SPYWARE !!!

Fermé
titi - 18 avril 2008 à 14:19
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 - 29 avril 2008 à 12:04
Bonjour,
je suis pris d'assaut par des spyware!! même mon bureau s'est transformé avec la phrase
warning!! threats have been detected on your PC. et me propose de cliquer pour faire un scan, ce que je n'ai pas fait.
de temps en temps une fenêtre s'affiche avec des message comme threats : c:\windows\wml.exe ... adebot,
ou encore un warning au coin de la fenêtre droite qui dit click here to fix problem.
bref, j'ai lancé navilog 1 avec option 1
et ensuite hijackthis
voici les deux rapports
adiez moi SVP


Search Navipromo version 3.5.4 commencé le 18/04/2008 à 12:56:50,50

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "TiTo"

Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans "C:\WINDOWS" ***

C:\WINDOWS\mslagent trouvé !


*** Recherche dossiers dans "C:\Program Files" ***



*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***




*** Recherche dossiers dans "C:\Documents and Settings\TiTo\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\TiTo\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\TiTo\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\TiTo\locals~1\applic~1" *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\TiTo\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

C:\WINDOWS\system32\PonWyyay.ini2 trouvé ! infection Vundo possible non traitée par cet outil !


*** Analyse terminée le 18/04/2008 à 13:01:10,15 ***




ENSUITE



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:02:16, on 18/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Venturi2\Client\ventc.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\WINDOWS\system32\kxyjchcr.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\LG PC Suite\LG Internet Kit\LGInternetKit.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\NOTEPAD.EXE
C:\Documents and Settings\TiTo\Mes documents\Downloads\Programs\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about-blank.in
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [RunDll32 C:\WINDOWS\system\cmicnfg.cpl,CMICtrlWnd] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [cqtbccoj] C:\WINDOWS\system32\kxyjchcr.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKLM\..\Policies\Explorer\Run: [6qoZ4bdmjC] C:\Documents and Settings\All Users\Application Data\ofgrcvsl\kpkbivgl.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Messenger Power Plus 8.1.lnk = C:\Archivos de programa\MSN Messenger\msnmsgr.exe
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer = 196.202.236.210 210.80.58.66
O17 - HKLM\System\CS1\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer = 196.202.236.210 210.80.58.66
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Venturi2 Client (Venturi2) - Fourelle Systems, Inc - C:\Program Files\Venturi2\Client\ventc.exe
A voir également:

23 réponses

dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
18 avril 2008 à 14:30
slt, double clic sur navilog 1 puis passe a l'option 2 et poste le rapport
0
merci à toi,
j'ai fait ce que tu m'as demandé, et la machine a redémarrée mais au lancement antivir a empêché navilog de faire quoi que ce soit, la machine est devenue subitement très très très lente, j'ai encore redémarré, et j'ai lancé navilog qui a automatiquement fait des trucs et ma affiché le rapport suivant:

Clean Navipromo version 3.5.4 commencé le 18/04/2008 à 13:50:33,42

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "TiTo"

Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\TiTo\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***

C:\WINDOWS\mslagent ...suppression...
C:\WINDOWS\mslagent supprimé !


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\TiTo\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\TiTo\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\TiTo\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\TiTo\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\TiTo\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 18/04/2008 à 14:55:36,65 ***



le bureau reste avec le meme message d'infection
merci!!!
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
18 avril 2008 à 16:13
normal:


ATTENTION: Desactive ton antivirus et autres protection durant le scan et ne touche pas a l'ordinateur !!N'oublie pas de les réactiver a la fin du scan


Télécharge Combofix:


Sauvegarde le sur ton bureau et pas ailleurs...

Aide à l’utilisation de combofix ici

Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.

Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
0
voici le rapport combofix, j suis toujours sous menace, puisque la fenêtre des spywares s'affiche toujours

ComboFix 08-04-16.5 - TiTo 2008-04-18 16:04:45.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.47 [GMT 1:00]
Endroit: C:\Documents and Settings\TiTo\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
[i] ADS - ntoskrnl.exe: deleted 68 bytes in 1 streams. [/i]

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\TiTo\Bureaublackbird.jpg
C:\Documents and Settings\TiTo\BureauEditorFKWP1.5.exe
C:\Documents and Settings\TiTo\BureauEditorFKWP2.0.exe
C:\Documents and Settings\TiTo\Bureaufilemanagerclient.exe
C:\Documents and Settings\TiTo\Bureaufkwp1.5.exe
C:\Documents and Settings\TiTo\Bureaufkwp2.0.exe
C:\Documents and Settings\TiTo\Bureaufwebd.exe
C:\Documents and Settings\TiTo\BureauFWebdEditor.exe
C:\Documents and Settings\TiTo\BureauTrojan.Win32.BlackBird.exe
C:\Documents and Settings\TiTo\Bureauvirii
C:\Program Files\akl
C:\Program Files\akl\akl.dll
C:\Program Files\akl\akl.exe
C:\Program Files\akl\uninstall.exe
C:\Program Files\akl\unsetup.exe
C:\Program Files\Inet Delivery
C:\Program Files\Inet Delivery\inetdl.exe
C:\Program Files\Inet Delivery\intdel.exe
C:\WINDOWS\a.bat
C:\WINDOWS\base64.tmp
C:\WINDOWS\bdn.com
C:\WINDOWS\FVProtect.exe
C:\WINDOWS\iTunesMusic.exe
C:\WINDOWS\mssecu.exe
C:\WINDOWS\system32\PonWyyay.ini
C:\WINDOWS\system32\PonWyyay.ini2
C:\WINDOWS\system32\ssqOFWmj.dll
C:\WINDOWS\system32\yayyWnoP.dll
C:\WINDOWS\system32akttzn.exe
C:\WINDOWS\system32anticipator.dll
C:\WINDOWS\system32awtoolb.dll
C:\WINDOWS\system32bdn.com
C:\WINDOWS\system32bsva-egihsg52.exe
C:\WINDOWS\system32dpcproxy.exe
C:\WINDOWS\system32emesx.dll
C:\WINDOWS\system32h@tkeysh@@k.dll
C:\WINDOWS\system32hoproxy.dll
C:\WINDOWS\system32hxiwlgpm.dat
C:\WINDOWS\system32hxiwlgpm.exe
C:\WINDOWS\system32medup012.dll
C:\WINDOWS\system32medup020.dll
C:\WINDOWS\system32msgp.exe
C:\WINDOWS\system32msnbho.dll
C:\WINDOWS\system32mssecu.exe
C:\WINDOWS\system32msvchost.exe
C:\WINDOWS\system32mtr2.exe
C:\WINDOWS\system32mwin32.exe
C:\WINDOWS\system32netode.exe
C:\WINDOWS\system32newsd32.exe
C:\WINDOWS\system32ps1.exe
C:\WINDOWS\system32psof1.exe
C:\WINDOWS\system32psoft1.exe
C:\WINDOWS\system32regc64.dll
C:\WINDOWS\system32regm64.dll
C:\WINDOWS\system32Rundl1.exe
C:\WINDOWS\system32smp
C:\WINDOWS\system32smp\msrc.exe
C:\WINDOWS\system32sncntr.exe
C:\WINDOWS\system32ssurf022.dll
C:\WINDOWS\system32ssvchost.com
C:\WINDOWS\system32ssvchost.exe
C:\WINDOWS\system32sysreq.exe
C:\WINDOWS\system32taack.dat
C:\WINDOWS\system32taack.exe
C:\WINDOWS\system32temp#01.exe
C:\WINDOWS\system32thun.dll
C:\WINDOWS\system32thun32.dll
C:\WINDOWS\system32VBIEWER.OCX
C:\WINDOWS\system32vbsys2.dll
C:\WINDOWS\system32vcatchpi.dll
C:\WINDOWS\system32winlogonpc.exe
C:\WINDOWS\system32winsystem.exe
C:\WINDOWS\system32WINWGPX.EXE
C:\WINDOWS\userconfig9x.dll
C:\WINDOWS\Web\def.htm
C:\WINDOWS\winsystem.exe
C:\WINDOWS\zip1.tmp
C:\WINDOWS\zip2.tmp
C:\WINDOWS\zip3.tmp
C:\WINDOWS\zipped.tmp

.
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-03-18 to 2008-04-18 ))))))))))))))))))))))))))))))))))))
.

2008-04-18 15:40 . 2008-04-18 15:42 <REP> d-------- C:\SDFix
2008-04-18 04:15 . 2008-04-18 04:16 6,492 --a------ C:\kaspersky anti-virus v7 0 1 325 final + key.key
2008-04-18 03:59 . 2008-04-18 03:59 <REP> d-------- C:\Program Files\Avira
2008-04-18 01:47 . 2008-04-18 01:47 932 --a------ C:\WINDOWS\system32\tmp.reg
2008-04-18 01:46 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-04-18 01:46 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2008-04-18 01:46 . 2008-04-14 19:28 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
2008-04-18 01:46 . 2008-04-12 13:49 82,432 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-04-18 01:46 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2008-04-18 01:46 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-04-18 00:34 . 2008-04-18 00:34 <REP> d-------- C:\WINDOWS\system32\GroupPolicy
2008-04-18 00:32 . 2008-04-18 01:39 <REP> d-------- C:\Program Files\Hitman Pro
2008-04-17 22:46 . 2008-04-18 14:55 <REP> d-------- C:\Program Files\Navilog1
2008-04-17 20:48 . 2008-04-18 06:26 <REP> d-------- C:\Documents and Settings\All Users\Application Data\ofgrcvsl
2008-04-17 20:48 . 2008-04-17 20:48 94,208 --a------ C:\WINDOWS\system32\kxyjchcr.exe
2008-04-17 18:03 . 2008-04-17 18:03 <REP> d--hs---- C:\found.000
2008-04-14 21:59 . 2008-04-14 21:59 91,700 --a------ C:\WINDOWS\system32\drivers\klin.dat
2008-04-14 21:59 . 2008-04-14 21:59 85,860 --a------ C:\WINDOWS\system32\drivers\klick.dat
2008-04-14 21:58 . 2008-04-18 16:40 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2008-04-14 21:58 . 2008-04-18 16:19 4,107,296 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2008-04-14 21:58 . 2008-04-18 16:19 31,520 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2008-04-14 21:58 . 2008-04-18 16:19 11,360 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2008-04-14 21:58 . 2008-04-18 16:19 3,248 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
2008-04-10 10:56 . 2008-04-15 18:07 <REP> d--h----- C:\LGFolder
2008-04-08 15:05 . 2008-03-31 04:25 6,065,315 --a------ C:\zaho-cest_chelou.mp3
2008-04-08 15:05 . 2008-04-08 15:05 915,512 --a------ C:\Petit Pays ‡a se passe ici 1.mp3
2008-04-06 17:27 . 2008-04-06 17:27 83,968 --a------ C:\5thAfricaEuropeTC_applicationAfrica.doc
2008-04-06 17:27 . 2008-04-06 17:27 162 --ah----- C:\~$hAfricaEuropeTC_applicationAfrica.doc
2008-04-06 10:46 . 2004-08-03 22:08 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
2008-04-06 10:46 . 2004-08-03 22:08 31,616 --a--c--- C:\WINDOWS\system32\dllcache\usbccgp.sys
2008-04-04 10:19 . 2008-04-04 10:19 <REP> d-------- C:\kav
2008-04-03 23:01 . 2008-04-12 15:24 <REP> d-------- C:\Documents and Settings\TiTo\Application Data\VersionTracker Pro
2008-04-03 21:48 . 2008-04-03 21:48 <REP> d-------- C:\Documents and Settings\TiTo\DoctorWeb
2008-03-27 21:54 . 2008-03-27 21:54 <REP> d--h----- C:\WINDOWS\PIF
2008-03-24 14:34 . 2008-03-24 14:34 <REP> d-------- C:\Documents and Settings\TiTo\Application Data\LG Electronics
2008-03-24 14:29 . 2008-03-24 14:29 <REP> d-------- C:\Program Files\LG Electronics
2008-03-24 14:29 . 2005-06-24 18:36 39,036 --a------ C:\WINDOWS\system32\drivers\lgusbmodem.sys
2008-03-24 14:29 . 2005-05-26 11:01 38,144 --a------ C:\WINDOWS\system32\drivers\lgusbdiag.sys
2008-03-24 14:29 . 2005-05-26 11:01 21,344 --a------ C:\WINDOWS\system32\drivers\lgusbbus.sys
2008-03-24 14:28 . 2008-03-24 14:31 <REP> d-------- C:\Program Files\LG PC Suite
2008-03-20 09:05 . 2008-03-27 00:19 <REP> d-------- C:\Documents and Settings\TiTo\Contacts
2008-03-20 09:03 . 2008-03-20 09:03 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
2008-03-20 09:02 . 2008-03-27 02:10 <REP> d-------- C:\Program Files\MSN Messenger
2008-03-19 23:16 . 2007-03-08 06:10 1,048,576 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll.mui
2008-03-19 23:16 . 2007-12-07 03:08 459,264 -----c--- C:\WINDOWS\system32\dllcache\msfeeds.dll
2008-03-19 23:16 . 2007-12-07 03:08 267,776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll
2008-03-19 23:16 . 2007-12-07 03:08 52,224 -----c--- C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2008-03-19 23:16 . 2007-12-06 12:00 13,824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-03-19 23:15 . 2007-12-07 03:08 6,066,176 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll
2008-03-19 23:15 . 2007-04-17 10:32 2,455,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dat
2008-03-19 23:15 . 2007-12-07 03:08 383,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll
2008-03-19 23:15 . 2007-12-07 03:08 63,488 -----c--- C:\WINDOWS\system32\dllcache\icardie.dll
2008-03-19 23:07 . 2008-03-19 23:17 <REP> d-------- C:\WINDOWS\system32\fr-fr
2008-03-19 22:55 . 2004-08-04 00:41 425,472 --a------ C:\WINDOWS\system32\SET160.tmp
2008-03-19 22:55 . 2004-08-04 00:50 46,298 --a------ C:\WINDOWS\system32\SET16A.tmp
2008-03-19 22:50 . 2008-04-18 12:34 <REP> d--h----- C:\WINDOWS\$hf_mig$
2008-03-19 22:46 . 2008-04-18 01:46 <REP> d-------- C:\Documents and Settings\TiTo\Application Data\IDM
2008-03-19 22:46 . 2008-04-18 16:40 <REP> d-------- C:\Documents and Settings\TiTo\Application Data\DMCache
2008-03-19 22:45 . 2008-04-18 01:58 <REP> d-------- C:\Program Files\Internet Download Manager
2008-03-18 00:33 . 2008-03-20 01:20 <REP> d-------- C:\Program Files\MSN Apps

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-04-18 13:49 --------- d-----w C:\Documents and Settings\All Users\Application Data\Avira
2008-04-15 05:19 --------- d-----w C:\Program Files\Video Convert Master
2008-04-14 21:37 --------- d-----w C:\Program Files\Kaspersky Lab
2008-04-05 15:14 --------- d-----w C:\Program Files\Webshots
2008-03-24 13:31 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-03-17 11:08 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-03-16 12:42 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-03-06 04:21 6,503,696 ----a-w C:\msn messenger live 8.exe
2008-03-04 09:16 --------- d-----w C:\Program Files\Bytescribe
2008-03-03 21:30 --------- d-----w C:\Program Files\Yahoo!
2008-03-02 21:47 --------- d-----w C:\Program Files\AskTBar
2008-03-02 21:43 --------- d-----w C:\Documents and Settings\All Users\Application Data\Office Genuine Advantage
2008-03-02 21:31 --------- d-----w C:\Program Files\Ares
2008-03-02 19:25 --------- d-----w C:\Documents and Settings\All Users\Application Data\BVRP Software
2008-03-02 19:11 --------- d-----w C:\Program Files\Motorola Phone Tools
2008-03-02 19:11 --------- d-----w C:\Program Files\LiveUpdate
2008-03-02 19:08 24,192 ----a-w C:\Documents and Settings\TiTo\usbsermptxp.sys
2008-03-02 19:08 22,768 ----a-w C:\WINDOWS\system32\drivers\usbsermpt.sys
2008-03-02 19:08 22,768 ----a-w C:\Documents and Settings\TiTo\usbsermpt.sys
2008-03-02 18:36 --------- d-----w C:\Program Files\Venturi2
2008-02-29 02:32 414,448 ----a-w C:\msgr8fr.2008.02.28.02.exe
2008-02-24 17:44 150,016 ----a-w C:\WINDOWS\system32\mpegdll.dll
2008-02-15 15:12 206,256 ----a-w C:\WINDOWS\system32\idmmbc.dll
2008-02-08 16:37 219,664 ----a-w C:\WINDOWS\system32\klogon.dll
2004-07-23 20:45 1,568,358 ----a-w C:\WINDOWS\inf\SET158.tmp
2001-11-23 04:08 712,704 ----a-r C:\WINDOWS\inf\OTHER\AUDIO3D.DLL
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EE5A1465-1E73-4784-8F63-45983FDF0DB8}]
C:\WINDOWS\system32\ssqOFWmj.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:54 15360]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" [2005-10-28 16:25 94208]
"ares"="C:\Program Files\Ares\Ares.exe" [2007-11-23 17:18 962560]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55 5674352]
"SuperCopier2.exe"="C:\Program Files\SuperCopier2\SuperCopier2.exe" [2005-03-14 00:37 1057280]
"cqtbccoj"="C:\WINDOWS\system32\kxyjchcr.exe" [2008-04-17 20:48 94208]
"IDMan"="C:\Program Files\Internet Download Manager\IDMan.exe" [2008-04-17 22:41 932864]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RaidTool"="C:\Program Files\VIA\RAID\raid_tool.exe" [2005-04-26 04:22 589824]
"VTTrayp"="VTtrayp.exe" [2005-03-11 10:33 147456 C:\WINDOWS\system32\VTTrayp.exe]
"VTTimer"="VTTimer.exe" [2005-03-07 20:33 53248 C:\WINDOWS\system32\VTTimer.exe]
"NBKeyScan"="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [ ]
"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" [2008-02-08 17:36 227856]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 00:54 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run]
"6qoZ4bdmjC"= C:\Documents and Settings\All Users\Application Data\ofgrcvsl\kpkbivgl.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoLowDiskSpaceCheck"= 0 (0x0)

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{EE5A1465-1E73-4784-8F63-45983FDF0DB8}"= C:\WINDOWS\system32\ssqOFWmj.dll [ ]

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Synchronizer.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Synchronizer.lnk
backup=C:\WINDOWS\pss\Adobe Reader Synchronizer.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Iniciar guiños Messenger.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Iniciar guiños Messenger.lnk
backup=C:\WINDOWS\pss\Iniciar guiños Messenger.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Venturi 2.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Venturi 2.lnk
backup=C:\WINDOWS\pss\Venturi 2.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^WinZip Quick Pick.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\WinZip Quick Pick.lnk
backup=C:\WINDOWS\pss\WinZip Quick Pick.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^TiTo^Menu Démarrer^Programmes^Démarrage^Webshots.lnk]
path=C:\Documents and Settings\TiTo\Menu Démarrer\Programmes\Démarrage\Webshots.lnk
backup=C:\WINDOWS\pss\Webshots.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KAVPersonal50]
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MediaDICO36]
--a------ 2004-05-27 14:25 252416 C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\LanceMediaDICO36.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2001-07-09 10:50 155648 C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Ares\\Ares.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe"=
"C:\\WINDOWS\\system32\\rtcshare.exe"=

R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-12-13 12:28]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0c009df0-dc00-11dc-b321-00138f2f9314}]
\Shell\Auto\command - wscript "Sex City.jpg.wsf"
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript "Sex City.jpg.wsf"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{33c3d7ea-b2ba-11dc-b2e4-00138f2f9314}]
\Shell\AutoRun\command - H:\LaunchU3.exe -a

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{743c8d0a-c820-11dc-b302-00138f2f9314}]
\Shell\Auto\command - H:\serivces.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL serivces.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{743c8d0b-c820-11dc-b302-00138f2f9314}]
\Shell\Auto\command - J:\serivces.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL serivces.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{743c8d0c-c820-11dc-b302-00138f2f9314}]
\Shell\Auto\command - K:\serivces.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL serivces.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{743c8d0d-c820-11dc-b302-00138f2f9314}]
\Shell\Auto\command - L:\serivces.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL serivces.exe

.
**************************************************************************

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-04-18 16:41:55
Windows 5.1.2600 Service Pack 2 NTFS

Balayage processus cach‚s ...

Balayage cach‚ autostart entries ...

Balayage des fichiers cach‚s ...

Scan termin‚ avec succŠs
Les fichiers cach‚s: 6

**************************************************************************

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
"RunDll32 C:\\WINDOWS\\system\\cmicnfg.cpl,CMICtrlWnd"="RunDll32 cmicnfg.cpl,CMICtrlWnd"

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\mchInjDrv]
"ImagePath"="\??\C:\DOCUME~1\TiTo\LOCALS~1\Temp\mc22.tmp"
.
------------------------ Other Running Processes ------------------------
.
C:\Program Files\Venturi2\Client\VentC.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-04-18 16:45:31 - machine was rebooted
ComboFix-quarantined-files.txt 2008-04-18 15:45:20

Pre-Run: 2,787,762,176 octets libres
Post-Run: 2,791,759,872 octets libres
.
2008-04-01 14:28:25 --- E O F ---


ça commence à me faire peur
merci pour ta disponibilité
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
18 avril 2008 à 18:12
ok recolle un hijackthis
0
voici le rapport, la fenêtre security system tojandownloader.xs s'affiche toujours de temps en temps.



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:35:29, on 18/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Venturi2\Client\ventc.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\WINDOWS\system32\kxyjchcr.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\LG PC Suite\LG Internet Kit\LGInternetKit.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Documents and Settings\TiTo\Bureau\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about-blank.in
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [RunDll32 C:\WINDOWS\system\cmicnfg.cpl,CMICtrlWnd] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [cqtbccoj] C:\WINDOWS\system32\kxyjchcr.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKLM\..\Policies\Explorer\Run: [6qoZ4bdmjC] C:\Documents and Settings\All Users\Application Data\ofgrcvsl\kpkbivgl.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Messenger Power Plus 8.1.lnk = C:\Archivos de programa\MSN Messenger\msnmsgr.exe
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer = 196.202.236.210 210.80.58.66
O17 - HKLM\System\CS1\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer = 196.202.236.210 210.80.58.66
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Venturi2 Client (Venturi2) - Fourelle Systems, Inc - C:\Program Files\Venturi2\Client\ventc.exe
0
voila, j'ai fais smitfraudfix option 1 et j'ai eu le rapport
j'ai aussi fais smitfraudfix en mode sans echec option 2 (je l'ai lu sur d'autres discussions) je vous met aussi le rapport
et enfin je vous met le hijackthis
mais je suis toujours infecté.
smtifraudfix option 1

SmitFraudFix v2.314

Rapport fait à 19:13:10,18, 18/04/2008
Executé à partir de C:\Documents and Settings\TiTo\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer=196.202.236.210 210.80.58.66
HKLM\SYSTEM\CS1\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer=196.202.236.210 210.80.58.66
HKLM\SYSTEM\CS2\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer=196.202.236.210 210.80.58.66


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin



smitfraudfix opition 2


SmitFraudFix v2.314

Rapport fait à 19:13:10,18, 18/04/2008
Executé à partir de C:\Documents and Settings\TiTo\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer=196.202.236.210 210.80.58.66
HKLM\SYSTEM\CS1\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer=196.202.236.210 210.80.58.66
HKLM\SYSTEM\CS2\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer=196.202.236.210 210.80.58.66


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin



hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:49:16, on 18/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Venturi2\Client\ventc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\WINDOWS\system32\kxyjchcr.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\LG PC Suite\LG Internet Kit\LGInternetKit.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Documents and Settings\TiTo\Bureau\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [RunDll32 C:\WINDOWS\system\cmicnfg.cpl,CMICtrlWnd] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [cqtbccoj] C:\WINDOWS\system32\kxyjchcr.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKLM\..\Policies\Explorer\Run: [6qoZ4bdmjC] C:\Documents and Settings\All Users\Application Data\ofgrcvsl\kpkbivgl.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Messenger Power Plus 8.1.lnk = C:\Archivos de programa\MSN Messenger\msnmsgr.exe
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer = 196.202.236.210 210.80.58.66
O17 - HKLM\System\CS1\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer = 196.202.236.210 210.80.58.66
O17 - HKLM\System\CS2\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer = 196.202.236.210 210.80.58.66
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Venturi2 Client (Venturi2) - Fourelle Systems, Inc - C:\Program Files\Venturi2\Client\ventc.exe
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
18 avril 2008 à 19:10
télécharge smitfraudfix: smitfraudfix

# Double clique sur l'icone de smitfraud pui choisis l'option 1 et poste le rapport.

Tient moi au courant a+.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
19 avril 2008 à 11:25
va sur virustotal et analyse ces fichiers (cherche bien !!!) et colle les rapport:

C:\Documents and Settings\All Users\Application Data\ofgrcvsl\kpkbivgl.exe
C:\WINDOWS\system32\kxyjchcr.exe

https://www.virustotal.com/gui/
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
19 avril 2008 à 11:54
je voi que t'as fait un double poste ?? T'as qu'a continuer sur l'autre post ca evitera de perdre du temp
0
j'ai vu le deuxieme fichier, mais pas le premier.

et lorsque j'envoie le deuxieme j'ai ce message.
Exception

Please report failure as: ErrorTime= "Apr 19 12:35:09"
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
19 avril 2008 à 12:41
0
finalement le deuxieme a analysé, voici le rapport. le premier fichier est inexistant, j'ai verifié que c'était pas en fichier caché

Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 - - -
AntiVir - - TR/Crypt.XPACK.Gen
Authentium - - -
Avast - - -
AVG - - Downloader.Obfuskated
BitDefender - - -
CAT-QuickHeal - - -
ClamAV - - -
DrWeb - - -
eSafe - - -
eTrust-Vet - - -
Ewido - - -
F-Prot - - -
F-Secure - - -
FileAdvisor - - -
Fortinet - - -
Ikarus - - -
Kaspersky - - -
McAfee - - -
Microsoft - - Trojan:Win32/Busky.EC
NOD32v2 - - a variant of Win32/TrojanDownloader.FakeAlert.BP
Norman - - -
Panda - - -
Prevx1 - - Downloader.Zlob
Rising - - -
Sophos - - -
Sunbelt - - -
Symantec - - Downloader.MisleadApp
TheHacker - - -
VBA32 - - -
VirusBuster - - -
Webwasher-Gateway - - Trojan.Crypt.XPACK.Gen
Information additionnelle
MD5: 064987ecd765d5ad6e6647b33427991b
SHA1: 0099390ffe5dcf6e981ee76db222d13de80da853
SHA256: 08789021f7858f43f8fe25ab6976daa428ae1f72a911f4ab163708d41730e5db
SHA512: 28faedf2c47e80e681f49c9b6c2bb4791df07f6f581b12020febf6b5f49d6a5fab8a3e67a45b2f594412c46b7b91d2984a9356a30cbce4bd5148f40485248a08
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
19 avril 2008 à 12:50
le rapport ci dessus est pour le fichier : C:\WINDOWS\system32\kxyjchcr.exe
0
finalement le deuxieme a analysé, voici le rapport. le premier fichier est inexistant, j'ai verifié que c'était pas en fichier caché

Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 - - -
AntiVir - - TR/Crypt.XPACK.Gen
Authentium - - -
Avast - - -
AVG - - Downloader.Obfuskated
BitDefender - - -
CAT-QuickHeal - - -
ClamAV - - -
DrWeb - - -
eSafe - - -
eTrust-Vet - - -
Ewido - - -
F-Prot - - -
F-Secure - - -
FileAdvisor - - -
Fortinet - - -
Ikarus - - -
Kaspersky - - -
McAfee - - -
Microsoft - - Trojan:Win32/Busky.EC
NOD32v2 - - a variant of Win32/TrojanDownloader.FakeAlert.BP
Norman - - -
Panda - - -
Prevx1 - - Downloader.Zlob
Rising - - -
Sophos - - -
Sunbelt - - -
Symantec - - Downloader.MisleadApp
TheHacker - - -
VBA32 - - -
VirusBuster - - -
Webwasher-Gateway - - Trojan.Crypt.XPACK.Gen
Information additionnelle
MD5: 064987ecd765d5ad6e6647b33427991b
SHA1: 0099390ffe5dcf6e981ee76db222d13de80da853
SHA256: 08789021f7858f43f8fe25ab6976daa428ae1f72a911f4ab163708d41730e5db
SHA512: 28faedf2c47e80e681f49c9b6c2bb4791df07f6f581b12020febf6b5f49d6a5fab8a3e67a45b2f594412c46b7b­91d2984a9356a30cbce4bd5148f40485248a08
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
19 avril 2008 à 15:50
le deuxieme c'est lui ? C:\WINDOWS\system32\kxyjchcr.exe
0
oui, dou-l, C ce fichier la. j'ai toujours des fenetres intempestives.
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
19 avril 2008 à 16:16
Dis moi t'es pas en train de faire un double post ??? Car tu me ferais perdre mon temps !!!!!! :@



télécharge OTMoveIt OTMoveit sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,

CITATION

C:\WINDOWS\system32\kxyjchcr.exe

et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.


puis,



Télécharge Navilog

-Choisis Enregistrer et enregistre-le sur ton bureau.


- Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

-Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message " Analyse Termine le ....."

-Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie/colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)


-Si ton antivirus detecte un virus ou un cheval de troie durant l'analyse ignore le.
0
je sais pas si c'est ma machine, mais le lien OTmoveit me donne 404-NOT FOUND. t'aurais pas un autre lien?
excuse moi, mais l'autre post c'est une autre machine.
mille merci pour ta précieuse aide
0
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe ;)
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
19 avril 2008 à 17:24
slt ezula merci pour le lien

Ton autre machine on aurait pu l'as traiter ensemble !!


Fait otmoveit !!
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
19 avril 2008 à 21:39
Je revien demain matin a+
0
C:\WINDOWS\system32\kxyjchcr.exe moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 04192008_181746


et navilog 1

Search Navipromo version 3.5.4 commencé le 19/04/2008 à 18:44:04,81

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "TiTo"

Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans "C:\WINDOWS" ***



*** Recherche dossiers dans "C:\Program Files" ***



*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***




*** Recherche dossiers dans "C:\Documents and Settings\TiTo\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\TiTo\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\TiTo\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\TiTo\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\TiTo\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 19/04/2008 à 18:53:27,37 ***




voici hijackthis si t'en a besoin

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:16:01, on 20/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Venturi2\Client\ventc.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\LG PC Suite\LG Internet Kit\LGInternetKit.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Microsoft Office\Office12\WINWORD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\TiTo\Bureau\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [RunDll32 C:\WINDOWS\system\cmicnfg.cpl,CMICtrlWnd] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [cqtbccoj] C:\WINDOWS\system32\kxyjchcr.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Messenger Power Plus 8.1.lnk = C:\Archivos de programa\MSN Messenger\msnmsgr.exe
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer = 196.202.236.210 210.80.58.66
O17 - HKLM\System\CS1\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer = 196.202.236.210 210.80.58.66
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Venturi2 Client (Venturi2) - Fourelle Systems, Inc - C:\Program Files\Venturi2\Client\ventc.exe
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
20 avril 2008 à 11:04
Ok t'as deux antvirus ???

Si tu as acheter kapersky garde le si c'est une version d'essai garde antivir !!

télécharge sdfix:

http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

Télécharge le sur le bureau

-
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

-Redémarre ton ordinateur
-Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
-A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
-Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
-Choisis ton compte.
-Déroule la liste des instructions ci-dessous :
-Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
-Appuie sur Y pour commencer le processus de nettoyage.
-Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
-Appuie sur une touche pour redémarrer le PC.
-Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
-Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
-Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
-Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
Enfin copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
0
[b]System Report[/b]
*************

Run on 18/04/2008 at 15:42

Microsoft Windows XP [version 5.1.2600]

Current user is an administrator

[b]Running Processes[/b]:

\SystemRoot\System32\smss.exe [828]
\??\C:\WINDOWS\system32\csrss.exe [948]
\??\C:\WINDOWS\system32\winlogon.exe [972]
C:\WINDOWS\system32\services.exe [1016]
C:\WINDOWS\system32\lsass.exe [1028]
C:\WINDOWS\system32\svchost.exe [1204]
C:\WINDOWS\system32\svchost.exe [1368]
C:\WINDOWS\System32\svchost.exe [1416]
C:\WINDOWS\system32\svchost.exe [1488]
C:\WINDOWS\system32\svchost.exe [1592]
C:\WINDOWS\system32\spoolsv.exe [1720]
C:\WINDOWS\Explorer.EXE [356]
C:\Program Files\Venturi2\Client\ventc.exe [392]
C:\Program Files\VIA\RAID\raid_tool.exe [1156]
C:\WINDOWS\system32\RunDll32.exe [1224]
C:\WINDOWS\system32\VTtrayp.exe [1236]
C:\WINDOWS\system32\VTTimer.exe [1244]
C:\WINDOWS\system32\ctfmon.exe [1272]
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe [1296]
C:\Program Files\MSN Messenger\MsnMsgr.Exe [1568]
C:\Program Files\SuperCopier2\SuperCopier2.exe [1624]
C:\WINDOWS\system32\kxyjchcr.exe [1604]
C:\Program Files\Internet Download Manager\IDMan.exe [1676]
C:\WINDOWS\system32\wscntfy.exe [2652]
C:\WINDOWS\System32\alg.exe [2736]
C:\Program Files\Internet Download Manager\IEMonitor.exe [3296]
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE [3832]
C:\WINDOWS\system32\rundll32.exe [3856]
C:\Program Files\LG PC Suite\LG Internet Kit\LGInternetKit.exe [2156]
C:\WINDOWS\system32\wuauclt.exe [568]
C:\Program Files\Ares\Ares.exe [2008]
C:\WINDOWS\NOTEPAD.EXE [2252]


[b]Drivers - Running[/b]:

a347bus
a347scsi
ACPI
AFD
AsyncMac
atapi
audstub
Beep
Cdrom
cmuda
Disk
dmio
dmload
Fastfat
Fdc
FETNDIS
Fips
Flpydisk
FltMgr
Ftdisk
Gpc
HTTP
i8042prt
Imapi
intelppm
IpNat
IPSec
isapnp
Kbdclass
kl1
klif
klim5
kmixer
KSecDD
mnmdd
Modem
Mouclass
MountMgr
MRxDAV
MRxSmb
Msfs
mssmbios
Mup
NDIS
NdisTapi
Ndisuio
NdisWan
NDProxy
NetBIOS
NetBT
Npfs
Ntfs
Null
Parport
PartMgr
ParVdm
PCI
PptpMiniport
PSched
Ptilink
RasAcd
Rasl2tp
RasPppoe
Raspti
Rdbss
RDPCDD
rdpdr
redbook
ROOTMODEM
serenum
Serial
sr
Srv
swenum
sysaudio
Tcpip
TermDD
uagp35
Update
usbbus
UsbDiag
usbehci
usbhub
USBModem
USBSTOR
usbuhci
VgaSave
viagfx
ViaIde
viamraid
VolSnap
Wanarp
wdmaud
WS2IFSL


[b]Drivers - Stopped[/b]:

Abiosdsk
abp480n5
ACPIEC
adpu160m
aec
Aha154x
aic78u2
aic78xx
AliIde
amsint
asc
asc3350p
asc3550
Atdisk
Atmarpc
catchme
cbidf2k
cd20xrnt
Cdaudio
Cdfs
Changer
CmdIde
Cpqarray
dac960nt
dmboot
DMusic
dpti2o
drmkaud
hpn
i2omgmt
i2omp
InCDFs
InCDRm
ini910u
IntelIde
Ip6Fw
IpFilterDriver
IpInIp
IRENUM
lbrtfdc
mraid35x
MSKSSRV
MSPCLOCK
MSPQM
NwlnkFlt
NwlnkFwd
PCIDump
PCIIde
Pcmcia
PDCOMP
PDFRAME
PDRELI
PDRFRAME
perc2
perc2hib
ql1080
Ql10wnt
ql12160
ql1240
ql1280
RDPWD
Secdrv
Sfloppy
Simbad
Sparrow
splitter
swmidi
symc810
symc8xx
sym_hi
sym_u3
TDPIPE
TDTCP
TosIde
Udfs
ultra
usbccgp
usbser
usbsermpt
WDICA
WudfPf
WudfRd


[b]Services - Running[/b]:

ALG
AudioSrv
BITS
CryptSvc
DcomLaunch
Dhcp
dmserver
Dnscache
ERSvc
Eventlog
EventSystem
FastUserSwitchingCompatibility
helpsvc
lanmanserver
lanmanworkstation
LmHosts
Netman
Nla
PlugPlay
PolicyAgent
ProtectedStorage
RasMan
RemoteRegistry
RpcSs
SamSs
Schedule
seclogon
SENS
SharedAccess
ShellHWDetection
Spooler
srservice
SSDPSRV
TapiSrv
TermService
Themes
TrkWks
Venturi2
W32Time
WebClient
winmgmt
wscsvc
wuauserv
WZCSVC


[b]Services - Stopped[/b]:

Alerter
AppMgmt
AresChatServer
AVP
Browser
CiSvc
ClipSrv
COMSysApp
dmadmin
HidServ
HTTPFilter
ImapiService
Macromedia
Messenger
mnmsrvc
MSDTC
MSIServer
NetDDE
NetDDEdsdm
Netlogon
NtLmSsp
NtmsSvc
odserv
ose
RasAuto
RDSessMgr
RemoteAccess
RpcLocator
RSVP
SCardSvr
stisvc
SwPrv
SysmonLog
TlntSvr
upnphost
UPS
usnjsvc
VSS
WmdmPmSN
Wmi
WmiApSrv
WMPNetworkSvc
WudfSvc
xmlprov


[b]Files Created/Modified - 60 Days[/b]:


C:\

6 Apr 2008 17:27:54 83 968 A.... "C:\5thAfricaEuropeTC_applicationAfrica.doc"
17 Apr 2008 18:22:02 203 A.SHR "C:\boot.ini"
18 Apr 2008 14:55:38 2 202 A.... "C:\cleannavi.txt"
2 Mar 2008 19:42:56 0 A.... "C:\DBS.TXT"
15 Mar 2008 0:16:24 82 A.... "C:\ETUD.TXT"
15 Mar 2008 0:16:30 18 A.... "C:\INDEX.TXT"
18 Apr 2008 4:16:14 6 492 A.... "C:\kaspersky anti-virus v7 0 1 325 final + key.key"
2 Mar 2008 22:34:12 7 483 A.... "C:\mobilePhoneTools.log"
2 Mar 2008 22:34:04 756 520 800 A.... "C:\mobilePhoneTools.mdf"
2 Mar 2008 22:34:04 486 A.... "C:\mobilePhoneTools.mds"
29 Feb 2008 3:32:10 414 448 A.... "C:\msgr8fr.2008.02.28.02.exe"
6 Mar 2008 5:21:18 6 503 696 A.... "C:\msn messenger live 8.exe"
18 Apr 2008 14:28:46 301 989 888 A.SH. "C:\pagefile.sys"
8 Apr 2008 15:05:36 915 512 A.... "C:\Petit Pays ‡a se passe ici 1.mp3"
18 Apr 2008 1:51:44 4 305 A.... "C:\rapport.txt"
3 Mar 2008 23:48:16 846 A.... "C:\YServer.txt"
31 Mar 2008 4:25:54 6 065 315 A.... "C:\zaho-cest_chelou.mp3"
6 Apr 2008 17:27:54 162 A..H. "C:\~$hAfricaEuropeTC_applicationAfrica.doc"


C:\WINDOWS\

18 Apr 2008 14:30:50 0 A.... "C:\WINDOWS\0.log"
17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\a.bat"
17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\base64.tmp"
17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\bdn.com"
28 Feb 2008 19:51:38 30 A.... "C:\WINDOWS\BERLITZ.INI"
18 Apr 2008 14:28:48 2 048 A.S.. "C:\WINDOWS\bootstat.dat"
1 Apr 2008 15:28:20 40 209 A.... "C:\WINDOWS\comsetup.log"
12 Apr 2008 22:38:42 304 A.... "C:\WINDOWS\DHO.INI"
27 Mar 2008 2:11:30 11 536 A.... "C:\WINDOWS\DPINST.LOG"
1 Apr 2008 15:28:20 82 847 A.... "C:\WINDOWS\FaxSetup.log"
17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\FVProtect.exe"
19 Mar 2008 23:03:14 14 868 A.... "C:\WINDOWS\IDNMitigationAPIs.log"
19 Mar 2008 23:08:56 70 821 A.... "C:\WINDOWS\ie7.log"
19 Mar 2008 22:59:18 9 735 A.... "C:\WINDOWS\ie7Uninst.log"
19 Mar 2008 23:10:02 26 107 A.... "C:\WINDOWS\ie7_main.log"
1 Apr 2008 15:28:20 143 511 A.... "C:\WINDOWS\iis6.log"
19 Mar 2008 23:20:20 1 374 A.... "C:\WINDOWS\imsins.BAK"
1 Apr 2008 15:28:20 1 355 A.... "C:\WINDOWS\imsins.log"
17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\iTunesMusic.exe"
18 Apr 2008 12:34:34 3 212 A.... "C:\WINDOWS\KB885835.log"
1 Apr 2008 15:28:20 6 866 A.... "C:\WINDOWS\KB898461.log"
19 Mar 2008 23:00:20 12 818 A.... "C:\WINDOWS\KB915865.log"
17 Apr 2008 19:11:46 10 609 A.... "C:\WINDOWS\KB928255.log"
25 Mar 2008 1:15:02 1 082 A.... "C:\WINDOWS\KB933566.log"
19 Mar 2008 23:20:24 18 932 A.... "C:\WINDOWS\KB944533-IE7.log"
11 Apr 2008 3:09:14 2 572 A.... "C:\WINDOWS\KB946026.log"
1 Apr 2008 15:28:20 6 798 A.... "C:\WINDOWS\MedCtrOC.log"
12 Apr 2008 20:40:14 5 536 A.... "C:\WINDOWS\ModemLog_Modem standard.txt"
6 Mar 2008 12:31:44 12 498 A.... "C:\WINDOWS\ModemLog_Motorola USB Modem.txt"
13 Apr 2008 11:57:46 19 464 A.... "C:\WINDOWS\ModemLog_Motorola USB Modem #3.txt"
18 Apr 2008 15:39:40 12 158 A.... "C:\WINDOWS\ModemLog_LGE Mobile USB Modem.txt"
4 Mar 2008 3:06:10 1 158 A.... "C:\WINDOWS\mozver.dat"
1 Apr 2008 15:28:20 4 704 A.... "C:\WINDOWS\msgsocm.log"
6 Mar 2008 5:09:46 988 A.... "C:\WINDOWS\MSI30-KB884016.log"
1 Apr 2008 15:28:16 38 270 A.... "C:\WINDOWS\msmqinst.log"
17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\mssecu.exe"
16 Apr 2008 10:22:54 116 A.... "C:\WINDOWS\NeroDigital.ini"
1 Apr 2008 15:28:20 15 488 A.... "C:\WINDOWS\netfxocm.log"
19 Mar 2008 23:01:52 14 513 A.... "C:\WINDOWS\NLSDownlevelMapping.log"
3 Mar 2008 19:34:08 0 A.... "C:\WINDOWS\nsreg.dat"
1 Apr 2008 15:28:20 23 439 A.... "C:\WINDOWS\ntdtcsetup.log"
1 Apr 2008 15:28:20 59 316 A.... "C:\WINDOWS\ocgen.log"
1 Apr 2008 15:28:20 5 050 A.... "C:\WINDOWS\ocmsn.log"
19 Mar 2008 22:49:12 3 975 A.... "C:\WINDOWS\Q828026.log"
2 Mar 2008 19:43:24 20 480 A.... "C:\WINDOWS\REGCARDS.OLD"
14 Apr 2008 11:19:54 32 616 A.... "C:\WINDOWS\SchedLgU.Txt"
18 Apr 2008 14:46:50 695 106 A.... "C:\WINDOWS\setupapi.log"
19 Mar 2008 23:12:00 6 735 A.... "C:\WINDOWS\spupdsvc.log"
17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32emesx.dll"
17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32Rundl1.exe"
17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32psoft1.exe"
17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32akttzn.exe"
17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32dpcproxy.exe"
17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32sncntr.exe"
17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32mwin32.exe"
17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32taack.exe"
17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32msgp.exe"
17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32psof1.exe"
17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32mtr2.exe"
17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32msnbho.dll"
17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32medup012.dll"
17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32medup020.dll"
17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32winlogonpc.exe"
17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32regc64.dll"
17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32msvchost.exe"
17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32ssvchost.exe"
17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32ssurf022.dll"
17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32regm64.dll"
17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32thun32.dll"
17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32ps1.exe"
17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32thun.dll"
17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32temp#01.exe"
17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32bsva-egihsg52.exe"
17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32newsd32.exe"
17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32netode.exe"
17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32hoproxy.dll"
17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32hxiwlgpm.exe"
17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32h@tkeysh@@k.dll"
14 Apr 2008 22:00:28 227 A.... "C:\WINDOWS\system.ini"
17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32bdn.com"
17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32hxiwlgpm.dat"
17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32vbsys2.dll"
17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32sysreq.exe"
17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32VBIEWER.OCX"
17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32ssvchost.com"
17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32taack.dat"
17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32awtoolb.dll"
17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32WINWGPX.EXE"
17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32anticipator.dll"
17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32mssecu.exe"
17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32vcatchpi.dll"
17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32winsystem.exe"
1 Apr 2008 15:28:20 4 673 A.... "C:\WINDOWS\tabletoc.log"
1 Apr 2008 15:28:20 45 097 A.... "C:\WINDOWS\tsoc.log"
19 Mar 2008 23:17:56 58 785 A.... "C:\WINDOWS\updspapi.log"
17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\userconfig9x.dll"
12 Apr 2008 18:55:16 2 359 350 A.... "C:\WINDOWS\WebshotsForTiTo.bmp"
1 Apr 2008 16:38:46 159 A.... "C:\WINDOWS\wiadebug.log"
1 Apr 2008 16:38:46 50 A.... "C:\WINDOWS\wiaservc.log"
14 Apr 2008 22:00:28 631 A.... "C:\WINDOWS\win.ini"
3 Mar 2008 2:36:32 121 A.... "C:\WINDOWS\Winchat.ini"
18 Apr 2008 14:40:52 1 183 096 A.... "C:\WINDOWS\WindowsUpdate.log"
17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\winsystem.exe"
2 Apr 2008 22:26:56 24 665 A.... "C:\WINDOWS\wmsetup.log"
4 Mar 2008 3:03:46 320 A.... "C:\WINDOWS\wmsetup10.log"
17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\zip1.tmp"
17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\zip2.tmp"
17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\zip3.tmp"
17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\zipped.tmp"
19 Mar 2008 22:48:00 8 192 A.... "C:\WINDOWS\$NtUninstallQ828026$\reg00003"
18 Apr 2008 14:28:48 0 A.... "C:\WINDOWS\Debug\PASSWD.LOG"
24 Mar 2008 19:33:02 1 527 056 A.... "C:\WINDOWS\Downloaded Program Files\FP_AX_CAB_INSTALLER.exe"
24 Mar 2008 19:18:48 247 A.... "C:\WINDOWS\Downloaded Program Files\swflash.inf"
27 Mar 2008 21:54:32 109 892 A.... "C:\WINDOWS\inf\apps.PNF"
6 Apr 2008 10:46:22 4 100 A.... "C:\WINDOWS\inf\branches.PNF"
2 Mar 2008 20:17:22 49 440 A.... "C:\WINDOWS\inf\brmfcmdm.PNF"
2 Mar 2008 20:12:42 10 924 A.... "C:\WINDOWS\inf\COMP_MDM.PNF"
19 Mar 2008 22:58:18 0 ..... "C:\WINDOWS\inf\HFX14C.tmp"
19 Mar 2008 23:08:50 1 616 A.... "C:\WINDOWS\inf\ieaccess.inf"
19 Mar 2008 23:19:30 4 448 A.... "C:\WINDOWS\inf\ieaccess.PNF"
14 Apr 2008 21:58:52 1 411 264 A.... "C:\WINDOWS\inf\INFCACHE.1"
2 Mar 2008 19:47:54 97 624 A.... "C:\WINDOWS\inf\mdm3com.PNF"
2 Mar 2008 19:48:12 49 072 A.... "C:\WINDOWS\inf\mdm3cpcm.PNF"
2 Mar 2008 19:48:14 99 404 A.... "C:\WINDOWS\inf\mdm3mini.PNF"
2 Mar 2008 20:17:40 43 708 A.... "C:\WINDOWS\inf\mdm5674a.PNF"
2 Mar 2008 20:17:44 56 852 A.... "C:\WINDOWS\inf\mdm656n5.PNF"
2 Mar 2008 20:17:40 15 036 A.... "C:\WINDOWS\inf\mdmadc.PNF"
2 Mar 2008 20:17:24 8 824 A.... "C:\WINDOWS\inf\mdmairte.PNF"
2 Mar 2008 19:48:00 23 988 A.... "C:\WINDOWS\inf\mdmaiwa.PNF"
2 Mar 2008 19:48:12 18 488 A.... "C:\WINDOWS\inf\mdmaiwa3.PNF"
2 Mar 2008 19:48:12 105 104 A.... "C:\WINDOWS\inf\mdmaiwa4.PNF"
2 Mar 2008 19:48:12 26 676 A.... "C:\WINDOWS\inf\mdmaiwa5.PNF"
2 Mar 2008 20:17:26 10 968 A.... "C:\WINDOWS\inf\mdmaiwat.PNF"
2 Mar 2008 20:17:38 15 528 A.... "C:\WINDOWS\inf\mdmar1.PNF"
2 Mar 2008 19:48:00 43 228 A.... "C:\WINDOWS\inf\mdmarch.PNF"
2 Mar 2008 20:17:42 16 420 A.... "C:\WINDOWS\inf\mdmarn.PNF"
2 Mar 2008 20:17:42 77 752 A.... "C:\WINDOWS\inf\mdmati.PNF"
2 Mar 2008 19:48:14 19 568 A.... "C:\WINDOWS\inf\mdmatm2k.PNF"
2 Mar 2008 20:17:44 34 212 A.... "C:\WINDOWS\inf\mdmatt.PNF"
2 Mar 2008 20:17:46 21 376 A.... "C:\WINDOWS\inf\mdmaus.PNF"
2 Mar 2008 20:17:24 81 048 A.... "C:\WINDOWS\inf\mdmbcmsm.PNF"
2 Mar 2008 19:47:58 64 292 A.... "C:\WINDOWS\inf\mdmboca.PNF"
2 Mar 2008 20:17:40 23 888 A.... "C:\WINDOWS\inf\mdmbsb.PNF"
2 Mar 2008 20:17:24 40 624 A.... "C:\WINDOWS\inf\mdmbtmdm.PNF"
2 Mar 2008 19:47:54 10 516 A.... "C:\WINDOWS\inf\mdmbug3.PNF"
2 Mar 2008 19:47:56 26 316 A.... "C:\WINDOWS\inf\mdmbw561.PNF"
2 Mar 2008 20:17:40 22 428 A.... "C:\WINDOWS\inf\mdmc26a.PNF"
2 Mar 2008 20:17:42 12 544 A.... "C:\WINDOWS\inf\mdmcdp.PNF"
2 Mar 2008 20:17:42 91 508 A.... "C:\WINDOWS\inf\mdmcm28.PNF"
2 Mar 2008 20:17:24 24 468 A.... "C:\WINDOWS\inf\mdmcodex.PNF"
2 Mar 2008 19:47:54 43 240 A.... "C:\WINDOWS\inf\mdmcom1.PNF"
2 Mar 2008 20:17:28 10 456 A.... "C:\WINDOWS\inf\mdmcommu.PNF"
2 Mar 2008 19:48:04 12 528 A.... "C:\WINDOWS\inf\mdmcomp.PNF"
2 Mar 2008 20:17:44 136 128 A.... "C:\WINDOWS\inf\mdmcpq.PNF"
2 Mar 2008 19:47:56 47 576 A.... "C:\WINDOWS\inf\mdmcpq2.PNF"
2 Mar 2008 20:17:46 13 828 A.... "C:\WINDOWS\inf\mdmcpv.PNF"
2 Mar 2008 20:17:34 21 372 A.... "C:\WINDOWS\inf\mdmcrtix.PNF"
2 Mar 2008 20:17:18 68 340 A.... "C:\WINDOWS\inf\mdmcxsf2.PNF"
2 Mar 2008 20:17:32 628 064 A.... "C:\WINDOWS\inf\mdmcxsft.PNF"
2 Mar 2008 19:47:52 77 992 A.... "C:\WINDOWS\inf\mdmdcm5.PNF"
2 Mar 2008 19:47:54 34 084 A.... "C:\WINDOWS\inf\mdmdcm6.PNF"
2 Mar 2008 19:48:00 24 624 A.... "C:\WINDOWS\inf\mdmdf56F.PNF"
2 Mar 2008 20:17:22 20 368 A.... "C:\WINDOWS\inf\mdmdgden.PNF"
2 Mar 2008 20:17:26 20 052 A.... "C:\WINDOWS\inf\mdmdgitn.PNF"
2 Mar 2008 19:48:00 31 784 A.... "C:\WINDOWS\inf\mdmdigi.PNF"
2 Mar 2008 20:17:40 17 500 A.... "C:\WINDOWS\inf\mdmdp2.PNF"
2 Mar 2008 20:17:42 169 544 A.... "C:\WINDOWS\inf\mdmdsi.PNF"
2 Mar 2008 19:48:02 57 164 A.... "C:\WINDOWS\inf\mdmdyna.PNF"
2 Mar 2008 20:17:22 30 596 A.... "C:\WINDOWS\inf\mdmeiger.PNF"
2 Mar 2008 19:48:02 115 112 A.... "C:\WINDOWS\inf\mdmelsa.PNF"
2 Mar 2008 19:48:02 20 192 A.... "C:\WINDOWS\inf\mdmeric.PNF"
2 Mar 2008 19:48:12 26 872 A.... "C:\WINDOWS\inf\mdmeric2.PNF"
2 Mar 2008 20:17:46 49 228 A.... "C:\WINDOWS\inf\mdmess.PNF"
2 Mar 2008 20:17:22 62 708 A.... "C:\WINDOWS\inf\mdmetech.PNF"
2 Mar 2008 20:17:46 47 316 A.... "C:\WINDOWS\inf\mdmexp.PNF"
2 Mar 2008 20:17:38 21 124 A.... "C:\WINDOWS\inf\mdmfj2.PNF"
2 Mar 2008 20:17:26 69 540 A.... "C:\WINDOWS\inf\mdmgatew.PNF"
2 Mar 2008 20:17:42 42 676 A.... "C:\WINDOWS\inf\mdmgcs.PNF"
2 Mar 2008 20:17:42 72 056 A.... "C:\WINDOWS\inf\mdmgen.PNF"
2 Mar 2008 20:17:44 29 512 A.... "C:\WINDOWS\inf\mdmgsm.PNF"
2 Mar 2008 19:48:02 8 560 A.... "C:\WINDOWS\inf\mdmhaeu.PNF"
2 Mar 2008 20:17:28 152 828 A.... "C:\WINDOWS\inf\mdmhamrw.PNF"
2 Mar 2008 20:17:24 59 556 A.... "C:\WINDOWS\inf\mdmhandy.PNF"
2 Mar 2008 19:47:56 69 848 A.... "C:\WINDOWS\inf\mdmhay2.PNF"
2 Mar 2008 20:17:26 102 184 A.... "C:\WINDOWS\inf\mdmhayes.PNF"
2 Mar 2008 20:17:28 28 908 A.... "C:\WINDOWS\inf\mdminfot.PNF"
2 Mar 2008 20:17:28 27 208 A.... "C:\WINDOWS\inf\mdmintel.PNF"
2 Mar 2008 20:17:22 30 748 A.... "C:\WINDOWS\inf\mdmiodat.PNF"
2 Mar 2008 20:17:26 107 872 A.... "C:\WINDOWS\inf\mdmirmdm.PNF"
2 Mar 2008 19:48:04 58 752 A.... "C:\WINDOWS\inf\mdmisdn.PNF"
2 Mar 2008 19:48:00 25 996 A.... "C:\WINDOWS\inf\MDMJF56E.PNF"
2 Mar 2008 20:17:38 11 892 A.... "C:\WINDOWS\inf\mdmke.PNF"
2 Mar 2008 20:17:36 12 644 A.... "C:\WINDOWS\inf\mdmkortx.PNF"
2 Mar 2008 20:17:24 20 868 A.... "C:\WINDOWS\inf\mdmlasat.PNF"
2 Mar 2008 20:17:28 42 660 A.... "C:\WINDOWS\inf\mdmlasno.PNF"
2 Mar 2008 20:17:40 96 400 A.... "C:\WINDOWS\inf\mdmlt3.PNF"
2 Mar 2008 20:17:28 76 292 A.... "C:\WINDOWS\inf\mdmltleo.PNF"
2 Mar 2008 20:17:34 77 168 A.... "C:\WINDOWS\inf\mdmltsft.PNF"
2 Mar 2008 20:17:32 36 404 A.... "C:\WINDOWS\inf\mdmlucnt.PNF"
2 Mar 2008 19:47:56 16 504 A.... "C:\WINDOWS\inf\mdmmc288.PNF"
2 Mar 2008 20:17:40 11 504 A.... "C:\WINDOWS\inf\mdmmcd.PNF"
2 Mar 2008 19:48:04 64 544 A.... "C:\WINDOWS\inf\mdmmcom.PNF"
2 Mar 2008 20:17:44 63 176 A.... "C:\WINDOWS\inf\mdmmct.PNF"
2 Mar 2008 19:47:58 17 416 A.... "C:\WINDOWS\inf\mdmmega.PNF"
2 Mar 2008 20:17:30 110 412 A.... "C:\WINDOWS\inf\mdmmetri.PNF"
2 Mar 2008 20:17:36 74 120 A.... "C:\WINDOWS\inf\mdmmhrtz.PNF"
2 Mar 2008 19:48:06 92 092 A.... "C:\WINDOWS\inf\mdmmhza.PNF"
2 Mar 2008 20:17:28 199 760 A.... "C:\WINDOWS\inf\mdmmhzel.PNF"
2 Mar 2008 20:17:18 89 996 A.... "C:\WINDOWS\inf\mdmmhzk1.PNF"
2 Mar 2008 20:17:26 11 696 A.... "C:\WINDOWS\inf\mdmminij.PNF"
2 Mar 2008 20:17:42 18 540 A.... "C:\WINDOWS\inf\mdmmod.PNF"
2 Mar 2008 19:48:10 72 136 A.... "C:\WINDOWS\inf\mdmmoto.PNF"
2 Mar 2008 20:17:20 20 132 A.... "C:\WINDOWS\inf\mdmmoto1.PNF"
2 Mar 2008 20:17:36 8 864 A.... "C:\WINDOWS\inf\mdmmotou.PNF"
2 Mar 2008 19:47:52 81 760 A.... "C:\WINDOWS\inf\mdmmts.PNF"
2 Mar 2008 20:17:30 20 328 A.... "C:\WINDOWS\inf\mdmneuhs.PNF"
2 Mar 2008 20:17:20 11 268 A.... "C:\WINDOWS\inf\Mdmnis1u.PNF"
2 Mar 2008 20:17:20 11 340 A.... "C:\WINDOWS\inf\Mdmnis2u.PNF"
2 Mar 2008 20:17:20 10 364 A.... "C:\WINDOWS\inf\Mdmnis3t.PNF"
2 Mar 2008 20:17:20 10 340 A.... "C:\WINDOWS\inf\Mdmnis5t.PNF"
2 Mar 2008 20:17:24 13 244 A.... "C:\WINDOWS\inf\mdmnokia.PNF"
2 Mar 2008 19:48:08 20 216 A.... "C:\WINDOWS\inf\mdmnova.PNF"
2 Mar 2008 20:17:36 46 132 A.... "C:\WINDOWS\inf\mdmntstm.PNF"
2 Mar 2008 19:47:56 13 800 A.... "C:\WINDOWS\inf\mdmntt1.PNF"
2 Mar 2008 20:17:18 21 996 A.... "C:\WINDOWS\inf\mdmnttd2.PNF"
2 Mar 2008 20:17:20 22 004 A.... "C:\WINDOWS\inf\mdmnttd6.PNF"
2 Mar 2008 20:17:32 11 516 A.... "C:\WINDOWS\inf\mdmnttme.PNF"
2 Mar 2008 19:48:12 16 196 A.... "C:\WINDOWS\inf\mdmnttp.PNF"
2 Mar 2008 20:17:22 17 460 A.... "C:\WINDOWS\inf\mdmnttp2.PNF"
2 Mar 2008 20:17:34 10 572 A.... "C:\WINDOWS\inf\mdmnttte.PNF"
2 Mar 2008 19:48:02 19 048 A.... "C:\WINDOWS\inf\mdmolic.PNF"
2 Mar 2008 20:17:18 126 152 A.... "C:\WINDOWS\inf\mdmomrn3.PNF"
2 Mar 2008 19:48:10 11 480 A.... "C:\WINDOWS\inf\mdmoptn.PNF"
2 Mar 2008 20:17:46 49 096 A.... "C:\WINDOWS\inf\mdmosi.PNF"
2 Mar 2008 20:17:24 39 416 A.... "C:\WINDOWS\inf\mdmosice.PNF"
2 Mar 2008 19:47:58 27 860 A.... "C:\WINDOWS\inf\mdmpace.PNF"
2 Mar 2008 19:48:06 8 372 A.... "C:\WINDOWS\inf\mdmpbit.PNF"
2 Mar 2008 20:17:26 68 664 A.... "C:\WINDOWS\inf\mdmpctel.PNF"
2 Mar 2008 19:48:08 79 716 A.... "C:\WINDOWS\inf\mdmpenr.PNF"
2 Mar 2008 20:17:44 19 268 A.... "C:\WINDOWS\inf\mdmpin.PNF"
2 Mar 2008 20:17:40 10 424 A.... "C:\WINDOWS\inf\mdmpn1.PNF"
2 Mar 2008 20:17:38 57 224 A.... "C:\WINDOWS\inf\mdmpp.PNF"
2 Mar 2008 20:17:34 15 840 A.... "C:\WINDOWS\inf\mdmpsion.PNF"
2 Mar 2008 20:17:22 80 624 A.... "C:\WINDOWS\inf\mdmracal.PNF"
2 Mar 2008 19:48:06 6 776 A.... "C:\WINDOWS\inf\mdmrisa.PNF"
2 Mar 2008 19:48:06 23 712 A.... "C:\WINDOWS\inf\mdmrock.PNF"
2 Mar 2008 19:48:14 50 624 A.... "C:\WINDOWS\inf\mdmrock3.PNF"
2 Mar 2008 20:17:16 71 236 A.... "C:\WINDOWS\inf\mdmrock4.PNF"
2 Mar 2008 20:17:16 125 636 A.... "C:\WINDOWS\inf\mdmrock5.PNF"
2 Mar 2008 19:48:04 306 060 A.... "C:\WINDOWS\inf\mdmrpci.PNF"
2 Mar 2008 20:17:32 1 536 452 A.... "C:\WINDOWS\inf\mdmrpciw.PNF"
2 Mar 2008 20:17:34 4 000 A.... "C:\WINDOWS\inf\mdmsetup.PNF"
2 Mar 2008 20:17:34 23 000 A.... "C:\WINDOWS\inf\mdmsgsmu.PNF"
2 Mar 2008 19:48:08 44 876 A.... "C:\WINDOWS\inf\mdmsier.PNF"
2 Mar 2008 19:48:06 23 408 A.... "C:\WINDOWS\inf\mdmsii64.PNF"
2 Mar 2008 20:17:18 23 608 A.... "C:\WINDOWS\inf\mdmsiil6.PNF"
2 Mar 2008 20:17:32 14 536 A.... "C:\WINDOWS\inf\mdmsmart.PNF"
2 Mar 2008 20:17:36 90 232 A.... "C:\WINDOWS\inf\mdmsonyu.PNF"
2 Mar 2008 19:48:08 76 068 A.... "C:\WINDOWS\inf\mdmspq28.PNF"
2 Mar 2008 19:47:58 11 292 A.... "C:\WINDOWS\inf\mdmsun1.PNF"
2 Mar 2008 19:47:58 34 272 A.... "C:\WINDOWS\inf\mdmsun2.PNF"
2 Mar 2008 20:17:22 45 896 A.... "C:\WINDOWS\inf\mdmsupr3.PNF"
2 Mar 2008 20:17:34 134 308 A.... "C:\WINDOWS\inf\mdmsupra.PNF"
2 Mar 2008 20:17:38 40 676 A.... "C:\WINDOWS\inf\mdmsuprv.PNF"
2 Mar 2008 20:17:44 65 804 A.... "C:\WINDOWS\inf\mdmtdk.PNF"
2 Mar 2008 19:48:14 27 016 A.... "C:\WINDOWS\inf\mdmtdkj2.PNF"
2 Mar 2008 19:48:14 26 716 A.... "C:\WINDOWS\inf\mdmtdkj3.PNF"
2 Mar 2008 19:48:14 24 516 A.... "C:\WINDOWS\inf\mdmtdkj4.PNF"
2 Mar 2008 20:17:16 29 708 A.... "C:\WINDOWS\inf\mdmtdkj5.PNF"
2 Mar 2008 20:17:16 17 320 A.... "C:\WINDOWS\inf\mdmtdkj6.PNF"
2 Mar 2008 20:17:16 20 260 A.... "C:\WINDOWS\inf\mdmtdkj7.PNF"
2 Mar 2008 20:17:32 16 332 A.... "C:\WINDOWS\inf\mdmtexas.PNF"
2 Mar 2008 20:17:38 53 880 A.... "C:\WINDOWS\inf\mdmti.PNF"
2 Mar 2008 19:48:08 53 128 A.... "C:\WINDOWS\inf\mdmtosh.PNF"
2 Mar 2008 19:48:10 23 188 A.... "C:\WINDOWS\inf\mdmtron.PNF"
2 Mar 2008 19:48:10 9 332 A.... "C:\WINDOWS\inf\mdmusrf.PNF"
2 Mar 2008 19:48:10 23 852 A.... "C:\WINDOWS\inf\mdmusrg.PNF"
2 Mar 2008 20:17:34 75 336 A.... "C:\WINDOWS\inf\mdmusrgl.PNF"
2 Mar 2008 20:17:20 74 408 A.... "C:\WINDOWS\inf\mdmusrk1.PNF"
2 Mar 2008 20:17:36 10 424 A.... "C:\WINDOWS\inf\mdmusrsp.PNF"
2 Mar 2008 19:48:08 8 224 A.... "C:\WINDOWS\inf\mdmvdot.PNF"
2 Mar 2008 20:17:38 26 740 A.... "C:\WINDOWS\inf\mdmvv.PNF"
2 Mar 2008 20:17:18 168 904 A.... "C:\WINDOWS\inf\mdmwhql0.PNF"
2 Mar 2008 20:17:44 71 144 A.... "C:\WINDOWS\inf\mdmx5560.PNF"
2 Mar 2008 20:17:26 76 812 A.... "C:\WINDOWS\inf\mdmxircc.PNF"
2 Mar 2008 20:17:34 74 036 A.... "C:\WINDOWS\inf\mdmxirmp.PNF"
2 Mar 2008 19:48:10 129 992 A.... "C:\WINDOWS\inf\mdmzoom.PNF"
2 Mar 2008 19:47:52 80 924 A.... "C:\WINDOWS\inf\mdmzyp.PNF"
2 Mar 2008 20:17:36 122 052 A.... "C:\WINDOWS\inf\mdmzyxel.PNF"
2 Mar 2008 20:17:38 134 964 A.... "C:\WINDOWS\inf\mdmzyxlg.PNF"
2 Mar 2008 20:13:00 12 224 A.... "C:\WINDOWS\inf\MotoIrMdm2K.PNF"
2 Mar 2008 20:12:42 13 448 A.... "C:\WINDOWS\inf\MotoMdm.PNF"
2 Mar 2008 20:17:18 38 224 A.... "C:\WINDOWS\inf\mwavmdm1.PNF"
2 Apr 2008 21:23:10 3 704 A.... "C:\WINDOWS\inf\netfw.PNF"
2 Mar 2008 20:11:34 7 298 A.... "C:\WINDOWS\inf\oem10.PNF"
20 Mar 2008 9:03:54 19 964 A.... "C:\WINDOWS\inf\oem11.PNF"
24 Mar 2008 14:30:12 7 050 A.... "C:\WINDOWS\inf\oem12.PNF"
24 Mar 2008 14:30:12 69 070 A.... "C:\WINDOWS\inf\oem13.PNF"
24 Mar 2008 14:30:14 6 700 A.... "C:\WINDOWS\inf\oem14.PNF"
26 Mar 2008 4:28:10 0 ...H. "C:\WINDOWS\inf\oem15.inf"
14 Apr 2008 21:58:50 6 756 A.... "C:\WINDOWS\inf\oem16.PNF"
14 Apr 2008 21:58:50 5 920 A.... "C:\WINDOWS\inf\oem17.PNF"
2 Mar 2008 20:11:28 6 874 A.... "C:\WINDOWS\inf\oem4.PNF"
2 Mar 2008 20:08:42 7 194 A.... "C:\WINDOWS\inf\oem5.inf"
2 Mar 2008 20:08:58 14 286 A.... "C:\WINDOWS\inf\oem5.PNF"
2 Mar 2008 20:08:42 5 877 A.... "C:\WINDOWS\inf\oem6.inf"
2 Mar 2008 20:09:06 12 820 A.... "C:\WINDOWS\inf\oem6.PNF"
2 Mar 2008 20:08:42 5 798 A.... "C:\WINDOWS\inf\oem7.inf"
2 Mar 2008 20:09:10 12 466 A.... "C:\WINDOWS\inf\oem7.PNF"
2 Mar 2008 20:11:30 7 720 A.... "C:\WINDOWS\inf\oem8.PNF"
2 Mar 2008 20:11:32 70 506 A.... "C:\WINDOWS\inf\oem9.PNF"
21 Feb 2008 8:36:24 46 320 A.... "C:\WINDOWS\inf\usb.PNF"
19 Feb 2008 20:53:46 90 112 A.... "C:\WINDOWS\Minidump\Mini021908-01.dmp"
29 Feb 2008 22:48:54 90 112 A.... "C:\WINDOWS\Minidump\Mini022908-01.dmp"
15 Apr 2008 0:12:28 90 112 A.... "C:\WINDOWS\Minidump\Mini041508-01.dmp"
15 Apr 2008 0:41:50 90 112 A.... "C:\WINDOWS\Minidump\Mini041508-02.dmp"
14 Apr 2008 21:50:44 230 ..... "C:\WINDOWS\pss\boot.ini.backup"
27 Mar 2008 2:51:14 721 ..... "C:\WINDOWS\pss\Iniciar gui¤os Messenger.lnkCommon Startup"
2 Mar 2008 19:35:52 639 ..... "C:\WINDOWS\pss\Venturi 2.lnkCommon Startup"
17 Apr 2008 21:22:40 0 A.... "C:\WINDOWS\system32\clkcnt.txt"
12 Apr 2008 13:49:06 82 432 A.... "C:\WINDOWS\system32\IEDFix.exe"
17 Apr 2008 20:48:06 94 208 A.... "C:\WINDOWS\system32\kxyjchcr.exe"
24 Feb 2008 18:44:02 150 016 A.... "C:\WINDOWS\system32\mpegdll.dll"
15 Apr 2008 20:02:40 40 836 A.... "C:\WINDOWS\system32\perfc009.dat"
15 Apr 2008 20:02:40 49 494 A.... "C:\WINDOWS\system32\perfc00C.dat"
15 Apr 2008 20:02:40 314 508 A.... "C:\WINDOWS\system32\perfh009.dat"
15 Apr 2008 20:02:40 370 414 A.... "C:\WINDOWS\system32\perfh00C.dat"
15 Apr 2008 20:02:40 782 924 A.... "C:\WINDOWS\system32\PerfStringBackup.INI"
18 Apr 2008 15:41:24 4 922 A.SH. "C:\WINDOWS\system32\PonWyyay.ini"
18 Apr 2008 15:39:06 4 347 A.SH. "C:\WINDOWS\system32\PonWyyay.ini2"
17 Apr 2008 20:43:56 37 888 A.... "C:\WINDOWS\system32\ssqOFWmj.dll"
18 Apr 2008 1:47:40 932 A.... "C:\WINDOWS\system32\tmp.reg"
18 Apr 2008 1:47:40 0 A.... "C:\WINDOWS\system32\tmp.txt"
14 Apr 2008 19:28:12 86 528 A.... "C:\WINDOWS\system32\VACFix.exe"
17 Apr 2008 17:25:04 2 206 A.... "C:\WINDOWS\system32\wpa.dbl"
17 Apr 2008 21:11:24 273 408 A.... "C:\WINDOWS\system32\yayyWnoP.dll"
17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32smp\msrc.exe"
18 Apr 2008 14:28:58 6 A..H. "C:\WINDOWS\Tasks\SA.DAT"
18 Apr 2008 15:41:46 90 527 A.... "C:\WINDOWS\Temp\scs1E.tmp"
17 Apr 2008 20:48:22 1 871 A.... "C:\WINDOWS\Web\def.htm"
1 Apr 2008 15:28:20 6 773 A.... "C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.inf"
1 Apr 2008 15:27:58 463 A.... "C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.txt"
19 Mar 2008 23:00:20 4 913 A.... "C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.inf"
19 Mar 2008 22:50:12 218 A.... "C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.txt"
19 Mar 2008 23:01:48 4 274 A.... "C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.inf"
19 Mar 2008 22:52:12 204 A.... "C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.txt"
19 Mar 2008 23:03:12 4 860 A.... "C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.inf"
19 Mar 2008 22:53:16 444 A.... "C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.txt"
19 Mar 2008 22:49:08 4 357 A.... "C:\WINDOWS\$NtUninstallQ828026$\spuninst\spuninst.inf"
19 Mar 2008 22:48:00 0 A.... "C:\WINDOWS\$NtUninstallQ828026$\spuninst\spuninst.txt"
13 Apr 2008 16:12:22 308 224 A.... "C:\WINDOWS\Debug\UserMode\userenv.bak"
18 Apr 2008 14:28:46 36 404 A.... "C:\WINDOWS\Debug\UserMode\userenv.log"
19 Mar 2008 23:08:44 351 792 A.... "C:\WINDOWS\ie7\spuninst\spuninst.inf"
19 Mar 2008 23:06:38 10 100 A.... "C:\WINDOWS\ie7\spuninst\spuninst.txt"
19 Mar 2008 23:17:08 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00002"
19 Mar 2008 23:17:08 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00003"
19 Mar 2008 23:17:08 81 920 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00004"
19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00005"
19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00006"
19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00007"
19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00008"
19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00009"
19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00010"
19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00011"
19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00012"
19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00013"
19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00014"
19 Mar 2008 23:17:10 16 384 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00016"
5 Mar 2008 1:53:08 3 278 A.... "C:\WINDOWS\security\logs\scecomp.old"
18 Apr 2008 13:53:00 4 107 296 A.SH. "C:\WINDOWS\system32\drivers\fidbox.dat"
18 Apr 2008 13:53:00 8 744 A.SH. "C:\WINDOWS\system32\drivers\fidbox.idx"
18 Apr 2008 13:53:00 31 520 A.SH. "C:\WINDOWS\system32\drivers\fidbox2.dat"
18 Apr 2008 13:53:00 1 412 A.SH. "C:\WINDOWS\system32\drivers\fidbox2.idx"
14 Apr 2008 21:59:26 85 860 A.... "C:\WINDOWS\system32\drivers\klick.dat"
14 Apr 2008 21:59:26 91 700 A.... "C:\WINDOWS\system32\drivers\klin.dat"
2 Mar 2008 20:08:42 22 768 A.... "C:\WINDOWS\system32\drivers\usbsermpt.sys"
18 Apr 2008 0:34:04 232 A.... "C:\WINDOWS\system32\GroupPolicy\gpt.ini"
3 Mar 2008 1:47:36 237 568 A.... "C:\WINDOWS\system32\ias\ias.mdb"
2 Apr 2008 21:04:00 122 880 A.... "C:\WINDOWS\system32\NtmsData\NTMSDATA"
2 Apr 2008 21:04:00 122 880 A.... "C:\WINDOWS\system32\NtmsData\NTMSDATA.BAK"
2 Apr 2008 21:04:00 87 656 A.... "C:\WINDOWS\system32\NtmsData\NTMSIDX"
27 Feb 2008 11:14:10 3 264 A.... "C:\WINDOWS\system32\wbem\Outlook_01c879297cea41ea.mof"
19 Mar 2008 23:19:32 17 787 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.inf"
19 Mar 2008 23:17:10 7 849 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.txt"
14 Apr 2008 21:58:48 8 A.... "C:\WINDOWS\system32\CatRoot\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\TimeStamp"
18 Apr 2008 12:34:34 8 A.... "C:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\TimeStamp"
25 Mar 2008 3:32:42 2 991 488 A...R "C:\WINDOWS\system32\Macromed\Flash\Flash9f.ocx"
25 Mar 2008 3:32:44 218 496 A...R "C:\WINDOWS\system32\Macromed\Flash\FlashUtil9f.exe"
15 Apr 2008 23:07:04 17 124 A.... "C:\WINDOWS\system32\Macromed\Flash\install.log"
9 Apr 2008 18:16:36 70 264 A.... "C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe"
15 Apr 2008 23:07:02 74 649 A.... "C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe"
2 Apr 2008 21:23:08 16 914 A.... "C:\WINDOWS\system32\wbem\AutoRecover\42C894EEACAD83A4E41154685841B3E1.mof"


C:\Program Files\

17 Apr 2008 20:48:50 4 096 A.... "C:\Program Files\akl\akl.dll"
17 Apr 2008 20:48:50 4 096 A.... "C:\Program Files\akl\akl.exe"
17 Apr 2008 20:48:50 4 096 A.... "C:\Program Files\akl\uninstall.exe"
17 Apr 2008 20:48:50 4 096 A.... "C:\Program Files\akl\unsetup.exe"
2 Mar 2008 22:31:24 62 930 A.... "C:\Program Files\Ares\Uninstall.exe"
18 Apr 2008 0:33:18 5 692 A.... "C:\Program Files\Hitman Pro\unins000.dat"
18 Apr 2008 0:32:10 682 330 A.... "C:\Program Files\Hitman Pro\unins000.exe"
17 Apr 2008 20:48:52 4 096 A.... "C:\Program Files\Inet Delivery\inetdl.exe"
17 Apr 2008 20:48:52 4 096 A.... "C:\Program Files\Inet Delivery\intdel.exe"
17 Apr 2008 22:41:18 932 864 A.... "C:\Program Files\Internet Download Manager\IDMan.exe"
18 Feb 2008 15:29:52 99 760 A.... "C:\Program Files\Internet Download Manager\IDMIECC.dll"
18 Feb 2008 14:01:02 251 312 A.... "C:\Program Files\Internet Download Manager\IEMonitor.exe"
26 Mar 2008 1:28:52 13 952 A.... "C:\Program Files\Mozilla Firefox\AccessibleMarshal.dll"
26 Mar 2008 1:29:00 7 660 656 A.... "C:\Program Files\Mozilla Firefox\firefox.exe"
26 Mar 2008 1:29:00 200 829 A.... "C:\Program Files\Mozilla Firefox\freebl3.dll"
26 Mar 2008 1:29:00 458 856 A.... "C:\Program Files\Mozilla Firefox\js3250.dll"
26 Mar 2008 1:29:00 161 392 A.... "C:\Program Files\Mozilla Firefox\nspr4.dll"
26 Mar 2008 1:29:02 378 472 A.... "C:\Program Files\Mozilla Firefox\nss3.dll"
26 Mar 2008 1:29:02 276 080 A.... "C:\Program Files\Mozilla Firefox\nssckbi.dll"
26 Mar 2008 1:29:02 34 424 A.... "C:\Program Files\Mozilla Firefox\plc4.dll"
26 Mar 2008 1:29:02 30 320 A.... "C:\Program Files\Mozilla Firefox\plds4.dll"
26 Mar 2008 1:29:02 112 232 A.... "C:\Program Files\Mozilla Firefox\smime3.dll"
26 Mar 2008 1:29:02 254 060 A.... "C:\Program Files\Mozilla Firefox\softokn3.dll"
26 Mar 2008 1:29:02 132 712 A.... "C:\Program Files\Mozilla Firefox\ssl3.dll"
26 Mar 2008 1:29:02 132 232 A.... "C:\Program Files\Mozilla Firefox\updater.exe"
26 Mar 2008 1:29:04 13 416 A.... "C:\Program Files\Mozilla Firefox\xpcom.dll"
26 Mar 2008 1:29:04 73 848 A.... "C:\Program Files\Mozilla Firefox\xpcom_compat.dll"
26 Mar 2008 1:29:04 422 000 A.... "C:\Program Files\Mozilla Firefox\xpcom_core.dll"
26 Mar 2008 1:29:06 73 336 A.... "C:\Program Files\Mozilla Firefox\xpicleanup.exe"
26 Mar 2008 1:29:06 12 400 A.... "C:\Program Files\Mozilla Firefox\xpistub.dll"
15 Apr 2008 18:03:40 141 312 A.... "C:\Program Files\Navilog1\catchme.exe"
3 Mar 2008 9:45:50 96 768 A.... "C:\Program Files\Navilog1\GetPaths.exe"
15 Apr 2008 19:05:58 834 734 A.... "C:\Program Files\Navilog1\navilog1.bat"
15 Apr 2008 18:18:46 52 205 A.... "C:\Program Files\Navilog1\regnavi.reg"
29 Mar 2008 21:20:50 202 A.... "C:\Program Files\Navilog1\traite3.bat"
17 Apr 2008 22:46:56 1 845 A.... "C:\Program Files\Navilog1\unins000.dat"
17 Apr 2008 22:46:16 689 104 A.... "C:\Program Files\Navilog1\unins000.exe"
15 Apr 2008 6:19:54 51 A.... "C:\Program Files\Video Convert Master\vcm3.dll"
4 Mar 2008 10:16:12 69 120 A.... "C:\Program Files\Bytescribe\TSP_CODEC\Uninst.exe"
18 Apr 2008 1:39:48 7 736 A.... "C:\Program Files\Hitman Pro\logs\Hitman_Pro_2008-04-18_00-33-50.htm"
24 Mar 2008 14:30:40 118 736 A.... "C:\Program Files\InstallShield Installation Information\{5EE65592-88FD-48AA-98CA-EE9BDB1FF518}\setup.exe"
24 Mar 2008 14:30:42 368 640 A.... "C:\Program Files\InstallShield Installation Information\{5EE65592-88FD-48AA-98CA-EE9BDB1FF518}\_setup.dll"
2 Mar 2008 20:11:34 107 512 A.... "C:\Program Files\InstallShield Installation Information\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}\setup.exe"
2 Mar 2008 19:42:14 155 648 A.... "C:\Program Files\InstallShield Installation Information\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}\_setup.dll"
24 Mar 2008 14:29:12 118 736 A.... "C:\Program Files\InstallShield Installation Information\{82A26C9D-FB57-475E-88CC-7E44FC20CBE7}\setup.exe"
24 Mar 2008 14:29:14 368 640 A.... "C:\Program Files\InstallShield Installation Information\{82A26C9D-FB57-475E-88CC-7E44FC20CBE7}\_setup.dll"
2 Mar 2008 20:06:38 380 928 A.... "C:\Program Files\InstallShield Installation Information\{BAD8CA9C-77C0-4663-B00B-A8D3B13C341B}\_setup.dll"
24 Mar 2008 14:29:44 116 688 A.... "C:\Program Files\InstallShield Installation Information\{C3ABE126-2BB2-4246-BFE1-6797679B3579}\setup.exe"
24 Mar 2008 14:29:46 380 928 A.... "C:\Program Files\InstallShield Installation Information\{C3ABE126-2BB2-4246-BFE1-6797679B3579}\_setup.dll"
24 Mar 2008 14:27:18 118 736 A.... "C:\Program Files\InstallShield Installation Information\{FFD25152-1916-4744-BAAF-F2D2EBF38284}\setup.exe"
24 Mar 2008 14:27:22 368 640 A.... "C:\Program Files\InstallShield Installation Information\{FFD25152-1916-4744-BAAF-F2D2EBF38284}\_setup.dll"
2 Mar 2008 20:11:34 107 512 A.... "C:\Program Files\LiveUpdate\Engine\setup.exe"
26 Mar 2008 1:28:54 67 696 A.... "C:\Program Files\Mozilla Firefox\components\jar50.dll"
26 Mar 2008 1:28:54 54 376 A.... "C:\Program Files\Mozilla Firefox\components\jsd3250.dll"
26 Mar 2008 1:28:54 34 952 A.... "C:\Program Files\Mozilla Firefox\components\myspell.dll"
26 Mar 2008 1:28:54 46 720 A.... "C:\Program Files\Mozilla Firefox\components\spellchk.dll"
26 Mar 2008 1:28:56 172 144 A.... "C:\Program Files\Mozilla Firefox\components\xpinstal.dll"
26 Mar 2008 1:29:02 22 664 A.... "C:\Program Files\Mozilla Firefox\plugins\npnul32.dll"
26 Mar 2008 1:29:02 451 880 A.... "C:\Program Files\Mozilla Firefox\uninstall\helper.exe"
18 Apr 2008 13:51:14 65 188 324 A.... "C:\Program Files\Navilog1\Safebackup\backup_registry.dat"
18 Apr 2008 13:50:36 1 212 A.... "C:\Program Files\Navilog1\Safebackup\HKCU_Run.reg"
18 Apr 2008 13:50:38 224 064 A.... "C:\Program Files\Navilog1\Safebackup\HKLM_Arpcache.reg"
18 Apr 2008 13:50:36 1 118 A.... "C:\Program Files\Navilog1\Safebackup\HKLM_Run.reg"
18 Apr 2008 13:50:36 2 008 A.... "C:\Program Files\Navilog1\Safebackup\HKLM_Startupreg.reg"
18 Apr 2008 13:50:36 207 318 A.... "C:\Program Files\Navilog1\Safebackup\HKLM_Uninstall.reg"
3 Mar 2008 21:39:02 30 A.... "C:\Program Files\Yahoo!\Messenger\ystats_A.dat"
3 Mar 2008 21:39:10 140 A.... "C:\Program Files\Yahoo!\Messenger\ystats_B.dat"
2 Mar 2008 20:29:00 8 339 A.... "C:\Program Files\AskTBar\bar\Settings\prevcfg2.htm"
30 Mar 2008 22:17:34 45 760 A.... "C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdaterInstallMgr.exe"
30 Mar 2008 22:58:38 2 321 600 A.... "C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe"
16 Apr 2008 0:43:40 12 771 072 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Anglais-Francais\AF_AFFI.DAT"
16 Apr 2008 0:43:40 2 340 162 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Citations\cit_affi.DAT"
16 Apr 2008 0:43:38 56 869 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_COMPO.DAT"
16 Apr 2008 0:43:38 9 016 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_IMPER.DAT"
16 Apr 2008 0:43:38 295 170 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\cj_info.DAT"
16 Apr 2008 0:43:38 20 844 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_PART.DAT"
16 Apr 2008 0:43:38 138 414 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_SIMPL.DAT"
16 Apr 2008 0:43:38 18 318 810 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Definitions\def_affi.DAT"
16 Apr 2008 0:43:40 11 124 364 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Francais-Anglais\fa_affi.DAT"
16 Apr 2008 0:43:40 11 244 378 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Style\sty_affi.DAT"
16 Apr 2008 0:43:40 5 692 822 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Synonymes\SYN_AFFI.DAT"
2 Mar 2008 9:44:18 0 A.... "C:\Program Files\Yahoo!\Messenger\Cache\4ydB1slN_U6OKbnFUk2TIA--.ProfileMap.dat.tmp"
2 Mar 2008 17:34:24 330 A.... "C:\Program Files\Yahoo!\Messenger\Cache\7yeX7xX80w0HBBbFkDeg9w--.Display.dat"
2 Mar 2008 17:06:28 0 A.... "C:\Program Files\Yahoo!\Messenger\Cache\7yeX7xX80w0HBBbFkDeg9w--.ProfileMap.dat.tmp"
3 Mar 2008 21:38:52 0 A.... "C:\Program Files\Yahoo!\Messenger\Cache\CFDkzkePrIzU0U5ER94_tg--.ProfileMap.dat.tmp"
2 Mar 2008 16:07:34 550 A.... "C:\Program Files\Yahoo!\Messenger\Cache\F4mnpGMCBu59XC9KIapk3w--.Display.dat"
2 Mar 2008 17:05:40 0 A.... "C:\Program Files\Yahoo!\Messenger\Cache\F4mnpGMCBu59XC9KIapk3w--.ProfileMap.dat.tmp"
2 Mar 2008 12:55:18 220 A.... "C:\Program Files\Yahoo!\Messenger\Cache\HAStCXz0sEmmeLJ2lxSdKg--.Display.dat"
2 Mar 2008 13:12:32 0 A.... "C:\Program Files\Yahoo!\Messenger\Cache\HAStCXz0sEmmeLJ2lxSdKg--.ProfileMap.dat.tmp"
3 Mar 2008 21:04:12 110 A.... "C:\Program Files\Yahoo!\Messenger\Cache\ltXF_9vozOTP0Kh0Tm6jiw--.Display.dat"
3 Mar 2008 20:25:16 0 A.... "C:\Program Files\Yahoo!\Messenger\Cache\ltXF_9vozOTP0Kh0Tm6jiw--.ProfileMap.dat.tmp"
26 Mar 2008 1:28:56 99 840 A.... "C:\Program Files\Mozilla Firefox\extensions\talkback@mozilla.org\components\BrandRes.dll"
26 Mar 2008 1:28:56 156 544 A.... "C:\Program Files\Mozilla Firefox\extensions\talkback@mozilla.org\components\fullsoft.dll"
26 Mar 2008 1:28:56 14 456 A.... "C:\Program Files\Mozilla Firefox\extensions\talkback@mozilla.org\components\qfaservices.dll"
26 Mar 2008 1:28:56 407 040 A.... "C:\Program Files\Mozilla Firefox\extensions\talkback@mozilla.org\components\talkback.exe"
18 Mar 2008 1:27:16 9 920 A.... "C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\au_res.dll"
19 Mar 2008 8:37:50 673 A..H. "C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\BIT4.tmp"
2 Mar 2008 12:01:00 332 A.... "C:\Program Files\Yahoo!\Messenger\Profiles\aubinz2000\iconindex.dat"
2 Mar 2008 17:32:44 332 A.... "C:\Program Files\Yahoo!\Messenger\Profiles\evembuh\iconindex.dat"
3 Mar 2008 20:25:24 172 A.... "C:\Program Files\Yahoo!\Messenger\Profiles\kamseug\iconindex.dat"
2 Mar 2008 15:47:08 852 A.... "C:\Program Files\Yahoo!\Messenger\Profiles\larissachrist\iconindex.dat"
2 Mar 2008 20:06:16 192 644 A.... "C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\10\50\Intel32\iGdi.dll"
2 Mar 2008 20:06:14 323 716 A.... "C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\10\50\Intel32\setup.dll"
3 Mar 2008 21:38:54 22 A.... "C:\Program Files\Yahoo!\Messenger\Profiles\tissikammi\Archive\Messages\bdipepa\20080303-tissikammi.dat"


[b]Files with hidden attributes[/b]:

Fri 28 Sep 2001 24,448 A.SHR --- "C:\NTBOOTDD.SYS"
Thu 20 Dec 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Fri 4 Apr 2008 90,112 ...H. --- "C:\Documents and Settings\TiTo\Bureau\~WRL0005.tmp"
Mon 31 Mar 2008 20,233,232 A..H. --- "C:\Documents and Settings\TiTo\Local Settings\Temp\BIT172.tmp"
Mon 14 Apr 2008 20,233,232 A..H. --- "C:\Documents and Settings\TiTo\Local Settings\Temp\BIT23.tmp"
Fri 18 Apr 2008 0 A..H. --- "C:\Documents and Settings\TiTo\Local Settings\Temp\BIT5.tmp"
Tue 15 Apr 2008 0 A..H. --- "C:\Documents and Settings\TiTo\Local Settings\Temp\BIT7.tmp"
Thu 17 Apr 2008 20,233,232 A..H. --- "C:\Documents and Settings\TiTo\Local Settings\Temp\BITA.tmp"
Mon 14 Apr 2008 0 A..H. --- "C:\Documents and Settings\TiTo\Local Settings\Temp\BITB.tmp"
Mon 14 Apr 2008 0 A..H. --- "C:\Documents and Settings\TiTo\Local Settings\Temp\BITE.tmp"
Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\02418795bf9ae0332d2724a0721b3b6a\BIT3.tmp"
Fri 18 Apr 2008 103,201 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\04d77a314e978a6d2e5e499ece3dd910\BIT21.tmp"
Fri 18 Apr 2008 102,867 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\09d89c4f86a37cea40e36ccd20da027b\BIT20.tmp"
Thu 10 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\126216e1ea5a965d65b4b02390ca8357\BIT1E.tmp"
Fri 18 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\12c9c7b74d009cd8f751411d54cc4b11\BIT8.tmp"
Fri 18 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\140949f7a9e4ecbfd2b1d6ffb75495da\BIT13.tmp"
Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\171d2120022f92869484c921d3263cc3\BIT1D.tmp"
Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\17e3f23ff72184333b78d75c8e81cda8\BIT19.tmp"
Fri 18 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\222426828c4507f67ae73404f850464e\BIT11.tmp"
Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\27351338b61f8a3b1808532ac895046b\BIT4.tmp"
Wed 26 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\29f6d57cd4efa945b402cdec2ffedddf\BIT32.tmp"
Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\2b0ec6af95107cd747155f214801a1de\BIT12.tmp"
Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\2d0d9d422195602d1972c095e2379255\BIT1B.tmp"
Tue 8 Apr 2008 485,104 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\3887d65d3ab5fa0d45001f504bed5b37\BIT2A.tmp"
Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\3d626d96e6e22b8a5867784640121555\BIT15.tmp"
Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\42526a992b20eef1df8750beb4f78f35\BIT33.tmp"
Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\428a8e1b8036b8225440fd6ce9cf9a62\BIT6.tmp"
Fri 11 Apr 2008 103,553 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\457af15380631760d255c46e3ce4c508\BIT29.tmp"
Wed 26 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\48507772aceb60b61525fdb208c39514\BIT2F.tmp"
Fri 18 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\4896e7eb404b9f0d2ec9221b3c0f425b\BIT10.tmp"
Thu 10 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\4c5c888ff189ce65af20cc141b13bcd3\BIT1F.tmp"
Fri 4 Apr 2008 496,368 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\4cabbc33d9fa3ea879d2330766ba6ff1\BIT1B.tmp"
Fri 18 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\4febda7b78da8f94eaee96a8b432d591\BITB.tmp"
Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\56d9570fa70634b6e4c2692a27d72905\BIT10.tmp"
Fri 18 Apr 2008 153,204 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\5857fd464a38367b479c179d651cd5d4\BIT2A.tmp"
Fri 18 Apr 2008 483,568 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\5cbce544ba5a58e170acdb52973e4471\BIT23.tmp"
Fri 18 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\5f7e6ca31b0549017e70d2963c0f01bb\BITA.tmp"
Wed 26 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\6067d5deb7173c35afab0355ff048bd7\BIT22.tmp"
Fri 18 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\60ed62953e03ee5bf235cba11ef6e53b\BITD.tmp"
Mon 31 Mar 2008 902,384 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\61cb8cabb47496dec6d7e4c842c3b827\BIT26.tmp"
Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\6291f486ec5de5182ec3cff2071af184\BIT14.tmp"
Thu 3 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\6c75180874e00b1d103af2b8b2b3b170\BIT33.tmp"
Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\72480a427b1c43ed1a1d42cac8cadfc7\BIT26.tmp"
Thu 10 Apr 2008 1,202,416 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\7351a9d6fb0d30de886b0cdad6ea8ae1\BIT2C.tmp"
Fri 18 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\773244b80a35d887f4682727f34cdcce\BIT6.tmp"
Wed 26 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\79dfe016119d9f9104f7a081382c2de7\BIT30.tmp"
Tue 8 Apr 2008 156,723 A..H. --- "C:\WINDOWS\SoftwareDist
0