Win32:Alureon-EJ

Résolu/Fermé
thisbe Messages postés 25 Date d'inscription lundi 30 novembre 2009 Statut Membre Dernière intervention 12 septembre 2010 - 30 nov. 2009 à 18:19
thisbe Messages postés 25 Date d'inscription lundi 30 novembre 2009 Statut Membre Dernière intervention 12 septembre 2010 - 2 déc. 2009 à 19:56
Bonjour,

Désole mais j'ai visiblement un trojan Win32:Alureon-EJ
Merci pour votre aide
ai deja fait une analyse via ramdon (voir ci-apres)


info :

info.txt logfile of random's system information tool 1.06 2009-11-30 10:37:21

======Uninstall list======

-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
Adobe AIR-->c:\Program Files\Fichiers communs\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
Adobe AIR-->MsiExec.exe /I{197A3012-8C85-4FD3-AB66-9EC7E13DB92E}
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
Adobe Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
Advanced WindowsCare Personal 2.6.0-->"C:\Program Files\IObit\Advanced WindowsCare V2\unins000.exe"
Advertisement Service-->C:\WINDOWS\system32\net.net Uninstall
Apple Application Support-->MsiExec.exe /I{0C34B801-6AEC-4667-B053-03A67E2D0415}
Apple Mobile Device Support-->MsiExec.exe /I{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
AviSynth 2.5-->"C:\Program Files\AviSynth 2.5\Uninstall.exe"
Bejeweled 2 Deluxe 1.0-->C:\Program Files\PopCap Games\Bejeweled 2 Deluxe\PopUninstall.exe "C:\Program Files\PopCap Games\Bejeweled 2 Deluxe\Install.log"
Bejeweled 2 Deluxe-->C:\Program Files\Bejeweled 2 Deluxe\UNWISE.EXE C:\Program Files\Bejeweled 2 Deluxe\INSTALL.LOG
Bluetooth Stack for Windows by Toshiba-->MsiExec.exe /X{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}
Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
Correctif n° 2 pour Windows XP Édition Media Center 2005-->C:\WINDOWS\$NtUninstallKB900325$\spuninst\spuninst.exe
Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
DivX Content Uploader-->C:\Program Files\DivX\DivXContentUploaderUninstall.exe /CUPLOADER
DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
Driver Cleaner 3-->C:\Program Files\Driver Cleaner\Uninst.exe
ESET Online Scanner v3-->C:\Program Files\ESET\ESET Online Scanner\OnlineScannerUninstaller.exe
FLV Player-->C:\Program Files\FLV Player\uninstall.exe
Free Download Manager 2.5-->"C:\Program Files\Free Download Manager\unins000.exe"
Free iPod Video Converter 1.34-->"C:\Program Files\Free iPod Video Converter\unins000.exe"
Free YouTube to iPod Converter version 2.7-->"C:\Program Files\DVDVIDEOSOFT\Free YouTube to iPod Converter\unins000.exe"
free-downloads.net Toolbar-->C:\PROGRA~1\FREE-D~1.NET\UNWISE.EXE C:\PROGRA~1\FREE-D~1.NET\INSTALL.LOG
GoodSync V6-->"C:\Program Files\Siber Systems\GoodSync\uninstall.exe"
Google Earth-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe" -l0x40c -removeonly
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Hotfix for Windows Media Player 10 (KB903157)-->"C:\WINDOWS\$NtUninstallKB903157$\spuninst\spuninst.exe"
iTunes-->MsiExec.exe /I{DA34FE93-5DC5-48E0-ACC8-A5389E05BB51}
Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
K-Lite Mega Codec Pack 3.4.0-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Livebox-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{17342E3B-0818-4A6F-BFF8-99476605ADD6}\Setup.exe" -l0x40c
Microsoft .NET Framework 1.0 Hotfix (KB953295)-->"C:\WINDOWS\$NtUninstallKB953295$\spuninst\spuninst.exe"
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1 Security Update (KB953297)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M953297\M953297Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 French Language Pack-->MsiExec.exe /X{E3C080B0-23F5-49AF-89F8-8E8DBC89E659}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft Kernel-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWdf01005$\spuninst\spuninst.exe"
Microsoft Kernel-Mode Driver Framework Feature Pack 1.7-->"C:\WINDOWS\$NtUninstallWdf01007$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
Microsoft Office Professional 2007-->MsiExec.exe /X{91120000-0014-0000-0000-0000000FF1CE}
Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
Microsoft User-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWudf01005$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
Mise à jour pour Lecteur Windows Media 10 (KB913800)-->"C:\WINDOWS\$NtUninstallKB913800$\spuninst\spuninst.exe"
Mise à jour pour Lecteur Windows Media 10 (KB926251)-->"C:\WINDOWS\$NtUninstallKB926251$\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB971930)-->"C:\WINDOWS\ie8updates\KB971930-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB976749)-->"C:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0-->C:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 French Language Pack\setup.exe
Montpellier Business Plan Classic-->MsiExec.exe /I{EDA1C1F7-F27E-4B20-B9BC-39964452DBB1}
Motorola SM56 Data Fax Modem-->rundll32.exe sm56co.dll,SM56UnInstaller
Mozilla Firefox (2.0.0.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
MSXML 6.0 Parser (KB933579)-->MsiExec.exe /I{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}
Nokia Connectivity Cable Driver-->MsiExec.exe /X{15AC0C5D-A6FB-4CE2-8CD0-28179EEB5625}
Nokia Flashing Cable Driver-->MsiExec.exe /X{D99C322D-C21B-40C7-AE71-EE51AA096B6E}
Nokia Map Loader-->MsiExec.exe /I{18B5996A-643E-4176-9BEB-27C45C9F1FC3}
Nokia NSeries Application Installer 6.84.2112-->msiexec /qn /x {39C1989E-E086-4AB7-BB19-8AB97006DE77}
Nokia NSeries Application Installer-->MsiExec.exe /I{39C1989E-E086-4AB7-BB19-8AB97006DE77}
Nokia NSeries Content Copier 6.84.2112-->msiexec /qn /x {D6EA782B-EE50-4916-AD66-3CCD50A850A8}
Nokia NSeries Content Copier-->MsiExec.exe /X{D6EA782B-EE50-4916-AD66-3CCD50A850A8}
Nokia NSeries One Touch Access 6.84.2112-->msiexec /qn /x {8A60F05F-7DD5-4F50-86A1-C1227E049C8C}
Nokia NSeries One Touch Access-->MsiExec.exe /I{8A60F05F-7DD5-4F50-86A1-C1227E049C8C}
Nokia NSeries System Utilities 6.84.2112-->msiexec /qn /x {2CBE25E7-BB9A-4FD3-BED2-496110D50BA9}
Nokia NSeries System Utilities-->MsiExec.exe /X{2CBE25E7-BB9A-4FD3-BED2-496110D50BA9}
Nokia PC Suite-->MsiExec.exe /I{57A48477-92F0-4C1F-ADF9-4806C4EC3CF2}
Nokia Photos-->MsiExec.exe /I{A2F7A1E8-0162-413E-948C-05D34331C265}
Nokia Software Updater-->MsiExec.exe /X{59367F7E-D7C1-4629-8AEC-71AA24A68F31}
NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
Outil de connexion Wanadoo-->C:\PROGRA~1\Wanadoo\MessageDesinstallation.exe Wanadoo
Package de pilotes Windows - Nokia Modem (11/03/2006 6.82.0.1)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokbtmdm_4EFFAAE27A08EDFDE145390033D8EF099DA65567\nokbtmdm.inf
Package de pilotes Windows - Nokia pccsmcfd (10/12/2007 6.85.4.0)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccsmcfd_4A1E30386F4D0DEC8F5DF262CFBD8845EEBAB175\pccsmcfd.inf
PC Connectivity Solution-->MsiExec.exe /I{E9BC886E-0D8A-4EF5-B793-30DB776C6E2C}
PokerTH-->C:\Program Files\PokerTH\uninstall.exe
PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
QuickSFV (Remove only)-->C:\Program Files\QuickSFV\QSFVUNST.EXE C:\Program Files\QuickSFV\
QuickTime-->MsiExec.exe /I{A429C2AE-EBF1-4F81-A221-1C115CAADDAD}
REALTEK Gigabit and Fast Ethernet NIC Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{94FB906A-CF42-4128-A509-D353026A607E}\setup.exe" -l0x40c REMOVE
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" -l0x40c -removeonly
save2pc Pro 3.25-->"C:\Program Files\FDRLab\save2pc\unins000.exe"
SpeedTouch USB Software-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D41FAAA9-8048-4906-86B2-9AADEA1FA0B7}\setup.exe" /l040c -Control_Panel
Super Internet TV v7.0-->"C:\Program Files\Super Internet TV\unins000.exe"
Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
System Requirements Lab-->C:\Program Files\SystemRequirementsLab\Uninstall.exe
Uniblue SpyEraser-->"C:\Program Files\Uniblue\SpyEraser\unins000.exe"
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
USB TO UART Driver 2.00.3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F06FCDEC-5AB3-4927-A3E7-36AF98A8E05C}\setup.exe" -l0x40c -removeonly
Version d'évaluation de Microsoft Office Professional 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROR /dll OSETUP.DLL
VIA Gestionnaire de périphériques de plate-forme-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{20D4A895-748C-4D88-871C-FDB1695B0169}
VideoLAN VLC media player 0.8.6c-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Wanadoo Messager-->C:\PROGRA~1\WANADO~1\UNWISE.EXE C:\PROGRA~1\WANADO~1\INSTALL.LOG
Windows Driver Package - Nokia Modem (02/15/2007 3.1)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccs_bluet_8B37DC72918CCD58A6EC20373AF6242B037A293B\pccs_bluetooth.inf
Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
Windows Live Sign-in Assistant-->MsiExec.exe /I{49672EC2-171B-47B4-8CE7-50D7806360D7}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
Windows Presentation Foundation Language Pack (FRA)-->MsiExec.exe /X{6901DD22-527A-41EF-9059-E81FEDE9E494}
Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
Windows Workflow Foundation FR Language Pack-->MsiExec.exe /I{B84C141C-9A13-44BE-9A69-301D7B11D836}
Windows XP Media Center Edition 2005 KB925766-->"C:\WINDOWS\$NtUninstallKB925766$\spuninst\spuninst.exe"
Windows XP Media Center Edition 2005 KB973768-->"C:\WINDOWS\$NtUninstallKB973768$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
Wise Registry Cleaner 4 Professional V4.73-->"C:\Program Files\Wise Registry Cleaner\unins000.exe"
XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE

======Security center information======

AV: avast! antivirus 4.8.1356 [VPS 091129-1]

======System event log======

Computer Name: PARTICUL-BE4860
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service avast! Mail Scanner.

Record Number: 121868
Source Name: Service Control Manager
Time Written: 20091123164637.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: PARTICUL-BE4860
Event Code: 7001
Message: Le service Media Center Extender Service dépend du service SSDP Discovery Service qui n'a pas pu démarrer en raison de l'erreur :
Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé.


Record Number: 121867
Source Name: Service Control Manager
Time Written: 20091123164636.000000+060
Event Type: erreur
User:

Computer Name: PARTICUL-BE4860
Event Code: 2
Message: L'objet Acpi 2.0 _PCT a renvoyé une valeur non valide égale à 11

Record Number: 121866
Source Name: intelppm
Time Written: 20091123164622.000000+060
Event Type: Informations
User:

Computer Name: PARTICUL-BE4860
Event Code: 6005
Message: Le service d'Enregistrement d'événement a démarré.

Record Number: 121865
Source Name: EventLog
Time Written: 20091123164615.000000+060
Event Type: Informations
User:

Computer Name: PARTICUL-BE4860
Event Code: 6009
Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 3 Multiprocessor Free.

Record Number: 121864
Source Name: EventLog
Time Written: 20091123164615.000000+060
Event Type: Informations
User:

=====Application event log=====

Computer Name: PARTICUL-BE4860
Event Code: 1517
Message: Windows a sauvegardé le Registre utilisateur PARTICUL-BE4860\loup alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.


Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

Record Number: 6496
Source Name: Userenv
Time Written: 20090426221209.000000+120
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: PARTICUL-BE4860
Event Code: 7
Message: Récupération de la mise à jour automatique du numéro de séquence de la liste racine tierce partie réussie à partir de : <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>

Record Number: 6495
Source Name: crypt32
Time Written: 20090426211621.000000+120
Event Type: Informations
User:

Computer Name: PARTICUL-BE4860
Event Code: 11707
Message: Produit : Montpellier Business Plan Classic -- Installation terminée.

Record Number: 6494
Source Name: MsiInstaller
Time Written: 20090426150931.000000+120
Event Type: Informations
User: PARTICUL-BE4860\loup

Computer Name: PARTICUL-BE4860
Event Code: 1000
Message: Application défaillante comcomp.exe, version 11.0.0.9, module défaillant msvcrt.dll, version 7.0.2600.5512, adresse de défaillance 0x000370d0.

Record Number: 6493
Source Name: Application Error
Time Written: 20090426133321.000000+120
Event Type: erreur
User:

Computer Name: PARTICUL-BE4860
Event Code: 4137
Message: CI a démarré pour le catalogue c:\system volume information\catalog.wci.

Record Number: 6492
Source Name: Ci
Time Written: 20090426124429.000000+120
Event Type: Informations
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=C:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 6, GenuineIntel
"PROCESSOR_REVISION"=0f06
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip
"QTJAVA"=C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip

-----------------EOF-----------------
log :

Logfile of random's system information tool 1.06 (written by random/random)
Run by loup at 2009-11-30 10:37:08
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 9 GB (8%) free of 114 GB
Total RAM: 2046 MB (69% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:37:17, on 30/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\IObit\Advanced WindowsCare V2\Awcl.exe
C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Uniblue\SpyEraser\SpyEraser.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\FREEDO~1\fdm.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\loup\Bureau\RSIT.exe
C:\Program Files\trend micro\loup.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://configuration.adsl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Advanced WindowsCare V2 Personal] "C:\Program Files\IObit\Advanced WindowsCare V2\Awcl.exe" /startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer /watchfiles
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [net] "C:\WINDOWS\system32\net.net"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [Uniblue SpyEraser] "C:\Program Files\Uniblue\SpyEraser\SpyEraser.exe" -m
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download video with Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: Download with Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Upload - {FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - C:\Program Files\Free Download Manager\FUM\fumiebtn.dll
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O15 - Trusted Zone: *.canalplay.com
O15 - Trusted Zone: *.canalplusactive.com
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

24 réponses

Utilisateur anonyme
30 nov. 2009 à 18:26
salut :


/!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS/!\

▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe"

_______________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
======================================================


▶ On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix


Avant d'utiliser ComboFix :
______________________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

>> Reviens sur le forum, et

▶ copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0
thisbe Messages postés 25 Date d'inscription lundi 30 novembre 2009 Statut Membre Dernière intervention 12 septembre 2010 8
30 nov. 2009 à 20:08
Merci beaucoup de ton aide, voici le contenu :

ComboFix 09-11-29.06 - loup 30/11/2009 19:36.1.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.2046.1577 [GMT 1:00]
Lancé depuis: c:\downloads\Software\ComboFix.exe
AV: avast! antivirus 4.8.1356 [VPS 091130-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\loup\Application Data\addon.dat
c:\program files\WinPCap
c:\program files\WinPCap\daemon_mgm.exe
c:\program files\WinPCap\NetMonInstaller.exe
c:\program files\WinPCap\npf_mgm.exe
c:\program files\WinPCap\rpcapd.exe
c:\program files\WinPCap\Uninstall.exe
c:\windows\kb913800.exe
c:\windows\msvrc20.dll
c:\windows\system32\net.net
c:\windows\system32\tdlclk.dll
c:\windows\system32\tdlcmd.dll
c:\windows\WINDOWS
c:\windows\WINDOWS\klog.dat

Une copie infectée de c:\windows\system32\DRIVERS\viamraid.sys a été trouvée et désinfectée
Copie restaurée à partir de - Kitty ate it :p
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_NPF
-------\Service_NPF


((((((((((((((((((((((((((((( Fichiers créés du 2009-10-28 au 2009-11-30 ))))))))))))))))))))))))))))))))))))
.

2009-11-30 09:37 . 2009-11-30 09:37 -------- d-----w- C:\rsit
2009-11-30 09:37 . 2009-11-30 09:37 -------- d-----w- c:\program files\trend micro
2009-11-24 21:14 . 2009-11-24 21:14 -------- d-----w- c:\program files\ESET
2009-11-24 13:18 . 2009-11-24 13:26 -------- d-----w- c:\documents and settings\All Users\Application Data\Yahoo! Companion
2009-11-24 13:18 . 2009-11-24 13:18 -------- d-----w- c:\documents and settings\loup\Application Data\Yahoo!
2009-11-24 13:18 . 2009-11-24 13:18 -------- d-----w- c:\program files\CCleaner
2009-11-24 13:08 . 2009-11-24 13:14 -------- d-----w- C:\ToolBar SD

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-11-30 18:20 . 2007-08-27 19:27 -------- d-----w- c:\documents and settings\loup\Application Data\Free Download Manager
2009-11-30 18:18 . 2007-01-07 18:00 -------- d-----w- c:\program files\Wanadoo
2009-11-30 17:55 . 2007-07-05 16:52 16 -c--a-w- c:\windows\popcinfo.dat
2009-11-04 17:30 . 2009-10-25 12:00 -------- d-----w- c:\documents and settings\All Users\Application Data\Skype
2009-11-04 16:12 . 2009-10-25 12:04 -------- d-----w- c:\documents and settings\loup\Application Data\skypePM
2009-10-25 12:04 . 2009-10-25 12:04 56 ---ha-w- c:\windows\system32\ezsidmv.dat
2009-10-25 07:56 . 2004-08-10 19:00 85842 ----a-w- c:\windows\system32\perfc00C.dat
2009-10-25 07:56 . 2004-08-10 19:00 513736 ----a-w- c:\windows\system32\perfh00C.dat
2009-10-11 19:20 . 2009-08-25 17:42 91880 --sha-w- c:\windows\system32\klog.dat
2009-09-27 15:30 . 2009-09-27 15:30 169320 ----a-w- c:\documents and settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat
2009-09-27 13:09 . 2009-09-27 13:09 55532 ---ha-w- c:\windows\system32\mlfcache.dat
2009-09-21 15:09 . 2009-09-21 15:09 79144 ----a-w- c:\documents and settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 9.0.1.8\SetupAdmin.exe
2009-09-15 17:45 . 2009-09-15 17:45 1962544 ----a-w- c:\documents and settings\All Users\Application Data\NOS\Adobe_Downloads\install_flash_player_ax.exe
2009-09-15 10:59 . 2008-10-28 20:21 1279968 ----a-w- c:\windows\system32\aswBoot.exe
2009-09-15 10:56 . 2008-10-28 20:21 93424 ----a-w- c:\windows\system32\drivers\aswmon.sys
2009-09-15 10:56 . 2008-10-28 20:21 94160 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2009-09-15 10:55 . 2008-10-28 20:21 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys
2009-09-15 10:55 . 2008-10-28 20:21 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2009-09-15 10:54 . 2008-10-28 20:21 52368 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2009-09-15 10:54 . 2008-10-28 20:21 23152 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2009-09-15 10:53 . 2008-10-28 20:21 27408 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2009-09-15 10:53 . 2008-10-28 20:21 97480 ----a-w- c:\windows\system32\AvastSS.scr
2009-09-11 14:18 . 2008-09-24 09:15 136192 ----a-w- c:\windows\system32\msv1_0.dll
2009-09-04 21:04 . 2008-09-24 09:15 58880 ----a-w- c:\windows\system32\msasn1.dll
2009-01-29 17:19 . 2008-01-01 18:24 6329856 -csha-w- c:\program files\ehthumbs.db
2007-01-07 21:20 . 2007-01-07 17:51 278528 ----a-w- c:\program files\Fichiers communs\FDEUnInstaller.exe
2007-08-05 17:04 . 2007-01-07 18:59 66408 ----a-w- c:\program files\mozilla firefox\components\jar50.dll
2007-08-05 17:04 . 2007-01-07 18:59 54112 ----a-w- c:\program files\mozilla firefox\components\jsd3250.dll
2007-08-05 17:04 . 2007-01-07 18:59 34688 ----a-w- c:\program files\mozilla firefox\components\myspell.dll
2007-08-05 17:04 . 2007-01-07 18:59 46456 ----a-w- c:\program files\mozilla firefox\components\spellchk.dll
2007-08-05 17:04 . 2007-01-07 18:59 171880 ----a-w- c:\program files\mozilla firefox\components\xpinstal.dll
2002-07-31 17:55 . 2009-10-19 09:27 106 --sh--w- c:\windows\WSYS049.SYS
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{ecdee021-0d17-467f-a1ff-c7a115230949}"= "c:\program files\free-downloads.net\tbfree.dll" [2008-02-14 1555480]

[HKEY_CLASSES_ROOT\clsid\{ecdee021-0d17-467f-a1ff-c7a115230949}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{ecdee021-0d17-467f-a1ff-c7a115230949}]
2008-02-14 12:54 1555480 ----a-w- c:\program files\free-downloads.net\tbfree.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{ecdee021-0d17-467f-a1ff-c7a115230949}"= "c:\program files\free-downloads.net\tbfree.dll" [2008-02-14 1555480]

[HKEY_CLASSES_ROOT\clsid\{ecdee021-0d17-467f-a1ff-c7a115230949}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{ECDEE021-0D17-467F-A1FF-C7A115230949}"= "c:\program files\free-downloads.net\tbfree.dll" [2008-02-14 1555480]

[HKEY_CLASSES_ROOT\clsid\{ecdee021-0d17-467f-a1ff-c7a115230949}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AlcoholAutomount"="c:\program files\Alcohol Soft\Alcohol 120\axcmd.exe" [2008-03-20 217544]
"Uniblue SpyEraser"="c:\program files\Uniblue\SpyEraser\SpyEraser.exe" [2008-01-08 1260296]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NokiaMServer"="c:\program files\Fichiers communs\Nokia\MPlatform\NokiaMServer" [X]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-05-03 7405568]
"Advanced WindowsCare V2 Personal"="c:\program files\IObit\Advanced WindowsCare V2\Awcl.exe" [2008-01-14 2655000]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-09-15 81000]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2009-09-04 417792]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-09-21 305440]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"Nokia.PCSync"="c:\program files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-03-27 1744896]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Bluetooth Manager.lnk - c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe [2006-1-17 1748992]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"ctfmon.exe"=c:\windows\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" -atboottime
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_05\bin\jusched.exe"
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
"nwiz"=nwiz.exe /install

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Free Download Manager\\fdmwi.exe"=
"c:\\Program Files\\Free Download Manager\\fdm.exe"=
"c:\\Program Files\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe"=
"c:\\Program Files\\Fichiers communs\\Nokia\\Service Layer\\A\\nsl_host_process.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [28/10/2008 21:21 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [28/10/2008 21:21 20560]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [01/09/2007 22:27 716272]
.
Contenu du dossier 'Tâches planifiées'

2009-09-27 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]

2008-08-31 c:\windows\Tasks\Uniblue SpyEraser.job
- c:\program files\Uniblue\SpyEraser\SpyEraser.exe [2008-08-31 07:14]

2009-08-25 c:\windows\Tasks\Wise Registry Cleaner 4.job
- c:\program files\Wise Registry Cleaner\WiseRegistryCleaner.exe [2009-08-25 17:46]
.
.
------- Examen supplémentaire -------
.
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uStart Page = hxxp://www.wanadoo.fr
mStart Page =
mWindow Title =
uInternet Connection Wizard,ShellNext = hxxp://configuration.adsl/
IE: Download all with Free Download Manager - file://c:\program files\Free Download Manager\dlall.htm
IE: Download selected with Free Download Manager - file://c:\program files\Free Download Manager\dlselected.htm
IE: Download video with Free Download Manager - file://c:\program files\Free Download Manager\dlfvideo.htm
IE: Download with Free Download Manager - file://c:\program files\Free Download Manager\dllink.htm
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: Tout télécharger avec Free Download Manager - file://c:\program files\Free Download Manager\dlall.htm
IE: Télécharger avec Free Download Manager - file://c:\program files\Free Download Manager\dllink.htm
IE: Télécharger la sélection avec Free Download Manager - file://c:\program files\Free Download Manager\dlselected.htm
IE: Télécharger la vidéo avec Free Download Manager - file://c:\program files\Free Download Manager\dlfvideo.htm
IE: {{FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - {FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - c:\program files\Free Download Manager\FUM\fumiebtn.dll
Trusted Zone: canalplay.com
Trusted Zone: canalplusactive.com
Trusted Zone: canalplay.com
Trusted Zone: canalplusactive.com
FF - ProfilePath - c:\documents and settings\loup\Application Data\Mozilla\Firefox\Profiles\7wvnxnsk.default\
FF - prefs.js: browser.search.selectedEngine - Live Search
FF - prefs.js: browser.startup.homepage - hxxp://fr.msn.com/
FF - prefs.js: keyword.URL - hxxp://search.live.com/results.aspx?mkt=fr-fr&FORM=MIMWA1&q=
FF - component: c:\program files\Free Download Manager\Firefox\Extension\components\vmsfdmff.dll
FF - component: c:\program files\Mozilla Firefox\components\xpinstal.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- PARAMETRES FIREFOX ----
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: content.max.tokenizing.time - 200000
FF - user.js: content.notify.interval - 100000
FF - user.js: content.switch.threshold - 650000
FF - user.js: nglayout.initialpaint.delay - 300
.
- - - - ORPHELINS SUPPRIMES - - - -

AddRemove-EspaceWanadoo.exe - c:\progra~1\Wanadoo\MessageDesinstallation.exe Wanadoo
AddRemove-NVIDIA Drivers - c:\windows\system32\nvudisp.exe UninstallGUI



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-11-30 19:49
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'explorer.exe'(1688)
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\program files\Nokia\Nokia PC Suite 6\PhoneBrowser.dll
c:\program files\Nokia\Nokia PC Suite 6\PCSCM.dll
c:\program files\Nokia\Nokia PC Suite 6\Lang\PhoneBrowser_fre.nlr
c:\program files\Nokia\Nokia PC Suite 6\Resource\PhoneBrowser_Nokia.ngr
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\windows\eHome\ehRecvr.exe
c:\windows\eHome\ehSched.exe
c:\windows\System32\FTRTSVC.exe
c:\windows\system32\nvsvc32.exe
c:\program files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
c:\program files\Alwil Software\Avast4\ashMaiSv.exe
c:\program files\Alwil Software\Avast4\ashWebSv.exe
c:\windows\system32\dllhost.exe
c:\windows\system32\wbem\unsecapp.exe
c:\program files\Fichiers communs\Nokia\MPlatform\NokiaMServer.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
c:\program files\iPod\bin\iPodService.exe
.
**************************************************************************
.
Heure de fin: 2009-11-30 20:03 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-11-30 19:03

Avant-CF: 9 417 879 552 octets libres
Après-CF: 9 449 377 792 octets libres

WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows XP Media Center Edition" /noexecute=optin /fastdetect

Current=1 Default=1 Failed=0 LastKnownGood=4 Sets=1,2,3,4
- - End Of File - - 871002CE980CFE804ADDB2BAD7299352
0
Utilisateur anonyme
30 nov. 2009 à 20:22
▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Coche Afficher les fichiers et dossiers cachés
* - Décoche Masquer les extensions des fichiers dont le type est connu
* - Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.

N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :

c:\windows\system32\msasn1.dll

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat dans ta prochaine réponse.

Note : Pour analyser un autre fichier, clique en bas sur Autre fichier.

ensuite :


__________________________________________________________
=>/!\ ATTENTION /!\ Le script qui suit a été écrit spécialement cet ordinateur,<=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=====|
---------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

Extra::[35]
c:\windows\popcinfo.dat
c:\windows\system32\klog.dat
c:\windows\system32\mlfcache.dat

Collect::[4]
c:\windows\popcinfo.dat
c:\windows\system32\klog.dat
c:\windows\system32\mlfcache.dat
c:\windows\WSYS049.SYS

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
"iTunesHelper"=-
""Adobe Reader Speed Launcher"=-
------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix que tu n'as renommé !

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt


0
thisbe Messages postés 25 Date d'inscription lundi 30 novembre 2009 Statut Membre Dernière intervention 12 septembre 2010 8
30 nov. 2009 à 21:04
Fichier msasn1.dll reçu le 2009.11.30 19:56:23 (UTC)Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.43 2009.11.30 -
AhnLab-V3 5.0.0.2 2009.11.30 -
AntiVir 7.9.1.79 2009.11.30 -
Antiy-AVL 2.0.3.7 2009.11.30 -
Authentium 5.2.0.5 2009.11.30 -
Avast 4.8.1351.0 2009.11.30 -
AVG 8.5.0.426 2009.11.30 -
BitDefender 7.2 2009.11.30 -
CAT-QuickHeal 10.00 2009.11.30 -
ClamAV 0.94.1 2009.11.30 -
Comodo 3093 2009.11.30 -
DrWeb 5.0.0.12182 2009.11.30 -
eSafe 7.0.17.0 2009.11.30 -
eTrust-Vet 35.1.7148 2009.11.30 -
F-Prot 4.5.1.85 2009.11.30 -
F-Secure 9.0.15370.0 2009.11.29 -
Fortinet 4.0.14.0 2009.11.30 -
GData 19 2009.11.30 -
Ikarus T3.1.1.74.0 2009.11.30 -
Jiangmin 11.0.800 2009.11.29 -
K7AntiVirus 7.10.906 2009.11.27 -
Kaspersky 7.0.0.125 2009.11.30 -
McAfee 5818 2009.11.30 -
McAfee+Artemis 5818 2009.11.30 -
McAfee-GW-Edition 6.8.5 2009.11.30 -
Microsoft 1.5302 2009.11.30 -
NOD32 4650 2009.11.30 -
Norman 6.03.02 2009.11.30 -
nProtect 2009.1.8.0 2009.11.28 -
Panda 10.0.2.2 2009.11.30 -
PCTools 7.0.3.5 2009.11.30 -
Prevx 3.0 2009.11.30 -
Rising 22.24.00.09 2009.11.30 -
Sophos 4.48.0 2009.11.30 -
Sunbelt 3.2.1858.2 2009.11.30 -
Symantec 1.4.4.12 2009.11.30 -
TheHacker 6.5.0.2.082 2009.11.30 -
TrendMicro 9.100.0.1001 2009.11.30 -
VBA32 3.12.12.0 2009.11.30 -
ViRobot 2009.11.30.2062 2009.11.30 -
VirusBuster 5.0.21.0 2009.11.30 -

Information additionnelle
File size: 58880 bytes
MD5   : 6bf05fb48e745e5ee0abf9c029453e84
SHA1  : 1d978d6d5517886a3990bf444f2d7abb0983809e
SHA256: f9772b5d24b4892e2403d02b2adfec2df01ee15f3b2b6e483a6821d26cf92ccf
PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x33A1<BR>timedatestamp.....: 0x4AA180E6 (Fri Sep 4 23:04:38 2009)<BR>machinetype.......: 0x14C (Intel I386)<BR><BR>( 4 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0xD623 0xD800 6.63 fdee2bc0b8a132e6ff7b5834ca220069<BR>.data 0xF000 0x38 0x200 0.28 dd17253f931693a8867aad45d3087ecb<BR>.rsrc 0x10000 0x3F0 0x400 3.39 e76e2c1c681c351cd241cf05e9ee49d4<BR>.reloc 0x11000 0x294 0x400 4.58 0ae2daf5cf2a4de723bdd7fc74f72fa7<BR><BR>( 3 imports )<BR><BR>> kernel32.dll: LocalReAlloc, SetUnhandledExceptionFilter, UnhandledExceptionFilter, GetCurrentProcess, TerminateProcess, GetSystemTimeAsFileTime, GetCurrentProcessId, GetCurrentThreadId, GetTickCount, QueryPerformanceCounter, MultiByteToWideChar, SetLastError, DisableThreadLibraryCalls, lstrcpyA, LoadLibraryA, GetProcAddress, CloseHandle, LocalFree, LocalAlloc, lstrlenA, lstrcmpA, FreeLibrary<BR>> msvcrt.dll: _adjust_fdiv, malloc, _initterm, free, _ultoa, _ui64toa, _atoi64, memmove, _fpclass, _ftol, _finite, frexp, memchr, ldexp, strchr, strtod<BR>> user32.dll: wsprintfA<BR><BR>( 1 exports )<BR><BR>> ASN1BERDecBitString, ASN1BERDecBitString2, ASN1BERDecBool, ASN1BERDecChar16String, ASN1BERDecChar32String, ASN1BERDecCharString, ASN1BERDecCheck, ASN1BERDecDouble, ASN1BERDecEndOfContents, ASN1BERDecEoid, ASN1BERDecExplicitTag, ASN1BERDecFlush, ASN1BERDecGeneralizedTime, ASN1BERDecLength, ASN1BERDecMultibyteString, ASN1BERDecNotEndOfContents, ASN1BERDecNull, ASN1BERDecObjectIdentifier, ASN1BERDecObjectIdentifier2, ASN1BERDecOctetString, ASN1BERDecOctetString2, ASN1BERDecOpenType, ASN1BERDecOpenType2, ASN1BERDecPeekTag, ASN1BERDecS16Val, ASN1BERDecS32Val, ASN1BERDecS8Val, ASN1BERDecSXVal, ASN1BERDecSkip, ASN1BERDecTag, ASN1BERDecU16Val, ASN1BERDecU32Val, ASN1BERDecU8Val, ASN1BERDecUTCTime, ASN1BERDecUTF8String, ASN1BERDecZeroChar16String, ASN1BERDecZeroChar32String, ASN1BERDecZeroCharString, ASN1BERDecZeroMultibyteString, ASN1BERDotVal2Eoid, ASN1BEREncBitString, ASN1BEREncBool, ASN1BEREncChar16String, ASN1BEREncChar32String, ASN1BEREncCharString, ASN1BEREncCheck, ASN1BEREncDouble, ASN1BEREncEndOfContents, ASN1BEREncEoid, ASN1BEREncExplicitTag, ASN1BEREncFlush, ASN1BEREncGeneralizedTime, ASN1BEREncLength, ASN1BEREncMultibyteString, ASN1BEREncNull, ASN1BEREncObjectIdentifier, ASN1BEREncObjectIdentifier2, ASN1BEREncOctetString, ASN1BEREncOpenType, ASN1BEREncRemoveZeroBits, ASN1BEREncS32, ASN1BEREncSX, ASN1BEREncTag, ASN1BEREncU32, ASN1BEREncUTCTime, ASN1BEREncUTF8String, ASN1BEREncZeroMultibyteString, ASN1BEREoid2DotVal, ASN1BEREoid_free, ASN1CEREncBeginBlk, ASN1CEREncBitString, ASN1CEREncChar16String, ASN1CEREncChar32String, ASN1CEREncCharString, ASN1CEREncEndBlk, ASN1CEREncFlushBlkElement, ASN1CEREncGeneralizedTime, ASN1CEREncMultibyteString, ASN1CEREncNewBlkElement, ASN1CEREncOctetString, ASN1CEREncUTCTime, ASN1CEREncZeroMultibyteString, ASN1DecAbort, ASN1DecAlloc, ASN1DecDone, ASN1DecRealloc, ASN1DecSetError, ASN1EncAbort, ASN1EncDone, ASN1EncSetError, ASN1Free, ASN1PERDecAlignment, ASN1PERDecBit, ASN1PERDecBits, ASN1PERDecBoolean, ASN1PERDecChar16String, ASN1PERDecChar32String, ASN1PERDecCharString, ASN1PERDecCharStringNoAlloc, ASN1PERDecComplexChoice, ASN1PERDecDouble, ASN1PERDecExtension, ASN1PERDecFlush, ASN1PERDecFragmented, ASN1PERDecFragmentedChar16String, ASN1PERDecFragmentedChar32String, ASN1PERDecFragmentedCharString, ASN1PERDecFragmentedExtension, ASN1PERDecFragmentedIntx, ASN1PERDecFragmentedLength, ASN1PERDecFragmentedTableChar16String, ASN1PERDecFragmentedTableChar32String, ASN1PERDecFragmentedTableCharString, ASN1PERDecFragmentedUIntx, ASN1PERDecFragmentedZeroChar16String, ASN1PERDecFragmentedZeroChar32String, ASN1PERDecFragmentedZeroCharString, ASN1PERDecFragmentedZeroTableChar16String, ASN1PERDecFragmentedZeroTableChar32String, ASN1PERDecFragmentedZeroTableCharString, ASN1PERDecGeneralizedTime, ASN1PERDecInteger, ASN1PERDecMultibyteString, ASN1PERDecN16Val, ASN1PERDecN32Val, ASN1PERDecN8Val, ASN1PERDecNormallySmallExtension, ASN1PERDecObjectIdentifier, ASN1PERDecObjectIdentifier2, ASN1PERDecOctetString_FixedSize, ASN1PERDecOctetString_FixedSizeEx, ASN1PERDecOctetString_NoSize, ASN1PERDecOctetString_VarSize, ASN1PERDecOctetString_VarSizeEx, ASN1PERDecS16Val, ASN1PERDecS32Val, ASN1PERDecS8Val, ASN1PERDecSXVal, ASN1PERDecSeqOf_NoSize, ASN1PERDecSeqOf_VarSize, ASN1PERDecSimpleChoice, ASN1PERDecSimpleChoiceEx, ASN1PERDecSkipBits, ASN1PERDecSkipFragmented, ASN1PERDecSkipNormallySmall, ASN1PERDecSkipNormallySmallExtension, ASN1PERDecSkipNormallySmallExtensionFragmented, ASN1PERDecTableChar16String, ASN1PERDecTableChar32String, ASN1PERDecTableCharString, ASN1PERDecTableCharStringNoAlloc, ASN1PERDecU16Val, ASN1PERDecU32Val, ASN1PERDecU8Val, ASN1PERDecUTCTime, ASN1PERDecUXVal, ASN1PERDecUnsignedInteger, ASN1PERDecUnsignedShort, ASN1PERDecZeroChar16String, ASN1PERDecZeroChar32String, ASN1PERDecZeroCharString, ASN1PERDecZeroCharStringNoAlloc, ASN1PERDecZeroTableChar16String, ASN1PERDecZeroTableChar32String, ASN1PERDecZeroTableCharString, ASN1PERDecZeroTableCharStringNoAlloc, ASN1PEREncAlignment, ASN1PEREncBit, ASN1PEREncBitIntx, ASN1PEREncBitVal, ASN1PEREncBits, ASN1PEREncBoolean, ASN1PEREncChar16String, ASN1PEREncChar32String, ASN1PEREncCharString, ASN1PEREncCheckExtensions, ASN1PEREncComplexChoice, ASN1PEREncDouble, ASN1PEREncExtensionBitClear, ASN1PEREncExtensionBitSet, ASN1PEREncFlush, ASN1PEREncFlushFragmentedToParent, ASN1PEREncFragmented, ASN1PEREncFragmentedChar16String, ASN1PEREncFragmentedChar32String, ASN1PEREncFragmentedCharString, ASN1PEREncFragmentedIntx, ASN1PEREncFragmentedLength, ASN1PEREncFragmentedTableChar16String, ASN1PEREncFragmentedTableChar32String, ASN1PEREncFragmentedTableCharString, ASN1PEREncFragmentedUIntx, ASN1PEREncGeneralizedTime, ASN1PEREncInteger, ASN1PEREncMultibyteString, ASN1PEREncNormallySmall, ASN1PEREncNormallySmallBits, ASN1PEREncObjectIdentifier, ASN1PEREncObjectIdentifier2, ASN1PEREncOctetString_FixedSize, ASN1PEREncOctetString_FixedSizeEx, ASN1PEREncOctetString_NoSize, ASN1PEREncOctetString_VarSize, ASN1PEREncOctetString_VarSizeEx, ASN1PEREncOctets, ASN1PEREncRemoveZeroBits, ASN1PEREncSeqOf_NoSize, ASN1PEREncSeqOf_VarSize, ASN1PEREncSimpleChoice, ASN1PEREncSimpleChoiceEx, ASN1PEREncTableChar16String, ASN1PEREncTableChar32String, ASN1PEREncTableCharString, ASN1PEREncUTCTime, ASN1PEREncUnsignedInteger, ASN1PEREncUnsignedShort, ASN1PEREncZero, ASN1PERFreeSeqOf, ASN1_CloseDecoder, ASN1_CloseEncoder, ASN1_CloseEncoder2, ASN1_CloseModule, ASN1_CreateDecoder, ASN1_CreateDecoderEx, ASN1_CreateEncoder, ASN1_CreateModule, ASN1_Decode, ASN1_Encode, ASN1_FreeDecoded, ASN1_FreeEncoded, ASN1_GetDecoderOption, ASN1_GetEncoderOption, ASN1_SetDecoderOption, ASN1_SetEncoderOption, ASN1bitstring_cmp, ASN1bitstring_free, ASN1char16string_cmp, ASN1char16string_free, ASN1char32string_cmp, ASN1char32string_free, ASN1charstring_cmp, ASN1charstring_free, ASN1generalizedtime_cmp, ASN1intx2int32, ASN1intx2uint32, ASN1intx_add, ASN1intx_free, ASN1intx_setuint32, ASN1intx_sub, ASN1intx_uoctets, ASN1intxisuint32, ASN1objectidentifier2_cmp, ASN1objectidentifier_cmp, ASN1objectidentifier_free, ASN1octetstring_cmp, ASN1octetstring_free, ASN1open_cmp, ASN1open_free, ASN1uint32_uoctets, ASN1utctime_cmp, ASN1utf8string_free, ASN1ztchar16string_cmp, ASN1ztchar16string_free, ASN1ztchar32string_free, ASN1ztcharstring_cmp, ASN1ztcharstring_free
TrID  : File type identification<BR>Win32 Executable Generic (42.3%)<BR>Win32 Dynamic Link Library (generic) (37.6%)<BR>Generic Win/DOS Executable (9.9%)<BR>DOS Executable Generic (9.9%)<BR>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
ssdeep: 1536:0Vu3fbmRY6qb9cyiYLwmkRHotM4H7jvY9SIWB7Ox3lA/:0Q3fbmRY6qb9cyi7RRHot3IwIWlU3q/
PEiD  : -
RDS   : NSRL Reference Data Set<BR>-

Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.43 2009.11.30 -
AhnLab-V3 5.0.0.2 2009.11.30 -
AntiVir 7.9.1.79 2009.11.30 -
Antiy-AVL 2.0.3.7 2009.11.30 -
Authentium 5.2.0.5 2009.11.30 -
Avast 4.8.1351.0 2009.11.30 -
AVG 8.5.0.426 2009.11.30 -
BitDefender 7.2 2009.11.30 -
CAT-QuickHeal 10.00 2009.11.30 -
ClamAV 0.94.1 2009.11.30 -
Comodo 3093 2009.11.30 -
DrWeb 5.0.0.12182 2009.11.30 -
eSafe 7.0.17.0 2009.11.30 -
eTrust-Vet 35.1.7148 2009.11.30 -
F-Prot 4.5.1.85 2009.11.30 -
F-Secure 9.0.15370.0 2009.11.29 -
Fortinet 4.0.14.0 2009.11.30 -
GData 19 2009.11.30 -
Ikarus T3.1.1.74.0 2009.11.30 -
Jiangmin 11.0.800 2009.11.29 -
K7AntiVirus 7.10.906 2009.11.27 -
Kaspersky 7.0.0.125 2009.11.30 -
McAfee 5818 2009.11.30 -
McAfee+Artemis 5818 2009.11.30 -
McAfee-GW-Edition 6.8.5 2009.11.30 -
Microsoft 1.5302 2009.11.30 -
NOD32 4650 2009.11.30 -
Norman 6.03.02 2009.11.30 -
nProtect 2009.1.8.0 2009.11.28 -
Panda 10.0.2.2 2009.11.30 -
PCTools 7.0.3.5 2009.11.30 -
Prevx 3.0 2009.11.30 -
Rising 22.24.00.09 2009.11.30 -
Sophos 4.48.0 2009.11.30 -
Sunbelt 3.2.1858.2 2009.11.30 -
Symantec 1.4.4.12 2009.11.30 -
TheHacker 6.5.0.2.082 2009.11.30 -
TrendMicro 9.100.0.1001 2009.11.30 -
VBA32 3.12.12.0 2009.11.30 -
ViRobot 2009.11.30.2062 2009.11.30 -
VirusBuster 5.0.21.0 2009.11.30 -

Information additionnelle
File size: 58880 bytes
MD5   : 6bf05fb48e745e5ee0abf9c029453e84
SHA1  : 1d978d6d5517886a3990bf444f2d7abb0983809e
SHA256: f9772b5d24b4892e2403d02b2adfec2df01ee15f3b2b6e483a6821d26cf92ccf
PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x33A1<BR>timedatestamp.....: 0x4AA180E6 (Fri Sep 4 23:04:38 2009)<BR>machinetype.......: 0x14C (Intel I386)<BR><BR>( 4 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0xD623 0xD800 6.63 fdee2bc0b8a132e6ff7b5834ca220069<BR>.data 0xF000 0x38 0x200 0.28 dd17253f931693a8867aad45d3087ecb<BR>.rsrc 0x10000 0x3F0 0x400 3.39 e76e2c1c681c351cd241cf05e9ee49d4<BR>.reloc 0x11000 0x294 0x400 4.58 0ae2daf5cf2a4de723bdd7fc74f72fa7<BR><BR>( 3 imports )<BR><BR>> kernel32.dll: LocalReAlloc, SetUnhandledExceptionFilter, UnhandledExceptionFilter, GetCurrentProcess, TerminateProcess, GetSystemTimeAsFileTime, GetCurrentProcessId, GetCurrentThreadId, GetTickCount, QueryPerformanceCounter, MultiByteToWideChar, SetLastError, DisableThreadLibraryCalls, lstrcpyA, LoadLibraryA, GetProcAddress, CloseHandle, LocalFree, LocalAlloc, lstrlenA, lstrcmpA, FreeLibrary<BR>> msvcrt.dll: _adjust_fdiv, malloc, _initterm, free, _ultoa, _ui64toa, _atoi64, memmove, _fpclass, _ftol, _finite, frexp, memchr, ldexp, strchr, strtod<BR>> user32.dll: wsprintfA<BR><BR>( 1 exports )<BR><BR>> ASN1BERDecBitString, ASN1BERDecBitString2, ASN1BERDecBool, ASN1BERDecChar16String, ASN1BERDecChar32String, ASN1BERDecCharString, ASN1BERDecCheck, ASN1BERDecDouble, ASN1BERDecEndOfContents, ASN1BERDecEoid, ASN1BERDecExplicitTag, ASN1BERDecFlush, ASN1BERDecGeneralizedTime, ASN1BERDecLength, ASN1BERDecMultibyteString, ASN1BERDecNotEndOfContents, ASN1BERDecNull, ASN1BERDecObjectIdentifier, ASN1BERDecObjectIdentifier2, ASN1BERDecOctetString, ASN1BERDecOctetString2, ASN1BERDecOpenType, ASN1BERDecOpenType2, ASN1BERDecPeekTag, ASN1BERDecS16Val, ASN1BERDecS32Val, ASN1BERDecS8Val, ASN1BERDecSXVal, ASN1BERDecSkip, ASN1BERDecTag, ASN1BERDecU16Val, ASN1BERDecU32Val, ASN1BERDecU8Val, ASN1BERDecUTCTime, ASN1BERDecUTF8String, ASN1BERDecZeroChar16String, ASN1BERDecZeroChar32String, ASN1BERDecZeroCharString, ASN1BERDecZeroMultibyteString, ASN1BERDotVal2Eoid, ASN1BEREncBitString, ASN1BEREncBool, ASN1BEREncChar16String, ASN1BEREncChar32String, ASN1BEREncCharString, ASN1BEREncCheck, ASN1BEREncDouble, ASN1BEREncEndOfContents, ASN1BEREncEoid, ASN1BEREncExplicitTag, ASN1BEREncFlush, ASN1BEREncGeneralizedTime, ASN1BEREncLength, ASN1BEREncMultibyteString, ASN1BEREncNull, ASN1BEREncObjectIdentifier, ASN1BEREncObjectIdentifier2, ASN1BEREncOctetString, ASN1BEREncOpenType, ASN1BEREncRemoveZeroBits, ASN1BEREncS32, ASN1BEREncSX, ASN1BEREncTag, ASN1BEREncU32, ASN1BEREncUTCTime, ASN1BEREncUTF8String, ASN1BEREncZeroMultibyteString, ASN1BEREoid2DotVal, ASN1BEREoid_free, ASN1CEREncBeginBlk, ASN1CEREncBitString, ASN1CEREncChar16String, ASN1CEREncChar32String, ASN1CEREncCharString, ASN1CEREncEndBlk, ASN1CEREncFlushBlkElement, ASN1CEREncGeneralizedTime, ASN1CEREncMultibyteString, ASN1CEREncNewBlkElement, ASN1CEREncOctetString, ASN1CEREncUTCTime, ASN1CEREncZeroMultibyteString, ASN1DecAbort, ASN1DecAlloc, ASN1DecDone, ASN1DecRealloc, ASN1DecSetError, ASN1EncAbort, ASN1EncDone, ASN1EncSetError, ASN1Free, ASN1PERDecAlignment, ASN1PERDecBit, ASN1PERDecBits, ASN1PERDecBoolean, ASN1PERDecChar16String, ASN1PERDecChar32String, ASN1PERDecCharString, ASN1PERDecCharStringNoAlloc, ASN1PERDecComplexChoice, ASN1PERDecDouble, ASN1PERDecExtension, ASN1PERDecFlush, ASN1PERDecFragmented, ASN1PERDecFragmentedChar16String, ASN1PERDecFragmentedChar32String, ASN1PERDecFragmentedCharString, ASN1PERDecFragmentedExtension, ASN1PERDecFragmentedIntx, ASN1PERDecFragmentedLength, ASN1PERDecFragmentedTableChar16String, ASN1PERDecFragmentedTableChar32String, ASN1PERDecFragmentedTableCharString, ASN1PERDecFragmentedUIntx, ASN1PERDecFragmentedZeroChar16String, ASN1PERDecFragmentedZeroChar32String, ASN1PERDecFragmentedZeroCharString, ASN1PERDecFragmentedZeroTableChar16String, ASN1PERDecFragmentedZeroTableChar32String, ASN1PERDecFragmentedZeroTableCharString, ASN1PERDecGeneralizedTime, ASN1PERDecInteger, ASN1PERDecMultibyteString, ASN1PERDecN16Val, ASN1PERDecN32Val, ASN1PERDecN8Val, ASN1PERDecNormallySmallExtension, ASN1PERDecObjectIdentifier, ASN1PERDecObjectIdentifier2, ASN1PERDecOctetString_FixedSize, ASN1PERDecOctetString_FixedSizeEx, ASN1PERDecOctetString_NoSize, ASN1PERDecOctetString_VarSize, ASN1PERDecOctetString_VarSizeEx, ASN1PERDecS16Val, ASN1PERDecS32Val, ASN1PERDecS8Val, ASN1PERDecSXVal, ASN1PERDecSeqOf_NoSize, ASN1PERDecSeqOf_VarSize, ASN1PERDecSimpleChoice, ASN1PERDecSimpleChoiceEx, ASN1PERDecSkipBits, ASN1PERDecSkipFragmented, ASN1PERDecSkipNormallySmall, ASN1PERDecSkipNormallySmallExtension, ASN1PERDecSkipNormallySmallExtensionFragmented, ASN1PERDecTableChar16String, ASN1PERDecTableChar32String, ASN1PERDecTableCharString, ASN1PERDecTableCharStringNoAlloc, ASN1PERDecU16Val, ASN1PERDecU32Val, ASN1PERDecU8Val, ASN1PERDecUTCTime, ASN1PERDecUXVal, ASN1PERDecUnsignedInteger, ASN1PERDecUnsignedShort, ASN1PERDecZeroChar16String, ASN1PERDecZeroChar32String, ASN1PERDecZeroCharString, ASN1PERDecZeroCharStringNoAlloc, ASN1PERDecZeroTableChar16String, ASN1PERDecZeroTableChar32String, ASN1PERDecZeroTableCharString, ASN1PERDecZeroTableCharStringNoAlloc, ASN1PEREncAlignment, ASN1PEREncBit, ASN1PEREncBitIntx, ASN1PEREncBitVal, ASN1PEREncBits, ASN1PEREncBoolean, ASN1PEREncChar16String, ASN1PEREncChar32String, ASN1PEREncCharString, ASN1PEREncCheckExtensions, ASN1PEREncComplexChoice, ASN1PEREncDouble, ASN1PEREncExtensionBitClear, ASN1PEREncExtensionBitSet, ASN1PEREncFlush, ASN1PEREncFlushFragmentedToParent, ASN1PEREncFragmented, ASN1PEREncFragmentedChar16String, ASN1PEREncFragmentedChar32String, ASN1PEREncFragmentedCharString, ASN1PEREncFragmentedIntx, ASN1PEREncFragmentedLength, ASN1PEREncFragmentedTableChar16String, ASN1PEREncFragmentedTableChar32String, ASN1PEREncFragmentedTableCharString, ASN1PEREncFragmentedUIntx, ASN1PEREncGeneralizedTime, ASN1PEREncInteger, ASN1PEREncMultibyteString, ASN1PEREncNormallySmall, ASN1PEREncNormallySmallBits, ASN1PEREncObjectIdentifier, ASN1PEREncObjectIdentifier2, ASN1PEREncOctetString_FixedSize, ASN1PEREncOctetString_FixedSizeEx, ASN1PEREncOctetString_NoSize, ASN1PEREncOctetString_VarSize, ASN1PEREncOctetString_VarSizeEx, ASN1PEREncOctets, ASN1PEREncRemoveZeroBits, ASN1PEREncSeqOf_NoSize, ASN1PEREncSeqOf_VarSize, ASN1PEREncSimpleChoice, ASN1PEREncSimpleChoiceEx, ASN1PEREncTableChar16String, ASN1PEREncTableChar32String, ASN1PEREncTableCharString, ASN1PEREncUTCTime, ASN1PEREncUnsignedInteger, ASN1PEREncUnsignedShort, ASN1PEREncZero, ASN1PERFreeSeqOf, ASN1_CloseDecoder, ASN1_CloseEncoder, ASN1_CloseEncoder2, ASN1_CloseModule, ASN1_CreateDecoder, ASN1_CreateDecoderEx, ASN1_CreateEncoder, ASN1_CreateModule, ASN1_Decode, ASN1_Encode, ASN1_FreeDecoded, ASN1_FreeEncoded, ASN1_GetDecoderOption, ASN1_GetEncoderOption, ASN1_SetDecoderOption, ASN1_SetEncoderOption, ASN1bitstring_cmp, ASN1bitstring_free, ASN1char16string_cmp, ASN1char16string_free, ASN1char32string_cmp, ASN1char32string_free, ASN1charstring_cmp, ASN1charstring_free, ASN1generalizedtime_cmp, ASN1intx2int32, ASN1intx2uint32, ASN1intx_add, ASN1intx_free, ASN1intx_setuint32, ASN1intx_sub, ASN1intx_uoctets, ASN1intxisuint32, ASN1objectidentifier2_cmp, ASN1objectidentifier_cmp, ASN1objectidentifier_free, ASN1octetstring_cmp, ASN1octetstring_free, ASN1open_cmp, ASN1open_free, ASN1uint32_uoctets, ASN1utctime_cmp, ASN1utf8string_free, ASN1ztchar16string_cmp, ASN1ztchar16string_free, ASN1ztchar32string_free, ASN1ztcharstring_cmp, ASN1ztcharstring_free
TrID  : File type identification<BR>Win32 Executable Generic (42.3%)<BR>Win32 Dynamic Link Library (generic) (37.6%)<BR>Generic Win/DOS Executable (9.9%)<BR>DOS Executable Generic (9.9%)<BR>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
ssdeep: 1536:0Vu3fbmRY6qb9cyiYLwmkRHotM4H7jvY9SIWB7Ox3lA/:0Q3fbmRY6qb9cyi7RRHot3IwIWlU3q/
PEiD  : -
RDS   : NSRL Reference Data Set<BR>-
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
30 nov. 2009 à 21:10
impêc la suite
0
thisbe Messages postés 25 Date d'inscription lundi 30 novembre 2009 Statut Membre Dernière intervention 12 septembre 2010 8
30 nov. 2009 à 21:34
suite a ta demande :

ComboFix 09-11-30.02 - loup 30/11/2009 21:07.2.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.2046.1415 [GMT 1:00]
Lancé depuis: c:\downloads\Software\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\loup\Bureau\CFScript.txt
AV: avast! antivirus 4.8.1356 [VPS 091130-1] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}

file zipped: c:\windows\popcinfo.dat
file zipped: c:\windows\system32\klog.dat
file zipped: c:\windows\system32\mlfcache.dat
file zipped: c:\windows\WSYS049.SYS
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\popcinfo.dat
c:\windows\system32\klog.dat
c:\windows\system32\mlfcache.dat
c:\windows\WSYS049.SYS

.
((((((((((((((((((((((((((((( Fichiers créés du 2009-10-28 au 2009-11-30 ))))))))))))))))))))))))))))))))))))
.

2009-11-30 09:37 . 2009-11-30 09:37 -------- d-----w- C:\rsit
2009-11-30 09:37 . 2009-11-30 09:37 -------- d-----w- c:\program files\trend micro
2009-11-24 21:14 . 2009-11-24 21:14 -------- d-----w- c:\program files\ESET
2009-11-24 13:18 . 2009-11-24 13:26 -------- d-----w- c:\documents and settings\All Users\Application Data\Yahoo! Companion
2009-11-24 13:18 . 2009-11-24 13:18 -------- d-----w- c:\documents and settings\loup\Application Data\Yahoo!
2009-11-24 13:18 . 2009-11-24 13:18 -------- d-----w- c:\program files\CCleaner
2009-11-24 13:08 . 2009-11-24 13:14 -------- d-----w- C:\ToolBar SD

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-11-30 20:06 . 2007-08-27 19:27 -------- d-----w- c:\documents and settings\loup\Application Data\Free Download Manager
2009-11-30 19:09 . 2007-01-07 18:00 -------- d-----w- c:\program files\Wanadoo
2009-11-04 17:30 . 2009-10-25 12:00 -------- d-----w- c:\documents and settings\All Users\Application Data\Skype
2009-11-04 16:12 . 2009-10-25 12:04 -------- d-----w- c:\documents and settings\loup\Application Data\skypePM
2009-10-25 12:04 . 2009-10-25 12:04 56 ---ha-w- c:\windows\system32\ezsidmv.dat
2009-10-25 07:56 . 2004-08-10 19:00 85842 ----a-w- c:\windows\system32\perfc00C.dat
2009-10-25 07:56 . 2004-08-10 19:00 513736 ----a-w- c:\windows\system32\perfh00C.dat
2009-09-27 15:30 . 2009-09-27 15:30 169320 ----a-w- c:\documents and settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat
2009-09-21 15:09 . 2009-09-21 15:09 79144 ----a-w- c:\documents and settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 9.0.1.8\SetupAdmin.exe
2009-09-15 17:45 . 2009-09-15 17:45 1962544 ----a-w- c:\documents and settings\All Users\Application Data\NOS\Adobe_Downloads\install_flash_player_ax.exe
2009-09-15 10:59 . 2008-10-28 20:21 1279968 ----a-w- c:\windows\system32\aswBoot.exe
2009-09-15 10:56 . 2008-10-28 20:21 93424 ----a-w- c:\windows\system32\drivers\aswmon.sys
2009-09-15 10:56 . 2008-10-28 20:21 94160 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2009-09-15 10:55 . 2008-10-28 20:21 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys
2009-09-15 10:55 . 2008-10-28 20:21 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2009-09-15 10:54 . 2008-10-28 20:21 52368 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2009-09-15 10:54 . 2008-10-28 20:21 23152 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2009-09-15 10:53 . 2008-10-28 20:21 27408 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2009-09-15 10:53 . 2008-10-28 20:21 97480 ----a-w- c:\windows\system32\AvastSS.scr
2009-09-11 14:18 . 2008-09-24 09:15 136192 ----a-w- c:\windows\system32\msv1_0.dll
2009-09-04 21:04 . 2008-09-24 09:15 58880 ----a-w- c:\windows\system32\msasn1.dll
2009-01-29 17:19 . 2008-01-01 18:24 6329856 -csha-w- c:\program files\ehthumbs.db
2007-01-07 21:20 . 2007-01-07 17:51 278528 ----a-w- c:\program files\Fichiers communs\FDEUnInstaller.exe
2007-08-05 17:04 . 2007-01-07 18:59 66408 ----a-w- c:\program files\mozilla firefox\components\jar50.dll
2007-08-05 17:04 . 2007-01-07 18:59 54112 ----a-w- c:\program files\mozilla firefox\components\jsd3250.dll
2007-08-05 17:04 . 2007-01-07 18:59 34688 ----a-w- c:\program files\mozilla firefox\components\myspell.dll
2007-08-05 17:04 . 2007-01-07 18:59 46456 ----a-w- c:\program files\mozilla firefox\components\spellchk.dll
2007-08-05 17:04 . 2007-01-07 18:59 171880 ----a-w- c:\program files\mozilla firefox\components\xpinstal.dll
.

((((((((((((((((((((((((((((( SnapShot@2009-11-30_18.49.15 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-11-30 20:12 . 2009-11-30 20:12 16384 c:\windows\Temp\Perflib_Perfdata_7d4.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{ecdee021-0d17-467f-a1ff-c7a115230949}"= "c:\program files\free-downloads.net\tbfree.dll" [2008-02-14 1555480]

[HKEY_CLASSES_ROOT\clsid\{ecdee021-0d17-467f-a1ff-c7a115230949}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{ecdee021-0d17-467f-a1ff-c7a115230949}]
2008-02-14 12:54 1555480 ----a-w- c:\program files\free-downloads.net\tbfree.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{ecdee021-0d17-467f-a1ff-c7a115230949}"= "c:\program files\free-downloads.net\tbfree.dll" [2008-02-14 1555480]

[HKEY_CLASSES_ROOT\clsid\{ecdee021-0d17-467f-a1ff-c7a115230949}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{ECDEE021-0D17-467F-A1FF-C7A115230949}"= "c:\program files\free-downloads.net\tbfree.dll" [2008-02-14 1555480]

[HKEY_CLASSES_ROOT\clsid\{ecdee021-0d17-467f-a1ff-c7a115230949}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AlcoholAutomount"="c:\program files\Alcohol Soft\Alcohol 120\axcmd.exe" [2008-03-20 217544]
"Uniblue SpyEraser"="c:\program files\Uniblue\SpyEraser\SpyEraser.exe" [2008-01-08 1260296]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NokiaMServer"="c:\program files\Fichiers communs\Nokia\MPlatform\NokiaMServer" [X]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-05-03 7405568]
"Advanced WindowsCare V2 Personal"="c:\program files\IObit\Advanced WindowsCare V2\Awcl.exe" [2008-01-14 2655000]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-09-15 81000]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"Nokia.PCSync"="c:\program files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-03-27 1744896]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Bluetooth Manager.lnk - c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe [2006-1-17 1748992]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"ctfmon.exe"=c:\windows\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" -atboottime
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_05\bin\jusched.exe"
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
"nwiz"=nwiz.exe /install

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Free Download Manager\\fdmwi.exe"=
"c:\\Program Files\\Free Download Manager\\fdm.exe"=
"c:\\Program Files\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe"=
"c:\\Program Files\\Fichiers communs\\Nokia\\Service Layer\\A\\nsl_host_process.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [28/10/2008 21:21 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [28/10/2008 21:21 20560]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [01/09/2007 22:27 716272]
.
Contenu du dossier 'Tâches planifiées'

2009-09-27 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]

2008-08-31 c:\windows\Tasks\Uniblue SpyEraser.job
- c:\program files\Uniblue\SpyEraser\SpyEraser.exe [2008-08-31 07:14]

2009-08-25 c:\windows\Tasks\Wise Registry Cleaner 4.job
- c:\program files\Wise Registry Cleaner\WiseRegistryCleaner.exe [2009-08-25 17:46]
.
.
------- Examen supplémentaire -------
.
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uStart Page = hxxp://www.wanadoo.fr
mStart Page =
mWindow Title =
uInternet Connection Wizard,ShellNext = hxxp://configuration.adsl/
IE: Download all with Free Download Manager - file://c:\program files\Free Download Manager\dlall.htm
IE: Download selected with Free Download Manager - file://c:\program files\Free Download Manager\dlselected.htm
IE: Download video with Free Download Manager - file://c:\program files\Free Download Manager\dlfvideo.htm
IE: Download with Free Download Manager - file://c:\program files\Free Download Manager\dllink.htm
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: Tout télécharger avec Free Download Manager - file://c:\program files\Free Download Manager\dlall.htm
IE: Télécharger avec Free Download Manager - file://c:\program files\Free Download Manager\dllink.htm
IE: Télécharger la sélection avec Free Download Manager - file://c:\program files\Free Download Manager\dlselected.htm
IE: Télécharger la vidéo avec Free Download Manager - file://c:\program files\Free Download Manager\dlfvideo.htm
IE: {{FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - {FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - c:\program files\Free Download Manager\FUM\fumiebtn.dll
Trusted Zone: canalplay.com
Trusted Zone: canalplusactive.com
Trusted Zone: canalplay.com
Trusted Zone: canalplusactive.com
FF - ProfilePath - c:\documents and settings\loup\Application Data\Mozilla\Firefox\Profiles\7wvnxnsk.default\
FF - prefs.js: browser.search.selectedEngine - Live Search
FF - prefs.js: browser.startup.homepage - hxxp://fr.msn.com/
FF - prefs.js: keyword.URL - hxxp://search.live.com/results.aspx?mkt=fr-fr&FORM=MIMWA1&q=
FF - component: c:\program files\Free Download Manager\Firefox\Extension\components\vmsfdmff.dll
FF - component: c:\program files\Mozilla Firefox\components\xpinstal.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- PARAMETRES FIREFOX ----
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: content.max.tokenizing.time - 200000
FF - user.js: content.notify.interval - 100000
FF - user.js: content.switch.threshold - 650000
FF - user.js: nglayout.initialpaint.delay - 300
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-11-30 21:14
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'explorer.exe'(2956)
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\program files\Nokia\Nokia PC Suite 6\PhoneBrowser.dll
c:\program files\Nokia\Nokia PC Suite 6\PCSCM.dll
c:\program files\Nokia\Nokia PC Suite 6\Lang\PhoneBrowser_fre.nlr
c:\program files\Nokia\Nokia PC Suite 6\Resource\PhoneBrowser_Nokia.ngr
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\windows\eHome\ehRecvr.exe
c:\windows\eHome\ehSched.exe
c:\windows\System32\FTRTSVC.exe
c:\windows\system32\nvsvc32.exe
c:\program files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
c:\program files\Alwil Software\Avast4\ashMaiSv.exe
c:\program files\Alwil Software\Avast4\ashWebSv.exe
c:\windows\system32\dllhost.exe
c:\windows\system32\wbem\unsecapp.exe
c:\program files\Fichiers communs\Nokia\MPlatform\NokiaMServer.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
.
**************************************************************************
.
Heure de fin: 2009-11-30 21:27 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-11-30 20:27
ComboFix2.txt 2009-11-30 19:03

Avant-CF: 9 452 130 304 octets libres
Après-CF: 9 410 781 184 octets libres

Current=1 Default=1 Failed=0 LastKnownGood=4 Sets=1,2,3,4
- - End Of File - - 0BE08BCEC83395239DE0E009352FEA6F


ensuite :

Fichier msasn1.dll reçu le 2009.11.30 19:56:23 (UTC)Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.43 2009.11.30 -
AhnLab-V3 5.0.0.2 2009.11.30 -
AntiVir 7.9.1.79 2009.11.30 -
Antiy-AVL 2.0.3.7 2009.11.30 -
Authentium 5.2.0.5 2009.11.30 -
Avast 4.8.1351.0 2009.11.30 -
AVG 8.5.0.426 2009.11.30 -
BitDefender 7.2 2009.11.30 -
CAT-QuickHeal 10.00 2009.11.30 -
ClamAV 0.94.1 2009.11.30 -
Comodo 3093 2009.11.30 -
DrWeb 5.0.0.12182 2009.11.30 -
eSafe 7.0.17.0 2009.11.30 -
eTrust-Vet 35.1.7148 2009.11.30 -
F-Prot 4.5.1.85 2009.11.30 -
F-Secure 9.0.15370.0 2009.11.29 -
Fortinet 4.0.14.0 2009.11.30 -
GData 19 2009.11.30 -
Ikarus T3.1.1.74.0 2009.11.30 -
Jiangmin 11.0.800 2009.11.29 -
K7AntiVirus 7.10.906 2009.11.27 -
Kaspersky 7.0.0.125 2009.11.30 -
McAfee 5818 2009.11.30 -
McAfee+Artemis 5818 2009.11.30 -
McAfee-GW-Edition 6.8.5 2009.11.30 -
Microsoft 1.5302 2009.11.30 -
NOD32 4650 2009.11.30 -
Norman 6.03.02 2009.11.30 -
nProtect 2009.1.8.0 2009.11.28 -
Panda 10.0.2.2 2009.11.30 -
PCTools 7.0.3.5 2009.11.30 -
Prevx 3.0 2009.11.30 -
Rising 22.24.00.09 2009.11.30 -
Sophos 4.48.0 2009.11.30 -
Sunbelt 3.2.1858.2 2009.11.30 -
Symantec 1.4.4.12 2009.11.30 -
TheHacker 6.5.0.2.082 2009.11.30 -
TrendMicro 9.100.0.1001 2009.11.30 -
VBA32 3.12.12.0 2009.11.30 -
ViRobot 2009.11.30.2062 2009.11.30 -
VirusBuster 5.0.21.0 2009.11.30 -

Information additionnelle
File size: 58880 bytes
MD5   : 6bf05fb48e745e5ee0abf9c029453e84
SHA1  : 1d978d6d5517886a3990bf444f2d7abb0983809e
SHA256: f9772b5d24b4892e2403d02b2adfec2df01ee15f3b2b6e483a6821d26cf92ccf
PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x33A1<BR>timedatestamp.....: 0x4AA180E6 (Fri Sep 4 23:04:38 2009)<BR>machinetype.......: 0x14C (Intel I386)<BR><BR>( 4 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0xD623 0xD800 6.63 fdee2bc0b8a132e6ff7b5834ca220069<BR>.data 0xF000 0x38 0x200 0.28 dd17253f931693a8867aad45d3087ecb<BR>.rsrc 0x10000 0x3F0 0x400 3.39 e76e2c1c681c351cd241cf05e9ee49d4<BR>.reloc 0x11000 0x294 0x400 4.58 0ae2daf5cf2a4de723bdd7fc74f72fa7<BR><BR>( 3 imports )<BR><BR>> kernel32.dll: LocalReAlloc, SetUnhandledExceptionFilter, UnhandledExceptionFilter, GetCurrentProcess, TerminateProcess, GetSystemTimeAsFileTime, GetCurrentProcessId, GetCurrentThreadId, GetTickCount, QueryPerformanceCounter, MultiByteToWideChar, SetLastError, DisableThreadLibraryCalls, lstrcpyA, LoadLibraryA, GetProcAddress, CloseHandle, LocalFree, LocalAlloc, lstrlenA, lstrcmpA, FreeLibrary<BR>> msvcrt.dll: _adjust_fdiv, malloc, _initterm, free, _ultoa, _ui64toa, _atoi64, memmove, _fpclass, _ftol, _finite, frexp, memchr, ldexp, strchr, strtod<BR>> user32.dll: wsprintfA<BR><BR>( 1 exports )<BR><BR>> ASN1BERDecBitString, ASN1BERDecBitString2, ASN1BERDecBool, ASN1BERDecChar16String, ASN1BERDecChar32String, ASN1BERDecCharString, ASN1BERDecCheck, ASN1BERDecDouble, ASN1BERDecEndOfContents, ASN1BERDecEoid, ASN1BERDecExplicitTag, ASN1BERDecFlush, ASN1BERDecGeneralizedTime, ASN1BERDecLength, ASN1BERDecMultibyteString, ASN1BERDecNotEndOfContents, ASN1BERDecNull, ASN1BERDecObjectIdentifier, ASN1BERDecObjectIdentifier2, ASN1BERDecOctetString, ASN1BERDecOctetString2, ASN1BERDecOpenType, ASN1BERDecOpenType2, ASN1BERDecPeekTag, ASN1BERDecS16Val, ASN1BERDecS32Val, ASN1BERDecS8Val, ASN1BERDecSXVal, ASN1BERDecSkip, ASN1BERDecTag, ASN1BERDecU16Val, ASN1BERDecU32Val, ASN1BERDecU8Val, ASN1BERDecUTCTime, ASN1BERDecUTF8String, ASN1BERDecZeroChar16String, ASN1BERDecZeroChar32String, ASN1BERDecZeroCharString, ASN1BERDecZeroMultibyteString, ASN1BERDotVal2Eoid, ASN1BEREncBitString, ASN1BEREncBool, ASN1BEREncChar16String, ASN1BEREncChar32String, ASN1BEREncCharString, ASN1BEREncCheck, ASN1BEREncDouble, ASN1BEREncEndOfContents, ASN1BEREncEoid, ASN1BEREncExplicitTag, ASN1BEREncFlush, ASN1BEREncGeneralizedTime, ASN1BEREncLength, ASN1BEREncMultibyteString, ASN1BEREncNull, ASN1BEREncObjectIdentifier, ASN1BEREncObjectIdentifier2, ASN1BEREncOctetString, ASN1BEREncOpenType, ASN1BEREncRemoveZeroBits, ASN1BEREncS32, ASN1BEREncSX, ASN1BEREncTag, ASN1BEREncU32, ASN1BEREncUTCTime, ASN1BEREncUTF8String, ASN1BEREncZeroMultibyteString, ASN1BEREoid2DotVal, ASN1BEREoid_free, ASN1CEREncBeginBlk, ASN1CEREncBitString, ASN1CEREncChar16String, ASN1CEREncChar32String, ASN1CEREncCharString, ASN1CEREncEndBlk, ASN1CEREncFlushBlkElement, ASN1CEREncGeneralizedTime, ASN1CEREncMultibyteString, ASN1CEREncNewBlkElement, ASN1CEREncOctetString, ASN1CEREncUTCTime, ASN1CEREncZeroMultibyteString, ASN1DecAbort, ASN1DecAlloc, ASN1DecDone, ASN1DecRealloc, ASN1DecSetError, ASN1EncAbort, ASN1EncDone, ASN1EncSetError, ASN1Free, ASN1PERDecAlignment, ASN1PERDecBit, ASN1PERDecBits, ASN1PERDecBoolean, ASN1PERDecChar16String, ASN1PERDecChar32String, ASN1PERDecCharString, ASN1PERDecCharStringNoAlloc, ASN1PERDecComplexChoice, ASN1PERDecDouble, ASN1PERDecExtension, ASN1PERDecFlush, ASN1PERDecFragmented, ASN1PERDecFragmentedChar16String, ASN1PERDecFragmentedChar32String, ASN1PERDecFragmentedCharString, ASN1PERDecFragmentedExtension, ASN1PERDecFragmentedIntx, ASN1PERDecFragmentedLength, ASN1PERDecFragmentedTableChar16String, ASN1PERDecFragmentedTableChar32String, ASN1PERDecFragmentedTableCharString, ASN1PERDecFragmentedUIntx, ASN1PERDecFragmentedZeroChar16String, ASN1PERDecFragmentedZeroChar32String, ASN1PERDecFragmentedZeroCharString, ASN1PERDecFragmentedZeroTableChar16String, ASN1PERDecFragmentedZeroTableChar32String, ASN1PERDecFragmentedZeroTableCharString, ASN1PERDecGeneralizedTime, ASN1PERDecInteger, ASN1PERDecMultibyteString, ASN1PERDecN16Val, ASN1PERDecN32Val, ASN1PERDecN8Val, ASN1PERDecNormallySmallExtension, ASN1PERDecObjectIdentifier, ASN1PERDecObjectIdentifier2, ASN1PERDecOctetString_FixedSize, ASN1PERDecOctetString_FixedSizeEx, ASN1PERDecOctetString_NoSize, ASN1PERDecOctetString_VarSize, ASN1PERDecOctetString_VarSizeEx, ASN1PERDecS16Val, ASN1PERDecS32Val, ASN1PERDecS8Val, ASN1PERDecSXVal, ASN1PERDecSeqOf_NoSize, ASN1PERDecSeqOf_VarSize, ASN1PERDecSimpleChoice, ASN1PERDecSimpleChoiceEx, ASN1PERDecSkipBits, ASN1PERDecSkipFragmented, ASN1PERDecSkipNormallySmall, ASN1PERDecSkipNormallySmallExtension, ASN1PERDecSkipNormallySmallExtensionFragmented, ASN1PERDecTableChar16String, ASN1PERDecTableChar32String, ASN1PERDecTableCharString, ASN1PERDecTableCharStringNoAlloc, ASN1PERDecU16Val, ASN1PERDecU32Val, ASN1PERDecU8Val, ASN1PERDecUTCTime, ASN1PERDecUXVal, ASN1PERDecUnsignedInteger, ASN1PERDecUnsignedShort, ASN1PERDecZeroChar16String, ASN1PERDecZeroChar32String, ASN1PERDecZeroCharString, ASN1PERDecZeroCharStringNoAlloc, ASN1PERDecZeroTableChar16String, ASN1PERDecZeroTableChar32String, ASN1PERDecZeroTableCharString, ASN1PERDecZeroTableCharStringNoAlloc, ASN1PEREncAlignment, ASN1PEREncBit, ASN1PEREncBitIntx, ASN1PEREncBitVal, ASN1PEREncBits, ASN1PEREncBoolean, ASN1PEREncChar16String, ASN1PEREncChar32String, ASN1PEREncCharString, ASN1PEREncCheckExtensions, ASN1PEREncComplexChoice, ASN1PEREncDouble, ASN1PEREncExtensionBitClear, ASN1PEREncExtensionBitSet, ASN1PEREncFlush, ASN1PEREncFlushFragmentedToParent, ASN1PEREncFragmented, ASN1PEREncFragmentedChar16String, ASN1PEREncFragmentedChar32String, ASN1PEREncFragmentedCharString, ASN1PEREncFragmentedIntx, ASN1PEREncFragmentedLength, ASN1PEREncFragmentedTableChar16String, ASN1PEREncFragmentedTableChar32String, ASN1PEREncFragmentedTableCharString, ASN1PEREncFragmentedUIntx, ASN1PEREncGeneralizedTime, ASN1PEREncInteger, ASN1PEREncMultibyteString, ASN1PEREncNormallySmall, ASN1PEREncNormallySmallBits, ASN1PEREncObjectIdentifier, ASN1PEREncObjectIdentifier2, ASN1PEREncOctetString_FixedSize, ASN1PEREncOctetString_FixedSizeEx, ASN1PEREncOctetString_NoSize, ASN1PEREncOctetString_VarSize, ASN1PEREncOctetString_VarSizeEx, ASN1PEREncOctets, ASN1PEREncRemoveZeroBits, ASN1PEREncSeqOf_NoSize, ASN1PEREncSeqOf_VarSize, ASN1PEREncSimpleChoice, ASN1PEREncSimpleChoiceEx, ASN1PEREncTableChar16String, ASN1PEREncTableChar32String, ASN1PEREncTableCharString, ASN1PEREncUTCTime, ASN1PEREncUnsignedInteger, ASN1PEREncUnsignedShort, ASN1PEREncZero, ASN1PERFreeSeqOf, ASN1_CloseDecoder, ASN1_CloseEncoder, ASN1_CloseEncoder2, ASN1_CloseModule, ASN1_CreateDecoder, ASN1_CreateDecoderEx, ASN1_CreateEncoder, ASN1_CreateModule, ASN1_Decode, ASN1_Encode, ASN1_FreeDecoded, ASN1_FreeEncoded, ASN1_GetDecoderOption, ASN1_GetEncoderOption, ASN1_SetDecoderOption, ASN1_SetEncoderOption, ASN1bitstring_cmp, ASN1bitstring_free, ASN1char16string_cmp, ASN1char16string_free, ASN1char32string_cmp, ASN1char32string_free, ASN1charstring_cmp, ASN1charstring_free, ASN1generalizedtime_cmp, ASN1intx2int32, ASN1intx2uint32, ASN1intx_add, ASN1intx_free, ASN1intx_setuint32, ASN1intx_sub, ASN1intx_uoctets, ASN1intxisuint32, ASN1objectidentifier2_cmp, ASN1objectidentifier_cmp, ASN1objectidentifier_free, ASN1octetstring_cmp, ASN1octetstring_free, ASN1open_cmp, ASN1open_free, ASN1uint32_uoctets, ASN1utctime_cmp, ASN1utf8string_free, ASN1ztchar16string_cmp, ASN1ztchar16string_free, ASN1ztchar32string_free, ASN1ztcharstring_cmp, ASN1ztcharstring_free
TrID  : File type identification<BR>Win32 Executable Generic (42.3%)<BR>Win32 Dynamic Link Library (generic) (37.6%)<BR>Generic Win/DOS Executable (9.9%)<BR>DOS Executable Generic (9.9%)<BR>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
ssdeep: 1536:0Vu3fbmRY6qb9cyiYLwmkRHotM4H7jvY9SIWB7Ox3lA/:0Q3fbmRY6qb9cyi7RRHot3IwIWlU3q/
PEiD  : -
RDS   : NSRL Reference Data Set<BR>-

Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.43 2009.11.30 -
AhnLab-V3 5.0.0.2 2009.11.30 -
AntiVir 7.9.1.79 2009.11.30 -
Antiy-AVL 2.0.3.7 2009.11.30 -
Authentium 5.2.0.5 2009.11.30 -
Avast 4.8.1351.0 2009.11.30 -
AVG 8.5.0.426 2009.11.30 -
BitDefender 7.2 2009.11.30 -
CAT-QuickHeal 10.00 2009.11.30 -
ClamAV 0.94.1 2009.11.30 -
Comodo 3093 2009.11.30 -
DrWeb 5.0.0.12182 2009.11.30 -
eSafe 7.0.17.0 2009.11.30 -
eTrust-Vet 35.1.7148 2009.11.30 -
F-Prot 4.5.1.85 2009.11.30 -
F-Secure 9.0.15370.0 2009.11.29 -
Fortinet 4.0.14.0 2009.11.30 -
GData 19 2009.11.30 -
Ikarus T3.1.1.74.0 2009.11.30 -
Jiangmin 11.0.800 2009.11.29 -
K7AntiVirus 7.10.906 2009.11.27 -
Kaspersky 7.0.0.125 2009.11.30 -
McAfee 5818 2009.11.30 -
McAfee+Artemis 5818 2009.11.30 -
McAfee-GW-Edition 6.8.5 2009.11.30 -
Microsoft 1.5302 2009.11.30 -
NOD32 4650 2009.11.30 -
Norman 6.03.02 2009.11.30 -
nProtect 2009.1.8.0 2009.11.28 -
Panda 10.0.2.2 2009.11.30 -
PCTools 7.0.3.5 2009.11.30 -
Prevx 3.0 2009.11.30 -
Rising 22.24.00.09 2009.11.30 -
Sophos 4.48.0 2009.11.30 -
Sunbelt 3.2.1858.2 2009.11.30 -
Symantec 1.4.4.12 2009.11.30 -
TheHacker 6.5.0.2.082 2009.11.30 -
TrendMicro 9.100.0.1001 2009.11.30 -
VBA32 3.12.12.0 2009.11.30 -
ViRobot 2009.11.30.2062 2009.11.30 -
VirusBuster 5.0.21.0 2009.11.30 -

Information additionnelle
File size: 58880 bytes
MD5   : 6bf05fb48e745e5ee0abf9c029453e84
SHA1  : 1d978d6d5517886a3990bf444f2d7abb0983809e
SHA256: f9772b5d24b4892e2403d02b2adfec2df01ee15f3b2b6e483a6821d26cf92ccf
PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x33A1<BR>timedatestamp.....: 0x4AA180E6 (Fri Sep 4 23:04:38 2009)<BR>machinetype.......: 0x14C (Intel I386)<BR><BR>( 4 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0xD623 0xD800 6.63 fdee2bc0b8a132e6ff7b5834ca220069<BR>.data 0xF000 0x38 0x200 0.28 dd17253f931693a8867aad45d3087ecb<BR>.rsrc 0x10000 0x3F0 0x400 3.39 e76e2c1c681c351cd241cf05e9ee49d4<BR>.reloc 0x11000 0x294 0x400 4.58 0ae2daf5cf2a4de723bdd7fc74f72fa7<BR><BR>( 3 imports )<BR><BR>> kernel32.dll: LocalReAlloc, SetUnhandledExceptionFilter, UnhandledExceptionFilter, GetCurrentProcess, TerminateProcess, GetSystemTimeAsFileTime, GetCurrentProcessId, GetCurrentThreadId, GetTickCount, QueryPerformanceCounter, MultiByteToWideChar, SetLastError, DisableThreadLibraryCalls, lstrcpyA, LoadLibraryA, GetProcAddress, CloseHandle, LocalFree, LocalAlloc, lstrlenA, lstrcmpA, FreeLibrary<BR>> msvcrt.dll: _adjust_fdiv, malloc, _initterm, free, _ultoa, _ui64toa, _atoi64, memmove, _fpclass, _ftol, _finite, frexp, memchr, ldexp, strchr, strtod<BR>> user32.dll: wsprintfA<BR><BR>( 1 exports )<BR><BR>> ASN1BERDecBitString, ASN1BERDecBitString2, ASN1BERDecBool, ASN1BERDecChar16String, ASN1BERDecChar32String, ASN1BERDecCharString, ASN1BERDecCheck, ASN1BERDecDouble, ASN1BERDecEndOfContents, ASN1BERDecEoid, ASN1BERDecExplicitTag, ASN1BERDecFlush, ASN1BERDecGeneralizedTime, ASN1BERDecLength, ASN1BERDecMultibyteString, ASN1BERDecNotEndOfContents, ASN1BERDecNull, ASN1BERDecObjectIdentifier, ASN1BERDecObjectIdentifier2, ASN1BERDecOctetString, ASN1BERDecOctetString2, ASN1BERDecOpenType, ASN1BERDecOpenType2, ASN1BERDecPeekTag, ASN1BERDecS16Val, ASN1BERDecS32Val, ASN1BERDecS8Val, ASN1BERDecSXVal, ASN1BERDecSkip, ASN1BERDecTag, ASN1BERDecU16Val, ASN1BERDecU32Val, ASN1BERDecU8Val, ASN1BERDecUTCTime, ASN1BERDecUTF8String, ASN1BERDecZeroChar16String, ASN1BERDecZeroChar32String, ASN1BERDecZeroCharString, ASN1BERDecZeroMultibyteString, ASN1BERDotVal2Eoid, ASN1BEREncBitString, ASN1BEREncBool, ASN1BEREncChar16String, ASN1BEREncChar32String, ASN1BEREncCharString, ASN1BEREncCheck, ASN1BEREncDouble, ASN1BEREncEndOfContents, ASN1BEREncEoid, ASN1BEREncExplicitTag, ASN1BEREncFlush, ASN1BEREncGeneralizedTime, ASN1BEREncLength, ASN1BEREncMultibyteString, ASN1BEREncNull, ASN1BEREncObjectIdentifier, ASN1BEREncObjectIdentifier2, ASN1BEREncOctetString, ASN1BEREncOpenType, ASN1BEREncRemoveZeroBits, ASN1BEREncS32, ASN1BEREncSX, ASN1BEREncTag, ASN1BEREncU32, ASN1BEREncUTCTime, ASN1BEREncUTF8String, ASN1BEREncZeroMultibyteString, ASN1BEREoid2DotVal, ASN1BEREoid_free, ASN1CEREncBeginBlk, ASN1CEREncBitString, ASN1CEREncChar16String, ASN1CEREncChar32String, ASN1CEREncCharString, ASN1CEREncEndBlk, ASN1CEREncFlushBlkElement, ASN1CEREncGeneralizedTime, ASN1CEREncMultibyteString, ASN1CEREncNewBlkElement, ASN1CEREncOctetString, ASN1CEREncUTCTime, ASN1CEREncZeroMultibyteString, ASN1DecAbort, ASN1DecAlloc, ASN1DecDone, ASN1DecRealloc, ASN1DecSetError, ASN1EncAbort, ASN1EncDone, ASN1EncSetError, ASN1Free, ASN1PERDecAlignment, ASN1PERDecBit, ASN1PERDecBits, ASN1PERDecBoolean, ASN1PERDecChar16String, ASN1PERDecChar32String, ASN1PERDecCharString, ASN1PERDecCharStringNoAlloc, ASN1PERDecComplexChoice, ASN1PERDecDouble, ASN1PERDecExtension, ASN1PERDecFlush, ASN1PERDecFragmented, ASN1PERDecFragmentedChar16String, ASN1PERDecFragmentedChar32String, ASN1PERDecFragmentedCharString, ASN1PERDecFragmentedExtension, ASN1PERDecFragmentedIntx, ASN1PERDecFragmentedLength, ASN1PERDecFragmentedTableChar16String, ASN1PERDecFragmentedTableChar32String, ASN1PERDecFragmentedTableCharString, ASN1PERDecFragmentedUIntx, ASN1PERDecFragmentedZeroChar16String, ASN1PERDecFragmentedZeroChar32String, ASN1PERDecFragmentedZeroCharString, ASN1PERDecFragmentedZeroTableChar16String, ASN1PERDecFragmentedZeroTableChar32String, ASN1PERDecFragmentedZeroTableCharString, ASN1PERDecGeneralizedTime, ASN1PERDecInteger, ASN1PERDecMultibyteString, ASN1PERDecN16Val, ASN1PERDecN32Val, ASN1PERDecN8Val, ASN1PERDecNormallySmallExtension, ASN1PERDecObjectIdentifier, ASN1PERDecObjectIdentifier2, ASN1PERDecOctetString_FixedSize, ASN1PERDecOctetString_FixedSizeEx, ASN1PERDecOctetString_NoSize, ASN1PERDecOctetString_VarSize, ASN1PERDecOctetString_VarSizeEx, ASN1PERDecS16Val, ASN1PERDecS32Val, ASN1PERDecS8Val, ASN1PERDecSXVal, ASN1PERDecSeqOf_NoSize, ASN1PERDecSeqOf_VarSize, ASN1PERDecSimpleChoice, ASN1PERDecSimpleChoiceEx, ASN1PERDecSkipBits, ASN1PERDecSkipFragmented, ASN1PERDecSkipNormallySmall, ASN1PERDecSkipNormallySmallExtension, ASN1PERDecSkipNormallySmallExtensionFragmented, ASN1PERDecTableChar16String, ASN1PERDecTableChar32String, ASN1PERDecTableCharString, ASN1PERDecTableCharStringNoAlloc, ASN1PERDecU16Val, ASN1PERDecU32Val, ASN1PERDecU8Val, ASN1PERDecUTCTime, ASN1PERDecUXVal, ASN1PERDecUnsignedInteger, ASN1PERDecUnsignedShort, ASN1PERDecZeroChar16String, ASN1PERDecZeroChar32String, ASN1PERDecZeroCharString, ASN1PERDecZeroCharStringNoAlloc, ASN1PERDecZeroTableChar16String, ASN1PERDecZeroTableChar32String, ASN1PERDecZeroTableCharString, ASN1PERDecZeroTableCharStringNoAlloc, ASN1PEREncAlignment, ASN1PEREncBit, ASN1PEREncBitIntx, ASN1PEREncBitVal, ASN1PEREncBits, ASN1PEREncBoolean, ASN1PEREncChar16String, ASN1PEREncChar32String, ASN1PEREncCharString, ASN1PEREncCheckExtensions, ASN1PEREncComplexChoice, ASN1PEREncDouble, ASN1PEREncExtensionBitClear, ASN1PEREncExtensionBitSet, ASN1PEREncFlush, ASN1PEREncFlushFragmentedToParent, ASN1PEREncFragmented, ASN1PEREncFragmentedChar16String, ASN1PEREncFragmentedChar32String, ASN1PEREncFragmentedCharString, ASN1PEREncFragmentedIntx, ASN1PEREncFragmentedLength, ASN1PEREncFragmentedTableChar16String, ASN1PEREncFragmentedTableChar32String, ASN1PEREncFragmentedTableCharString, ASN1PEREncFragmentedUIntx, ASN1PEREncGeneralizedTime, ASN1PEREncInteger, ASN1PEREncMultibyteString, ASN1PEREncNormallySmall, ASN1PEREncNormallySmallBits, ASN1PEREncObjectIdentifier, ASN1PEREncObjectIdentifier2, ASN1PEREncOctetString_FixedSize, ASN1PEREncOctetString_FixedSizeEx, ASN1PEREncOctetString_NoSize, ASN1PEREncOctetString_VarSize, ASN1PEREncOctetString_VarSizeEx, ASN1PEREncOctets, ASN1PEREncRemoveZeroBits, ASN1PEREncSeqOf_NoSize, ASN1PEREncSeqOf_VarSize, ASN1PEREncSimpleChoice, ASN1PEREncSimpleChoiceEx, ASN1PEREncTableChar16String, ASN1PEREncTableChar32String, ASN1PEREncTableCharString, ASN1PEREncUTCTime, ASN1PEREncUnsignedInteger, ASN1PEREncUnsignedShort, ASN1PEREncZero, ASN1PERFreeSeqOf, ASN1_CloseDecoder, ASN1_CloseEncoder, ASN1_CloseEncoder2, ASN1_CloseModule, ASN1_CreateDecoder, ASN1_CreateDecoderEx, ASN1_CreateEncoder, ASN1_CreateModule, ASN1_Decode, ASN1_Encode, ASN1_FreeDecoded, ASN1_FreeEncoded, ASN1_GetDecoderOption, ASN1_GetEncoderOption, ASN1_SetDecoderOption, ASN1_SetEncoderOption, ASN1bitstring_cmp, ASN1bitstring_free, ASN1char16string_cmp, ASN1char16string_free, ASN1char32string_cmp, ASN1char32string_free, ASN1charstring_cmp, ASN1charstring_free, ASN1generalizedtime_cmp, ASN1intx2int32, ASN1intx2uint32, ASN1intx_add, ASN1intx_free, ASN1intx_setuint32, ASN1intx_sub, ASN1intx_uoctets, ASN1intxisuint32, ASN1objectidentifier2_cmp, ASN1objectidentifier_cmp, ASN1objectidentifier_free, ASN1octetstring_cmp, ASN1octetstring_free, ASN1open_cmp, ASN1open_free, ASN1uint32_uoctets, ASN1utctime_cmp, ASN1utf8string_free, ASN1ztchar16string_cmp, ASN1ztchar16string_free, ASN1ztchar32string_free, ASN1ztcharstring_cmp, ASN1ztcharstring_free
TrID  : File type identification<BR>Win32 Executable Generic (42.3%)<BR>Win32 Dynamic Link Library (generic) (37.6%)<BR>Generic Win/DOS Executable (9.9%)<BR>DOS Executable Generic (9.9%)<BR>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
ssdeep: 1536:0Vu3fbmRY6qb9cyiYLwmkRHotM4H7jvY9SIWB7Ox3lA/:0Q3fbmRY6qb9cyi7RRHot3IwIWlU3q/
PEiD  : -
RDS   : NSRL Reference Data Set<BR>-
0
Utilisateur anonyme
30 nov. 2009 à 21:38
supprime C:\Program Files\ESET

ensuite :


Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



▶ Télécharge :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
thisbe Messages postés 25 Date d'inscription lundi 30 novembre 2009 Statut Membre Dernière intervention 12 septembre 2010 8
1 déc. 2009 à 13:30
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3263
Windows 5.1.2600 Service Pack 3

30/11/2009 23:44:18
mbam-log-2009-11-30 (23-44-18).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 183793
Temps écoulé: 52 minute(s), 19 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Ai suivi a la lettre tes conseils
0
Utilisateur anonyme
1 déc. 2009 à 14:06
▶ Télécharge Superantispyware (SAS)

▶ Choisis "enregistrer" et enregistre-le sur ton bureau.

▶ Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

▶ Créé une icône sur le bureau.

▶ Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

▶- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
▶- Sous Configuration and Preferences, clique sur le bouton "Preferences"
▶- Clique sur l'onglet "Scanning Control "
▶- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

▶Close browsers before scanning
▶Scan for tracking cookies
▶Terminate memory threats before quarantining

▶ Laisse les autres lignes décochées.

▶ Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

▶ Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

▶ Dans la colonne de gauche, coche C:\Fixed Drive.

▶ Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

▶ Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

▶ A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

▶ Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

▶ Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

Pour recopier les informations sur le forum, fais ceci :

▶ - après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
▶ - Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
▶- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

▶ - Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

▶ - Copie son contenu dans ta réponse.


Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
0
thisbe Messages postés 25 Date d'inscription lundi 30 novembre 2009 Statut Membre Dernière intervention 12 septembre 2010 8
1 déc. 2009 à 15:03
merci, voila ma démarche


SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 12/01/2009 at 02:58 PM

Application Version : 4.31.1000

Core Rules Database Version : 4324
Trace Rules Database Version: 2180

Scan type : Complete Scan
Total Scan Time : 00:34:23

Memory items scanned : 548
Memory threats detected : 0
Registry items scanned : 6237
Registry threats detected : 0
File items scanned : 23260
File threats detected : 34

Adware.Tracking Cookie
C:\Documents and Settings\loup\Cookies\loup@naiadsystems[2].txt
C:\Documents and Settings\loup\Cookies\loup@fr.at.atwola[2].txt
C:\Documents and Settings\loup\Cookies\loup@revsci[2].txt
C:\Documents and Settings\loup\Cookies\loup@richmedia.yahoo[1].txt
C:\Documents and Settings\loup\Cookies\loup@www.smartadserver[1].txt
C:\Documents and Settings\loup\Cookies\loup@www.cdiscount[1].txt
C:\Documents and Settings\loup\Cookies\loup@aimfar.solution.weborama[1].txt
C:\Documents and Settings\loup\Cookies\loup@adserver.aol[1].txt
C:\Documents and Settings\loup\Cookies\loup@xiti[1].txt
C:\Documents and Settings\loup\Cookies\loup@247realmedia[1].txt
C:\Documents and Settings\loup\Cookies\loup@imagevenue.advertserve[2].txt
C:\Documents and Settings\loup\Cookies\loup@bouyguestelecom.solution.weborama[2].txt
C:\Documents and Settings\loup\Cookies\loup@advertstream[1].txt
C:\Documents and Settings\loup\Cookies\loup@www3.smartadserver[1].txt
C:\Documents and Settings\loup\Cookies\loup@www.googleadservices[1].txt
C:\Documents and Settings\loup\Cookies\loup@collective-media[1].txt
C:\Documents and Settings\loup\Cookies\loup@clicksor[2].txt
C:\Documents and Settings\loup\Cookies\loup@weba.cdiscount[1].txt
C:\Documents and Settings\loup\Cookies\loup@uk.at.atwola[1].txt
C:\Documents and Settings\loup\Cookies\loup@bubblestat[1].txt
C:\Documents and Settings\loup\Cookies\loup@overture[1].txt
C:\Documents and Settings\loup\Cookies\loup@ad.doctissimo[1].txt
C:\Documents and Settings\loup\Cookies\loup@e-2dj6wjkywkdpwcp.stats.esomniture[2].txt
C:\Documents and Settings\loup\Cookies\loup@e-2dj6wckikkd5adp.stats.esomniture[2].txt
C:\Documents and Settings\loup\Cookies\loup@smartadserver[1].txt
C:\Documents and Settings\loup\Cookies\loup@weborama[1].txt
C:\Documents and Settings\loup\Cookies\loup@2o7[2].txt
C:\Documents and Settings\loup\Cookies\loup@cetelem.solution.weborama[2].txt
C:\Documents and Settings\loup\Cookies\loup@ww57.smartadserver[1].txt
C:\Documents and Settings\loup\Cookies\loup@boursoramabanque.solution.weborama[1].txt
C:\Documents and Settings\loup\Cookies\loup@tradedoubler[2].txt
C:\Documents and Settings\loup\Cookies\loup@cdiscount[2].txt
C:\Documents and Settings\loup\Cookies\loup@myroitracking[1].txt
C:\Documents and Settings\loup\Cookies\loup@e-shopdiscount[2].txt
0
Utilisateur anonyme
1 déc. 2009 à 19:24
ok ca a l air d'aller ^^

Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent

▶ Télécharge List&Kill'em et enregistre le sur ton bureau

▶ dezippe-le , (clic droit/ extraire.....)

Il ne necessite pas d'installation

▶double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan

choisis la langue puis choisis l'option 1 = Mode Recherche

▶laisse travailler l'outil

▶Poste le contenu du rapport qui s'ouvre

0
thisbe Messages postés 25 Date d'inscription lundi 30 novembre 2009 Statut Membre Dernière intervention 12 septembre 2010 8
1 déc. 2009 à 20:24
MERCI POUR LA REACTIVITE DISPONIBILITE ET LA GENEROSITE.

List'em by g3n-h@ckm@n 1.0.6.0

Thx to Chiquitine29.....

User : loup (Administrateurs) # PARTICUL-BE4860
Update on 30/11/2009 by g3n-h@ckm@n ::::: 07:00
Start at: 19:43:18 | 01/12/2009
Contact : g3n-h@ckm@n sur CCM

Intel(R) Core(TM)2 CPU T5200 @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : avast! antivirus 4.8.1368 [VPS 091201-0] 4.8.1368 [ (!) Disabled | Updated ]

C:\ -> Disque fixe local | 111,78 Go (8,21 Go free) | NTFS
D:\ -> Disque CD-ROM
F:\ -> Disque fixe local | 149,01 Go (163,62 Mo free) [LaCie] | FAT32

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

C:\WINDOWS\System32\smss.exe 864
C:\WINDOWS\system32\csrss.exe 912
C:\WINDOWS\system32\winlogon.exe 936
C:\WINDOWS\system32\services.exe 980
C:\WINDOWS\system32\lsass.exe 992
C:\WINDOWS\system32\svchost.exe 1168
C:\WINDOWS\system32\svchost.exe 1236
C:\WINDOWS\System32\svchost.exe 1380
C:\WINDOWS\system32\svchost.exe 1420
C:\WINDOWS\system32\svchost.exe 1464
C:\WINDOWS\system32\svchost.exe 1568
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1880
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1948
C:\WINDOWS\system32\spoolsv.exe 556
C:\WINDOWS\Explorer.EXE 1200
C:\WINDOWS\system32\svchost.exe 1516
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1556
C:\Program Files\Bonjour\mDNSResponder.exe 1592
C:\WINDOWS\system32\svchost.exe 1612
C:\WINDOWS\eHome\ehRecvr.exe 1472
C:\WINDOWS\eHome\ehSched.exe 1704
C:\WINDOWS\System32\FTRTSVC.exe 1756
C:\WINDOWS\system32\nvsvc32.exe 2036
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe 440
C:\WINDOWS\system32\svchost.exe 712
C:\Program Files\IObit\Advanced WindowsCare V2\Awcl.exe 2380
C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer.exe 2404
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 2420
C:\WINDOWS\system32\dllhost.exe 2516
C:\WINDOWS\System32\alg.exe 2728
C:\Program Files\Uniblue\SpyEraser\SpyEraser.exe 2752
C:\WINDOWS\system32\ctfmon.exe 2760
C:\Program Files\Free Download Manager\fdm.exe 3308
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe 3596
C:\WINDOWS\system32\wbem\wmiprvse.exe 3812
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe 3872
C:\WINDOWS\system32\wbem\unsecapp.exe 3880
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe 3928
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe 3988
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe 4040
C:\Program Files\Wanadoo\EspaceWanadoo.exe 2564
C:\Program Files\Wanadoo\ComComp.exe 2876
C:\PROGRA~1\Wanadoo\Toaster.exe 2920
C:\PROGRA~1\Wanadoo\Inactivity.exe 2928
C:\PROGRA~1\Wanadoo\PollingModule.exe 2936
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE 2952
C:\Program Files\Wanadoo\Watch.exe 3240
C:\Program Files\Outlook Express\msimn.exe 3368
C:\Program Files\Internet Explorer\IEXPLORE.EXE 3444
C:\Program Files\Internet Explorer\IEXPLORE.EXE 3676
C:\WINDOWS\system32\wscntfy.exe 2136
C:\Program Files\Internet Explorer\IEXPLORE.EXE 3660
C:\Program Files\WinRAR\WinRAR.exe 3536
C:\DOCUME~1\loup\LOCALS~1\Temp\Rar$EX00.391\List_Kill'em.exe 2288
C:\WINDOWS\system32\cmd.exe 1868
C:\WINDOWS\system32\wbem\wmiprvse.exe 2872
C:\Documents and Settings\loup\Local Settings\temp\9.tmp\pv.exe 2960

======================
Keys "Run"
======================

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
AlcoholAutomount REG_SZ "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
Uniblue SpyEraser REG_SZ "C:\Program Files\Uniblue\SpyEraser\SpyEraser.exe" -m
ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
Free Download Manager REG_SZ C:\Program Files\Free Download Manager\fdm.exe -autorun
SUPERAntiSpyware REG_SZ C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
Advanced WindowsCare V2 Personal REG_SZ "C:\Program Files\IObit\Advanced WindowsCare V2\Awcl.exe" /startup
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
NokiaMServer REG_SZ C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer /watchfiles
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Malwarebytes Anti-Malware (reboot) REG_SZ "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents
=====================
Other Keys
=====================

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System
dontdisplaylastusername REG_DWORD 0x0
legalnoticecaption REG_SZ
legalnoticetext REG_SZ
shutdownwithoutlogon REG_DWORD 0x1
undockwithoutlogon REG_DWORD 0x1
InstallVisualStyle REG_EXPAND_SZ C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
InstallTheme REG_EXPAND_SZ C:\WINDOWS\Resources\Themes\Royale.theme
DisableRegistryTools REG_DWORD 0x0
===============
===============
BHO :
======

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
<SANS NOM> REG_SZ

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{19C8E43B-07B3-49CB-BFFC-6777B593E6F8}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ecdee021-0d17-467f-a1ff-c7a115230949}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}

========
Services
========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]

Ndisuio : 0x3
EapHost : 0x3
SharedAccess : 0x2
wuauserv : 0x2
=========

=========================
Environnement variables :
=========================

ALLUSERSPROFILE=C:\Documents and Settings\All Users
APPDATA=C:\Documents and Settings\loup\Application Data
choix=1
CLASSPATH=.;C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip
CLIENTNAME=Console
CommonProgramFiles=C:\Program Files\Fichiers communs
COMPUTERNAME=PARTICUL-BE4860
ComSpec=C:\WINDOWS\system32\cmd.exe
FP_NO_HOST_CHECK=NO
HOMEDRIVE=C:
HOMEPATH=\Documents and Settings\loup
LOGONSERVER=\\PARTICUL-BE4860
NUMBER_OF_PROCESSORS=2
OS=Windows_NT
Path=C:\Program Files\WinRAR;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\system32\wbem;C:\Program Files\PC Connectivity Solution;C:\Program Files\QuickTime\QTSystem
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 6 Model 15 Stepping 6, GenuineIntel
PROCESSOR_LEVEL=6
PROCESSOR_REVISION=0f06
ProgramFiles=C:\Program Files
PROMPT=$P$G
QTJAVA=C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOCUME~1\loup\LOCALS~1\Temp
TMP=C:\DOCUME~1\loup\LOCALS~1\Temp
USERDOMAIN=PARTICUL-BE4860
USERNAME=loup
USERPROFILE=C:\Documents and Settings\loup
windir=C:\WINDOWS


¤¤¤¤¤¤¤¤¤¤ Files/folders :

C:\fsc.tmp
C:\Program Files\EoRezo
C:\WINDOWS\mbr.exe
C:\WINDOWS\System32\SET104.tmp
C:\WINDOWS\System32\SET23C.tmp
C:\WINDOWS\System32\SET23D.tmp
C:\WINDOWS\System32\SET28A.tmp
C:\WINDOWS\System32\SET28B.tmp
C:\WINDOWS\System32\SET28D.tmp
C:\WINDOWS\System32\SET299.tmp
C:\WINDOWS\System32\SET29B.tmp
C:\WINDOWS\System32\SET2A2.tmp
C:\WINDOWS\System32\SET2A4.tmp
C:\WINDOWS\System32\SET2A7.tmp
C:\WINDOWS\System32\SETF8.tmp
C:\Documents and Settings\loup\Application Data\ItsLabel
C:\Documents and Settings\loup\LOCAL Settings\Temp\SSUPDATE.EXE

¤¤¤¤¤¤¤¤¤¤ Keys :

"HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}"
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}"
HKCR\.torrent
HKCR\EoRezoBHO.EoBho
HKCR\EoRezoBHO.EoBho.1
HKCR\interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\SOFTWARE\EoRezo
HKCU\SOFTWARE\ItsLabel
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.torrent
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\SOFTWARE\Classes\.torrent
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Classes\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}

=========
Rootkits
=========

catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-01 19:45:19
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001060d01206]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:d8,10,16,6c,86,f9,5f,96,64,3d,0c,03,a5,22,da,2a,bb,60,f7,77,67,..
"p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:d8,10,16,6c,86,f9,5f,96,64,3d,0c,03,a5,22,da,2a,bb,60,f7,77,67,..
"p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:d8,10,16,6c,86,f9,5f,96,64,3d,0c,03,a5,22,da,2a,bb,60,f7,77,67,..
"p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\BTHPORT\Parameters\Keys\001060d01206]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:d8,10,16,6c,86,f9,5f,96,64,3d,0c,03,a5,22,da,2a,bb,60,f7,77,67,..
"p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"

scanning hidden registry entries ...

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
"TracesProcessed"=dword:00000e2e

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :

ACRORD32.EXE-356875A2.pf
ACRORD32INFO.EXE-24548733.pf
ALERTM~1.EXE-1C0AE839.pf
ALG.EXE-0F138680.pf
ASHDISP.EXE-0B874892.pf
ASHMAISV.EXE-12E27032.pf
ASHWEBSV.EXE-0548EF0A.pf
ATTRIB.CFXXE-18D70E5B.pf
ATTRIB.EXE-39EAFB02.pf
AVAST.SETUP-032170A8.pf
AWCL.EXE-28885360.pf
CCLEANER.EXE-0BCE437C.pf
CF26056.CFXXE-264B32DF.pf
CHCP.COM-18156052.pf
CIDAEMON.EXE-27AE97A4.pf
CMD.CFXXE-12A6B182.pf
CMD.EXE-087B4001.pf
COMBOFIX.EXE-05FF7326.pf
COMCOMP.EXE-01668373.pf
CSCRIPT.EXE-1C26180C.pf
CTFMON.EXE-0E17969B.pf
CURL.EXE-19F1A350.pf
DEFRAG.EXE-273F131E.pf
DFRGNTFS.EXE-269967DF.pf
DIVXSM.EXE-25FDFA2C.pf
DLLHOST.EXE-205D880D.pf
DLLHOST.EXE-5353C76C.pf
DRWTSN32.EXE-2B4B52AC.pf
DWWIN.EXE-30875ADC.pf
ESETSMARTINSTALLER.EXE-1475ABA8.pf
ESPACEWANADOO.EXE-037E253D.pf
EXPLORER.EXE-082F38A9.pf
EXPORTCONTROLLER.EXE-0303443A.pf
FDM.EXE-0654E435.pf
FIND.EXE-0EC32F1E.pf
FINDSTR.EXE-0CA6274B.pf
FLVPLAYER.EXE-2852B8CD.pf
GENPROC.EXE-1B3107D2.pf
GESTMAJ.EXE-2B68B2D2.pf
GETVERSION.EXE-16F8624A.pf
GPLAY.EXE-1CBC65BE.pf
GREP.CFXXE-005CE245.pf
GREP.CFXXE-350016A4.pf
GREP.EXE-3B934BA0.pf
GRPCONV.EXE-111CD845.pf
GSAR.CFXXE-064C1B3A.pf
HELPSVC.EXE-2878DDA2.pf
HIDEC.EXE-3B166DB3.pf
IEXPLORE.EXE-0A31FE70.pf
IEXPLORE.EXE-12915967.pf
IEXPLORE.EXE-27122324.pf
IMAPI.EXE-0BF740A4.pf
INACTIVITY.EXE-054B684A.pf
IPODSERVICE.EXE-3192DE38.pf
ITUNES.EXE-1A268432.pf
ITUNESHELPER.EXE-15823303.pf
Layout.ini
LOGONUI.EXE-0AF22957.pf
LOUP.EXE-2B2EB667.pf
LOUP_CM.EXE-3202E621.pf
LOUP_GENPROC.EXE-354D45A7.pf
MBR.EXE-0851D373.pf
MODE.COM-31685BAE.pf
MPLAYERC.EXE-06A9CBF3.pf
MSIEXEC.EXE-2F8A8CAE.pf
MSIMN.EXE-38BA891D.pf
MSXML4-KB973688-ENU.EXE-1070C351.pf
N.PIF-1B75D06C.pf
NIRCMD.CFXXE-351E2F5E.pf
NIRCMDC.CFXXE-1A395113.pf
NOKIAMSERVER.EXE-02089D4D.pf
NOTEPAD.EXE-336351A9.pf
NTOSBOOT-B00DFAAD.pf
NVSVC32.EXE-1F9EED18.pf
ONLINECMDLINESCANNER.EXE-1000BC2B.pf
PEV.CFXXE-3B65BD28.pf
PEV.EXE-2937A365.pf
PING.EXE-31216D26.pf
POLLINGMODULE.EXE-2C738EAB.pf
POWERPNT.EXE-364EC56A.pf
PV.CFXXE-38A0900B.pf
QTTASK.EXE-342507FB.pf
QUICKTIMEPLAYER.EXE-280B4828.pf
READER_SL.EXE-1A438403.pf
REGSVR32.EXE-25EEFE2F.pf
RSIT.EXE-0F3E0017.pf
RUNDLL32.EXE-1857459C.pf
RUNDLL32.EXE-1EE676D0.pf
RUNDLL32.EXE-33332CAB.pf
RUNDLL32.EXE-35A483DA.pf
RUNDLL32.EXE-3AEAB108.pf
RUNDLL32.EXE-415F88EC.pf
RUNONCE.EXE-2803F297.pf
SED.CFXXE-384BB311.pf
SED.CFXXE-3B4964C3.pf
SED.EXE-2EF590B4.pf
SHELL.EXE-3189A993.pf
SOFTWAREUPDATE.EXE-1415D1B8.pf
SORT.EXE-194AE83C.pf
STARWINDSERVICEAE.EXE-2BB0DC1C.pf
SVCHOST.EXE-3530F672.pf
SWREG.CFXXE-16776A8B.pf
SWREG.CFXXE-17391962.pf
SWREG.EXE-0937BD77.pf
SWREG.EXE-32C8B7E9.pf
SWSC.CFXXE-2693FE93.pf
SWXCACLS.CFXXE-1ECB3953.pf
TOASTER.EXE-1CBF7015.pf
TOSA2DP.EXE-2CD6EF15.pf
TOSBTHID.EXE-09F8CE01.pf
TOSBTHSP.EXE-16937FCE.pf
TOSBTMNG.EXE-33568774.pf
UNIQ.EXE-05F1A272.pf
UNSECAPP.EXE-1A95A33B.pf
UPDATE.EXE-2670F2A9.pf
UPDATE.EXE-36F2005E.pf
VERCLSID.EXE-3667BD89.pf
VLC.EXE-22DF01AA.pf
WATCH.EXE-31EDBDF6.pf
WGATRAY.EXE-0ED38BED.pf
WINBEJ2.EXE-0153F77D.pf
WINRAR.EXE-39C6DAD9.pf
WINWORD.EXE-07381162.pf
WMIPRVSE.EXE-28F301A9.pf
WMPLAYER.EXE-18DDEFA3.pf
WMPLAYER.EXE-18DDEFA4.pf
WMPLAYER.EXE-18DDEFA5.pf
WSCNTFY.EXE-1B24F5EB.pf
WSCRIPT.EXE-32960AB9.pf
WUAUCLT.EXE-399A8E72.pf




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
1 déc. 2009 à 23:38
▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

▶ Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis l'option "L" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
thisbe Messages postés 25 Date d'inscription lundi 30 novembre 2009 Statut Membre Dernière intervention 12 septembre 2010 8
2 déc. 2009 à 08:40
MERCI

.
======= RAPPORT D'AD-REMOVER 1.1.4.6_D | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 30.11.2009 à 22:59
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 8:34:04, 02/12/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: PARTICUL-BE4860 | Utilisateur actuel: loup
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
C:\DOCUME~1\loup\APPLIC~1\EoRezo
C:\DOCUME~1\loup\APPLIC~1\ItsLabel
C:\Program Files\EoRezo

(!) -- Fichiers temporaires supprimés.

.
HKCU\software\EoRezo
HKCU\software\ItsLabel
HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\software\classes\EoRezoBHO.EoBho
HKLM\software\classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 2.0.0.6 [fr] *
.
Nom du profil: 7wvnxnsk.default (loup)
.
(loup, prefs.js) Browser.download.lastDir, C:\Documents and Settings\loup\Mes documents\Jean-Francois LOUVET
(loup, prefs.js) Browser.search.selectedEngine, Live Search
(loup, prefs.js) Browser.startup.homepage, hxxp://fr.msn.com/
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://www.wanadoo.fr
Search Bar: hxxp://www.wanadoo.fr/go/page_recherche/
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
2384 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
0 Fichier(s) - C:\DOCUME~1\loup\LOCALS~1\Temp
2 Fichier(s) - C:\WINDOWS\Temp
.
19 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
105 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 8:39:01 | 02/12/2009 - CLEAN[1]
.
============== E.O.F ==============
.
0
Utilisateur anonyme
2 déc. 2009 à 08:41
bien tu peux virer AD-Remover

supprime List_Kill'em , retelecharge-le et refais l'option 1 stp
0
thisbe Messages postés 25 Date d'inscription lundi 30 novembre 2009 Statut Membre Dernière intervention 12 septembre 2010 8
2 déc. 2009 à 08:50
option 1 combofix ?

merci
0
Utilisateur anonyme
2 déc. 2009 à 08:54
non lis comme il le faut
0
thisbe Messages postés 25 Date d'inscription lundi 30 novembre 2009 Statut Membre Dernière intervention 12 septembre 2010 8
2 déc. 2009 à 09:47
EXCUSE MOI

List'em by g3n-h@ckm@n 1.0.6.0

Thx to Chiquitine29.....

User : loup (Administrateurs) # PARTICUL-BE4860
Update on 30/11/2009 by g3n-h@ckm@n ::::: 07:00
Start at: 09:13:21 | 02/12/2009
Contact : g3n-h@ckm@n sur CCM

Intel(R) Core(TM)2 CPU T5200 @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1368 [VPS 091201-1] 4.8.1368 [ Enabled | Updated ]

C:\ -> Disque fixe local | 111,78 Go (8,29 Go free) | NTFS
D:\ -> Disque CD-ROM
F:\ -> Disque fixe local | 149,01 Go (163,62 Mo free) [LaCie] | FAT32

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

C:\WINDOWS\System32\smss.exe 864
C:\WINDOWS\system32\csrss.exe 912
C:\WINDOWS\system32\winlogon.exe 936
C:\WINDOWS\system32\services.exe 980
C:\WINDOWS\system32\lsass.exe 992
C:\WINDOWS\system32\svchost.exe 1168
C:\WINDOWS\system32\svchost.exe 1236
C:\WINDOWS\System32\svchost.exe 1380
C:\WINDOWS\system32\svchost.exe 1424
C:\WINDOWS\system32\svchost.exe 1544
C:\WINDOWS\system32\svchost.exe 1648
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1884
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1952
C:\WINDOWS\system32\spoolsv.exe 552
C:\WINDOWS\system32\svchost.exe 896
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 176
C:\Program Files\Bonjour\mDNSResponder.exe 1184
C:\WINDOWS\system32\svchost.exe 1220
C:\WINDOWS\eHome\ehRecvr.exe 1296
C:\WINDOWS\eHome\ehSched.exe 1404
C:\WINDOWS\System32\FTRTSVC.exe 1472
C:\WINDOWS\system32\nvsvc32.exe 1700
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe 1784
C:\WINDOWS\system32\svchost.exe 520
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 1576
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 1736
C:\WINDOWS\System32\alg.exe 2236
C:\WINDOWS\system32\wbem\wmiprvse.exe 3476
C:\WINDOWS\system32\wbem\unsecapp.exe 3568
C:\Program Files\IObit\Advanced WindowsCare V2\Awcl.exe 3736
C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer.exe 3756
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 3764
C:\Program Files\Uniblue\SpyEraser\SpyEraser.exe 3848
C:\WINDOWS\system32\ctfmon.exe 3856
C:\Program Files\Free Download Manager\fdm.exe 3880
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe 4028
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe 2164
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe 2336
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe 2376
C:\Program Files\Wanadoo\EspaceWanadoo.exe 2756
C:\Program Files\Wanadoo\ComComp.exe 2820
C:\PROGRA~1\Wanadoo\Toaster.exe 2840
C:\PROGRA~1\Wanadoo\Inactivity.exe 2848
C:\PROGRA~1\Wanadoo\PollingModule.exe 2856
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE 2900
C:\Program Files\Wanadoo\Watch.exe 1328
C:\WINDOWS\system32\dllhost.exe 3116
C:\WINDOWS\explorer.exe 3716
C:\Program Files\Internet Explorer\IEXPLORE.EXE 1500
C:\Program Files\Internet Explorer\IEXPLORE.EXE 3224
C:\Program Files\Internet Explorer\IEXPLORE.EXE 1336
C:\Program Files\WinRAR\WinRAR.exe 3388
C:\DOCUME~1\loup\LOCALS~1\Temp\Rar$EX00.516\List_Kill'em.exe 3556
C:\WINDOWS\system32\cmd.exe 1092
C:\WINDOWS\system32\wbem\wmiprvse.exe 368
C:\Documents and Settings\loup\Local Settings\temp\23.tmp\pv.exe 3292

======================
Keys "Run"
======================

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
AlcoholAutomount REG_SZ "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
Uniblue SpyEraser REG_SZ "C:\Program Files\Uniblue\SpyEraser\SpyEraser.exe" -m
ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
Free Download Manager REG_SZ C:\Program Files\Free Download Manager\fdm.exe -autorun
SUPERAntiSpyware REG_SZ C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
Advanced WindowsCare V2 Personal REG_SZ "C:\Program Files\IObit\Advanced WindowsCare V2\Awcl.exe" /startup
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
NokiaMServer REG_SZ C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer /watchfiles
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Malwarebytes Anti-Malware (reboot) REG_SZ "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents
=====================
Other Keys
=====================

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System
dontdisplaylastusername REG_DWORD 0x0
legalnoticecaption REG_SZ
legalnoticetext REG_SZ
shutdownwithoutlogon REG_DWORD 0x1
undockwithoutlogon REG_DWORD 0x1
InstallVisualStyle REG_EXPAND_SZ C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
InstallTheme REG_EXPAND_SZ C:\WINDOWS\Resources\Themes\Royale.theme
DisableRegistryTools REG_DWORD 0x0
===============
===============
BHO :
======

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
<SANS NOM> REG_SZ

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{19C8E43B-07B3-49CB-BFFC-6777B593E6F8}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ecdee021-0d17-467f-a1ff-c7a115230949}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}

========
Services
========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]

Ndisuio : 0x3
EapHost : 0x3
SharedAccess : 0x2
wuauserv : 0x2
=========

=========================
Environnement variables :
=========================

AdMin00=~NVous devez etre l'administrateur de ce PC pour continuer !!~N~NDans ces conditions, Le programme ne peut continuer a s'executer...~N~NVeuillez en parler a la personne qui vous aide
AdMin01=... ATTENTION !!!
Administrative Tools=C:\DOCUME~1\loup\MENUDM~1\PROGRA~1\OUTILS~1
ALLUSERSPROFILE=C:\Documents and Settings\All Users
APPDATA=C:\DOCUME~1\loup\APPLIC~1
AUTHOR=C_XX
BKCOUNT=19
BOOTMODE=Mode Normal
Cache=C:\DOCUME~1\loup\LOCALS~1\TEMPOR~1
CD Burning=C:\DOCUME~1\loup\LOCALS~1\APPLIC~1\MICROS~1\CDBURN~1
CHOICE=L
choix=1
CLASSPATH=.;C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip
CLIENTNAME=Console
Common Administrative Tools=C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\OUTILS~1
Common AppData=C:\DOCUME~1\ALLUSE~1\APPLIC~1
Common Desktop=C:\DOCUME~1\ALLUSE~1\Bureau
Common Documents=C:\DOCUME~1\ALLUSE~1\DOCUME~1
Common Favorites=C:\DOCUME~1\ALLUSE~1\Favoris
Common Music=C:\DOCUME~1\ALLUSE~1\DOCUME~1\MAMUSI~1
Common Pictures=C:\DOCUME~1\ALLUSE~1\DOCUME~1\MESIMA~1
Common Programs=C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1
Common Start Menu=C:\DOCUME~1\ALLUSE~1\MENUDM~1
Common Startup=C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1
Common Templates=C:\DOCUME~1\ALLUSE~1\MODLES~1
Common Video=C:\DOCUME~1\ALLUSE~1\DOCUME~1\MESVID~1
CommonProgramFiles=C:\Program Files\Fichiers communs
COMPUTERNAME=PARTICUL-BE4860
ComSpec=C:\WINDOWS\system32\cmd.exe
Cookies=C:\DOCUME~1\loup\Cookies
CurrReport=1
Desktop=C:\DOCUME~1\loup\Bureau
DISPLAY00=CALL DISPLAY ³³ 4
DISPLAY01=CALL DISPLAY ³³³³ 8
DISPLAY02=CALL DISPLAY ³³³³³³ 15
DISPLAY03=CALL DISPLAY ³³³³³³³³ 18
DISPLAY04=CALL DISPLAY ³³³³³³³³³³ 21
DISPLAY05=CALL DISPLAY ³³³³³³³³³³³³ 24
DISPLAY06=CALL DISPLAY ³³³³³³³³³³³³³³ 27
DISPLAY07=CALL DISPLAY ³³³³³³³³³³³³³³³³ 30
DISPLAY08=CALL DISPLAY ³³³³³³³³³³³³³³³³³³ 33
DISPLAY09=CALL DISPLAY ³³³³³³³³³³³³³³³³³³³³ 37
DISPLAY10=CALL DISPLAY ³³³³³³³³³³³³³³³³³³³³³³ 40
DISPLAY11=CALL DISPLAY ³³³³³³³³³³³³³³³³³³³³³³³³ 43
DISPLAY12=CALL DISPLAY ³³³³³³³³³³³³³³³³³³³³³³³³³³ 46
DISPLAY13=CALL DISPLAY ³³³³³³³³³³³³³³³³³³³³³³³³³³³³ 49
DISPLAY14=CALL DISPLAY ³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³ 52
DISPLAY15=CALL DISPLAY ³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³ 55
DISPLAY16=CALL DISPLAY ³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³ 58
DISPLAY17=CALL DISPLAY ³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³ 61
DISPLAY18=CALL DISPLAY ³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³ 64
DISPLAY19=CALL DISPLAY ³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³ 67
DISPLAY20=CALL DISPLAY ³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³ 70
DISPLAY21=CALL DISPLAY ³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³ 73
DISPLAY22=CALL DISPLAY ³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³ 76
DISPLAY23=CALL DISPLAY ³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³ 79
DISPLAY24=CALL DISPLAY ³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³ 82
DISPLAY25=CALL DISPLAY ³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³ 85
DISPLAY26=CALL DISPLAY ³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³ 88
DISPLAY27=CALL DISPLAY ³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³ 94
DISPLAY28=CALL DISPLAY ³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³³ 100
Do00=Move.bat
Do01=DelKeys.bat
Do02=DelValues.bat
DPF=C:\WINDOWS\Downloaded Program Files
Favorites=C:\DOCUME~1\loup\Favoris
FF=7wvnxnsk.default
Fonts=C:\WINDOWS\Fonts
FP_NO_HOST_CHECK=NO
History=C:\DOCUME~1\loup\LOCALS~1\HISTOR~1
HOMEDRIVE=C:
HOMEPATH=\Documents and Settings\loup
IE=C:\Program Files\Internet Explorer
Incompatible OS 00=~NCe programme ne peut fonctionner que sous Windows XP,Vista et 7 !~N~Ncliquez sur ~qOK~q pour quitter.
Incompatible OS 01=... Systeme d'exploitation incompatible !!!
INSTALLER=C:\WINDOWS\Installer
L01=Veuillez patienter ...
L02=~NERREUR ! -- Un ou plusieurs composant(s) est/sont manquant(s) !~NAppuyer sur 'Ok' pour quitter.~N~N
L05=Termin‚! le rapport est sauvegard‚ ici:
L06=Choisissez et appuyez sur entr‚e pour continuer
L07=Scan additionnel termin‚
L07A=Scan additionnel
L08=Nettoyage des fichiers temporaires termin‚
L09=Impossible d'obtenir la version
L10=Administrateur
L10A=N'est pas administrateur
L11=Scanner ^(Aucune suppression n'est effectu‚e^)
L12=Lancer le nettoyage
L13=D‚sinstaller
L14=Quitter
L15=RAPPORT D'AD-REMOVER 1.1.4.6_D ^| UNIQUEMENT XP/VISTA/7
L16=Mit à jour par C_XX le 30.11.2009 à 22:59
L17=Contact: AdRemover.contact@gmail.com
L18=Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
L19=Lancé à: 8:34:04, 02/12/2009 ^| Mode Normal
L20=Exécuté de:
L21=Système d'exploitation:
L22=Nom du PC: PARTICUL-BE4860 ^| Utilisateur actuel: loup
L23=Option:
L24=Scan en cours, veuillez patienter le temps de la recherche.
L25=ÉLÉMENT^(S^) NEUTRALISÉ^(S^)
L25A=ÉLÉMENT^(S^) TROUVÉ^(S^)
L26=Fichiers temporaires supprimés.
L27=Fin à:
L28=Nom du profil:
Local AppData=C:\DOCUME~1\loup\LOCALS~1\APPLIC~1
LOCALAPPDATA=C:\Documents and Settings\loup\Local Settings\Application Data
LOCALLOW=C:\Documents and Settings\loup\AppData\LocalLow
LOGONSERVER=\\PARTICUL-BE4860
misc=Octet
misc2=Fichier
misc3=EFFACE
misc4=TROUVE
misc5=Progression du scan ..
Mode=CLEAN
MSN=C:\Program Files\MSN Messenger
My Music=C:\DOCUME~1\loup\MESDOC~1\MAMUSI~1
My Pictures=C:\DOCUME~1\loup\MESDOC~1\MESIMA~1
NAME=AD-REMOVER
NBS02=1
NetHood=C:\DOCUME~1\loup\VOISIN~1
Nondelete=... [b]ERREUR SUPPRESSION !!/b
NUMBER_OF_PROCESSORS=2
OS=Windows_NT
OS_SP=Service Pack 3
Path=C:\Program Files\WinRAR;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\system32\wbem;C:\Program Files\PC Connectivity Solution;C:\Program Files\QuickTime\QTSystem
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
Personal=C:\DOCUME~1\loup\MESDOC~1
PrintHood=C:\DOCUME~1\loup\VOISIN~2
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 6 Model 15 Stepping 6, GenuineIntel
PROCESSOR_LEVEL=6
PROCESSOR_REVISION=0f06
ProgramFiles=C:\Program Files
Programs=C:\DOCUME~1\loup\MENUDM~1\PROGRA~1
PROMPT=$P$G
QTJAVA=C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip
QUCOUNT=105
QUICK LAUNCH=C:\DOCUME~1\loup\APPLIC~1\Microsoft\Internet Explorer\Quick Launch
Recent=C:\DOCUME~1\loup\Recent
REPORT=C:\Ad-Report-CLEAN[1].log
SE=Windows XP
SendTo=C:\DOCUME~1\loup\SendTo
SESSIONNAME=Console
SE_=0
Start Menu=C:\DOCUME~1\loup\MENUDM~1
Startup=C:\DOCUME~1\loup\MENUDM~1\PROGRA~1\DMARRA~1
SYSTEM32=C:\WINDOWS\System32
SystemDrive=C:
SystemRoot=C:\WINDOWS
Teatimer00=~NLe resident ~qTeaTimer.exe~q de ~qSpybot - Search ^& Destroy~q est actif !~N~NDans ces conditions, Le programme ne peut continuer a s'executer...~N~NVeuillez en parler a la personne qui vous aide
Teatimer01=... ATTENTION !!!
TEMP=C:\DOCUME~1\loup\LOCALS~1\Temp
TEMP2=C:\WINDOWS\Temp
Templates=C:\DOCUME~1\loup\MODLES~1
TMP=C:\DOCUME~1\loup\LOCALS~1\Temp
UAC00=~NLe ~qControle des comptes utilisateur~q est actif !~N~NDans ces conditions, Le programme ne peut continuer a s'executer...~N~NVeuillez en parler a la personne qui vous aide
UAC01=... ATTENTION !!!
UPDATE_DATE=30.11.2009
UPDATE_TIME=22:59
USER=S-1-5-21-796845957-1202660629-682003330-1003
USERDOMAIN=PARTICUL-BE4860
USERNAME=loup
USERPROFILE=C:\Documents and Settings\loup
VER=1.1.4.6_D
VERFF=2.0.0.6 [fr]
VERIE=8.0.6001.18702
VERW=v5.1.2600
windir=C:\WINDOWS
WLM=C:\Program Files\Windows Live\Messenger


¤¤¤¤¤¤¤¤¤¤ Files/folders :

C:\fsc.tmp
C:\WINDOWS\mbr.exe
C:\WINDOWS\System32\SET104.tmp
C:\WINDOWS\System32\SET23C.tmp
C:\WINDOWS\System32\SET23D.tmp
C:\WINDOWS\System32\SET28A.tmp
C:\WINDOWS\System32\SET28B.tmp
C:\WINDOWS\System32\SET28D.tmp
C:\WINDOWS\System32\SET299.tmp
C:\WINDOWS\System32\SET29B.tmp
C:\WINDOWS\System32\SET2A2.tmp
C:\WINDOWS\System32\SET2A4.tmp
C:\WINDOWS\System32\SET2A7.tmp
C:\WINDOWS\System32\SETF8.tmp

¤¤¤¤¤¤¤¤¤¤ Keys :

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}"
HKCR\.torrent
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.torrent
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\SOFTWARE\Classes\.torrent

=========
Rootkits
=========

catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-02 09:15:36
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001060d01206]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:d8,10,16,6c,86,f9,5f,96,64,3d,0c,03,a5,22,da,2a,bb,60,f7,77,67,..
"p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:d8,10,16,6c,86,f9,5f,96,64,3d,0c,03,a5,22,da,2a,bb,60,f7,77,67,..
"p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:d8,10,16,6c,86,f9,5f,96,64,3d,0c,03,a5,22,da,2a,bb,60,f7,77,67,..
"p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\BTHPORT\Parameters\Keys\001060d01206]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:d8,10,16,6c,86,f9,5f,96,64,3d,0c,03,a5,22,da,2a,bb,60,f7,77,67,..
"p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :

ACRORD32.EXE-356875A2.pf
AD-R.EXE-0F82640A.pf
ALERTM~1.EXE-1C0AE839.pf
ASHDISP.EXE-0B874892.pf
ASHMAISV.EXE-12E27032.pf
ASHWEBSV.EXE-0548EF0A.pf
ATTRIB.EXE-39EAFB02.pf
AU_.EXE-3AD311C6.pf
AVAST.SETUP-032170A8.pf
AWCL.EXE-28885360.pf
CATCHME.EXE-1F1920A4.pf
CHCP.COM-18156052.pf
CMD.EXE-087B4001.pf
COMCOMP.EXE-01668373.pf
CSCRIPT.EXE-1C26180C.pf
DIVXSM.EXE-25FDFA2C.pf
DLLHOST.EXE-5353C76C.pf
ERUNT.COM-3A876921.pf
ESPACEWANADOO.EXE-037E253D.pf
EXPLORER.EXE-082F38A9.pf
FDM.EXE-1EBA87D2.pf
GESTMAJ.EXE-2B68B2D2.pf
GREP.COM-30632777.pf
HELPSVC.EXE-2878DDA2.pf
IEXPLORE.EXE-27122324.pf
IMAPI.EXE-0BF740A4.pf
INACTIVITY.EXE-054B684A.pf
ISADMIN.COM-2460FC13.pf
Layout.ini
LIST_KILL'EM.EXE-303E1DE6.pf
LOGONUI.EXE-0AF22957.pf
MODE.COM-31685BAE.pf
MPLAYERC.EXE-06A9CBF3.pf
MSIMN.EXE-38BA891D.pf
NIRCMD.COM-35BF857A.pf
NOKIAMSERVER.EXE-02089D4D.pf
NOTEPAD.EXE-336351A9.pf
NTOSBOOT-B00DFAAD.pf
POLLINGMODULE.EXE-2C738EAB.pf
POWERPNT.EXE-364EC56A.pf
PROCESS.COM-0458B762.pf
PV.COM-006EB813.pf
PV.EXE-2D6F57BB.pf
READER_SL.EXE-1A438403.pf
REG.EXE-0D2A95F7.pf
REG.EXE-2FA83FBD.pf
REGDACL.COM-3B1D4525.pf
RUNDLL32.EXE-415F88EC.pf
RUNDLL32.EXE-4489B61B.pf
SED.COM-281CC846.pf
SETPATH.COM-048AD5CE.pf
SHELL.EXE-3189A993.pf
SORT.EXE-194AE83C.pf
SSUPDATE.EXE-2B0040DF.pf
SUPERANTISPYWARE.EXE-07994D9B.pf
SWREG.COM-3A277B41.pf
SWSC.COM-0DAE31A0.pf
SWXCACLS.COM-090BA7EF.pf
TOASTER.EXE-1CBF7015.pf
TOSA2DP.EXE-2CD6EF15.pf
TOSBTHID.EXE-09F8CE01.pf
TOSBTHSP.EXE-16937FCE.pf
TOSBTMNG.EXE-33568774.pf
UNINSTALL ADR.EXE-06F93FCD.pf
UNSECAPP.EXE-1A95A33B.pf
VERCLSID.EXE-3667BD89.pf
VLC.EXE-22DF01AA.pf
WATCH.EXE-31EDBDF6.pf
WGATRAY.EXE-0ED38BED.pf
WINBEJ2.EXE-0153F77D.pf
WINRAR.EXE-39C6DAD9.pf
WINWORD.EXE-07381162.pf
WMIPRVSE.EXE-28F301A9.pf
WMPLAYER.EXE-18DDEFA3.pf
WMPLAYER.EXE-18DDEFA4.pf
WUAUCLT.EXE-399A8E72.pf




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
2 déc. 2009 à 09:50
▶ Relance List&Kill'em comme tu as fait pour l'option 1 (soit en clic droit pour vista),

mais cette fois-ci :

▶ choisis l'option 2 = Mode Destruction

laisse travailler l'outil.

en fin de scan un rapport s'ouvre

▶ colle le contenu dans ta reponse
0
thisbe Messages postés 25 Date d'inscription lundi 30 novembre 2009 Statut Membre Dernière intervention 12 septembre 2010 8
2 déc. 2009 à 14:55
Kill'em by g3n-h@ckm@n 1.1.0.0

User : loup (Administrateurs) # PARTICUL-BE4860
Update on 30/11/2009 by g3n-h@ckm@n ::::: 07:00
Start at: 14:50:52 | 02/12/2009
Contact : g3n-h@ckm@n sur CCM

Intel(R) Core(TM)2 CPU T5200 @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1368 [VPS 091202-0] 4.8.1368 [ Enabled | Updated ]

C:\ -> Disque fixe local | 111,78 Go (8,28 Go free) | NTFS
D:\ -> Disque CD-ROM
F:\ -> Disque fixe local | 149,01 Go (163,62 Mo free) [LaCie] | FAT32


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

C:\WINDOWS\System32\smss.exe 864
C:\WINDOWS\system32\csrss.exe 912
C:\WINDOWS\system32\winlogon.exe 936
C:\WINDOWS\system32\services.exe 980
C:\WINDOWS\system32\lsass.exe 992
C:\WINDOWS\system32\svchost.exe 1168
C:\WINDOWS\system32\svchost.exe 1236
C:\WINDOWS\System32\svchost.exe 1380
C:\WINDOWS\system32\svchost.exe 1420
C:\WINDOWS\system32\svchost.exe 1552
C:\WINDOWS\system32\svchost.exe 1648
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1928
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1984
C:\WINDOWS\system32\spoolsv.exe 472
C:\WINDOWS\system32\svchost.exe 144
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1128
C:\Program Files\Bonjour\mDNSResponder.exe 1188
C:\WINDOWS\system32\svchost.exe 1220
C:\WINDOWS\eHome\ehRecvr.exe 1296
C:\WINDOWS\eHome\ehSched.exe 1400
C:\WINDOWS\System32\FTRTSVC.exe 1492
C:\WINDOWS\system32\nvsvc32.exe 1664
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe 1756
C:\WINDOWS\system32\svchost.exe 1792
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 1536
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 1728
C:\WINDOWS\system32\dllhost.exe 1580
C:\WINDOWS\System32\alg.exe 2140
C:\WINDOWS\system32\wbem\wmiprvse.exe 3020
C:\WINDOWS\system32\wbem\unsecapp.exe 3052
C:\WINDOWS\Explorer.EXE 1460
C:\Program Files\IObit\Advanced WindowsCare V2\Awcl.exe 644
C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer.exe 3584
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 3592
C:\Program Files\Uniblue\SpyEraser\SpyEraser.exe 3612
C:\WINDOWS\system32\ctfmon.exe 3620
C:\Program Files\Free Download Manager\fdm.exe 3796
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe 3828
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe 3888
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe 4084
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe 364
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe 2220
C:\Program Files\Wanadoo\EspaceWanadoo.exe 740
C:\Program Files\Wanadoo\ComComp.exe 780
C:\PROGRA~1\Wanadoo\Toaster.exe 1732
C:\PROGRA~1\Wanadoo\Inactivity.exe 1748
C:\PROGRA~1\Wanadoo\PollingModule.exe 1768
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE 808
C:\Program Files\Wanadoo\Watch.exe 2536
C:\Program Files\Outlook Express\msimn.exe 1428
C:\Program Files\WinRAR\WinRAR.exe 2060
C:\DOCUME~1\loup\LOCALS~1\Temp\Rar$EX00.938\List_Kill'em.exe 668
C:\WINDOWS\system32\cmd.exe 2000
C:\WINDOWS\system32\wbem\wmiprvse.exe 3252
C:\Documents and Settings\loup\Local Settings\temp\A.tmp\pv.exe 2924

Detections :
==========


¤¤¤¤¤¤¤¤¤¤ Files/folders :

"C:\fsc.tmp"
"C:\WINDOWS\mbr.exe"
C:\WINDOWS\System32\SET104.tmp
C:\WINDOWS\System32\SET23C.tmp
C:\WINDOWS\System32\SET23D.tmp
C:\WINDOWS\System32\SET28A.tmp
C:\WINDOWS\System32\SET28B.tmp
C:\WINDOWS\System32\SET28D.tmp
C:\WINDOWS\System32\SET299.tmp
C:\WINDOWS\System32\SET29B.tmp
C:\WINDOWS\System32\SET2A2.tmp
C:\WINDOWS\System32\SET2A4.tmp
C:\WINDOWS\System32\SET2A7.tmp
C:\WINDOWS\System32\SETF8.tmp
C:\Documents and Settings\loup\LOCAL Settings\Temp\SSUPDATE.EXE


¤¤¤¤¤¤¤¤¤¤ Files/folders killed :

Quarantine :

fsc.tmp.Kill'em
MBR.exe.Kill'em
SET104.tmp.Kill'em
SET23C.tmp.Kill'em
SET23D.tmp.Kill'em
SET28A.tmp.Kill'em
SET28B.tmp.Kill'em
SET28D.tmp.Kill'em
SET299.tmp.Kill'em
SET29B.tmp.Kill'em
SET2A2.tmp.Kill'em
SET2A4.tmp.Kill'em
SET2A7.tmp.Kill'em
SETF8.tmp.Kill'em
SSUPDATE.EXE.Kill'em

==============
host file OK !
==============

========
Registry
========
Killed : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe
Killed : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
Killed : HKCR\.torrent
Killed : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.torrent
Killed : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}

============
Disk Cleaned
============

¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch

Layout.ini
NTOSBOOT-B00DFAAD.pf



¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0