Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour,

 

je viens d"installer HijackThis et de faire une premiere analyse. J'ai deja eu pas mal de virus sur mon ordi, je prefere donc faire une analyse pour savoir ce que vous en pensez...

 

merci d'avance :P

 

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 16:40:05, on 08/05/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16640)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Intel\Wireless\Bin\EvtEng.exe

C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\eHome\ehRecvr.exe

C:\WINDOWS\eHome\ehSched.exe

C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe

C:\WINDOWS\system32\inetsrv\inetinfo.exe

C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

C:\WINDOWS\ehome\ehtray.exe

C:\WINDOWS\eHome\ehmsas.exe

C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe

C:\WINDOWS\system32\rundll32.exe

C:\Acer\Empowering Technology\ePower\ePower_DMC.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\HPZipm12.exe

C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe

C:\WINDOWS\system32\tcpsvcs.exe

C:\WINDOWS\System32\snmp.exe

C:\PROGRA~1\LAUNCH~1\LManager.exe

C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

C:\Acer\Empowering Technology\eRecovery\Monitor.exe

C:\WINDOWS\system32\svchost.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\mqsvc.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\WINDOWS\system32\ElkCtrl.exe

C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\lvcomsx.exe

C:\WINDOWS\system32\mqtgsvc.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\dllhost.exe

C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\wbem\unsecapp.exe

C:\DOCUME~1\acer\LOCALS~1\Temp\RtkBtMnt.exe

C:\WINDOWS\system32\igfxsrvc.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\cisvc.exe

C:\WINDOWS\system32\cidaemon.exe

C:\WINDOWS\system32\cidaemon.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.orange.fr

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.01net.com/telecharger/

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/def...://fr.yahoo.com

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.avast.com/i_kat_207.php?lang=eng

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange HSS\SearchURLHook\SearchPageURL.dll

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: ECarteBleueBrowserHelper Class - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll

O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: EnigmaBHO Class - {5CFEE306-E014-48A4-876D-06FF09EBB0F3} - C:\Program Files\ADS Plugins\Enigma.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll

O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe

O4 - HKLM\..\Run: [LaunchApp] Alaunch

O4 - HKLM\..\Run: [skyTel] SkyTel.EXE

O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe

O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"

O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe

O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe

O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot

O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe

O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC

O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll

O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKLM\..\Policies\Explorer\Run: [5T19I3B27A] C:\WINDOWS\svchost.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Unibet Poker - {C53BFCFC-7A54-4627-AEBA-2CD4871FCA97} - C:\Microgaming\Poker\UnibetpokerMPP\MPPoker.exe

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab56986.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jin...ows-i586-jc.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe

O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe (file missing)

O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

Posté(e)

Hello,

 

Effectivement une infection est encore présente.

 

Télécharger Malwarebytes' Anti-Malware (MBAM)

L'enregistrer sur le bureau.

Fermer toutes les fenêtres et programmes.

 

Double-cliquer sur l'icône Download_mbam-setup.exe sur le bureau pour démarrer l'installation.

Suivre les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet).

N'apportez aucune modification aux réglages par défaut et, en fin d'installation,

vérifier que les options "Update Malwarebytes' Anti-Malware" et "Launch Malwarebytes' Anti-Malware" sont cochées.

 

MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse.

Comme il se met automatiquement à jour en fin d'installation, cliquer sur OK pour fermer la boîte de dialogue.

 

Redémarrer l'ordinateur en mode sans échec (F8 au début du démarrage de l'ordinateur), puis lancer MBAM.

[sous Vista, fermer le programme, et le relancer en faisant clic droit -> Exécuter en tant qu'administrateur]

 

La fenêtre principale de MBAM s'affiche :

Dans l'onglet analyse, vérifier que "Exécuter une analyse approfondie" est coché et cliquer sur le bouton Rechercher pour démarrer l'analyse.

 

L'analyse prendra un certain temps, être patient !

Un message s'affichera, en indiquant la fin .

Cliquer sur OK pour continuer.

 

Si des malwares ont été détectés, leur liste s'affiche.

En cliquant sur Suppression, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

 

MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs.

Fermer le bloc-note.

Fermer MBAM en cliquant sur Quitter.

Redémarrer l'ordinateur en mode normal et poster le rapport sur le forum.

Posté(e)

Merci de m'avoir tout detaillé ce que je devais faire.

 

Voici le rapport :

 

 

Malwarebytes' Anti-Malware 1.12

Version de la base de données: 742

 

Type de recherche: Examen complet (C:\|D:\|E:\|)

Eléments examinés: 131544

Temps écoulé: 2 hour(s), 49 minute(s), 37 second(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 1

Valeur(s) du Registre infectée(s): 1

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 5

Fichier(s) infecté(s): 9

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{daed9266-8c28-4c1c-8b58-5c66eff1d302} (Search.Hijack) -> Quarantined and deleted successfully.

 

Valeur(s) du Registre infectée(s):

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\{9034a523-d068-4be8-a284-9df278be776e} (Trojan.Zlob) -> Quarantined and deleted successfully.

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

C:\Documents and Settings\All Users\Menu Démarrer\Antivirus (Rogue.Antivirus2008) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Menu Démarrer\Antivirus\AVG Anti-Spyware 7.5 (Rogue.Antivirus2008) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Menu Démarrer\Antivirus\Spybot - Search & Destroy (Rogue.Antivirus2008) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Menu Démarrer\Antivirus\avast! Antivirus (Rogue.Antivirus2008) -> Quarantined and deleted successfully.

C:\Documents and Settings\acer\Menu Démarrer\Antivirus (Rogue.Antivirus2008) -> Quarantined and deleted successfully.

 

Fichier(s) infecté(s):

C:\Documents and Settings\All Users\Menu Démarrer\Antivirus\AVG Anti-Spyware 7.5\AVG Anti-Spyware.lnk (Rogue.Antivirus2008) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Menu Démarrer\Antivirus\AVG Anti-Spyware 7.5\Service & Support.lnk (Rogue.Antivirus2008) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Menu Démarrer\Antivirus\Spybot - Search & Destroy\Spybot - Search & Destroy.lnk (Rogue.Antivirus2008) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Menu Démarrer\Antivirus\Spybot - Search & Destroy\Uninstall Spybot - Search & Destroy.lnk (Rogue.Antivirus2008) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Menu Démarrer\Antivirus\avast! Antivirus\avast! Antivirus.lnk (Rogue.Antivirus2008) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Menu Démarrer\Antivirus\avast! Antivirus\Aide.lnk (Rogue.Antivirus2008) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Menu Démarrer\Antivirus\avast! Antivirus\Site Web avast!.url (Rogue.Antivirus2008) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Menu Démarrer\Online Security Guide.url (Rogue.Link) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Menu Démarrer\Security Troubleshooting.url (Rogue.Link) -> Quarantined and deleted successfully.

 

 

Donc j'ai ensuite cliqué sur "suprimmer"

 

ça me semble bizarre d'avoir des fichiers avast et spybot comme etant infectés ! comment ça se fait ???

 

sinon quand j'ai redémarré l'ordinateur, spybot m"a signalé deux changements dans le registre :

 

SCR Extension handler

Valeur modifiée

 

ancienne valeur : "%1" /S

nouvelle valeur : "%1" %*

 

et

 

REG Extension handler

Valeur modifiée

 

ancienne valeur : regedit.exe "%1"

nouvelle valeur : regedit.exe "%1" %*

 

 

j'ai autorisé les deux modifications...

Posté(e)

Hello,

 

As tu installé un programme Antivirus 2008 ou Plugin ADS ? Ca te dit qqch ou pas ?

 

Télécharger SmitfraudFix

(Prendre soin de désactiver l'antivirus provisoirement, il pourrait réagir à l'utilisation de l'outil).

Dézipper la totalité de l'archive smitfraudfix.zip

 

1) Utilisation ----- option 1 - Recherche :

Double-cliquer sur smitfraudfix.cmd

Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.

Poster le rapport sur le forum.

 

process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Posté(e)

voici le rapport aprés avoir utilisé smitfraudfix.cmd :

 

SmitFraudFix v2.320

 

Rapport fait à 19:02:54,85, 12/05/2008

Executé à partir de C:\Documents and Settings\acer\Mes documents\analyse de fichier\SmitfraudFix\SmitfraudFix

OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT

Le type du système de fichiers est FAT32

Fix executé en mode normal

 

»»»»»»»»»»»»»»»»»»»»»»»» Process

 

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Intel\Wireless\Bin\EvtEng.exe

C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\cisvc.exe

C:\WINDOWS\eHome\ehRecvr.exe

C:\WINDOWS\eHome\ehSched.exe

C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe

C:\WINDOWS\system32\inetsrv\inetinfo.exe

C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\HPZipm12.exe

C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe

C:\WINDOWS\ehome\ehtray.exe

C:\WINDOWS\system32\tcpsvcs.exe

C:\WINDOWS\System32\snmp.exe

C:\WINDOWS\eHome\ehmsas.exe

C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\mqsvc.exe

C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe

C:\WINDOWS\system32\rundll32.exe

C:\Acer\Empowering Technology\ePower\ePower_DMC.exe

C:\PROGRA~1\LAUNCH~1\LManager.exe

C:\Acer\Empowering Technology\eRecovery\Monitor.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\WINDOWS\system32\mqtgsvc.exe

C:\WINDOWS\system32\ElkCtrl.exe

C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

C:\WINDOWS\system32\lvcomsx.exe

C:\WINDOWS\system32\wbem\unsecapp.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe

C:\WINDOWS\system32\dllhost.exe

C:\WINDOWS\system32\ctfmon.exe

C:\DOCUME~1\acer\LOCALS~1\Temp\RtkBtMnt.exe

C:\WINDOWS\system32\cidaemon.exe

C:\WINDOWS\system32\igfxsrvc.exe

C:\Program Files\Orange HSS\Launcher\Launcher.exe

C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe

C:\Program Files\Orange HSS\connectivity\connectivitymanager.exe

C:\Program Files\Orange HSS\systray\systrayapp.exe

C:\Program Files\Orange HSS\Deskboard\deskboard.exe

C:\Program Files\Orange HSS\connectivity\CoreCom\CoreCom.exe

C:\Program Files\Orange HSS\connectivity\CoreCom\OraConfigRecover.exe

C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\cmd.exe

 

»»»»»»»»»»»»»»»»»»»»»»»» hosts

 

Fichier hosts corrompu !

 

127.0.0.1 www.legal-at-spybot.info

127.0.0.1 legal-at-spybot.info

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\acer

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\acer\Application Data

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\acer\Favoris

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

 

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]

"Source"="About:Home"

"SubscribedURL"="About:Home"

"FriendlyName"="Ma page d'accueil"

 

 

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

IEDFix

Credits: Malware Analysis & Diagnostic

Code: S!Ri

 

 

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

VACFix

Credits: Malware Analysis & Diagnostic

Code: S!Ri

 

 

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

404Fix

Credits: Malware Analysis & Diagnostic

Code: S!Ri

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

SrchSTS.exe by S!Ri

Search SharedTaskScheduler's .dll

 

 

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

"AppInit_DLLs"=""

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

"System"=""

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Rustock

 

 

 

»»»»»»»»»»»»»»»»»»»»»»»» DNS

 

Description: Broadcom 440x 10/100 Integrated Controller - Miniport d'ordonnancement de paquets

DNS Server Search Order: 80.10.246.130

DNS Server Search Order: 80.10.246.3

 

HKLM\SYSTEM\CCS\Services\Tcpip\..\{BAFB0844-BC86-4354-97B2-2EDF187ED450}: NameServer=80.10.246.130,80.10.246.3

HKLM\SYSTEM\CS1\Services\Tcpip\..\{BAFB0844-BC86-4354-97B2-2EDF187ED450}: NameServer=80.10.246.130,80.10.246.3

HKLM\SYSTEM\CS3\Services\Tcpip\..\{7EBA6F81-200E-4E43-A790-B0B93CD31CC8}: DhcpNameServer=192.168.1.1

HKLM\SYSTEM\CS3\Services\Tcpip\..\{BAFB0844-BC86-4354-97B2-2EDF187ED450}: DhcpNameServer=192.168.1.1

HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Fin

Posté(e)

Ce cas me semble assez complexe. Je préfère faire appel à un expert de la désinfection. Je ne t'abandonne pas, je demande à un "collègue" de prendre la suite :P

 

Bonne continuation.

Posté(e)

Bonjour,

 

Désactivez les protections.

Télécharger DiagHelp.zip de Malekal_morte sur le bureau

 

* Décompressez le, sur le bureau par exemple.

* Un nouveau dossier chercher va être créé DiagHelp.

* Ouvrez le et double-cliquez sur go.cmd (le .cmd peut ne pas apparaître)

* Une fenêtre va s'ouvrir, choisir l'option 1

* L'analyse va commencer, ceci peut durer quelques minutes,

appuyez sur une touche quand on le demande

* Copier/coller le contenu entier du bloc-note qui s'ouvre et le joindre à la prochaine réponse.

Sinon, il est là:C:\resultats.tx

 

[La détection par Antivir de "TR/inject.MF"

est en fait catchme ,un composant de diaghelp :c'est donc un faux positif./color]

 

Désactivez les protections.

Option 2 Connexions établies+dll utilisées

Télécharge DiagHelp.zip de Malekal_morte sur le bureau

* Décompressez le, sur le bureau par exemple.

* Un nouveau dossier chercher va être créé DiagHelp.

* Ne pas double-cliquer dessus !! Faire un clic droit sur le fichier et extraire tout

* Un nouveau dossier chercher va être créer DiagHelp

* Ouvrez le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)

* Une fenêtre va s'ouvrir, choisir l'option 2

* L'analyse va commencer, ceci peut durer quelques minutes, laisser faire et appuyer sur une touche quand on le demande

* Copier/coller le contenu du bloc-note qui s'ouvre, pour cela :

* Dans le bloc-note, cliquer sur le menu Edition / Sélectionner tout

* A nouveau menu Edition / copier

* Dans un nouveau message ici, faire un clic droit / coller

Posté(e)

Voici le resultat de l'analyse avec le logiciel diag help :

 

DiagHelp version v1.4 - http://www.malekal.com

excute le 16/05/2008 à 22:08:00,73

 

 

Liste des derniers fichies modifies/crees dans windir\system32 et prefetch

C:\WINDOWS\prefetch\CMD.EXE-034B0549.pf -->16/05/2008 22:07:42

C:\WINDOWS\prefetch\CHCP.COM-17EDBDC9.pf -->16/05/2008 22:07:40

C:\WINDOWS\prefetch\WSCNTFY.EXE-0B14C27D.pf -->16/05/2008 22:07:10

C:\WINDOWS\prefetch\WINRAR.EXE-0AA31BB9.pf -->16/05/2008 22:06:22

C:\WINDOWS\prefetch\VERCLSID.EXE-28F52AD2.pf -->16/05/2008 22:06:16

C:\WINDOWS\prefetch\EXPLORER.EXE-02121B1A.pf -->16/05/2008 22:05:58

C:\WINDOWS\prefetch\NMINDEXSTORESVR.EXE-13F11D87.pf -->16/05/2008 22:03:08

C:\WINDOWS\prefetch\REALPLAY.EXE-05411014.pf -->16/05/2008 21:55:58

C:\WINDOWS\prefetch\WUAUCLT.EXE-1360D60A.pf -->16/05/2008 21:30:18

C:\WINDOWS\prefetch\CIDAEMON.EXE-01BEEBF3.pf -->16/05/2008 20:55:56

 

C:\WINDOWS\System32\drivers\mbamcatchme.sys -->05/05/2008 20:46:36

C:\WINDOWS\System32\drivers\mbam.sys -->05/05/2008 20:46:32

C:\WINDOWS\System32\drivers\aswFsBlk.sys -->29/03/2008 19:35:50

C:\WINDOWS\System32\drivers\aswmon2.sys -->29/03/2008 19:35:22

C:\WINDOWS\System32\drivers\aswSP.sys -->29/03/2008 19:31:34

C:\WINDOWS\System32\drivers\aswRdr.sys -->29/03/2008 19:29:08

C:\WINDOWS\System32\drivers\aswTdi.sys -->29/03/2008 19:27:34

 

C:\WINDOWS\System32\eRLog.ini -->16/05/2008 20:49:44

C:\WINDOWS\System32\nvapps.xml -->16/05/2008 20:49:28

C:\WINDOWS\System32\wpa.dbl -->14/05/2008 00:13:40

C:\WINDOWS\System32\FNTCACHE.DAT -->14/05/2008 00:13:34

C:\WINDOWS\System32\tmp.txt -->12/05/2008 19:03:08

C:\WINDOWS\System32\tmp.reg -->12/05/2008 19:03:08

C:\WINDOWS\System32\MRT.exe -->09/05/2008 23:35:04

C:\WINDOWS\System32\PerfStringBackup.INI -->08/05/2008 13:55:32

C:\WINDOWS\System32\perfh00C.dat -->08/05/2008 13:55:32

C:\WINDOWS\System32\perfc00C.dat -->08/05/2008 13:55:32

C:\WINDOWS\System32\perfh009.dat -->08/05/2008 13:55:32

C:\WINDOWS\System32\perfc009.dat -->08/05/2008 13:55:32

C:\WINDOWS\System32\404Fix.exe -->28/04/2008 08:03:06

C:\WINDOWS\System32\IEDFix.exe -->28/04/2008 08:03:06

C:\WINDOWS\System32\VACFix.exe -->24/04/2008 08:10:34

C:\WINDOWS\System32\CONFIG.NT -->05/04/2008 19:05:32

C:\WINDOWS\System32\CompiledAdapter -->01/04/2008 13:08:46

C:\WINDOWS\System32\aswBoot.exe -->29/03/2008 19:45:50

C:\WINDOWS\System32\AvastSS.scr -->29/03/2008 19:23:22

C:\WINDOWS\System32\mswstr10.dll -->25/03/2008 06:51:10

C:\WINDOWS\System32\msjint40.dll -->25/03/2008 06:51:08

C:\WINDOWS\System32\mswdat10.dll -->25/03/2008 06:50:58

C:\WINDOWS\System32\msxbde40.dll -->25/03/2008 06:50:58

C:\WINDOWS\System32\mstext40.dll -->25/03/2008 06:50:56

C:\WINDOWS\System32\msrepl40.dll -->25/03/2008 06:50:52

 

C:\WINDOWS\win.ini -->16/05/2008 20:54:22

C:\WINDOWS\WindowsUpdate.log -->16/05/2008 20:52:56

C:\WINDOWS\ModemLog_HDAUDIO Soft Data Fax Modem with SmartCP.txt -->16/05/2008 20:49:30

C:\WINDOWS\wiadebug.log -->16/05/2008 20:48:26

C:\WINDOWS\0.log -->16/05/2008 20:48:14

C:\WINDOWS\bootstat.dat -->16/05/2008 20:48:12

C:\WINDOWS\SchedLgU.Txt -->16/05/2008 12:17:22

C:\WINDOWS\wiaservc.log -->16/05/2008 12:17:16

C:\WINDOWS\bthservsdp.dat -->16/05/2008 12:17:14

C:\WINDOWS\wmsetup.log -->16/05/2008 09:53:04

C:\WINDOWS\ModemLog_Sony Ericsson Device 616 USB WMC Modem.txt -->15/05/2008 00:27:40

C:\WINDOWS\ModemLog_Sony Ericsson Device 616 USB WMC Data Modem.txt -->15/05/2008 00:27:38

C:\WINDOWS\ehOCGen.log -->14/05/2008 21:30:40

C:\WINDOWS\MedCtrOC.log -->14/05/2008 21:30:40

C:\WINDOWS\ocmsn.log -->14/05/2008 21:30:40

 

winlogon.exe

Verified: Signed

svchost.exe

Verified: Signed

ws2_32.dll

Verified: Signed

user32.dll

Verified: Signed

tcpip.sys

Verified: Signed

ndis.sys

Verified: Signed

null.sys

Verified: Signed

 

 

ListDLLs v2.25 - DLL lister for Win9x/NT

Copyright © 1997-2004 Mark Russinovich

Sysinternals - www.sysinternals.com

 

------------------------------------------------------------------------------

EXPLORER.EXE pid: 1656

Command line: C:\WINDOWS\Explorer.EXE

 

Base Size Version Path

0x44080000 0xd0000 7.00.6000.16640 C:\WINDOWS\system32\WININET.dll

0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll

0x43e00000 0x45000 7.00.6000.16640 C:\WINDOWS\system32\iertutil.dll

0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll

0x10000000 0x16000 9.04.0004.1082 C:\Program Files\Fichiers communs\Logitech\LVMVFM\LVPrcInj.dll

0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL

0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll

0x55df0000 0xd000 17.01.0051.0000 C:\WINDOWS\system32\AcSignIcon.dll

0x782e0000 0x10c000 8.00.50727.0042 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_dec6ddd2\MFC80U.DLL

0x78130000 0x9b000 8.00.50727.1433 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\MSVCR80.dll

0x5d360000 0xf000 8.00.50727.0042 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_3415f6d0\MFC80FRA.DLL

0x55fe0000 0x52000 17.01.0051.0000 C:\Program Files\Fichiers communs\Autodesk Shared\AcSignCore16.dll

0x7c420000 0x87000 8.00.50727.1433 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\MSVCP80.dll

0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL

0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll

0x44360000 0x5cd000 7.00.6000.16640 C:\WINDOWS\system32\ieframe.dll

0x44160000 0x127000 7.00.6000.16640 C:\WINDOWS\system32\urlmon.dll

0x442b0000 0x3c000 7.00.6000.16640 C:\WINDOWS\system32\webcheck.dll

0x164a0000 0x23000 5.02.5721.5145 C:\WINDOWS\system32\WPDShServiceObj.dll

0x02490000 0x7000 1.00.0000.0001 C:\WINDOWS\system32\MSNChatHook.dll

0x024a0000 0xe000 1.20.0000.0001 C:\WINDOWS\system32\sysenv.dll

0x7c250000 0x102000 7.10.3077.0000 C:\WINDOWS\system32\MFC71U.DLL

0x024d0000 0x56000 7.10.3052.0004 C:\WINDOWS\system32\MSVCR71.dll

0x02550000 0xf000 7.10.3077.0000 C:\WINDOWS\system32\MFC71FRA.DLL

0x109c0000 0x2c000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceTypes.dll

0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll

0x00db0000 0x8000 0.09.0007.0003 C:\Acer\Empowering Technology\ePower\SysHook.dll

0x73d20000 0xfe000 6.02.4131.0000 C:\WINDOWS\system32\MFC42.DLL

0x61d70000 0xe000 6.00.8665.0000 C:\WINDOWS\system32\MFC42LOC.DLL

0x03180000 0x3b000 2.06.5000.5378 C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll

------------------------------------------------------------------------------

EXPLORER.EXE pid: 5628

Command line: "C:\WINDOWS\Explorer.EXE" /IDLIST,:1908:1656,/S

 

Base Size Version Path

0x44080000 0xd0000 7.00.6000.16640 C:\WINDOWS\system32\WININET.dll

0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll

0x43e00000 0x45000 7.00.6000.16640 C:\WINDOWS\system32\iertutil.dll

0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll

0x10000000 0x16000 9.04.0004.1082 C:\Program Files\Fichiers communs\Logitech\LVMVFM\LVPrcInj.dll

0x00320000 0x7000 1.00.0000.0001 C:\WINDOWS\system32\MSNChatHook.dll

0x00330000 0xe000 1.20.0000.0001 C:\WINDOWS\system32\sysenv.dll

0x7c250000 0x102000 7.10.3077.0000 C:\WINDOWS\system32\MFC71U.DLL

0x00db0000 0x56000 7.10.3052.0004 C:\WINDOWS\system32\MSVCR71.dll

0x5d360000 0xf000 7.10.3077.0000 C:\WINDOWS\system32\MFC71FRA.DLL

0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL

0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll

0x44360000 0x5cd000 7.00.6000.16640 C:\WINDOWS\system32\ieframe.dll

0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll

0x44160000 0x127000 7.00.6000.16640 C:\WINDOWS\system32\urlmon.dll

0x55df0000 0xd000 17.01.0051.0000 C:\WINDOWS\system32\AcSignIcon.dll

0x782e0000 0x10c000 8.00.50727.0042 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_dec6ddd2\MFC80U.DLL

0x78130000 0x9b000 8.00.50727.1433 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\MSVCR80.dll

0x017f0000 0xf000 8.00.50727.0042 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_3415f6d0\MFC80FRA.DLL

0x018f0000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

0x01950000 0x43000 2.06.5000.5378 C:\Program Files\Windows Desktop Search\dsWebAllow.dll

0x780c0000 0x61000 6.05.2144.0000 C:\Program Files\Windows Desktop Search\msvcp60.dll

0x748f0000 0x113000 8.90.1101.0000 C:\WINDOWS\system32\msxml3.dll

0x02100000 0x3000 2.06.5000.5378 C:\Program Files\Windows Desktop Search\fr-fr\dsWebAllowRes.dll.mui

0x02110000 0x5000 2.06.5000.5378 C:\Program Files\Windows Desktop Search\dsWebAllowRes.dll

0x02120000 0x185000 1.05.0000.0011 C:\PROGRA~1\SPYBOT~1\SDHelper.dll

0x43ff0000 0xa000 7.00.6000.16640 C:\WINDOWS\system32\jsproxy.dll

0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll

0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll

0x02a10000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll

0x325c0000 0x12000 11.00.5510.0000 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll

0x02870000 0x8000 0.09.0007.0003 C:\Acer\Empowering Technology\ePower\SysHook.dll

0x73d20000 0xfe000 6.02.4131.0000 C:\WINDOWS\system32\MFC42.DLL

0x61d70000 0xe000 6.00.8665.0000 C:\WINDOWS\system32\MFC42LOC.DLL

0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL

0x02e50000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA

0x7c420000 0x87000 8.00.50727.1433 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\MSVCP80.dll

0x55fe0000 0x52000 17.01.0051.0000 C:\Program Files\Fichiers communs\Autodesk Shared\AcSignCore16.dll

0x02eb0000 0x1b9000 2.00.0000.0008 C:\Program Files\Fichiers communs\Ahead\Lib\NeroDigitalExt.dll

0x7c140000 0x103000 7.10.3077.0000 C:\Program Files\Fichiers communs\Ahead\Lib\MFC71.DLL

0x7c3a0000 0x7b000 7.10.3077.0000 C:\Program Files\Fichiers communs\Ahead\Lib\MSVCP71.dll

0x55ee0000 0x1b000 17.01.0051.0000 C:\Program Files\Fichiers communs\Autodesk Shared\AcShellEx\AcShellExtension.dll

0x7c630000 0x1b000 8.00.50727.0042 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_6e805841\ATL80.DLL

0x02df0000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll

0x03070000 0x3b000 2.06.5000.5378 C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll

0x02c50000 0x2b000 C:\Program Files\WinRAR\rarext.dll

0x02810000 0xa000 1.20.0000.0000 C:\WINDOWS\system32\eDSshellExt.dll

0x7c120000 0x19000 7.10.3077.0000 C:\WINDOWS\system32\ATL71.DLL

0x03a30000 0x2cd000 1.01.0000.0341 C:\Program Files\Fichiers communs\Autodesk Shared\dwf Common\DWFShellExtension.dll

0x02880000 0xc000 1.01.0000.0341 C:\Program Files\Fichiers communs\Autodesk Shared\dwf Common\DWFShellExtensionRes.dll

0x03d00000 0x28000 4.52.0000.0000 C:\Program Files\7-Zip\7-zip.dll

0x028a0000 0x14000 2.00.0000.0006 C:\Program Files\Nero\Nero 7\Nero BackItUp\NBShell.dll

0x02c30000 0x6000 C:\Program Files\Unlocker\UnlockerCOM.dll

0x03e30000 0x8000 1.00.0000.0000 C:\Program Files\Malwarebytes' Anti-Malware\mbamext.dll

0x64f00000 0x12000 4.08.1169.0000 C:\Program Files\Alwil Software\Avast4\ashShell.dll

 

ListDLLs v2.25 - DLL lister for Win9x/NT

Copyright © 1997-2004 Mark Russinovich

Sysinternals - www.sysinternals.com

 

------------------------------------------------------------------------------

WINLOGON.EXE pid: 1140

Command line: winlogon.exe

 

Base Size Version Path

0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe

0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll

0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll

0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll

0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll

0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL

 

 

Le volume dans le lecteur C s'appelle ACER

Le numéro de série du volume est 0954-16DC

 

Répertoire de C:\WINDOWS\system

 

25/12/1998 08:15 345 983 RCDsetup.exe

1 fichier(s) 345 983 octets

0 Rép(s) 3 922 198 528 octets libres

Le volume dans le lecteur C s'appelle ACER

Le numéro de série du volume est 0954-16DC

 

Répertoire de C:\WINDOWS\system32

 

10/08/2004 20:00 6 144 csrss.exe

1 fichier(s) 6 144 octets

0 Rép(s) 3 922 198 528 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C s'appelle ACER

Le numéro de série du volume est 0954-16DC

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

10/10/2006 11:16 <REP> .

10/10/2006 11:16 <REP> ..

19/08/2006 04:42 65 desktop.ini

11/06/2007 12:21 5 021 swflash.inf

25/09/2007 01:33 1 055 jinstall-6u3.inf

11/04/2007 14:55 1 292 erma.inf

12/02/2007 08:24 114 792 IDropENU.dll

16/02/2007 13:15 114 768 IDropFRA.dll

12/02/2007 08:10 302 184 IDrop.ocx

22/02/2007 23:41 304 544 MessengerStatsPAClient.dll

28/02/2007 14:21 142 248 SolitaireShowdown.dll

28/09/2007 04:41 381 960 GAME_UNO1.dll

17/01/2007 15:44 316 GAME_UNO1.INF

22/02/2008 16:36 392 191 weblive.exe

22/02/2008 16:45 86 setup.inf

20/03/2008 15:10 367 LegitCheckControl.inf

14 fichier(s) 1 760 889 octets

 

Total des fichiers listés :

14 fichier(s) 1 760 889 octets

2 Rép(s) 3 922 198 528 octets libres

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

 

Export des clefs sensibles..

 

 

Liste des fichiers en exception sur le pare-feu XP SP2

 

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"

"C:\\Program Files\\SopCast\\SopCast.exe"="C:\\Program Files\\SopCast\\SopCast.exe:*:Enabled:SopCast Main Application"

"C:\\Documents and Settings\\ACER\\Application Data\\SopCast\\adv\\SopAdver.exe"="C:\\Documents and Settings\\ACER\\Application Data\\SopCast\\adv\\SopAdver.exe:*:Enabled:SopCast Adver"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"

"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled:hpqphunl.exe"

"C:\\Program Files\\Pando Networks\\Pando\\pando.exe"="C:\\Program Files\\Pando Networks\\Pando\\pando.exe:*:Enabled:pando"

"C:\\Program Files\\Sports Interactive\\Football Manager 2008\\fm.exe"="C:\\Program Files\\Sports Interactive\\Football Manager 2008\\fm.exe:*:Enabled:Football Manager 2008"

"C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"

"C:\\Program Files\\SopCast\\adv\\SopAdver.exe"="C:\\Program Files\\SopCast\\adv\\SopAdver.exe:*:Enabled:SopCast Adver"

"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

"C:\\Program Files\\Pinnacle\\Shared Files\\Programs\\MediaManager\\PMSManager.exe"="C:\\Program Files\\Pinnacle\\Shared Files\\Programs\\MediaManager\\PMSManager.exe:LocalSubNet:Enabled:PMSManager.exe"

"C:\\Program Files\\Pinnacle\\MediaCenter\\PMSInstallInit.exe"="C:\\Program Files\\Pinnacle\\MediaCenter\\PMSInstallInit.exe:LocalSubNet:Enabled:PMSInstallInit.exe"

"C:\\Program Files\\Pinnacle\\MediaCenter\\PMC.Tvtv.Wizard.exe"="C:\\Program Files\\Pinnacle\\MediaCenter\\PMC.Tvtv.Wizard.exe:LocalSubNet:Enabled:PMC.Tvtv.Wizard.exe"

"C:\\Program Files\\Pinnacle\\Shared Files\\Programs\\MediaServer\\PMSInstallInit.exe"="C:\\Program Files\\Pinnacle\\Shared Files\\Programs\\MediaServer\\PMSInstallInit.exe:LocalSubNet:Enabled:PMSInstallInit.exe"

"C:\\Program Files\\Pinnacle\\Shared Files\\Programs\\MediaCenterService\\PMC.Service.Main.exe"="C:\\Program Files\\Pinnacle\\Shared Files\\Programs\\MediaCenterService\\PMC.Service.Main.exe:LocalSubNet:Disabled:PMCService"

"C:\\Program Files\\Real\\RealPlayer\\REALPLAY.EXE"="C:\\Program Files\\Real\\RealPlayer\\REALPLAY.EXE:*:Enabled:RealPlayer"

"C:\\Program Files\\uusee\\UUSeePlayer.exe"="C:\\Program Files\\uusee\\UUSeePlayer.exe:*:Disabled:UUPlayer"

"C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"="C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"C:\\WINDOWS\\System32\\mqsvc.exe"="C:\\WINDOWS\\System32\\mqsvc.exe:*:Enabled:Message Queuing"

"C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE"="C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE:*:Enabled:Internet Explorer"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqcopy.exe"

"C:\\Program Files\\Orange HSS\\Connectivity\\ConnectivityManager.exe"="C:\\Program Files\\Orange HSS\\Connectivity\\ConnectivityManager.exe:*:enabled:CSS"

"C:\\Documents and Settings\\acer\\fsntrh.exe"="C:\\Documents and Settings\\acer\\fsntrh.exe:*:Enabled:Control"

"C:\\Documents and Settings\\acer\\dsfxmt.exe"="C:\\Documents and Settings\\acer\\dsfxmt.exe:*:Enabled:Control"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpfccopy.exe"

"C:\\Program Files\\Pinnacle\\MediaCenter\\PMC.exe"="C:\\Program Files\\Pinnacle\\MediaCenter\\PMC.exe:LocalSubNet:Enabled:Pmc.exe"

"C:\\Program Files\\Pinnacle\\MediaCenter\\PSST.exe"="C:\\Program Files\\Pinnacle\\MediaCenter\\PSST.exe:LocalSubNet:Enabled:PSST.exe"

"C:\\Program Files\\SopCast\\sopvod.exe"="C:\\Program Files\\SopCast\\sopvod.exe:*:Enabled:sopvod"

"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Disabled:Windows Live Messenger (Phone)"

"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Disabled:Windows Messenger"

 

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"C:\\WINDOWS\\System32\\mqsvc.exe"="C:\\WINDOWS\\System32\\mqsvc.exe:*:Enabled:Message Queuing"

"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

 

Export de la clef SharedTaskScheduler

 

[sharedTaskScheduler]

"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

 

 

 

exports des policies

REGEDIT4

 

[system]

"dontdisplaylastusername"=dword:00000000

"legalnoticecaption"=""

"legalnoticetext"=""

"shutdownwithoutlogon"=dword:00000001

"undockwithoutlogon"=dword:00000001

"InstallVisualStyle"=hex(2):43,3a,5c,57,49,4e,44,4f,57,53,5c,52,65,73,6f,75,72,\

63,65,73,5c,54,68,65,6d,65,73,5c,52,6f,79,61,6c,65,5c,52,6f,79,61,6c,65,2e,\

6d,73,73,74,79,6c,65,73,00

"InstallTheme"=hex(2):43,3a,5c,57,49,4e,44,4f,57,53,5c,52,65,73,6f,75,72,63,65,\

73,5c,54,68,65,6d,65,73,5c,52,6f,79,61,6c,65,2e,74,68,65,6d,65,00

 

 

 

Export des clefs sensibles..

Rechercher adresses sensibles dans le fichier HOSTS...

127.0.0.1 www.activexupdate.com

127.0.0.1 activexupdate.com

127.0.0.1 www.avpcheckupdate.com

127.0.0.1 avpcheckupdate.com

127.0.0.1 client.exeupdate.com

127.0.0.1 eupdatepage.com

127.0.0.1 www.eupdatepage.com

127.0.0.1 exeupdate.com

127.0.0.1 www.exeupdate.com

127.0.0.1 www.hotwinupdates.com

127.0.0.1 hotwinupdates.com

127.0.0.1 www.lavasoftupdate.com

127.0.0.1 lavasoftupdate.com

127.0.0.1 malwarewipeupdate.com

127.0.0.1 www.malwarewipeupdate.com

127.0.0.1 www.msupdate.net

127.0.0.1 msupdate.net

127.0.0.1 msupdater.net

127.0.0.1 www.msupdater.net

127.0.0.1 www.necessaryupdates.com

127.0.0.1 necessaryupdates.com

127.0.0.1 newupdates.lzio.com

127.0.0.1 redirect.msupdate.net

127.0.0.1 search.keyword.exeupdate.com

127.0.0.1 securityupdatesite.com

127.0.0.1 www.securityupdatesite.com

127.0.0.1 settings.updatemysettings.com

127.0.0.1 www.spyaxeupdate.com

127.0.0.1 spyaxeupdate.com

127.0.0.1 spyfalconupdate.com

127.0.0.1 www.spyfalconupdate.com

127.0.0.1 www.systemupdates.net

127.0.0.1 systemupdates.net

127.0.0.1 trial.updates.winsoftware.com

127.0.0.1 update.680180.net

127.0.0.1 update.shareaza.com

127.0.0.1 updatemysettings.com

127.0.0.1 www.updatemysettings.com

127.0.0.1 updates.spywarequake.com

127.0.0.1 urgentsystemupdate.biz

127.0.0.1 www.urgentsystemupdate.biz

127.0.0.1 www.urgentsystemupdate.com

127.0.0.1 urgentsystemupdate.com

127.0.0.1 windupdates.com

127.0.0.1 www.antispywareupdates.net

127.0.0.1 antispywareupdates.net

127.0.0.1 pandaantivirus-2007.com

127.0.0.1 www.pandaantivirus-2007.com

127.0.0.1 www.pandadownload-now.com

127.0.0.1 pandadownload-now.com

127.0.0.1 www.panda-hq.com

127.0.0.1 panda-hq.com

catchme 0.3.1319 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-05-16 22:08:41

Windows 5.1.2600 Service Pack 2 FAT NTAPI

 

scanning hidden services ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden services: 0

hidden files: 0

 

 

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

 

Process list by traversal of KiWaitListHead

 

4 - System

264 - ALG.EXE

268 - NMBgMonitor.exe

436 - MSDTC.EXE

580 - CISVC.EXE

584 - SVCHOST.EXE

684 - ASHSERV.EXE

732 - EHRECVR.EXE

824 - EHSCHED.EXE

976 - SPOOLSV.EXE

996 - RTHDCPL.EXE

1012 - LVPRCSRV.EXE

1076 - INETINFO.EXE

1112 - CSRSS.EXE

1140 - WINLOGON.EXE

1184 - SERVICES.EXE

1196 - LSASS.EXE

1364 - SVCHOST.EXE

1416 - ePower_DMC.exe

1440 - SVCHOST.EXE

1500 - ElkCtrl.exe

1560 - SVCHOST.EXE

1600 - SVCHOST.EXE

1640 - EVTENG.EXE

1656 - EXPLORER.EXE

1692 - S24EVMON.EXE

1700 - HPZIPM12.EXE

1772 - ctfmon.exe

1812 - SVCHOST.EXE

1840 - RUNDLL32.EXE

1940 - msnmsgr.exe

1952 - cidaemon.exe

2064 - cmd.exe

2116 - TCPSVCS.EXE

2136 - snmp.exe

2200 - lvcomsx.exe

2272 - EDSLOADER.EXE

2340 - RUNDLL32.EXE

2388 - STARWINDSERVICE

2560 - SVCHOST.EXE

2600 - Monitor.exe

2760 - wscntfy.exe

2776 - MCRDSVC.EXE

2900 - MQSVC.EXE

3092 - EHTRAY.EXE

3212 - RtkBtMnt.exe

3256 - wmiprvse.exe

3376 - MQTGSVC.EXE

3476 - wmiprvse.exe

3512 - LManager.exe

3536 - ASHDISP.EXE

3580 - ASHWEBSV.EXE

3620 - DLLHOST.EXE

3704 - realsched.exe

3792 - IEXPLORE.EXE

3976 - HPWuSchd2.exe

4164 - cidaemon.exe

5628 - EXPLORER.EXE

 

Total number of processes = 58

NOTE: Under WinXP, this will not show all processes.

 

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

 

Driver/Module list by traversal of PsLoadedModuleList

 

804D7000 - \WINDOWS\system32\ntkrnlpa.exe

806E2000 - \WINDOWS\system32\hal.dll

BADA8000 - \WINDOWS\system32\KDCOM.DLL

BACB8000 - \WINDOWS\system32\BOOTVID.dll

BA6BD000 - sptd.sys

BADAA000 - \WINDOWS\System32\Drivers\WMILIB.SYS

BA6A5000 - \WINDOWS\System32\Drivers\SCSIPORT.SYS

BA676000 - ACPI.sys

BA8A8000 - isapnp.sys

BA8B8000 - ohci1394.sys

BA8C8000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS

BA665000 - pci.sys

BACBC000 - compbatt.sys

BACC0000 - \WINDOWS\system32\DRIVERS\BATTC.SYS

BAE70000 - pciide.sys

BAB28000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS

BADAC000 - aliide.sys

BADAE000 - intelide.sys

BADB0000 - toside.sys

BADB2000 - viaide.sys

BADB4000 - cmdide.sys

BA647000 - pcmcia.sys

BA8D8000 - MountMgr.sys

BA628000 - ftdisk.sys

BADB6000 - dmload.sys

BA602000 - dmio.sys

BACC4000 - ACPIEC.sys

BAE71000 - \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS

BAB30000 - PartMgr.sys

BACC8000 - UBHelper.sys

BA8E8000 - VolSnap.sys

BACCC000 - cpqarray.sys

BA5EA000 - atapi.sys

BACD0000 - aha154x.sys

BAB38000 - sparrow.sys

BACD4000 - symc810.sys

BA8F8000 - aic78xx.sys

BACD8000 - dac960nt.sys

BA908000 - ql10wnt.sys

BACDC000 - amsint.sys

BAB40000 - asc.sys

BACE0000 - asc3550.sys

BAB48000 - mraid35x.sys

BAB50000 - i2omp.sys

BACE4000 - ini910u.sys

BA918000 - ql1240.sys

BA928000 - aic78u2.sys

BAB58000 - symc8xx.sys

BAB60000 - sym_hi.sys

BAB68000 - sym_u3.sys

BAB70000 - ABP480N5.SYS

BAB78000 - asc3350p.sys

BADB8000 - cd20xrnt.sys

BA938000 - ultra.sys

BA5D1000 - adpu160m.sys

BAB80000 - dpti2o.sys

BA948000 - ql1080.sys

BA958000 - ql1280.sys

BA968000 - ql12160.sys

BAB88000 - perc2.sys

BADBA000 - perc2hib.sys

BAB90000 - hpn.sys

BACE8000 - cbidf2k.sys

BA5A5000 - dac2w2k.sys

BA978000 - disk.sys

BA988000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS

BA585000 - fltMgr.sys

BA573000 - sr.sys

BAB98000 - PxHelp20.sys

BA550000 - Fastfat.sys

BA539000 - KSecDD.sys

BA526000 - WudfPf.sys

BA4F9000 - NDIS.sys

BA998000 - sisagp.sys

BA9A8000 - viaagp.sys

BA4DE000 - Mup.sys

BA9B8000 - agp440.sys

BA9C8000 - alim1541.sys

BA9D8000 - amdagp.sys

BA9E8000 - agpCPQ.sys

BADA4000 - \SystemRoot\system32\DRIVERS\tunmp.sys

BAA08000 - \SystemRoot\system32\DRIVERS\intelppm.sys

BA41A000 - \SystemRoot\system32\DRIVERS\wmiacpi.sys

B9FEB000 - \SystemRoot\system32\DRIVERS\nv4_mini.sys

B9FD7000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS

B9FB2000 - \SystemRoot\system32\DRIVERS\HDAudBus.sys

B9E54000 - \SystemRoot\system32\DRIVERS\w39n51.sys

BAC08000 - \SystemRoot\system32\DRIVERS\usbuhci.sys

B9E31000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS

BAC10000 - \SystemRoot\system32\DRIVERS\usbehci.sys

BAA18000 - \SystemRoot\system32\DRIVERS\bcm4sbxp.sys

BAA28000 - \SystemRoot\system32\DRIVERS\EMS7SK.sys

B9E20000 - \SystemRoot\system32\DRIVERS\sdbus.sys

B9E0D000 - \SystemRoot\system32\DRIVERS\ESM7SK.sys

BAA38000 - \SystemRoot\system32\DRIVERS\ESD7SK.sys

BA406000 - \SystemRoot\system32\DRIVERS\CmBatt.sys

BAA48000 - \SystemRoot\system32\DRIVERS\i8042prt.sys

BAC18000 - \SystemRoot\system32\DRIVERS\DKbFltr.sys

BAC20000 - \SystemRoot\system32\DRIVERS\kbdclass.sys

B9DDD000 - \SystemRoot\system32\DRIVERS\SynTP.sys

BADBE000 - \SystemRoot\system32\DRIVERS\USBD.SYS

BAC28000 - \SystemRoot\system32\DRIVERS\mouclass.sys

BAA58000 - \SystemRoot\system32\DRIVERS\imapi.sys

BAC30000 - \SystemRoot\system32\drivers\ASAPIW2k.sys

BAA68000 - \SystemRoot\system32\DRIVERS\cdrom.sys

BAA78000 - \SystemRoot\system32\DRIVERS\redbook.sys

B9DBA000 - \SystemRoot\system32\DRIVERS\ks.sys

BADC0000 - \SystemRoot\system32\DRIVERS\NTIDrvr.sys

B9D36000 - \SystemRoot\System32\Drivers\aj9tq6nj.SYS

B9CD4000 - \SystemRoot\system32\DRIVERS\audstub.sys

BAC90000 - \SystemRoot\system32\DRIVERS\rasirda.sys

BAC98000 - \SystemRoot\system32\DRIVERS\TDI.SYS

BAAD8000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys

BA3B9000 - \SystemRoot\system32\DRIVERS\ndistapi.sys

B9BB7000 - \SystemRoot\system32\DRIVERS\ndiswan.sys

BAAE8000 - \SystemRoot\system32\DRIVERS\raspppoe.sys

BAAF8000 - \SystemRoot\system32\DRIVERS\raspptp.sys

B9BA6000 - \SystemRoot\system32\DRIVERS\psched.sys

BAB08000 - \SystemRoot\system32\DRIVERS\msgpc.sys

BACA0000 - \SystemRoot\system32\DRIVERS\ptilink.sys

BACA8000 - \SystemRoot\system32\DRIVERS\raspti.sys

B9B75000 - \SystemRoot\system32\DRIVERS\rdpdr.sys

BAB18000 - \SystemRoot\system32\DRIVERS\termdd.sys

BADC6000 - \SystemRoot\system32\DRIVERS\swenum.sys

B9AF4000 - \SystemRoot\system32\DRIVERS\update.sys

BA3A5000 - \SystemRoot\system32\DRIVERS\mssmbios.sys

BA4CE000 - \SystemRoot\System32\Drivers\NDProxy.SYS

B76B2000 - \SystemRoot\system32\drivers\RtkHDAud.sys

B7690000 - \SystemRoot\system32\drivers\portcls.sys

BA4AE000 - \SystemRoot\system32\drivers\drmk.sys

B765A000 - \SystemRoot\system32\DRIVERS\HSFHWAZL.sys

B7566000 - \SystemRoot\system32\DRIVERS\HSF_DPV.sys

B74B5000 - \SystemRoot\system32\DRIVERS\HSF_CNXT.sys

BABA8000 - \SystemRoot\System32\Drivers\Modem.SYS

BA49E000 - \SystemRoot\system32\DRIVERS\usbhub.sys

BADD2000 - \SystemRoot\System32\Drivers\i2omgmt.SYS

BADD4000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS

B9C7C000 - \SystemRoot\System32\Drivers\Null.SYS

BADD6000 - \SystemRoot\System32\Drivers\Beep.SYS

BABE0000 - \SystemRoot\System32\drivers\vga.sys

BADD8000 - \SystemRoot\System32\Drivers\mnmdd.SYS

BADDA000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys

BABE8000 - \SystemRoot\System32\Drivers\Msfs.SYS

BABF0000 - \SystemRoot\System32\Drivers\Npfs.SYS

BA3FA000 - \SystemRoot\system32\DRIVERS\rasacd.sys

B740A000 - \SystemRoot\system32\DRIVERS\ipsec.sys

B73B2000 - \SystemRoot\system32\DRIVERS\tcpip.sys

BA48E000 - \SystemRoot\System32\Drivers\aswTdi.SYS

B7391000 - \SystemRoot\system32\DRIVERS\ipnat.sys

B7369000 - \SystemRoot\system32\DRIVERS\netbt.sys

B7331000 - \SystemRoot\system32\DRIVERS\tcpip6.sys

B72E7000 - \SystemRoot\System32\drivers\afd.sys

BABF8000 - \SystemRoot\system32\DRIVERS\Ip6Fw.sys

BA47E000 - \SystemRoot\system32\DRIVERS\netbios.sys

B72BC000 - \SystemRoot\system32\DRIVERS\rdbss.sys

BA3E2000 - \??\C:\WINDOWS\system32\drivers\OsaFsLoc.sys

B724D000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys

BA46E000 - \SystemRoot\System32\Drivers\Fips.SYS

B7197000 - \SystemRoot\System32\Drivers\aswSP.SYS

BAC00000 - \SystemRoot\System32\Drivers\Aavmker4.SYS

B9B6D000 - \SystemRoot\system32\DRIVERS\hidusb.sys

BA44E000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS

BAC38000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS

BA43E000 - \SystemRoot\system32\DRIVERS\wanarp.sys

B6F25000 - \??\C:\WINDOWS\system32\drivers\lvmvdrv.sys

B9C5E000 - \SystemRoot\System32\Drivers\Cdfs.SYS

B9C4E000 - \SystemRoot\system32\drivers\lvusbsta.sys

B6E19000 - \SystemRoot\system32\DRIVERS\lv321av.sys

B9C3E000 - \SystemRoot\system32\DRIVERS\STREAM.SYS

B9B5D000 - \SystemRoot\system32\DRIVERS\mouhid.sys

B6E01000 - \SystemRoot\System32\Drivers\dump_atapi.sys

BADDC000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS

BF800000 - \SystemRoot\System32\win32k.sys

B9B59000 - \SystemRoot\System32\drivers\Dxapi.sys

BAC40000 - \SystemRoot\System32\watchdog.sys

BF9C3000 - \SystemRoot\System32\drivers\dxg.sys

BAFD1000 - \SystemRoot\System32\drivers\dxgthk.sys

BF9D5000 - \SystemRoot\System32\nv4_disp.dll

BAC50000 - \SystemRoot\system32\DRIVERS\aswFsBlk.sys

BAC58000 - \SystemRoot\system32\DRIVERS\AegisP.sys

B59A2000 - \SystemRoot\system32\DRIVERS\irda.sys

B5B30000 - \SystemRoot\system32\DRIVERS\s24trans.sys

B5B14000 - \SystemRoot\system32\DRIVERS\ndisuio.sys

B584C000 - \SystemRoot\System32\Drivers\aswMon2.SYS

B55A0000 - \SystemRoot\system32\DRIVERS\mrxdav.sys

B9CB7000 - \??\C:\WINDOWS\system32\drivers\epm-psd.sys

B549C000 - \??\C:\WINDOWS\system32\drivers\epm-shd.sys

B545B000 - \SystemRoot\System32\Drivers\HTTP.sys

B5319000 - \SystemRoot\system32\DRIVERS\srv.sys

B5558000 - \SystemRoot\system32\DRIVERS\mdmxsdk.sys

B52DF000 - \??\C:\WINDOWS\system32\drivers\mqac.sys

BAE14000 - \??\C:\WINDOWS\system32\drivers\osaio.sys

B9D0A000 - \??\C:\WINDOWS\system32\drivers\osanbm.sys

B51BD000 - \??\C:\WINDOWS\system32\drivers\RMCast.sys

BAC60000 - \??\C:\WINDOWS\system32\drivers\LVPrcMon.sys

B4D79000 - \SystemRoot\System32\Drivers\aswRdr.SYS

B4AC8000 - \SystemRoot\system32\drivers\wdmaud.sys

B4B95000 - \SystemRoot\system32\drivers\sysaudio.sys

B4451000 - \??\C:\Acer\Empowering Technology\eRecovery\int15.sys

B231C000 - \SystemRoot\system32\drivers\kmixer.sys

B9CCD000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

 

Total number of drivers = 201

 

Liste des programmes installes

 

1500

1500_Help

1500Trb

7-Zip 4.52 beta

Acer eDataSecurity Management

Acer eDataSecurity Management 1.00.26

Acer eLock Management

Acer eLock Management

Acer Empowering Technology framework

Acer Empowering Technology framework

Acer eNet Management

Acer ePerformance Management

Acer ePerformance Management

Acer ePower Management

Acer ePresentation Management

Acer eSettings Management

Acer eSettings Management

Acer GridVista

Acer Screensaver

Adobe Flash Player 9 ActiveX

Adobe Flash Player 9 ActiveX

Adobe Flash Player ActiveX

Adobe Reader 8.1.2 - Français

ADS Plugins

AiO_Scan

AiOSoftware

Archiveur WinRAR

AutoCAD 2008 - Français

AutoCAD 2008 - Français

Autodesk DWF Viewer 7

AutoUpdate

avast! Antivirus

BitTorrent 5.0.9

BufferChm

CCleaner (remove only)

Correctif pour Windows Internet Explorer 7 (KB947864)

CP_Package_Variety1

CP_Package_Variety2

CP_Package_Variety3

CustomerResearchQFolder

Destinations

DeviceManagementQFolder

Disc2Phone

DivX

DocProc

DWG TrueView 2007

e-Carte Bleue Banque Populaire

eMule

eSupportQFolder

Everest Poker (Remove Only)

Fax

Football Manager 2008

GemMaster Mystic

HDAUDIO Soft Data Fax Modem with SmartCP

HijackThis 2.0.2

HP Extended Capabilities 5.3

HP Imaging Device Functions 5.3

HP Photosmart Essential

HP PSC & OfficeJet 5.3.B

HP Software Update

HP Solution Center & Imaging Support Tools 5.3

HPProductAssistant

Intel® Graphics Media Accelerator Driver

Java 6 Update 3

Launch Manager

Lecteur Windows Media 11

LightScribe 1.4.97.1

livebox

Logiciel Acer OrbiCam

Logiciel Intel® PROSet/Wireless

Malwarebytes' Anti-Malware

MarketResearch

mCore

Messenger Plus! Live

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1 French Language Pack

Microsoft .NET Framework 1.1 Hotfix (KB928366)

Microsoft .NET Framework 2.0 Language Pack - FRA

Microsoft .NET Framework 2.0 Service Pack 1

Microsoft Baseline Security Analyzer 2.0.1

Microsoft Office FrontPage 2003

Microsoft Office Professional Edition 2003

Microsoft Office Project Professional 2003

Microsoft SharedView

Microsoft SQL Server Desktop Engine (PINNACLESYS)

Microsoft WSE 3.0 Runtime

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)

Mise à jour de sécurité pour Windows XP (KB923789)

Mise à jour de sécurité pour Windows XP (KB941693)

Mise à jour de sécurité pour Windows XP (KB945553)

Mise à jour de sécurité pour Windows XP (KB948590)

Mise à jour de sécurité pour Windows XP (KB948881)

Mise à jour de sécurité pour Windows XP (KB950749)

mMHouse

Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA

mPfMgr

mProSafe

MSN Pictures Displayer 4.5

MSXML 4.0 SP2 (KB927978)

MSXML 4.0 SP2 (KB936181)

MSXML 6.0 Parser (KB933579)

mWlsSafe

mXML

Nero 7 Demo

NewCopy

NTI Backup NOW! 4.5

NTI CD & DVD-Maker

NTI CD & DVD-Maker

NVIDIA Drivers

Orange - Logiciels Internet

Pinnacle MediaCenter

Pinnacle MediaServer

PowerDVD

PowerProducer

Pro Evolution Soccer 6

Pro Evolution Soccer 6

ProductContext

Programme de gestion Acer OrbiCam

Readme

RealPlayer

Realtek High Definition Audio Driver

S500/S600 USB Driver

Scan

ScannerCopy

Security Update for CAPICOM (KB931906)

Security Update for CAPICOM (KB931906)

Shared Add-in Support Update for Microsoft .NET Framework 2.0 (KB908002)

Sid Meier's Pirates!

Sid Meier's Pirates!

SolidWorks 2007-2008 Student Design Kit

SolutionCenter

Sonic Encoders

Sony Ericsson Device Data

Sony Ericsson Drivers

Sony Ericsson PC Suite

Sony Ericsson PC Suite

SopCast 1.1.2

Spybot - Search & Destroy

Spybot - Search & Destroy 1.5.2.20

StartupRun

Status

SuperCopier2

Synaptics Pointing Device Driver

TrayApp

Unibet Poker

Unload

Unlocker 1.8.5

VBA (2627.01)

VBA (2627.5)

VideoLAN VLC media player 0.8.6c

WebFldrs XP

WebReg

Windows Internet Explorer 7

Windows Live installer

Windows Live Messenger

Windows Media Format 11 runtime

WLM OSD Plugin

 

 

 

Le volume dans le lecteur C s'appelle ACER

Le numéro de série du volume est 0954-16DC

 

Répertoire de C:\Program Files

 

10/10/2006 11:17 <REP> .

10/10/2006 11:17 <REP> ..

13/08/2007 20:11 <REP> 7-Zip

25/07/2007 13:32 <REP> Acer

19/08/2006 05:24 <REP> Acer Inc

19/08/2006 05:24 <REP> Adobe

08/08/2007 13:32 <REP> ADS Plugins

12/02/2008 20:30 <REP> Alcohol Soft

27/07/2007 22:44 <REP> Alwil Software

12/05/2008 21:50 <REP> AutoCAD 2008

06/02/2008 12:37 <REP> AutoCAD Civil 3D 2008

06/02/2008 12:35 <REP> Autodesk

06/02/2008 11:04 <REP> Autodesk Student Community Download Tool

05/04/2008 18:51 <REP> BitDefender

24/01/2008 19:14 <REP> BitTorrent

16/11/2007 11:15 <REP> CCleaner

19/08/2006 04:40 <REP> ComPlus Applications

19/08/2006 05:21 <REP> CONEXANT

19/08/2006 05:26 <REP> CyberLink

31/08/2007 20:29 <REP> Disc2Phone

21/03/2008 20:12 <REP> DivX

06/02/2008 12:47 <REP> DWG TrueView 2007

18/01/2008 18:08 <REP> DWGeditor

22/08/2007 19:53 <REP> e-Carte Bleue

28/07/2007 23:47 <REP> eMule

29/07/2007 01:14 <REP> Everest Poker

19/08/2006 04:30 <REP> Fichiers communs

02/01/2008 13:04 <REP> Firaxis Games

19/08/2006 04:58 <REP> GemMasterFrench

19/03/2008 21:53 <REP> Google

01/09/2007 13:16 <REP> Hewlett-Packard

01/09/2007 13:07 <REP> HP

19/08/2006 04:51 <REP> Intel

19/08/2006 04:41 <REP> Internet Explorer

03/01/2008 21:25 <REP> Java

11/03/2008 22:11 <REP> KONAMI

25/07/2007 13:28 <REP> Launch Manager

12/05/2008 12:55 <REP> Malwarebytes' Anti-Malware

19/08/2006 04:38 <REP> Messenger

18/08/2007 14:08 <REP> Messenger Plus! Live

05/04/2008 21:48 <REP> Microsoft Baseline Security Analyzer 2

17/03/2008 15:01 <REP> Microsoft CAPICOM 2.1.0.2

19/08/2006 04:45 <REP> microsoft frontpage

10/10/2007 20:33 <REP> Microsoft Office

08/04/2008 14:28 <REP> Microsoft SharedView

21/03/2008 20:08 <REP> Microsoft SQL Server

06/02/2008 12:46 <REP> Microsoft WSE

10/10/2007 20:33 <REP> Microsoft.NET

19/08/2006 04:39 <REP> Movie Maker

19/08/2006 04:38 <REP> MSN

19/08/2006 04:38 <REP> MSN Gaming Zone

28/07/2007 16:18 <REP> MSN Messenger

05/09/2007 10:50 <REP> MSN Pictures Displayer

28/07/2007 16:38 <REP> MSXML 4.0

07/02/2008 01:26 <REP> MSXML 6.0

05/10/2007 14:37 <REP> Nero

19/08/2006 04:41 <REP> NetMeeting

19/08/2006 05:31 <REP> NewTech Infosystems

05/09/2007 11:47 <REP> Nicolas MERLET

25/10/2007 20:32 <REP> Orange HSS

19/08/2006 04:41 <REP> Outlook Express

21/03/2008 20:05 <REP> Pinnacle

03/02/2008 18:11 <REP> Real

19/08/2006 05:20 <REP> Realtek

08/05/2008 12:55 <REP> SAGEM

08/05/2008 12:54 <REP> Securitoo

19/08/2006 04:42 <REP> Services en ligne

18/01/2008 18:00 <REP> SolidWorks

31/08/2007 20:23 <REP> Sony Ericsson

25/08/2007 21:07 <REP> SopCast

08/01/2008 21:19 <REP> Sports Interactive

28/07/2007 15:22 <REP> Spybot - Search & Destroy

13/02/2008 11:07 <REP> StartupRun

30/01/2008 17:45 <REP> SuperCopier2

13/12/2007 20:35 <REP> SW2007SDK

19/08/2006 05:23 <REP> Synaptics

08/05/2008 16:39 <REP> Trend Micro

13/08/2007 20:33 <REP> Unlocker

08/08/2007 14:53 <REP> VideoLAN

18/01/2008 17:59 <REP> Windows Desktop Search

18/08/2007 14:08 <REP> Windows Live

06/12/2007 12:48 <REP> Windows Media Connect 2

19/08/2006 04:39 <REP> Windows Media Player

19/08/2006 04:38 <REP> Windows NT

19/08/2006 04:39 <REP> Windows Plus

28/07/2007 15:55 <REP> WinRAR

19/08/2006 04:45 <REP> xerox

0 fichier(s) 0 octets

87 Rép(s) 3 914 465 280 octets libres

Le volume dans le lecteur C s'appelle ACER

Le numéro de série du volume est 0954-16DC

 

Répertoire de C:\Program Files\fichiers communs

 

10/10/2006 11:17 <REP> .

10/10/2006 11:17 <REP> ..

19/08/2006 04:30 <REP> Microsoft Shared

19/08/2006 04:30 <REP> SpeechEngines

19/08/2006 04:31 <REP> ODBC

19/08/2006 04:41 <REP> System

19/08/2006 04:42 <REP> MSSoap

19/08/2006 04:42 <REP> Services

19/08/2006 05:20 <REP> InstallShield

19/08/2006 05:31 <REP> NewTech Infosystems

19/08/2006 05:32 <REP> muvee Technologies

19/08/2006 05:32 <REP> LightScribe

19/08/2006 06:19 <REP> Symantec Shared

25/07/2007 13:32 <REP> Acer

25/07/2007 13:32 <REP> Logitech

31/08/2007 20:23 <REP> Teleca Shared

31/08/2007 20:23 <REP> Sony Ericsson Shared

01/09/2007 13:14 <REP> Hewlett-Packard

01/09/2007 13:39 <REP> HP

05/10/2007 14:37 <REP> Ahead

10/10/2007 20:34 <REP> DESIGNER

03/01/2008 21:23 <REP> Java

18/01/2008 18:00 <REP> Solidworks Data

18/01/2008 18:02 <REP> SolidWorks Shared

18/01/2008 18:02 <REP> eDrawings2007

03/02/2008 18:11 <REP> Real

03/02/2008 18:11 <REP> xing shared

06/02/2008 12:35 <REP> Autodesk Shared

17/03/2008 21:38 <REP> Adobe

05/04/2008 18:48 <REP> BitDefender

08/05/2008 13:03 <REP> France Telecom

0 fichier(s) 0 octets

31 Rép(s) 3 914 465 280 octets libres

Le volume dans le lecteur C s'appelle ACER

Le numéro de série du volume est 0954-16DC

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

10/10/2006 11:17 <REP> .

10/10/2006 11:17 <REP> ..

07/03/2001 07:00 127 033 MSOWS40c.DLL

03/06/1999 12:09 122 937 MSOWS409.DLL

10/10/2007 20:34 <REP> 1036

15/07/2003 06:52 35 896 MSOSV.DLL

10/10/2007 20:34 <REP> 1033

11/07/2003 10:15 1 292 872 MSONSEXT.DLL

11/07/2003 02:25 80 448 PKMWS.DLL

5 fichier(s) 1 659 186 octets

4 Rép(s) 3 914 465 280 octets libres

 

 

 

 

c:\Documents and Settings\Default User\Local Settings\Temp\RtkBtMnt.exe

c:\Documents and Settings\acer\Local Settings\Temp\AcDeltree.exe

c:\Documents and Settings\acer\Local Settings\Temp\RtkBtMnt.exe

c:\Documents and Settings\acer\Mes documents\DiagHelp\catchme.exe

c:\Documents and Settings\acer\Mes documents\DiagHelp\diff.exe

c:\Documents and Settings\acer\Mes documents\DiagHelp\dumphive.exe

c:\Documents and Settings\acer\Mes documents\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\acer\Mes documents\DiagHelp\find2.exe

c:\Documents and Settings\acer\Mes documents\DiagHelp\Fport.exe

c:\Documents and Settings\acer\Mes documents\DiagHelp\grep.exe

c:\Documents and Settings\acer\Mes documents\DiagHelp\gzip.exe

c:\Documents and Settings\acer\Mes documents\DiagHelp\KProcCheck.exe

c:\Documents and Settings\acer\Mes documents\DiagHelp\LFiles.exe

c:\Documents and Settings\acer\Mes documents\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\acer\Mes documents\DiagHelp\md5sums.exe

c:\Documents and Settings\acer\Mes documents\DiagHelp\pslist.exe

c:\Documents and Settings\acer\Mes documents\DiagHelp\sigcheck.exe

c:\Documents and Settings\acer\Mes documents\DiagHelp\streams.exe

c:\Documents and Settings\acer\Mes documents\DiagHelp\swreg.exe

c:\Documents and Settings\acer\Mes documents\DiagHelp\tar.exe

c:\Documents and Settings\acer\Mes documents\My Games\Sports Interactive\Football Manager 2008\FM08\Football.Manager.2008.CRACK.ONLY-HATRED-km07\fm.exe

c:\Documents and Settings\acer\Mes documents\pes 6\Crack\pes6.exe

c:\Documents and Settings\acer\Mes documents\analyse de fichier\HJTInstall.exe

c:\Documents and Settings\acer\Mes documents\analyse de fichier\mbam-setup.exe

c:\Documents and Settings\acer\Mes documents\analyse de fichier\SmitfraudFix\SmitfraudFix\404Fix.exe

c:\Documents and Settings\acer\Mes documents\analyse de fichier\SmitfraudFix\SmitfraudFix\dumphive.exe

c:\Documents and Settings\acer\Mes documents\analyse de fichier\SmitfraudFix\SmitfraudFix\exit.exe

c:\Documents and Settings\acer\Mes documents\analyse de fichier\SmitfraudFix\SmitfraudFix\GenericRenosFix.exe

c:\Documents and Settings\acer\Mes documents\analyse de fichier\SmitfraudFix\SmitfraudFix\HostsChk.exe

c:\Documents and Settings\acer\Mes documents\analyse de fichier\SmitfraudFix\SmitfraudFix\IEDFix.exe

c:\Documents and Settings\acer\Mes documents\analyse de fichier\SmitfraudFix\SmitfraudFix\Process.exe

c:\Documents and Settings\acer\Mes documents\analyse de fichier\SmitfraudFix\SmitfraudFix\Reboot.exe

c:\Documents and Settings\acer\Mes documents\analyse de fichier\SmitfraudFix\SmitfraudFix\restart.exe

c:\Documents and Settings\acer\Mes documents\analyse de fichier\SmitfraudFix\SmitfraudFix\SmiUpdate.exe

c:\Documents and Settings\acer\Mes documents\analyse de fichier\SmitfraudFix\SmitfraudFix\SrchSTS.exe

c:\Documents and Settings\acer\Mes documents\analyse de fichier\SmitfraudFix\SmitfraudFix\swreg.exe

c:\Documents and Settings\acer\Mes documents\analyse de fichier\SmitfraudFix\SmitfraudFix\swsc.exe

c:\Documents and Settings\acer\Mes documents\analyse de fichier\SmitfraudFix\SmitfraudFix\swxcacls.exe

c:\Documents and Settings\acer\Mes documents\analyse de fichier\SmitfraudFix\SmitfraudFix\UIFix.exe

c:\Documents and Settings\acer\Mes documents\analyse de fichier\SmitfraudFix\SmitfraudFix\unzip.exe

c:\Documents and Settings\acer\Mes documents\analyse de fichier\SmitfraudFix\SmitfraudFix\VACFix.exe

c:\Documents and Settings\acer\Mes documents\analyse de fichier\SmitfraudFix\SmitfraudFix\VCCLSID.exe

c:\Documents and Settings\acer\Mes documents\analyse de fichier\SmitfraudFix\SmitfraudFix\WS2Fix.exe

c:\Documents and Settings\acer\Bureau\Ad-Aware.exe

c:\Documents and Settings\acer\Bureau\spybotsd152.exe

c:\Documents and Settings\acer\Application Data\Microsoft\Installer\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}\ARPPRODUCTICON.exe

c:\Documents and Settings\acer\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_en_US.exe

c:\Documents and Settings\acer\Application Data\Move Networks\ie_bin\MovePlayerUpgrade.exe

c:\Documents and Settings\acer\Application Data\Move Networks\ie_bin\Uninst.exe

c:\Documents and Settings\acer\Application Data\InstallShield Installation Information\{F38ADCA4-AF7C-4C73-9021-6F1EA15D15EA}\setup.exe

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll

c:\Documents and Settings\All Users\Application Data\Grisoft\AVG Anti-Spyware 7.5\Downloads\help.dll

c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

c:\Documents and Settings\acer\Application Data\Move Networks\ie_bin\qsp2ie07076007.dll

c:\Documents and Settings\acer\Application Data\InstallShield Installation Information\{F38ADCA4-AF7C-4C73-9021-6F1EA15D15EA}\_setup.dll

 

****** Fin du rapport DiagHelp

Veuillez svp envoyer le fichier C:\upload_moi_ACER-1F614B65C2.tar.gz a l'adresse http://upload.malekal.com

 

 

 

Bon evidemment je n'y comprend pas grand chose

Posté(e) (modifié)

Bonsoir,

votre rapport Diaghelp est propre.

 

Cependant, dans un message précédent, vos protections ont été secouées.

 

Mon conseil:

 

Désactiver le teatimer qui ne sert plus à grand chose .

 

Désintaller Avast pour les mêmes raisons.

Tests Avast vs Antivir

http://forum.malekal.com/viewtopic.php?f=4...fd3f7af39f95487

Pour supprimer Avast

http://www.avast.com/fre/avast-uninstall-utility.html

 

Télécharger Antivir

NB : le choix d'Antivir comme antivirus à utiliser dans le cadre de cette procédure, a reposé sur les critères suivants :

--- failles de votre antivirus qui a laissé passer des malwares

--- En mode sans échec ,seuls les processus systèmes sont lancés.Il est donc plus facile de supprimer les infections

--- Antivir peut-être installé et désinstallé facilement

--- Antivir est reconnu pour son efficacité en mode sans échec

 

Paramètres conseillés

Clic droit sur le parapluie->Configure

Cliquer Expert mode->Scan:

Cocher: All files

Additionnal Settings:tout cocher

Clic sur scan +

Action for concerning files:

Cocher

copie file to quarantine before action

Primary action...................: repair => au cas ou ce serait un fichier système corrompu

Secondary action.................: delete => s'il y a détection, autant supprimer. une sauvegarde sera dans la quarantaine

 

Si vous avez une box ( je n'ai pas peis le temps de vérifier), configurez la en mode routeur avec une ip fixe.

http://support.microsoft.com/?id=309642

 

Java n'est pas à jour,donc moins sécurisé.

 

Rendez vous là:

Java Runtime Environment (JRE) 6 Update 6

http://java.sun.com/javase/downloads/index.jsp

Download Now

S'ouvre une nouvelle page.

Vous descendrez là:

Java Runtime Environment (JRE) 6 Update 6

Clic sur Download

Nouvelle page.

Sélectionnez votre platform->Windows

Cochez "I agree to the java..."

clic sur continue

Nouvelle page

Cochez:

Windows Online Installation

Cochez la flèche orange

" Cochez ici"jre-6u6-windows-i586-p-iftw.exe

 

Cela fait, supprimez les installations java antérieures par "Ajout/Suppression de Programmes"

Modifié par pear
Posté(e)

d'accord ! merci pour votre aide !

 

mais je ne fais pas l'option 2 alors ??? celle dans votre precedent message ?

 

puis j'utilise desormais une ip fixe, depuis quelque jours, depuis que orange a fait une mauvaise mise à jour de la livebox...

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...