Trojan system32\cmcfg3.dll
Fermé
Leroy
-
9 déc. 2007 à 20:02
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 - 13 déc. 2007 à 21:41
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 - 13 déc. 2007 à 21:41
A voir également:
- Trojan system32\cmcfg3.dll
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan al11 ✓ - Forum Virus
- %Systemroot%\system32\shell32.dll - Forum Windows
- Trojan impossible à supprimer! ✓ - Forum Virus
- Xinput1_3.dll - Forum Jeux vidéo
81 réponses
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
12 déc. 2007 à 22:22
12 déc. 2007 à 22:22
pour le 2ème qq petites choses à virer, mais rien d'alarmant. As tu fait les manips d'après le lien que je t'ai donné ce soir ?
tu feras également un scan en ligne pour celui ci
edit nos messages se sont croisés. Ce peut être des cookies, panda met spywares. Attend la fin avant de t'alarmer :)
tu feras également un scan en ligne pour celui ci
edit nos messages se sont croisés. Ce peut être des cookies, panda met spywares. Attend la fin avant de t'alarmer :)
Pour le pc 2 j'ai quelques petits probleme, word ne marche plus "erreur sérieuse", il rame beaucoup.. et explorer ne peux pas rafraichir la page, il me déconnecte du site (je dois remettre mon mot de passe a chaque post)
ps : les manipulations pour désinfecter les clé usb...je vais m'y mettre.
ps : les manipulations pour désinfecter les clé usb...je vais m'y mettre.
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
12 déc. 2007 à 22:28
12 déc. 2007 à 22:28
ps : les manipulations pour désinfecter les clé usb...je vais m'y mettre.
et désinfecter le pc en même tps si l'infection s'y trouve bien qu'on ne voit rien dans HJT.
on verra ensuite. Il tournait bien avant le pc ?
Oui il tournait pas trop mal, la j'ai l'impression que ca s'aggrave.
Ps : Pour le pc 1 (en cours d'analyse) hacking tools and rootkits = 7 Spyware = 36
Ps : Pour le pc 1 (en cours d'analyse) hacking tools and rootkits = 7 Spyware = 36
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
12 déc. 2007 à 22:35
12 déc. 2007 à 22:35
on attend le résultat final
Bon voila j'ai désinfecter les clés usb... que dois-je faire sur ce pc ?
ps : Le pc 1 est toujours en scan.
ps : Le pc 1 est toujours en scan.
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
12 déc. 2007 à 23:16
12 déc. 2007 à 23:16
Bon voila j'ai désinfecter les clés usb... que dois-je faire sur ce pc ?
y avait il infection ou pas ?
on attend le rapport du pc1
pour le pc 2
on va véfifier directement avec combo.
je ne te redonne pas la manip, tu la connais :)
y avait il infection ou pas ?
on attend le rapport du pc1
pour le pc 2
on va véfifier directement avec combo.
je ne te redonne pas la manip, tu la connais :)
Marxes
Messages postés
38
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
13 décembre 2007
12 déc. 2007 à 23:45
12 déc. 2007 à 23:45
Les clé semblaient clean, j'ai fait la manip pour vacciner aussi.
voici le log de combofix du pc 2 en attendant que le scan de panda ce finisse pour le pc1.
ComboFix 07-12-12.3 - Anthony 2007-12-13 23:20:13.2 - NTFSx86
Running from: C:\Documents and Settings\Anthony\Bureau\ComboFix.exe
.
((((((((((((((((((((((((((((( Fichiers créés 2007-11-13 to 2007-12-13 ))))))))))))))))))))))))))))))))))))
.
2007-12-13 22:08 . 2007-12-13 22:10 <REP> d-------- C:\Hijackthis
2007-11-30 01:44 . 2007-11-30 21:19 <REP> d---s---- C:\Documents and Settings\Lou\UserData
2007-11-28 01:13 . 2007-11-28 01:13 <REP> d-------- C:\Documents and Settings\Lou\Application Data\FaxCtr
2007-11-28 01:12 . 2007-02-13 15:16 <REP> d--h----- C:\Documents and Settings\Lou\Voisinage réseau
2007-11-28 01:12 . 2007-02-13 15:16 <REP> d--h----- C:\Documents and Settings\Lou\Voisinage d'impression
2007-11-28 01:12 . 2007-02-13 15:26 <REP> d--h----- C:\Documents and Settings\Lou\Modèles
2007-11-28 01:12 . 2007-11-28 01:13 <REP> dr------- C:\Documents and Settings\Lou\Mes documents
2007-11-28 01:12 . 2007-02-13 15:16 <REP> dr------- C:\Documents and Settings\Lou\Menu Démarrer
2007-11-28 01:12 . 2007-11-28 01:13 <REP> dr------- C:\Documents and Settings\Lou\Favoris
2007-11-28 01:12 . 2007-12-13 21:41 <REP> d-------- C:\Documents and Settings\Lou\Bureau
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-01 20:35 --------- d-----w C:\Program Files\eMule
2007-11-30 20:12 531,944 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2007-11-30 20:12 41,907,744 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2007-11-30 20:12 118,784 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2007-11-30 20:12 1,319,456 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat
2007-11-04 11:22 --------- d-----w C:\Program Files\Lavalys
.
((((((((((((((((((((((((((((( snapshot@2007-12-12_21.59.58,24 )))))))))))))))))))))))))))))))))))))))))
.
- 2007-02-13 15:04:06 593,920 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\accicons.exe
+ 2007-12-13 12:02:04 593,920 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\accicons.exe
- 2007-02-13 15:04:06 12,288 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\cagicon.exe
+ 2007-12-13 12:02:05 12,288 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\cagicon.exe
- 2007-02-13 15:04:06 86,016 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\inficon.exe
+ 2007-12-13 12:02:05 86,016 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\inficon.exe
- 2007-02-13 15:04:05 135,168 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe
+ 2007-12-13 12:02:04 135,168 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe
- 2007-02-13 15:04:06 11,264 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\mspicons.exe
+ 2007-12-13 12:02:05 11,264 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\mspicons.exe
- 2007-02-13 15:04:06 27,136 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\oisicon.exe
+ 2007-12-13 12:02:05 27,136 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\oisicon.exe
- 2007-02-13 15:04:06 4,096 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\opwicon.exe
+ 2007-12-13 12:02:05 4,096 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\opwicon.exe
- 2007-02-13 15:04:06 794,624 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\outicon.exe
+ 2007-12-13 12:02:05 794,624 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\outicon.exe
- 2007-02-13 15:04:05 249,856 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\pptico.exe
+ 2007-12-13 12:02:04 249,856 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\pptico.exe
- 2007-02-13 15:04:05 61,440 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\pubs.exe
+ 2007-12-13 12:02:04 61,440 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\pubs.exe
- 2007-02-13 15:04:06 23,040 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\unbndico.exe
+ 2007-12-13 12:02:06 23,040 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\unbndico.exe
- 2007-02-13 15:04:05 286,720 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\wordicon.exe
+ 2007-12-13 12:02:04 286,720 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\wordicon.exe
- 2007-02-13 15:04:05 409,600 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\xlicons.exe
+ 2007-12-13 12:02:04 409,600 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\xlicons.exe
- 2007-12-11 20:54:28 241,664 ----a-w C:\WINDOWS\system32\config\systemprofile\ntuser.dat
+ 2007-12-13 22:20:06 241,664 ----a-w C:\WINDOWS\system32\config\systemprofile\ntuser.dat
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [2002-08-29 10:45]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2005-06-14 17:05]
"LogitechSoftwareUpdate"="C:\Program Files\Logitech\Video\ManifestEngine.exe" [2005-06-08 13:44]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIModeChange"="Ati2mdxx.exe" [2002-07-17 20:21 C:\WINDOWS\system32\Ati2mdxx.exe]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2002-08-06 14:35]
"SoundMan"="SOUNDMAN.EXE" [2002-07-19 08:53 C:\WINDOWS\SOUNDMAN.EXE]
"AGRSMMSG"="AGRSMMSG.exe" [2002-06-21 10:47 C:\WINDOWS\AGRSMMSG.exe]
"lxcymon.exe"="C:\Program Files\Lexmark 3400 Series\lxcymon.exe" [2006-01-25 17:02]
"EzPrint"="C:\Program Files\Lexmark 3400 Series\ezprint.exe" [2006-02-07 06:10]
"FaxCenterServer"="C:\Program Files\Lexmark Fax Solutions\fm3032.exe" [2006-02-02 09:11]
"LXCYCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll" [2005-12-01 19:38]
"googletalk"="C:\Program Files\Google\Google Talk\googletalk.exe" [2007-01-01 22:22]
"aol"="C:\Program Files\AOL\Active Virus Shield\avp.exe" [2006-05-30 11:13]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-10-25 18:58]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2006-10-30 09:36]
"LogitechGalleryRepair"="C:\Program Files\Logitech\ImageStudio\ISStart.exe" [2002-06-20 11:26]
"LogitechImageStudioTray"="C:\Program Files\Logitech\ImageStudio\LogiTray.exe" [2002-06-20 11:25]
"LVCOMSX"="C:\WINDOWS\System32\LVCOMSX.EXE" [2005-07-19 16:32]
"LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [2005-06-08 14:24]
"LogitechVideoTray"="C:\Program Files\Logitech\Video\LogiTray.exe" [2005-06-08 14:14]
"WD Button Manager"="WDBtnMgr.exe" [2007-09-04 19:26 C:\WINDOWS\system32\WDBtnMgr.exe]
"UnlockerAssistant"="C:\Program Files\Unlocker\UnlockerAssistant.exe" [2006-09-07 18:19]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2002-08-29 10:45]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma Loader.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2007-02-13 16:29:13]
Adobe Reader Synchronizer.lnk - C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe [2006-10-23 00:01:50]
Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe [2006-10-23 01:48:20]
Utilitaire r‚seau pour SAGEM Wi-Fi 11g USB adapter.lnk - C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe [2007-02-13 16:16:45]
R3 lxcy_device;lxcy_device;C:\WINDOWS\System32\lxcycoms.exe -service
R3 SG760_XP;SAGEM 802.11g XG760 1211 Driver;C:\WINDOWS\System32\DRIVERS\WlanUZXP.sys
R3 ZDPNDIS5;ZDPNDIS5 NDIS Protocol Driver;\??\C:\WINDOWS\System32\ZDPNDIS5.SYS
S3 Pcmahisquncp;Pcmahisquncp;C:\WINDOWS\System32\freecell.exe
S3 ZDCndis5;ZDCndis5 Protocol Driver;\??\C:\WINDOWS\System32\ZDCndis5.SYS
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
*Newly Created Service* - ZDPNDIS5
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2007-12-11 14:29:08 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************
catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-13 23:23:01
Windows 5.1.2600 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
LXCYCATS = rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
PROCESS: C:\WINDOWS\Explorer.EXE [6.00.2800.1106]
-> C:\Program Files\Unlocker\UnlockerHook.dll
-> C:\Program Files\Unlocker\UnlockerCOM.dll
.
Completion time: 2007-12-13 23:24:15
C:\ComboFix2.txt ... 2007-12-12 22:01
ps : a venir....
voici le log de combofix du pc 2 en attendant que le scan de panda ce finisse pour le pc1.
ComboFix 07-12-12.3 - Anthony 2007-12-13 23:20:13.2 - NTFSx86
Running from: C:\Documents and Settings\Anthony\Bureau\ComboFix.exe
.
((((((((((((((((((((((((((((( Fichiers créés 2007-11-13 to 2007-12-13 ))))))))))))))))))))))))))))))))))))
.
2007-12-13 22:08 . 2007-12-13 22:10 <REP> d-------- C:\Hijackthis
2007-11-30 01:44 . 2007-11-30 21:19 <REP> d---s---- C:\Documents and Settings\Lou\UserData
2007-11-28 01:13 . 2007-11-28 01:13 <REP> d-------- C:\Documents and Settings\Lou\Application Data\FaxCtr
2007-11-28 01:12 . 2007-02-13 15:16 <REP> d--h----- C:\Documents and Settings\Lou\Voisinage réseau
2007-11-28 01:12 . 2007-02-13 15:16 <REP> d--h----- C:\Documents and Settings\Lou\Voisinage d'impression
2007-11-28 01:12 . 2007-02-13 15:26 <REP> d--h----- C:\Documents and Settings\Lou\Modèles
2007-11-28 01:12 . 2007-11-28 01:13 <REP> dr------- C:\Documents and Settings\Lou\Mes documents
2007-11-28 01:12 . 2007-02-13 15:16 <REP> dr------- C:\Documents and Settings\Lou\Menu Démarrer
2007-11-28 01:12 . 2007-11-28 01:13 <REP> dr------- C:\Documents and Settings\Lou\Favoris
2007-11-28 01:12 . 2007-12-13 21:41 <REP> d-------- C:\Documents and Settings\Lou\Bureau
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-01 20:35 --------- d-----w C:\Program Files\eMule
2007-11-30 20:12 531,944 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2007-11-30 20:12 41,907,744 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2007-11-30 20:12 118,784 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2007-11-30 20:12 1,319,456 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat
2007-11-04 11:22 --------- d-----w C:\Program Files\Lavalys
.
((((((((((((((((((((((((((((( snapshot@2007-12-12_21.59.58,24 )))))))))))))))))))))))))))))))))))))))))
.
- 2007-02-13 15:04:06 593,920 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\accicons.exe
+ 2007-12-13 12:02:04 593,920 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\accicons.exe
- 2007-02-13 15:04:06 12,288 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\cagicon.exe
+ 2007-12-13 12:02:05 12,288 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\cagicon.exe
- 2007-02-13 15:04:06 86,016 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\inficon.exe
+ 2007-12-13 12:02:05 86,016 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\inficon.exe
- 2007-02-13 15:04:05 135,168 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe
+ 2007-12-13 12:02:04 135,168 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe
- 2007-02-13 15:04:06 11,264 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\mspicons.exe
+ 2007-12-13 12:02:05 11,264 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\mspicons.exe
- 2007-02-13 15:04:06 27,136 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\oisicon.exe
+ 2007-12-13 12:02:05 27,136 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\oisicon.exe
- 2007-02-13 15:04:06 4,096 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\opwicon.exe
+ 2007-12-13 12:02:05 4,096 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\opwicon.exe
- 2007-02-13 15:04:06 794,624 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\outicon.exe
+ 2007-12-13 12:02:05 794,624 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\outicon.exe
- 2007-02-13 15:04:05 249,856 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\pptico.exe
+ 2007-12-13 12:02:04 249,856 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\pptico.exe
- 2007-02-13 15:04:05 61,440 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\pubs.exe
+ 2007-12-13 12:02:04 61,440 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\pubs.exe
- 2007-02-13 15:04:06 23,040 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\unbndico.exe
+ 2007-12-13 12:02:06 23,040 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\unbndico.exe
- 2007-02-13 15:04:05 286,720 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\wordicon.exe
+ 2007-12-13 12:02:04 286,720 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\wordicon.exe
- 2007-02-13 15:04:05 409,600 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\xlicons.exe
+ 2007-12-13 12:02:04 409,600 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\xlicons.exe
- 2007-12-11 20:54:28 241,664 ----a-w C:\WINDOWS\system32\config\systemprofile\ntuser.dat
+ 2007-12-13 22:20:06 241,664 ----a-w C:\WINDOWS\system32\config\systemprofile\ntuser.dat
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [2002-08-29 10:45]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2005-06-14 17:05]
"LogitechSoftwareUpdate"="C:\Program Files\Logitech\Video\ManifestEngine.exe" [2005-06-08 13:44]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIModeChange"="Ati2mdxx.exe" [2002-07-17 20:21 C:\WINDOWS\system32\Ati2mdxx.exe]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2002-08-06 14:35]
"SoundMan"="SOUNDMAN.EXE" [2002-07-19 08:53 C:\WINDOWS\SOUNDMAN.EXE]
"AGRSMMSG"="AGRSMMSG.exe" [2002-06-21 10:47 C:\WINDOWS\AGRSMMSG.exe]
"lxcymon.exe"="C:\Program Files\Lexmark 3400 Series\lxcymon.exe" [2006-01-25 17:02]
"EzPrint"="C:\Program Files\Lexmark 3400 Series\ezprint.exe" [2006-02-07 06:10]
"FaxCenterServer"="C:\Program Files\Lexmark Fax Solutions\fm3032.exe" [2006-02-02 09:11]
"LXCYCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll" [2005-12-01 19:38]
"googletalk"="C:\Program Files\Google\Google Talk\googletalk.exe" [2007-01-01 22:22]
"aol"="C:\Program Files\AOL\Active Virus Shield\avp.exe" [2006-05-30 11:13]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-10-25 18:58]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2006-10-30 09:36]
"LogitechGalleryRepair"="C:\Program Files\Logitech\ImageStudio\ISStart.exe" [2002-06-20 11:26]
"LogitechImageStudioTray"="C:\Program Files\Logitech\ImageStudio\LogiTray.exe" [2002-06-20 11:25]
"LVCOMSX"="C:\WINDOWS\System32\LVCOMSX.EXE" [2005-07-19 16:32]
"LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [2005-06-08 14:24]
"LogitechVideoTray"="C:\Program Files\Logitech\Video\LogiTray.exe" [2005-06-08 14:14]
"WD Button Manager"="WDBtnMgr.exe" [2007-09-04 19:26 C:\WINDOWS\system32\WDBtnMgr.exe]
"UnlockerAssistant"="C:\Program Files\Unlocker\UnlockerAssistant.exe" [2006-09-07 18:19]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2002-08-29 10:45]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma Loader.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2007-02-13 16:29:13]
Adobe Reader Synchronizer.lnk - C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe [2006-10-23 00:01:50]
Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe [2006-10-23 01:48:20]
Utilitaire r‚seau pour SAGEM Wi-Fi 11g USB adapter.lnk - C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe [2007-02-13 16:16:45]
R3 lxcy_device;lxcy_device;C:\WINDOWS\System32\lxcycoms.exe -service
R3 SG760_XP;SAGEM 802.11g XG760 1211 Driver;C:\WINDOWS\System32\DRIVERS\WlanUZXP.sys
R3 ZDPNDIS5;ZDPNDIS5 NDIS Protocol Driver;\??\C:\WINDOWS\System32\ZDPNDIS5.SYS
S3 Pcmahisquncp;Pcmahisquncp;C:\WINDOWS\System32\freecell.exe
S3 ZDCndis5;ZDCndis5 Protocol Driver;\??\C:\WINDOWS\System32\ZDCndis5.SYS
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
*Newly Created Service* - ZDPNDIS5
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2007-12-11 14:29:08 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************
catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-13 23:23:01
Windows 5.1.2600 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
LXCYCATS = rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
PROCESS: C:\WINDOWS\Explorer.EXE [6.00.2800.1106]
-> C:\Program Files\Unlocker\UnlockerHook.dll
-> C:\Program Files\Unlocker\UnlockerCOM.dll
.
Completion time: 2007-12-13 23:24:15
C:\ComboFix2.txt ... 2007-12-12 22:01
ps : a venir....
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
12 déc. 2007 à 23:48
12 déc. 2007 à 23:48
combo est ok pour celui ci.
faudra faire un scan en ligne (tu peux tu penses ?)
faudra faire un scan en ligne (tu peux tu penses ?)
Marxes
Messages postés
38
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
13 décembre 2007
12 déc. 2007 à 23:50
12 déc. 2007 à 23:50
Ps : Voila, en ce moment je suis revenu sur le pc1 (celui avec l'analyse panda dessus) parce que je ne pouvais plus envoyer de message a partir de l'autre, pourquoi ? et bien quand j'envoyais un message "ajouter" il me deconnecte et me demande de rentrer un code anti spam, jusque la ca va, seulement, maintenant le truc qui devrais m'indiquer le mot antispam ne s'affiche plus, donc... je ne peux pas le rentrer. donc, je ne peux plus envoyer de message sur le site.
hm.....j'installe Firefox a la place d'explorer ? :-)
hm.....j'installe Firefox a la place d'explorer ? :-)
Marxes
Messages postés
38
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
13 décembre 2007
12 déc. 2007 à 23:51
12 déc. 2007 à 23:51
oui je veux bien essayer, j'utilise quoi pour l'analyse en ligne ? panda aussi ?!
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
13 déc. 2007 à 00:00
13 déc. 2007 à 00:00
oui pour les 2
Marxes
Messages postés
38
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
13 décembre 2007
13 déc. 2007 à 00:27
13 déc. 2007 à 00:27
scan du PC1 bientot fini... je fait disinfection advice ensuite ?!
ps : le scan du pc 2, il y a deja des virus detecter, des hackings tools and roolkits, des dialers....ouah.
ps : le scan du pc 2, il y a deja des virus detecter, des hackings tools and roolkits, des dialers....ouah.
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
13 déc. 2007 à 00:38
13 déc. 2007 à 00:38
tu vires ce qui est possible de virer, mais surtout sauvegarde les rapports
je ne vais pas pouvoir rester très longtemps, moi besoin "dodo".
demain journée----------------je ne pense pas pouvoir passer. Serais là le soir
je ne vais pas pouvoir rester très longtemps, moi besoin "dodo".
demain journée----------------je ne pense pas pouvoir passer. Serais là le soir
Marxes
Messages postés
38
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
13 décembre 2007
13 déc. 2007 à 00:41
13 déc. 2007 à 00:41
Aucun probleme, je te donnerai les rapports demain de panda pour les 2 computers...
Dors bien, et merci encore.
A demain.
Dors bien, et merci encore.
A demain.
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
13 déc. 2007 à 00:44
13 déc. 2007 à 00:44
OK merci bonne nuit à demain
Marxes
Messages postés
38
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
13 décembre 2007
13 déc. 2007 à 11:05
13 déc. 2007 à 11:05
Bonjour,
Dernier jour de guerre :-)
l'analyse panda pour le pc 1 :
c'était des cookies pour la plupart (que j'ai supprimer),
reste :
Potentially unwanted tool:Application/Pskill.K Not disinfected C:\Documents and Settings\Leroy\Bureau\clean\pskill.exe
Potentially unwanted tool:Application/Pskill.K Not disinfected C:\Documents and Settings\Leroy\Bureau\clean.zip[clean/pskill.exe]
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\Documents and Settings\Leroy\Bureau\ComboFix.exe[nircmd.exe]
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\Documents and Settings\Leroy\Bureau\ComboFix.exe[nircmd.cfexe]
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\Documents and Settings\Leroy\Bureau\Flash_Disinfector.exe[nircmd.exe]
Potentially unwanted tool:Application/Processor Not disinfected C:\Documents and Settings\Leroy\Bureau\SDfix\apps\Process.exe
Potentially unwanted tool:Application/Processor Not disinfected C:\Documents and Settings\Leroy\Bureau\SDFix.exe[SDFix\apps\Process.exe]
Adware:Adware/AVSystemCare Not disinfected C:\upload_moi_B-DOG.tar.gz[upload_moi.tar][qoobox/Quarantine/catchme2007-12-10_ 03733.45.zip][cmcfg3.dll]
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\WINDOWS\NirCmd.exe
Rien de bien dangereux, j'pense. ;-)
Dernier jour de guerre :-)
l'analyse panda pour le pc 1 :
c'était des cookies pour la plupart (que j'ai supprimer),
reste :
Potentially unwanted tool:Application/Pskill.K Not disinfected C:\Documents and Settings\Leroy\Bureau\clean\pskill.exe
Potentially unwanted tool:Application/Pskill.K Not disinfected C:\Documents and Settings\Leroy\Bureau\clean.zip[clean/pskill.exe]
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\Documents and Settings\Leroy\Bureau\ComboFix.exe[nircmd.exe]
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\Documents and Settings\Leroy\Bureau\ComboFix.exe[nircmd.cfexe]
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\Documents and Settings\Leroy\Bureau\Flash_Disinfector.exe[nircmd.exe]
Potentially unwanted tool:Application/Processor Not disinfected C:\Documents and Settings\Leroy\Bureau\SDfix\apps\Process.exe
Potentially unwanted tool:Application/Processor Not disinfected C:\Documents and Settings\Leroy\Bureau\SDFix.exe[SDFix\apps\Process.exe]
Adware:Adware/AVSystemCare Not disinfected C:\upload_moi_B-DOG.tar.gz[upload_moi.tar][qoobox/Quarantine/catchme2007-12-10_ 03733.45.zip][cmcfg3.dll]
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\WINDOWS\NirCmd.exe
Rien de bien dangereux, j'pense. ;-)
Marxes
Messages postés
38
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
13 décembre 2007
13 déc. 2007 à 11:20
13 déc. 2007 à 11:20
Analyse du pc2 cette fois ;
Plus sérieux non ?!
Incident Status Location & nbsp;
Adware:Adware/ActiveSearch Not disinfected C:\Program Files\AOL Security Toolbar\tbu3E\tbhelper.dll
& nbsp;
Virus:vbs/psyme.gen Not disinfected Operating system &nb sp;
Dialer:dialer.su Not disinfected hkey_local_machine\software\microsoft\windows\currentversion\uninstall\Switch &nbs p;
Adware:adware/sbsoft Not disinfected Windows Registry & nbsp;
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\Documents and Settings\Anthony\Bureau\ComboFix.exe[nircmd.exe] &nb sp;
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\Documents and Settings\Anthony\Bureau\ComboFix.exe[nircmd.cfexe] & nbsp;
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\Documents and Settings\Anthony\Bureau\Flash_Disinfector.exe[nircmd.exe]
& nbsp;
Adware:Adware/ActiveSearch Not disinfected C:\Program Files\AOL Security Toolbar\tbhelper.dll
& nbsp;
Adware:Adware/ActiveSearch Not disinfected C:\WINDOWS\Installer\181f81.msi[unk_0032][tbhelper.dll] &n bsp;
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\WINDOWS\NirCmd.exe
Plus sérieux non ?!
Incident Status Location & nbsp;
Adware:Adware/ActiveSearch Not disinfected C:\Program Files\AOL Security Toolbar\tbu3E\tbhelper.dll
& nbsp;
Virus:vbs/psyme.gen Not disinfected Operating system &nb sp;
Dialer:dialer.su Not disinfected hkey_local_machine\software\microsoft\windows\currentversion\uninstall\Switch &nbs p;
Adware:adware/sbsoft Not disinfected Windows Registry & nbsp;
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\Documents and Settings\Anthony\Bureau\ComboFix.exe[nircmd.exe] &nb sp;
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\Documents and Settings\Anthony\Bureau\ComboFix.exe[nircmd.cfexe] & nbsp;
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\Documents and Settings\Anthony\Bureau\Flash_Disinfector.exe[nircmd.exe]
& nbsp;
Adware:Adware/ActiveSearch Not disinfected C:\Program Files\AOL Security Toolbar\tbhelper.dll
& nbsp;
Adware:Adware/ActiveSearch Not disinfected C:\WINDOWS\Installer\181f81.msi[unk_0032][tbhelper.dll] &n bsp;
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\WINDOWS\NirCmd.exe
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
13 déc. 2007 à 12:55
13 déc. 2007 à 12:55
bonjour
de passage pour l'instant c'est en relation avec aol toobar, donc si on en croit castelcops, c'est tjs la même chose les toolbars ne sont pas souvent bien vues c'est toujours "à débattre". Tout dépend si tu t'en sers ou non.
Rien de castastrophique sinon. tout le reste c'est en relation avec les outils qu'on a téléchargé pour le nettoyage.
pour le pc 1 je pense que maintenant c'est ok si tu n'as plus de soucis
pour le pc2 vu que tu dis avoir encore des problèmes.
* Télécharge DiagHelp.zip sur ton bureau(Merci Malekal)
http://www.malekal.com/download/DiagHelp.zip
Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php
* Ne double-clique pas dessus !! Fais un clic droit sur le fichier et extraire tout.
* Un nouveau dossier chercher va être créé.
* Ouvre le et double-clic sur go.cmd(le .cmd peut ne pas apparaître)
* Une fenêtre va s'ouvrir, choisis l'option 1
* L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.
* Pendant l'analyse après le rapport CATCHME sur l'écran rouge, tu dois appuyer sue entrée pour que l'outil continue ses recherches. Suis les consignes écrites.
* Une fenêtre avec le rapport s'ouvre alors. Copie/colle son contenu. (Il se trouve aussi ici : c:\resultat.txt)
* Double-clique sur ce fichier, Fais CTRL+A puis CTRL+C.
* Dans ta prochaine réponse, colle le rapport en faisant CTRL+V.
à ce soir
de passage pour l'instant c'est en relation avec aol toobar, donc si on en croit castelcops, c'est tjs la même chose les toolbars ne sont pas souvent bien vues c'est toujours "à débattre". Tout dépend si tu t'en sers ou non.
Rien de castastrophique sinon. tout le reste c'est en relation avec les outils qu'on a téléchargé pour le nettoyage.
pour le pc 1 je pense que maintenant c'est ok si tu n'as plus de soucis
pour le pc2 vu que tu dis avoir encore des problèmes.
* Télécharge DiagHelp.zip sur ton bureau(Merci Malekal)
http://www.malekal.com/download/DiagHelp.zip
Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php
* Ne double-clique pas dessus !! Fais un clic droit sur le fichier et extraire tout.
* Un nouveau dossier chercher va être créé.
* Ouvre le et double-clic sur go.cmd(le .cmd peut ne pas apparaître)
* Une fenêtre va s'ouvrir, choisis l'option 1
* L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.
* Pendant l'analyse après le rapport CATCHME sur l'écran rouge, tu dois appuyer sue entrée pour que l'outil continue ses recherches. Suis les consignes écrites.
* Une fenêtre avec le rapport s'ouvre alors. Copie/colle son contenu. (Il se trouve aussi ici : c:\resultat.txt)
* Double-clique sur ce fichier, Fais CTRL+A puis CTRL+C.
* Dans ta prochaine réponse, colle le rapport en faisant CTRL+V.
à ce soir
Marxes
Messages postés
38
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
13 décembre 2007
13 déc. 2007 à 19:28
13 déc. 2007 à 19:28
Bonsoir a toi, Philae !
Voila le rapport de diaghelp concernant le pc2 :
DiagHelp version v1.4 - http://www.malekal.com
excute le 14/12/2007 à 18:39:26,60
Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\LVCOMSX.EXE-0AC1D558.pf -->14/12/2007 12:06:21
C:\WINDOWS\prefetch\IPODSERVICE.EXE-3192DE38.pf -->14/12/2007 12:06:21
C:\WINDOWS\prefetch\LOGITRAY.EXE-22C68076.pf -->14/12/2007 12:06:14
C:\WINDOWS\prefetch\ITUNESHELPER.EXE-15823303.pf -->14/12/2007 12:06:14
C:\WINDOWS\prefetch\QTTASK.EXE-342507FB.pf -->14/12/2007 12:06:11
C:\WINDOWS\prefetch\GOOGLETALK.EXE-17DCCC56.pf -->14/12/2007 12:06:10
C:\WINDOWS\prefetch\AVP.EXE-27EA870A.pf -->14/12/2007 12:06:10
C:\WINDOWS\prefetch\ISSTART.EXE-04E9E452.pf -->14/12/2007 12:06:06
C:\WINDOWS\prefetch\LXCYCOMS.EXE-10325246.pf -->14/12/2007 12:06:05
C:\WINDOWS\prefetch\LXCYTIME.EXE-005CD64C.pf -->14/12/2007 12:05:56
C:\WINDOWS\System32\drivers\fidbox2.idx -->14/12/2007 12:02:34
C:\WINDOWS\System32\drivers\fidbox2.dat -->14/12/2007 12:02:34
C:\WINDOWS\System32\drivers\fidbox.idx -->14/12/2007 12:02:33
C:\WINDOWS\System32\drivers\fidbox.dat -->14/12/2007 12:02:33
C:\WINDOWS\System32\drivers\klin.sys -->11/09/2007 21:35:13
C:\WINDOWS\System32\drivers\klick.sys -->11/09/2007 21:35:13
C:\WINDOWS\System32\drivers\PxHelp20.sys -->23/02/2007 05:29:52
C:\WINDOWS\System32\perfh00C.dat -->14/12/2007 12:04:36
C:\WINDOWS\System32\perfh009.dat -->14/12/2007 12:04:36
C:\WINDOWS\System32\perfc00C.dat -->14/12/2007 12:04:36
C:\WINDOWS\System32\perfc009.dat -->14/12/2007 12:04:36
C:\WINDOWS\System32\PerfStringBackup.INI -->14/12/2007 12:04:35
C:\WINDOWS\System32\wpa.dbl -->14/12/2007 12:03:19
C:\WINDOWS\System32\asfiles.txt -->14/12/2007 00:13:28
C:\WINDOWS\System32\Uninstall.ico -->14/12/2007 00:01:49
C:\WINDOWS\System32\Help.ico -->14/12/2007 00:01:49
C:\WINDOWS\System32\pavas.ico -->14/12/2007 00:01:48
C:\WINDOWS\System32\swsc.exe -->04/12/2007 01:00:42
C:\WINDOWS\System32\WDBtnMgr.exe -->04/09/2007 19:26:45
C:\WINDOWS\System32\wuaucpl.cpl.mui -->30/07/2007 19:20:06
C:\WINDOWS\System32\wuapi.dll.mui -->30/07/2007 19:19:52
C:\WINDOWS\System32\wuaueng.dll -->30/07/2007 19:19:42
C:\WINDOWS\System32\wuapi.dll -->30/07/2007 19:19:36
C:\WINDOWS\System32\wucltui.dll -->30/07/2007 19:19:32
C:\WINDOWS\System32\wuweb.dll -->30/07/2007 19:19:28
C:\WINDOWS\System32\wuaucpl.cpl -->30/07/2007 19:19:28
C:\WINDOWS\System32\cdm.dll -->30/07/2007 19:19:20
C:\WINDOWS\System32\wuauclt.exe -->30/07/2007 19:19:16
C:\WINDOWS\System32\wups2.dll -->30/07/2007 19:19:12
C:\WINDOWS\System32\wucltui.dll.mui -->30/07/2007 19:19:04
C:\WINDOWS\System32\wuaueng.dll.mui -->30/07/2007 19:18:48
C:\WINDOWS\System32\swreg.exe -->22/07/2007 18:39:27
C:\WINDOWS\WindowsUpdate.log -->14/12/2007 18:36:17
C:\WINDOWS\setupapi.log -->14/12/2007 18:35:50
C:\WINDOWS\msnfix.txt -->14/12/2007 12:05:32
C:\WINDOWS\0.log -->14/12/2007 12:04:16
C:\WINDOWS\wiadebug.log -->14/12/2007 12:03:25
C:\WINDOWS\wiaservc.log -->14/12/2007 12:03:23
C:\WINDOWS\bootstat.dat -->14/12/2007 12:03:18
C:\WINDOWS\SchedLgU.Txt -->14/12/2007 12:02:14
C:\WINDOWS\win.ini -->14/12/2007 00:12:26
C:\WINDOWS\system.ini -->13/12/2007 23:22:35
C:\WINDOWS\ODBC.INI -->13/12/2007 13:02:10
C:\WINDOWS\catchme.exe -->09/12/2007 19:04:27
C:\WINDOWS\ntbtlog.txt -->11/11/2007 15:38:15
C:\WINDOWS\wmsetup.log -->07/11/2007 21:51:23
C:\WINDOWS\setupact.log -->21/07/2007 20:36:33
winlogon.exe
Verified: Signed
svchost.exe
Verified: Signed
ws2_32.dll
Verified: Signed
user32.dll
Verified: Signed
tcpip.sys
Verified: Signed
ndis.sys
Verified: Signed
null.sys
Verified: Signed
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
explorer.exe pid: 1452
Command line: C:\WINDOWS\Explorer.EXE
Base Size Version Path
0x01000000 0xf9000 6.00.2800.1106 C:\WINDOWS\Explorer.EXE
*** Loaded C:\WINDOWS\system32\kernel32.dll differs from file image:
*** File timestamp: Thu Aug 29 20:44:41 2002
*** Loaded image timestamp: Thu Aug 29 20:44:42 2002
0x77be0000 0x53000 7.00.2600.1106 C:\WINDOWS\system32\msvcrt.dll
0x77290000 0x64000 6.00.2800.1106 C:\WINDOWS\system32\SHLWAPI.dll
0x77390000 0x805000 6.00.2800.1106 C:\WINDOWS\system32\SHELL32.dll
0x770e0000 0x8b000 3.50.5016.0000 C:\WINDOWS\system32\OLEAUT32.dll
0x75f10000 0xfc000 6.00.2800.1106 C:\WINDOWS\System32\BROWSEUI.dll
0x76960000 0x14a000 6.00.2800.1106 C:\WINDOWS\System32\SHDOCVW.dll
0x5b090000 0x34000 6.00.2800.1106 C:\WINDOWS\System32\UxTheme.dll
0x78090000 0xe4000 6.00.2800.1106 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.10.0_x-ww_f7fb5805\comctl32.dll
0x77300000 0x8b000 5.82.2800.1106 C:\WINDOWS\system32\comctl32.dll
0x76f80000 0x78000 2001.12.4414.0042 C:\WINDOWS\System32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0042 C:\WINDOWS\System32\COMRes.dll
0x5b950000 0x72000 6.00.2800.1106 C:\WINDOWS\System32\themeui.dll
0x76080000 0x7a000 6.00.2800.1106 C:\WINDOWS\system32\urlmon.dll
0x07610000 0x17000 9.00.0000.2980 C:\PROGRA~1\WINDOW~2\wmpband.dll
0x76ac0000 0x15000 3.00.9435.0000 C:\WINDOWS\System32\ATL.DLL
0x74aa0000 0x43000 6.00.2800.1106 C:\WINDOWS\System32\webcheck.dll
0x74a60000 0x9000 6.00.2600.0000 C:\WINDOWS\System32\BatMeter.dll
0x74a40000 0x7000 6.00.2600.0000 C:\WINDOWS\System32\POWRPROF.dll
0x01570000 0x2c6000 3.01.4000.2435 C:\WINDOWS\System32\msi.dll
0x76be0000 0x2b000 5.131.2600.0000 C:\WINDOWS\System32\WINTRUST.dll
0x76250000 0x8d000 5.131.2600.1106 C:\WINDOWS\system32\CRYPT32.dll
0x10000000 0x4000 C:\Program Files\Unlocker\UnlockerHook.dll
0x76190000 0x99000 6.00.2800.1106 C:\WINDOWS\system32\WININET.dll
0x1f7b0000 0x31000 3.520.9030.0000 C:\WINDOWS\System32\ODBC32.dll
0x76340000 0x46000 6.00.2800.1106 C:\WINDOWS\system32\comdlg32.dll
0x1f850000 0x18000 3.520.7713.0000 C:\WINDOWS\System32\odbcint.dll
0x732d0000 0x52000 6.00.2800.1106 C:\WINDOWS\System32\zipfldr.dll
0x00ed0000 0x6000 C:\Program Files\Unlocker\UnlockerCOM.dll
0x67800000 0xb000 6.00.0000.0299 C:\Program Files\AOL\Active Virus Shield\shellex.dll
0x76010000 0x61000 6.00.8972.0000 C:\WINDOWS\System32\MSVCP60.dll
0x723a0000 0x13000 6.00.2800.1106 C:\WINDOWS\System32\browselc.dll
0x01840000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
0x02b20000 0x9b000 8.00.50727.0163 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\MSVCR80.dll
0x325c0000 0x12000 11.00.5510.0000 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll
0x02e10000 0x5b000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
0x02e70000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
winlogon.exe pid: 776
Command line: winlogon.exe
Base Size Version Path
0x01000000 0x84000 \??\C:\WINDOWS\system32\winlogon.exe
*** Loaded C:\WINDOWS\system32\kernel32.dll differs from file image:
*** File timestamp: Thu Aug 29 20:44:41 2002
*** Loaded image timestamp: Thu Aug 29 20:44:42 2002
0x77be0000 0x53000 7.00.2600.1106 C:\WINDOWS\system32\msvcrt.dll
0x76250000 0x8d000 5.131.2600.1106 C:\WINDOWS\system32\CRYPT32.dll
0x77390000 0x805000 6.00.2800.1106 C:\WINDOWS\system32\SHELL32.dll
0x77290000 0x64000 6.00.2800.1106 C:\WINDOWS\system32\SHLWAPI.dll
0x77300000 0x8b000 5.82.2800.1106 C:\WINDOWS\system32\COMCTL32.dll
0x1f7b0000 0x31000 3.520.9030.0000 C:\WINDOWS\System32\ODBC32.dll
0x76340000 0x46000 6.00.2800.1106 C:\WINDOWS\system32\comdlg32.dll
0x78090000 0xe4000 6.00.2800.1106 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.10.0_x-ww_f7fb5805\comctl32.dll
0x1f850000 0x18000 3.520.7713.0000 C:\WINDOWS\System32\odbcint.dll
0x76b70000 0x20000 6.00.2800.1106 C:\WINDOWS\System32\SHSVCS.dll
0x76be0000 0x2b000 5.131.2600.0000 C:\WINDOWS\System32\WINTRUST.dll
0x5b090000 0x34000 6.00.2800.1106 C:\WINDOWS\System32\uxtheme.dll
0x10000000 0x7000 6.00.0000.0299 C:\WINDOWS\System32\klogon.dll
0x770e0000 0x8b000 3.50.5016.0000 C:\WINDOWS\system32\OLEAUT32.dll
0x70de0000 0x13000 3.50.5014.0000 C:\WINDOWS\System32\asycfilt.dll
0x77000000 0xd4000 2001.12.4414.0042 C:\WINDOWS\System32\COMRes.dll
0x76f80000 0x78000 2001.12.4414.0042 C:\WINDOWS\System32\CLBCATQ.DLL
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FC17-DD31
Répertoire de C:\WINDOWS\system32
28/08/2001 13:00 4 096 csrss.exe
1 fichier(s) 4 096 octets
0 Rép(s) 3 590 242 304 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FC17-DD31
Répertoire de C:\WINDOWS\Downloaded Program Files
14/12/2007 01:02 <REP> .
14/12/2007 01:02 <REP> ..
24/08/2006 08:28 141 424 asinst.dll
22/08/2006 09:06 537 asinst.inf
13/02/2007 15:30 65 desktop.ini
14/10/1997 18:52 697 DirectAnimation Java Classes.osd
20/01/2000 15:25 1 162 Microsoft XML Parser for Java.osd
26/10/2006 09:03 79 032 ntractivex118.dll
05/10/2006 15:41 2 279 ntractivex118.inf
09/11/2006 14:36 5 019 swflash.inf
8 fichier(s) 230 215 octets
Total des fichiers listés :
8 fichier(s) 230 215 octets
2 Rép(s) 3 590 242 304 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
Export des clefs sensibles..
Liste des fichiers en exception sur le pare-feu XP SP2
Export de la clef SharedTaskScheduler
[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
exports des policies
REGEDIT4
[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
catchme 0.3.1319 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-14 18:40:35
Windows 5.1.2600 Service Pack 1 NTFS
scanning hidden services & system hive ...
IPC error: 2 Le fichier spécifié est introuvable.
scanning hidden registry entries ...
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Reinstall\\27:\xf4wjY\1]
"DisplayName"="\t"
"DeviceDesc"="\t"
"ProviderName"=""
"MFG"="\xf58"
"ReinstallString"="2002, 6.13.10.6137"
"DeviceInstanceIds"=str(7):""
scanning hidden files ...
scan completed successfully
hidden services: 0
hidden files: 0
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Process list by traversal of KiWaitListHead
4 - System
256 - LVCOMSX.EXE
352 - iPodService.exe
612 - WDBtnMgr.exe
656 - ctfmon.exe
752 - csrss.exe
776 - winlogon.exe
824 - services.exe
836 - lsass.exe
1008 - svchost.exe
1032 - svchost.exe
1176 - ezprint.exe
1208 - svchost.exe
1232 - svchost.exe
1336 - AGRSMMSG.exe
1412 - avp.exe
1448 - lxcymon.exe
1452 - explorer.exe
1652 - ati2evxx.exe
1700 - avp.exe
1708 - lxcycoms.exe
2184 - notepad.exe
2276 - WLANUTL.exe
2300 - IEXPLORE.EXE
3072 - wuauclt.exe
3164 - wuauclt.exe
3180 - cmd.exe
Total number of processes = 27
NOTE: Under WinXP, this will not show all processes.
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Driver/Module list by traversal of PsLoadedModuleList
804D4000 - \WINDOWS\system32\ntoskrnl.exe
806C8000 - \WINDOWS\system32\hal.dll
FA411000 - \WINDOWS\system32\KDCOM.DLL
FA321000 - \WINDOWS\system32\BOOTVID.dll
F9EC4000 - ACPI.sys
FA413000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS
F9F11000 - pci.sys
F9F21000 - isapnp.sys
F9F31000 - ohci1394.sys
F9F41000 - \WINDOWS\System32\DRIVERS\1394BUS.SYS
FA325000 - compbatt.sys
FA329000 - \WINDOWS\System32\DRIVERS\BATTC.SYS
FA415000 - aliide.sys
FA191000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
F9F51000 - MountMgr.sys
F9EA5000 - ftdisk.sys
FA417000 - dmload.sys
F9E81000 - dmio.sys
FA32D000 - ACPIEC.sys
FA4D9000 - \WINDOWS\System32\DRIVERS\OPRGHDLR.SYS
FA199000 - PartMgr.sys
F9F61000 - VolSnap.sys
F9E6B000 - atapi.sys
F9F71000 - disk.sys
F9F81000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
F9E5A000 - sr.sys
F9F91000 - PxHelp20.sys
F9E46000 - KSecDD.sys
F9DBC000 - Ntfs.sys
F9D93000 - NDIS.sys
F9D79000 - Mup.sys
FA331000 - kl1.sys
FA335000 - \WINDOWS\System32\drivers\TDI.SYS
FA4DA000 - ENECBPTH.sys
FA1A1000 - atisgkaf.sys
FA141000 - \SystemRoot\System32\DRIVERS\amdk7.sys
F9798000 - \SystemRoot\System32\DRIVERS\ati2mtag.sys
F9786000 - \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
FA405000 - \SystemRoot\System32\DRIVERS\usbohci.sys
F9764000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS
F964F000 - \SystemRoot\System32\DRIVERS\AGRSM.sys
FA229000 - \SystemRoot\System32\Drivers\Modem.SYS
FA151000 - \SystemRoot\System32\DRIVERS\imapi.sys
FA161000 - \SystemRoot\System32\DRIVERS\cdrom.sys
FA171000 - \SystemRoot\System32\DRIVERS\redbook.sys
F962F000 - \SystemRoot\System32\DRIVERS\ks.sys
FA231000 - \SystemRoot\System32\Drivers\GEARAspiWDM.sys
FA181000 - \SystemRoot\System32\DRIVERS\i8042prt.sys
FA239000 - \SystemRoot\System32\DRIVERS\kbdclass.sys
FA241000 - \SystemRoot\System32\DRIVERS\mouclass.sys
FA249000 - \SystemRoot\System32\DRIVERS\fdc.sys
F961C000 - \SystemRoot\System32\DRIVERS\parport.sys
F9FB1000 - \SystemRoot\System32\DRIVERS\serial.sys
F9D40000 - \SystemRoot\System32\DRIVERS\serenum.sys
F9D3C000 - \SystemRoot\System32\DRIVERS\CmBatt.sys
F95E5000 - \SystemRoot\system32\drivers\ALCXWDM.SYS
F95C4000 - \SystemRoot\system32\drivers\portcls.sys
F9FC1000 - \SystemRoot\system32\drivers\drmk.sys
FA251000 - \SystemRoot\System32\DRIVERS\RTL8139.SYS
F9FD1000 - \SystemRoot\System32\DRIVERS\nic1394.sys
F958B000 - \SystemRoot\System32\DRIVERS\pcmcia.sys
FA61C000 - \SystemRoot\System32\DRIVERS\audstub.sys
F9FF1000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys
F9D38000 - \SystemRoot\System32\DRIVERS\ndistapi.sys
F9575000 - \SystemRoot\System32\DRIVERS\ndiswan.sys
FA001000 - \SystemRoot\System32\DRIVERS\raspppoe.sys
FA011000 - \SystemRoot\System32\DRIVERS\raspptp.sys
F94C4000 - \SystemRoot\System32\DRIVERS\psched.sys
FA021000 - \SystemRoot\System32\DRIVERS\msgpc.sys
FA261000 - \SystemRoot\System32\DRIVERS\ptilink.sys
FA269000 - \SystemRoot\System32\DRIVERS\raspti.sys
F946F000 - \SystemRoot\System32\DRIVERS\rdpdr.sys
FA061000 - \SystemRoot\System32\DRIVERS\termdd.sys
FA4E8000 - \SystemRoot\System32\DRIVERS\swenum.sys
F944D000 - \SystemRoot\System32\DRIVERS\update.sys
FA071000 - \SystemRoot\System32\DRIVERS\usbhub.sys
FA439000 - \SystemRoot\System32\DRIVERS\USBD.SYS
FA081000 - \SystemRoot\System32\Drivers\NDProxy.SYS
FA279000 - \SystemRoot\System32\DRIVERS\flpydisk.sys
FA449000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
FA51E000 - \SystemRoot\System32\Drivers\Null.SYS
FA44B000 - \SystemRoot\System32\Drivers\Beep.SYS
FA2B1000 - \SystemRoot\System32\DRIVERS\HIDPARSE.SYS
FA2B9000 - \SystemRoot\System32\drivers\vga.sys
FA44D000 - \SystemRoot\System32\Drivers\mnmdd.SYS
FA44F000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
FA2C1000 - \SystemRoot\System32\Drivers\Msfs.SYS
FA2C9000 - \SystemRoot\System32\Drivers\Npfs.SYS
F94B0000 - \SystemRoot\System32\DRIVERS\rasacd.sys
FA0F1000 - \SystemRoot\System32\DRIVERS\ipsec.sys
F028D000 - \SystemRoot\System32\DRIVERS\tcpip.sys
F0266000 - \SystemRoot\System32\DRIVERS\netbt.sys
FA101000 - \SystemRoot\System32\DRIVERS\netbios.sys
F023E000 - \SystemRoot\System32\DRIVERS\rdbss.sys
F01B2000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys
F0178000 - \??\C:\WINDOWS\System32\drivers\klif.sys
FA111000 - \SystemRoot\System32\Drivers\Fips.SYS
FA131000 - \SystemRoot\System32\DRIVERS\wanarp.sys
F9565000 - \SystemRoot\System32\DRIVERS\arp1394.sys
FA2D9000 - \SystemRoot\System32\DRIVERS\usbccgp.sys
F0138000 - \SystemRoot\System32\DRIVERS\WlanUZXP.sys
F9439000 - \SystemRoot\System32\DRIVERS\hidusb.sys
F9535000 - \SystemRoot\System32\DRIVERS\HIDCLASS.SYS
F9525000 - \SystemRoot\System32\Drivers\Cdfs.SYS
FA3FD000 - \SystemRoot\System32\DRIVERS\mouhid.sys
F94C0000 - \SystemRoot\System32\DRIVERS\kbdhid.sys
F00FA000 - \SystemRoot\System32\Drivers\dump_atapi.sys
FA46B000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
F0232000 - \SystemRoot\System32\watchdog.sys
F022E000 - \SystemRoot\System32\drivers\Dxapi.sys
BFF80000 - \SystemRoot\System32\drivers\dxg.sys
FA5A0000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9BB000 - \SystemRoot\System32\ati2dvag.dll
BF9F1000 - \SystemRoot\System32\ati3d1ag.dll
BFFA0000 - \SystemRoot\System32\ATMFD.DLL
EFF44000 - \SystemRoot\System32\drivers\afd.sys
EFFC1000 - \SystemRoot\System32\DRIVERS\ndisuio.sys
EFD39000 - \SystemRoot\System32\DRIVERS\mrxdav.sys
FA4AD000 - \SystemRoot\System32\Drivers\ParVdm.SYS
EFBD0000 - \SystemRoot\System32\DRIVERS\srv.sys
EFA2C000 - \SystemRoot\System32\DRIVERS\ipnat.sys
EFB60000 - \SystemRoot\system32\drivers\sysaudio.sys
EF52D000 - \SystemRoot\system32\drivers\wdmaud.sys
EF575000 - \??\C:\WINDOWS\System32\ZDPNDIS5.SYS
EEE49000 - \SystemRoot\system32\drivers\kmixer.sys
EF6C5000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys
Total number of drivers = 127
Liste des programmes installes
ABBYY FineReader 6.0 Sprint
Active Virus Shield
Active Virus Shield
Adobe Flash Player 9 ActiveX
Adobe Photoshop CS
Adobe Reader 8 - Français
Agere Systems AC'97 Modem
AOL Security Toolbar
Apple Software Update
ATI Control Panel
ATI Display Driver
AutoUpdate
Avance AC'97 Audio
Canon IXY 200a, PowerShot S200, IXUS v2 WIA Driver
Canon PhotoRecord
Canon Utilities PhotoStitch 3.1
Canon Utilities RAW Image Converter2
Canon Utilities RemoteCapture 2.4
Canon Utilities ZoomBrowser EX
CLIE MS SCSI Driver
DivX Codec
DivX Content Uploader
DivX Converter
DivX Player
DivX Web Player
eMule
ERUNT 1.1j
EVEREST Home Edition v2.20
Express Burn
Google Talk (remove only)
HijackThis 2.0.2
iTunes
K-Lite Codec Pack 2.89 Full
Lexmark 3400 Series
Lexmark Barre d'outils
Livebox
Logiciel QuickCam de Logitech
Logitech ImageStudio
Logitech Print Service
Media Player Classic fr
Microsoft Office Professional Edition 2003
MSN Messenger 7.0
Panda ActiveScan
PictureGear 4.4Lite
Programme de gestion Camera de Logitech®
QuickTime
SAGEM Wi-Fi 11g USB adapter (Driver)
SAGEM Wi-Fi 11g USB adapter (Tool)
Solutions de télécopie Lexmark
SoulSeek Client 157 test 8
Switch
Unlocker 1.8.5
WavePad Uninstall
WD Diagnostics
WD Firewire HID Driver
WebFldrs XP
Windows Installer 3.1 (KB893803)
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FC17-DD31
Répertoire de C:\Program Files
14/12/2007 11:46 <REP> .
14/12/2007 11:46 <REP> ..
15/02/2007 22:32 <REP> Abbyy FineReader 6.0 Sprint
23/06/2007 16:12 <REP> Adobe
13/02/2007 18:31 <REP> AOL
13/02/2007 18:33 <REP> AOL Security Toolbar
28/02/2007 14:14 <REP> Apple Software Update
13/02/2007 15:49 <REP> ATI Technologies
13/02/2007 15:50 <REP> AvRack
13/02/2007 16:38 <REP> Canon
27/03/2007 08:26 <REP> directx
13/02/2007 17:01 <REP> Dirext X9
27/03/2007 19:26 <REP> DivX
01/12/2007 21:35 <REP> eMule
14/12/2007 11:46 <REP> ERUNT
27/03/2007 08:33 <REP> Fichiers communs
13/02/2007 18:29 <REP> Google
14/12/2007 00:57 <REP> Internet Explorer
28/02/2007 14:19 <REP> iPod
14/12/2007 00:57 <REP> iTunes
20/04/2007 09:27 <REP> K-Lite Codec Pack
04/11/2007 12:22 <REP> Lavalys
14/12/2007 00:58 <REP> Lexmark 3400 Series
21/02/2007 16:37 <REP> Lexmark 3400 Series(2)
14/12/2007 00:58 <REP> Lexmark Fax Solutions
21/02/2007 16:37 <REP> Lexmark Fax Solutions(2)
14/12/2007 00:58 <REP> Lexmark Toolbar
04/04/2007 11:13 <REP> Logitech
21/09/2007 09:35 <REP> lx_cats
04/04/2007 11:37 <REP> Media Player Classic
13/02/2007 15:26 <REP> Messenger
13/02/2007 15:33 <REP> microsoft frontpage
13/02/2007 16:03 <REP> Microsoft Office
13/02/2007 15:29 <REP> Movie Maker
13/02/2007 15:26 <REP> MSN Gaming Zone
13/02/2007 17:29 <REP> MSN Messenger
12/04/2007 20:56 <REP> NCH Swift Sound
13/02/2007 15:28 <REP> NetMeeting
13/02/2007 15:28 <REP> Outlook Express
14/12/2007 01:01 <REP> QuickTime
13/02/2007 16:16 <REP> SAGEM
14/12/2007 01:01 <REP> SAGEM Wi-Fi USB 802.11g
13/02/2007 15:46 <REP> Services en ligne
20/07/2007 18:25 <REP> Sony
20/07/2007 18:26 <REP> Sony Handheld
20/06/2007 19:19 <REP> Soulseek-Test
12/04/2007 20:38 <REP> tmpAvantGo
14/12/2007 01:01 <REP> Unlocker
13/02/2007 16:21 <REP> Wanadoo
04/09/2007 19:27 <REP> Western Digital Technologies
27/03/2007 08:27 <REP> Windows Media Components
14/12/2007 01:02 <REP> Windows Media Player
13/02/2007 15:26 <REP> Windows NT
06/12/2007 13:00 <REP> xerox
0 fichier(s) 0 octets
54 Rép(s) 3 580 956 672 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FC17-DD31
Répertoire de C:\Program Files\fichiers communs
27/03/2007 08:33 <REP> .
27/03/2007 08:33 <REP> ..
23/06/2007 16:12 <REP> Adobe
13/02/2007 16:29 <REP> Adobe Systems Shared
13/02/2007 16:03 <REP> DESIGNER
27/03/2007 08:32 <REP> FotoWire
13/02/2007 16:26 <REP> InstallShield
04/04/2007 11:14 <REP> Logitech
13/02/2007 16:03 <REP> Microsoft Shared
13/02/2007 15:28 <REP> MSSoap
13/02/2007 15:17 <REP> ODBC
27/03/2007 08:48 <REP> Real
13/02/2007 15:28 <REP> Services
13/02/2007 15:17 <REP> SpeechEngines
13/02/2007 16:02 <REP> System
0 fichier(s) 0 octets
15 Rép(s) 3 580 956 672 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FC17-DD31
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
13/02/2007 16:03 <REP> .
13/02/2007 16:03 <REP> ..
13/02/2007 16:03 <REP> 1033
13/02/2007 16:03 <REP> 1036
11/07/2003 10:15 1 292 872 MSONSEXT.DLL
15/07/2003 06:52 35 896 MSOSV.DLL
03/06/1999 14:09 122 937 MSOWS409.DLL
07/03/2001 09:00 127 033 MSOWS40c.DLL
11/07/2003 02:25 80 448 PKMWS.DLL
5 fichier(s) 1 659 186 octets
4 Rép(s) 3 580 956 672 octets libres
Attention : C:\autorun.inf existe
c:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunesSetupAdmin.exe
c:\Documents and Settings\Anthony\Application Data\Microsoft\Installer\{0AB76F69-E761-4CFA-B9B0-A1906B4E9E4B}\ARPPRODUCTICON.exe
c:\Documents and Settings\Anthony\Application Data\Microsoft\Installer\{0AB76F69-E761-4CFA-B9B0-A1906B4E9E4B}\Uninstall_WD_Diagnos_0AB76F69E7614CFAB9B0A1906B4E9E4B.exe
c:\Documents and Settings\Anthony\Application Data\Microsoft\Installer\{0AB76F69-E761-4CFA-B9B0-A1906B4E9E4B}\WinDlg.exe_0AB76F69E7614CFAB9B0A1906B4E9E4B_3.exe
c:\Documents and Settings\Anthony\Application Data\Microsoft\Installer\{FD6C6B7F-5696-48C5-A601-2EE9E50C3D46}\ARPPRODUCTICON.exe
c:\Documents and Settings\Anthony\Bureau\ComboFix.exe
c:\Documents and Settings\Anthony\Bureau\erunt-setup.exe
c:\Documents and Settings\Anthony\Bureau\Flash_Disinfector.exe
c:\Documents and Settings\Anthony\Bureau\ravmon.exe
c:\Documents and Settings\Anthony\Bureau\VaccinUSB.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\catchme.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\diff.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\dumphive.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\find2.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\Fport.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\grep.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\gzip.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\KProcCheck.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\LFiles.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\md5sums.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\pslist.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\sigcheck.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\streams.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\swreg.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\tar.exe
c:\Documents and Settings\Anthony\Bureau\MSNFix\msnchk.exe
c:\Documents and Settings\Anthony\Bureau\MSNFix\incl\MD5File.exe
c:\Documents and Settings\Anthony\Bureau\MSNFix\incl\msnchk.exe
c:\Documents and Settings\Anthony\Bureau\MSNFix\incl\Process.exe
c:\Documents and Settings\Anthony\Bureau\MSNFix\incl\swreg.exe
c:\Documents and Settings\Anthony\Bureau\MSNFix\incl\zip.exe
c:\Documents and Settings\Anthony\Bureau\Telechargement\rktools.exe
c:\Documents and Settings\Anthony\Bureau\Telechargement\WIN RAR[40jours].exe
c:\Documents and Settings\Anthony\Bureau\Telechargement\TESTING PC\everest_everest_2.20_francais (analyse pc).exe
c:\Documents and Settings\All Users\Application Data\AOL\AVP6\Bases\avcmhk4.dll
c:\Documents and Settings\Anthony\Local Settings\Application Data\Google\Google Talk\sgsapi.dll
****** Fin du rapport DiagHelp
Veuillez svp envoyer le fichier C:\upload_moi_ARISTOTE.tar.gz a l'adresse http://upload.malekal.com
Voila le rapport de diaghelp concernant le pc2 :
DiagHelp version v1.4 - http://www.malekal.com
excute le 14/12/2007 à 18:39:26,60
Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\LVCOMSX.EXE-0AC1D558.pf -->14/12/2007 12:06:21
C:\WINDOWS\prefetch\IPODSERVICE.EXE-3192DE38.pf -->14/12/2007 12:06:21
C:\WINDOWS\prefetch\LOGITRAY.EXE-22C68076.pf -->14/12/2007 12:06:14
C:\WINDOWS\prefetch\ITUNESHELPER.EXE-15823303.pf -->14/12/2007 12:06:14
C:\WINDOWS\prefetch\QTTASK.EXE-342507FB.pf -->14/12/2007 12:06:11
C:\WINDOWS\prefetch\GOOGLETALK.EXE-17DCCC56.pf -->14/12/2007 12:06:10
C:\WINDOWS\prefetch\AVP.EXE-27EA870A.pf -->14/12/2007 12:06:10
C:\WINDOWS\prefetch\ISSTART.EXE-04E9E452.pf -->14/12/2007 12:06:06
C:\WINDOWS\prefetch\LXCYCOMS.EXE-10325246.pf -->14/12/2007 12:06:05
C:\WINDOWS\prefetch\LXCYTIME.EXE-005CD64C.pf -->14/12/2007 12:05:56
C:\WINDOWS\System32\drivers\fidbox2.idx -->14/12/2007 12:02:34
C:\WINDOWS\System32\drivers\fidbox2.dat -->14/12/2007 12:02:34
C:\WINDOWS\System32\drivers\fidbox.idx -->14/12/2007 12:02:33
C:\WINDOWS\System32\drivers\fidbox.dat -->14/12/2007 12:02:33
C:\WINDOWS\System32\drivers\klin.sys -->11/09/2007 21:35:13
C:\WINDOWS\System32\drivers\klick.sys -->11/09/2007 21:35:13
C:\WINDOWS\System32\drivers\PxHelp20.sys -->23/02/2007 05:29:52
C:\WINDOWS\System32\perfh00C.dat -->14/12/2007 12:04:36
C:\WINDOWS\System32\perfh009.dat -->14/12/2007 12:04:36
C:\WINDOWS\System32\perfc00C.dat -->14/12/2007 12:04:36
C:\WINDOWS\System32\perfc009.dat -->14/12/2007 12:04:36
C:\WINDOWS\System32\PerfStringBackup.INI -->14/12/2007 12:04:35
C:\WINDOWS\System32\wpa.dbl -->14/12/2007 12:03:19
C:\WINDOWS\System32\asfiles.txt -->14/12/2007 00:13:28
C:\WINDOWS\System32\Uninstall.ico -->14/12/2007 00:01:49
C:\WINDOWS\System32\Help.ico -->14/12/2007 00:01:49
C:\WINDOWS\System32\pavas.ico -->14/12/2007 00:01:48
C:\WINDOWS\System32\swsc.exe -->04/12/2007 01:00:42
C:\WINDOWS\System32\WDBtnMgr.exe -->04/09/2007 19:26:45
C:\WINDOWS\System32\wuaucpl.cpl.mui -->30/07/2007 19:20:06
C:\WINDOWS\System32\wuapi.dll.mui -->30/07/2007 19:19:52
C:\WINDOWS\System32\wuaueng.dll -->30/07/2007 19:19:42
C:\WINDOWS\System32\wuapi.dll -->30/07/2007 19:19:36
C:\WINDOWS\System32\wucltui.dll -->30/07/2007 19:19:32
C:\WINDOWS\System32\wuweb.dll -->30/07/2007 19:19:28
C:\WINDOWS\System32\wuaucpl.cpl -->30/07/2007 19:19:28
C:\WINDOWS\System32\cdm.dll -->30/07/2007 19:19:20
C:\WINDOWS\System32\wuauclt.exe -->30/07/2007 19:19:16
C:\WINDOWS\System32\wups2.dll -->30/07/2007 19:19:12
C:\WINDOWS\System32\wucltui.dll.mui -->30/07/2007 19:19:04
C:\WINDOWS\System32\wuaueng.dll.mui -->30/07/2007 19:18:48
C:\WINDOWS\System32\swreg.exe -->22/07/2007 18:39:27
C:\WINDOWS\WindowsUpdate.log -->14/12/2007 18:36:17
C:\WINDOWS\setupapi.log -->14/12/2007 18:35:50
C:\WINDOWS\msnfix.txt -->14/12/2007 12:05:32
C:\WINDOWS\0.log -->14/12/2007 12:04:16
C:\WINDOWS\wiadebug.log -->14/12/2007 12:03:25
C:\WINDOWS\wiaservc.log -->14/12/2007 12:03:23
C:\WINDOWS\bootstat.dat -->14/12/2007 12:03:18
C:\WINDOWS\SchedLgU.Txt -->14/12/2007 12:02:14
C:\WINDOWS\win.ini -->14/12/2007 00:12:26
C:\WINDOWS\system.ini -->13/12/2007 23:22:35
C:\WINDOWS\ODBC.INI -->13/12/2007 13:02:10
C:\WINDOWS\catchme.exe -->09/12/2007 19:04:27
C:\WINDOWS\ntbtlog.txt -->11/11/2007 15:38:15
C:\WINDOWS\wmsetup.log -->07/11/2007 21:51:23
C:\WINDOWS\setupact.log -->21/07/2007 20:36:33
winlogon.exe
Verified: Signed
svchost.exe
Verified: Signed
ws2_32.dll
Verified: Signed
user32.dll
Verified: Signed
tcpip.sys
Verified: Signed
ndis.sys
Verified: Signed
null.sys
Verified: Signed
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
explorer.exe pid: 1452
Command line: C:\WINDOWS\Explorer.EXE
Base Size Version Path
0x01000000 0xf9000 6.00.2800.1106 C:\WINDOWS\Explorer.EXE
*** Loaded C:\WINDOWS\system32\kernel32.dll differs from file image:
*** File timestamp: Thu Aug 29 20:44:41 2002
*** Loaded image timestamp: Thu Aug 29 20:44:42 2002
0x77be0000 0x53000 7.00.2600.1106 C:\WINDOWS\system32\msvcrt.dll
0x77290000 0x64000 6.00.2800.1106 C:\WINDOWS\system32\SHLWAPI.dll
0x77390000 0x805000 6.00.2800.1106 C:\WINDOWS\system32\SHELL32.dll
0x770e0000 0x8b000 3.50.5016.0000 C:\WINDOWS\system32\OLEAUT32.dll
0x75f10000 0xfc000 6.00.2800.1106 C:\WINDOWS\System32\BROWSEUI.dll
0x76960000 0x14a000 6.00.2800.1106 C:\WINDOWS\System32\SHDOCVW.dll
0x5b090000 0x34000 6.00.2800.1106 C:\WINDOWS\System32\UxTheme.dll
0x78090000 0xe4000 6.00.2800.1106 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.10.0_x-ww_f7fb5805\comctl32.dll
0x77300000 0x8b000 5.82.2800.1106 C:\WINDOWS\system32\comctl32.dll
0x76f80000 0x78000 2001.12.4414.0042 C:\WINDOWS\System32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0042 C:\WINDOWS\System32\COMRes.dll
0x5b950000 0x72000 6.00.2800.1106 C:\WINDOWS\System32\themeui.dll
0x76080000 0x7a000 6.00.2800.1106 C:\WINDOWS\system32\urlmon.dll
0x07610000 0x17000 9.00.0000.2980 C:\PROGRA~1\WINDOW~2\wmpband.dll
0x76ac0000 0x15000 3.00.9435.0000 C:\WINDOWS\System32\ATL.DLL
0x74aa0000 0x43000 6.00.2800.1106 C:\WINDOWS\System32\webcheck.dll
0x74a60000 0x9000 6.00.2600.0000 C:\WINDOWS\System32\BatMeter.dll
0x74a40000 0x7000 6.00.2600.0000 C:\WINDOWS\System32\POWRPROF.dll
0x01570000 0x2c6000 3.01.4000.2435 C:\WINDOWS\System32\msi.dll
0x76be0000 0x2b000 5.131.2600.0000 C:\WINDOWS\System32\WINTRUST.dll
0x76250000 0x8d000 5.131.2600.1106 C:\WINDOWS\system32\CRYPT32.dll
0x10000000 0x4000 C:\Program Files\Unlocker\UnlockerHook.dll
0x76190000 0x99000 6.00.2800.1106 C:\WINDOWS\system32\WININET.dll
0x1f7b0000 0x31000 3.520.9030.0000 C:\WINDOWS\System32\ODBC32.dll
0x76340000 0x46000 6.00.2800.1106 C:\WINDOWS\system32\comdlg32.dll
0x1f850000 0x18000 3.520.7713.0000 C:\WINDOWS\System32\odbcint.dll
0x732d0000 0x52000 6.00.2800.1106 C:\WINDOWS\System32\zipfldr.dll
0x00ed0000 0x6000 C:\Program Files\Unlocker\UnlockerCOM.dll
0x67800000 0xb000 6.00.0000.0299 C:\Program Files\AOL\Active Virus Shield\shellex.dll
0x76010000 0x61000 6.00.8972.0000 C:\WINDOWS\System32\MSVCP60.dll
0x723a0000 0x13000 6.00.2800.1106 C:\WINDOWS\System32\browselc.dll
0x01840000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
0x02b20000 0x9b000 8.00.50727.0163 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\MSVCR80.dll
0x325c0000 0x12000 11.00.5510.0000 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll
0x02e10000 0x5b000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
0x02e70000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
winlogon.exe pid: 776
Command line: winlogon.exe
Base Size Version Path
0x01000000 0x84000 \??\C:\WINDOWS\system32\winlogon.exe
*** Loaded C:\WINDOWS\system32\kernel32.dll differs from file image:
*** File timestamp: Thu Aug 29 20:44:41 2002
*** Loaded image timestamp: Thu Aug 29 20:44:42 2002
0x77be0000 0x53000 7.00.2600.1106 C:\WINDOWS\system32\msvcrt.dll
0x76250000 0x8d000 5.131.2600.1106 C:\WINDOWS\system32\CRYPT32.dll
0x77390000 0x805000 6.00.2800.1106 C:\WINDOWS\system32\SHELL32.dll
0x77290000 0x64000 6.00.2800.1106 C:\WINDOWS\system32\SHLWAPI.dll
0x77300000 0x8b000 5.82.2800.1106 C:\WINDOWS\system32\COMCTL32.dll
0x1f7b0000 0x31000 3.520.9030.0000 C:\WINDOWS\System32\ODBC32.dll
0x76340000 0x46000 6.00.2800.1106 C:\WINDOWS\system32\comdlg32.dll
0x78090000 0xe4000 6.00.2800.1106 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.10.0_x-ww_f7fb5805\comctl32.dll
0x1f850000 0x18000 3.520.7713.0000 C:\WINDOWS\System32\odbcint.dll
0x76b70000 0x20000 6.00.2800.1106 C:\WINDOWS\System32\SHSVCS.dll
0x76be0000 0x2b000 5.131.2600.0000 C:\WINDOWS\System32\WINTRUST.dll
0x5b090000 0x34000 6.00.2800.1106 C:\WINDOWS\System32\uxtheme.dll
0x10000000 0x7000 6.00.0000.0299 C:\WINDOWS\System32\klogon.dll
0x770e0000 0x8b000 3.50.5016.0000 C:\WINDOWS\system32\OLEAUT32.dll
0x70de0000 0x13000 3.50.5014.0000 C:\WINDOWS\System32\asycfilt.dll
0x77000000 0xd4000 2001.12.4414.0042 C:\WINDOWS\System32\COMRes.dll
0x76f80000 0x78000 2001.12.4414.0042 C:\WINDOWS\System32\CLBCATQ.DLL
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FC17-DD31
Répertoire de C:\WINDOWS\system32
28/08/2001 13:00 4 096 csrss.exe
1 fichier(s) 4 096 octets
0 Rép(s) 3 590 242 304 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FC17-DD31
Répertoire de C:\WINDOWS\Downloaded Program Files
14/12/2007 01:02 <REP> .
14/12/2007 01:02 <REP> ..
24/08/2006 08:28 141 424 asinst.dll
22/08/2006 09:06 537 asinst.inf
13/02/2007 15:30 65 desktop.ini
14/10/1997 18:52 697 DirectAnimation Java Classes.osd
20/01/2000 15:25 1 162 Microsoft XML Parser for Java.osd
26/10/2006 09:03 79 032 ntractivex118.dll
05/10/2006 15:41 2 279 ntractivex118.inf
09/11/2006 14:36 5 019 swflash.inf
8 fichier(s) 230 215 octets
Total des fichiers listés :
8 fichier(s) 230 215 octets
2 Rép(s) 3 590 242 304 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
Export des clefs sensibles..
Liste des fichiers en exception sur le pare-feu XP SP2
Export de la clef SharedTaskScheduler
[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
exports des policies
REGEDIT4
[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
catchme 0.3.1319 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-14 18:40:35
Windows 5.1.2600 Service Pack 1 NTFS
scanning hidden services & system hive ...
IPC error: 2 Le fichier spécifié est introuvable.
scanning hidden registry entries ...
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Reinstall\\27:\xf4wjY\1]
"DisplayName"="\t"
"DeviceDesc"="\t"
"ProviderName"=""
"MFG"="\xf58"
"ReinstallString"="2002, 6.13.10.6137"
"DeviceInstanceIds"=str(7):""
scanning hidden files ...
scan completed successfully
hidden services: 0
hidden files: 0
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Process list by traversal of KiWaitListHead
4 - System
256 - LVCOMSX.EXE
352 - iPodService.exe
612 - WDBtnMgr.exe
656 - ctfmon.exe
752 - csrss.exe
776 - winlogon.exe
824 - services.exe
836 - lsass.exe
1008 - svchost.exe
1032 - svchost.exe
1176 - ezprint.exe
1208 - svchost.exe
1232 - svchost.exe
1336 - AGRSMMSG.exe
1412 - avp.exe
1448 - lxcymon.exe
1452 - explorer.exe
1652 - ati2evxx.exe
1700 - avp.exe
1708 - lxcycoms.exe
2184 - notepad.exe
2276 - WLANUTL.exe
2300 - IEXPLORE.EXE
3072 - wuauclt.exe
3164 - wuauclt.exe
3180 - cmd.exe
Total number of processes = 27
NOTE: Under WinXP, this will not show all processes.
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Driver/Module list by traversal of PsLoadedModuleList
804D4000 - \WINDOWS\system32\ntoskrnl.exe
806C8000 - \WINDOWS\system32\hal.dll
FA411000 - \WINDOWS\system32\KDCOM.DLL
FA321000 - \WINDOWS\system32\BOOTVID.dll
F9EC4000 - ACPI.sys
FA413000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS
F9F11000 - pci.sys
F9F21000 - isapnp.sys
F9F31000 - ohci1394.sys
F9F41000 - \WINDOWS\System32\DRIVERS\1394BUS.SYS
FA325000 - compbatt.sys
FA329000 - \WINDOWS\System32\DRIVERS\BATTC.SYS
FA415000 - aliide.sys
FA191000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
F9F51000 - MountMgr.sys
F9EA5000 - ftdisk.sys
FA417000 - dmload.sys
F9E81000 - dmio.sys
FA32D000 - ACPIEC.sys
FA4D9000 - \WINDOWS\System32\DRIVERS\OPRGHDLR.SYS
FA199000 - PartMgr.sys
F9F61000 - VolSnap.sys
F9E6B000 - atapi.sys
F9F71000 - disk.sys
F9F81000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
F9E5A000 - sr.sys
F9F91000 - PxHelp20.sys
F9E46000 - KSecDD.sys
F9DBC000 - Ntfs.sys
F9D93000 - NDIS.sys
F9D79000 - Mup.sys
FA331000 - kl1.sys
FA335000 - \WINDOWS\System32\drivers\TDI.SYS
FA4DA000 - ENECBPTH.sys
FA1A1000 - atisgkaf.sys
FA141000 - \SystemRoot\System32\DRIVERS\amdk7.sys
F9798000 - \SystemRoot\System32\DRIVERS\ati2mtag.sys
F9786000 - \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
FA405000 - \SystemRoot\System32\DRIVERS\usbohci.sys
F9764000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS
F964F000 - \SystemRoot\System32\DRIVERS\AGRSM.sys
FA229000 - \SystemRoot\System32\Drivers\Modem.SYS
FA151000 - \SystemRoot\System32\DRIVERS\imapi.sys
FA161000 - \SystemRoot\System32\DRIVERS\cdrom.sys
FA171000 - \SystemRoot\System32\DRIVERS\redbook.sys
F962F000 - \SystemRoot\System32\DRIVERS\ks.sys
FA231000 - \SystemRoot\System32\Drivers\GEARAspiWDM.sys
FA181000 - \SystemRoot\System32\DRIVERS\i8042prt.sys
FA239000 - \SystemRoot\System32\DRIVERS\kbdclass.sys
FA241000 - \SystemRoot\System32\DRIVERS\mouclass.sys
FA249000 - \SystemRoot\System32\DRIVERS\fdc.sys
F961C000 - \SystemRoot\System32\DRIVERS\parport.sys
F9FB1000 - \SystemRoot\System32\DRIVERS\serial.sys
F9D40000 - \SystemRoot\System32\DRIVERS\serenum.sys
F9D3C000 - \SystemRoot\System32\DRIVERS\CmBatt.sys
F95E5000 - \SystemRoot\system32\drivers\ALCXWDM.SYS
F95C4000 - \SystemRoot\system32\drivers\portcls.sys
F9FC1000 - \SystemRoot\system32\drivers\drmk.sys
FA251000 - \SystemRoot\System32\DRIVERS\RTL8139.SYS
F9FD1000 - \SystemRoot\System32\DRIVERS\nic1394.sys
F958B000 - \SystemRoot\System32\DRIVERS\pcmcia.sys
FA61C000 - \SystemRoot\System32\DRIVERS\audstub.sys
F9FF1000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys
F9D38000 - \SystemRoot\System32\DRIVERS\ndistapi.sys
F9575000 - \SystemRoot\System32\DRIVERS\ndiswan.sys
FA001000 - \SystemRoot\System32\DRIVERS\raspppoe.sys
FA011000 - \SystemRoot\System32\DRIVERS\raspptp.sys
F94C4000 - \SystemRoot\System32\DRIVERS\psched.sys
FA021000 - \SystemRoot\System32\DRIVERS\msgpc.sys
FA261000 - \SystemRoot\System32\DRIVERS\ptilink.sys
FA269000 - \SystemRoot\System32\DRIVERS\raspti.sys
F946F000 - \SystemRoot\System32\DRIVERS\rdpdr.sys
FA061000 - \SystemRoot\System32\DRIVERS\termdd.sys
FA4E8000 - \SystemRoot\System32\DRIVERS\swenum.sys
F944D000 - \SystemRoot\System32\DRIVERS\update.sys
FA071000 - \SystemRoot\System32\DRIVERS\usbhub.sys
FA439000 - \SystemRoot\System32\DRIVERS\USBD.SYS
FA081000 - \SystemRoot\System32\Drivers\NDProxy.SYS
FA279000 - \SystemRoot\System32\DRIVERS\flpydisk.sys
FA449000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
FA51E000 - \SystemRoot\System32\Drivers\Null.SYS
FA44B000 - \SystemRoot\System32\Drivers\Beep.SYS
FA2B1000 - \SystemRoot\System32\DRIVERS\HIDPARSE.SYS
FA2B9000 - \SystemRoot\System32\drivers\vga.sys
FA44D000 - \SystemRoot\System32\Drivers\mnmdd.SYS
FA44F000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
FA2C1000 - \SystemRoot\System32\Drivers\Msfs.SYS
FA2C9000 - \SystemRoot\System32\Drivers\Npfs.SYS
F94B0000 - \SystemRoot\System32\DRIVERS\rasacd.sys
FA0F1000 - \SystemRoot\System32\DRIVERS\ipsec.sys
F028D000 - \SystemRoot\System32\DRIVERS\tcpip.sys
F0266000 - \SystemRoot\System32\DRIVERS\netbt.sys
FA101000 - \SystemRoot\System32\DRIVERS\netbios.sys
F023E000 - \SystemRoot\System32\DRIVERS\rdbss.sys
F01B2000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys
F0178000 - \??\C:\WINDOWS\System32\drivers\klif.sys
FA111000 - \SystemRoot\System32\Drivers\Fips.SYS
FA131000 - \SystemRoot\System32\DRIVERS\wanarp.sys
F9565000 - \SystemRoot\System32\DRIVERS\arp1394.sys
FA2D9000 - \SystemRoot\System32\DRIVERS\usbccgp.sys
F0138000 - \SystemRoot\System32\DRIVERS\WlanUZXP.sys
F9439000 - \SystemRoot\System32\DRIVERS\hidusb.sys
F9535000 - \SystemRoot\System32\DRIVERS\HIDCLASS.SYS
F9525000 - \SystemRoot\System32\Drivers\Cdfs.SYS
FA3FD000 - \SystemRoot\System32\DRIVERS\mouhid.sys
F94C0000 - \SystemRoot\System32\DRIVERS\kbdhid.sys
F00FA000 - \SystemRoot\System32\Drivers\dump_atapi.sys
FA46B000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
F0232000 - \SystemRoot\System32\watchdog.sys
F022E000 - \SystemRoot\System32\drivers\Dxapi.sys
BFF80000 - \SystemRoot\System32\drivers\dxg.sys
FA5A0000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9BB000 - \SystemRoot\System32\ati2dvag.dll
BF9F1000 - \SystemRoot\System32\ati3d1ag.dll
BFFA0000 - \SystemRoot\System32\ATMFD.DLL
EFF44000 - \SystemRoot\System32\drivers\afd.sys
EFFC1000 - \SystemRoot\System32\DRIVERS\ndisuio.sys
EFD39000 - \SystemRoot\System32\DRIVERS\mrxdav.sys
FA4AD000 - \SystemRoot\System32\Drivers\ParVdm.SYS
EFBD0000 - \SystemRoot\System32\DRIVERS\srv.sys
EFA2C000 - \SystemRoot\System32\DRIVERS\ipnat.sys
EFB60000 - \SystemRoot\system32\drivers\sysaudio.sys
EF52D000 - \SystemRoot\system32\drivers\wdmaud.sys
EF575000 - \??\C:\WINDOWS\System32\ZDPNDIS5.SYS
EEE49000 - \SystemRoot\system32\drivers\kmixer.sys
EF6C5000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys
Total number of drivers = 127
Liste des programmes installes
ABBYY FineReader 6.0 Sprint
Active Virus Shield
Active Virus Shield
Adobe Flash Player 9 ActiveX
Adobe Photoshop CS
Adobe Reader 8 - Français
Agere Systems AC'97 Modem
AOL Security Toolbar
Apple Software Update
ATI Control Panel
ATI Display Driver
AutoUpdate
Avance AC'97 Audio
Canon IXY 200a, PowerShot S200, IXUS v2 WIA Driver
Canon PhotoRecord
Canon Utilities PhotoStitch 3.1
Canon Utilities RAW Image Converter2
Canon Utilities RemoteCapture 2.4
Canon Utilities ZoomBrowser EX
CLIE MS SCSI Driver
DivX Codec
DivX Content Uploader
DivX Converter
DivX Player
DivX Web Player
eMule
ERUNT 1.1j
EVEREST Home Edition v2.20
Express Burn
Google Talk (remove only)
HijackThis 2.0.2
iTunes
K-Lite Codec Pack 2.89 Full
Lexmark 3400 Series
Lexmark Barre d'outils
Livebox
Logiciel QuickCam de Logitech
Logitech ImageStudio
Logitech Print Service
Media Player Classic fr
Microsoft Office Professional Edition 2003
MSN Messenger 7.0
Panda ActiveScan
PictureGear 4.4Lite
Programme de gestion Camera de Logitech®
QuickTime
SAGEM Wi-Fi 11g USB adapter (Driver)
SAGEM Wi-Fi 11g USB adapter (Tool)
Solutions de télécopie Lexmark
SoulSeek Client 157 test 8
Switch
Unlocker 1.8.5
WavePad Uninstall
WD Diagnostics
WD Firewire HID Driver
WebFldrs XP
Windows Installer 3.1 (KB893803)
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FC17-DD31
Répertoire de C:\Program Files
14/12/2007 11:46 <REP> .
14/12/2007 11:46 <REP> ..
15/02/2007 22:32 <REP> Abbyy FineReader 6.0 Sprint
23/06/2007 16:12 <REP> Adobe
13/02/2007 18:31 <REP> AOL
13/02/2007 18:33 <REP> AOL Security Toolbar
28/02/2007 14:14 <REP> Apple Software Update
13/02/2007 15:49 <REP> ATI Technologies
13/02/2007 15:50 <REP> AvRack
13/02/2007 16:38 <REP> Canon
27/03/2007 08:26 <REP> directx
13/02/2007 17:01 <REP> Dirext X9
27/03/2007 19:26 <REP> DivX
01/12/2007 21:35 <REP> eMule
14/12/2007 11:46 <REP> ERUNT
27/03/2007 08:33 <REP> Fichiers communs
13/02/2007 18:29 <REP> Google
14/12/2007 00:57 <REP> Internet Explorer
28/02/2007 14:19 <REP> iPod
14/12/2007 00:57 <REP> iTunes
20/04/2007 09:27 <REP> K-Lite Codec Pack
04/11/2007 12:22 <REP> Lavalys
14/12/2007 00:58 <REP> Lexmark 3400 Series
21/02/2007 16:37 <REP> Lexmark 3400 Series(2)
14/12/2007 00:58 <REP> Lexmark Fax Solutions
21/02/2007 16:37 <REP> Lexmark Fax Solutions(2)
14/12/2007 00:58 <REP> Lexmark Toolbar
04/04/2007 11:13 <REP> Logitech
21/09/2007 09:35 <REP> lx_cats
04/04/2007 11:37 <REP> Media Player Classic
13/02/2007 15:26 <REP> Messenger
13/02/2007 15:33 <REP> microsoft frontpage
13/02/2007 16:03 <REP> Microsoft Office
13/02/2007 15:29 <REP> Movie Maker
13/02/2007 15:26 <REP> MSN Gaming Zone
13/02/2007 17:29 <REP> MSN Messenger
12/04/2007 20:56 <REP> NCH Swift Sound
13/02/2007 15:28 <REP> NetMeeting
13/02/2007 15:28 <REP> Outlook Express
14/12/2007 01:01 <REP> QuickTime
13/02/2007 16:16 <REP> SAGEM
14/12/2007 01:01 <REP> SAGEM Wi-Fi USB 802.11g
13/02/2007 15:46 <REP> Services en ligne
20/07/2007 18:25 <REP> Sony
20/07/2007 18:26 <REP> Sony Handheld
20/06/2007 19:19 <REP> Soulseek-Test
12/04/2007 20:38 <REP> tmpAvantGo
14/12/2007 01:01 <REP> Unlocker
13/02/2007 16:21 <REP> Wanadoo
04/09/2007 19:27 <REP> Western Digital Technologies
27/03/2007 08:27 <REP> Windows Media Components
14/12/2007 01:02 <REP> Windows Media Player
13/02/2007 15:26 <REP> Windows NT
06/12/2007 13:00 <REP> xerox
0 fichier(s) 0 octets
54 Rép(s) 3 580 956 672 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FC17-DD31
Répertoire de C:\Program Files\fichiers communs
27/03/2007 08:33 <REP> .
27/03/2007 08:33 <REP> ..
23/06/2007 16:12 <REP> Adobe
13/02/2007 16:29 <REP> Adobe Systems Shared
13/02/2007 16:03 <REP> DESIGNER
27/03/2007 08:32 <REP> FotoWire
13/02/2007 16:26 <REP> InstallShield
04/04/2007 11:14 <REP> Logitech
13/02/2007 16:03 <REP> Microsoft Shared
13/02/2007 15:28 <REP> MSSoap
13/02/2007 15:17 <REP> ODBC
27/03/2007 08:48 <REP> Real
13/02/2007 15:28 <REP> Services
13/02/2007 15:17 <REP> SpeechEngines
13/02/2007 16:02 <REP> System
0 fichier(s) 0 octets
15 Rép(s) 3 580 956 672 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FC17-DD31
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
13/02/2007 16:03 <REP> .
13/02/2007 16:03 <REP> ..
13/02/2007 16:03 <REP> 1033
13/02/2007 16:03 <REP> 1036
11/07/2003 10:15 1 292 872 MSONSEXT.DLL
15/07/2003 06:52 35 896 MSOSV.DLL
03/06/1999 14:09 122 937 MSOWS409.DLL
07/03/2001 09:00 127 033 MSOWS40c.DLL
11/07/2003 02:25 80 448 PKMWS.DLL
5 fichier(s) 1 659 186 octets
4 Rép(s) 3 580 956 672 octets libres
Attention : C:\autorun.inf existe
c:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunesSetupAdmin.exe
c:\Documents and Settings\Anthony\Application Data\Microsoft\Installer\{0AB76F69-E761-4CFA-B9B0-A1906B4E9E4B}\ARPPRODUCTICON.exe
c:\Documents and Settings\Anthony\Application Data\Microsoft\Installer\{0AB76F69-E761-4CFA-B9B0-A1906B4E9E4B}\Uninstall_WD_Diagnos_0AB76F69E7614CFAB9B0A1906B4E9E4B.exe
c:\Documents and Settings\Anthony\Application Data\Microsoft\Installer\{0AB76F69-E761-4CFA-B9B0-A1906B4E9E4B}\WinDlg.exe_0AB76F69E7614CFAB9B0A1906B4E9E4B_3.exe
c:\Documents and Settings\Anthony\Application Data\Microsoft\Installer\{FD6C6B7F-5696-48C5-A601-2EE9E50C3D46}\ARPPRODUCTICON.exe
c:\Documents and Settings\Anthony\Bureau\ComboFix.exe
c:\Documents and Settings\Anthony\Bureau\erunt-setup.exe
c:\Documents and Settings\Anthony\Bureau\Flash_Disinfector.exe
c:\Documents and Settings\Anthony\Bureau\ravmon.exe
c:\Documents and Settings\Anthony\Bureau\VaccinUSB.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\catchme.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\diff.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\dumphive.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\find2.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\Fport.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\grep.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\gzip.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\KProcCheck.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\LFiles.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\md5sums.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\pslist.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\sigcheck.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\streams.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\swreg.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\tar.exe
c:\Documents and Settings\Anthony\Bureau\MSNFix\msnchk.exe
c:\Documents and Settings\Anthony\Bureau\MSNFix\incl\MD5File.exe
c:\Documents and Settings\Anthony\Bureau\MSNFix\incl\msnchk.exe
c:\Documents and Settings\Anthony\Bureau\MSNFix\incl\Process.exe
c:\Documents and Settings\Anthony\Bureau\MSNFix\incl\swreg.exe
c:\Documents and Settings\Anthony\Bureau\MSNFix\incl\zip.exe
c:\Documents and Settings\Anthony\Bureau\Telechargement\rktools.exe
c:\Documents and Settings\Anthony\Bureau\Telechargement\WIN RAR[40jours].exe
c:\Documents and Settings\Anthony\Bureau\Telechargement\TESTING PC\everest_everest_2.20_francais (analyse pc).exe
c:\Documents and Settings\All Users\Application Data\AOL\AVP6\Bases\avcmhk4.dll
c:\Documents and Settings\Anthony\Local Settings\Application Data\Google\Google Talk\sgsapi.dll
****** Fin du rapport DiagHelp
Veuillez svp envoyer le fichier C:\upload_moi_ARISTOTE.tar.gz a l'adresse http://upload.malekal.com