Trojan qui persiste
Noulman
-
Noulman -
Noulman -
Bonjour,
Voila mon problème avec ce win32 trojan-gen.
Je l'ai attrapé il y a déjà quelques jours.
J'ai donc tout de suite fait tout un tas de scans (avast,trojan remover, spybot) et j'ai donc supprimés tous les dossiers infectés, mais UN persiste.
Je le supprime avec Avast, mais il revient a chaque redémarrage de Windows.
Il se trouve dans Windows/system32/drivers.
En espérant que vous pourrez m'aider.
Voila mon problème avec ce win32 trojan-gen.
Je l'ai attrapé il y a déjà quelques jours.
J'ai donc tout de suite fait tout un tas de scans (avast,trojan remover, spybot) et j'ai donc supprimés tous les dossiers infectés, mais UN persiste.
Je le supprime avec Avast, mais il revient a chaque redémarrage de Windows.
Il se trouve dans Windows/system32/drivers.
En espérant que vous pourrez m'aider.
A voir également:
- Trojan qui persiste
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Anti trojan - Télécharger - Antivirus & Antimalwares
- Trojan b901 system32 win config 34 ✓ - Forum Virus
- Csrss.exe trojan fr ✓ - Forum Virus
- Trojan win32 - Forum Virus
26 réponses
Bonjour,
est ce que tu as auparavant enregistrer une restauration systhéme au niveau de ton systhéme; parce que si c'est oui et que cette restauration peut effacé tout probléme d'infection au niveau de ton ordinateur
est ce que tu as auparavant enregistrer une restauration systhéme au niveau de ton systhéme; parce que si c'est oui et que cette restauration peut effacé tout probléme d'infection au niveau de ton ordinateur
Bonjour,
- Télécharge HiJackThis de Merijn sur ton bureau.
- Une fois installé, le renommer HJT.exe pour contrer une éventuelle infection de vundo
- Double-clique dessus
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur "Do a scan and save log file".
- Le rapport s'ouvre sur le Bloc-Note.
- Colle le rapport ici, pour cela :
- Menu Edition / Selectionner Tout
- Menu Edition / copier
- Ici dans un nouveau message : clic droit / coller
Aide : N'hésite pas à consulter l'aide HiJackThis de Malekal_morte
En image
- Télécharge HiJackThis de Merijn sur ton bureau.
- Une fois installé, le renommer HJT.exe pour contrer une éventuelle infection de vundo
- Double-clique dessus
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur "Do a scan and save log file".
- Le rapport s'ouvre sur le Bloc-Note.
- Colle le rapport ici, pour cela :
- Menu Edition / Selectionner Tout
- Menu Edition / copier
- Ici dans un nouveau message : clic droit / coller
Aide : N'hésite pas à consulter l'aide HiJackThis de Malekal_morte
En image
Excuse moi mais je ne vois pas bien ce que tu veux dire.
Mais si c'est ça : J'ai sauvegardé les données de mon disc dur avec Spybot.
Mais si c'est ça : J'ai sauvegardé les données de mon disc dur avec Spybot.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voila le rapport:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:11:49, on 08/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode with network support
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\System32\svchost.exe
C:\Program Files\Teamspeak2_RC2\TeamSpeak.exe
C:\truc bF\Xfire\xfire.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - D:\Program Files\free-downloads.net\tbfree.dll
O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - D:\Program Files\free-downloads.net\tbfree.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] D:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] D:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [DAEMON Tools] "D:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [StartCCC] "D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [LaunchList] D:\Program Files\Pinnacle\Studio 7\LaunchList.exe
O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [lphc17mj0ec03] D:\WINDOWS\system32\lphc17mj0ec03.exe
O4 - HKLM\..\Run: system D:\WINDOWS\system32\drivers\services.exe
O4 - HKLM\..\Run: [winlogon] D:\Documents and Settings\Administrateur\svchost.exe
O4 - HKLM\..\Run: [System32] D:\WINDOWS\system32\winds32.exe
O4 - HKLM\..\Run: [braviax] D:\WINDOWS\system32\braviax.exe
O4 - HKLM\..\Run: [buritos] buritos.exe
O4 - HKLM\..\Run: [SMrhc57mj0ec03] D:\Program Files\rhc57mj0ec03\rhc57mj0ec03.exe
O4 - HKLM\..\Run: [DriveSystem] D:\WINDOWS\system32\maxpaynowti1.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TrojanScanner] D:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKLM\..\Run: [SpySweeper] "D:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [EA Core] "D:\Program Files\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [AdobeUpdater] D:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "D:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount
O4 - HKCU\..\Run: [WindowsManager] C:\cuhv.exe
O4 - HKCU\..\Run: system D:\WINDOWS\system32\drivers\services.exe
O4 - HKCU\..\Run: [winlogon] D:\Documents and Settings\bernus\svchost.exe
O4 - HKCU\..\Run: [braviax] D:\WINDOWS\system32\braviax.exe
O4 - HKCU\..\Run: [51952196905657443549209463832583] D:\Program Files\AV9\av2009.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [EA Core] "D:\Program Files\Electronic Arts\EADM\Core.exe" -silent (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [AdobeUpdater] D:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [AlcoholAutomount] "D:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [WindowsManager] C:\cuhv.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: system D:\WINDOWS\system32\drivers\services.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [winlogon] D:\Documents and Settings\bernus\svchost.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [braviax] D:\WINDOWS\system32\braviax.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [51952196905657443549209463832583] D:\Program Files\AV9\av2009.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-1078081533-1644491937-725345543-1003 Startup: Adobe Gamma.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User '?')
O4 - S-1-5-21-1078081533-1644491937-725345543-1003 Startup: hamachi.lnk = D:\Program Files\Hamachi\hamachi.exe (User '?')
O4 - S-1-5-21-1078081533-1644491937-725345543-1003 Startup: Xfire.lnk = C:\truc bF\Xfire\xfire.exe (User '?')
O4 - Startup: Adobe Gamma.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: hamachi.lnk = D:\Program Files\Hamachi\hamachi.exe
O4 - Startup: Xfire.lnk = C:\truc bF\Xfire\xfire.exe
O4 - Global Startup: Logitech SetPoint.lnk = D:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - D:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{5982083F-6664-42F9-8329-39F4CF3089AC}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CCS\Services\Tcpip\..\{D3572536-D385-425B-B3AE-A45375BCF847}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CS1\Services\Tcpip\..\{5982083F-6664-42F9-8329-39F4CF3089AC}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CS2\Services\Tcpip\..\{5982083F-6664-42F9-8329-39F4CF3089AC}: NameServer = 212.27.53.252,212.27.54.252
O20 - AppInit_DLLs: karina.dat
O23 - Service: Adobe LM Service - Adobe Systems - D:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswupdsv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus (avast! antivirus) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner (avast! mail scanner) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner (avast! web scanner) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - D:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: PnkBstrA - Unknown owner - D:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - D:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:11:49, on 08/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode with network support
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\System32\svchost.exe
C:\Program Files\Teamspeak2_RC2\TeamSpeak.exe
C:\truc bF\Xfire\xfire.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - D:\Program Files\free-downloads.net\tbfree.dll
O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - D:\Program Files\free-downloads.net\tbfree.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] D:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] D:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [DAEMON Tools] "D:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [StartCCC] "D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [LaunchList] D:\Program Files\Pinnacle\Studio 7\LaunchList.exe
O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [lphc17mj0ec03] D:\WINDOWS\system32\lphc17mj0ec03.exe
O4 - HKLM\..\Run: system D:\WINDOWS\system32\drivers\services.exe
O4 - HKLM\..\Run: [winlogon] D:\Documents and Settings\Administrateur\svchost.exe
O4 - HKLM\..\Run: [System32] D:\WINDOWS\system32\winds32.exe
O4 - HKLM\..\Run: [braviax] D:\WINDOWS\system32\braviax.exe
O4 - HKLM\..\Run: [buritos] buritos.exe
O4 - HKLM\..\Run: [SMrhc57mj0ec03] D:\Program Files\rhc57mj0ec03\rhc57mj0ec03.exe
O4 - HKLM\..\Run: [DriveSystem] D:\WINDOWS\system32\maxpaynowti1.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TrojanScanner] D:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKLM\..\Run: [SpySweeper] "D:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [EA Core] "D:\Program Files\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [AdobeUpdater] D:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "D:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount
O4 - HKCU\..\Run: [WindowsManager] C:\cuhv.exe
O4 - HKCU\..\Run: system D:\WINDOWS\system32\drivers\services.exe
O4 - HKCU\..\Run: [winlogon] D:\Documents and Settings\bernus\svchost.exe
O4 - HKCU\..\Run: [braviax] D:\WINDOWS\system32\braviax.exe
O4 - HKCU\..\Run: [51952196905657443549209463832583] D:\Program Files\AV9\av2009.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [EA Core] "D:\Program Files\Electronic Arts\EADM\Core.exe" -silent (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [AdobeUpdater] D:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [AlcoholAutomount] "D:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [WindowsManager] C:\cuhv.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: system D:\WINDOWS\system32\drivers\services.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [winlogon] D:\Documents and Settings\bernus\svchost.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [braviax] D:\WINDOWS\system32\braviax.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [51952196905657443549209463832583] D:\Program Files\AV9\av2009.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-1078081533-1644491937-725345543-1003 Startup: Adobe Gamma.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User '?')
O4 - S-1-5-21-1078081533-1644491937-725345543-1003 Startup: hamachi.lnk = D:\Program Files\Hamachi\hamachi.exe (User '?')
O4 - S-1-5-21-1078081533-1644491937-725345543-1003 Startup: Xfire.lnk = C:\truc bF\Xfire\xfire.exe (User '?')
O4 - Startup: Adobe Gamma.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: hamachi.lnk = D:\Program Files\Hamachi\hamachi.exe
O4 - Startup: Xfire.lnk = C:\truc bF\Xfire\xfire.exe
O4 - Global Startup: Logitech SetPoint.lnk = D:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - D:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{5982083F-6664-42F9-8329-39F4CF3089AC}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CCS\Services\Tcpip\..\{D3572536-D385-425B-B3AE-A45375BCF847}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CS1\Services\Tcpip\..\{5982083F-6664-42F9-8329-39F4CF3089AC}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CS2\Services\Tcpip\..\{5982083F-6664-42F9-8329-39F4CF3089AC}: NameServer = 212.27.53.252,212.27.54.252
O20 - AppInit_DLLs: karina.dat
O23 - Service: Adobe LM Service - Adobe Systems - D:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswupdsv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus (avast! antivirus) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner (avast! mail scanner) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner (avast! web scanner) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - D:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: PnkBstrA - Unknown owner - D:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - D:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
on va commencer par ça
Télécharge MSNFix de Laurent
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le et double clic sur le fichier MSNFix.bat.
- Exécute l'option R.
--Si l'infection est détectée, exécute l'option N
- Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarde et ferme le rapport pour que Windows termine de se lancer normalement.
ensuite
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton Bureau.
https://www.malwarebytes.com/
A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
Double-clique sur l'icône "Download_mbam-setup.exe" sur ton bureau pour démarrer le programme d'installation.
Pendant l'installation, suis les indications n'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue.
Ferme MBAM
Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.
Relance MBAM
La fenêtre principale de MBAM s'affiche :
Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
Si des malwares ont été détectés, leur liste s'affiche.
***EN CLIQUANT SUR SUPPRESSION(?)FAIT LE*** , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
Ferme MBAM en cliquant sur Quitter.
Poste le rapport dans ta réponse
Télécharge MSNFix de Laurent
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le et double clic sur le fichier MSNFix.bat.
- Exécute l'option R.
--Si l'infection est détectée, exécute l'option N
- Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarde et ferme le rapport pour que Windows termine de se lancer normalement.
ensuite
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton Bureau.
https://www.malwarebytes.com/
A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
Double-clique sur l'icône "Download_mbam-setup.exe" sur ton bureau pour démarrer le programme d'installation.
Pendant l'installation, suis les indications n'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue.
Ferme MBAM
Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.
Relance MBAM
La fenêtre principale de MBAM s'affiche :
Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
Si des malwares ont été détectés, leur liste s'affiche.
***EN CLIQUANT SUR SUPPRESSION(?)FAIT LE*** , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
Ferme MBAM en cliquant sur Quitter.
Poste le rapport dans ta réponse
Alors.
J'ai donc lancé le scan de MSNfix, et il ma trouvé une infection.
J'ai du redémarre car tout n'était pas détruit. Mais apres redémarrage je n'ai pas eu de rapport.
Et maintenant que je le relance il me dit qu'il ne trouve plus d'infection.
Dois je fairela démarche avec MalwareBytes ?
J'ai donc lancé le scan de MSNfix, et il ma trouvé une infection.
J'ai du redémarre car tout n'était pas détruit. Mais apres redémarrage je n'ai pas eu de rapport.
Et maintenant que je le relance il me dit qu'il ne trouve plus d'infection.
Dois je fairela démarche avec MalwareBytes ?
Bon alors,
J'ai reussi à l'installer, mais lorsque je le lance il me dit:
Run-time error '372':
Failed to load control 'vbalGrid' from vbalsgrid6.ocx. Yout version of vbalsgrid6.ocx mat be outdated. Make sure you
using the version of the control that was provided whith your application.
Voila.
J'ai reussi à l'installer, mais lorsque je le lance il me dit:
Run-time error '372':
Failed to load control 'vbalGrid' from vbalsgrid6.ocx. Yout version of vbalsgrid6.ocx mat be outdated. Make sure you
using the version of the control that was provided whith your application.
Voila.
si ca va pas
télécharge spywareterminator
http://www.spywareterminator.com/
tuto
http://www.malekal.com/tutorial_SpywareTerminator.html
poste le rapport
télécharge spywareterminator
http://www.spywareterminator.com/
tuto
http://www.malekal.com/tutorial_SpywareTerminator.html
poste le rapport
Bon ça marche ni en sans échec ni en normal.
Mais comme j'ai deux Windows (XP et Vista) sur le même PC et que Vista n'ai pas infectés grace a Ad-aware (XP n'a meme pas voulu l'installer) je vais essayer de scanner le disc dur de XP sous Vista avec Malwarebytes.
Mais comme j'ai deux Windows (XP et Vista) sur le même PC et que Vista n'ai pas infectés grace a Ad-aware (XP n'a meme pas voulu l'installer) je vais essayer de scanner le disc dur de XP sous Vista avec Malwarebytes.
Ca a marché !
Voila le rapport :
Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1032
Windows 6.0.6001 Service Pack 1
15:56:19 08/08/2008
mbam-log-8-8-2008 (15-56-19).txt
Type de recherche: Examen complet (D:\|)
Eléments examinés: 86240
Temps écoulé: 19 minute(s), 22 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 56
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
D:\Program Files\XPSecurityCenter\install.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\Program Files\XPSecurityCenter\XPSecurityCenter.dll (Rogue.Multiple) -> Quarantined and deleted successfully.
D:\Program Files\XPSecurityCenter\XPSecurityCenter.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0043849.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0043850.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0043871.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0049929.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0044867.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0044869.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0044885.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0045896.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0046895.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0046898.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0047896.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0047898.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0047913.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0047915.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0049931.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0049944.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0049957.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0049961.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0049978.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050074.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050092.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050110.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050114.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050128.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050151.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050152.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050172.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050176.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050187.cpl (Rogue.XPAntivirus) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050195.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050230.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050231.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050250.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050252.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050322.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050337.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050357.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050394.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050396.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050424.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050426.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050454.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050456.cpl (Rogue.XPAntivirus) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\ljJYOhEV.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\tuvVOGvt.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\wpx62.cpx (Trojan.Agent) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\wpx63.cpx (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\winivstr.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\drivers\1cea0cb.sys (Backdoor.Rustock) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\drivers\Winsw83.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\Documents and Settings\bernus\Bureau\Upload_Me\winivstr.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\Documents and Settings\bernus\Local Settings\Temporary Internet Files\Content.IE5\0O5SC09M\Install[1].exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\Documents and Settings\bernus\Local Settings\Temporary Internet Files\Content.IE5\WLA5T38D\Install[1].exe (Rogue.Installer) -> Quarantined and deleted successfully.
Voila le rapport :
Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1032
Windows 6.0.6001 Service Pack 1
15:56:19 08/08/2008
mbam-log-8-8-2008 (15-56-19).txt
Type de recherche: Examen complet (D:\|)
Eléments examinés: 86240
Temps écoulé: 19 minute(s), 22 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 56
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
D:\Program Files\XPSecurityCenter\install.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\Program Files\XPSecurityCenter\XPSecurityCenter.dll (Rogue.Multiple) -> Quarantined and deleted successfully.
D:\Program Files\XPSecurityCenter\XPSecurityCenter.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0043849.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0043850.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0043871.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0049929.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0044867.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0044869.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0044885.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0045896.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0046895.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0046898.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0047896.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0047898.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0047913.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0047915.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0049931.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0049944.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0049957.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0049961.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0049978.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050074.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050092.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050110.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050114.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050128.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050151.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050152.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050172.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050176.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050187.cpl (Rogue.XPAntivirus) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050195.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050230.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050231.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050250.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050252.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050322.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050337.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050357.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050394.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050396.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050424.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050426.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050454.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050456.cpl (Rogue.XPAntivirus) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\ljJYOhEV.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\tuvVOGvt.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\wpx62.cpx (Trojan.Agent) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\wpx63.cpx (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\winivstr.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\drivers\1cea0cb.sys (Backdoor.Rustock) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\drivers\Winsw83.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\Documents and Settings\bernus\Bureau\Upload_Me\winivstr.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\Documents and Settings\bernus\Local Settings\Temporary Internet Files\Content.IE5\0O5SC09M\Install[1].exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\Documents and Settings\bernus\Local Settings\Temporary Internet Files\Content.IE5\WLA5T38D\Install[1].exe (Rogue.Installer) -> Quarantined and deleted successfully.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:24:44, on 08/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\WINDOWS\system32\PnkBstrA.exe
D:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\RTHDCPL.EXE
D:\WINDOWS\system32\Rundll32.exe
D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
D:\WINDOWS\system32\braviax.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Electronic Arts\EADM\Core.exe
D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
D:\Program Files\Logitech\SetPoint\SetPoint.exe
D:\Program Files\Hamachi\hamachi.exe
C:\truc bF\Xfire\xfire.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - D:\Program Files\free-downloads.net\tbfree.dll
O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - D:\Program Files\free-downloads.net\tbfree.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] D:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] D:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [DAEMON Tools] "D:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [StartCCC] "D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [LaunchList] D:\Program Files\Pinnacle\Studio 7\LaunchList.exe
O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [lphc17mj0ec03] D:\WINDOWS\system32\lphc17mj0ec03.exe
O4 - HKLM\..\Run: system D:\WINDOWS\system32\drivers\services.exe
O4 - HKLM\..\Run: [braviax] D:\WINDOWS\system32\braviax.exe
O4 - HKLM\..\Run: [buritos] buritos.exe
O4 - HKLM\..\Run: [SMrhc57mj0ec03] D:\Program Files\rhc57mj0ec03\rhc57mj0ec03.exe
O4 - HKLM\..\Run: [DriveSystem] D:\WINDOWS\system32\maxpaynowti1.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TrojanScanner] D:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKLM\..\Run: [winlogon] D:\Documents and Settings\Administrateur\svchost.exe
O4 - HKLM\..\Run: [System32] D:\WINDOWS\system32\winds32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [EA Core] "D:\Program Files\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [AdobeUpdater] D:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "D:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount
O4 - HKCU\..\Run: [WindowsManager] C:\cuhv.exe
O4 - HKCU\..\Run: system D:\WINDOWS\system32\drivers\services.exe
O4 - HKCU\..\Run: [braviax] D:\WINDOWS\system32\braviax.exe
O4 - HKCU\..\Run: [51952196905657443549209463832583] D:\Program Files\AV9\av2009.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [EA Core] "D:\Program Files\Electronic Arts\EADM\Core.exe" -silent (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [AdobeUpdater] D:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [AlcoholAutomount] "D:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [WindowsManager] C:\cuhv.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: system D:\WINDOWS\system32\drivers\services.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [braviax] D:\WINDOWS\system32\braviax.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [51952196905657443549209463832583] D:\Program Files\AV9\av2009.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-1078081533-1644491937-725345543-1003 Startup: Adobe Gamma.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User '?')
O4 - S-1-5-21-1078081533-1644491937-725345543-1003 Startup: hamachi.lnk = D:\Program Files\Hamachi\hamachi.exe (User '?')
O4 - S-1-5-21-1078081533-1644491937-725345543-1003 Startup: Xfire.lnk = C:\truc bF\Xfire\xfire.exe (User '?')
O4 - Startup: Adobe Gamma.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: hamachi.lnk = D:\Program Files\Hamachi\hamachi.exe
O4 - Startup: Xfire.lnk = C:\truc bF\Xfire\xfire.exe
O4 - Global Startup: Logitech SetPoint.lnk = D:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - D:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{5982083F-6664-42F9-8329-39F4CF3089AC}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CCS\Services\Tcpip\..\{D3572536-D385-425B-B3AE-A45375BCF847}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CS1\Services\Tcpip\..\{5982083F-6664-42F9-8329-39F4CF3089AC}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CS2\Services\Tcpip\..\{5982083F-6664-42F9-8329-39F4CF3089AC}: NameServer = 212.27.53.252,212.27.54.252
O20 - AppInit_DLLs: karina.dat
O23 - Service: Adobe LM Service - Adobe Systems - D:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswupdsv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus (avast! antivirus) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner (avast! mail scanner) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner (avast! web scanner) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - D:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: PnkBstrA - Unknown owner - D:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - D:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
Scan saved at 16:24:44, on 08/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\WINDOWS\system32\PnkBstrA.exe
D:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\RTHDCPL.EXE
D:\WINDOWS\system32\Rundll32.exe
D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
D:\WINDOWS\system32\braviax.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Electronic Arts\EADM\Core.exe
D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
D:\Program Files\Logitech\SetPoint\SetPoint.exe
D:\Program Files\Hamachi\hamachi.exe
C:\truc bF\Xfire\xfire.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - D:\Program Files\free-downloads.net\tbfree.dll
O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - D:\Program Files\free-downloads.net\tbfree.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] D:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] D:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [DAEMON Tools] "D:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [StartCCC] "D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [LaunchList] D:\Program Files\Pinnacle\Studio 7\LaunchList.exe
O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [lphc17mj0ec03] D:\WINDOWS\system32\lphc17mj0ec03.exe
O4 - HKLM\..\Run: system D:\WINDOWS\system32\drivers\services.exe
O4 - HKLM\..\Run: [braviax] D:\WINDOWS\system32\braviax.exe
O4 - HKLM\..\Run: [buritos] buritos.exe
O4 - HKLM\..\Run: [SMrhc57mj0ec03] D:\Program Files\rhc57mj0ec03\rhc57mj0ec03.exe
O4 - HKLM\..\Run: [DriveSystem] D:\WINDOWS\system32\maxpaynowti1.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TrojanScanner] D:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKLM\..\Run: [winlogon] D:\Documents and Settings\Administrateur\svchost.exe
O4 - HKLM\..\Run: [System32] D:\WINDOWS\system32\winds32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [EA Core] "D:\Program Files\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [AdobeUpdater] D:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "D:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount
O4 - HKCU\..\Run: [WindowsManager] C:\cuhv.exe
O4 - HKCU\..\Run: system D:\WINDOWS\system32\drivers\services.exe
O4 - HKCU\..\Run: [braviax] D:\WINDOWS\system32\braviax.exe
O4 - HKCU\..\Run: [51952196905657443549209463832583] D:\Program Files\AV9\av2009.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [EA Core] "D:\Program Files\Electronic Arts\EADM\Core.exe" -silent (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [AdobeUpdater] D:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [AlcoholAutomount] "D:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [WindowsManager] C:\cuhv.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: system D:\WINDOWS\system32\drivers\services.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [braviax] D:\WINDOWS\system32\braviax.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [51952196905657443549209463832583] D:\Program Files\AV9\av2009.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-1078081533-1644491937-725345543-1003 Startup: Adobe Gamma.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User '?')
O4 - S-1-5-21-1078081533-1644491937-725345543-1003 Startup: hamachi.lnk = D:\Program Files\Hamachi\hamachi.exe (User '?')
O4 - S-1-5-21-1078081533-1644491937-725345543-1003 Startup: Xfire.lnk = C:\truc bF\Xfire\xfire.exe (User '?')
O4 - Startup: Adobe Gamma.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: hamachi.lnk = D:\Program Files\Hamachi\hamachi.exe
O4 - Startup: Xfire.lnk = C:\truc bF\Xfire\xfire.exe
O4 - Global Startup: Logitech SetPoint.lnk = D:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - D:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{5982083F-6664-42F9-8329-39F4CF3089AC}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CCS\Services\Tcpip\..\{D3572536-D385-425B-B3AE-A45375BCF847}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CS1\Services\Tcpip\..\{5982083F-6664-42F9-8329-39F4CF3089AC}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CS2\Services\Tcpip\..\{5982083F-6664-42F9-8329-39F4CF3089AC}: NameServer = 212.27.53.252,212.27.54.252
O20 - AppInit_DLLs: karina.dat
O23 - Service: Adobe LM Service - Adobe Systems - D:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswupdsv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus (avast! antivirus) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner (avast! mail scanner) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner (avast! web scanner) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - D:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: PnkBstrA - Unknown owner - D:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - D:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
relance HJT(scan only)
coche ces lignes
O4 - HKLM\..\Run: system D:\WINDOWS\system32\drivers\services.exe
O4 - HKLM\..\Run: [braviax] D:\WINDOWS\system32\braviax.exe
O4 - HKLM\..\Run: [buritos] buritos.exe
O4 - HKLM\..\Run: [DriveSystem] D:\WINDOWS\system32\maxpaynowti1.exe
O4 - HKLM\..\Run: [winlogon] D:\Documents and Settings\Administrateur\svchost.exe
O4 - HKLM\..\Run: [System32] D:\WINDOWS\system32\winds32.exe
O4 - HKCU\..\Run: system D:\WINDOWS\system32\drivers\services.exe
O4 - HKCU\..\Run: [braviax] D:\WINDOWS\system32\braviax.exe
O20 - AppInit_DLLs: karina.dat
clic sur fix checked
ensuite
Télécharge [http://downloads.andymanchesta.com/RemovalTools/SDFix.exe (créé par AndyManchesta) et sauvegarde le sur ton Bureau. Tu peux suivre le [https://www.malekal.com/slenfbot-still-an-other-irc-bot/ tutorial SDFix pour t'aider :
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur [b]en mode sans échec en suivant la procédure que voici :
[*]Redémarre ton ordinateur
[*]Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
[*]A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
[*]Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
[*]Choisis ton compte.
Déroule la liste des instructions ci-dessous :
[*]Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
[*]Appuie sur Y pour commencer le processus de nettoyage.
[*]Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
[*]Appuie sur une touche pour redémarrer le PC.
[*]Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
[*]Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
[*]Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
[*]Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
[*]Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
coche ces lignes
O4 - HKLM\..\Run: system D:\WINDOWS\system32\drivers\services.exe
O4 - HKLM\..\Run: [braviax] D:\WINDOWS\system32\braviax.exe
O4 - HKLM\..\Run: [buritos] buritos.exe
O4 - HKLM\..\Run: [DriveSystem] D:\WINDOWS\system32\maxpaynowti1.exe
O4 - HKLM\..\Run: [winlogon] D:\Documents and Settings\Administrateur\svchost.exe
O4 - HKLM\..\Run: [System32] D:\WINDOWS\system32\winds32.exe
O4 - HKCU\..\Run: system D:\WINDOWS\system32\drivers\services.exe
O4 - HKCU\..\Run: [braviax] D:\WINDOWS\system32\braviax.exe
O20 - AppInit_DLLs: karina.dat
clic sur fix checked
ensuite
Télécharge [http://downloads.andymanchesta.com/RemovalTools/SDFix.exe (créé par AndyManchesta) et sauvegarde le sur ton Bureau. Tu peux suivre le [https://www.malekal.com/slenfbot-still-an-other-irc-bot/ tutorial SDFix pour t'aider :
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur [b]en mode sans échec en suivant la procédure que voici :
[*]Redémarre ton ordinateur
[*]Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
[*]A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
[*]Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
[*]Choisis ton compte.
Déroule la liste des instructions ci-dessous :
[*]Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
[*]Appuie sur Y pour commencer le processus de nettoyage.
[*]Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
[*]Appuie sur une touche pour redémarrer le PC.
[*]Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
[*]Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
[*]Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
[*]Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
[*]Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
Voila le rapport mais apparemment le virus est parti du moins je pensai.
Parce que il n'y a plus de message comme quoi j'ai un virus, par contre, le skin est celui de Windows 98 et l'on ne peut pas le changer et il ne reconnait plus aucun materiel a part le clavier et la souris
[b]SDFix: Version 1.214 [/b]
Run by bernus on 08/08/2008 at 17:17
Microsoft Windows XP [version 5.1.2600]
Running From: D:\SDFix
[b]Checking Services [/b]:
[b]Name [/b]:
msdefender.sys
WINHL61
[b]Path [/b]:
\??\D:\WINDOWS\system32\msdefender.sys
System32\Drivers\Winhl61.sys
msdefender.sys - Deleted
WINHL61 - Deleted
Restoring Default Security Values
Restoring Default Hosts File
Resetting AppInit_DLLs value
Rebooting
Service WINHL61 - Deleted
Service asc3550p - Deleted
[b]Checking Files [/b]:
Trojan Files Found:
D:\Program Files\rhc57mj0ec03\database.dat - Deleted
D:\Program Files\rhc57mj0ec03\license.txt - Deleted
D:\Program Files\rhc57mj0ec03\MFC71.dll - Deleted
D:\Program Files\rhc57mj0ec03\MFC71ENU.DLL - Deleted
D:\Program Files\rhc57mj0ec03\msvcp71.dll - Deleted
D:\Program Files\rhc57mj0ec03\msvcr71.dll - Deleted
D:\Program Files\rhc57mj0ec03\rhc57mj0ec03.exe.local - Deleted
D:\Program Files\rhc57mj0ec03\Uninstall.exe - Deleted
D:\WINDOWS\system32\WINEAK32.dll - Deleted
D:\WINDOWS\system32\msdefender.sys - Deleted
D:\WINDOWS\system32\drivers\WINHL61.sys - Deleted
Folder D:\Documents and Settings\bernus\Application Data\rhc57mj0ec03 - Removed
Folder D:\Program Files\XPSecurityCenter - Removed
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-08 18:33:37
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000001
"ujdew"=hex:c8,c4,8d,2d,85,a2,40,1d,e8,85,8c,9b,47,b9,ae,d5,8a,1c,0b,e3,ce,..
"p0"="D:\Program Files\Alcohol Soft\Alcohol 52\"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="D:\Program Files\DAEMON Tools\"
"h0"=dword:00000000
"khjeh"=hex:df,42,30,85,97,3f,c5,80,f5,4e,ee,27,3d,f7,bd,39,0f,30,be,a4,17,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,41,15,6f,44,fe,ff,72,77,f1,72,e0,93,9f,b6,20,e4,87,..
"khjeh"=hex:ae,24,b4,97,32,6e,17,26,8b,eb,c8,48,9b,7e,de,97,ef,f3,57,15,89,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:99,f8,1d,7f,62,e8,77,70,15,95,47,9d,b7,cb,85,ab,ac,61,09,f3,69,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41]
"khjeh"=hex:99,f8,1d,7f,62,e8,77,70,15,95,47,9d,b7,cb,85,ab,ac,61,09,f3,69,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000001
"ujdew"=hex:c8,c4,8d,2d,85,a2,40,1d,e8,85,8c,9b,47,b9,ae,d5,8a,1c,0b,e3,ce,..
"p0"="D:\Program Files\Alcohol Soft\Alcohol 52\"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="D:\Program Files\DAEMON Tools\"
"h0"=dword:00000000
"khjeh"=hex:df,42,30,85,97,3f,c5,80,f5,4e,ee,27,3d,f7,bd,39,0f,30,be,a4,17,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,41,15,6f,44,fe,ff,72,77,f1,72,e0,93,9f,b6,20,e4,87,..
"khjeh"=hex:ae,24,b4,97,32,6e,17,26,8b,eb,c8,48,9b,7e,de,97,ef,f3,57,15,89,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:99,f8,1d,7f,62,e8,77,70,15,95,47,9d,b7,cb,85,ab,ac,61,09,f3,69,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41]
"khjeh"=hex:99,f8,1d,7f,62,e8,77,70,15,95,47,9d,b7,cb,85,ab,ac,61,09,f3,69,..
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"D:\\Program Files\\Messenger\\msmsgs.exe"="D:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"D:\\WINDOWS\\system32\\PnkBstrA.exe"="D:\\WINDOWS\\system32\\PnkBstrA.exe:*:Enabled:PnkBstrA"
"D:\\WINDOWS\\system32\\PnkBstrB.exe"="D:\\WINDOWS\\system32\\PnkBstrB.exe:*:Enabled:PnkBstrB"
"D:\\jeux\\Lost Planet Extreme Condition\\LostPlanetDx9.exe"="D:\\jeux\\Lost Planet Extreme Condition\\LostPlanetDx9.exe:*:Disabled:LostPlanetDx9"
"D:\\Program Files\\Mozilla Firefox\\firefox.exe"="D:\\Program Files\\Mozilla Firefox\\firefox.exe:*:Enabled:Firefox"
"D:\\Program Files\\FlashGet\\flashget.exe"="D:\\Program Files\\FlashGet\\flashget.exe:*:Enabled:Flashget"
"D:\\jeux\\Wolfenstein - Enemy Territory\\ET.exe"="D:\\jeux\\Wolfenstein - Enemy Territory\\ET.exe:*:Enabled:ET"
"D:\\jeux\\TrackMania Nations ESWC\\TmNationsESWC.exe"="D:\\jeux\\TrackMania Nations ESWC\\TmNationsESWC.exe:*:Enabled:TmNationsESWC"
"D:\\jeux\\FlatOut2\\FlatOut2.exe"="D:\\jeux\\FlatOut2\\FlatOut2.exe:*:Enabled:FlatOut2"
"D:\\Program Files\\Autodesk\\Backburner\\monitor.exe"="D:\\Program Files\\Autodesk\\Backburner\\monitor.exe:*:Enabled:backburner 2.3 monitor"
"D:\\Program Files\\Autodesk\\Backburner\\manager.exe"="D:\\Program Files\\Autodesk\\Backburner\\manager.exe:*:Enabled:backburner 2.3 manager"
"D:\\Program Files\\Autodesk\\Backburner\\server.exe"="D:\\Program Files\\Autodesk\\Backburner\\server.exe:*:Enabled:backburner 2.3 server"
"D:\\jeux\\Unreal Tournament 3\\Binaries\\UT3.exe"="D:\\jeux\\Unreal Tournament 3\\Binaries\\UT3.exe:*:Disabled:Unreal Tournament 3"
"I:\\jeux\\UT2004\\System\\UT2004.exe"="I:\\jeux\\UT2004\\System\\UT2004.exe:*:Disabled:UT2004"
"F:\\jeux\\UT2004\\System\\UT2004.exe"="F:\\jeux\\UT2004\\System\\UT2004.exe:*:Disabled:UT2004"
"D:\\jeux\\Universe At War Earth Assault\\UAWEA.exe"="D:\\jeux\\Universe At War Earth Assault\\UAWEA.exe:*:Enabled:Universe at War Earth Assault"
"D:\\Program Files\\Electronic Arts\\Battlefield 2142\\BF2142 2.exe"="D:\\Program Files\\Electronic Arts\\Battlefield 2142\\BF2142 2.exe:*:Enabled:BF2142 2"
"C:\\Program Files\\Xfire\\xfire.exe"="C:\\Program Files\\Xfire\\xfire.exe:*:Enabled:Xfire"
"D:\\Program Files\\GameSpy Arcade\\Aphex.exe"="D:\\Program Files\\GameSpy Arcade\\Aphex.exe:*:Enabled:GameSpy Arcade"
"D:\\Program Files\\EA GAMES\\Battlefield 2\\Bf2_w32ded.exe"="D:\\Program Files\\EA GAMES\\Battlefield 2\\Bf2_w32ded.exe:*:Enabled:Bf2_w32ded"
"D:\\WINDOWS\\system32\\dpvsetup.exe"="D:\\WINDOWS\\system32\\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"D:\\WINDOWS\\system32\\rundll32.exe"="D:\\WINDOWS\\system32\\rundll32.exe:*:Enabled:Ex‚cuter une DLL en tant qu'application"
"D:\\Program Files\\EA GAMES\\Battlefield 2\\BF2.exe"="D:\\Program Files\\EA GAMES\\Battlefield 2\\BF2.exe:*:Enabled:Battlefield 2"
"C:\\jeux\\Battlefield 2\\Battlefield 2\\BF2.exe"="C:\\jeux\\Battlefield 2\\Battlefield 2\\BF2.exe:*:Enabled:BF2"
"C:\\jeux\\EA GAMES\\Battlefield 2\\BF2.exe"="C:\\jeux\\EA GAMES\\Battlefield 2\\BF2.exe:*:Enabled:Battlefield 2"
"C:\\Program Files\\GameSpy Arcade\\Aphex.exe"="C:\\Program Files\\GameSpy Arcade\\Aphex.exe:*:Enabled:GameSpy Arcade"
"D:\\jeux\\Unreal Tournament 3\\Binaries\\UnrealConsole.exe"="D:\\jeux\\Unreal Tournament 3\\Binaries\\UnrealConsole.exe:*:Enabled:UnrealConsole"
"C:\\jeux\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe"="C:\\jeux\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe:*:Enabled:Call of Duty(R) 4 - Modern Warfare(TM)"
"D:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx9.exe"="D:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx9.exe:*:Enabled:Assassin's Creed Dx9"
"D:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx10.exe"="D:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx10.exe:*:Enabled:Assassin's Creed Dx10"
"D:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Launcher.exe"="D:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Launcher.exe:*:Enabled:Assassin's Creed Update"
"C:\\truc bF\\FileZilla FTP Client\\filezilla.exe"="C:\\truc bF\\FileZilla FTP Client\\filezilla.exe:*:Enabled:FileZilla FTP Client"
"C:\\jeux\\EA GAMES\\Battlefield 2\\BF2VoipServer.exe"="C:\\jeux\\EA GAMES\\Battlefield 2\\BF2VoipServer.exe:*:Enabled:BF2VoipServer"
"C:\\logiciels\\Free Music Zilla\\FMZilla.exe"="C:\\logiciels\\Free Music Zilla\\FMZilla.exe:*:Enabled:FMZilla Module"
"E:\\Setup\\Data\\Quake4Ded.exe"="E:\\Setup\\Data\\Quake4Ded.exe:*:Enabled:Quake 4"
"C:\\truc bF\\Xfire\\xfire.exe"="C:\\truc bF\\Xfire\\xfire.exe:*:Enabled:Xfire"
"D:\\Program Files\\Electronic Arts\\Battlefield 2142\\BF2142.exe"="D:\\Program Files\\Electronic Arts\\Battlefield 2142\\BF2142.exe:*:Enabled:Battlefield 2"
"D:\\Program Files\\Electronic Arts\\EADM\\Core.exe"="D:\\Program Files\\Electronic Arts\\EADM\\Core.exe:*:Enabled:EA Download Manager"
"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype. Take a deep breath "
"C:\\truc bF\\FarCry Install\\unCab\\Bin32\\FarCry.exe"="C:\\truc bF\\FarCry Install\\unCab\\Bin32\\FarCry.exe:*:Disabled:Far Cry"
"D:\\jeux\\Sierra\\FEARCombat\\FEARServer.exe"="D:\\jeux\\Sierra\\FEARCombat\\FEARServer.exe:*:Enabled:F.E.A.R. - Stand-Alone Server"
"D:\\jeux\\Sierra\\FEARCombat\\fpupdate.exe"="D:\\jeux\\Sierra\\FEARCombat\\fpupdate.exe:*:Enabled:fpupdate"
"D:\\Program Files\\Sierra\\FEARCombat\\fpupdate.exe"="D:\\Program Files\\Sierra\\FEARCombat\\fpupdate.exe:*:Enabled:fpupdate"
"D:\\Program Files\\Sierra\\FEARCombat\\FEARMP.exe"="D:\\Program Files\\Sierra\\FEARCombat\\FEARMP.exe:*:Enabled:FEAR Combat"
"D:\\Program Files\\Sierra\\FEARCombat\\FEARServer.exe"="D:\\Program Files\\Sierra\\FEARCombat\\FEARServer.exe:*:Enabled:F.E.A.R. - Stand-Alone Server"
"C:\\cuhv.exe"="C:\\cuhv.exe:*:Disabled:cuhv"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
[b]Remaining Files [/b]:
File Backups: - D:\SDFix\backups\backups.zip
[b]Files with Hidden Attributes [/b]:
Mon 7 Jul 2008 1,429,840 A.SHR --- "D:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
Mon 7 Jul 2008 4,891,472 A.SHR --- "D:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
Mon 7 Jul 2008 2,156,368 A.SHR --- "D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
Thu 31 Jul 2008 4,348 ..SH. --- "D:\Documents and Settings\All Users\DRM\DRMv1.bak"
Sun 6 Jul 2008 528 A..H. --- "D:\Program Files\InterActual\InterActual Player\iti317.tmp"
Wed 25 Jun 2008 0 A..H. --- "D:\WINDOWS\SoftwareDistribution\Download\523d056929e13eacf8392044f602e53e\BIT2.tmp"
Thu 8 May 2008 0 A..H. --- "D:\WINDOWS\SoftwareDistribution\Download\71fa8e4b1f1c72b0e3a5d30a0a049f55\BIT6.tmp"
Wed 25 Jun 2008 0 A..H. --- "D:\WINDOWS\SoftwareDistribution\Download\afa5528a2269b5106016bdbc1ea3037f\BIT1.tmp"
Tue 15 Jul 2008 12,069 ...HR --- "D:\Documents and Settings\bernus\Application Data\SecuROM\UserData\securom_v7_01.bak"
Thu 31 Jul 2008 4,348 ...H. --- "D:\Documents and Settings\bernus\Mes documents\Ma musique\Sauvegarde de la licence\drmv1key.bak"
Fri 1 Aug 2008 20 A..H. --- "D:\Documents and Settings\bernus\Mes documents\Ma musique\Sauvegarde de la licence\drmv1lic.bak"
Thu 31 Jul 2008 400 A.SH. --- "D:\Documents and Settings\bernus\Mes documents\Ma musique\Sauvegarde de la licence\drmv2key.bak"
[b]Finished![/b]
Parce que il n'y a plus de message comme quoi j'ai un virus, par contre, le skin est celui de Windows 98 et l'on ne peut pas le changer et il ne reconnait plus aucun materiel a part le clavier et la souris
[b]SDFix: Version 1.214 [/b]
Run by bernus on 08/08/2008 at 17:17
Microsoft Windows XP [version 5.1.2600]
Running From: D:\SDFix
[b]Checking Services [/b]:
[b]Name [/b]:
msdefender.sys
WINHL61
[b]Path [/b]:
\??\D:\WINDOWS\system32\msdefender.sys
System32\Drivers\Winhl61.sys
msdefender.sys - Deleted
WINHL61 - Deleted
Restoring Default Security Values
Restoring Default Hosts File
Resetting AppInit_DLLs value
Rebooting
Service WINHL61 - Deleted
Service asc3550p - Deleted
[b]Checking Files [/b]:
Trojan Files Found:
D:\Program Files\rhc57mj0ec03\database.dat - Deleted
D:\Program Files\rhc57mj0ec03\license.txt - Deleted
D:\Program Files\rhc57mj0ec03\MFC71.dll - Deleted
D:\Program Files\rhc57mj0ec03\MFC71ENU.DLL - Deleted
D:\Program Files\rhc57mj0ec03\msvcp71.dll - Deleted
D:\Program Files\rhc57mj0ec03\msvcr71.dll - Deleted
D:\Program Files\rhc57mj0ec03\rhc57mj0ec03.exe.local - Deleted
D:\Program Files\rhc57mj0ec03\Uninstall.exe - Deleted
D:\WINDOWS\system32\WINEAK32.dll - Deleted
D:\WINDOWS\system32\msdefender.sys - Deleted
D:\WINDOWS\system32\drivers\WINHL61.sys - Deleted
Folder D:\Documents and Settings\bernus\Application Data\rhc57mj0ec03 - Removed
Folder D:\Program Files\XPSecurityCenter - Removed
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-08 18:33:37
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000001
"ujdew"=hex:c8,c4,8d,2d,85,a2,40,1d,e8,85,8c,9b,47,b9,ae,d5,8a,1c,0b,e3,ce,..
"p0"="D:\Program Files\Alcohol Soft\Alcohol 52\"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="D:\Program Files\DAEMON Tools\"
"h0"=dword:00000000
"khjeh"=hex:df,42,30,85,97,3f,c5,80,f5,4e,ee,27,3d,f7,bd,39,0f,30,be,a4,17,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,41,15,6f,44,fe,ff,72,77,f1,72,e0,93,9f,b6,20,e4,87,..
"khjeh"=hex:ae,24,b4,97,32,6e,17,26,8b,eb,c8,48,9b,7e,de,97,ef,f3,57,15,89,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:99,f8,1d,7f,62,e8,77,70,15,95,47,9d,b7,cb,85,ab,ac,61,09,f3,69,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41]
"khjeh"=hex:99,f8,1d,7f,62,e8,77,70,15,95,47,9d,b7,cb,85,ab,ac,61,09,f3,69,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000001
"ujdew"=hex:c8,c4,8d,2d,85,a2,40,1d,e8,85,8c,9b,47,b9,ae,d5,8a,1c,0b,e3,ce,..
"p0"="D:\Program Files\Alcohol Soft\Alcohol 52\"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="D:\Program Files\DAEMON Tools\"
"h0"=dword:00000000
"khjeh"=hex:df,42,30,85,97,3f,c5,80,f5,4e,ee,27,3d,f7,bd,39,0f,30,be,a4,17,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,41,15,6f,44,fe,ff,72,77,f1,72,e0,93,9f,b6,20,e4,87,..
"khjeh"=hex:ae,24,b4,97,32,6e,17,26,8b,eb,c8,48,9b,7e,de,97,ef,f3,57,15,89,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:99,f8,1d,7f,62,e8,77,70,15,95,47,9d,b7,cb,85,ab,ac,61,09,f3,69,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41]
"khjeh"=hex:99,f8,1d,7f,62,e8,77,70,15,95,47,9d,b7,cb,85,ab,ac,61,09,f3,69,..
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"D:\\Program Files\\Messenger\\msmsgs.exe"="D:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"D:\\WINDOWS\\system32\\PnkBstrA.exe"="D:\\WINDOWS\\system32\\PnkBstrA.exe:*:Enabled:PnkBstrA"
"D:\\WINDOWS\\system32\\PnkBstrB.exe"="D:\\WINDOWS\\system32\\PnkBstrB.exe:*:Enabled:PnkBstrB"
"D:\\jeux\\Lost Planet Extreme Condition\\LostPlanetDx9.exe"="D:\\jeux\\Lost Planet Extreme Condition\\LostPlanetDx9.exe:*:Disabled:LostPlanetDx9"
"D:\\Program Files\\Mozilla Firefox\\firefox.exe"="D:\\Program Files\\Mozilla Firefox\\firefox.exe:*:Enabled:Firefox"
"D:\\Program Files\\FlashGet\\flashget.exe"="D:\\Program Files\\FlashGet\\flashget.exe:*:Enabled:Flashget"
"D:\\jeux\\Wolfenstein - Enemy Territory\\ET.exe"="D:\\jeux\\Wolfenstein - Enemy Territory\\ET.exe:*:Enabled:ET"
"D:\\jeux\\TrackMania Nations ESWC\\TmNationsESWC.exe"="D:\\jeux\\TrackMania Nations ESWC\\TmNationsESWC.exe:*:Enabled:TmNationsESWC"
"D:\\jeux\\FlatOut2\\FlatOut2.exe"="D:\\jeux\\FlatOut2\\FlatOut2.exe:*:Enabled:FlatOut2"
"D:\\Program Files\\Autodesk\\Backburner\\monitor.exe"="D:\\Program Files\\Autodesk\\Backburner\\monitor.exe:*:Enabled:backburner 2.3 monitor"
"D:\\Program Files\\Autodesk\\Backburner\\manager.exe"="D:\\Program Files\\Autodesk\\Backburner\\manager.exe:*:Enabled:backburner 2.3 manager"
"D:\\Program Files\\Autodesk\\Backburner\\server.exe"="D:\\Program Files\\Autodesk\\Backburner\\server.exe:*:Enabled:backburner 2.3 server"
"D:\\jeux\\Unreal Tournament 3\\Binaries\\UT3.exe"="D:\\jeux\\Unreal Tournament 3\\Binaries\\UT3.exe:*:Disabled:Unreal Tournament 3"
"I:\\jeux\\UT2004\\System\\UT2004.exe"="I:\\jeux\\UT2004\\System\\UT2004.exe:*:Disabled:UT2004"
"F:\\jeux\\UT2004\\System\\UT2004.exe"="F:\\jeux\\UT2004\\System\\UT2004.exe:*:Disabled:UT2004"
"D:\\jeux\\Universe At War Earth Assault\\UAWEA.exe"="D:\\jeux\\Universe At War Earth Assault\\UAWEA.exe:*:Enabled:Universe at War Earth Assault"
"D:\\Program Files\\Electronic Arts\\Battlefield 2142\\BF2142 2.exe"="D:\\Program Files\\Electronic Arts\\Battlefield 2142\\BF2142 2.exe:*:Enabled:BF2142 2"
"C:\\Program Files\\Xfire\\xfire.exe"="C:\\Program Files\\Xfire\\xfire.exe:*:Enabled:Xfire"
"D:\\Program Files\\GameSpy Arcade\\Aphex.exe"="D:\\Program Files\\GameSpy Arcade\\Aphex.exe:*:Enabled:GameSpy Arcade"
"D:\\Program Files\\EA GAMES\\Battlefield 2\\Bf2_w32ded.exe"="D:\\Program Files\\EA GAMES\\Battlefield 2\\Bf2_w32ded.exe:*:Enabled:Bf2_w32ded"
"D:\\WINDOWS\\system32\\dpvsetup.exe"="D:\\WINDOWS\\system32\\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"D:\\WINDOWS\\system32\\rundll32.exe"="D:\\WINDOWS\\system32\\rundll32.exe:*:Enabled:Ex‚cuter une DLL en tant qu'application"
"D:\\Program Files\\EA GAMES\\Battlefield 2\\BF2.exe"="D:\\Program Files\\EA GAMES\\Battlefield 2\\BF2.exe:*:Enabled:Battlefield 2"
"C:\\jeux\\Battlefield 2\\Battlefield 2\\BF2.exe"="C:\\jeux\\Battlefield 2\\Battlefield 2\\BF2.exe:*:Enabled:BF2"
"C:\\jeux\\EA GAMES\\Battlefield 2\\BF2.exe"="C:\\jeux\\EA GAMES\\Battlefield 2\\BF2.exe:*:Enabled:Battlefield 2"
"C:\\Program Files\\GameSpy Arcade\\Aphex.exe"="C:\\Program Files\\GameSpy Arcade\\Aphex.exe:*:Enabled:GameSpy Arcade"
"D:\\jeux\\Unreal Tournament 3\\Binaries\\UnrealConsole.exe"="D:\\jeux\\Unreal Tournament 3\\Binaries\\UnrealConsole.exe:*:Enabled:UnrealConsole"
"C:\\jeux\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe"="C:\\jeux\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe:*:Enabled:Call of Duty(R) 4 - Modern Warfare(TM)"
"D:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx9.exe"="D:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx9.exe:*:Enabled:Assassin's Creed Dx9"
"D:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx10.exe"="D:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx10.exe:*:Enabled:Assassin's Creed Dx10"
"D:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Launcher.exe"="D:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Launcher.exe:*:Enabled:Assassin's Creed Update"
"C:\\truc bF\\FileZilla FTP Client\\filezilla.exe"="C:\\truc bF\\FileZilla FTP Client\\filezilla.exe:*:Enabled:FileZilla FTP Client"
"C:\\jeux\\EA GAMES\\Battlefield 2\\BF2VoipServer.exe"="C:\\jeux\\EA GAMES\\Battlefield 2\\BF2VoipServer.exe:*:Enabled:BF2VoipServer"
"C:\\logiciels\\Free Music Zilla\\FMZilla.exe"="C:\\logiciels\\Free Music Zilla\\FMZilla.exe:*:Enabled:FMZilla Module"
"E:\\Setup\\Data\\Quake4Ded.exe"="E:\\Setup\\Data\\Quake4Ded.exe:*:Enabled:Quake 4"
"C:\\truc bF\\Xfire\\xfire.exe"="C:\\truc bF\\Xfire\\xfire.exe:*:Enabled:Xfire"
"D:\\Program Files\\Electronic Arts\\Battlefield 2142\\BF2142.exe"="D:\\Program Files\\Electronic Arts\\Battlefield 2142\\BF2142.exe:*:Enabled:Battlefield 2"
"D:\\Program Files\\Electronic Arts\\EADM\\Core.exe"="D:\\Program Files\\Electronic Arts\\EADM\\Core.exe:*:Enabled:EA Download Manager"
"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype. Take a deep breath "
"C:\\truc bF\\FarCry Install\\unCab\\Bin32\\FarCry.exe"="C:\\truc bF\\FarCry Install\\unCab\\Bin32\\FarCry.exe:*:Disabled:Far Cry"
"D:\\jeux\\Sierra\\FEARCombat\\FEARServer.exe"="D:\\jeux\\Sierra\\FEARCombat\\FEARServer.exe:*:Enabled:F.E.A.R. - Stand-Alone Server"
"D:\\jeux\\Sierra\\FEARCombat\\fpupdate.exe"="D:\\jeux\\Sierra\\FEARCombat\\fpupdate.exe:*:Enabled:fpupdate"
"D:\\Program Files\\Sierra\\FEARCombat\\fpupdate.exe"="D:\\Program Files\\Sierra\\FEARCombat\\fpupdate.exe:*:Enabled:fpupdate"
"D:\\Program Files\\Sierra\\FEARCombat\\FEARMP.exe"="D:\\Program Files\\Sierra\\FEARCombat\\FEARMP.exe:*:Enabled:FEAR Combat"
"D:\\Program Files\\Sierra\\FEARCombat\\FEARServer.exe"="D:\\Program Files\\Sierra\\FEARCombat\\FEARServer.exe:*:Enabled:F.E.A.R. - Stand-Alone Server"
"C:\\cuhv.exe"="C:\\cuhv.exe:*:Disabled:cuhv"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
[b]Remaining Files [/b]:
File Backups: - D:\SDFix\backups\backups.zip
[b]Files with Hidden Attributes [/b]:
Mon 7 Jul 2008 1,429,840 A.SHR --- "D:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
Mon 7 Jul 2008 4,891,472 A.SHR --- "D:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
Mon 7 Jul 2008 2,156,368 A.SHR --- "D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
Thu 31 Jul 2008 4,348 ..SH. --- "D:\Documents and Settings\All Users\DRM\DRMv1.bak"
Sun 6 Jul 2008 528 A..H. --- "D:\Program Files\InterActual\InterActual Player\iti317.tmp"
Wed 25 Jun 2008 0 A..H. --- "D:\WINDOWS\SoftwareDistribution\Download\523d056929e13eacf8392044f602e53e\BIT2.tmp"
Thu 8 May 2008 0 A..H. --- "D:\WINDOWS\SoftwareDistribution\Download\71fa8e4b1f1c72b0e3a5d30a0a049f55\BIT6.tmp"
Wed 25 Jun 2008 0 A..H. --- "D:\WINDOWS\SoftwareDistribution\Download\afa5528a2269b5106016bdbc1ea3037f\BIT1.tmp"
Tue 15 Jul 2008 12,069 ...HR --- "D:\Documents and Settings\bernus\Application Data\SecuROM\UserData\securom_v7_01.bak"
Thu 31 Jul 2008 4,348 ...H. --- "D:\Documents and Settings\bernus\Mes documents\Ma musique\Sauvegarde de la licence\drmv1key.bak"
Fri 1 Aug 2008 20 A..H. --- "D:\Documents and Settings\bernus\Mes documents\Ma musique\Sauvegarde de la licence\drmv1lic.bak"
Thu 31 Jul 2008 400 A.SH. --- "D:\Documents and Settings\bernus\Mes documents\Ma musique\Sauvegarde de la licence\drmv2key.bak"
[b]Finished![/b]