Resultat logfile

mann20 Messages postés 37 Statut Membre -  
Nic00 Messages postés 1751 Statut Membre -
Bonjour à tous,
Voici le résultat de Logfile of random's system information tool 1.06 (written by random/random)
Run by Cyber at 2009-07-24 10:11:22
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 25 GB (83%) free of 30 GB
Total RAM: 383 MB (56% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:12:16, on 24/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Windows\System32\bycool1\windo.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\notepad.exe
C:\Documents and Settings\Cyber\Bureau\RSIT.exe
C:\Program Files\trend micro\Cyber.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [DRIVESYS1] C:\Windows\System32\bycool1\windo.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

--
End of file - 2184 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-06-12 266497]
"DRIVESYS1"=C:\Windows\System32\bycool1\windo.exe [2008-08-13 1533041]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-19 15360]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cf7cc73c-777b-11de-a137-001d6022e20b}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL log.exe
shell\Ouvrir\command - G:\log.exe

======List of files/folders created in the last 2 months======

2009-07-24 10:11:24 ----D---- C:\Program Files\trend micro
2009-07-24 10:11:22 ----D---- C:\rsit
2009-07-23 15:14:03 ----D---- C:\Documents and Settings\Cyber\Application Data\WinRAR
2009-07-23 15:13:53 ----SHD---- C:\WINDOWS\system32\f
2009-07-23 15:13:53 ----SHD---- C:\WINDOWS\system32\bycool
2009-07-23 15:13:52 ----SHD---- C:\WINDOWS\system32\bycool1
2009-07-23 14:37:07 ----D---- C:\Program Files\Avira
2009-07-23 14:37:07 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-07-23 12:47:14 ----D---- C:\Program Files\RegCleaner
2009-07-23 12:45:41 ----D---- C:\Program Files\VS Revo Group
2009-07-23 12:28:14 ----D---- C:\Documents and Settings\Cyber\Application Data\Adobe
2009-07-23 12:27:54 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
2009-07-23 12:27:44 ----D---- C:\Program Files\Fichiers communs\Adobe
2009-07-23 12:27:44 ----D---- C:\Program Files\Adobe
2009-07-23 11:01:08 ----A---- C:\WINDOWS\system32\h323log.txt
2009-07-23 10:56:40 ----A---- C:\WINDOWS\system32\usbui.dll
2009-07-23 10:55:33 ----SHD---- C:\WINDOWS\Installer
2009-07-23 10:55:33 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-07-23 10:55:32 ----D---- C:\Program Files\Fichiers communs\ODBC
2009-07-23 10:55:32 ----A---- C:\WINDOWS\ODBCINST.INI
2009-07-23 10:55:30 ----D---- C:\Program Files\Fichiers communs\SpeechEngines
2009-07-23 10:55:29 ----RD---- C:\Program Files
2009-07-23 10:55:29 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-07-23 10:55:29 ----D---- C:\Program Files\Fichiers communs
2009-07-23 10:55:27 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2009-07-23 10:55:27 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2009-07-23 10:55:27 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2009-07-23 10:55:25 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2009-07-23 10:55:25 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2009-07-23 10:55:25 ----RA---- C:\WINDOWS\system32\kbdur.dll
2009-07-23 10:55:25 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2009-07-23 10:55:25 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2009-07-23 10:55:25 ----RA---- C:\WINDOWS\system32\kbdru.dll
2009-07-23 10:55:25 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2009-07-23 10:55:25 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2009-07-23 10:55:25 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2009-07-23 10:55:25 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2009-07-23 10:55:25 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2009-07-23 10:55:25 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2009-07-23 10:55:24 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2009-07-23 10:55:24 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2009-07-23 10:55:24 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2009-07-23 10:55:24 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2009-07-23 10:55:24 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2009-07-23 10:55:24 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2009-07-23 10:55:24 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2009-07-23 10:55:22 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2009-07-23 10:55:22 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2009-07-23 10:55:22 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2009-07-23 10:55:22 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2009-07-23 10:55:22 ----RA---- C:\WINDOWS\system32\kbdest.dll
2009-07-23 10:55:21 ----RA---- C:\WINDOWS\system32\kbdycl.dll
2009-07-23 10:55:21 ----RA---- C:\WINDOWS\system32\kbdsl1.dll
2009-07-23 10:55:21 ----RA---- C:\WINDOWS\system32\kbdsl.dll
2009-07-23 10:55:21 ----RA---- C:\WINDOWS\system32\kbdro.dll
2009-07-23 10:55:21 ----RA---- C:\WINDOWS\system32\kbdpl1.dll
2009-07-23 10:55:21 ----RA---- C:\WINDOWS\system32\kbdpl.dll
2009-07-23 10:55:21 ----RA---- C:\WINDOWS\system32\kbdhu1.dll
2009-07-23 10:55:21 ----RA---- C:\WINDOWS\system32\kbdhu.dll
2009-07-23 10:55:21 ----RA---- C:\WINDOWS\system32\kbdcz2.dll
2009-07-23 10:55:21 ----RA---- C:\WINDOWS\system32\kbdcz1.dll
2009-07-23 10:55:21 ----RA---- C:\WINDOWS\system32\kbdcz.dll
2009-07-23 10:55:21 ----RA---- C:\WINDOWS\system32\kbdcr.dll
2009-07-23 10:55:21 ----RA---- C:\WINDOWS\system32\KBDAL.DLL
2009-07-23 10:55:19 ----A---- C:\WINDOWS\system32\spxcoins.dll
2009-07-23 10:55:19 ----A---- C:\WINDOWS\system32\irclass.dll
2009-07-23 10:55:19 ----A---- C:\WINDOWS\system32\dgsetup.dll
2009-07-23 10:55:19 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2009-07-23 10:55:18 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2009-07-23 10:55:17 ----N---- C:\WINDOWS\system32\CONFIG.TMP
2009-07-23 10:55:17 ----A---- C:\WINDOWS\TASKMAN.EXE
2009-07-23 10:55:16 ----A---- C:\WINDOWS\system32\batt.dll
2009-07-23 10:55:16 ----A---- C:\WINDOWS\NOTEPAD.EXE
2009-07-23 10:55:15 ----A---- C:\WINDOWS\system32\storprop.dll
2009-07-23 10:55:08 ----ASH---- C:\Documents and Settings\All Users\Application Data\desktop.ini
2009-07-23 10:55:04 ----RA---- C:\WINDOWS\SET8.tmp
2009-07-23 10:55:02 ----RA---- C:\WINDOWS\SET4.tmp
2009-07-23 10:55:01 ----RA---- C:\WINDOWS\SET3.tmp
2009-07-23 10:54:56 ----D---- C:\WINDOWS\system32\CatRoot2
2009-07-23 10:54:56 ----D---- C:\WINDOWS\system32\CatRoot
2009-07-23 10:54:51 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-07-23 10:54:36 ----A---- C:\WINDOWS\setuplog.txt
2009-07-23 10:54:34 ----D---- C:\Documents and Settings
2009-07-23 10:54:33 ----SHD---- C:\System Volume Information
2009-07-23 10:53:34 ----SH---- C:\boot.ini
2009-07-23 10:47:39 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-07-23 10:47:39 ----RSD---- C:\WINDOWS\Fonts
2009-07-23 10:47:39 ----RD---- C:\WINDOWS\Web
2009-07-23 10:47:39 ----HD---- C:\WINDOWS\inf
2009-07-23 10:47:39 ----D---- C:\WINDOWS\WinSxS
2009-07-23 10:47:39 ----D---- C:\WINDOWS\twain_32
2009-07-23 10:47:39 ----D---- C:\WINDOWS\Temp
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\wins
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\wbem
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\usmt
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\spool
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\ShellExt
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\Setup
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\ras
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\oobe
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\npp
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\mui
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\inetsrv
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\IME
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\icsxml
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\ias
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\export
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\drivers
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\dhcp
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\config
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\3com_dmi
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\3076
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\2052
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\1054
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\1042
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\1041
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\1037
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\1036
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\1033
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\1031
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\1028
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32\1025
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system32
2009-07-23 10:47:39 ----D---- C:\WINDOWS\system
2009-07-23 10:47:39 ----D---- C:\WINDOWS\security
2009-07-23 10:47:39 ----D---- C:\WINDOWS\Resources
2009-07-23 10:47:39 ----D---- C:\WINDOWS\repair
2009-07-23 10:47:39 ----D---- C:\WINDOWS\Provisioning
2009-07-23 10:47:39 ----D---- C:\WINDOWS\PeerNet
2009-07-23 10:47:39 ----D---- C:\WINDOWS\pchealth
2009-07-23 10:47:39 ----D---- C:\WINDOWS\mui
2009-07-23 10:47:39 ----D---- C:\WINDOWS\msapps
2009-07-23 10:47:39 ----D---- C:\WINDOWS\msagent
2009-07-23 10:47:39 ----D---- C:\WINDOWS\Media
2009-07-23 10:47:39 ----D---- C:\WINDOWS\java
2009-07-23 10:47:39 ----D---- C:\WINDOWS\ime
2009-07-23 10:47:39 ----D---- C:\WINDOWS\Help
2009-07-23 10:47:39 ----D---- C:\WINDOWS\ehome
2009-07-23 10:47:39 ----D---- C:\WINDOWS\Driver Cache
2009-07-23 10:47:39 ----D---- C:\WINDOWS\Debug
2009-07-23 10:47:39 ----D---- C:\WINDOWS\Cursors
2009-07-23 10:47:39 ----D---- C:\WINDOWS\Connection Wizard
2009-07-23 10:47:39 ----D---- C:\WINDOWS\Config
2009-07-23 10:47:39 ----D---- C:\WINDOWS\AppPatch
2009-07-23 10:47:39 ----D---- C:\WINDOWS\addins
2009-07-23 10:47:39 ----D---- C:\WINDOWS
2009-07-23 09:37:09 ----D---- C:\WINDOWS\vnDrvBas
2009-07-23 09:36:27 ----A---- C:\WINDOWS\system32\s3gcil_inv(2).dll
2009-07-23 09:36:23 ----D---- C:\Program Files\InstallShield Installation Information
2009-07-23 09:30:22 ----A---- C:\WINDOWS\AS_Debug.txt
2009-07-23 09:26:38 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-07-23 09:11:42 ----D---- C:\Documents and Settings\Cyber\Application Data\Identities
2009-07-23 09:11:40 ----HD---- C:\Program Files\Uninstall Information
2009-07-23 09:11:34 ----SD---- C:\Documents and Settings\Cyber\Application Data\Microsoft
2009-07-23 09:11:34 ----ASH---- C:\Documents and Settings\Cyber\Application Data\desktop.ini
2009-07-23 09:10:56 ----D---- C:\WINDOWS\SoftwareDistribution
2009-07-23 09:10:53 ----SD---- C:\WINDOWS\system32\Microsoft
2009-07-23 09:10:53 ----D---- C:\WINDOWS\Prefetch
2009-07-23 09:10:53 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-07-23 09:07:37 ----D---- C:\WINDOWS\system32\xircom
2009-07-23 09:07:37 ----D---- C:\Program Files\xerox
2009-07-23 09:07:37 ----D---- C:\Program Files\microsoft frontpage
2009-07-23 09:07:20 ----A---- C:\WINDOWS\control.ini
2009-07-23 09:07:20 ----A---- C:\AUTOEXEC.BAT
2009-07-23 09:07:10 ----A---- C:\WINDOWS\OEWABLog.txt
2009-07-23 09:07:07 ----A---- C:\WINDOWS\system32\mapi32.dll
2009-07-23 09:06:14 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-07-23 09:06:14 ----RD---- C:\WINDOWS\Offline Web Pages
2009-07-23 09:06:14 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2009-07-23 09:06:09 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2009-07-23 09:06:04 ----HD---- C:\Program Files\WindowsUpdate
2009-07-23 09:06:00 ----D---- C:\Program Files\Services en ligne
2009-07-23 09:05:43 ----D---- C:\WINDOWS\system32\DirectX
2009-07-23 09:05:21 ----A---- C:\WINDOWS\system32\atrace.dll
2009-07-23 09:05:17 ----A---- C:\WINDOWS\system32\desktop.ini
2009-07-23 09:05:17 ----A---- C:\WINDOWS\desktop.ini
2009-07-23 09:05:09 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2009-07-23 09:05:08 ----A---- C:\WINDOWS\system32\acctres.dll
2009-07-23 09:05:07 ----D---- C:\Program Files\Fichiers communs\Services
2009-07-23 09:05:04 ----SD---- C:\WINDOWS\Tasks
2009-07-23 09:05:04 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2009-07-23 09:05:03 ----D---- C:\Program Files\Fichiers communs\MSSoap
2009-07-23 09:04:58 ----D---- C:\WINDOWS\srchasst
2009-07-23 09:04:56 ----D---- C:\WINDOWS\system32\Macromed
2009-07-23 09:04:53 ----A---- C:\WINDOWS\system32\wuweb.dll
2009-07-23 09:04:53 ----A---- C:\WINDOWS\system32\wucltui.dll
2009-07-23 09:04:53 ----A---- C:\WINDOWS\system32\wuauserv.dll
2009-07-23 09:04:53 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2009-07-23 09:04:52 ----A---- C:\WINDOWS\system32\wups.dll
2009-07-23 09:04:52 ----A---- C:\WINDOWS\system32\wuaueng.dll
2009-07-23 09:04:52 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2009-07-23 09:04:52 ----A---- C:\WINDOWS\system32\wuauclt.exe
2009-07-23 09:04:52 ----A---- C:\WINDOWS\system32\wuapi.dll
2009-07-23 09:04:52 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2009-07-23 09:04:52 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2009-07-23 09:04:52 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2009-07-23 09:04:51 ----A---- C:\WINDOWS\system32\qmgr.dll
2009-07-23 09:04:46 ----D---- C:\Program Files\Movie Maker
2009-07-23 09:04:42 ----A---- C:\WINDOWS\system32\safrslv.dll
2009-07-23 09:04:42 ----A---- C:\WINDOWS\system32\safrdm.dll
2009-07-23 09:04:42 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2009-07-23 09:04:42 ----A---- C:\WINDOWS\system32\racpldlg.dll
2009-07-23 09:04:37 ----A---- C:\WINDOWS\system32\fltMc.exe
2009-07-23 09:04:37 ----A---- C:\WINDOWS\system32\fltlib.dll
2009-07-23 09:04:36 ----D---- C:\WINDOWS\system32\Restore
2009-07-23 09:04:36 ----A---- C:\WINDOWS\system32\srsvc.dll
2009-07-23 09:04:36 ----A---- C:\WINDOWS\system32\srrstr.dll
2009-07-23 09:04:36 ----A---- C:\WINDOWS\system32\srclient.dll
2009-07-23 09:04:35 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2009-07-23 09:04:35 ----A---- C:\WINDOWS\system32\msconf.dll
2009-07-23 09:04:35 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2009-07-23 09:04:35 ----A---- C:\WINDOWS\system32\mnmdd.dll
2009-07-23 09:04:35 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2009-07-23 09:04:35 ----A---- C:\WINDOWS\system32\ils.dll
2009-07-23 09:04:31 ----D---- C:\Program Files\NetMeeting
2009-07-23 09:04:19 ----A---- C:\WINDOWS\system32\msoert2.dll
2009-07-23 09:04:19 ----A---- C:\WINDOWS\system32\msoeacct.dll
2009-07-23 09:04:18 ----A---- C:\WINDOWS\system32\inetres.dll
2009-07-23 09:04:18 ----A---- C:\WINDOWS\system32\inetcomm.dll
2009-07-23 09:04:16 ----D---- C:\Program Files\Outlook Express
2009-07-23 09:04:16 ----A---- C:\WINDOWS\system32\schedsvc.dll
2009-07-23 09:04:16 ----A---- C:\WINDOWS\system32\mstinit.exe
2009-07-23 09:04:16 ----A---- C:\WINDOWS\system32\mstask.dll
2009-07-23 09:04:16 ----A---- C:\WINDOWS\system32\icwphbk.dll
2009-07-23 09:04:15 ----A---- C:\WINDOWS\system32\isign32.dll
2009-07-23 09:04:15 ----A---- C:\WINDOWS\system32\inetcfg.dll
2009-07-23 09:04:15 ----A---- C:\WINDOWS\system32\icwdial.dll
2009-07-23 09:04:11 ----D---- C:\Program Files\Fichiers communs\System
2009-07-23 09:04:10 ----D---- C:\Program Files\Internet Explorer
2009-07-23 09:03:37 ----D---- C:\Program Files\ComPlus Applications
2009-07-23 09:03:35 ----A---- C:\WINDOWS\vbaddin.ini
2009-07-23 09:03:35 ----A---- C:\WINDOWS\vb.ini
2009-07-23 09:03:30 ----D---- C:\WINDOWS\Registration
2009-07-23 09:03:23 ----D---- C:\Program Files\Windows Media Player
2009-07-23 09:03:23 ----D---- C:\Program Files\Online Services
2009-07-23 09:03:18 ----D---- C:\Program Files\Messenger
2009-07-23 09:03:15 ----D---- C:\Program Files\MSN Gaming Zone
2009-07-23 09:03:15 ----A---- C:\WINDOWS\system32\write.exe
2009-07-23 09:03:08 ----A---- C:\WINDOWS\system32\sndvol32.exe
2009-07-23 09:03:08 ----A---- C:\WINDOWS\system32\hticons.dll
2009-07-23 09:03:07 ----A---- C:\WINDOWS\system32\winchat.exe
2009-07-23 09:03:07 ----A---- C:\WINDOWS\system32\avwav.dll
2009-07-23 09:03:07 ----A---- C:\WINDOWS\system32\avtapi.dll
2009-07-23 09:03:07 ----A---- C:\WINDOWS\system32\avmeter.dll
2009-07-23 09:03:02 ----A---- C:\WINDOWS\system32\getuname.dll
2009-07-23 09:03:01 ----A---- C:\WINDOWS\system32\winmine.exe
2009-07-23 09:03:01 ----A---- C:\WINDOWS\system32\sol.exe
2009-07-23 09:03:01 ----A---- C:\WINDOWS\system32\mshearts.exe
2009-07-23 09:03:01 ----A---- C:\WINDOWS\system32\freecell.exe
2009-07-23 09:03:01 ----A---- C:\WINDOWS\system32\charmap.exe
2009-07-23 09:03:01 ----A---- C:\WINDOWS\system32\calc.exe
2009-07-23 09:03:00 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2009-07-23 09:03:00 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2009-07-23 09:03:00 ----A---- C:\WINDOWS\system32\tslabels.ini
2009-07-23 09:03:00 ----A---- C:\WINDOWS\system32\tskill.exe
2009-07-23 09:03:00 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2009-07-23 09:03:00 ----A---- C:\WINDOWS\system32\tscon.exe
2009-07-23 09:03:00 ----A---- C:\WINDOWS\system32\shadow.exe
2009-07-23 09:03:00 ----A---- C:\WINDOWS\system32\rwinsta.exe
2009-07-23 09:03:00 ----A---- C:\WINDOWS\system32\reset.exe
2009-07-23 09:03:00 ----A---- C:\WINDOWS\system32\regini.exe
2009-07-23 09:03:00 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2009-07-23 09:03:00 ----A---- C:\WINDOWS\system32\qwinsta.exe
2009-07-23 09:03:00 ----A---- C:\WINDOWS\system32\qappsrv.exe
2009-07-23 09:03:00 ----A---- C:\WINDOWS\system32\msg.exe
2009-07-23 09:03:00 ----A---- C:\WINDOWS\system32\logoff.exe
2009-07-23 09:02:59 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2009-07-23 09:02:59 ----A---- C:\WINDOWS\system32\mtxex.dll
2009-07-23 09:02:59 ----A---- C:\WINDOWS\system32\mtxdm.dll
2009-07-23 09:02:59 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2009-07-23 09:02:59 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2009-07-23 09:02:59 ----A---- C:\WINDOWS\system32\cdmodem.dll
2009-07-23 09:02:58 ----A---- C:\WINDOWS\system32\stclient.dll
2009-07-23 09:02:58 ----A---- C:\WINDOWS\system32\comsnap.dll
2009-07-23 09:02:58 ----A---- C:\WINDOWS\system32\comrepl.dll
2009-07-23 09:02:58 ----A---- C:\WINDOWS\system32\comaddin.dll
2009-07-23 09:02:53 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2009-07-23 09:02:46 ----D---- C:\Program Files\MSN
2009-07-23 09:02:45 ----A---- C:\WINDOWS\system32\sndrec32.exe
2009-07-23 09:02:45 ----A---- C:\WINDOWS\system32\accwiz.exe
2009-07-23 09:02:44 ----D---- C:\Program Files\Windows NT
2009-07-23 09:02:44 ----A---- C:\WINDOWS\system32\mspaint.exe
2009-07-23 09:02:44 ----A---- C:\WINDOWS\system32\mplay32.exe
2009-07-23 09:02:44 ----A---- C:\WINDOWS\system32\hypertrm.dll
2009-07-23 09:02:44 ----A---- C:\WINDOWS\system32\clipbrd.exe
2009-07-23 09:02:43 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2009-07-23 09:02:43 ----A---- C:\WINDOWS\system32\spider.exe
2009-07-23 09:02:43 ----A---- C:\WINDOWS\system32\remotepg.dll
2009-07-23 09:02:43 ----A---- C:\WINDOWS\system32\mstscax.dll
2009-07-23 09:02:43 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-07-23 09:02:42 ----A---- C:\WINDOWS\system32\tscupgrd.exe
2009-07-23 09:02:42 ----A---- C:\WINDOWS\system32\termsrv.dll
2009-07-23 09:02:42 ----A---- C:\WINDOWS\system32\sessmgr.exe
2009-07-23 09:02:42 ----A---- C:\WINDOWS\system32\rdshost.exe
2009-07-23 09:02:42 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2009-07-23 09:02:42 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2009-07-23 09:02:42 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2009-07-23 09:02:42 ----A---- C:\WINDOWS\system32\rdpclip.exe
2009-07-23 09:02:42 ----A---- C:\WINDOWS\system32\rdchost.dll
2009-07-23 09:02:42 ----A---- C:\WINDOWS\system32\qprocess.exe
2009-07-23 09:02:42 ----A---- C:\WINDOWS\system32\icaapi.dll
2009-07-23 09:02:42 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2009-07-23 09:02:41 ----D---- C:\WINDOWS\system32\MsDtc
2009-07-23 09:02:41 ----A---- C:\WINDOWS\system32\xolehlp.dll
2009-07-23 09:02:41 ----A---- C:\WINDOWS\system32\mtxoci.dll
2009-07-23 09:02:41 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2009-07-23 09:02:41 ----A---- C:\WINDOWS\system32\msdtctm.dll
2009-07-23 09:02:41 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2009-07-23 09:02:41 ----A---- C:\WINDOWS\system32\msdtclog.dll
2009-07-23 09:02:41 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-07-23 09:02:40 ----D---- C:\WINDOWS\system32\Com
2009-07-23 09:02:40 ----A---- C:\WINDOWS\system32\colbact.dll
2009-07-23 09:02:40 ----A---- C:\WINDOWS\system32\clbcatex.dll
2009-07-23 09:02:40 ----A---- C:\WINDOWS\system32\catsrvut.dll
2009-07-23 09:02:40 ----A---- C:\WINDOWS\system32\catsrvps.dll
2009-07-23 09:02:40 ----A---- C:\WINDOWS\system32\catsrv.dll
2009-07-23 09:02:39 ----A---- C:\WINDOWS\system32\comuid.dll
2009-07-23 09:02:39 ----A---- C:\WINDOWS\system32\comsvcs.dll
2009-07-23 09:02:39 ----A---- C:\WINDOWS\system32\clbcatq.dll
2009-07-23 09:02:34 ----A---- C:\WINDOWS\system32\servdeps.dll
2009-07-23 09:02:34 ----A---- C:\WINDOWS\system32\mmfutil.dll
2009-07-23 09:02:34 ----A---- C:\WINDOWS\system32\licwmi.dll
2009-07-23 09:02:34 ----A---- C:\WINDOWS\system32\cmprops.dll

======List of files/folders modified in the last 2 months======

2009-07-23 10:55:28 ----A---- C:\WINDOWS\system.ini
2009-07-23 09:07:20 ----A---- C:\WINDOWS\win.ini

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-07-23 75096]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-19 40320]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-11-08 21248]
R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys []
R3 FETNDIS;Pilote NT de carte VIA PCI 10/100Mo Fast Ethernet; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-04 26624]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-04 57600]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-04 20480]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirScheduler;Planificateur Avira AntiVir Personal - Free Antivirus; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-10-15 68865]
R2 AntiVirService;Avira AntiVir Personal - Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-10-15 151297]

-----------------EOF-----------------
Configuration: Windows XP Internet Explorer 6.0

6 réponses

Nic00 Messages postés 1751 Statut Membre 95
 
Je t'ai laissé un MP il y a 10 min Krapsman.

->tu peux suivre le topic mais si tu as des commentaires a faire fais les par MP et non pas à la suite des différents post stp.

ps: je te conseille de suivre une formation si tu veux aider dans ce domaine la.
1
Nic00 Messages postés 1751 Statut Membre 95
 
Salut,

tu as une infection Vundo.
Fais ceci:

▶/!\Désactive ton antivirus et tout autre type de protection/!\
▶/!\Déconnecte toi et ferme toutes les applications en cours (y compris Internet) /!\


▶Si tu es sous Vista désactive l'UAC le temps de la désinfection:
https://www.zebulon.fr/astuces/pratique/220-desactiver-l-uac-dans-vista.html

/!\si tu as TeaTimer (le résident de Spybot), désactive-le sinon il va gêner la désinfection en empêchant la modification des BHO et la réparation du registre :
*Démarre Spybot, clique sur Mode, coche Mode avancé
*A gauche, clique sur Outils, puis sur Résident
*Décoche la case devant Résident "TeaTimer" puis quitte Spybot :
▶ Une fois la désinfection terminée ( et pas avant ), réactive le " TeaTimer " .

▶Télécharge ComboFix de sUBs :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

▶Sauvegarde le sur ton bureau et pas ailleurs !

Double-clique sur ComboFix.exe Il va te poser une question, suis les invites puis attends que Combofix ait terminé, il est possible que ton PC reboot, c’est normal, un rapport sera créé.

▶Poste le rapport qui se trouve ici: C:\Combofix.txt

▶ clique dessus pour l'ouvrir puis clique droit >>copier
▶Et dans ta prochaine réponse : clique droit >> coller
0
Krapsman Messages postés 698 Statut Membre
 
Salut!

Il a même deux infections non?

bycool1\windo.exe qui est un ver qui ne nécessite surement pas combofix... MBAM doit suffir

et

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cf7cc73c-777b-11de-a137-001d6022e20b}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL log.exe
shell\Ouvrir\command - G:\log.exe

Infection par supports amovibles... à résoudre avec USBFix!!!

++
0
Nic00 Messages postés 1751 Statut Membre 95
 
bycool1\windo.exe qui est un ver qui ne nécessite surement pas combofix... MBAM doit suffir

Un Vundo ça se désinfecte avec 2 méthodes:

1-> Combofix

ou

2-> MBAM (comme tu le précise)

MBAM aurait peut-être suffit mais avec ComboFix j'en saurai plus.

Et pour ça:

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion­\explorer\mountpoints2\{cf7cc73c-777b-11de-a137-001d6022e20b­}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL log.exe
shell\Ouvrir\command - G:\log.exe


->merci mais je ne suis pas encore aveugle...^^

et au passage tu as oublié ça:

2009-07-23 15:13:53 ----SHD---- C:\WINDOWS\system32\bycool
2009-07-23 15:13:52 ----SHD---- C:\WINDOWS\system32\bycool1


--Oui usbFix s'en chargera mais chaque chose en son temps...

A+

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
toptitbal Messages postés 5341 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
 
Bonjour Krapsman

Nic00 a pris l'internaute en charge, laisse-le faire...
Ton intervention risque d'inquiéter le helpé qui se demande si ce qu'on lui a demandé est bon ou pas.

En plus, cela semble habituel : https://forums.commentcamarche.net/forum/affich-13499823-rapport-de-hijackthis#19

Nic00 demandera peut-être USBFix après, tu n'en sais rien...
0
Krapsman Messages postés 698 Statut Membre
 
Re nic00,

Je précise que dans mon message c'était que des interrogations donc merci de m'avoir expliqué ta démarche,
je suis en apprentissage donc je n'aide pas, je me renseigne... Et tu m'as bien renseigné merci.

Pour tiptop,
Je me pose juste des questions sur combofix qui a l'air assez dangereux à utiliser et j'ai jamais dit à l'helpé de faire quoi que ce soit... J'interpellait plutot Nico!
En plus je pense que si j'ai dérangé Nic00 il est assez grand pour me le dire tout seul...

Donc si ca dérange pas je peux continuer à suivre le topic?

Merci et à tte!
0