Musique se lancant toute seule (par IE caché)

bluemanca Messages postés 47 Statut Membre -  
loloetseb Messages postés 5684 Statut Membre -
Bonjour à tous !

SVP HELP !!!

Ma machine possède un programme caché que je n'arrive pas à trouver ou retirer, et qui me lance une radio toute les heures ou toutes les demie-heures. Voilà les caractéristiques :

- Aucune appli n'apparait dans le gestionnaire de taches
- Un module IE de 98 megas apparait dans la liste des processus et si je kill ce process, alors la musique s'arrête (et ce IE se décharge).
- HiJackThis ne voit rien de spécial.
- L'analyseur en ligne de log de HiJackThis ne voit rien de special.
- l'Outil Ad-Squared Free ne détecte rien.
- Mon anti-vrus ANTIVIR n'a rien détecté.
- J'ai installé SpyBot Search and Destroy et une fois installé, je ne peux le lancer : que ce soit par un icone ou par le tray-menu, lorsque je veux le lancer, RIEN ne se passe (comme si il entrait en conflit avec le malware)

Que faire ???

Merci de m'aider !

BlueManCa.
A voir également:

21 réponses

loloetseb Messages postés 5684 Statut Membre 174
 
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...

-> laisse faire le scan et ne touche pas au PC ...

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
0
loloetseb Messages postés 5684 Statut Membre 174
 
Ok postes le second rapport
0
bluemanca Messages postés 47 Statut Membre
 
Logfile of random's system information tool 1.05 (written by random/random)
Run by Agira De St Hubert at 2009-03-16 19:20:00
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 46 GB (60%) free of 76 GB
Total RAM: 446 MB (29% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:20:03, on 2009-03-16
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\S3trayp.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\SxgTkBar.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Blue Coat K9 Web Protection\k9filter.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Internet Explorer\Iexplore.exe
C:\WINDOWS\NOTEPAD.EXE
\Francois-dc9a7a\mes documents\ÉCHANGES\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Agira De St Hubert.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SxgTkBar] SxgTkBar.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Consulter les dictionnaires (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/lookup.js
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Traduire (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/translate.js
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Blue Coat K9 Web Protection (bckwfs) - Unknown owner - C:\Program Files\Blue Coat K9 Web Protection\k9filter.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
0
bluemanca Messages postés 47 Statut Membre
 
info.txt logfile of random's system information tool 1.05 2009-03-16 19:20:05

======Uninstall list======

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Reader 7.0.8 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70800000002}
Adobe Shockwave Player-->C:\WINDOWS\system32\Adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
AFPL Ghostscript 8.54-->C:\Program Files\gs\uninstgs.exe "C:\Program Files\gs\gs8.54\uninstal.txt"
AFPL Ghostscript Fonts-->C:\Program Files\gs\uninstgs.exe "C:\Program Files\gs\fonts\uninstal.txt"
Analyseur MSXML 6.0-->MsiExec.exe /I{CEEE4B46-D156-44B9-91A6-4DF113C79DE9}
Anvil Studio-->C:\WINDOWS\system32\AsUninst.exe
Applian FLV Player-->"C:\WINDOWS\Applian FLV Player\uninstall.exe" "/U:C:\Program Files\FLV Player\Uninstall\uninstall.xml"
Armadillo Run Demo Version 1.0.5-->"C:\Program Files\Armadillo Run Demo\unins000.exe"
a-squared Free 3.5-->"C:\Program Files\a-squared Free\unins000.exe"
Attribute Changer 6.0a-->C:\Program Files\Attribute Changer\uninstall.exe
Avant Browser (remove only)-->"C:\Program Files\Avant Browser\uninst.exe"
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
Blue Coat® K9 Web Protection 4.0.288-->C:\Program Files\Blue Coat K9 Web Protection\uninst.exe
Canon Camera Access Library-->"C:\Program Files\Fichiers communs\Canon\UIW\1.3.0.0\Uninst.exe" "C:\Program Files\Canon\CAL\Uninst.ini"
Canon Camera Support Core Library-->"C:\Program Files\Fichiers communs\Canon\UIW\1.3.0.0\Uninst.exe" "C:\Program Files\Canon\CSCLIB\Uninst.ini"
Canon G.726 WMP-Decoder-->"C:\Program Files\Fichiers communs\Canon\UIW\1.3.0.0\Uninst.exe" "C:\Program Files\Canon\G726Decoder\G726DecUnInstall.ini"
Canon MovieEdit Task for ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.3.0.0\Uninst.exe" "C:\Program Files\Canon\ZoomBrowser EX\Program\MVWUninst.ini"
Canon RAW Image Task for ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.3.0.0\Uninst.exe" "C:\Program Files\Canon\RAW Image Task\Uninst.ini"
Canon Utilities CameraWindow DC_DV 5 for ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.3.0.0\Uninst.exe" "C:\Program Files\Canon\CameraWindow\CameraWindowDVC\Uninst.ini"
Canon Utilities CameraWindow DC_DV 6 for ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.3.0.0\Uninst.exe" "C:\Program Files\Canon\CameraWindow\CameraWindowDVC6\Uninst.ini"
Canon Utilities CameraWindow DC-->"C:\Program Files\Fichiers communs\Canon\UIW\1.3.0.0\Uninst.exe" "C:\Program Files\Canon\CameraWindow\CameraWindowDC\Uninst.ini"
Canon Utilities CameraWindow-->"C:\Program Files\Fichiers communs\Canon\UIW\1.3.0.0\Uninst.exe" "C:\Program Files\Canon\CameraWindow\CameraWindowLauncher\Uninst.ini"
Canon Utilities EOS Utility-->"C:\Program Files\Fichiers communs\Canon\UIW\1.3.0.0\Uninst.exe" "C:\Program Files\Canon\EOS Utility\Uninst.ini"
Canon Utilities MyCamera DC-->"C:\Program Files\Fichiers communs\Canon\UIW\1.3.0.0\Uninst.exe" "C:\Program Files\Canon\CameraWindow\MyCameraDC\Uninst.ini"
Canon Utilities MyCamera-->"C:\Program Files\Fichiers communs\Canon\UIW\1.3.0.0\Uninst.exe" "C:\Program Files\Canon\CameraWindow\MyCamera\Uninst.ini"
Canon Utilities PhotoStitch-->"C:\Program Files\Fichiers communs\Canon\UIW\1.3.0.0\Uninst.exe" "C:\Program Files\Canon\PhotoStitch\Uninst.ini"
Canon Utilities RemoteCapture DC-->"C:\Program Files\Fichiers communs\Canon\UIW\1.3.0.0\Uninst.exe" "C:\Program Files\Canon\CameraWindow\RemoteCaptureDC\Uninst.ini"
Canon Utilities RemoteCapture Task for ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.3.0.0\Uninst.exe" "C:\Program Files\Canon\CameraWindow\RemoteCaptureTask DC\Uninst.ini"
Canon Utilities ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.3.0.0\Uninst.exe" "C:\Program Files\Canon\ZoomBrowser EX\Program\Uninst.ini"
Canon ZoomBrowser EX Memory Card Utility-->"C:\Program Files\Fichiers communs\Canon\UIW\1.3.0.0\Uninst.exe" "C:\Program Files\Canon\ZoomBrowser EX MCU\Uninst.ini"
Convert PDF To Image-->"C:\Program Files\Softinterface, Inc\Convert PDF To Image\unins000.exe"
DVD Solution-->"C:\Program Files\Uninstall_CDS.exe"
Flash2X Flash Player version 1.1.0-->"C:\Program Files\Flash2X\Flash Player\unins000.exe"
Fox Magic Audio Recorder 1.0-->"C:\Program Files\Fox Magic\AudioRecorder\unins000.exe"
High Definition Audio Driver Package - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 2.0 (KB922981)-->C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {A1D5A6B2-B620-41F9-B435-10A4FF3C18A2} /package {7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
Hotfix for Windows XP (KB926239)-->"C:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe"
Hotfix pour Microsoft .NET Framework 2.0 (KB923319)-->C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {3C87D1CF-1592-4BFA-9B3E-380580EFAF51} /package {7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
IE Privacy Keeper-->C:\Program Files\UnH Solutions\IE Privacy Keeper\unins000.exe
Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
KaraWin Free-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B4D1A85D-FE27-41D1-A599-781F91F6B352}\Setup.exe"
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Lupas Rename 2000 v5.0 Release-->"C:\Program Files\Lupas Rename 2000\unins000.exe"
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Office 2000 Premium-->MsiExec.exe /I{0000040C-78E1-11D2-B60F-006097C998E7}
Microsoft Silverlight-->MsiExec.exe /I{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
miFiles - My Internet Files 1.20b-->C:\Program Files\miFiles\uninst.exe
Mise à jour de sécurité pour Windows XP (KB896358)-->"C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB922582)-->"C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
ML-1200 Series-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8C19F391-A225-4F32-8681-EDB8AFE6E436}\setup.exe"
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
NCH Toolbox-->C:\Program Files\NCH Swift Sound\ToolBox\uninst.exe
OpenAL-->"C:\Program Files\OpenAL\OalinstGridRelease.exe" /U
PDFCreator Toolbar-->"C:\WINDOWS\PDFCreator_Toolbar_Uninstaller_1656.exe" _?=C:\Program Files\PDFCreator Toolbar
PDFCreator-->C:\Program Files\PDFCreator\unins000.exe
PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
Phun beta 4.22-->"C:\Program Files\Phun\unins000.exe"
Pixillion-->C:\Program Files\NCH Software\Pixillion\uninst.exe
PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -uninstall
PSPad editor-->"C:\Program Files\PSPad editor\Uninst\unins000.exe"
QuarkXPress 6.5-->MsiExec.exe /I{FF0B0792-F6E7-4627-B820-EA50617E223B}
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
SUPER © Version 2008.bld.30 (Mar 22, 2008)-->C:\PROGRA~1\ERIGHT~1\SUPER\Setup.exe /remove /q0
SYSTRAN-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{4C94F105-81D0-4AFC-8F0A-38949DC07F65} /l1036
Universal Extractor 1.5-->"C:\Program Files\Universal Extractor\unins000.exe"
VIA Platform Device Manager-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{20D4A895-748C-4D88-871C-FDB1695B0169}
VIA/S3G Display Driver 6.14.10.0065-->C:\PROGRA~1\S3\UChromeP\s3minset.exe /u UChromeP.uns
VIA/S3G Display Driver-->VTsetvga.exe -s -rRundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\system32\dc02i.inf
Vista Buttons Trial-->C:\Program Files\Vista Buttons Trial\uninstall.exe
WebShot-->"C:\Program Files\WebShot\unins000.exe"
Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Xvid 1.1.3 final uninstall-->"C:\Program Files\Xvid\unins000.exe"
YAMAHA XG SoftSynthesizer S-YXG50 -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B713000F-FBE3-11D3-9D91-0050DA5C3DCF}\Setup.exe" -l0xc0c

=====HijackThis Backups=====

O2 - BHO: (no name) - {1392b8d2-5c05-419f-a8f6-b9f15a596612} - (no file)
O3 - Toolbar: SYSTRAN Toolbar - {95daa571-4def-4a6d-97d8-98a346672a24} - mscoree.dll (file missing)

======Security center information======

AV: Avira AntiVir PersonalEdition

System event log

Computer Name: AGIRA-132438007
Event Code: 7036
Message: Le service HTTP SSL est entré dans l'état : en cours d'exécution.

Record Number: 9185
Source Name: Service Control Manager
Time Written: 20090227172008.000000-300
Event Type: Informations
User:

Computer Name: AGIRA-132438007
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service HTTP SSL.

Record Number: 9184
Source Name: Service Control Manager
Time Written: 20090227172008.000000-300
Event Type: Informations
User: AUTORITE NT\SERVICE LOCAL

Computer Name: AGIRA-132438007
Event Code: 7036
Message: Le service Carte de performance WMI est entré dans l'état : arrêté.

Record Number: 9183
Source Name: Service Control Manager
Time Written: 20090227172008.000000-300
Event Type: Informations
User:

Computer Name: AGIRA-132438007
Event Code: 7036
Message: Le service Carte de performance WMI est entré dans l'état : en cours d'exécution.

Record Number: 9182
Source Name: Service Control Manager
Time Written: 20090227172008.000000-300
Event Type: Informations
User:

Computer Name: AGIRA-132438007
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Carte de performance WMI.

Record Number: 9181
Source Name: Service Control Manager
Time Written: 20090227172008.000000-300
Event Type: Informations
User: AUTORITE NT\SYSTEM

Application event log

Computer Name: AGIRA-132438007
Event Code: 4096
Message:
Record Number: 1713
Source Name: Avira AntiVir
Time Written: 20080809080841.000000-240
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: AGIRA-132438007
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.

Record Number: 1712
Source Name: SecurityCenter
Time Written: 20080809080839.000000-240
Event Type: Informations
User:

Computer Name: AGIRA-132438007
Event Code: 1517
Message: Windows a sauvegardé le Registre utilisateur AGIRA-132438007\Agira De St Hubert alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.


Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

Record Number: 1711
Source Name: Userenv
Time Written: 20080808214652.000000-240
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: AGIRA-132438007
Event Code: 4097
Message: L'application, C:\Program Files\Karasoft\KaraWin Free\kwdirfree.exe, a généré une erreur d'application
L'erreur s'est produite le 08/08/2008 à 20:23:30.046
L'exception générée était c00000fd à l'adresse 7C8024E5 (kernel32!ReleaseMutex)

Record Number: 1710
Source Name: DrWatson
Time Written: 20080808202330.000000-240
Event Type: Informations
User:

Computer Name: AGIRA-132438007
Event Code: 1000
Message: Application défaillante kwdirfree.exe, version 3.4.0.2, module défaillant kernel32.dll, version 5.1.2600.2180, adresse de défaillance 0x0001eb33.

Record Number: 1709
Source Name: Application Error
Time Written: 20080808202328.000000-240
Event Type: erreur
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Universal Extractor\bin
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 95 Stepping 2, AuthenticAMD
"PROCESSOR_REVISION"=5f02
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP

-----------------EOF-----------------
0
loloetseb Messages postés 5684 Statut Membre 174
 
J'analyserais tout ca demain,fais un petit up pour faire remonter le topic afin que je ne t'oublies pas.Je vais me coucher la
0
bluemanca Messages postés 47 Statut Membre
 
Hello !

Vous m'avez oublié ?

Merci de me venir en aide, je suis coincé !

BlueManCa.
0
loloetseb Messages postés 5684 Statut Membre 174
 
Je m'attaque à l'analyse des 2 rapports et te donnes la procedure
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loloetseb Messages postés 5684 Statut Membre 174
 
Télécharger Smitfraudfix par S!RI :

http://siri.urz.free.fr/Fix/SmitfraudFix.php

Décompresser l'archive
Exécuter le en double cliquant sur Smitfraudfix.cmd
Appuyer sur une touche pour continuer
Arriver à l'invite de commande, saisir la lettre L afin de basculer le fix en langue française
Au menu, choisir l’option 4 puis 1 : Recherche
Poster le rapport ainsi généré
0
bluemanca Messages postés 47 Statut Membre
 
Loloetseb, d'abord MERCI de tout coeur pour ta diligence, et pour le temps que tu me consacres. Merci aussi parce-que tu es le seul à me venir en aide, et sans toi, je n'ai aucun moyen de me débrasser de cette saloperie. MERCI !

Voici le rapport que m'as demandé.

Une précision intéressante : lorque j'ai lancé SmitFraudFix .exe, il a planté : il ne voulait pas se décompresser. Cela est étrange, alors je l'ai lancé sur une autre machine (qui n'a pas de problème), il a bien fonctionné (je parle de la décompression/installation) puis j'ai recopié le dossier généré sur la machine infectée. Et ensuite, j'ai lancé une recherche (le menu a changé) dans cette nouvelle version.

Comme tu le verra, il y a deux process IE, alors que je n'ai pas lancé Internet Explorer. Mais maintenant, je n'entend plus de musique. Je ne sais pas ce qu'il font mais c pas catholique...

Voici donc le rapport :

=============================================================
SmitFraudFix v2.405

Rapport fait à 9:28:25,09, 2009-03-23
Executé à partir de C:\Documents and Settings\Agira De St Hubert\Mes documents\TEMP\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\S3trayp.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\SxgTkBar.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Blue Coat K9 Web Protection\k9filter.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\Iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\NOTEPAD.EXE
C:\Program Files\Internet Explorer\Iexplore.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Agira De St Hubert

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\AGIRAD~1\LOCALS~1\Temp

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Agira De St Hubert\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\AGIRAD~1\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» RK

»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Carte Fast Ethernet compatible VIA - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.0.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{F4D497D0-5A53-4488-B08B-E4B970223EA8}: DhcpNameServer=192.168.0.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{F4D497D0-5A53-4488-B08B-E4B970223EA8}: DhcpNameServer=192.168.0.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{F4D497D0-5A53-4488-B08B-E4B970223EA8}: DhcpNameServer=192.168.0.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin

Merci ! Et à bientôt !
(J'espère qu'on va en venir à bout !)
0
loloetseb Messages postés 5684 Statut Membre 174
 
Je suis en deplacement professionnel jusqu'a vendredi,si tu as des problemes entre temps ,n'hesites pas à me laisser un message.Je m'occuperais de toi samedi.

1/
Télécharge SDFix sur ton bureau :
ici http://downloads.andymanchesta.com/RemovalTools/SDFix.exe.
ou ici http://download.bleepingcomputer.com/andymanchesta/SDFix.exe­
ou ici http://sdfix.net/SDFix.exe

--> Double-clique sur SDFix.exe et choisis "Install" .

( tuto ici : https://www.malekal.com/slenfbot-still-an-other-irc-bot/ )

Puis une fois l'installe faite ,

Impératif : Démarrer en mode sans echec .

/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

Comment aller en Mode sans échec :
1) Redémarre ton ordi .
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
4) Choisis la première option : Sans Échec , et valide en tapant sur [Entrée] .
5) Choisis ton compte habituel ( et pas Administrateur ).
attention : pas de connexion possible en mode sans échec , donc copie ou imprime bien la manipe pour éviter les erreurs ...

Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double-clique sur RunThis.bat pour lancer l'outil .
-->Tapes Y pour lancer le script ...
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
presses une touche pour redémarrer quand il te le sera demandé .

Le PC va mettre du temps avant de démarrer ( c'est normale ), après le chargement du Bureau presses une touche lorsque "Finished" s'affiche .

Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier
C:\SDFix sous le nom "Report.txt".

Poste ce dernier dans ta prochaine réponse accompagné d'un nouveau rapport Hijakcthis pour analyse

2/Télécharge Superantispyware (SAS)

Choisis "enregistrer" et enregistre-le sur ton bureau.

Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

Créé une icône sur le bureau.

Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.

- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

Dans la colonne de gauche, coche C:\Fixed Drive.

Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

Pour recopier les informations sur le forum, fais ceci :

- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

- Copie son contenu dans ta réponse.

Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
0
bluemanca Messages postés 47 Statut Membre
 
Hello ! Désolé pour le retard mais G été occupé.
Alors voici les nouvelles : la machine maintenant plante toute seule : écran noir.
G suivi tes indications avec SDFIX. En voici le report. Je vais maintenat técjarger l'outil que tu m'as recommandé et voir ce qui se passe. Merci de ton aide !
==============================================
[b]SDFix: Version 1.240 [/b]
Run by Agira De St Hubert on 2009-04-08 at 15:56

Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix

[b]Checking Services [/b]:

Restoring Default Security Values
Restoring Default Hosts File

Rebooting

[b]Checking Files [/b]:

No Trojan Files Found

Removing Temp Files

[b]ADS Check [/b]:

[b]Final Check [/b]:

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-04-08 16:36:03
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

disk error: C:\WINDOWS\system32\config\system, 0
scanning hidden registry entries ...

disk error: C:\WINDOWS\system32\config\software, 0
disk error: C:\Documents and Settings\Agira De St Hubert\ntuser.dat, 0
scanning hidden files ...

disk error: C:\WINDOWS\

please note that you need administrator rights to perform deep scan

[b]Remaining Services [/b]:

Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\\WINDOWS\\system32\\sessmgr.exe"="C:\\WINDOWS\\system32\\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Grisoft\\AVG Free\\avgamsvr.exe"="C:\\Program Files\\Grisoft\\AVG Free\\avgamsvr.exe:*:Disabled:avgamsvr.exe"
"C:\\Program Files\\Grisoft\\AVG Free\\avgcc.exe"="C:\\Program Files\\Grisoft\\AVG Free\\avgcc.exe:*:Disabled:avgcc.exe"
"C:\\Program Files\\Grisoft\\AVG Free\\avginet.exe"="C:\\Program Files\\Grisoft\\AVG Free\\avginet.exe:*:Disabled:avginet.exe"
"C:\\Program Files\\SYSTRAN\\6\\SystranTranslationProjectManager.exe"="C:\\Program Files\\SYSTRAN\\6\\SystranTranslationProjectManager.exe:*:Disabled:SystranTranslationProjectManager"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[b]Remaining Files [/b]:

[b]Files with Hidden Attributes [/b]:

Mon 26 Jan 2009 1,740,632 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
Mon 26 Jan 2009 5,365,592 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
Wed 3 May 2006 163,328 ..SHR --- "C:\WINDOWS\system32\flvDX.dll"
Wed 21 Feb 2007 31,232 ..SHR --- "C:\WINDOWS\system32\msfDX.dll"
Mon 17 Dec 2007 27,648 ..SH. --- "C:\WINDOWS\system32\Smab0.dll"
Sun 26 Jun 2005 616,448 ..SHR --- "C:\Program Files\eRightSoft\SUPER\cygwin1.dll"
Tue 21 Jun 2005 45,568 ..SHR --- "C:\Program Files\eRightSoft\SUPER\cygz.dll"
Thu 13 Mar 2008 13,824 A.SHR --- "C:\Program Files\eRightSoft\SUPER\DXdump.exe"
Fri 1 Aug 2008 72,704 ..SHR --- "C:\Program Files\eRightSoft\SUPER\Setup.exe"
Mon 1 Oct 2007 15,872 A.SHR --- "C:\Program Files\eRightSoft\SUPER\_Setup.dll"
Mon 21 Jul 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Tue 4 Jun 2002 84,992 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\14_43260.dll"
Tue 4 Jun 2002 44,032 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\28_83260.dll"
Mon 9 Dec 2002 73,766 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\atrc3260.dll"
Mon 9 Dec 2002 65,575 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\cook3260.dll"
Sun 9 Jun 2002 36,864 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\ddnt3260.dll"
Tue 4 Jun 2002 20,480 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\dnet3260.dll"
Mon 9 Dec 2002 102,437 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\drv13260.dll"
Mon 9 Dec 2002 176,165 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\drv23260.dll"
Mon 9 Dec 2002 208,935 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\drv33260.dll"
Mon 9 Dec 2002 217,127 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\drv43260.dll"
Sun 9 Jun 2002 40,448 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\dspr3260.dll"
Sat 3 Nov 2001 225,280 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\ivvideo.dll"
Tue 10 Apr 2001 225,280 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\qtmlClient.dll"
Fri 20 Feb 2004 232,960 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\raac.dll"
Sun 9 Jun 2002 525,824 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rnco3260.dll"
Mon 9 Dec 2002 245,805 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rnlt3260.dll"
Mon 9 Dec 2002 45,093 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rv103260.dll"
Mon 9 Dec 2002 98,341 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rv203260.dll"
Mon 9 Dec 2002 94,247 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rv303260.dll"
Mon 9 Dec 2002 90,151 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rv403260.dll"
Mon 9 Dec 2002 102,439 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\sipr3260.dll"
Sun 9 Jun 2002 49,152 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\tokr3260.dll"
Thu 20 Mar 2008 5,632 ..SHR --- "C:\Program Files\eRightSoft\SUPER\spk\1stRun.exe"
Sat 14 Mar 2009 308,224 ...H. --- "C:\Documents and Settings\Agira De St Hubert\Application Data\Microsoft\ModŠles\~WRL2184.tmp"
Tue 4 Jun 2002 84,992 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\14_43260.dll"
Tue 4 Jun 2002 44,032 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\28_83260.dll"
Wed 18 Oct 2006 77,824 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\atrc.dll"
Thu 13 May 2004 19,968 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\atrc3260.dll"
Thu 5 Apr 2007 65,536 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\cook.dll"
Tue 10 Dec 2002 65,575 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\cook3260.dll"
Sun 9 Jun 2002 36,864 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\ddnt3260.dll"
Tue 4 Jun 2002 20,480 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\dnet3260.dll"
Tue 10 Dec 2002 102,437 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\drv13260.dll"
Fri 2 Jul 2004 176,195 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\drv2.dll"
Thu 13 May 2004 160,768 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\drv23260.dll"
Tue 10 Dec 2002 208,935 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\drv33260.dll"
Tue 10 Dec 2002 217,127 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\drv43260.dll"
Fri 2 Jul 2004 327,749 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\drvc.dll"
Sun 9 Jun 2002 40,448 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\dspr3260.dll"
Sun 4 Nov 2001 225,280 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\ivvideo.dll"
Tue 17 Jun 2008 278,528 A..H. --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\pncrt.dll"
Thu 12 Dec 2002 268,800 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\qdv.dll"
Fri 8 Nov 2002 225,280 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\qtmlClient.dll"
Fri 20 Feb 2004 232,960 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\raac.dll"
Sun 9 Jun 2002 525,824 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\rnco3260.dll"
Tue 10 Dec 2002 245,805 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\rnlt3260.dll"
Tue 10 Dec 2002 45,093 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\rv103260.dll"
Tue 10 Dec 2002 98,341 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\rv203260.dll"
Tue 10 Dec 2002 94,247 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\rv303260.dll"
Tue 10 Dec 2002 90,151 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\rv403260.dll"
Wed 18 Oct 2006 106,496 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\sipr.dll"
Tue 10 Dec 2002 102,439 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\sipr3260.dll"
Sun 9 Jun 2002 49,152 A..HR --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\tokr3260.dll"
Tue 29 Oct 2002 409,720 A..H. --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\wma9dmod.dll"
Mon 28 Oct 2002 410,216 A..H. --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\wmadmod.dll"
Wed 20 Nov 2002 807,032 A..H. --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\wmv9dmod.dll"
Mon 28 Oct 2002 807,528 A..H. --- "C:\Program Files\IVCsoft\Internet Video Converter 1.53 fr\mplayer\codecs\wmvdmod.dll"
Fri 20 Apr 2007 150,016 A..H. --- "C:\Documents and Settings\Agira De St Hubert\Bureau\TOUNETTE\CATHCHISME GNOSTIQUE\PiŠces de th‚ƒtre\Isis et Osiris\~WRL2923.tmp"
Fri 14 Sep 2007 168,448 A..H. --- "C:\Documents and Settings\Agira De St Hubert\Bureau\TOUNETTE\CATHCHISME GNOSTIQUE\PiŠces de th‚ƒtre\Isis et Osiris\~WRL3909.tmp"
Fri 20 Apr 2007 135,168 A..H. --- "C:\Documents and Settings\Agira De St Hubert\Bureau\TOUNETTE\CATHCHISME GNOSTIQUE\PiŠces de th‚ƒtre\Isis et Osiris\~WRL3962.tmp"

[b]Finished![/b]
0
bluemanca Messages postés 47 Statut Membre
 
Hello ! C'est encore moi !
Bon, ben on est bien dans la merde : impossible d'installer SuperAntispyware, que ce soit en mode normal osans échec : ca génére une exception avec le rapport microsoft à envoyer ou pas.
Mais keskejevaifaire ??????
T'as une idée ??
De mon coté, je vais voir si il existe par des anti-virus en ligne...
d'autre part, à ton avis : que vaut avast (j'ai ANTIVIR personal édition) ?
A+
BlueManCa.
0
loloetseb Messages postés 5684 Statut Membre 174
 
1/Telecharge maintenant FindyKill sur ton bureau :

http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

--> Lance l installation avec les parametres par default

--> Au menu principal,choisi l option 1 (Recherche)

--> Post le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque

2/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

--> Fais clic droit sur le raccourci FindyKill sur ton bureau

--> Au menu principal,choisi l option 2 (Suppression)

/!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

-------> ensuite post le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
0
bluemanca Messages postés 47 Statut Membre
 
Bonjour Loloesteb !

Voici les 2 rapports de Findykill :

============================

############################## [ FindyKill V4.722 ]

# User : Agira De St Hubert (Administrateurs) # AGIRA-132438007
# Update on 04/04/09 by Chiquitine29
# Start at: 14:01:02 | 2009-04-24
# Website : http://pagesperso-orange.fr/FindyKill.Ad.Remover/

# AMD Sempron(tm) Processor 3200+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Enabled
# AV : Avira AntiVir PersonalEdition 8.0.1.30 [ Enabled | Updated ]

# C:\ # Disque fixe local # 74,53 Go (41,88 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\Iexplore.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\S3trayp.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\SxgTkBar.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Blue Coat K9 Web Protection\k9filter.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ C:\WINDOWS # C:\WINDOWS\Prefetch ]

################## [ C:\WINDOWS\System32... ]

################## [ C:\Documents and Settings\Agira De St Hubert\Application Data ]

################## [ C:\Documents and Settings\Agira De St Hubert...\Temp Files... ]

################## [ Registre / Clés infectieuses ]

################## [ Recherche dans supports amovibles]

# Recherche fichiers connus :

################## [ Registre / Mountpoint2 ]

# -> Not found !

################## [ ! Fin du rapport # FindyKill V4.722 ! ]

======================================================

############################## [ FindyKill V4.722 ]

# User : Agira De St Hubert (Administrateurs) # AGIRA-132438007
# Update on 04/04/09 by Chiquitine29
# Start at: 14:05:16 | 2009-04-24
# Website : http://pagesperso-orange.fr/FindyKill.Ad.Remover/

# AMD Sempron(tm) Processor 3200+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Enabled
# AV : Avira AntiVir PersonalEdition 8.0.1.30 [ Enabled | Updated ]

# C:\ # Disque fixe local # 74,53 Go (41,88 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM

############################## [ Active Processes ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Blue Coat K9 Web Protection\k9filter.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\Iexplore.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ C:\WINDOWS # C:\WINDOWS\Prefetch ]

Deleted ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-17681AA8.pf

################## [ C:\WINDOWS\System32... ]

################## [ C:\Users\...\AppData\Roaming ]

################## [ Cleaning .. Temp Files... ]

################## [ Registry / Infected keys ]

################## [ Cleaning Removable drives ]

# Deleting Files :

################## [ Registry / Mountpoint2 ]

# -> Not found !

################## [ States / Restarting of services ]

# Services : [ Auto=2 / Request=3 / Disable=4 ]

# Ndisuio -> # Type of startup =3
# Ip6Fw -> # Type of startup =2
# SharedAccess -> # Type of startup =2
# wuauserv -> # Type of startup =2
# (!) wscsvc -> # Type of startup =4

################## [ Searching Other Infections ]

# -> Nothing found.

################## [ ! End of Report # FindyKill V4.722 ! ]

================================================

J'espère que tu vas trouver, parceque désormais, il me 3 ou 4 démarrage pour que Windows marche...
C une vrai saloperie ce truc !
Encore merci de ton aide,
BlueManCa.
0
loloetseb Messages postés 5684 Statut Membre 174
 

>>>>>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<<<<
>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<<<
=============================================================================================

Lors de son exécution,

ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur votre PC avant toute suppression de nuisibles.
Elle vous permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de vous aider plus facilement si jamais votre ordinateur rencontre un problème après une tentative de nettoyage.

Suivez les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows

et lorsque cela vous est demandé, acceptez le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows.

Sous XP

Sous Vista

**Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles.

A Lire , Impératif !!!!

Télécharges Combofix :

Et important, enregistre le sous "moi.exe" sur le bureau.

Avant d'utiliser ComboFix :

? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur moi.exe

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

? Reviens sur le forum, et

copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

--
0
bluemanca Messages postés 47 Statut Membre
 
Salut !

Je télécharge ComboFix.
Je le met sur le bureau.
Je je renomme en moi.exe
Je le lance : il ne se passe rien (même dans le gestionnaire de programmes, il apparait pas) : il ne se lance pas.

Je suis coincé ! Que faire (il me faut démarrer de 3 à 7 fois désormais pour accéder à ma machine...)

Help !

BlueManCa.
0
loloetseb Messages postés 5684 Statut Membre 174
 
Essaies de faire la porcedure en mode sans echec avec prise en charge reseau

Comment aller en Mode sans échec
1) Redémarres ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec avec prise en charge reseau, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
0
bluemanca Messages postés 47 Statut Membre
 
Bon !

J,ai installé la console, et maintenant ComboFix marche.
Il me demande de noter des nons de fichiers et aprèes il redémarre.
je te tien au courant sous peu.
A+

BlueManCa
0
bluemanca Messages postés 47 Statut Membre
 
Ca y est g réussi : je l'ai fait en mode normal (pas sans échec) et voici le résultat :

==========================================================

ComboFix 09-05-04.A3 - Agira De St Hubert 2009-05-05 14:33.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.446.182 [GMT -4:00]
Lancé depuis: c:\documents and settings\Agira De St Hubert\Bureau\moi.exe
AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Updated)
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\drivers\UACpwwojdxs.sys
c:\windows\system32\tmp.reg
c:\windows\system32\UACcvsdixtq.db
c:\windows\system32\UACdvnalvnp.dll
c:\windows\system32\UACfuhhykrg.log
c:\windows\system32\uacinit.dll
c:\windows\system32\UACkpyvbqmn.dll
c:\windows\system32\UACkvkbuyyh.dll
c:\windows\system32\UACnltqgpse.dll
c:\windows\system32\UACqobecnqm.log
c:\windows\system32\UACrontahpa.dll
c:\windows\system32\UACrxengkcy.log
c:\windows\system32\UACtitxbdnk.dll
c:\windows\system32\UACvyerujmu.dat

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Service_UACd.sys

((((((((((((((((((((((((((((( Fichiers créés du 2009-04-05 au 2009-05-05 ))))))))))))))))))))))))))))))))))))
.

2009-04-24 17:55 . 2009-04-24 18:05 324 ----a-w c:\documents and settings\Agira De St Hubert\Local Settings\Application Data\Uac.reg
2009-04-24 17:54 . 2009-04-24 18:08 -------- d-----w C:\FindyKill
2009-04-11 15:45 . 2009-04-11 15:45 -------- d-----w c:\documents and settings\Agira De St Hubert\Application Data\1.0.0.0
2009-04-11 15:45 . 2009-04-11 15:45 -------- d-----w c:\documents and settings\Agira De St Hubert\Local Settings\Application Data\1.0.0.0
2009-04-11 15:45 . 2009-04-11 15:45 -------- d-----w c:\documents and settings\All Users\Application Data\1.0.0.0
2009-04-08 21:57 . 2009-04-08 22:40 -------- d-----w c:\documents and settings\Agira De St Hubert\.housecall6.6
2009-04-08 19:57 . 2009-04-08 19:57 552 ----a-w c:\windows\system32\d3d8caps.dat
2009-04-08 19:52 . 2009-04-08 19:52 -------- d-----w c:\windows\ERUNT
2009-04-08 19:47 . 2009-03-25 15:06 1529241 ----a-w c:\temp\SDFix.exe
2009-04-08 19:47 . 2009-04-08 20:36 -------- d-----w C:\SDFix
2009-04-08 19:46 . 2009-04-08 19:49 -------- d-----w C:\TEMP

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-05 18:33 . 2009-02-22 21:58 -------- d-----w c:\program files\Blue Coat K9 Web Protection
2009-04-24 18:10 . 2006-03-02 12:00 75844 ----a-w c:\windows\system32\perfc00C.dat
2009-04-24 18:10 . 2006-03-02 12:00 467998 ----a-w c:\windows\system32\perfh00C.dat
2009-03-15 19:19 . 2009-03-15 18:27 -------- d-----w c:\program files\a-squared Free
2009-03-15 19:02 . 2009-03-15 19:02 -------- d-----w c:\program files\Trend Micro
2009-03-15 18:25 . 2009-03-15 18:24 -------- d-----w c:\program files\RegCleaner
2009-03-15 17:14 . 2009-01-05 15:55 -------- d-----w c:\program files\Conduit
2009-03-15 17:14 . 2009-01-05 15:55 -------- d-----w c:\program files\Freecorder
2009-03-15 17:12 . 2009-03-15 16:51 -------- d-----w c:\program files\Spybot - Search & Destroy
2009-03-02 00:28 . 2009-03-02 00:28 141 ----a-w c:\documents and settings\Agira De St Hubert\Local Settings\Application Data\fusioncache.dat
2009-03-02 00:25 . 2009-03-02 00:25 878080 ----a-w c:\windows\system32\iconv.dll
2009-03-02 00:25 . 2009-03-02 00:25 721920 ----a-w c:\windows\system32\libxml2.dll
2009-03-02 00:25 . 2009-03-02 00:25 51200 ----a-w c:\windows\system32\libexslt.dll
2009-03-02 00:25 . 2009-03-02 00:25 150016 ----a-w c:\windows\system32\libxslt.dll
2009-03-02 00:16 . 2009-03-02 00:16 717296 ----a-w c:\windows\system32\drivers\sptd.sys
2008-07-21 13:50 . 2008-07-21 13:50 15397 ----a-w c:\program files\settings.dat
2004-10-01 19:00 . 2007-06-20 18:33 40960 ----a-w c:\program files\Uninstall_CDS.exe
2006-05-03 10:06 . 2008-08-16 19:10 163328 --sh--r c:\windows\system32\flvDX.dll
2007-02-21 11:47 . 2008-08-16 19:10 31232 --sh--r c:\windows\system32\msfDX.dll
2007-12-17 13:43 . 2008-08-16 19:10 27648 --sh--w c:\windows\system32\Smab0.dll
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2006-03-02 15360]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteControl"="c:\program files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" [2004-11-03 32768]
"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-20 266497]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-11-10 136600]
"ISUSPM"="c:\program files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" [2006-03-20 213936]
"VTTimer"="VTTimer.exe" - c:\windows\system32\VTTimer.exe [2006-06-16 53248]
"S3Trayp"="S3trayp.exe" - c:\windows\system32\S3Trayp.exe [2006-07-10 176128]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2006-08-23 16050688]
"SkyTel"="SkyTel.EXE" - c:\windows\SkyTel.exe [2006-05-16 2879488]
"SxgTkBar"="SxgTkBar.exe" - c:\windows\system32\Sxgtkbar.exe [2001-07-11 53248]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2006-03-02 15360]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-9-23 29696]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [1999-2-17 65588]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Program Files\\SYSTRAN\\6\\SystranTranslationProjectManager.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009

R0 xfilt;VIA SATA IDE Hot-plug Driver;c:\windows\system32\drivers\xfilt.sys [2007-06-20 11264]
R1 bckd;bckd;c:\windows\system32\drivers\bckd.sys [2009-01-13 72992]
R2 bckwfs;Blue Coat K9 Web Protection;c:\program files\Blue Coat K9 Web Protection\k9filter.exe [2009-01-13 1078560]
R3 S3GIGP;S3GIGP;c:\windows\system32\drivers\S3gIGPm.sys [2007-06-20 654336]
R3 SOFTXG;YAMAHA XG WDM SoftSynthesizer;c:\windows\system32\drivers\sxgxgwdm.sys [2008-08-12 966784]
S3 SetupNTGLM7X;SetupNTGLM7X;\??\d:\ntglm7x.sys --> d:\NTGLM7X.sys [?]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{14acb85c-645b-11dc-859f-001617dda568}]
\Shell\AutoRun\command - G:\LaunchU3.exe
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://fr.yahoo.com/
IE: Consulter les dictionnaires (SYSTRAN) - c:\program files\SYSTRAN\6\\GUIres.dll/lookup.js
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Traduire (SYSTRAN) - c:\program files\SYSTRAN\6\\GUIres.dll/translate.js
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-05 14:35
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_USERS\S-1-5-21-1708537768-413027322-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{8CED1117-F972-9E1F-E6D4-C2EFF75D088D}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"oandnpghcfiglbklcapbocnnejipnb"=hex:64,61,6d,62,6c,67,65,69,00,85
"oajabcegjbehomhbhkioijfdogpkfp"=hex:69,61,69,62,62,68,6b,70,64,6e,61,6a,67,6e,
6a,6a,6a,6e,00,ff
"napddbdcfnplaakilljmgdkdpkhl"=hex:69,61,69,62,62,68,6b,70,64,6e,61,6a,67,6e,
6a,6a,6a,6e,00,ff

[HKEY_USERS\S-1-5-21-1708537768-413027322-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{EB583112-2840-CAB7-7573-ECF1672C67D1}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"eaabicioaa"=hex:66,61,67,61,6a,70,6c,6f,6d,6d,69,6d,00,31
"dapadbbm"=hex:64,62,6d,6e,64,6a,6a,6e,61,6e,65,6d,68,6b,63,63,67,66,63,67,64,
6d,65,61,68,70,68,67,6f,62,6e,61,68,6b,65,6c,6b,69,61,68,00,00
"iainfgmbhfgdgeokhl"=hex:6b,61,65,6e,61,6c,6d,67,6d,68,6c,62,64,69,69,62,68,63,
61,6d,64,6c,00,00
"haoodlhbpeofnpao"=hex:6b,61,65,6e,61,6c,6d,67,6d,68,6c,62,64,69,69,62,68,63,
61,6d,64,6c,00,00
.
Heure de fin: 2009-05-05 14:36
ComboFix-quarantined-files.txt 2009-05-05 18:36

Avant-CF: 46 330 159 104 octets libres
Après-CF: 46 358 110 208 octets libres

142 --- E O F --- 2007-06-20 20:43
======================================================

Voilà, j'espère que tu pourras y voir clair et me débarasser définitivement de cette saloperie !
AU faut, combofix a détruit des fichiers pendant son analyse.
Merci !
A+
BlueManCa
0
loloetseb Messages postés 5684 Statut Membre 174
 

_______________________________________________________________________________________________
|======>/!\ ATTENTION /!\ Le script qui suit a été écrit spécialement cet ordinateur,<=========|
|======>il est fort déconseillé de le transposer sur un autre ordinateur !<==========|
-----------------------------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

• Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
• Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
File::
c:\documents and settings\Agira De St Hubert\Local Settings\Application Data\Uac.reg
c:\windows\system32\Smab0.dll

------------------------------------------------------------------

• Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
• Quitte le Bloc Notes

• Fais un glisser/déposer de ce fichier CFScript sur le fichier C-Fix.exe (combofix) comme sur ce lien : http://apu.mabul.org/up/apu/2008/09/06/img-2258535my8h.gif

• Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
• Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
• Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
0
loloetseb Messages postés 5684 Statut Membre 174
 
Ensuite

1/
######## | XP _ Instal & recherche | #######

Telecharge et install UsbFix (de C_XX & Chiquitine29)

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau .

# Choisi l option 1 ( Recherche )

# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaitra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

2/
######## | Suppression | ########

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau

# choisi l option 2 ( Suppression )

# Ton bureau disparaitra et le pc redémarrera .

# Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

######### | Désinstallation | #######

# Double clic sur le raccourci UsbFix présent sur ton bureau

# Choisi l option 4 ( Désinstaller ) ....

3/
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

Télécharges :
Malwarebytes ou :
Malwarebytes

* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

* Potasses le Tuto pour te familiariser avec le prg :

( cela dis, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's .

Fais un examen dit "Complet" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
0
bluemanca Messages postés 47 Statut Membre
 
Salut loloetseb !

J'ai fait tout ce que tu as dit et voici les 4 rapports obtenus chronologiquement :

- Log de ComboFix
- Rapport UsbFix.txt numero 1
- Rapport UsbFix.txt numero 2
- Rapport de SBAM

Bon courage !
Et encre merci de ton aide, car je me rend compte qu'un utilisateur, novice, moyen ou même expérimenté N'A ASBOLUMENT AUCUNE CHANCE DE PARVENIR ÀA SE DÉBARRASER de cette Saloperie sans UN EXPERT COMME TOI, alors mille MERCI !

BLueManCa.
==============================================================
ComboFix 09-05-04.A3 - Agira De St Hubert 2009-05-07 13:36.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.446.152 [GMT -4:00]
Lancé depuis: c:\documents and settings\Agira De St Hubert\Bureau\C-Fix.exe
Commutateurs utilisés :: c:\documents and settings\Agira De St Hubert\Bureau\CFScript.txt
AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Updated)

FILE ::
c:\documents and settings\Agira De St Hubert\Local Settings\Application Data\Uac.reg
c:\windows\system32\Smab0.dll
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\Agira De St Hubert\Local Settings\Application Data\Uac.reg
c:\windows\system32\Smab0.dll

.
((((((((((((((((((((((((((((( Fichiers créés du 2009-04-07 au 2009-05-07 ))))))))))))))))))))))))))))))))))))
.

2009-05-06 22:57 . 2009-05-06 23:13 -------- d-----w c:\windows\system32\CatRoot_bak
2009-05-06 02:52 . 2009-05-06 02:52 -------- d-----w c:\program files\MSXML 6.0
2009-05-06 02:47 . 2006-03-02 12:00 221184 ----a-w c:\windows\system32\wmpns.dll
2009-05-05 22:53 . 2008-06-14 17:59 272768 -c----w c:\windows\system32\dllcache\bthport.sys
2009-05-05 22:53 . 2008-06-14 17:59 272768 ------w c:\windows\system32\drivers\bthport.sys
2009-05-05 22:53 . 2009-02-09 11:50 2059776 -c----w c:\windows\system32\dllcache\ntkrnlpa.exe
2009-05-05 22:52 . 2009-02-09 11:50 2017792 -c----w c:\windows\system32\dllcache\ntkrpamp.exe
2009-05-05 22:52 . 2009-02-09 11:50 2182528 -c----w c:\windows\system32\dllcache\ntoskrnl.exe
2009-05-05 22:52 . 2009-02-09 11:50 2138112 -c----w c:\windows\system32\dllcache\ntkrnlmp.exe
2009-05-05 22:52 . 2008-10-24 11:10 453632 -c----w c:\windows\system32\dllcache\mrxsmb.sys
2009-05-05 18:25 . 2009-05-05 18:36 -------- d-----w C:\moi
2009-04-24 17:54 . 2009-04-24 18:08 -------- d-----w C:\FindyKill
2009-04-11 15:45 . 2009-04-11 15:45 -------- d-----w c:\documents and settings\Agira De St Hubert\Application Data\1.0.0.0
2009-04-11 15:45 . 2009-04-11 15:45 -------- d-----w c:\documents and settings\Agira De St Hubert\Local Settings\Application Data\1.0.0.0
2009-04-11 15:45 . 2009-04-11 15:45 -------- d-----w c:\documents and settings\All Users\Application Data\1.0.0.0
2009-04-08 21:57 . 2009-04-08 22:40 -------- d-----w c:\documents and settings\Agira De St Hubert\.housecall6.6
2009-04-08 19:57 . 2009-04-08 19:57 552 ----a-w c:\windows\system32\d3d8caps.dat
2009-04-08 19:52 . 2009-04-08 19:52 -------- d-----w c:\windows\ERUNT
2009-04-08 19:47 . 2009-03-25 15:06 1529241 ----a-w c:\temp\SDFix.exe
2009-04-08 19:47 . 2009-04-08 20:36 -------- d-----w C:\SDFix
2009-04-08 19:46 . 2009-04-08 19:49 -------- d-----w C:\TEMP

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-07 17:22 . 2009-02-22 21:58 -------- d-----w c:\program files\Blue Coat K9 Web Protection
2009-05-06 22:58 . 2006-03-02 12:00 75844 ----a-w c:\windows\system32\perfc00C.dat
2009-05-06 22:58 . 2006-03-02 12:00 467998 ----a-w c:\windows\system32\perfh00C.dat
2009-03-15 19:19 . 2009-03-15 18:27 -------- d-----w c:\program files\a-squared Free
2009-03-15 19:02 . 2009-03-15 19:02 -------- d-----w c:\program files\Trend Micro
2009-03-15 18:25 . 2009-03-15 18:24 -------- d-----w c:\program files\RegCleaner
2009-03-15 17:14 . 2009-01-05 15:55 -------- d-----w c:\program files\Conduit
2009-03-15 17:14 . 2009-01-05 15:55 -------- d-----w c:\program files\Freecorder
2009-03-15 17:12 . 2009-03-15 16:51 -------- d-----w c:\program files\Spybot - Search & Destroy
2009-03-06 14:46 . 2006-03-02 12:00 286208 ----a-w c:\windows\system32\pdh.dll
2009-03-02 00:28 . 2009-03-02 00:28 141 ----a-w c:\documents and settings\Agira De St Hubert\Local Settings\Application Data\fusioncache.dat
2009-03-02 00:25 . 2009-03-02 00:25 878080 ----a-w c:\windows\system32\iconv.dll
2009-03-02 00:25 . 2009-03-02 00:25 721920 ----a-w c:\windows\system32\libxml2.dll
2009-03-02 00:25 . 2009-03-02 00:25 51200 ----a-w c:\windows\system32\libexslt.dll
2009-03-02 00:25 . 2009-03-02 00:25 150016 ----a-w c:\windows\system32\libxslt.dll
2009-03-02 00:16 . 2009-03-02 00:16 717296 ----a-w c:\windows\system32\drivers\sptd.sys
2009-02-20 08:31 . 2006-03-02 12:00 663552 ----a-w c:\windows\system32\wininet.dll
2009-02-20 08:31 . 2006-03-02 12:00 81920 ----a-w c:\windows\system32\ieencode.dll
2009-02-09 14:17 . 2006-03-02 12:00 1846400 ----a-w c:\windows\system32\win32k.sys
2009-02-09 11:50 . 2004-08-19 16:04 2059776 ----a-w c:\windows\system32\ntkrnlpa.exe
2009-02-09 11:50 . 2006-03-02 12:00 2182528 ----a-w c:\windows\system32\ntoskrnl.exe
2009-02-09 10:20 . 2006-03-02 12:00 730112 ----a-w c:\windows\system32\lsasrv.dll
2009-02-09 10:20 . 2006-03-02 12:00 685056 ----a-w c:\windows\system32\advapi32.dll
2009-02-09 10:20 . 2006-03-02 12:00 399360 ----a-w c:\windows\system32\rpcss.dll
2009-02-09 10:20 . 2006-03-02 12:00 739840 ----a-w c:\windows\system32\ntdll.dll
2009-02-09 10:08 . 2006-03-02 12:00 111104 ----a-w c:\windows\system32\services.exe
2008-07-21 13:50 . 2008-07-21 13:50 15397 ----a-w c:\program files\settings.dat
2004-10-01 19:00 . 2007-06-20 18:33 40960 ----a-w c:\program files\Uninstall_CDS.exe
2006-05-03 10:06 . 2008-08-16 19:10 163328 --sh--r c:\windows\system32\flvDX.dll
2007-02-21 11:47 . 2008-08-16 19:10 31232 --sh--r c:\windows\system32\msfDX.dll
.

((((((((((((((((((((((((((((( SnapShot@2009-05-05_18.35.16 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-05-07 17:22 . 2009-05-07 17:22 16384 c:\windows\Temp\Perflib_Perfdata_6e8.dat
+ 2007-04-17 02:45 . 2008-10-16 18:09 43544 c:\windows\system32\wups2.dll
+ 2007-06-20 18:05 . 2008-10-16 18:08 34328 c:\windows\system32\wups.dll
+ 2007-06-20 18:05 . 2008-10-16 18:09 51224 c:\windows\system32\wuauclt.exe
+ 2008-10-22 09:47 . 2008-10-22 09:47 62976 c:\windows\system32\tzchange.exe
+ 2007-06-20 18:28 . 2008-07-09 07:40 26488 c:\windows\system32\spupdsvc.exe
+ 2008-07-22 00:17 . 2007-11-30 11:19 18296 c:\windows\system32\spmsg.dll
+ 2009-05-05 22:49 . 2008-10-16 18:09 43544 c:\windows\system32\SoftwareDistribution\Setup\ServiceStartup\wups2.dll\7.2.6001.788\wups2.dll
+ 2009-05-05 22:49 . 2008-10-16 18:08 34328 c:\windows\system32\SoftwareDistribution\Setup\ServiceStartup\wups.dll\7.2.6001.788\wups.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 55808 c:\windows\system32\secur32.dll
+ 2006-03-02 12:00 . 2009-02-03 20:10 55808 c:\windows\system32\secur32.dll
+ 2006-03-02 12:00 . 2009-02-06 16:54 35328 c:\windows\system32\sc.exe
+ 2006-03-02 12:00 . 2009-02-20 08:31 39424 c:\windows\system32\pngfilt.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 39424 c:\windows\system32\pngfilt.dll
+ 2006-03-02 12:00 . 2009-05-06 22:58 62402 c:\windows\system32\perfc009.dat
- 2006-03-02 12:00 . 2009-04-24 18:10 62402 c:\windows\system32\perfc009.dat
+ 2007-06-20 18:03 . 2008-06-12 14:18 91648 c:\windows\system32\mtxoci.dll
+ 2006-03-02 12:00 . 2008-06-12 14:18 66560 c:\windows\system32\mtxclu.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 66560 c:\windows\system32\mtxclu.dll
- 2007-06-20 18:03 . 2006-03-02 12:00 58880 c:\windows\system32\msdtclog.dll
+ 2007-06-20 18:03 . 2008-06-12 14:18 58880 c:\windows\system32\msdtclog.dll
+ 2006-03-02 12:00 . 2008-06-24 16:23 74240 c:\windows\system32\mscms.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 16384 c:\windows\system32\jsproxy.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 96768 c:\windows\system32\inseng.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 96768 c:\windows\system32\inseng.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 55808 c:\windows\system32\extmgr.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 55808 c:\windows\system32\extmgr.dll
+ 2007-06-20 18:05 . 2008-10-16 18:08 34328 c:\windows\system32\dllcache\wups.dll
+ 2007-06-20 18:05 . 2008-10-16 18:09 51224 c:\windows\system32\dllcache\wuauclt.exe
- 2006-03-02 12:00 . 2006-03-02 12:00 55808 c:\windows\system32\dllcache\secur32.dll
+ 2006-03-02 12:00 . 2009-02-03 20:10 55808 c:\windows\system32\dllcache\secur32.dll
+ 2006-03-02 12:00 . 2009-02-06 16:54 35328 c:\windows\system32\dllcache\sc.exe
+ 2006-03-02 12:00 . 2009-02-20 08:31 39424 c:\windows\system32\dllcache\pngfilt.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 39424 c:\windows\system32\dllcache\pngfilt.dll
+ 2007-06-20 18:03 . 2008-06-12 14:18 91648 c:\windows\system32\dllcache\mtxoci.dll
+ 2006-03-02 12:00 . 2008-06-12 14:18 66560 c:\windows\system32\dllcache\mtxclu.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 66560 c:\windows\system32\dllcache\mtxclu.dll
+ 2007-06-20 18:03 . 2008-06-12 14:18 58880 c:\windows\system32\dllcache\msdtclog.dll
- 2007-06-20 18:03 . 2006-03-02 12:00 58880 c:\windows\system32\dllcache\msdtclog.dll
+ 2006-03-02 12:00 . 2008-06-24 16:23 74240 c:\windows\system32\dllcache\mscms.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 16384 c:\windows\system32\dllcache\jsproxy.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 96768 c:\windows\system32\dllcache\inseng.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 96768 c:\windows\system32\dllcache\inseng.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 81920 c:\windows\system32\dllcache\ieencode.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 81920 c:\windows\system32\dllcache\ieencode.dll
- 2007-06-20 18:05 . 2006-03-02 12:00 18432 c:\windows\system32\dllcache\iedw.exe
+ 2007-06-20 18:05 . 2009-02-19 09:58 18432 c:\windows\system32\dllcache\iedw.exe
+ 2006-03-02 12:00 . 2009-02-20 08:31 55808 c:\windows\system32\dllcache\extmgr.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 55808 c:\windows\system32\dllcache\extmgr.dll
+ 2007-06-20 18:03 . 2005-07-26 04:39 60416 c:\windows\system32\dllcache\colbact.dll
+ 2006-03-02 12:00 . 2008-10-16 18:09 92696 c:\windows\system32\dllcache\cdm.dll
+ 2007-06-20 18:03 . 2005-07-26 04:39 60416 c:\windows\system32\colbact.dll
+ 2006-03-02 12:00 . 2008-10-16 18:09 92696 c:\windows\system32\cdm.dll
+ 2004-07-15 06:11 . 2004-07-15 06:11 31744 c:\windows\Microsoft.NET\Framework\v1.1.4322\WMINet_Utils.dll
- 2003-02-21 01:10 . 2003-02-21 01:10 31744 c:\windows\Microsoft.NET\Framework\v1.1.4322\WMINet_Utils.dll
+ 2004-06-22 17:51 . 2004-06-22 17:51 53248 c:\windows\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe
- 2003-02-21 12:24 . 2003-02-21 12:24 57344 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.Web.RegularExpressions.dll
+ 2004-07-15 18:28 . 2004-07-15 18:28 57344 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.Web.RegularExpressions.dll
- 2003-02-21 12:26 . 2003-02-21 12:26 77824 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.Security.dll
+ 2004-07-15 18:28 . 2004-07-15 18:28 77824 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.Security.dll
+ 2004-07-15 04:35 . 2004-07-15 04:35 66560 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.EnterpriseServices.Thunk.dll
+ 2004-07-15 18:28 . 2004-07-15 18:28 90112 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.DirectoryServices.dll
+ 2004-07-15 04:34 . 2004-07-15 04:34 94208 c:\windows\Microsoft.NET\Framework\v1.1.4322\SHADOW3068\_PerfCounter.dll
+ 2003-02-21 00:09 . 2003-02-21 00:09 77824 c:\windows\Microsoft.NET\Framework\v1.1.4322\SHADOW3068\_mscorsn.dll
+ 2004-07-15 04:32 . 2004-07-15 04:32 81920 c:\windows\Microsoft.NET\Framework\v1.1.4322\SHADOW3068\_CORPerfMonExt.dll
+ 2004-07-15 18:28 . 2004-07-15 18:28 32768 c:\windows\Microsoft.NET\Framework\v1.1.4322\RegCode.dll
- 2003-02-21 12:26 . 2003-02-21 12:26 32768 c:\windows\Microsoft.NET\Framework\v1.1.4322\RegCode.dll
+ 2004-07-15 04:34 . 2004-07-15 04:34 94208 c:\windows\Microsoft.NET\Framework\v1.1.4322\PerfCounter.dll
+ 2007-01-15 20:11 . 2007-01-15 20:11 73728 c:\windows\Microsoft.NET\Framework\v1.1.4322\netfxupdate.exe
- 2003-02-21 00:09 . 2003-02-21 00:09 77824 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscorsn.dll
+ 2007-04-14 00:58 . 2007-04-14 00:58 77824 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscorsn.dll
+ 2004-07-15 04:33 . 2004-07-15 04:33 81920 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscorsec.dll
- 2003-02-21 00:09 . 2003-02-21 00:09 81920 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscorsec.dll
- 2003-02-21 00:09 . 2003-02-21 00:09 86016 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscorie.dll
+ 2007-04-14 00:57 . 2007-04-14 00:57 86016 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscorie.dll
+ 2004-07-15 04:32 . 2004-07-15 04:32 86016 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscordbc.dll
+ 2004-07-15 18:28 . 2004-07-15 18:28 49152 c:\windows\Microsoft.NET\Framework\v1.1.4322\MigPolWin.exe
- 2003-02-21 12:25 . 2003-02-21 12:25 49152 c:\windows\Microsoft.NET\Framework\v1.1.4322\MigPolWin.exe
+ 2004-07-15 18:28 . 2004-07-15 18:28 49152 c:\windows\Microsoft.NET\Framework\v1.1.4322\MigPol.exe
- 2003-02-21 12:25 . 2003-02-21 12:25 49152 c:\windows\Microsoft.NET\Framework\v1.1.4322\MigPol.exe
- 2003-02-21 12:24 . 2003-02-21 12:24 32768 c:\windows\Microsoft.NET\Framework\v1.1.4322\IEHost.dll
+ 2004-07-15 18:31 . 2004-07-15 18:31 32768 c:\windows\Microsoft.NET\Framework\v1.1.4322\IEHost.dll
+ 2003-10-08 18:30 . 2003-10-08 18:30 81920 c:\windows\Microsoft.NET\Framework\v1.1.4322\gacutil.exe
+ 2004-07-15 15:23 . 2004-07-15 15:23 49152 c:\windows\Microsoft.NET\Framework\v1.1.4322\csc.exe
- 2003-02-21 15:20 . 2003-02-21 15:20 49152 c:\windows\Microsoft.NET\Framework\v1.1.4322\csc.exe
+ 2007-04-14 00:57 . 2007-04-14 00:57 81920 c:\windows\Microsoft.NET\Framework\v1.1.4322\CORPerfMonExt.dll
+ 2007-04-14 01:30 . 2007-04-14 01:30 32768 c:\windows\Microsoft.NET\Framework\v1.1.4322\aspnet_wp.exe
- 2003-02-21 00:19 . 2003-02-21 00:19 32768 c:\windows\Microsoft.NET\Framework\v1.1.4322\aspnet_wp.exe
- 2003-02-21 00:19 . 2003-02-21 00:19 32768 c:\windows\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe
+ 2004-07-15 05:49 . 2004-07-15 05:49 32768 c:\windows\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe
- 2003-02-21 00:19 . 2003-02-21 00:19 20480 c:\windows\Microsoft.NET\Framework\v1.1.4322\aspnet_regiis.exe
+ 2004-07-15 05:49 . 2004-07-15 05:49 20480 c:\windows\Microsoft.NET\Framework\v1.1.4322\aspnet_regiis.exe
+ 2009-05-07 17:22 . 2009-05-07 17:22 90112 c:\windows\assembly\NativeImages1_v1.1.4322\System.Drawing.Design\1.0.5000.0__b03f5f7f11d50a3a_7e8f58b0\System.Drawing.Design.dll
+ 2009-05-07 17:22 . 2009-05-07 17:22 61440 c:\windows\assembly\NativeImages1_v1.1.4322\CustomMarshalers\1.0.5000.0__b03f5f7f11d50a3a_3dec400e\CustomMarshalers.dll
+ 2009-05-06 02:49 . 2009-05-06 02:49 57344 c:\windows\assembly\GAC\System.Web.RegularExpressions\1.0.5000.0__b03f5f7f11d50a3a\System.Web.RegularExpressions.dll
- 2009-03-02 00:23 . 2009-03-02 00:23 57344 c:\windows\assembly\GAC\System.Web.RegularExpressions\1.0.5000.0__b03f5f7f11d50a3a\System.Web.RegularExpressions.dll
- 2009-03-02 00:23 . 2009-03-02 00:23 77824 c:\windows\assembly\GAC\System.Security\1.0.5000.0__b03f5f7f11d50a3a\System.Security.dll
+ 2009-05-06 02:49 . 2009-05-06 02:49 77824 c:\windows\assembly\GAC\System.Security\1.0.5000.0__b03f5f7f11d50a3a\System.Security.dll
+ 2009-05-06 02:49 . 2009-05-06 02:49 66560 c:\windows\assembly\GAC\System.EnterpriseServices\1.0.5000.0__b03f5f7f11d50a3a\System.EnterpriseServices.Thunk.dll
+ 2009-05-06 02:49 . 2009-05-06 02:49 90112 c:\windows\assembly\GAC\System.DirectoryServices\1.0.5000.0__b03f5f7f11d50a3a\System.DirectoryServices.dll
- 2009-03-02 00:23 . 2009-03-02 00:23 32768 c:\windows\assembly\GAC\Regcode\1.0.5000.0__b03f5f7f11d50a3a\RegCode.dll
+ 2009-05-06 02:49 . 2009-05-06 02:49 32768 c:\windows\assembly\GAC\Regcode\1.0.5000.0__b03f5f7f11d50a3a\RegCode.dll
+ 2009-05-06 02:49 . 2009-05-06 02:49 32768 c:\windows\assembly\GAC\IEHost\1.0.5000.0__b03f5f7f11d50a3a\IEHost.dll
- 2009-03-02 00:23 . 2009-03-02 00:23 32768 c:\windows\assembly\GAC\IEHost\1.0.5000.0__b03f5f7f11d50a3a\IEHost.dll
+ 2006-12-22 17:02 . 2006-12-22 17:02 6144 c:\windows\system32\mui\[u]0/u409\mscorees.dll
- 2005-09-23 11:29 . 2005-09-23 11:29 6144 c:\windows\system32\mui\[u]0/u409\mscorees.dll
+ 2004-07-15 18:31 . 2004-07-15 18:31 8192 c:\windows\Microsoft.NET\Framework\v1.1.4322\IEExecRemote.dll
+ 2009-05-06 02:49 . 2009-05-06 02:49 8192 c:\windows\assembly\GAC\IEExecRemote\1.0.5000.0__b03f5f7f11d50a3a\IEExecRemote.dll
+ 2006-01-31 20:45 . 2009-02-19 23:50 370176 c:\windows\system32\xpsp3res.dll
+ 2007-06-20 18:05 . 2008-10-16 18:12 323608 c:\windows\system32\wucltui.dll
+ 2007-06-20 18:05 . 2008-10-16 18:12 561688 c:\windows\system32\wuapi.dll
+ 2006-10-19 01:47 . 2008-06-24 22:12 295936 c:\windows\system32\wmpeffects.dll
- 2006-10-19 01:47 . 2006-10-19 01:47 295936 c:\windows\system32\wmpeffects.dll
+ 2006-03-02 12:00 . 2008-06-18 09:03 938496 c:\windows\system32\WMNetmgr.dll
+ 2006-03-02 12:00 . 2007-10-25 13:28 222720 c:\windows\system32\wmasf.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 351232 c:\windows\system32\winhttp.dll
+ 2006-03-02 12:00 . 2008-12-16 12:49 351232 c:\windows\system32\winhttp.dll
+ 2007-06-20 18:03 . 2009-02-06 16:39 227840 c:\windows\system32\wbem\wmiprvse.exe
+ 2007-06-20 18:03 . 2009-02-09 10:20 453120 c:\windows\system32\wbem\wmiprvsd.dll
+ 2007-06-20 18:03 . 2009-02-09 10:20 473088 c:\windows\system32\wbem\fastprox.dll
+ 2006-03-02 12:00 . 2007-12-18 14:41 417792 c:\windows\system32\vbscript.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 417792 c:\windows\system32\vbscript.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 618496 c:\windows\system32\urlmon.dll
+ 2006-03-02 12:00 . 2008-10-03 10:17 247326 c:\windows\system32\strmdll.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 474624 c:\windows\system32\shlwapi.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 474624 c:\windows\system32\shlwapi.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 144896 c:\windows\system32\schannel.dll
+ 2006-03-02 12:00 . 2008-12-05 07:12 144896 c:\windows\system32\schannel.dll
+ 2006-03-02 12:00 . 2009-05-06 22:58 400932 c:\windows\system32\perfh009.dat
- 2006-03-02 12:00 . 2009-04-24 18:10 400932 c:\windows\system32\perfh009.dat
+ 2006-03-02 12:00 . 2008-10-15 16:59 332800 c:\windows\system32\netapi32.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 247808 c:\windows\system32\mswsock.dll
+ 2006-03-02 12:00 . 2008-06-20 17:41 247808 c:\windows\system32\mswsock.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 532480 c:\windows\system32\mstime.dll
+ 2006-03-02 12:00 . 2006-12-04 20:21 414720 c:\windows\system32\msscp.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 146432 c:\windows\system32\msrating.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 146432 c:\windows\system32\msrating.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 449024 c:\windows\system32\mshtmled.dll
+ 2007-06-20 18:03 . 2008-06-12 14:18 161792 c:\windows\system32\msdtcuiu.dll
+ 2007-06-20 18:03 . 2008-06-12 14:18 956928 c:\windows\system32\msdtctm.dll
+ 2007-06-20 18:03 . 2008-06-12 14:18 428032 c:\windows\system32\msdtcprx.dll
+ 2006-12-22 16:28 . 2006-12-22 16:28 271360 c:\windows\system32\mscoree.dll
+ 2006-03-02 12:00 . 2008-06-18 05:09 100864 c:\windows\system32\logagent.exe
- 2006-03-02 12:00 . 2006-10-19 00:03 100864 c:\windows\system32\logagent.exe
+ 2006-03-02 12:00 . 2007-12-18 14:41 450560 c:\windows\system32\jscript.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 450560 c:\windows\system32\jscript.dll
+ 2007-06-20 18:05 . 2008-04-11 18:51 683520 c:\windows\system32\inetcomm.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 251392 c:\windows\system32\iepeers.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 251392 c:\windows\system32\iepeers.dll
+ 2006-03-02 12:00 . 2008-10-23 13:00 283648 c:\windows\system32\gdi32.dll
- 2007-06-20 13:52 . 2008-09-10 22:34 999328 c:\windows\system32\FNTCACHE.DAT
+ 2007-06-20 13:52 . 2009-05-06 22:54 999328 c:\windows\system32\FNTCACHE.DAT
+ 2006-03-02 12:00 . 2008-07-07 20:31 253952 c:\windows\system32\es.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 205312 c:\windows\system32\dxtrans.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 357888 c:\windows\system32\dxtmsft.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 357888 c:\windows\system32\dxtmsft.dll
+ 2006-03-02 12:00 . 2008-06-20 09:52 225920 c:\windows\system32\drivers\tcpip6.sys
+ 2006-03-02 12:00 . 2008-06-20 10:45 360320 c:\windows\system32\drivers\tcpip.sys
+ 2006-03-02 12:00 . 2008-12-11 11:57 333184 c:\windows\system32\drivers\srv.sys
+ 2006-03-02 12:00 . 2008-05-08 12:28 202752 c:\windows\system32\drivers\rmcast.sys
+ 2006-03-02 12:00 . 2008-10-24 11:10 453632 c:\windows\system32\drivers\mrxsmb.sys
+ 2006-03-02 12:00 . 2008-08-14 09:51 138368 c:\windows\system32\drivers\afd.sys
+ 2006-03-02 12:00 . 2008-06-20 17:41 148992 c:\windows\system32\dnsapi.dll
+ 2007-06-20 18:05 . 2008-10-16 18:12 323608 c:\windows\system32\dllcache\wucltui.dll
+ 2007-06-20 18:05 . 2008-10-16 18:12 561688 c:\windows\system32\dllcache\wuapi.dll
+ 2007-06-20 18:03 . 2008-04-21 21:27 219136 c:\windows\system32\dllcache\wordpad.exe
+ 2006-03-02 12:00 . 2008-06-18 09:03 938496 c:\windows\system32\dllcache\WMNetmgr.dll
+ 2007-06-20 18:03 . 2009-02-06 16:39 227840 c:\windows\system32\dllcache\wmiprvse.exe
+ 2007-06-20 18:03 . 2009-02-09 10:20 453120 c:\windows\system32\dllcache\wmiprvsd.dll
+ 2006-03-02 12:00 . 2007-10-25 13:28 222720 c:\windows\system32\dllcache\wmasf.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 663552 c:\windows\system32\dllcache\wininet.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 351232 c:\windows\system32\dllcache\winhttp.dll
+ 2006-03-02 12:00 . 2008-12-16 12:49 351232 c:\windows\system32\dllcache\winhttp.dll
+ 2006-03-02 12:00 . 2007-12-18 14:41 417792 c:\windows\system32\dllcache\vbscript.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 417792 c:\windows\system32\dllcache\vbscript.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 618496 c:\windows\system32\dllcache\urlmon.dll
+ 2006-03-02 12:00 . 2007-06-29 15:59 318976 c:\windows\system32\dllcache\unregmp2.exe
+ 2006-03-02 12:00 . 2008-06-20 09:52 225920 c:\windows\system32\dllcache\tcpip6.sys
+ 2006-03-02 12:00 . 2008-06-20 10:45 360320 c:\windows\system32\dllcache\tcpip.sys
+ 2006-03-02 12:00 . 2008-10-03 10:17 247326 c:\windows\system32\dllcache\strmdll.dll
+ 2006-03-02 12:00 . 2008-12-11 11:57 333184 c:\windows\system32\dllcache\srv.sys
+ 2006-03-02 12:00 . 2009-02-20 08:31 474624 c:\windows\system32\dllcache\shlwapi.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 474624 c:\windows\system32\dllcache\shlwapi.dll
+ 2006-03-02 12:00 . 2009-02-09 10:08 111104 c:\windows\system32\dllcache\services.exe
- 2006-03-02 12:00 . 2006-03-02 12:00 144896 c:\windows\system32\dllcache\schannel.dll
+ 2006-03-02 12:00 . 2008-12-05 07:12 144896 c:\windows\system32\dllcache\schannel.dll
+ 2006-03-02 12:00 . 2009-02-09 10:20 399360 c:\windows\system32\dllcache\rpcss.dll
+ 2006-03-02 12:00 . 2008-05-08 12:28 202752 c:\windows\system32\dllcache\rmcast.sys
- 2006-03-02 12:00 . 2006-03-02 12:00 286208 c:\windows\system32\dllcache\pdh.dll
+ 2006-03-02 12:00 . 2009-03-06 14:46 286208 c:\windows\system32\dllcache\pdh.dll
+ 2006-03-02 12:00 . 2009-02-09 10:20 739840 c:\windows\system32\dllcache\ntdll.dll
+ 2006-03-02 12:00 . 2008-10-15 16:59 332800 c:\windows\system32\dllcache\netapi32.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 247808 c:\windows\system32\dllcache\mswsock.dll
+ 2006-03-02 12:00 . 2008-06-20 17:41 247808 c:\windows\system32\dllcache\mswsock.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 532480 c:\windows\system32\dllcache\mstime.dll
+ 2006-03-02 12:00 . 2006-12-04 20:21 414720 c:\windows\system32\dllcache\msscp.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 146432 c:\windows\system32\dllcache\msrating.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 146432 c:\windows\system32\dllcache\msrating.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 449024 c:\windows\system32\dllcache\mshtmled.dll
+ 2007-06-20 18:03 . 2008-06-12 14:18 161792 c:\windows\system32\dllcache\msdtcuiu.dll
+ 2007-06-20 18:03 . 2008-06-12 14:18 956928 c:\windows\system32\dllcache\msdtctm.dll
+ 2007-06-20 18:03 . 2008-06-12 14:18 428032 c:\windows\system32\dllcache\msdtcprx.dll
- 2007-06-20 18:05 . 2006-03-02 12:00 331776 c:\windows\system32\dllcache\msadce.dll
+ 2007-06-20 18:05 . 2008-05-01 14:31 331776 c:\windows\system32\dllcache\msadce.dll
+ 2006-03-02 12:00 . 2009-02-09 10:20 730112 c:\windows\system32\dllcache\lsasrv.dll
- 2006-03-02 12:00 . 2006-10-19 00:03 100864 c:\windows\system32\dllcache\logagent.exe
+ 2006-03-02 12:00 . 2008-06-18 05:09 100864 c:\windows\system32\dllcache\logagent.exe
- 2006-03-02 12:00 . 2006-03-02 12:00 450560 c:\windows\system32\dllcache\jscript.dll
+ 2006-03-02 12:00 . 2007-12-18 14:41 450560 c:\windows\system32\dllcache\jscript.dll
+ 2007-06-20 18:05 . 2008-04-11 18:51 683520 c:\windows\system32\dllcache\inetcomm.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 251392 c:\windows\system32\dllcache\iepeers.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 251392 c:\windows\system32\dllcache\iepeers.dll
+ 2006-03-02 12:00 . 2008-10-23 13:00 283648 c:\windows\system32\dllcache\gdi32.dll
+ 2007-06-20 18:03 . 2009-02-09 10:20 473088 c:\windows\system32\dllcache\fastprox.dll
+ 2006-03-02 12:00 . 2008-07-07 20:31 253952 c:\windows\system32\dllcache\es.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 205312 c:\windows\system32\dllcache\dxtrans.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 357888 c:\windows\system32\dllcache\dxtmsft.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 357888 c:\windows\system32\dllcache\dxtmsft.dll
+ 2006-03-02 12:00 . 2008-06-20 17:41 148992 c:\windows\system32\dllcache\dnsapi.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 152064 c:\windows\system32\dllcache\cdfview.dll
+ 2006-03-02 12:00 . 2008-08-14 09:51 138368 c:\windows\system32\dllcache\afd.sys
+ 2006-03-02 12:00 . 2009-02-09 10:20 685056 c:\windows\system32\dllcache\advapi32.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 685056 c:\windows\system32\dllcache\advapi32.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 100352 c:\windows\system32\dllcache\6to4svc.dll
+ 2006-03-02 12:00 . 2006-08-16 11:59 100352 c:\windows\system32\dllcache\6to4svc.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 152064 c:\windows\system32\cdfview.dll
+ 2006-03-02 12:00 . 2006-08-16 11:59 100352 c:\windows\system32\6to4svc.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 100352 c:\windows\system32\6to4svc.dll
- 2003-02-21 15:20 . 2003-02-21 15:20 737280 c:\windows\Microsoft.NET\Framework\v1.1.4322\vbc.exe
+ 2004-07-15 15:23 . 2004-07-15 15:23 737280 c:\windows\Microsoft.NET\Framework\v1.1.4322\vbc.exe
+ 2004-07-15 18:31 . 2004-07-15 18:31 573440 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.Web.Services.dll
+ 2004-07-15 18:28 . 2004-07-15 18:28 819200 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.Web.Mobile.dll
- 2003-02-21 12:27 . 2003-02-21 12:27 819200 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.Web.Mobile.dll
- 2003-02-21 12:27 . 2003-02-21 12:27 126976 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.ServiceProcess.dll
+ 2004-07-15 18:28 . 2004-07-15 18:28 126976 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.ServiceProcess.dll
+ 2004-07-15 18:31 . 2004-07-15 18:31 131072 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.Runtime.Serialization.Formatters.Soap.dll
- 2003-02-21 12:26 . 2003-02-21 12:26 131072 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.Runtime.Serialization.Formatters.Soap.dll
+ 2004-07-15 18:28 . 2004-07-15 18:28 323584 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.Runtime.Remoting.dll
- 2003-02-21 12:26 . 2003-02-21 12:26 323584 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.Runtime.Remoting.dll
+ 2004-07-15 18:31 . 2004-07-15 18:31 241664 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.Messaging.dll
- 2003-02-21 12:26 . 2003-02-21 12:26 241664 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.Messaging.dll
+ 2004-07-15 18:31 . 2004-07-15 18:31 372736 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.Management.dll
- 2003-02-21 12:26 . 2003-02-21 12:26 241664 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.EnterpriseServices.dll
+ 2004-07-15 18:28 . 2004-07-15 18:28 241664 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.EnterpriseServices.dll
+ 2004-07-15 18:28 . 2004-07-15 18:28 466944 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.Drawing.dll
- 2003-02-21 12:26 . 2003-02-21 12:26 466944 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.Drawing.dll
+ 2004-07-15 18:31 . 2004-07-15 18:31 303104 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.Data.OracleClient.dll
+ 2004-07-15 04:35 . 2004-07-15 04:35 319488 c:\windows\Microsoft.NET\Framework\v1.1.4322\SOS.dll
- 2003-02-21 00:09 . 2003-02-21 00:09 319488 c:\windows\Microsoft.NET\Framework\v1.1.4322\SOS.dll
+ 2003-02-21 09:42 . 2003-02-21 09:42 348160 c:\windows\Microsoft.NET\Framework\v1.1.4322\SHADOW3068\_msvcr71.dll
+ 2004-07-15 04:25 . 2004-07-15 04:25 315392 c:\windows\Microsoft.NET\Framework\v1.1.4322\SHADOW3068\_mscorjit.dll
+ 2004-07-15 04:24 . 2004-07-15 04:24 282624 c:\windows\Microsoft.NET\Framework\v1.1.4322\SHADOW3068\_fusion.dll
+ 2004-07-15 05:49 . 2004-07-15 05:49 258048 c:\windows\Microsoft.NET\Framework\v1.1.4322\SHADOW3068\_aspnet_isapi.dll
+ 2004-07-15 04:33 . 2004-07-15 04:33 143360 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscorrc.dll
- 2003-02-21 00:09 . 2003-02-21 00:09 143360 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscorrc.dll
+ 2007-04-14 00:58 . 2007-04-14 00:58 102400 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscorld.dll
+ 2007-04-14 00:56 . 2007-04-14 00:56 315392 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscorjit.dll
+ 2004-07-15 04:32 . 2004-07-15 04:32 233472 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscordbi.dll
- 2003-02-21 00:09 . 2003-02-21 00:09 233472 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscordbi.dll
+ 2004-07-15 18:28 . 2004-07-15 18:28 299008 c:\windows\Microsoft.NET\Framework\v1.1.4322\Microsoft.VisualBasic.dll
- 2003-02-21 12:26 . 2003-02-21 12:26 299008 c:\windows\Microsoft.NET\Framework\v1.1.4322\Microsoft.VisualBasic.dll
+ 2004-07-15 18:28 . 2004-07-15 18:28 720896 c:\windows\Microsoft.NET\Framework\v1.1.4322\Microsoft.JScript.dll
+ 2004-07-15 04:35 . 2004-07-15 04:35 196608 c:\windows\Microsoft.NET\Framework\v1.1.4322\ilasm.exe
- 2003-02-21 00:09 . 2003-02-21 00:09 196608 c:\windows\Microsoft.NET\Framework\v1.1.4322\ilasm.exe
+ 2004-07-15 04:24 . 2004-07-15 04:24 282624 c:\windows\Microsoft.NET\Framework\v1.1.4322\fusion.dll
- 2003-02-21 00:06 . 2003-02-21 00:06 282624 c:\windows\Microsoft.NET\Framework\v1.1.4322\fusion.dll
+ 2004-07-15 15:23 . 2004-07-15 15:23 626688 c:\windows\Microsoft.NET\Framework\v1.1.4322\cscomp.dll
- 2003-02-21 15:21 . 2003-02-21 15:21 626688 c:\windows\Microsoft.NET\Framework\v1.1.4322\cscomp.dll
+ 2007-04-14 01:30 . 2007-04-14 01:30 258048 c:\windows\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll
+ 2006-03-02 12:00 . 2007-06-29 15:59 318976 c:\windows\inf\unregmp2.exe
+ 2009-05-05 22:52 . 2008-10-24 11:10 453632 c:\windows\Driver Cache\i386\mrxsmb.sys
+ 2009-05-05 22:53 . 2008-06-14 17:59 272768 c:\windows\Driver Cache\i386\bthport.sys
+ 2009-05-07 17:22 . 2009-05-07 17:22 835584 c:\windows\assembly\NativeImages1_v1.1.4322\System.Drawing\1.0.5000.0__b03f5f7f11d50a3a_9edd471a\System.Drawing.dll
+ 2009-05-06 02:49 . 2009-05-06 02:49 573440 c:\windows\assembly\GAC\System.Web.Services\1.0.5000.0__b03f5f7f11d50a3a\System.Web.Services.dll
- 2009-03-02 00:23 . 2009-03-02 00:23 819200 c:\windows\assembly\GAC\System.Web.Mobile\1.0.5000.0__b03f5f7f11d50a3a\System.Web.Mobile.dll
+ 2009-05-06 02:49 . 2009-05-06 02:49 819200 c:\windows\assembly\GAC\System.Web.Mobile\1.0.5000.0__b03f5f7f11d50a3a\System.Web.Mobile.dll
- 2009-03-02 00:23 . 2009-03-02 00:23 126976 c:\windows\assembly\GAC\System.ServiceProcess\1.0.5000.0__b03f5f7f11d50a3a\System.ServiceProcess.dll
+ 2009-05-06 02:49 . 2009-05-06 02:49 126976 c:\windows\assembly\GAC\System.ServiceProcess\1.0.5000.0__b03f5f7f11d50a3a\System.ServiceProcess.dll
+ 2009-05-06 02:49 . 2009-05-06 02:49 131072 c:\windows\assembly\GAC\System.Runtime.Serialization.Formatters.Soap\1.0.5000.0__b03f5f7f11d50a3a\System.Runtime.Serialization.Formatters.Soap.dll
- 2009-03-02 00:23 . 2009-03-02 00:23 131072 c:\windows\assembly\GAC\System.Runtime.Serialization.Formatters.Soap\1.0.5000.0__b03f5f7f11d50a3a\System.Runtime.Serialization.Formatters.Soap.dll
+ 2009-05-06 02:49 . 2009-05-06 02:49 323584 c:\windows\assembly\GAC\System.Runtime.Remoting\1.0.5000.0__b77a5c561934e089\System.Runtime.Remoting.dll
- 2009-03-02 00:23 . 2009-03-02 00:23 323584 c:\windows\assembly\GAC\System.Runtime.Remoting\1.0.5000.0__b77a5c561934e089\System.Runtime.Remoting.dll
- 2009-03-02 00:23 . 2009-03-02 00:23 241664 c:\windows\assembly\GAC\System.Messaging\1.0.5000.0__b03f5f7f11d50a3a\System.Messaging.dll
+ 2009-05-06 02:49 . 2009-05-06 02:49 241664 c:\windows\assembly\GAC\System.Messaging\1.0.5000.0__b03f5f7f11d50a3a\System.Messaging.dll
+ 2009-05-06 02:49 . 2009-05-06 02:49 372736 c:\windows\assembly\GAC\System.Management\1.0.5000.0__b03f5f7f11d50a3a\System.Management.dll
- 2009-03-02 00:23 . 2009-03-02 00:23 241664 c:\windows\assembly\GAC\System.EnterpriseServices\1.0.5000.0__b03f5f7f11d50a3a\System.EnterpriseServices.dll
+ 2009-05-06 02:49 . 2009-05-06 02:49 241664 c:\windows\assembly\GAC\System.EnterpriseServices\1.0.5000.0__b03f5f7f11d50a3a\System.EnterpriseServices.dll
+ 2009-05-06 02:49 . 2009-05-06 02:49 466944 c:\windows\assembly\GAC\System.Drawing\1.0.5000.0__b03f5f7f11d50a3a\System.Drawing.dll
- 2009-03-02 00:23 . 2009-03-02 00:23 466944 c:\windows\assembly\GAC\System.Drawing\1.0.5000.0__b03f5f7f11d50a3a\System.Drawing.dll
+ 2009-05-06 02:49 . 2009-05-06 02:49 303104 c:\windows\assembly\GAC\System.Data.OracleClient\1.0.5000.0__b77a5c561934e089\System.Data.OracleClient.dll
+ 2009-05-06 02:49 . 2009-05-06 02:49 299008 c:\windows\assembly\GAC\Microsoft.VisualBasic\7.0.5000.0__b03f5f7f11d50a3a\Microsoft.VisualBasic.dll
- 2009-03-02 00:23 . 2009-03-02 00:23 299008 c:\windows\assembly\GAC\Microsoft.VisualBasic\7.0.5000.0__b03f5f7f11d50a3a\Microsoft.VisualBasic.dll
+ 2009-05-06 02:49 . 2009-05-06 02:49 720896 c:\windows\assembly\GAC\Microsoft.JScript\7.0.5000.0__b03f5f7f11d50a3a\Microsoft.JScript.dll
+ 2009-05-05 22:52 . 2008-04-15 17:56 1724416 c:\windows\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.3352_x-ww_81af8e88\GdiPlus.dll
+ 2007-06-20 18:05 . 2008-10-16 18:13 1809944 c:\windows\system32\wuaueng.dll
+ 2006-03-02 12:00 . 2008-06-18 09:03 2458112 c:\windows\system32\WMVCore.dll
+ 2006-03-02 12:00 . 2008-07-03 13:15 8510976 c:\windows\system32\shell32.dll
+ 2006-03-02 12:00 . 2009-03-02 23:50 1496064 c:\windows\system32\shdocvw.dll
+ 2006-03-02 12:00 . 2008-12-20 22:43 1293824 c:\windows\system32\quartz.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 1293824 c:\windows\system32\quartz.dll
+ 2008-08-30 00:06 . 2008-08-30 00:06 1350664 c:\windows\system32\msxml6.dll
+ 2006-03-02 12:00 . 2008-09-04 16:45 1106944 c:\windows\system32\msxml3.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 3080704 c:\windows\system32\mshtml.dll
+ 2006-03-02 12:00 . 2009-03-21 14:20 1051136 c:\windows\system32\kernel32.dll
+ 2007-06-20 18:05 . 2008-10-16 18:13 1809944 c:\windows\system32\dllcache\wuaueng.dll
+ 2006-03-02 12:00 . 2008-06-18 09:03 2458112 c:\windows\system32\dllcache\WMVCore.dll
+ 2006-03-02 12:00 . 2009-02-09 14:17 1846400 c:\windows\system32\dllcache\win32k.sys
+ 2006-03-02 12:00 . 2008-07-03 13:15 8510976 c:\windows\system32\dllcache\shell32.dll
+ 2006-03-02 12:00 . 2009-03-02 23:50 1496064 c:\windows\system32\dllcache\shdocvw.dll
- 2006-03-02 12:00 . 2006-03-02 12:00 1293824 c:\windows\system32\dllcache\quartz.dll
+ 2006-03-02 12:00 . 2008-12-20 22:43 1293824 c:\windows\system32\dllcache\quartz.dll
+ 2006-03-02 12:00 . 2008-09-04 16:45 1106944 c:\windows\system32\dllcache\msxml3.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 3080704 c:\windows\system32\dllcache\mshtml.dll
+ 2006-03-02 12:00 . 2009-03-21 14:20 1051136 c:\windows\system32\dllcache\kernel32.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 1056768 c:\windows\system32\dllcache\danim.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 1024000 c:\windows\system32\dllcache\browseui.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 1056768 c:\windows\system32\danim.dll
+ 2006-03-02 12:00 . 2009-02-20 08:31 1024000 c:\windows\system32\browseui.dll
+ 2004-07-15 12:15 . 2004-07-15 12:15 1032192 c:\windows\Microsoft.NET\Framework\v1.1.4322\VsaVb7rt.dll
- 2003-02-21 10:04 . 2003-02-21 10:04 1032192 c:\windows\Microsoft.NET\Framework\v1.1.4322\VsaVb7rt.dll
+ 2004-07-15 18:29 . 2004-07-15 18:29 1339392 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.XML.dll
+ 2004-07-15 18:32 . 2004-07-15 18:32 2052096 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.Windows.Forms.dll
+ 2007-04-14 01:35 . 2007-04-14 01:35 1265664 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.Web.dll
+ 2007-04-14 01:35 . 2007-04-14 01:35 1232896 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.dll
+ 2004-07-15 18:29 . 2004-07-15 18:29 1703936 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.Design.dll
+ 2004-07-15 18:32 . 2004-07-15 18:32 1294336 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.Data.dll
+ 2004-07-15 04:28 . 2004-07-15 04:28 2502656 c:\windows\Microsoft.NET\Framework\v1.1.4322\SHADOW3068\_mscorwks.dll
+ 2004-07-15 04:26 . 2004-07-15 04:26 2510848 c:\windows\Microsoft.NET\Framework\v1.1.4322\SHADOW3068\_mscorsvr.dll
+ 2004-07-15 18:29 . 2004-07-15 18:29 2138112 c:\windows\Microsoft.NET\Framework\v1.1.4322\SHADOW3068\_mscorlib.dll
+ 2007-04-14 00:57 . 2007-04-14 00:57 2514944 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscorwks.dll
+ 2007-04-14 00:57 . 2007-04-14 00:57 2523136 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscorsvr.dll
+ 2007-04-14 00:50 . 2007-04-14 00:50 2142208 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscorlib.dll
+ 2009-05-05 22:52 . 2009-02-09 11:50 2182528 c:\windows\Driver Cache\i386\ntoskrnl.exe
+ 2009-05-05 22:52 . 2009-02-09 11:50 2017792 c:\windows\Driver Cache\i386\ntkrpamp.exe
+ 2009-05-05 22:53 . 2009-02-09 11:50 2059776 c:\windows\Driver Cache\i386\ntkrnlpa.exe
+ 2009-05-05 22:52 . 2009-02-09 11:50 2138112 c:\windows\Driver Cache\i386\ntkrnlmp.exe
+ 2009-05-07 01:23 . 2009-05-07 01:23 1966080 c:\windows\assembly\NativeImages1_v1.1.4322\System\1.0.5000.0__b77a5c561934e089_b7b9daeb\System.dll
+ 2009-05-07 17:22 . 2009-05-07 17:22 2088960 c:\windows\assembly\NativeImages1_v1.1.4322\System.Xml\1.0.5000.0__b77a5c561934e089_78106928\System.Xml.dll
+ 2009-05-07 17:22 . 2009-05-07 17:22 3018752 c:\windows\assembly\NativeImages1_v1.1.4322\System.Windows.Forms\1.0.5000.0__b77a5c561934e089_06d24d75\System.Windows.Forms.dll
+ 2009-05-07 17:22 . 2009-05-07 17:22 1470464 c:\windows\assembly\NativeImages1_v1.1.4322\System.Design\1.0.5000.0__b03f5f7f11d50a3a_7edf23a7\System.Design.dll
+ 2009-05-07 17:22 . 2009-05-07 17:22 3391488 c:\windows\assembly\NativeImages1_v1.1.4322\mscorlib\1.0.5000.0__b77a5c561934e089_ff57911f\mscorlib.dll
+ 2009-05-07 01:23 . 2009-05-07 01:23 1232896 c:\windows\assembly\GAC\System\1.0.5000.0__b77a5c561934e089\System.dll
+ 2009-05-06 02:49 . 2009-05-06 02:49 1339392 c:\windows\assembly\GAC\System.Xml\1.0.5000.0__b77a5c561934e089\System.XML.dll
+ 2009-05-06 02:49 . 2009-05-06 02:49 2052096 c:\windows\assembly\GAC\System.Windows.Forms\1.0.5000.0__b77a5c561934e089\System.Windows.Forms.dll
+ 2009-05-07 01:23 . 2009-05-07 01:23 1265664 c:\windows\assembly\GAC\System.Web\1.0.5000.0__b03f5f7f11d50a3a\System.Web.dll
+ 2009-05-06 02:49 . 2009-05-06 02:49 1703936 c:\windows\assembly\GAC\System.Design\1.0.5000.0__b03f5f7f11d50a3a\System.Design.dll
+ 2009-05-06 02:49 . 2009-05-06 02:49 1294336 c:\windows\assembly\GAC\System.Data\1.0.5000.0__b77a5c561934e089\System.Data.dll
+ 2006-03-02 12:00 . 2008-11-11 22:34 10838016 c:\windows\system32\wmp.dll
+ 2006-03-02 12:00 . 2008-11-11 22:34 10838016 c:\windows\system32\dllcache\wmp.dll
.
-- Instantané actualisé --
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2006-03-02 15360]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteControl"="c:\program files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" [2004-11-03 32768]
"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-20 266497]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-11-10 136600]
"ISUSPM"="c:\program files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" [2006-03-20 213936]
"VTTimer"="VTTimer.exe" - c:\windows\system32\VTTimer.exe [2006-06-16 53248]
"S3Trayp"="S3trayp.exe" - c:\windows\system32\S3Trayp.exe [2006-07-10 176128]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2006-08-23 16050688]
"SkyTel"="SkyTel.EXE" - c:\windows\SkyTel.exe [2006-05-16 2879488]
"SxgTkBar"="SxgTkBar.exe" - c:\windows\system32\Sxgtkbar.exe [2001-07-11 53248]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2006-03-02 15360]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-9-23 29696]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [1999-2-17 65588]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Program Files\\SYSTRAN\\6\\SystranTranslationProjectManager.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009

R0 xfilt;VIA SATA IDE Hot-plug Driver;c:\windows\system32\drivers\xfilt.sys [2007-06-20 11264]
R1 bckd;bckd;c:\windows\system32\drivers\bckd.sys [2009-01-13 72992]
R2 bckwfs;Blue Coat K9 Web Protection;c:\program files\Blue Coat K9 Web Protection\k9filter.exe [2009-01-13 1078560]
R3 S3GIGP;S3GIGP;c:\windows\system32\drivers\S3gIGPm.sys [2007-06-20 654336]
R3 SOFTXG;YAMAHA XG WDM SoftSynthesizer;c:\windows\system32\drivers\sxgxgwdm.sys [2008-08-12 966784]
S3 SetupNTGLM7X;SetupNTGLM7X;\??\d:\ntglm7x.sys --> d:\NTGLM7X.sys [?]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{14acb85c-645b-11dc-859f-001617dda568}]
\Shell\AutoRun\command - G:\LaunchU3.exe
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://fr.yahoo.com/
IE: Consulter les dictionnaires (SYSTRAN) - c:\program files\SYSTRAN\6\\GUIres.dll/lookup.js
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Traduire (SYSTRAN) - c:\program files\SYSTRAN\6\\GUIres.dll/translate.js
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-07 13:37
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_USERS\S-1-5-21-1708537768-413027322-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{8CED1117-F972-9E1F-E6D4-C2EFF75D088D}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"oandnpghcfiglbklcapbocnnejipnb"=hex:64,61,6d,62,6c,67,65,69,00,85
"oajabcegjbehomhbhkioijfdogpkfp"=hex:69,61,69,62,62,68,6b,70,64,6e,61,6a,67,6e,
6a,6a,6a,6e,00,ff
"napddbdcfnplaakilljmgdkdpkhl"=hex:69,61,69,62,62,68,6b,70,64,6e,61,6a,67,6e,
6a,6a,6a,6e,00,ff

[HKEY_USERS\S-1-5-21-1708537768-413027322-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{EB583112-2840-CAB7-7573-ECF1672C67D1}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"eaabicioaa"=hex:66,61,67,61,6a,70,6c,6f,6d,6d,69,6d,00,31
"dapadbbm"=hex:64,62,6d,6e,64,6a,6a,6e,61,6e,65,6d,68,6b,63,63,67,66,63,67,64,
6d,65,61,68,70,68,67,6f,62,6e,61,68,6b,65,6c,6b,69,61,68,00,00
"iainfgmbhfgdgeokhl"=hex:6b,61,65,6e,61,6c,6d,67,6d,68,6c,62,64,69,69,62,68,63,
61,6d,64,6c,00,00
"haoodlhbpeofnpao"=hex:6b,61,65,6e,61,6c,6d,67,6d,68,6c,62,64,69,69,62,68,63,
61,6d,64,6c,00,00
.
Heure de fin: 2009-05-07 13:39
ComboFix-quarantined-files.txt 2009-05-07 17:38
ComboFix2.txt 2009-05-05 18:36

Avant-CF: 46 244 290 560 octets libres
Après-CF: 46 235 639 808 octets libres

506 --- E O F --- 2009-05-07 01:23
0
bluemanca Messages postés 47 Statut Membre
 
############################## [ UsbFix V3.017 # Scan ]

# User : Agira De St Hubert (Administrateurs) # AGIRA-132438007
# Update on 06/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 13:44:28 | 2009-05-07

# AMD Sempron(tm) Processor 3200+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Enabled
# AV : Avira AntiVir PersonalEdition 8.0.1.30 [ (!) Disabled | Updated ]

# C:\ # Disque fixe local # 74,53 Go (43,07 Go free) # NTFS
# D:\ # Disque CD-ROM # 3,72 Go (0 Mo free) [MES IMAGES] # CDFS
# E:\ # Disque CD-ROM
# F:\ # Disque fixe local # 298,08 Go (104 Go free) [COMSTAR 320 Go] # NTFS

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Blue Coat K9 Web Protection\k9filter.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\S3trayp.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\SxgTkBar.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Registre # Startup ]

HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
HKCU_Main: "Start Page"="https://fr.yahoo.com/"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="Agira De St Hubert"
HKLM_logon: "AltDefaultUserName"="Agira De St Hubert"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: VTTimer=VTTimer.exe
HKLM_Run: S3Trayp=S3trayp.exe
HKLM_Run: RTHDCPL=RTHDCPL.EXE
HKLM_Run: SkyTel=SkyTel.EXE
HKLM_Run: RemoteControl="C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
HKLM_Run: avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
HKLM_Run: SxgTkBar=SxgTkBar.exe
HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKLM_Run: ISUSPM="C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: SpybotSD TeaTimer=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

################## [ Informations ]

################## [ Fichiers # Dossiers infectieux ]

Found ! C:\WINDOWS\system32\tmp.txt

################## [ Registre # Clés Run infectieuses ]

################## [ Registre # Mountpoints2 ]

HKCU\Software\Microsoft\....\MountPoints2\{14acb85c-645b-11dc-859f-001617dda568}\Shell\AutoRun\command

################## [ ! Fin du rapport # UsbFix V3.017 ! ]
0
bluemanca Messages postés 47 Statut Membre
 
############################## [ UsbFix V3.017 # Cleaning ]

# User : Agira De St Hubert (Administrateurs) # AGIRA-132438007
# Update on 06/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 13:47:31 | 2009-05-07

# AMD Sempron(tm) Processor 3200+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Enabled
# AV : Avira AntiVir PersonalEdition 8.0.1.30 [ Enabled | Updated ]

# C:\ # Disque fixe local # 74,53 Go (43,07 Go free) # NTFS
# D:\ # Disque CD-ROM # 3,72 Go (0 Mo free) [MES IMAGES] # CDFS
# E:\ # Disque CD-ROM
# F:\ # Disque fixe local # 298,08 Go (104 Go free) [COMSTAR 320 Go] # NTFS

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Blue Coat K9 Web Protection\k9filter.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe

################## [ Fichiers # Dossiers infectieux ]

Deleted ! C:\WINDOWS\system32\tmp.txt

################## [ Registre # Clés Run infectieuses ]

################## [ Registre # Mountpoints2 ]

Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{14acb85c-645b-11dc-859f-001617dda568}\Shell\AutoRun\command

################## [ Listing des fichiers présent ]

[2007-06-20 14:07|--a------|0] - C:\AUTOEXEC.BAT
[2007-06-20 14:01|--ahs----|216] - C:\BOOT.BAK
[2009-05-05 14:13|-rahs----|297] - C:\boot.ini
[2004-08-05 08:00|-rahs----|4952] - C:\Bootfont.bin
[2004-08-05 08:00|-r-hs----|263488] - C:\cmldr
[2009-05-07 13:39|--a------|49603] - C:\ComboFix.txt
[2007-06-20 14:07|--a------|0] - C:\CONFIG.SYS
[2009-04-24 14:01|--a------|2727] - C:\FindyKill1.txt
[2009-04-24 14:08|--a------|2577] - C:\FindyKill2.txt
[2007-06-20 14:07|-rahs----|0] - C:\IO.SYS
[2007-06-20 14:07|-rahs----|0] - C:\MSDOS.SYS
[2008-12-22 12:58|--a------|55412300] - C:\MVI_2922.flv
[2004-08-05 08:00|-rahs----|47564] - C:\NTDETECT.COM
[2004-08-05 08:00|-rahs----|251712] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[2009-03-23 10:29|--a------|4922] - C:\rapport.txt
[2009-05-07 13:48|--a------|2898] - C:\UsbFix.txt
[2008-08-29 16:54|--a------|20156416] - F:\Le Tarot Egyptien v. 2008.ppt

################## [ Vaccination ]

# C:\autorun.inf -> Folder created by UsbFix.
# F:\autorun.inf -> Folder created by UsbFix.

################## [ Cracks / Keygens / Serials ]

# -> Nothing found !

################## [ ! Fin du rapport # UsbFix V3.017 ! ]
0