Virus :".exe n'est pas une application win32

Fermé
kékélamalice Messages postés 85 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 1 décembre 2009 - 1 sept. 2008 à 12:19
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 2 sept. 2008 à 22:02
Bonjour,
j'ai un problème et je ne sais pas quoi faire... j'ai remarqué que mon Pc s'était mis a ramer un peu depuis une semaine. Je me suis dit que c'était probablement dut a un virus. J'avais Norton sur mon ordi mais bizarrement il refusait de démarrer. Je l'ai donc désinstallé puis réinstallé mais pas moyen, l'installation coupe au milieu. Je me suis donc retranché sur Avast!, je l'installe, et Paf, impossible de le démarrer une fois installé....Même problème avec Spybot ou NOD32. Quand j'essaye de lancer les programmes, je message d'erreur suivant s'affiche : "....exe n'est pas une application win32 valide".

Franchement je sais plus quoi faire donc des idées seraient les bienvenus... Merci
A voir également:

84 réponses

sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
1 sept. 2008 à 20:53
On va voir si le rapport va arriver ... ^^


En attendant :

1- Télécharges : - CCleaner
https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

---> Utilisation:
! déconnectes toi et fermes toutes applications en cours !
* vas dans "nettoyeur" : fait analyse puis nettoyage
* vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )


2-Télécharges et installes le logiciel HijackThis :

ici : ftp://ftp.commentcamarche.com/download/HJTInstall.exe
ou ici : http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici : https://www.clubic.com/telecharger-fiche17891-hijackthis.html

1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme : "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .
Supprimes le raccourcis stp ...

Important :
Renommer le prg HijackThis (pour contrer une éventuelle infection Vundo):
Rends toi sur ton PC ici "C:\ program files\Trend Micro\HijackThis\HijackThis.exe"<---cliques droit sur ce dernier et choisis "renommer" : tapes monjack et valides .
Puis cliques droit sur "monjack.exe" et choisis "envoyer vers" -> le bureau ( créer un raccourci ).

tuto pour utilisation
Regardes ici, c'est parfaitement expliqué en images (merci balltrap34) :
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
( Ne fixes encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

2-!! Déconnectes toi et fermes toute tes applications en cours !!

Cliques sur le raccourci du bureau pour lancer le prg :
fais un scan "monjack" (ou HijackThis renommé) en cliquant sur : "Do a system scan and save a logfile"

---> Postes le rapport généré pour analyse .
0
kékélamalice Messages postés 85 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 1 décembre 2009
1 sept. 2008 à 21:16
Posté le rapport en MP
0
kékélamalice Messages postés 85 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 1 décembre 2009
1 sept. 2008 à 21:30
en tout cas je voudrais déja tous vous remercier ! J'ai l'impression que mon ordi va beaucoup mieux depuis le début de l'après midi !
0
Utilisateur anonyme
1 sept. 2008 à 21:35
re

tu peux verifier comment va le centre de securité , parefeu ,mises a jours ..MERCI
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
1 sept. 2008 à 21:48
le rapport Combo de Kéké :

ComboFix 08-08-31.01 - kevin 2008-09-01 20:45:24.2 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1580 [GMT 2:00]
Endroit: C:\Documents and Settings\kevin\Bureau\killbagle.exe
Command switches used :: C:\Documents and Settings\kevin\Bureau\CFScript.txt
* Création d'un nouveau point de restauration

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!/b/color

FILE ::
C:\Program Files\Mozilla Firefox\plugins\NPNd2fn.dll
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\drivers\downld

.
((((((((((((((((((((((((((((( Fichiers créés 2008-08-01 to 2008-09-01 ))))))))))))))))))))))))))))))))))))
.

2008-09-01 19:32 . 2008-09-01 19:42 <REP> d-------- C:\WINDOWS\system32\CatRoot_bak
2008-09-01 14:37 . 2008-09-01 14:37 268 --ah----- C:\sqmdata01.sqm
2008-09-01 14:37 . 2008-09-01 14:37 244 --ah----- C:\sqmnoopt01.sqm
2008-09-01 13:47 . 2008-09-01 13:47 268 --ah----- C:\sqmdata00.sqm
2008-09-01 13:47 . 2008-09-01 13:47 244 --ah----- C:\sqmnoopt00.sqm
2008-09-01 12:06 . 2008-09-01 12:07 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
2008-09-01 11:55 . 2008-09-01 11:55 <REP> d-------- C:\Program Files\Alwil Software
2008-09-01 11:35 . 2008-09-01 11:57 <REP> d-------- C:\Program Files\Eset
2008-09-01 11:35 . 2008-09-01 11:48 12 --a------ C:\WINDOWS\system32\mapisvc.inf
2008-08-31 18:49 . 2008-08-31 18:49 <REP> d-------- C:\Documents and Settings\All Users\Application Data\NortonInstaller
2008-08-30 14:53 . 2008-08-30 14:53 <REP> d-------- C:\Program Files\Windows Sidebar
2008-08-27 21:29 . 2008-09-01 20:17 <REP> d-------- C:\Program Files\DNA
2008-08-27 21:29 . 2008-08-27 21:29 <REP> d-------- C:\Program Files\BitTorrent
2008-08-27 21:29 . 2008-09-01 20:37 <REP> d-------- C:\Documents and Settings\kevin\Application Data\DNA
2008-08-27 21:29 . 2008-08-28 11:55 <REP> d-------- C:\Documents and Settings\kevin\Application Data\BitTorrent
2008-08-27 21:14 . 2008-08-27 21:25 <REP> d-------- C:\Program Files\Kazaa
2008-08-25 19:37 . 2008-08-25 19:37 8 -r-hs---- C:\WINDOWS\system32\CF4C20DC0A.sys
2008-08-25 18:51 . 2008-08-25 19:55 <REP> d-------- C:\Program Files\DivX
2008-08-25 18:51 . 2008-08-29 15:57 13,146 --ahs---- C:\WINDOWS\system32\KGyGaAvL.sys
2008-08-23 17:20 . 2000-10-03 19:54 2,998 --a------ C:\WINDOWS\setup.ico
2008-08-23 17:19 . 2008-08-23 17:19 <REP> d-------- C:\Program Files\Sierra On-Line
2008-08-23 17:19 . 1998-01-23 12:20 305,664 --a------ C:\WINDOWS\ZeusIsUninst.Exe
2008-08-23 17:04 . 2008-08-23 17:04 <REP> d-------- C:\Documents and Settings\kevin\WINDOWS
2008-08-21 13:21 . 2004-08-19 16:09 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2008-08-21 12:43 . 2008-08-31 20:49 <REP> d-------- C:\WINDOWS\system32\fr
2008-08-21 12:43 . 2008-08-31 20:49 <REP> d-------- C:\WINDOWS\system32\bits
2008-08-21 12:43 . 2008-08-31 20:49 <REP> d-------- C:\WINDOWS\l2schemas
2008-08-21 12:35 . 2004-08-19 16:04 2,150,400 --a------ C:\WINDOWS\system32\ntoskrnl.exe
2008-08-19 12:40 . 2006-12-28 21:01 19,569 --a------ C:\WINDOWS\[u]0/u05227_.tmp
2008-08-17 16:36 . 2004-08-19 16:09 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
2008-08-17 16:36 . 2001-08-23 17:47 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll
2008-08-13 12:11 . 2008-05-01 16:31 331,776 --a------ C:\WINDOWS\system32\dllcache\msadce.dll
2008-08-11 16:42 . 2008-08-11 16:43 <REP> d-------- C:\Documents and Settings\kevin\Application Data\flightgear.org
2008-08-11 16:40 . 2008-08-11 16:55 <REP> d-------- C:\Program Files\FlightGear
2008-08-07 13:24 . 2008-08-07 16:42 <REP> d-------- C:\WINDOWS\system32\NtmsData
2008-08-06 21:43 . 2008-08-06 21:43 <REP> d-------- C:\Documents and Settings\kevin\Application Data\Bioshock
2008-08-05 16:38 . 2008-08-05 16:38 <REP> d-------- C:\Program Files\BestGameEver
2008-08-04 22:55 . 2008-09-01 20:17 <REP> d-------- C:\Program Files\Steam
2008-08-04 18:29 . 2008-08-28 19:45 <REP> d-------- C:\Documents and Settings\kevin\Application Data\dvdcss
2008-08-03 22:17 . 2008-08-03 22:17 <REP> d-------- C:\Program Files\XviD
2008-08-03 22:17 . 2005-12-30 20:10 761,856 --a------ C:\WINDOWS\system32\xvidcore.dll
2008-08-03 22:17 . 2005-12-30 20:18 180,224 --a------ C:\WINDOWS\system32\xvidvfw.dll
2008-08-03 22:17 . 2005-12-30 20:16 77,824 --a------ C:\WINDOWS\system32\xvid.ax

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-01 17:52 98,304 ----a-w C:\WINDOWS\DUMP6d6f.tmp
2008-09-01 17:51 98,304 ----a-w C:\WINDOWS\DUMP7251.tmp
2008-09-01 17:50 98,304 ----a-w C:\WINDOWS\DUMP6d31.tmp
2008-09-01 12:21 --------- d-----w C:\Program Files\Bonjour
2008-09-01 09:37 --------- d-----w C:\Program Files\Norton AntiVirus
2008-09-01 09:15 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2008-09-01 09:14 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
2008-08-31 19:00 70,656 ----a-w C:\WINDOWS\system32\dllcache\sysinfo.exe
2008-08-31 18:05 98,304 ----a-w C:\WINDOWS\DUMP6c17.tmp
2008-08-31 18:04 98,304 ----a-w C:\WINDOWS\DUMP6d40.tmp
2008-08-29 14:20 --------- d-----w C:\Documents and Settings\kevin\Application Data\Corel
2008-08-27 19:17 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-08-21 15:44 98,304 ----a-w C:\WINDOWS\DUMP61c7.tmp
2008-08-21 11:22 16,608 ----a-w C:\WINDOWS\gdrv.sys
2008-08-20 10:10 98,304 ----a-w C:\WINDOWS\DUMP737a.tmp
2008-08-14 10:07 98,304 ----a-w C:\WINDOWS\DUMP6929.tmp
2008-08-14 10:06 98,304 ----a-w C:\WINDOWS\DUMP6dcd.tmp
2008-08-13 22:03 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
2008-08-08 17:55 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
2008-08-07 18:21 --------- d-----w C:\Program Files\Call of Duty Game of the Year Edition
2008-08-04 10:12 98,304 ----a-w C:\WINDOWS\DUMP74d2.tmp
2008-08-02 13:12 98,304 ----a-w C:\WINDOWS\DUMP7445.tmp
2008-08-02 13:10 98,304 ----a-w C:\WINDOWS\DUMP74e1.tmp
2008-08-01 10:08 98,304 ----a-w C:\WINDOWS\DUMP68db.tmp
2008-07-31 07:46 98,304 ----a-w C:\WINDOWS\DUMP6716.tmp
2008-07-30 08:06 98,304 ----a-w C:\WINDOWS\DUMP6457.tmp
2008-07-29 16:48 --------- d-----w C:\Documents and Settings\All Users\Application Data\Corel
2008-07-28 07:59 98,304 ----a-w C:\WINDOWS\DUMP6e98.tmp
2008-07-27 03:11 --------- d-----w C:\Program Files\MSBuild
2008-07-27 03:11 --------- d-----w C:\Program Files\Microsoft Works
2008-07-27 03:10 --------- d-----w C:\Program Files\Microsoft.NET
2008-07-27 03:08 --------- d-----w C:\Program Files\Microsoft Visual Studio 8
2008-07-26 19:33 --------- d-----w C:\Documents and Settings\kevin\Application Data\SolidWorksNewsReader
2008-07-26 19:32 --------- d-----w C:\Documents and Settings\kevin\Application Data\SolidWorks
2008-07-26 19:28 --------- d-----w C:\Program Files\Fichiers communs\SolidWorks Shared
2008-07-26 19:28 --------- d-----w C:\Documents and Settings\kevin\Application Data\DWGeditor
2008-07-26 19:27 --------- d-----w C:\Program Files\SolidWorks Installation Manager
2008-07-26 19:25 --------- d-----w C:\Program Files\Fichiers communs\eDrawings2007
2008-07-26 11:02 --------- d-----w C:\Program Files\Java
2008-07-26 11:01 --------- d-----w C:\Program Files\Fichiers communs\Java
2008-07-25 21:16 --------- d-----w C:\Program Files\Windows Journal Viewer
2008-07-25 20:17 --------- d-----w C:\Program Files\iTunes
2008-07-25 20:17 --------- d-----w C:\Program Files\iPod
2008-07-22 16:27 --------- d-----w C:\Program Files\Apple Software Update
2008-07-21 17:53 --------- d-----w C:\Program Files\Vimicro
2008-07-21 17:53 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
2008-07-21 16:15 --------- d-----w C:\Program Files\Infogrames
2008-07-20 23:33 --------- d-----w C:\Program Files\Microsoft CAPICOM 2.1.0.2
2008-07-20 10:35 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-07-20 10:30 --------- d-----w C:\Program Files\Windows Live
2008-07-20 10:29 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
2008-07-20 10:26 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-07-19 22:11 --------- d-----w C:\Program Files\DAEMON Tools
2008-07-19 12:25 --------- d-----w C:\Program Files\Windows Media Connect 2
2008-07-18 22:30 --------- d-----w C:\Program Files\MSXML 4.0
2008-07-18 13:23 22,328 ----a-w C:\WINDOWS\system32\drivers\PnkBstrK.sys
2008-07-18 13:23 103,736 ----a-w C:\WINDOWS\system32\PnkBstrB.exe
2008-07-18 12:59 --------- d-----w C:\Program Files\Common Files
2008-07-18 12:41 --------- d-----w C:\Program Files\GOA
2008-07-18 10:36 21,035 ----a-w C:\WINDOWS\system32\drivers\AegisP.sys
2008-07-18 10:36 --------- d-----w C:\Program Files\TRENDnet
2008-07-18 08:59 98,304 ----a-w C:\WINDOWS\DUMP6205.tmp
2008-07-18 08:58 98,304 ----a-w C:\WINDOWS\DUMP6409.tmp
2008-07-16 19:22 --------- d-----w C:\Program Files\Fichiers communs\Corel
2008-07-16 19:22 --------- d-----w C:\Program Files\Corel
2008-07-12 16:05 98,304 ----a-w C:\WINDOWS\DUMP6820.tmp
2008-07-10 07:35 32,000 ----a-w C:\WINDOWS\system32\drivers\usbaapl.sys
2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\dllcache\es.dll
2008-07-07 11:02 --------- d-----w C:\Program Files\Warcraft III
2008-07-06 11:02 2,829 ----a-w C:\WINDOWS\War3Unin.pif
2008-07-06 11:02 126,976 ----a-w C:\WINDOWS\War3Unin.exe
2008-07-06 10:59 --------- d-----w C:\Documents and Settings\kevin\Application Data\Apple Computer
2008-07-05 10:40 --------- d-----w C:\Program Files\GameShadow
2008-07-05 10:35 418,480 ----a-w C:\WINDOWS\system32\wrap_oal.dll
2008-07-05 10:35 115,432 ----a-w C:\WINDOWS\system32\OpenAL32.dll
2008-07-05 10:35 --------- d-----w C:\Program Files\OpenAL
2008-07-03 18:24 --------- d-----w C:\Documents and Settings\kevin\Application Data\InstallShield Installation Information
2008-07-03 10:14 98,304 ----a-w C:\WINDOWS\DUMP7148.tmp
2008-06-27 12:23 669,184 ----a-w C:\WINDOWS\system32\pbsvc.exe
2008-06-27 12:23 22,328 ----a-w C:\Documents and Settings\kevin\Application Data\PnkBstrK.sys
2008-06-27 12:16 1,506 ----a-w C:\WINDOWS\system32\ealregsnapshot1.reg
2008-06-27 11:57 107,888 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
2008-06-27 10:49 82,432 ----a-w C:\WINDOWS\system32\msxml4r.dll
2008-06-24 16:23 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2008-06-24 16:23 74,240 ----a-w C:\WINDOWS\system32\dllcache\mscms.dll
2008-06-23 16:28 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\dllcache\mswsock.dll
2008-06-20 17:41 148,992 ----a-w C:\WINDOWS\system32\dllcache\dnsapi.dll
2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\dllcache\tcpip.sys
2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\dllcache\afd.sys
2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\dllcache\tcpip6.sys
2008-06-14 17:59 272,768 ----a-w C:\WINDOWS\system32\dllcache\bthport.sys
2008-06-01 09:22 98,304 ----a-w C:\WINDOWS\DUMP6978.tmp
.

(((((((((((((((((((((((((((((((((((((((((((( Look )))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.

---- Directory of C:\Documents and Settings\All Users\Application Data\NortonInstaller ----

2008-09-01 11:16 38877 --a------ C:\Documents and Settings\All Users\Application Data\NortonInstaller\Logs\9-1-2008-11h16m57s\SymNRT.1.mft.7z
2008-09-01 11:16 10318 --a------ C:\Documents and Settings\All Users\Application Data\NortonInstaller\Logs\9-1-2008-11h16m57s\SymNRT-9-1-2008-11h16m57s.log
2008-08-31 18:49 38868 --a------ C:\Documents and Settings\All Users\Application Data\NortonInstaller\Logs\8-31-2008-18h49m47s\SymNRT.1.mft.7z
2008-08-31 18:49 10320 --a------ C:\Documents and Settings\All Users\Application Data\NortonInstaller\Logs\8-31-2008-18h49m47s\SymNRT-8-31-2008-18h49m47s.log

---- Directory of C:\WINDOWS\system32\CatRoot_bak ----



------- Sigcheck -------

2004-08-19 16:04 2017280 35567c8c50986c2bc5c3efd79cb045e4 C:\WINDOWS\$NtServicePackUninstall$\ntkrnlpa.exe
2004-08-19 16:04 2058880 f252fae094c54572ece38a039f2103c4 C:\WINDOWS\ServicePackFiles\i386\ntkrnlpa.exe
2008-04-14 04:07 2067968 b71a8f101cefaf82fc5ec16130a54a3f C:\WINDOWS\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\ntkrnlpa.exe
2008-04-14 04:07 2025984 92e82482cdb39929cf7b541a9648afae C:\WINDOWS\system32\ntkrnlpa.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:09 15360]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 11:34 5724184]
"Steam"="C:\Program Files\Steam\Steam.exe" [2008-08-04 22:55 1271032]
"BitTorrent DNA"="C:\Program Files\DNA\btdna.exe" [2008-08-27 21:29 342848]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GEST"="C:\Program Files\GIGABYTE\GEST\RUN.exe" [2006-01-21 05:02 716808]
"JMB36X IDE Setup"="C:\WINDOWS\RaidTool\xInsIDE.exe" [2007-03-20 08:36 36864]
"36X Raid Configurer"="C:\WINDOWS\system32\xRaidSetup.exe" [2007-08-29 10:55 1966080]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-11-06 11:30 8523776]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-11-06 11:30 81920]
"DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2005-11-09 00:00 128920]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-05-27 10:50 413696]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 02:38 34672]
"BigDogPath"="C:\WINDOWS\VM_STI.EXE" [2004-06-09 15:37 40960]
"AppleSyncNotifier"="C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-07-10 09:47 116040]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-07-10 10:51 289064]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
"RTHDCPL"="RTHDCPL.EXE" [2007-09-19 12:14 16844800 C:\WINDOWS\RTHDCPL.exe]
"nwiz"="nwiz.exe" [2007-11-06 11:30 1626112 C:\WINDOWS\system32\nwiz.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 16:09 15360]

C:\Documents and Settings\kevin\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 20:16:50 113664]
Deer Hunter 2005 Registration.lnk - E:\Program files 2\Deer Hunter 2005\ATR1.EXE [2004-08-27 21:30:18 4947968]

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Wireless Configuration Utility.lnk - C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe [2007-07-10 06:43:00 634880]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sacsvr]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sglfb.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\tga.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\wd.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\WINDOWS\\system32\\PnkBstrA.exe"=
"C:\\WINDOWS\\system32\\PnkBstrB.exe"=
"C:\\Program Files\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe"=
"C:\\Program Files\\Ubisoft\\Ghost Recon Advanced Warfighter\\graw.exe"=
"C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx9.exe"=
"C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx10.exe"=
"C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Launcher.exe"=
"C:\\Program Files\\Microsoft Games\\Gears of War\\Binaries\\WarGame-G4WLive.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"C:\\Program Files\\Atari\\Test Drive Unlimited\\TestDriveUnlimited.exe"=
"E:\\Program files 2\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=
"E:\\Program files 2\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
"E:\\Program files 2\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\XR_3DA.exe"=
"E:\\Program files 2\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\dedicated\\XR_3DA.exe"=
"E:\\Program files 2\\Unreal Tournament 3\\Binaries\\UT3.exe"=
"E:\\Program files 2\\Eidos\\Conflict Denied Ops\\ConflictDeniedOps.exe"=
"C:\\Program Files\\Warcraft III\\Warcraft III.exe"=
"E:\\Program files 2\\Codemasters\\DiRT\\DiRT.exe"=
"E:\\Program files 2\\Ubisoft\\Tom Clancy's Rainbow Six Vegas 2\\Binaries\\R6Vegas2_Game.exe"=
"C:\\Program Files\\Activision\\Call of Duty 2\\CoD2MP_s.exe"=
"C:\\Documents and Settings\\kevin\\Mes documents\\Jeux\\StarWars- Jedi Knight 3 - Jedi Academy(complet)\\GameData\\jamp.exe"=
"E:\\Program files 2\\eMule\\emule.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"C:\\Program Files\\Call of Duty Game of the Year Edition\\CoDMP.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\DNA\\btdna.exe"=

R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 16:35]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 16:37]
R3 SjyPkt;SjyPkt;C:\WINDOWS\System32\Drivers\SjyPkt.sys [2002-10-03 00:57]
S3 GEST Service;GEST Service for program management.;C:\Program Files\GIGABYTE\GEST\GSvr.exe [2007-12-14 11:46]
S3 RTL8187B;TRENDnet TEW-424UB 54M USB Dongle;C:\WINDOWS\system32\DRIVERS\RTL8187B.sys [2007-07-19 00:40]

*Newly Created Service* - SJYPKT

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C5CD9787-54F4-6B5A-7054-5E50F28A8F48}]
C:\WINDOWS\crack\crack.exe s
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-01 20:46:04
Windows 5.1.2600 Service Pack 2 NTFS

Balayage processus cachés ...

Balayage caché autostart entries ...

Balayage des fichiers cachés ...

Scan terminé avec succès
Les fichiers cachés: 0

**************************************************************************
.
Temps d'accomplissement: 2008-09-01 20:46:35
ComboFix-quarantined-files.txt 2008-09-01 18:46:29
ComboFix2.txt 2008-09-01 18:19:18

Pre-Run: 14,402,199,552 octets libres
Post-Run: 14,387,884,032 octets libres

274 --- E O F --- 2008-08-13 22:03:51
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
1 sept. 2008 à 21:50
Et son dernier hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:06:40, on 01/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOWS\VM_STI.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\monjack.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll
O4 - HKLM\..\Run: [GEST] C:\Program Files\GIGABYTE\GEST\RUN.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE ZSMC USB PC Camera
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Deer Hunter 2005 Registration.lnk = E:\Program files 2\Deer Hunter 2005\ATR1.EXE
O4 - Global Startup: Wireless Configuration Utility.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{63552BD8-FEA9-4C56-A708-4BC23A6BDC92}: NameServer = 80.118.192.100,80.118.196.36
O17 - HKLM\System\CS1\Services\Tcpip\..\{63552BD8-FEA9-4C56-A708-4BC23A6BDC92}: NameServer = 80.118.192.100,80.118.196.36
O17 - HKLM\System\CS2\Services\Tcpip\..\{63552BD8-FEA9-4C56-A708-4BC23A6BDC92}: NameServer = 80.118.192.100,80.118.196.36
O17 - HKLM\System\CS3\Services\Tcpip\..\{63552BD8-FEA9-4C56-A708-4BC23A6BDC92}: NameServer = 212.30.96.108,212.30.124.146
O17 - HKLM\System\CS4\Services\Tcpip\..\{63552BD8-FEA9-4C56-A708-4BC23A6BDC92}: NameServer = 80.118.192.100,80.118.196.36
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: GEST Service for program management. (GEST Service) - Unknown owner - C:\Program Files\GIGABYTE\GEST\GSvr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
1 sept. 2008 à 21:53
bien ...

1- Avoir accès aux fichiers cachés :

Vas dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
* "Afficher les fichiers et dossiers cachés" ---> coché
* "Masquer les extensions des fichiers dont le type est connu" ---> décoché
* "masquer les fichiers du système" ---> décoché
-> valides la modif ( "appliquer" puis "ok" ).
( tu remetteras les paramètres de départ une fois la désinfection terminée , pas avant ... )


2- Télécharges OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
ou http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

Déconnectes toi et fermes toute tes applications en cours .

cliques double sur OTMoveIt.exe pour le lancer.
copies ce qui se trouve en citation ci-dessous,

C:\WINDOWS\system32\dllcache\sysinfo.exe


et colles le dans le cadre de gauche de OTMoveIt2 :
Paste standard List of Files/Folders to be moved.

cliques sur MoveIt! pour lancer la suppression.
le résultat apparaîtra dans le cadre Results.

cliques sur Exit pour fermer.
--->postes le rapport situé dans " C:\OTMoveIt\MovedFiles."

Note : il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
si c'est le cas acceptes par "Yes".


3- Télécharges SDFix sur ton bureau :
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe.

--->Double-cliques sur SDFix.exe et choisis "Install" .

( tuto ici : https://www.malekal.com/slenfbot-still-an-other-irc-bot/ )

Puis une fois l'installe faite ,
Impératif : redémarres en mode sans échec .
Comment aller en Mode sans échec :
1) Redémarres ton ordi
2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )

( ps : n'oublies pas , en mode sans échec , pas de connexion ! Donc copies ou imprimes bien les info ci-dessous ...)

Ouvres le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double cliques sur RunThis.bat pour lancer le script.
--->Tapes Y pour lancer le script ...
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
presses une touche pour redémarrer quand il te le sera demandé .

Le PC va mettre du temps avant de démarrer ( c'est normale ), après le chargement du Bureau presses une touche lorsque "Finished" s'affiche .

Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier C:\SDFix sous le nom "Report.txt".
Postes ce dernier dans ta prochaine réponse accompagné d'un nouveau rapport Hijakcthis pour analyse ...
0
kékélamalice Messages postés 85 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 1 décembre 2009
1 sept. 2008 à 22:09
rapport de OTMoveIt



C:\WINDOWS\system32\dllcache\sysinfo.exe moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09012008_220619
0
kékélamalice Messages postés 85 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 1 décembre 2009
1 sept. 2008 à 22:34
Postées en MP. Comme j'ai aucune idée de ce que je fais je sais meme pas si on en voit le bout ou pas !
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
1 sept. 2008 à 22:36
on avance ... ^^

mais essayes de reposter sur le topic stp ... cela est peut-être de nouveau possible non ?...
0
kékélamalice Messages postés 85 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 1 décembre 2009
1 sept. 2008 à 22:38
[b]SDFix: Version 1.220 /b
Run by kevin on 01/09/2008 at 22:21

Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix

[b]Checking Services /b:


Restoring Default Security Values
Restoring Default Hosts File

Rebooting


[b]Checking Files /b:

No Trojan Files Found






Removing Temp Files

[b]ADS Check /b:



[b]Final Check /b:

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-01 22:26:48
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:2df9c43f
"s2"=dword:110480d0
"h0"=dword:00000002

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC]
"h0"=dword:00000000
"hdf12"=hex:62,97,49,18,60,1e,ee,20,14,37,84,6d,ae,3a,f9,00,97,a6,9c,47,3d,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Program Files\DAEMON Tools\"
"h0"=dword:00000001
"khjeh"=hex:4f,77,64,39,97,d7,34,97,fb,63,a1,83,8c,bf,14,6a,bb,98,02,90,c9,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,e9,39,56,29,76,53,04,3d,99,15,00,2e,57,a9,4f,12,df,..
"khjeh"=hex:bd,ff,7f,ab,e1,8a,4e,c0,75,85,9b,af,a7,55,7b,a8,1e,17,97,26,44,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:6a,fe,05,fa,c7,ca,86,54,1f,30,35,9a,18,fe,97,56,3f,00,9d,3d,07,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC]
"h0"=dword:00000000
"hdf12"=hex:62,97,49,18,60,1e,ee,20,14,37,84,6d,ae,3a,f9,00,97,a6,9c,47,3d,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Program Files\DAEMON Tools\"
"h0"=dword:00000001
"khjeh"=hex:4f,77,64,39,97,d7,34,97,fb,63,a1,83,8c,bf,14,6a,bb,98,02,90,c9,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,e9,39,56,29,76,53,04,3d,99,15,00,2e,57,a9,4f,12,df,..
"khjeh"=hex:bd,ff,7f,ab,e1,8a,4e,c0,75,85,9b,af,a7,55,7b,a8,1e,17,97,26,44,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:72,24,b3,b3,6a,eb,31,b9,42,a0,89,f5,60,d4,bb,7c,26,fa,a0,a6,e4,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC]
"h0"=dword:00000000
"hdf12"=hex:62,97,49,18,60,1e,ee,20,14,37,84,6d,ae,3a,f9,00,97,a6,9c,47,3d,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Program Files\DAEMON Tools\"
"h0"=dword:00000001
"khjeh"=hex:4f,77,64,39,97,d7,34,97,fb,63,a1,83,8c,bf,14,6a,bb,98,02,90,c9,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,e9,39,56,29,76,53,04,3d,99,15,00,2e,57,a9,4f,12,df,..
"khjeh"=hex:bd,ff,7f,ab,e1,8a,4e,c0,75,85,9b,af,a7,55,7b,a8,1e,17,97,26,44,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:e2,55,7f,e6,57,db,7c,2b,b6,52,f4,e8,44,f4,18,b9,dc,0a,7a,7c,b0,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC]
"h0"=dword:00000000
"hdf12"=hex:62,97,49,18,60,1e,ee,20,14,37,84,6d,ae,3a,f9,00,97,a6,9c,47,3d,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Program Files\DAEMON Tools\"
"h0"=dword:00000001
"khjeh"=hex:4f,77,64,39,97,d7,34,97,fb,63,a1,83,8c,bf,14,6a,bb,98,02,90,c9,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,e9,39,56,29,76,53,04,3d,99,15,00,2e,57,a9,4f,12,df,..
"khjeh"=hex:bd,ff,7f,ab,e1,8a,4e,c0,75,85,9b,af,a7,55,7b,a8,1e,17,97,26,44,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:6a,fe,05,fa,c7,ca,86,54,1f,30,35,9a,18,fe,97,56,3f,00,9d,3d,07,..

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


[b]Remaining Services /b:




Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\WINDOWS\\system32\\PnkBstrA.exe"="C:\\WINDOWS\\system32\\PnkBstrA.exe:*:Enabled:PnkBstrA"
"C:\\WINDOWS\\system32\\PnkBstrB.exe"="C:\\WINDOWS\\system32\\PnkBstrB.exe:*:Enabled:PnkBstrB"
"C:\\Program Files\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe"="C:\\Program Files\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe:*:Enabled:Call of Duty(R) 4 - Modern Warfare(TM)"
"C:\\Program Files\\Ubisoft\\Ghost Recon Advanced Warfighter\\graw.exe"="C:\\Program Files\\Ubisoft\\Ghost Recon Advanced Warfighter\\graw.exe:*:Enabled:graw"
"C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx9.exe"="C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx9.exe:*:Enabled:Assassin's Creed Dx9"
"C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx10.exe"="C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx10.exe:*:Enabled:Assassin's Creed Dx10"
"C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Launcher.exe"="C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Launcher.exe:*:Enabled:Assassin's Creed Update"
"C:\\Program Files\\Microsoft Games\\Gears of War\\Binaries\\WarGame-G4WLive.exe"="C:\\Program Files\\Microsoft Games\\Gears of War\\Binaries\\WarGame-G4WLive.exe:*:Enabled:Gears of War"
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\\Program Files\\Atari\\Test Drive Unlimited\\TestDriveUnlimited.exe"="C:\\Program Files\\Atari\\Test Drive Unlimited\\TestDriveUnlimited.exe:*:Enabled:Test Drive Unlimited"
"E:\\Program files 2\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"="E:\\Program files 2\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe:*:Enabled:Crysis_32"
"E:\\Program files 2\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"="E:\\Program files 2\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe:*:Enabled:CrysisDedicatedServer_32"
"E:\\Program files 2\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\XR_3DA.exe"="E:\\Program files 2\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\XR_3DA.exe:*:Enabled:S.T.A.L.K.E.R. - Shadow of Chernobyl (CLI)"
"E:\\Program files 2\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\dedicated\\XR_3DA.exe"="E:\\Program files 2\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\dedicated\\XR_3DA.exe:*:Enabled:S.T.A.L.K.E.R. - Shadow of Chernobyl (SRV)"
"E:\\Program files 2\\Unreal Tournament 3\\Binaries\\UT3.exe"="E:\\Program files 2\\Unreal Tournament 3\\Binaries\\UT3.exe:*:Enabled:Unreal Tournament 3"
"E:\\Program files 2\\Eidos\\Conflict Denied Ops\\ConflictDeniedOps.exe"="E:\\Program files 2\\Eidos\\Conflict Denied Ops\\ConflictDeniedOps.exe:*:Enabled:Conflict: Denied Ops"
"C:\\Program Files\\Warcraft III\\Warcraft III.exe"="C:\\Program Files\\Warcraft III\\Warcraft III.exe:*:Enabled:Warcraft III"
"E:\\Program files 2\\Codemasters\\DiRT\\DiRT.exe"="E:\\Program files 2\\Codemasters\\DiRT\\DiRT.exe:*:Enabled:DiRT Executable"
"E:\\Program files 2\\Ubisoft\\Tom Clancy's Rainbow Six Vegas 2\\Binaries\\R6Vegas2_Game.exe"="E:\\Program files 2\\Ubisoft\\Tom Clancy's Rainbow Six Vegas 2\\Binaries\\R6Vegas2_Game.exe:*:Enabled:R6Vegas2_Game"
"C:\\Program Files\\Activision\\Call of Duty 2\\CoD2MP_s.exe"="C:\\Program Files\\Activision\\Call of Duty 2\\CoD2MP_s.exe:*:Enabled:CoD2MP_s"
"C:\\Documents and Settings\\kevin\\Mes documents\\Jeux\\StarWars- Jedi Knight 3 - Jedi Academy(complet)\\GameData\\jamp.exe"="C:\\Documents and Settings\\kevin\\Mes documents\\Jeux\\StarWars- Jedi Knight 3 - Jedi Academy(complet)\\GameData\\jamp.exe:*:Enabled:Jedi Academy MultiPlayer"
"E:\\Program files 2\\eMule\\emule.exe"="E:\\Program files 2\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Program Files\\Call of Duty Game of the Year Edition\\CoDMP.exe"="C:\\Program Files\\Call of Duty Game of the Year Edition\\CoDMP.exe:*:Enabled:CoDMP"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\DNA\\btdna.exe"="C:\\Program Files\\DNA\\btdna.exe:*:Enabled:DNA"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

[b]Remaining Files /b:



[b]Files with Hidden Attributes /b:

Mon 25 Aug 2008 8 ..SHR --- "C:\WINDOWS\system32\CF4C20DC0A.sys"
Fri 29 Aug 2008 13,146 A.SH. --- "C:\WINDOWS\system32\KGyGaAvL.sys"
Sat 5 Jul 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Mon 1 Sep 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\585dc2612ebcefc90e7dee4c276ee95e\BIT6.tmp"
Mon 28 Jul 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\585dc2612ebcefc90e7dee4c276ee95e\BITA.tmp"

[b]Finished!/b














Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:29:04, on 01/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\WINDOWS\VM_STI.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\monjack.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll
O4 - HKLM\..\Run: [GEST] C:\Program Files\GIGABYTE\GEST\RUN.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE ZSMC USB PC Camera
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Deer Hunter 2005 Registration.lnk = E:\Program files 2\Deer Hunter 2005\ATR1.EXE
O4 - Global Startup: Wireless Configuration Utility.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{63552BD8-FEA9-4C56-A708-4BC23A6BDC92}: NameServer = 80.118.192.100,80.118.196.36
O17 - HKLM\System\CS1\Services\Tcpip\..\{63552BD8-FEA9-4C56-A708-4BC23A6BDC92}: NameServer = 80.118.192.100,80.118.196.36
O17 - HKLM\System\CS2\Services\Tcpip\..\{63552BD8-FEA9-4C56-A708-4BC23A6BDC92}: NameServer = 80.118.192.100,80.118.196.36
O17 - HKLM\System\CS3\Services\Tcpip\..\{63552BD8-FEA9-4C56-A708-4BC23A6BDC92}: NameServer = 212.30.96.108,212.30.124.146
O17 - HKLM\System\CS4\Services\Tcpip\..\{63552BD8-FEA9-4C56-A708-4BC23A6BDC92}: NameServer = 80.118.192.100,80.118.196.36
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: GEST Service for program management. (GEST Service) - Unknown owner - C:\Program Files\GIGABYTE\GEST\GSvr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
1 sept. 2008 à 22:49
Donc ...

comme l' ont suggéré nos coéquipiers , supprime le doc "CFScripte que tu as sur ton bureau et reprenons :

1-Crées un doc texte sur ton bureau :
pointes ta souris sur ton bureau , cliques droit : vas dans "nouveau" et choisis "document texte" .

Ensuite copie/colle le texte ci-dessous ( et rien d'autre!) dans le fichier texte que tu viens de créer :

Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C5CD9787-54F4-6B5A-7054-5E50F28A8F48}]

File::
C:\WINDOWS\crack\crack.exe s
C:\WINDOWS\DUMP6d6f.tmp
C:\WINDOWS\DUMP7251.tmp
C:\WINDOWS\DUMP6d31.tmp

Folder::
C:\WINDOWS\system32\CatRoot_bak



Puis vas dans "fichier" et choisis "enregistrer sous ..." et tu le nommes exactement ainsi :
CFScript puis valides ...


2-Nettoyage :

!! Déconnectes toi, fermes toutes tes applications et désactives TOUTES TES DEFENSES ( tu les réactiveras après ) !!

--->Sur ton bureau, fais un glissé avec ta souris le fichier CFScript sur l'icône de ComboFix.exe .

(Regarde ici : http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript.gif )

Cette manipulation va relancer combofix .
--> Une fenêtre bleue va apparaître: au message qui apparaît "Type 1 to continue, or 2 to abort" : tapes 1 puis valide.

Puis patientes le temps du scan.( Le Bureau va disparaître à plusieurs reprises : c'est normal!)

!! Ne touches à rien tant que le scan n'est pas terminé !!

Note : en fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisses-le faire.

Une fois le scan achevé, un rapport va s'afficher : Postes le pour analyse et attends la suite ...

( Attention : cette manipe a été fait pour ce PC . Toute réutilisation peut endommager sévèrement le système d'exploitation )
0
kékélamalice Messages postés 85 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 1 décembre 2009
1 sept. 2008 à 22:58
ComboFix 08-08-31.01 - kevin 2008-09-01 22:56:14.3 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1563 [GMT 2:00]
Endroit: C:\Documents and Settings\kevin\Bureau\killbagle.exe
Command switches used :: C:\Documents and Settings\kevin\Bureau\CFScript.txt
* Création d'un nouveau point de restauration

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

FILE ::
C:\WINDOWS\crack\crack.exe s
C:\WINDOWS\DUMP6d31.tmp
C:\WINDOWS\DUMP6d6f.tmp
C:\WINDOWS\DUMP7251.tmp
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\DUMP6d31.tmp
C:\WINDOWS\DUMP6d6f.tmp
C:\WINDOWS\DUMP7251.tmp
C:\WINDOWS\system32\CatRoot_bak
C:\WINDOWS\system32\drivers\downld

.
((((((((((((((((((((((((((((( Fichiers créés 2008-08-01 to 2008-09-01 ))))))))))))))))))))))))))))))))))))
.

2008-09-01 22:20 . 2008-09-01 22:20 578,048 --a--c--- C:\WINDOWS\system32\dllcache\user32.dll
2008-09-01 22:18 . 2008-09-01 22:19 <REP> d-------- C:\WINDOWS\ERUNT
2008-09-01 22:11 . 2008-09-01 22:27 <REP> d-------- C:\SDFix
2008-09-01 22:06 . 2008-09-01 22:06 <REP> d-------- C:\_OTMoveIt
2008-09-01 21:02 . 2008-09-01 21:02 <REP> d-------- C:\Program Files\Trend Micro
2008-09-01 20:57 . 2008-09-01 20:57 <REP> d-------- C:\Program Files\CCleaner
2008-09-01 14:37 . 2008-09-01 14:37 268 --ah----- C:\sqmdata01.sqm
2008-09-01 14:37 . 2008-09-01 14:37 244 --ah----- C:\sqmnoopt01.sqm
2008-09-01 13:47 . 2008-09-01 13:47 268 --ah----- C:\sqmdata00.sqm
2008-09-01 13:47 . 2008-09-01 13:47 244 --ah----- C:\sqmnoopt00.sqm
2008-09-01 12:06 . 2008-09-01 12:07 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
2008-09-01 11:55 . 2008-09-01 11:55 <REP> d-------- C:\Program Files\Alwil Software
2008-09-01 11:35 . 2008-09-01 11:57 <REP> d-------- C:\Program Files\Eset
2008-09-01 11:35 . 2008-09-01 11:48 12 --a------ C:\WINDOWS\system32\mapisvc.inf
2008-08-31 18:49 . 2008-08-31 18:49 <REP> d-------- C:\Documents and Settings\All Users\Application Data\NortonInstaller
2008-08-30 14:53 . 2008-08-30 14:53 <REP> d-------- C:\Program Files\Windows Sidebar
2008-08-27 21:29 . 2008-09-01 22:28 <REP> d-------- C:\Program Files\DNA
2008-08-27 21:29 . 2008-08-27 21:29 <REP> d-------- C:\Program Files\BitTorrent
2008-08-27 21:29 . 2008-09-01 22:48 <REP> d-------- C:\Documents and Settings\kevin\Application Data\DNA
2008-08-27 21:29 . 2008-08-28 11:55 <REP> d-------- C:\Documents and Settings\kevin\Application Data\BitTorrent
2008-08-27 21:14 . 2008-08-27 21:25 <REP> d-------- C:\Program Files\Kazaa
2008-08-25 19:37 . 2008-08-25 19:37 8 -r-hs---- C:\WINDOWS\system32\CF4C20DC0A.sys
2008-08-25 18:51 . 2008-08-25 19:55 <REP> d-------- C:\Program Files\DivX
2008-08-25 18:51 . 2008-08-29 15:57 13,146 --ahs---- C:\WINDOWS\system32\KGyGaAvL.sys
2008-08-23 17:20 . 2000-10-03 19:54 2,998 --a------ C:\WINDOWS\setup.ico
2008-08-23 17:19 . 2008-08-23 17:19 <REP> d-------- C:\Program Files\Sierra On-Line
2008-08-23 17:19 . 1998-01-23 12:20 305,664 --a------ C:\WINDOWS\ZeusIsUninst.Exe
2008-08-23 17:04 . 2008-08-23 17:04 <REP> d-------- C:\Documents and Settings\kevin\WINDOWS
2008-08-21 13:21 . 2004-08-19 16:09 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2008-08-21 12:43 . 2008-08-31 20:49 <REP> d-------- C:\WINDOWS\system32\fr
2008-08-21 12:43 . 2008-08-31 20:49 <REP> d-------- C:\WINDOWS\system32\bits
2008-08-21 12:43 . 2008-08-31 20:49 <REP> d-------- C:\WINDOWS\l2schemas
2008-08-21 12:35 . 2004-08-19 16:04 2,150,400 --a------ C:\WINDOWS\system32\ntoskrnl.exe
2008-08-19 12:40 . 2006-12-28 21:01 19,569 --a------ C:\WINDOWS\[u]0[/u]05227_.tmp
2008-08-17 16:36 . 2004-08-19 16:09 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
2008-08-17 16:36 . 2001-08-23 17:47 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll
2008-08-13 12:11 . 2008-05-01 16:31 331,776 --a------ C:\WINDOWS\system32\dllcache\msadce.dll
2008-08-11 16:42 . 2008-08-11 16:43 <REP> d-------- C:\Documents and Settings\kevin\Application Data\flightgear.org
2008-08-11 16:40 . 2008-08-11 16:55 <REP> d-------- C:\Program Files\FlightGear
2008-08-07 13:24 . 2008-08-07 16:42 <REP> d-------- C:\WINDOWS\system32\NtmsData
2008-08-06 21:43 . 2008-08-06 21:43 <REP> d-------- C:\Documents and Settings\kevin\Application Data\Bioshock
2008-08-05 16:38 . 2008-08-05 16:38 <REP> d-------- C:\Program Files\BestGameEver
2008-08-04 22:55 . 2008-09-01 22:28 <REP> d-------- C:\Program Files\Steam
2008-08-04 18:29 . 2008-08-28 19:45 <REP> d-------- C:\Documents and Settings\kevin\Application Data\dvdcss
2008-08-03 22:17 . 2008-08-03 22:17 <REP> d-------- C:\Program Files\XviD
2008-08-03 22:17 . 2005-12-30 20:10 761,856 --a------ C:\WINDOWS\system32\xvidcore.dll
2008-08-03 22:17 . 2005-12-30 20:18 180,224 --a------ C:\WINDOWS\system32\xvidvfw.dll
2008-08-03 22:17 . 2005-12-30 20:16 77,824 --a------ C:\WINDOWS\system32\xvid.ax

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-01 12:21 --------- d-----w C:\Program Files\Bonjour
2008-09-01 09:37 --------- d-----w C:\Program Files\Norton AntiVirus
2008-09-01 09:15 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2008-09-01 09:14 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
2008-08-31 18:05 98,304 ----a-w C:\WINDOWS\DUMP6c17.tmp
2008-08-31 18:04 98,304 ----a-w C:\WINDOWS\DUMP6d40.tmp
2008-08-29 14:20 --------- d-----w C:\Documents and Settings\kevin\Application Data\Corel
2008-08-27 19:17 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-08-21 15:44 98,304 ----a-w C:\WINDOWS\DUMP61c7.tmp
2008-08-21 11:22 16,608 ----a-w C:\WINDOWS\gdrv.sys
2008-08-20 10:10 98,304 ----a-w C:\WINDOWS\DUMP737a.tmp
2008-08-14 10:07 98,304 ----a-w C:\WINDOWS\DUMP6929.tmp
2008-08-14 10:06 98,304 ----a-w C:\WINDOWS\DUMP6dcd.tmp
2008-08-13 22:03 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
2008-08-08 17:55 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
2008-08-07 18:21 --------- d-----w C:\Program Files\Call of Duty Game of the Year Edition
2008-08-04 10:12 98,304 ----a-w C:\WINDOWS\DUMP74d2.tmp
2008-08-02 13:12 98,304 ----a-w C:\WINDOWS\DUMP7445.tmp
2008-08-02 13:10 98,304 ----a-w C:\WINDOWS\DUMP74e1.tmp
2008-08-01 10:08 98,304 ----a-w C:\WINDOWS\DUMP68db.tmp
2008-07-31 07:46 98,304 ----a-w C:\WINDOWS\DUMP6716.tmp
2008-07-30 08:06 98,304 ----a-w C:\WINDOWS\DUMP6457.tmp
2008-07-29 16:48 --------- d-----w C:\Documents and Settings\All Users\Application Data\Corel
2008-07-28 07:59 98,304 ----a-w C:\WINDOWS\DUMP6e98.tmp
2008-07-27 03:11 --------- d-----w C:\Program Files\MSBuild
2008-07-27 03:11 --------- d-----w C:\Program Files\Microsoft Works
2008-07-27 03:10 --------- d-----w C:\Program Files\Microsoft.NET
2008-07-27 03:08 --------- d-----w C:\Program Files\Microsoft Visual Studio 8
2008-07-26 19:33 --------- d-----w C:\Documents and Settings\kevin\Application Data\SolidWorksNewsReader
2008-07-26 19:32 --------- d-----w C:\Documents and Settings\kevin\Application Data\SolidWorks
2008-07-26 19:28 --------- d-----w C:\Program Files\Fichiers communs\SolidWorks Shared
2008-07-26 19:28 --------- d-----w C:\Documents and Settings\kevin\Application Data\DWGeditor
2008-07-26 19:27 --------- d-----w C:\Program Files\SolidWorks Installation Manager
2008-07-26 19:25 --------- d-----w C:\Program Files\Fichiers communs\eDrawings2007
2008-07-26 11:02 --------- d-----w C:\Program Files\Java
2008-07-26 11:01 --------- d-----w C:\Program Files\Fichiers communs\Java
2008-07-25 21:16 --------- d-----w C:\Program Files\Windows Journal Viewer
2008-07-25 20:17 --------- d-----w C:\Program Files\iTunes
2008-07-25 20:17 --------- d-----w C:\Program Files\iPod
2008-07-22 16:27 --------- d-----w C:\Program Files\Apple Software Update
2008-07-21 17:53 --------- d-----w C:\Program Files\Vimicro
2008-07-21 17:53 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
2008-07-21 16:15 --------- d-----w C:\Program Files\Infogrames
2008-07-20 23:33 --------- d-----w C:\Program Files\Microsoft CAPICOM 2.1.0.2
2008-07-20 10:35 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-07-20 10:30 --------- d-----w C:\Program Files\Windows Live
2008-07-20 10:29 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
2008-07-20 10:26 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-07-19 22:11 --------- d-----w C:\Program Files\DAEMON Tools
2008-07-19 12:25 --------- d-----w C:\Program Files\Windows Media Connect 2
2008-07-18 22:30 --------- d-----w C:\Program Files\MSXML 4.0
2008-07-18 13:23 22,328 ----a-w C:\WINDOWS\system32\drivers\PnkBstrK.sys
2008-07-18 13:23 103,736 ----a-w C:\WINDOWS\system32\PnkBstrB.exe
2008-07-18 12:59 --------- d-----w C:\Program Files\Common Files
2008-07-18 12:41 --------- d-----w C:\Program Files\GOA
2008-07-18 10:36 21,035 ----a-w C:\WINDOWS\system32\drivers\AegisP.sys
2008-07-18 10:36 --------- d-----w C:\Program Files\TRENDnet
2008-07-18 08:59 98,304 ----a-w C:\WINDOWS\DUMP6205.tmp
2008-07-18 08:58 98,304 ----a-w C:\WINDOWS\DUMP6409.tmp
2008-07-16 19:22 --------- d-----w C:\Program Files\Fichiers communs\Corel
2008-07-16 19:22 --------- d-----w C:\Program Files\Corel
2008-07-12 16:05 98,304 ----a-w C:\WINDOWS\DUMP6820.tmp
2008-07-10 07:35 32,000 ----a-w C:\WINDOWS\system32\drivers\usbaapl.sys
2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\dllcache\es.dll
2008-07-07 11:02 --------- d-----w C:\Program Files\Warcraft III
2008-07-06 11:02 2,829 ----a-w C:\WINDOWS\War3Unin.pif
2008-07-06 11:02 126,976 ----a-w C:\WINDOWS\War3Unin.exe
2008-07-06 10:59 --------- d-----w C:\Documents and Settings\kevin\Application Data\Apple Computer
2008-07-05 10:40 --------- d-----w C:\Program Files\GameShadow
2008-07-05 10:35 418,480 ----a-w C:\WINDOWS\system32\wrap_oal.dll
2008-07-05 10:35 115,432 ----a-w C:\WINDOWS\system32\OpenAL32.dll
2008-07-05 10:35 --------- d-----w C:\Program Files\OpenAL
2008-07-03 18:24 --------- d-----w C:\Documents and Settings\kevin\Application Data\InstallShield Installation Information
2008-07-03 10:14 98,304 ----a-w C:\WINDOWS\DUMP7148.tmp
2008-06-27 12:23 669,184 ----a-w C:\WINDOWS\system32\pbsvc.exe
2008-06-27 12:23 22,328 ----a-w C:\Documents and Settings\kevin\Application Data\PnkBstrK.sys
2008-06-27 12:16 1,506 ----a-w C:\WINDOWS\system32\ealregsnapshot1.reg
2008-06-27 11:57 107,888 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
2008-06-27 10:49 82,432 ----a-w C:\WINDOWS\system32\msxml4r.dll
2008-06-24 16:23 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2008-06-24 16:23 74,240 ----a-w C:\WINDOWS\system32\dllcache\mscms.dll
2008-06-23 16:28 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\dllcache\mswsock.dll
2008-06-20 17:41 148,992 ----a-w C:\WINDOWS\system32\dllcache\dnsapi.dll
2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\dllcache\tcpip.sys
2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\dllcache\afd.sys
2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\dllcache\tcpip6.sys
2008-06-14 17:59 272,768 ----a-w C:\WINDOWS\system32\dllcache\bthport.sys
2008-06-01 09:22 98,304 ----a-w C:\WINDOWS\DUMP6978.tmp
.

------- Sigcheck -------

2004-08-19 16:04 2017280 35567c8c50986c2bc5c3efd79cb045e4 C:\WINDOWS\$NtServicePackUninstall$\ntkrnlpa.exe
2004-08-19 16:04 2058880 f252fae094c54572ece38a039f2103c4 C:\WINDOWS\ServicePackFiles\i386\ntkrnlpa.exe
2008-04-14 04:07 2067968 b71a8f101cefaf82fc5ec16130a54a3f C:\WINDOWS\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\ntkrnlpa.exe
2008-04-14 04:07 2025984 92e82482cdb39929cf7b541a9648afae C:\WINDOWS\system32\ntkrnlpa.exe
.
((((((((((((((((((((((((((((( snapshot@2008-09-01_20.18.58.39 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-08-07 14:27:04 163,328 ----a-w C:\WINDOWS\ERUNT\SDFIX\ERDNT.EXE
+ 2008-09-01 20:19:18 5,357,568 ----a-w C:\WINDOWS\ERUNT\SDFIX\Users\[u]0[/u]0000001\NTUSER.DAT
+ 2008-09-01 20:19:18 622,592 ----a-w C:\WINDOWS\ERUNT\SDFIX\Users\[u]0[/u]0000002\UsrClass.dat
+ 2008-08-07 14:27:04 163,328 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\ERDNT.EXE
+ 2008-09-01 20:19:06 5,357,568 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\Users\[u]0[/u]0000001\NTUSER.DAT
+ 2008-09-01 20:19:06 622,592 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\Users\[u]0[/u]0000002\UsrClass.dat
- 2008-09-01 09:06:01 291,680 ----a-w C:\WINDOWS\system32\FNTCACHE.DAT
+ 2008-09-01 20:15:22 289,296 ----a-w C:\WINDOWS\system32\FNTCACHE.DAT
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:09 15360]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 11:34 5724184]
"Steam"="C:\Program Files\Steam\Steam.exe" [2008-08-04 22:55 1271032]
"BitTorrent DNA"="C:\Program Files\DNA\btdna.exe" [2008-08-27 21:29 342848]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GEST"="C:\Program Files\GIGABYTE\GEST\RUN.exe" [2006-01-21 05:02 716808]
"JMB36X IDE Setup"="C:\WINDOWS\RaidTool\xInsIDE.exe" [2007-03-20 08:36 36864]
"36X Raid Configurer"="C:\WINDOWS\system32\xRaidSetup.exe" [2007-08-29 10:55 1966080]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-11-06 11:30 8523776]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-11-06 11:30 81920]
"DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2005-11-09 00:00 128920]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-05-27 10:50 413696]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 02:38 34672]
"BigDogPath"="C:\WINDOWS\VM_STI.EXE" [2004-06-09 15:37 40960]
"AppleSyncNotifier"="C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-07-10 09:47 116040]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-07-10 10:51 289064]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
"RTHDCPL"="RTHDCPL.EXE" [2007-09-19 12:14 16844800 C:\WINDOWS\RTHDCPL.exe]
"nwiz"="nwiz.exe" [2007-11-06 11:30 1626112 C:\WINDOWS\system32\nwiz.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 16:09 15360]

C:\Documents and Settings\kevin\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 20:16:50 113664]
Deer Hunter 2005 Registration.lnk - E:\Program files 2\Deer Hunter 2005\ATR1.EXE [2004-08-27 21:30:18 4947968]

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Wireless Configuration Utility.lnk - C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe [2007-07-10 06:43:00 634880]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sacsvr]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sglfb.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\tga.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\wd.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\WINDOWS\\system32\\PnkBstrA.exe"=
"C:\\WINDOWS\\system32\\PnkBstrB.exe"=
"C:\\Program Files\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe"=
"C:\\Program Files\\Ubisoft\\Ghost Recon Advanced Warfighter\\graw.exe"=
"C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx9.exe"=
"C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx10.exe"=
"C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Launcher.exe"=
"C:\\Program Files\\Microsoft Games\\Gears of War\\Binaries\\WarGame-G4WLive.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"C:\\Program Files\\Atari\\Test Drive Unlimited\\TestDriveUnlimited.exe"=
"E:\\Program files 2\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=
"E:\\Program files 2\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
"E:\\Program files 2\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\XR_3DA.exe"=
"E:\\Program files 2\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\dedicated\\XR_3DA.exe"=
"E:\\Program files 2\\Unreal Tournament 3\\Binaries\\UT3.exe"=
"E:\\Program files 2\\Eidos\\Conflict Denied Ops\\ConflictDeniedOps.exe"=
"C:\\Program Files\\Warcraft III\\Warcraft III.exe"=
"E:\\Program files 2\\Codemasters\\DiRT\\DiRT.exe"=
"E:\\Program files 2\\Ubisoft\\Tom Clancy's Rainbow Six Vegas 2\\Binaries\\R6Vegas2_Game.exe"=
"C:\\Program Files\\Activision\\Call of Duty 2\\CoD2MP_s.exe"=
"C:\\Documents and Settings\\kevin\\Mes documents\\Jeux\\StarWars- Jedi Knight 3 - Jedi Academy(complet)\\GameData\\jamp.exe"=
"E:\\Program files 2\\eMule\\emule.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"C:\\Program Files\\Call of Duty Game of the Year Edition\\CoDMP.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\DNA\\btdna.exe"=

R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 16:35]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 16:37]
R3 SjyPkt;SjyPkt;C:\WINDOWS\System32\Drivers\SjyPkt.sys [2002-10-03 00:57]
S3 GEST Service;GEST Service for program management.;C:\Program Files\GIGABYTE\GEST\GSvr.exe [2007-12-14 11:46]
S3 RTL8187B;TRENDnet TEW-424UB 54M USB Dongle;C:\WINDOWS\system32\DRIVERS\RTL8187B.sys [2007-07-19 00:40]

*Newly Created Service* - SJYPKT
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-01 22:56:52
Windows 5.1.2600 Service Pack 2 NTFS

Balayage processus cachés ...

Balayage caché autostart entries ...

Balayage des fichiers cachés ...

Scan terminé avec succès
Les fichiers cachés: 0

**************************************************************************
.
Temps d'accomplissement: 2008-09-01 22:57:28
ComboFix-quarantined-files.txt 2008-09-01 20:57:23
ComboFix2.txt 2008-09-01 18:46:36
ComboFix3.txt 2008-09-01 18:19:18

Pre-Run: 14,309,335,040 octets libres
Post-Run: 14,294,749,184 octets libres

284 --- E O F --- 2008-08-13 22:03:51
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
1 sept. 2008 à 23:21
Bien ...

fais ce-ci maintenant :

Télécharges MalwareByte's :
ici ftp://ftp.commentcamarche.com/download/mbam-setup.exe
ou ici : http://www.malwarebytes.org/mbam.php

Installes le ( choisis bien "francais" ; ne modifies pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharges le ici : https://www.malekal.com/tutorial-aboutbuster/ )

Potasses le tuto pour te familiariser avec le prg : https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).

Impératif : redémarres en mode sans échec :
Comment aller en Mode sans échec
1) Redémarres ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

Lances Malwarebyte's .

Fais un scan dit "complet" ( sélectionnes bien tous tes disks avant le scan ! ) et supprimes tout ce qu'il peut trouver, c'est à dire :
-->Laisses le scan se terminer,puis à la fin tu cliques sur "résultat" .
-->Vérifies que tous les objets infectés soient validés, puis cliques sur " suppression " .

Redémarres ton PC ( mode normal ).

Postes le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date) accompagné d'un nouvel hijackthis ( fait en mode normal ) ...
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
1 sept. 2008 à 23:37
Une fois ce-ci fais et les rapports poster , enchaine avec ce-ci stp :

Rends toi sur ce site :

https://www.virustotal.com/gui/

Copies ce qui suit et colles le dans l'espace pour la recherche :
C:\WINDOWS\gdrv.sys

Cliques sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copies le dans ta prochaine réponse et attends la suite ...

( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )


( PS : t'inquètes ^^, on avance mais il y a du boulot .... )
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
1 sept. 2008 à 23:46
Euh!
Tous les
2008-08-31 18:05 98,304 ----a-w C:\WINDOWS\DUMP6c17.tmp
2008-08-31 18:04 98,304 ----a-w C:\WINDOWS\DUMP6d40.tmp
2008-08-21 15:44 98,304 ----a-w C:\WINDOWS\DUMP61c7.tmp
2008-08-20 10:10 98,304 ----a-w C:\WINDOWS\DUMP737a.tmp
2008-08-14 10:07 98,304 ----a-w C:\WINDOWS\DUMP6929.tmp
2008-08-14 10:06 98,304 ----a-w C:\WINDOWS\DUMP6dcd.tmp
2008-08-04 10:12 98,304 ----a-w C:\WINDOWS\DUMP74d2.tmp
2008-08-02 13:12 98,304 ----a-w C:\WINDOWS\DUMP7445.tmp
2008-08-02 13:10 98,304 ----a-w C:\WINDOWS\DUMP74e1.tmp
2008-08-01 10:08 98,304 ----a-w C:\WINDOWS\DUMP68db.tmp
2008-07-31 07:46 98,304 ----a-w C:\WINDOWS\DUMP6716.tmp
2008-07-30 08:06 98,304 ----a-w C:\WINDOWS\DUMP6457.tmp
2008-07-28 07:59 98,304 ----a-w C:\WINDOWS\DUMP6e98.tmp
2008-07-18 08:59 98,304 ----a-w C:\WINDOWS\DUMP6205.tmp
2008-07-18 08:58 98,304 ----a-w C:\WINDOWS\DUMP6409.tmp
2008-07-12 16:05 98,304 ----a-w C:\WINDOWS\DUMP6820.tmp
2008-07-03 10:14 98,304 ----a-w C:\WINDOWS\DUMP7148.tmp
2008-06-01 09:22 98,304 ----a-w C:\WINDOWS\DUMP6978.tmp

Hi,hi
Al.
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
1 sept. 2008 à 23:49
vu ... :p on va reprendre ....

merci ...^^
0
kékélamalice Messages postés 85 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 1 décembre 2009
1 sept. 2008 à 23:50
Bon la visiblement c'est parti pour être extrêmement long ! il met un temps fou pour scanner mes musiques et comme j'ai 17Go c'est pas finit... je pense qu'on pourra reprendre tout ça demain?
Encore merci d'avoir passé autant de temps pour m'aider !
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
1 sept. 2008 à 23:53
A demain pour la suite ... on a pas mal de chose à voir et à revoir ( à cause d'oublies de ma part ^^" .... merci aux autres ! )


Bonne nuit ...=)
0
kékélamalice Messages postés 85 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 1 décembre 2009
2 sept. 2008 à 07:42
Malwarebytes' Anti-Malware 1.25
Version de la base de données: 1103
Windows 5.1.2600 Service Pack 2

07:36:54 02/09/2008
mbam-log-09-02-2008 (07-36-54).txt

Type de recherche: Examen complet (C:\|E:\|G:\|)
Eléments examinés: 187592
Temps écoulé: 4 hour(s), 40 minute(s), 1 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\kevin\Mes documents\Jeux\[____].[PC-GAME][V1.4].Far.Cry.farcry.FarCry.[ENG]\Far Cry\Configurator.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\kevin\Mes documents\Jeux\[____].[PC-GAME][V1.4].Far.Cry.farcry.FarCry.[ENG]\Far Cry\Far Cry.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\kevin\Mes documents\Jeux\[____].[PC-GAME][V1.4].Far.Cry.farcry.FarCry.[ENG]\Far Cry\data\Configurator.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\kevin\Mes documents\Jeux\[____].[PC-GAME][V1.4].Far.Cry.farcry.FarCry.[ENG]\Far Cry\data\Far Cry.exe (Adware.Agent) -> Quarantined and deleted successfully.
















Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:40:43, on 02/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\WINDOWS\VM_STI.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Steam\Steam.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\monjack.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll
O4 - HKLM\..\Run: [GEST] C:\Program Files\GIGABYTE\GEST\RUN.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE ZSMC USB PC Camera
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Deer Hunter 2005 Registration.lnk = E:\Program files 2\Deer Hunter 2005\ATR1.EXE
O4 - Global Startup: Wireless Configuration Utility.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{63552BD8-FEA9-4C56-A708-4BC23A6BDC92}: NameServer = 80.118.192.100,80.118.196.36
O17 - HKLM\System\CS1\Services\Tcpip\..\{63552BD8-FEA9-4C56-A708-4BC23A6BDC92}: NameServer = 80.118.192.100,80.118.196.36
O17 - HKLM\System\CS2\Services\Tcpip\..\{63552BD8-FEA9-4C56-A708-4BC23A6BDC92}: NameServer = 80.118.192.100,80.118.196.36
O17 - HKLM\System\CS3\Services\Tcpip\..\{63552BD8-FEA9-4C56-A708-4BC23A6BDC92}: NameServer = 212.30.96.108,212.30.124.146
O17 - HKLM\System\CS4\Services\Tcpip\..\{63552BD8-FEA9-4C56-A708-4BC23A6BDC92}: NameServer = 80.118.192.100,80.118.196.36
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: GEST Service for program management. (GEST Service) - Unknown owner - C:\Program Files\GIGABYTE\GEST\GSvr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe
0
kékélamalice Messages postés 85 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 1 décembre 2009
2 sept. 2008 à 07:51
Virustotal :




Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.9.2.0 2008.09.02 -
AntiVir 7.8.1.23 2008.09.01 -
Authentium 5.1.0.4 2008.09.02 -
Avast 4.8.1195.0 2008.09.01 -
AVG 8.0.0.161 2008.09.01 -
BitDefender 7.2 2008.09.02 -
CAT-QuickHeal 9.50 2008.08.29 -
ClamAV 0.93.1 2008.09.02 -
DrWeb 4.44.0.09170 2008.09.01 -
eSafe 7.0.17.0 2008.09.01 -
eTrust-Vet 31.6.6062 2008.09.01 -
Ewido 4.0 2008.09.01 -
F-Prot 4.4.4.56 2008.09.02 -
F-Secure 7.60.13501.0 2008.09.02 -
Fortinet 3.14.0.0 2008.09.02 -
GData 19 2008.09.02 -
Ikarus T3.1.1.34.0 2008.09.02 -
K7AntiVirus 7.10.435 2008.09.01 -
Kaspersky 7.0.0.125 2008.09.02 -
McAfee 5374 2008.09.01 -
Microsoft 1.3807 2008.09.02 -
NOD32v2 3406 2008.09.02 -
Norman 5.80.02 2008.09.01 -
Panda 9.0.0.4 2008.09.02 -
PCTools 4.4.2.0 2008.09.01 -
Prevx1 V2 2008.09.02 -
Rising 20.60.02.00 2008.09.02 -
Sophos 4.33.0 2008.09.02 -
Sunbelt 3.1.1592.1 2008.08.30 -
Symantec 10 2008.09.02 -
TheHacker 6.3.0.8.069 2008.09.01 -
TrendMicro 8.700.0.1004 2008.09.02 -
ViRobot 2008.9.1.1359 2008.09.01 -
VirusBuster 4.5.11.0 2008.09.01 -
Webwasher-Gateway 6.6.2 2008.09.01 -
Information additionnelle
File size: 16608 bytes
MD5...: 5c230948dd6652228f88ca7ae6cb276c
SHA1..: 65daf56454ed89f9c5401fd327282df2b23cf7eb
SHA256: edec6e6b9e2b0cdb6934460ef473fbeac290df4a33536a47b3eb1786bdca197b
SHA512: 4b9cd63b47051308d7f884e124ce0586a21abf2608ae6980eedcb329665d84be
73dd1dec2ebaf3c04e8755b3a491227079bcca58c6dc8fec43f125662203c055
PEiD..: -
TrID..: File type identification
Win32 Executable Generic (68.0%)
Generic Win/DOS Executable (15.9%)
DOS Executable Generic (15.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x102b8
timedatestamp.....: 0x4758e650 (Fri Dec 07 06:21:04 2007)
machinetype.......: 0x14c (I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x2a0 0x166a 0x1680 6.47 4a268bf8e8b40007e68ca5d3dabf47ad
.rdata 0x1920 0xc4 0xe0 2.50 f1b5d5b56b4d64cfe3e9eeacca7596bc
INIT 0x1a00 0x2ae 0x2c0 5.14 af5d4943013835d6a0b84eb971f5eeb5
.rsrc 0x1cc0 0x614 0x620 4.55 06e459a577355eb0e00010ff08b91588
.reloc 0x22e0 0xf0 0x100 4.50 93dda8f776762c2e973d78d657a36567

( 2 imports )
> ntoskrnl.exe: IoDeleteSymbolicLink, MmFreeContiguousMemory, MmGetPhysicalAddress, MmUnmapIoSpace, DbgPrint, MmAllocateContiguousMemory, ZwMapViewOfSection, ObReferenceObjectByHandle, ZwOpenSection, ZwUnmapViewOfSection, IofCompleteRequest, RtlInitUnicodeString, IoCreateDevice, IoCreateSymbolicLink, IoDeleteDevice, MmMapIoSpace, ZwClose
> HAL.dll: KfAcquireSpinLock, KfReleaseSpinLock, HalTranslateBusAddress, WRITE_PORT_ULONG, WRITE_PORT_USHORT, READ_PORT_ULONG, READ_PORT_USHORT

( 0 exports )
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
2 sept. 2008 à 08:34
Bonjour à tous,

sKe69, il faudrait que tu examines plus à fond que ce que j'ai regardé cette ligne du rapport Combofix :

R3 SjyPkt;SjyPkt;C:\WINDOWS\System32\Drivers\SjyPkt.sys [2002-10-03 00:57]

Prevx donne le fichier comme malsain, mais Prevx n'est pas totalement fiable.

Bonne continuation.
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
2 sept. 2008 à 09:08
Salut Lyonnais92 et salut à tous les autres ^^...

un cherchant un peu , Al était tombé dessus en début d'année et voilà le résultat de Virustotal de l'époque :
http://www.commentcamarche.net/forum/affich 4622424 win32 trojan gen other?page=3#60

on peut tout de même re-vérifier ...

Kéké peux tu vérifier ceci sur VirusTotal stp :

C:\WINDOWS\System32\Drivers\SjyPkt.sys

et nous poster le rapport pour analyse ....
0
kékélamalice Messages postés 85 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 1 décembre 2009
2 sept. 2008 à 09:32
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.9.2.0 2008.09.02 -
AntiVir 7.8.1.23 2008.09.02 -
Authentium 5.1.0.4 2008.09.02 -
Avast 4.8.1195.0 2008.09.01 -
AVG 8.0.0.161 2008.09.01 -
BitDefender 7.2 2008.09.02 -
CAT-QuickHeal 9.50 2008.08.29 -
ClamAV 0.93.1 2008.09.02 -
DrWeb 4.44.0.09170 2008.09.02 -
eSafe 7.0.17.0 2008.09.01 -
eTrust-Vet 31.6.6062 2008.09.01 -
Ewido 4.0 2008.09.01 -
F-Prot 4.4.4.56 2008.09.02 -
Fortinet 3.14.0.0 2008.09.02 -
GData 19 2008.09.02 -
Ikarus T3.1.1.34.0 2008.09.02 -
K7AntiVirus 7.10.435 2008.09.01 -
Kaspersky 7.0.0.125 2008.09.02 -
McAfee 5374 2008.09.01 -
Microsoft 1.3807 2008.09.02 -
NOD32v2 3406 2008.09.02 -
Norman 5.80.02 2008.09.01 -
Panda 9.0.0.4 2008.09.02 -
PCTools 4.4.2.0 2008.09.01 -
Prevx1 V2 2008.09.02 -
Rising 20.60.10.00 2008.09.02 -
Sophos 4.33.0 2008.09.02 -
Sunbelt 3.1.1592.1 2008.08.30 -
Symantec 10 2008.09.02 -
TheHacker 6.3.0.8.069 2008.09.01 -
TrendMicro 8.700.0.1004 2008.09.02 -
VBA32 3.12.8.4 2008.09.01 -
ViRobot 2008.9.1.1359 2008.09.01 -
VirusBuster 4.5.11.0 2008.09.01 -
Webwasher-Gateway 6.6.2 2008.09.02 -
Information additionnelle
File size: 13532 bytes
MD5...: 3d7ef286e806f9bd9339aa52e28dcd67
SHA1..: 431d2dd1c273a1bbf59fd50fa277fc0c1ebfb29f
SHA256: 24d602b7ddf7718a1f149d35b24c2345d0dde6e8b8a7fdf35062c24a6d13226d
SHA512: 4bc7cd2ed5bffff4f5239f044d9086600c384255b2578b5bb94d8e5c9fc9a3ce
fb04e096747de4004f1834c6eb4fa1e6a3d05481c275020591ab54608f47ad5a
PEiD..: -
TrID..: File type identification
Win64 Executable Generic (95.5%)
Generic Win/DOS Executable (2.2%)
DOS Executable Generic (2.2%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x103a0
timedatestamp.....: 0x3d9a4467 (Wed Oct 02 00:57:11 2002)
machinetype.......: 0x14c (I386)

( 6 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x2c0 0x112a 0x1140 6.21 f812a1ddb11d35f538820fbf430d9a9f
.rdata 0x1400 0xe4 0x100 2.54 524eadd31e9c3f9b8116648a754eb3eb
.data 0x1500 0x1426 0x1440 0.00 599c0a883d09e059b38411330fd1794c
INIT 0x2940 0x398 0x3a0 4.98 aca4f180ad1f43fcab776be5cdef9741
.rsrc 0x2ce0 0x3b8 0x3c0 3.42 89fe2fc24016f5e4fbff2a11f757817e
.reloc 0x30a0 0x156 0x160 4.95 419aa13ee2f6298223ae58a82e844361

( 3 imports )
> ntoskrnl.exe: KeInitializeSpinLock, IoFreeMdl, KeInitializeDpc, KeCancelTimer, KeSetTimer, KeInitializeTimer, MmMapLockedPages, RtlQueryRegistryValues, RtlCompareUnicodeString, IoCreateDevice, ExfInterlockedRemoveHeadList, ExfInterlockedInsertTailList, IofCompleteRequest, IoDeleteDevice, RtlInitUnicodeString, ExAllocatePoolWithTag, ExFreePool, MmMapLockedPagesSpecifyCache, IoBuildPartialMdl, IoAllocateMdl
> HAL.dll: KfAcquireSpinLock, KfReleaseSpinLock
> NDIS.SYS: NdisUnchainBufferAtFront, NdisAllocatePacket, NdisCloseAdapter, NdisFreePacketPool, NdisAllocatePacketPool, NdisOpenAdapter, NdisRegisterProtocol, NdisDeregisterProtocol, NdisFreePacket

( 0 exports )
0