Infection WIn32:Trojan-gen > Log HighJack
Résolu
Lipton.Ice.Tea
Messages postés
105
Date d'inscription
Statut
Membre
Dernière intervention
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
SVP, c'est assez urgent parce qu'on me demande des documents pour demain et que je ne peux entre autres plus utiliser Word !!!
Apparemment mon AVAST est désactivé. Le task-manager a été lui aussi désactivé (j'ai réussi à le remettre en place en regardant un peu sur Google mais j'ai besoin de votre aide svp !). MS WORD ne fonctionne plus (tente de se réinstaller mais "une boite de dialogue est déjà ouverte ailleurs") et Logitech webcam tente inéxorablement de se réinstaller sans succès.... et biensûr mon pc rame à mort...
AH oui et la restauration du pc à une date antérieure a échoué.... :_(
Voici mon logfile HIGH JACK THIS :
Merci, A tout de suite j'espère.
Logfile of HijackThis v1.99.1
Scan saved at 00:12:12, on 11/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\WINDOWS\system32\MsiExec.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\HighjackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Fenêtre d'état Canon LBP-800.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://marinacontemplatrice.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://marinacontemplatrice.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by135fd.bay135.hotmail.msn.com/activex/HMAtchmt.ocx
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
SVP, c'est assez urgent parce qu'on me demande des documents pour demain et que je ne peux entre autres plus utiliser Word !!!
Apparemment mon AVAST est désactivé. Le task-manager a été lui aussi désactivé (j'ai réussi à le remettre en place en regardant un peu sur Google mais j'ai besoin de votre aide svp !). MS WORD ne fonctionne plus (tente de se réinstaller mais "une boite de dialogue est déjà ouverte ailleurs") et Logitech webcam tente inéxorablement de se réinstaller sans succès.... et biensûr mon pc rame à mort...
AH oui et la restauration du pc à une date antérieure a échoué.... :_(
Voici mon logfile HIGH JACK THIS :
Merci, A tout de suite j'espère.
Logfile of HijackThis v1.99.1
Scan saved at 00:12:12, on 11/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\WINDOWS\system32\MsiExec.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\HighjackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Fenêtre d'état Canon LBP-800.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://marinacontemplatrice.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://marinacontemplatrice.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by135fd.bay135.hotmail.msn.com/activex/HMAtchmt.ocx
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
A voir également:
- Infection WIn32:Trojan-gen > Log HighJack
- Puabundler win32 candyopen - Forum Virus
- Win32:miscx-gen ✓ - Forum Linux / Unix
- Puabundler win32 rostpay ✓ - Forum Antivirus
- Puadimanager win32/offercore ✓ - Forum Virus
- Trojan win32 - Forum Virus
183 réponses
Bon, j'en ai tellement marre que ces clés de registre, je les ai virées manuellement.... hdplugin1101.dll, lnod32apiA.dll, lnod32apiW.dll, lnod32mcu.dll, et d'autres qui suivaient la même racine et qui d'après mes recherches on the web étaient synomymes d'infection...
Et mmmmmmmmmmmmmmmm !!!!!!!!!! RENV.exe m'a délivré un rapport vierge....
PAR CONTRE J'AI UNE SUPER NOUVELLE !!!! Je viens de re télécharger ComboFix.exe et là il semble fonctionner ! Il a même bippé pour m'avertir que toute utilisation sans supervision peut être "dangereuse". Alors je n'ai pas accepté de poursuivre. Veux-tu me superviser dans cette action, Denis ? Coooool :DDDD
Et mmmmmmmmmmmmmmmm !!!!!!!!!! RENV.exe m'a délivré un rapport vierge....
PAR CONTRE J'AI UNE SUPER NOUVELLE !!!! Je viens de re télécharger ComboFix.exe et là il semble fonctionner ! Il a même bippé pour m'avertir que toute utilisation sans supervision peut être "dangereuse". Alors je n'ai pas accepté de poursuivre. Veux-tu me superviser dans cette action, Denis ? Coooool :DDDD
C:\WINDOWS\sysk32.dll est infecté par Spyware.NetVizor.
C:\WINDOWS\system32\Winsey\FrdParis.dll est infecté par Adware.StartPage.
Là par contre je n'y touche pas encore, sans avis favorable à la suppression manuelle via regedit. ok ou pas ok ?
C:\WINDOWS\system32\Winsey\FrdParis.dll est infecté par Adware.StartPage.
Là par contre je n'y touche pas encore, sans avis favorable à la suppression manuelle via regedit. ok ou pas ok ?
salut,
D||D c'est de la torture ton truc on peut même pas utiliser ton distributeur :-D
>>>Kerio***
Essayes encore le parefeu peut être...........
>>>RenV***
Est une fix pour les Trojan.
Il est préférable de le passer en mode sans échec.
>>>Combofix ***
La traduction du tutorial officiel en français : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Double clique combofix.exe et suivre les invites.
Lorsque le scan sera complété, un rapport apparaîtra.
Sélectionner tout le rapport (Ctrl+A), puis Copier (Ctrl+C)/ Coller (Ctrl+V) ce rapport dans la prochaine réponse
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait faire figer l'ordinateur.
>>>OTMoveIT2***
C:\WINDOWS\sysk32.dll est infecté par Spyware.NetVizor.
C:\WINDOWS\system32\Winsey\FrdParis.dll est infecté par Adware.StartPage.
Je t'avais répondu message 84, enlèves les avec OTMoveIT2.
>>>Regedit ***
Là par contre je n'y touche pas encore, sans avis favorable à la suppression manuelle via regedit. ok ou pas ok ?
Tu fais bien tes recherches, rechercher sur internet les dll, il faut trouver 2 ou 3 confirmations de leur danger, prends bien ton temps.
Et ensuite suppression des clés associés avec Regedit, mais toujours le faire patiemment.
Car parfois cela peut être un exécutable qui estvalide mais qui contient juste une dll infecté et parfois sur google ce n'est pas clair il faut bien lire les rapports.
Prends l'habitude de faire des sauvegarde (fichier/ exporter...) avant chaque intervention avec Regedit.
Si tu fais une erreur, retourne dans le menu fichier / importer et ouvres ta sauvegarde.
>>>Smitfraudfix***
Également à faire
Option 1 - Recherche :
Double cliquer sur smitfraudfix.cmd
Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.
Poster le rapport dans ton prochain message.
A+
Denis
D||D c'est de la torture ton truc on peut même pas utiliser ton distributeur :-D
>>>Kerio***
Essayes encore le parefeu peut être...........
>>>RenV***
Est une fix pour les Trojan.
Il est préférable de le passer en mode sans échec.
>>>Combofix ***
La traduction du tutorial officiel en français : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Double clique combofix.exe et suivre les invites.
Lorsque le scan sera complété, un rapport apparaîtra.
Sélectionner tout le rapport (Ctrl+A), puis Copier (Ctrl+C)/ Coller (Ctrl+V) ce rapport dans la prochaine réponse
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait faire figer l'ordinateur.
>>>OTMoveIT2***
C:\WINDOWS\sysk32.dll est infecté par Spyware.NetVizor.
C:\WINDOWS\system32\Winsey\FrdParis.dll est infecté par Adware.StartPage.
Je t'avais répondu message 84, enlèves les avec OTMoveIT2.
>>>Regedit ***
Là par contre je n'y touche pas encore, sans avis favorable à la suppression manuelle via regedit. ok ou pas ok ?
Tu fais bien tes recherches, rechercher sur internet les dll, il faut trouver 2 ou 3 confirmations de leur danger, prends bien ton temps.
Et ensuite suppression des clés associés avec Regedit, mais toujours le faire patiemment.
Car parfois cela peut être un exécutable qui estvalide mais qui contient juste une dll infecté et parfois sur google ce n'est pas clair il faut bien lire les rapports.
Prends l'habitude de faire des sauvegarde (fichier/ exporter...) avant chaque intervention avec Regedit.
Si tu fais une erreur, retourne dans le menu fichier / importer et ouvres ta sauvegarde.
>>>Smitfraudfix***
Également à faire
Option 1 - Recherche :
Double cliquer sur smitfraudfix.cmd
Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.
Poster le rapport dans ton prochain message.
A+
Denis
salut TGlaC,
>>>RegRun***
Et tu connais www.regrun.com ? C'est un programme de confiance ou pas ???
https://www.clubic.com/telecharger-fiche9688-regrun.html
C'est en particulier un détecteur de trojan, éditeur https://www.greatis.com :
https://www.greatis.com/appdata/d/h/hdplugin1101.dll.htm
Mais j'ai peur qu'il te demande de payer pour pouvoir enlever hdplugin1101.dll idem pour lnod32apiA.dll
Qui a détecté ces fichiers?
>>>Complément d'information sur les 2 autres lignes découvertes.
Regardes ces liens, si tu trouves des fichiers ou des clés indiqué dans ces pages:
C:\WINDOWS\sysk32.dll est infecté par Spyware.NetVizor.
- http://ca.com/fr/securityadvisor/pest/pest.aspx?id=453101118
C:\WINDOWS\system32\Winsey\FrdParis.dll est infecté par Adware.StartPage.
- https://www.trendmicro.com/vinfo/us/threat-encyclopedia/search/adwfriendxmsa
Qui a détecté ces fichiers?
A+
>>>RegRun***
Et tu connais www.regrun.com ? C'est un programme de confiance ou pas ???
https://www.clubic.com/telecharger-fiche9688-regrun.html
C'est en particulier un détecteur de trojan, éditeur https://www.greatis.com :
https://www.greatis.com/appdata/d/h/hdplugin1101.dll.htm
Mais j'ai peur qu'il te demande de payer pour pouvoir enlever hdplugin1101.dll idem pour lnod32apiA.dll
Qui a détecté ces fichiers?
>>>Complément d'information sur les 2 autres lignes découvertes.
Regardes ces liens, si tu trouves des fichiers ou des clés indiqué dans ces pages:
C:\WINDOWS\sysk32.dll est infecté par Spyware.NetVizor.
- http://ca.com/fr/securityadvisor/pest/pest.aspx?id=453101118
C:\WINDOWS\system32\Winsey\FrdParis.dll est infecté par Adware.StartPage.
- https://www.trendmicro.com/vinfo/us/threat-encyclopedia/search/adwfriendxmsa
Qui a détecté ces fichiers?
A+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonsoir bonsoir !
Je vous ai manqué ???? :D Ben me revoila :p
Qui a détecté ces fichiers? >>>> Mcafee Online Scanner ;) Est-ce que j'ai une tête à renoncer ?
Bon....
Séries de petits scans effectuées notamment avec Greatis / RegRun, et voici le résultat :
Les fichiers détectés suivants n'apparaissent pas à l'emplacement indiqué. Il seraint donc "éliminés"(Non non non, pas par moi en tous cas, et s'ils sont détectés c'est qu'ils sont présents !!!) ou probablement cachés par un rootkit.... ah ah !!!! Je pencherai certainement pour cette 2* option. Et vous ?
C:\WINDOWS\system32\msiexec.exe /V
C:\WINDOWS\system32\B.tmp >>>> introuvable ou caché par un rootkit
C:\WINDOWS\system32\DRIVERS\PPPoEWin.Sys >>>> introuvable ou caché par un rootkit
C:\Program Files\ ***SpyBro\Antispy.sys Mais où il est ???
C:\WINDOWS\System32\DRIVERS\***COMFiltr.sys Mais où il est ???
C:\WINDOWS\system32\***B.tmp Mais où il est ???
c:\***mysql\bin\mysqld-max-nt MySqlInventime Mais où il est ???
C:\WINDOWS\System32\DRIVERS\***PPPoEWin.SYS Mais où il est ???
C:\WINDOWS\system32\DRIVERS\***WlanUIG.sys Mais où il est ??? Ces fichiers je les ai cherché moi-même, mais pas trouvé..... Alors qu'en théorie, tous les fichiers sont affichés..... Et donc non uploadable pour analyse sur des sites tels que Virusscan Jotti ...
En ce qui concerne B.tmp j'ai lu quelque part que c'est un virus...
Ok, je vais de ce pas faire du ComboFix et SmitFraud.
>>>> AH oui et LAVASOFT ye peux pas l'installer... grrrrrrrrr tout comme les produits de la gamme KERIO... Mais je ne m'avoue pas vaincue, ça c'est clair ! Regarde moi dans les yeux sale petit virus :| (geste non désignable) :)
Allez, à toute pour des posts de rapports...
Je vous ai manqué ???? :D Ben me revoila :p
Qui a détecté ces fichiers? >>>> Mcafee Online Scanner ;) Est-ce que j'ai une tête à renoncer ?
Bon....
Séries de petits scans effectuées notamment avec Greatis / RegRun, et voici le résultat :
Les fichiers détectés suivants n'apparaissent pas à l'emplacement indiqué. Il seraint donc "éliminés"(Non non non, pas par moi en tous cas, et s'ils sont détectés c'est qu'ils sont présents !!!) ou probablement cachés par un rootkit.... ah ah !!!! Je pencherai certainement pour cette 2* option. Et vous ?
C:\WINDOWS\system32\msiexec.exe /V
C:\WINDOWS\system32\B.tmp >>>> introuvable ou caché par un rootkit
C:\WINDOWS\system32\DRIVERS\PPPoEWin.Sys >>>> introuvable ou caché par un rootkit
C:\Program Files\ ***SpyBro\Antispy.sys Mais où il est ???
C:\WINDOWS\System32\DRIVERS\***COMFiltr.sys Mais où il est ???
C:\WINDOWS\system32\***B.tmp Mais où il est ???
c:\***mysql\bin\mysqld-max-nt MySqlInventime Mais où il est ???
C:\WINDOWS\System32\DRIVERS\***PPPoEWin.SYS Mais où il est ???
C:\WINDOWS\system32\DRIVERS\***WlanUIG.sys Mais où il est ??? Ces fichiers je les ai cherché moi-même, mais pas trouvé..... Alors qu'en théorie, tous les fichiers sont affichés..... Et donc non uploadable pour analyse sur des sites tels que Virusscan Jotti ...
En ce qui concerne B.tmp j'ai lu quelque part que c'est un virus...
Ok, je vais de ce pas faire du ComboFix et SmitFraud.
>>>> AH oui et LAVASOFT ye peux pas l'installer... grrrrrrrrr tout comme les produits de la gamme KERIO... Mais je ne m'avoue pas vaincue, ça c'est clair ! Regarde moi dans les yeux sale petit virus :| (geste non désignable) :)
Allez, à toute pour des posts de rapports...
Hellooooo,
Je suis dégoutée parce que je ne trouve pas le rapport COMBOFIX !!! Pourtant il s'est à priori super bien éxécuté (+de 40 étapes il me semble) > il a même supprimé msrv.dll (dans system32), qui était invisible (je l'avais cherchée mais elle était cachée-hidden)...
ComboFix m'a redémarré le pc, ok, super :) mais ya pas de rapport. C:/ComboFix.txt > ya que dalle...
Voici le rapport SmitFraud
SmitFraudFix v2.288
Rapport fait à 23:23:31.76, 2008-02-20
Executé à partir de C:\Documents and Settings\Sirocco\Mes documents\anti fouteurs de merde\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Sunbelt Software\CounterSpy\SBCSTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
C:\Program Files\UnHackMe\hackmon.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Sirocco
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Sirocco\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Sirocco\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Intel(R) PRO/Wireless 2200BG Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 212.27.54.252
DNS Server Search Order: 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\..\{910E15CC-209F-4B18-978A-1BEF3043CFE8}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{910E15CC-209F-4B18-978A-1BEF3043CFE8}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS2\Services\Tcpip\..\{910E15CC-209F-4B18-978A-1BEF3043CFE8}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
wmwmwmw >> Par contre, là je viens de voir quelquechose d'inhabituel en voulant me connecter à ma boite mail, c'est à dire le message suivant : "La connexion que vous utilisez n'est pas sécurisée. D'autres utilisateurs du web pourront dorénavent accéder aux informations que vous envoyez, voulez-vous continuer ?". Il me semble que c'est la 1° fois que j'ai ce type de message en me connectant à ma boite mail... Comment ça se fait ?
A vous.... Merci :)
Je suis dégoutée parce que je ne trouve pas le rapport COMBOFIX !!! Pourtant il s'est à priori super bien éxécuté (+de 40 étapes il me semble) > il a même supprimé msrv.dll (dans system32), qui était invisible (je l'avais cherchée mais elle était cachée-hidden)...
ComboFix m'a redémarré le pc, ok, super :) mais ya pas de rapport. C:/ComboFix.txt > ya que dalle...
Voici le rapport SmitFraud
SmitFraudFix v2.288
Rapport fait à 23:23:31.76, 2008-02-20
Executé à partir de C:\Documents and Settings\Sirocco\Mes documents\anti fouteurs de merde\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Sunbelt Software\CounterSpy\SBCSTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
C:\Program Files\UnHackMe\hackmon.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Sirocco
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Sirocco\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Sirocco\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Intel(R) PRO/Wireless 2200BG Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 212.27.54.252
DNS Server Search Order: 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\..\{910E15CC-209F-4B18-978A-1BEF3043CFE8}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{910E15CC-209F-4B18-978A-1BEF3043CFE8}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS2\Services\Tcpip\..\{910E15CC-209F-4B18-978A-1BEF3043CFE8}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
wmwmwmw >> Par contre, là je viens de voir quelquechose d'inhabituel en voulant me connecter à ma boite mail, c'est à dire le message suivant : "La connexion que vous utilisez n'est pas sécurisée. D'autres utilisateurs du web pourront dorénavent accéder aux informations que vous envoyez, voulez-vous continuer ?". Il me semble que c'est la 1° fois que j'ai ce type de message en me connectant à ma boite mail... Comment ça se fait ?
A vous.... Merci :)
Re IceT,
Enfin pas trop tôt on t attendait tous :P
Tu gardes le moral cest déjà ça.
Tes recherches et les suppressions ont été efficaces.
Ne pas trop semballer non plus, toujours prendre ton temps.
mais ya pas de rapport. C:/ComboFix.txt > ya que dalle...
As tu essayer la fonction rechercher? Combo*.* ou *fix.txt
A+
Enfin pas trop tôt on t attendait tous :P
Tu gardes le moral cest déjà ça.
Tes recherches et les suppressions ont été efficaces.
Ne pas trop semballer non plus, toujours prendre ton temps.
mais ya pas de rapport. C:/ComboFix.txt > ya que dalle...
As tu essayer la fonction rechercher? Combo*.* ou *fix.txt
A+
Vous m'attendiez tous ? :p cool !!! lol je m'en doutais un peu.. Mais c'est mignon, maintenant jme sens comme chez moi sur ce site, jvais plus jamais partir ! Je vais m'installer les plus gros virus possibles afin de rester près de vous FOREVER :))
:)
Bon... Non ya pas de rapport Combo. J'ai cherché avec ta méthode mais ya que dalle... Qu'est-ce que je fais docteur ?
Parce que le scan il a super bien marché, je l'ai vu faire :))
On passe au plan B ? ou plan n° 345 ? :))
A desuite :D
:)
Bon... Non ya pas de rapport Combo. J'ai cherché avec ta méthode mais ya que dalle... Qu'est-ce que je fais docteur ?
Parce que le scan il a super bien marché, je l'ai vu faire :))
On passe au plan B ? ou plan n° 345 ? :))
A desuite :D
Hihihi
Est-ce que vous êtes familiers avec RunScanner ? Super soft on dirait parce qu'il permet, un peu à la manière de HiJackThis, de fixer mais aussi de hijack certaines clés ! C'est cool ! Mais toute seule j'ai un ptit peu peur de mal l'utiliser. Je voudrais une supervision. QUi est assez calé en la matière ?
* Certaines clés ou valeurs ou *.* sont indiquées en rouge avec "file not found" à chaque fois. A votre avis, je fix ces items ?
J'ai aussi la possibilté de choisir "Hijack items" mais ça, c'est à vous d eme dire quoi sélectionner dans ma liste. Je peux vous envoyer un log. Utile ? Ca vous branche ? :D c'est fun, pas vrai !!! loool :D
J'aimerais bien qu'un expert mate ça, :D parce que ya un fichier qui s'appelle "D" et on dirait un .exe et lorsque je check on the web d.exe, voici ce que je trouve : d.exe is a process which is registered as W32/Mytob-GH Trojan. ;) > mais bon à côté c'est écrit "file not found"...
A vous de me dire....
Est-ce que vous êtes familiers avec RunScanner ? Super soft on dirait parce qu'il permet, un peu à la manière de HiJackThis, de fixer mais aussi de hijack certaines clés ! C'est cool ! Mais toute seule j'ai un ptit peu peur de mal l'utiliser. Je voudrais une supervision. QUi est assez calé en la matière ?
* Certaines clés ou valeurs ou *.* sont indiquées en rouge avec "file not found" à chaque fois. A votre avis, je fix ces items ?
J'ai aussi la possibilté de choisir "Hijack items" mais ça, c'est à vous d eme dire quoi sélectionner dans ma liste. Je peux vous envoyer un log. Utile ? Ca vous branche ? :D c'est fun, pas vrai !!! loool :D
J'aimerais bien qu'un expert mate ça, :D parce que ya un fichier qui s'appelle "D" et on dirait un .exe et lorsque je check on the web d.exe, voici ce que je trouve : d.exe is a process which is registered as W32/Mytob-GH Trojan. ;) > mais bon à côté c'est écrit "file not found"...
A vous de me dire....
IceT,
Le plan Hara-Kiri est ce une solution? :P
Est-ce que vous êtes familiers avec RunScanner ?
Je connais juste de nom, jamais utilisé.
De fixer une ligne n'est pas vraiment utile.
Le plus important est de désactiver le démarrage et de stopper le service associé à un fichier.
- Démarrer / Exécuter / services.msc et chercher le service correspondant, puis clic droit sur la ligne déterminé: Propriété / Onglet général, Type de démarrage choisir Désactivé et valider.
De nouveau Clic droit sur la ligne, puis choisir dans le menu arrêter.
-Les fichiers avec une seule lettre d.exe ou .dll ou b.tmp vraiment se méfier mais il y a des chances que ce ne soit pas un fichier valide malgrè tout :-)
Réessayes Clean.zip
--------------
* Télécharge clean zip de Malekal_Morte http://www.malekal.com/download/clean.zip
* Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
* Ouvre le dossier Clean qui se trouve sur ton bureau.
* Double-clique sur clean.cmd.
Une fenêtre noire va apparaître,
Choisis l'option 1 laisses le travailler.
A là fin clic sur une touche pour continuer… comme indiquer.
Puis poste le rapport qui se trouve ici C:\rapport_clean.txt
Ainsi que DiagHelp
--------------
Merci de bien lire et suivre attentivement ce qui est écrit car tu dois appuyer sur une touche lors du scan.. si tu ne le fais pas le rapport ne sera pas entier et tu devras recommencer donc :
- Télécharge DiagHelp.zip sur ton bureau - Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php
- Ne double-clic pas dessus !! Fais un clic droit sur le fichier et extraire tout
- Un nouveau dossier chercher va être créé DiagHelp
- Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
- Une fenêtre va s'ouvrir, choisis l'option 1
- L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.
ATTENTION : pendant l'analyse, après le rapport catchme, il te sera demandé d'appuyer sur une touche afin de poursuivre le scan, suis bien les instructions à l'écran !
- A la fin de l'analyse, il peut-être (pas obligatoire) demandé de redemander l'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note.. Ce dernier se trouve sur C:\resultat.txt
- Copie/colle le contenu du bloc-note qui s'ouvre, pour cela :
-- Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout
-- A nouveau menu Edition / copier
-- Dans un nouveau message ici, faire un clic droit / coller
A+
Le plan Hara-Kiri est ce une solution? :P
Est-ce que vous êtes familiers avec RunScanner ?
Je connais juste de nom, jamais utilisé.
De fixer une ligne n'est pas vraiment utile.
Le plus important est de désactiver le démarrage et de stopper le service associé à un fichier.
- Démarrer / Exécuter / services.msc et chercher le service correspondant, puis clic droit sur la ligne déterminé: Propriété / Onglet général, Type de démarrage choisir Désactivé et valider.
De nouveau Clic droit sur la ligne, puis choisir dans le menu arrêter.
-Les fichiers avec une seule lettre d.exe ou .dll ou b.tmp vraiment se méfier mais il y a des chances que ce ne soit pas un fichier valide malgrè tout :-)
Réessayes Clean.zip
--------------
* Télécharge clean zip de Malekal_Morte http://www.malekal.com/download/clean.zip
* Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
* Ouvre le dossier Clean qui se trouve sur ton bureau.
* Double-clique sur clean.cmd.
Une fenêtre noire va apparaître,
Choisis l'option 1 laisses le travailler.
A là fin clic sur une touche pour continuer… comme indiquer.
Puis poste le rapport qui se trouve ici C:\rapport_clean.txt
Ainsi que DiagHelp
--------------
Merci de bien lire et suivre attentivement ce qui est écrit car tu dois appuyer sur une touche lors du scan.. si tu ne le fais pas le rapport ne sera pas entier et tu devras recommencer donc :
- Télécharge DiagHelp.zip sur ton bureau - Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php
- Ne double-clic pas dessus !! Fais un clic droit sur le fichier et extraire tout
- Un nouveau dossier chercher va être créé DiagHelp
- Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
- Une fenêtre va s'ouvrir, choisis l'option 1
- L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.
ATTENTION : pendant l'analyse, après le rapport catchme, il te sera demandé d'appuyer sur une touche afin de poursuivre le scan, suis bien les instructions à l'écran !
- A la fin de l'analyse, il peut-être (pas obligatoire) demandé de redemander l'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note.. Ce dernier se trouve sur C:\resultat.txt
- Copie/colle le contenu du bloc-note qui s'ouvre, pour cela :
-- Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout
-- A nouveau menu Edition / copier
-- Dans un nouveau message ici, faire un clic droit / coller
A+
Hello,
Bon je vois que ça ne marche pas quand je poste...
Je re re recommence !!
RAPPORT CLEAN qui semble incomplet mais c'est tout ce que j'ai !!!!!! 2008-02-21 a 15:14:31.83
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND
*** Recherche des fichiers dans C:\Program Files
<gras>Pour info, le upload des fichiers sur la page de Malekal qui s'est ouverte depuis Dos n'a pas fonctionné !!!! Ni pour CLEAN, ni pour DIAG'HELP !!!! Après + de 5mn de chargement du fichier "upload_me_MARINA_Sirocco : "Vous n'avez choisi aucun fichier !"</gras
1er tiers du RAPPORT DIAG HELP
DiagHelp version v1.4 - http://www.malekal.com
excute le 2008-02-21 à 15:34:05.14
Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\UNHACKME.EXE-1A0E86D3.pf -->2008-02-21 15:34:05
C:\WINDOWS\prefetch\CMD.EXE-034B0549.pf -->2008-02-21 15:33:50
C:\WINDOWS\prefetch\CHCP.COM-17EDBDC9.pf -->2008-02-21 15:33:44
C:\WINDOWS\prefetch\WINRAR.EXE-0AA31BB9.pf -->2008-02-21 15:31:28
C:\WINDOWS\prefetch\NOTEPAD.EXE-2F2D61E1.pf -->2008-02-21 15:29:16
C:\WINDOWS\prefetch\VERCLSID.EXE-28F52AD2.pf -->2008-02-21 15:28:14
C:\WINDOWS\prefetch\IEXPLORE.EXE-2D97EBE6.pf -->2008-02-21 15:17:03
C:\WINDOWS\prefetch\GZIP.EXE-2FEFB2E0.pf -->2008-02-21 15:15:31
C:\WINDOWS\prefetch\FIND.EXE-0EEAD1A7.pf -->2008-02-21 15:15:23
C:\WINDOWS\prefetch\NTVDM.EXE-0A81AB7B.pf -->2008-02-21 15:14:45
C:\WINDOWS\System32\drivers\tmcomm.sys -->2008-02-18 14:22:50
C:\WINDOWS\System32\drivers\gmer.sys -->2008-02-15 13:59:48
C:\WINDOWS\System32\drivers\lvuvc.hs -->2008-02-09 15:35:28
C:\WINDOWS\System32\drivers\mrxdav.sys -->2007-12-18 10:51:35
C:\WINDOWS\System32\drivers\aswmon.sys -->2007-12-04 15:56:02
C:\WINDOWS\System32\drivers\aswmon2.sys -->2007-12-04 15:55:46
C:\WINDOWS\System32\drivers\aswRdr.sys -->2007-12-04 15:53:39
C:\WINDOWS\System32\tmp.txt -->2008-02-20 23:23:38
C:\WINDOWS\System32\tmp.reg -->2008-02-20 23:23:38
C:\WINDOWS\System32\PARTIZAN.TXT -->2008-02-20 22:53:23
C:\WINDOWS\System32\CONFIG.NT -->2008-02-20 19:27:56
C:\WINDOWS\System32\AUTOEXEC.NT -->2008-02-20 19:27:56
C:\WINDOWS\System32\ikhcore.log -->2008-02-17 23:34:09
C:\WINDOWS\System32\RootkitReveal.txt -->2008-02-17 22:50:22
C:\WINDOWS\System32\FNTCACHE.DAT -->2008-02-17 16:30:53
C:\WINDOWS\System32\Uninstall.ico -->2008-02-15 22:36:17
C:\WINDOWS\System32\pavas.ico -->2008-02-15 22:36:16
C:\WINDOWS\System32\Help.ico -->2008-02-15 22:36:16
C:\WINDOWS\System32\asfiles.txt -->2008-02-15 17:26:11
C:\WINDOWS\System32\OnlineScanner.ocx -->2008-02-11 09:40:08
C:\WINDOWS\System32\OnlineScannerDLLA.dll -->2008-02-11 09:39:26
C:\WINDOWS\System32\OnlineScannerDLLW.dll -->2008-02-11 09:39:18
C:\WINDOWS\System32\VACFix.exe -->2008-02-08 23:55:49
C:\WINDOWS\System32\OnlineScannerLang.dll -->2008-02-08 13:53:46
C:\WINDOWS\System32\IEDFix.exe -->2008-02-08 10:37:47
C:\WINDOWS\System32\OnlineScannerUninstaller.exe -->2008-02-05 08:48:04
C:\WINDOWS\System32\MRT.exe -->2008-02-05 00:09:46
C:\WINDOWS\System32\wpa.dbl -->2008-02-02 20:34:18
C:\WINDOWS\System32\pngfilt.dll -->2008-01-11 06:36:55
C:\WINDOWS\System32\lvcoinst.log -->2008-01-01 21:42:19
C:\WINDOWS\System32\sinvfct.dll -->2007-12-21 00:18:05
C:\WINDOWS\System32\dxtmsft.dll -->2007-12-19 23:53:23
C:\WINDOWS\pfirewall.log -->2008-02-21 15:32:19
C:\WINDOWS\WindowsUpdate.log -->2008-02-21 15:13:48
C:\WINDOWS\PSEXESVC.EXE -->2008-02-20 23:07:46
C:\WINDOWS\Partizan.txt -->2008-02-20 22:54:53
C:\WINDOWS\0.log -->2008-02-20 22:54:40
C:\WINDOWS\wiadebug.log -->2008-02-20 22:54:11
C:\WINDOWS\wiaservc.log -->2008-02-20 22:54:08
C:\WINDOWS\bootstat.dat -->2008-02-20 22:53:35
C:\WINDOWS\SchedLgU.Txt -->2008-02-20 22:52:52
C:\WINDOWS\winstart.bat -->2008-02-20 19:27:56
C:\WINDOWS\ntbtlog.txt -->2008-02-19 14:48:49
C:\WINDOWS\Sti_Trace.log -->2008-02-19 13:24:53
C:\WINDOWS\msnfix.txt -->2008-02-18 19:55:44
C:\WINDOWS\pfirewall.log.old -->2008-02-17 23:33:52
C:\WINDOWS\win.ini -->2008-02-16 20:01:44
winlogon.exe
Verified: Signed
svchost.exe
Verified: Signed
ws2_32.dll
Verified: Signed
user32.dll
Verified: Signed
tcpip.sys
Verified: Signed
ndis.sys
Verified: Signed
null.sys
Verified: Signed
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
explorer.exe pid: 2288
Command line: C:\WINDOWS\Explorer.EXE
Base Size Version Path
0x44080000 0xcf000 7.00.6000.16608 C:\WINDOWS\system32\WININET.dll
0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
0x43e00000 0x45000 7.00.6000.16608 C:\WINDOWS\system32\iertutil.dll
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
0x009b0000 0x1c000 11.00.0000.1217 C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
0x44360000 0x5cd000 7.00.6000.16608 C:\WINDOWS\system32\ieframe.dll
0x62350000 0x53000 2.00.0500.0000 C:\Program Files\OpenOffice.org 2.3\program\shlxthdl.dll
0x60400000 0x18000 2.00.0500.0000 C:\Program Files\OpenOffice.org 2.3\program\uwinapi.dll
0x7c340000 0x56000 7.10.3052.0004 C:\Program Files\OpenOffice.org 2.3\program\MSVCR71.dll
0x61e70000 0x8e000 4.05.2003.0120 C:\Program Files\OpenOffice.org 2.3\program\stlport_vc7145.dll
0x7c3a0000 0x7b000 7.10.3077.0000 C:\Program Files\OpenOffice.org 2.3\program\MSVCP71.dll
0x44160000 0x127000 7.00.6000.16608 C:\WINDOWS\system32\urlmon.dll
0x442b0000 0x3c000 7.00.6000.16608 C:\WINDOWS\system32\webcheck.dll
0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x027a0000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x16200000 0x6000 4.01.0000.0000 C:\PROGRA~1\WINZIP\WZSHLSTB.DLL
0x02390000 0x2c000 C:\Program Files\WinRAR\rarext.dll
0x02b20000 0x76000 1.00.0008.0046 C:\PROGRA~1\TROJAN~1\Trshlex.dll
0x64f00000 0x12000 4.07.1098.0000 C:\Program Files\Alwil Software\Avast4\ashShell.dll
0x02580000 0xc000 1.01.0000.0340 C:\Program Files\Fichiers communs\Autodesk Shared\dwf Common\DWFShellExtensionRes.dll
0x15110000 0x25a000 11.00.5721.5145 C:\WINDOWS\system32\wmvcore.dll
0x11c70000 0x3a000 11.00.5721.5238 C:\WINDOWS\system32\WMASF.DLL
0x1ff00000 0x7e000 6.04.0009.1133 C:\WINDOWS\system32\dxmasf.dll
0x097e0000 0x41000 10.00.0000.3802 C:\WINDOWS\system32\DRMClien.DLL
0x63380000 0x78000 5.07.0000.5730 c:\windows\system32\jscript.dll
0x60510000 0x18000 2.00.50727.0042 C:\WINDOWS\system32\dfshim.dll
0x79000000 0x45000 2.00.50727.0832 C:\WINDOWS\system32\mscoree.dll
0x641f0000 0x1d000 2.00.50727.0042 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Shfusion.dll
0x78130000 0x9b000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll
0x60610000 0x6000 2.00.50727.0042 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Fusion.dll
0x60340000 0x8000 2.00.50727.0042 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\culture.dll
0x64220000 0x18000 2.00.50727.0042 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ShFusRes.dll
0x10000000 0x13000 7.05.0001.0036 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\shellexecutehook.dll
0x01840000 0x14000 1.00.0000.1008 C:\Program Files\SUPERAntiSpyware\SASSEH.DLL
0x03420000 0xe8000 4.20.0000.0000 C:\WINDOWS\system32\ShellExt\IceGUI.dll
0x01370000 0x1b000 4.20.0000.0000 C:\Program Files\ICEOWS\RES\Icer40c.dll
0x012b0000 0xf000 1.00.0000.1004 C:\Program Files\SUPERAntiSpyware\SASCTXMN.DLL
0x02200000 0x2a000 7.05.0001.0036 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\context.dll
0x04d30000 0x2cd000 1.01.0000.0340 C:\Program Files\Fichiers communs\Autodesk Shared\dwf Common\DWFShellExtension.dll
0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll
0x03510000 0xd5000 1.04.0000.0000 C:\PROGRA~1\SPYBOT~1\SDHelper.dll
0x02980000 0x57000 1.01.0000.0500 C:\Program Files\WIBU-SYSTEMS\System\WibuShellExt.dll
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
winlogon.exe pid: 804
Command line: winlogon.exe
Base Size Version Path
0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x10000000 0x49000 1.00.0000.1046 C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
0x44080000 0xcf000 7.00.6000.16608 C:\WINDOWS\system32\WININET.dll
0x00a30000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
0x43e00000 0x45000 7.00.6000.16608 C:\WINDOWS\system32\iertutil.dll
0x01690000 0x17000 6.14.0010.4102 C:\WINDOWS\system32\Ati2evxx.dll
0x02100000 0x7d000 2.00.0009.0509 C:\WINDOWS\system32\WRLogonNTF.dll
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 98A4-CEF8
Répertoire de C:\WINDOWS\system32
2004-08-20 00:09 6,144 csrss.exe
1 fichier(s) 6,144 octets
0 Rép(s) 7,012,831,232 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 98A4-CEF8
Répertoire de C:\WINDOWS\Downloaded Program Files
2008-02-19 02:05 <REP> .
2008-02-19 02:05 <REP> ..
2006-08-24 08:28 141,424 asinst.dll
2008-01-15 22:12 312,680 avsniff.dll
2008-01-15 22:04 773 avsniff.inf
2008-01-15 22:12 255,336 avsniffdlgs.dll
2007-10-25 10:26 32 bdcore.dll
2007-10-25 10:26 118,784 bdupd.dll
2007-03-28 10:06 541 ca.pub
2008-01-15 22:04 241 CabSA.inf
2008-02-06 01:00 2,504 catalog.dat
2008-02-16 00:20 <REP> CONFLICT.1
2008-02-14 20:30 148,619 daas.log
2007-05-07 16:38 500,120 daas_s.dll
2008-02-06 01:00 6,899 ecbootil.vxd
2008-01-15 22:02 42,112 ecmldr32.dll
2008-02-06 01:00 284,016 ecmsvr32.dll
2006-06-15 18:33 1,132,192 EPUWALcontrol.dll
2007-05-07 16:39 192,920 fsauc.dll
2007-05-07 16:39 254,360 fscax.dll
2007-04-13 15:52 482 fscax.inf
2007-12-02 08:56 1,570 hardwaredetection.inf
2007-05-18 17:46 113,408 HMAtchmt.ocx
2007-10-25 10:26 53,248 ipsupd.dll
2006-08-08 11:45 576 kavwebscan.inf
2007-10-25 10:26 6,742 lang.ini
2007-10-25 10:26 32 libfn.dll
2007-10-25 10:26 126 live.ini
2006-12-18 10:02 882 mcfscan.inf
2003-05-29 14:00 160,864 messengerstatsclient.dll
2003-05-29 14:00 84,064 minesweeper.dll
2008-01-15 22:02 6,850 navapi.vxd
2008-01-15 22:02 201,896 navapi32.dll
2008-02-06 01:00 128,368 naveng32.dll
2008-02-06 01:00 943,472 navex32a.dll
2008-02-11 09:39 1,864 OnlineScanner.inf
2007-10-29 16:45 1,244 oscan8.inf
2007-10-25 16:54 471,040 oscan8.ocx
2006-06-20 14:44 117,560 PURen-us.dll
2007-01-09 07:30 110,592 PURfr-fr.dll
2004-10-15 06:59 110,592 PURfr-xx.dll
2008-01-15 22:12 296,336 rufsi.dll
2007-10-25 10:26 6,828 scanoptions.tsi
2008-02-06 01:00 97,776 scrauth.dat
2007-06-11 11:21 5,021 swflash.inf
2008-02-06 01:00 11,816 symaveng.cat
2008-02-06 01:00 1,061 symaveng.inf
2008-02-06 01:00 403,505 tcdefs.dat
2008-02-06 01:00 2,840,968 tcscan7.dat
2008-02-06 01:00 441,991 tcscan8.dat
2008-02-06 01:00 1,028,956 tcscan9.dat
2008-02-06 01:00 453 tinf.dat
2008-02-06 01:00 148 tinfidx.dat
2008-02-06 01:00 1,957 tinfl.dat
2008-02-06 01:00 69,307 tscan1.dat
2008-02-06 01:00 3,678 tscan1hd.dat
2008-02-06 01:00 4,778 v.grd
2008-02-06 01:00 2,267 v.sig
2008-02-06 01:00 106,244 virscan.inf
2008-02-06 01:00 998,934 virscan1.dat
2008-02-06 01:00 571,098 virscan2.dat
2008-02-06 01:00 151,328 virscan3.dat
2008-02-06 01:00 320,253 virscan4.dat
2008-02-06 01:00 6,062,071 virscan5.dat
2008-02-06 01:00 392,918 virscan6.dat
2008-02-06 01:00 22,250,096 virscan7.dat
2008-02-06 01:00 1,937,195 virscan8.dat
2008-02-06 01:00 5,616,216 virscan9.dat
2008-02-06 01:00 32 virscant.dat
2008-02-18 20:24 2,072 vscanmsx.dat
2005-11-02 18:01 1,777 xscan.inf
2005-11-02 18:07 435,712 xscan53.ocx
2008-02-06 01:00 224 zdone.dat
70 fichier(s) 49,972,041 octets
Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.1
2008-02-16 00:20 <REP> .
2008-02-16 00:20 <REP> ..
2006-08-24 08:28 141,424 asinst.dll
2006-08-22 09:06 537 asinst.inf
2006-06-15 18:33 1,132,192 EPUWALcontrol.dll
2007-08-02 10:31 67,456 PURen-us.dll
2007-08-06 11:10 68,992 PURfr-fr.dll
5 fichier(s) 1,410,601 octets
Total des fichiers listés :
75 fichier(s) 51,382,642 octets
5 Rép(s) 7,012,827,136 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
Export des clefs sensibles..
Liste des fichiers en exception sur le pare-feu XP SP2
Export de la clef SharedTaskScheduler
[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
exports des policies
REGEDIT4
[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
catchme 0.3.1319 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-21 15:40:55
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden services & system hive ...
IPC error: 2 Le fichier spécifié est introuvable.
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden services: 0
hidden files: 0
Bon je vois que ça ne marche pas quand je poste...
Je re re recommence !!
RAPPORT CLEAN qui semble incomplet mais c'est tout ce que j'ai !!!!!! 2008-02-21 a 15:14:31.83
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND
*** Recherche des fichiers dans C:\Program Files
<gras>Pour info, le upload des fichiers sur la page de Malekal qui s'est ouverte depuis Dos n'a pas fonctionné !!!! Ni pour CLEAN, ni pour DIAG'HELP !!!! Après + de 5mn de chargement du fichier "upload_me_MARINA_Sirocco : "Vous n'avez choisi aucun fichier !"</gras
1er tiers du RAPPORT DIAG HELP
DiagHelp version v1.4 - http://www.malekal.com
excute le 2008-02-21 à 15:34:05.14
Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\UNHACKME.EXE-1A0E86D3.pf -->2008-02-21 15:34:05
C:\WINDOWS\prefetch\CMD.EXE-034B0549.pf -->2008-02-21 15:33:50
C:\WINDOWS\prefetch\CHCP.COM-17EDBDC9.pf -->2008-02-21 15:33:44
C:\WINDOWS\prefetch\WINRAR.EXE-0AA31BB9.pf -->2008-02-21 15:31:28
C:\WINDOWS\prefetch\NOTEPAD.EXE-2F2D61E1.pf -->2008-02-21 15:29:16
C:\WINDOWS\prefetch\VERCLSID.EXE-28F52AD2.pf -->2008-02-21 15:28:14
C:\WINDOWS\prefetch\IEXPLORE.EXE-2D97EBE6.pf -->2008-02-21 15:17:03
C:\WINDOWS\prefetch\GZIP.EXE-2FEFB2E0.pf -->2008-02-21 15:15:31
C:\WINDOWS\prefetch\FIND.EXE-0EEAD1A7.pf -->2008-02-21 15:15:23
C:\WINDOWS\prefetch\NTVDM.EXE-0A81AB7B.pf -->2008-02-21 15:14:45
C:\WINDOWS\System32\drivers\tmcomm.sys -->2008-02-18 14:22:50
C:\WINDOWS\System32\drivers\gmer.sys -->2008-02-15 13:59:48
C:\WINDOWS\System32\drivers\lvuvc.hs -->2008-02-09 15:35:28
C:\WINDOWS\System32\drivers\mrxdav.sys -->2007-12-18 10:51:35
C:\WINDOWS\System32\drivers\aswmon.sys -->2007-12-04 15:56:02
C:\WINDOWS\System32\drivers\aswmon2.sys -->2007-12-04 15:55:46
C:\WINDOWS\System32\drivers\aswRdr.sys -->2007-12-04 15:53:39
C:\WINDOWS\System32\tmp.txt -->2008-02-20 23:23:38
C:\WINDOWS\System32\tmp.reg -->2008-02-20 23:23:38
C:\WINDOWS\System32\PARTIZAN.TXT -->2008-02-20 22:53:23
C:\WINDOWS\System32\CONFIG.NT -->2008-02-20 19:27:56
C:\WINDOWS\System32\AUTOEXEC.NT -->2008-02-20 19:27:56
C:\WINDOWS\System32\ikhcore.log -->2008-02-17 23:34:09
C:\WINDOWS\System32\RootkitReveal.txt -->2008-02-17 22:50:22
C:\WINDOWS\System32\FNTCACHE.DAT -->2008-02-17 16:30:53
C:\WINDOWS\System32\Uninstall.ico -->2008-02-15 22:36:17
C:\WINDOWS\System32\pavas.ico -->2008-02-15 22:36:16
C:\WINDOWS\System32\Help.ico -->2008-02-15 22:36:16
C:\WINDOWS\System32\asfiles.txt -->2008-02-15 17:26:11
C:\WINDOWS\System32\OnlineScanner.ocx -->2008-02-11 09:40:08
C:\WINDOWS\System32\OnlineScannerDLLA.dll -->2008-02-11 09:39:26
C:\WINDOWS\System32\OnlineScannerDLLW.dll -->2008-02-11 09:39:18
C:\WINDOWS\System32\VACFix.exe -->2008-02-08 23:55:49
C:\WINDOWS\System32\OnlineScannerLang.dll -->2008-02-08 13:53:46
C:\WINDOWS\System32\IEDFix.exe -->2008-02-08 10:37:47
C:\WINDOWS\System32\OnlineScannerUninstaller.exe -->2008-02-05 08:48:04
C:\WINDOWS\System32\MRT.exe -->2008-02-05 00:09:46
C:\WINDOWS\System32\wpa.dbl -->2008-02-02 20:34:18
C:\WINDOWS\System32\pngfilt.dll -->2008-01-11 06:36:55
C:\WINDOWS\System32\lvcoinst.log -->2008-01-01 21:42:19
C:\WINDOWS\System32\sinvfct.dll -->2007-12-21 00:18:05
C:\WINDOWS\System32\dxtmsft.dll -->2007-12-19 23:53:23
C:\WINDOWS\pfirewall.log -->2008-02-21 15:32:19
C:\WINDOWS\WindowsUpdate.log -->2008-02-21 15:13:48
C:\WINDOWS\PSEXESVC.EXE -->2008-02-20 23:07:46
C:\WINDOWS\Partizan.txt -->2008-02-20 22:54:53
C:\WINDOWS\0.log -->2008-02-20 22:54:40
C:\WINDOWS\wiadebug.log -->2008-02-20 22:54:11
C:\WINDOWS\wiaservc.log -->2008-02-20 22:54:08
C:\WINDOWS\bootstat.dat -->2008-02-20 22:53:35
C:\WINDOWS\SchedLgU.Txt -->2008-02-20 22:52:52
C:\WINDOWS\winstart.bat -->2008-02-20 19:27:56
C:\WINDOWS\ntbtlog.txt -->2008-02-19 14:48:49
C:\WINDOWS\Sti_Trace.log -->2008-02-19 13:24:53
C:\WINDOWS\msnfix.txt -->2008-02-18 19:55:44
C:\WINDOWS\pfirewall.log.old -->2008-02-17 23:33:52
C:\WINDOWS\win.ini -->2008-02-16 20:01:44
winlogon.exe
Verified: Signed
svchost.exe
Verified: Signed
ws2_32.dll
Verified: Signed
user32.dll
Verified: Signed
tcpip.sys
Verified: Signed
ndis.sys
Verified: Signed
null.sys
Verified: Signed
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
explorer.exe pid: 2288
Command line: C:\WINDOWS\Explorer.EXE
Base Size Version Path
0x44080000 0xcf000 7.00.6000.16608 C:\WINDOWS\system32\WININET.dll
0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
0x43e00000 0x45000 7.00.6000.16608 C:\WINDOWS\system32\iertutil.dll
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
0x009b0000 0x1c000 11.00.0000.1217 C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
0x44360000 0x5cd000 7.00.6000.16608 C:\WINDOWS\system32\ieframe.dll
0x62350000 0x53000 2.00.0500.0000 C:\Program Files\OpenOffice.org 2.3\program\shlxthdl.dll
0x60400000 0x18000 2.00.0500.0000 C:\Program Files\OpenOffice.org 2.3\program\uwinapi.dll
0x7c340000 0x56000 7.10.3052.0004 C:\Program Files\OpenOffice.org 2.3\program\MSVCR71.dll
0x61e70000 0x8e000 4.05.2003.0120 C:\Program Files\OpenOffice.org 2.3\program\stlport_vc7145.dll
0x7c3a0000 0x7b000 7.10.3077.0000 C:\Program Files\OpenOffice.org 2.3\program\MSVCP71.dll
0x44160000 0x127000 7.00.6000.16608 C:\WINDOWS\system32\urlmon.dll
0x442b0000 0x3c000 7.00.6000.16608 C:\WINDOWS\system32\webcheck.dll
0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x027a0000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x16200000 0x6000 4.01.0000.0000 C:\PROGRA~1\WINZIP\WZSHLSTB.DLL
0x02390000 0x2c000 C:\Program Files\WinRAR\rarext.dll
0x02b20000 0x76000 1.00.0008.0046 C:\PROGRA~1\TROJAN~1\Trshlex.dll
0x64f00000 0x12000 4.07.1098.0000 C:\Program Files\Alwil Software\Avast4\ashShell.dll
0x02580000 0xc000 1.01.0000.0340 C:\Program Files\Fichiers communs\Autodesk Shared\dwf Common\DWFShellExtensionRes.dll
0x15110000 0x25a000 11.00.5721.5145 C:\WINDOWS\system32\wmvcore.dll
0x11c70000 0x3a000 11.00.5721.5238 C:\WINDOWS\system32\WMASF.DLL
0x1ff00000 0x7e000 6.04.0009.1133 C:\WINDOWS\system32\dxmasf.dll
0x097e0000 0x41000 10.00.0000.3802 C:\WINDOWS\system32\DRMClien.DLL
0x63380000 0x78000 5.07.0000.5730 c:\windows\system32\jscript.dll
0x60510000 0x18000 2.00.50727.0042 C:\WINDOWS\system32\dfshim.dll
0x79000000 0x45000 2.00.50727.0832 C:\WINDOWS\system32\mscoree.dll
0x641f0000 0x1d000 2.00.50727.0042 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Shfusion.dll
0x78130000 0x9b000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll
0x60610000 0x6000 2.00.50727.0042 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Fusion.dll
0x60340000 0x8000 2.00.50727.0042 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\culture.dll
0x64220000 0x18000 2.00.50727.0042 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ShFusRes.dll
0x10000000 0x13000 7.05.0001.0036 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\shellexecutehook.dll
0x01840000 0x14000 1.00.0000.1008 C:\Program Files\SUPERAntiSpyware\SASSEH.DLL
0x03420000 0xe8000 4.20.0000.0000 C:\WINDOWS\system32\ShellExt\IceGUI.dll
0x01370000 0x1b000 4.20.0000.0000 C:\Program Files\ICEOWS\RES\Icer40c.dll
0x012b0000 0xf000 1.00.0000.1004 C:\Program Files\SUPERAntiSpyware\SASCTXMN.DLL
0x02200000 0x2a000 7.05.0001.0036 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\context.dll
0x04d30000 0x2cd000 1.01.0000.0340 C:\Program Files\Fichiers communs\Autodesk Shared\dwf Common\DWFShellExtension.dll
0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll
0x03510000 0xd5000 1.04.0000.0000 C:\PROGRA~1\SPYBOT~1\SDHelper.dll
0x02980000 0x57000 1.01.0000.0500 C:\Program Files\WIBU-SYSTEMS\System\WibuShellExt.dll
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
winlogon.exe pid: 804
Command line: winlogon.exe
Base Size Version Path
0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x10000000 0x49000 1.00.0000.1046 C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
0x44080000 0xcf000 7.00.6000.16608 C:\WINDOWS\system32\WININET.dll
0x00a30000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
0x43e00000 0x45000 7.00.6000.16608 C:\WINDOWS\system32\iertutil.dll
0x01690000 0x17000 6.14.0010.4102 C:\WINDOWS\system32\Ati2evxx.dll
0x02100000 0x7d000 2.00.0009.0509 C:\WINDOWS\system32\WRLogonNTF.dll
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 98A4-CEF8
Répertoire de C:\WINDOWS\system32
2004-08-20 00:09 6,144 csrss.exe
1 fichier(s) 6,144 octets
0 Rép(s) 7,012,831,232 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 98A4-CEF8
Répertoire de C:\WINDOWS\Downloaded Program Files
2008-02-19 02:05 <REP> .
2008-02-19 02:05 <REP> ..
2006-08-24 08:28 141,424 asinst.dll
2008-01-15 22:12 312,680 avsniff.dll
2008-01-15 22:04 773 avsniff.inf
2008-01-15 22:12 255,336 avsniffdlgs.dll
2007-10-25 10:26 32 bdcore.dll
2007-10-25 10:26 118,784 bdupd.dll
2007-03-28 10:06 541 ca.pub
2008-01-15 22:04 241 CabSA.inf
2008-02-06 01:00 2,504 catalog.dat
2008-02-16 00:20 <REP> CONFLICT.1
2008-02-14 20:30 148,619 daas.log
2007-05-07 16:38 500,120 daas_s.dll
2008-02-06 01:00 6,899 ecbootil.vxd
2008-01-15 22:02 42,112 ecmldr32.dll
2008-02-06 01:00 284,016 ecmsvr32.dll
2006-06-15 18:33 1,132,192 EPUWALcontrol.dll
2007-05-07 16:39 192,920 fsauc.dll
2007-05-07 16:39 254,360 fscax.dll
2007-04-13 15:52 482 fscax.inf
2007-12-02 08:56 1,570 hardwaredetection.inf
2007-05-18 17:46 113,408 HMAtchmt.ocx
2007-10-25 10:26 53,248 ipsupd.dll
2006-08-08 11:45 576 kavwebscan.inf
2007-10-25 10:26 6,742 lang.ini
2007-10-25 10:26 32 libfn.dll
2007-10-25 10:26 126 live.ini
2006-12-18 10:02 882 mcfscan.inf
2003-05-29 14:00 160,864 messengerstatsclient.dll
2003-05-29 14:00 84,064 minesweeper.dll
2008-01-15 22:02 6,850 navapi.vxd
2008-01-15 22:02 201,896 navapi32.dll
2008-02-06 01:00 128,368 naveng32.dll
2008-02-06 01:00 943,472 navex32a.dll
2008-02-11 09:39 1,864 OnlineScanner.inf
2007-10-29 16:45 1,244 oscan8.inf
2007-10-25 16:54 471,040 oscan8.ocx
2006-06-20 14:44 117,560 PURen-us.dll
2007-01-09 07:30 110,592 PURfr-fr.dll
2004-10-15 06:59 110,592 PURfr-xx.dll
2008-01-15 22:12 296,336 rufsi.dll
2007-10-25 10:26 6,828 scanoptions.tsi
2008-02-06 01:00 97,776 scrauth.dat
2007-06-11 11:21 5,021 swflash.inf
2008-02-06 01:00 11,816 symaveng.cat
2008-02-06 01:00 1,061 symaveng.inf
2008-02-06 01:00 403,505 tcdefs.dat
2008-02-06 01:00 2,840,968 tcscan7.dat
2008-02-06 01:00 441,991 tcscan8.dat
2008-02-06 01:00 1,028,956 tcscan9.dat
2008-02-06 01:00 453 tinf.dat
2008-02-06 01:00 148 tinfidx.dat
2008-02-06 01:00 1,957 tinfl.dat
2008-02-06 01:00 69,307 tscan1.dat
2008-02-06 01:00 3,678 tscan1hd.dat
2008-02-06 01:00 4,778 v.grd
2008-02-06 01:00 2,267 v.sig
2008-02-06 01:00 106,244 virscan.inf
2008-02-06 01:00 998,934 virscan1.dat
2008-02-06 01:00 571,098 virscan2.dat
2008-02-06 01:00 151,328 virscan3.dat
2008-02-06 01:00 320,253 virscan4.dat
2008-02-06 01:00 6,062,071 virscan5.dat
2008-02-06 01:00 392,918 virscan6.dat
2008-02-06 01:00 22,250,096 virscan7.dat
2008-02-06 01:00 1,937,195 virscan8.dat
2008-02-06 01:00 5,616,216 virscan9.dat
2008-02-06 01:00 32 virscant.dat
2008-02-18 20:24 2,072 vscanmsx.dat
2005-11-02 18:01 1,777 xscan.inf
2005-11-02 18:07 435,712 xscan53.ocx
2008-02-06 01:00 224 zdone.dat
70 fichier(s) 49,972,041 octets
Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.1
2008-02-16 00:20 <REP> .
2008-02-16 00:20 <REP> ..
2006-08-24 08:28 141,424 asinst.dll
2006-08-22 09:06 537 asinst.inf
2006-06-15 18:33 1,132,192 EPUWALcontrol.dll
2007-08-02 10:31 67,456 PURen-us.dll
2007-08-06 11:10 68,992 PURfr-fr.dll
5 fichier(s) 1,410,601 octets
Total des fichiers listés :
75 fichier(s) 51,382,642 octets
5 Rép(s) 7,012,827,136 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
Export des clefs sensibles..
Liste des fichiers en exception sur le pare-feu XP SP2
Export de la clef SharedTaskScheduler
[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
exports des policies
REGEDIT4
[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
catchme 0.3.1319 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-21 15:40:55
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden services & system hive ...
IPC error: 2 Le fichier spécifié est introuvable.
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden services: 0
hidden files: 0
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Process list by traversal of KiWaitListHead
4 - System
160 - spoolsv.exe
212 - LVPrcSrv.exe
296 - AdskScSrv.exe
384 - guard.exe
440 - MDM.EXE
600 - usnsvc.exe
780 - csrss.exe
804 - winlogon.exe
816 - slserv.exe
852 - services.exe
864 - lsass.exe
924 - wcescomm.exe
1000 - ati2evxx.exe
1032 - svchost.exe
1128 - svchost.exe
1180 - svchost.exe
1360 - svchost.exe
1640 - ashServ.exe
1916 - alg.exe
1996 - iexplore.exe
2176 - ati2evxx.exe
2288 - explorer.exe
3276 - ashDisp.exe
3296 - avgas.exe
3344 - SBCSTray.exe
3368 - ctfmon.exe
3440 - msnmsgr.exe
3500 - hackmon.exe
3596 - LogitechDesktop
3756 - soffice.bin
5340 - cmd.exe
5848 - ashMaiSv.exe
6096 - ashWebSv.exe
Total number of processes = 34
NOTE: Under WinXP, this will not show all processes.
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Driver/Module list by traversal of PsLoadedModuleList
804D7000 - \WINDOWS\system32\ntoskrnl.exe
806EC000 - \WINDOWS\system32\hal.dll
F899F000 - \WINDOWS\system32\KDCOM.DLL
F88AF000 - \WINDOWS\system32\BOOTVID.dll
F844F000 - ACPI.sys
F89A1000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS
F871F000 - Partizan.sys
F843E000 - pci.sys
F849F000 - isapnp.sys
F88B3000 - compbatt.sys
F88B7000 - \WINDOWS\System32\DRIVERS\BATTC.SYS
F8A67000 - pciide.sys
F8727000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
F89A3000 - aliide.sys
F89A5000 - intelide.sys
F89A7000 - toside.sys
F89A9000 - viaide.sys
F89AB000 - cmdide.sys
F84AF000 - MountMgr.sys
F841F000 - ftdisk.sys
F872F000 - PartMgr.sys
F88BB000 - ACPIEC.sys
F8A68000 - \WINDOWS\System32\DRIVERS\OPRGHDLR.SYS
F84BF000 - VolSnap.sys
F88BF000 - cpqarray.sys
F8407000 - \WINDOWS\System32\DRIVERS\SCSIPORT.SYS
F83EF000 - atapi.sys
F88C3000 - aha154x.sys
F8737000 - sparrow.sys
F88C7000 - symc810.sys
F84CF000 - aic78xx.sys
F88CB000 - dac960nt.sys
F84DF000 - ql10wnt.sys
F88CF000 - amsint.sys
F873F000 - asc.sys
F88D3000 - asc3550.sys
F8747000 - mraid35x.sys
F874F000 - i2omp.sys
F88D7000 - ini910u.sys
F84EF000 - ql1240.sys
F84FF000 - aic78u2.sys
F8757000 - symc8xx.sys
F875F000 - sym_hi.sys
F8767000 - sym_u3.sys
F876F000 - ABP480N5.SYS
F8777000 - asc3350p.sys
F89AD000 - cd20xrnt.sys
F850F000 - ultra.sys
F83D6000 - adpu160m.sys
F877F000 - dpti2o.sys
F851F000 - ql1080.sys
F852F000 - ql1280.sys
F853F000 - ql12160.sys
F8787000 - perc2.sys
F89AF000 - perc2hib.sys
F878F000 - hpn.sys
F88DB000 - cbidf2k.sys
F83AA000 - dac2w2k.sys
F854F000 - disk.sys
F855F000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
F838A000 - fltmgr.sys
F8378000 - sr.sys
F856F000 - PxHelp20.sys
F8361000 - KSecDD.sys
F82D4000 - Ntfs.sys
F82A7000 - NDIS.sys
F857F000 - viaagp.sys
F8292000 - Teefer.sys
F858F000 - sisagp.sys
F88DF000 - RecAgent.sys
F859F000 - ohci1394.sys
F85AF000 - \WINDOWS\System32\DRIVERS\1394BUS.SYS
F8277000 - Mup.sys
F89B1000 - ENECBPTH.sys
F85BF000 - alim1541.sys
F85CF000 - amdagp.sys
F85DF000 - agp440.sys
F85EF000 - agpCPQ.sys
F861F000 - \SystemRoot\System32\DRIVERS\nic1394.sys
F862F000 - \SystemRoot\System32\DRIVERS\intelppm.sys
F895B000 - \SystemRoot\System32\DRIVERS\CmBatt.sys
F8080000 - \SystemRoot\System32\DRIVERS\ati2mtag.sys
F806C000 - \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
F87EF000 - \SystemRoot\System32\DRIVERS\usbuhci.sys
F8049000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS
F87F7000 - \SystemRoot\System32\DRIVERS\usbehci.sys
F7EB6000 - \SystemRoot\System32\DRIVERS\w22n51.sys
F7EA4000 - \SystemRoot\System32\DRIVERS\Rtlnicxp.sys
F7E86000 - \SystemRoot\System32\DRIVERS\pcmcia.sys
F7E75000 - \SystemRoot\System32\DRIVERS\EMCR7SK.sys
F863F000 - \SystemRoot\System32\DRIVERS\i8042prt.sys
F7E49000 - \SystemRoot\System32\DRIVERS\SynTP.sys
F89B7000 - \SystemRoot\System32\DRIVERS\USBD.SYS
F880F000 - \SystemRoot\System32\DRIVERS\mouclass.sys
F881F000 - \SystemRoot\System32\DRIVERS\kbdclass.sys
F8973000 - \SystemRoot\system32\drivers\MTCDIO.sys
F864F000 - \SystemRoot\System32\DRIVERS\imapi.sys
F865F000 - \SystemRoot\System32\DRIVERS\cdrom.sys
F866F000 - \SystemRoot\System32\DRIVERS\redbook.sys
F7E26000 - \SystemRoot\System32\DRIVERS\ks.sys
F8837000 - \SystemRoot\System32\Drivers\Asapi.SYS
F7997000 - \SystemRoot\system32\drivers\ALCXWDM.SYS
F7973000 - \SystemRoot\system32\drivers\portcls.sys
F868F000 - \SystemRoot\system32\drivers\drmk.sys
F7910000 - \SystemRoot\System32\DRIVERS\slntamr.sys
F8997000 - \SystemRoot\System32\DRIVERS\SlWdmSup.sys
F78F1000 - \SystemRoot\System32\DRIVERS\Mtlmnt5.sys
F8857000 - \SystemRoot\System32\Drivers\Modem.SYS
F8B4A000 - \SystemRoot\System32\DRIVERS\audstub.sys
F86EF000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys
F81A7000 - \SystemRoot\System32\DRIVERS\ndistapi.sys
F78B2000 - \SystemRoot\System32\DRIVERS\ndiswan.sys
F86FF000 - \SystemRoot\System32\DRIVERS\raspppoe.sys
F870F000 - \SystemRoot\System32\DRIVERS\raspptp.sys
F8877000 - \SystemRoot\System32\DRIVERS\TDI.SYS
F78A1000 - \SystemRoot\System32\DRIVERS\psched.sys
F8267000 - \SystemRoot\System32\DRIVERS\msgpc.sys
F8887000 - \SystemRoot\System32\DRIVERS\ptilink.sys
F8897000 - \SystemRoot\System32\DRIVERS\raspti.sys
F889F000 - \SystemRoot\System32\DRIVERS\wanatw4.sys
F8257000 - \SystemRoot\System32\DRIVERS\termdd.sys
F89BD000 - \SystemRoot\System32\DRIVERS\swenum.sys
F7848000 - \SystemRoot\System32\DRIVERS\update.sys
F8193000 - \SystemRoot\System32\DRIVERS\mssmbios.sys
F818B000 - \SystemRoot\system32\DRIVERS\axvdkbus.sys
F8247000 - \SystemRoot\System32\Drivers\NDProxy.SYS
F7807000 - \SystemRoot\system32\DRIVERS\axvodka.sys
F8217000 - \SystemRoot\System32\DRIVERS\usbhub.sys
F89C3000 - \SystemRoot\System32\Drivers\i2omgmt.SYS
F89C7000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
F8BA4000 - \SystemRoot\System32\Drivers\Null.SYS
F89CB000 - \SystemRoot\System32\Drivers\Beep.SYS
F8BA6000 - \SystemRoot\System32\DRIVERS\AvgAsCln.sys
F87C7000 - \SystemRoot\System32\DRIVERS\HIDPARSE.SYS
F87CF000 - \SystemRoot\System32\drivers\vga.sys
F89CF000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F89D3000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
F87DF000 - \SystemRoot\System32\Drivers\Msfs.SYS
F87FF000 - \SystemRoot\System32\Drivers\Npfs.SYS
F78D9000 - \SystemRoot\System32\DRIVERS\rasacd.sys
B2E43000 - \SystemRoot\System32\DRIVERS\ipsec.sys
B2DEB000 - \SystemRoot\System32\DRIVERS\tcpip.sys
F8207000 - \SystemRoot\System32\Drivers\aswTdi.SYS
B2D2A000 - \SystemRoot\System32\DRIVERS\ipnat.sys
F81F7000 - \SystemRoot\System32\DRIVERS\wanarp.sys
F8817000 - \??\C:\WINDOWS\system32\drivers\wpsdrvnt.sys
F81E7000 - \SystemRoot\System32\DRIVERS\arp1394.sys
B2D02000 - \SystemRoot\System32\DRIVERS\netbt.sys
F81AB000 - \SystemRoot\System32\drivers\ws2ifsl.sys
B2CE0000 - \SystemRoot\System32\drivers\afd.sys
F81D7000 - \SystemRoot\System32\DRIVERS\netbios.sys
F7E06000 - \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys
F882F000 - \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS
B2CB5000 - \SystemRoot\System32\DRIVERS\rdbss.sys
B2C46000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys
F7DF6000 - \SystemRoot\System32\Drivers\Fips.SYS
F8BEE000 - \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys
F8847000 - \SystemRoot\System32\Drivers\Aavmker4.SYS
F7DD6000 - \SystemRoot\System32\Drivers\Cdfs.SYS
B2C06000 - \SystemRoot\System32\Drivers\dump_atapi.sys
F89DF000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
B2FB0000 - \SystemRoot\System32\drivers\Dxapi.sys
F888F000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
F8B64000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\ati2dvag.dll
BFA0C000 - \SystemRoot\System32\ati2cqag.dll
BFA44000 - \SystemRoot\System32\ati3duag.dll
BFC45000 - \SystemRoot\System32\ativvaxx.dll
BFFA0000 - \SystemRoot\System32\ATMFD.DLL
B2ACA000 - \SystemRoot\System32\DRIVERS\ndisuio.sys
F8A3F000 - \SystemRoot\SYSTEM32\Drivers\wg3n.sys
B28A8000 - \SystemRoot\System32\Drivers\aswMon2.SYS
B2714000 - \SystemRoot\System32\DRIVERS\mrxdav.sys
F89B5000 - \SystemRoot\System32\Drivers\ASCTRM.SYS
B2582000 - \SystemRoot\System32\DRIVERS\srv.sys
B24A9000 - \SystemRoot\SYSTEM32\DRIVERS\Wibukey.sys
F87E7000 - \SystemRoot\system32\DRIVERS\LVPr2Mon.sys
B249D000 - \SystemRoot\System32\Drivers\aswRdr.SYS
B223C000 - \SystemRoot\system32\drivers\wdmaud.sys
B2502000 - \SystemRoot\system32\drivers\sysaudio.sys
F89C1000 - \SystemRoot\System32\DRIVERS\UnHackMeDrv.sys
B1E63000 - \SystemRoot\System32\Drivers\HTTP.sys
B1867000 - \SystemRoot\system32\drivers\kmixer.sys
F8BEF000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys
Total number of drivers = 186
Liste des programmes installes
3dsmax ancillary install
Adobe Bridge 1.0
Adobe Common File Installer
Adobe Flash Player 9 ActiveX
Adobe Help Center 1.0
Adobe Illustrator CS2
Adobe Illustrator CS2
Adobe Photoshop CS2
Adobe Photoshop CS2
Adobe Photoshop Elements 2.0
Adobe Product/Adobe Studio Update 10/2001
Adobe Reader 6.0.1 - Français
Adobe Stock Photos 1.0
Adobe SVG Viewer 3.0
Alcohol 120%
aMSN 0.97RC1
Assistant de connexion Windows Live
Autodesk 3ds Max 9 32-bit
Autodesk DWF Viewer 7
avast! Antivirus
AVG Anti-Spyware 7.5
Bibliothèques GTK+ 2.10.11 rev b (supprimer uniquement)
Camera Window
Canon Camera WIA Driver
Canon Camera Window for ZoomBrowser EX
Canon EOS Kiss REBEL 300D WIA Driver
Canon Internet Library for ZoomBrowser EX
Canon LBP-800
Canon PhotoRecord
Canon RAW Image Task for ZoomBrowser EX
Canon RemoteCapture Task for ZoomBrowser EX
Canon Utilities File Viewer Utility 1.3
Canon Utilities PhotoStitch 3.1
Canon Utilities RemoteCapture 2.7
Canon Utilities ZoomBrowser EX
CCleaner (remove only)
CIG
CleanUp!
Correctif pour Lecteur Windows Media 11 (KB939683)
Correctif pour Windows XP (KB914440)
Correctif Windows XP - KB873333
Correctif Windows XP - KB873339
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB885884
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB887742
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB890175
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Correctif Windows XP - KB893086
CutePDF Writer 2.6
eMule
EPSON CardMonitor
EPSON Copy Utility 3
EPSON Logiciel imprimante
EPSON PhotoQuicker3.5
EPSON PhotoStarter3.1
EPSON PRINT Image Framer Tool2.1
EPSON Scan
EPSON Smart Panel
EPSON Web-To-Page
ESCX3600 Guide de réf.
ESCX3600 Guide des logiciels
ESET Online Scanner
FBX Plugin 2006.08 for Max 9.0
File Viewer Utility 1.3.2
FormaCD 1.5.75
HijackThis 2.0.2
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB909394)
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB926239)
Iceows V4.20b
Kaspersky On-line Scanner
Kaspersky Online Scanner
Lecteur Windows Media 11
Logitech Audio Echo Cancellation Component
Logitech Desktop Messenger
Logitech QuickCam
Macromedia Dreamweaver MX 2004
Macromedia Extension Manager
Macromedia Fireworks MX
Macromedia Flash 8
Macromedia Flash 8 Video Encoder
Macromedia Flash Player 8
Macromedia Flash Player 8 Plugin
Messenger Plus! Live
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0
Microsoft ActiveSync
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office 2000 SR-1 Disque 2
Microsoft Office Professional Edition 2003
Microsoft PowerPoint Viewer 97
Microsoft Text-to-Speech Engine 4.0 (English)
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft XML Parser
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)
Mise à jour de sécurité pour Windows XP (KB883939)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893066)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB896688)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899588)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB903235)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB905915)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913446)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB916281)
Mise à jour de sécurité pour Windows XP (KB917159)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB929969)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933566)
Mise à jour de sécurité pour Windows XP (KB933729)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB937143)
Mise à jour de sécurité pour Windows XP (KB938127)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour de sécurité pour Windows XP (KB939653)
Mise à jour de sécurité pour Windows XP (KB941202)
Mise à jour de sécurité pour Windows XP (KB941568)
Mise à jour de sécurité pour Windows XP (KB941569)
Mise à jour de sécurité pour Windows XP (KB941644)
Mise à jour de sécurité pour Windows XP (KB942615)
Mise à jour de sécurité pour Windows XP (KB943055)
Mise à jour de sécurité pour Windows XP (KB943460)
Mise à jour de sécurité pour Windows XP (KB943485)
Mise à jour de sécurité pour Windows XP (KB944653)
Mise à jour de sécurité pour Windows XP (KB946026)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB896727)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB904942)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB931836)
Mise à jour pour Windows XP (KB933360)
Mise à jour pour Windows XP (KB936357)
Mise à jour pour Windows XP (KB938828)
Mise à jour pour Windows XP (KB942763)
Mise à jour pour Windows XP (KB942840)
Mise à jour pour Windows XP (KB946627)
MSN Messenger Monitor Sniffer
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
MVision
neroxml
OpenOffice.org 2.3
Packard Bell Companion
Packard Bell EverSafe
Packard Bell InfoCentre
Panda ActiveScan
PhotoStitch
PIF DESIGNER2.1
Programme de gestion Camera de Logitech®
QuickTime
QuickTime
RAW Image Task
Realtek AC'97 Audio
RemoteCapture 2.7.5
RemoteCapture Task
Security Update for CAPICOM (KB931906)
Security Update for CAPICOM (KB931906)
Security Update pour Microsoft .NET Framework 2.0 (KB928365)
Sonic RecordNow!
Spybot - Search & Destroy 1.4
SpyHunter
Sunbelt CounterSpy
SUPERAntiSpyware Free Edition
Trojan Remover 6.5.9
Trojan Remover 6.6.5
Typograf4.8f
UnHackMe 4.70 release
Uninstall DreamSuite
VCRedistSetup
WebFldrs XP
WIBU-KEY Setup (WIBU-KEY Remove)
Winamp
Windows Imaging Component
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Live installer
Windows Live Messenger
Windows Live OneCare safety scanner
Windows Live Writer
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 10 Hotfix - KB894476
Windows Media Player 11
Windows XP Service Pack 2
WinPcap 3.1 beta3
WinRAR archiver
WinZip
Process list by traversal of KiWaitListHead
4 - System
160 - spoolsv.exe
212 - LVPrcSrv.exe
296 - AdskScSrv.exe
384 - guard.exe
440 - MDM.EXE
600 - usnsvc.exe
780 - csrss.exe
804 - winlogon.exe
816 - slserv.exe
852 - services.exe
864 - lsass.exe
924 - wcescomm.exe
1000 - ati2evxx.exe
1032 - svchost.exe
1128 - svchost.exe
1180 - svchost.exe
1360 - svchost.exe
1640 - ashServ.exe
1916 - alg.exe
1996 - iexplore.exe
2176 - ati2evxx.exe
2288 - explorer.exe
3276 - ashDisp.exe
3296 - avgas.exe
3344 - SBCSTray.exe
3368 - ctfmon.exe
3440 - msnmsgr.exe
3500 - hackmon.exe
3596 - LogitechDesktop
3756 - soffice.bin
5340 - cmd.exe
5848 - ashMaiSv.exe
6096 - ashWebSv.exe
Total number of processes = 34
NOTE: Under WinXP, this will not show all processes.
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Driver/Module list by traversal of PsLoadedModuleList
804D7000 - \WINDOWS\system32\ntoskrnl.exe
806EC000 - \WINDOWS\system32\hal.dll
F899F000 - \WINDOWS\system32\KDCOM.DLL
F88AF000 - \WINDOWS\system32\BOOTVID.dll
F844F000 - ACPI.sys
F89A1000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS
F871F000 - Partizan.sys
F843E000 - pci.sys
F849F000 - isapnp.sys
F88B3000 - compbatt.sys
F88B7000 - \WINDOWS\System32\DRIVERS\BATTC.SYS
F8A67000 - pciide.sys
F8727000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
F89A3000 - aliide.sys
F89A5000 - intelide.sys
F89A7000 - toside.sys
F89A9000 - viaide.sys
F89AB000 - cmdide.sys
F84AF000 - MountMgr.sys
F841F000 - ftdisk.sys
F872F000 - PartMgr.sys
F88BB000 - ACPIEC.sys
F8A68000 - \WINDOWS\System32\DRIVERS\OPRGHDLR.SYS
F84BF000 - VolSnap.sys
F88BF000 - cpqarray.sys
F8407000 - \WINDOWS\System32\DRIVERS\SCSIPORT.SYS
F83EF000 - atapi.sys
F88C3000 - aha154x.sys
F8737000 - sparrow.sys
F88C7000 - symc810.sys
F84CF000 - aic78xx.sys
F88CB000 - dac960nt.sys
F84DF000 - ql10wnt.sys
F88CF000 - amsint.sys
F873F000 - asc.sys
F88D3000 - asc3550.sys
F8747000 - mraid35x.sys
F874F000 - i2omp.sys
F88D7000 - ini910u.sys
F84EF000 - ql1240.sys
F84FF000 - aic78u2.sys
F8757000 - symc8xx.sys
F875F000 - sym_hi.sys
F8767000 - sym_u3.sys
F876F000 - ABP480N5.SYS
F8777000 - asc3350p.sys
F89AD000 - cd20xrnt.sys
F850F000 - ultra.sys
F83D6000 - adpu160m.sys
F877F000 - dpti2o.sys
F851F000 - ql1080.sys
F852F000 - ql1280.sys
F853F000 - ql12160.sys
F8787000 - perc2.sys
F89AF000 - perc2hib.sys
F878F000 - hpn.sys
F88DB000 - cbidf2k.sys
F83AA000 - dac2w2k.sys
F854F000 - disk.sys
F855F000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
F838A000 - fltmgr.sys
F8378000 - sr.sys
F856F000 - PxHelp20.sys
F8361000 - KSecDD.sys
F82D4000 - Ntfs.sys
F82A7000 - NDIS.sys
F857F000 - viaagp.sys
F8292000 - Teefer.sys
F858F000 - sisagp.sys
F88DF000 - RecAgent.sys
F859F000 - ohci1394.sys
F85AF000 - \WINDOWS\System32\DRIVERS\1394BUS.SYS
F8277000 - Mup.sys
F89B1000 - ENECBPTH.sys
F85BF000 - alim1541.sys
F85CF000 - amdagp.sys
F85DF000 - agp440.sys
F85EF000 - agpCPQ.sys
F861F000 - \SystemRoot\System32\DRIVERS\nic1394.sys
F862F000 - \SystemRoot\System32\DRIVERS\intelppm.sys
F895B000 - \SystemRoot\System32\DRIVERS\CmBatt.sys
F8080000 - \SystemRoot\System32\DRIVERS\ati2mtag.sys
F806C000 - \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
F87EF000 - \SystemRoot\System32\DRIVERS\usbuhci.sys
F8049000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS
F87F7000 - \SystemRoot\System32\DRIVERS\usbehci.sys
F7EB6000 - \SystemRoot\System32\DRIVERS\w22n51.sys
F7EA4000 - \SystemRoot\System32\DRIVERS\Rtlnicxp.sys
F7E86000 - \SystemRoot\System32\DRIVERS\pcmcia.sys
F7E75000 - \SystemRoot\System32\DRIVERS\EMCR7SK.sys
F863F000 - \SystemRoot\System32\DRIVERS\i8042prt.sys
F7E49000 - \SystemRoot\System32\DRIVERS\SynTP.sys
F89B7000 - \SystemRoot\System32\DRIVERS\USBD.SYS
F880F000 - \SystemRoot\System32\DRIVERS\mouclass.sys
F881F000 - \SystemRoot\System32\DRIVERS\kbdclass.sys
F8973000 - \SystemRoot\system32\drivers\MTCDIO.sys
F864F000 - \SystemRoot\System32\DRIVERS\imapi.sys
F865F000 - \SystemRoot\System32\DRIVERS\cdrom.sys
F866F000 - \SystemRoot\System32\DRIVERS\redbook.sys
F7E26000 - \SystemRoot\System32\DRIVERS\ks.sys
F8837000 - \SystemRoot\System32\Drivers\Asapi.SYS
F7997000 - \SystemRoot\system32\drivers\ALCXWDM.SYS
F7973000 - \SystemRoot\system32\drivers\portcls.sys
F868F000 - \SystemRoot\system32\drivers\drmk.sys
F7910000 - \SystemRoot\System32\DRIVERS\slntamr.sys
F8997000 - \SystemRoot\System32\DRIVERS\SlWdmSup.sys
F78F1000 - \SystemRoot\System32\DRIVERS\Mtlmnt5.sys
F8857000 - \SystemRoot\System32\Drivers\Modem.SYS
F8B4A000 - \SystemRoot\System32\DRIVERS\audstub.sys
F86EF000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys
F81A7000 - \SystemRoot\System32\DRIVERS\ndistapi.sys
F78B2000 - \SystemRoot\System32\DRIVERS\ndiswan.sys
F86FF000 - \SystemRoot\System32\DRIVERS\raspppoe.sys
F870F000 - \SystemRoot\System32\DRIVERS\raspptp.sys
F8877000 - \SystemRoot\System32\DRIVERS\TDI.SYS
F78A1000 - \SystemRoot\System32\DRIVERS\psched.sys
F8267000 - \SystemRoot\System32\DRIVERS\msgpc.sys
F8887000 - \SystemRoot\System32\DRIVERS\ptilink.sys
F8897000 - \SystemRoot\System32\DRIVERS\raspti.sys
F889F000 - \SystemRoot\System32\DRIVERS\wanatw4.sys
F8257000 - \SystemRoot\System32\DRIVERS\termdd.sys
F89BD000 - \SystemRoot\System32\DRIVERS\swenum.sys
F7848000 - \SystemRoot\System32\DRIVERS\update.sys
F8193000 - \SystemRoot\System32\DRIVERS\mssmbios.sys
F818B000 - \SystemRoot\system32\DRIVERS\axvdkbus.sys
F8247000 - \SystemRoot\System32\Drivers\NDProxy.SYS
F7807000 - \SystemRoot\system32\DRIVERS\axvodka.sys
F8217000 - \SystemRoot\System32\DRIVERS\usbhub.sys
F89C3000 - \SystemRoot\System32\Drivers\i2omgmt.SYS
F89C7000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
F8BA4000 - \SystemRoot\System32\Drivers\Null.SYS
F89CB000 - \SystemRoot\System32\Drivers\Beep.SYS
F8BA6000 - \SystemRoot\System32\DRIVERS\AvgAsCln.sys
F87C7000 - \SystemRoot\System32\DRIVERS\HIDPARSE.SYS
F87CF000 - \SystemRoot\System32\drivers\vga.sys
F89CF000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F89D3000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
F87DF000 - \SystemRoot\System32\Drivers\Msfs.SYS
F87FF000 - \SystemRoot\System32\Drivers\Npfs.SYS
F78D9000 - \SystemRoot\System32\DRIVERS\rasacd.sys
B2E43000 - \SystemRoot\System32\DRIVERS\ipsec.sys
B2DEB000 - \SystemRoot\System32\DRIVERS\tcpip.sys
F8207000 - \SystemRoot\System32\Drivers\aswTdi.SYS
B2D2A000 - \SystemRoot\System32\DRIVERS\ipnat.sys
F81F7000 - \SystemRoot\System32\DRIVERS\wanarp.sys
F8817000 - \??\C:\WINDOWS\system32\drivers\wpsdrvnt.sys
F81E7000 - \SystemRoot\System32\DRIVERS\arp1394.sys
B2D02000 - \SystemRoot\System32\DRIVERS\netbt.sys
F81AB000 - \SystemRoot\System32\drivers\ws2ifsl.sys
B2CE0000 - \SystemRoot\System32\drivers\afd.sys
F81D7000 - \SystemRoot\System32\DRIVERS\netbios.sys
F7E06000 - \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys
F882F000 - \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS
B2CB5000 - \SystemRoot\System32\DRIVERS\rdbss.sys
B2C46000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys
F7DF6000 - \SystemRoot\System32\Drivers\Fips.SYS
F8BEE000 - \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys
F8847000 - \SystemRoot\System32\Drivers\Aavmker4.SYS
F7DD6000 - \SystemRoot\System32\Drivers\Cdfs.SYS
B2C06000 - \SystemRoot\System32\Drivers\dump_atapi.sys
F89DF000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
B2FB0000 - \SystemRoot\System32\drivers\Dxapi.sys
F888F000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
F8B64000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\ati2dvag.dll
BFA0C000 - \SystemRoot\System32\ati2cqag.dll
BFA44000 - \SystemRoot\System32\ati3duag.dll
BFC45000 - \SystemRoot\System32\ativvaxx.dll
BFFA0000 - \SystemRoot\System32\ATMFD.DLL
B2ACA000 - \SystemRoot\System32\DRIVERS\ndisuio.sys
F8A3F000 - \SystemRoot\SYSTEM32\Drivers\wg3n.sys
B28A8000 - \SystemRoot\System32\Drivers\aswMon2.SYS
B2714000 - \SystemRoot\System32\DRIVERS\mrxdav.sys
F89B5000 - \SystemRoot\System32\Drivers\ASCTRM.SYS
B2582000 - \SystemRoot\System32\DRIVERS\srv.sys
B24A9000 - \SystemRoot\SYSTEM32\DRIVERS\Wibukey.sys
F87E7000 - \SystemRoot\system32\DRIVERS\LVPr2Mon.sys
B249D000 - \SystemRoot\System32\Drivers\aswRdr.SYS
B223C000 - \SystemRoot\system32\drivers\wdmaud.sys
B2502000 - \SystemRoot\system32\drivers\sysaudio.sys
F89C1000 - \SystemRoot\System32\DRIVERS\UnHackMeDrv.sys
B1E63000 - \SystemRoot\System32\Drivers\HTTP.sys
B1867000 - \SystemRoot\system32\drivers\kmixer.sys
F8BEF000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys
Total number of drivers = 186
Liste des programmes installes
3dsmax ancillary install
Adobe Bridge 1.0
Adobe Common File Installer
Adobe Flash Player 9 ActiveX
Adobe Help Center 1.0
Adobe Illustrator CS2
Adobe Illustrator CS2
Adobe Photoshop CS2
Adobe Photoshop CS2
Adobe Photoshop Elements 2.0
Adobe Product/Adobe Studio Update 10/2001
Adobe Reader 6.0.1 - Français
Adobe Stock Photos 1.0
Adobe SVG Viewer 3.0
Alcohol 120%
aMSN 0.97RC1
Assistant de connexion Windows Live
Autodesk 3ds Max 9 32-bit
Autodesk DWF Viewer 7
avast! Antivirus
AVG Anti-Spyware 7.5
Bibliothèques GTK+ 2.10.11 rev b (supprimer uniquement)
Camera Window
Canon Camera WIA Driver
Canon Camera Window for ZoomBrowser EX
Canon EOS Kiss REBEL 300D WIA Driver
Canon Internet Library for ZoomBrowser EX
Canon LBP-800
Canon PhotoRecord
Canon RAW Image Task for ZoomBrowser EX
Canon RemoteCapture Task for ZoomBrowser EX
Canon Utilities File Viewer Utility 1.3
Canon Utilities PhotoStitch 3.1
Canon Utilities RemoteCapture 2.7
Canon Utilities ZoomBrowser EX
CCleaner (remove only)
CIG
CleanUp!
Correctif pour Lecteur Windows Media 11 (KB939683)
Correctif pour Windows XP (KB914440)
Correctif Windows XP - KB873333
Correctif Windows XP - KB873339
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB885884
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB887742
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB890175
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Correctif Windows XP - KB893086
CutePDF Writer 2.6
eMule
EPSON CardMonitor
EPSON Copy Utility 3
EPSON Logiciel imprimante
EPSON PhotoQuicker3.5
EPSON PhotoStarter3.1
EPSON PRINT Image Framer Tool2.1
EPSON Scan
EPSON Smart Panel
EPSON Web-To-Page
ESCX3600 Guide de réf.
ESCX3600 Guide des logiciels
ESET Online Scanner
FBX Plugin 2006.08 for Max 9.0
File Viewer Utility 1.3.2
FormaCD 1.5.75
HijackThis 2.0.2
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB909394)
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB926239)
Iceows V4.20b
Kaspersky On-line Scanner
Kaspersky Online Scanner
Lecteur Windows Media 11
Logitech Audio Echo Cancellation Component
Logitech Desktop Messenger
Logitech QuickCam
Macromedia Dreamweaver MX 2004
Macromedia Extension Manager
Macromedia Fireworks MX
Macromedia Flash 8
Macromedia Flash 8 Video Encoder
Macromedia Flash Player 8
Macromedia Flash Player 8 Plugin
Messenger Plus! Live
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0
Microsoft ActiveSync
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office 2000 SR-1 Disque 2
Microsoft Office Professional Edition 2003
Microsoft PowerPoint Viewer 97
Microsoft Text-to-Speech Engine 4.0 (English)
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft XML Parser
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)
Mise à jour de sécurité pour Windows XP (KB883939)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893066)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB896688)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899588)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB903235)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB905915)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913446)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB916281)
Mise à jour de sécurité pour Windows XP (KB917159)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB929969)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933566)
Mise à jour de sécurité pour Windows XP (KB933729)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB937143)
Mise à jour de sécurité pour Windows XP (KB938127)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour de sécurité pour Windows XP (KB939653)
Mise à jour de sécurité pour Windows XP (KB941202)
Mise à jour de sécurité pour Windows XP (KB941568)
Mise à jour de sécurité pour Windows XP (KB941569)
Mise à jour de sécurité pour Windows XP (KB941644)
Mise à jour de sécurité pour Windows XP (KB942615)
Mise à jour de sécurité pour Windows XP (KB943055)
Mise à jour de sécurité pour Windows XP (KB943460)
Mise à jour de sécurité pour Windows XP (KB943485)
Mise à jour de sécurité pour Windows XP (KB944653)
Mise à jour de sécurité pour Windows XP (KB946026)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB896727)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB904942)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB931836)
Mise à jour pour Windows XP (KB933360)
Mise à jour pour Windows XP (KB936357)
Mise à jour pour Windows XP (KB938828)
Mise à jour pour Windows XP (KB942763)
Mise à jour pour Windows XP (KB942840)
Mise à jour pour Windows XP (KB946627)
MSN Messenger Monitor Sniffer
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
MVision
neroxml
OpenOffice.org 2.3
Packard Bell Companion
Packard Bell EverSafe
Packard Bell InfoCentre
Panda ActiveScan
PhotoStitch
PIF DESIGNER2.1
Programme de gestion Camera de Logitech®
QuickTime
QuickTime
RAW Image Task
Realtek AC'97 Audio
RemoteCapture 2.7.5
RemoteCapture Task
Security Update for CAPICOM (KB931906)
Security Update for CAPICOM (KB931906)
Security Update pour Microsoft .NET Framework 2.0 (KB928365)
Sonic RecordNow!
Spybot - Search & Destroy 1.4
SpyHunter
Sunbelt CounterSpy
SUPERAntiSpyware Free Edition
Trojan Remover 6.5.9
Trojan Remover 6.6.5
Typograf4.8f
UnHackMe 4.70 release
Uninstall DreamSuite
VCRedistSetup
WebFldrs XP
WIBU-KEY Setup (WIBU-KEY Remove)
Winamp
Windows Imaging Component
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Live installer
Windows Live Messenger
Windows Live OneCare safety scanner
Windows Live Writer
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 10 Hotfix - KB894476
Windows Media Player 11
Windows XP Service Pack 2
WinPcap 3.1 beta3
WinRAR archiver
WinZip
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 98A4-CEF8
Répertoire de C:\Program Files
2008-02-20 22:33 <REP> .
2008-02-20 22:33 <REP> ..
2007-01-21 18:00 <REP> Adobe
2006-11-12 18:16 <REP> Alcohol Soft
2008-02-15 15:11 <REP> Alwil Software
2007-07-11 18:41 <REP> aMSN
2008-02-18 22:04 <REP> a-squared Anti-Malware
2004-09-01 15:06 <REP> ATI Technologies
2007-10-31 22:59 <REP> Autodesk
2004-10-14 19:01 <REP> Canon
2008-02-13 12:05 <REP> CCleaner
2006-06-29 22:08 <REP> CleanUp!
2008-01-27 00:01 <REP> Common Files
2006-05-10 00:10 <REP> Cute Pdf.... Acro Software
2004-09-01 15:17 <REP> CyberLink
2008-02-20 22:41 <REP> CyberScrub AntiVirus
2006-06-20 19:57 <REP> DIFX
2008-02-18 23:02 <REP> eMule
2008-02-14 16:20 <REP> Enigma Software Group
2007-12-30 23:10 <REP> EPSON
2008-02-18 17:43 <REP> EsetOnlineScanner
2008-02-20 22:41 <REP> Fichiers communs
2007-01-29 16:39 <REP> FPU
2006-05-27 15:18 <REP> GPLGS
2006-05-10 00:15 <REP> GPLGS ... pdf cute converter
2007-10-08 20:21 <REP> Graphisoft
2008-02-12 20:22 <REP> Grisoft
2006-06-13 20:46 <REP> ICEOWS
2008-02-15 23:58 <REP> Internet Explorer
2007-10-08 19:46 <REP> Java
2007-08-21 17:57 <REP> Logitech
2008-02-17 20:44 <REP> ma-config.com
2008-02-16 01:00 <REP> Macromedia
2008-02-16 00:01 <REP> Messenger Plus! Live
2008-02-16 00:02 <REP> Microsoft ActiveSync
2007-11-15 12:21 <REP> Microsoft CAPICOM 2.1.0.2
2002-09-30 12:05 <REP> microsoft frontpage
2006-02-06 22:31 <REP> microsoft office
2006-02-06 22:32 <REP> Microsoft Visual Studio
2006-02-06 22:34 <REP> Microsoft.NET
2005-11-18 20:24 <REP> Movie Maker
2004-10-14 23:17 <REP> MSN
2002-09-30 12:00 <REP> MSN Gaming Zone
2007-12-18 22:11 <REP> MSN Messenger
2007-11-15 20:02 <REP> MSN Multiconnect
2004-10-18 00:09 <REP> MSOFFSBE9 (D)
2007-12-05 20:05 <REP> MySpace
2006-07-18 18:20 <REP> NetMeeting
2007-10-06 13:10 <REP> NoAdware5.0
2008-02-17 15:13 <REP> OpenOffice.org 2.3
2007-07-26 22:53 <REP> Outlook Express
2007-06-11 17:35 <REP> Packard Bell EverSafe
2004-12-20 16:02 <REP> PowerPoint Viewer
2008-02-16 00:10 <REP> QuickTime
2004-09-01 15:15 <REP> Real
2008-01-02 20:19 <REP> Realtek AC97
2005-11-18 19:24 <REP> RegCleaner
2004-12-14 16:35 5,248,968 SetupDl.exe
2007-11-16 13:13 <REP> Smart Panel
2006-07-08 00:28 <REP> Snapshot Viewer
2004-09-01 15:19 <REP> Sonic
2008-02-11 15:23 <REP> Sophos
2008-02-16 00:11 <REP> Spybot - Search & Destroy
2008-02-17 23:26 <REP> Spyware Doctor
2008-02-18 21:53 <REP> Sunbelt Software
2008-02-20 20:58 <REP> SUPERAntiSpyware
2004-09-01 14:58 <REP> Synaptics
2008-02-13 12:37 <REP> Trend Micro
2008-02-15 21:14 <REP> Trojan Remover
2006-12-22 18:30 <REP> Typograf reinstalléparmoi
2008-02-20 19:28 <REP> UnHackMe
2007-10-08 20:25 <REP> WIBUKEY
2007-10-08 20:25 <REP> WIBU-SYSTEMS
2008-02-16 00:11 <REP> Winamp
2007-11-16 00:47 <REP> Winamp Remote
2007-12-30 23:08 <REP> Windows Live
2007-12-23 20:41 <REP> Windows Live Safety Center
2007-10-31 23:04 <REP> Windows Media Connect 2
2008-02-16 00:12 <REP> Windows Media Player
2005-07-13 01:12 <REP> Windows NT
2008-02-15 21:14 <REP> WinRAR
2005-08-07 18:29 1,014,067 Winrar.exe
2008-02-15 21:14 <REP> WinZip
2002-09-30 12:05 <REP> xerox
2 fichier(s) 6,263,035 octets
82 Rép(s) 7,012,413,440 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 98A4-CEF8
Répertoire de C:\Program Files\fichiers communs
2008-02-20 22:41 <REP> .
2008-02-20 22:41 <REP> ..
2007-11-16 00:59 <REP> Adobe
2007-01-21 16:53 <REP> Adobe Systems Shared
2006-12-19 17:24 <REP> Autodesk Shared
2004-09-01 15:20 <REP> Designer
2007-01-21 16:20 <REP> FTL Shared
2007-07-21 16:29 <REP> GTK
2006-05-13 18:52 <REP> InstallShield
2008-02-20 22:41 <REP> Kaspersky Lab
2007-08-21 17:57 <REP> LogiShrd
2007-01-16 17:26 <REP> Macromedia
2006-11-11 23:09 <REP> Macromedia Shared
2007-11-24 01:17 <REP> Microsoft Shared
2002-09-30 12:02 <REP> MSSoap
2004-09-01 15:16 <REP> Nullsoft
2002-09-30 11:55 <REP> ODBC
2005-04-04 13:13 <REP> Real
2007-01-21 16:20 <REP> Services
2002-09-30 11:55 <REP> SpeechEngines
2004-09-01 15:19 <REP> SureThing Shared
2007-07-26 22:09 <REP> System
2004-09-01 15:17 <REP> TVNavigTechnologies Shared
2004-10-23 22:55 <REP> Vbox
2008-02-20 20:54 <REP> Wise Installation Wizard
0 fichier(s) 0 octets
25 Rép(s) 7,012,413,440 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 98A4-CEF8
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
2006-02-06 22:32 <REP> .
2006-02-06 22:32 <REP> ..
2006-02-06 22:32 <REP> 1033
2006-02-06 22:32 <REP> 1036
2003-07-11 10:15 1,292,872 MSONSEXT.DLL
2003-07-15 06:52 35,896 MSOSV.DLL
1999-06-03 13:09 122,937 MSOWS409.DLL
2001-03-07 08:00 127,033 MSOWS40c.DLL
2003-07-11 02:25 80,448 PKMWS.DLL
1999-03-18 05:37 593,977 RAGENT.DLL
6 fichier(s) 2,253,163 octets
4 Rép(s) 7,012,409,344 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 98A4-CEF8
Répertoire de C:\Program Files\common files
2008-01-27 00:01 <REP> .
2008-01-27 00:01 <REP> ..
2008-01-27 00:01 <REP> Download Manager
2005-05-07 22:13 <REP> Scanner
2004-09-01 15:09 <REP> System
0 fichier(s) 0 octets
5 Rép(s) 7,012,409,344 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 98A4-CEF8
Répertoire de C:\
2001-05-24 11:59 162,304 UNWISE.EXE
1 fichier(s) 162,304 octets
0 Rép(s) 7,012,409,344 octets libres
Le numéro de série du volume est 98A4-CEF8
Répertoire de C:\Program Files
2008-02-20 22:33 <REP> .
2008-02-20 22:33 <REP> ..
2007-01-21 18:00 <REP> Adobe
2006-11-12 18:16 <REP> Alcohol Soft
2008-02-15 15:11 <REP> Alwil Software
2007-07-11 18:41 <REP> aMSN
2008-02-18 22:04 <REP> a-squared Anti-Malware
2004-09-01 15:06 <REP> ATI Technologies
2007-10-31 22:59 <REP> Autodesk
2004-10-14 19:01 <REP> Canon
2008-02-13 12:05 <REP> CCleaner
2006-06-29 22:08 <REP> CleanUp!
2008-01-27 00:01 <REP> Common Files
2006-05-10 00:10 <REP> Cute Pdf.... Acro Software
2004-09-01 15:17 <REP> CyberLink
2008-02-20 22:41 <REP> CyberScrub AntiVirus
2006-06-20 19:57 <REP> DIFX
2008-02-18 23:02 <REP> eMule
2008-02-14 16:20 <REP> Enigma Software Group
2007-12-30 23:10 <REP> EPSON
2008-02-18 17:43 <REP> EsetOnlineScanner
2008-02-20 22:41 <REP> Fichiers communs
2007-01-29 16:39 <REP> FPU
2006-05-27 15:18 <REP> GPLGS
2006-05-10 00:15 <REP> GPLGS ... pdf cute converter
2007-10-08 20:21 <REP> Graphisoft
2008-02-12 20:22 <REP> Grisoft
2006-06-13 20:46 <REP> ICEOWS
2008-02-15 23:58 <REP> Internet Explorer
2007-10-08 19:46 <REP> Java
2007-08-21 17:57 <REP> Logitech
2008-02-17 20:44 <REP> ma-config.com
2008-02-16 01:00 <REP> Macromedia
2008-02-16 00:01 <REP> Messenger Plus! Live
2008-02-16 00:02 <REP> Microsoft ActiveSync
2007-11-15 12:21 <REP> Microsoft CAPICOM 2.1.0.2
2002-09-30 12:05 <REP> microsoft frontpage
2006-02-06 22:31 <REP> microsoft office
2006-02-06 22:32 <REP> Microsoft Visual Studio
2006-02-06 22:34 <REP> Microsoft.NET
2005-11-18 20:24 <REP> Movie Maker
2004-10-14 23:17 <REP> MSN
2002-09-30 12:00 <REP> MSN Gaming Zone
2007-12-18 22:11 <REP> MSN Messenger
2007-11-15 20:02 <REP> MSN Multiconnect
2004-10-18 00:09 <REP> MSOFFSBE9 (D)
2007-12-05 20:05 <REP> MySpace
2006-07-18 18:20 <REP> NetMeeting
2007-10-06 13:10 <REP> NoAdware5.0
2008-02-17 15:13 <REP> OpenOffice.org 2.3
2007-07-26 22:53 <REP> Outlook Express
2007-06-11 17:35 <REP> Packard Bell EverSafe
2004-12-20 16:02 <REP> PowerPoint Viewer
2008-02-16 00:10 <REP> QuickTime
2004-09-01 15:15 <REP> Real
2008-01-02 20:19 <REP> Realtek AC97
2005-11-18 19:24 <REP> RegCleaner
2004-12-14 16:35 5,248,968 SetupDl.exe
2007-11-16 13:13 <REP> Smart Panel
2006-07-08 00:28 <REP> Snapshot Viewer
2004-09-01 15:19 <REP> Sonic
2008-02-11 15:23 <REP> Sophos
2008-02-16 00:11 <REP> Spybot - Search & Destroy
2008-02-17 23:26 <REP> Spyware Doctor
2008-02-18 21:53 <REP> Sunbelt Software
2008-02-20 20:58 <REP> SUPERAntiSpyware
2004-09-01 14:58 <REP> Synaptics
2008-02-13 12:37 <REP> Trend Micro
2008-02-15 21:14 <REP> Trojan Remover
2006-12-22 18:30 <REP> Typograf reinstalléparmoi
2008-02-20 19:28 <REP> UnHackMe
2007-10-08 20:25 <REP> WIBUKEY
2007-10-08 20:25 <REP> WIBU-SYSTEMS
2008-02-16 00:11 <REP> Winamp
2007-11-16 00:47 <REP> Winamp Remote
2007-12-30 23:08 <REP> Windows Live
2007-12-23 20:41 <REP> Windows Live Safety Center
2007-10-31 23:04 <REP> Windows Media Connect 2
2008-02-16 00:12 <REP> Windows Media Player
2005-07-13 01:12 <REP> Windows NT
2008-02-15 21:14 <REP> WinRAR
2005-08-07 18:29 1,014,067 Winrar.exe
2008-02-15 21:14 <REP> WinZip
2002-09-30 12:05 <REP> xerox
2 fichier(s) 6,263,035 octets
82 Rép(s) 7,012,413,440 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 98A4-CEF8
Répertoire de C:\Program Files\fichiers communs
2008-02-20 22:41 <REP> .
2008-02-20 22:41 <REP> ..
2007-11-16 00:59 <REP> Adobe
2007-01-21 16:53 <REP> Adobe Systems Shared
2006-12-19 17:24 <REP> Autodesk Shared
2004-09-01 15:20 <REP> Designer
2007-01-21 16:20 <REP> FTL Shared
2007-07-21 16:29 <REP> GTK
2006-05-13 18:52 <REP> InstallShield
2008-02-20 22:41 <REP> Kaspersky Lab
2007-08-21 17:57 <REP> LogiShrd
2007-01-16 17:26 <REP> Macromedia
2006-11-11 23:09 <REP> Macromedia Shared
2007-11-24 01:17 <REP> Microsoft Shared
2002-09-30 12:02 <REP> MSSoap
2004-09-01 15:16 <REP> Nullsoft
2002-09-30 11:55 <REP> ODBC
2005-04-04 13:13 <REP> Real
2007-01-21 16:20 <REP> Services
2002-09-30 11:55 <REP> SpeechEngines
2004-09-01 15:19 <REP> SureThing Shared
2007-07-26 22:09 <REP> System
2004-09-01 15:17 <REP> TVNavigTechnologies Shared
2004-10-23 22:55 <REP> Vbox
2008-02-20 20:54 <REP> Wise Installation Wizard
0 fichier(s) 0 octets
25 Rép(s) 7,012,413,440 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 98A4-CEF8
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
2006-02-06 22:32 <REP> .
2006-02-06 22:32 <REP> ..
2006-02-06 22:32 <REP> 1033
2006-02-06 22:32 <REP> 1036
2003-07-11 10:15 1,292,872 MSONSEXT.DLL
2003-07-15 06:52 35,896 MSOSV.DLL
1999-06-03 13:09 122,937 MSOWS409.DLL
2001-03-07 08:00 127,033 MSOWS40c.DLL
2003-07-11 02:25 80,448 PKMWS.DLL
1999-03-18 05:37 593,977 RAGENT.DLL
6 fichier(s) 2,253,163 octets
4 Rép(s) 7,012,409,344 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 98A4-CEF8
Répertoire de C:\Program Files\common files
2008-01-27 00:01 <REP> .
2008-01-27 00:01 <REP> ..
2008-01-27 00:01 <REP> Download Manager
2005-05-07 22:13 <REP> Scanner
2004-09-01 15:09 <REP> System
0 fichier(s) 0 octets
5 Rép(s) 7,012,409,344 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 98A4-CEF8
Répertoire de C:\
2001-05-24 11:59 162,304 UNWISE.EXE
1 fichier(s) 162,304 octets
0 Rép(s) 7,012,409,344 octets libres
Re,
Pourquoi la fin du rapport que j'envoie ne s'affiche pas dans le forum ??
C'est parce que t'es pas gentille :-P
Pour DiagHelp, je vais demander de l'aide après 15min d'analyse je ne vois rien pour le moment.
"upload_me_MARINA_Sirocco : "Vous n'avez choisi aucun fichier !"
Ceux sont souvent des gros fichiers, j'ai vu que parfois cela ne passe pas.
RAPPORT CLEAN qui semble incomplet mais c'est tout ce que j'ai !!!!!! 2008-02-21 a 15:14:31.83
Il manque juste la ligne *** Fin du rapport !
Exécuter la suite
----------------------------
Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un nouveau document texte (Clique droit de souris sur le Bureau puis Nouveau Document texte) et sauves le sur ton PC pour pouvoir appliquer la procédure correctement.
(Note: tu n'auras pas accès à Internet à partir du moment ou tu redémarreras en mode sans échec)
Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
Si un élément te paraît obscur, demande des explications avant de commencer la désinfection
1) Redémarre en mode sans échec
Au redémarrage de l'ordinateur, après le bip, il y a un écran noir qui apparaît, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuyer sur [Entrée]
Il te faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
2) Cleanzip
* Ouvre le dossier Clean qui se trouve sur ton bureau.
* Double-clique sur clean.cmd.
Une fenêtre noire va apparaître,
choisis l’option 2.
3) Rapport
Redémarre en mode normal et poste le rapport qui se trouve ici C:\rapport_clean.txt
----------------------------
Essayes de nouveau combofix
A+
Pourquoi la fin du rapport que j'envoie ne s'affiche pas dans le forum ??
C'est parce que t'es pas gentille :-P
Pour DiagHelp, je vais demander de l'aide après 15min d'analyse je ne vois rien pour le moment.
"upload_me_MARINA_Sirocco : "Vous n'avez choisi aucun fichier !"
Ceux sont souvent des gros fichiers, j'ai vu que parfois cela ne passe pas.
RAPPORT CLEAN qui semble incomplet mais c'est tout ce que j'ai !!!!!! 2008-02-21 a 15:14:31.83
Il manque juste la ligne *** Fin du rapport !
Exécuter la suite
----------------------------
Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un nouveau document texte (Clique droit de souris sur le Bureau puis Nouveau Document texte) et sauves le sur ton PC pour pouvoir appliquer la procédure correctement.
(Note: tu n'auras pas accès à Internet à partir du moment ou tu redémarreras en mode sans échec)
Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
Si un élément te paraît obscur, demande des explications avant de commencer la désinfection
1) Redémarre en mode sans échec
Au redémarrage de l'ordinateur, après le bip, il y a un écran noir qui apparaît, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuyer sur [Entrée]
Il te faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
2) Cleanzip
* Ouvre le dossier Clean qui se trouve sur ton bureau.
* Double-clique sur clean.cmd.
Une fenêtre noire va apparaître,
choisis l’option 2.
3) Rapport
Redémarre en mode normal et poste le rapport qui se trouve ici C:\rapport_clean.txt
----------------------------
Essayes de nouveau combofix
A+
Je suis pas gentille moi ???!!!
Oh t'exagères là, parce que tu vois j'allais sabrer le champagne ! Juste pour le fun d'être arrivés à la centaine de messages ! Allez champagne quand-même ! Ca nous changera du Ice Tea ! :D
Pour CLEAN, c'est tout ce qu'il manque ?! Ok ! Nickel alors !
Bon ok, j'essaie le 2...
Oh t'exagères là, parce que tu vois j'allais sabrer le champagne ! Juste pour le fun d'être arrivés à la centaine de messages ! Allez champagne quand-même ! Ca nous changera du Ice Tea ! :D
Pour CLEAN, c'est tout ce qu'il manque ?! Ok ! Nickel alors !
Bon ok, j'essaie le 2...
Yo !
Alors là, je dois dire que CLEAN me fait plaisir, dans le sens où il tente de supprimer le dossier "C:\Program Files\SpyBro\", dossier que j'avais remarqué et sur lequel j'avais de sérieux doutes puisqu'il brillait par son invisibilité à l'emplacement prévu et indiqué ! CLEAN confirme mes doutes ! sicool !!! ;)
CLEAN Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 2008-02-22 a 13:18:48.43
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"
*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\SpyBro\"
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
COMBOFIX
Ben encore une fois, pas de rapport de scan, nulle part... Pourtant le scan s'est correctement finalisé... à l'exception du fichier upload_moi...
Ensuite, j'ai de nouveau repéré mon copain PSEXESVC.EXE que je croyais pourtant que nous avions supprimé lors de l'op HiJackThis Misc tools... Par contre PSEXESVC.EXE n'est plus dans sytem32 mais ailleurs... J'en fais quoi ?
PSEXESVC.EXE > remote Administration Tool used as a virus... coooooool
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
Cette ligne, je peux la fixer ??? Je n'ai plus NERO sur mon pc, donc j'en ai pas besoin....
A plus pour de nouvelles infos et/ou instructions,
Bye bye
Alors là, je dois dire que CLEAN me fait plaisir, dans le sens où il tente de supprimer le dossier "C:\Program Files\SpyBro\", dossier que j'avais remarqué et sur lequel j'avais de sérieux doutes puisqu'il brillait par son invisibilité à l'emplacement prévu et indiqué ! CLEAN confirme mes doutes ! sicool !!! ;)
CLEAN Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 2008-02-22 a 13:18:48.43
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"
*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\SpyBro\"
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
COMBOFIX
Ben encore une fois, pas de rapport de scan, nulle part... Pourtant le scan s'est correctement finalisé... à l'exception du fichier upload_moi...
Ensuite, j'ai de nouveau repéré mon copain PSEXESVC.EXE que je croyais pourtant que nous avions supprimé lors de l'op HiJackThis Misc tools... Par contre PSEXESVC.EXE n'est plus dans sytem32 mais ailleurs... J'en fais quoi ?
PSEXESVC.EXE > remote Administration Tool used as a virus... coooooool
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
Cette ligne, je peux la fixer ??? Je n'ai plus NERO sur mon pc, donc j'en ai pas besoin....
A plus pour de nouvelles infos et/ou instructions,
Bye bye
QUESTION :
Pourquoi mon internet met plus de 5 mn à devenir opérationnel après reboot machine ?
Et depuis Combo finalisé, dès reboot, j'ai une fenêtre Dos "KMD.exe" qui s'affiche puis disparait.... Est-ce que l'un est lié à l'autre ? Si oui, ou même si non, comment faire pour avoir internet frais & dispo à la demande ? :D
Thanks, j'attends vos super power réponses :)))
tschüss
Pourquoi mon internet met plus de 5 mn à devenir opérationnel après reboot machine ?
Et depuis Combo finalisé, dès reboot, j'ai une fenêtre Dos "KMD.exe" qui s'affiche puis disparait.... Est-ce que l'un est lié à l'autre ? Si oui, ou même si non, comment faire pour avoir internet frais & dispo à la demande ? :D
Thanks, j'attends vos super power réponses :)))
tschüss
salut IceT,
--------------------------
merci Clean, mais bon pas fini, on a pas mis le doigt sur le principal encore :(
--------------------------
Renommes combofix.exe (pas le raccourci le fichier .exe) en CBF.exe
Et lances l'analyse en mode sans échec.
--------------------------
j'ai une fenêtre Dos "KMD.exe" qui s'affiche puis disparait.... Est-ce que l'un est lié à l'autre ? Si oui, ou même si non, comment faire pour avoir internet frais & dispo à la demande ? :D
- Je ne suis pas sure mais il semble y avoir plusieurs option, dont un service de combofix qui lance kmd.exe
Poste un log HJthis dans ton prochain message
- Passe Spybot et Spyware doctor en mode sans échec (fais les mises à jour avant de redémarrer).
Extrait traduit de Spyware-net:
KMD.exe est une partie du programme Kazaa, ou c'est aussi peut-être le programme plus connu qui regroupe plusieurs applications de logiciel espion. Il regroupe SaveNow, Gator, MySearch, Altnet Download Manager, Altnet Point manager, Brillant Digital et d'autres. Les mentionnés ci-dessus sont les programmes adware qui livrent des annonces tandis que vous surfez l'Internet, réduisant votre vitesse de navigation.
Voici les détails des clés et fichiers a supprimer:
http://www.fbmsoftware.com/spyware-net/process/kmd_exe/584/
--------------------------
Cette ligne, je peux la fixer ??? Je n'ai plus NERO sur mon pc, donc j'en ai pas besoin....
Oui tu peux.
A+ numéro 42 ;-)
--------------------------
merci Clean, mais bon pas fini, on a pas mis le doigt sur le principal encore :(
--------------------------
Renommes combofix.exe (pas le raccourci le fichier .exe) en CBF.exe
Et lances l'analyse en mode sans échec.
--------------------------
j'ai une fenêtre Dos "KMD.exe" qui s'affiche puis disparait.... Est-ce que l'un est lié à l'autre ? Si oui, ou même si non, comment faire pour avoir internet frais & dispo à la demande ? :D
- Je ne suis pas sure mais il semble y avoir plusieurs option, dont un service de combofix qui lance kmd.exe
Poste un log HJthis dans ton prochain message
- Passe Spybot et Spyware doctor en mode sans échec (fais les mises à jour avant de redémarrer).
Extrait traduit de Spyware-net:
KMD.exe est une partie du programme Kazaa, ou c'est aussi peut-être le programme plus connu qui regroupe plusieurs applications de logiciel espion. Il regroupe SaveNow, Gator, MySearch, Altnet Download Manager, Altnet Point manager, Brillant Digital et d'autres. Les mentionnés ci-dessus sont les programmes adware qui livrent des annonces tandis que vous surfez l'Internet, réduisant votre vitesse de navigation.
Voici les détails des clés et fichiers a supprimer:
http://www.fbmsoftware.com/spyware-net/process/kmd_exe/584/
--------------------------
Cette ligne, je peux la fixer ??? Je n'ai plus NERO sur mon pc, donc j'en ai pas besoin....
Oui tu peux.
A+ numéro 42 ;-)
Juste pour vous redonner du courage :
http://s145942033.onlinehome.fr/b1.jpg
Oui, je sais.... c'est que du sans alcool...c'est pour pas faire d'erreur dans la désinfect'....mais elles sont toutes bien fraiches...
A+
;)))