A voir également:
- %Windir%\system32\svchost.exe -k wersvcgroup
- Unknown device - Télécharger - Optimisation
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Unknown sender sms ✓ - Forum Huawei
- Trojan al11 ✓ - Forum Virus
- Trojan impossible à supprimer! ✓ - Forum Virus
19 réponses
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
4 janv. 2008 à 18:00
4 janv. 2008 à 18:00
Salut
Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
Exécute le Smitfraudfix.exe et choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
A+
Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
Exécute le Smitfraudfix.exe et choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
A+
Bonsoir Regis
Merci pour ton aide et ta reponse si rapide, ci joint le rapport :
SmitFraudFix v2.274
Scan done at 19:00:35,61, 04/01/2008
Run from C:\Users\Tistou\SmitfraudFix
OS: Microsoft Windows [version 6.0.6000] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\ehome\ehmsas.exe
C:\PROGRA~1\HEWLET~1\Shared\HPQTOA~1.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Windows\system32\vssvc.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Tistou
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Tistou\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Tistou\FAVORI~1
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!
IEDFix.exe by S!Ri
C:\Windows\toprates.dll
HKLM\SOFTWARE\Classes\AppID\toprates.dll
HKLM\SOFTWARE\Classes\AppID\{834B0DD4-3A68-4F58-B265-D9FDB3D8F88B}
HKLM\SOFTWARE\Classes\CLSID\{834B0DD4-3A68-4F58-B265-D9FDB3D8F88B}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{834B0DD4-3A68-4F58-B265-D9FDB3D8F88B}
HKLM\SOFTWARE\Classes\toprates.Video
HKLM\SOFTWARE\Classes\TypeLib\{74D46BBA-5638-473A-83B6-97E7804A7411}
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000000
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Intel(R) PRO/Wireless 3945ABG Network Connection
DNS Server Search Order: 192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{59046589-F25C-489F-B430-2BA16072FCEE}: DhcpNameServer=62.42.230.24 62.42.63.52
HKLM\SYSTEM\CCS\Services\Tcpip\..\{FC381B2D-4AA8-4FA0-A2A5-859226EF3302}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{59046589-F25C-489F-B430-2BA16072FCEE}: DhcpNameServer=62.42.230.24 62.42.63.52
HKLM\SYSTEM\CS1\Services\Tcpip\..\{FC381B2D-4AA8-4FA0-A2A5-859226EF3302}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{59046589-F25C-489F-B430-2BA16072FCEE}: DhcpNameServer=62.42.230.24 62.42.63.52
HKLM\SYSTEM\CS3\Services\Tcpip\..\{FC381B2D-4AA8-4FA0-A2A5-859226EF3302}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection
»»»»»»»»»»»»»»»»»»»»»»»» End
Merci pour ton aide et ta reponse si rapide, ci joint le rapport :
SmitFraudFix v2.274
Scan done at 19:00:35,61, 04/01/2008
Run from C:\Users\Tistou\SmitfraudFix
OS: Microsoft Windows [version 6.0.6000] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\ehome\ehmsas.exe
C:\PROGRA~1\HEWLET~1\Shared\HPQTOA~1.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Windows\system32\vssvc.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Tistou
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Tistou\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Tistou\FAVORI~1
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!
IEDFix.exe by S!Ri
C:\Windows\toprates.dll
HKLM\SOFTWARE\Classes\AppID\toprates.dll
HKLM\SOFTWARE\Classes\AppID\{834B0DD4-3A68-4F58-B265-D9FDB3D8F88B}
HKLM\SOFTWARE\Classes\CLSID\{834B0DD4-3A68-4F58-B265-D9FDB3D8F88B}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{834B0DD4-3A68-4F58-B265-D9FDB3D8F88B}
HKLM\SOFTWARE\Classes\toprates.Video
HKLM\SOFTWARE\Classes\TypeLib\{74D46BBA-5638-473A-83B6-97E7804A7411}
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000000
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Intel(R) PRO/Wireless 3945ABG Network Connection
DNS Server Search Order: 192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{59046589-F25C-489F-B430-2BA16072FCEE}: DhcpNameServer=62.42.230.24 62.42.63.52
HKLM\SYSTEM\CCS\Services\Tcpip\..\{FC381B2D-4AA8-4FA0-A2A5-859226EF3302}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{59046589-F25C-489F-B430-2BA16072FCEE}: DhcpNameServer=62.42.230.24 62.42.63.52
HKLM\SYSTEM\CS1\Services\Tcpip\..\{FC381B2D-4AA8-4FA0-A2A5-859226EF3302}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{59046589-F25C-489F-B430-2BA16072FCEE}: DhcpNameServer=62.42.230.24 62.42.63.52
HKLM\SYSTEM\CS3\Services\Tcpip\..\{FC381B2D-4AA8-4FA0-A2A5-859226EF3302}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection
»»»»»»»»»»»»»»»»»»»»»»»» End
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
5 janv. 2008 à 17:31
5 janv. 2008 à 17:31
ok
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
A+
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
A+
baptiste2
Messages postés
7
Date d'inscription
samedi 5 janvier 2008
Statut
Membre
Dernière intervention
9 janvier 2008
5 janv. 2008 à 18:05
5 janv. 2008 à 18:05
Merci Regis.
Ca y est j ai le rapport, mais en revenant en mode normal j'ai plus de fond d ecran et ma page explorer est msn a la place de google.
Cela est normal ou pas ?
SmitFraudFix v2.274
Scan done at 17:57:27,33, 05/01/2008
Run from C:\Users\Tistou\Desktop\SmitfraudFix
OS: Microsoft Windows [version 6.0.6000] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Killing process
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
::1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix.exe by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Intel(R) PRO/Wireless 3945ABG Network Connection
DNS Server Search Order: 192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{59046589-F25C-489F-B430-2BA16072FCEE}: DhcpNameServer=62.42.230.24 62.42.63.52
HKLM\SYSTEM\CCS\Services\Tcpip\..\{FC381B2D-4AA8-4FA0-A2A5-859226EF3302}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{59046589-F25C-489F-B430-2BA16072FCEE}: DhcpNameServer=62.42.230.24 62.42.63.52
HKLM\SYSTEM\CS1\Services\Tcpip\..\{FC381B2D-4AA8-4FA0-A2A5-859226EF3302}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{59046589-F25C-489F-B430-2BA16072FCEE}: DhcpNameServer=62.42.230.24 62.42.63.52
HKLM\SYSTEM\CS3\Services\Tcpip\..\{FC381B2D-4AA8-4FA0-A2A5-859226EF3302}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
Registry Cleaning done.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» End
Ca y est j ai le rapport, mais en revenant en mode normal j'ai plus de fond d ecran et ma page explorer est msn a la place de google.
Cela est normal ou pas ?
SmitFraudFix v2.274
Scan done at 17:57:27,33, 05/01/2008
Run from C:\Users\Tistou\Desktop\SmitfraudFix
OS: Microsoft Windows [version 6.0.6000] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Killing process
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
::1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix.exe by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Intel(R) PRO/Wireless 3945ABG Network Connection
DNS Server Search Order: 192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{59046589-F25C-489F-B430-2BA16072FCEE}: DhcpNameServer=62.42.230.24 62.42.63.52
HKLM\SYSTEM\CCS\Services\Tcpip\..\{FC381B2D-4AA8-4FA0-A2A5-859226EF3302}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{59046589-F25C-489F-B430-2BA16072FCEE}: DhcpNameServer=62.42.230.24 62.42.63.52
HKLM\SYSTEM\CS1\Services\Tcpip\..\{FC381B2D-4AA8-4FA0-A2A5-859226EF3302}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{59046589-F25C-489F-B430-2BA16072FCEE}: DhcpNameServer=62.42.230.24 62.42.63.52
HKLM\SYSTEM\CS3\Services\Tcpip\..\{FC381B2D-4AA8-4FA0-A2A5-859226EF3302}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
Registry Cleaning done.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» End
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
5 janv. 2008 à 18:12
5 janv. 2008 à 18:12
Okay, rétablis ton fond d ecran et ta page de démarrage et dis moi ou en sont tes soucis?
A+
A+
baptiste2
Messages postés
7
Date d'inscription
samedi 5 janvier 2008
Statut
Membre
Dernière intervention
9 janvier 2008
5 janv. 2008 à 18:17
5 janv. 2008 à 18:17
Ba ecoute, j'ai plus le message d'alerte c'est génial.
Mais par contre, en parcourant le forum avant d'oser poster, je suis aller sur des cas similaires, et il y avait apres ces 2,3 manip, encore quelques unes à faire pour etre sur que le spam ou virus était bien parti ou bien eradiqué.
Penses tu que mon ordi est clean autant qu'il l etait avant cette mésaventure??
En tout cas merci beaucoup
Mais par contre, en parcourant le forum avant d'oser poster, je suis aller sur des cas similaires, et il y avait apres ces 2,3 manip, encore quelques unes à faire pour etre sur que le spam ou virus était bien parti ou bien eradiqué.
Penses tu que mon ordi est clean autant qu'il l etait avant cette mésaventure??
En tout cas merci beaucoup
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
6 janv. 2008 à 00:54
6 janv. 2008 à 00:54
Salut
C'est deja mieux, ca c'est sur.
On peut, comme tu m'en a fait la demande, vérifier.
Remet un HijackThis et fais ceci:
Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et sauvegarde le sur ton bureau et pas ailleurs!
Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
A demain.
C'est deja mieux, ca c'est sur.
On peut, comme tu m'en a fait la demande, vérifier.
Remet un HijackThis et fais ceci:
Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et sauvegarde le sur ton bureau et pas ailleurs!
Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
A demain.
baptiste2
Messages postés
7
Date d'inscription
samedi 5 janvier 2008
Statut
Membre
Dernière intervention
9 janvier 2008
6 janv. 2008 à 02:08
6 janv. 2008 à 02:08
Regis,
J'ai lancé Combofix comme tu me l'as demandé. Voici le rapport :
ComboFix 08-01-04.1 - Tistou 2008-01-06 1:59:20.1 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6000.0.1252.1.1036.18.283 [GMT 1:00]
Running from: C:\Users\Tistou\Desktop\ComboFix.exe
* Created a new restore point
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Windows\system32\x64
.
((((((((((((((((((((((((((((( Fichiers créés 2007-12-06 to 2008-01-06 ))))))))))))))))))))))))))))))))))))
.
2008-01-06 01:56 . 2000-08-31 08:00 51,200 --a------ C:\Windows\NirCmd.exe
2008-01-05 17:49 . 2008-01-05 17:49 <REP> d-------- C:\Windows\System32\SmitfraudFix
2008-01-04 19:00 . 2008-01-04 19:01 <REP> d-------- C:\Users\Tistou\SmitfraudFix
2008-01-04 19:00 . 2007-09-05 23:22 289,144 --a------ C:\Windows\System32\VCCLSID.exe
2008-01-04 19:00 . 2006-04-27 16:49 288,417 --a------ C:\Windows\System32\SrchSTS.exe
2008-01-04 19:00 . 2007-12-20 23:11 81,920 --a------ C:\Windows\System32\IEDFix.exe
2008-01-04 19:00 . 2003-06-05 20:13 53,248 --a------ C:\Windows\System32\Process.exe
2008-01-04 19:00 . 2004-07-31 17:50 51,200 --a------ C:\Windows\System32\dumphive.exe
2008-01-04 19:00 . 2007-10-03 23:36 25,600 --a------ C:\Windows\System32\WS2Fix.exe
2008-01-04 19:00 . 2008-01-05 17:57 6,826 --a------ C:\Windows\System32\tmp.reg
2008-01-04 17:11 . 2008-01-04 17:11 <REP> d-------- C:\Windows\BDOSCAN8
2008-01-03 20:22 . 2008-01-05 22:19 5,012 --a------ C:\Windows\System32\PerfStringBackup.TMP
2008-01-03 20:01 . 2008-01-03 20:01 <REP> d-------- C:\Program Files\Trend Micro
2008-01-03 18:16 . 2008-01-03 21:36 <REP> d-a------ C:\Users\All Users\TEMP
2008-01-03 18:16 . 2008-01-03 21:36 <REP> d-a------ C:\ProgramData\TEMP
2008-01-03 18:12 . 2008-01-03 18:12 <REP> d-------- C:\Users\Tistou\AppData\Roaming\Simply Super Software
2008-01-03 18:12 . 2008-01-03 18:12 <REP> d-------- C:\Users\All Users\Simply Super Software
2008-01-03 18:12 . 2008-01-03 18:12 <REP> d-------- C:\ProgramData\Simply Super Software
2008-01-03 18:12 . 2008-01-03 18:14 <REP> d-------- C:\Program Files\Trojan Remover
2008-01-03 18:12 . 2006-05-25 14:52 162,304 --a------ C:\Windows\System32\ztvunrar36.dll
2008-01-03 18:12 . 2003-02-02 19:06 153,088 --a------ C:\Windows\System32\UNRAR3.dll
2008-01-03 18:12 . 2005-08-26 00:50 77,312 --a------ C:\Windows\System32\ztvunace26.dll
2008-01-03 18:12 . 2002-03-06 00:00 75,264 --a------ C:\Windows\System32\unacev2.dll
2008-01-03 18:12 . 2006-06-19 12:01 69,632 --a------ C:\Windows\System32\ztvcabinet.dll
2007-12-13 14:39 . 2007-12-13 14:39 1,327,104 --a------ C:\Windows\System32\quartz.dll
2007-12-13 14:39 . 2007-12-13 14:39 223,232 --a------ C:\Windows\System32\WMASF.DLL
2007-12-13 14:39 . 2007-12-13 14:39 9,728 --a------ C:\Windows\System32\LAPRXY.DLL
2007-12-13 14:39 . 2007-12-13 14:39 2,048 --a------ C:\Windows\System32\asferror.dll
2007-12-13 14:37 . 2007-12-13 14:37 130,048 --a------ C:\Windows\System32\drivers\srv2.sys
2007-12-13 14:37 . 2007-12-13 14:37 101,888 --a------ C:\Windows\System32\drivers\mrxsmb.sys
2007-12-13 14:37 . 2007-12-13 14:37 84,992 --a------ C:\Windows\System32\drivers\srvnet.sys
2007-12-13 14:37 . 2007-12-13 14:37 58,368 --a------ C:\Windows\System32\drivers\mrxsmb20.sys
2007-12-13 14:35 . 2007-12-13 14:35 3,504,824 --a------ C:\Windows\System32\ntkrnlpa.exe
2007-12-13 14:35 . 2007-12-13 14:35 3,470,520 --a------ C:\Windows\System32\ntoskrnl.exe
2007-12-13 14:34 . 2007-12-13 14:34 2,048 --a------ C:\Windows\System32\tzres.dll
2007-12-12 20:39 . 2007-12-12 20:39 85,768 --a------ C:\Users\Tistou\AppData\Roaming\GDIPFONTCACHEV1.DAT
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-05 21:26 --------- d-----w C:\Users\Tistou\AppData\Roaming\Skype
2008-01-03 18:53 --------- d-----w C:\Program Files\MSN Messenger
2007-12-30 01:43 --------- d-----w C:\Program Files\Everest Poker
2007-12-13 13:38 56,320 ----a-w C:\Windows\System32\iesetup.dll
2007-12-13 13:38 52,736 ----a-w C:\Windows\AppPatch\iebrshim.dll
2007-12-13 13:38 26,624 ----a-w C:\Windows\System32\ieUnatt.exe
2007-12-04 14:53 23,152 ----a-w C:\Windows\system32\drivers\aswRdr.sys
2007-12-04 14:52 45,648 ----a-w C:\Windows\system32\drivers\aswMonFlt.sys
2007-12-04 14:51 42,912 ----a-w C:\Windows\system32\drivers\aswTdi.sys
2007-12-04 13:04 837,496 ----a-w C:\Windows\System32\aswBoot.exe
2007-12-04 12:54 95,608 ----a-w C:\Windows\System32\AvastSS.scr
2007-12-02 20:56 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-12-02 20:54 --------- d-----w C:\Program Files\Veoh Networks
2007-11-18 02:01 1,244,672 ----a-w C:\Windows\System32\mcmde.dll
2007-11-17 17:52 --------- d-----w C:\Program Files\TVAnts
2007-11-16 16:56 --------- d-----w C:\Program Files\iPod
2007-11-16 14:15 --------- d-----w C:\Program Files\QuickTime
2007-11-14 20:11 704,000 ----a-w C:\Windows\System32\PhotoScreensaver.scr
2007-11-14 20:11 67,584 ----a-w C:\Windows\System32\wlanhlp.dll
2007-11-14 20:11 542,720 ----a-w C:\Windows\System32\sysmain.dll
2007-11-14 20:11 502,784 ----a-w C:\Windows\System32\wlansvc.dll
2007-11-14 20:11 47,104 ----a-w C:\Windows\System32\wlanapi.dll
2007-11-14 20:11 297,984 ----a-w C:\Windows\System32\wlansec.dll
2007-11-14 20:11 290,816 ----a-w C:\Windows\System32\wlanmsm.dll
2007-11-14 20:11 28,344 ----a-w C:\Windows\system32\drivers\battc.sys
2007-11-14 20:11 258,232 ----a-w C:\Windows\system32\drivers\acpi.sys
2007-11-14 20:11 24,064 ----a-w C:\Windows\System32\wtsapi32.dll
2007-11-14 20:11 20,920 ----a-w C:\Windows\system32\drivers\compbatt.sys
2007-11-14 20:11 2,923,520 ----a-w C:\Windows\explorer.exe
2007-11-14 20:11 2,027,008 ----a-w C:\Windows\System32\win32k.sys
2007-11-14 20:11 14,208 ----a-w C:\Windows\system32\drivers\CmBatt.sys
2007-11-14 20:11 11,264 ----a-w C:\Windows\system32\drivers\wmiacpi.sys
2007-11-14 20:09 8,704 ----a-w C:\Windows\System32\hcrstco.dll
2007-11-14 20:09 8,704 ----a-w C:\Windows\System32\hccoin.dll
2007-11-14 20:09 73,216 ----a-w C:\Windows\system32\drivers\usbccgp.sys
2007-11-14 20:09 5,888 ----a-w C:\Windows\system32\drivers\usbd.sys
2007-11-14 20:09 38,400 ----a-w C:\Windows\system32\drivers\usbehci.sys
2007-11-14 20:09 23,040 ----a-w C:\Windows\system32\drivers\usbuhci.sys
2007-11-14 20:09 224,768 ----a-w C:\Windows\system32\drivers\usbport.sys
2007-11-14 20:09 192,000 ----a-w C:\Windows\system32\drivers\usbhub.sys
2007-11-14 20:09 --------- d-----w C:\Program Files\Windows Mail
2007-11-13 14:28 --------- d-----w C:\Users\Tistou\AppData\Roaming\Apple Computer
2007-11-13 14:24 --------- d-----w C:\ProgramData\Apple Computer
2007-11-13 14:17 --------- d-----w C:\Program Files\Common Files\InstallShield
2007-10-11 01:04 8,147,968 ----a-w C:\Windows\System32\wmploc.DLL
2007-10-11 01:04 7,680 ----a-w C:\Windows\System32\spwmp.dll
2007-10-11 01:04 4,096 ----a-w C:\Windows\System32\dxmasf.dll
2007-10-11 01:04 356,864 ----a-w C:\Windows\System32\MediaMetadataHandler.dll
2007-10-11 01:01 84,480 ----a-w C:\Windows\System32\INETRES.dll
2007-10-11 01:01 788,992 ----a-w C:\Windows\System32\rpcrt4.dll
2007-10-11 01:01 737,792 ----a-w C:\Windows\System32\inetcomm.dll
2007-09-02 01:12 174 --sha-w C:\Program Files\desktop.ini
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2006-11-02 13:35 1196032]
"ehTray.exe"="C:\Windows\ehome\ehTray.exe" [2006-11-02 13:35 125440]
"Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2007-09-13 12:31 22880040]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2007-05-08 15:05 1006264]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-11-15 07:02 815104]
"IgfxTray"="C:\Windows\system32\igfxtray.exe" [2006-11-05 18:02 98304]
"HotKeysCmds"="C:\Windows\system32\hkcmd.exe" [2006-11-05 18:05 106496]
"Persistence"="C:\Windows\system32\igfxpers.exe" [2006-11-05 18:02 81920]
"QPService"="C:\Program Files\HP\QuickPlay\QPService.exe" [2006-12-02 16:32 167936]
"HP Software Update"="C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe" [2005-02-16 23:11 49152]
"QlbCtrl"="C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2006-11-06 10:58 159744]
"HP Health Check Scheduler"="C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe" [2006-12-04 12:39 46704]
"WAWifiMessage"="C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe" [2006-10-18 09:56 317152]
"hpWirelessAssistant"="C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2006-10-18 09:32 472800]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0\bin\jusched.exe" [2007-03-15 07:28 77824]
"Symantec PIF AlertEng"="C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 09:22 517768]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2007-05-08 21:18 185896]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51 39792]
"TrojanScanner"="C:\Program Files\Trojan Remover\Trjscan.exe" [2007-12-31 18:46 737872]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Launcher"="%WINDIR%\SMINST\launcher.exe" [ ]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 08:01:04]
R2 aswMonFlt;aswMonFlt;C:\Windows\system32\DRIVERS\aswMonFlt.sys [2007-12-04 15:52]
R2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique;"C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe" [2007-01-11 16:13]
R2 XAudio;XAudio;C:\Windows\system32\DRIVERS\xaudio.sys [2006-08-04 02:39]
R3 igfx;igfx;C:\Windows\system32\DRIVERS\igdkmd32.sys [2006-11-05 19:29]
R3 NETw3v32;Pilote de carte réseau Intel(R) PRO/Wireless 3945ABG pour Windows Vista 32 bits;C:\Windows\system32\DRIVERS\NETw3v32.sys [2006-11-09 10:02]
S3 BCM43XV;Pilote de la carte réseau extensible Broadcom 802.11;C:\Windows\system32\DRIVERS\bcmwl6.sys [2006-11-02 08:30]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalSystemNetworkRestricted REG_MULTI_SZ hidserv UxSms WdiSystemHost Netman trkwks AudioEndpointBuilder WUDFSvc irmon sysmain IPBusEnum dot3svc PcaSvc EMDMgmt TabletInputService wlansvc WPDBusEnum
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
\shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe .MS32DLL.dll.vbs
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{177e32ee-a19f-11dc-8bc3-0016d3945d1d}]
\shell\Auto\command - activexdebugger32.exe f
\shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL activexdebugger32.exe f
\shell\explore\Command - activexdebugger32.exe f
\shell\open\Command - activexdebugger32.exe f
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{638300cf-fd6f-11db-890d-0016d3945d1d}]
\shell\AutoRun\command - F:\LaunchU3.exe -a
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-01-05 17:33:23 C:\Windows\Tasks\User_Feed_Synchronization-{661DC4F0-547D-4F86-AC4A-B8DE0CFD6EC8}.job"
- C:\Windows\system32\msfeedssync.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-06 02:03:08
Windows 6.0.6000 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-01-06 2:04:40
.
2008-01-04 15:55:54 --- E O F ---
Je ne serai pas beaucoup dispo demain, je ne pourrai peut etre pas te répondre, mais dès lundi je serai là, si tu peux toujours suivre ce "dossier" je t'en serai reconnaissant.
Encore merci, a demain.
J'ai lancé Combofix comme tu me l'as demandé. Voici le rapport :
ComboFix 08-01-04.1 - Tistou 2008-01-06 1:59:20.1 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6000.0.1252.1.1036.18.283 [GMT 1:00]
Running from: C:\Users\Tistou\Desktop\ComboFix.exe
* Created a new restore point
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Windows\system32\x64
.
((((((((((((((((((((((((((((( Fichiers créés 2007-12-06 to 2008-01-06 ))))))))))))))))))))))))))))))))))))
.
2008-01-06 01:56 . 2000-08-31 08:00 51,200 --a------ C:\Windows\NirCmd.exe
2008-01-05 17:49 . 2008-01-05 17:49 <REP> d-------- C:\Windows\System32\SmitfraudFix
2008-01-04 19:00 . 2008-01-04 19:01 <REP> d-------- C:\Users\Tistou\SmitfraudFix
2008-01-04 19:00 . 2007-09-05 23:22 289,144 --a------ C:\Windows\System32\VCCLSID.exe
2008-01-04 19:00 . 2006-04-27 16:49 288,417 --a------ C:\Windows\System32\SrchSTS.exe
2008-01-04 19:00 . 2007-12-20 23:11 81,920 --a------ C:\Windows\System32\IEDFix.exe
2008-01-04 19:00 . 2003-06-05 20:13 53,248 --a------ C:\Windows\System32\Process.exe
2008-01-04 19:00 . 2004-07-31 17:50 51,200 --a------ C:\Windows\System32\dumphive.exe
2008-01-04 19:00 . 2007-10-03 23:36 25,600 --a------ C:\Windows\System32\WS2Fix.exe
2008-01-04 19:00 . 2008-01-05 17:57 6,826 --a------ C:\Windows\System32\tmp.reg
2008-01-04 17:11 . 2008-01-04 17:11 <REP> d-------- C:\Windows\BDOSCAN8
2008-01-03 20:22 . 2008-01-05 22:19 5,012 --a------ C:\Windows\System32\PerfStringBackup.TMP
2008-01-03 20:01 . 2008-01-03 20:01 <REP> d-------- C:\Program Files\Trend Micro
2008-01-03 18:16 . 2008-01-03 21:36 <REP> d-a------ C:\Users\All Users\TEMP
2008-01-03 18:16 . 2008-01-03 21:36 <REP> d-a------ C:\ProgramData\TEMP
2008-01-03 18:12 . 2008-01-03 18:12 <REP> d-------- C:\Users\Tistou\AppData\Roaming\Simply Super Software
2008-01-03 18:12 . 2008-01-03 18:12 <REP> d-------- C:\Users\All Users\Simply Super Software
2008-01-03 18:12 . 2008-01-03 18:12 <REP> d-------- C:\ProgramData\Simply Super Software
2008-01-03 18:12 . 2008-01-03 18:14 <REP> d-------- C:\Program Files\Trojan Remover
2008-01-03 18:12 . 2006-05-25 14:52 162,304 --a------ C:\Windows\System32\ztvunrar36.dll
2008-01-03 18:12 . 2003-02-02 19:06 153,088 --a------ C:\Windows\System32\UNRAR3.dll
2008-01-03 18:12 . 2005-08-26 00:50 77,312 --a------ C:\Windows\System32\ztvunace26.dll
2008-01-03 18:12 . 2002-03-06 00:00 75,264 --a------ C:\Windows\System32\unacev2.dll
2008-01-03 18:12 . 2006-06-19 12:01 69,632 --a------ C:\Windows\System32\ztvcabinet.dll
2007-12-13 14:39 . 2007-12-13 14:39 1,327,104 --a------ C:\Windows\System32\quartz.dll
2007-12-13 14:39 . 2007-12-13 14:39 223,232 --a------ C:\Windows\System32\WMASF.DLL
2007-12-13 14:39 . 2007-12-13 14:39 9,728 --a------ C:\Windows\System32\LAPRXY.DLL
2007-12-13 14:39 . 2007-12-13 14:39 2,048 --a------ C:\Windows\System32\asferror.dll
2007-12-13 14:37 . 2007-12-13 14:37 130,048 --a------ C:\Windows\System32\drivers\srv2.sys
2007-12-13 14:37 . 2007-12-13 14:37 101,888 --a------ C:\Windows\System32\drivers\mrxsmb.sys
2007-12-13 14:37 . 2007-12-13 14:37 84,992 --a------ C:\Windows\System32\drivers\srvnet.sys
2007-12-13 14:37 . 2007-12-13 14:37 58,368 --a------ C:\Windows\System32\drivers\mrxsmb20.sys
2007-12-13 14:35 . 2007-12-13 14:35 3,504,824 --a------ C:\Windows\System32\ntkrnlpa.exe
2007-12-13 14:35 . 2007-12-13 14:35 3,470,520 --a------ C:\Windows\System32\ntoskrnl.exe
2007-12-13 14:34 . 2007-12-13 14:34 2,048 --a------ C:\Windows\System32\tzres.dll
2007-12-12 20:39 . 2007-12-12 20:39 85,768 --a------ C:\Users\Tistou\AppData\Roaming\GDIPFONTCACHEV1.DAT
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-05 21:26 --------- d-----w C:\Users\Tistou\AppData\Roaming\Skype
2008-01-03 18:53 --------- d-----w C:\Program Files\MSN Messenger
2007-12-30 01:43 --------- d-----w C:\Program Files\Everest Poker
2007-12-13 13:38 56,320 ----a-w C:\Windows\System32\iesetup.dll
2007-12-13 13:38 52,736 ----a-w C:\Windows\AppPatch\iebrshim.dll
2007-12-13 13:38 26,624 ----a-w C:\Windows\System32\ieUnatt.exe
2007-12-04 14:53 23,152 ----a-w C:\Windows\system32\drivers\aswRdr.sys
2007-12-04 14:52 45,648 ----a-w C:\Windows\system32\drivers\aswMonFlt.sys
2007-12-04 14:51 42,912 ----a-w C:\Windows\system32\drivers\aswTdi.sys
2007-12-04 13:04 837,496 ----a-w C:\Windows\System32\aswBoot.exe
2007-12-04 12:54 95,608 ----a-w C:\Windows\System32\AvastSS.scr
2007-12-02 20:56 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-12-02 20:54 --------- d-----w C:\Program Files\Veoh Networks
2007-11-18 02:01 1,244,672 ----a-w C:\Windows\System32\mcmde.dll
2007-11-17 17:52 --------- d-----w C:\Program Files\TVAnts
2007-11-16 16:56 --------- d-----w C:\Program Files\iPod
2007-11-16 14:15 --------- d-----w C:\Program Files\QuickTime
2007-11-14 20:11 704,000 ----a-w C:\Windows\System32\PhotoScreensaver.scr
2007-11-14 20:11 67,584 ----a-w C:\Windows\System32\wlanhlp.dll
2007-11-14 20:11 542,720 ----a-w C:\Windows\System32\sysmain.dll
2007-11-14 20:11 502,784 ----a-w C:\Windows\System32\wlansvc.dll
2007-11-14 20:11 47,104 ----a-w C:\Windows\System32\wlanapi.dll
2007-11-14 20:11 297,984 ----a-w C:\Windows\System32\wlansec.dll
2007-11-14 20:11 290,816 ----a-w C:\Windows\System32\wlanmsm.dll
2007-11-14 20:11 28,344 ----a-w C:\Windows\system32\drivers\battc.sys
2007-11-14 20:11 258,232 ----a-w C:\Windows\system32\drivers\acpi.sys
2007-11-14 20:11 24,064 ----a-w C:\Windows\System32\wtsapi32.dll
2007-11-14 20:11 20,920 ----a-w C:\Windows\system32\drivers\compbatt.sys
2007-11-14 20:11 2,923,520 ----a-w C:\Windows\explorer.exe
2007-11-14 20:11 2,027,008 ----a-w C:\Windows\System32\win32k.sys
2007-11-14 20:11 14,208 ----a-w C:\Windows\system32\drivers\CmBatt.sys
2007-11-14 20:11 11,264 ----a-w C:\Windows\system32\drivers\wmiacpi.sys
2007-11-14 20:09 8,704 ----a-w C:\Windows\System32\hcrstco.dll
2007-11-14 20:09 8,704 ----a-w C:\Windows\System32\hccoin.dll
2007-11-14 20:09 73,216 ----a-w C:\Windows\system32\drivers\usbccgp.sys
2007-11-14 20:09 5,888 ----a-w C:\Windows\system32\drivers\usbd.sys
2007-11-14 20:09 38,400 ----a-w C:\Windows\system32\drivers\usbehci.sys
2007-11-14 20:09 23,040 ----a-w C:\Windows\system32\drivers\usbuhci.sys
2007-11-14 20:09 224,768 ----a-w C:\Windows\system32\drivers\usbport.sys
2007-11-14 20:09 192,000 ----a-w C:\Windows\system32\drivers\usbhub.sys
2007-11-14 20:09 --------- d-----w C:\Program Files\Windows Mail
2007-11-13 14:28 --------- d-----w C:\Users\Tistou\AppData\Roaming\Apple Computer
2007-11-13 14:24 --------- d-----w C:\ProgramData\Apple Computer
2007-11-13 14:17 --------- d-----w C:\Program Files\Common Files\InstallShield
2007-10-11 01:04 8,147,968 ----a-w C:\Windows\System32\wmploc.DLL
2007-10-11 01:04 7,680 ----a-w C:\Windows\System32\spwmp.dll
2007-10-11 01:04 4,096 ----a-w C:\Windows\System32\dxmasf.dll
2007-10-11 01:04 356,864 ----a-w C:\Windows\System32\MediaMetadataHandler.dll
2007-10-11 01:01 84,480 ----a-w C:\Windows\System32\INETRES.dll
2007-10-11 01:01 788,992 ----a-w C:\Windows\System32\rpcrt4.dll
2007-10-11 01:01 737,792 ----a-w C:\Windows\System32\inetcomm.dll
2007-09-02 01:12 174 --sha-w C:\Program Files\desktop.ini
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2006-11-02 13:35 1196032]
"ehTray.exe"="C:\Windows\ehome\ehTray.exe" [2006-11-02 13:35 125440]
"Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2007-09-13 12:31 22880040]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2007-05-08 15:05 1006264]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-11-15 07:02 815104]
"IgfxTray"="C:\Windows\system32\igfxtray.exe" [2006-11-05 18:02 98304]
"HotKeysCmds"="C:\Windows\system32\hkcmd.exe" [2006-11-05 18:05 106496]
"Persistence"="C:\Windows\system32\igfxpers.exe" [2006-11-05 18:02 81920]
"QPService"="C:\Program Files\HP\QuickPlay\QPService.exe" [2006-12-02 16:32 167936]
"HP Software Update"="C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe" [2005-02-16 23:11 49152]
"QlbCtrl"="C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2006-11-06 10:58 159744]
"HP Health Check Scheduler"="C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe" [2006-12-04 12:39 46704]
"WAWifiMessage"="C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe" [2006-10-18 09:56 317152]
"hpWirelessAssistant"="C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2006-10-18 09:32 472800]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0\bin\jusched.exe" [2007-03-15 07:28 77824]
"Symantec PIF AlertEng"="C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 09:22 517768]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2007-05-08 21:18 185896]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51 39792]
"TrojanScanner"="C:\Program Files\Trojan Remover\Trjscan.exe" [2007-12-31 18:46 737872]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Launcher"="%WINDIR%\SMINST\launcher.exe" [ ]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 08:01:04]
R2 aswMonFlt;aswMonFlt;C:\Windows\system32\DRIVERS\aswMonFlt.sys [2007-12-04 15:52]
R2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique;"C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe" [2007-01-11 16:13]
R2 XAudio;XAudio;C:\Windows\system32\DRIVERS\xaudio.sys [2006-08-04 02:39]
R3 igfx;igfx;C:\Windows\system32\DRIVERS\igdkmd32.sys [2006-11-05 19:29]
R3 NETw3v32;Pilote de carte réseau Intel(R) PRO/Wireless 3945ABG pour Windows Vista 32 bits;C:\Windows\system32\DRIVERS\NETw3v32.sys [2006-11-09 10:02]
S3 BCM43XV;Pilote de la carte réseau extensible Broadcom 802.11;C:\Windows\system32\DRIVERS\bcmwl6.sys [2006-11-02 08:30]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalSystemNetworkRestricted REG_MULTI_SZ hidserv UxSms WdiSystemHost Netman trkwks AudioEndpointBuilder WUDFSvc irmon sysmain IPBusEnum dot3svc PcaSvc EMDMgmt TabletInputService wlansvc WPDBusEnum
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
\shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe .MS32DLL.dll.vbs
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{177e32ee-a19f-11dc-8bc3-0016d3945d1d}]
\shell\Auto\command - activexdebugger32.exe f
\shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL activexdebugger32.exe f
\shell\explore\Command - activexdebugger32.exe f
\shell\open\Command - activexdebugger32.exe f
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{638300cf-fd6f-11db-890d-0016d3945d1d}]
\shell\AutoRun\command - F:\LaunchU3.exe -a
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-01-05 17:33:23 C:\Windows\Tasks\User_Feed_Synchronization-{661DC4F0-547D-4F86-AC4A-B8DE0CFD6EC8}.job"
- C:\Windows\system32\msfeedssync.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-06 02:03:08
Windows 6.0.6000 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-01-06 2:04:40
.
2008-01-04 15:55:54 --- E O F ---
Je ne serai pas beaucoup dispo demain, je ne pourrai peut etre pas te répondre, mais dès lundi je serai là, si tu peux toujours suivre ce "dossier" je t'en serai reconnaissant.
Encore merci, a demain.
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
6 janv. 2008 à 13:15
6 janv. 2008 à 13:15
Ok!
Fais un scan en ligne Kaspersky avec Internet Explorer :
- Clique sur Démarrer Online-Scanner
- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail.
- Sauvegarde puis colle le rapport généré en fin d'analyse.
AIDE : Configurer le contrôle des ActiveX
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Fais un scan en ligne Kaspersky avec Internet Explorer :
- Clique sur Démarrer Online-Scanner
- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail.
- Sauvegarde puis colle le rapport généré en fin d'analyse.
AIDE : Configurer le contrôle des ActiveX
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
baptiste2
Messages postés
7
Date d'inscription
samedi 5 janvier 2008
Statut
Membre
Dernière intervention
9 janvier 2008
7 janv. 2008 à 02:37
7 janv. 2008 à 02:37
Regis,
A la fin des mises a jour ce message est apparu : Certains composants sont endommagés où ne sont pas correctement installé. Veuillez réinstaller l'application!.
Je ne sais pas trop quoi faire, si je dois recommencer l operation, mais je pense qu il me dira la meme chose.
Si tu peux m'eclairer.
Merci par avance
A demain
A la fin des mises a jour ce message est apparu : Certains composants sont endommagés où ne sont pas correctement installé. Veuillez réinstaller l'application!.
Je ne sais pas trop quoi faire, si je dois recommencer l operation, mais je pense qu il me dira la meme chose.
Si tu peux m'eclairer.
Merci par avance
A demain
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
7 janv. 2008 à 10:45
7 janv. 2008 à 10:45
Ok essaie de reinstaller quand même.
A+
A+
baptiste2
Messages postés
7
Date d'inscription
samedi 5 janvier 2008
Statut
Membre
Dernière intervention
9 janvier 2008
7 janv. 2008 à 16:52
7 janv. 2008 à 16:52
J'ai essayer de reinstaller et toujours à la fin des mises à jour il me dit le meme message.
Bizarre ?
Bizarre ?
diplo57
Messages postés
10
Date d'inscription
dimanche 6 janvier 2008
Statut
Membre
Dernière intervention
15 janvier 2008
7 janv. 2008 à 18:01
7 janv. 2008 à 18:01
je souhaite remercier regis59
car j'avais le même probleme avec cette alerte et maintenant cela est résolue je vais tacher de faire des vérifications également
et dsl pour ce petit inscrustage mais ca fait vraiment plaisir de ne plus avoir cette alerte :)
car j'avais le même probleme avec cette alerte et maintenant cela est résolue je vais tacher de faire des vérifications également
et dsl pour ce petit inscrustage mais ca fait vraiment plaisir de ne plus avoir cette alerte :)
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
7 janv. 2008 à 21:24
7 janv. 2008 à 21:24
Content pour toi :-)
Baptiste, remet un combofix.
A+
Baptiste, remet un combofix.
A+
baptiste2
Messages postés
7
Date d'inscription
samedi 5 janvier 2008
Statut
Membre
Dernière intervention
9 janvier 2008
7 janv. 2008 à 23:18
7 janv. 2008 à 23:18
Cool diplo, c'etait vraiment chiant ce truc.
Voila Regis, le rapport de combofix :
ComboFix 08-01-07.5 - Tistou 2008-01-07 23:11:21.3 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6000.0.1252.1.1036.18.161 [GMT 1:00]
Running from: C:\Users\Tistou\Desktop\ComboFix.exe
.
((((((((((((((((((((((((((((( Fichiers créés 2007-12-07 to 2008-01-07 ))))))))))))))))))))))))))))))))))))
.
2008-01-07 02:18 . 2008-01-07 02:18 <REP> d-------- C:\Windows\System32\Kaspersky Lab
2008-01-06 01:56 . 2000-08-31 08:00 51,200 --a------ C:\Windows\NirCmd.exe
2008-01-05 17:49 . 2008-01-05 17:49 <REP> d-------- C:\Windows\System32\SmitfraudFix
2008-01-04 19:00 . 2008-01-04 19:01 <REP> d-------- C:\Users\Tistou\SmitfraudFix
2008-01-04 19:00 . 2007-09-05 23:22 289,144 --a------ C:\Windows\System32\VCCLSID.exe
2008-01-04 19:00 . 2006-04-27 16:49 288,417 --a------ C:\Windows\System32\SrchSTS.exe
2008-01-04 19:00 . 2007-12-20 23:11 81,920 --a------ C:\Windows\System32\IEDFix.exe
2008-01-04 19:00 . 2003-06-05 20:13 53,248 --a------ C:\Windows\System32\Process.exe
2008-01-04 19:00 . 2004-07-31 17:50 51,200 --a------ C:\Windows\System32\dumphive.exe
2008-01-04 19:00 . 2007-10-03 23:36 25,600 --a------ C:\Windows\System32\WS2Fix.exe
2008-01-04 19:00 . 2008-01-05 17:57 6,826 --a------ C:\Windows\System32\tmp.reg
2008-01-04 17:11 . 2008-01-04 17:11 <REP> d-------- C:\Windows\BDOSCAN8
2008-01-03 20:22 . 2008-01-07 15:29 5,012 --a------ C:\Windows\System32\PerfStringBackup.TMP
2008-01-03 20:01 . 2008-01-03 20:01 <REP> d-------- C:\Program Files\Trend Micro
2008-01-03 18:16 . 2008-01-03 21:36 <REP> d-a------ C:\Users\All Users\TEMP
2008-01-03 18:16 . 2008-01-03 21:36 <REP> d-a------ C:\ProgramData\TEMP
2008-01-03 18:12 . 2008-01-06 12:14 <REP> d-------- C:\Program Files\Trojan Remover
2007-12-13 14:39 . 2007-12-13 14:39 1,327,104 --a------ C:\Windows\System32\quartz.dll
2007-12-13 14:39 . 2007-12-13 14:39 223,232 --a------ C:\Windows\System32\WMASF.DLL
2007-12-13 14:39 . 2007-12-13 14:39 9,728 --a------ C:\Windows\System32\LAPRXY.DLL
2007-12-13 14:39 . 2007-12-13 14:39 2,048 --a------ C:\Windows\System32\asferror.dll
2007-12-13 14:37 . 2007-12-13 14:37 130,048 --a------ C:\Windows\System32\drivers\srv2.sys
2007-12-13 14:37 . 2007-12-13 14:37 101,888 --a------ C:\Windows\System32\drivers\mrxsmb.sys
2007-12-13 14:37 . 2007-12-13 14:37 84,992 --a------ C:\Windows\System32\drivers\srvnet.sys
2007-12-13 14:37 . 2007-12-13 14:37 58,368 --a------ C:\Windows\System32\drivers\mrxsmb20.sys
2007-12-13 14:35 . 2007-12-13 14:35 3,504,824 --a------ C:\Windows\System32\ntkrnlpa.exe
2007-12-13 14:35 . 2007-12-13 14:35 3,470,520 --a------ C:\Windows\System32\ntoskrnl.exe
2007-12-13 14:34 . 2007-12-13 14:34 2,048 --a------ C:\Windows\System32\tzres.dll
2007-12-12 20:39 . 2007-12-12 20:39 85,768 --a------ C:\Users\Tistou\AppData\Roaming\GDIPFONTCACHEV1.DAT
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-07 14:27 --------- d-----w C:\Users\Tistou\AppData\Roaming\Skype
2008-01-06 23:47 --------- d-----w C:\Program Files\Everest Poker
2008-01-03 18:53 --------- d-----w C:\Program Files\MSN Messenger
2007-12-13 13:38 56,320 ----a-w C:\Windows\System32\iesetup.dll
2007-12-13 13:38 52,736 ----a-w C:\Windows\AppPatch\iebrshim.dll
2007-12-13 13:38 26,624 ----a-w C:\Windows\System32\ieUnatt.exe
2007-12-04 14:53 23,152 ----a-w C:\Windows\system32\drivers\aswRdr.sys
2007-12-04 14:52 45,648 ----a-w C:\Windows\system32\drivers\aswMonFlt.sys
2007-12-04 14:51 42,912 ----a-w C:\Windows\system32\drivers\aswTdi.sys
2007-12-04 13:04 837,496 ----a-w C:\Windows\System32\aswBoot.exe
2007-12-04 12:54 95,608 ----a-w C:\Windows\System32\AvastSS.scr
2007-12-02 20:56 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-12-02 20:54 --------- d-----w C:\Program Files\Veoh Networks
2007-11-18 02:01 1,244,672 ----a-w C:\Windows\System32\mcmde.dll
2007-11-17 17:52 --------- d-----w C:\Program Files\TVAnts
2007-11-16 16:56 --------- d-----w C:\Program Files\iPod
2007-11-16 14:15 --------- d-----w C:\Program Files\QuickTime
2007-11-14 20:11 704,000 ----a-w C:\Windows\System32\PhotoScreensaver.scr
2007-11-14 20:11 67,584 ----a-w C:\Windows\System32\wlanhlp.dll
2007-11-14 20:11 542,720 ----a-w C:\Windows\System32\sysmain.dll
2007-11-14 20:11 502,784 ----a-w C:\Windows\System32\wlansvc.dll
2007-11-14 20:11 47,104 ----a-w C:\Windows\System32\wlanapi.dll
2007-11-14 20:11 297,984 ----a-w C:\Windows\System32\wlansec.dll
2007-11-14 20:11 290,816 ----a-w C:\Windows\System32\wlanmsm.dll
2007-11-14 20:11 28,344 ----a-w C:\Windows\system32\drivers\battc.sys
2007-11-14 20:11 258,232 ----a-w C:\Windows\system32\drivers\acpi.sys
2007-11-14 20:11 24,064 ----a-w C:\Windows\System32\wtsapi32.dll
2007-11-14 20:11 20,920 ----a-w C:\Windows\system32\drivers\compbatt.sys
2007-11-14 20:11 2,923,520 ----a-w C:\Windows\explorer.exe
2007-11-14 20:11 2,027,008 ----a-w C:\Windows\System32\win32k.sys
2007-11-14 20:11 14,208 ----a-w C:\Windows\system32\drivers\CmBatt.sys
2007-11-14 20:11 11,264 ----a-w C:\Windows\system32\drivers\wmiacpi.sys
2007-11-14 20:09 8,704 ----a-w C:\Windows\System32\hcrstco.dll
2007-11-14 20:09 8,704 ----a-w C:\Windows\System32\hccoin.dll
2007-11-14 20:09 73,216 ----a-w C:\Windows\system32\drivers\usbccgp.sys
2007-11-14 20:09 5,888 ----a-w C:\Windows\system32\drivers\usbd.sys
2007-11-14 20:09 38,400 ----a-w C:\Windows\system32\drivers\usbehci.sys
2007-11-14 20:09 23,040 ----a-w C:\Windows\system32\drivers\usbuhci.sys
2007-11-14 20:09 224,768 ----a-w C:\Windows\system32\drivers\usbport.sys
2007-11-14 20:09 192,000 ----a-w C:\Windows\system32\drivers\usbhub.sys
2007-11-14 20:09 --------- d-----w C:\Program Files\Windows Mail
2007-11-13 14:28 --------- d-----w C:\Users\Tistou\AppData\Roaming\Apple Computer
2007-11-13 14:24 --------- d-----w C:\ProgramData\Apple Computer
2007-11-13 14:17 --------- d-----w C:\Program Files\Common Files\InstallShield
2007-10-11 01:04 8,147,968 ----a-w C:\Windows\System32\wmploc.DLL
2007-10-11 01:04 7,680 ----a-w C:\Windows\System32\spwmp.dll
2007-10-11 01:04 4,096 ----a-w C:\Windows\System32\dxmasf.dll
2007-10-11 01:04 356,864 ----a-w C:\Windows\System32\MediaMetadataHandler.dll
2007-10-11 01:01 84,480 ----a-w C:\Windows\System32\INETRES.dll
2007-10-11 01:01 788,992 ----a-w C:\Windows\System32\rpcrt4.dll
2007-10-11 01:01 737,792 ----a-w C:\Windows\System32\inetcomm.dll
2007-09-02 01:12 174 --sha-w C:\Program Files\desktop.ini
.
((((((((((((((((((((((((((((( snapshot_2008-01-07_23.00.47,67 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-01-07 18:25:08 16,384 --sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2008-01-07 22:03:16 16,384 --sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2008-01-07 18:25:08 32,768 --sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2008-01-07 22:03:16 32,768 --sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2008-01-07 18:25:08 16,384 --sha-w C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2008-01-07 22:03:16 16,384 --sha-w C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2006-11-02 13:35 1196032]
"ehTray.exe"="C:\Windows\ehome\ehTray.exe" [2006-11-02 13:35 125440]
"Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2007-09-13 12:31 22880040]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2007-05-08 15:05 1006264]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-11-15 07:02 815104]
"IgfxTray"="C:\Windows\system32\igfxtray.exe" [2006-11-05 18:02 98304]
"HotKeysCmds"="C:\Windows\system32\hkcmd.exe" [2006-11-05 18:05 106496]
"Persistence"="C:\Windows\system32\igfxpers.exe" [2006-11-05 18:02 81920]
"QPService"="C:\Program Files\HP\QuickPlay\QPService.exe" [2006-12-02 16:32 167936]
"HP Software Update"="C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe" [2005-02-16 23:11 49152]
"QlbCtrl"="C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2006-11-06 10:58 159744]
"HP Health Check Scheduler"="C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe" [2006-12-04 12:39 46704]
"WAWifiMessage"="C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe" [2006-10-18 09:56 317152]
"hpWirelessAssistant"="C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2006-10-18 09:32 472800]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0\bin\jusched.exe" [2007-03-15 07:28 77824]
"Symantec PIF AlertEng"="C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 09:22 517768]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2007-05-08 21:18 185896]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51 39792]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Launcher"="%WINDIR%\SMINST\launcher.exe" [ ]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 08:01:04]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AppInfo]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\KeyIso]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\NTDS]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ProfSvc]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sacsvr]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SWPRV]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TabletInputService]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TBS]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TrustedInstaller]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\volmgr.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\volmgrx.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{6BDD1FC1-810F-11D0-BEC7-08002BE2092F}]
@="IEEE 1394 Bus host controllers"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{D48179BE-EC20-11D1-B6B8-00C04FA372A7}]
@="SBP2 IEEE 1394 Devices"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{D94EE5D8-D189-4994-83D2-F68D7D41B0E6}]
@="SecurityDevices"
R0 CLFS;Common Log (CLFS);C:\Windows\system32\CLFS.sys [2006-11-02 10:51]
R0 crcdisk;Crcdisk Filter Driver;C:\Windows\system32\drivers\crcdisk.sys [2006-11-02 10:49]
R0 Ecache;ReadyBoost Caching Driver;C:\Windows\system32\drivers\ecache.sys [2006-11-02 13:34]
R0 FileInfo;File Information FS MiniFilter;C:\Windows\system32\drivers\fileinfo.sys [2006-11-02 10:49]
R0 msahci;msahci;C:\Windows\system32\drivers\msahci.sys [2006-11-02 10:49]
R0 msisadrv;Pilote de classe ISA/EISA;C:\Windows\system32\drivers\msisadrv.sys [2006-11-02 10:49]
R0 spldr;Security Processor Loader Driver;C:\Windows\system32\drivers\spldr.sys [2006-11-02 10:49]
R0 volmgr;Pilote du Gestionnaire de volume;C:\Windows\system32\drivers\volmgr.sys [2006-11-02 10:50]
R0 volmgrx;Dynamic Volume Manager;C:\Windows\system32\drivers\volmgrx.sys [2006-11-02 10:51]
R1 DfsC;Dfs Client Driver;C:\Windows\system32\Drivers\dfsc.sys [2006-11-02 09:31]
R1 nsiproxy;NSI proxy service;C:\Windows\system32\drivers\nsiproxy.sys [2006-11-02 09:57]
R1 RDPENCDD;RDP Encoder Mirror Driver;C:\Windows\system32\drivers\rdpencdd.sys [2006-11-02 10:02]
R1 Smb;Protocoles TCP/IP et TCP/IPv6 orienté messages (session SMB);C:\Windows\system32\DRIVERS\smb.sys [2006-11-02 09:57]
R1 tdx;Pilote de prise en charge TDI héritée NetIO;C:\Windows\system32\DRIVERS\tdx.sys [2006-11-02 09:57]
R1 Wanarpv6;Remote Access IPv6 ARP Driver;C:\Windows\system32\DRIVERS\wanarp.sys [2007-09-09 20:55]
R2 AeLookupSvc;Expérience d’application;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R2 aswMonFlt;aswMonFlt;C:\Windows\system32\DRIVERS\aswMonFlt.sys [2007-12-04 15:52]
R2 AudioEndpointBuilder;Générateur de points de terminaison du service Audio Windows;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
R2 BFE;Moteur de filtrage de base;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R2 DPS;Service de stratégie de diagnostic;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
R2 FDResPub;Publication des ressources de découverte de fonctions;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R2 gpsvc;Client de stratégie de groupe;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R2 IKEEXT;Modules de génération de clés IKE et AuthIP;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R2 iphlpsvc;Assistance IP;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
R2 KtmRm;Service KtmRm pour Distributed Transaction Coordinator;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
R2 lltdio;Link-Layer Topology Discovery Mapper I/O Driver;C:\Windows\system32\DRIVERS\lltdio.sys [2006-11-02 09:56]
R2 luafv;UAC File Virtualization;C:\Windows\system32\drivers\luafv.sys [2006-11-02 09:33]
R2 MMCSS;Planificateur de classes multimédias;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R2 MpsSvc;Pare-feu Windows;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R2 netprofm;Service Liste des réseaux;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
R2 NlaSvc;Connaissance des emplacements réseau;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
R2 nsi;Service Interface du magasin réseau;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R2 PcaSvc;Service de l’Assistant Compatibilité des programmes;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R2 PEAUTH;PEAUTH;C:\Windows\system32\drivers\peauth.sys [2006-11-02 10:04]
R2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique;"C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe" [2007-01-11 16:13]
R2 ProfSvc;Service de profil utilisateur;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R2 slsvc;Licence du logiciel;C:\Windows\system32\SLsvc.exe [2007-07-13 16:25]
R2 SysMain;Superfetch;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R2 TabletInputService;Service Panneau de saisie Tablet PC;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
R2 tcpipreg;TCP/IP Registry Compatibility;C:\Windows\system32\drivers\tcpipreg.sys [2006-11-02 09:57]
R2 UxSms;Gestionnaire de sessions du Gestionnaire de fenêtrage;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
R2 WerSvc;Service de rapport d'erreurs Windows;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
R2 Wlansvc;Service de configuration automatique WLAN;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R2 WPDBusEnum;Service Énumérateur d’appareil mobile;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R2 XAudio;XAudio;C:\Windows\system32\DRIVERS\xaudio.sys [2006-08-04 02:39]
R3 Appinfo;Informations d'application;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R3 bowser;Bowser;C:\Windows\system32\DRIVERS\bowser.sys [2006-11-02 09:31]
R3 DXGKrnl;LDDM Graphics Subsystem;C:\Windows\system32\drivers\dxgkrnl.sys [2007-09-09 20:55]
R3 fdPHost;Hôte du fournisseur de découverte de fonctions;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R3 igfx;igfx;C:\Windows\system32\DRIVERS\igdkmd32.sys [2006-11-05 19:29]
R3 iScsiPrt;Pilote iScsiPort;C:\Windows\system32\DRIVERS\msiscsi.sys [2006-11-02 10:51]
R3 KeyIso;Isolation de clé CNG;C:\Windows\system32\lsass.exe [2006-11-02 10:45]
R3 monitor;Service Pilote de fonction de classe Moniteur Microsoft;C:\Windows\system32\DRIVERS\monitor.sys [2006-11-02 09:54]
R3 mpsdrv;Pilote d’autorisation du Pare-feu Windows;C:\Windows\system32\drivers\mpsdrv.sys [2007-07-13 16:28]
R3 mrxsmb10;SMB 1.x MiniRedirector;C:\Windows\system32\DRIVERS\mrxsmb10.sys [2006-11-02 09:31]
R3 mrxsmb20;SMB 2.0 MiniRedirector;C:\Windows\system32\DRIVERS\mrxsmb20.sys [2007-12-13 14:37]
R3 NativeWifiP;NativeWiFi Filter;C:\Windows\system32\DRIVERS\nwifi.sys [2006-11-02 13:34]
R3 NETw3v32;Pilote de carte réseau Intel(R) PRO/Wireless 3945ABG pour Windows Vista 32 bits;C:\Windows\system32\DRIVERS\NETw3v32.sys [2006-11-09 10:02]
R3 srv2;srv2;C:\Windows\system32\DRIVERS\srv2.sys [2007-12-13 14:37]
R3 srvnet;srvnet;C:\Windows\system32\DRIVERS\srvnet.sys [2007-12-13 14:37]
R3 tunnel;Pilote de carte miniport Microsoft IPv6 Tunnel;C:\Windows\system32\DRIVERS\tunnel.sys [2007-07-13 16:28]
R3 umbus;Pilote d’énumérateur UMBus;C:\Windows\system32\DRIVERS\umbus.sys [2006-11-02 09:55]
R3 WdiSystemHost;Hôte système de diagnostics;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
S2 EMDMgmt;Service ReadyBoost;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S3 BCM43XV;Pilote de la carte réseau extensible Broadcom 802.11;C:\Windows\system32\DRIVERS\bcmwl6.sys [2006-11-02 08:30]
S3 BrFiltLo;Brother USB Mass-Storage Lower Filter Driver;C:\Windows\system32\drivers\brfiltlo.sys [2006-11-02 09:24]
S3 BrFiltUp;Brother USB Mass-Storage Upper Filter Driver;C:\Windows\system32\drivers\brfiltup.sys [2006-11-02 09:24]
S3 BrUsbSer;Brother MFC USB Serial WDM Driver;C:\Windows\system32\drivers\brusbser.sys [2006-11-02 09:24]
S3 CertPropSvc;Propagation du certificat;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S3 DFSR;Réplication DFS;C:\Windows\system32\DFSR.exe [2006-11-02 13:36]
S3 E1G60;Intel(R) PRO/1000 NDIS 6 Adapter Driver;C:\Windows\system32\DRIVERS\E1G60I32.sys [2006-11-02 08:30]
S3 Filetrace;FileTrace;C:\Windows\system32\drivers\filetrace.sys [2006-11-02 09:32]
S3 IPBusEnum;Énumérateur de bus IP PnP-X;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S3 lltdsvc;Mappage de découverte de topologie de la couche de liaison;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
S3 MSiSCSI;Service Initiateur iSCSI de Microsoft;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S3 MsRPC;MsRPC;C:\Windows\system32\drivers\MsRPC.sys [2006-11-02 10:51]
S3 p2pimsvc;Gestionnaire d'identité réseau homologue;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
S3 p2psvc;Groupement de mise en réseau de pairs;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
S3 pla;Journaux & alertes de performance;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
S3 PNRPAutoReg;Service de publication des noms d’ordinateurs PNRP;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
S3 PNRPsvc;Protocole de résolution de noms d'homologues;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
S3 QWAVE;Expérience audio-vidéo haute qualité Windows;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S3 QWAVEdrv;Pilote QWAVE;C:\Windows\system32\drivers\qwavedrv.sys [2006-11-02 13:34]
S3 SCPolicySvc;Stratégie de retrait de la carte à puce;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S3 SDRSVC;Sauvegarde Windows;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S3 SessionEnv;Configuration des services Terminal Server;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
S3 sffp_mmc;SFF Storage Protocol Driver for MMC;C:\Windows\system32\drivers\sffp_mmc.sys [2006-11-02 09:51]
S3 SLUINotify;Service de notification de l’interface utilisateur SL;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S3 TBS;Services de base de module de plateforme sécurisée;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
S3 THREADORDER;Serveur de priorités des threads;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S3 TrustedInstaller;Programme d’installation de modules Windows;C:\Windows\servicing\TrustedInstaller.exe [2006-11-02 10:45]
S3 tssecsrv;Terminal Services Security Filter Driver;C:\Windows\system32\DRIVERS\tssecsrv.sys [2006-11-02 10:02]
S3 UI0Detect;Détection de services interactifs;C:\Windows\system32\UI0Detect.exe [2006-11-02 10:45]
S3 uliagpkx;Uli AGP Bus Filter;C:\Windows\system32\drivers\uliagpkx.sys [2006-11-02 10:50]
S3 USBSTOR;Pilote de stockage de masse USB;C:\Windows\system32\DRIVERS\USBSTOR.SYS [2007-05-23 16:36]
S3 vga;vga;C:\Windows\system32\DRIVERS\vgapnp.sys [2006-11-02 09:53]
S3 wcncsvc;Windows Connect Now - Registre de configuration;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
S3 WcsPlugInService;Système de couleurs Windows;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S3 WdiServiceHost;Service hôte WDIServiceHost;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
S3 Wecsvc;Collecteur d'événements de Windows;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S3 wercplsupport;Prise en charge de l’application Rapports et solutions aux problèmes du Panneau de configuration;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
S3 WinHttpAutoProxySvc;Service de découverte automatique de Proxy Web pour les services HTTP Windows;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S3 WinRM;Gestion à distance de Windows (Gestion WSM);C:\Windows\System32\svchost.exe [2006-11-02 10:45]
S3 WPCSvc;Contrôle parental;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S4 adp94xx;adp94xx;C:\Windows\system32\drivers\adp94xx.sys [2006-11-02 10:51]
S4 adpahci;adpahci;C:\Windows\system32\drivers\adpahci.sys [2006-11-02 10:51]
S4 amdide;amdide;C:\Windows\system32\drivers\amdide.sys [2006-11-02 10:49]
S4 arc;arc;C:\Windows\system32\drivers\arc.sys [2006-11-02 10:50]
S4 arcsas;arcsas;C:\Windows\system32\drivers\arcsas.sys [2006-11-02 10:50]
S4 Brserid;Brother MFC Serial Port Interface Driver (WDM);C:\Windows\system32\drivers\brserid.sys [2006-11-02 09:25]
S4 BrSerWdm;Brother WDM Serial driver;C:\Windows\system32\drivers\brserwdm.sys [2006-11-02 09:24]
S4 BrUsbMdm;Brother MFC USB Fax Only Modem;C:\Windows\system32\drivers\brusbmdm.sys [2006-11-02 09:24]
S4 circlass;Consumer IR Devices;C:\Windows\system32\drivers\circlass.sys [2006-11-02 09:55]
S4 Crusoe;Transmeta Crusoe Processor Driver;C:\Windows\system32\drivers\crusoe.sys [2006-11-02 09:30]
S4 elxstor;elxstor;C:\Windows\system32\drivers\elxstor.sys [2006-11-02 10:51]
S4 HpCISSs;HpCISSs;C:\Windows\system32\drivers\hpcisss.sys [2006-11-02 10:50]
S4 iaStorV;Intel RAID Controller Vista;C:\Windows\system32\drivers\iastorv.sys [2006-11-02 10:51]
S4 iirsp;iirsp;C:\Windows\system32\drivers\iirsp.sys [2006-11-02 10:50]
S4 IPMIDRV;IPMIDRV;C:\Windows\system32\drivers\ipmidrv.sys [2006-11-02 09:42]
S4 iteraid;ITERAID_Service_Install;C:\Windows\system32\drivers\iteraid.sys [2006-11-02 10:50]
S4 LSI_FC;LSI_FC;C:\Windows\system32\drivers\lsi_fc.sys [2006-11-02 10:50]
S4 LSI_SAS;LSI_SAS;C:\Windows\system32\drivers\lsi_sas.sys [2006-11-02 10:50]
S4 LSI_SCSI;LSI_SCSI;C:\Windows\system32\drivers\lsi_scsi.sys [2006-11-02 10:50]
S4 Mcx2Svc;Service Windows Media Center Extender;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S4 megasas;megasas;C:\Windows\system32\drivers\megasas.sys [2006-11-02 10:49]
S4 mpio;Microsoft Multi-Path Bus Driver;C:\Windows\system32\drivers\mpio.sys [2006-11-02 10:50]
S4 msdsm;Microsoft Multi-Path Device Specific Module;C:\Windows\system32\drivers\msdsm.sys [2006-11-02 10:50]
S4 nfrd960;nfrd960;C:\Windows\system32\drivers\nfrd960.sys [2006-11-02 10:50]
S4 ntrigdigi;N-trig HID Tablet Driver;C:\Windows\system32\drivers\ntrigdigi.sys [2006-11-02 08:36]
S4 nvstor;nvstor;C:\Windows\system32\drivers\nvstor.sys [2006-11-02 10:50]
S4 ql2300;QLogic Fibre Channel Miniport Driver;C:\Windows\system32\drivers\ql2300.sys [2006-11-02 10:51]
S4 ql40xx;QLogic iSCSI Miniport Driver;C:\Windows\system32\drivers\ql40xx.sys [2006-11-02 10:50]
S4 SiSRaid2;SiSRaid2;C:\Windows\system32\drivers\sisraid2.sys [2006-11-02 10:50]
S4 SiSRaid4;SiSRaid4;C:\Windows\system32\drivers\sisraid4.sys [2006-11-02 10:50]
S4 uliahci;uliahci;C:\Windows\system32\drivers\uliahci.sys [2006-11-02 10:51]
S4 ulsata2;ulsata2;C:\Windows\system32\drivers\ulsata2.sys [2006-11-02 10:50]
S4 usbcir;eHome Infrared Receiver (USBCIR);C:\Windows\system32\drivers\usbcir.sys [2006-11-02 09:55]
S4 ViaC7;VIA C7 Processor Driver;C:\Windows\system32\drivers\viac7.sys [2006-11-02 09:30]
S4 vsmraid;vsmraid;C:\Windows\system32\drivers\vsmraid.sys [2006-11-02 10:50]
S4 WacomPen;Wacom Serial Pen HID Driver;C:\Windows\system32\drivers\wacompen.sys [2006-11-02 09:52]
S4 Wd;Microsoft Watchdog Timer Driver;C:\Windows\system32\drivers\wd.sys [2006-11-02 10:49]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalService REG_MULTI_SZ nsi lltdsvc SSDPSRV upnphost SCardSvr w32time EventSystem RemoteRegistry WinHttpAutoProxySvc lanmanworkstation TBS SLUINotify THREADORDER fdrespub netprofm fdphost wcncsvc QWAVE Mcx2Svc WebClient
LocalSystemNetworkRestricted REG_MULTI_SZ hidserv UxSms WdiSystemHost Netman trkwks AudioEndpointBuilder WUDFSvc irmon sysmain IPBusEnum dot3svc PcaSvc EMDMgmt TabletInputService wlansvc WPDBusEnum
NetworkServiceNetworkRestricted REG_MULTI_SZ PolicyAgent
LocalServiceNoNetwork REG_MULTI_SZ PLA DPS BFE mpssvc ehstart
NetworkService REG_MULTI_SZ CryptSvc DHCP TermService KtmRm DNSCache NapAgent nlasvc WinRM WECSVC Tapisrv
WerSvcGroup REG_MULTI_SZ wersvc
swprv REG_MULTI_SZ swprv
LocalServiceNetworkRestricted REG_MULTI_SZ DHCP eventlog AudioSrv LmHosts wscsvc p2pimsvc PNRPSvc p2psvc WPCSvc PnrpAutoReg
regsvc REG_MULTI_SZ RemoteRegistry
wcssvc REG_MULTI_SZ WcsPlugInService
DcomLaunch REG_MULTI_SZ PlugPlay DcomLaunch
wdisvc REG_MULTI_SZ WdiServiceHost
sdrsvc REG_MULTI_SZ sdrsvc
secsvcs REG_MULTI_SZ WinDefend
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
AeLookupSvc
wercplsupport
Themes
CertPropSvc
SCPolicySvc
lanmanserver
gpsvc
IKEEXT
AudioSrv
FastUserSwitchingCompatibility
Nla
NWCWorkstation
SRService
Wmi
WmdmPmSp
TermService
wuauserv
BITS
ShellHWDetection
LogonHours
PCAudit
helpsvc
uploadmgr
iphlpsvc
seclogon
AppInfo
msiscsi
MMCSS
ProfSvc
EapHost
winmgmt
schedule
SessionEnv
browser
hkmsvc
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
\shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe .MS32DLL.dll.vbs
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{177e32ee-a19f-11dc-8bc3-0016d3945d1d}]
\shell\Auto\command - activexdebugger32.exe f
\shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL activexdebugger32.exe f
\shell\explore\Command - activexdebugger32.exe f
\shell\open\Command - activexdebugger32.exe f
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{638300cf-fd6f-11db-890d-0016d3945d1d}]
\shell\AutoRun\command - F:\LaunchU3.exe -a
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-01-06 22:57:10 C:\Windows\Tasks\User_Feed_Synchronization-{661DC4F0-547D-4F86-AC4A-B8DE0CFD6EC8}.job"
- C:\Windows\system32\msfeedssync.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-07 23:14:57
Windows 5.1.2600 Service Pack 2 NTFS
detected NTDLL code modification:
ZwEnumerateKey, ZwQueryKey, ZwOpenKey, ZwClose, ZwEnumerateValueKey, ZwQueryValueKey, ZwOpenFile, ZwQueryDirectoryFile, ZwQuerySystemInformation
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-01-07 23:16:42
ComboFix2.txt 2008-01-07 22:01:42
ComboFix3.txt 2008-01-06 01:04:41
.
2008-01-04 15:55:54 --- E O F ---
Encore merci
Voila Regis, le rapport de combofix :
ComboFix 08-01-07.5 - Tistou 2008-01-07 23:11:21.3 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6000.0.1252.1.1036.18.161 [GMT 1:00]
Running from: C:\Users\Tistou\Desktop\ComboFix.exe
.
((((((((((((((((((((((((((((( Fichiers créés 2007-12-07 to 2008-01-07 ))))))))))))))))))))))))))))))))))))
.
2008-01-07 02:18 . 2008-01-07 02:18 <REP> d-------- C:\Windows\System32\Kaspersky Lab
2008-01-06 01:56 . 2000-08-31 08:00 51,200 --a------ C:\Windows\NirCmd.exe
2008-01-05 17:49 . 2008-01-05 17:49 <REP> d-------- C:\Windows\System32\SmitfraudFix
2008-01-04 19:00 . 2008-01-04 19:01 <REP> d-------- C:\Users\Tistou\SmitfraudFix
2008-01-04 19:00 . 2007-09-05 23:22 289,144 --a------ C:\Windows\System32\VCCLSID.exe
2008-01-04 19:00 . 2006-04-27 16:49 288,417 --a------ C:\Windows\System32\SrchSTS.exe
2008-01-04 19:00 . 2007-12-20 23:11 81,920 --a------ C:\Windows\System32\IEDFix.exe
2008-01-04 19:00 . 2003-06-05 20:13 53,248 --a------ C:\Windows\System32\Process.exe
2008-01-04 19:00 . 2004-07-31 17:50 51,200 --a------ C:\Windows\System32\dumphive.exe
2008-01-04 19:00 . 2007-10-03 23:36 25,600 --a------ C:\Windows\System32\WS2Fix.exe
2008-01-04 19:00 . 2008-01-05 17:57 6,826 --a------ C:\Windows\System32\tmp.reg
2008-01-04 17:11 . 2008-01-04 17:11 <REP> d-------- C:\Windows\BDOSCAN8
2008-01-03 20:22 . 2008-01-07 15:29 5,012 --a------ C:\Windows\System32\PerfStringBackup.TMP
2008-01-03 20:01 . 2008-01-03 20:01 <REP> d-------- C:\Program Files\Trend Micro
2008-01-03 18:16 . 2008-01-03 21:36 <REP> d-a------ C:\Users\All Users\TEMP
2008-01-03 18:16 . 2008-01-03 21:36 <REP> d-a------ C:\ProgramData\TEMP
2008-01-03 18:12 . 2008-01-06 12:14 <REP> d-------- C:\Program Files\Trojan Remover
2007-12-13 14:39 . 2007-12-13 14:39 1,327,104 --a------ C:\Windows\System32\quartz.dll
2007-12-13 14:39 . 2007-12-13 14:39 223,232 --a------ C:\Windows\System32\WMASF.DLL
2007-12-13 14:39 . 2007-12-13 14:39 9,728 --a------ C:\Windows\System32\LAPRXY.DLL
2007-12-13 14:39 . 2007-12-13 14:39 2,048 --a------ C:\Windows\System32\asferror.dll
2007-12-13 14:37 . 2007-12-13 14:37 130,048 --a------ C:\Windows\System32\drivers\srv2.sys
2007-12-13 14:37 . 2007-12-13 14:37 101,888 --a------ C:\Windows\System32\drivers\mrxsmb.sys
2007-12-13 14:37 . 2007-12-13 14:37 84,992 --a------ C:\Windows\System32\drivers\srvnet.sys
2007-12-13 14:37 . 2007-12-13 14:37 58,368 --a------ C:\Windows\System32\drivers\mrxsmb20.sys
2007-12-13 14:35 . 2007-12-13 14:35 3,504,824 --a------ C:\Windows\System32\ntkrnlpa.exe
2007-12-13 14:35 . 2007-12-13 14:35 3,470,520 --a------ C:\Windows\System32\ntoskrnl.exe
2007-12-13 14:34 . 2007-12-13 14:34 2,048 --a------ C:\Windows\System32\tzres.dll
2007-12-12 20:39 . 2007-12-12 20:39 85,768 --a------ C:\Users\Tistou\AppData\Roaming\GDIPFONTCACHEV1.DAT
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-07 14:27 --------- d-----w C:\Users\Tistou\AppData\Roaming\Skype
2008-01-06 23:47 --------- d-----w C:\Program Files\Everest Poker
2008-01-03 18:53 --------- d-----w C:\Program Files\MSN Messenger
2007-12-13 13:38 56,320 ----a-w C:\Windows\System32\iesetup.dll
2007-12-13 13:38 52,736 ----a-w C:\Windows\AppPatch\iebrshim.dll
2007-12-13 13:38 26,624 ----a-w C:\Windows\System32\ieUnatt.exe
2007-12-04 14:53 23,152 ----a-w C:\Windows\system32\drivers\aswRdr.sys
2007-12-04 14:52 45,648 ----a-w C:\Windows\system32\drivers\aswMonFlt.sys
2007-12-04 14:51 42,912 ----a-w C:\Windows\system32\drivers\aswTdi.sys
2007-12-04 13:04 837,496 ----a-w C:\Windows\System32\aswBoot.exe
2007-12-04 12:54 95,608 ----a-w C:\Windows\System32\AvastSS.scr
2007-12-02 20:56 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-12-02 20:54 --------- d-----w C:\Program Files\Veoh Networks
2007-11-18 02:01 1,244,672 ----a-w C:\Windows\System32\mcmde.dll
2007-11-17 17:52 --------- d-----w C:\Program Files\TVAnts
2007-11-16 16:56 --------- d-----w C:\Program Files\iPod
2007-11-16 14:15 --------- d-----w C:\Program Files\QuickTime
2007-11-14 20:11 704,000 ----a-w C:\Windows\System32\PhotoScreensaver.scr
2007-11-14 20:11 67,584 ----a-w C:\Windows\System32\wlanhlp.dll
2007-11-14 20:11 542,720 ----a-w C:\Windows\System32\sysmain.dll
2007-11-14 20:11 502,784 ----a-w C:\Windows\System32\wlansvc.dll
2007-11-14 20:11 47,104 ----a-w C:\Windows\System32\wlanapi.dll
2007-11-14 20:11 297,984 ----a-w C:\Windows\System32\wlansec.dll
2007-11-14 20:11 290,816 ----a-w C:\Windows\System32\wlanmsm.dll
2007-11-14 20:11 28,344 ----a-w C:\Windows\system32\drivers\battc.sys
2007-11-14 20:11 258,232 ----a-w C:\Windows\system32\drivers\acpi.sys
2007-11-14 20:11 24,064 ----a-w C:\Windows\System32\wtsapi32.dll
2007-11-14 20:11 20,920 ----a-w C:\Windows\system32\drivers\compbatt.sys
2007-11-14 20:11 2,923,520 ----a-w C:\Windows\explorer.exe
2007-11-14 20:11 2,027,008 ----a-w C:\Windows\System32\win32k.sys
2007-11-14 20:11 14,208 ----a-w C:\Windows\system32\drivers\CmBatt.sys
2007-11-14 20:11 11,264 ----a-w C:\Windows\system32\drivers\wmiacpi.sys
2007-11-14 20:09 8,704 ----a-w C:\Windows\System32\hcrstco.dll
2007-11-14 20:09 8,704 ----a-w C:\Windows\System32\hccoin.dll
2007-11-14 20:09 73,216 ----a-w C:\Windows\system32\drivers\usbccgp.sys
2007-11-14 20:09 5,888 ----a-w C:\Windows\system32\drivers\usbd.sys
2007-11-14 20:09 38,400 ----a-w C:\Windows\system32\drivers\usbehci.sys
2007-11-14 20:09 23,040 ----a-w C:\Windows\system32\drivers\usbuhci.sys
2007-11-14 20:09 224,768 ----a-w C:\Windows\system32\drivers\usbport.sys
2007-11-14 20:09 192,000 ----a-w C:\Windows\system32\drivers\usbhub.sys
2007-11-14 20:09 --------- d-----w C:\Program Files\Windows Mail
2007-11-13 14:28 --------- d-----w C:\Users\Tistou\AppData\Roaming\Apple Computer
2007-11-13 14:24 --------- d-----w C:\ProgramData\Apple Computer
2007-11-13 14:17 --------- d-----w C:\Program Files\Common Files\InstallShield
2007-10-11 01:04 8,147,968 ----a-w C:\Windows\System32\wmploc.DLL
2007-10-11 01:04 7,680 ----a-w C:\Windows\System32\spwmp.dll
2007-10-11 01:04 4,096 ----a-w C:\Windows\System32\dxmasf.dll
2007-10-11 01:04 356,864 ----a-w C:\Windows\System32\MediaMetadataHandler.dll
2007-10-11 01:01 84,480 ----a-w C:\Windows\System32\INETRES.dll
2007-10-11 01:01 788,992 ----a-w C:\Windows\System32\rpcrt4.dll
2007-10-11 01:01 737,792 ----a-w C:\Windows\System32\inetcomm.dll
2007-09-02 01:12 174 --sha-w C:\Program Files\desktop.ini
.
((((((((((((((((((((((((((((( snapshot_2008-01-07_23.00.47,67 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-01-07 18:25:08 16,384 --sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2008-01-07 22:03:16 16,384 --sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2008-01-07 18:25:08 32,768 --sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2008-01-07 22:03:16 32,768 --sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2008-01-07 18:25:08 16,384 --sha-w C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2008-01-07 22:03:16 16,384 --sha-w C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2006-11-02 13:35 1196032]
"ehTray.exe"="C:\Windows\ehome\ehTray.exe" [2006-11-02 13:35 125440]
"Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2007-09-13 12:31 22880040]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2007-05-08 15:05 1006264]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-11-15 07:02 815104]
"IgfxTray"="C:\Windows\system32\igfxtray.exe" [2006-11-05 18:02 98304]
"HotKeysCmds"="C:\Windows\system32\hkcmd.exe" [2006-11-05 18:05 106496]
"Persistence"="C:\Windows\system32\igfxpers.exe" [2006-11-05 18:02 81920]
"QPService"="C:\Program Files\HP\QuickPlay\QPService.exe" [2006-12-02 16:32 167936]
"HP Software Update"="C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe" [2005-02-16 23:11 49152]
"QlbCtrl"="C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2006-11-06 10:58 159744]
"HP Health Check Scheduler"="C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe" [2006-12-04 12:39 46704]
"WAWifiMessage"="C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe" [2006-10-18 09:56 317152]
"hpWirelessAssistant"="C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2006-10-18 09:32 472800]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0\bin\jusched.exe" [2007-03-15 07:28 77824]
"Symantec PIF AlertEng"="C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 09:22 517768]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2007-05-08 21:18 185896]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51 39792]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Launcher"="%WINDIR%\SMINST\launcher.exe" [ ]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 08:01:04]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AppInfo]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\KeyIso]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\NTDS]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ProfSvc]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sacsvr]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SWPRV]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TabletInputService]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TBS]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TrustedInstaller]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\volmgr.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\volmgrx.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{6BDD1FC1-810F-11D0-BEC7-08002BE2092F}]
@="IEEE 1394 Bus host controllers"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{D48179BE-EC20-11D1-B6B8-00C04FA372A7}]
@="SBP2 IEEE 1394 Devices"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{D94EE5D8-D189-4994-83D2-F68D7D41B0E6}]
@="SecurityDevices"
R0 CLFS;Common Log (CLFS);C:\Windows\system32\CLFS.sys [2006-11-02 10:51]
R0 crcdisk;Crcdisk Filter Driver;C:\Windows\system32\drivers\crcdisk.sys [2006-11-02 10:49]
R0 Ecache;ReadyBoost Caching Driver;C:\Windows\system32\drivers\ecache.sys [2006-11-02 13:34]
R0 FileInfo;File Information FS MiniFilter;C:\Windows\system32\drivers\fileinfo.sys [2006-11-02 10:49]
R0 msahci;msahci;C:\Windows\system32\drivers\msahci.sys [2006-11-02 10:49]
R0 msisadrv;Pilote de classe ISA/EISA;C:\Windows\system32\drivers\msisadrv.sys [2006-11-02 10:49]
R0 spldr;Security Processor Loader Driver;C:\Windows\system32\drivers\spldr.sys [2006-11-02 10:49]
R0 volmgr;Pilote du Gestionnaire de volume;C:\Windows\system32\drivers\volmgr.sys [2006-11-02 10:50]
R0 volmgrx;Dynamic Volume Manager;C:\Windows\system32\drivers\volmgrx.sys [2006-11-02 10:51]
R1 DfsC;Dfs Client Driver;C:\Windows\system32\Drivers\dfsc.sys [2006-11-02 09:31]
R1 nsiproxy;NSI proxy service;C:\Windows\system32\drivers\nsiproxy.sys [2006-11-02 09:57]
R1 RDPENCDD;RDP Encoder Mirror Driver;C:\Windows\system32\drivers\rdpencdd.sys [2006-11-02 10:02]
R1 Smb;Protocoles TCP/IP et TCP/IPv6 orienté messages (session SMB);C:\Windows\system32\DRIVERS\smb.sys [2006-11-02 09:57]
R1 tdx;Pilote de prise en charge TDI héritée NetIO;C:\Windows\system32\DRIVERS\tdx.sys [2006-11-02 09:57]
R1 Wanarpv6;Remote Access IPv6 ARP Driver;C:\Windows\system32\DRIVERS\wanarp.sys [2007-09-09 20:55]
R2 AeLookupSvc;Expérience d’application;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R2 aswMonFlt;aswMonFlt;C:\Windows\system32\DRIVERS\aswMonFlt.sys [2007-12-04 15:52]
R2 AudioEndpointBuilder;Générateur de points de terminaison du service Audio Windows;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
R2 BFE;Moteur de filtrage de base;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R2 DPS;Service de stratégie de diagnostic;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
R2 FDResPub;Publication des ressources de découverte de fonctions;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R2 gpsvc;Client de stratégie de groupe;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R2 IKEEXT;Modules de génération de clés IKE et AuthIP;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R2 iphlpsvc;Assistance IP;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
R2 KtmRm;Service KtmRm pour Distributed Transaction Coordinator;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
R2 lltdio;Link-Layer Topology Discovery Mapper I/O Driver;C:\Windows\system32\DRIVERS\lltdio.sys [2006-11-02 09:56]
R2 luafv;UAC File Virtualization;C:\Windows\system32\drivers\luafv.sys [2006-11-02 09:33]
R2 MMCSS;Planificateur de classes multimédias;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R2 MpsSvc;Pare-feu Windows;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R2 netprofm;Service Liste des réseaux;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
R2 NlaSvc;Connaissance des emplacements réseau;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
R2 nsi;Service Interface du magasin réseau;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R2 PcaSvc;Service de l’Assistant Compatibilité des programmes;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R2 PEAUTH;PEAUTH;C:\Windows\system32\drivers\peauth.sys [2006-11-02 10:04]
R2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique;"C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe" [2007-01-11 16:13]
R2 ProfSvc;Service de profil utilisateur;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R2 slsvc;Licence du logiciel;C:\Windows\system32\SLsvc.exe [2007-07-13 16:25]
R2 SysMain;Superfetch;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R2 TabletInputService;Service Panneau de saisie Tablet PC;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
R2 tcpipreg;TCP/IP Registry Compatibility;C:\Windows\system32\drivers\tcpipreg.sys [2006-11-02 09:57]
R2 UxSms;Gestionnaire de sessions du Gestionnaire de fenêtrage;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
R2 WerSvc;Service de rapport d'erreurs Windows;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
R2 Wlansvc;Service de configuration automatique WLAN;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R2 WPDBusEnum;Service Énumérateur d’appareil mobile;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R2 XAudio;XAudio;C:\Windows\system32\DRIVERS\xaudio.sys [2006-08-04 02:39]
R3 Appinfo;Informations d'application;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R3 bowser;Bowser;C:\Windows\system32\DRIVERS\bowser.sys [2006-11-02 09:31]
R3 DXGKrnl;LDDM Graphics Subsystem;C:\Windows\system32\drivers\dxgkrnl.sys [2007-09-09 20:55]
R3 fdPHost;Hôte du fournisseur de découverte de fonctions;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
R3 igfx;igfx;C:\Windows\system32\DRIVERS\igdkmd32.sys [2006-11-05 19:29]
R3 iScsiPrt;Pilote iScsiPort;C:\Windows\system32\DRIVERS\msiscsi.sys [2006-11-02 10:51]
R3 KeyIso;Isolation de clé CNG;C:\Windows\system32\lsass.exe [2006-11-02 10:45]
R3 monitor;Service Pilote de fonction de classe Moniteur Microsoft;C:\Windows\system32\DRIVERS\monitor.sys [2006-11-02 09:54]
R3 mpsdrv;Pilote d’autorisation du Pare-feu Windows;C:\Windows\system32\drivers\mpsdrv.sys [2007-07-13 16:28]
R3 mrxsmb10;SMB 1.x MiniRedirector;C:\Windows\system32\DRIVERS\mrxsmb10.sys [2006-11-02 09:31]
R3 mrxsmb20;SMB 2.0 MiniRedirector;C:\Windows\system32\DRIVERS\mrxsmb20.sys [2007-12-13 14:37]
R3 NativeWifiP;NativeWiFi Filter;C:\Windows\system32\DRIVERS\nwifi.sys [2006-11-02 13:34]
R3 NETw3v32;Pilote de carte réseau Intel(R) PRO/Wireless 3945ABG pour Windows Vista 32 bits;C:\Windows\system32\DRIVERS\NETw3v32.sys [2006-11-09 10:02]
R3 srv2;srv2;C:\Windows\system32\DRIVERS\srv2.sys [2007-12-13 14:37]
R3 srvnet;srvnet;C:\Windows\system32\DRIVERS\srvnet.sys [2007-12-13 14:37]
R3 tunnel;Pilote de carte miniport Microsoft IPv6 Tunnel;C:\Windows\system32\DRIVERS\tunnel.sys [2007-07-13 16:28]
R3 umbus;Pilote d’énumérateur UMBus;C:\Windows\system32\DRIVERS\umbus.sys [2006-11-02 09:55]
R3 WdiSystemHost;Hôte système de diagnostics;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
S2 EMDMgmt;Service ReadyBoost;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S3 BCM43XV;Pilote de la carte réseau extensible Broadcom 802.11;C:\Windows\system32\DRIVERS\bcmwl6.sys [2006-11-02 08:30]
S3 BrFiltLo;Brother USB Mass-Storage Lower Filter Driver;C:\Windows\system32\drivers\brfiltlo.sys [2006-11-02 09:24]
S3 BrFiltUp;Brother USB Mass-Storage Upper Filter Driver;C:\Windows\system32\drivers\brfiltup.sys [2006-11-02 09:24]
S3 BrUsbSer;Brother MFC USB Serial WDM Driver;C:\Windows\system32\drivers\brusbser.sys [2006-11-02 09:24]
S3 CertPropSvc;Propagation du certificat;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S3 DFSR;Réplication DFS;C:\Windows\system32\DFSR.exe [2006-11-02 13:36]
S3 E1G60;Intel(R) PRO/1000 NDIS 6 Adapter Driver;C:\Windows\system32\DRIVERS\E1G60I32.sys [2006-11-02 08:30]
S3 Filetrace;FileTrace;C:\Windows\system32\drivers\filetrace.sys [2006-11-02 09:32]
S3 IPBusEnum;Énumérateur de bus IP PnP-X;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S3 lltdsvc;Mappage de découverte de topologie de la couche de liaison;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
S3 MSiSCSI;Service Initiateur iSCSI de Microsoft;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S3 MsRPC;MsRPC;C:\Windows\system32\drivers\MsRPC.sys [2006-11-02 10:51]
S3 p2pimsvc;Gestionnaire d'identité réseau homologue;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
S3 p2psvc;Groupement de mise en réseau de pairs;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
S3 pla;Journaux & alertes de performance;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
S3 PNRPAutoReg;Service de publication des noms d’ordinateurs PNRP;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
S3 PNRPsvc;Protocole de résolution de noms d'homologues;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
S3 QWAVE;Expérience audio-vidéo haute qualité Windows;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S3 QWAVEdrv;Pilote QWAVE;C:\Windows\system32\drivers\qwavedrv.sys [2006-11-02 13:34]
S3 SCPolicySvc;Stratégie de retrait de la carte à puce;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S3 SDRSVC;Sauvegarde Windows;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S3 SessionEnv;Configuration des services Terminal Server;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
S3 sffp_mmc;SFF Storage Protocol Driver for MMC;C:\Windows\system32\drivers\sffp_mmc.sys [2006-11-02 09:51]
S3 SLUINotify;Service de notification de l’interface utilisateur SL;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S3 TBS;Services de base de module de plateforme sécurisée;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
S3 THREADORDER;Serveur de priorités des threads;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S3 TrustedInstaller;Programme d’installation de modules Windows;C:\Windows\servicing\TrustedInstaller.exe [2006-11-02 10:45]
S3 tssecsrv;Terminal Services Security Filter Driver;C:\Windows\system32\DRIVERS\tssecsrv.sys [2006-11-02 10:02]
S3 UI0Detect;Détection de services interactifs;C:\Windows\system32\UI0Detect.exe [2006-11-02 10:45]
S3 uliagpkx;Uli AGP Bus Filter;C:\Windows\system32\drivers\uliagpkx.sys [2006-11-02 10:50]
S3 USBSTOR;Pilote de stockage de masse USB;C:\Windows\system32\DRIVERS\USBSTOR.SYS [2007-05-23 16:36]
S3 vga;vga;C:\Windows\system32\DRIVERS\vgapnp.sys [2006-11-02 09:53]
S3 wcncsvc;Windows Connect Now - Registre de configuration;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
S3 WcsPlugInService;Système de couleurs Windows;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S3 WdiServiceHost;Service hôte WDIServiceHost;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
S3 Wecsvc;Collecteur d'événements de Windows;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S3 wercplsupport;Prise en charge de l’application Rapports et solutions aux problèmes du Panneau de configuration;C:\Windows\System32\svchost.exe [2006-11-02 10:45]
S3 WinHttpAutoProxySvc;Service de découverte automatique de Proxy Web pour les services HTTP Windows;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S3 WinRM;Gestion à distance de Windows (Gestion WSM);C:\Windows\System32\svchost.exe [2006-11-02 10:45]
S3 WPCSvc;Contrôle parental;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S4 adp94xx;adp94xx;C:\Windows\system32\drivers\adp94xx.sys [2006-11-02 10:51]
S4 adpahci;adpahci;C:\Windows\system32\drivers\adpahci.sys [2006-11-02 10:51]
S4 amdide;amdide;C:\Windows\system32\drivers\amdide.sys [2006-11-02 10:49]
S4 arc;arc;C:\Windows\system32\drivers\arc.sys [2006-11-02 10:50]
S4 arcsas;arcsas;C:\Windows\system32\drivers\arcsas.sys [2006-11-02 10:50]
S4 Brserid;Brother MFC Serial Port Interface Driver (WDM);C:\Windows\system32\drivers\brserid.sys [2006-11-02 09:25]
S4 BrSerWdm;Brother WDM Serial driver;C:\Windows\system32\drivers\brserwdm.sys [2006-11-02 09:24]
S4 BrUsbMdm;Brother MFC USB Fax Only Modem;C:\Windows\system32\drivers\brusbmdm.sys [2006-11-02 09:24]
S4 circlass;Consumer IR Devices;C:\Windows\system32\drivers\circlass.sys [2006-11-02 09:55]
S4 Crusoe;Transmeta Crusoe Processor Driver;C:\Windows\system32\drivers\crusoe.sys [2006-11-02 09:30]
S4 elxstor;elxstor;C:\Windows\system32\drivers\elxstor.sys [2006-11-02 10:51]
S4 HpCISSs;HpCISSs;C:\Windows\system32\drivers\hpcisss.sys [2006-11-02 10:50]
S4 iaStorV;Intel RAID Controller Vista;C:\Windows\system32\drivers\iastorv.sys [2006-11-02 10:51]
S4 iirsp;iirsp;C:\Windows\system32\drivers\iirsp.sys [2006-11-02 10:50]
S4 IPMIDRV;IPMIDRV;C:\Windows\system32\drivers\ipmidrv.sys [2006-11-02 09:42]
S4 iteraid;ITERAID_Service_Install;C:\Windows\system32\drivers\iteraid.sys [2006-11-02 10:50]
S4 LSI_FC;LSI_FC;C:\Windows\system32\drivers\lsi_fc.sys [2006-11-02 10:50]
S4 LSI_SAS;LSI_SAS;C:\Windows\system32\drivers\lsi_sas.sys [2006-11-02 10:50]
S4 LSI_SCSI;LSI_SCSI;C:\Windows\system32\drivers\lsi_scsi.sys [2006-11-02 10:50]
S4 Mcx2Svc;Service Windows Media Center Extender;C:\Windows\system32\svchost.exe [2006-11-02 10:45]
S4 megasas;megasas;C:\Windows\system32\drivers\megasas.sys [2006-11-02 10:49]
S4 mpio;Microsoft Multi-Path Bus Driver;C:\Windows\system32\drivers\mpio.sys [2006-11-02 10:50]
S4 msdsm;Microsoft Multi-Path Device Specific Module;C:\Windows\system32\drivers\msdsm.sys [2006-11-02 10:50]
S4 nfrd960;nfrd960;C:\Windows\system32\drivers\nfrd960.sys [2006-11-02 10:50]
S4 ntrigdigi;N-trig HID Tablet Driver;C:\Windows\system32\drivers\ntrigdigi.sys [2006-11-02 08:36]
S4 nvstor;nvstor;C:\Windows\system32\drivers\nvstor.sys [2006-11-02 10:50]
S4 ql2300;QLogic Fibre Channel Miniport Driver;C:\Windows\system32\drivers\ql2300.sys [2006-11-02 10:51]
S4 ql40xx;QLogic iSCSI Miniport Driver;C:\Windows\system32\drivers\ql40xx.sys [2006-11-02 10:50]
S4 SiSRaid2;SiSRaid2;C:\Windows\system32\drivers\sisraid2.sys [2006-11-02 10:50]
S4 SiSRaid4;SiSRaid4;C:\Windows\system32\drivers\sisraid4.sys [2006-11-02 10:50]
S4 uliahci;uliahci;C:\Windows\system32\drivers\uliahci.sys [2006-11-02 10:51]
S4 ulsata2;ulsata2;C:\Windows\system32\drivers\ulsata2.sys [2006-11-02 10:50]
S4 usbcir;eHome Infrared Receiver (USBCIR);C:\Windows\system32\drivers\usbcir.sys [2006-11-02 09:55]
S4 ViaC7;VIA C7 Processor Driver;C:\Windows\system32\drivers\viac7.sys [2006-11-02 09:30]
S4 vsmraid;vsmraid;C:\Windows\system32\drivers\vsmraid.sys [2006-11-02 10:50]
S4 WacomPen;Wacom Serial Pen HID Driver;C:\Windows\system32\drivers\wacompen.sys [2006-11-02 09:52]
S4 Wd;Microsoft Watchdog Timer Driver;C:\Windows\system32\drivers\wd.sys [2006-11-02 10:49]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalService REG_MULTI_SZ nsi lltdsvc SSDPSRV upnphost SCardSvr w32time EventSystem RemoteRegistry WinHttpAutoProxySvc lanmanworkstation TBS SLUINotify THREADORDER fdrespub netprofm fdphost wcncsvc QWAVE Mcx2Svc WebClient
LocalSystemNetworkRestricted REG_MULTI_SZ hidserv UxSms WdiSystemHost Netman trkwks AudioEndpointBuilder WUDFSvc irmon sysmain IPBusEnum dot3svc PcaSvc EMDMgmt TabletInputService wlansvc WPDBusEnum
NetworkServiceNetworkRestricted REG_MULTI_SZ PolicyAgent
LocalServiceNoNetwork REG_MULTI_SZ PLA DPS BFE mpssvc ehstart
NetworkService REG_MULTI_SZ CryptSvc DHCP TermService KtmRm DNSCache NapAgent nlasvc WinRM WECSVC Tapisrv
WerSvcGroup REG_MULTI_SZ wersvc
swprv REG_MULTI_SZ swprv
LocalServiceNetworkRestricted REG_MULTI_SZ DHCP eventlog AudioSrv LmHosts wscsvc p2pimsvc PNRPSvc p2psvc WPCSvc PnrpAutoReg
regsvc REG_MULTI_SZ RemoteRegistry
wcssvc REG_MULTI_SZ WcsPlugInService
DcomLaunch REG_MULTI_SZ PlugPlay DcomLaunch
wdisvc REG_MULTI_SZ WdiServiceHost
sdrsvc REG_MULTI_SZ sdrsvc
secsvcs REG_MULTI_SZ WinDefend
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
AeLookupSvc
wercplsupport
Themes
CertPropSvc
SCPolicySvc
lanmanserver
gpsvc
IKEEXT
AudioSrv
FastUserSwitchingCompatibility
Nla
NWCWorkstation
SRService
Wmi
WmdmPmSp
TermService
wuauserv
BITS
ShellHWDetection
LogonHours
PCAudit
helpsvc
uploadmgr
iphlpsvc
seclogon
AppInfo
msiscsi
MMCSS
ProfSvc
EapHost
winmgmt
schedule
SessionEnv
browser
hkmsvc
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
\shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe .MS32DLL.dll.vbs
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{177e32ee-a19f-11dc-8bc3-0016d3945d1d}]
\shell\Auto\command - activexdebugger32.exe f
\shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL activexdebugger32.exe f
\shell\explore\Command - activexdebugger32.exe f
\shell\open\Command - activexdebugger32.exe f
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{638300cf-fd6f-11db-890d-0016d3945d1d}]
\shell\AutoRun\command - F:\LaunchU3.exe -a
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-01-06 22:57:10 C:\Windows\Tasks\User_Feed_Synchronization-{661DC4F0-547D-4F86-AC4A-B8DE0CFD6EC8}.job"
- C:\Windows\system32\msfeedssync.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-07 23:14:57
Windows 5.1.2600 Service Pack 2 NTFS
detected NTDLL code modification:
ZwEnumerateKey, ZwQueryKey, ZwOpenKey, ZwClose, ZwEnumerateValueKey, ZwQueryValueKey, ZwOpenFile, ZwQueryDirectoryFile, ZwQuerySystemInformation
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-01-07 23:16:42
ComboFix2.txt 2008-01-07 22:01:42
ComboFix3.txt 2008-01-06 01:04:41
.
2008-01-04 15:55:54 --- E O F ---
Encore merci
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
9 janv. 2008 à 18:59
9 janv. 2008 à 18:59
Oki c est bon, ou en sont tes soucis?
A+
A+
baptiste2
Messages postés
7
Date d'inscription
samedi 5 janvier 2008
Statut
Membre
Dernière intervention
9 janvier 2008
9 janv. 2008 à 23:34
9 janv. 2008 à 23:34
ba ca va, ca allait deja, ms je voulais etre sur ms si tu me dis c bon, totale confiance.
jai qql alerte virus ms avast bloque tt ca, si ca s'empire je te fais signe ;-)
en tout cas merci pour tout regis, tu m a sauvé la vie.
merci pr ta patience, je n'hesiterai pas à te recommander.
A bientot j'espere.
jai qql alerte virus ms avast bloque tt ca, si ca s'empire je te fais signe ;-)
en tout cas merci pour tout regis, tu m a sauvé la vie.
merci pr ta patience, je n'hesiterai pas à te recommander.
A bientot j'espere.
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
11 janv. 2008 à 19:04
11 janv. 2008 à 19:04
Re,
Alertes antivirus sur quel fichier? Dis moi on va régler ca.
A+
Alertes antivirus sur quel fichier? Dis moi on va régler ca.
A+