Pub CID
Fermé
minou90
Messages postés
3
Date d'inscription
samedi 5 juillet 2008
Statut
Membre
Dernière intervention
4 août 2008
-
10 juil. 2008 à 02:33
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 - 12 août 2008 à 12:04
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 - 12 août 2008 à 12:04
A voir également:
- Pub CID
- Youtube sans pub - Accueil - Streaming
- Netflix avec pub avis - Accueil - Streaming
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Bloqueur de pub youtube - Accueil - Streaming
- Supprimer pub - Guide
53 réponses
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
14 juil. 2008 à 12:45
14 juil. 2008 à 12:45
t as pas à etre désolé, tu peux y donner ton avis...Mais je t expliquais juste que ce n est pas avec messenger plus qu on attrappe ca...
dans son rapport je ne vois pas messenger plus installé donc je ne pense pas qu il l a installé..
attendons toujours d avoir sa réponse pour en etre certain ;)
dans son rapport je ne vois pas messenger plus installé donc je ne pense pas qu il l a installé..
attendons toujours d avoir sa réponse pour en etre certain ;)
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
15 juil. 2008 à 03:07
15 juil. 2008 à 03:07
Salut !!
et pour confirmer ce que tomy pensait...est ce que tu as messenger plus ou windows plus live ??
Ce sont des programmes complémentaires pour windows live ou msn
et pour confirmer ce que tomy pensait...est ce que tu as messenger plus ou windows plus live ??
Ce sont des programmes complémentaires pour windows live ou msn
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
15 juil. 2008 à 03:10
15 juil. 2008 à 03:10
est ce que tu as fais SDfix comme je t avais demandé ici : http://www.commentcamarche.net/forum/affich 7331214 pub cid#13 ??
Allo!
Excuse moi de ne pas avoir répondu aussi rapidement, Hier, j'ai essayé d'installer FIDix, en mode normal, il ne veut pas s'installer, ça me disait ''une référence a été envoyé par le serveur''. J'ai quand même été en mode sans échec peut-être que c'est moi qui ne comprenait pas bien la question. Il s'est installé en mode sans échec mais pas capable de double cliquer sur Run this.bat. Bizarre, mais en mode normal, je pouvais. Je ne me suis pas rendu plus loin que celà car il m'indiquait qu'il fallait être en mode sans échec.
J'ai suprimer FIDix et recommencé , mais là mon anti-virus à bloqué le virus (virus Heur invader)
Excuse moi de ne pas avoir répondu aussi rapidement, Hier, j'ai essayé d'installer FIDix, en mode normal, il ne veut pas s'installer, ça me disait ''une référence a été envoyé par le serveur''. J'ai quand même été en mode sans échec peut-être que c'est moi qui ne comprenait pas bien la question. Il s'est installé en mode sans échec mais pas capable de double cliquer sur Run this.bat. Bizarre, mais en mode normal, je pouvais. Je ne me suis pas rendu plus loin que celà car il m'indiquait qu'il fallait être en mode sans échec.
J'ai suprimer FIDix et recommencé , mais là mon anti-virus à bloqué le virus (virus Heur invader)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
15 juil. 2008 à 14:29
15 juil. 2008 à 14:29
Salut !!
on va laisser SDfix sur le coté pour le moment, essais ceci :
1)pour vista
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html
2)télécharger sur le bureau Navilog1 : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Si votre antivirus s'affole , le désactiver
=sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
=sous XP : double-clic dessus pour l'installer et le lancer
Quand installé
= taper F
= Appuyer sur une touche jusqu' arriver aux options
= Choisir Recherche ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
un rapport : fixnavi.txt
dans ==> C :
le copier et le coller dans la réponse
on va laisser SDfix sur le coté pour le moment, essais ceci :
1)pour vista
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html
2)télécharger sur le bureau Navilog1 : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Si votre antivirus s'affole , le désactiver
=sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
=sous XP : double-clic dessus pour l'installer et le lancer
Quand installé
= taper F
= Appuyer sur une touche jusqu' arriver aux options
= Choisir Recherche ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
un rapport : fixnavi.txt
dans ==> C :
le copier et le coller dans la réponse
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
16 juil. 2008 à 02:42
16 juil. 2008 à 02:42
télécharge a-squared free 3.5 à cette adresse : https://www.emsisoft.com/fr/
fais la mise à jour et analyses.
Vas aussi faire des analyses en ligne à cette adresse :
http://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php
Les deux premiers savent désinfecter.
fais la mise à jour et analyses.
Vas aussi faire des analyses en ligne à cette adresse :
http://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php
Les deux premiers savent désinfecter.
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
16 juil. 2008 à 15:38
16 juil. 2008 à 15:38
oui supprimes tout et poste moi le rapport stp
Allo!
Version - a-squared Free 3.5
Dernière mise à jour : 2008-07-15 22:32:11
Paramètres des balayages :
Éléments : Mémoire, Traces, Cookies, C:\, D:\
Balaye dans les archives : Marche
Analyse heuristique : Marche
Balaye dans les ADS : Marche
Début du balayage : 2008-07-15 22:33:59
c:\program files\anti-leech Objets détectés : Trace.Directory.AntiLeech
C:\Lop SD\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
C:\Mp3Quebec_mIRCv12d\backup\mirc32.exe Objets détectés : Riskware.Client-IRC.Win32.mIRC.1
C:\Users\Martine\AppData\Roaming\setup_fr[1].exe Objets détectés : Riskware.Downloader.Win32.WinFixer.ha
C:\Users\Martine\Desktop\SmitfraudFix\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
C:\Users\Martine\Desktop\SmitfraudFix\Reboot.exe Objets détectés : Riskware.RiskTool.Win32.Reboot.f
C:\Users\Martine\Downloads\SDFix.exe/Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
C:\Windows\System32\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
Analysé
Fichiers : 274466
Traces : 339949
Cookies : 2
Processus : 63
Objets trouvés
Fichiers : 7
Traces : 1
Cookies : 0
Processus : 0
Clés de Registre : 0
Fin du balayage : 2008-07-16 00:18:11
Temps du balayage : 1:44:12
C:\Users\Martine\Desktop\SmitfraudFix\Reboot.exe Objets Supprimés Riskware.RiskTool.Win32.Reboot.f
C:\Users\Martine\AppData\Roaming\setup_fr[1].exe Objets Supprimés Riskware.Downloader.Win32.WinFixer.ha
C:\Mp3Quebec_mIRCv12d\backup\mirc32.exe Objets Supprimés Riskware.Client-IRC.Win32.mIRC.1
C:\Lop SD\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
C:\Users\Martine\Desktop\SmitfraudFix\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
C:\Users\Martine\Downloads\SDFix.exe/Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
C:\Windows\System32\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
c:\program files\anti-leech Objets Supprimés Trace.Directory.AntiLeech
Objets Supprimés
Fichiers : 7
Traces : 1
Cookies : 0
Version - a-squared Free 3.5
Dernière mise à jour : 2008-07-15 22:32:11
Paramètres des balayages :
Éléments : Mémoire, Traces, Cookies, C:\, D:\
Balaye dans les archives : Marche
Analyse heuristique : Marche
Balaye dans les ADS : Marche
Début du balayage : 2008-07-15 22:33:59
c:\program files\anti-leech Objets détectés : Trace.Directory.AntiLeech
C:\Lop SD\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
C:\Mp3Quebec_mIRCv12d\backup\mirc32.exe Objets détectés : Riskware.Client-IRC.Win32.mIRC.1
C:\Users\Martine\AppData\Roaming\setup_fr[1].exe Objets détectés : Riskware.Downloader.Win32.WinFixer.ha
C:\Users\Martine\Desktop\SmitfraudFix\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
C:\Users\Martine\Desktop\SmitfraudFix\Reboot.exe Objets détectés : Riskware.RiskTool.Win32.Reboot.f
C:\Users\Martine\Downloads\SDFix.exe/Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
C:\Windows\System32\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
Analysé
Fichiers : 274466
Traces : 339949
Cookies : 2
Processus : 63
Objets trouvés
Fichiers : 7
Traces : 1
Cookies : 0
Processus : 0
Clés de Registre : 0
Fin du balayage : 2008-07-16 00:18:11
Temps du balayage : 1:44:12
C:\Users\Martine\Desktop\SmitfraudFix\Reboot.exe Objets Supprimés Riskware.RiskTool.Win32.Reboot.f
C:\Users\Martine\AppData\Roaming\setup_fr[1].exe Objets Supprimés Riskware.Downloader.Win32.WinFixer.ha
C:\Mp3Quebec_mIRCv12d\backup\mirc32.exe Objets Supprimés Riskware.Client-IRC.Win32.mIRC.1
C:\Lop SD\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
C:\Users\Martine\Desktop\SmitfraudFix\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
C:\Users\Martine\Downloads\SDFix.exe/Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
C:\Windows\System32\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
c:\program files\anti-leech Objets Supprimés Trace.Directory.AntiLeech
Objets Supprimés
Fichiers : 7
Traces : 1
Cookies : 0
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
17 juil. 2008 à 00:42
17 juil. 2008 à 00:42
est ce que tu as fais les analyses en ligne ??
et pour navilog : est ce que tu as bien fais un Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur ??
et pour navilog : est ce que tu as bien fais un Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur ??
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
17 juil. 2008 à 03:17
17 juil. 2008 à 03:17
ok refais une analyse complete avec malwarebytes sur tous tes disques durs stp
allo!
J'ai fais ce que vous m'avez demandé.
Malwarebytes' Anti-Malware 1.20
Version de la base de données: 941
Windows 6.0.6001 Service Pack 1
12:06:29 2008-07-17
mbam-log-7-17-2008 (12-06-29).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 123322
Temps écoulé: 35 minute(s), 23 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
J'ai fais ce que vous m'avez demandé.
Malwarebytes' Anti-Malware 1.20
Version de la base de données: 941
Windows 6.0.6001 Service Pack 1
12:06:29 2008-07-17
mbam-log-7-17-2008 (12-06-29).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 123322
Temps écoulé: 35 minute(s), 23 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
17 juil. 2008 à 18:12
17 juil. 2008 à 18:12
Salut !!
Bon désinstalle les outils de désinfections avec ce programme pour voir ce que ca donne :
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
Télécharge toolscleaner sur ton Bureau : http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
* Double-clique sur ToolsCleaner2.bat et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
ensuite redémarre ton pc stp
Bon désinstalle les outils de désinfections avec ce programme pour voir ce que ca donne :
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
Télécharge toolscleaner sur ton Bureau : http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
* Double-clique sur ToolsCleaner2.bat et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
ensuite redémarre ton pc stp
Allo!
Habituellement, quand , je télécharge j'ai toujours le raccourci sur le bureau, mais là j'en ai plus.
J'ai cliqué sur l'adresse de ToolsCleaner, cliqué pour l'enregistrer, mais comme l'enregistrement ne voulait pas partir, j'ai cliqué sur FTP 453ko mais ça me donne juste l'extension qui se trouve dans télécharger, mais pas de raccourci sur le bureau, la même chose c'est produit avec navilog, l'installation ne se fait pas.
Habituellement, quand , je télécharge j'ai toujours le raccourci sur le bureau, mais là j'en ai plus.
J'ai cliqué sur l'adresse de ToolsCleaner, cliqué pour l'enregistrer, mais comme l'enregistrement ne voulait pas partir, j'ai cliqué sur FTP 453ko mais ça me donne juste l'extension qui se trouve dans télécharger, mais pas de raccourci sur le bureau, la même chose c'est produit avec navilog, l'installation ne se fait pas.
Allo!
J'ai essayé d'installer toolscleaner, mais ça ne fonctionne pas. ça fait quelques programmes qui ne veulent pas s'installer y a t-il quelques choses à faire?
J'ai essayé d'installer toolscleaner, mais ça ne fonctionne pas. ça fait quelques programmes qui ne veulent pas s'installer y a t-il quelques choses à faire?
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
24 juil. 2008 à 13:00
24 juil. 2008 à 13:00
Salut !!
est ce que tu as désactivé le controle des comptes utilisateurs ??
est ce que tu as désactivé le controle des comptes utilisateurs ??
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
24 juil. 2008 à 14:46
24 juil. 2008 à 14:46
ok...tu vas faire du lourd :
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
petit tuto pour t expliquer en cas de probleme : https://www.baudelet.net/windows-vista/uac-controle-comptes-utilisateurs.htm
ensuite télécharge combofix (par sUBs) ici :
https://forospyware.com
et enregistre le sur le Bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
ensuite refais un nouveau rapport hijackthis stp
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
petit tuto pour t expliquer en cas de probleme : https://www.baudelet.net/windows-vista/uac-controle-comptes-utilisateurs.htm
ensuite télécharge combofix (par sUBs) ici :
https://forospyware.com
et enregistre le sur le Bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
ensuite refais un nouveau rapport hijackthis stp
Allo!
Je reviens de 2 semaines de vacances.
J'ai imprimé le tuto de combofix, j'ai l'icône de combofix sur mon bureau, mais avant d'installer combo, dans le tuto, il ya quelques opérations préliminaires à installer comme: la console de récupération Windows, pour Vista ça me prendrais mon CD Windows, pour partir en mode Vista recovery environnement, j'ai juste 2 CD de restauration.
Qu'est-ce que je fais?
Je reviens de 2 semaines de vacances.
J'ai imprimé le tuto de combofix, j'ai l'icône de combofix sur mon bureau, mais avant d'installer combo, dans le tuto, il ya quelques opérations préliminaires à installer comme: la console de récupération Windows, pour Vista ça me prendrais mon CD Windows, pour partir en mode Vista recovery environnement, j'ai juste 2 CD de restauration.
Qu'est-ce que je fais?
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
2 août 2008 à 10:16
2 août 2008 à 10:16
Salut !!
Oublies la console de réccupération...tu peux faire combofix
Oublies la console de réccupération...tu peux faire combofix
Allo!
ComboFix 08-07-29.1 - Martine 2008-08-03 19:13:33.1 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.222 [GMT -4:00]
Endroit: C:\Users\Martine\Desktop\ComboFix.exe
* Création d'un nouveau point de restauration
.
((((((((((((((((((((((((((((( Fichiers créés 2008-07-03 to 2008-08-03 ))))))))))))))))))))))))))))))))))))
.
2008-08-03 19:08 . 2008-08-03 19:08 268 --ah----- C:\sqmdata04.sqm
2008-08-03 19:08 . 2008-08-03 19:08 244 --ah----- C:\sqmnoopt04.sqm
2008-07-31 11:13 . 2008-07-31 11:13 13,753 --a------ C:\Windows\is-3T95F.msg
2008-07-31 11:13 . 2008-07-31 11:13 422 --a------ C:\Windows\is-3T95F.lst
2008-07-31 11:12 . 2008-07-31 11:13 685,056 --a------ C:\Windows\is-3T95F.exe
2008-07-31 10:42 . 2008-07-31 10:42 268 --ah----- C:\sqmdata03.sqm
2008-07-31 10:42 . 2008-07-31 10:42 244 --ah----- C:\sqmnoopt03.sqm
2008-07-31 10:01 . 2008-07-31 10:01 268 --ah----- C:\sqmdata02.sqm
2008-07-31 10:01 . 2008-07-31 10:01 244 --ah----- C:\sqmnoopt02.sqm
2008-07-30 20:04 . 2008-07-30 20:04 268 --ah----- C:\sqmdata01.sqm
2008-07-30 20:04 . 2008-07-30 20:04 244 --ah----- C:\sqmnoopt01.sqm
2008-07-20 21:02 . 2008-07-30 20:07 38,472 --a------ C:\Windows\System32\drivers\mbamswissarmy.sys
2008-07-16 11:18 . 2008-07-16 11:18 <REP> d-------- C:\Windows\BDOSCAN8
2008-07-16 10:21 . 2008-07-16 10:21 <REP> d-------- C:\Program Files\Panda Security
2008-07-16 10:21 . 2008-06-19 17:24 28,544 --a------ C:\Windows\System32\drivers\pavboot.sys
2008-07-15 22:29 . 2008-07-31 13:13 <REP> d-------- C:\Program Files\a-squared Free
2008-07-13 16:58 . 2008-07-13 19:08 691 --a------ C:\Users\Martine\AppData\Roaming\GetValue.vbs
2008-07-13 16:58 . 2008-07-13 19:08 35 --a------ C:\Users\Martine\AppData\Roaming\SetValue.bat
2008-07-12 21:48 . 2008-07-13 19:08 5,734 --a------ C:\Windows\System32\tmp.reg
2008-07-12 21:47 . 2007-09-06 00:22 289,144 --a------ C:\Windows\System32\VCCLSID.exe
2008-07-12 21:47 . 2006-04-27 17:49 288,417 --a------ C:\Windows\System32\SrchSTS.exe
2008-07-12 21:47 . 2008-05-29 09:35 86,528 --a------ C:\Windows\System32\VACFix.exe
2008-07-12 21:47 . 2008-05-23 18:21 81,920 --a------ C:\Windows\System32\404Fix.exe
2008-07-12 21:47 . 2004-07-31 18:50 51,200 --a------ C:\Windows\System32\dumphive.exe
2008-07-12 21:47 . 2007-10-04 00:36 25,600 --a------ C:\Windows\System32\WS2Fix.exe
2008-07-12 21:40 . 2008-07-12 21:40 268 --ah----- C:\sqmdata00.sqm
2008-07-12 21:40 . 2008-07-12 21:40 244 --ah----- C:\sqmnoopt00.sqm
2008-07-12 10:09 . 2008-07-12 10:09 <REP> d-------- C:\Users\Martine\AppData\Roaming\Malwarebytes
2008-07-12 10:09 . 2008-07-12 10:09 <REP> d-------- C:\Users\All Users\Malwarebytes
2008-07-12 10:09 . 2008-07-12 10:09 <REP> d-------- C:\ProgramData\Malwarebytes
2008-07-12 10:09 . 2008-07-31 11:32 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-07-12 10:09 . 2008-07-30 20:07 17,144 --a------ C:\Windows\System32\drivers\mbam.sys
2008-07-11 12:14 . 2008-07-11 13:06 <REP> d-------- C:\Users\All Users\NOS
2008-07-11 12:14 . 2008-07-11 13:06 <REP> d-------- C:\ProgramData\NOS
2008-07-11 12:14 . 2008-07-11 13:06 <REP> d-------- C:\Program Files\NOS
2008-07-11 09:17 . 2008-07-11 09:57 <REP> d-------- C:\Program Files\Trend Micro
2008-07-11 08:01 . 2006-11-05 21:12 167,936 --a------ C:\Windows\System32\igfxres.dll
2008-07-11 07:38 . 2008-07-16 10:16 <REP> d-------- C:\Lop SD
2008-07-11 07:33 . 2008-06-25 21:45 12,240,896 --a------ C:\Windows\System32\NlsLexicons0007.dll
2008-07-11 07:33 . 2008-06-25 21:45 2,644,480 --a------ C:\Windows\System32\NlsLexicons0009.dll
2008-07-11 07:32 . 2008-06-25 23:29 801,280 --a------ C:\Windows\System32\NaturalLanguage6.dll
2008-07-08 23:03 . 2008-04-26 04:25 3,600,952 --a------ C:\Windows\System32\ntkrnlpa.exe
2008-07-08 23:03 . 2008-04-26 04:25 3,549,240 --a------ C:\Windows\System32\ntoskrnl.exe
2008-07-08 23:03 . 2008-04-26 04:26 891,448 --a------ C:\Windows\System32\drivers\tcpip.sys
2008-07-08 23:03 . 2008-04-11 23:32 784,896 --a------ C:\Windows\System32\rpcrt4.dll
2008-07-08 23:03 . 2008-05-09 23:35 564,736 --a------ C:\Windows\System32\emdmgmt.dll
2008-07-08 23:03 . 2008-04-04 21:21 72,192 --a------ C:\Windows\System32\drivers\pacer.sys
2008-07-08 23:03 . 2008-04-04 23:34 15,360 --a------ C:\Windows\System32\pacerprf.dll
2008-07-08 23:02 . 2008-05-08 17:59 430,080 --a------ C:\Windows\System32\vbscript.dll
2008-07-08 23:02 . 2008-05-08 17:59 180,224 --a------ C:\Windows\System32\scrobj.dll
2008-07-08 23:02 . 2008-05-08 17:59 172,032 --a------ C:\Windows\System32\scrrun.dll
2008-07-08 23:02 . 2008-05-08 17:59 155,648 --a------ C:\Windows\System32\wscript.exe
2008-07-08 23:02 . 2008-05-08 17:58 135,168 --a------ C:\Windows\System32\wshom.ocx
2008-07-08 23:02 . 2008-05-08 17:58 135,168 --a------ C:\Windows\System32\cscript.exe
2008-07-08 23:02 . 2008-05-08 17:59 90,112 --a------ C:\Windows\System32\wshext.dll
2008-07-03 13:48 . 2008-07-03 13:48 507,904 --a------ C:\Windows\TMUPDATE.DLL
2008-07-03 13:48 . 2008-07-03 13:48 286,720 --a------ C:\Windows\PATCH.EXE
2008-07-03 13:48 . 2008-07-03 13:48 69,689 --a------ C:\Windows\UNZIP.DLL
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-03 23:08 --------- d-----w C:\Users\Martine\AppData\Roaming\OpenOffice.org2
2008-08-03 23:02 30,818,848 --sha-w C:\Windows\system32\drivers\fidbox.dat
2008-08-03 22:46 --------- d-----w C:\ProgramData\Kaspersky Lab
2008-08-03 22:43 415,796 --sha-w C:\Windows\system32\drivers\fidbox.idx
2008-08-02 02:53 --------- d-----w C:\Program Files\Lavasoft
2008-07-24 11:46 96,559 ----a-w C:\Windows\system32\drivers\klin.dat
2008-07-24 11:46 87,855 ----a-w C:\Windows\system32\drivers\klick.dat
2008-07-11 16:33 --------- d-----w C:\Program Files\Common Files\Adobe
2008-07-11 16:08 --------- d-----w C:\Program Files\Java
2008-07-09 03:12 --------- d-----w C:\Program Files\Windows Mail
2008-07-07 20:21 --------- d-----w C:\Users\Martine\AppData\Roaming\toshiba
2008-06-27 12:21 --------- d-----w C:\Program Files\Garmin GPS Plugin
2008-06-27 03:20 --------- d-----w C:\Program Files\OpenOffice.org 2.4
2008-06-27 00:37 --------- d-----w C:\ProgramData\part wait name
2008-06-09 00:03 0 ---ha-w C:\Windows\system32\drivers\Msft_User_WpdFs_01_00_00.Wdf
2008-05-28 03:12 174 --sha-w C:\Program Files\desktop.ini
2008-05-28 02:39 82,432 ----a-w C:\Windows\System32\axaltocm.dll
2008-05-28 02:39 101,888 ----a-w C:\Windows\System32\ifxcardm.dll
2008-05-16 15:58 12,632 ----a-w C:\Windows\System32\lsdelete.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2008-01-19 03:33 1233920]
"TOSCDSPD"="C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe" [2006-11-13 14:01 413696]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 12:55 5674352]
"ehTray.exe"="C:\Windows\ehome\ehTray.exe" [2008-01-19 03:33 125952]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 03:33 202240]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-10-27 01:50 815104]
"LtMoh"="C:\Program Files\ltmoh\Ltmoh.exe" [2005-12-16 06:41 188416]
"IgfxTray"="C:\Windows\system32\igfxtray.exe" [2006-11-05 21:02 98304]
"HotKeysCmds"="C:\Windows\system32\hkcmd.exe" [2006-11-05 21:05 106496]
"Persistence"="C:\Windows\system32\igfxpers.exe" [2006-11-05 21:02 81920]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-03-28 23:37 413696]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-03-30 10:36 267048]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 02:38 34672]
"RtHDVCpl"="RtHDVCpl.exe" [2006-11-07 02:50 3772416 C:\Windows\RtHDVCpl.exe]
"NDSTray.exe"="NDSTray.exe" [BU]
C:\Users\Martine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 2.4.lnk - C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe [2008-01-21 16:41:28 393216]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"ValidateAdminCodeSignatures"= 1 (0x1)
"FilterAdministratorToken"= 1 (0x1)
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.dvacm"= C:\PROGRA~1\COMMON~1\ULEADS~1\vio\dvacm.acm
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UacDisableNotify"=dword:00000001
"InternetSettingsDisableNotify"=dword:00000001
"AutoUpdateDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-4133370953-3895996926-4258686426-1000]
"EnableNotificationsRef"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{1A30C72D-F237-4591-BBCD-8A9DB8D07A09}"= C:\Program Files\MSN Messenger\livecall.exe:Windows Live Messenger 8.1 (Phone)
"TCP Query User{2A641021-EE37-4252-877B-536D1EE5F135}C:\\mp3quebec_mircv12d\\mirc.exe"= UDP:C:\mp3quebec_mircv12d\mirc.exe:mIRC
"UDP Query User{5BEC67E9-6FB9-4C4E-9CB4-EF63AFB24C84}C:\\mp3quebec_mircv12d\\mirc.exe"= TCP:C:\mp3quebec_mircv12d\mirc.exe:mIRC
"{72071C23-8ABF-4366-8064-E5767CDCB236}"= UDP:C:\Program Files\iTunes\iTunes.exe:iTunes
"{C0AA0C16-AC9D-4A6F-9A14-2886D1708BE3}"= TCP:C:\Program Files\iTunes\iTunes.exe:iTunes
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
"EnableFirewall"= 0 (0x0)
R0 pavboot;pavboot;C:\Windows\system32\drivers\pavboot.sys [2008-06-19 17:24]
R1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;C:\Windows\system32\DRIVERS\klim6.sys [2007-04-04 15:59]
R3 FwLnk;FwLnk Driver;C:\Windows\system32\DRIVERS\FwLnk.sys [2006-11-19 23:11]
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
2008-08-03 C:\Windows\Tasks\User_Feed_Synchronization-{18CBD209-0B4D-4A04-B249-A0FBB7CD9448}.job
- C:\Windows\system32\msfeedssync.exe [2008-01-19 03:33]
.
.
------- Supplementary Scan -------
.
O16 -: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.zebulon.fr/scan8/oscan8.cab
C:\Windows\Downloaded Program Files\oscan8.inf
C:\Windows\Downloaded Program Files\oscan81.ocx_x
C:\Windows\bdoscandellang.ini
C:\Windows\bdoscandel.exe
C:\Windows\Downloaded Program Files\live.ini
C:\Windows\Downloaded Program Files\scanoptions.tsi
C:\Windows\Downloaded Program Files\lang.ini
C:\Windows\Downloaded Program Files\ipsupd.dll
C:\Windows\Downloaded Program Files\bdupd.dll
C:\Windows\Downloaded Program Files\libfn.dll
C:\Windows\Downloaded Program Files\bdcore.dll
C:\Windows\Downloaded Program Files\oscan8.ocx
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-03 19:17:55
Windows 6.0.6001 Service Pack 1 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
TOSCDSPD = C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe?/i?????M???&???(???P?????????????
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-08-03 19:19:11
ComboFix-quarantined-files.txt 2008-08-03 23:19:04
Pre-Run: 33,548,341,248 octets libres
Post-Run: 33,414,426,624 octets libres
187 --- E O F --- 2008-08-01 21:40:43
le rapport de combofix
ComboFix 08-07-29.1 - Martine 2008-08-03 19:13:33.1 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.222 [GMT -4:00]
Endroit: C:\Users\Martine\Desktop\ComboFix.exe
* Création d'un nouveau point de restauration
.
((((((((((((((((((((((((((((( Fichiers créés 2008-07-03 to 2008-08-03 ))))))))))))))))))))))))))))))))))))
.
2008-08-03 19:08 . 2008-08-03 19:08 268 --ah----- C:\sqmdata04.sqm
2008-08-03 19:08 . 2008-08-03 19:08 244 --ah----- C:\sqmnoopt04.sqm
2008-07-31 11:13 . 2008-07-31 11:13 13,753 --a------ C:\Windows\is-3T95F.msg
2008-07-31 11:13 . 2008-07-31 11:13 422 --a------ C:\Windows\is-3T95F.lst
2008-07-31 11:12 . 2008-07-31 11:13 685,056 --a------ C:\Windows\is-3T95F.exe
2008-07-31 10:42 . 2008-07-31 10:42 268 --ah----- C:\sqmdata03.sqm
2008-07-31 10:42 . 2008-07-31 10:42 244 --ah----- C:\sqmnoopt03.sqm
2008-07-31 10:01 . 2008-07-31 10:01 268 --ah----- C:\sqmdata02.sqm
2008-07-31 10:01 . 2008-07-31 10:01 244 --ah----- C:\sqmnoopt02.sqm
2008-07-30 20:04 . 2008-07-30 20:04 268 --ah----- C:\sqmdata01.sqm
2008-07-30 20:04 . 2008-07-30 20:04 244 --ah----- C:\sqmnoopt01.sqm
2008-07-20 21:02 . 2008-07-30 20:07 38,472 --a------ C:\Windows\System32\drivers\mbamswissarmy.sys
2008-07-16 11:18 . 2008-07-16 11:18 <REP> d-------- C:\Windows\BDOSCAN8
2008-07-16 10:21 . 2008-07-16 10:21 <REP> d-------- C:\Program Files\Panda Security
2008-07-16 10:21 . 2008-06-19 17:24 28,544 --a------ C:\Windows\System32\drivers\pavboot.sys
2008-07-15 22:29 . 2008-07-31 13:13 <REP> d-------- C:\Program Files\a-squared Free
2008-07-13 16:58 . 2008-07-13 19:08 691 --a------ C:\Users\Martine\AppData\Roaming\GetValue.vbs
2008-07-13 16:58 . 2008-07-13 19:08 35 --a------ C:\Users\Martine\AppData\Roaming\SetValue.bat
2008-07-12 21:48 . 2008-07-13 19:08 5,734 --a------ C:\Windows\System32\tmp.reg
2008-07-12 21:47 . 2007-09-06 00:22 289,144 --a------ C:\Windows\System32\VCCLSID.exe
2008-07-12 21:47 . 2006-04-27 17:49 288,417 --a------ C:\Windows\System32\SrchSTS.exe
2008-07-12 21:47 . 2008-05-29 09:35 86,528 --a------ C:\Windows\System32\VACFix.exe
2008-07-12 21:47 . 2008-05-23 18:21 81,920 --a------ C:\Windows\System32\404Fix.exe
2008-07-12 21:47 . 2004-07-31 18:50 51,200 --a------ C:\Windows\System32\dumphive.exe
2008-07-12 21:47 . 2007-10-04 00:36 25,600 --a------ C:\Windows\System32\WS2Fix.exe
2008-07-12 21:40 . 2008-07-12 21:40 268 --ah----- C:\sqmdata00.sqm
2008-07-12 21:40 . 2008-07-12 21:40 244 --ah----- C:\sqmnoopt00.sqm
2008-07-12 10:09 . 2008-07-12 10:09 <REP> d-------- C:\Users\Martine\AppData\Roaming\Malwarebytes
2008-07-12 10:09 . 2008-07-12 10:09 <REP> d-------- C:\Users\All Users\Malwarebytes
2008-07-12 10:09 . 2008-07-12 10:09 <REP> d-------- C:\ProgramData\Malwarebytes
2008-07-12 10:09 . 2008-07-31 11:32 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-07-12 10:09 . 2008-07-30 20:07 17,144 --a------ C:\Windows\System32\drivers\mbam.sys
2008-07-11 12:14 . 2008-07-11 13:06 <REP> d-------- C:\Users\All Users\NOS
2008-07-11 12:14 . 2008-07-11 13:06 <REP> d-------- C:\ProgramData\NOS
2008-07-11 12:14 . 2008-07-11 13:06 <REP> d-------- C:\Program Files\NOS
2008-07-11 09:17 . 2008-07-11 09:57 <REP> d-------- C:\Program Files\Trend Micro
2008-07-11 08:01 . 2006-11-05 21:12 167,936 --a------ C:\Windows\System32\igfxres.dll
2008-07-11 07:38 . 2008-07-16 10:16 <REP> d-------- C:\Lop SD
2008-07-11 07:33 . 2008-06-25 21:45 12,240,896 --a------ C:\Windows\System32\NlsLexicons0007.dll
2008-07-11 07:33 . 2008-06-25 21:45 2,644,480 --a------ C:\Windows\System32\NlsLexicons0009.dll
2008-07-11 07:32 . 2008-06-25 23:29 801,280 --a------ C:\Windows\System32\NaturalLanguage6.dll
2008-07-08 23:03 . 2008-04-26 04:25 3,600,952 --a------ C:\Windows\System32\ntkrnlpa.exe
2008-07-08 23:03 . 2008-04-26 04:25 3,549,240 --a------ C:\Windows\System32\ntoskrnl.exe
2008-07-08 23:03 . 2008-04-26 04:26 891,448 --a------ C:\Windows\System32\drivers\tcpip.sys
2008-07-08 23:03 . 2008-04-11 23:32 784,896 --a------ C:\Windows\System32\rpcrt4.dll
2008-07-08 23:03 . 2008-05-09 23:35 564,736 --a------ C:\Windows\System32\emdmgmt.dll
2008-07-08 23:03 . 2008-04-04 21:21 72,192 --a------ C:\Windows\System32\drivers\pacer.sys
2008-07-08 23:03 . 2008-04-04 23:34 15,360 --a------ C:\Windows\System32\pacerprf.dll
2008-07-08 23:02 . 2008-05-08 17:59 430,080 --a------ C:\Windows\System32\vbscript.dll
2008-07-08 23:02 . 2008-05-08 17:59 180,224 --a------ C:\Windows\System32\scrobj.dll
2008-07-08 23:02 . 2008-05-08 17:59 172,032 --a------ C:\Windows\System32\scrrun.dll
2008-07-08 23:02 . 2008-05-08 17:59 155,648 --a------ C:\Windows\System32\wscript.exe
2008-07-08 23:02 . 2008-05-08 17:58 135,168 --a------ C:\Windows\System32\wshom.ocx
2008-07-08 23:02 . 2008-05-08 17:58 135,168 --a------ C:\Windows\System32\cscript.exe
2008-07-08 23:02 . 2008-05-08 17:59 90,112 --a------ C:\Windows\System32\wshext.dll
2008-07-03 13:48 . 2008-07-03 13:48 507,904 --a------ C:\Windows\TMUPDATE.DLL
2008-07-03 13:48 . 2008-07-03 13:48 286,720 --a------ C:\Windows\PATCH.EXE
2008-07-03 13:48 . 2008-07-03 13:48 69,689 --a------ C:\Windows\UNZIP.DLL
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-03 23:08 --------- d-----w C:\Users\Martine\AppData\Roaming\OpenOffice.org2
2008-08-03 23:02 30,818,848 --sha-w C:\Windows\system32\drivers\fidbox.dat
2008-08-03 22:46 --------- d-----w C:\ProgramData\Kaspersky Lab
2008-08-03 22:43 415,796 --sha-w C:\Windows\system32\drivers\fidbox.idx
2008-08-02 02:53 --------- d-----w C:\Program Files\Lavasoft
2008-07-24 11:46 96,559 ----a-w C:\Windows\system32\drivers\klin.dat
2008-07-24 11:46 87,855 ----a-w C:\Windows\system32\drivers\klick.dat
2008-07-11 16:33 --------- d-----w C:\Program Files\Common Files\Adobe
2008-07-11 16:08 --------- d-----w C:\Program Files\Java
2008-07-09 03:12 --------- d-----w C:\Program Files\Windows Mail
2008-07-07 20:21 --------- d-----w C:\Users\Martine\AppData\Roaming\toshiba
2008-06-27 12:21 --------- d-----w C:\Program Files\Garmin GPS Plugin
2008-06-27 03:20 --------- d-----w C:\Program Files\OpenOffice.org 2.4
2008-06-27 00:37 --------- d-----w C:\ProgramData\part wait name
2008-06-09 00:03 0 ---ha-w C:\Windows\system32\drivers\Msft_User_WpdFs_01_00_00.Wdf
2008-05-28 03:12 174 --sha-w C:\Program Files\desktop.ini
2008-05-28 02:39 82,432 ----a-w C:\Windows\System32\axaltocm.dll
2008-05-28 02:39 101,888 ----a-w C:\Windows\System32\ifxcardm.dll
2008-05-16 15:58 12,632 ----a-w C:\Windows\System32\lsdelete.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2008-01-19 03:33 1233920]
"TOSCDSPD"="C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe" [2006-11-13 14:01 413696]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 12:55 5674352]
"ehTray.exe"="C:\Windows\ehome\ehTray.exe" [2008-01-19 03:33 125952]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 03:33 202240]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-10-27 01:50 815104]
"LtMoh"="C:\Program Files\ltmoh\Ltmoh.exe" [2005-12-16 06:41 188416]
"IgfxTray"="C:\Windows\system32\igfxtray.exe" [2006-11-05 21:02 98304]
"HotKeysCmds"="C:\Windows\system32\hkcmd.exe" [2006-11-05 21:05 106496]
"Persistence"="C:\Windows\system32\igfxpers.exe" [2006-11-05 21:02 81920]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-03-28 23:37 413696]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-03-30 10:36 267048]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 02:38 34672]
"RtHDVCpl"="RtHDVCpl.exe" [2006-11-07 02:50 3772416 C:\Windows\RtHDVCpl.exe]
"NDSTray.exe"="NDSTray.exe" [BU]
C:\Users\Martine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 2.4.lnk - C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe [2008-01-21 16:41:28 393216]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"ValidateAdminCodeSignatures"= 1 (0x1)
"FilterAdministratorToken"= 1 (0x1)
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.dvacm"= C:\PROGRA~1\COMMON~1\ULEADS~1\vio\dvacm.acm
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UacDisableNotify"=dword:00000001
"InternetSettingsDisableNotify"=dword:00000001
"AutoUpdateDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-4133370953-3895996926-4258686426-1000]
"EnableNotificationsRef"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{1A30C72D-F237-4591-BBCD-8A9DB8D07A09}"= C:\Program Files\MSN Messenger\livecall.exe:Windows Live Messenger 8.1 (Phone)
"TCP Query User{2A641021-EE37-4252-877B-536D1EE5F135}C:\\mp3quebec_mircv12d\\mirc.exe"= UDP:C:\mp3quebec_mircv12d\mirc.exe:mIRC
"UDP Query User{5BEC67E9-6FB9-4C4E-9CB4-EF63AFB24C84}C:\\mp3quebec_mircv12d\\mirc.exe"= TCP:C:\mp3quebec_mircv12d\mirc.exe:mIRC
"{72071C23-8ABF-4366-8064-E5767CDCB236}"= UDP:C:\Program Files\iTunes\iTunes.exe:iTunes
"{C0AA0C16-AC9D-4A6F-9A14-2886D1708BE3}"= TCP:C:\Program Files\iTunes\iTunes.exe:iTunes
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
"EnableFirewall"= 0 (0x0)
R0 pavboot;pavboot;C:\Windows\system32\drivers\pavboot.sys [2008-06-19 17:24]
R1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;C:\Windows\system32\DRIVERS\klim6.sys [2007-04-04 15:59]
R3 FwLnk;FwLnk Driver;C:\Windows\system32\DRIVERS\FwLnk.sys [2006-11-19 23:11]
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
2008-08-03 C:\Windows\Tasks\User_Feed_Synchronization-{18CBD209-0B4D-4A04-B249-A0FBB7CD9448}.job
- C:\Windows\system32\msfeedssync.exe [2008-01-19 03:33]
.
.
------- Supplementary Scan -------
.
O16 -: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.zebulon.fr/scan8/oscan8.cab
C:\Windows\Downloaded Program Files\oscan8.inf
C:\Windows\Downloaded Program Files\oscan81.ocx_x
C:\Windows\bdoscandellang.ini
C:\Windows\bdoscandel.exe
C:\Windows\Downloaded Program Files\live.ini
C:\Windows\Downloaded Program Files\scanoptions.tsi
C:\Windows\Downloaded Program Files\lang.ini
C:\Windows\Downloaded Program Files\ipsupd.dll
C:\Windows\Downloaded Program Files\bdupd.dll
C:\Windows\Downloaded Program Files\libfn.dll
C:\Windows\Downloaded Program Files\bdcore.dll
C:\Windows\Downloaded Program Files\oscan8.ocx
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-03 19:17:55
Windows 6.0.6001 Service Pack 1 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
TOSCDSPD = C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe?/i?????M???&???(???P?????????????
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-08-03 19:19:11
ComboFix-quarantined-files.txt 2008-08-03 23:19:04
Pre-Run: 33,548,341,248 octets libres
Post-Run: 33,414,426,624 octets libres
187 --- E O F --- 2008-08-01 21:40:43
le rapport de combofix
Allo!
ComboFix 08-07-29.1 - Martine 2008-08-03 19:13:33.1 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.222 [GMT -4:00]
Endroit: C:\Users\Martine\Desktop\ComboFix.exe
* Création d'un nouveau point de restauration
.
((((((((((((((((((((((((((((( Fichiers créés 2008-07-03 to 2008-08-03 ))))))))))))))))))))))))))))))))))))
.
2008-08-03 19:08 . 2008-08-03 19:08 268 --ah----- C:\sqmdata04.sqm
2008-08-03 19:08 . 2008-08-03 19:08 244 --ah----- C:\sqmnoopt04.sqm
2008-07-31 11:13 . 2008-07-31 11:13 13,753 --a------ C:\Windows\is-3T95F.msg
2008-07-31 11:13 . 2008-07-31 11:13 422 --a------ C:\Windows\is-3T95F.lst
2008-07-31 11:12 . 2008-07-31 11:13 685,056 --a------ C:\Windows\is-3T95F.exe
2008-07-31 10:42 . 2008-07-31 10:42 268 --ah----- C:\sqmdata03.sqm
2008-07-31 10:42 . 2008-07-31 10:42 244 --ah----- C:\sqmnoopt03.sqm
2008-07-31 10:01 . 2008-07-31 10:01 268 --ah----- C:\sqmdata02.sqm
2008-07-31 10:01 . 2008-07-31 10:01 244 --ah----- C:\sqmnoopt02.sqm
2008-07-30 20:04 . 2008-07-30 20:04 268 --ah----- C:\sqmdata01.sqm
2008-07-30 20:04 . 2008-07-30 20:04 244 --ah----- C:\sqmnoopt01.sqm
2008-07-20 21:02 . 2008-07-30 20:07 38,472 --a------ C:\Windows\System32\drivers\mbamswissarmy.sys
2008-07-16 11:18 . 2008-07-16 11:18 <REP> d-------- C:\Windows\BDOSCAN8
2008-07-16 10:21 . 2008-07-16 10:21 <REP> d-------- C:\Program Files\Panda Security
2008-07-16 10:21 . 2008-06-19 17:24 28,544 --a------ C:\Windows\System32\drivers\pavboot.sys
2008-07-15 22:29 . 2008-07-31 13:13 <REP> d-------- C:\Program Files\a-squared Free
2008-07-13 16:58 . 2008-07-13 19:08 691 --a------ C:\Users\Martine\AppData\Roaming\GetValue.vbs
2008-07-13 16:58 . 2008-07-13 19:08 35 --a------ C:\Users\Martine\AppData\Roaming\SetValue.bat
2008-07-12 21:48 . 2008-07-13 19:08 5,734 --a------ C:\Windows\System32\tmp.reg
2008-07-12 21:47 . 2007-09-06 00:22 289,144 --a------ C:\Windows\System32\VCCLSID.exe
2008-07-12 21:47 . 2006-04-27 17:49 288,417 --a------ C:\Windows\System32\SrchSTS.exe
2008-07-12 21:47 . 2008-05-29 09:35 86,528 --a------ C:\Windows\System32\VACFix.exe
2008-07-12 21:47 . 2008-05-23 18:21 81,920 --a------ C:\Windows\System32\404Fix.exe
2008-07-12 21:47 . 2004-07-31 18:50 51,200 --a------ C:\Windows\System32\dumphive.exe
2008-07-12 21:47 . 2007-10-04 00:36 25,600 --a------ C:\Windows\System32\WS2Fix.exe
2008-07-12 21:40 . 2008-07-12 21:40 268 --ah----- C:\sqmdata00.sqm
2008-07-12 21:40 . 2008-07-12 21:40 244 --ah----- C:\sqmnoopt00.sqm
2008-07-12 10:09 . 2008-07-12 10:09 <REP> d-------- C:\Users\Martine\AppData\Roaming\Malwarebytes
2008-07-12 10:09 . 2008-07-12 10:09 <REP> d-------- C:\Users\All Users\Malwarebytes
2008-07-12 10:09 . 2008-07-12 10:09 <REP> d-------- C:\ProgramData\Malwarebytes
2008-07-12 10:09 . 2008-07-31 11:32 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-07-12 10:09 . 2008-07-30 20:07 17,144 --a------ C:\Windows\System32\drivers\mbam.sys
2008-07-11 12:14 . 2008-07-11 13:06 <REP> d-------- C:\Users\All Users\NOS
2008-07-11 12:14 . 2008-07-11 13:06 <REP> d-------- C:\ProgramData\NOS
2008-07-11 12:14 . 2008-07-11 13:06 <REP> d-------- C:\Program Files\NOS
2008-07-11 09:17 . 2008-07-11 09:57 <REP> d-------- C:\Program Files\Trend Micro
2008-07-11 08:01 . 2006-11-05 21:12 167,936 --a------ C:\Windows\System32\igfxres.dll
2008-07-11 07:38 . 2008-07-16 10:16 <REP> d-------- C:\Lop SD
2008-07-11 07:33 . 2008-06-25 21:45 12,240,896 --a------ C:\Windows\System32\NlsLexicons0007.dll
2008-07-11 07:33 . 2008-06-25 21:45 2,644,480 --a------ C:\Windows\System32\NlsLexicons0009.dll
2008-07-11 07:32 . 2008-06-25 23:29 801,280 --a------ C:\Windows\System32\NaturalLanguage6.dll
2008-07-08 23:03 . 2008-04-26 04:25 3,600,952 --a------ C:\Windows\System32\ntkrnlpa.exe
2008-07-08 23:03 . 2008-04-26 04:25 3,549,240 --a------ C:\Windows\System32\ntoskrnl.exe
2008-07-08 23:03 . 2008-04-26 04:26 891,448 --a------ C:\Windows\System32\drivers\tcpip.sys
2008-07-08 23:03 . 2008-04-11 23:32 784,896 --a------ C:\Windows\System32\rpcrt4.dll
2008-07-08 23:03 . 2008-05-09 23:35 564,736 --a------ C:\Windows\System32\emdmgmt.dll
2008-07-08 23:03 . 2008-04-04 21:21 72,192 --a------ C:\Windows\System32\drivers\pacer.sys
2008-07-08 23:03 . 2008-04-04 23:34 15,360 --a------ C:\Windows\System32\pacerprf.dll
2008-07-08 23:02 . 2008-05-08 17:59 430,080 --a------ C:\Windows\System32\vbscript.dll
2008-07-08 23:02 . 2008-05-08 17:59 180,224 --a------ C:\Windows\System32\scrobj.dll
2008-07-08 23:02 . 2008-05-08 17:59 172,032 --a------ C:\Windows\System32\scrrun.dll
2008-07-08 23:02 . 2008-05-08 17:59 155,648 --a------ C:\Windows\System32\wscript.exe
2008-07-08 23:02 . 2008-05-08 17:58 135,168 --a------ C:\Windows\System32\wshom.ocx
2008-07-08 23:02 . 2008-05-08 17:58 135,168 --a------ C:\Windows\System32\cscript.exe
2008-07-08 23:02 . 2008-05-08 17:59 90,112 --a------ C:\Windows\System32\wshext.dll
2008-07-03 13:48 . 2008-07-03 13:48 507,904 --a------ C:\Windows\TMUPDATE.DLL
2008-07-03 13:48 . 2008-07-03 13:48 286,720 --a------ C:\Windows\PATCH.EXE
2008-07-03 13:48 . 2008-07-03 13:48 69,689 --a------ C:\Windows\UNZIP.DLL
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-03 23:08 --------- d-----w C:\Users\Martine\AppData\Roaming\OpenOffice.org2
2008-08-03 23:02 30,818,848 --sha-w C:\Windows\system32\drivers\fidbox.dat
2008-08-03 22:46 --------- d-----w C:\ProgramData\Kaspersky Lab
2008-08-03 22:43 415,796 --sha-w C:\Windows\system32\drivers\fidbox.idx
2008-08-02 02:53 --------- d-----w C:\Program Files\Lavasoft
2008-07-24 11:46 96,559 ----a-w C:\Windows\system32\drivers\klin.dat
2008-07-24 11:46 87,855 ----a-w C:\Windows\system32\drivers\klick.dat
2008-07-11 16:33 --------- d-----w C:\Program Files\Common Files\Adobe
2008-07-11 16:08 --------- d-----w C:\Program Files\Java
2008-07-09 03:12 --------- d-----w C:\Program Files\Windows Mail
2008-07-07 20:21 --------- d-----w C:\Users\Martine\AppData\Roaming\toshiba
2008-06-27 12:21 --------- d-----w C:\Program Files\Garmin GPS Plugin
2008-06-27 03:20 --------- d-----w C:\Program Files\OpenOffice.org 2.4
2008-06-27 00:37 --------- d-----w C:\ProgramData\part wait name
2008-06-09 00:03 0 ---ha-w C:\Windows\system32\drivers\Msft_User_WpdFs_01_00_00.Wdf
2008-05-28 03:12 174 --sha-w C:\Program Files\desktop.ini
2008-05-28 02:39 82,432 ----a-w C:\Windows\System32\axaltocm.dll
2008-05-28 02:39 101,888 ----a-w C:\Windows\System32\ifxcardm.dll
2008-05-16 15:58 12,632 ----a-w C:\Windows\System32\lsdelete.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2008-01-19 03:33 1233920]
"TOSCDSPD"="C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe" [2006-11-13 14:01 413696]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 12:55 5674352]
"ehTray.exe"="C:\Windows\ehome\ehTray.exe" [2008-01-19 03:33 125952]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 03:33 202240]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-10-27 01:50 815104]
"LtMoh"="C:\Program Files\ltmoh\Ltmoh.exe" [2005-12-16 06:41 188416]
"IgfxTray"="C:\Windows\system32\igfxtray.exe" [2006-11-05 21:02 98304]
"HotKeysCmds"="C:\Windows\system32\hkcmd.exe" [2006-11-05 21:05 106496]
"Persistence"="C:\Windows\system32\igfxpers.exe" [2006-11-05 21:02 81920]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-03-28 23:37 413696]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-03-30 10:36 267048]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 02:38 34672]
"RtHDVCpl"="RtHDVCpl.exe" [2006-11-07 02:50 3772416 C:\Windows\RtHDVCpl.exe]
"NDSTray.exe"="NDSTray.exe" [BU]
C:\Users\Martine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 2.4.lnk - C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe [2008-01-21 16:41:28 393216]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"ValidateAdminCodeSignatures"= 1 (0x1)
"FilterAdministratorToken"= 1 (0x1)
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.dvacm"= C:\PROGRA~1\COMMON~1\ULEADS~1\vio\dvacm.acm
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UacDisableNotify"=dword:00000001
"InternetSettingsDisableNotify"=dword:00000001
"AutoUpdateDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-4133370953-3895996926-4258686426-1000]
"EnableNotificationsRef"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{1A30C72D-F237-4591-BBCD-8A9DB8D07A09}"= C:\Program Files\MSN Messenger\livecall.exe:Windows Live Messenger 8.1 (Phone)
"TCP Query User{2A641021-EE37-4252-877B-536D1EE5F135}C:\\mp3quebec_mircv12d\\mirc.exe"= UDP:C:\mp3quebec_mircv12d\mirc.exe:mIRC
"UDP Query User{5BEC67E9-6FB9-4C4E-9CB4-EF63AFB24C84}C:\\mp3quebec_mircv12d\\mirc.exe"= TCP:C:\mp3quebec_mircv12d\mirc.exe:mIRC
"{72071C23-8ABF-4366-8064-E5767CDCB236}"= UDP:C:\Program Files\iTunes\iTunes.exe:iTunes
"{C0AA0C16-AC9D-4A6F-9A14-2886D1708BE3}"= TCP:C:\Program Files\iTunes\iTunes.exe:iTunes
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
"EnableFirewall"= 0 (0x0)
R0 pavboot;pavboot;C:\Windows\system32\drivers\pavboot.sys [2008-06-19 17:24]
R1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;C:\Windows\system32\DRIVERS\klim6.sys [2007-04-04 15:59]
R3 FwLnk;FwLnk Driver;C:\Windows\system32\DRIVERS\FwLnk.sys [2006-11-19 23:11]
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
2008-08-03 C:\Windows\Tasks\User_Feed_Synchronization-{18CBD209-0B4D-4A04-B249-A0FBB7CD9448}.job
- C:\Windows\system32\msfeedssync.exe [2008-01-19 03:33]
.
.
------- Supplementary Scan -------
.
O16 -: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.zebulon.fr/scan8/oscan8.cab
C:\Windows\Downloaded Program Files\oscan8.inf
C:\Windows\Downloaded Program Files\oscan81.ocx_x
C:\Windows\bdoscandellang.ini
C:\Windows\bdoscandel.exe
C:\Windows\Downloaded Program Files\live.ini
C:\Windows\Downloaded Program Files\scanoptions.tsi
C:\Windows\Downloaded Program Files\lang.ini
C:\Windows\Downloaded Program Files\ipsupd.dll
C:\Windows\Downloaded Program Files\bdupd.dll
C:\Windows\Downloaded Program Files\libfn.dll
C:\Windows\Downloaded Program Files\bdcore.dll
C:\Windows\Downloaded Program Files\oscan8.ocx
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-03 19:17:55
Windows 6.0.6001 Service Pack 1 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
TOSCDSPD = C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe?/i?????M???&???(???P?????????????
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-08-03 19:19:11
ComboFix-quarantined-files.txt 2008-08-03 23:19:04
Pre-Run: 33,548,341,248 octets libres
Post-Run: 33,414,426,624 octets libres
187 --- E O F --- 2008-08-01 21:40:43
le rapport de combofix
ComboFix 08-07-29.1 - Martine 2008-08-03 19:13:33.1 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.222 [GMT -4:00]
Endroit: C:\Users\Martine\Desktop\ComboFix.exe
* Création d'un nouveau point de restauration
.
((((((((((((((((((((((((((((( Fichiers créés 2008-07-03 to 2008-08-03 ))))))))))))))))))))))))))))))))))))
.
2008-08-03 19:08 . 2008-08-03 19:08 268 --ah----- C:\sqmdata04.sqm
2008-08-03 19:08 . 2008-08-03 19:08 244 --ah----- C:\sqmnoopt04.sqm
2008-07-31 11:13 . 2008-07-31 11:13 13,753 --a------ C:\Windows\is-3T95F.msg
2008-07-31 11:13 . 2008-07-31 11:13 422 --a------ C:\Windows\is-3T95F.lst
2008-07-31 11:12 . 2008-07-31 11:13 685,056 --a------ C:\Windows\is-3T95F.exe
2008-07-31 10:42 . 2008-07-31 10:42 268 --ah----- C:\sqmdata03.sqm
2008-07-31 10:42 . 2008-07-31 10:42 244 --ah----- C:\sqmnoopt03.sqm
2008-07-31 10:01 . 2008-07-31 10:01 268 --ah----- C:\sqmdata02.sqm
2008-07-31 10:01 . 2008-07-31 10:01 244 --ah----- C:\sqmnoopt02.sqm
2008-07-30 20:04 . 2008-07-30 20:04 268 --ah----- C:\sqmdata01.sqm
2008-07-30 20:04 . 2008-07-30 20:04 244 --ah----- C:\sqmnoopt01.sqm
2008-07-20 21:02 . 2008-07-30 20:07 38,472 --a------ C:\Windows\System32\drivers\mbamswissarmy.sys
2008-07-16 11:18 . 2008-07-16 11:18 <REP> d-------- C:\Windows\BDOSCAN8
2008-07-16 10:21 . 2008-07-16 10:21 <REP> d-------- C:\Program Files\Panda Security
2008-07-16 10:21 . 2008-06-19 17:24 28,544 --a------ C:\Windows\System32\drivers\pavboot.sys
2008-07-15 22:29 . 2008-07-31 13:13 <REP> d-------- C:\Program Files\a-squared Free
2008-07-13 16:58 . 2008-07-13 19:08 691 --a------ C:\Users\Martine\AppData\Roaming\GetValue.vbs
2008-07-13 16:58 . 2008-07-13 19:08 35 --a------ C:\Users\Martine\AppData\Roaming\SetValue.bat
2008-07-12 21:48 . 2008-07-13 19:08 5,734 --a------ C:\Windows\System32\tmp.reg
2008-07-12 21:47 . 2007-09-06 00:22 289,144 --a------ C:\Windows\System32\VCCLSID.exe
2008-07-12 21:47 . 2006-04-27 17:49 288,417 --a------ C:\Windows\System32\SrchSTS.exe
2008-07-12 21:47 . 2008-05-29 09:35 86,528 --a------ C:\Windows\System32\VACFix.exe
2008-07-12 21:47 . 2008-05-23 18:21 81,920 --a------ C:\Windows\System32\404Fix.exe
2008-07-12 21:47 . 2004-07-31 18:50 51,200 --a------ C:\Windows\System32\dumphive.exe
2008-07-12 21:47 . 2007-10-04 00:36 25,600 --a------ C:\Windows\System32\WS2Fix.exe
2008-07-12 21:40 . 2008-07-12 21:40 268 --ah----- C:\sqmdata00.sqm
2008-07-12 21:40 . 2008-07-12 21:40 244 --ah----- C:\sqmnoopt00.sqm
2008-07-12 10:09 . 2008-07-12 10:09 <REP> d-------- C:\Users\Martine\AppData\Roaming\Malwarebytes
2008-07-12 10:09 . 2008-07-12 10:09 <REP> d-------- C:\Users\All Users\Malwarebytes
2008-07-12 10:09 . 2008-07-12 10:09 <REP> d-------- C:\ProgramData\Malwarebytes
2008-07-12 10:09 . 2008-07-31 11:32 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-07-12 10:09 . 2008-07-30 20:07 17,144 --a------ C:\Windows\System32\drivers\mbam.sys
2008-07-11 12:14 . 2008-07-11 13:06 <REP> d-------- C:\Users\All Users\NOS
2008-07-11 12:14 . 2008-07-11 13:06 <REP> d-------- C:\ProgramData\NOS
2008-07-11 12:14 . 2008-07-11 13:06 <REP> d-------- C:\Program Files\NOS
2008-07-11 09:17 . 2008-07-11 09:57 <REP> d-------- C:\Program Files\Trend Micro
2008-07-11 08:01 . 2006-11-05 21:12 167,936 --a------ C:\Windows\System32\igfxres.dll
2008-07-11 07:38 . 2008-07-16 10:16 <REP> d-------- C:\Lop SD
2008-07-11 07:33 . 2008-06-25 21:45 12,240,896 --a------ C:\Windows\System32\NlsLexicons0007.dll
2008-07-11 07:33 . 2008-06-25 21:45 2,644,480 --a------ C:\Windows\System32\NlsLexicons0009.dll
2008-07-11 07:32 . 2008-06-25 23:29 801,280 --a------ C:\Windows\System32\NaturalLanguage6.dll
2008-07-08 23:03 . 2008-04-26 04:25 3,600,952 --a------ C:\Windows\System32\ntkrnlpa.exe
2008-07-08 23:03 . 2008-04-26 04:25 3,549,240 --a------ C:\Windows\System32\ntoskrnl.exe
2008-07-08 23:03 . 2008-04-26 04:26 891,448 --a------ C:\Windows\System32\drivers\tcpip.sys
2008-07-08 23:03 . 2008-04-11 23:32 784,896 --a------ C:\Windows\System32\rpcrt4.dll
2008-07-08 23:03 . 2008-05-09 23:35 564,736 --a------ C:\Windows\System32\emdmgmt.dll
2008-07-08 23:03 . 2008-04-04 21:21 72,192 --a------ C:\Windows\System32\drivers\pacer.sys
2008-07-08 23:03 . 2008-04-04 23:34 15,360 --a------ C:\Windows\System32\pacerprf.dll
2008-07-08 23:02 . 2008-05-08 17:59 430,080 --a------ C:\Windows\System32\vbscript.dll
2008-07-08 23:02 . 2008-05-08 17:59 180,224 --a------ C:\Windows\System32\scrobj.dll
2008-07-08 23:02 . 2008-05-08 17:59 172,032 --a------ C:\Windows\System32\scrrun.dll
2008-07-08 23:02 . 2008-05-08 17:59 155,648 --a------ C:\Windows\System32\wscript.exe
2008-07-08 23:02 . 2008-05-08 17:58 135,168 --a------ C:\Windows\System32\wshom.ocx
2008-07-08 23:02 . 2008-05-08 17:58 135,168 --a------ C:\Windows\System32\cscript.exe
2008-07-08 23:02 . 2008-05-08 17:59 90,112 --a------ C:\Windows\System32\wshext.dll
2008-07-03 13:48 . 2008-07-03 13:48 507,904 --a------ C:\Windows\TMUPDATE.DLL
2008-07-03 13:48 . 2008-07-03 13:48 286,720 --a------ C:\Windows\PATCH.EXE
2008-07-03 13:48 . 2008-07-03 13:48 69,689 --a------ C:\Windows\UNZIP.DLL
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-03 23:08 --------- d-----w C:\Users\Martine\AppData\Roaming\OpenOffice.org2
2008-08-03 23:02 30,818,848 --sha-w C:\Windows\system32\drivers\fidbox.dat
2008-08-03 22:46 --------- d-----w C:\ProgramData\Kaspersky Lab
2008-08-03 22:43 415,796 --sha-w C:\Windows\system32\drivers\fidbox.idx
2008-08-02 02:53 --------- d-----w C:\Program Files\Lavasoft
2008-07-24 11:46 96,559 ----a-w C:\Windows\system32\drivers\klin.dat
2008-07-24 11:46 87,855 ----a-w C:\Windows\system32\drivers\klick.dat
2008-07-11 16:33 --------- d-----w C:\Program Files\Common Files\Adobe
2008-07-11 16:08 --------- d-----w C:\Program Files\Java
2008-07-09 03:12 --------- d-----w C:\Program Files\Windows Mail
2008-07-07 20:21 --------- d-----w C:\Users\Martine\AppData\Roaming\toshiba
2008-06-27 12:21 --------- d-----w C:\Program Files\Garmin GPS Plugin
2008-06-27 03:20 --------- d-----w C:\Program Files\OpenOffice.org 2.4
2008-06-27 00:37 --------- d-----w C:\ProgramData\part wait name
2008-06-09 00:03 0 ---ha-w C:\Windows\system32\drivers\Msft_User_WpdFs_01_00_00.Wdf
2008-05-28 03:12 174 --sha-w C:\Program Files\desktop.ini
2008-05-28 02:39 82,432 ----a-w C:\Windows\System32\axaltocm.dll
2008-05-28 02:39 101,888 ----a-w C:\Windows\System32\ifxcardm.dll
2008-05-16 15:58 12,632 ----a-w C:\Windows\System32\lsdelete.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2008-01-19 03:33 1233920]
"TOSCDSPD"="C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe" [2006-11-13 14:01 413696]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 12:55 5674352]
"ehTray.exe"="C:\Windows\ehome\ehTray.exe" [2008-01-19 03:33 125952]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 03:33 202240]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-10-27 01:50 815104]
"LtMoh"="C:\Program Files\ltmoh\Ltmoh.exe" [2005-12-16 06:41 188416]
"IgfxTray"="C:\Windows\system32\igfxtray.exe" [2006-11-05 21:02 98304]
"HotKeysCmds"="C:\Windows\system32\hkcmd.exe" [2006-11-05 21:05 106496]
"Persistence"="C:\Windows\system32\igfxpers.exe" [2006-11-05 21:02 81920]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-03-28 23:37 413696]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-03-30 10:36 267048]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 02:38 34672]
"RtHDVCpl"="RtHDVCpl.exe" [2006-11-07 02:50 3772416 C:\Windows\RtHDVCpl.exe]
"NDSTray.exe"="NDSTray.exe" [BU]
C:\Users\Martine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 2.4.lnk - C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe [2008-01-21 16:41:28 393216]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"ValidateAdminCodeSignatures"= 1 (0x1)
"FilterAdministratorToken"= 1 (0x1)
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.dvacm"= C:\PROGRA~1\COMMON~1\ULEADS~1\vio\dvacm.acm
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UacDisableNotify"=dword:00000001
"InternetSettingsDisableNotify"=dword:00000001
"AutoUpdateDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-4133370953-3895996926-4258686426-1000]
"EnableNotificationsRef"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{1A30C72D-F237-4591-BBCD-8A9DB8D07A09}"= C:\Program Files\MSN Messenger\livecall.exe:Windows Live Messenger 8.1 (Phone)
"TCP Query User{2A641021-EE37-4252-877B-536D1EE5F135}C:\\mp3quebec_mircv12d\\mirc.exe"= UDP:C:\mp3quebec_mircv12d\mirc.exe:mIRC
"UDP Query User{5BEC67E9-6FB9-4C4E-9CB4-EF63AFB24C84}C:\\mp3quebec_mircv12d\\mirc.exe"= TCP:C:\mp3quebec_mircv12d\mirc.exe:mIRC
"{72071C23-8ABF-4366-8064-E5767CDCB236}"= UDP:C:\Program Files\iTunes\iTunes.exe:iTunes
"{C0AA0C16-AC9D-4A6F-9A14-2886D1708BE3}"= TCP:C:\Program Files\iTunes\iTunes.exe:iTunes
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
"EnableFirewall"= 0 (0x0)
R0 pavboot;pavboot;C:\Windows\system32\drivers\pavboot.sys [2008-06-19 17:24]
R1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;C:\Windows\system32\DRIVERS\klim6.sys [2007-04-04 15:59]
R3 FwLnk;FwLnk Driver;C:\Windows\system32\DRIVERS\FwLnk.sys [2006-11-19 23:11]
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
2008-08-03 C:\Windows\Tasks\User_Feed_Synchronization-{18CBD209-0B4D-4A04-B249-A0FBB7CD9448}.job
- C:\Windows\system32\msfeedssync.exe [2008-01-19 03:33]
.
.
------- Supplementary Scan -------
.
O16 -: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.zebulon.fr/scan8/oscan8.cab
C:\Windows\Downloaded Program Files\oscan8.inf
C:\Windows\Downloaded Program Files\oscan81.ocx_x
C:\Windows\bdoscandellang.ini
C:\Windows\bdoscandel.exe
C:\Windows\Downloaded Program Files\live.ini
C:\Windows\Downloaded Program Files\scanoptions.tsi
C:\Windows\Downloaded Program Files\lang.ini
C:\Windows\Downloaded Program Files\ipsupd.dll
C:\Windows\Downloaded Program Files\bdupd.dll
C:\Windows\Downloaded Program Files\libfn.dll
C:\Windows\Downloaded Program Files\bdcore.dll
C:\Windows\Downloaded Program Files\oscan8.ocx
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-03 19:17:55
Windows 6.0.6001 Service Pack 1 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
TOSCDSPD = C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe?/i?????M???&???(???P?????????????
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-08-03 19:19:11
ComboFix-quarantined-files.txt 2008-08-03 23:19:04
Pre-Run: 33,548,341,248 octets libres
Post-Run: 33,414,426,624 octets libres
187 --- E O F --- 2008-08-01 21:40:43
le rapport de combofix
Allo!
Allo!
ComboFix 08-07-29.1 - Martine 2008-08-03 19:13:33.1 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.222 [GMT -4:00]
Endroit: C:\Users\Martine\Desktop\ComboFix.exe
* Création d'un nouveau point de restauration
.
((((((((((((((((((((((((((((( Fichiers créés 2008-07-03 to 2008-08-03 ))))))))))))))))))))))))))))))))))))
.
2008-08-03 19:08 . 2008-08-03 19:08 268 --ah----- C:\sqmdata04.sqm
2008-08-03 19:08 . 2008-08-03 19:08 244 --ah----- C:\sqmnoopt04.sqm
2008-07-31 11:13 . 2008-07-31 11:13 13,753 --a------ C:\Windows\is-3T95F.msg
2008-07-31 11:13 . 2008-07-31 11:13 422 --a------ C:\Windows\is-3T95F.lst
2008-07-31 11:12 . 2008-07-31 11:13 685,056 --a------ C:\Windows\is-3T95F.exe
2008-07-31 10:42 . 2008-07-31 10:42 268 --ah----- C:\sqmdata03.sqm
2008-07-31 10:42 . 2008-07-31 10:42 244 --ah----- C:\sqmnoopt03.sqm
2008-07-31 10:01 . 2008-07-31 10:01 268 --ah----- C:\sqmdata02.sqm
2008-07-31 10:01 . 2008-07-31 10:01 244 --ah----- C:\sqmnoopt02.sqm
2008-07-30 20:04 . 2008-07-30 20:04 268 --ah----- C:\sqmdata01.sqm
2008-07-30 20:04 . 2008-07-30 20:04 244 --ah----- C:\sqmnoopt01.sqm
2008-07-20 21:02 . 2008-07-30 20:07 38,472 --a------ C:\Windows\System32\drivers\mbamswissarmy.sys
2008-07-16 11:18 . 2008-07-16 11:18 <REP> d-------- C:\Windows\BDOSCAN8
2008-07-16 10:21 . 2008-07-16 10:21 <REP> d-------- C:\Program Files\Panda Security
2008-07-16 10:21 . 2008-06-19 17:24 28,544 --a------ C:\Windows\System32\drivers\pavboot.sys
2008-07-15 22:29 . 2008-07-31 13:13 <REP> d-------- C:\Program Files\a-squared Free
2008-07-13 16:58 . 2008-07-13 19:08 691 --a------ C:\Users\Martine\AppData\Roaming\GetValue.vbs
2008-07-13 16:58 . 2008-07-13 19:08 35 --a------ C:\Users\Martine\AppData\Roaming\SetValue.bat
2008-07-12 21:48 . 2008-07-13 19:08 5,734 --a------ C:\Windows\System32\tmp.reg
2008-07-12 21:47 . 2007-09-06 00:22 289,144 --a------ C:\Windows\System32\VCCLSID.exe
2008-07-12 21:47 . 2006-04-27 17:49 288,417 --a------ C:\Windows\System32\SrchSTS.exe
2008-07-12 21:47 . 2008-05-29 09:35 86,528 --a------ C:\Windows\System32\VACFix.exe
2008-07-12 21:47 . 2008-05-23 18:21 81,920 --a------ C:\Windows\System32\404Fix.exe
2008-07-12 21:47 . 2004-07-31 18:50 51,200 --a------ C:\Windows\System32\dumphive.exe
2008-07-12 21:47 . 2007-10-04 00:36 25,600 --a------ C:\Windows\System32\WS2Fix.exe
2008-07-12 21:40 . 2008-07-12 21:40 268 --ah----- C:\sqmdata00.sqm
2008-07-12 21:40 . 2008-07-12 21:40 244 --ah----- C:\sqmnoopt00.sqm
2008-07-12 10:09 . 2008-07-12 10:09 <REP> d-------- C:\Users\Martine\AppData\Roaming\Malwarebytes
2008-07-12 10:09 . 2008-07-12 10:09 <REP> d-------- C:\Users\All Users\Malwarebytes
2008-07-12 10:09 . 2008-07-12 10:09 <REP> d-------- C:\ProgramData\Malwarebytes
2008-07-12 10:09 . 2008-07-31 11:32 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-07-12 10:09 . 2008-07-30 20:07 17,144 --a------ C:\Windows\System32\drivers\mbam.sys
2008-07-11 12:14 . 2008-07-11 13:06 <REP> d-------- C:\Users\All Users\NOS
2008-07-11 12:14 . 2008-07-11 13:06 <REP> d-------- C:\ProgramData\NOS
2008-07-11 12:14 . 2008-07-11 13:06 <REP> d-------- C:\Program Files\NOS
2008-07-11 09:17 . 2008-07-11 09:57 <REP> d-------- C:\Program Files\Trend Micro
2008-07-11 08:01 . 2006-11-05 21:12 167,936 --a------ C:\Windows\System32\igfxres.dll
2008-07-11 07:38 . 2008-07-16 10:16 <REP> d-------- C:\Lop SD
2008-07-11 07:33 . 2008-06-25 21:45 12,240,896 --a------ C:\Windows\System32\NlsLexicons0007.dll
2008-07-11 07:33 . 2008-06-25 21:45 2,644,480 --a------ C:\Windows\System32\NlsLexicons0009.dll
2008-07-11 07:32 . 2008-06-25 23:29 801,280 --a------ C:\Windows\System32\NaturalLanguage6.dll
2008-07-08 23:03 . 2008-04-26 04:25 3,600,952 --a------ C:\Windows\System32\ntkrnlpa.exe
2008-07-08 23:03 . 2008-04-26 04:25 3,549,240 --a------ C:\Windows\System32\ntoskrnl.exe
2008-07-08 23:03 . 2008-04-26 04:26 891,448 --a------ C:\Windows\System32\drivers\tcpip.sys
2008-07-08 23:03 . 2008-04-11 23:32 784,896 --a------ C:\Windows\System32\rpcrt4.dll
2008-07-08 23:03 . 2008-05-09 23:35 564,736 --a------ C:\Windows\System32\emdmgmt.dll
2008-07-08 23:03 . 2008-04-04 21:21 72,192 --a------ C:\Windows\System32\drivers\pacer.sys
2008-07-08 23:03 . 2008-04-04 23:34 15,360 --a------ C:\Windows\System32\pacerprf.dll
2008-07-08 23:02 . 2008-05-08 17:59 430,080 --a------ C:\Windows\System32\vbscript.dll
2008-07-08 23:02 . 2008-05-08 17:59 180,224 --a------ C:\Windows\System32\scrobj.dll
2008-07-08 23:02 . 2008-05-08 17:59 172,032 --a------ C:\Windows\System32\scrrun.dll
2008-07-08 23:02 . 2008-05-08 17:59 155,648 --a------ C:\Windows\System32\wscript.exe
2008-07-08 23:02 . 2008-05-08 17:58 135,168 --a------ C:\Windows\System32\wshom.ocx
2008-07-08 23:02 . 2008-05-08 17:58 135,168 --a------ C:\Windows\System32\cscript.exe
2008-07-08 23:02 . 2008-05-08 17:59 90,112 --a------ C:\Windows\System32\wshext.dll
2008-07-03 13:48 . 2008-07-03 13:48 507,904 --a------ C:\Windows\TMUPDATE.DLL
2008-07-03 13:48 . 2008-07-03 13:48 286,720 --a------ C:\Windows\PATCH.EXE
2008-07-03 13:48 . 2008-07-03 13:48 69,689 --a------ C:\Windows\UNZIP.DLL
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-03 23:08 --------- d-----w C:\Users\Martine\AppData\Roaming\OpenOffice.org2
2008-08-03 23:02 30,818,848 --sha-w C:\Windows\system32\drivers\fidbox.dat
2008-08-03 22:46 --------- d-----w C:\ProgramData\Kaspersky Lab
2008-08-03 22:43 415,796 --sha-w C:\Windows\system32\drivers\fidbox.idx
2008-08-02 02:53 --------- d-----w C:\Program Files\Lavasoft
2008-07-24 11:46 96,559 ----a-w C:\Windows\system32\drivers\klin.dat
2008-07-24 11:46 87,855 ----a-w C:\Windows\system32\drivers\klick.dat
2008-07-11 16:33 --------- d-----w C:\Program Files\Common Files\Adobe
2008-07-11 16:08 --------- d-----w C:\Program Files\Java
2008-07-09 03:12 --------- d-----w C:\Program Files\Windows Mail
2008-07-07 20:21 --------- d-----w C:\Users\Martine\AppData\Roaming\toshiba
2008-06-27 12:21 --------- d-----w C:\Program Files\Garmin GPS Plugin
2008-06-27 03:20 --------- d-----w C:\Program Files\OpenOffice.org 2.4
2008-06-27 00:37 --------- d-----w C:\ProgramData\part wait name
2008-06-09 00:03 0 ---ha-w C:\Windows\system32\drivers\Msft_User_WpdFs_01_00_00.Wdf
2008-05-28 03:12 174 --sha-w C:\Program Files\desktop.ini
2008-05-28 02:39 82,432 ----a-w C:\Windows\System32\axaltocm.dll
2008-05-28 02:39 101,888 ----a-w C:\Windows\System32\ifxcardm.dll
2008-05-16 15:58 12,632 ----a-w C:\Windows\System32\lsdelete.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2008-01-19 03:33 1233920]
"TOSCDSPD"="C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe" [2006-11-13 14:01 413696]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 12:55 5674352]
"ehTray.exe"="C:\Windows\ehome\ehTray.exe" [2008-01-19 03:33 125952]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 03:33 202240]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-10-27 01:50 815104]
"LtMoh"="C:\Program Files\ltmoh\Ltmoh.exe" [2005-12-16 06:41 188416]
"IgfxTray"="C:\Windows\system32\igfxtray.exe" [2006-11-05 21:02 98304]
"HotKeysCmds"="C:\Windows\system32\hkcmd.exe" [2006-11-05 21:05 106496]
"Persistence"="C:\Windows\system32\igfxpers.exe" [2006-11-05 21:02 81920]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-03-28 23:37 413696]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-03-30 10:36 267048]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 02:38 34672]
"RtHDVCpl"="RtHDVCpl.exe" [2006-11-07 02:50 3772416 C:\Windows\RtHDVCpl.exe]
"NDSTray.exe"="NDSTray.exe" [BU]
C:\Users\Martine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 2.4.lnk - C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe [2008-01-21 16:41:28 393216]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"ValidateAdminCodeSignatures"= 1 (0x1)
"FilterAdministratorToken"= 1 (0x1)
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.dvacm"= C:\PROGRA~1\COMMON~1\ULEADS~1\vio\dvacm.acm
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UacDisableNotify"=dword:00000001
"InternetSettingsDisableNotify"=dword:00000001
"AutoUpdateDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-4133370953-3895996926-4258686426-1000]
"EnableNotificationsRef"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{1A30C72D-F237-4591-BBCD-8A9DB8D07A09}"= C:\Program Files\MSN Messenger\livecall.exe:Windows Live Messenger 8.1 (Phone)
"TCP Query User{2A641021-EE37-4252-877B-536D1EE5F135}C:\\mp3quebec_mircv12d\\mirc.exe"= UDP:C:\mp3quebec_mircv12d\mirc.exe:mIRC
"UDP Query User{5BEC67E9-6FB9-4C4E-9CB4-EF63AFB24C84}C:\\mp3quebec_mircv12d\\mirc.exe"= TCP:C:\mp3quebec_mircv12d\mirc.exe:mIRC
"{72071C23-8ABF-4366-8064-E5767CDCB236}"= UDP:C:\Program Files\iTunes\iTunes.exe:iTunes
"{C0AA0C16-AC9D-4A6F-9A14-2886D1708BE3}"= TCP:C:\Program Files\iTunes\iTunes.exe:iTunes
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
"EnableFirewall"= 0 (0x0)
R0 pavboot;pavboot;C:\Windows\system32\drivers\pavboot.sys [2008-06-19 17:24]
R1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;C:\Windows\system32\DRIVERS\klim6.sys [2007-04-04 15:59]
R3 FwLnk;FwLnk Driver;C:\Windows\system32\DRIVERS\FwLnk.sys [2006-11-19 23:11]
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
2008-08-03 C:\Windows\Tasks\User_Feed_Synchronization-{18CBD209-0B4D-4A04-B249-A0FBB7CD9448}.job
- C:\Windows\system32\msfeedssync.exe [2008-01-19 03:33]
.
.
------- Supplementary Scan -------
.
O16 -: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.zebulon.fr/scan8/oscan8.cab
C:\Windows\Downloaded Program Files\oscan8.inf
C:\Windows\Downloaded Program Files\oscan81.ocx_x
C:\Windows\bdoscandellang.ini
C:\Windows\bdoscandel.exe
C:\Windows\Downloaded Program Files\live.ini
C:\Windows\Downloaded Program Files\scanoptions.tsi
C:\Windows\Downloaded Program Files\lang.ini
C:\Windows\Downloaded Program Files\ipsupd.dll
C:\Windows\Downloaded Program Files\bdupd.dll
C:\Windows\Downloaded Program Files\libfn.dll
C:\Windows\Downloaded Program Files\bdcore.dll
C:\Windows\Downloaded Program Files\oscan8.ocx
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-03 19:17:55
Windows 6.0.6001 Service Pack 1 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
TOSCDSPD = C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe?/i?????M???&???(???P?????????????
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-08-03 19:19:11
ComboFix-quarantined-files.txt 2008-08-03 23:19:04
Pre-Run: 33,548,341,248 octets libres
Post-Run: 33,414,426,624 octets libres
187 --- E O F --- 2008-08-01 21:40:43
le rapport de combofix
Allo!
ComboFix 08-07-29.1 - Martine 2008-08-03 19:13:33.1 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.222 [GMT -4:00]
Endroit: C:\Users\Martine\Desktop\ComboFix.exe
* Création d'un nouveau point de restauration
.
((((((((((((((((((((((((((((( Fichiers créés 2008-07-03 to 2008-08-03 ))))))))))))))))))))))))))))))))))))
.
2008-08-03 19:08 . 2008-08-03 19:08 268 --ah----- C:\sqmdata04.sqm
2008-08-03 19:08 . 2008-08-03 19:08 244 --ah----- C:\sqmnoopt04.sqm
2008-07-31 11:13 . 2008-07-31 11:13 13,753 --a------ C:\Windows\is-3T95F.msg
2008-07-31 11:13 . 2008-07-31 11:13 422 --a------ C:\Windows\is-3T95F.lst
2008-07-31 11:12 . 2008-07-31 11:13 685,056 --a------ C:\Windows\is-3T95F.exe
2008-07-31 10:42 . 2008-07-31 10:42 268 --ah----- C:\sqmdata03.sqm
2008-07-31 10:42 . 2008-07-31 10:42 244 --ah----- C:\sqmnoopt03.sqm
2008-07-31 10:01 . 2008-07-31 10:01 268 --ah----- C:\sqmdata02.sqm
2008-07-31 10:01 . 2008-07-31 10:01 244 --ah----- C:\sqmnoopt02.sqm
2008-07-30 20:04 . 2008-07-30 20:04 268 --ah----- C:\sqmdata01.sqm
2008-07-30 20:04 . 2008-07-30 20:04 244 --ah----- C:\sqmnoopt01.sqm
2008-07-20 21:02 . 2008-07-30 20:07 38,472 --a------ C:\Windows\System32\drivers\mbamswissarmy.sys
2008-07-16 11:18 . 2008-07-16 11:18 <REP> d-------- C:\Windows\BDOSCAN8
2008-07-16 10:21 . 2008-07-16 10:21 <REP> d-------- C:\Program Files\Panda Security
2008-07-16 10:21 . 2008-06-19 17:24 28,544 --a------ C:\Windows\System32\drivers\pavboot.sys
2008-07-15 22:29 . 2008-07-31 13:13 <REP> d-------- C:\Program Files\a-squared Free
2008-07-13 16:58 . 2008-07-13 19:08 691 --a------ C:\Users\Martine\AppData\Roaming\GetValue.vbs
2008-07-13 16:58 . 2008-07-13 19:08 35 --a------ C:\Users\Martine\AppData\Roaming\SetValue.bat
2008-07-12 21:48 . 2008-07-13 19:08 5,734 --a------ C:\Windows\System32\tmp.reg
2008-07-12 21:47 . 2007-09-06 00:22 289,144 --a------ C:\Windows\System32\VCCLSID.exe
2008-07-12 21:47 . 2006-04-27 17:49 288,417 --a------ C:\Windows\System32\SrchSTS.exe
2008-07-12 21:47 . 2008-05-29 09:35 86,528 --a------ C:\Windows\System32\VACFix.exe
2008-07-12 21:47 . 2008-05-23 18:21 81,920 --a------ C:\Windows\System32\404Fix.exe
2008-07-12 21:47 . 2004-07-31 18:50 51,200 --a------ C:\Windows\System32\dumphive.exe
2008-07-12 21:47 . 2007-10-04 00:36 25,600 --a------ C:\Windows\System32\WS2Fix.exe
2008-07-12 21:40 . 2008-07-12 21:40 268 --ah----- C:\sqmdata00.sqm
2008-07-12 21:40 . 2008-07-12 21:40 244 --ah----- C:\sqmnoopt00.sqm
2008-07-12 10:09 . 2008-07-12 10:09 <REP> d-------- C:\Users\Martine\AppData\Roaming\Malwarebytes
2008-07-12 10:09 . 2008-07-12 10:09 <REP> d-------- C:\Users\All Users\Malwarebytes
2008-07-12 10:09 . 2008-07-12 10:09 <REP> d-------- C:\ProgramData\Malwarebytes
2008-07-12 10:09 . 2008-07-31 11:32 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-07-12 10:09 . 2008-07-30 20:07 17,144 --a------ C:\Windows\System32\drivers\mbam.sys
2008-07-11 12:14 . 2008-07-11 13:06 <REP> d-------- C:\Users\All Users\NOS
2008-07-11 12:14 . 2008-07-11 13:06 <REP> d-------- C:\ProgramData\NOS
2008-07-11 12:14 . 2008-07-11 13:06 <REP> d-------- C:\Program Files\NOS
2008-07-11 09:17 . 2008-07-11 09:57 <REP> d-------- C:\Program Files\Trend Micro
2008-07-11 08:01 . 2006-11-05 21:12 167,936 --a------ C:\Windows\System32\igfxres.dll
2008-07-11 07:38 . 2008-07-16 10:16 <REP> d-------- C:\Lop SD
2008-07-11 07:33 . 2008-06-25 21:45 12,240,896 --a------ C:\Windows\System32\NlsLexicons0007.dll
2008-07-11 07:33 . 2008-06-25 21:45 2,644,480 --a------ C:\Windows\System32\NlsLexicons0009.dll
2008-07-11 07:32 . 2008-06-25 23:29 801,280 --a------ C:\Windows\System32\NaturalLanguage6.dll
2008-07-08 23:03 . 2008-04-26 04:25 3,600,952 --a------ C:\Windows\System32\ntkrnlpa.exe
2008-07-08 23:03 . 2008-04-26 04:25 3,549,240 --a------ C:\Windows\System32\ntoskrnl.exe
2008-07-08 23:03 . 2008-04-26 04:26 891,448 --a------ C:\Windows\System32\drivers\tcpip.sys
2008-07-08 23:03 . 2008-04-11 23:32 784,896 --a------ C:\Windows\System32\rpcrt4.dll
2008-07-08 23:03 . 2008-05-09 23:35 564,736 --a------ C:\Windows\System32\emdmgmt.dll
2008-07-08 23:03 . 2008-04-04 21:21 72,192 --a------ C:\Windows\System32\drivers\pacer.sys
2008-07-08 23:03 . 2008-04-04 23:34 15,360 --a------ C:\Windows\System32\pacerprf.dll
2008-07-08 23:02 . 2008-05-08 17:59 430,080 --a------ C:\Windows\System32\vbscript.dll
2008-07-08 23:02 . 2008-05-08 17:59 180,224 --a------ C:\Windows\System32\scrobj.dll
2008-07-08 23:02 . 2008-05-08 17:59 172,032 --a------ C:\Windows\System32\scrrun.dll
2008-07-08 23:02 . 2008-05-08 17:59 155,648 --a------ C:\Windows\System32\wscript.exe
2008-07-08 23:02 . 2008-05-08 17:58 135,168 --a------ C:\Windows\System32\wshom.ocx
2008-07-08 23:02 . 2008-05-08 17:58 135,168 --a------ C:\Windows\System32\cscript.exe
2008-07-08 23:02 . 2008-05-08 17:59 90,112 --a------ C:\Windows\System32\wshext.dll
2008-07-03 13:48 . 2008-07-03 13:48 507,904 --a------ C:\Windows\TMUPDATE.DLL
2008-07-03 13:48 . 2008-07-03 13:48 286,720 --a------ C:\Windows\PATCH.EXE
2008-07-03 13:48 . 2008-07-03 13:48 69,689 --a------ C:\Windows\UNZIP.DLL
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-03 23:08 --------- d-----w C:\Users\Martine\AppData\Roaming\OpenOffice.org2
2008-08-03 23:02 30,818,848 --sha-w C:\Windows\system32\drivers\fidbox.dat
2008-08-03 22:46 --------- d-----w C:\ProgramData\Kaspersky Lab
2008-08-03 22:43 415,796 --sha-w C:\Windows\system32\drivers\fidbox.idx
2008-08-02 02:53 --------- d-----w C:\Program Files\Lavasoft
2008-07-24 11:46 96,559 ----a-w C:\Windows\system32\drivers\klin.dat
2008-07-24 11:46 87,855 ----a-w C:\Windows\system32\drivers\klick.dat
2008-07-11 16:33 --------- d-----w C:\Program Files\Common Files\Adobe
2008-07-11 16:08 --------- d-----w C:\Program Files\Java
2008-07-09 03:12 --------- d-----w C:\Program Files\Windows Mail
2008-07-07 20:21 --------- d-----w C:\Users\Martine\AppData\Roaming\toshiba
2008-06-27 12:21 --------- d-----w C:\Program Files\Garmin GPS Plugin
2008-06-27 03:20 --------- d-----w C:\Program Files\OpenOffice.org 2.4
2008-06-27 00:37 --------- d-----w C:\ProgramData\part wait name
2008-06-09 00:03 0 ---ha-w C:\Windows\system32\drivers\Msft_User_WpdFs_01_00_00.Wdf
2008-05-28 03:12 174 --sha-w C:\Program Files\desktop.ini
2008-05-28 02:39 82,432 ----a-w C:\Windows\System32\axaltocm.dll
2008-05-28 02:39 101,888 ----a-w C:\Windows\System32\ifxcardm.dll
2008-05-16 15:58 12,632 ----a-w C:\Windows\System32\lsdelete.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2008-01-19 03:33 1233920]
"TOSCDSPD"="C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe" [2006-11-13 14:01 413696]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 12:55 5674352]
"ehTray.exe"="C:\Windows\ehome\ehTray.exe" [2008-01-19 03:33 125952]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 03:33 202240]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-10-27 01:50 815104]
"LtMoh"="C:\Program Files\ltmoh\Ltmoh.exe" [2005-12-16 06:41 188416]
"IgfxTray"="C:\Windows\system32\igfxtray.exe" [2006-11-05 21:02 98304]
"HotKeysCmds"="C:\Windows\system32\hkcmd.exe" [2006-11-05 21:05 106496]
"Persistence"="C:\Windows\system32\igfxpers.exe" [2006-11-05 21:02 81920]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-03-28 23:37 413696]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-03-30 10:36 267048]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 02:38 34672]
"RtHDVCpl"="RtHDVCpl.exe" [2006-11-07 02:50 3772416 C:\Windows\RtHDVCpl.exe]
"NDSTray.exe"="NDSTray.exe" [BU]
C:\Users\Martine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 2.4.lnk - C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe [2008-01-21 16:41:28 393216]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"ValidateAdminCodeSignatures"= 1 (0x1)
"FilterAdministratorToken"= 1 (0x1)
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.dvacm"= C:\PROGRA~1\COMMON~1\ULEADS~1\vio\dvacm.acm
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UacDisableNotify"=dword:00000001
"InternetSettingsDisableNotify"=dword:00000001
"AutoUpdateDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-4133370953-3895996926-4258686426-1000]
"EnableNotificationsRef"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{1A30C72D-F237-4591-BBCD-8A9DB8D07A09}"= C:\Program Files\MSN Messenger\livecall.exe:Windows Live Messenger 8.1 (Phone)
"TCP Query User{2A641021-EE37-4252-877B-536D1EE5F135}C:\\mp3quebec_mircv12d\\mirc.exe"= UDP:C:\mp3quebec_mircv12d\mirc.exe:mIRC
"UDP Query User{5BEC67E9-6FB9-4C4E-9CB4-EF63AFB24C84}C:\\mp3quebec_mircv12d\\mirc.exe"= TCP:C:\mp3quebec_mircv12d\mirc.exe:mIRC
"{72071C23-8ABF-4366-8064-E5767CDCB236}"= UDP:C:\Program Files\iTunes\iTunes.exe:iTunes
"{C0AA0C16-AC9D-4A6F-9A14-2886D1708BE3}"= TCP:C:\Program Files\iTunes\iTunes.exe:iTunes
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
"EnableFirewall"= 0 (0x0)
R0 pavboot;pavboot;C:\Windows\system32\drivers\pavboot.sys [2008-06-19 17:24]
R1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;C:\Windows\system32\DRIVERS\klim6.sys [2007-04-04 15:59]
R3 FwLnk;FwLnk Driver;C:\Windows\system32\DRIVERS\FwLnk.sys [2006-11-19 23:11]
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
2008-08-03 C:\Windows\Tasks\User_Feed_Synchronization-{18CBD209-0B4D-4A04-B249-A0FBB7CD9448}.job
- C:\Windows\system32\msfeedssync.exe [2008-01-19 03:33]
.
.
------- Supplementary Scan -------
.
O16 -: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.zebulon.fr/scan8/oscan8.cab
C:\Windows\Downloaded Program Files\oscan8.inf
C:\Windows\Downloaded Program Files\oscan81.ocx_x
C:\Windows\bdoscandellang.ini
C:\Windows\bdoscandel.exe
C:\Windows\Downloaded Program Files\live.ini
C:\Windows\Downloaded Program Files\scanoptions.tsi
C:\Windows\Downloaded Program Files\lang.ini
C:\Windows\Downloaded Program Files\ipsupd.dll
C:\Windows\Downloaded Program Files\bdupd.dll
C:\Windows\Downloaded Program Files\libfn.dll
C:\Windows\Downloaded Program Files\bdcore.dll
C:\Windows\Downloaded Program Files\oscan8.ocx
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-03 19:17:55
Windows 6.0.6001 Service Pack 1 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
TOSCDSPD = C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe?/i?????M???&???(???P?????????????
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-08-03 19:19:11
ComboFix-quarantined-files.txt 2008-08-03 23:19:04
Pre-Run: 33,548,341,248 octets libres
Post-Run: 33,414,426,624 octets libres
187 --- E O F --- 2008-08-01 21:40:43
le rapport de combofix
Allo!
Le rapport Hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:10:23, on 2008-07-11
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ltmoh\ltmoh.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Toshiba\Power Saver\TPwrMain.exe
C:\Program Files\Toshiba\FlashCards\TCrdMain.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Synaptics\SynTP\SynToshiba.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe
C:\Windows\explorer.exe
C:\Program Files\Windows Mail\WinMail.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HJT.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fsympatico.msn.ca%2fdefaultf.aspx%2f%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O13 - Gopher Prefix:
O15 - Trusted Zone: http://*.secuser.com
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
Le rapport Hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:10:23, on 2008-07-11
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ltmoh\ltmoh.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Toshiba\Power Saver\TPwrMain.exe
C:\Program Files\Toshiba\FlashCards\TCrdMain.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Synaptics\SynTP\SynToshiba.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe
C:\Windows\explorer.exe
C:\Program Files\Windows Mail\WinMail.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HJT.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fsympatico.msn.ca%2fdefaultf.aspx%2f%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O13 - Gopher Prefix:
O15 - Trusted Zone: http://*.secuser.com
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
Allo!
Le rapport Hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:10:23, on 2008-07-11
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ltmoh\ltmoh.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Toshiba\Power Saver\TPwrMain.exe
C:\Program Files\Toshiba\FlashCards\TCrdMain.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Synaptics\SynTP\SynToshiba.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe
C:\Windows\explorer.exe
C:\Program Files\Windows Mail\WinMail.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HJT.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fsympatico.msn.ca%2fdefaultf.aspx%2f%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O13 - Gopher Prefix:
O15 - Trusted Zone: http://*.secuser.com
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
Le rapport Hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:10:23, on 2008-07-11
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ltmoh\ltmoh.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Toshiba\Power Saver\TPwrMain.exe
C:\Program Files\Toshiba\FlashCards\TCrdMain.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Synaptics\SynTP\SynToshiba.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe
C:\Windows\explorer.exe
C:\Program Files\Windows Mail\WinMail.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HJT.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fsympatico.msn.ca%2fdefaultf.aspx%2f%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O13 - Gopher Prefix:
O15 - Trusted Zone: http://*.secuser.com
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe