Trojan system32\cmcfg3.dll

Fermé
Leroy - 9 déc. 2007 à 20:02
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 - 13 déc. 2007 à 21:41
Bonjour,

Chers Membres de la communauté underground, bonsoir.

Je me trouve ce soir confronter a un problème que je n’arrive pas a résoudre – ce probleme c'est le Trojan horse Generic9.AATD
Mon anti-virus, AVG 7.5, le situe a cet endroit : "C:\WINDOWS\system32\cmcfg3.dll"
Il le supprime, mais au redémarrage, celui-ci redevient actif.
J’imagine que Hijackthis pourrais mettre utile pour son éradication, mais ne sachant pas l’utiliser je préfère vous demander conseil. Je vous remercie de votre aide et vous joint ci-dessous le rapport Hijack.

ps : J'ai reussi a me débarasser d'un autre virus qui a partir d'une recherche google me renvoyais sur une page search-daily. Malgré cela mon Pc patine dans la semoule (presque 10 minutes pour redémarrer). Une solution ?!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:10:32, on 09/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Norton Save and Restore\Agent\VProSvc.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\WLAN Card Utilities\Center.exe
C:\Program Files\HPQ\SHARED\HPQWMI.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Norton Save and Restore\Agent\NSRTray.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\iTunes\iTunes.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\leroy\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo! France
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {F08CDB2D-0228-4B1C-97A2-9BCABB6E5513} - C:\WINDOWS\system32\cmcfg3.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [Control Center] C:\Program Files\WLAN Card Utilities\Center.exe
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Norton Save and Restore] "C:\Program Files\Norton Save and Restore\Agent\NSRTray.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30155.www3.hp.com/ediags/hpfix/aio/fr/check/qdiagh.cab?326
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Norton Save and Restore - Symantec Corporation - C:\Program Files\Norton Save and Restore\Agent\VProSvc.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
A voir également:

81 réponses

philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
12 déc. 2007 à 22:22
pour le 2ème qq petites choses à virer, mais rien d'alarmant. As tu fait les manips d'après le lien que je t'ai donné ce soir ?

tu feras également un scan en ligne pour celui ci

edit nos messages se sont croisés. Ce peut être des cookies, panda met spywares. Attend la fin avant de t'alarmer :)
0
Pour le pc 2 j'ai quelques petits probleme, word ne marche plus "erreur sérieuse", il rame beaucoup.. et explorer ne peux pas rafraichir la page, il me déconnecte du site (je dois remettre mon mot de passe a chaque post)

ps : les manipulations pour désinfecter les clé usb...je vais m'y mettre.
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
12 déc. 2007 à 22:28
ps : les manipulations pour désinfecter les clé usb...je vais m'y mettre.


et désinfecter le pc en même tps si l'infection s'y trouve bien qu'on ne voit rien dans HJT.

on verra ensuite. Il tournait bien avant le pc ?



0
Oui il tournait pas trop mal, la j'ai l'impression que ca s'aggrave.

Ps : Pour le pc 1 (en cours d'analyse) hacking tools and rootkits = 7 Spyware = 36
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
12 déc. 2007 à 22:35
on attend le résultat final
0
Bon voila j'ai désinfecter les clés usb... que dois-je faire sur ce pc ?

ps : Le pc 1 est toujours en scan.
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
12 déc. 2007 à 23:16
Bon voila j'ai désinfecter les clés usb... que dois-je faire sur ce pc ?

y avait il infection ou pas ?

on attend le rapport du pc1

pour le pc 2
on va véfifier directement avec combo.
je ne te redonne pas la manip, tu la connais :)
0
Marxes Messages postés 38 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 13 décembre 2007
12 déc. 2007 à 23:45
Les clé semblaient clean, j'ai fait la manip pour vacciner aussi.
voici le log de combofix du pc 2 en attendant que le scan de panda ce finisse pour le pc1.


ComboFix 07-12-12.3 - Anthony 2007-12-13 23:20:13.2 - NTFSx86
Running from: C:\Documents and Settings\Anthony\Bureau\ComboFix.exe
.
((((((((((((((((((((((((((((( Fichiers créés 2007-11-13 to 2007-12-13 ))))))))))))))))))))))))))))))))))))
.
2007-12-13 22:08 . 2007-12-13 22:10 <REP> d-------- C:\Hijackthis
2007-11-30 01:44 . 2007-11-30 21:19 <REP> d---s---- C:\Documents and Settings\Lou\UserData
2007-11-28 01:13 . 2007-11-28 01:13 <REP> d-------- C:\Documents and Settings\Lou\Application Data\FaxCtr
2007-11-28 01:12 . 2007-02-13 15:16 <REP> d--h----- C:\Documents and Settings\Lou\Voisinage réseau
2007-11-28 01:12 . 2007-02-13 15:16 <REP> d--h----- C:\Documents and Settings\Lou\Voisinage d'impression
2007-11-28 01:12 . 2007-02-13 15:26 <REP> d--h----- C:\Documents and Settings\Lou\Modèles
2007-11-28 01:12 . 2007-11-28 01:13 <REP> dr------- C:\Documents and Settings\Lou\Mes documents
2007-11-28 01:12 . 2007-02-13 15:16 <REP> dr------- C:\Documents and Settings\Lou\Menu Démarrer
2007-11-28 01:12 . 2007-11-28 01:13 <REP> dr------- C:\Documents and Settings\Lou\Favoris
2007-11-28 01:12 . 2007-12-13 21:41 <REP> d-------- C:\Documents and Settings\Lou\Bureau
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-01 20:35 --------- d-----w C:\Program Files\eMule
2007-11-30 20:12 531,944 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2007-11-30 20:12 41,907,744 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2007-11-30 20:12 118,784 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2007-11-30 20:12 1,319,456 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat
2007-11-04 11:22 --------- d-----w C:\Program Files\Lavalys
.
((((((((((((((((((((((((((((( snapshot@2007-12-12_21.59.58,24 )))))))))))))))))))))))))))))))))))))))))
.
- 2007-02-13 15:04:06 593,920 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\accicons.exe
+ 2007-12-13 12:02:04 593,920 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\accicons.exe
- 2007-02-13 15:04:06 12,288 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\cagicon.exe
+ 2007-12-13 12:02:05 12,288 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\cagicon.exe
- 2007-02-13 15:04:06 86,016 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\inficon.exe
+ 2007-12-13 12:02:05 86,016 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\inficon.exe
- 2007-02-13 15:04:05 135,168 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe
+ 2007-12-13 12:02:04 135,168 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe
- 2007-02-13 15:04:06 11,264 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\mspicons.exe
+ 2007-12-13 12:02:05 11,264 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\mspicons.exe
- 2007-02-13 15:04:06 27,136 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\oisicon.exe
+ 2007-12-13 12:02:05 27,136 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\oisicon.exe
- 2007-02-13 15:04:06 4,096 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\opwicon.exe
+ 2007-12-13 12:02:05 4,096 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\opwicon.exe
- 2007-02-13 15:04:06 794,624 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\outicon.exe
+ 2007-12-13 12:02:05 794,624 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\outicon.exe
- 2007-02-13 15:04:05 249,856 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\pptico.exe
+ 2007-12-13 12:02:04 249,856 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\pptico.exe
- 2007-02-13 15:04:05 61,440 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\pubs.exe
+ 2007-12-13 12:02:04 61,440 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\pubs.exe
- 2007-02-13 15:04:06 23,040 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\unbndico.exe
+ 2007-12-13 12:02:06 23,040 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\unbndico.exe
- 2007-02-13 15:04:05 286,720 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\wordicon.exe
+ 2007-12-13 12:02:04 286,720 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\wordicon.exe
- 2007-02-13 15:04:05 409,600 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\xlicons.exe
+ 2007-12-13 12:02:04 409,600 ----a-r C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\xlicons.exe
- 2007-12-11 20:54:28 241,664 ----a-w C:\WINDOWS\system32\config\systemprofile\ntuser.dat
+ 2007-12-13 22:20:06 241,664 ----a-w C:\WINDOWS\system32\config\systemprofile\ntuser.dat
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [2002-08-29 10:45]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2005-06-14 17:05]
"LogitechSoftwareUpdate"="C:\Program Files\Logitech\Video\ManifestEngine.exe" [2005-06-08 13:44]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIModeChange"="Ati2mdxx.exe" [2002-07-17 20:21 C:\WINDOWS\system32\Ati2mdxx.exe]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2002-08-06 14:35]
"SoundMan"="SOUNDMAN.EXE" [2002-07-19 08:53 C:\WINDOWS\SOUNDMAN.EXE]
"AGRSMMSG"="AGRSMMSG.exe" [2002-06-21 10:47 C:\WINDOWS\AGRSMMSG.exe]
"lxcymon.exe"="C:\Program Files\Lexmark 3400 Series\lxcymon.exe" [2006-01-25 17:02]
"EzPrint"="C:\Program Files\Lexmark 3400 Series\ezprint.exe" [2006-02-07 06:10]
"FaxCenterServer"="C:\Program Files\Lexmark Fax Solutions\fm3032.exe" [2006-02-02 09:11]
"LXCYCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll" [2005-12-01 19:38]
"googletalk"="C:\Program Files\Google\Google Talk\googletalk.exe" [2007-01-01 22:22]
"aol"="C:\Program Files\AOL\Active Virus Shield\avp.exe" [2006-05-30 11:13]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-10-25 18:58]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2006-10-30 09:36]
"LogitechGalleryRepair"="C:\Program Files\Logitech\ImageStudio\ISStart.exe" [2002-06-20 11:26]
"LogitechImageStudioTray"="C:\Program Files\Logitech\ImageStudio\LogiTray.exe" [2002-06-20 11:25]
"LVCOMSX"="C:\WINDOWS\System32\LVCOMSX.EXE" [2005-07-19 16:32]
"LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [2005-06-08 14:24]
"LogitechVideoTray"="C:\Program Files\Logitech\Video\LogiTray.exe" [2005-06-08 14:14]
"WD Button Manager"="WDBtnMgr.exe" [2007-09-04 19:26 C:\WINDOWS\system32\WDBtnMgr.exe]
"UnlockerAssistant"="C:\Program Files\Unlocker\UnlockerAssistant.exe" [2006-09-07 18:19]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2002-08-29 10:45]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma Loader.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2007-02-13 16:29:13]
Adobe Reader Synchronizer.lnk - C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe [2006-10-23 00:01:50]
Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe [2006-10-23 01:48:20]
Utilitaire r‚seau pour SAGEM Wi-Fi 11g USB adapter.lnk - C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe [2007-02-13 16:16:45]
R3 lxcy_device;lxcy_device;C:\WINDOWS\System32\lxcycoms.exe -service
R3 SG760_XP;SAGEM 802.11g XG760 1211 Driver;C:\WINDOWS\System32\DRIVERS\WlanUZXP.sys
R3 ZDPNDIS5;ZDPNDIS5 NDIS Protocol Driver;\??\C:\WINDOWS\System32\ZDPNDIS5.SYS
S3 Pcmahisquncp;Pcmahisquncp;C:\WINDOWS\System32\freecell.exe
S3 ZDCndis5;ZDCndis5 Protocol Driver;\??\C:\WINDOWS\System32\ZDCndis5.SYS
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
*Newly Created Service* - ZDPNDIS5
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2007-12-11 14:29:08 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************
catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-13 23:23:01
Windows 5.1.2600 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
LXCYCATS = rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
PROCESS: C:\WINDOWS\Explorer.EXE [6.00.2800.1106]
-> C:\Program Files\Unlocker\UnlockerHook.dll
-> C:\Program Files\Unlocker\UnlockerCOM.dll
.
Completion time: 2007-12-13 23:24:15
C:\ComboFix2.txt ... 2007-12-12 22:01


ps : a venir....
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
12 déc. 2007 à 23:48
combo est ok pour celui ci.

faudra faire un scan en ligne (tu peux tu penses ?)
0
Marxes Messages postés 38 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 13 décembre 2007
12 déc. 2007 à 23:50
Ps : Voila, en ce moment je suis revenu sur le pc1 (celui avec l'analyse panda dessus) parce que je ne pouvais plus envoyer de message a partir de l'autre, pourquoi ? et bien quand j'envoyais un message "ajouter" il me deconnecte et me demande de rentrer un code anti spam, jusque la ca va, seulement, maintenant le truc qui devrais m'indiquer le mot antispam ne s'affiche plus, donc... je ne peux pas le rentrer. donc, je ne peux plus envoyer de message sur le site.

hm.....j'installe Firefox a la place d'explorer ? :-)
0
Marxes Messages postés 38 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 13 décembre 2007
12 déc. 2007 à 23:51
oui je veux bien essayer, j'utilise quoi pour l'analyse en ligne ? panda aussi ?!
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
13 déc. 2007 à 00:00
oui pour les 2
0
Marxes Messages postés 38 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 13 décembre 2007
13 déc. 2007 à 00:27
scan du PC1 bientot fini... je fait disinfection advice ensuite ?!

ps : le scan du pc 2, il y a deja des virus detecter, des hackings tools and roolkits, des dialers....ouah.
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
13 déc. 2007 à 00:38
tu vires ce qui est possible de virer, mais surtout sauvegarde les rapports

je ne vais pas pouvoir rester très longtemps, moi besoin "dodo".
demain journée----------------je ne pense pas pouvoir passer. Serais là le soir
0
Marxes Messages postés 38 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 13 décembre 2007
13 déc. 2007 à 00:41
Aucun probleme, je te donnerai les rapports demain de panda pour les 2 computers...

Dors bien, et merci encore.

A demain.
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
13 déc. 2007 à 00:44
OK merci bonne nuit à demain
0
Marxes Messages postés 38 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 13 décembre 2007
13 déc. 2007 à 11:05
Bonjour,

Dernier jour de guerre :-)

l'analyse panda pour le pc 1 :
c'était des cookies pour la plupart (que j'ai supprimer),
reste :
Potentially unwanted tool:Application/Pskill.K Not disinfected C:\Documents and Settings\Leroy\Bureau\clean\pskill.exe
Potentially unwanted tool:Application/Pskill.K Not disinfected C:\Documents and Settings\Leroy\Bureau\clean.zip[clean/pskill.exe]
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\Documents and Settings\Leroy\Bureau\ComboFix.exe[nircmd.exe]
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\Documents and Settings\Leroy\Bureau\ComboFix.exe[nircmd.cfexe]
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\Documents and Settings\Leroy\Bureau\Flash_Disinfector.exe[nircmd.exe]
Potentially unwanted tool:Application/Processor Not disinfected C:\Documents and Settings\Leroy\Bureau\SDfix\apps\Process.exe
Potentially unwanted tool:Application/Processor Not disinfected C:\Documents and Settings\Leroy\Bureau\SDFix.exe[SDFix\apps\Process.exe]
Adware:Adware/AVSystemCare Not disinfected C:\upload_moi_B-DOG.tar.gz[upload_moi.tar][qoobox/Quarantine/catchme2007-12-10_ 03733.45.zip][cmcfg3.dll]
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\WINDOWS\NirCmd.exe

Rien de bien dangereux, j'pense. ;-)
0
Marxes Messages postés 38 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 13 décembre 2007
13 déc. 2007 à 11:20
Analyse du pc2 cette fois ;
Plus sérieux non ?!

Incident Status Location & nbsp;

Adware:Adware/ActiveSearch Not disinfected C:\Program Files\AOL Security Toolbar\tbu3E\tbhelper.dll
& nbsp;

Virus:vbs/psyme.gen Not disinfected Operating system &nb sp;

Dialer:dialer.su Not disinfected hkey_local_machine\software\microsoft\windows\currentversion\uninstall\Switch &nbs p;

Adware:adware/sbsoft Not disinfected Windows Registry & nbsp;

Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\Documents and Settings\Anthony\Bureau\ComboFix.exe[nircmd.exe] &nb sp;

Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\Documents and Settings\Anthony\Bureau\ComboFix.exe[nircmd.cfexe] & nbsp;

Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\Documents and Settings\Anthony\Bureau\Flash_Disinfector.exe[nircmd.exe]
& nbsp;

Adware:Adware/ActiveSearch Not disinfected C:\Program Files\AOL Security Toolbar\tbhelper.dll
& nbsp;

Adware:Adware/ActiveSearch Not disinfected C:\WINDOWS\Installer\181f81.msi[unk_0032][tbhelper.dll] &n bsp;

Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\WINDOWS\NirCmd.exe
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
13 déc. 2007 à 12:55
bonjour

de passage pour l'instant c'est en relation avec aol toobar, donc si on en croit castelcops, c'est tjs la même chose les toolbars ne sont pas souvent bien vues c'est toujours "à débattre". Tout dépend si tu t'en sers ou non.
Rien de castastrophique sinon. tout le reste c'est en relation avec les outils qu'on a téléchargé pour le nettoyage.

pour le pc 1 je pense que maintenant c'est ok si tu n'as plus de soucis
pour le pc2 vu que tu dis avoir encore des problèmes.

* Télécharge DiagHelp.zip sur ton bureau(Merci Malekal)
http://www.malekal.com/download/DiagHelp.zip
Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php

* Ne double-clique pas dessus !! Fais un clic droit sur le fichier et extraire tout.
* Un nouveau dossier chercher va être créé.
* Ouvre le et double-clic sur go.cmd(le .cmd peut ne pas apparaître)
* Une fenêtre va s'ouvrir, choisis l'option 1
* L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.
* Pendant l'analyse après le rapport CATCHME sur l'écran rouge, tu dois appuyer sue entrée pour que l'outil continue ses recherches. Suis les consignes écrites.

* Une fenêtre avec le rapport s'ouvre alors. Copie/colle son contenu. (Il se trouve aussi ici : c:\resultat.txt)
* Double-clique sur ce fichier, Fais CTRL+A puis CTRL+C.
* Dans ta prochaine réponse, colle le rapport en faisant CTRL+V.

à ce soir

0
Marxes Messages postés 38 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 13 décembre 2007
13 déc. 2007 à 19:28
Bonsoir a toi, Philae !

Voila le rapport de diaghelp concernant le pc2 :



DiagHelp version v1.4 - http://www.malekal.com
excute le 14/12/2007 à 18:39:26,60


Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\LVCOMSX.EXE-0AC1D558.pf -->14/12/2007 12:06:21
C:\WINDOWS\prefetch\IPODSERVICE.EXE-3192DE38.pf -->14/12/2007 12:06:21
C:\WINDOWS\prefetch\LOGITRAY.EXE-22C68076.pf -->14/12/2007 12:06:14
C:\WINDOWS\prefetch\ITUNESHELPER.EXE-15823303.pf -->14/12/2007 12:06:14
C:\WINDOWS\prefetch\QTTASK.EXE-342507FB.pf -->14/12/2007 12:06:11
C:\WINDOWS\prefetch\GOOGLETALK.EXE-17DCCC56.pf -->14/12/2007 12:06:10
C:\WINDOWS\prefetch\AVP.EXE-27EA870A.pf -->14/12/2007 12:06:10
C:\WINDOWS\prefetch\ISSTART.EXE-04E9E452.pf -->14/12/2007 12:06:06
C:\WINDOWS\prefetch\LXCYCOMS.EXE-10325246.pf -->14/12/2007 12:06:05
C:\WINDOWS\prefetch\LXCYTIME.EXE-005CD64C.pf -->14/12/2007 12:05:56
C:\WINDOWS\System32\drivers\fidbox2.idx -->14/12/2007 12:02:34
C:\WINDOWS\System32\drivers\fidbox2.dat -->14/12/2007 12:02:34
C:\WINDOWS\System32\drivers\fidbox.idx -->14/12/2007 12:02:33
C:\WINDOWS\System32\drivers\fidbox.dat -->14/12/2007 12:02:33
C:\WINDOWS\System32\drivers\klin.sys -->11/09/2007 21:35:13
C:\WINDOWS\System32\drivers\klick.sys -->11/09/2007 21:35:13
C:\WINDOWS\System32\drivers\PxHelp20.sys -->23/02/2007 05:29:52
C:\WINDOWS\System32\perfh00C.dat -->14/12/2007 12:04:36
C:\WINDOWS\System32\perfh009.dat -->14/12/2007 12:04:36
C:\WINDOWS\System32\perfc00C.dat -->14/12/2007 12:04:36
C:\WINDOWS\System32\perfc009.dat -->14/12/2007 12:04:36
C:\WINDOWS\System32\PerfStringBackup.INI -->14/12/2007 12:04:35
C:\WINDOWS\System32\wpa.dbl -->14/12/2007 12:03:19
C:\WINDOWS\System32\asfiles.txt -->14/12/2007 00:13:28
C:\WINDOWS\System32\Uninstall.ico -->14/12/2007 00:01:49
C:\WINDOWS\System32\Help.ico -->14/12/2007 00:01:49
C:\WINDOWS\System32\pavas.ico -->14/12/2007 00:01:48
C:\WINDOWS\System32\swsc.exe -->04/12/2007 01:00:42
C:\WINDOWS\System32\WDBtnMgr.exe -->04/09/2007 19:26:45
C:\WINDOWS\System32\wuaucpl.cpl.mui -->30/07/2007 19:20:06
C:\WINDOWS\System32\wuapi.dll.mui -->30/07/2007 19:19:52
C:\WINDOWS\System32\wuaueng.dll -->30/07/2007 19:19:42
C:\WINDOWS\System32\wuapi.dll -->30/07/2007 19:19:36
C:\WINDOWS\System32\wucltui.dll -->30/07/2007 19:19:32
C:\WINDOWS\System32\wuweb.dll -->30/07/2007 19:19:28
C:\WINDOWS\System32\wuaucpl.cpl -->30/07/2007 19:19:28
C:\WINDOWS\System32\cdm.dll -->30/07/2007 19:19:20
C:\WINDOWS\System32\wuauclt.exe -->30/07/2007 19:19:16
C:\WINDOWS\System32\wups2.dll -->30/07/2007 19:19:12
C:\WINDOWS\System32\wucltui.dll.mui -->30/07/2007 19:19:04
C:\WINDOWS\System32\wuaueng.dll.mui -->30/07/2007 19:18:48
C:\WINDOWS\System32\swreg.exe -->22/07/2007 18:39:27
C:\WINDOWS\WindowsUpdate.log -->14/12/2007 18:36:17
C:\WINDOWS\setupapi.log -->14/12/2007 18:35:50
C:\WINDOWS\msnfix.txt -->14/12/2007 12:05:32
C:\WINDOWS\0.log -->14/12/2007 12:04:16
C:\WINDOWS\wiadebug.log -->14/12/2007 12:03:25
C:\WINDOWS\wiaservc.log -->14/12/2007 12:03:23
C:\WINDOWS\bootstat.dat -->14/12/2007 12:03:18
C:\WINDOWS\SchedLgU.Txt -->14/12/2007 12:02:14
C:\WINDOWS\win.ini -->14/12/2007 00:12:26
C:\WINDOWS\system.ini -->13/12/2007 23:22:35
C:\WINDOWS\ODBC.INI -->13/12/2007 13:02:10
C:\WINDOWS\catchme.exe -->09/12/2007 19:04:27
C:\WINDOWS\ntbtlog.txt -->11/11/2007 15:38:15
C:\WINDOWS\wmsetup.log -->07/11/2007 21:51:23
C:\WINDOWS\setupact.log -->21/07/2007 20:36:33
winlogon.exe
Verified: Signed
svchost.exe
Verified: Signed
ws2_32.dll
Verified: Signed
user32.dll
Verified: Signed
tcpip.sys
Verified: Signed
ndis.sys
Verified: Signed
null.sys
Verified: Signed

ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
explorer.exe pid: 1452
Command line: C:\WINDOWS\Explorer.EXE
Base Size Version Path
0x01000000 0xf9000 6.00.2800.1106 C:\WINDOWS\Explorer.EXE
*** Loaded C:\WINDOWS\system32\kernel32.dll differs from file image:
*** File timestamp: Thu Aug 29 20:44:41 2002
*** Loaded image timestamp: Thu Aug 29 20:44:42 2002
0x77be0000 0x53000 7.00.2600.1106 C:\WINDOWS\system32\msvcrt.dll
0x77290000 0x64000 6.00.2800.1106 C:\WINDOWS\system32\SHLWAPI.dll
0x77390000 0x805000 6.00.2800.1106 C:\WINDOWS\system32\SHELL32.dll
0x770e0000 0x8b000 3.50.5016.0000 C:\WINDOWS\system32\OLEAUT32.dll
0x75f10000 0xfc000 6.00.2800.1106 C:\WINDOWS\System32\BROWSEUI.dll
0x76960000 0x14a000 6.00.2800.1106 C:\WINDOWS\System32\SHDOCVW.dll
0x5b090000 0x34000 6.00.2800.1106 C:\WINDOWS\System32\UxTheme.dll
0x78090000 0xe4000 6.00.2800.1106 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.10.0_x-ww_f7fb5805\comctl32.dll
0x77300000 0x8b000 5.82.2800.1106 C:\WINDOWS\system32\comctl32.dll
0x76f80000 0x78000 2001.12.4414.0042 C:\WINDOWS\System32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0042 C:\WINDOWS\System32\COMRes.dll
0x5b950000 0x72000 6.00.2800.1106 C:\WINDOWS\System32\themeui.dll
0x76080000 0x7a000 6.00.2800.1106 C:\WINDOWS\system32\urlmon.dll
0x07610000 0x17000 9.00.0000.2980 C:\PROGRA~1\WINDOW~2\wmpband.dll
0x76ac0000 0x15000 3.00.9435.0000 C:\WINDOWS\System32\ATL.DLL
0x74aa0000 0x43000 6.00.2800.1106 C:\WINDOWS\System32\webcheck.dll
0x74a60000 0x9000 6.00.2600.0000 C:\WINDOWS\System32\BatMeter.dll
0x74a40000 0x7000 6.00.2600.0000 C:\WINDOWS\System32\POWRPROF.dll
0x01570000 0x2c6000 3.01.4000.2435 C:\WINDOWS\System32\msi.dll
0x76be0000 0x2b000 5.131.2600.0000 C:\WINDOWS\System32\WINTRUST.dll
0x76250000 0x8d000 5.131.2600.1106 C:\WINDOWS\system32\CRYPT32.dll
0x10000000 0x4000 C:\Program Files\Unlocker\UnlockerHook.dll
0x76190000 0x99000 6.00.2800.1106 C:\WINDOWS\system32\WININET.dll
0x1f7b0000 0x31000 3.520.9030.0000 C:\WINDOWS\System32\ODBC32.dll
0x76340000 0x46000 6.00.2800.1106 C:\WINDOWS\system32\comdlg32.dll
0x1f850000 0x18000 3.520.7713.0000 C:\WINDOWS\System32\odbcint.dll
0x732d0000 0x52000 6.00.2800.1106 C:\WINDOWS\System32\zipfldr.dll
0x00ed0000 0x6000 C:\Program Files\Unlocker\UnlockerCOM.dll
0x67800000 0xb000 6.00.0000.0299 C:\Program Files\AOL\Active Virus Shield\shellex.dll
0x76010000 0x61000 6.00.8972.0000 C:\WINDOWS\System32\MSVCP60.dll
0x723a0000 0x13000 6.00.2800.1106 C:\WINDOWS\System32\browselc.dll
0x01840000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
0x02b20000 0x9b000 8.00.50727.0163 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\MSVCR80.dll
0x325c0000 0x12000 11.00.5510.0000 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll
0x02e10000 0x5b000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
0x02e70000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
winlogon.exe pid: 776
Command line: winlogon.exe
Base Size Version Path
0x01000000 0x84000 \??\C:\WINDOWS\system32\winlogon.exe
*** Loaded C:\WINDOWS\system32\kernel32.dll differs from file image:
*** File timestamp: Thu Aug 29 20:44:41 2002
*** Loaded image timestamp: Thu Aug 29 20:44:42 2002
0x77be0000 0x53000 7.00.2600.1106 C:\WINDOWS\system32\msvcrt.dll
0x76250000 0x8d000 5.131.2600.1106 C:\WINDOWS\system32\CRYPT32.dll
0x77390000 0x805000 6.00.2800.1106 C:\WINDOWS\system32\SHELL32.dll
0x77290000 0x64000 6.00.2800.1106 C:\WINDOWS\system32\SHLWAPI.dll
0x77300000 0x8b000 5.82.2800.1106 C:\WINDOWS\system32\COMCTL32.dll
0x1f7b0000 0x31000 3.520.9030.0000 C:\WINDOWS\System32\ODBC32.dll
0x76340000 0x46000 6.00.2800.1106 C:\WINDOWS\system32\comdlg32.dll
0x78090000 0xe4000 6.00.2800.1106 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.10.0_x-ww_f7fb5805\comctl32.dll
0x1f850000 0x18000 3.520.7713.0000 C:\WINDOWS\System32\odbcint.dll
0x76b70000 0x20000 6.00.2800.1106 C:\WINDOWS\System32\SHSVCS.dll
0x76be0000 0x2b000 5.131.2600.0000 C:\WINDOWS\System32\WINTRUST.dll
0x5b090000 0x34000 6.00.2800.1106 C:\WINDOWS\System32\uxtheme.dll
0x10000000 0x7000 6.00.0000.0299 C:\WINDOWS\System32\klogon.dll
0x770e0000 0x8b000 3.50.5016.0000 C:\WINDOWS\system32\OLEAUT32.dll
0x70de0000 0x13000 3.50.5014.0000 C:\WINDOWS\System32\asycfilt.dll
0x77000000 0xd4000 2001.12.4414.0042 C:\WINDOWS\System32\COMRes.dll
0x76f80000 0x78000 2001.12.4414.0042 C:\WINDOWS\System32\CLBCATQ.DLL


Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FC17-DD31
Répertoire de C:\WINDOWS\system32
28/08/2001 13:00 4 096 csrss.exe
1 fichier(s) 4 096 octets
0 Rép(s) 3 590 242 304 octets libres

Contenu de Downloaded Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FC17-DD31
Répertoire de C:\WINDOWS\Downloaded Program Files
14/12/2007 01:02 <REP> .
14/12/2007 01:02 <REP> ..
24/08/2006 08:28 141 424 asinst.dll
22/08/2006 09:06 537 asinst.inf
13/02/2007 15:30 65 desktop.ini
14/10/1997 18:52 697 DirectAnimation Java Classes.osd
20/01/2000 15:25 1 162 Microsoft XML Parser for Java.osd
26/10/2006 09:03 79 032 ntractivex118.dll
05/10/2006 15:41 2 279 ntractivex118.inf
09/11/2006 14:36 5 019 swflash.inf
8 fichier(s) 230 215 octets
Total des fichiers listés :
8 fichier(s) 230 215 octets
2 Rép(s) 3 590 242 304 octets libres

Recherche de rootkit! (Merci S!Ri)

Recherche d'infections connues
Export des clefs sensibles..


Liste des fichiers en exception sur le pare-feu XP SP2


Export de la clef SharedTaskScheduler
[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"


exports des policies
REGEDIT4
[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001

Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
catchme 0.3.1319 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-14 18:40:35
Windows 5.1.2600 Service Pack 1 NTFS
scanning hidden services & system hive ...
IPC error: 2 Le fichier spécifié est introuvable.
scanning hidden registry entries ...
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Reinstall\\27:\xf4wjY\1]
"DisplayName"="\t"
"DeviceDesc"="\t"
"ProviderName"=""
"MFG"="\xf58"
"ReinstallString"="2002, 6.13.10.6137"
"DeviceInstanceIds"=str(7):""
scanning hidden files ...
scan completed successfully
hidden services: 0
hidden files: 0

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Process list by traversal of KiWaitListHead
4 - System
256 - LVCOMSX.EXE
352 - iPodService.exe
612 - WDBtnMgr.exe
656 - ctfmon.exe
752 - csrss.exe
776 - winlogon.exe
824 - services.exe
836 - lsass.exe
1008 - svchost.exe
1032 - svchost.exe
1176 - ezprint.exe
1208 - svchost.exe
1232 - svchost.exe
1336 - AGRSMMSG.exe
1412 - avp.exe
1448 - lxcymon.exe
1452 - explorer.exe
1652 - ati2evxx.exe
1700 - avp.exe
1708 - lxcycoms.exe
2184 - notepad.exe
2276 - WLANUTL.exe
2300 - IEXPLORE.EXE
3072 - wuauclt.exe
3164 - wuauclt.exe
3180 - cmd.exe
Total number of processes = 27
NOTE: Under WinXP, this will not show all processes.

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Driver/Module list by traversal of PsLoadedModuleList
804D4000 - \WINDOWS\system32\ntoskrnl.exe
806C8000 - \WINDOWS\system32\hal.dll
FA411000 - \WINDOWS\system32\KDCOM.DLL
FA321000 - \WINDOWS\system32\BOOTVID.dll
F9EC4000 - ACPI.sys
FA413000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS
F9F11000 - pci.sys
F9F21000 - isapnp.sys
F9F31000 - ohci1394.sys
F9F41000 - \WINDOWS\System32\DRIVERS\1394BUS.SYS
FA325000 - compbatt.sys
FA329000 - \WINDOWS\System32\DRIVERS\BATTC.SYS
FA415000 - aliide.sys
FA191000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
F9F51000 - MountMgr.sys
F9EA5000 - ftdisk.sys
FA417000 - dmload.sys
F9E81000 - dmio.sys
FA32D000 - ACPIEC.sys
FA4D9000 - \WINDOWS\System32\DRIVERS\OPRGHDLR.SYS
FA199000 - PartMgr.sys
F9F61000 - VolSnap.sys
F9E6B000 - atapi.sys
F9F71000 - disk.sys
F9F81000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
F9E5A000 - sr.sys
F9F91000 - PxHelp20.sys
F9E46000 - KSecDD.sys
F9DBC000 - Ntfs.sys
F9D93000 - NDIS.sys
F9D79000 - Mup.sys
FA331000 - kl1.sys
FA335000 - \WINDOWS\System32\drivers\TDI.SYS
FA4DA000 - ENECBPTH.sys
FA1A1000 - atisgkaf.sys
FA141000 - \SystemRoot\System32\DRIVERS\amdk7.sys
F9798000 - \SystemRoot\System32\DRIVERS\ati2mtag.sys
F9786000 - \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
FA405000 - \SystemRoot\System32\DRIVERS\usbohci.sys
F9764000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS
F964F000 - \SystemRoot\System32\DRIVERS\AGRSM.sys
FA229000 - \SystemRoot\System32\Drivers\Modem.SYS
FA151000 - \SystemRoot\System32\DRIVERS\imapi.sys
FA161000 - \SystemRoot\System32\DRIVERS\cdrom.sys
FA171000 - \SystemRoot\System32\DRIVERS\redbook.sys
F962F000 - \SystemRoot\System32\DRIVERS\ks.sys
FA231000 - \SystemRoot\System32\Drivers\GEARAspiWDM.sys
FA181000 - \SystemRoot\System32\DRIVERS\i8042prt.sys
FA239000 - \SystemRoot\System32\DRIVERS\kbdclass.sys
FA241000 - \SystemRoot\System32\DRIVERS\mouclass.sys
FA249000 - \SystemRoot\System32\DRIVERS\fdc.sys
F961C000 - \SystemRoot\System32\DRIVERS\parport.sys
F9FB1000 - \SystemRoot\System32\DRIVERS\serial.sys
F9D40000 - \SystemRoot\System32\DRIVERS\serenum.sys
F9D3C000 - \SystemRoot\System32\DRIVERS\CmBatt.sys
F95E5000 - \SystemRoot\system32\drivers\ALCXWDM.SYS
F95C4000 - \SystemRoot\system32\drivers\portcls.sys
F9FC1000 - \SystemRoot\system32\drivers\drmk.sys
FA251000 - \SystemRoot\System32\DRIVERS\RTL8139.SYS
F9FD1000 - \SystemRoot\System32\DRIVERS\nic1394.sys
F958B000 - \SystemRoot\System32\DRIVERS\pcmcia.sys
FA61C000 - \SystemRoot\System32\DRIVERS\audstub.sys
F9FF1000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys
F9D38000 - \SystemRoot\System32\DRIVERS\ndistapi.sys
F9575000 - \SystemRoot\System32\DRIVERS\ndiswan.sys
FA001000 - \SystemRoot\System32\DRIVERS\raspppoe.sys
FA011000 - \SystemRoot\System32\DRIVERS\raspptp.sys
F94C4000 - \SystemRoot\System32\DRIVERS\psched.sys
FA021000 - \SystemRoot\System32\DRIVERS\msgpc.sys
FA261000 - \SystemRoot\System32\DRIVERS\ptilink.sys
FA269000 - \SystemRoot\System32\DRIVERS\raspti.sys
F946F000 - \SystemRoot\System32\DRIVERS\rdpdr.sys
FA061000 - \SystemRoot\System32\DRIVERS\termdd.sys
FA4E8000 - \SystemRoot\System32\DRIVERS\swenum.sys
F944D000 - \SystemRoot\System32\DRIVERS\update.sys
FA071000 - \SystemRoot\System32\DRIVERS\usbhub.sys
FA439000 - \SystemRoot\System32\DRIVERS\USBD.SYS
FA081000 - \SystemRoot\System32\Drivers\NDProxy.SYS
FA279000 - \SystemRoot\System32\DRIVERS\flpydisk.sys
FA449000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
FA51E000 - \SystemRoot\System32\Drivers\Null.SYS
FA44B000 - \SystemRoot\System32\Drivers\Beep.SYS
FA2B1000 - \SystemRoot\System32\DRIVERS\HIDPARSE.SYS
FA2B9000 - \SystemRoot\System32\drivers\vga.sys
FA44D000 - \SystemRoot\System32\Drivers\mnmdd.SYS
FA44F000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
FA2C1000 - \SystemRoot\System32\Drivers\Msfs.SYS
FA2C9000 - \SystemRoot\System32\Drivers\Npfs.SYS
F94B0000 - \SystemRoot\System32\DRIVERS\rasacd.sys
FA0F1000 - \SystemRoot\System32\DRIVERS\ipsec.sys
F028D000 - \SystemRoot\System32\DRIVERS\tcpip.sys
F0266000 - \SystemRoot\System32\DRIVERS\netbt.sys
FA101000 - \SystemRoot\System32\DRIVERS\netbios.sys
F023E000 - \SystemRoot\System32\DRIVERS\rdbss.sys
F01B2000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys
F0178000 - \??\C:\WINDOWS\System32\drivers\klif.sys
FA111000 - \SystemRoot\System32\Drivers\Fips.SYS
FA131000 - \SystemRoot\System32\DRIVERS\wanarp.sys
F9565000 - \SystemRoot\System32\DRIVERS\arp1394.sys
FA2D9000 - \SystemRoot\System32\DRIVERS\usbccgp.sys
F0138000 - \SystemRoot\System32\DRIVERS\WlanUZXP.sys
F9439000 - \SystemRoot\System32\DRIVERS\hidusb.sys
F9535000 - \SystemRoot\System32\DRIVERS\HIDCLASS.SYS
F9525000 - \SystemRoot\System32\Drivers\Cdfs.SYS
FA3FD000 - \SystemRoot\System32\DRIVERS\mouhid.sys
F94C0000 - \SystemRoot\System32\DRIVERS\kbdhid.sys
F00FA000 - \SystemRoot\System32\Drivers\dump_atapi.sys
FA46B000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
F0232000 - \SystemRoot\System32\watchdog.sys
F022E000 - \SystemRoot\System32\drivers\Dxapi.sys
BFF80000 - \SystemRoot\System32\drivers\dxg.sys
FA5A0000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9BB000 - \SystemRoot\System32\ati2dvag.dll
BF9F1000 - \SystemRoot\System32\ati3d1ag.dll
BFFA0000 - \SystemRoot\System32\ATMFD.DLL
EFF44000 - \SystemRoot\System32\drivers\afd.sys
EFFC1000 - \SystemRoot\System32\DRIVERS\ndisuio.sys
EFD39000 - \SystemRoot\System32\DRIVERS\mrxdav.sys
FA4AD000 - \SystemRoot\System32\Drivers\ParVdm.SYS
EFBD0000 - \SystemRoot\System32\DRIVERS\srv.sys
EFA2C000 - \SystemRoot\System32\DRIVERS\ipnat.sys
EFB60000 - \SystemRoot\system32\drivers\sysaudio.sys
EF52D000 - \SystemRoot\system32\drivers\wdmaud.sys
EF575000 - \??\C:\WINDOWS\System32\ZDPNDIS5.SYS
EEE49000 - \SystemRoot\system32\drivers\kmixer.sys
EF6C5000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys
Total number of drivers = 127
Liste des programmes installes
ABBYY FineReader 6.0 Sprint
Active Virus Shield
Active Virus Shield
Adobe Flash Player 9 ActiveX
Adobe Photoshop CS
Adobe Reader 8 - Français
Agere Systems AC'97 Modem
AOL Security Toolbar
Apple Software Update
ATI Control Panel
ATI Display Driver
AutoUpdate
Avance AC'97 Audio
Canon IXY 200a, PowerShot S200, IXUS v2 WIA Driver
Canon PhotoRecord
Canon Utilities PhotoStitch 3.1
Canon Utilities RAW Image Converter2
Canon Utilities RemoteCapture 2.4
Canon Utilities ZoomBrowser EX
CLIE MS SCSI Driver
DivX Codec
DivX Content Uploader
DivX Converter
DivX Player
DivX Web Player
eMule
ERUNT 1.1j
EVEREST Home Edition v2.20
Express Burn
Google Talk (remove only)
HijackThis 2.0.2
iTunes
K-Lite Codec Pack 2.89 Full
Lexmark 3400 Series
Lexmark Barre d'outils
Livebox
Logiciel QuickCam de Logitech
Logitech ImageStudio
Logitech Print Service
Media Player Classic fr
Microsoft Office Professional Edition 2003
MSN Messenger 7.0
Panda ActiveScan
PictureGear 4.4Lite
Programme de gestion Camera de Logitech®
QuickTime
SAGEM Wi-Fi 11g USB adapter (Driver)
SAGEM Wi-Fi 11g USB adapter (Tool)
Solutions de télécopie Lexmark
SoulSeek Client 157 test 8
Switch
Unlocker 1.8.5
WavePad Uninstall
WD Diagnostics
WD Firewire HID Driver
WebFldrs XP
Windows Installer 3.1 (KB893803)


Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FC17-DD31
Répertoire de C:\Program Files
14/12/2007 11:46 <REP> .
14/12/2007 11:46 <REP> ..
15/02/2007 22:32 <REP> Abbyy FineReader 6.0 Sprint
23/06/2007 16:12 <REP> Adobe
13/02/2007 18:31 <REP> AOL
13/02/2007 18:33 <REP> AOL Security Toolbar
28/02/2007 14:14 <REP> Apple Software Update
13/02/2007 15:49 <REP> ATI Technologies
13/02/2007 15:50 <REP> AvRack
13/02/2007 16:38 <REP> Canon
27/03/2007 08:26 <REP> directx
13/02/2007 17:01 <REP> Dirext X9
27/03/2007 19:26 <REP> DivX
01/12/2007 21:35 <REP> eMule
14/12/2007 11:46 <REP> ERUNT
27/03/2007 08:33 <REP> Fichiers communs
13/02/2007 18:29 <REP> Google
14/12/2007 00:57 <REP> Internet Explorer
28/02/2007 14:19 <REP> iPod
14/12/2007 00:57 <REP> iTunes
20/04/2007 09:27 <REP> K-Lite Codec Pack
04/11/2007 12:22 <REP> Lavalys
14/12/2007 00:58 <REP> Lexmark 3400 Series
21/02/2007 16:37 <REP> Lexmark 3400 Series(2)
14/12/2007 00:58 <REP> Lexmark Fax Solutions
21/02/2007 16:37 <REP> Lexmark Fax Solutions(2)
14/12/2007 00:58 <REP> Lexmark Toolbar
04/04/2007 11:13 <REP> Logitech
21/09/2007 09:35 <REP> lx_cats
04/04/2007 11:37 <REP> Media Player Classic
13/02/2007 15:26 <REP> Messenger
13/02/2007 15:33 <REP> microsoft frontpage
13/02/2007 16:03 <REP> Microsoft Office
13/02/2007 15:29 <REP> Movie Maker
13/02/2007 15:26 <REP> MSN Gaming Zone
13/02/2007 17:29 <REP> MSN Messenger
12/04/2007 20:56 <REP> NCH Swift Sound
13/02/2007 15:28 <REP> NetMeeting
13/02/2007 15:28 <REP> Outlook Express
14/12/2007 01:01 <REP> QuickTime
13/02/2007 16:16 <REP> SAGEM
14/12/2007 01:01 <REP> SAGEM Wi-Fi USB 802.11g
13/02/2007 15:46 <REP> Services en ligne
20/07/2007 18:25 <REP> Sony
20/07/2007 18:26 <REP> Sony Handheld
20/06/2007 19:19 <REP> Soulseek-Test
12/04/2007 20:38 <REP> tmpAvantGo
14/12/2007 01:01 <REP> Unlocker
13/02/2007 16:21 <REP> Wanadoo
04/09/2007 19:27 <REP> Western Digital Technologies
27/03/2007 08:27 <REP> Windows Media Components
14/12/2007 01:02 <REP> Windows Media Player
13/02/2007 15:26 <REP> Windows NT
06/12/2007 13:00 <REP> xerox
0 fichier(s) 0 octets
54 Rép(s) 3 580 956 672 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FC17-DD31
Répertoire de C:\Program Files\fichiers communs
27/03/2007 08:33 <REP> .
27/03/2007 08:33 <REP> ..
23/06/2007 16:12 <REP> Adobe
13/02/2007 16:29 <REP> Adobe Systems Shared
13/02/2007 16:03 <REP> DESIGNER
27/03/2007 08:32 <REP> FotoWire
13/02/2007 16:26 <REP> InstallShield
04/04/2007 11:14 <REP> Logitech
13/02/2007 16:03 <REP> Microsoft Shared
13/02/2007 15:28 <REP> MSSoap
13/02/2007 15:17 <REP> ODBC
27/03/2007 08:48 <REP> Real
13/02/2007 15:28 <REP> Services
13/02/2007 15:17 <REP> SpeechEngines
13/02/2007 16:02 <REP> System
0 fichier(s) 0 octets
15 Rép(s) 3 580 956 672 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FC17-DD31
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
13/02/2007 16:03 <REP> .
13/02/2007 16:03 <REP> ..
13/02/2007 16:03 <REP> 1033
13/02/2007 16:03 <REP> 1036
11/07/2003 10:15 1 292 872 MSONSEXT.DLL
15/07/2003 06:52 35 896 MSOSV.DLL
03/06/1999 14:09 122 937 MSOWS409.DLL
07/03/2001 09:00 127 033 MSOWS40c.DLL
11/07/2003 02:25 80 448 PKMWS.DLL
5 fichier(s) 1 659 186 octets
4 Rép(s) 3 580 956 672 octets libres


Attention : C:\autorun.inf existe


c:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunesSetupAdmin.exe
c:\Documents and Settings\Anthony\Application Data\Microsoft\Installer\{0AB76F69-E761-4CFA-B9B0-A1906B4E9E4B}\ARPPRODUCTICON.exe
c:\Documents and Settings\Anthony\Application Data\Microsoft\Installer\{0AB76F69-E761-4CFA-B9B0-A1906B4E9E4B}\Uninstall_WD_Diagnos_0AB76F69E7614CFAB9B0A1906B4E9E4B.exe
c:\Documents and Settings\Anthony\Application Data\Microsoft\Installer\{0AB76F69-E761-4CFA-B9B0-A1906B4E9E4B}\WinDlg.exe_0AB76F69E7614CFAB9B0A1906B4E9E4B_3.exe
c:\Documents and Settings\Anthony\Application Data\Microsoft\Installer\{FD6C6B7F-5696-48C5-A601-2EE9E50C3D46}\ARPPRODUCTICON.exe
c:\Documents and Settings\Anthony\Bureau\ComboFix.exe
c:\Documents and Settings\Anthony\Bureau\erunt-setup.exe
c:\Documents and Settings\Anthony\Bureau\Flash_Disinfector.exe
c:\Documents and Settings\Anthony\Bureau\ravmon.exe
c:\Documents and Settings\Anthony\Bureau\VaccinUSB.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\catchme.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\diff.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\dumphive.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\find2.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\Fport.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\grep.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\gzip.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\KProcCheck.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\LFiles.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\md5sums.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\pslist.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\sigcheck.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\streams.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\swreg.exe
c:\Documents and Settings\Anthony\Bureau\DiagHelp\DiagHelp\tar.exe
c:\Documents and Settings\Anthony\Bureau\MSNFix\msnchk.exe
c:\Documents and Settings\Anthony\Bureau\MSNFix\incl\MD5File.exe
c:\Documents and Settings\Anthony\Bureau\MSNFix\incl\msnchk.exe
c:\Documents and Settings\Anthony\Bureau\MSNFix\incl\Process.exe
c:\Documents and Settings\Anthony\Bureau\MSNFix\incl\swreg.exe
c:\Documents and Settings\Anthony\Bureau\MSNFix\incl\zip.exe
c:\Documents and Settings\Anthony\Bureau\Telechargement\rktools.exe
c:\Documents and Settings\Anthony\Bureau\Telechargement\WIN RAR[40jours].exe
c:\Documents and Settings\Anthony\Bureau\Telechargement\TESTING PC\everest_everest_2.20_francais (analyse pc).exe
c:\Documents and Settings\All Users\Application Data\AOL\AVP6\Bases\avcmhk4.dll
c:\Documents and Settings\Anthony\Local Settings\Application Data\Google\Google Talk\sgsapi.dll

****** Fin du rapport DiagHelp
Veuillez svp envoyer le fichier C:\upload_moi_ARISTOTE.tar.gz a l'adresse http://upload.malekal.com
0