Virus/Spyware très résistant, je suis à bout
Résolu
grdjo
Messages postés
21
Statut
Membre
-
grdjo Messages postés 21 Statut Membre -
grdjo Messages postés 21 Statut Membre -
Bonjour, voici mon problème :
Depuis peu mon pare feu windows ( le seul que j'utilise ) s'enlève tout seul au bout de 10-15 minutes
De plus des pubs ont commencées à s'ouvrir quand je navigue alors que je n'en avais jamais eu auparavant,
Après avoir chercher sur internet, j'ai tenter de télécharger des programmes comme Ad-aware/Spybot/SUPERantispyware mais rien n'y fait, Ad-aware s'est avéré inutile tandis que les deux autres logiciels ne veulent tous simplement pas s'installer, ou même se lancer, il s'avère même que sur certain sites de téléchargement sur lesquelles je peux accéder aux logiciels en question me sont indisponible sur cette ordinateur alors qu'ils le sont sont mon ordinateur portable...
J'aimerais me débarrasser de cette chose nuisible...
Ayant parcourus ce forum à la recherche de réponses, j'ai vu que tout commence par un scan Hijackthis, j'en ai donc fait un dont voici le log :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:43:28, on 04/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18372)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2H1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\lemonsu\Application Data\taskeng.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Netdrive\ndsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\System32\svchost.exe
C:\DOCUME~1\lemonsu\LOCALS~1\Temp\093.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\lemonsu\Mes documents\Mes telechargements\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://help.bethesda.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [EPSON Stylus Photo R200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2H1.EXE /P30 "EPSON Stylus Photo R200 Series" /O5 "LPT1:" /M "Stylus Photo R200"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MicrosoftUpdate] C:\Documents and Settings\lemonsu\Application Data\taskeng.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {C212D449-8B3C-41F2-BD9A-047BD770550F} (Perparer Class) - http://www.fiaa.eu/OPLauncher.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C54AD085-7359-414C-9EB4-7F94F1F341EF}: NameServer = 85.255.112.195,85.255.112.14
O17 - HKLM\System\CCS\Services\Tcpip\..\{F407E512-0517-4B28-BBB8-251B4C4AE294}: NameServer = 85.255.112.195,85.255.112.14
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.195,85.255.112.14
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.195,85.255.112.14
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - E:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NetDrive Service (ndsvc) - SolutionBox - C:\Program Files\Netdrive\ndsvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
Depuis peu mon pare feu windows ( le seul que j'utilise ) s'enlève tout seul au bout de 10-15 minutes
De plus des pubs ont commencées à s'ouvrir quand je navigue alors que je n'en avais jamais eu auparavant,
Après avoir chercher sur internet, j'ai tenter de télécharger des programmes comme Ad-aware/Spybot/SUPERantispyware mais rien n'y fait, Ad-aware s'est avéré inutile tandis que les deux autres logiciels ne veulent tous simplement pas s'installer, ou même se lancer, il s'avère même que sur certain sites de téléchargement sur lesquelles je peux accéder aux logiciels en question me sont indisponible sur cette ordinateur alors qu'ils le sont sont mon ordinateur portable...
J'aimerais me débarrasser de cette chose nuisible...
Ayant parcourus ce forum à la recherche de réponses, j'ai vu que tout commence par un scan Hijackthis, j'en ai donc fait un dont voici le log :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:43:28, on 04/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18372)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2H1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\lemonsu\Application Data\taskeng.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Netdrive\ndsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\System32\svchost.exe
C:\DOCUME~1\lemonsu\LOCALS~1\Temp\093.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\lemonsu\Mes documents\Mes telechargements\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://help.bethesda.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [EPSON Stylus Photo R200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2H1.EXE /P30 "EPSON Stylus Photo R200 Series" /O5 "LPT1:" /M "Stylus Photo R200"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MicrosoftUpdate] C:\Documents and Settings\lemonsu\Application Data\taskeng.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {C212D449-8B3C-41F2-BD9A-047BD770550F} (Perparer Class) - http://www.fiaa.eu/OPLauncher.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C54AD085-7359-414C-9EB4-7F94F1F341EF}: NameServer = 85.255.112.195,85.255.112.14
O17 - HKLM\System\CCS\Services\Tcpip\..\{F407E512-0517-4B28-BBB8-251B4C4AE294}: NameServer = 85.255.112.195,85.255.112.14
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.195,85.255.112.14
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.195,85.255.112.14
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - E:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NetDrive Service (ndsvc) - SolutionBox - C:\Program Files\Netdrive\ndsvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
A voir également:
- Virus/Spyware très résistant, je suis à bout
- Virus mcafee - Accueil - Piratage
- Spyware doctor - Télécharger - Antivirus & Antimalwares
- Tensiomètre bout du doigt application gratuite - Télécharger - Vie quotidienne
- Virus facebook demande d'amis - Accueil - Facebook
- Spyware terminator - Télécharger - Antivirus & Antimalwares
26 réponses
salut :
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Tu feras la meme chose avec le "Extra.txt" s'il t'est demandé
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Tu feras la meme chose avec le "Extra.txt" s'il t'est demandé
Tout d'abord merci de votre réponse si rapide,
J'ai suivi a la lettre vos instructions et voici le lien demandé :
http://www.cijoint.fr/cjlink.php?file=cj200908/cijlKUHihn.txt
Je n'ai pas eu de "Extra.txt"
Edit :
Désolé je ne l'avais pas remarqué :
Voici le "Extra.txt"
http://www.cijoint.fr/cjlink.php?file=cj200908/cijq0GJj8r.txt
J'ai suivi a la lettre vos instructions et voici le lien demandé :
http://www.cijoint.fr/cjlink.php?file=cj200908/cijlKUHihn.txt
Je n'ai pas eu de "Extra.txt"
Edit :
Désolé je ne l'avais pas remarqué :
Voici le "Extra.txt"
http://www.cijoint.fr/cjlink.php?file=cj200908/cijq0GJj8r.txt
▶ Télécharge et install UsbFix par Chiquitine29
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
▶ Double clic sur le raccourci UsbFix présent sur ton bureau .
▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
▶ Laisse travailler l'outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra.
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
ensuite :
▶ Télécharge WORT (de pc-system.fr) sur ton bureau :
▶ Puis crée ce dossier > C:\WORT
-> Va dans poste de travail / clique sur ton disque C / puis clique droit dans cette fenêtre et choisis "créer"> "nouveau dossier" > nomme le exactement ainsi WORT
▶ Double clique sur WORT.exe pour lancer l'installation de l'outil .
▶ Ouvre le dossier WORT , clique sur WareOut_Removal_Tool.bat pour lancer l'outil et laisse toi guider ...
▶ Choisis l'option 1 et laisse travailler l'outil ...
Une fois terminé,
▶ poste le rapport obtenu.
Il sera enregistré dans C:\WORT\WORT_report.txt
( Il te sera proposé d'éxécuter le fichier WORTregfix.reg, accepte. )
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
▶ Double clic sur le raccourci UsbFix présent sur ton bureau .
▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
▶ Laisse travailler l'outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra.
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
ensuite :
▶ Télécharge WORT (de pc-system.fr) sur ton bureau :
▶ Puis crée ce dossier > C:\WORT
-> Va dans poste de travail / clique sur ton disque C / puis clique droit dans cette fenêtre et choisis "créer"> "nouveau dossier" > nomme le exactement ainsi WORT
▶ Double clique sur WORT.exe pour lancer l'installation de l'outil .
▶ Ouvre le dossier WORT , clique sur WareOut_Removal_Tool.bat pour lancer l'outil et laisse toi guider ...
▶ Choisis l'option 1 et laisse travailler l'outil ...
Une fois terminé,
▶ poste le rapport obtenu.
Il sera enregistré dans C:\WORT\WORT_report.txt
( Il te sera proposé d'éxécuter le fichier WORTregfix.reg, accepte. )
Pour commencer voici le rapport UsbFix :
############################## | UsbFix V6.014 |
User : lemonsu (Administrateurs) # LEMONSU-1B79891
Update on 04/08/09 by Chiquitine29 & C_XX
Start at: 23:14:26 | 04/08/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Celeron(R) CPU E1400 @ 2.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18372
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1335 [VPS 090804-1] 4.8.1335 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 74,52 Go (12,9 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local # 70,88 Go (13,67 Go free) [PRESARIO] # NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible
L:\ -> Disque amovible
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2H1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\lemonsu\Application Data\taskeng.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Netdrive\ndsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\lemonsu\Mes documents\Mes telechargements\HiJackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
################## | Other | https://www.virustotal.com/gui/ |
Suspect ! C:\Soldat\Soldat.exe
Suspect ! E:\Soldat\Soldat.exe
################## | Registre # Clés Run infectieuses |
Présent ! HKLM\software\microsoft\windows nt\currentversion\winlogon "Taskman"
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{7ca572e0-416a-11de-8d9b-002215ebeade}
Shell\AutoRun\command =M:\setupSNK.exe
HKCU\..\..\Explorer\MountPoints2\{f9bab506-c879-11dd-8d0a-806d6172696f}
Shell\AutoRun\command =G:\Info.exe folder.htt 480 480
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.014 ! |
===============Et voici le second rapport réaliser avec WORT ================
===== Rapport WareOut Removal Tool =====
version 3.6.2
analyse effectuée le 04/08/2009 à 23:20:59,46
Résultats de l'analyse :
========================
~~~~ Recherche d'infections dans C:\ ~~~~
~~~~ Recherche d'infections dans C:\Program Files\ ~~~~
~~~~ Recherche d'infections dans C:\WINDOWS\system\ ~~~~
~~~~ Recherche d'infections dans C:\WINDOWS\system32\ ~~~~
~~~~ Recherche d'infections dans C:\WINDOWS\system32\drivers\ ~~~~
~~~~ Recherche d'infections dans C:\Documents and Settings\lemonsu\Application Data\ ~~~~
~~~~ Recherche d'infections dans C:\Documents and Settings\lemonsu\Bureau\ ~~~~
~~~~ Recherche de détournement de DNS ~~~~
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.195,85.255.112.14
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{C54AD085-7359-414C-9EB4-7F94F1F341EF}]
NameServer REG_SZ 85.255.112.195,85.255.112.14
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{F407E512-0517-4B28-BBB8-251B4C4AE294}]
NameServer REG_SZ 85.255.112.195,85.255.112.14
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.195,85.255.112.14
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{C54AD085-7359-414C-9EB4-7F94F1F341EF}]
NameServer REG_SZ 85.255.112.195,85.255.112.14
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{F407E512-0517-4B28-BBB8-251B4C4AE294}]
NameServer REG_SZ 85.255.112.195,85.255.112.14
[HKEY_LOCAL_MACHINE\System\ControlSet003\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.195,85.255.112.14
[HKEY_LOCAL_MACHINE\System\ControlSet003\Services\Tcpip\Parameters\Interfaces\{C54AD085-7359-414C-9EB4-7F94F1F341EF}]
NameServer REG_SZ 85.255.112.195,85.255.112.14
[HKEY_LOCAL_MACHINE\System\ControlSet003\Services\Tcpip\Parameters\Interfaces\{F407E512-0517-4B28-BBB8-251B4C4AE294}]
NameServer REG_SZ 85.255.112.195,85.255.112.14
~~~~ Recherche de Rootkits ~~~~
_______________________________________________________________________
catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-04 23:21:16
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden files ...
disk error: C:\WINDOWS\system32\
please note that you need administrator rights to perform deep scan
_______________________________________________________________________
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
System REG_SZ
~~~~ Recherche d'infections dans C:\DOCUME~1\lemonsu\LOCALS~1\Temp\ ~~~~
~~~~ Recherche d'infections dans C:\Documents and Settings\lemonsu\Start Menu\Programs\ ~~~~
~~~~ Nettoyage du registre ~~~~
~~~~ Tentative de réparation des entrées suivantes: ~~~~
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] = "System"
[HKLM\SYSTEM\CurrentControlSet\Services\Windows Tribute Service]
[HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_Windows Tribute Service]
~~~~ Vérification: ~~~~
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
System REG_SZ
_________________________________
développé par http://pc-system.fr
_________________________________
############################## | UsbFix V6.014 |
User : lemonsu (Administrateurs) # LEMONSU-1B79891
Update on 04/08/09 by Chiquitine29 & C_XX
Start at: 23:14:26 | 04/08/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Celeron(R) CPU E1400 @ 2.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18372
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1335 [VPS 090804-1] 4.8.1335 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 74,52 Go (12,9 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local # 70,88 Go (13,67 Go free) [PRESARIO] # NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible
L:\ -> Disque amovible
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2H1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\lemonsu\Application Data\taskeng.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Netdrive\ndsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\lemonsu\Mes documents\Mes telechargements\HiJackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
################## | Other | https://www.virustotal.com/gui/ |
Suspect ! C:\Soldat\Soldat.exe
Suspect ! E:\Soldat\Soldat.exe
################## | Registre # Clés Run infectieuses |
Présent ! HKLM\software\microsoft\windows nt\currentversion\winlogon "Taskman"
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{7ca572e0-416a-11de-8d9b-002215ebeade}
Shell\AutoRun\command =M:\setupSNK.exe
HKCU\..\..\Explorer\MountPoints2\{f9bab506-c879-11dd-8d0a-806d6172696f}
Shell\AutoRun\command =G:\Info.exe folder.htt 480 480
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.014 ! |
===============Et voici le second rapport réaliser avec WORT ================
===== Rapport WareOut Removal Tool =====
version 3.6.2
analyse effectuée le 04/08/2009 à 23:20:59,46
Résultats de l'analyse :
========================
~~~~ Recherche d'infections dans C:\ ~~~~
~~~~ Recherche d'infections dans C:\Program Files\ ~~~~
~~~~ Recherche d'infections dans C:\WINDOWS\system\ ~~~~
~~~~ Recherche d'infections dans C:\WINDOWS\system32\ ~~~~
~~~~ Recherche d'infections dans C:\WINDOWS\system32\drivers\ ~~~~
~~~~ Recherche d'infections dans C:\Documents and Settings\lemonsu\Application Data\ ~~~~
~~~~ Recherche d'infections dans C:\Documents and Settings\lemonsu\Bureau\ ~~~~
~~~~ Recherche de détournement de DNS ~~~~
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.195,85.255.112.14
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{C54AD085-7359-414C-9EB4-7F94F1F341EF}]
NameServer REG_SZ 85.255.112.195,85.255.112.14
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{F407E512-0517-4B28-BBB8-251B4C4AE294}]
NameServer REG_SZ 85.255.112.195,85.255.112.14
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.195,85.255.112.14
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{C54AD085-7359-414C-9EB4-7F94F1F341EF}]
NameServer REG_SZ 85.255.112.195,85.255.112.14
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{F407E512-0517-4B28-BBB8-251B4C4AE294}]
NameServer REG_SZ 85.255.112.195,85.255.112.14
[HKEY_LOCAL_MACHINE\System\ControlSet003\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.195,85.255.112.14
[HKEY_LOCAL_MACHINE\System\ControlSet003\Services\Tcpip\Parameters\Interfaces\{C54AD085-7359-414C-9EB4-7F94F1F341EF}]
NameServer REG_SZ 85.255.112.195,85.255.112.14
[HKEY_LOCAL_MACHINE\System\ControlSet003\Services\Tcpip\Parameters\Interfaces\{F407E512-0517-4B28-BBB8-251B4C4AE294}]
NameServer REG_SZ 85.255.112.195,85.255.112.14
~~~~ Recherche de Rootkits ~~~~
_______________________________________________________________________
catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-04 23:21:16
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden files ...
disk error: C:\WINDOWS\system32\
please note that you need administrator rights to perform deep scan
_______________________________________________________________________
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
System REG_SZ
~~~~ Recherche d'infections dans C:\DOCUME~1\lemonsu\LOCALS~1\Temp\ ~~~~
~~~~ Recherche d'infections dans C:\Documents and Settings\lemonsu\Start Menu\Programs\ ~~~~
~~~~ Nettoyage du registre ~~~~
~~~~ Tentative de réparation des entrées suivantes: ~~~~
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] = "System"
[HKLM\SYSTEM\CurrentControlSet\Services\Windows Tribute Service]
[HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_Windows Tribute Service]
~~~~ Vérification: ~~~~
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
System REG_SZ
_________________________________
développé par http://pc-system.fr
_________________________________
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bien
▶ (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
▶ Double clic (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci UsbFix présent sur ton bureau
▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
▶ Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]
▶ Ton bureau disparaitra et le pc redémarrera .
▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
▶ Double clic (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci UsbFix présent sur ton bureau
▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
▶ Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]
▶ Ton bureau disparaitra et le pc redémarrera .
▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Voici le résultat, j'ai cru que je n'y arriverais jamais, l'ordinateur n'as pas voulu redémarrer a plusieurs reprise =S
############################## | UsbFix V6.014 |
User : lemonsu (Administrateurs) # LEMONSU-1B79891
Update on 04/08/09 by Chiquitine29 & C_XX
Start at: 23:48:04 | 04/08/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Celeron(R) CPU E1400 @ 2.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18372
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1335 [VPS 090804-1] 4.8.1335 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 74,52 Go (12,8 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local # 70,88 Go (13,67 Go free) [PRESARIO] # NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Netdrive\ndsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
################## | Fichiers # Dossiers infectieux |
################## | Other |
################## | Suspect ... | https://www.virustotal.com/gui/ |
Suspect ! C:\Soldat\Soldat.exe
Suspect ! E:\Soldat\Soldat.exe
################## | Registre # Clés Run infectieuses |
Supprimé ! HKLM\software\microsoft\windows nt\currentversion\winlogon "Taskman"
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{7ca572e0-416a-11de-8d9b-002215ebeade}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{f9bab506-c879-11dd-8d0a-806d6172696f}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[15/03/2009 18:24|--a------|7] -> C:\3DCS_DebugInfo.txt
[04/08/2009 23:47|--a------|4048] -> C:\aaw7boot.log
[11/12/2008 20:32|--a------|0] -> C:\AUTOEXEC.BAT
[12/12/2008 17:53|---hs----|212] -> C:\boot.ini
[05/08/2004 14:00|-rahs----|4952] -> C:\Bootfont.bin
[15/04/2009 13:18|--a------|2463] -> C:\cetrigo.fxi
[11/12/2008 20:32|--a------|0] -> C:\CONFIG.SYS
[11/12/2008 20:32|-rahs----|0] -> C:\IO.SYS
[21/12/2008 00:22|-ra------|0] -> C:\logwmemory.bin
[11/12/2008 20:32|-rahs----|0] -> C:\MSDOS.SYS
[04/08/2009 23:47|--a------|71443] -> C:\ndsvc.log
[05/08/2004 14:00|-rahs----|47564] -> C:\NTDETECT.COM
[11/12/2008 21:07|-rahs----|252240] -> C:\ntldr
[?|?|?] -> C:\pagefile.sys
[12/01/2009 19:25|--ah-----|268] -> C:\sqmdata00.sqm
[14/01/2009 15:25|--ah-----|268] -> C:\sqmdata01.sqm
[14/01/2009 15:29|--ah-----|268] -> C:\sqmdata02.sqm
[14/01/2009 15:36|--ah-----|268] -> C:\sqmdata03.sqm
[28/01/2009 20:11|--ah-----|232] -> C:\sqmdata04.sqm
[14/02/2009 20:09|--ah-----|268] -> C:\sqmdata05.sqm
[15/02/2009 12:03|--ah-----|268] -> C:\sqmdata06.sqm
[03/04/2009 19:28|--ah-----|232] -> C:\sqmdata07.sqm
[19/04/2009 17:59|--ah-----|232] -> C:\sqmdata08.sqm
[20/06/2009 19:22|--ah-----|232] -> C:\sqmdata09.sqm
[06/07/2009 11:19|--ah-----|268] -> C:\sqmdata10.sqm
[07/07/2009 08:48|--ah-----|268] -> C:\sqmdata11.sqm
[12/01/2009 19:25|--ah-----|244] -> C:\sqmnoopt00.sqm
[14/01/2009 15:25|--ah-----|244] -> C:\sqmnoopt01.sqm
[14/01/2009 15:29|--ah-----|244] -> C:\sqmnoopt02.sqm
[14/01/2009 15:36|--ah-----|244] -> C:\sqmnoopt03.sqm
[28/01/2009 20:11|--ah-----|244] -> C:\sqmnoopt04.sqm
[14/02/2009 20:09|--ah-----|244] -> C:\sqmnoopt05.sqm
[15/02/2009 12:03|--ah-----|244] -> C:\sqmnoopt06.sqm
[03/04/2009 19:28|--ah-----|244] -> C:\sqmnoopt07.sqm
[19/04/2009 17:59|--ah-----|244] -> C:\sqmnoopt08.sqm
[20/06/2009 19:22|--ah-----|244] -> C:\sqmnoopt09.sqm
[06/07/2009 11:19|--ah-----|244] -> C:\sqmnoopt10.sqm
[07/07/2009 08:48|--ah-----|244] -> C:\sqmnoopt11.sqm
[02/03/2009 19:41|--a------|18] -> C:\trace.txt
[07/03/2009 00:35|--a------|2] -> C:\TV Free.log
[04/08/2009 23:52|--a------|4794] -> C:\UsbFix.txt
[02/01/2003 12:23|--a------|0] -> E:\AUTOEXEC.BAT
[31/08/2008 23:03|-rahs----|196] -> E:\BOOT.BAK
[31/08/2008 23:58|-rahs----|293] -> E:\boot.ini
[02/08/2003 14:15|-rahs----|4952] -> E:\Bootfont.bin
[02/08/2003 14:11|-r-hs----|249136] -> E:\cmldr
[02/01/2003 12:23|--a------|0] -> E:\CONFIG.SYS
[03/05/2009 21:37|--a------|6978] -> E:\graph.log
[11/12/2008 04:12|--ahs----|200724480] -> E:\hiberfil.sys
[02/01/2003 12:23|-rahs----|0] -> E:\IO.SYS
[01/09/2008 14:47|-ra------|0] -> E:\logwmemory.bin
[02/01/2003 12:23|-rahs----|0] -> E:\MSDOS.SYS
[05/01/2002 03:38|--a------|54784] -> E:\msvci70.dll
[31/08/2008 23:49|-rahs----|47564] -> E:\NTDETECT.COM
[01/09/2008 00:32|-rahs----|252240] -> E:\ntldr
[12/12/2008 05:12|--ahs----|461406208] -> E:\pagefile.sys
[01/09/2008 11:30|--ah-----|268] -> E:\sqmdata00.sqm
[24/09/2008 19:52|--ah-----|268] -> E:\sqmdata01.sqm
[01/09/2008 11:30|--ah-----|244] -> E:\sqmnoopt00.sqm
[24/09/2008 19:52|--ah-----|244] -> E:\sqmnoopt01.sqm
################## | Vaccination |
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.014 ! |
############################## | UsbFix V6.014 |
User : lemonsu (Administrateurs) # LEMONSU-1B79891
Update on 04/08/09 by Chiquitine29 & C_XX
Start at: 23:48:04 | 04/08/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Celeron(R) CPU E1400 @ 2.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18372
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1335 [VPS 090804-1] 4.8.1335 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 74,52 Go (12,8 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local # 70,88 Go (13,67 Go free) [PRESARIO] # NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Netdrive\ndsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
################## | Fichiers # Dossiers infectieux |
################## | Other |
################## | Suspect ... | https://www.virustotal.com/gui/ |
Suspect ! C:\Soldat\Soldat.exe
Suspect ! E:\Soldat\Soldat.exe
################## | Registre # Clés Run infectieuses |
Supprimé ! HKLM\software\microsoft\windows nt\currentversion\winlogon "Taskman"
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{7ca572e0-416a-11de-8d9b-002215ebeade}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{f9bab506-c879-11dd-8d0a-806d6172696f}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[15/03/2009 18:24|--a------|7] -> C:\3DCS_DebugInfo.txt
[04/08/2009 23:47|--a------|4048] -> C:\aaw7boot.log
[11/12/2008 20:32|--a------|0] -> C:\AUTOEXEC.BAT
[12/12/2008 17:53|---hs----|212] -> C:\boot.ini
[05/08/2004 14:00|-rahs----|4952] -> C:\Bootfont.bin
[15/04/2009 13:18|--a------|2463] -> C:\cetrigo.fxi
[11/12/2008 20:32|--a------|0] -> C:\CONFIG.SYS
[11/12/2008 20:32|-rahs----|0] -> C:\IO.SYS
[21/12/2008 00:22|-ra------|0] -> C:\logwmemory.bin
[11/12/2008 20:32|-rahs----|0] -> C:\MSDOS.SYS
[04/08/2009 23:47|--a------|71443] -> C:\ndsvc.log
[05/08/2004 14:00|-rahs----|47564] -> C:\NTDETECT.COM
[11/12/2008 21:07|-rahs----|252240] -> C:\ntldr
[?|?|?] -> C:\pagefile.sys
[12/01/2009 19:25|--ah-----|268] -> C:\sqmdata00.sqm
[14/01/2009 15:25|--ah-----|268] -> C:\sqmdata01.sqm
[14/01/2009 15:29|--ah-----|268] -> C:\sqmdata02.sqm
[14/01/2009 15:36|--ah-----|268] -> C:\sqmdata03.sqm
[28/01/2009 20:11|--ah-----|232] -> C:\sqmdata04.sqm
[14/02/2009 20:09|--ah-----|268] -> C:\sqmdata05.sqm
[15/02/2009 12:03|--ah-----|268] -> C:\sqmdata06.sqm
[03/04/2009 19:28|--ah-----|232] -> C:\sqmdata07.sqm
[19/04/2009 17:59|--ah-----|232] -> C:\sqmdata08.sqm
[20/06/2009 19:22|--ah-----|232] -> C:\sqmdata09.sqm
[06/07/2009 11:19|--ah-----|268] -> C:\sqmdata10.sqm
[07/07/2009 08:48|--ah-----|268] -> C:\sqmdata11.sqm
[12/01/2009 19:25|--ah-----|244] -> C:\sqmnoopt00.sqm
[14/01/2009 15:25|--ah-----|244] -> C:\sqmnoopt01.sqm
[14/01/2009 15:29|--ah-----|244] -> C:\sqmnoopt02.sqm
[14/01/2009 15:36|--ah-----|244] -> C:\sqmnoopt03.sqm
[28/01/2009 20:11|--ah-----|244] -> C:\sqmnoopt04.sqm
[14/02/2009 20:09|--ah-----|244] -> C:\sqmnoopt05.sqm
[15/02/2009 12:03|--ah-----|244] -> C:\sqmnoopt06.sqm
[03/04/2009 19:28|--ah-----|244] -> C:\sqmnoopt07.sqm
[19/04/2009 17:59|--ah-----|244] -> C:\sqmnoopt08.sqm
[20/06/2009 19:22|--ah-----|244] -> C:\sqmnoopt09.sqm
[06/07/2009 11:19|--ah-----|244] -> C:\sqmnoopt10.sqm
[07/07/2009 08:48|--ah-----|244] -> C:\sqmnoopt11.sqm
[02/03/2009 19:41|--a------|18] -> C:\trace.txt
[07/03/2009 00:35|--a------|2] -> C:\TV Free.log
[04/08/2009 23:52|--a------|4794] -> C:\UsbFix.txt
[02/01/2003 12:23|--a------|0] -> E:\AUTOEXEC.BAT
[31/08/2008 23:03|-rahs----|196] -> E:\BOOT.BAK
[31/08/2008 23:58|-rahs----|293] -> E:\boot.ini
[02/08/2003 14:15|-rahs----|4952] -> E:\Bootfont.bin
[02/08/2003 14:11|-r-hs----|249136] -> E:\cmldr
[02/01/2003 12:23|--a------|0] -> E:\CONFIG.SYS
[03/05/2009 21:37|--a------|6978] -> E:\graph.log
[11/12/2008 04:12|--ahs----|200724480] -> E:\hiberfil.sys
[02/01/2003 12:23|-rahs----|0] -> E:\IO.SYS
[01/09/2008 14:47|-ra------|0] -> E:\logwmemory.bin
[02/01/2003 12:23|-rahs----|0] -> E:\MSDOS.SYS
[05/01/2002 03:38|--a------|54784] -> E:\msvci70.dll
[31/08/2008 23:49|-rahs----|47564] -> E:\NTDETECT.COM
[01/09/2008 00:32|-rahs----|252240] -> E:\ntldr
[12/12/2008 05:12|--ahs----|461406208] -> E:\pagefile.sys
[01/09/2008 11:30|--ah-----|268] -> E:\sqmdata00.sqm
[24/09/2008 19:52|--ah-----|268] -> E:\sqmdata01.sqm
[01/09/2008 11:30|--ah-----|244] -> E:\sqmnoopt00.sqm
[24/09/2008 19:52|--ah-----|244] -> E:\sqmnoopt01.sqm
################## | Vaccination |
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.014 ! |
USBFix est desinstallé,
J'ai relancer OTL comme vous me l'avez demandé :
Voici OTL.txt : http://www.cijoint.fr/cjlink.php?file=cj200908/cijCVJ15Gc.txt
Par contre cette fois çi il ne m'a pas donner le fichier "Extra.txt" sur mon bureau
J'ai relancer OTL comme vous me l'avez demandé :
Voici OTL.txt : http://www.cijoint.fr/cjlink.php?file=cj200908/cijCVJ15Gc.txt
Par contre cette fois çi il ne m'a pas donner le fichier "Extra.txt" sur mon bureau
▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Coche Afficher les fichiers et dossiers cachés
* - Décoche Masquer les extensions des fichiers dont le type est connu
* - Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
▶ clique sur Appliquer, puis OK.
N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :
C:\Program Files\Netdrive\ndsvc.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat dans ta prochaine réponse.
Note : Pour analyser un autre fichier, clique en bas sur Autre fichier.
* - Coche Afficher les fichiers et dossiers cachés
* - Décoche Masquer les extensions des fichiers dont le type est connu
* - Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
▶ clique sur Appliquer, puis OK.
N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :
C:\Program Files\Netdrive\ndsvc.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat dans ta prochaine réponse.
Note : Pour analyser un autre fichier, clique en bas sur Autre fichier.
Voici le rapport demandé :
Fichier ndsvc.exe reçu le 2009.08.04 22:48:02 (UTC)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.08.04 -
AhnLab-V3 5.0.0.2 2009.08.04 -
AntiVir 7.9.0.240 2009.08.04 -
Antiy-AVL 2.0.3.7 2009.08.04 -
Authentium 5.1.2.4 2009.08.04 -
Avast 4.8.1335.0 2009.08.04 -
AVG 8.5.0.406 2009.08.04 -
BitDefender 7.2 2009.08.05 -
CAT-QuickHeal 10.00 2009.08.04 -
ClamAV 0.94.1 2009.08.04 -
Comodo 1867 2009.08.05 -
DrWeb 5.0.0.12182 2009.08.04 -
eSafe 7.0.17.0 2009.08.04 -
eTrust-Vet 31.6.6657 2009.08.04 -
F-Prot 4.4.4.56 2009.08.04 -
F-Secure 8.0.14470.0 2009.08.04 -
Fortinet 3.120.0.0 2009.08.04 -
GData 19 2009.08.04 -
Ikarus T3.1.1.64.0 2009.08.04 -
Jiangmin 11.0.800 2009.08.04 -
K7AntiVirus 7.10.810 2009.08.04 -
Kaspersky 7.0.0.125 2009.08.04 -
McAfee 5698 2009.08.04 -
McAfee+Artemis 5698 2009.08.04 -
McAfee-GW-Edition 6.8.5 2009.08.04 -
Microsoft 1.4903 2009.08.04 -
NOD32 4306 2009.08.04 -
Norman 6.01.09 2009.08.04 -
nProtect 2009.1.8.0 2009.08.04 -
Panda 10.0.0.14 2009.08.04 -
PCTools 4.4.2.0 2009.08.04 -
Prevx 3.0 2009.08.05 -
Rising 21.41.14.00 2009.08.04 -
Sophos 4.44.0 2009.08.04 -
Sunbelt 3.2.1858.2 2009.08.04 -
Symantec 1.4.4.12 2009.08.05 -
TheHacker 6.3.4.3.375 2009.08.01 -
TrendMicro 8.950.0.1094 2009.08.04 -
VBA32 3.12.10.9 2009.08.05 -
ViRobot 2009.8.4.1867 2009.08.04 -
VirusBuster 4.6.5.0 2009.08.04 -
Information additionnelle
File size: 2543104 bytes
MD5...: 21610f0e5ec10bfe092a15df4dfdae80
SHA1..: eb2c676816d41ccd2b4befa01ae52a10d3134bda
SHA256: da64273e053922a457d0b311a93c1715d4a499e2c92958338a07aa7d4a9d4156
ssdeep: 49152:cm/jWNpU4ZS2rTUYoy4cHQJyPOpkvbQ9tXK:cm/jqzZSDYo1cH9UtXK<br>
PEiD..: -
TrID..: File type identification<br>Win32 Executable Generic (68.0%)<br>Generic Win/DOS Executable (15.9%)<br>DOS Executable Generic (15.9%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x16187d<br>timedatestamp.....: 0x492261b4 (Tue Nov 18 06:33:24 2008)<br>machinetype.......: 0x14c (I386)<br><br>( 8 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0x192b07 0x192c00 6.64 f70f859e5c2d0569cb45e9566ee1f853<br>.rdata 0x194000 0x54ac1 0x54c00 5.96 d8f37e9c70525feb15901ba03330bfc3<br>.data 0x1e9000 0x25b68 0x1a000 6.10 308dbe50f841ca8653e45c3f64c113c9<br>.tls 0x20f000 0x2d 0x200 0.00 bf619eac0cdf3f68d496ea9344137e8b<br>.drectve 0x210000 0x280c 0x2a00 4.64 47551830461d9b7056b8ada8e7e9ac97<br>.stab 0x213000 0x30480 0x30600 3.16 e7932356397a25b3f4a50e60ad976414<br>.stabstr 0x244000 0x37285 0x37400 5.24 71f356da59e177a17b64c29561a32947<br>.rsrc 0x27c000 0xa4c 0xc00 4.23 ebffd02cf934e600bef26dd94d941eaa<br><br>( 13 imports ) <br>> debuglib.dll: _debuglib_init@@YAXPBDP6AXPAU_EXCEPTION_POINTERS@@@Z@Z<br>> WLDAP32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -<br>> ws_ext.dll: _htons@4, _ioctlsocket@12, _connect@12, _WSAGetLastError@0, _closesocket@4, _select@20, ___WSAFDIsSet@8, _recv@16, _send@16, _inet_addr@4, _gethostbyname@4, _is_current_thread_activity_broken@@YA_NXZ, _resume_current_thread_activity@@YAXXZ, _cancel_thread_activity@@YAXK@Z, _socket@12, _htonl@4, _WSACleanup@0, _WSAStartup@8, _getsockname@12, _bind@12, _getsockopt@20, _setsockopt@20, _inet_ntoa@4, _WSASetLastError@4, _sendto@24, _recvfrom@24, _ntohl@4, _accept@12, _listen@8, _gethostname@8, _shutdown@8, _ntohs@4<br>> KERNEL32.dll: GlobalAddAtomW, FindResourceExW, GetModuleFileNameA, RemoveDirectoryA, FindClose, DeleteFileA, FindNextFileA, FindFirstFileA, SetLastError, SetFilePointerEx, GetFileSizeEx, CreateFileA, SetEndOfFile, GetFileAttributesA, GetLocaleInfoW, GetThreadLocale, MoveFileW, FileTimeToSystemTime, CreateIoCompletionPort, PostQueuedCompletionStatus, OutputDebugStringA, GetQueuedCompletionStatus, CreateEventA, CreateMutexA, GetExitCodeThread, TerminateThread, PeekNamedPipe, GetFileType, GetStdHandle, LoadLibraryA, ExpandEnvironmentStringsA, QueryPerformanceCounter, GetVersion, GetCurrentProcessId, GlobalMemoryStatus, GetVersionExA, FlushConsoleInputBuffer, GetTimeZoneInformation, MulDiv, GlobalUnlock, GlobalLock, GlobalAlloc, GlobalFree, ResumeThread, SetErrorMode, lstrcmpW, InterlockedExchange, CompareStringA, EnumResourceLanguagesW, ConvertDefaultLocale, SetThreadPriority, SuspendThread, InterlockedDecrement, CompareStringW, TlsGetValue, GlobalReAlloc, GlobalHandle, TlsAlloc, TlsSetValue, LocalReAlloc, TlsFree, GetModuleHandleA, GlobalFindAtomW, WritePrivateProfileStringW, GlobalFlags, FlushFileBuffers, LockFile, UnlockFile, GetFileSize, FindFirstFileW, GetFullPathNameW, FileTimeToLocalFileTime, GetFileTime, RtlUnwind, RaiseException, TerminateProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter, IsDebuggerPresent, HeapAlloc, HeapReAlloc, HeapFree, GetSystemTimeAsFileTime, GetLocalTime, ExitThread, GetDriveTypeA, GetFileInformationByHandle, ExitProcess, HeapSize, VirtualFree, VirtualAlloc, HeapCreate, HeapDestroy, SetHandleCount, GetStartupInfoA, GetCPInfo, GetACP, GetOEMCP, IsValidCodePage, LCMapStringW, LCMapStringA, GetUserDefaultLCID, GetLocaleInfoA, EnumSystemLocalesA, IsValidLocale, GetStringTypeA, GetStringTypeW, FreeEnvironmentStringsW, GetEnvironmentStringsW, GetConsoleCP, GetConsoleMode, GetFullPathNameA, GetCurrentDirectoryA, SetStdHandle, InitializeCriticalSectionAndSpinCount, WriteConsoleA, GetConsoleOutputCP, WriteConsoleW, SetEnvironmentVariableA, GetProcessHeap, FreeLibrary, GlobalDeleteAtom, CreateWaitableTimerW, SetWaitableTimer, CancelWaitableTimer, FormatMessageA, SystemTimeToFileTime, SetFilePointer, WriteFile, GetVersionExW, GetCommandLineW, GetModuleHandleW, GetCurrentProcess, GetCurrentThread, DuplicateHandle, SetConsoleCtrlHandler, LocalAlloc, CreateNamedPipeW, ConnectNamedPipe, lstrcatW, OutputDebugStringW, lstrlenW, LoadLibraryW, GetProcAddress, CreateMutexW, InterlockedIncrement, ReleaseMutex, ReadFile, WaitForMultipleObjectsEx, GetOverlappedResult, CancelIo, DefineDosDeviceW, SetNamedPipeHandleState, lstrlenA, CreateDirectoryW, GetVolumeInformationW, WideCharToMultiByte, FormatMessageW, LocalFree, DeviceIoControl, RemoveDirectoryW, MultiByteToWideChar, GetModuleFileNameW, GetFileAttributesW, CreateFileW, DeleteFileW, GetDiskFreeSpaceExW, CreateFileMappingW, MapViewOfFile, GetLastError, FlushViewOfFile, UnmapViewOfFile, SwitchToThread, Sleep, FindResourceW, LoadResource, LockResource, SizeofResource, ResetEvent, CreateThread, SleepEx, CreateEventW, WaitForMultipleObjects, CloseHandle, WaitForSingleObjectEx, WaitForSingleObject, QueueUserAPC, SetEvent, GetCurrentThreadId, GetTickCount, LeaveCriticalSection, EnterCriticalSection, DeleteCriticalSection, InitializeCriticalSection, ReadConsoleInputA, SetConsoleMode, lstrcmpA<br>> USER32.dll: SetWindowTextW, CharUpperW, ShowWindow, DestroyMenu, WinHelpW, GetCapture, GetClassLongW, GetClassNameW, SetPropW, GetPropW, RemovePropW, GetForegroundWindow, GetDlgItem, GetTopWindow, DestroyWindow, GetMessageTime, GetMessagePos, MapWindowPoints, SetMenu, SetForegroundWindow, GetClientRect, CreateWindowExW, GetClassInfoExW, GetClassInfoW, RegisterClassW, AdjustWindowRectEx, GetDlgCtrlID, DefWindowProcW, CallWindowProcW, CopyRect, PtInRect, GetMenu, SetWindowLongW, SetWindowPos, SystemParametersInfoA, IsIconic, GetWindowPlacement, GetWindowRect, GetWindow, ClientToScreen, GrayStringW, DrawTextExW, DrawTextW, TabbedTextOutW, GetWindowTextW, GetWindowThreadProcessId, GetWindowLongW, GetLastActivePopup, IsWindowEnabled, EnableWindow, MessageBoxW, UnhookWindowsHookEx, LoadCursorW, GetSystemMetrics, GetDC, ReleaseDC, GetSysColor, GetSysColorBrush, SetMenuItemBitmaps, GetMenuCheckMarkDimensions, LoadBitmapW, GetFocus, GetParent, ModifyMenuW, EnableMenuItem, CheckMenuItem, SetWindowsHookExW, CallNextHookEx, GetMessageW, TranslateMessage, DispatchMessageW, SetCursor, GetActiveWindow, GetKeyState, PeekMessageW, GetCursorPos, ValidateRect, PostMessageW, PostQuitMessage, GetMenuItemID, GetMenuItemCount, GetSubMenu, MessageBoxA, GetProcessWindowStation, LoadStringA, RegisterHotKey, IsWindow, IsWindowVisible, PostThreadMessageW, EnumThreadWindows, SendMessageW, OpenInputDesktop, GetThreadDesktop, CloseDesktop, GetUserObjectInformationW, SetThreadDesktop, MsgWaitForMultipleObjectsEx, UnregisterHotKey, GetDesktopWindow, wsprintfW, BroadcastSystemMessageW, RegisterWindowMessageW, LoadIconW, GetMenuState<br>> GDI32.dll: PtVisible, SetWindowExtEx, ScaleWindowExtEx, GetStockObject, ExtTextOutW, TextOutW, GetClipBox, SetMapMode, RectVisible, SetTextColor, SetBkColor, RestoreDC, SaveDC, CreateBitmap, CreateDCA, CreateCompatibleDC, GetDeviceCaps, CreateCompatibleBitmap, SelectObject, GetObjectA, BitBlt, GetBitmapBits, DeleteObject, ScaleViewportExtEx, SetViewportExtEx, OffsetViewportOrgEx, SetViewportOrgEx, DeleteDC, Escape<br>> COMDLG32.dll: GetFileTitleW<br>> WINSPOOL.DRV: OpenPrinterW, DocumentPropertiesW, ClosePrinter<br>> ADVAPI32.dll: RegEnumKeyW, RegOpenKeyW, RegisterEventSourceA, ReportEventA, DeregisterEventSource, RegEnumValueW, RegOpenKeyExW, RegDeleteValueW, RegDeleteKeyW, ChangeServiceConfig2W, StartServiceCtrlDispatcherW, RegisterServiceCtrlHandlerW, InitializeSecurityDescriptor, SetSecurityDescriptorDacl, SetServiceStatus, RegSetValueExW, RegQueryValueExW, RegCreateKeyExW, RegCloseKey, QueryServiceStatusEx, ChangeServiceConfigW, OpenSCManagerW, StartServiceW, QueryServiceStatus, CreateServiceW, ControlService, OpenServiceW, DeleteService, CloseServiceHandle, RegQueryValueW<br>> SHELL32.dll: SHFileOperationW, SHChangeNotify<br>> SHLWAPI.dll: PathIsUNCW, PathStripToRootW, PathFindFileNameW, PathFindExtensionW<br>> ole32.dll: CLSIDFromProgID, CoInitializeEx, CoUninitialize, CoCreateInstance<br>> OLEAUT32.dll: -, -, -, -, -, -, -, -, -<br><br>( 126 exports ) <br>curl_easy_cleanup, curl_easy_duphandle, curl_easy_escape, curl_easy_getinfo, curl_easy_init, curl_easy_pause, curl_easy_perform, curl_easy_recv, curl_easy_reset, curl_easy_send, curl_easy_setopt, curl_easy_strerror, curl_easy_unescape, curl_escape, curl_formadd, curl_formfree, curl_formget, curl_free, curl_getdate, curl_getenv, curl_global_cleanup, curl_global_init, curl_global_init_mem, curl_maprintf, curl_mfprintf, curl_mprintf, curl_msnprintf, curl_msprintf, curl_multi_add_handle, curl_multi_assign, curl_multi_cleanup, curl_multi_fdset, curl_multi_info_read, curl_multi_init, curl_multi_perform, curl_multi_remove_handle, curl_multi_setopt, curl_multi_socket, curl_multi_socket_action, curl_multi_socket_all, curl_multi_strerror, curl_multi_timeout, curl_mvaprintf, curl_mvfprintf, curl_mvprintf, curl_mvsnprintf, curl_mvsprintf, curl_share_cleanup, curl_share_init, curl_share_setopt, curl_share_strerror, curl_slist_append, curl_slist_free_all, curl_strequal, curl_strnequal, curl_unescape, libssh2_banner_set, libssh2_base64_decode, libssh2_channel_close, libssh2_channel_direct_tcpip_ex, libssh2_channel_eof, libssh2_channel_flush_ex, libssh2_channel_forward_accept, libssh2_channel_forward_cancel, libssh2_channel_forward_listen_ex, libssh2_channel_free, libssh2_channel_get_exit_status, libssh2_channel_handle_extended_data, libssh2_channel_handle_extended_data2, libssh2_channel_open_ex, libssh2_channel_process_startup, libssh2_channel_read_ex, libssh2_channel_receive_window_adjust, libssh2_channel_request_pty_ex, libssh2_channel_send_eof, libssh2_channel_set_blocking, libssh2_channel_setenv_ex, libssh2_channel_wait_closed, libssh2_channel_wait_eof, libssh2_channel_window_read_ex, libssh2_channel_window_write_ex, libssh2_channel_write_ex, libssh2_channel_x11_req_ex, libssh2_hostkey_hash, libssh2_poll, libssh2_poll_channel_read, libssh2_scp_recv, libssh2_scp_send_ex, libssh2_session_abstract, libssh2_session_block_directions, libssh2_session_callback_set, libssh2_session_disconnect_ex, libssh2_session_flag, libssh2_session_free, libssh2_session_get_blocking, libssh2_session_init_ex, libssh2_session_last_errno, libssh2_session_last_error, libssh2_session_method_pref, libssh2_session_methods, libssh2_session_set_blocking, libssh2_session_startup, libssh2_sftp_close_handle, libssh2_sftp_fstat_ex, libssh2_sftp_init, libssh2_sftp_last_error, libssh2_sftp_mkdir_ex, libssh2_sftp_open_ex, libssh2_sftp_read, libssh2_sftp_readdir_ex, libssh2_sftp_rename_ex, libssh2_sftp_rmdir_ex, libssh2_sftp_seek, libssh2_sftp_shutdown, libssh2_sftp_stat_ex, libssh2_sftp_symlink_ex, libssh2_sftp_tell, libssh2_sftp_unlink_ex, libssh2_sftp_write, libssh2_trace, libssh2_userauth_authenticated, libssh2_userauth_hostbased_fromfile_ex, libssh2_userauth_keyboard_interactive_ex, libssh2_userauth_list, libssh2_userauth_password_ex, libssh2_userauth_publickey_fromfile_ex<br>
PDFiD.: -
RDS...: NSRL Reference Data Set<br>-
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.08.04 -
AhnLab-V3 5.0.0.2 2009.08.04 -
AntiVir 7.9.0.240 2009.08.04 -
Antiy-AVL 2.0.3.7 2009.08.04 -
Authentium 5.1.2.4 2009.08.04 -
Avast 4.8.1335.0 2009.08.04 -
AVG 8.5.0.406 2009.08.04 -
BitDefender 7.2 2009.08.05 -
CAT-QuickHeal 10.00 2009.08.04 -
ClamAV 0.94.1 2009.08.04 -
Comodo 1867 2009.08.05 -
DrWeb 5.0.0.12182 2009.08.04 -
eSafe 7.0.17.0 2009.08.04 -
eTrust-Vet 31.6.6657 2009.08.04 -
F-Prot 4.4.4.56 2009.08.04 -
F-Secure 8.0.14470.0 2009.08.04 -
Fortinet 3.120.0.0 2009.08.04 -
GData 19 2009.08.04 -
Ikarus T3.1.1.64.0 2009.08.04 -
Jiangmin 11.0.800 2009.08.04 -
K7AntiVirus 7.10.810 2009.08.04 -
Kaspersky 7.0.0.125 2009.08.04 -
McAfee 5698 2009.08.04 -
McAfee+Artemis 5698 2009.08.04 -
McAfee-GW-Edition 6.8.5 2009.08.04 -
Microsoft 1.4903 2009.08.04 -
NOD32 4306 2009.08.04 -
Norman 6.01.09 2009.08.04 -
nProtect 2009.1.8.0 2009.08.04 -
Panda 10.0.0.14 2009.08.04 -
PCTools 4.4.2.0 2009.08.04 -
Prevx 3.0 2009.08.05 -
Rising 21.41.14.00 2009.08.04 -
Sophos 4.44.0 2009.08.04 -
Sunbelt 3.2.1858.2 2009.08.04 -
Symantec 1.4.4.12 2009.08.05 -
TheHacker 6.3.4.3.375 2009.08.01 -
TrendMicro 8.950.0.1094 2009.08.04 -
VBA32 3.12.10.9 2009.08.05 -
ViRobot 2009.8.4.1867 2009.08.04 -
VirusBuster 4.6.5.0 2009.08.04 -
Information additionnelle
File size: 2543104 bytes
MD5...: 21610f0e5ec10bfe092a15df4dfdae80
SHA1..: eb2c676816d41ccd2b4befa01ae52a10d3134bda
SHA256: da64273e053922a457d0b311a93c1715d4a499e2c92958338a07aa7d4a9d4156
ssdeep: 49152:cm/jWNpU4ZS2rTUYoy4cHQJyPOpkvbQ9tXK:cm/jqzZSDYo1cH9UtXK<br>
PEiD..: -
TrID..: File type identification<br>Win32 Executable Generic (68.0%)<br>Generic Win/DOS Executable (15.9%)<br>DOS Executable Generic (15.9%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x16187d<br>timedatestamp.....: 0x492261b4 (Tue Nov 18 06:33:24 2008)<br>machinetype.......: 0x14c (I386)<br><br>( 8 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0x192b07 0x192c00 6.64 f70f859e5c2d0569cb45e9566ee1f853<br>.rdata 0x194000 0x54ac1 0x54c00 5.96 d8f37e9c70525feb15901ba03330bfc3<br>.data 0x1e9000 0x25b68 0x1a000 6.10 308dbe50f841ca8653e45c3f64c113c9<br>.tls 0x20f000 0x2d 0x200 0.00 bf619eac0cdf3f68d496ea9344137e8b<br>.drectve 0x210000 0x280c 0x2a00 4.64 47551830461d9b7056b8ada8e7e9ac97<br>.stab 0x213000 0x30480 0x30600 3.16 e7932356397a25b3f4a50e60ad976414<br>.stabstr 0x244000 0x37285 0x37400 5.24 71f356da59e177a17b64c29561a32947<br>.rsrc 0x27c000 0xa4c 0xc00 4.23 ebffd02cf934e600bef26dd94d941eaa<br><br>( 13 imports ) <br>> debuglib.dll: _debuglib_init@@YAXPBDP6AXPAU_EXCEPTION_POINTERS@@@Z@Z<br>> WLDAP32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -<br>> ws_ext.dll: _htons@4, _ioctlsocket@12, _connect@12, _WSAGetLastError@0, _closesocket@4, _select@20, ___WSAFDIsSet@8, _recv@16, _send@16, _inet_addr@4, _gethostbyname@4, _is_current_thread_activity_broken@@YA_NXZ, _resume_current_thread_activity@@YAXXZ, _cancel_thread_activity@@YAXK@Z, _socket@12, _htonl@4, _WSACleanup@0, _WSAStartup@8, _getsockname@12, _bind@12, _getsockopt@20, _setsockopt@20, _inet_ntoa@4, _WSASetLastError@4, _sendto@24, _recvfrom@24, _ntohl@4, _accept@12, _listen@8, _gethostname@8, _shutdown@8, _ntohs@4<br>> KERNEL32.dll: GlobalAddAtomW, FindResourceExW, GetModuleFileNameA, RemoveDirectoryA, FindClose, DeleteFileA, FindNextFileA, FindFirstFileA, SetLastError, SetFilePointerEx, GetFileSizeEx, CreateFileA, SetEndOfFile, GetFileAttributesA, GetLocaleInfoW, GetThreadLocale, MoveFileW, FileTimeToSystemTime, CreateIoCompletionPort, PostQueuedCompletionStatus, OutputDebugStringA, GetQueuedCompletionStatus, CreateEventA, CreateMutexA, GetExitCodeThread, TerminateThread, PeekNamedPipe, GetFileType, GetStdHandle, LoadLibraryA, ExpandEnvironmentStringsA, QueryPerformanceCounter, GetVersion, GetCurrentProcessId, GlobalMemoryStatus, GetVersionExA, FlushConsoleInputBuffer, GetTimeZoneInformation, MulDiv, GlobalUnlock, GlobalLock, GlobalAlloc, GlobalFree, ResumeThread, SetErrorMode, lstrcmpW, InterlockedExchange, CompareStringA, EnumResourceLanguagesW, ConvertDefaultLocale, SetThreadPriority, SuspendThread, InterlockedDecrement, CompareStringW, TlsGetValue, GlobalReAlloc, GlobalHandle, TlsAlloc, TlsSetValue, LocalReAlloc, TlsFree, GetModuleHandleA, GlobalFindAtomW, WritePrivateProfileStringW, GlobalFlags, FlushFileBuffers, LockFile, UnlockFile, GetFileSize, FindFirstFileW, GetFullPathNameW, FileTimeToLocalFileTime, GetFileTime, RtlUnwind, RaiseException, TerminateProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter, IsDebuggerPresent, HeapAlloc, HeapReAlloc, HeapFree, GetSystemTimeAsFileTime, GetLocalTime, ExitThread, GetDriveTypeA, GetFileInformationByHandle, ExitProcess, HeapSize, VirtualFree, VirtualAlloc, HeapCreate, HeapDestroy, SetHandleCount, GetStartupInfoA, GetCPInfo, GetACP, GetOEMCP, IsValidCodePage, LCMapStringW, LCMapStringA, GetUserDefaultLCID, GetLocaleInfoA, EnumSystemLocalesA, IsValidLocale, GetStringTypeA, GetStringTypeW, FreeEnvironmentStringsW, GetEnvironmentStringsW, GetConsoleCP, GetConsoleMode, GetFullPathNameA, GetCurrentDirectoryA, SetStdHandle, InitializeCriticalSectionAndSpinCount, WriteConsoleA, GetConsoleOutputCP, WriteConsoleW, SetEnvironmentVariableA, GetProcessHeap, FreeLibrary, GlobalDeleteAtom, CreateWaitableTimerW, SetWaitableTimer, CancelWaitableTimer, FormatMessageA, SystemTimeToFileTime, SetFilePointer, WriteFile, GetVersionExW, GetCommandLineW, GetModuleHandleW, GetCurrentProcess, GetCurrentThread, DuplicateHandle, SetConsoleCtrlHandler, LocalAlloc, CreateNamedPipeW, ConnectNamedPipe, lstrcatW, OutputDebugStringW, lstrlenW, LoadLibraryW, GetProcAddress, CreateMutexW, InterlockedIncrement, ReleaseMutex, ReadFile, WaitForMultipleObjectsEx, GetOverlappedResult, CancelIo, DefineDosDeviceW, SetNamedPipeHandleState, lstrlenA, CreateDirectoryW, GetVolumeInformationW, WideCharToMultiByte, FormatMessageW, LocalFree, DeviceIoControl, RemoveDirectoryW, MultiByteToWideChar, GetModuleFileNameW, GetFileAttributesW, CreateFileW, DeleteFileW, GetDiskFreeSpaceExW, CreateFileMappingW, MapViewOfFile, GetLastError, FlushViewOfFile, UnmapViewOfFile, SwitchToThread, Sleep, FindResourceW, LoadResource, LockResource, SizeofResource, ResetEvent, CreateThread, SleepEx, CreateEventW, WaitForMultipleObjects, CloseHandle, WaitForSingleObjectEx, WaitForSingleObject, QueueUserAPC, SetEvent, GetCurrentThreadId, GetTickCount, LeaveCriticalSection, EnterCriticalSection, DeleteCriticalSection, InitializeCriticalSection, ReadConsoleInputA, SetConsoleMode, lstrcmpA<br>> USER32.dll: SetWindowTextW, CharUpperW, ShowWindow, DestroyMenu, WinHelpW, GetCapture, GetClassLongW, GetClassNameW, SetPropW, GetPropW, RemovePropW, GetForegroundWindow, GetDlgItem, GetTopWindow, DestroyWindow, GetMessageTime, GetMessagePos, MapWindowPoints, SetMenu, SetForegroundWindow, GetClientRect, CreateWindowExW, GetClassInfoExW, GetClassInfoW, RegisterClassW, AdjustWindowRectEx, GetDlgCtrlID, DefWindowProcW, CallWindowProcW, CopyRect, PtInRect, GetMenu, SetWindowLongW, SetWindowPos, SystemParametersInfoA, IsIconic, GetWindowPlacement, GetWindowRect, GetWindow, ClientToScreen, GrayStringW, DrawTextExW, DrawTextW, TabbedTextOutW, GetWindowTextW, GetWindowThreadProcessId, GetWindowLongW, GetLastActivePopup, IsWindowEnabled, EnableWindow, MessageBoxW, UnhookWindowsHookEx, LoadCursorW, GetSystemMetrics, GetDC, ReleaseDC, GetSysColor, GetSysColorBrush, SetMenuItemBitmaps, GetMenuCheckMarkDimensions, LoadBitmapW, GetFocus, GetParent, ModifyMenuW, EnableMenuItem, CheckMenuItem, SetWindowsHookExW, CallNextHookEx, GetMessageW, TranslateMessage, DispatchMessageW, SetCursor, GetActiveWindow, GetKeyState, PeekMessageW, GetCursorPos, ValidateRect, PostMessageW, PostQuitMessage, GetMenuItemID, GetMenuItemCount, GetSubMenu, MessageBoxA, GetProcessWindowStation, LoadStringA, RegisterHotKey, IsWindow, IsWindowVisible, PostThreadMessageW, EnumThreadWindows, SendMessageW, OpenInputDesktop, GetThreadDesktop, CloseDesktop, GetUserObjectInformationW, SetThreadDesktop, MsgWaitForMultipleObjectsEx, UnregisterHotKey, GetDesktopWindow, wsprintfW, BroadcastSystemMessageW, RegisterWindowMessageW, LoadIconW, GetMenuState<br>> GDI32.dll: PtVisible, SetWindowExtEx, ScaleWindowExtEx, GetStockObject, ExtTextOutW, TextOutW, GetClipBox, SetMapMode, RectVisible, SetTextColor, SetBkColor, RestoreDC, SaveDC, CreateBitmap, CreateDCA, CreateCompatibleDC, GetDeviceCaps, CreateCompatibleBitmap, SelectObject, GetObjectA, BitBlt, GetBitmapBits, DeleteObject, ScaleViewportExtEx, SetViewportExtEx, OffsetViewportOrgEx, SetViewportOrgEx, DeleteDC, Escape<br>> COMDLG32.dll: GetFileTitleW<br>> WINSPOOL.DRV: OpenPrinterW, DocumentPropertiesW, ClosePrinter<br>> ADVAPI32.dll: RegEnumKeyW, RegOpenKeyW, RegisterEventSourceA, ReportEventA, DeregisterEventSource, RegEnumValueW, RegOpenKeyExW, RegDeleteValueW, RegDeleteKeyW, ChangeServiceConfig2W, StartServiceCtrlDispatcherW, RegisterServiceCtrlHandlerW, InitializeSecurityDescriptor, SetSecurityDescriptorDacl, SetServiceStatus, RegSetValueExW, RegQueryValueExW, RegCreateKeyExW, RegCloseKey, QueryServiceStatusEx, ChangeServiceConfigW, OpenSCManagerW, StartServiceW, QueryServiceStatus, CreateServiceW, ControlService, OpenServiceW, DeleteService, CloseServiceHandle, RegQueryValueW<br>> SHELL32.dll: SHFileOperationW, SHChangeNotify<br>> SHLWAPI.dll: PathIsUNCW, PathStripToRootW, PathFindFileNameW, PathFindExtensionW<br>> ole32.dll: CLSIDFromProgID, CoInitializeEx, CoUninitialize, CoCreateInstance<br>> OLEAUT32.dll: -, -, -, -, -, -, -, -, -<br><br>( 126 exports ) <br>curl_easy_cleanup, curl_easy_duphandle, curl_easy_escape, curl_easy_getinfo, curl_easy_init, curl_easy_pause, curl_easy_perform, curl_easy_recv, curl_easy_reset, curl_easy_send, curl_easy_setopt, curl_easy_strerror, curl_easy_unescape, curl_escape, curl_formadd, curl_formfree, curl_formget, curl_free, curl_getdate, curl_getenv, curl_global_cleanup, curl_global_init, curl_global_init_mem, curl_maprintf, curl_mfprintf, curl_mprintf, curl_msnprintf, curl_msprintf, curl_multi_add_handle, curl_multi_assign, curl_multi_cleanup, curl_multi_fdset, curl_multi_info_read, curl_multi_init, curl_multi_perform, curl_multi_remove_handle, curl_multi_setopt, curl_multi_socket, curl_multi_socket_action, curl_multi_socket_all, curl_multi_strerror, curl_multi_timeout, curl_mvaprintf, curl_mvfprintf, curl_mvprintf, curl_mvsnprintf, curl_mvsprintf, curl_share_cleanup, curl_share_init, curl_share_setopt, curl_share_strerror, curl_slist_append, curl_slist_free_all, curl_strequal, curl_strnequal, curl_unescape, libssh2_banner_set, libssh2_base64_decode, libssh2_channel_close, libssh2_channel_direct_tcpip_ex, libssh2_channel_eof, libssh2_channel_flush_ex, libssh2_channel_forward_accept, libssh2_channel_forward_cancel, libssh2_channel_forward_listen_ex, libssh2_channel_free, libssh2_channel_get_exit_status, libssh2_channel_handle_extended_data, libssh2_channel_handle_extended_data2, libssh2_channel_open_ex, libssh2_channel_process_startup, libssh2_channel_read_ex, libssh2_channel_receive_window_adjust, libssh2_channel_request_pty_ex, libssh2_channel_send_eof, libssh2_channel_set_blocking, libssh2_channel_setenv_ex, libssh2_channel_wait_closed, libssh2_channel_wait_eof, libssh2_channel_window_read_ex, libssh2_channel_window_write_ex, libssh2_channel_write_ex, libssh2_channel_x11_req_ex, libssh2_hostkey_hash, libssh2_poll, libssh2_poll_channel_read, libssh2_scp_recv, libssh2_scp_send_ex, libssh2_session_abstract, libssh2_session_block_directions, libssh2_session_callback_set, libssh2_session_disconnect_ex, libssh2_session_flag, libssh2_session_free, libssh2_session_get_blocking, libssh2_session_init_ex, libssh2_session_last_errno, libssh2_session_last_error, libssh2_session_method_pref, libssh2_session_methods, libssh2_session_set_blocking, libssh2_session_startup, libssh2_sftp_close_handle, libssh2_sftp_fstat_ex, libssh2_sftp_init, libssh2_sftp_last_error, libssh2_sftp_mkdir_ex, libssh2_sftp_open_ex, libssh2_sftp_read, libssh2_sftp_readdir_ex, libssh2_sftp_rename_ex, libssh2_sftp_rmdir_ex, libssh2_sftp_seek, libssh2_sftp_shutdown, libssh2_sftp_stat_ex, libssh2_sftp_symlink_ex, libssh2_sftp_tell, libssh2_sftp_unlink_ex, libssh2_sftp_write, libssh2_trace, libssh2_userauth_authenticated, libssh2_userauth_hostbased_fromfile_ex, libssh2_userauth_keyboard_interactive_ex, libssh2_userauth_list, libssh2_userauth_password_ex, libssh2_userauth_publickey_fromfile_ex<br>
PDFiD.: -
RDS...: NSRL Reference Data Set<br>-
Fichier ndsvc.exe reçu le 2009.08.04 22:48:02 (UTC)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.08.04 -
AhnLab-V3 5.0.0.2 2009.08.04 -
AntiVir 7.9.0.240 2009.08.04 -
Antiy-AVL 2.0.3.7 2009.08.04 -
Authentium 5.1.2.4 2009.08.04 -
Avast 4.8.1335.0 2009.08.04 -
AVG 8.5.0.406 2009.08.04 -
BitDefender 7.2 2009.08.05 -
CAT-QuickHeal 10.00 2009.08.04 -
ClamAV 0.94.1 2009.08.04 -
Comodo 1867 2009.08.05 -
DrWeb 5.0.0.12182 2009.08.04 -
eSafe 7.0.17.0 2009.08.04 -
eTrust-Vet 31.6.6657 2009.08.04 -
F-Prot 4.4.4.56 2009.08.04 -
F-Secure 8.0.14470.0 2009.08.04 -
Fortinet 3.120.0.0 2009.08.04 -
GData 19 2009.08.04 -
Ikarus T3.1.1.64.0 2009.08.04 -
Jiangmin 11.0.800 2009.08.04 -
K7AntiVirus 7.10.810 2009.08.04 -
Kaspersky 7.0.0.125 2009.08.04 -
McAfee 5698 2009.08.04 -
McAfee+Artemis 5698 2009.08.04 -
McAfee-GW-Edition 6.8.5 2009.08.04 -
Microsoft 1.4903 2009.08.04 -
NOD32 4306 2009.08.04 -
Norman 6.01.09 2009.08.04 -
nProtect 2009.1.8.0 2009.08.04 -
Panda 10.0.0.14 2009.08.04 -
PCTools 4.4.2.0 2009.08.04 -
Prevx 3.0 2009.08.05 -
Rising 21.41.14.00 2009.08.04 -
Sophos 4.44.0 2009.08.04 -
Sunbelt 3.2.1858.2 2009.08.04 -
Symantec 1.4.4.12 2009.08.05 -
TheHacker 6.3.4.3.375 2009.08.01 -
TrendMicro 8.950.0.1094 2009.08.04 -
VBA32 3.12.10.9 2009.08.05 -
ViRobot 2009.8.4.1867 2009.08.04 -
VirusBuster 4.6.5.0 2009.08.04 -
Information additionnelle
File size: 2543104 bytes
MD5...: 21610f0e5ec10bfe092a15df4dfdae80
SHA1..: eb2c676816d41ccd2b4befa01ae52a10d3134bda
SHA256: da64273e053922a457d0b311a93c1715d4a499e2c92958338a07aa7d4a9d4156
ssdeep: 49152:cm/jWNpU4ZS2rTUYoy4cHQJyPOpkvbQ9tXK:cm/jqzZSDYo1cH9UtXK<br>
PEiD..: -
TrID..: File type identification<br>Win32 Executable Generic (68.0%)<br>Generic Win/DOS Executable (15.9%)<br>DOS Executable Generic (15.9%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x16187d<br>timedatestamp.....: 0x492261b4 (Tue Nov 18 06:33:24 2008)<br>machinetype.......: 0x14c (I386)<br><br>( 8 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0x192b07 0x192c00 6.64 f70f859e5c2d0569cb45e9566ee1f853<br>.rdata 0x194000 0x54ac1 0x54c00 5.96 d8f37e9c70525feb15901ba03330bfc3<br>.data 0x1e9000 0x25b68 0x1a000 6.10 308dbe50f841ca8653e45c3f64c113c9<br>.tls 0x20f000 0x2d 0x200 0.00 bf619eac0cdf3f68d496ea9344137e8b<br>.drectve 0x210000 0x280c 0x2a00 4.64 47551830461d9b7056b8ada8e7e9ac97<br>.stab 0x213000 0x30480 0x30600 3.16 e7932356397a25b3f4a50e60ad976414<br>.stabstr 0x244000 0x37285 0x37400 5.24 71f356da59e177a17b64c29561a32947<br>.rsrc 0x27c000 0xa4c 0xc00 4.23 ebffd02cf934e600bef26dd94d941eaa<br><br>( 13 imports ) <br>> debuglib.dll: _debuglib_init@@YAXPBDP6AXPAU_EXCEPTION_POINTERS@@@Z@Z<br>> WLDAP32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -<br>> ws_ext.dll: _htons@4, _ioctlsocket@12, _connect@12, _WSAGetLastError@0, _closesocket@4, _select@20, ___WSAFDIsSet@8, _recv@16, _send@16, _inet_addr@4, _gethostbyname@4, _is_current_thread_activity_broken@@YA_NXZ, _resume_current_thread_activity@@YAXXZ, _cancel_thread_activity@@YAXK@Z, _socket@12, _htonl@4, _WSACleanup@0, _WSAStartup@8, _getsockname@12, _bind@12, _getsockopt@20, _setsockopt@20, _inet_ntoa@4, _WSASetLastError@4, _sendto@24, _recvfrom@24, _ntohl@4, _accept@12, _listen@8, _gethostname@8, _shutdown@8, _ntohs@4<br>> KERNEL32.dll: GlobalAddAtomW, FindResourceExW, GetModuleFileNameA, RemoveDirectoryA, FindClose, DeleteFileA, FindNextFileA, FindFirstFileA, SetLastError, SetFilePointerEx, GetFileSizeEx, CreateFileA, SetEndOfFile, GetFileAttributesA, GetLocaleInfoW, GetThreadLocale, MoveFileW, FileTimeToSystemTime, CreateIoCompletionPort, PostQueuedCompletionStatus, OutputDebugStringA, GetQueuedCompletionStatus, CreateEventA, CreateMutexA, GetExitCodeThread, TerminateThread, PeekNamedPipe, GetFileType, GetStdHandle, LoadLibraryA, ExpandEnvironmentStringsA, QueryPerformanceCounter, GetVersion, GetCurrentProcessId, GlobalMemoryStatus, GetVersionExA, FlushConsoleInputBuffer, GetTimeZoneInformation, MulDiv, GlobalUnlock, GlobalLock, GlobalAlloc, GlobalFree, ResumeThread, SetErrorMode, lstrcmpW, InterlockedExchange, CompareStringA, EnumResourceLanguagesW, ConvertDefaultLocale, SetThreadPriority, SuspendThread, InterlockedDecrement, CompareStringW, TlsGetValue, GlobalReAlloc, GlobalHandle, TlsAlloc, TlsSetValue, LocalReAlloc, TlsFree, GetModuleHandleA, GlobalFindAtomW, WritePrivateProfileStringW, GlobalFlags, FlushFileBuffers, LockFile, UnlockFile, GetFileSize, FindFirstFileW, GetFullPathNameW, FileTimeToLocalFileTime, GetFileTime, RtlUnwind, RaiseException, TerminateProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter, IsDebuggerPresent, HeapAlloc, HeapReAlloc, HeapFree, GetSystemTimeAsFileTime, GetLocalTime, ExitThread, GetDriveTypeA, GetFileInformationByHandle, ExitProcess, HeapSize, VirtualFree, VirtualAlloc, HeapCreate, HeapDestroy, SetHandleCount, GetStartupInfoA, GetCPInfo, GetACP, GetOEMCP, IsValidCodePage, LCMapStringW, LCMapStringA, GetUserDefaultLCID, GetLocaleInfoA, EnumSystemLocalesA, IsValidLocale, GetStringTypeA, GetStringTypeW, FreeEnvironmentStringsW, GetEnvironmentStringsW, GetConsoleCP, GetConsoleMode, GetFullPathNameA, GetCurrentDirectoryA, SetStdHandle, InitializeCriticalSectionAndSpinCount, WriteConsoleA, GetConsoleOutputCP, WriteConsoleW, SetEnvironmentVariableA, GetProcessHeap, FreeLibrary, GlobalDeleteAtom, CreateWaitableTimerW, SetWaitableTimer, CancelWaitableTimer, FormatMessageA, SystemTimeToFileTime, SetFilePointer, WriteFile, GetVersionExW, GetCommandLineW, GetModuleHandleW, GetCurrentProcess, GetCurrentThread, DuplicateHandle, SetConsoleCtrlHandler, LocalAlloc, CreateNamedPipeW, ConnectNamedPipe, lstrcatW, OutputDebugStringW, lstrlenW, LoadLibraryW, GetProcAddress, CreateMutexW, InterlockedIncrement, ReleaseMutex, ReadFile, WaitForMultipleObjectsEx, GetOverlappedResult, CancelIo, DefineDosDeviceW, SetNamedPipeHandleState, lstrlenA, CreateDirectoryW, GetVolumeInformationW, WideCharToMultiByte, FormatMessageW, LocalFree, DeviceIoControl, RemoveDirectoryW, MultiByteToWideChar, GetModuleFileNameW, GetFileAttributesW, CreateFileW, DeleteFileW, GetDiskFreeSpaceExW, CreateFileMappingW, MapViewOfFile, GetLastError, FlushViewOfFile, UnmapViewOfFile, SwitchToThread, Sleep, FindResourceW, LoadResource, LockResource, SizeofResource, ResetEvent, CreateThread, SleepEx, CreateEventW, WaitForMultipleObjects, CloseHandle, WaitForSingleObjectEx, WaitForSingleObject, QueueUserAPC, SetEvent, GetCurrentThreadId, GetTickCount, LeaveCriticalSection, EnterCriticalSection, DeleteCriticalSection, InitializeCriticalSection, ReadConsoleInputA, SetConsoleMode, lstrcmpA<br>> USER32.dll: SetWindowTextW, CharUpperW, ShowWindow, DestroyMenu, WinHelpW, GetCapture, GetClassLongW, GetClassNameW, SetPropW, GetPropW, RemovePropW, GetForegroundWindow, GetDlgItem, GetTopWindow, DestroyWindow, GetMessageTime, GetMessagePos, MapWindowPoints, SetMenu, SetForegroundWindow, GetClientRect, CreateWindowExW, GetClassInfoExW, GetClassInfoW, RegisterClassW, AdjustWindowRectEx, GetDlgCtrlID, DefWindowProcW, CallWindowProcW, CopyRect, PtInRect, GetMenu, SetWindowLongW, SetWindowPos, SystemParametersInfoA, IsIconic, GetWindowPlacement, GetWindowRect, GetWindow, ClientToScreen, GrayStringW, DrawTextExW, DrawTextW, TabbedTextOutW, GetWindowTextW, GetWindowThreadProcessId, GetWindowLongW, GetLastActivePopup, IsWindowEnabled, EnableWindow, MessageBoxW, UnhookWindowsHookEx, LoadCursorW, GetSystemMetrics, GetDC, ReleaseDC, GetSysColor, GetSysColorBrush, SetMenuItemBitmaps, GetMenuCheckMarkDimensions, LoadBitmapW, GetFocus, GetParent, ModifyMenuW, EnableMenuItem, CheckMenuItem, SetWindowsHookExW, CallNextHookEx, GetMessageW, TranslateMessage, DispatchMessageW, SetCursor, GetActiveWindow, GetKeyState, PeekMessageW, GetCursorPos, ValidateRect, PostMessageW, PostQuitMessage, GetMenuItemID, GetMenuItemCount, GetSubMenu, MessageBoxA, GetProcessWindowStation, LoadStringA, RegisterHotKey, IsWindow, IsWindowVisible, PostThreadMessageW, EnumThreadWindows, SendMessageW, OpenInputDesktop, GetThreadDesktop, CloseDesktop, GetUserObjectInformationW, SetThreadDesktop, MsgWaitForMultipleObjectsEx, UnregisterHotKey, GetDesktopWindow, wsprintfW, BroadcastSystemMessageW, RegisterWindowMessageW, LoadIconW, GetMenuState<br>> GDI32.dll: PtVisible, SetWindowExtEx, ScaleWindowExtEx, GetStockObject, ExtTextOutW, TextOutW, GetClipBox, SetMapMode, RectVisible, SetTextColor, SetBkColor, RestoreDC, SaveDC, CreateBitmap, CreateDCA, CreateCompatibleDC, GetDeviceCaps, CreateCompatibleBitmap, SelectObject, GetObjectA, BitBlt, GetBitmapBits, DeleteObject, ScaleViewportExtEx, SetViewportExtEx, OffsetViewportOrgEx, SetViewportOrgEx, DeleteDC, Escape<br>> COMDLG32.dll: GetFileTitleW<br>> WINSPOOL.DRV: OpenPrinterW, DocumentPropertiesW, ClosePrinter<br>> ADVAPI32.dll: RegEnumKeyW, RegOpenKeyW, RegisterEventSourceA, ReportEventA, DeregisterEventSource, RegEnumValueW, RegOpenKeyExW, RegDeleteValueW, RegDeleteKeyW, ChangeServiceConfig2W, StartServiceCtrlDispatcherW, RegisterServiceCtrlHandlerW, InitializeSecurityDescriptor, SetSecurityDescriptorDacl, SetServiceStatus, RegSetValueExW, RegQueryValueExW, RegCreateKeyExW, RegCloseKey, QueryServiceStatusEx, ChangeServiceConfigW, OpenSCManagerW, StartServiceW, QueryServiceStatus, CreateServiceW, ControlService, OpenServiceW, DeleteService, CloseServiceHandle, RegQueryValueW<br>> SHELL32.dll: SHFileOperationW, SHChangeNotify<br>> SHLWAPI.dll: PathIsUNCW, PathStripToRootW, PathFindFileNameW, PathFindExtensionW<br>> ole32.dll: CLSIDFromProgID, CoInitializeEx, CoUninitialize, CoCreateInstance<br>> OLEAUT32.dll: -, -, -, -, -, -, -, -, -<br><br>( 126 exports ) <br>curl_easy_cleanup, curl_easy_duphandle, curl_easy_escape, curl_easy_getinfo, curl_easy_init, curl_easy_pause, curl_easy_perform, curl_easy_recv, curl_easy_reset, curl_easy_send, curl_easy_setopt, curl_easy_strerror, curl_easy_unescape, curl_escape, curl_formadd, curl_formfree, curl_formget, curl_free, curl_getdate, curl_getenv, curl_global_cleanup, curl_global_init, curl_global_init_mem, curl_maprintf, curl_mfprintf, curl_mprintf, curl_msnprintf, curl_msprintf, curl_multi_add_handle, curl_multi_assign, curl_multi_cleanup, curl_multi_fdset, curl_multi_info_read, curl_multi_init, curl_multi_perform, curl_multi_remove_handle, curl_multi_setopt, curl_multi_socket, curl_multi_socket_action, curl_multi_socket_all, curl_multi_strerror, curl_multi_timeout, curl_mvaprintf, curl_mvfprintf, curl_mvprintf, curl_mvsnprintf, curl_mvsprintf, curl_share_cleanup, curl_share_init, curl_share_setopt, curl_share_strerror, curl_slist_append, curl_slist_free_all, curl_strequal, curl_strnequal, curl_unescape, libssh2_banner_set, libssh2_base64_decode, libssh2_channel_close, libssh2_channel_direct_tcpip_ex, libssh2_channel_eof, libssh2_channel_flush_ex, libssh2_channel_forward_accept, libssh2_channel_forward_cancel, libssh2_channel_forward_listen_ex, libssh2_channel_free, libssh2_channel_get_exit_status, libssh2_channel_handle_extended_data, libssh2_channel_handle_extended_data2, libssh2_channel_open_ex, libssh2_channel_process_startup, libssh2_channel_read_ex, libssh2_channel_receive_window_adjust, libssh2_channel_request_pty_ex, libssh2_channel_send_eof, libssh2_channel_set_blocking, libssh2_channel_setenv_ex, libssh2_channel_wait_closed, libssh2_channel_wait_eof, libssh2_channel_window_read_ex, libssh2_channel_window_write_ex, libssh2_channel_write_ex, libssh2_channel_x11_req_ex, libssh2_hostkey_hash, libssh2_poll, libssh2_poll_channel_read, libssh2_scp_recv, libssh2_scp_send_ex, libssh2_session_abstract, libssh2_session_block_directions, libssh2_session_callback_set, libssh2_session_disconnect_ex, libssh2_session_flag, libssh2_session_free, libssh2_session_get_blocking, libssh2_session_init_ex, libssh2_session_last_errno, libssh2_session_last_error, libssh2_session_method_pref, libssh2_session_methods, libssh2_session_set_blocking, libssh2_session_startup, libssh2_sftp_close_handle, libssh2_sftp_fstat_ex, libssh2_sftp_init, libssh2_sftp_last_error, libssh2_sftp_mkdir_ex, libssh2_sftp_open_ex, libssh2_sftp_read, libssh2_sftp_readdir_ex, libssh2_sftp_rename_ex, libssh2_sftp_rmdir_ex, libssh2_sftp_seek, libssh2_sftp_shutdown, libssh2_sftp_stat_ex, libssh2_sftp_symlink_ex, libssh2_sftp_tell, libssh2_sftp_unlink_ex, libssh2_sftp_write, libssh2_trace, libssh2_userauth_authenticated, libssh2_userauth_hostbased_fromfile_ex, libssh2_userauth_keyboard_interactive_ex, libssh2_userauth_list, libssh2_userauth_password_ex, libssh2_userauth_publickey_fromfile_ex<br>
PDFiD.: -
RDS...: NSRL Reference Data Set<br>-
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.08.04 -
AhnLab-V3 5.0.0.2 2009.08.04 -
AntiVir 7.9.0.240 2009.08.04 -
Antiy-AVL 2.0.3.7 2009.08.04 -
Authentium 5.1.2.4 2009.08.04 -
Avast 4.8.1335.0 2009.08.04 -
AVG 8.5.0.406 2009.08.04 -
BitDefender 7.2 2009.08.05 -
CAT-QuickHeal 10.00 2009.08.04 -
ClamAV 0.94.1 2009.08.04 -
Comodo 1867 2009.08.05 -
DrWeb 5.0.0.12182 2009.08.04 -
eSafe 7.0.17.0 2009.08.04 -
eTrust-Vet 31.6.6657 2009.08.04 -
F-Prot 4.4.4.56 2009.08.04 -
F-Secure 8.0.14470.0 2009.08.04 -
Fortinet 3.120.0.0 2009.08.04 -
GData 19 2009.08.04 -
Ikarus T3.1.1.64.0 2009.08.04 -
Jiangmin 11.0.800 2009.08.04 -
K7AntiVirus 7.10.810 2009.08.04 -
Kaspersky 7.0.0.125 2009.08.04 -
McAfee 5698 2009.08.04 -
McAfee+Artemis 5698 2009.08.04 -
McAfee-GW-Edition 6.8.5 2009.08.04 -
Microsoft 1.4903 2009.08.04 -
NOD32 4306 2009.08.04 -
Norman 6.01.09 2009.08.04 -
nProtect 2009.1.8.0 2009.08.04 -
Panda 10.0.0.14 2009.08.04 -
PCTools 4.4.2.0 2009.08.04 -
Prevx 3.0 2009.08.05 -
Rising 21.41.14.00 2009.08.04 -
Sophos 4.44.0 2009.08.04 -
Sunbelt 3.2.1858.2 2009.08.04 -
Symantec 1.4.4.12 2009.08.05 -
TheHacker 6.3.4.3.375 2009.08.01 -
TrendMicro 8.950.0.1094 2009.08.04 -
VBA32 3.12.10.9 2009.08.05 -
ViRobot 2009.8.4.1867 2009.08.04 -
VirusBuster 4.6.5.0 2009.08.04 -
Information additionnelle
File size: 2543104 bytes
MD5...: 21610f0e5ec10bfe092a15df4dfdae80
SHA1..: eb2c676816d41ccd2b4befa01ae52a10d3134bda
SHA256: da64273e053922a457d0b311a93c1715d4a499e2c92958338a07aa7d4a9d4156
ssdeep: 49152:cm/jWNpU4ZS2rTUYoy4cHQJyPOpkvbQ9tXK:cm/jqzZSDYo1cH9UtXK<br>
PEiD..: -
TrID..: File type identification<br>Win32 Executable Generic (68.0%)<br>Generic Win/DOS Executable (15.9%)<br>DOS Executable Generic (15.9%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x16187d<br>timedatestamp.....: 0x492261b4 (Tue Nov 18 06:33:24 2008)<br>machinetype.......: 0x14c (I386)<br><br>( 8 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0x192b07 0x192c00 6.64 f70f859e5c2d0569cb45e9566ee1f853<br>.rdata 0x194000 0x54ac1 0x54c00 5.96 d8f37e9c70525feb15901ba03330bfc3<br>.data 0x1e9000 0x25b68 0x1a000 6.10 308dbe50f841ca8653e45c3f64c113c9<br>.tls 0x20f000 0x2d 0x200 0.00 bf619eac0cdf3f68d496ea9344137e8b<br>.drectve 0x210000 0x280c 0x2a00 4.64 47551830461d9b7056b8ada8e7e9ac97<br>.stab 0x213000 0x30480 0x30600 3.16 e7932356397a25b3f4a50e60ad976414<br>.stabstr 0x244000 0x37285 0x37400 5.24 71f356da59e177a17b64c29561a32947<br>.rsrc 0x27c000 0xa4c 0xc00 4.23 ebffd02cf934e600bef26dd94d941eaa<br><br>( 13 imports ) <br>> debuglib.dll: _debuglib_init@@YAXPBDP6AXPAU_EXCEPTION_POINTERS@@@Z@Z<br>> WLDAP32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -<br>> ws_ext.dll: _htons@4, _ioctlsocket@12, _connect@12, _WSAGetLastError@0, _closesocket@4, _select@20, ___WSAFDIsSet@8, _recv@16, _send@16, _inet_addr@4, _gethostbyname@4, _is_current_thread_activity_broken@@YA_NXZ, _resume_current_thread_activity@@YAXXZ, _cancel_thread_activity@@YAXK@Z, _socket@12, _htonl@4, _WSACleanup@0, _WSAStartup@8, _getsockname@12, _bind@12, _getsockopt@20, _setsockopt@20, _inet_ntoa@4, _WSASetLastError@4, _sendto@24, _recvfrom@24, _ntohl@4, _accept@12, _listen@8, _gethostname@8, _shutdown@8, _ntohs@4<br>> KERNEL32.dll: GlobalAddAtomW, FindResourceExW, GetModuleFileNameA, RemoveDirectoryA, FindClose, DeleteFileA, FindNextFileA, FindFirstFileA, SetLastError, SetFilePointerEx, GetFileSizeEx, CreateFileA, SetEndOfFile, GetFileAttributesA, GetLocaleInfoW, GetThreadLocale, MoveFileW, FileTimeToSystemTime, CreateIoCompletionPort, PostQueuedCompletionStatus, OutputDebugStringA, GetQueuedCompletionStatus, CreateEventA, CreateMutexA, GetExitCodeThread, TerminateThread, PeekNamedPipe, GetFileType, GetStdHandle, LoadLibraryA, ExpandEnvironmentStringsA, QueryPerformanceCounter, GetVersion, GetCurrentProcessId, GlobalMemoryStatus, GetVersionExA, FlushConsoleInputBuffer, GetTimeZoneInformation, MulDiv, GlobalUnlock, GlobalLock, GlobalAlloc, GlobalFree, ResumeThread, SetErrorMode, lstrcmpW, InterlockedExchange, CompareStringA, EnumResourceLanguagesW, ConvertDefaultLocale, SetThreadPriority, SuspendThread, InterlockedDecrement, CompareStringW, TlsGetValue, GlobalReAlloc, GlobalHandle, TlsAlloc, TlsSetValue, LocalReAlloc, TlsFree, GetModuleHandleA, GlobalFindAtomW, WritePrivateProfileStringW, GlobalFlags, FlushFileBuffers, LockFile, UnlockFile, GetFileSize, FindFirstFileW, GetFullPathNameW, FileTimeToLocalFileTime, GetFileTime, RtlUnwind, RaiseException, TerminateProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter, IsDebuggerPresent, HeapAlloc, HeapReAlloc, HeapFree, GetSystemTimeAsFileTime, GetLocalTime, ExitThread, GetDriveTypeA, GetFileInformationByHandle, ExitProcess, HeapSize, VirtualFree, VirtualAlloc, HeapCreate, HeapDestroy, SetHandleCount, GetStartupInfoA, GetCPInfo, GetACP, GetOEMCP, IsValidCodePage, LCMapStringW, LCMapStringA, GetUserDefaultLCID, GetLocaleInfoA, EnumSystemLocalesA, IsValidLocale, GetStringTypeA, GetStringTypeW, FreeEnvironmentStringsW, GetEnvironmentStringsW, GetConsoleCP, GetConsoleMode, GetFullPathNameA, GetCurrentDirectoryA, SetStdHandle, InitializeCriticalSectionAndSpinCount, WriteConsoleA, GetConsoleOutputCP, WriteConsoleW, SetEnvironmentVariableA, GetProcessHeap, FreeLibrary, GlobalDeleteAtom, CreateWaitableTimerW, SetWaitableTimer, CancelWaitableTimer, FormatMessageA, SystemTimeToFileTime, SetFilePointer, WriteFile, GetVersionExW, GetCommandLineW, GetModuleHandleW, GetCurrentProcess, GetCurrentThread, DuplicateHandle, SetConsoleCtrlHandler, LocalAlloc, CreateNamedPipeW, ConnectNamedPipe, lstrcatW, OutputDebugStringW, lstrlenW, LoadLibraryW, GetProcAddress, CreateMutexW, InterlockedIncrement, ReleaseMutex, ReadFile, WaitForMultipleObjectsEx, GetOverlappedResult, CancelIo, DefineDosDeviceW, SetNamedPipeHandleState, lstrlenA, CreateDirectoryW, GetVolumeInformationW, WideCharToMultiByte, FormatMessageW, LocalFree, DeviceIoControl, RemoveDirectoryW, MultiByteToWideChar, GetModuleFileNameW, GetFileAttributesW, CreateFileW, DeleteFileW, GetDiskFreeSpaceExW, CreateFileMappingW, MapViewOfFile, GetLastError, FlushViewOfFile, UnmapViewOfFile, SwitchToThread, Sleep, FindResourceW, LoadResource, LockResource, SizeofResource, ResetEvent, CreateThread, SleepEx, CreateEventW, WaitForMultipleObjects, CloseHandle, WaitForSingleObjectEx, WaitForSingleObject, QueueUserAPC, SetEvent, GetCurrentThreadId, GetTickCount, LeaveCriticalSection, EnterCriticalSection, DeleteCriticalSection, InitializeCriticalSection, ReadConsoleInputA, SetConsoleMode, lstrcmpA<br>> USER32.dll: SetWindowTextW, CharUpperW, ShowWindow, DestroyMenu, WinHelpW, GetCapture, GetClassLongW, GetClassNameW, SetPropW, GetPropW, RemovePropW, GetForegroundWindow, GetDlgItem, GetTopWindow, DestroyWindow, GetMessageTime, GetMessagePos, MapWindowPoints, SetMenu, SetForegroundWindow, GetClientRect, CreateWindowExW, GetClassInfoExW, GetClassInfoW, RegisterClassW, AdjustWindowRectEx, GetDlgCtrlID, DefWindowProcW, CallWindowProcW, CopyRect, PtInRect, GetMenu, SetWindowLongW, SetWindowPos, SystemParametersInfoA, IsIconic, GetWindowPlacement, GetWindowRect, GetWindow, ClientToScreen, GrayStringW, DrawTextExW, DrawTextW, TabbedTextOutW, GetWindowTextW, GetWindowThreadProcessId, GetWindowLongW, GetLastActivePopup, IsWindowEnabled, EnableWindow, MessageBoxW, UnhookWindowsHookEx, LoadCursorW, GetSystemMetrics, GetDC, ReleaseDC, GetSysColor, GetSysColorBrush, SetMenuItemBitmaps, GetMenuCheckMarkDimensions, LoadBitmapW, GetFocus, GetParent, ModifyMenuW, EnableMenuItem, CheckMenuItem, SetWindowsHookExW, CallNextHookEx, GetMessageW, TranslateMessage, DispatchMessageW, SetCursor, GetActiveWindow, GetKeyState, PeekMessageW, GetCursorPos, ValidateRect, PostMessageW, PostQuitMessage, GetMenuItemID, GetMenuItemCount, GetSubMenu, MessageBoxA, GetProcessWindowStation, LoadStringA, RegisterHotKey, IsWindow, IsWindowVisible, PostThreadMessageW, EnumThreadWindows, SendMessageW, OpenInputDesktop, GetThreadDesktop, CloseDesktop, GetUserObjectInformationW, SetThreadDesktop, MsgWaitForMultipleObjectsEx, UnregisterHotKey, GetDesktopWindow, wsprintfW, BroadcastSystemMessageW, RegisterWindowMessageW, LoadIconW, GetMenuState<br>> GDI32.dll: PtVisible, SetWindowExtEx, ScaleWindowExtEx, GetStockObject, ExtTextOutW, TextOutW, GetClipBox, SetMapMode, RectVisible, SetTextColor, SetBkColor, RestoreDC, SaveDC, CreateBitmap, CreateDCA, CreateCompatibleDC, GetDeviceCaps, CreateCompatibleBitmap, SelectObject, GetObjectA, BitBlt, GetBitmapBits, DeleteObject, ScaleViewportExtEx, SetViewportExtEx, OffsetViewportOrgEx, SetViewportOrgEx, DeleteDC, Escape<br>> COMDLG32.dll: GetFileTitleW<br>> WINSPOOL.DRV: OpenPrinterW, DocumentPropertiesW, ClosePrinter<br>> ADVAPI32.dll: RegEnumKeyW, RegOpenKeyW, RegisterEventSourceA, ReportEventA, DeregisterEventSource, RegEnumValueW, RegOpenKeyExW, RegDeleteValueW, RegDeleteKeyW, ChangeServiceConfig2W, StartServiceCtrlDispatcherW, RegisterServiceCtrlHandlerW, InitializeSecurityDescriptor, SetSecurityDescriptorDacl, SetServiceStatus, RegSetValueExW, RegQueryValueExW, RegCreateKeyExW, RegCloseKey, QueryServiceStatusEx, ChangeServiceConfigW, OpenSCManagerW, StartServiceW, QueryServiceStatus, CreateServiceW, ControlService, OpenServiceW, DeleteService, CloseServiceHandle, RegQueryValueW<br>> SHELL32.dll: SHFileOperationW, SHChangeNotify<br>> SHLWAPI.dll: PathIsUNCW, PathStripToRootW, PathFindFileNameW, PathFindExtensionW<br>> ole32.dll: CLSIDFromProgID, CoInitializeEx, CoUninitialize, CoCreateInstance<br>> OLEAUT32.dll: -, -, -, -, -, -, -, -, -<br><br>( 126 exports ) <br>curl_easy_cleanup, curl_easy_duphandle, curl_easy_escape, curl_easy_getinfo, curl_easy_init, curl_easy_pause, curl_easy_perform, curl_easy_recv, curl_easy_reset, curl_easy_send, curl_easy_setopt, curl_easy_strerror, curl_easy_unescape, curl_escape, curl_formadd, curl_formfree, curl_formget, curl_free, curl_getdate, curl_getenv, curl_global_cleanup, curl_global_init, curl_global_init_mem, curl_maprintf, curl_mfprintf, curl_mprintf, curl_msnprintf, curl_msprintf, curl_multi_add_handle, curl_multi_assign, curl_multi_cleanup, curl_multi_fdset, curl_multi_info_read, curl_multi_init, curl_multi_perform, curl_multi_remove_handle, curl_multi_setopt, curl_multi_socket, curl_multi_socket_action, curl_multi_socket_all, curl_multi_strerror, curl_multi_timeout, curl_mvaprintf, curl_mvfprintf, curl_mvprintf, curl_mvsnprintf, curl_mvsprintf, curl_share_cleanup, curl_share_init, curl_share_setopt, curl_share_strerror, curl_slist_append, curl_slist_free_all, curl_strequal, curl_strnequal, curl_unescape, libssh2_banner_set, libssh2_base64_decode, libssh2_channel_close, libssh2_channel_direct_tcpip_ex, libssh2_channel_eof, libssh2_channel_flush_ex, libssh2_channel_forward_accept, libssh2_channel_forward_cancel, libssh2_channel_forward_listen_ex, libssh2_channel_free, libssh2_channel_get_exit_status, libssh2_channel_handle_extended_data, libssh2_channel_handle_extended_data2, libssh2_channel_open_ex, libssh2_channel_process_startup, libssh2_channel_read_ex, libssh2_channel_receive_window_adjust, libssh2_channel_request_pty_ex, libssh2_channel_send_eof, libssh2_channel_set_blocking, libssh2_channel_setenv_ex, libssh2_channel_wait_closed, libssh2_channel_wait_eof, libssh2_channel_window_read_ex, libssh2_channel_window_write_ex, libssh2_channel_write_ex, libssh2_channel_x11_req_ex, libssh2_hostkey_hash, libssh2_poll, libssh2_poll_channel_read, libssh2_scp_recv, libssh2_scp_send_ex, libssh2_session_abstract, libssh2_session_block_directions, libssh2_session_callback_set, libssh2_session_disconnect_ex, libssh2_session_flag, libssh2_session_free, libssh2_session_get_blocking, libssh2_session_init_ex, libssh2_session_last_errno, libssh2_session_last_error, libssh2_session_method_pref, libssh2_session_methods, libssh2_session_set_blocking, libssh2_session_startup, libssh2_sftp_close_handle, libssh2_sftp_fstat_ex, libssh2_sftp_init, libssh2_sftp_last_error, libssh2_sftp_mkdir_ex, libssh2_sftp_open_ex, libssh2_sftp_read, libssh2_sftp_readdir_ex, libssh2_sftp_rename_ex, libssh2_sftp_rmdir_ex, libssh2_sftp_seek, libssh2_sftp_shutdown, libssh2_sftp_stat_ex, libssh2_sftp_symlink_ex, libssh2_sftp_tell, libssh2_sftp_unlink_ex, libssh2_sftp_write, libssh2_trace, libssh2_userauth_authenticated, libssh2_userauth_hostbased_fromfile_ex, libssh2_userauth_keyboard_interactive_ex, libssh2_userauth_list, libssh2_userauth_password_ex, libssh2_userauth_publickey_fromfile_ex<br>
PDFiD.: -
RDS...: NSRL Reference Data Set<br>-
▶ Double clic sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous Customs Scans/Fixes :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
TeaTimer.exe
:OTL
O2 - BHO: (BitComet Helper) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll (BitComet)
O4 - HKLM..\Run: [] File not found
O4 - HKU\S-1-5-21-1606980848-562591055-839522115-1003..\Run: [MicrosoftUpdate] C:\Documents and Settings\lemonsu\Application Data\taskeng.exe ()
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm ()
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm ()
O16 - DPF: {31435657-9980-0010-8000-00AA00389B71} http://download.microsoft.com/download/e/2/f/e2fcec4b-6c8b-48b7-adab-ab9c403a978f/wvc1dmo.cab (Reg Error: Key error.)
O16 - DPF: {C212D449-8B3C-41F2-BD9A-047BD770550F} http://www.fiaa.eu/OPLauncher.cab (Perparer Class)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.)
O18 - Protocol\Handler\ipp - No CLSID value found
O18 - Protocol\Handler\msdaipp - No CLSID value found
O34 - HKLM BootExecute: (autocheck) - File not found
O34 - HKLM BootExecute: (*) - File not found
O34 - HKLM BootExecute: (lsdelete) - C:\WINDOWS\System32\lsdelete.exe ()
@Alternate Data Stream - 229 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:8FF81EB0
@Alternate Data Stream - 133 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:05EE1EEF
@Alternate Data Stream - 111 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:A9662AE0
:files
C:\Documents and Settings\lemonsu\Application Data\taskeng.exe
C:\WINDOWS\tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job
C:\*.sqm
C:\Documents and Settings\All Users\Application Data\{EF63305C-BAD7-4144-9208-D65528260864}
C:\WINDOWS\jestertb.dll
:reg
"Adobe Reader Speed Launcher"=-
"avast!"=-
"nwiz"=-
:commands
[emptytemp]
[reboot]
▶ Clique sur RunFix pour lancer la suppression.
▶ Poste le rapport.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous Customs Scans/Fixes :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
TeaTimer.exe
:OTL
O2 - BHO: (BitComet Helper) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll (BitComet)
O4 - HKLM..\Run: [] File not found
O4 - HKU\S-1-5-21-1606980848-562591055-839522115-1003..\Run: [MicrosoftUpdate] C:\Documents and Settings\lemonsu\Application Data\taskeng.exe ()
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm ()
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm ()
O16 - DPF: {31435657-9980-0010-8000-00AA00389B71} http://download.microsoft.com/download/e/2/f/e2fcec4b-6c8b-48b7-adab-ab9c403a978f/wvc1dmo.cab (Reg Error: Key error.)
O16 - DPF: {C212D449-8B3C-41F2-BD9A-047BD770550F} http://www.fiaa.eu/OPLauncher.cab (Perparer Class)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.)
O18 - Protocol\Handler\ipp - No CLSID value found
O18 - Protocol\Handler\msdaipp - No CLSID value found
O34 - HKLM BootExecute: (autocheck) - File not found
O34 - HKLM BootExecute: (*) - File not found
O34 - HKLM BootExecute: (lsdelete) - C:\WINDOWS\System32\lsdelete.exe ()
@Alternate Data Stream - 229 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:8FF81EB0
@Alternate Data Stream - 133 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:05EE1EEF
@Alternate Data Stream - 111 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:A9662AE0
:files
C:\Documents and Settings\lemonsu\Application Data\taskeng.exe
C:\WINDOWS\tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job
C:\*.sqm
C:\Documents and Settings\All Users\Application Data\{EF63305C-BAD7-4144-9208-D65528260864}
C:\WINDOWS\jestertb.dll
:reg
"Adobe Reader Speed Launcher"=-
"avast!"=-
"nwiz"=-
:commands
[emptytemp]
[reboot]
▶ Clique sur RunFix pour lancer la suppression.
▶ Poste le rapport.
Voila le rapport en question :
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
Process firefox.exe killed successfully!
No active process named msnmsgr.exe was found!
No active process named TeaTimer.exe was found!
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60}\ deleted successfully.
C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll unregistered successfully.
C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1606980848-562591055-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run\\MicrosoftUpdate deleted successfully.
C:\Documents and Settings\lemonsu\Application Data\taskeng.exe moved successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\&Download with &DAP\ deleted successfully.
C:\Program Files\DAP\dapextie.htm moved successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Download &all with DAP\ deleted successfully.
C:\Program Files\DAP\dapextie2.htm moved successfully.
Starting removal of ActiveX control {31435657-9980-0010-8000-00AA00389B71}
C:\WINDOWS\Downloaded Program Files\wvc1dmo.inf moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{31435657-9980-0010-8000-00AA00389B71}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{31435657-9980-0010-8000-00AA00389B71}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{31435657-9980-0010-8000-00AA00389B71}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{31435657-9980-0010-8000-00AA00389B71}\ not found.
Starting removal of ActiveX control {C212D449-8B3C-41F2-BD9A-047BD770550F}
C:\WINDOWS\Downloaded Program Files\OPLauncher.inf moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{C212D449-8B3C-41F2-BD9A-047BD770550F}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C212D449-8B3C-41F2-BD9A-047BD770550F}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{C212D449-8B3C-41F2-BD9A-047BD770550F}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C212D449-8B3C-41F2-BD9A-047BD770550F}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\ipp\ deleted successfully.
File Protocol\Handler\ipp - No CLSID value found not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\msdaipp\ deleted successfully.
File Protocol\Handler\msdaipp - No CLSID value found not found.
Registry delete failed. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:autocheck scheduled to be deleted on reboot.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:* deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:lsdelete deleted successfully.
C:\WINDOWS\System32\lsdelete.exe moved successfully.
ADS C:\Documents and Settings\All Users\Application Data\TEMP:8FF81EB0 deleted successfully.
ADS C:\Documents and Settings\All Users\Application Data\TEMP:05EE1EEF deleted successfully.
ADS C:\Documents and Settings\All Users\Application Data\TEMP:A9662AE0 deleted successfully.
========== FILES ==========
File\Folder C:\Documents and Settings\lemonsu\Application Data\taskeng.exe not found.
C:\WINDOWS\tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job moved successfully.
C:\sqmdata00.sqm moved successfully.
C:\sqmdata01.sqm moved successfully.
C:\sqmdata02.sqm moved successfully.
C:\sqmdata03.sqm moved successfully.
C:\sqmdata04.sqm moved successfully.
C:\sqmdata05.sqm moved successfully.
C:\sqmdata06.sqm moved successfully.
C:\sqmdata07.sqm moved successfully.
C:\sqmdata08.sqm moved successfully.
C:\sqmdata09.sqm moved successfully.
C:\sqmdata10.sqm moved successfully.
C:\sqmdata11.sqm moved successfully.
C:\sqmnoopt00.sqm moved successfully.
C:\sqmnoopt01.sqm moved successfully.
C:\sqmnoopt02.sqm moved successfully.
C:\sqmnoopt03.sqm moved successfully.
C:\sqmnoopt04.sqm moved successfully.
C:\sqmnoopt05.sqm moved successfully.
C:\sqmnoopt06.sqm moved successfully.
C:\sqmnoopt07.sqm moved successfully.
C:\sqmnoopt08.sqm moved successfully.
C:\sqmnoopt09.sqm moved successfully.
C:\sqmnoopt10.sqm moved successfully.
C:\sqmnoopt11.sqm moved successfully.
C:\Documents and Settings\All Users\Application Data\{EF63305C-BAD7-4144-9208-D65528260864} moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\jestertb.dll
C:\WINDOWS\jestertb.dll NOT unregistered.
C:\WINDOWS\jestertb.dll moved successfully.
========== REGISTRY ==========
Registry key Invalid\\"Adobe Reader Speed Launcher"\ not found.
Registry key Invalid\\"avast!"\ not found.
Registry key Invalid\\"nwiz"\ not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: lemonsu
File delete failed. C:\Documents and Settings\lemonsu\Local Settings\Temp\etilqs_6ZZQagEODEraVTzKdYZ7 scheduled to be deleted on reboot.
->Temp folder emptied: 729480 bytes
File delete failed. C:\Documents and Settings\lemonsu\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 55874 bytes
->Java cache emptied: 0 bytes
File delete failed. C:\Documents and Settings\lemonsu\Local Settings\Application Data\Mozilla\Firefox\Profiles\bskssagf.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\lemonsu\Local Settings\Application Data\Mozilla\Firefox\Profiles\bskssagf.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\lemonsu\Local Settings\Application Data\Mozilla\Firefox\Profiles\bskssagf.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\lemonsu\Local Settings\Application Data\Mozilla\Firefox\Profiles\bskssagf.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
->FireFox cache emptied: 46513676 bytes
User: LocalService
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
->Temp folder emptied: 115616 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes
%systemdrive% .tmp files removed: 0 bytes
C:\WINDOWS\458200709BE54785B770A50F5240250B.TMP folder deleted successfully.
C:\WINDOWS\msdownld.tmp folder deleted successfully.
C:\WINDOWS\NV30803584.TMP folder deleted successfully.
C:\WINDOWS\NV36403340.TMP folder deleted successfully.
%systemroot% .tmp files removed: 32815187 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_72c.dat scheduled to be deleted on reboot.
Windows Temp folder emptied: 49635 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 76,66 mb
OTL by OldTimer - Version 3.0.10.4 log created on 08052009_005747
Files\Folders moved on Reboot...
File\Folder C:\Documents and Settings\lemonsu\Local Settings\Temp\etilqs_6ZZQagEODEraVTzKdYZ7 not found!
File\Folder C:\Documents and Settings\lemonsu\Local Settings\Application Data\Mozilla\Firefox\Profiles\bskssagf.default\Cache\_CACHE_001_ not found!
File\Folder C:\Documents and Settings\lemonsu\Local Settings\Application Data\Mozilla\Firefox\Profiles\bskssagf.default\Cache\_CACHE_002_ not found!
File\Folder C:\Documents and Settings\lemonsu\Local Settings\Application Data\Mozilla\Firefox\Profiles\bskssagf.default\Cache\_CACHE_003_ not found!
File\Folder C:\Documents and Settings\lemonsu\Local Settings\Application Data\Mozilla\Firefox\Profiles\bskssagf.default\Cache\_CACHE_MAP_ not found!
File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
File\Folder C:\WINDOWS\temp\Perflib_Perfdata_72c.dat not found!
Registry entries deleted on Reboot...
Registry delete failed. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:autocheck scheduled to be deleted on reboot.
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
Process firefox.exe killed successfully!
No active process named msnmsgr.exe was found!
No active process named TeaTimer.exe was found!
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60}\ deleted successfully.
C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll unregistered successfully.
C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1606980848-562591055-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run\\MicrosoftUpdate deleted successfully.
C:\Documents and Settings\lemonsu\Application Data\taskeng.exe moved successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\&Download with &DAP\ deleted successfully.
C:\Program Files\DAP\dapextie.htm moved successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Download &all with DAP\ deleted successfully.
C:\Program Files\DAP\dapextie2.htm moved successfully.
Starting removal of ActiveX control {31435657-9980-0010-8000-00AA00389B71}
C:\WINDOWS\Downloaded Program Files\wvc1dmo.inf moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{31435657-9980-0010-8000-00AA00389B71}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{31435657-9980-0010-8000-00AA00389B71}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{31435657-9980-0010-8000-00AA00389B71}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{31435657-9980-0010-8000-00AA00389B71}\ not found.
Starting removal of ActiveX control {C212D449-8B3C-41F2-BD9A-047BD770550F}
C:\WINDOWS\Downloaded Program Files\OPLauncher.inf moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{C212D449-8B3C-41F2-BD9A-047BD770550F}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C212D449-8B3C-41F2-BD9A-047BD770550F}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{C212D449-8B3C-41F2-BD9A-047BD770550F}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C212D449-8B3C-41F2-BD9A-047BD770550F}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\ipp\ deleted successfully.
File Protocol\Handler\ipp - No CLSID value found not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\msdaipp\ deleted successfully.
File Protocol\Handler\msdaipp - No CLSID value found not found.
Registry delete failed. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:autocheck scheduled to be deleted on reboot.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:* deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:lsdelete deleted successfully.
C:\WINDOWS\System32\lsdelete.exe moved successfully.
ADS C:\Documents and Settings\All Users\Application Data\TEMP:8FF81EB0 deleted successfully.
ADS C:\Documents and Settings\All Users\Application Data\TEMP:05EE1EEF deleted successfully.
ADS C:\Documents and Settings\All Users\Application Data\TEMP:A9662AE0 deleted successfully.
========== FILES ==========
File\Folder C:\Documents and Settings\lemonsu\Application Data\taskeng.exe not found.
C:\WINDOWS\tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job moved successfully.
C:\sqmdata00.sqm moved successfully.
C:\sqmdata01.sqm moved successfully.
C:\sqmdata02.sqm moved successfully.
C:\sqmdata03.sqm moved successfully.
C:\sqmdata04.sqm moved successfully.
C:\sqmdata05.sqm moved successfully.
C:\sqmdata06.sqm moved successfully.
C:\sqmdata07.sqm moved successfully.
C:\sqmdata08.sqm moved successfully.
C:\sqmdata09.sqm moved successfully.
C:\sqmdata10.sqm moved successfully.
C:\sqmdata11.sqm moved successfully.
C:\sqmnoopt00.sqm moved successfully.
C:\sqmnoopt01.sqm moved successfully.
C:\sqmnoopt02.sqm moved successfully.
C:\sqmnoopt03.sqm moved successfully.
C:\sqmnoopt04.sqm moved successfully.
C:\sqmnoopt05.sqm moved successfully.
C:\sqmnoopt06.sqm moved successfully.
C:\sqmnoopt07.sqm moved successfully.
C:\sqmnoopt08.sqm moved successfully.
C:\sqmnoopt09.sqm moved successfully.
C:\sqmnoopt10.sqm moved successfully.
C:\sqmnoopt11.sqm moved successfully.
C:\Documents and Settings\All Users\Application Data\{EF63305C-BAD7-4144-9208-D65528260864} moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\jestertb.dll
C:\WINDOWS\jestertb.dll NOT unregistered.
C:\WINDOWS\jestertb.dll moved successfully.
========== REGISTRY ==========
Registry key Invalid\\"Adobe Reader Speed Launcher"\ not found.
Registry key Invalid\\"avast!"\ not found.
Registry key Invalid\\"nwiz"\ not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: lemonsu
File delete failed. C:\Documents and Settings\lemonsu\Local Settings\Temp\etilqs_6ZZQagEODEraVTzKdYZ7 scheduled to be deleted on reboot.
->Temp folder emptied: 729480 bytes
File delete failed. C:\Documents and Settings\lemonsu\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 55874 bytes
->Java cache emptied: 0 bytes
File delete failed. C:\Documents and Settings\lemonsu\Local Settings\Application Data\Mozilla\Firefox\Profiles\bskssagf.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\lemonsu\Local Settings\Application Data\Mozilla\Firefox\Profiles\bskssagf.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\lemonsu\Local Settings\Application Data\Mozilla\Firefox\Profiles\bskssagf.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\lemonsu\Local Settings\Application Data\Mozilla\Firefox\Profiles\bskssagf.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
->FireFox cache emptied: 46513676 bytes
User: LocalService
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
->Temp folder emptied: 115616 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes
%systemdrive% .tmp files removed: 0 bytes
C:\WINDOWS\458200709BE54785B770A50F5240250B.TMP folder deleted successfully.
C:\WINDOWS\msdownld.tmp folder deleted successfully.
C:\WINDOWS\NV30803584.TMP folder deleted successfully.
C:\WINDOWS\NV36403340.TMP folder deleted successfully.
%systemroot% .tmp files removed: 32815187 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_72c.dat scheduled to be deleted on reboot.
Windows Temp folder emptied: 49635 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 76,66 mb
OTL by OldTimer - Version 3.0.10.4 log created on 08052009_005747
Files\Folders moved on Reboot...
File\Folder C:\Documents and Settings\lemonsu\Local Settings\Temp\etilqs_6ZZQagEODEraVTzKdYZ7 not found!
File\Folder C:\Documents and Settings\lemonsu\Local Settings\Application Data\Mozilla\Firefox\Profiles\bskssagf.default\Cache\_CACHE_001_ not found!
File\Folder C:\Documents and Settings\lemonsu\Local Settings\Application Data\Mozilla\Firefox\Profiles\bskssagf.default\Cache\_CACHE_002_ not found!
File\Folder C:\Documents and Settings\lemonsu\Local Settings\Application Data\Mozilla\Firefox\Profiles\bskssagf.default\Cache\_CACHE_003_ not found!
File\Folder C:\Documents and Settings\lemonsu\Local Settings\Application Data\Mozilla\Firefox\Profiles\bskssagf.default\Cache\_CACHE_MAP_ not found!
File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
File\Folder C:\WINDOWS\temp\Perflib_Perfdata_72c.dat not found!
Registry entries deleted on Reboot...
Registry delete failed. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:autocheck scheduled to be deleted on reboot.
oups desole manquait un bout pour les clés :
▶ Double clic sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous Customs Scans/Fixes :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
TeaTimer.exe
:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"avast!"=-
"nwiz"=-
:commands
[emptytemp]
[reboot]
▶ Clique sur RunFix pour lancer la suppression.
▶ Poste le rapport.
ensuite :
▶ Passer de Avast à AntiVir :
▶ Télécharge Désinstalleur d'Avast!.
▶ redemarre en mode sans echec :
Comment aller en Mode sans échec
1) Redémarres ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
▶ Désinstalle via Ajout/Suppression de Programmes (si présents) :
* Avast!
▶ ensuite execute le desinstaller
Ceci effacera la majorité des traces du produit Avast! d'Alwil Software.
▶ redemarre
▶ Télécharge Ccleaner sur ton Bureau. :
▶ Clique sur "download the latest version"
▶ Installe-le en laissant seulement les options suivantes cochées :
- Ajouter un raccourci sur le Bureau
- Contrôler automatiquement les mises à jour de CCleaner
▶ Lance le Nettoyage
▶ Clique sur Chercher des erreurs et sauvegarde si tu le souhaites.
plus de precision sur la configuration de ccleaner te seront donnees plus tard
tuto Comment utiliser CCleaner.
***************
▶ Télécharge Antivir en Francais ou Antivir en Francais sur ton Bureau.:
▶ Double clique sur l'exécutable téléchargé pour lancer l'installation.
▶ À la fin de l'installation, clique sur Finish.
▶ Ouvre Antivir, assure-toi qu’il soit bien à jour !
▶ Dans l'onglet Protection Locale, choisis Contrôler.
▶ Active la recherche de rootkits via l e + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
▶ Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
▶ Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
▶ Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.
▶ Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.
Pourquoi changer ? :Avast Vs Antivir
Tuto de configuration en vidéo (Merci Nico)
▶ Double clic sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous Customs Scans/Fixes :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
TeaTimer.exe
:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"avast!"=-
"nwiz"=-
:commands
[emptytemp]
[reboot]
▶ Clique sur RunFix pour lancer la suppression.
▶ Poste le rapport.
ensuite :
▶ Passer de Avast à AntiVir :
▶ Télécharge Désinstalleur d'Avast!.
▶ redemarre en mode sans echec :
Comment aller en Mode sans échec
1) Redémarres ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
▶ Désinstalle via Ajout/Suppression de Programmes (si présents) :
* Avast!
▶ ensuite execute le desinstaller
Ceci effacera la majorité des traces du produit Avast! d'Alwil Software.
▶ redemarre
▶ Télécharge Ccleaner sur ton Bureau. :
▶ Clique sur "download the latest version"
▶ Installe-le en laissant seulement les options suivantes cochées :
- Ajouter un raccourci sur le Bureau
- Contrôler automatiquement les mises à jour de CCleaner
▶ Lance le Nettoyage
▶ Clique sur Chercher des erreurs et sauvegarde si tu le souhaites.
plus de precision sur la configuration de ccleaner te seront donnees plus tard
tuto Comment utiliser CCleaner.
***************
▶ Télécharge Antivir en Francais ou Antivir en Francais sur ton Bureau.:
▶ Double clique sur l'exécutable téléchargé pour lancer l'installation.
▶ À la fin de l'installation, clique sur Finish.
▶ Ouvre Antivir, assure-toi qu’il soit bien à jour !
▶ Dans l'onglet Protection Locale, choisis Contrôler.
▶ Active la recherche de rootkits via l e + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
▶ Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
▶ Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
▶ Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.
▶ Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.
Pourquoi changer ? :Avast Vs Antivir
Tuto de configuration en vidéo (Merci Nico)
Voici le rapport via OTL pour le moment ;)
========== PROCESSES ==========
Process explorer.exe killed successfully!
No active process named iexplore.exe was found!
Process firefox.exe killed successfully!
Process msnmsgr.exe killed successfully!
No active process named TeaTimer.exe was found!
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
Registry delete failed. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\avast! scheduled to be deleted on reboot.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\nwiz deleted successfully.
OTL by OldTimer - Version 3.0.10.4 log created on 08052009_011548
Files\Folders moved on Reboot...
Registry entries deleted on Reboot...
Registry delete failed. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\avast! scheduled to be deleted on reboot.
========== PROCESSES ==========
Process explorer.exe killed successfully!
No active process named iexplore.exe was found!
Process firefox.exe killed successfully!
Process msnmsgr.exe killed successfully!
No active process named TeaTimer.exe was found!
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
Registry delete failed. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\avast! scheduled to be deleted on reboot.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\nwiz deleted successfully.
OTL by OldTimer - Version 3.0.10.4 log created on 08052009_011548
Files\Folders moved on Reboot...
Registry entries deleted on Reboot...
Registry delete failed. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\avast! scheduled to be deleted on reboot.
▶ Passer de Avast à AntiVir :
▶ Télécharge Désinstalleur d'Avast!.
▶ redemarre en mode sans echec :
Comment aller en Mode sans échec
1) Redémarres ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
▶ Désinstalle via Ajout/Suppression de Programmes (si présents) :
* Avast!
▶ ensuite execute le desinstaller
Ceci effacera la majorité des traces du produit Avast! d'Alwil Software.
▶ redemarre
▶ Télécharge Ccleaner sur ton Bureau. :
▶ Clique sur "download the latest version"
▶ Installe-le en laissant seulement les options suivantes cochées :
- Ajouter un raccourci sur le Bureau
- Contrôler automatiquement les mises à jour de CCleaner
▶ Lance le Nettoyage
▶ Clique sur Chercher des erreurs et sauvegarde si tu le souhaites.
plus de precision sur la configuration de ccleaner te seront donnees plus tard
tuto Comment utiliser CCleaner.
***************
▶ Télécharge Antivir en Francais ou Antivir en Francais sur ton Bureau.:
▶ Double clique sur l'exécutable téléchargé pour lancer l'installation.
▶ À la fin de l'installation, clique sur Finish.
▶ Ouvre Antivir, assure-toi qu’il soit bien à jour !
▶ Dans l'onglet Protection Locale, choisis Contrôler.
▶ Active la recherche de rootkits via l e + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
▶ Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
▶ Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
▶ Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.
▶ Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.
Pourquoi changer ? :Avast Vs Antivir
Tuto de configuration en vidéo (Merci Nico)
▶ Télécharge Désinstalleur d'Avast!.
▶ redemarre en mode sans echec :
Comment aller en Mode sans échec
1) Redémarres ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
▶ Désinstalle via Ajout/Suppression de Programmes (si présents) :
* Avast!
▶ ensuite execute le desinstaller
Ceci effacera la majorité des traces du produit Avast! d'Alwil Software.
▶ redemarre
▶ Télécharge Ccleaner sur ton Bureau. :
▶ Clique sur "download the latest version"
▶ Installe-le en laissant seulement les options suivantes cochées :
- Ajouter un raccourci sur le Bureau
- Contrôler automatiquement les mises à jour de CCleaner
▶ Lance le Nettoyage
▶ Clique sur Chercher des erreurs et sauvegarde si tu le souhaites.
plus de precision sur la configuration de ccleaner te seront donnees plus tard
tuto Comment utiliser CCleaner.
***************
▶ Télécharge Antivir en Francais ou Antivir en Francais sur ton Bureau.:
▶ Double clique sur l'exécutable téléchargé pour lancer l'installation.
▶ À la fin de l'installation, clique sur Finish.
▶ Ouvre Antivir, assure-toi qu’il soit bien à jour !
▶ Dans l'onglet Protection Locale, choisis Contrôler.
▶ Active la recherche de rootkits via l e + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
▶ Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
▶ Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
▶ Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.
▶ Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.
Pourquoi changer ? :Avast Vs Antivir
Tuto de configuration en vidéo (Merci Nico)
Bonjour, désolé de ne pas avoir réalisé ce rapport hier soir, mon ordinateur ne voulais plus démarrer, et la encore des problèmes subsistes lors du démarrage, voici le rapport via Antivir :
Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 5 août 2009 11:30
La recherche porte sur 1593915 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : lemonsu
Nom de l'ordinateur : LEMONSU-1B79891
Informations de version :
BUILD.DAT : 9.0.0.66 17958 Bytes 17/06/2009 14:44:00
AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 09:26:36
ANTIVIR2.VDF : 7.1.5.60 2235904 Bytes 03/08/2009 09:26:36
ANTIVIR3.VDF : 7.1.5.73 101376 Bytes 05/08/2009 09:26:36
Version du moteur : 8.2.0.240
AEVDF.DLL : 8.1.1.1 106868 Bytes 05/08/2009 09:26:36
AESCRIPT.DLL : 8.1.2.22 450938 Bytes 05/08/2009 09:26:36
AESCN.DLL : 8.1.2.4 127348 Bytes 05/08/2009 09:26:36
AERDL.DLL : 8.1.2.4 430452 Bytes 05/08/2009 09:26:36
AEPACK.DLL : 8.1.3.18 401783 Bytes 05/08/2009 09:26:36
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 05/08/2009 09:26:36
AEHEUR.DLL : 8.1.0.147 1884536 Bytes 05/08/2009 09:26:36
AEHELP.DLL : 8.1.5.3 233846 Bytes 05/08/2009 09:26:36
AEGEN.DLL : 8.1.1.54 356723 Bytes 05/08/2009 09:26:36
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.7.6 184694 Bytes 05/08/2009 09:26:36
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 05/08/2009 09:26:36
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Recherche de Rootkits
Fichier de configuration......................: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\PROFILES\rootkit.avp
Documentation.................................: élevé
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Recherche dans les programmes actifs..........: arrêt
Recherche en cours sur l'enregistrement.......: arrêt
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: élevé
Paramètres étendus de recherche...............: 0x00300922
Début de la recherche : mercredi 5 août 2009 11:30
La recherche d'objets cachés commence.
HKEY_LOCAL_MACHINE\Software\esqul
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ESQULserv.sys\modules
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ESQULserv.sys\start
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ESQULserv.sys\type
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ESQULserv.sys\imagepath
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ESQULserv.sys\group
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet002\Services\ESQULserv.sys\modules
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet002\Services\ESQULserv.sys\start
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet002\Services\ESQULserv.sys\type
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet002\Services\ESQULserv.sys\imagepath
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet002\Services\ESQULserv.sys\group
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\ESQULserv.sys\modules
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\ESQULserv.sys\start
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\ESQULserv.sys\type
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\ESQULserv.sys\imagepath
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\ESQULserv.sys\group
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet004\Services\ESQULserv.sys\modules
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet004\Services\ESQULserv.sys\start
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet004\Services\ESQULserv.sys\type
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet004\Services\ESQULserv.sys\imagepath
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet004\Services\ESQULserv.sys\group
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet005\Services\ESQULserv.sys\modules
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet005\Services\ESQULserv.sys\start
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet005\Services\ESQULserv.sys\type
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet005\Services\ESQULserv.sys\imagepath
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet005\Services\ESQULserv.sys\group
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet006\Services\ESQULserv.sys\modules
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet006\Services\ESQULserv.sys\start
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet006\Services\ESQULserv.sys\type
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet006\Services\ESQULserv.sys\imagepath
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet006\Services\ESQULserv.sys\group
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet007\Services\ESQULserv.sys\modules
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet007\Services\ESQULserv.sys\start
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet007\Services\ESQULserv.sys\type
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet007\Services\ESQULserv.sys\imagepath
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet007\Services\ESQULserv.sys\group
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet008\Services\ESQULserv.sys\modules
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet008\Services\ESQULserv.sys\start
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet008\Services\ESQULserv.sys\type
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet008\Services\ESQULserv.sys\imagepath
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet008\Services\ESQULserv.sys\group
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-562591055-839522115-1003\Software\SecuROM\License information\datasecu
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-562591055-839522115-1003\Software\SecuROM\License information\rkeysecu
[INFO] L'entrée d'enregistrement n'est pas visible.
'371899' objets ont été contrôlés, '43' objets cachés ont été trouvés.
Fin de la recherche : mercredi 5 août 2009 11:38
Temps nécessaire: 08:14 Minute(s)
La recherche a été effectuée intégralement
0 Les répertoires ont été contrôlés
0 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de contrôler des fichiers
0 Fichiers non infectés
0 Les archives ont été contrôlées
0 Avertissements
0 Consignes
371899 Des objets ont été contrôlés lors du Rootkitscan
43 Des objets cachés ont été trouvés
Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 5 août 2009 11:30
La recherche porte sur 1593915 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : lemonsu
Nom de l'ordinateur : LEMONSU-1B79891
Informations de version :
BUILD.DAT : 9.0.0.66 17958 Bytes 17/06/2009 14:44:00
AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 09:26:36
ANTIVIR2.VDF : 7.1.5.60 2235904 Bytes 03/08/2009 09:26:36
ANTIVIR3.VDF : 7.1.5.73 101376 Bytes 05/08/2009 09:26:36
Version du moteur : 8.2.0.240
AEVDF.DLL : 8.1.1.1 106868 Bytes 05/08/2009 09:26:36
AESCRIPT.DLL : 8.1.2.22 450938 Bytes 05/08/2009 09:26:36
AESCN.DLL : 8.1.2.4 127348 Bytes 05/08/2009 09:26:36
AERDL.DLL : 8.1.2.4 430452 Bytes 05/08/2009 09:26:36
AEPACK.DLL : 8.1.3.18 401783 Bytes 05/08/2009 09:26:36
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 05/08/2009 09:26:36
AEHEUR.DLL : 8.1.0.147 1884536 Bytes 05/08/2009 09:26:36
AEHELP.DLL : 8.1.5.3 233846 Bytes 05/08/2009 09:26:36
AEGEN.DLL : 8.1.1.54 356723 Bytes 05/08/2009 09:26:36
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.7.6 184694 Bytes 05/08/2009 09:26:36
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 05/08/2009 09:26:36
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Recherche de Rootkits
Fichier de configuration......................: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\PROFILES\rootkit.avp
Documentation.................................: élevé
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Recherche dans les programmes actifs..........: arrêt
Recherche en cours sur l'enregistrement.......: arrêt
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: élevé
Paramètres étendus de recherche...............: 0x00300922
Début de la recherche : mercredi 5 août 2009 11:30
La recherche d'objets cachés commence.
HKEY_LOCAL_MACHINE\Software\esqul
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ESQULserv.sys\modules
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ESQULserv.sys\start
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ESQULserv.sys\type
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ESQULserv.sys\imagepath
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ESQULserv.sys\group
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet002\Services\ESQULserv.sys\modules
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet002\Services\ESQULserv.sys\start
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet002\Services\ESQULserv.sys\type
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet002\Services\ESQULserv.sys\imagepath
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet002\Services\ESQULserv.sys\group
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\ESQULserv.sys\modules
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\ESQULserv.sys\start
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\ESQULserv.sys\type
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\ESQULserv.sys\imagepath
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\ESQULserv.sys\group
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet004\Services\ESQULserv.sys\modules
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet004\Services\ESQULserv.sys\start
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet004\Services\ESQULserv.sys\type
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet004\Services\ESQULserv.sys\imagepath
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet004\Services\ESQULserv.sys\group
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet005\Services\ESQULserv.sys\modules
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet005\Services\ESQULserv.sys\start
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet005\Services\ESQULserv.sys\type
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet005\Services\ESQULserv.sys\imagepath
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet005\Services\ESQULserv.sys\group
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet006\Services\ESQULserv.sys\modules
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet006\Services\ESQULserv.sys\start
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet006\Services\ESQULserv.sys\type
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet006\Services\ESQULserv.sys\imagepath
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet006\Services\ESQULserv.sys\group
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet007\Services\ESQULserv.sys\modules
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet007\Services\ESQULserv.sys\start
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet007\Services\ESQULserv.sys\type
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet007\Services\ESQULserv.sys\imagepath
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet007\Services\ESQULserv.sys\group
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet008\Services\ESQULserv.sys\modules
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet008\Services\ESQULserv.sys\start
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet008\Services\ESQULserv.sys\type
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet008\Services\ESQULserv.sys\imagepath
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet008\Services\ESQULserv.sys\group
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-562591055-839522115-1003\Software\SecuROM\License information\datasecu
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-562591055-839522115-1003\Software\SecuROM\License information\rkeysecu
[INFO] L'entrée d'enregistrement n'est pas visible.
'371899' objets ont été contrôlés, '43' objets cachés ont été trouvés.
Fin de la recherche : mercredi 5 août 2009 11:38
Temps nécessaire: 08:14 Minute(s)
La recherche a été effectuée intégralement
0 Les répertoires ont été contrôlés
0 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de contrôler des fichiers
0 Fichiers non infectés
0 Les archives ont été contrôlées
0 Avertissements
0 Consignes
371899 Des objets ont été contrôlés lors du Rootkitscan
43 Des objets cachés ont été trouvés
/!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS/!\
▶ Surtout , penses à l'enregistrement à renommer Combofix en "ton prenom.exe"
_________________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================</gras>
▶ On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
______________________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
>> Reviens sur le forum, et
▶ copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Voila le résultat :
ComboFix 09-08-04.03 - lemonsu 05/08/2009 12:54.1.2 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.2047.1614 [GMT 2:00]
Running from: c:\documents and settings\lemonsu\Bureau\Jonathan.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\lemonsu\Bureau\Windows Live Messenger .lnk
c:\documents and settings\lemonsu\Mes documents\Rungran – I'll be your home .mp3
c:\documents and settings\lemonsu\Mes documents\Rungran – Lynch's mood .mp3
c:\windows\Installer\24003974.msi
c:\windows\system32\drivers\ESQULmljtvnpacxlalskklvroyijufnmttjgq.sys
c:\windows\system32\ESQULrfxedcdwaopdktiaoljcnoydookmcdfj.dll
c:\windows\system32\ESQULsboyfgrmoerypdmoybydyfwduknlejxv.dll
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Service_ESQULserv.sys
-------\Service_ESQULserv.sys
((((((((((((((((((((((((( Files Created from 2009-07-05 to 2009-08-05 )))))))))))))))))))))))))))))))
.
2009-08-05 09:16 . 2009-03-30 08:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-08-05 09:16 . 2009-03-24 14:07 55640 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-08-05 09:16 . 2009-02-13 10:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-08-05 09:16 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-08-05 09:16 . 2009-08-05 09:16 -------- d-----w- c:\program files\Avira
2009-08-05 09:16 . 2009-08-05 09:16 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\Avira
2009-08-04 22:57 . 2009-08-04 22:57 -------- d-----w- C:\_OTL
2009-08-04 21:18 . 2009-08-04 21:21 -------- d-----w- C:\WORT
2009-08-04 21:13 . 2009-08-04 22:04 -------- d-----w- C:\UsbFix
2009-08-04 17:36 . 2009-08-04 17:36 -------- d-----w- c:\windows\BDOSCAN8
2009-08-04 17:31 . 2009-08-04 17:31 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
2009-08-04 17:31 . 2009-08-04 17:31 -------- d-----w- c:\program files\Spybot - Search & Destroy
2009-08-04 17:09 . 2009-07-03 14:49 64160 ----a-w- c:\windows\system32\drivers\Lbd.sys
2009-08-04 17:08 . 2009-08-04 17:08 -------- d-----w- c:\program files\Lavasoft
2009-08-04 16:10 . 2009-08-04 16:10 -------- d-----w- c:\documents and settings\lemonsu\Local Settings\Application Data\PCHealth
2009-07-31 12:31 . 2008-10-13 17:33 199168 ----a-w- c:\windows\BurningSand2.scr
2009-07-31 12:31 . 2007-07-24 07:19 93696 ----a-w- c:\windows\system32\libpng13.dll
2009-07-31 12:31 . 2007-07-24 07:19 7168 ----a-w- c:\windows\system32\SDL_net.dll
2009-07-31 12:31 . 2007-07-24 07:19 43008 ----a-w- c:\windows\system32\zlib1.dll
2009-07-31 12:31 . 2007-07-24 07:19 162304 ----a-w- c:\windows\system32\SDL_ttf.dll
2009-07-31 12:31 . 2006-02-11 15:41 397823 ----a-w- c:\windows\system32\SDL.dll
2009-07-31 12:31 . 1999-07-01 19:36 73216 ----a-w- c:\windows\dl.dll
2009-07-30 10:56 . 2009-07-30 10:57 -------- d-----w- C:\Fiaa
2009-07-23 20:59 . 1997-11-19 13:49 303616 ----a-w- c:\windows\IsUninst.exe
2009-07-20 06:35 . 2009-07-20 06:35 -------- d-----w- c:\program files\gPotato.eu
2009-07-17 17:38 . 2009-07-17 17:38 -------- d-----w- c:\documents and settings\lemonsu\Application Data\fretsonfire
2009-07-17 17:38 . 2009-07-17 17:38 -------- d-----w- c:\program files\Frets on Fire
2009-07-17 06:25 . 2009-07-17 09:15 -------- d-----w- c:\program files\thri
2009-07-11 21:16 . 2009-07-11 21:16 139152 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2009-07-11 21:16 . 2009-07-11 21:16 139152 ----a-w- c:\documents and settings\lemonsu\Application Data\PnkBstrK.sys
2009-07-11 21:16 . 2009-07-11 21:16 111928 ----a-w- c:\windows\system32\PnkBstrB.exe
2009-07-11 21:16 . 2009-07-11 21:16 794408 ----a-w- c:\windows\system32\pbsvc.exe
2009-07-11 21:16 . 2009-07-11 21:16 75064 ----a-w- c:\windows\system32\PnkBstrA.exe
2009-07-11 20:54 . 2009-06-25 14:36 1291640 ----a-w- c:\documents and settings\lemonsu\Application Data\Mozilla\Firefox\Profiles\bskssagf.default\extensions\battlefieldheroespatcher@ea.com\platform\WINNT_x86-msvc\plugins\BFHUpdater.exe
2009-07-11 20:54 . 2009-06-25 14:36 729088 ----a-w- c:\documents and settings\lemonsu\Application Data\Mozilla\Firefox\Profiles\bskssagf.default\extensions\battlefieldheroespatcher@ea.com\platform\WINNT_x86-msvc\plugins\npBFHUpdater.dll
2009-07-08 22:09 . 2009-07-08 22:09 10134 ----a-r- c:\documents and settings\lemonsu\Application Data\Microsoft\Installer\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}\ARPPRODUCTICON.exe
2009-07-08 22:09 . 2008-09-04 18:17 447752 ----a-r- c:\windows\system32\vp6vfw.dll
2009-07-08 22:09 . 2009-07-08 22:09 -------- d-----w- c:\program files\Microsoft WSE
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-08-04 22:57 . 2004-08-05 12:00 80748 ----a-w- c:\windows\system32\perfc00C.dat
2009-08-04 22:57 . 2004-08-05 12:00 500900 ----a-w- c:\windows\system32\perfh00C.dat
2009-08-04 22:57 . 2008-12-17 14:46 -------- d-----w- c:\program files\DAP
2009-08-04 22:49 . 2008-12-12 18:48 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\WLInstaller
2009-08-04 19:26 . 2008-12-16 21:34 -------- d---a-w- c:\docume~1\ALLUSE~1\APPLIC~1\TEMP
2009-08-04 17:27 . 2009-02-08 08:46 -------- d-----w- c:\program files\Electronic Arts
2009-08-04 17:08 . 2009-02-22 12:40 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\Lavasoft
2009-08-04 16:05 . 2008-12-12 18:48 -------- d-----w- c:\program files\Windows Live
2009-08-04 16:01 . 2008-12-13 21:38 -------- d-----w- c:\program files\BitComet
2009-08-03 11:50 . 2008-12-16 21:33 -------- d-----w- c:\documents and settings\lemonsu\Application Data\MyPhoneExplorer
2009-08-01 12:57 . 2009-06-24 16:07 -------- d-----w- c:\program files\Left.4.Dead.Full-Rip.Skullptura
2009-08-01 08:56 . 2009-02-08 17:51 -------- d-----w- c:\program files\Microsoft Silverlight
2009-07-24 11:03 . 2008-12-14 15:09 1 ----a-w- c:\documents and settings\lemonsu\Application Data\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2009-07-23 21:03 . 2009-04-12 08:55 3005016 ----a-w- c:\documents and settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat
2009-07-15 18:28 . 2009-06-30 19:06 -------- d-----w- c:\documents and settings\lemonsu\Application Data\Hamachi
2009-07-12 20:57 . 2008-12-14 18:42 -------- d-----w- c:\program files\Messenger Plus! Live
2009-07-11 21:48 . 2009-06-15 20:45 -------- d-----w- c:\program files\EA GAMES
2009-07-11 18:34 . 2009-05-16 09:03 -------- d-----w- c:\documents and settings\lemonsu\Application Data\Skype
2009-07-11 17:01 . 2009-02-18 18:22 -------- d-----w- c:\documents and settings\lemonsu\Application Data\skypePM
2009-07-08 21:56 . 2008-12-11 18:53 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-07-08 21:46 . 2009-06-25 07:44 -------- d-----w- c:\program files\Activision
2009-07-07 14:43 . 2009-02-16 12:23 -------- d-----w- c:\program files\Fichiers communs\Wise Installation Wizard
2009-07-07 14:42 . 2009-02-16 12:23 -------- d-----w- c:\program files\AGEIA Technologies
2009-07-07 14:35 . 2009-07-04 18:11 -------- d-----w- c:\program files\DriftCity
2009-07-06 15:29 . 2009-07-04 16:54 782795312 ----a-w- c:\documents and settings\lemonsu\Application Data\ijjigame\DriftCity_Setup.exe
2009-07-05 18:06 . 2008-12-17 17:21 -------- d--h--w- c:\documents and settings\lemonsu\Application Data\ijjigame
2009-07-04 18:57 . 2009-07-04 18:57 -------- d-----w- c:\documents and settings\lemonsu\Application Data\NPLUTO Corporation
2009-07-04 16:49 . 2009-04-28 09:01 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\IJJIGame
2009-07-04 15:16 . 2009-07-05 18:06 317440 ----a-w- c:\documents and settings\lemonsu\Application Data\ijjigame\ijjistarter2.exe
2009-07-04 15:14 . 2009-07-04 15:14 -------- d-----w- c:\program files\NHN USA
2009-07-04 11:25 . 2008-12-12 22:25 -------- d-----w- c:\program files\Rockstar Games
2009-07-04 09:09 . 2009-06-05 09:09 -------- d-----w- c:\program files\EPSON
2009-07-03 19:14 . 2009-04-22 17:51 98304 ----a-w- c:\documents and settings\lemonsu\Application Data\Soldat\BattlEye\BEClient.dll
2009-07-03 19:12 . 2009-04-22 17:51 94208 ----a-w- c:\documents and settings\lemonsu\Application Data\Soldat\BattlEye\BEServer.dll
2009-06-30 19:06 . 2009-06-30 19:06 -------- d-----w- c:\program files\Hamachi
2009-06-30 19:06 . 2009-06-30 19:06 25280 ----a-w- c:\windows\system32\drivers\hamachi.sys
2009-06-30 14:21 . 2009-03-15 13:32 -------- d-----w- c:\documents and settings\lemonsu\Application Data\Ahead
2009-06-25 16:36 . 2009-06-25 15:41 -------- d-----w- c:\documents and settings\lemonsu\Application Data\Notepad++
2009-06-25 15:41 . 2009-06-25 15:41 -------- d-----w- c:\program files\Notepad++
2009-06-25 07:15 . 2009-03-04 13:33 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\2DBoy
2009-06-22 17:00 . 2009-06-22 16:25 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\NexonEU
2009-06-20 18:10 . 2009-06-20 17:28 -------- d-----w- c:\documents and settings\lemonsu\Application Data\Command & Conquer 3 Les guerres du Tiberium
2009-06-20 17:22 . 2008-12-11 19:45 20872 ----a-w- c:\documents and settings\lemonsu\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-06-20 12:16 . 2009-06-20 11:36 -------- d-----w- c:\documents and settings\lemonsu\Application Data\tazti
2009-06-20 11:28 . 2009-06-20 11:28 -------- d-----w- c:\program files\Fichiers communs\L&H
2009-06-19 18:09 . 2009-06-19 18:09 -------- d-----w- c:\program files\Free
2009-06-19 17:56 . 2009-03-03 19:37 10 ----a-w- c:\windows\popcinfo.dat
2009-06-19 17:44 . 2009-03-05 13:28 -------- d-----w- c:\program files\Conquete 2.0
2009-06-16 14:40 . 2004-08-05 12:00 81920 ----a-w- c:\windows\system32\fontsub.dll
2009-06-16 14:40 . 2004-08-05 12:00 119808 ----a-w- c:\windows\system32\t2embed.dll
2009-06-07 08:33 . 2008-12-17 12:34 -------- d-----w- c:\program files\Fichiers communs\Teleca Shared
2009-06-07 07:52 . 2009-02-25 12:14 -------- d-----w- c:\program files\Sony Ericsson
2009-06-05 09:32 . 2009-06-05 09:32 152576 ----a-w- c:\documents and settings\lemonsu\Application Data\Sun\Java\jre1.6.0_13\lzma.dll
2009-06-04 20:57 . 2009-06-04 20:57 249856 ------w- c:\windows\Setup1.exe
2009-06-04 20:57 . 2009-06-04 20:57 73216 ----a-w- c:\windows\ST6UNST.EXE
2009-06-03 19:10 . 2004-08-05 12:00 1297408 ----a-w- c:\windows\system32\quartz.dll
2009-05-26 15:31 . 2009-07-04 15:14 58800 ----a-w- c:\windows\system32\ijjiProcessRestarter.exe
2009-05-12 18:48 . 2009-07-04 15:14 710064 ----a-w- c:\windows\system32\ijjiSetup.exe
2009-05-07 15:33 . 2004-08-05 12:00 348672 ----a-w- c:\windows\system32\localspl.dll
2009-03-11 16:20 . 2009-07-06 16:53 208384 ----a-w- c:\program files\mozilla firefox\plugins\uc_rohan_launching.dll
2006-05-03 09:06 . 2009-01-01 21:41 163328 --sh--r- c:\windows\system32\flvDX.dll
2007-02-21 10:47 . 2009-01-01 21:41 31232 --sh--r- c:\windows\system32\msfDX.dll
2008-03-16 12:30 . 2009-01-01 21:41 216064 --sh--r- c:\windows\system32\nbDX.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2007-05-16 153136]
"ccleaner"="c:\program files\CCleaner\CCleaner.exe" [2009-06-25 1578736]
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2008-04-13 1695232]
"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-01-15 13680640]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-01-15 86016]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"EPSON Stylus Photo R200 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_S4I2H1.EXE" [2003-07-08 99840]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-13 15360]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
[HKLM\~\startupfolder\C:^Documents and Settings^lemonsu^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 3.0.lnk]
path=c:\documents and settings\lemonsu\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 3.0.lnk
backup=c:\windows\pss\OpenOffice.org 3.0.lnkStartup
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"e:\\Quake III Arena\\Quake3\\quake3.exe"=
"c:\\Program Files\\BitComet\\BitComet.exe"=
"c:\\Program Files\\DAP\\DAP.exe"=
"c:\\ijji\\ENGLISH\\u_gunz.exe"=
"e:\\Soldat\\Soldat.exe"=
"e:\\Program Files\\alaplaya\\S4League\\S4Client.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Program Files\\VIA\\VIAudioi\\HDADeck\\HDeck.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
"c:\\Program Files\\Netdrive\\ndsvc.exe"=
"c:\\Program Files\\Ares\\Ares.exe"=
"c:\\Program Files\\Pando Networks\\Media Booster\\PMB.exe"=
"c:\\Soldat\\Soldat.exe"=
"c:\\Documents and Settings\\All Users\\Application Data\\NexonEU\\NGM\\NGM.exe"=
"c:\\Program Files\\Left.4.Dead.Full-Rip.Skullptura\\Left 4 Dead\\left4dead.exe"=
"c:\\Program Files\\Activision\\Prototype\\prototypef.exe"=
"c:\\Documents and Settings\\All Users\\Application Data\\IJJIGame\\ExLauncher.exe"=
"c:\\WINDOWS\\Downloaded Program Files\\PurpleBean.exe"=
"c:\\ijji\\ENGLISH\\OutBound_Pul.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\WINDOWS\\pchealth\\helpctr\\binaries\\helpctr.exe"=
"c:\\Documents and Settings\\lemonsu\\Mes documents\\Mes telechargements\\BS2-20081014\\BurningSand2.exe"=
"c:\\WINDOWS\\BurningSand2.scr"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"11403:TCP"= 11403:TCP:BitComet 11403 TCP
"11403:UDP"= 11403:UDP:BitComet 11403 UDP
"58720:TCP"= 58720:TCP:Pando Media Booster
"58720:UDP"= 58720:UDP:Pando Media Booster
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [04/08/2009 19:09 64160]
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [05/08/2009 11:16 108289]
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files\Lavasoft\Ad-Aware\AAWService.exe [03/07/2009 16:49 1029456]
R2 ndsvc;NetDrive Service;c:\program files\Netdrive\ndsvc.exe [18/11/2008 16:33 2543104]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [16/02/2009 14:44 993280]
S1 aswSP;avast! Self Protection; [x]
S2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys --> c:\windows\system32\DRIVERS\aswFsBlk.sys [?]
S3 maconfservice;Ma-Config Service;e:\program files\ma-config.com\maconfservice.exe [15/03/2009 09:34 216232]
S3 ndfs;ndfs;c:\program files\Netdrive\ndfs.sys [12/11/2008 15:03 70656]
S3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des -service --> c:\windows\system32\GameMon.des -service [?]
S3 PVUSB;CESG502 USB Driver;c:\windows\system32\drivers\CESG502.sys [15/04/2009 14:47 40672]
S3 se57bus;Sony Ericsson Device 087 driver (WDM);c:\windows\system32\drivers\se57bus.sys [17/12/2008 14:37 61536]
S3 se57mdfl;Sony Ericsson Device 087 USB WMC Modem Filter;c:\windows\system32\drivers\se57mdfl.sys [17/12/2008 14:37 9360]
S3 se57mdm;Sony Ericsson Device 087 USB WMC Modem Driver;c:\windows\system32\drivers\se57mdm.sys [17/12/2008 14:37 97088]
S3 se57mgmt;Sony Ericsson Device 087 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\se57mgmt.sys [17/12/2008 14:37 88624]
S3 se57nd5;Sony Ericsson Device 087 USB Ethernet Emulation SEMC57 (NDIS);c:\windows\system32\drivers\se57nd5.sys [17/12/2008 14:37 18704]
S3 se57obex;Sony Ericsson Device 087 USB WMC OBEX Interface;c:\windows\system32\drivers\se57obex.sys [17/12/2008 14:37 86432]
S3 se57unic;Sony Ericsson Device 087 USB Ethernet Emulation SEMC57 (WDM);c:\windows\system32\drivers\se57unic.sys [17/12/2008 14:37 90800]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
.
------- Supplementary Scan -------
.
uInternet Connection Wizard,ShellNext = hxxp://support.bethsoft.com/
IE: &Clean Traces - c:\program files\DAP\Privacy Package\dapcleanerie.htm
IE: &D&ownload &with BitComet - c:\program files\BitComet\BitComet.exe/AddLink.htm
IE: &D&ownload all video with BitComet - c:\program files\BitComet\BitComet.exe/AddVideo.htm
IE: &D&ownload all with BitComet - c:\program files\BitComet\BitComet.exe/AddAllLink.htm
Name-Space Handler: FTP\ZDA - {5BFA1DAF-5EDC-11D2-959E-00C00C02DA5E} - c:\progra~1\DAP\dapie.dll
Name-Space Handler: HTTP\ZDA - {5BFA1DAF-5EDC-11D2-959E-00C00C02DA5E} - c:\progra~1\DAP\dapie.dll
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
FF - ProfilePath - c:\docume~1\lemonsu\APPLIC~1\Mozilla\Firefox\Profiles\bskssagf.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.chiboard.com/index.php?b=1|www.google.com
FF - component: c:\program files\DAP\DAPFireFox\components\DAPFireFox.dll
FF - plugin: c:\documents and settings\All Users\Application Data\NexonEU\NGM\npNxGameeu.dll
FF - plugin: c:\documents and settings\lemonsu\Application Data\Mozilla\Firefox\Profiles\bskssagf.default\extensions\{bb628310-0ab7-11db-9cd8-0800200c9a66}\plugins\nphardwaredetection.dll
FF - plugin: c:\documents and settings\lemonsu\Application Data\Mozilla\Firefox\Profiles\bskssagf.default\extensions\battlefieldheroespatcher@ea.com\platform\WINNT_x86-msvc\plugins\npBFHUpdater.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npijjiautoinstallpluginff.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npijjiCHPlugin.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npijjiFFPlugin1.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\NPOP7PlugIn.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npPandoWebInst.dll
FF - plugin: e:\program files\ma-config.com\nphardwaredetection.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-05 13:01
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet007\Services\npggsvc]
"ImagePath"="c:\windows\system32\GameMon.des -service"
.
--------------------- LOCKED REGISTRY KEYS ---------------------
[HKEY_USERS\S-1-5-21-1606980848-562591055-839522115-1003\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:0c,70,90,da,65,70,d0,93,77,da,31,c4,bc,ae,9d,6e,69,f2,77,97,5b,f8,d5,
6f,4d,a2,bf,94,48,9e,28,b0,8e,b0,07,79,3d,c1,57,91,29,9e,73,3c,18,6e,1b,d4,\
"??"=hex:5d,2e,bc,00,9b,07,bc,9c,34,34,87,88,c9,ab,ca,0d
[HKEY_USERS\S-1-5-21-1606980848-562591055-839522115-1003\Software\SecuROM\License information*]
"datasecu"=hex:fd,bf,15,16,6c,19,3e,8a,37,74,59,93,3e,64,c6,7c,06,5b,c9,0d,27,
ce,4d,f4,13,56,57,e7,cf,02,4b,ac,04,a9,3c,48,fa,00,8e,eb,48,a6,77,a8,6c,21,\
"rkeysecu"=hex:4d,ea,90,5c,33,a8,48,99,85,d6,93,7e,c9,75,bb,37
.
--------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - > 'explorer.exe'(3384)
c:\windows\system32\ieframe.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Other Running Processes ------------------------
.
c:\windows\system32\rundll32.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\PnkBstrA.exe
c:\program files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
c:\windows\system32\wbem\unsecapp.exe
c:\program files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\program files\Lavasoft\Ad-Aware\AAWTray.exe
.
**************************************************************************
.
Completion time: 2009-08-05 13:05 - machine was rebooted
ComboFix-quarantined-files.txt 2009-08-05 11:05
Pre-Run: 13 812 600 832 octets libres
Post-Run: 13 705 416 704 octets libres
Current=7 Default=7 Failed=6 LastKnownGood=8 Sets=1,2,3,4,5,6,7,8
284 --- E O F --- 2009-07-31 22:05
ComboFix 09-08-04.03 - lemonsu 05/08/2009 12:54.1.2 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.2047.1614 [GMT 2:00]
Running from: c:\documents and settings\lemonsu\Bureau\Jonathan.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\lemonsu\Bureau\Windows Live Messenger .lnk
c:\documents and settings\lemonsu\Mes documents\Rungran – I'll be your home .mp3
c:\documents and settings\lemonsu\Mes documents\Rungran – Lynch's mood .mp3
c:\windows\Installer\24003974.msi
c:\windows\system32\drivers\ESQULmljtvnpacxlalskklvroyijufnmttjgq.sys
c:\windows\system32\ESQULrfxedcdwaopdktiaoljcnoydookmcdfj.dll
c:\windows\system32\ESQULsboyfgrmoerypdmoybydyfwduknlejxv.dll
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Service_ESQULserv.sys
-------\Service_ESQULserv.sys
((((((((((((((((((((((((( Files Created from 2009-07-05 to 2009-08-05 )))))))))))))))))))))))))))))))
.
2009-08-05 09:16 . 2009-03-30 08:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-08-05 09:16 . 2009-03-24 14:07 55640 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-08-05 09:16 . 2009-02-13 10:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-08-05 09:16 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-08-05 09:16 . 2009-08-05 09:16 -------- d-----w- c:\program files\Avira
2009-08-05 09:16 . 2009-08-05 09:16 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\Avira
2009-08-04 22:57 . 2009-08-04 22:57 -------- d-----w- C:\_OTL
2009-08-04 21:18 . 2009-08-04 21:21 -------- d-----w- C:\WORT
2009-08-04 21:13 . 2009-08-04 22:04 -------- d-----w- C:\UsbFix
2009-08-04 17:36 . 2009-08-04 17:36 -------- d-----w- c:\windows\BDOSCAN8
2009-08-04 17:31 . 2009-08-04 17:31 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
2009-08-04 17:31 . 2009-08-04 17:31 -------- d-----w- c:\program files\Spybot - Search & Destroy
2009-08-04 17:09 . 2009-07-03 14:49 64160 ----a-w- c:\windows\system32\drivers\Lbd.sys
2009-08-04 17:08 . 2009-08-04 17:08 -------- d-----w- c:\program files\Lavasoft
2009-08-04 16:10 . 2009-08-04 16:10 -------- d-----w- c:\documents and settings\lemonsu\Local Settings\Application Data\PCHealth
2009-07-31 12:31 . 2008-10-13 17:33 199168 ----a-w- c:\windows\BurningSand2.scr
2009-07-31 12:31 . 2007-07-24 07:19 93696 ----a-w- c:\windows\system32\libpng13.dll
2009-07-31 12:31 . 2007-07-24 07:19 7168 ----a-w- c:\windows\system32\SDL_net.dll
2009-07-31 12:31 . 2007-07-24 07:19 43008 ----a-w- c:\windows\system32\zlib1.dll
2009-07-31 12:31 . 2007-07-24 07:19 162304 ----a-w- c:\windows\system32\SDL_ttf.dll
2009-07-31 12:31 . 2006-02-11 15:41 397823 ----a-w- c:\windows\system32\SDL.dll
2009-07-31 12:31 . 1999-07-01 19:36 73216 ----a-w- c:\windows\dl.dll
2009-07-30 10:56 . 2009-07-30 10:57 -------- d-----w- C:\Fiaa
2009-07-23 20:59 . 1997-11-19 13:49 303616 ----a-w- c:\windows\IsUninst.exe
2009-07-20 06:35 . 2009-07-20 06:35 -------- d-----w- c:\program files\gPotato.eu
2009-07-17 17:38 . 2009-07-17 17:38 -------- d-----w- c:\documents and settings\lemonsu\Application Data\fretsonfire
2009-07-17 17:38 . 2009-07-17 17:38 -------- d-----w- c:\program files\Frets on Fire
2009-07-17 06:25 . 2009-07-17 09:15 -------- d-----w- c:\program files\thri
2009-07-11 21:16 . 2009-07-11 21:16 139152 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2009-07-11 21:16 . 2009-07-11 21:16 139152 ----a-w- c:\documents and settings\lemonsu\Application Data\PnkBstrK.sys
2009-07-11 21:16 . 2009-07-11 21:16 111928 ----a-w- c:\windows\system32\PnkBstrB.exe
2009-07-11 21:16 . 2009-07-11 21:16 794408 ----a-w- c:\windows\system32\pbsvc.exe
2009-07-11 21:16 . 2009-07-11 21:16 75064 ----a-w- c:\windows\system32\PnkBstrA.exe
2009-07-11 20:54 . 2009-06-25 14:36 1291640 ----a-w- c:\documents and settings\lemonsu\Application Data\Mozilla\Firefox\Profiles\bskssagf.default\extensions\battlefieldheroespatcher@ea.com\platform\WINNT_x86-msvc\plugins\BFHUpdater.exe
2009-07-11 20:54 . 2009-06-25 14:36 729088 ----a-w- c:\documents and settings\lemonsu\Application Data\Mozilla\Firefox\Profiles\bskssagf.default\extensions\battlefieldheroespatcher@ea.com\platform\WINNT_x86-msvc\plugins\npBFHUpdater.dll
2009-07-08 22:09 . 2009-07-08 22:09 10134 ----a-r- c:\documents and settings\lemonsu\Application Data\Microsoft\Installer\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}\ARPPRODUCTICON.exe
2009-07-08 22:09 . 2008-09-04 18:17 447752 ----a-r- c:\windows\system32\vp6vfw.dll
2009-07-08 22:09 . 2009-07-08 22:09 -------- d-----w- c:\program files\Microsoft WSE
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-08-04 22:57 . 2004-08-05 12:00 80748 ----a-w- c:\windows\system32\perfc00C.dat
2009-08-04 22:57 . 2004-08-05 12:00 500900 ----a-w- c:\windows\system32\perfh00C.dat
2009-08-04 22:57 . 2008-12-17 14:46 -------- d-----w- c:\program files\DAP
2009-08-04 22:49 . 2008-12-12 18:48 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\WLInstaller
2009-08-04 19:26 . 2008-12-16 21:34 -------- d---a-w- c:\docume~1\ALLUSE~1\APPLIC~1\TEMP
2009-08-04 17:27 . 2009-02-08 08:46 -------- d-----w- c:\program files\Electronic Arts
2009-08-04 17:08 . 2009-02-22 12:40 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\Lavasoft
2009-08-04 16:05 . 2008-12-12 18:48 -------- d-----w- c:\program files\Windows Live
2009-08-04 16:01 . 2008-12-13 21:38 -------- d-----w- c:\program files\BitComet
2009-08-03 11:50 . 2008-12-16 21:33 -------- d-----w- c:\documents and settings\lemonsu\Application Data\MyPhoneExplorer
2009-08-01 12:57 . 2009-06-24 16:07 -------- d-----w- c:\program files\Left.4.Dead.Full-Rip.Skullptura
2009-08-01 08:56 . 2009-02-08 17:51 -------- d-----w- c:\program files\Microsoft Silverlight
2009-07-24 11:03 . 2008-12-14 15:09 1 ----a-w- c:\documents and settings\lemonsu\Application Data\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2009-07-23 21:03 . 2009-04-12 08:55 3005016 ----a-w- c:\documents and settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat
2009-07-15 18:28 . 2009-06-30 19:06 -------- d-----w- c:\documents and settings\lemonsu\Application Data\Hamachi
2009-07-12 20:57 . 2008-12-14 18:42 -------- d-----w- c:\program files\Messenger Plus! Live
2009-07-11 21:48 . 2009-06-15 20:45 -------- d-----w- c:\program files\EA GAMES
2009-07-11 18:34 . 2009-05-16 09:03 -------- d-----w- c:\documents and settings\lemonsu\Application Data\Skype
2009-07-11 17:01 . 2009-02-18 18:22 -------- d-----w- c:\documents and settings\lemonsu\Application Data\skypePM
2009-07-08 21:56 . 2008-12-11 18:53 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-07-08 21:46 . 2009-06-25 07:44 -------- d-----w- c:\program files\Activision
2009-07-07 14:43 . 2009-02-16 12:23 -------- d-----w- c:\program files\Fichiers communs\Wise Installation Wizard
2009-07-07 14:42 . 2009-02-16 12:23 -------- d-----w- c:\program files\AGEIA Technologies
2009-07-07 14:35 . 2009-07-04 18:11 -------- d-----w- c:\program files\DriftCity
2009-07-06 15:29 . 2009-07-04 16:54 782795312 ----a-w- c:\documents and settings\lemonsu\Application Data\ijjigame\DriftCity_Setup.exe
2009-07-05 18:06 . 2008-12-17 17:21 -------- d--h--w- c:\documents and settings\lemonsu\Application Data\ijjigame
2009-07-04 18:57 . 2009-07-04 18:57 -------- d-----w- c:\documents and settings\lemonsu\Application Data\NPLUTO Corporation
2009-07-04 16:49 . 2009-04-28 09:01 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\IJJIGame
2009-07-04 15:16 . 2009-07-05 18:06 317440 ----a-w- c:\documents and settings\lemonsu\Application Data\ijjigame\ijjistarter2.exe
2009-07-04 15:14 . 2009-07-04 15:14 -------- d-----w- c:\program files\NHN USA
2009-07-04 11:25 . 2008-12-12 22:25 -------- d-----w- c:\program files\Rockstar Games
2009-07-04 09:09 . 2009-06-05 09:09 -------- d-----w- c:\program files\EPSON
2009-07-03 19:14 . 2009-04-22 17:51 98304 ----a-w- c:\documents and settings\lemonsu\Application Data\Soldat\BattlEye\BEClient.dll
2009-07-03 19:12 . 2009-04-22 17:51 94208 ----a-w- c:\documents and settings\lemonsu\Application Data\Soldat\BattlEye\BEServer.dll
2009-06-30 19:06 . 2009-06-30 19:06 -------- d-----w- c:\program files\Hamachi
2009-06-30 19:06 . 2009-06-30 19:06 25280 ----a-w- c:\windows\system32\drivers\hamachi.sys
2009-06-30 14:21 . 2009-03-15 13:32 -------- d-----w- c:\documents and settings\lemonsu\Application Data\Ahead
2009-06-25 16:36 . 2009-06-25 15:41 -------- d-----w- c:\documents and settings\lemonsu\Application Data\Notepad++
2009-06-25 15:41 . 2009-06-25 15:41 -------- d-----w- c:\program files\Notepad++
2009-06-25 07:15 . 2009-03-04 13:33 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\2DBoy
2009-06-22 17:00 . 2009-06-22 16:25 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\NexonEU
2009-06-20 18:10 . 2009-06-20 17:28 -------- d-----w- c:\documents and settings\lemonsu\Application Data\Command & Conquer 3 Les guerres du Tiberium
2009-06-20 17:22 . 2008-12-11 19:45 20872 ----a-w- c:\documents and settings\lemonsu\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-06-20 12:16 . 2009-06-20 11:36 -------- d-----w- c:\documents and settings\lemonsu\Application Data\tazti
2009-06-20 11:28 . 2009-06-20 11:28 -------- d-----w- c:\program files\Fichiers communs\L&H
2009-06-19 18:09 . 2009-06-19 18:09 -------- d-----w- c:\program files\Free
2009-06-19 17:56 . 2009-03-03 19:37 10 ----a-w- c:\windows\popcinfo.dat
2009-06-19 17:44 . 2009-03-05 13:28 -------- d-----w- c:\program files\Conquete 2.0
2009-06-16 14:40 . 2004-08-05 12:00 81920 ----a-w- c:\windows\system32\fontsub.dll
2009-06-16 14:40 . 2004-08-05 12:00 119808 ----a-w- c:\windows\system32\t2embed.dll
2009-06-07 08:33 . 2008-12-17 12:34 -------- d-----w- c:\program files\Fichiers communs\Teleca Shared
2009-06-07 07:52 . 2009-02-25 12:14 -------- d-----w- c:\program files\Sony Ericsson
2009-06-05 09:32 . 2009-06-05 09:32 152576 ----a-w- c:\documents and settings\lemonsu\Application Data\Sun\Java\jre1.6.0_13\lzma.dll
2009-06-04 20:57 . 2009-06-04 20:57 249856 ------w- c:\windows\Setup1.exe
2009-06-04 20:57 . 2009-06-04 20:57 73216 ----a-w- c:\windows\ST6UNST.EXE
2009-06-03 19:10 . 2004-08-05 12:00 1297408 ----a-w- c:\windows\system32\quartz.dll
2009-05-26 15:31 . 2009-07-04 15:14 58800 ----a-w- c:\windows\system32\ijjiProcessRestarter.exe
2009-05-12 18:48 . 2009-07-04 15:14 710064 ----a-w- c:\windows\system32\ijjiSetup.exe
2009-05-07 15:33 . 2004-08-05 12:00 348672 ----a-w- c:\windows\system32\localspl.dll
2009-03-11 16:20 . 2009-07-06 16:53 208384 ----a-w- c:\program files\mozilla firefox\plugins\uc_rohan_launching.dll
2006-05-03 09:06 . 2009-01-01 21:41 163328 --sh--r- c:\windows\system32\flvDX.dll
2007-02-21 10:47 . 2009-01-01 21:41 31232 --sh--r- c:\windows\system32\msfDX.dll
2008-03-16 12:30 . 2009-01-01 21:41 216064 --sh--r- c:\windows\system32\nbDX.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2007-05-16 153136]
"ccleaner"="c:\program files\CCleaner\CCleaner.exe" [2009-06-25 1578736]
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2008-04-13 1695232]
"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-01-15 13680640]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-01-15 86016]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"EPSON Stylus Photo R200 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_S4I2H1.EXE" [2003-07-08 99840]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-13 15360]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
[HKLM\~\startupfolder\C:^Documents and Settings^lemonsu^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 3.0.lnk]
path=c:\documents and settings\lemonsu\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 3.0.lnk
backup=c:\windows\pss\OpenOffice.org 3.0.lnkStartup
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"e:\\Quake III Arena\\Quake3\\quake3.exe"=
"c:\\Program Files\\BitComet\\BitComet.exe"=
"c:\\Program Files\\DAP\\DAP.exe"=
"c:\\ijji\\ENGLISH\\u_gunz.exe"=
"e:\\Soldat\\Soldat.exe"=
"e:\\Program Files\\alaplaya\\S4League\\S4Client.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Program Files\\VIA\\VIAudioi\\HDADeck\\HDeck.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
"c:\\Program Files\\Netdrive\\ndsvc.exe"=
"c:\\Program Files\\Ares\\Ares.exe"=
"c:\\Program Files\\Pando Networks\\Media Booster\\PMB.exe"=
"c:\\Soldat\\Soldat.exe"=
"c:\\Documents and Settings\\All Users\\Application Data\\NexonEU\\NGM\\NGM.exe"=
"c:\\Program Files\\Left.4.Dead.Full-Rip.Skullptura\\Left 4 Dead\\left4dead.exe"=
"c:\\Program Files\\Activision\\Prototype\\prototypef.exe"=
"c:\\Documents and Settings\\All Users\\Application Data\\IJJIGame\\ExLauncher.exe"=
"c:\\WINDOWS\\Downloaded Program Files\\PurpleBean.exe"=
"c:\\ijji\\ENGLISH\\OutBound_Pul.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\WINDOWS\\pchealth\\helpctr\\binaries\\helpctr.exe"=
"c:\\Documents and Settings\\lemonsu\\Mes documents\\Mes telechargements\\BS2-20081014\\BurningSand2.exe"=
"c:\\WINDOWS\\BurningSand2.scr"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"11403:TCP"= 11403:TCP:BitComet 11403 TCP
"11403:UDP"= 11403:UDP:BitComet 11403 UDP
"58720:TCP"= 58720:TCP:Pando Media Booster
"58720:UDP"= 58720:UDP:Pando Media Booster
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [04/08/2009 19:09 64160]
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [05/08/2009 11:16 108289]
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files\Lavasoft\Ad-Aware\AAWService.exe [03/07/2009 16:49 1029456]
R2 ndsvc;NetDrive Service;c:\program files\Netdrive\ndsvc.exe [18/11/2008 16:33 2543104]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [16/02/2009 14:44 993280]
S1 aswSP;avast! Self Protection; [x]
S2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys --> c:\windows\system32\DRIVERS\aswFsBlk.sys [?]
S3 maconfservice;Ma-Config Service;e:\program files\ma-config.com\maconfservice.exe [15/03/2009 09:34 216232]
S3 ndfs;ndfs;c:\program files\Netdrive\ndfs.sys [12/11/2008 15:03 70656]
S3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des -service --> c:\windows\system32\GameMon.des -service [?]
S3 PVUSB;CESG502 USB Driver;c:\windows\system32\drivers\CESG502.sys [15/04/2009 14:47 40672]
S3 se57bus;Sony Ericsson Device 087 driver (WDM);c:\windows\system32\drivers\se57bus.sys [17/12/2008 14:37 61536]
S3 se57mdfl;Sony Ericsson Device 087 USB WMC Modem Filter;c:\windows\system32\drivers\se57mdfl.sys [17/12/2008 14:37 9360]
S3 se57mdm;Sony Ericsson Device 087 USB WMC Modem Driver;c:\windows\system32\drivers\se57mdm.sys [17/12/2008 14:37 97088]
S3 se57mgmt;Sony Ericsson Device 087 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\se57mgmt.sys [17/12/2008 14:37 88624]
S3 se57nd5;Sony Ericsson Device 087 USB Ethernet Emulation SEMC57 (NDIS);c:\windows\system32\drivers\se57nd5.sys [17/12/2008 14:37 18704]
S3 se57obex;Sony Ericsson Device 087 USB WMC OBEX Interface;c:\windows\system32\drivers\se57obex.sys [17/12/2008 14:37 86432]
S3 se57unic;Sony Ericsson Device 087 USB Ethernet Emulation SEMC57 (WDM);c:\windows\system32\drivers\se57unic.sys [17/12/2008 14:37 90800]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
.
------- Supplementary Scan -------
.
uInternet Connection Wizard,ShellNext = hxxp://support.bethsoft.com/
IE: &Clean Traces - c:\program files\DAP\Privacy Package\dapcleanerie.htm
IE: &D&ownload &with BitComet - c:\program files\BitComet\BitComet.exe/AddLink.htm
IE: &D&ownload all video with BitComet - c:\program files\BitComet\BitComet.exe/AddVideo.htm
IE: &D&ownload all with BitComet - c:\program files\BitComet\BitComet.exe/AddAllLink.htm
Name-Space Handler: FTP\ZDA - {5BFA1DAF-5EDC-11D2-959E-00C00C02DA5E} - c:\progra~1\DAP\dapie.dll
Name-Space Handler: HTTP\ZDA - {5BFA1DAF-5EDC-11D2-959E-00C00C02DA5E} - c:\progra~1\DAP\dapie.dll
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
FF - ProfilePath - c:\docume~1\lemonsu\APPLIC~1\Mozilla\Firefox\Profiles\bskssagf.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.chiboard.com/index.php?b=1|www.google.com
FF - component: c:\program files\DAP\DAPFireFox\components\DAPFireFox.dll
FF - plugin: c:\documents and settings\All Users\Application Data\NexonEU\NGM\npNxGameeu.dll
FF - plugin: c:\documents and settings\lemonsu\Application Data\Mozilla\Firefox\Profiles\bskssagf.default\extensions\{bb628310-0ab7-11db-9cd8-0800200c9a66}\plugins\nphardwaredetection.dll
FF - plugin: c:\documents and settings\lemonsu\Application Data\Mozilla\Firefox\Profiles\bskssagf.default\extensions\battlefieldheroespatcher@ea.com\platform\WINNT_x86-msvc\plugins\npBFHUpdater.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npijjiautoinstallpluginff.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npijjiCHPlugin.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npijjiFFPlugin1.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\NPOP7PlugIn.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npPandoWebInst.dll
FF - plugin: e:\program files\ma-config.com\nphardwaredetection.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-05 13:01
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet007\Services\npggsvc]
"ImagePath"="c:\windows\system32\GameMon.des -service"
.
--------------------- LOCKED REGISTRY KEYS ---------------------
[HKEY_USERS\S-1-5-21-1606980848-562591055-839522115-1003\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:0c,70,90,da,65,70,d0,93,77,da,31,c4,bc,ae,9d,6e,69,f2,77,97,5b,f8,d5,
6f,4d,a2,bf,94,48,9e,28,b0,8e,b0,07,79,3d,c1,57,91,29,9e,73,3c,18,6e,1b,d4,\
"??"=hex:5d,2e,bc,00,9b,07,bc,9c,34,34,87,88,c9,ab,ca,0d
[HKEY_USERS\S-1-5-21-1606980848-562591055-839522115-1003\Software\SecuROM\License information*]
"datasecu"=hex:fd,bf,15,16,6c,19,3e,8a,37,74,59,93,3e,64,c6,7c,06,5b,c9,0d,27,
ce,4d,f4,13,56,57,e7,cf,02,4b,ac,04,a9,3c,48,fa,00,8e,eb,48,a6,77,a8,6c,21,\
"rkeysecu"=hex:4d,ea,90,5c,33,a8,48,99,85,d6,93,7e,c9,75,bb,37
.
--------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - > 'explorer.exe'(3384)
c:\windows\system32\ieframe.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Other Running Processes ------------------------
.
c:\windows\system32\rundll32.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\PnkBstrA.exe
c:\program files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
c:\windows\system32\wbem\unsecapp.exe
c:\program files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\program files\Lavasoft\Ad-Aware\AAWTray.exe
.
**************************************************************************
.
Completion time: 2009-08-05 13:05 - machine was rebooted
ComboFix-quarantined-files.txt 2009-08-05 11:05
Pre-Run: 13 812 600 832 octets libres
Post-Run: 13 705 416 704 octets libres
Current=7 Default=7 Failed=6 LastKnownGood=8 Sets=1,2,3,4,5,6,7,8
284 --- E O F --- 2009-07-31 22:05
Desactive la protection residente de ton antivirus et ton parefeu si present , le temps du scan
Telecharge List'em et enregistre-le sur ton bureau et pas ailleurs
double-clic (Pour vista clic droit "executer en tant qu'administrateur")sur l'icone présent sur le bureau pour le lancer
laisse travailler l'outil, le scan devrait durer moins de 10 mn
une fois le scan Terminé le rapport s'affiche
colle son contenu si des fichiers sont detectés dans ta prochaine reponse ici.
Telecharge List'em et enregistre-le sur ton bureau et pas ailleurs
double-clic (Pour vista clic droit "executer en tant qu'administrateur")sur l'icone présent sur le bureau pour le lancer
laisse travailler l'outil, le scan devrait durer moins de 10 mn
une fois le scan Terminé le rapport s'affiche
colle son contenu si des fichiers sont detectés dans ta prochaine reponse ici.