[ Trojan.Vundo ] : infection :'(

Résolu/Fermé
avragorn Messages postés 544 Date d'inscription lundi 10 octobre 2005 Statut Membre Dernière intervention 19 février 2023 - 5 mars 2009 à 13:36
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 8 mars 2009 à 19:53
Bonjour,

Je suis immensément prudent vis-à-vis des virus et autres cochoncetés .... J'ai AVAST qui est mis à jour 2 fois par jour , et 3 fois par jour , je fais un scan rapide avec MALWAREBYTE'S ANTIMALWARE ...
Hier soir avant d'éteindre mon pc j'avais donc fait un scan avec MALWAREBYTE"S ANTIMALWARE , il n'y avait rien ....
Ce matin , j'ai un peu surfé , toujours sur les mêmes sites ( forums , myspace , ... ) et j'ai fait mon scan rapide habituel , et ça m'a trouvé un élément du Trojan.Vundo ....

J'ai donc fait un scan complet , ça m'a trouvé 3 éléments que j'ai supprimés ...

J'ai ensuite redémarré en mode sans échec et j'ai refait un scan complet , ça m'a trouvé 3 éléments que j'ai de nouveau supprimés ( c'étaient les mêmes !!! ) .

Maintenant ça ne trouve plus rien donc apparemment je ne suis plus infecté mais voici quand même le log HiJack This , au cas où .... pouvez-vous regarder si tout va bien , s'il vous plait ?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:32:38, on 05/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Fichiers communs\AOL\1165828663\ee\AOLSoftware.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\AOL 9.0a\aoltray.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sfr.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1165828663\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0a\aoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {981D847D-2C06-4FB7-A09C-4F0A48601B2C} - http://techcity.aol.fr/download/img/DiagSetup.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

28 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
5 mars 2009 à 13:45
Bonjour,

Hijackthis ne suffit plus.

Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
avragorn Messages postés 544 Date d'inscription lundi 10 octobre 2005 Statut Membre Dernière intervention 19 février 2023 46
5 mars 2009 à 14:35
Bonjour :) Merci infiniment de ton aide ....

J'ai refait un scan complet avec MALWAREBYTE'S ANTIMALWARE , et il m'a trouvé 2 nouveaux fichiers infectés par le trojan.vundo ! C'est aussi pour ça que je ne suis pas encore parti !

Donc voici le log.txt de malwareremoval :

Logfile of random's system information tool 1.05 (written by random/random)
Run by Gilles Kein at 2009-03-05 14:25:40
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 52 GB (34%) free of 153 GB
Total RAM: 512 MB (37% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:25:46, on 05/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Fichiers communs\AOL\1165828663\ee\AOLSoftware.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\AOL 9.0a\aoltray.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Gilles Kein.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sfr.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1165828663\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0a\aoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {981D847D-2C06-4FB7-A09C-4F0A48601B2C} - http://techcity.aol.fr/download/img/DiagSetup.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
0
avragorn Messages postés 544 Date d'inscription lundi 10 octobre 2005 Statut Membre Dernière intervention 19 février 2023 46
5 mars 2009 à 14:48
Je vais partir , donc ne vous inquiètez pas si je ne répond pas avant ce soir :)

Je viens de lire qu'il est conseillé de désactiver la restauration du système pour la désinfection et aussi que ça prend le controle de winlogon , ce qui lui permet de se régénérer après sa suppression !
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
5 mars 2009 à 15:37
Re,

On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix


* Vérifie que tu as fermé/désactivé tous les programmes anti-virus, anti-malware ou anti-spyware afin qu'ils n'interfèrent pas avec le travail de ComboFix.

Envoie le contenu de C:\ComboFix.txt dans ta prochaine réponse afin que je l'examine.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
avragorn Messages postés 544 Date d'inscription lundi 10 octobre 2005 Statut Membre Dernière intervention 19 février 2023 46
5 mars 2009 à 19:36
Merci infiniment :)
Voici le rapport de ComboFix :

ComboFix 09-03-04.01 - Gilles Kein 2009-03-05 19:27:28.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.512.248 [GMT 1:00]
Lancé depuis: c:\documents and settings\Gilles Kein\Bureau\ComboFix.exe
AV: avast! antivirus 4.8.1335 [VPS 090305-0] *On-access scanning disabled* (Updated)
* Un nouveau point de restauration a été créé
.
[i] ADS - svchost.exe: deleted 68 bytes in 1 streams. /i
[i] ADS - explorer.exe: deleted 196 bytes in 1 streams. /i

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\Process.exe
c:\windows\system32\SrchSTS.exe

.
((((((((((((((((((((((((((((( Fichiers créés du 2009-02-05 au 2009-03-05 ))))))))))))))))))))))))))))))))))))
.

2009-03-05 14:25 . 2009-03-05 14:25 <REP> d-------- C:\rsit
2009-03-05 14:24 . 2009-03-05 14:24 781,851 --a------ C:\RSIT.exe
2009-03-05 13:17 . 2009-03-05 13:17 <REP> d-------- c:\program files\Trend Micro
2009-03-05 13:17 . 2009-03-05 13:17 812,344 --a------ C:\HJTInstall.exe
2009-03-01 13:08 . 2009-03-03 22:00 15,688 --a------ c:\windows\system32\lsdelete.exe
2009-03-01 12:58 . 2009-03-01 12:58 64,160 --a------ c:\windows\system32\drivers\Lbd.sys
2009-03-01 12:57 . 2009-03-01 12:57 <REP> d--h-c--- c:\documents and settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}
2009-03-01 12:54 . 2009-03-01 12:54 34,543,112 --a------ C:\Ad-AwareAE.exe
2009-02-27 19:52 . 2009-02-27 19:52 78,848 --a------ C:\CANCER_DE_L'OESOPHAGE.wps
2009-02-24 18:34 . 2009-02-24 18:35 3,862,824 --a------ C:\catalognapalm.pdf

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-05 18:29 4,876,576 --sha-w c:\windows\system32\drivers\fidbox2.dat
2009-03-05 18:28 185,593,888 --sha-w c:\windows\system32\drivers\fidbox.dat
2009-03-05 13:50 475,520 --sha-w c:\windows\system32\drivers\fidbox2.idx
2009-03-05 13:50 2,485,748 --sha-w c:\windows\system32\drivers\fidbox.idx
2009-03-05 10:51 --------- d-----w c:\program files\BeClean
2009-03-05 09:47 --------- d-----w c:\program files\eMule
2009-03-01 11:57 --------- d-----w c:\program files\Lavasoft
2009-02-12 08:49 --------- d-----w c:\program files\Malwarebytes' Anti-Malware
2009-02-11 09:19 38,496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
2009-02-11 09:19 15,504 ----a-w c:\windows\system32\drivers\mbam.sys
2009-01-29 12:15 497,573 ----a-w C:\MPxchange.zip
2009-01-15 09:10 --------- d-----w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-01-14 16:34 --------- d-----w c:\documents and settings\All Users\Application Data\Grisoft
2009-01-14 16:23 3,165,824 ----a-w C:\ccsetup215.exe
2009-01-14 16:23 --------- d-----w c:\program files\CCleaner
2008-12-20 22:47 826,368 ----a-w c:\windows\system32\wininet.dll
2007-01-28 10:24 56,592 ----a-w c:\documents and settings\Gilles Kein\Application Data\GDIPFONTCACHEV1.DAT
2006-10-05 16:40 6,512,888 ----a-w c:\program files\winamp53_full_emusic-7plus.exe
2005-08-15 11:50 1,106,812 ----a-w c:\program files\wrar350fr.exe
2005-07-03 18:58 497,776 ----a-w c:\program files\msgr7fr.exe
2005-01-28 21:28 0 ---ha-w c:\documents and settings\Gilles Kein\hpothb07.dat
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="c:\program files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5674352]
"Yahoo! Pager"="c:\program files\Yahoo!\Messenger\ypager.exe" [2005-05-23 3031040]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-20 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-08-25 339968]
"Microsoft Works Update Detection"="c:\program files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe" [2002-07-18 28672]
"NeroCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"Creative WebCam Tray"="c:\program files\Creative\Shared Files\CAMTRAY.EXE" [2003-06-26 184320]
"AOLSAV"="c:\progra~1\TECHCI~1\AOLSAV\AOLAgent.exe" [2004-11-10 80384]
"AOLDialer"="c:\program files\Fichiers communs\AOL\ACS\AOLDial.exe" [2007-06-21 70952]
"HostManager"="c:\program files\Fichiers communs\AOL\1165828663\ee\AOLSoftware.exe" [2006-11-17 50736]
"RealTray"="c:\program files\Real\RealPlayer\RealPlay.exe" [2004-11-03 26112]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]
"WinampAgent"="c:\program files\Winamp\winampa.exe" [2006-09-26 35328]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-09-06 413696]
"Ad-Watch"="c:\program files\Lavasoft\Ad-Aware\AAWTray.exe" [2009-03-03 515416]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-20 15360]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma Loader.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2004-11-03 110592]
AOL 9.0 Ic“ne AOL.lnk - c:\program files\AOL 9.0a\aoltray.exe [2006-11-09 156784]
AOL Compagnon.lnk - c:\program files\AOL Compagnon\companion.exe [2004-11-03 255088]
BlueSoleil.lnk - c:\program files\IVT Corporation\BlueSoleil\BlueSoleil.exe [2005-10-13 1048576]
hp psc 1000 series.lnk - c:\program files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe [2003-04-06 147456]
hpoddt01.exe.lnk - c:\program files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe [2003-04-06 28672]
InterVideo WinCinema Manager.lnk - c:\program files\InterVideo\Common\Bin\WinCinemaMgr.exe [2004-11-03 98304]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-02-13 83360]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\AOL 9.0\\waol.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\mIRC\\mirc.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YPager.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
"c:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"=
"c:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"=
"c:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLAcsd.exe"=
"c:\\Program Files\\AOL 9.0a\\waol.exe"=
"c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"c:\\Program Files\\Fichiers communs\\AOL\\1165828663\\ee\\aolsoftware.exe"=
"c:\\WINDOWS\\system32\\rtcshare.exe"=

R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [2009-03-01 64160]
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-04-04 114768]
R1 Klmc;Klmc;c:\windows\system32\drivers\klmc.sys [2006-05-18 14771]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2008-04-04 20560]
R3 P1130VID;Creative WebCam NX Pro;c:\windows\system32\drivers\P1130Vid.sys [2004-11-03 90357]
S0 Klick;Klick;c:\windows\system32\drivers\klick.sys --> c:\windows\system32\drivers\klick.sys [?]
S0 Klin;Klin;c:\windows\system32\drivers\klin.sys --> c:\windows\system32\drivers\klin.sys [?]
S3 kbeepm;kbeepm;\??\c:\docume~1\GILLES~1\LOCALS~1\Temp\kbeepm.sys --> c:\docume~1\GILLES~1\LOCALS~1\Temp\kbeepm.sys [?]
S3 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files\Lavasoft\Ad-Aware\AAWService.exe [2009-01-18 951120]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2008-11-17 195752]
.
Contenu du dossier 'Tâches planifiées'

2009-03-03 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-03-03 21:56]

2009-02-27 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]

2007-04-15 c:\windows\Tasks\FRU Task #Hewlett-Packard#hp psc 1200 series#1168533975.job
- c:\program files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe [2003-04-06 00:52]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.sfr.fr/kit/adsl/
IE: &Recherche AOL Toolbar - c:\program files\AOL Toolbar\toolbar.dll/SEARCH.HTML
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {981D847D-2C06-4FB7-A09C-4F0A48601B2C} - hxxp://techcity.aol.fr/download/img/DiagSetup.cab
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-05 19:29:11
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
AOLSAV = c:\progra~1\TECHCI~1\AOLSAV\AOLAgent.exe?exe???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(776)
c:\windows\system32\Ati2evxx.dll
.
Heure de fin: 2009-03-05 19:31:04
ComboFix-quarantined-files.txt 2009-03-05 18:30:42

Avant-CF: 54 274 953 216 octets libres
Après-CF: 54,258,675,712 octets libres

WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /fastdetect /NoExecute=OptIn

160 --- E O F --- 2009-02-25 09:43:05


J'espère que je vais réussir à me débarrasser de ce trojan !

Merci encore infiniment :)

- avra -
EDIT ( 20:11 ) : en parcourant le forum , j'ai vu plusieurs posts sur le même sujet , MALWAREBYTE'S ANTIMALWARE qui avait trouvé le trojan Vundo et qui en fait était un faux positif .... est-ce possible ?
Si oui , c'est effrayant car il m'a supprimé plusieurs fichiers avec "wextract.exe" , donc j'espère que ça n'affectera pas le fonctionnement de mon pc !
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
5 mars 2009 à 21:15
Re,

la qualification de MBAM sur wbextract est erronée.

Il s'agit d'un faux positif :

http://www.malwarebytes.org/forums/lofiversion/index.php/t12131.html

Ca fait partie des risques normaux. Malgré toutes les vérifications, il arrive qu'une erreur se produise.

Fais ceci :

Télécharge OAD http://sosvirus.changelog.fr/OAD.exe
- Enregistre le sur ton Bureau

Double clique sur le OAD pour le lancer

- nom de fichier à rechercher tape ou fais un copier coller de :
wextract

- Type de recherche : sélectionne l'option 6 puis valide [entree]

OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

- Fais un copier / coller de ce rapport dans ton prochain post.

=======================

Copie ou imprime les instructions avant

Déconnecte toi d'internet et ferme toutes tes applications.

Désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)


Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

Driver::
kbeepm

File::
c:\docume~1\GILLES~1\LOCALS~1\Temp\kbeepm.sys



Enregistre ce fichier sous le nom CFscript


Fait un glisser/déposer de ce fichier CFscript sur le fichier ComboFix.exe

Clique sur le fichier CFscript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFscrïpt vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

Réactive ton parefeu, ton antivirus, la garde de ton antispyware

Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

Remets aussi un rapport Hijackthis


Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

Attention : cette manip a été fait pour cet ordi. Tout réutilisation peut endommager sévèrement le système d'exploitation.

0
avragorn Messages postés 544 Date d'inscription lundi 10 octobre 2005 Statut Membre Dernière intervention 19 février 2023 46
5 mars 2009 à 22:45
Merci infiniment :)

Voici le rapport OAD :

05/03/2009 ---- 22:37:38,31

----------------------------------
§§§§§§ [wextract] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete


********************
[Registre]
********************


[HKEY_USERS\S-1-5-21-73586283-362288127-725345543-1004\Software\Microsoft\Search Assistant\ACMru\5603]
"000"="wextract"

*******************
[Fichier]
*******************

c:\WINDOWS\$NtServicePackUninstall$\wextract.exe


*********************
[Même date]
*********************

[03/11/2004 ] --- REP ---> C:\Program Files\.
[03/11/2004 ] --- REP ---> C:\Program Files\..
[03/11/2004 ] --- REP ---> C:\Program Files\Adobe
[03/11/2004 ] --- REP ---> C:\Program Files\Ahead
[03/11/2004 ] --- REP ---> C:\Program Files\Analog Devices
[03/11/2004 ] --- REP ---> C:\Program Files\AOL 9.0
[03/11/2004 ] --- REP ---> C:\Program Files\AOL Compagnon
[03/11/2004 ] --- REP ---> C:\Program Files\AOL Toolbar
[03/11/2004 ] --- REP ---> C:\Program Files\ArcSoft
[03/11/2004 ] --- REP ---> C:\Program Files\ATI Technologies
[03/11/2004 ] --- REP ---> C:\Program Files\ComPlus Applications
[03/11/2004 ] --- REP ---> C:\Program Files\CONEXANT
[03/11/2004 ] --- REP ---> C:\Program Files\Creative
[03/11/2004 ] --- REP ---> C:\Program Files\Fichiers communs
[03/11/2004 ] --- REP ---> C:\Program Files\Hewlett-Packard
[03/11/2004 ] --- REP ---> C:\Program Files\InstallShield Installation Information
[03/11/2004 ] --- REP ---> C:\Program Files\Internet Explorer
[03/11/2004 ] --- REP ---> C:\Program Files\InterVideo
[03/11/2004 ] --- REP ---> C:\Program Files\Learn2.com
[03/11/2004 ] --- REP ---> C:\Program Files\Messenger
[03/11/2004 ] --- REP ---> C:\Program Files\Microsoft AutoRoute
[03/11/2004 ] --- REP ---> C:\Program Files\Microsoft Encarta
[03/11/2004 ] --- REP ---> C:\Program Files\microsoft frontpage
[03/11/2004 ] --- REP ---> C:\Program Files\Microsoft Money
[03/11/2004 ] --- REP ---> C:\Program Files\Microsoft Office
[03/11/2004 ] --- REP ---> C:\Program Files\Microsoft Picture It! 7
[03/11/2004 ] --- REP ---> C:\Program Files\Microsoft Works
[03/11/2004 ] --- REP ---> C:\Program Files\Microsoft Works Suite 2003
[03/11/2004 ] --- REP ---> C:\Program Files\Movie Maker
[03/11/2004 ] --- REP ---> C:\Program Files\MSN
[03/11/2004 ] --- REP ---> C:\Program Files\MSN Gaming Zone
[03/11/2004 ] --- REP ---> C:\Program Files\MSN Messenger
[03/11/2004 ] --- REP ---> C:\Program Files\NetMeeting
[03/11/2004 ] --- REP ---> C:\Program Files\Outlook Express
[03/11/2004 ] --- REP ---> C:\Program Files\Real
[03/11/2004 ] --- REP ---> C:\Program Files\Services en ligne
[03/11/2004 ] --- REP ---> C:\Program Files\TechCity Solutions
[03/11/2004 ] --- REP ---> C:\Program Files\Uninstall Information
[03/11/2004 ] --- REP ---> C:\Program Files\Viewpoint
[03/11/2004 ] --- REP ---> C:\Program Files\Windows Media Player
[03/11/2004 ] --- REP ---> C:\Program Files\Windows NT
[03/11/2004 ] --- REP ---> C:\Program Files\WindowsUpdate
[03/11/2004 ] --- REP ---> C:\Program Files\xerox
[03/11/2004 ] ---> C:\AUTOEXEC.BAT
[03/11/2004 ] ---> C:\boot.ini
[03/11/2004 ] ---> C:\CONFIG.SYS
[03/11/2004 ] ---> C:\CtDrvIns.log
[03/11/2004 ] ---> C:\CtDrvStp.log
[03/11/2004 ] ---> C:\CTJINI.INI
[03/11/2004 ] ---> C:\IO.SYS
[03/11/2004 ] ---> C:\MSDOS.SYS
[03/11/2004 ] ---> C:\pagefile.sys
[03/11/2004 ] ---> C:\pnpID.dat
[03/11/2004 ] ---> C:\Setup.log
[03/11/2004 ] ---> C:\SetupDl.exe
[03/11/2004 ] ---> C:\soundmax.log
[03/11/2004 ] ---> C:\sti.log
[03/11/2004 ] ---> C:\temp.log
[03/11/2004 ] ---> C:\WINDOWS\aolback.exe.lnk
[03/11/2004 ] ---> C:\WINDOWS\bootstat.dat
[03/11/2004 ] ---> C:\WINDOWS\Bulles de savon.bmp
[03/11/2004 ] ---> C:\WINDOWS\control.ini
[03/11/2004 ] ---> C:\WINDOWS\Ctdrvins.exe
[03/11/2004 ] ---> C:\WINDOWS\Ctregrun.exe
[03/11/2004 ] ---> C:\WINDOWS\desktop.ini
[03/11/2004 ] ---> C:\WINDOWS\Granit vert.bmp
[03/11/2004 ] ---> C:\WINDOWS\IsUn040c.exe
[03/11/2004 ] ---> C:\WINDOWS\jautoexp.dat
[03/11/2004 ] ---> C:\WINDOWS\Jour de pêche.bmp
[03/11/2004 ] ---> C:\WINDOWS\ME_setup.ini
[03/11/2004 ] ---> C:\WINDOWS\ModemLog_MSP3885-E 56K PCI Modem.txt
[03/11/2004 ] ---> C:\WINDOWS\Mur de Santa Fe.bmp
[03/11/2004 ] ---> C:\WINDOWS\notepad.exe
[03/11/2004 ] ---> C:\WINDOWS\nsreg.dat
[03/11/2004 ] ---> C:\WINDOWS\ODBC.INI
[03/11/2004 ] ---> C:\WINDOWS\ODBCINST.INI
[03/11/2004 ] ---> C:\WINDOWS\P1130Cfg.exe
[03/11/2004 ] ---> C:\WINDOWS\PCDLIB32.DLL
[03/11/2004 ] ---> C:\WINDOWS\Pd1130.uns
[03/11/2004 ] ---> C:\WINDOWS\PI_SETUP.ini
[03/11/2004 ] ---> C:\WINDOWS\Plume.bmp
[03/11/2004 ] ---> C:\WINDOWS\REGLOCS.OLD
[03/11/2004 ] ---> C:\WINDOWS\Rhododendron.bmp
[03/11/2004 ] ---> C:\WINDOWS\Rivière Sumida.bmp
[03/11/2004 ] ---> C:\WINDOWS\Rosace bleue 16.bmp
[03/11/2004 ] ---> C:\WINDOWS\SET3.tmp
[03/11/2004 ] ---> C:\WINDOWS\SETA.tmp
[03/11/2004 ] ---> C:\WINDOWS\setdebug.exe
[03/11/2004 ] ---> C:\WINDOWS\SynCor.exe
[03/11/2004 ] ---> C:\WINDOWS\SynthCoreA.Dll
[03/11/2004 ] ---> C:\WINDOWS\system32\$winnt$.inf
[03/11/2004 ] ---> C:\WINDOWS\system32\a3d.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\access.cpl
[03/11/2004 ] ---> C:\WINDOWS\system32\acctres.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\accwiz.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\amcompat.tlb
[03/11/2004 ] ---> C:\WINDOWS\system32\ati2sgag.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\atrace.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\Audio3d.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\AUTOEXEC.NT
[03/11/2004 ] ---> C:\WINDOWS\system32\avmeter.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\avtapi.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\avwav.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\batt.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\bitsprx2.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\bitsprx3.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\bopomofo.uce
[03/11/2004 ] ---> C:\WINDOWS\system32\c_10006.nls
[03/11/2004 ] ---> C:\WINDOWS\system32\c_10007.nls
[03/11/2004 ] ---> C:\WINDOWS\system32\c_10010.nls
[03/11/2004 ] ---> C:\WINDOWS\system32\c_10017.nls
[03/11/2004 ] ---> C:\WINDOWS\system32\c_10029.nls
[03/11/2004 ] ---> C:\WINDOWS\system32\c_10081.nls
[03/11/2004 ] ---> C:\WINDOWS\system32\c_10082.nls
[03/11/2004 ] ---> C:\WINDOWS\system32\c_20127.nls
[03/11/2004 ] ---> C:\WINDOWS\system32\C_28594.NLS
[03/11/2004 ] ---> C:\WINDOWS\system32\C_28595.NLS
[03/11/2004 ] ---> C:\WINDOWS\system32\C_28597.NLS
[03/11/2004 ] ---> C:\WINDOWS\system32\c_28599.nls
[03/11/2004 ] ---> C:\WINDOWS\system32\c_28603.nls
[03/11/2004 ] ---> C:\WINDOWS\system32\c_737.nls
[03/11/2004 ] ---> C:\WINDOWS\system32\c_852.nls
[03/11/2004 ] ---> C:\WINDOWS\system32\c_855.nls
[03/11/2004 ] ---> C:\WINDOWS\system32\c_857.nls
[03/11/2004 ] ---> C:\WINDOWS\system32\c_866.nls
[03/11/2004 ] ---> C:\WINDOWS\system32\c_869.nls
[03/11/2004 ] ---> C:\WINDOWS\system32\c_875.nls
[03/11/2004 ] ---> C:\WINDOWS\system32\calc.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\catsrv.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\catsrvps.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\catsrvut.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\cdmodem.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\cdplayer.exe.manifest
[03/11/2004 ] ---> C:\WINDOWS\system32\cfgbkend.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\charmap.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\CINTLGNT.IME
[03/11/2004 ] ---> C:\WINDOWS\system32\clbcatex.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\clbcatq.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\CleanUp.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\clipbrd.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\clspack.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\cmprops.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\colbact.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\comaddin.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\comrepl.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\comsnap.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\comsvcs.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\comuid.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\CONFIG.NT
[03/11/2004 ] ---> C:\WINDOWS\system32\CONFIG.TMP
[03/11/2004 ] ---> C:\WINDOWS\system32\CtCamMgr.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\dcomcnfg.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\desktop.ini
[03/11/2004 ] ---> C:\WINDOWS\system32\dgrpsetu.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\dgsetup.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\aeaudio.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\aec.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\AFS2K.SYS
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\alcxinit.dat
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\asctrm.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\audstub.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\AztUnif.cty
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\CCDECODE.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\dmusic.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\drmk.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\drmkaud.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\enum1394.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\fetnd5.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\fetnd5b.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\hpzid412.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\HPZipr12.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\HPZius12.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\HSF_AMOS.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\HSF_BSC2.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\HSF_CNXT.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\HSF_DP.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\HSF_FALL.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\HSF_FAXX.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\HSF_FSKS.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\HSF_K56K.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\HSF_MSFT.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\HSF_SAMP.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\HSF_SOAR.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\HSF_SPKP.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\HSF_TONE.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\HSF_V124.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\HSFHWBS2.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\irenum.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\kmixer.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\ks.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\mdmxsdk.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\mskssrv.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\mspclock.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\mspqm.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\MSTEE.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\NABTSFEC.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\NdisIP.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\netwlan5.img
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\P1130Vid.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\portcls.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\rdpdr.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\rdpwd.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\redbook.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\SLIP.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\smsens.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\smwdm.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\splitter.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\sr.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\stream.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\StreamIP.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\swmidi.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\sysaudio.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\tdpipe.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\tdtcp.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\termdd.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\usbccgp.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\usbehci.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\usbhub.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\usbport.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\usbprint.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\usbscan.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\VIAAGP1.SYS
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\wanatw4.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\wdmaud.sys
[03/11/2004 ] ---> C:\WINDOWS\system32\drivers\WSTCODEC.SYS
[03/11/2004 ] ---> C:\WINDOWS\system32\DSndUp.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\dx3j.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\emptyregdb.dat
[03/11/2004 ] ---> C:\WINDOWS\system32\EqnClass.Dll
[03/11/2004 ] ---> C:\WINDOWS\system32\es.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\FNTCACHE.DAT
[03/11/2004 ] ---> C:\WINDOWS\system32\freecell.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\gb2312.uce
[03/11/2004 ] ---> C:\WINDOWS\system32\getuname.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\h323.tsp
[03/11/2004 ] ---> C:\WINDOWS\system32\h323log.txt
[03/11/2004 ] ---> C:\WINDOWS\system32\h323msp.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\hccoin.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\HPZidr12.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\HPZinw12.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\HPZipm12.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\HPZipr12.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\HPZipt12.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\HPZisn12.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\HSF_INST.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\HSFCI005.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\hticons.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\hypertrm.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\icaapi.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\icfgnt5.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\icwdial.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\icwphbk.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\ideograf.uce
[03/11/2004 ] ---> C:\WINDOWS\system32\ils.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\imagr5.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\imagx5.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\ImagXpr5.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\inetcfg.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\inetcomm.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\inetres.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\Inetwh32.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\ipnathlp.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\ipsink.ax
[03/11/2004 ] ---> C:\WINDOWS\system32\irclass.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\isign32.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\isrdbg32.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\javacypt.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\javaee.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\javaprxy.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\javart.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\javasup.vxd
[03/11/2004 ] ---> C:\WINDOWS\system32\jdbgmgr.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\jgdwmie.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\jit.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\jview.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\kanji_1.uce
[03/11/2004 ] ---> C:\WINDOWS\system32\kanji_2.uce
[03/11/2004 ] ---> C:\WINDOWS\system32\KBDAL.DLL
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdaze.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdazel.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdblr.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdbu.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdcr.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdcz.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdcz1.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdcz2.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdest.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdgkl.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdhe.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdhe220.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdhe319.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdhela2.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdhela3.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdhept.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdhu.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdhu1.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdkaz.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdkyr.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdlt.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdlt1.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdlv.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdlv1.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdmon.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdpl.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdpl1.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdro.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdru.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdru1.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdsl.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdsl1.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdtat.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdtuf.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdtuq.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdur.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbduzb.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdycc.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kbdycl.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\korean.uce
[03/11/2004 ] ---> C:\WINDOWS\system32\ksproxy.ax
[03/11/2004 ] ---> C:\WINDOWS\system32\kstvtune.ax
[03/11/2004 ] ---> C:\WINDOWS\system32\ksuser.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\kswdmcap.ax
[03/11/2004 ] ---> C:\WINDOWS\system32\ksxbar.ax
[03/11/2004 ] ---> C:\WINDOWS\system32\licwmi.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\logoff.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\logonui.exe.manifest
[03/11/2004 ] ---> C:\WINDOWS\system32\mapi32.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\mdmxsdk.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\mf3216.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\mfc71.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\mmfutil.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\mnmdd.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\mnmsrvc.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\mplay32.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\msawt.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\msconf.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\msdtc.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\msdtclog.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\msdtcprf.h
[03/11/2004 ] ---> C:\WINDOWS\system32\msdtcprf.ini
[03/11/2004 ] ---> C:\WINDOWS\system32\msdtcprx.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\msdtctm.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\msdtcuiu.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\msg.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\msg723.acm
[03/11/2004 ] ---> C:\WINDOWS\system32\msh261.drv
[03/11/2004 ] ---> C:\WINDOWS\system32\mshearts.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\msjava.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\msjdbc10.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\msoeacct.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\msoert2.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\mspaint.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\msssc.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\mstask.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\mstinit.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\mstsc.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\mstscax.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\msvcp71.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\msvcr71.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\mtxclu.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\mtxdm.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\mtxex.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\mtxlegih.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\mtxoci.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\ncpa.cpl.manifest
[03/11/2004 ] ---> C:\WINDOWS\system32\NeroCheck.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\netapi32.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\nmevtmsg.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\nmmkcert.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\nscompat.tlb
[03/11/2004 ] ---> C:\WINDOWS\system32\nwc.cpl.manifest
[03/11/2004 ] ---> C:\WINDOWS\system32\ole32.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\P1130Cfg.crl
[03/11/2004 ] ---> C:\WINDOWS\system32\P1130Ext.ax
[03/11/2004 ] ---> C:\WINDOWS\system32\P1130Ext.crl
[03/11/2004 ] ---> C:\WINDOWS\system32\P1130Hwx.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\P1130Pin.crl
[03/11/2004 ] ---> C:\WINDOWS\system32\P1130Pin.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\P1130Sti.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\P1130Vfw.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\PCANDIS5.SYS
[03/11/2004 ] ---> C:\WINDOWS\system32\PerfStringBackup.INI
[03/11/2004 ] ---> C:\WINDOWS\system32\PhotoImpression Screen Saver.scr
[03/11/2004 ] ---> C:\WINDOWS\system32\picn20.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\pncrt.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\pndx5016.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\pndx5032.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\popup.ocx
[03/11/2004 ] ---> C:\WINDOWS\system32\prefscpl.cpl
[03/11/2004 ] ---> C:\WINDOWS\system32\qappsrv.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\qmgr.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\qmgrprxy.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\qprocess.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\qwinsta.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\racpldlg.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\rdchost.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\rdpcfgex.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\rdpclip.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\rdpsnd.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\rdpwsx.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\rdsaddin.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\rdshost.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\regini.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\remotepg.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\reset.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\rmoc3260.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\roboex32.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\rpcrt4.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\rpcss.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\rwinsta.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\S11thk32.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\safrcdlg.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\safrdm.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\safrslv.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\sapi.cpl.manifest
[03/11/2004 ] ---> C:\WINDOWS\system32\schedsvc.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\secupd.dat
[03/11/2004 ] ---> C:\WINDOWS\system32\secupd.sig
[03/11/2004 ] ---> C:\WINDOWS\system32\servdeps.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\sessmgr.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\shadow.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\shdocvw.bak
[03/11/2004 ] ---> C:\WINDOWS\system32\shiftjis.uce
[03/11/2004 ] ---> C:\WINDOWS\system32\SMMedia.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\sndrec32.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\sndvol32.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\sol.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\spider.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\spnpinst.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\spupdsvc.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\spupdwxp.log
[03/11/2004 ] ---> C:\WINDOWS\system32\spxcoins.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\srclient.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\srrstr.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\srsvc.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\stclient.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\storprop.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\subrange.uce
[03/11/2004 ] ---> C:\WINDOWS\system32\Syncor11.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\SynthCore11Resources.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\termsrv.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\tscfgwmi.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\tscon.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\tscupgrd.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\tsdiscon.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\tskill.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\tslabels.h
[03/11/2004 ] ---> C:\WINDOWS\system32\tslabels.ini
[03/11/2004 ] ---> C:\WINDOWS\system32\tsshutdn.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\txflog.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\usbui.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\usrlogon.cmd
[03/11/2004 ] ---> C:\WINDOWS\system32\vfwwdm32.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\virtear.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\vmhelper.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\W32N50.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\wdmaud.drv
[03/11/2004 ] ---> C:\WINDOWS\system32\wdmioctl.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\winchat.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\WindowsLogon.manifest
[03/11/2004 ] ---> C:\WINDOWS\system32\winhttp.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\winmine.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\wjview.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\WLANUTL.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\wmimgmt.msc
[03/11/2004 ] ---> C:\WINDOWS\system32\wmpscheme.xml
[03/11/2004 ] ---> C:\WINDOWS\system32\write.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\wuauclt.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\wuaucpl.cpl.manifest
[03/11/2004 ] ---> C:\WINDOWS\system32\wuaueng.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\wuauserv.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\xolehlp.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\xpsp1hfm.exe
[03/11/2004 ] ---> C:\WINDOWS\system32\xpsp2res.dll
[03/11/2004 ] ---> C:\WINDOWS\system32\ygpss.scr
[03/11/2004 ] ---> C:\WINDOWS\system32\zonedoff.reg
[03/11/2004 ] ---> C:\WINDOWS\system32\zonedon.reg
[03/11/2004 ] ---> C:\WINDOWS\TASKMAN.EXE
[03/11/2004 ] ---> C:\WINDOWS\Tasse à café.bmp
[03/11/2004 ] ---> C:\WINDOWS\UninstWiFi.exe
[03/11/2004 ] ---> C:\WINDOWS\vb.ini
[03/11/2004 ] ---> C:\WINDOWS\vbaddin.ini
[03/11/2004 ] ---> C:\WINDOWS\Vent de prairie.bmp
[03/11/2004 ] ---> C:\WINDOWS\WindowsShell.Manifest
[03/11/2004 ] ---> C:\WINDOWS\winnt.bmp
[03/11/2004 ] ---> C:\WINDOWS\winnt256.bmp
[03/11/2004 ] ---> C:\WINDOWS\WMSysPr9.prx
[03/11/2004 ] ---> C:\WINDOWS\WMSysPrx.prx
[03/11/2004 ] ---> C:\WINDOWS\Zapotec.bmp



Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------


Je ne suis pas spécialiste mais je pense que les fichiers avec wextract que MALWAREBYTE'S ANTIMALWARE a supprimés sont supprimés pour de bon .... J'en avais noté 3 :

c:\windows\SoftwareDistribution\Download\23.....\wextract.exe
c:\windows\system32\wextract.exe
c\windows\system32\dllcache\wextract.exe

ces 3 fichiers n'existent plus , et j'ai supprimé la quarantaine , pensant que c'était à cause de la quarantaine que les fichiers revenaient .

Par-contre , la manipulation avec CombiFix est-elle nécessaire ? J'ai supprimé ComboFix après la 1ère utlisation pour être sûr de ne pas cliquer dessus par erreur .... C'est pour savoir si le fichier est vicié ?

Merci ,

- avra -
EDIT ( 23:26 ) : en faisant une recherche google , j'ai trouvé que le fichier que tu voulais me faire analyser par ComboFix est "sain" .
Sinon , je ne sais pas comment récupérer mes fichiers qui ont été bouffés par MBAM :'(
Et sinon je viens de me remarquer que les petites icones qui apparaissent en début de barre de navigation internet explorer ne correspondent pas aux sites .... j'ai eu l'icone du site virustotal pour google , l'icone de commentcamarche pour la page d'accueil de sfr ....
J'ai supprimé l'historique de navigation , et maintenant tout est rentré dans l'ordre , j'espère que ça ne recommencera pas car même si à 1ère vue ce n'est pas grave , ça voudrait quand même dire qu'il y a un dysfonctionnement quelque part !

Avec les logs de MBAM j'ai retrouvé quels sont les fichiers qui ont été supprimés à tort et que j'ai supprimés de la quarantaine :

C:\System Volume Information\_restore{02F74351-7C8E-45A0-B01F-D8177EAA33A9}\RP457\A0774006.exe C:\System Volume Information\_restore{02F74351-7C8E-45A0-B01F-D8177EAA33A9}\RP457\A0774007.exe
C:\WINDOWS\system32\wextract.exe
C:\System Volume Information\_restore{02F74351-7C8E-45A0-B01F-D8177EAA33A9}\RP457\A0773968.exe C:\System Volume Information\_restore{02F74351-7C8E-45A0-B01F-D8177EAA33A9}\RP457\A0773969.exe C:\WINDOWS\ServicePackFiles\i386\wextract.exe
C:\WINDOWS\SoftwareDistribution\Download\23ec66f2314a80d718b5483ab6e865af\wextract.exe
C:\WINDOWS\system32\wextract.exe
C:\WINDOWS\system32\dllcache\wextract.exe



0
avragorn Messages postés 544 Date d'inscription lundi 10 octobre 2005 Statut Membre Dernière intervention 19 février 2023 46
6 mars 2009 à 10:57
Je remet les fichiers supprimés car certains se sont collés aux autres :

C:\System Volume Information\_restore{02F74351-7C8E-45A0-B01F-D8177EAA33A9}\R­P457\A0774006.exe

C:\System Volume Information\_restore{02F74351-7C8E-45A0-B01F-D8177EAA33A9}\R­P457\A0774007.exe

C:\System Volume Information\_restore{02F74351-7C8E-45A0-B01F-D8177EAA33A9}\R­P457\A0773968.exe

C:\System Volume Information\_restore{02F74351-7C8E-45A0-B01F-D8177EAA33A9}\R­P457\A0773969.exe

C:\WINDOWS\ServicePackFiles\i386\wextract.exe

C:\WINDOWS\SoftwareDistribution\Download\23ec66f2314a80d718b­5483ab6e865af\wextract.exe

C:\WINDOWS\system32\wextract.exe

C:\WINDOWS\system32\dllcache\wextract.exe
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 mars 2009 à 12:36
Bonjour,

en faisant une recherche google , j'ai trouvé que le fichier que tu voulais me faire analyser par ComboFix est "sain" .

un fichier "sain" ne créé pas un pilote à partir d'un fichier situé dans un répertoire temporaire.

=============
copie c:\WINDOWS\$NtServicePackUninstall$\wextract.exe

dans c:\windows\system32 et vérifie que son nom est bien

c:\WINDOWS\system32\wextract.exe
0
avragorn Messages postés 544 Date d'inscription lundi 10 octobre 2005 Statut Membre Dernière intervention 19 février 2023 46
7 mars 2009 à 14:58
Bonjour :)
Content de te retrouver :)
Merci infiniment :)

Comment fais-tu pour copier la ligne c:\WINDOWS\$NtServicePackUninstall$\wextract.exe dans c:\windows\system32 ?
je n'y arrive pas ! J'ouvre c: , jusqu'à windows\system32 , je fais copier la ligne mais ensuite je n'ai pas l'option "coller" dans c:\WINDOWS\system32 :'(

Est-ce-que ça me permettrait de récupérer toutes les lignes supprimées par MALWAREBYTE'S ANTIMALWARE ?

C:\System Volume Information\_restore{02F74351-7C8E-45A0-B01F-D8177EAA33A9}\R­­P457\A0774006.exe

C:\System Volume Information\_restore{02F74351-7C8E-45A0-B01F-D8177EAA33A9}\R­­P457\A0774007.exe

C:\System Volume Information\_restore{02F74351-7C8E-45A0-B01F-D8177EAA33A9}\R­­P457\A0773968.exe

C:\System Volume Information\_restore{02F74351-7C8E-45A0-B01F-D8177EAA33A9}\R­­P457\A0773969.exe

C:\WINDOWS\ServicePackFiles\i386\wextract.exe

C:\WINDOWS\SoftwareDistribution\Download\23ec66f2314a80d718b­­5483ab6e865af\wextract.exe

C:\WINDOWS\system32\wextract.exe

C:\WINDOWS\system32\dllcache\wextract.exe

C:\WINDOWS\$NtServicePackUninstall$\wextract.exe

*** *** *** ***

Sinon j'ai quand même fait la manipulation que tu demandais avec kbeepm.sys et ComboFix .... voici le rapport :

ComboFix 09-03-06.02 - Gilles Kein 2009-03-07 14:38:30.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.512.265 [GMT 1:00]
Lancé depuis: c:\documents and settings\Gilles Kein\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\Gilles Kein\Bureau\CFscript.txt
AV: avast! antivirus 4.8.1335 [VPS 090306-0] *On-access scanning disabled* (Updated)
* Un nouveau point de restauration a été créé

FILE ::
c:\docume~1\GILLES~1\LOCALS~1\Temp\kbeepm.sys
.
[i] ADS - svchost.exe: deleted 68 bytes in 1 streams. /i
[i] ADS - explorer.exe: deleted 196 bytes in 1 streams. /i

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\Process.exe
c:\windows\system32\SrchSTS.exe

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_KBEEPM
-------\Service_kbeepm


((((((((((((((((((((((((((((( Fichiers créés du 2009-02-07 au 2009-03-07 ))))))))))))))))))))))))))))))))))))
.

2009-03-05 22:33 . 2009-03-06 10:24 <REP> d-------- C:\RECYCLER(2)
2009-03-05 14:25 . 2009-03-05 14:25 <REP> d-------- C:\rsit
2009-03-05 14:24 . 2009-03-05 14:24 781,851 --a------ C:\RSIT.exe
2009-03-05 13:17 . 2009-03-05 13:17 <REP> d-------- c:\program files\Trend Micro
2009-03-05 13:17 . 2009-03-05 13:17 812,344 --a------ C:\HJTInstall.exe
2009-03-01 13:08 . 2009-03-03 22:00 15,688 --a------ c:\windows\system32\lsdelete.exe
2009-03-01 12:58 . 2009-03-01 12:58 64,160 --a------ c:\windows\system32\drivers\Lbd.sys
2009-03-01 12:57 . 2009-03-01 12:57 <REP> d--h-c--- c:\documents and settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}
2009-03-01 12:54 . 2009-03-01 12:54 34,543,112 --a------ C:\Ad-AwareAE.exe
2009-02-27 19:52 . 2009-02-27 19:52 78,848 --a------ C:\CANCER_DE_L'OESOPHAGE.wps
2009-02-24 18:34 . 2009-02-24 18:35 3,862,824 --a------ C:\catalognapalm.pdf

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-07 13:43 187,308,832 --sha-w c:\windows\system32\drivers\fidbox.dat
2009-03-07 13:42 4,920,096 --sha-w c:\windows\system32\drivers\fidbox2.dat
2009-03-07 13:41 479,960 --sha-w c:\windows\system32\drivers\fidbox2.idx
2009-03-07 13:41 2,509,580 --sha-w c:\windows\system32\drivers\fidbox.idx
2009-03-07 13:30 --------- d-----w c:\program files\eMule
2009-03-07 10:52 56,984 ----a-w c:\documents and settings\Gilles Kein\Application Data\GDIPFONTCACHEV1.DAT
2009-03-05 10:51 --------- d-----w c:\program files\BeClean
2009-03-01 11:57 --------- d-----w c:\program files\Lavasoft
2009-02-12 08:49 --------- d-----w c:\program files\Malwarebytes' Anti-Malware
2009-02-11 09:19 38,496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
2009-02-11 09:19 15,504 ----a-w c:\windows\system32\drivers\mbam.sys
2009-01-29 12:15 497,573 ----a-w C:\MPxchange.zip
2009-01-15 09:10 --------- d-----w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-01-14 16:34 --------- d-----w c:\documents and settings\All Users\Application Data\Grisoft
2009-01-14 16:23 3,165,824 ----a-w C:\ccsetup215.exe
2009-01-14 16:23 --------- d-----w c:\program files\CCleaner
2006-10-05 16:40 6,512,888 ----a-w c:\program files\winamp53_full_emusic-7plus.exe
2005-08-15 11:50 1,106,812 ----a-w c:\program files\wrar350fr.exe
2005-07-03 18:58 497,776 ----a-w c:\program files\msgr7fr.exe
2005-01-28 21:28 0 ---ha-w c:\documents and settings\Gilles Kein\hpothb07.dat
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="c:\program files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5674352]
"Yahoo! Pager"="c:\program files\Yahoo!\Messenger\ypager.exe" [2005-05-23 3031040]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-20 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-08-25 339968]
"Microsoft Works Update Detection"="c:\program files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe" [2002-07-18 28672]
"NeroCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"Creative WebCam Tray"="c:\program files\Creative\Shared Files\CAMTRAY.EXE" [2003-06-26 184320]
"AOLSAV"="c:\progra~1\TECHCI~1\AOLSAV\AOLAgent.exe" [2004-11-10 80384]
"AOLDialer"="c:\program files\Fichiers communs\AOL\ACS\AOLDial.exe" [2007-06-21 70952]
"HostManager"="c:\program files\Fichiers communs\AOL\1165828663\ee\AOLSoftware.exe" [2006-11-17 50736]
"RealTray"="c:\program files\Real\RealPlayer\RealPlay.exe" [2004-11-03 26112]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]
"WinampAgent"="c:\program files\Winamp\winampa.exe" [2006-09-26 35328]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-09-06 413696]
"Ad-Watch"="c:\program files\Lavasoft\Ad-Aware\AAWTray.exe" [2009-03-03 515416]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-20 15360]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma Loader.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2004-11-03 110592]
AOL 9.0 Ic“ne AOL.lnk - c:\program files\AOL 9.0a\aoltray.exe [2006-11-09 156784]
AOL Compagnon.lnk - c:\program files\AOL Compagnon\companion.exe [2004-11-03 255088]
BlueSoleil.lnk - c:\program files\IVT Corporation\BlueSoleil\BlueSoleil.exe [2005-10-13 1048576]
hp psc 1000 series.lnk - c:\program files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe [2003-04-06 147456]
hpoddt01.exe.lnk - c:\program files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe [2003-04-06 28672]
InterVideo WinCinema Manager.lnk - c:\program files\InterVideo\Common\Bin\WinCinemaMgr.exe [2004-11-03 98304]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-02-13 83360]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\AOL 9.0\\waol.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\mIRC\\mirc.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YPager.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
"c:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"=
"c:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"=
"c:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLAcsd.exe"=
"c:\\Program Files\\AOL 9.0a\\waol.exe"=
"c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"c:\\Program Files\\Fichiers communs\\AOL\\1165828663\\ee\\aolsoftware.exe"=
"c:\\WINDOWS\\system32\\rtcshare.exe"=

R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [2009-03-01 64160]
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-04-04 114768]
R1 Klmc;Klmc;c:\windows\system32\drivers\klmc.sys [2006-05-18 14771]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2008-04-04 20560]
R3 P1130VID;Creative WebCam NX Pro;c:\windows\system32\drivers\P1130Vid.sys [2004-11-03 90357]
S0 Klick;Klick;c:\windows\system32\drivers\klick.sys --> c:\windows\system32\drivers\klick.sys [?]
S0 Klin;Klin;c:\windows\system32\drivers\klin.sys --> c:\windows\system32\drivers\klin.sys [?]
S3 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files\Lavasoft\Ad-Aware\AAWService.exe [2009-01-18 951120]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2008-11-17 195752]
.
Contenu du dossier 'Tâches planifiées'

2009-03-03 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-03-03 21:56]

2009-03-06 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]

2007-04-15 c:\windows\Tasks\FRU Task #Hewlett-Packard#hp psc 1200 series#1168533975.job
- c:\program files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe [2003-04-06 00:52]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.sfr.fr/kit/adsl/
IE: &Recherche AOL Toolbar - c:\program files\AOL Toolbar\toolbar.dll/SEARCH.HTML
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {981D847D-2C06-4FB7-A09C-4F0A48601B2C} - hxxp://techcity.aol.fr/download/img/DiagSetup.cab
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-07 14:42:34
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
AOLSAV = c:\progra~1\TECHCI~1\AOLSAV\AOLAgent.exe?exe???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(784)
c:\windows\system32\Ati2evxx.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\ati2evxx.exe
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\windows\system32\ati2evxx.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\program files\Fichiers communs\AOL\ACS\AOLacsd.exe
c:\program files\IVT Corporation\BlueSoleil\BTNtService.exe
c:\program files\Analog Devices\SoundMAX\SMAgent.exe
c:\windows\wanmpsvc.exe
c:\program files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
c:\program files\Hewlett-Packard\Digital Imaging\bin\hposts08.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Heure de fin: 2009-03-07 14:46:21 - La machine a redémarré [Gilles Kein]
ComboFix-quarantined-files.txt 2009-03-07 13:46:14
ComboFix2.txt 2009-03-05 18:31:05

Avant-CF: 54,856,650,752 octets libres
Après-CF: 54,813,249,536 octets libres

WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /fastdetect /NoExecute=OptIn

183 --- E O F --- 2009-02-25 09:43:05


Merci infiniment d'avance ,

- avra -
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 mars 2009 à 15:08
Re,

copie le fichier wextract.exe que tu vas trouver dans le répertoire c:\WINDOWS\$NtServicePackUninstall$ dans le répertoire C:\Windows\system32.

Vérifie que tu as le fichier dans les 2 répertoires.
0
avragorn Messages postés 544 Date d'inscription lundi 10 octobre 2005 Statut Membre Dernière intervention 19 février 2023 46
7 mars 2009 à 15:21
Merci pour ta rapidité :)

Je ne trouve pas le dossier $NtServicePackUninstall$ dans WINDOWS !

Et je crois que le fichier wextract de ce dossier a lui aussi été supprimé :'(
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 mars 2009 à 15:22
Re,

ce n'est pas ce que disait OAD.

========================================
->Affiche tous les fichiers et dossiers :
clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

[Coche] « afficher les dossiers et fichiers cachés »

[Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

[Décoche] « masquer les extensions dont le type est connu »

Puis fais [appliquer] pour valider les changements.

Et [Ok]
.

et réessaye.
0
avragorn Messages postés 544 Date d'inscription lundi 10 octobre 2005 Statut Membre Dernière intervention 19 février 2023 46
7 mars 2009 à 15:36
ça a l'air de fonctionner ... mais comment voir si le nom est bien c:\WINDOWS\system32\wextract.exe ?

Sinon ne faudrait-il pas aussi le rajouter là :

C:\WINDOWS\ServicePackFiles\i386\wextract.exe

C:\WINDOWS\SoftwareDistribution\Download\23ec66f2314a80d718b­­5483ab6e865af\wextract.exe

C:\WINDOWS\system32\dllcache\wextract.exe

***
De + , quand je l'ai collé dans system32 , j'ai eu un message me disant qu'il fallait insérer le CD rom d'installation de service pack 2 , que je n'ai pas .... Je n'ai donc pas fait et j'ai conservé l'ajout malgré le message comme quoi des éléments non vérifiés pouvaient rendre instable windows .
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 mars 2009 à 15:41
Re,

on va faire autrement.

mets à jour Windows en installant le SP3.

Wextract est de nouveau dans c:\Windows\system32 ?
0
avragorn Messages postés 544 Date d'inscription lundi 10 octobre 2005 Statut Membre Dernière intervention 19 février 2023 46
7 mars 2009 à 15:56
Faut-il vraiment installer SP3 ? car j'ai lu plein de mauvaises choses sur SP3 , ça me fait peur de l'installer !

Puis , comme je t'ai dit , j'ai conservé l'ajout de wextract.exe dans system32 . On me demandait le CD d'installation de service pack 2 pour vérifier la validité de wextract.exe . J'ai donc annulé ( c'est à dire je n'ai pas mis le CD puisque je ne l'ai pas ) et j'ai choisi de garder wextraxt.exe dans le dossier system32 malgré l'avertissement comme quoi ça pouvait perturber windows si sa validité n'était pas vérifiée .
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 mars 2009 à 16:45
Re,

Ok, j'avais mal compris, tu as copié le fichier.

La mise à jour vers le SP3 est une nécessité pour combler les failles de sécurité.

Fais le et remets un rapport RSIT.
0
avragorn Messages postés 544 Date d'inscription lundi 10 octobre 2005 Statut Membre Dernière intervention 19 février 2023 46
7 mars 2009 à 18:07
Merci infiniment :)

ça a mis beaucoup de temps , service pack 3 n'a pas réussi à s'installer la 1ère fois car il manquait un élément , il m'a demandé de revenir à la page de téléchargement !

Puis ça met à longtemps windows avec service pack 3 !!!!

J'ai recherché rapidement si les fichiers supprimés y étaient , comme j'avais conservé les modifications dans l'affichage des fichiers cachés , je les vois presque tous sauf C:\WINDOWS\system32\dllcache\wextract.exe .

J'ai remis les options d'affichage par défaut pour ne pas risquer d'endommager des fichiers cachés en cliquant dessus par inadvertance !

Voici le rapport RSIT :

Logfile of random's system information tool 1.05 (written by random/random)
Run by Gilles Kein at 2009-03-07 18:01:12
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 52 GB (34%) free of 153 GB
Total RAM: 512 MB (40% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:01:23, on 07/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Fichiers communs\AOL\1165828663\ee\AOLSoftware.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\AOL 9.0a\aoltray.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Gilles Kein.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sfr.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1165828663\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0a\aoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {981D847D-2C06-4FB7-A09C-4F0A48601B2C} - http://techcity.aol.fr/download/img/DiagSetup.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
8 mars 2009 à 00:23
Re,

un fichier bizarre.



Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier : C:\WINDOWS\005317_.tmp

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant
0
avragorn Messages postés 544 Date d'inscription lundi 10 octobre 2005 Statut Membre Dernière intervention 19 février 2023 46
8 mars 2009 à 10:22
Re , et merci infiniment :)

Voici le rapport :

Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.03.08 -
AhnLab-V3 5.0.0.2 2009.02.27 -
AntiVir 7.9.0.105 2009.03.07 -
Authentium 5.1.0.4 2009.03.07 -
Avast 4.8.1335.0 2009.03.08 -
AVG 8.0.0.237 2009.03.07 -
BitDefender 7.2 2009.03.08 -
CAT-QuickHeal 10.00 2009.03.07 -
ClamAV 0.94.1 2009.03.06 -
Comodo 1035 2009.03.07 -
DrWeb 4.44.0.09170 2009.03.08 -
eSafe 7.0.17.0 2009.03.05 -
eTrust-Vet 31.6.6386 2009.03.06 -
F-Prot 4.4.4.56 2009.03.07 -
F-Secure 8.0.14470.0 2009.03.08 -
Fortinet 3.117.0.0 2009.03.08 -
GData 19 2009.03.08 -
Ikarus T3.1.1.45.0 2009.03.08 -
K7AntiVirus 7.10.663 2009.03.07 -
Kaspersky 7.0.0.125 2009.03.08 -
McAfee 5546 2009.03.07 -
McAfee+Artemis 5546 2009.03.07 -
Microsoft 1.4405 2009.03.08 -
NOD32 3917 2009.03.07 -
Norman 6.00.06 2009.03.06 -
nProtect 2009.1.8.0 2009.03.08 -
Panda 10.0.0.10 2009.03.07 -
PCTools 4.4.2.0 2009.03.07 -
Prevx1 V2 2009.03.08 Medium Risk Malware
Rising 21.19.42.00 2009.03.06 -
SecureWeb-Gateway 6.7.6 2009.03.07 -
Sophos 4.39.0 2009.03.08 -
Sunbelt 3.2.1858.2 2009.03.08 -
Symantec 1.4.4.12 2009.03.08 -
TheHacker 6.3.2.7.275 2009.03.07 -
TrendMicro 8.700.0.1004 2009.03.06 -
VBA32 3.12.10.1 2009.03.08 -
ViRobot 2009.3.7.1639 2009.03.07 -
VirusBuster 4.5.11.0 2009.03.07 -
Information additionnelle
File size: 19569 bytes
MD5...: 8737f6f4c8ec1e2a9ea5516f1b3ae1ad
SHA1..: dc4a321cfa7f5f269134932e6bda90badd8974ba
SHA256: 831e2030a051703f571ef7fa7f663dc322cd99e2c431d77f6eabc738e34742f0
SHA512: 652a70c6160085fc22c8031c925274be692ed54bbea4ddb9404b011e85f3ae50
39c9e267bf8fa05febc45e1c24573c5e33f5cdd83721775821c2fe0d822c82aa
ssdeep: 96:svxnoEQS2YzaW1WibYQN/VtVCV5VeVyDFgkT8Et0qXOilF1TPj6l+NmhR8Ya/
XPi:svhfII1cMxnXRwxl/9WV

PEiD..: -
TrID..: File type identification
Unknown!
PEInfo: -
Prevx info: <a href='http://info.prevx.com/aboutprogramtext.asp?PX5=8737F6F471C8EC1E4C2A009EA5516F001B3AE1AD' target='_blank'>http://info.prevx.com/aboutprogramtext.asp?PX5=8737F6F471C8EC1E4C2A009EA5516F001B3AE1AD</a>

*** *** ***

Il n'y a que prevx1 qui le dit comme étant un medium risk malware , peut-être un faux-positif ???
J'ai un autre fichier du même type juste au même endroit : 002154_.tmp qui a été créé en 2004 . Celui que tu m'as fait analyser est de 2006 .

Par-contre ,je voudrais te demander ... est-ce normal que depuis que j'ai installé service pack 3 le démarrage de windows xp est un peu + long ? Il y a presque 3-4 secondes d'écran noir entre l'écran où on voit sur fond noir le gros logo de microsoft avec en dessous "windows xp" ( juste au moment du démarrage ) et l'écran bleu d'accueil juste avant d'arriver au bureau .
Et depuis que j'ai service pack 3 , y a quelques images qui ne s'affichent plus sur les forums où je vais, y a des gifs notamment de last.fm , les personnes qui mettent leur playlist actualisée de last.fm , l'image dans lequel il y a la playlist n'apparait plus !

Merci :)

- avra -
0