Retour de mail que je n'ai pas envoyé
Fermé
brandel
Messages postés
52
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
11 mars 2010
-
12 févr. 2008 à 19:44
brandel Messages postés 52 Date d'inscription jeudi 7 février 2008 Statut Membre Dernière intervention 11 mars 2010 - 26 févr. 2008 à 06:50
brandel Messages postés 52 Date d'inscription jeudi 7 février 2008 Statut Membre Dernière intervention 11 mars 2010 - 26 févr. 2008 à 06:50
A voir également:
- Retour de mail que je n'ai pas envoyé
- Yahoo mail - Accueil - Mail
- Publipostage mail - Accueil - Word
- Je n'ai plus acces a ma boite mail gmail - Guide
- Le fichier à télécharger correspond au contenu brut d’un courrier électronique. de quel pays a été envoyé ce message ? - Guide
- Windows live mail - Télécharger - Mail
59 réponses
brandel
Messages postés
52
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
11 mars 2010
15 févr. 2008 à 16:53
15 févr. 2008 à 16:53
tu entends koi par changer de compte mail,
non j'ai jamais ouvert les emails inconnus
ok aussitot que j'en ai un je te montre
non j'ai jamais ouvert les emails inconnus
ok aussitot que j'en ai un je te montre
brandel
Messages postés
52
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
11 mars 2010
15 févr. 2008 à 17:56
15 févr. 2008 à 17:56
Pour toi je n'ai pas de virus sur mon pc ??
brandel
Messages postés
52
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
11 mars 2010
15 févr. 2008 à 18:28
15 févr. 2008 à 18:28
voici dee adresses de retour de mail
postmaster@mail.urs-inc.com
postmaster@asp-v.com
postmaster@mail.urs-inc.com
postmaster@asp-v.com
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
15 févr. 2008 à 22:56
15 févr. 2008 à 22:56
Pas sur les rapports que j'ai vu en tout cas...
On peut essayer quelque chose de plus puissant.
Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et sauvegarde le sur ton bureau et pas ailleurs!
Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
Changer de compte = changer d'adresse email.
A+
On peut essayer quelque chose de plus puissant.
Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et sauvegarde le sur ton bureau et pas ailleurs!
Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
Changer de compte = changer d'adresse email.
A+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
brandel
Messages postés
52
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
11 mars 2010
15 févr. 2008 à 23:23
15 févr. 2008 à 23:23
et voila C:\Documents and Settings\bolo\Application Data\inst.exe
C:\Documents and Settings\Bruno\Application Data\inst.exe
C:\Program Files\ActivationManager
C:\Program Files\ActivationManager\Uninstall.exe
.
((((((((((((((((((((((((((((( Fichiers créés 2008-01-16 to 2008-02-16 ))))))))))))))))))))))))))))))))))))
.
2008-02-14 16:52 . 2008-02-15 18:25 <REP> d-------- C:\Program Files\Mozilla Thunderbird
2008-02-14 12:54 . 2004-03-08 23:00 152,848 --a------ C:\WINDOWS\system32\comdlg32.ocx
2008-02-13 13:52 . 2008-02-13 13:52 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-02-13 08:21 . 2008-02-15 21:07 <REP> d-------- C:\Documents and Settings\bolo\Application Data\DVD Flick
2008-02-13 08:20 . 2004-03-09 00:00 662,288 --a------ C:\WINDOWS\system32\mscomct2.ocx
2008-02-13 08:20 . 2004-03-09 00:00 212,240 --a------ C:\WINDOWS\system32\richtx32.ocx
2008-02-13 08:20 . 2000-05-19 17:56 81,920 --a------ C:\WINDOWS\system32\mbmouse.ocx
2008-02-13 08:20 . 2000-11-05 15:27 36,864 --a------ C:\WINDOWS\system32\trayicon.ocx
2008-02-13 07:46 . 2008-02-13 07:46 <REP> d-------- C:\WINDOWS\system32\fr-fr
2008-02-12 19:55 . 2008-02-12 19:58 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy
2008-02-12 19:15 . 2004-08-19 12:09 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
2008-02-12 19:15 . 2004-08-19 12:09 21,504 --a--c--- C:\WINDOWS\system32\dllcache\hidserv.dll
2008-02-12 15:12 . 2008-02-12 15:12 <REP> d-------- C:\Documents and Settings\bolo\Application Data\Grisoft
2008-02-12 15:11 . 2008-02-12 15:11 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Grisoft
2008-02-12 15:11 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-02-11 12:55 . 2008-02-12 22:56 <REP> d-------- C:\Documents and Settings\bolo\Application Data\OpenOffice.org2
2008-02-11 12:52 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-02-11 10:25 . 2008-02-15 13:34 <REP> d-------- C:\Documents and Settings\bolo\Application Data\dvdcss
2008-02-09 14:15 . 2008-02-09 14:15 <REP> d-------- C:\Program Files\MSXML 4.0
2008-02-09 14:07 . 2006-09-06 17:43 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe
2008-02-09 13:12 . 2006-05-05 10:41 453,120 -----c--- C:\WINDOWS\system32\dllcache\mrxsmb.sys
2008-02-09 13:12 . 2006-05-05 10:47 174,592 -----c--- C:\WINDOWS\system32\dllcache\rdbss.sys
2008-02-09 13:11 . 2007-01-23 20:31 546,304 -----c--- C:\WINDOWS\system32\dllcache\hhctrl.ocx
2008-02-09 13:03 . 2007-07-30 19:19 38,232 --a------ C:\WINDOWS\system32\wucltui.dll.mui
2008-02-09 13:03 . 2007-07-30 19:20 30,040 --a------ C:\WINDOWS\system32\wuaucpl.cpl.mui
2008-02-09 13:03 . 2007-07-30 19:19 30,040 --a------ C:\WINDOWS\system32\wuapi.dll.mui
2008-02-09 13:03 . 2007-07-30 19:18 21,336 --a------ C:\WINDOWS\system32\wuaueng.dll.mui
2008-02-09 12:59 . 2008-02-09 12:59 <REP> d-------- C:\Documents and Settings\bolo\Application Data\AdobeUM
2008-02-09 10:53 . 2008-02-15 22:53 <REP> d-------- C:\Documents and Settings\bolo\Application Data\CopyToDvd
2008-02-09 10:36 . 2008-02-09 10:36 <REP> d-------- C:\Program Files\Fichiers communs\EZB Systems
2008-02-09 09:30 . 2008-02-14 10:54 <REP> d-------- C:\Documents and Settings\bolo\Application Data\GrabIt
2008-02-07 19:45 . 2008-02-07 19:45 <REP> d-------- C:\Program Files\Realtek AC97
2008-02-07 19:45 . 2006-11-17 05:40 18,804,736 --a------ C:\WINDOWS\system32\alsndmgr.cpl
2008-02-07 19:45 . 2006-12-08 15:20 10,528,768 --a------ C:\WINDOWS\system32\RTLCPL.exe
2008-02-07 19:45 . 2008-01-24 16:36 4,127,488 -ra------ C:\WINDOWS\system32\drivers\alcxwdm.sys
2008-02-07 19:45 . 2007-04-16 15:28 577,536 --a------ C:\WINDOWS\soundman.exe
2008-02-07 19:45 . 2006-07-31 11:19 315,392 --a------ C:\WINDOWS\alcupd.exe
2008-02-07 19:45 . 2006-07-31 11:27 217,088 --a------ C:\WINDOWS\Alcrmv.exe
2008-02-07 19:45 . 2006-10-18 02:53 147,456 --a------ C:\WINDOWS\system32\RtlCPAPI.dll
2008-02-07 19:45 . 2002-02-05 13:54 141,016 --a------ C:\WINDOWS\system32\alsndmgr.wav
2008-02-07 19:45 . 2006-08-01 15:02 49,152 --a------ C:\WINDOWS\system32\ChCfg.exe
2008-02-07 19:34 . 2008-02-07 19:35 <REP> d-------- C:\Documents and Settings\bolo\Application Data\ma-config.com
2008-02-07 18:42 . 2008-02-07 18:43 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\UDL
2008-02-07 18:39 . 2005-02-25 00:00 46,080 --a------ C:\WINDOWS\system32\escimgd.dll
2008-02-07 18:39 . 2005-02-25 00:00 29,696 --a------ C:\WINDOWS\system32\escwiad.dll
2008-02-07 18:39 . 2005-02-25 00:00 22,016 --a------ C:\WINDOWS\system32\esccmd.dll
2008-02-07 18:39 . 2008-02-07 18:39 25 --a------ C:\WINDOWS\CDE DX4200EFGIPSD.ini
2008-02-07 18:36 . 2004-08-03 19:07 171,776 --a------ C:\WINDOWS\system32\drivers\kmixer.sys
2008-02-07 18:24 . 1998-11-13 13:16 308,224 --a------ C:\WINDOWS\IsUn040c.exe
2008-02-07 18:24 . 2008-02-07 18:24 256 --a------ C:\WINDOWS\_delis32.ini
2008-02-07 18:17 . 2008-02-07 18:17 <REP> d-------- C:\WINDOWS\Applian FLV Player
2008-02-07 17:43 . 2008-02-07 17:43 <REP> d--hs---- C:\Documents and Settings\bolo\UserData
2008-02-06 23:17 . 2008-02-11 15:02 <REP> d-------- C:\Documents and Settings\bolo\Contacts
2008-02-06 23:14 . 2008-02-06 23:16 <REP> d-------- C:\Program Files\MSN Messenger
2008-02-06 23:09 . 2008-02-06 23:09 244 --ah----- C:\sqmnoopt01.sqm
2008-02-06 23:09 . 2008-02-06 23:09 232 --ah----- C:\sqmdata01.sqm
2008-02-06 23:05 . 2008-02-06 23:05 244 --ah----- C:\sqmnoopt00.sqm
2008-02-06 23:05 . 2008-02-06 23:05 232 --ah----- C:\sqmdata00.sqm
2008-02-06 22:55 . 2008-02-06 22:57 <REP> d-------- C:\Documents and Settings\bolo\Application Data\ArcSoft
2008-02-06 22:47 . 2002-08-29 20:00 1,703,936 --a------ C:\WINDOWS\system32\gdiplus.dll
2008-02-06 22:47 . 2007-04-15 01:05 991,232 --a------ C:\WINDOWS\system32\imageviewer2.ocx
2008-02-06 22:47 . 2000-05-22 01:00 608,448 --a------ C:\WINDOWS\system32\comctl32.ocx
2008-02-06 22:47 . 2004-03-09 00:00 224,016 --a------ C:\WINDOWS\system32\tabctl32.ocx
2008-02-06 22:47 . 1996-01-12 01:00 200,704 --a------ C:\WINDOWS\system32\threed32.ocx
2008-02-06 22:47 . 1998-06-24 01:00 164,144 --a------ C:\WINDOWS\system32\comct232.ocx
2008-02-06 22:47 . 1999-09-16 10:04 151,552 --a------ C:\WINDOWS\system32\ccrpfd6.ocx
2008-02-06 22:47 . 2000-05-02 00:02 110,592 --a------ C:\WINDOWS\system32\ccrpbds6.dll
2008-02-06 22:47 . 2000-07-09 19:15 106,496 --a------ C:\WINDOWS\system32\mbprgbar.ocx
2008-02-06 22:46 . 2008-02-14 23:50 290,437 ---h----- C:\Documents and Settings\bolo\Application Data\TurboLaunch_IconCache.dat
2008-02-06 22:28 . 2008-02-06 22:33 <REP> d-------- C:\Documents and Settings\bolo\Application Data\TribalWeb
2008-02-06 22:11 . 2008-02-06 22:11 <REP> d-------- C:\Documents and Settings\bolo\Application Data\Thunderbird
2008-02-06 22:11 . 2008-02-06 22:11 <REP> d-------- C:\Documents and Settings\bolo\Application Data\Talkback
2008-02-06 22:06 . 2008-02-06 22:06 <REP> d-------- C:\Program Files\iTunes
2008-02-06 22:05 . 2008-02-06 22:05 <REP> d-------- C:\Program Files\Fichiers communs\Apple
2008-02-06 22:00 . 2008-02-06 22:00 <REP> d-------- C:\Documents and Settings\bolo\Application Data\Apple Computer
2008-02-06 21:59 . 2008-02-06 22:03 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Apple Computer
2008-02-06 21:58 . 2008-02-06 21:58 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Apple
2008-02-06 21:51 . 2008-02-06 21:51 <REP> d-------- C:\Documents and Settings\bolo\Application Data\Internet Download Accelerator
2008-02-06 21:40 . 2008-02-06 21:40 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\DVD Shrink
2008-02-06 21:30 . 2008-02-15 23:04 <REP> d-------- C:\Documents and Settings\bolo\Application Data\Vso
2008-02-06 21:30 . 2008-02-06 21:32 47,360 --a------ C:\WINDOWS\system32\drivers\pcouffin.sys
2008-02-06 21:30 . 2008-02-06 22:23 47,360 --a------ C:\Documents and Settings\bolo\Application Data\pcouffin.sys
2008-02-06 21:29 . 2008-02-06 21:29 <REP> d-------- C:\Documents and Settings\bolo\Application Data\SlySoft
2008-02-06 21:19 . 2008-02-06 21:19 <REP> d-------- C:\Documents and Settings\bolo\Application Data\VSRevoGroup
2008-02-06 21:00 . 2008-02-06 21:29 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\SlySoft
2008-02-06 20:59 . 2008-02-06 21:06 48 ---hs---- C:\WINDOWS\S7A883145.tmp
2008-02-06 20:42 . 2003-01-21 14:46 86,800 --a------ C:\WINDOWS\system32\drivers\Teefer.sys
2008-02-06 20:42 . 2003-01-21 14:48 15,360 --a------ C:\WINDOWS\system32\drivers\wpsdrvnt.sys
2008-02-06 20:42 . 2002-01-07 13:29 8,023 --a------ C:\WINDOWS\system32\drivers\wg3n.sys
2008-02-06 20:41 . 2008-02-06 20:41 <REP> d-------- C:\Documents and Settings\bolo\Application Data\U3
2008-02-06 20:41 . 2003-01-21 14:55 86,016 --a------ C:\WINDOWS\system32\setaid.dll
2008-02-06 20:41 . 2003-01-21 14:48 77,824 --a------ C:\WINDOWS\system32\SSSensor.dll
2008-02-06 20:41 . 2003-01-21 14:46 58,536 --a------ C:\WINDOWS\system32\fwsvpn.dll
2008-02-06 20:29 . 2008-02-06 20:28 502,368 --a------ C:\WINDOWS\system32\drivers\amon.sys
2008-02-06 20:29 . 2008-02-06 20:28 270,336 --a------ C:\WINDOWS\system32\imon.dll
2008-02-06 20:29 . 2008-02-06 20:29 0 --a------ C:\WINDOWS\system32\mapisvc.inf
2008-02-06 20:24 . 2004-08-03 19:08 26,496 --a--c--- C:\WINDOWS\system32\dllcache\usbstor.sys
2008-02-06 18:59 . 2004-08-19 12:54 58,496 --a------ C:\WINDOWS\system32\drivers\redbook.sys
2008-02-06 18:59 . 2001-08-17 21:59 3,072 --a------ C:\WINDOWS\system32\drivers\audstub.sys
2008-02-06 18:58 . 2004-08-19 13:09 4,274,816 --a------ C:\WINDOWS\system32\nv4_disp.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-11 11:52 --------- d-----w C:\Program Files\Java
2008-02-09 11:56 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-02-07 21:49 --------- d-----w C:\Program Files\Eset
2008-02-07 18:45 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-02-07 17:42 --------- d-----w C:\Program Files\epson
2008-02-06 21:34 --------- d-----w C:\Documents and Settings\Bruno\Application Data\Bluefive software
2008-02-06 21:03 --------- d-----w C:\Program Files\QuickTime
2008-02-05 22:56 290,419 ---h--w C:\Documents and Settings\Bruno\Application Data\TurboLaunch_IconCache.dat
2008-02-04 17:25 --------- d-----w C:\Documents and Settings\Bruno\Application Data\dvdcss
2008-02-03 09:31 --------- d-----w C:\Documents and Settings\Bruno\Application Data\Vso
2008-01-30 19:05 --------- d-----w C:\Documents and Settings\Bruno\Application Data\TribalWeb
2008-01-22 19:11 --------- d-----w C:\Documents and Settings\Bruno\Application Data\U3
2008-01-18 08:54 47,360 ----a-w C:\Documents and Settings\Bruno\Application Data\pcouffin.sys
2008-01-18 08:54 --------- d-----w C:\Program Files\vso
2008-01-17 22:49 --------- d-----w C:\Documents and Settings\Bruno\Application Data\CopyToDvd
2008-01-10 16:40 --------- d-----w C:\Documents and Settings\Bruno\Application Data\AdobeUM
2008-01-01 15:30 --------- d-----w C:\Documents and Settings\Bruno\Application Data\Apple Computer
2008-01-01 13:22 --------- d-----w C:\Program Files\iPod
2008-01-01 13:20 --------- d-----w C:\Program Files\Apple Software Update
2007-04-04 13:43 87,608 ----a-w C:\Documents and Settings\Bruno\Application Data\ezpinst.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:09 15360]
"msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2007-01-19 12:55 5674352]
"ccleaner"="D:\Program Files\CCleaner\ccleaner.exe" [2008-01-17 10:40 816368]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nod32kui"="C:\Program Files\Eset\nod32kui.exe" [2008-02-06 20:28 921600]
"SmcService"="C:\PROGRA~1\Sygate\SPF\Smc.exe" [2003-01-21 14:55 2015303]
"LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [2003-12-16 21:37 188416]
"WQK"="" []
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"!AVG Anti-Spyware"="D:\Program Files\avg\AVG Anti-Spyware 7.5\avgas.exe" [2008-02-12 21:41 6731312]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Config"="C:\WINDOWS\system32\run.cmd" [2006-02-14 11:24 248]
"nlsf"="cmd.exe" [2004-08-19 16:09 400896 C:\WINDOWS\system32\cmd.exe]
"tscuninstall"="C:\WINDOWS\system32\tscupgrd.exe" [2004-08-19 15:52 44544]
C:\Documents and Settings\Bruno\Menu D‚marrer\Programmes\D‚marrage\
TribalWeb.lnk - D:\Program Files\TribalWeb.net\tribalweb.exe [2007-01-16 22:25:04 1077248]
C:\Documents and Settings\bolo\Menu D‚marrer\Programmes\D‚marrage\
TribalWeb.lnk - D:\Program Files\TribalWeb.net\tribalweb.exe [2007-01-16 22:25:04 1077248]
C:\Documents and Settings\All Users.WINDOWS\Menu D‚marrer\Programmes\D‚marrage\
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 22:05:26 29696]
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 09:01:04 83360]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"MemCheckBoxInRunDlg"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoDesktopCleanupWizard"= 1 (0x1)
"NoWelcomeScreen"= 1 (0x1)
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"MemCheckBoxInRunDlg"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoDesktopCleanupWizard"= 1 (0x1)
"NoWelcomeScreen"= 1 (0x1)
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-16 23:14:47
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-02-16 23:15:12
ComboFix-quarantined-files.txt 2008-02-16 22:15:09
.
2008-02-09 13:08:20 --- E O F ---
C:\Documents and Settings\Bruno\Application Data\inst.exe
C:\Program Files\ActivationManager
C:\Program Files\ActivationManager\Uninstall.exe
.
((((((((((((((((((((((((((((( Fichiers créés 2008-01-16 to 2008-02-16 ))))))))))))))))))))))))))))))))))))
.
2008-02-14 16:52 . 2008-02-15 18:25 <REP> d-------- C:\Program Files\Mozilla Thunderbird
2008-02-14 12:54 . 2004-03-08 23:00 152,848 --a------ C:\WINDOWS\system32\comdlg32.ocx
2008-02-13 13:52 . 2008-02-13 13:52 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-02-13 08:21 . 2008-02-15 21:07 <REP> d-------- C:\Documents and Settings\bolo\Application Data\DVD Flick
2008-02-13 08:20 . 2004-03-09 00:00 662,288 --a------ C:\WINDOWS\system32\mscomct2.ocx
2008-02-13 08:20 . 2004-03-09 00:00 212,240 --a------ C:\WINDOWS\system32\richtx32.ocx
2008-02-13 08:20 . 2000-05-19 17:56 81,920 --a------ C:\WINDOWS\system32\mbmouse.ocx
2008-02-13 08:20 . 2000-11-05 15:27 36,864 --a------ C:\WINDOWS\system32\trayicon.ocx
2008-02-13 07:46 . 2008-02-13 07:46 <REP> d-------- C:\WINDOWS\system32\fr-fr
2008-02-12 19:55 . 2008-02-12 19:58 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy
2008-02-12 19:15 . 2004-08-19 12:09 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
2008-02-12 19:15 . 2004-08-19 12:09 21,504 --a--c--- C:\WINDOWS\system32\dllcache\hidserv.dll
2008-02-12 15:12 . 2008-02-12 15:12 <REP> d-------- C:\Documents and Settings\bolo\Application Data\Grisoft
2008-02-12 15:11 . 2008-02-12 15:11 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Grisoft
2008-02-12 15:11 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-02-11 12:55 . 2008-02-12 22:56 <REP> d-------- C:\Documents and Settings\bolo\Application Data\OpenOffice.org2
2008-02-11 12:52 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-02-11 10:25 . 2008-02-15 13:34 <REP> d-------- C:\Documents and Settings\bolo\Application Data\dvdcss
2008-02-09 14:15 . 2008-02-09 14:15 <REP> d-------- C:\Program Files\MSXML 4.0
2008-02-09 14:07 . 2006-09-06 17:43 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe
2008-02-09 13:12 . 2006-05-05 10:41 453,120 -----c--- C:\WINDOWS\system32\dllcache\mrxsmb.sys
2008-02-09 13:12 . 2006-05-05 10:47 174,592 -----c--- C:\WINDOWS\system32\dllcache\rdbss.sys
2008-02-09 13:11 . 2007-01-23 20:31 546,304 -----c--- C:\WINDOWS\system32\dllcache\hhctrl.ocx
2008-02-09 13:03 . 2007-07-30 19:19 38,232 --a------ C:\WINDOWS\system32\wucltui.dll.mui
2008-02-09 13:03 . 2007-07-30 19:20 30,040 --a------ C:\WINDOWS\system32\wuaucpl.cpl.mui
2008-02-09 13:03 . 2007-07-30 19:19 30,040 --a------ C:\WINDOWS\system32\wuapi.dll.mui
2008-02-09 13:03 . 2007-07-30 19:18 21,336 --a------ C:\WINDOWS\system32\wuaueng.dll.mui
2008-02-09 12:59 . 2008-02-09 12:59 <REP> d-------- C:\Documents and Settings\bolo\Application Data\AdobeUM
2008-02-09 10:53 . 2008-02-15 22:53 <REP> d-------- C:\Documents and Settings\bolo\Application Data\CopyToDvd
2008-02-09 10:36 . 2008-02-09 10:36 <REP> d-------- C:\Program Files\Fichiers communs\EZB Systems
2008-02-09 09:30 . 2008-02-14 10:54 <REP> d-------- C:\Documents and Settings\bolo\Application Data\GrabIt
2008-02-07 19:45 . 2008-02-07 19:45 <REP> d-------- C:\Program Files\Realtek AC97
2008-02-07 19:45 . 2006-11-17 05:40 18,804,736 --a------ C:\WINDOWS\system32\alsndmgr.cpl
2008-02-07 19:45 . 2006-12-08 15:20 10,528,768 --a------ C:\WINDOWS\system32\RTLCPL.exe
2008-02-07 19:45 . 2008-01-24 16:36 4,127,488 -ra------ C:\WINDOWS\system32\drivers\alcxwdm.sys
2008-02-07 19:45 . 2007-04-16 15:28 577,536 --a------ C:\WINDOWS\soundman.exe
2008-02-07 19:45 . 2006-07-31 11:19 315,392 --a------ C:\WINDOWS\alcupd.exe
2008-02-07 19:45 . 2006-07-31 11:27 217,088 --a------ C:\WINDOWS\Alcrmv.exe
2008-02-07 19:45 . 2006-10-18 02:53 147,456 --a------ C:\WINDOWS\system32\RtlCPAPI.dll
2008-02-07 19:45 . 2002-02-05 13:54 141,016 --a------ C:\WINDOWS\system32\alsndmgr.wav
2008-02-07 19:45 . 2006-08-01 15:02 49,152 --a------ C:\WINDOWS\system32\ChCfg.exe
2008-02-07 19:34 . 2008-02-07 19:35 <REP> d-------- C:\Documents and Settings\bolo\Application Data\ma-config.com
2008-02-07 18:42 . 2008-02-07 18:43 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\UDL
2008-02-07 18:39 . 2005-02-25 00:00 46,080 --a------ C:\WINDOWS\system32\escimgd.dll
2008-02-07 18:39 . 2005-02-25 00:00 29,696 --a------ C:\WINDOWS\system32\escwiad.dll
2008-02-07 18:39 . 2005-02-25 00:00 22,016 --a------ C:\WINDOWS\system32\esccmd.dll
2008-02-07 18:39 . 2008-02-07 18:39 25 --a------ C:\WINDOWS\CDE DX4200EFGIPSD.ini
2008-02-07 18:36 . 2004-08-03 19:07 171,776 --a------ C:\WINDOWS\system32\drivers\kmixer.sys
2008-02-07 18:24 . 1998-11-13 13:16 308,224 --a------ C:\WINDOWS\IsUn040c.exe
2008-02-07 18:24 . 2008-02-07 18:24 256 --a------ C:\WINDOWS\_delis32.ini
2008-02-07 18:17 . 2008-02-07 18:17 <REP> d-------- C:\WINDOWS\Applian FLV Player
2008-02-07 17:43 . 2008-02-07 17:43 <REP> d--hs---- C:\Documents and Settings\bolo\UserData
2008-02-06 23:17 . 2008-02-11 15:02 <REP> d-------- C:\Documents and Settings\bolo\Contacts
2008-02-06 23:14 . 2008-02-06 23:16 <REP> d-------- C:\Program Files\MSN Messenger
2008-02-06 23:09 . 2008-02-06 23:09 244 --ah----- C:\sqmnoopt01.sqm
2008-02-06 23:09 . 2008-02-06 23:09 232 --ah----- C:\sqmdata01.sqm
2008-02-06 23:05 . 2008-02-06 23:05 244 --ah----- C:\sqmnoopt00.sqm
2008-02-06 23:05 . 2008-02-06 23:05 232 --ah----- C:\sqmdata00.sqm
2008-02-06 22:55 . 2008-02-06 22:57 <REP> d-------- C:\Documents and Settings\bolo\Application Data\ArcSoft
2008-02-06 22:47 . 2002-08-29 20:00 1,703,936 --a------ C:\WINDOWS\system32\gdiplus.dll
2008-02-06 22:47 . 2007-04-15 01:05 991,232 --a------ C:\WINDOWS\system32\imageviewer2.ocx
2008-02-06 22:47 . 2000-05-22 01:00 608,448 --a------ C:\WINDOWS\system32\comctl32.ocx
2008-02-06 22:47 . 2004-03-09 00:00 224,016 --a------ C:\WINDOWS\system32\tabctl32.ocx
2008-02-06 22:47 . 1996-01-12 01:00 200,704 --a------ C:\WINDOWS\system32\threed32.ocx
2008-02-06 22:47 . 1998-06-24 01:00 164,144 --a------ C:\WINDOWS\system32\comct232.ocx
2008-02-06 22:47 . 1999-09-16 10:04 151,552 --a------ C:\WINDOWS\system32\ccrpfd6.ocx
2008-02-06 22:47 . 2000-05-02 00:02 110,592 --a------ C:\WINDOWS\system32\ccrpbds6.dll
2008-02-06 22:47 . 2000-07-09 19:15 106,496 --a------ C:\WINDOWS\system32\mbprgbar.ocx
2008-02-06 22:46 . 2008-02-14 23:50 290,437 ---h----- C:\Documents and Settings\bolo\Application Data\TurboLaunch_IconCache.dat
2008-02-06 22:28 . 2008-02-06 22:33 <REP> d-------- C:\Documents and Settings\bolo\Application Data\TribalWeb
2008-02-06 22:11 . 2008-02-06 22:11 <REP> d-------- C:\Documents and Settings\bolo\Application Data\Thunderbird
2008-02-06 22:11 . 2008-02-06 22:11 <REP> d-------- C:\Documents and Settings\bolo\Application Data\Talkback
2008-02-06 22:06 . 2008-02-06 22:06 <REP> d-------- C:\Program Files\iTunes
2008-02-06 22:05 . 2008-02-06 22:05 <REP> d-------- C:\Program Files\Fichiers communs\Apple
2008-02-06 22:00 . 2008-02-06 22:00 <REP> d-------- C:\Documents and Settings\bolo\Application Data\Apple Computer
2008-02-06 21:59 . 2008-02-06 22:03 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Apple Computer
2008-02-06 21:58 . 2008-02-06 21:58 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Apple
2008-02-06 21:51 . 2008-02-06 21:51 <REP> d-------- C:\Documents and Settings\bolo\Application Data\Internet Download Accelerator
2008-02-06 21:40 . 2008-02-06 21:40 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\DVD Shrink
2008-02-06 21:30 . 2008-02-15 23:04 <REP> d-------- C:\Documents and Settings\bolo\Application Data\Vso
2008-02-06 21:30 . 2008-02-06 21:32 47,360 --a------ C:\WINDOWS\system32\drivers\pcouffin.sys
2008-02-06 21:30 . 2008-02-06 22:23 47,360 --a------ C:\Documents and Settings\bolo\Application Data\pcouffin.sys
2008-02-06 21:29 . 2008-02-06 21:29 <REP> d-------- C:\Documents and Settings\bolo\Application Data\SlySoft
2008-02-06 21:19 . 2008-02-06 21:19 <REP> d-------- C:\Documents and Settings\bolo\Application Data\VSRevoGroup
2008-02-06 21:00 . 2008-02-06 21:29 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\SlySoft
2008-02-06 20:59 . 2008-02-06 21:06 48 ---hs---- C:\WINDOWS\S7A883145.tmp
2008-02-06 20:42 . 2003-01-21 14:46 86,800 --a------ C:\WINDOWS\system32\drivers\Teefer.sys
2008-02-06 20:42 . 2003-01-21 14:48 15,360 --a------ C:\WINDOWS\system32\drivers\wpsdrvnt.sys
2008-02-06 20:42 . 2002-01-07 13:29 8,023 --a------ C:\WINDOWS\system32\drivers\wg3n.sys
2008-02-06 20:41 . 2008-02-06 20:41 <REP> d-------- C:\Documents and Settings\bolo\Application Data\U3
2008-02-06 20:41 . 2003-01-21 14:55 86,016 --a------ C:\WINDOWS\system32\setaid.dll
2008-02-06 20:41 . 2003-01-21 14:48 77,824 --a------ C:\WINDOWS\system32\SSSensor.dll
2008-02-06 20:41 . 2003-01-21 14:46 58,536 --a------ C:\WINDOWS\system32\fwsvpn.dll
2008-02-06 20:29 . 2008-02-06 20:28 502,368 --a------ C:\WINDOWS\system32\drivers\amon.sys
2008-02-06 20:29 . 2008-02-06 20:28 270,336 --a------ C:\WINDOWS\system32\imon.dll
2008-02-06 20:29 . 2008-02-06 20:29 0 --a------ C:\WINDOWS\system32\mapisvc.inf
2008-02-06 20:24 . 2004-08-03 19:08 26,496 --a--c--- C:\WINDOWS\system32\dllcache\usbstor.sys
2008-02-06 18:59 . 2004-08-19 12:54 58,496 --a------ C:\WINDOWS\system32\drivers\redbook.sys
2008-02-06 18:59 . 2001-08-17 21:59 3,072 --a------ C:\WINDOWS\system32\drivers\audstub.sys
2008-02-06 18:58 . 2004-08-19 13:09 4,274,816 --a------ C:\WINDOWS\system32\nv4_disp.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-11 11:52 --------- d-----w C:\Program Files\Java
2008-02-09 11:56 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-02-07 21:49 --------- d-----w C:\Program Files\Eset
2008-02-07 18:45 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-02-07 17:42 --------- d-----w C:\Program Files\epson
2008-02-06 21:34 --------- d-----w C:\Documents and Settings\Bruno\Application Data\Bluefive software
2008-02-06 21:03 --------- d-----w C:\Program Files\QuickTime
2008-02-05 22:56 290,419 ---h--w C:\Documents and Settings\Bruno\Application Data\TurboLaunch_IconCache.dat
2008-02-04 17:25 --------- d-----w C:\Documents and Settings\Bruno\Application Data\dvdcss
2008-02-03 09:31 --------- d-----w C:\Documents and Settings\Bruno\Application Data\Vso
2008-01-30 19:05 --------- d-----w C:\Documents and Settings\Bruno\Application Data\TribalWeb
2008-01-22 19:11 --------- d-----w C:\Documents and Settings\Bruno\Application Data\U3
2008-01-18 08:54 47,360 ----a-w C:\Documents and Settings\Bruno\Application Data\pcouffin.sys
2008-01-18 08:54 --------- d-----w C:\Program Files\vso
2008-01-17 22:49 --------- d-----w C:\Documents and Settings\Bruno\Application Data\CopyToDvd
2008-01-10 16:40 --------- d-----w C:\Documents and Settings\Bruno\Application Data\AdobeUM
2008-01-01 15:30 --------- d-----w C:\Documents and Settings\Bruno\Application Data\Apple Computer
2008-01-01 13:22 --------- d-----w C:\Program Files\iPod
2008-01-01 13:20 --------- d-----w C:\Program Files\Apple Software Update
2007-04-04 13:43 87,608 ----a-w C:\Documents and Settings\Bruno\Application Data\ezpinst.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:09 15360]
"msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2007-01-19 12:55 5674352]
"ccleaner"="D:\Program Files\CCleaner\ccleaner.exe" [2008-01-17 10:40 816368]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nod32kui"="C:\Program Files\Eset\nod32kui.exe" [2008-02-06 20:28 921600]
"SmcService"="C:\PROGRA~1\Sygate\SPF\Smc.exe" [2003-01-21 14:55 2015303]
"LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [2003-12-16 21:37 188416]
"WQK"="" []
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"!AVG Anti-Spyware"="D:\Program Files\avg\AVG Anti-Spyware 7.5\avgas.exe" [2008-02-12 21:41 6731312]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Config"="C:\WINDOWS\system32\run.cmd" [2006-02-14 11:24 248]
"nlsf"="cmd.exe" [2004-08-19 16:09 400896 C:\WINDOWS\system32\cmd.exe]
"tscuninstall"="C:\WINDOWS\system32\tscupgrd.exe" [2004-08-19 15:52 44544]
C:\Documents and Settings\Bruno\Menu D‚marrer\Programmes\D‚marrage\
TribalWeb.lnk - D:\Program Files\TribalWeb.net\tribalweb.exe [2007-01-16 22:25:04 1077248]
C:\Documents and Settings\bolo\Menu D‚marrer\Programmes\D‚marrage\
TribalWeb.lnk - D:\Program Files\TribalWeb.net\tribalweb.exe [2007-01-16 22:25:04 1077248]
C:\Documents and Settings\All Users.WINDOWS\Menu D‚marrer\Programmes\D‚marrage\
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 22:05:26 29696]
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 09:01:04 83360]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"MemCheckBoxInRunDlg"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoDesktopCleanupWizard"= 1 (0x1)
"NoWelcomeScreen"= 1 (0x1)
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"MemCheckBoxInRunDlg"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoDesktopCleanupWizard"= 1 (0x1)
"NoWelcomeScreen"= 1 (0x1)
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-16 23:14:47
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-02-16 23:15:12
ComboFix-quarantined-files.txt 2008-02-16 22:15:09
.
2008-02-09 13:08:20 --- E O F ---
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
15 févr. 2008 à 23:26
15 févr. 2008 à 23:26
Le rapport est pas entier, tu peux le remettre?
brandel
Messages postés
52
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
11 mars 2010
15 févr. 2008 à 23:31
15 févr. 2008 à 23:31
voila ce que j'ai, faut il le recommencer
ComboFix 08-02-16.2 - bolo 2008-02-15 23:13:02.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.562 [GMT 1:00]
Endroit: C:\Documents and Settings\bolo\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\bolo\Application Data\inst.exe
C:\Documents and Settings\Bruno\Application Data\inst.exe
C:\Program Files\ActivationManager
C:\Program Files\ActivationManager\Uninstall.exe
.
((((((((((((((((((((((((((((( Fichiers créés 2008-01-16 to 2008-02-16 ))))))))))))))))))))))))))))))))))))
.
2008-02-14 16:52 . 2008-02-15 18:25 <REP> d-------- C:\Program Files\Mozilla Thunderbird
2008-02-14 12:54 . 2004-03-08 23:00 152,848 --a------ C:\WINDOWS\system32\comdlg32.ocx
2008-02-13 13:52 . 2008-02-13 13:52 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-02-13 08:21 . 2008-02-15 21:07 <REP> d-------- C:\Documents and Settings\bolo\Application Data\DVD Flick
2008-02-13 08:20 . 2004-03-09 00:00 662,288 --a------ C:\WINDOWS\system32\mscomct2.ocx
2008-02-13 08:20 . 2004-03-09 00:00 212,240 --a------ C:\WINDOWS\system32\richtx32.ocx
2008-02-13 08:20 . 2000-05-19 17:56 81,920 --a------ C:\WINDOWS\system32\mbmouse.ocx
2008-02-13 08:20 . 2000-11-05 15:27 36,864 --a------ C:\WINDOWS\system32\trayicon.ocx
2008-02-13 07:46 . 2008-02-13 07:46 <REP> d-------- C:\WINDOWS\system32\fr-fr
2008-02-12 19:55 . 2008-02-12 19:58 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy
2008-02-12 19:15 . 2004-08-19 12:09 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
2008-02-12 19:15 . 2004-08-19 12:09 21,504 --a--c--- C:\WINDOWS\system32\dllcache\hidserv.dll
2008-02-12 15:12 . 2008-02-12 15:12 <REP> d-------- C:\Documents and Settings\bolo\Application Data\Grisoft
2008-02-12 15:11 . 2008-02-12 15:11 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Grisoft
2008-02-12 15:11 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-02-11 12:55 . 2008-02-12 22:56 <REP> d-------- C:\Documents and Settings\bolo\Application Data\OpenOffice.org2
2008-02-11 12:52 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-02-11 10:25 . 2008-02-15 13:34 <REP> d-------- C:\Documents and Settings\bolo\Application Data\dvdcss
2008-02-09 14:15 . 2008-02-09 14:15 <REP> d-------- C:\Program Files\MSXML 4.0
2008-02-09 14:07 . 2006-09-06 17:43 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe
2008-02-09 13:12 . 2006-05-05 10:41 453,120 -----c--- C:\WINDOWS\system32\dllcache\mrxsmb.sys
2008-02-09 13:12 . 2006-05-05 10:47 174,592 -----c--- C:\WINDOWS\system32\dllcache\rdbss.sys
2008-02-09 13:11 . 2007-01-23 20:31 546,304 -----c--- C:\WINDOWS\system32\dllcache\hhctrl.ocx
2008-02-09 13:03 . 2007-07-30 19:19 38,232 --a------ C:\WINDOWS\system32\wucltui.dll.mui
2008-02-09 13:03 . 2007-07-30 19:20 30,040 --a------ C:\WINDOWS\system32\wuaucpl.cpl.mui
2008-02-09 13:03 . 2007-07-30 19:19 30,040 --a------ C:\WINDOWS\system32\wuapi.dll.mui
2008-02-09 13:03 . 2007-07-30 19:18 21,336 --a------ C:\WINDOWS\system32\wuaueng.dll.mui
2008-02-09 12:59 . 2008-02-09 12:59 <REP> d-------- C:\Documents and Settings\bolo\Application Data\AdobeUM
2008-02-09 10:53 . 2008-02-15 22:53 <REP> d-------- C:\Documents and Settings\bolo\Application Data\CopyToDvd
2008-02-09 10:36 . 2008-02-09 10:36 <REP> d-------- C:\Program Files\Fichiers communs\EZB Systems
2008-02-09 09:30 . 2008-02-14 10:54 <REP> d-------- C:\Documents and Settings\bolo\Application Data\GrabIt
2008-02-07 19:45 . 2008-02-07 19:45 <REP> d-------- C:\Program Files\Realtek AC97
2008-02-07 19:45 . 2006-11-17 05:40 18,804,736 --a------ C:\WINDOWS\system32\alsndmgr.cpl
2008-02-07 19:45 . 2006-12-08 15:20 10,528,768 --a------ C:\WINDOWS\system32\RTLCPL.exe
2008-02-07 19:45 . 2008-01-24 16:36 4,127,488 -ra------ C:\WINDOWS\system32\drivers\alcxwdm.sys
2008-02-07 19:45 . 2007-04-16 15:28 577,536 --a------ C:\WINDOWS\soundman.exe
2008-02-07 19:45 . 2006-07-31 11:19 315,392 --a------ C:\WINDOWS\alcupd.exe
2008-02-07 19:45 . 2006-07-31 11:27 217,088 --a------ C:\WINDOWS\Alcrmv.exe
2008-02-07 19:45 . 2006-10-18 02:53 147,456 --a------ C:\WINDOWS\system32\RtlCPAPI.dll
2008-02-07 19:45 . 2002-02-05 13:54 141,016 --a------ C:\WINDOWS\system32\alsndmgr.wav
2008-02-07 19:45 . 2006-08-01 15:02 49,152 --a------ C:\WINDOWS\system32\ChCfg.exe
2008-02-07 19:34 . 2008-02-07 19:35 <REP> d-------- C:\Documents and Settings\bolo\Application Data\ma-config.com
2008-02-07 18:42 . 2008-02-07 18:43 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\UDL
2008-02-07 18:39 . 2005-02-25 00:00 46,080 --a------ C:\WINDOWS\system32\escimgd.dll
2008-02-07 18:39 . 2005-02-25 00:00 29,696 --a------ C:\WINDOWS\system32\escwiad.dll
2008-02-07 18:39 . 2005-02-25 00:00 22,016 --a------ C:\WINDOWS\system32\esccmd.dll
2008-02-07 18:39 . 2008-02-07 18:39 25 --a------ C:\WINDOWS\CDE DX4200EFGIPSD.ini
2008-02-07 18:36 . 2004-08-03 19:07 171,776 --a------ C:\WINDOWS\system32\drivers\kmixer.sys
2008-02-07 18:24 . 1998-11-13 13:16 308,224 --a------ C:\WINDOWS\IsUn040c.exe
2008-02-07 18:24 . 2008-02-07 18:24 256 --a------ C:\WINDOWS\_delis32.ini
2008-02-07 18:17 . 2008-02-07 18:17 <REP> d-------- C:\WINDOWS\Applian FLV Player
2008-02-07 17:43 . 2008-02-07 17:43 <REP> d--hs---- C:\Documents and Settings\bolo\UserData
2008-02-06 23:17 . 2008-02-11 15:02 <REP> d-------- C:\Documents and Settings\bolo\Contacts
2008-02-06 23:14 . 2008-02-06 23:16 <REP> d-------- C:\Program Files\MSN Messenger
2008-02-06 23:09 . 2008-02-06 23:09 244 --ah----- C:\sqmnoopt01.sqm
2008-02-06 23:09 . 2008-02-06 23:09 232 --ah----- C:\sqmdata01.sqm
2008-02-06 23:05 . 2008-02-06 23:05 244 --ah----- C:\sqmnoopt00.sqm
2008-02-06 23:05 . 2008-02-06 23:05 232 --ah----- C:\sqmdata00.sqm
2008-02-06 22:55 . 2008-02-06 22:57 <REP> d-------- C:\Documents and Settings\bolo\Application Data\ArcSoft
2008-02-06 22:47 . 2002-08-29 20:00 1,703,936 --a------ C:\WINDOWS\system32\gdiplus.dll
2008-02-06 22:47 . 2007-04-15 01:05 991,232 --a------ C:\WINDOWS\system32\imageviewer2.ocx
2008-02-06 22:47 . 2000-05-22 01:00 608,448 --a------ C:\WINDOWS\system32\comctl32.ocx
2008-02-06 22:47 . 2004-03-09 00:00 224,016 --a------ C:\WINDOWS\system32\tabctl32.ocx
2008-02-06 22:47 . 1996-01-12 01:00 200,704 --a------ C:\WINDOWS\system32\threed32.ocx
2008-02-06 22:47 . 1998-06-24 01:00 164,144 --a------ C:\WINDOWS\system32\comct232.ocx
2008-02-06 22:47 . 1999-09-16 10:04 151,552 --a------ C:\WINDOWS\system32\ccrpfd6.ocx
2008-02-06 22:47 . 2000-05-02 00:02 110,592 --a------ C:\WINDOWS\system32\ccrpbds6.dll
2008-02-06 22:47 . 2000-07-09 19:15 106,496 --a------ C:\WINDOWS\system32\mbprgbar.ocx
2008-02-06 22:46 . 2008-02-14 23:50 290,437 ---h----- C:\Documents and Settings\bolo\Application Data\TurboLaunch_IconCache.dat
2008-02-06 22:28 . 2008-02-06 22:33 <REP> d-------- C:\Documents and Settings\bolo\Application Data\TribalWeb
2008-02-06 22:11 . 2008-02-06 22:11 <REP> d-------- C:\Documents and Settings\bolo\Application Data\Thunderbird
2008-02-06 22:11 . 2008-02-06 22:11 <REP> d-------- C:\Documents and Settings\bolo\Application Data\Talkback
2008-02-06 22:06 . 2008-02-06 22:06 <REP> d-------- C:\Program Files\iTunes
2008-02-06 22:05 . 2008-02-06 22:05 <REP> d-------- C:\Program Files\Fichiers communs\Apple
2008-02-06 22:00 . 2008-02-06 22:00 <REP> d-------- C:\Documents and Settings\bolo\Application Data\Apple Computer
2008-02-06 21:59 . 2008-02-06 22:03 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Apple Computer
2008-02-06 21:58 . 2008-02-06 21:58 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Apple
2008-02-06 21:51 . 2008-02-06 21:51 <REP> d-------- C:\Documents and Settings\bolo\Application Data\Internet Download Accelerator
2008-02-06 21:40 . 2008-02-06 21:40 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\DVD Shrink
2008-02-06 21:30 . 2008-02-15 23:04 <REP> d-------- C:\Documents and Settings\bolo\Application Data\Vso
2008-02-06 21:30 . 2008-02-06 21:32 47,360 --a------ C:\WINDOWS\system32\drivers\pcouffin.sys
2008-02-06 21:30 . 2008-02-06 22:23 47,360 --a------ C:\Documents and Settings\bolo\Application Data\pcouffin.sys
2008-02-06 21:29 . 2008-02-06 21:29 <REP> d-------- C:\Documents and Settings\bolo\Application Data\SlySoft
2008-02-06 21:19 . 2008-02-06 21:19 <REP> d-------- C:\Documents and Settings\bolo\Application Data\VSRevoGroup
2008-02-06 21:00 . 2008-02-06 21:29 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\SlySoft
2008-02-06 20:59 . 2008-02-06 21:06 48 ---hs---- C:\WINDOWS\S7A883145.tmp
2008-02-06 20:42 . 2003-01-21 14:46 86,800 --a------ C:\WINDOWS\system32\drivers\Teefer.sys
2008-02-06 20:42 . 2003-01-21 14:48 15,360 --a------ C:\WINDOWS\system32\drivers\wpsdrvnt.sys
2008-02-06 20:42 . 2002-01-07 13:29 8,023 --a------ C:\WINDOWS\system32\drivers\wg3n.sys
2008-02-06 20:41 . 2008-02-06 20:41 <REP> d-------- C:\Documents and Settings\bolo\Application Data\U3
2008-02-06 20:41 . 2003-01-21 14:55 86,016 --a------ C:\WINDOWS\system32\setaid.dll
2008-02-06 20:41 . 2003-01-21 14:48 77,824 --a------ C:\WINDOWS\system32\SSSensor.dll
2008-02-06 20:41 . 2003-01-21 14:46 58,536 --a------ C:\WINDOWS\system32\fwsvpn.dll
2008-02-06 20:29 . 2008-02-06 20:28 502,368 --a------ C:\WINDOWS\system32\drivers\amon.sys
2008-02-06 20:29 . 2008-02-06 20:28 270,336 --a------ C:\WINDOWS\system32\imon.dll
2008-02-06 20:29 . 2008-02-06 20:29 0 --a------ C:\WINDOWS\system32\mapisvc.inf
2008-02-06 20:24 . 2004-08-03 19:08 26,496 --a--c--- C:\WINDOWS\system32\dllcache\usbstor.sys
2008-02-06 18:59 . 2004-08-19 12:54 58,496 --a------ C:\WINDOWS\system32\drivers\redbook.sys
2008-02-06 18:59 . 2001-08-17 21:59 3,072 --a------ C:\WINDOWS\system32\drivers\audstub.sys
2008-02-06 18:58 . 2004-08-19 13:09 4,274,816 --a------ C:\WINDOWS\system32\nv4_disp.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-11 11:52 --------- d-----w C:\Program Files\Java
2008-02-09 11:56 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-02-07 21:49 --------- d-----w C:\Program Files\Eset
2008-02-07 18:45 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-02-07 17:42 --------- d-----w C:\Program Files\epson
2008-02-06 21:34 --------- d-----w C:\Documents and Settings\Bruno\Application Data\Bluefive software
2008-02-06 21:03 --------- d-----w C:\Program Files\QuickTime
2008-02-05 22:56 290,419 ---h--w C:\Documents and Settings\Bruno\Application Data\TurboLaunch_IconCache.dat
2008-02-04 17:25 --------- d-----w C:\Documents and Settings\Bruno\Application Data\dvdcss
2008-02-03 09:31 --------- d-----w C:\Documents and Settings\Bruno\Application Data\Vso
2008-01-30 19:05 --------- d-----w C:\Documents and Settings\Bruno\Application Data\TribalWeb
2008-01-22 19:11 --------- d-----w C:\Documents and Settings\Bruno\Application Data\U3
2008-01-18 08:54 47,360 ----a-w C:\Documents and Settings\Bruno\Application Data\pcouffin.sys
2008-01-18 08:54 --------- d-----w C:\Program Files\vso
2008-01-17 22:49 --------- d-----w C:\Documents and Settings\Bruno\Application Data\CopyToDvd
2008-01-10 16:40 --------- d-----w C:\Documents and Settings\Bruno\Application Data\AdobeUM
2008-01-01 15:30 --------- d-----w C:\Documents and Settings\Bruno\Application Data\Apple Computer
2008-01-01 13:22 --------- d-----w C:\Program Files\iPod
2008-01-01 13:20 --------- d-----w C:\Program Files\Apple Software Update
2007-04-04 13:43 87,608 ----a-w C:\Documents and Settings\Bruno\Application Data\ezpinst.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:09 15360]
"msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2007-01-19 12:55 5674352]
"ccleaner"="D:\Program Files\CCleaner\ccleaner.exe" [2008-01-17 10:40 816368]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nod32kui"="C:\Program Files\Eset\nod32kui.exe" [2008-02-06 20:28 921600]
"SmcService"="C:\PROGRA~1\Sygate\SPF\Smc.exe" [2003-01-21 14:55 2015303]
"LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [2003-12-16 21:37 188416]
"WQK"="" []
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"!AVG Anti-Spyware"="D:\Program Files\avg\AVG Anti-Spyware 7.5\avgas.exe" [2008-02-12 21:41 6731312]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Config"="C:\WINDOWS\system32\run.cmd" [2006-02-14 11:24 248]
"nlsf"="cmd.exe" [2004-08-19 16:09 400896 C:\WINDOWS\system32\cmd.exe]
"tscuninstall"="C:\WINDOWS\system32\tscupgrd.exe" [2004-08-19 15:52 44544]
C:\Documents and Settings\Bruno\Menu D‚marrer\Programmes\D‚marrage\
TribalWeb.lnk - D:\Program Files\TribalWeb.net\tribalweb.exe [2007-01-16 22:25:04 1077248]
C:\Documents and Settings\bolo\Menu D‚marrer\Programmes\D‚marrage\
TribalWeb.lnk - D:\Program Files\TribalWeb.net\tribalweb.exe [2007-01-16 22:25:04 1077248]
C:\Documents and Settings\All Users.WINDOWS\Menu D‚marrer\Programmes\D‚marrage\
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 22:05:26 29696]
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 09:01:04 83360]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"MemCheckBoxInRunDlg"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoDesktopCleanupWizard"= 1 (0x1)
"NoWelcomeScreen"= 1 (0x1)
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"MemCheckBoxInRunDlg"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoDesktopCleanupWizard"= 1 (0x1)
"NoWelcomeScreen"= 1 (0x1)
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-16 23:14:47
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-02-16 23:15:12
ComboFix-quarantined-files.txt 2008-02-16 22:15:09
.
2008-02-09 13:08:20 --- E O F ---
ComboFix 08-02-16.2 - bolo 2008-02-15 23:13:02.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.562 [GMT 1:00]
Endroit: C:\Documents and Settings\bolo\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\bolo\Application Data\inst.exe
C:\Documents and Settings\Bruno\Application Data\inst.exe
C:\Program Files\ActivationManager
C:\Program Files\ActivationManager\Uninstall.exe
.
((((((((((((((((((((((((((((( Fichiers créés 2008-01-16 to 2008-02-16 ))))))))))))))))))))))))))))))))))))
.
2008-02-14 16:52 . 2008-02-15 18:25 <REP> d-------- C:\Program Files\Mozilla Thunderbird
2008-02-14 12:54 . 2004-03-08 23:00 152,848 --a------ C:\WINDOWS\system32\comdlg32.ocx
2008-02-13 13:52 . 2008-02-13 13:52 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-02-13 08:21 . 2008-02-15 21:07 <REP> d-------- C:\Documents and Settings\bolo\Application Data\DVD Flick
2008-02-13 08:20 . 2004-03-09 00:00 662,288 --a------ C:\WINDOWS\system32\mscomct2.ocx
2008-02-13 08:20 . 2004-03-09 00:00 212,240 --a------ C:\WINDOWS\system32\richtx32.ocx
2008-02-13 08:20 . 2000-05-19 17:56 81,920 --a------ C:\WINDOWS\system32\mbmouse.ocx
2008-02-13 08:20 . 2000-11-05 15:27 36,864 --a------ C:\WINDOWS\system32\trayicon.ocx
2008-02-13 07:46 . 2008-02-13 07:46 <REP> d-------- C:\WINDOWS\system32\fr-fr
2008-02-12 19:55 . 2008-02-12 19:58 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy
2008-02-12 19:15 . 2004-08-19 12:09 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
2008-02-12 19:15 . 2004-08-19 12:09 21,504 --a--c--- C:\WINDOWS\system32\dllcache\hidserv.dll
2008-02-12 15:12 . 2008-02-12 15:12 <REP> d-------- C:\Documents and Settings\bolo\Application Data\Grisoft
2008-02-12 15:11 . 2008-02-12 15:11 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Grisoft
2008-02-12 15:11 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-02-11 12:55 . 2008-02-12 22:56 <REP> d-------- C:\Documents and Settings\bolo\Application Data\OpenOffice.org2
2008-02-11 12:52 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-02-11 10:25 . 2008-02-15 13:34 <REP> d-------- C:\Documents and Settings\bolo\Application Data\dvdcss
2008-02-09 14:15 . 2008-02-09 14:15 <REP> d-------- C:\Program Files\MSXML 4.0
2008-02-09 14:07 . 2006-09-06 17:43 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe
2008-02-09 13:12 . 2006-05-05 10:41 453,120 -----c--- C:\WINDOWS\system32\dllcache\mrxsmb.sys
2008-02-09 13:12 . 2006-05-05 10:47 174,592 -----c--- C:\WINDOWS\system32\dllcache\rdbss.sys
2008-02-09 13:11 . 2007-01-23 20:31 546,304 -----c--- C:\WINDOWS\system32\dllcache\hhctrl.ocx
2008-02-09 13:03 . 2007-07-30 19:19 38,232 --a------ C:\WINDOWS\system32\wucltui.dll.mui
2008-02-09 13:03 . 2007-07-30 19:20 30,040 --a------ C:\WINDOWS\system32\wuaucpl.cpl.mui
2008-02-09 13:03 . 2007-07-30 19:19 30,040 --a------ C:\WINDOWS\system32\wuapi.dll.mui
2008-02-09 13:03 . 2007-07-30 19:18 21,336 --a------ C:\WINDOWS\system32\wuaueng.dll.mui
2008-02-09 12:59 . 2008-02-09 12:59 <REP> d-------- C:\Documents and Settings\bolo\Application Data\AdobeUM
2008-02-09 10:53 . 2008-02-15 22:53 <REP> d-------- C:\Documents and Settings\bolo\Application Data\CopyToDvd
2008-02-09 10:36 . 2008-02-09 10:36 <REP> d-------- C:\Program Files\Fichiers communs\EZB Systems
2008-02-09 09:30 . 2008-02-14 10:54 <REP> d-------- C:\Documents and Settings\bolo\Application Data\GrabIt
2008-02-07 19:45 . 2008-02-07 19:45 <REP> d-------- C:\Program Files\Realtek AC97
2008-02-07 19:45 . 2006-11-17 05:40 18,804,736 --a------ C:\WINDOWS\system32\alsndmgr.cpl
2008-02-07 19:45 . 2006-12-08 15:20 10,528,768 --a------ C:\WINDOWS\system32\RTLCPL.exe
2008-02-07 19:45 . 2008-01-24 16:36 4,127,488 -ra------ C:\WINDOWS\system32\drivers\alcxwdm.sys
2008-02-07 19:45 . 2007-04-16 15:28 577,536 --a------ C:\WINDOWS\soundman.exe
2008-02-07 19:45 . 2006-07-31 11:19 315,392 --a------ C:\WINDOWS\alcupd.exe
2008-02-07 19:45 . 2006-07-31 11:27 217,088 --a------ C:\WINDOWS\Alcrmv.exe
2008-02-07 19:45 . 2006-10-18 02:53 147,456 --a------ C:\WINDOWS\system32\RtlCPAPI.dll
2008-02-07 19:45 . 2002-02-05 13:54 141,016 --a------ C:\WINDOWS\system32\alsndmgr.wav
2008-02-07 19:45 . 2006-08-01 15:02 49,152 --a------ C:\WINDOWS\system32\ChCfg.exe
2008-02-07 19:34 . 2008-02-07 19:35 <REP> d-------- C:\Documents and Settings\bolo\Application Data\ma-config.com
2008-02-07 18:42 . 2008-02-07 18:43 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\UDL
2008-02-07 18:39 . 2005-02-25 00:00 46,080 --a------ C:\WINDOWS\system32\escimgd.dll
2008-02-07 18:39 . 2005-02-25 00:00 29,696 --a------ C:\WINDOWS\system32\escwiad.dll
2008-02-07 18:39 . 2005-02-25 00:00 22,016 --a------ C:\WINDOWS\system32\esccmd.dll
2008-02-07 18:39 . 2008-02-07 18:39 25 --a------ C:\WINDOWS\CDE DX4200EFGIPSD.ini
2008-02-07 18:36 . 2004-08-03 19:07 171,776 --a------ C:\WINDOWS\system32\drivers\kmixer.sys
2008-02-07 18:24 . 1998-11-13 13:16 308,224 --a------ C:\WINDOWS\IsUn040c.exe
2008-02-07 18:24 . 2008-02-07 18:24 256 --a------ C:\WINDOWS\_delis32.ini
2008-02-07 18:17 . 2008-02-07 18:17 <REP> d-------- C:\WINDOWS\Applian FLV Player
2008-02-07 17:43 . 2008-02-07 17:43 <REP> d--hs---- C:\Documents and Settings\bolo\UserData
2008-02-06 23:17 . 2008-02-11 15:02 <REP> d-------- C:\Documents and Settings\bolo\Contacts
2008-02-06 23:14 . 2008-02-06 23:16 <REP> d-------- C:\Program Files\MSN Messenger
2008-02-06 23:09 . 2008-02-06 23:09 244 --ah----- C:\sqmnoopt01.sqm
2008-02-06 23:09 . 2008-02-06 23:09 232 --ah----- C:\sqmdata01.sqm
2008-02-06 23:05 . 2008-02-06 23:05 244 --ah----- C:\sqmnoopt00.sqm
2008-02-06 23:05 . 2008-02-06 23:05 232 --ah----- C:\sqmdata00.sqm
2008-02-06 22:55 . 2008-02-06 22:57 <REP> d-------- C:\Documents and Settings\bolo\Application Data\ArcSoft
2008-02-06 22:47 . 2002-08-29 20:00 1,703,936 --a------ C:\WINDOWS\system32\gdiplus.dll
2008-02-06 22:47 . 2007-04-15 01:05 991,232 --a------ C:\WINDOWS\system32\imageviewer2.ocx
2008-02-06 22:47 . 2000-05-22 01:00 608,448 --a------ C:\WINDOWS\system32\comctl32.ocx
2008-02-06 22:47 . 2004-03-09 00:00 224,016 --a------ C:\WINDOWS\system32\tabctl32.ocx
2008-02-06 22:47 . 1996-01-12 01:00 200,704 --a------ C:\WINDOWS\system32\threed32.ocx
2008-02-06 22:47 . 1998-06-24 01:00 164,144 --a------ C:\WINDOWS\system32\comct232.ocx
2008-02-06 22:47 . 1999-09-16 10:04 151,552 --a------ C:\WINDOWS\system32\ccrpfd6.ocx
2008-02-06 22:47 . 2000-05-02 00:02 110,592 --a------ C:\WINDOWS\system32\ccrpbds6.dll
2008-02-06 22:47 . 2000-07-09 19:15 106,496 --a------ C:\WINDOWS\system32\mbprgbar.ocx
2008-02-06 22:46 . 2008-02-14 23:50 290,437 ---h----- C:\Documents and Settings\bolo\Application Data\TurboLaunch_IconCache.dat
2008-02-06 22:28 . 2008-02-06 22:33 <REP> d-------- C:\Documents and Settings\bolo\Application Data\TribalWeb
2008-02-06 22:11 . 2008-02-06 22:11 <REP> d-------- C:\Documents and Settings\bolo\Application Data\Thunderbird
2008-02-06 22:11 . 2008-02-06 22:11 <REP> d-------- C:\Documents and Settings\bolo\Application Data\Talkback
2008-02-06 22:06 . 2008-02-06 22:06 <REP> d-------- C:\Program Files\iTunes
2008-02-06 22:05 . 2008-02-06 22:05 <REP> d-------- C:\Program Files\Fichiers communs\Apple
2008-02-06 22:00 . 2008-02-06 22:00 <REP> d-------- C:\Documents and Settings\bolo\Application Data\Apple Computer
2008-02-06 21:59 . 2008-02-06 22:03 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Apple Computer
2008-02-06 21:58 . 2008-02-06 21:58 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Apple
2008-02-06 21:51 . 2008-02-06 21:51 <REP> d-------- C:\Documents and Settings\bolo\Application Data\Internet Download Accelerator
2008-02-06 21:40 . 2008-02-06 21:40 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\DVD Shrink
2008-02-06 21:30 . 2008-02-15 23:04 <REP> d-------- C:\Documents and Settings\bolo\Application Data\Vso
2008-02-06 21:30 . 2008-02-06 21:32 47,360 --a------ C:\WINDOWS\system32\drivers\pcouffin.sys
2008-02-06 21:30 . 2008-02-06 22:23 47,360 --a------ C:\Documents and Settings\bolo\Application Data\pcouffin.sys
2008-02-06 21:29 . 2008-02-06 21:29 <REP> d-------- C:\Documents and Settings\bolo\Application Data\SlySoft
2008-02-06 21:19 . 2008-02-06 21:19 <REP> d-------- C:\Documents and Settings\bolo\Application Data\VSRevoGroup
2008-02-06 21:00 . 2008-02-06 21:29 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\SlySoft
2008-02-06 20:59 . 2008-02-06 21:06 48 ---hs---- C:\WINDOWS\S7A883145.tmp
2008-02-06 20:42 . 2003-01-21 14:46 86,800 --a------ C:\WINDOWS\system32\drivers\Teefer.sys
2008-02-06 20:42 . 2003-01-21 14:48 15,360 --a------ C:\WINDOWS\system32\drivers\wpsdrvnt.sys
2008-02-06 20:42 . 2002-01-07 13:29 8,023 --a------ C:\WINDOWS\system32\drivers\wg3n.sys
2008-02-06 20:41 . 2008-02-06 20:41 <REP> d-------- C:\Documents and Settings\bolo\Application Data\U3
2008-02-06 20:41 . 2003-01-21 14:55 86,016 --a------ C:\WINDOWS\system32\setaid.dll
2008-02-06 20:41 . 2003-01-21 14:48 77,824 --a------ C:\WINDOWS\system32\SSSensor.dll
2008-02-06 20:41 . 2003-01-21 14:46 58,536 --a------ C:\WINDOWS\system32\fwsvpn.dll
2008-02-06 20:29 . 2008-02-06 20:28 502,368 --a------ C:\WINDOWS\system32\drivers\amon.sys
2008-02-06 20:29 . 2008-02-06 20:28 270,336 --a------ C:\WINDOWS\system32\imon.dll
2008-02-06 20:29 . 2008-02-06 20:29 0 --a------ C:\WINDOWS\system32\mapisvc.inf
2008-02-06 20:24 . 2004-08-03 19:08 26,496 --a--c--- C:\WINDOWS\system32\dllcache\usbstor.sys
2008-02-06 18:59 . 2004-08-19 12:54 58,496 --a------ C:\WINDOWS\system32\drivers\redbook.sys
2008-02-06 18:59 . 2001-08-17 21:59 3,072 --a------ C:\WINDOWS\system32\drivers\audstub.sys
2008-02-06 18:58 . 2004-08-19 13:09 4,274,816 --a------ C:\WINDOWS\system32\nv4_disp.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-11 11:52 --------- d-----w C:\Program Files\Java
2008-02-09 11:56 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-02-07 21:49 --------- d-----w C:\Program Files\Eset
2008-02-07 18:45 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-02-07 17:42 --------- d-----w C:\Program Files\epson
2008-02-06 21:34 --------- d-----w C:\Documents and Settings\Bruno\Application Data\Bluefive software
2008-02-06 21:03 --------- d-----w C:\Program Files\QuickTime
2008-02-05 22:56 290,419 ---h--w C:\Documents and Settings\Bruno\Application Data\TurboLaunch_IconCache.dat
2008-02-04 17:25 --------- d-----w C:\Documents and Settings\Bruno\Application Data\dvdcss
2008-02-03 09:31 --------- d-----w C:\Documents and Settings\Bruno\Application Data\Vso
2008-01-30 19:05 --------- d-----w C:\Documents and Settings\Bruno\Application Data\TribalWeb
2008-01-22 19:11 --------- d-----w C:\Documents and Settings\Bruno\Application Data\U3
2008-01-18 08:54 47,360 ----a-w C:\Documents and Settings\Bruno\Application Data\pcouffin.sys
2008-01-18 08:54 --------- d-----w C:\Program Files\vso
2008-01-17 22:49 --------- d-----w C:\Documents and Settings\Bruno\Application Data\CopyToDvd
2008-01-10 16:40 --------- d-----w C:\Documents and Settings\Bruno\Application Data\AdobeUM
2008-01-01 15:30 --------- d-----w C:\Documents and Settings\Bruno\Application Data\Apple Computer
2008-01-01 13:22 --------- d-----w C:\Program Files\iPod
2008-01-01 13:20 --------- d-----w C:\Program Files\Apple Software Update
2007-04-04 13:43 87,608 ----a-w C:\Documents and Settings\Bruno\Application Data\ezpinst.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:09 15360]
"msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2007-01-19 12:55 5674352]
"ccleaner"="D:\Program Files\CCleaner\ccleaner.exe" [2008-01-17 10:40 816368]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nod32kui"="C:\Program Files\Eset\nod32kui.exe" [2008-02-06 20:28 921600]
"SmcService"="C:\PROGRA~1\Sygate\SPF\Smc.exe" [2003-01-21 14:55 2015303]
"LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [2003-12-16 21:37 188416]
"WQK"="" []
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"!AVG Anti-Spyware"="D:\Program Files\avg\AVG Anti-Spyware 7.5\avgas.exe" [2008-02-12 21:41 6731312]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Config"="C:\WINDOWS\system32\run.cmd" [2006-02-14 11:24 248]
"nlsf"="cmd.exe" [2004-08-19 16:09 400896 C:\WINDOWS\system32\cmd.exe]
"tscuninstall"="C:\WINDOWS\system32\tscupgrd.exe" [2004-08-19 15:52 44544]
C:\Documents and Settings\Bruno\Menu D‚marrer\Programmes\D‚marrage\
TribalWeb.lnk - D:\Program Files\TribalWeb.net\tribalweb.exe [2007-01-16 22:25:04 1077248]
C:\Documents and Settings\bolo\Menu D‚marrer\Programmes\D‚marrage\
TribalWeb.lnk - D:\Program Files\TribalWeb.net\tribalweb.exe [2007-01-16 22:25:04 1077248]
C:\Documents and Settings\All Users.WINDOWS\Menu D‚marrer\Programmes\D‚marrage\
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 22:05:26 29696]
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 09:01:04 83360]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"MemCheckBoxInRunDlg"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoDesktopCleanupWizard"= 1 (0x1)
"NoWelcomeScreen"= 1 (0x1)
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"MemCheckBoxInRunDlg"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoDesktopCleanupWizard"= 1 (0x1)
"NoWelcomeScreen"= 1 (0x1)
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-16 23:14:47
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-02-16 23:15:12
ComboFix-quarantined-files.txt 2008-02-16 22:15:09
.
2008-02-09 13:08:20 --- E O F ---
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
15 févr. 2008 à 23:35
15 févr. 2008 à 23:35
Re
Humm c'est pas mal, ca vient peut etre de la...
Vas sur le site https://virusscan.jotti.org/
- Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier :
C:\WINDOWS\S7A883145.tmp
- Clic sur submit toujours en haut à droite
- Le scan va se lancer, ça va prendre un petit instant
- En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici.
Aide : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId662799
Humm c'est pas mal, ca vient peut etre de la...
Vas sur le site https://virusscan.jotti.org/
- Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier :
C:\WINDOWS\S7A883145.tmp
- Clic sur submit toujours en haut à droite
- Le scan va se lancer, ça va prendre un petit instant
- En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici.
Aide : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId662799
brandel
Messages postés
52
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
11 mars 2010
15 févr. 2008 à 23:36
15 févr. 2008 à 23:36
ok
brandel
Messages postés
52
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
11 mars 2010
15 févr. 2008 à 23:36
15 févr. 2008 à 23:36
avec firefox ou pas
brandel
Messages postés
52
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
11 mars 2010
15 févr. 2008 à 23:41
15 févr. 2008 à 23:41
sais tu ou il se trouve dans windows, car il n'apparait pas à l'ouverture de ce dossier il est surement en sous dossier, difficile a trouver
brandel
Messages postés
52
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
11 mars 2010
16 févr. 2008 à 00:12
16 févr. 2008 à 00:12
c'est bon j'ai trouvé le dossier mais impossible d'avoir la main sur submit
brandel
Messages postés
52
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
11 mars 2010
16 févr. 2008 à 00:21
16 févr. 2008 à 00:21
c'est bon j'au eu la main sur submit , mais ensuite il me domme une page blanche avec ecrit:
The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file
The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file
brandel
Messages postés
52
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
11 mars 2010
16 févr. 2008 à 00:30
16 févr. 2008 à 00:30
bon je ne sais pas si tu es encore dispo, dans le doute je vais au lit
stp ne me laisse pas tomber
A demain
stp ne me laisse pas tomber
A demain
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
16 févr. 2008 à 01:18
16 févr. 2008 à 01:18
ok
élécharge sur ton bureau : http://www.malekal.com/download/clean.zip
Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, colle le contenu entier ici.
élécharge sur ton bureau : http://www.malekal.com/download/clean.zip
Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, colle le contenu entier ici.
brandel
Messages postés
52
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
11 mars 2010
16 févr. 2008 à 01:38
16 févr. 2008 à 01:38
voila il a créé deux fichiers
C:\WINDOWS\System32\wpa.dbl -->16/02/2008 23:18:00
C:\WINDOWS\System32\BASSMOD.dll -->12/02/2008 21:40:26
C:\WINDOWS\System32\FNTCACHE.DAT -->12/02/2008 10:23:23
C:\WINDOWS\System32\jupdate-1.6.0_03-b05.log -->11/02/2008 12:52:50
C:\WINDOWS\System32\lvcoinst.log -->07/02/2008 18:36:29
C:\WINDOWS\System32\mapisvc.inf -->06/02/2008 20:29:13
C:\WINDOWS\System32\imon.dll -->06/02/2008 20:28:48
C:\WINDOWS\System32\h323log.txt -->06/02/2008 18:59:51
C:\WINDOWS\System32\PerfStringBackup.INI -->06/02/2008 18:19:45
C:\WINDOWS\System32\perfh00C.dat -->06/02/2008 18:19:45
C:\WINDOWS\System32\perfh009.dat -->06/02/2008 18:19:45
C:\WINDOWS\System32\perfc00C.dat -->06/02/2008 18:19:45
C:\WINDOWS\System32\perfc009.dat -->06/02/2008 18:19:45
C:\WINDOWS\System32\$winnt$.inf -->06/02/2008 18:10:17
C:\WINDOWS\System32\CONFIG.NT -->06/02/2008 18:06:20
C:\WINDOWS\System32\nscompat.tlb -->06/02/2008 18:06:15
C:\WINDOWS\System32\amcompat.tlb -->06/02/2008 18:06:15
C:\WINDOWS\System32\WindowsLogon.manifest -->06/02/2008 18:04:47
C:\WINDOWS\System32\logonui.exe.manifest -->06/02/2008 18:04:47
C:\WINDOWS\System32\wuaucpl.cpl.manifest -->06/02/2008 18:04:37
C:\WINDOWS\System32\sapi.cpl.manifest -->06/02/2008 18:04:37
C:\WINDOWS\System32\nwc.cpl.manifest -->06/02/2008 18:04:37
C:\WINDOWS\System32\ncpa.cpl.manifest -->06/02/2008 18:04:37
C:\WINDOWS\System32\cdplayer.exe.manifest -->06/02/2008 18:04:37
C:\WINDOWS\System32\emptyregdb.dat -->06/02/2008 18:02:48
C:\WINDOWS\setupapi.log -->17/02/2008 00:34:30
C:\WINDOWS\0.log -->16/02/2008 23:18:30
C:\WINDOWS\wiadebug.log -->16/02/2008 23:18:12
C:\WINDOWS\wiaservc.log -->16/02/2008 23:18:08
C:\WINDOWS\SchedLgU.Txt -->16/02/2008 23:18:01
C:\WINDOWS\bootstat.dat -->16/02/2008 23:17:58
C:\WINDOWS\WindowsUpdate.log -->16/02/2008 23:17:05
C:\WINDOWS\system.ini -->16/02/2008 23:14:45
C:\WINDOWS\win.ini -->15/02/2008 22:11:01
C:\WINDOWS\Sti_Trace.log -->14/02/2008 15:22:03
C:\WINDOWS\EPSMTL32.TXT -->07/02/2008 18:39:56
C:\WINDOWS\CDE DX4200EFGIPSD.ini -->07/02/2008 18:39:25
C:\WINDOWS\WMSysPr9.prx -->07/02/2008 18:26:39
C:\WINDOWS\_delis32.ini -->07/02/2008 18:24:45
C:\WINDOWS\S7A883145.tmp -->06/02/2008 21:06:55
C:\WINDOWS\System32\logonui.exe.manifest -->06/02/2008 18:04:47
C:\WINDOWS\System32\cdplayer.exe.manifest -->06/02/2008 18:04:37
C:\WINDOWS\System32\BASSMOD.dll -->12/02/2008 21:40:26
C:\WINDOWS\System32\imon.dll -->06/02/2008 20:28:48
C:\WINDOWS\System32\wpa.dbl -->16/02/2008 23:18:00
C:\WINDOWS\System32\BASSMOD.dll -->12/02/2008 21:40:26
C:\WINDOWS\System32\FNTCACHE.DAT -->12/02/2008 10:23:23
C:\WINDOWS\System32\jupdate-1.6.0_03-b05.log -->11/02/2008 12:52:50
C:\WINDOWS\System32\lvcoinst.log -->07/02/2008 18:36:29
C:\WINDOWS\System32\mapisvc.inf -->06/02/2008 20:29:13
C:\WINDOWS\System32\imon.dll -->06/02/2008 20:28:48
C:\WINDOWS\System32\h323log.txt -->06/02/2008 18:59:51
C:\WINDOWS\System32\PerfStringBackup.INI -->06/02/2008 18:19:45
C:\WINDOWS\System32\perfh00C.dat -->06/02/2008 18:19:45
C:\WINDOWS\System32\perfh009.dat -->06/02/2008 18:19:45
C:\WINDOWS\System32\perfc00C.dat -->06/02/2008 18:19:45
C:\WINDOWS\System32\perfc009.dat -->06/02/2008 18:19:45
C:\WINDOWS\System32\$winnt$.inf -->06/02/2008 18:10:17
C:\WINDOWS\System32\CONFIG.NT -->06/02/2008 18:06:20
C:\WINDOWS\System32\nscompat.tlb -->06/02/2008 18:06:15
C:\WINDOWS\System32\amcompat.tlb -->06/02/2008 18:06:15
C:\WINDOWS\System32\WindowsLogon.manifest -->06/02/2008 18:04:47
C:\WINDOWS\System32\logonui.exe.manifest -->06/02/2008 18:04:47
C:\WINDOWS\System32\wuaucpl.cpl.manifest -->06/02/2008 18:04:37
C:\WINDOWS\System32\sapi.cpl.manifest -->06/02/2008 18:04:37
C:\WINDOWS\System32\nwc.cpl.manifest -->06/02/2008 18:04:37
C:\WINDOWS\System32\ncpa.cpl.manifest -->06/02/2008 18:04:37
C:\WINDOWS\System32\cdplayer.exe.manifest -->06/02/2008 18:04:37
C:\WINDOWS\System32\emptyregdb.dat -->06/02/2008 18:02:48
C:\WINDOWS\setupapi.log -->17/02/2008 00:34:30
C:\WINDOWS\0.log -->16/02/2008 23:18:30
C:\WINDOWS\wiadebug.log -->16/02/2008 23:18:12
C:\WINDOWS\wiaservc.log -->16/02/2008 23:18:08
C:\WINDOWS\SchedLgU.Txt -->16/02/2008 23:18:01
C:\WINDOWS\bootstat.dat -->16/02/2008 23:17:58
C:\WINDOWS\WindowsUpdate.log -->16/02/2008 23:17:05
C:\WINDOWS\system.ini -->16/02/2008 23:14:45
C:\WINDOWS\win.ini -->15/02/2008 22:11:01
C:\WINDOWS\Sti_Trace.log -->14/02/2008 15:22:03
C:\WINDOWS\EPSMTL32.TXT -->07/02/2008 18:39:56
C:\WINDOWS\CDE DX4200EFGIPSD.ini -->07/02/2008 18:39:25
C:\WINDOWS\WMSysPr9.prx -->07/02/2008 18:26:39
C:\WINDOWS\_delis32.ini -->07/02/2008 18:24:45
C:\WINDOWS\S7A883145.tmp -->06/02/2008 21:06:55
C:\WINDOWS\System32\logonui.exe.manifest -->06/02/2008 18:04:47
C:\WINDOWS\System32\cdplayer.exe.manifest -->06/02/2008 18:04:37
C:\WINDOWS\System32\BASSMOD.dll -->12/02/2008 21:40:26
C:\WINDOWS\System32\imon.dll -->06/02/2008 20:28:48
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
16 févr. 2008 à 01:42
16 févr. 2008 à 01:42
Tu peux refaire???
brandel
Messages postés
52
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
11 mars 2010
16 févr. 2008 à 01:48
16 févr. 2008 à 01:48
ok par contre il crée deux fichiers que je t'ai donné , aussi un dossier:: upload_moi_FAMILLE.tar.gz
il se trouve dans c en fichier rar
17/02/2008 a 1:41:38,46
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Multi_Media_France\" FOUND
C:\WINDOWS\System32\wpa.dbl -->16/02/2008 23:18:00
C:\WINDOWS\System32\BASSMOD.dll -->12/02/2008 21:40:26
C:\WINDOWS\System32\FNTCACHE.DAT -->12/02/2008 10:23:23
C:\WINDOWS\System32\jupdate-1.6.0_03-b05.log -->11/02/2008 12:52:50
C:\WINDOWS\System32\lvcoinst.log -->07/02/2008 18:36:29
C:\WINDOWS\System32\mapisvc.inf -->06/02/2008 20:29:13
C:\WINDOWS\System32\imon.dll -->06/02/2008 20:28:48
C:\WINDOWS\System32\h323log.txt -->06/02/2008 18:59:51
C:\WINDOWS\System32\PerfStringBackup.INI -->06/02/2008 18:19:45
C:\WINDOWS\System32\perfh00C.dat -->06/02/2008 18:19:45
C:\WINDOWS\System32\perfh009.dat -->06/02/2008 18:19:45
C:\WINDOWS\System32\perfc00C.dat -->06/02/2008 18:19:45
C:\WINDOWS\System32\perfc009.dat -->06/02/2008 18:19:45
C:\WINDOWS\System32\$winnt$.inf -->06/02/2008 18:10:17
C:\WINDOWS\System32\CONFIG.NT -->06/02/2008 18:06:20
C:\WINDOWS\System32\nscompat.tlb -->06/02/2008 18:06:15
C:\WINDOWS\System32\amcompat.tlb -->06/02/2008 18:06:15
C:\WINDOWS\System32\WindowsLogon.manifest -->06/02/2008 18:04:47
C:\WINDOWS\System32\logonui.exe.manifest -->06/02/2008 18:04:47
C:\WINDOWS\System32\wuaucpl.cpl.manifest -->06/02/2008 18:04:37
C:\WINDOWS\System32\sapi.cpl.manifest -->06/02/2008 18:04:37
C:\WINDOWS\System32\nwc.cpl.manifest -->06/02/2008 18:04:37
C:\WINDOWS\System32\ncpa.cpl.manifest -->06/02/2008 18:04:37
C:\WINDOWS\System32\cdplayer.exe.manifest -->06/02/2008 18:04:37
C:\WINDOWS\System32\emptyregdb.dat -->06/02/2008 18:02:48
C:\WINDOWS\setupapi.log -->17/02/2008 00:34:30
C:\WINDOWS\0.log -->16/02/2008 23:18:30
C:\WINDOWS\wiadebug.log -->16/02/2008 23:18:12
C:\WINDOWS\wiaservc.log -->16/02/2008 23:18:08
C:\WINDOWS\SchedLgU.Txt -->16/02/2008 23:18:01
C:\WINDOWS\bootstat.dat -->16/02/2008 23:17:58
C:\WINDOWS\WindowsUpdate.log -->16/02/2008 23:17:05
C:\WINDOWS\System32\logonui.exe.manifest -->06/02/2008 18:04:47
C:\WINDOWS\System32\cdplayer.exe.manifest -->06/02/2008 18:04:37
C:\WINDOWS\System32\BASSMOD.dll -->12/02/2008 21:40:26
C:\WINDOWS\System32\imon.dll -->06/02/2008 20:28:48
il se trouve dans c en fichier rar
17/02/2008 a 1:41:38,46
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Multi_Media_France\" FOUND
C:\WINDOWS\System32\wpa.dbl -->16/02/2008 23:18:00
C:\WINDOWS\System32\BASSMOD.dll -->12/02/2008 21:40:26
C:\WINDOWS\System32\FNTCACHE.DAT -->12/02/2008 10:23:23
C:\WINDOWS\System32\jupdate-1.6.0_03-b05.log -->11/02/2008 12:52:50
C:\WINDOWS\System32\lvcoinst.log -->07/02/2008 18:36:29
C:\WINDOWS\System32\mapisvc.inf -->06/02/2008 20:29:13
C:\WINDOWS\System32\imon.dll -->06/02/2008 20:28:48
C:\WINDOWS\System32\h323log.txt -->06/02/2008 18:59:51
C:\WINDOWS\System32\PerfStringBackup.INI -->06/02/2008 18:19:45
C:\WINDOWS\System32\perfh00C.dat -->06/02/2008 18:19:45
C:\WINDOWS\System32\perfh009.dat -->06/02/2008 18:19:45
C:\WINDOWS\System32\perfc00C.dat -->06/02/2008 18:19:45
C:\WINDOWS\System32\perfc009.dat -->06/02/2008 18:19:45
C:\WINDOWS\System32\$winnt$.inf -->06/02/2008 18:10:17
C:\WINDOWS\System32\CONFIG.NT -->06/02/2008 18:06:20
C:\WINDOWS\System32\nscompat.tlb -->06/02/2008 18:06:15
C:\WINDOWS\System32\amcompat.tlb -->06/02/2008 18:06:15
C:\WINDOWS\System32\WindowsLogon.manifest -->06/02/2008 18:04:47
C:\WINDOWS\System32\logonui.exe.manifest -->06/02/2008 18:04:47
C:\WINDOWS\System32\wuaucpl.cpl.manifest -->06/02/2008 18:04:37
C:\WINDOWS\System32\sapi.cpl.manifest -->06/02/2008 18:04:37
C:\WINDOWS\System32\nwc.cpl.manifest -->06/02/2008 18:04:37
C:\WINDOWS\System32\ncpa.cpl.manifest -->06/02/2008 18:04:37
C:\WINDOWS\System32\cdplayer.exe.manifest -->06/02/2008 18:04:37
C:\WINDOWS\System32\emptyregdb.dat -->06/02/2008 18:02:48
C:\WINDOWS\setupapi.log -->17/02/2008 00:34:30
C:\WINDOWS\0.log -->16/02/2008 23:18:30
C:\WINDOWS\wiadebug.log -->16/02/2008 23:18:12
C:\WINDOWS\wiaservc.log -->16/02/2008 23:18:08
C:\WINDOWS\SchedLgU.Txt -->16/02/2008 23:18:01
C:\WINDOWS\bootstat.dat -->16/02/2008 23:17:58
C:\WINDOWS\WindowsUpdate.log -->16/02/2008 23:17:05
C:\WINDOWS\System32\logonui.exe.manifest -->06/02/2008 18:04:47
C:\WINDOWS\System32\cdplayer.exe.manifest -->06/02/2008 18:04:37
C:\WINDOWS\System32\BASSMOD.dll -->12/02/2008 21:40:26
C:\WINDOWS\System32\imon.dll -->06/02/2008 20:28:48