Virus alerte dans la barre d'horloge , plus
Fermé
jeancmi77
Messages postés
174
Date d'inscription
vendredi 7 novembre 2008
Statut
Membre
Dernière intervention
7 décembre 2008
-
7 nov. 2008 à 20:47
Utilisateur anonyme - 7 déc. 2008 à 01:04
Utilisateur anonyme - 7 déc. 2008 à 01:04
A voir également:
- Virus alerte dans la barre d'horloge , plus
- Comment supprimer fausse alerte virus mcafee - Accueil - Piratage
- Comment remettre la barre des tâches à la normale ? - Guide
- Fausse alerte virus google - Guide
- Message alerte virus google chrome - Accueil - Virus
- Telecharger horloge - Télécharger - Guide Android
154 réponses
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
16 nov. 2008 à 14:00
16 nov. 2008 à 14:00
Re,
A faire immédiatement
ouvre l'explorateur Windows, cherche c:\windows\RTIfer.exe , clic droit et Supprimer.
Vide ta corbeille.
Fais redémarrer l'ordi.
Continue la procédure.
A faire immédiatement
ouvre l'explorateur Windows, cherche c:\windows\RTIfer.exe , clic droit et Supprimer.
Vide ta corbeille.
Fais redémarrer l'ordi.
Continue la procédure.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
16 nov. 2008 à 16:12
16 nov. 2008 à 16:12
Re,
tu autorises la modif.
Ensuite, tu désinstalles spybot S&D comme ça :
Démarrer, panneau de configuration, Ajout/suppression de programme, dans la liste, tu cherches Spybot et tu cliques sur supprimer.
Por la clé, quel est l'antivirus de ton ordi de boulot ?
Où en est le scan par Combofix ?
======================
On est peut être devant une infection redoutable, un File infector, une saleté qui s'attaque aux fichiers .exe.
Tu es ma priorité de désinfection sur tous les posts que j'ai tant que je n'ai pas de certitude sur l'ampleur des dégâts.
Si tu dois t'absenter, tu dis de quand à quand.
tu autorises la modif.
Ensuite, tu désinstalles spybot S&D comme ça :
Démarrer, panneau de configuration, Ajout/suppression de programme, dans la liste, tu cherches Spybot et tu cliques sur supprimer.
Por la clé, quel est l'antivirus de ton ordi de boulot ?
Où en est le scan par Combofix ?
======================
On est peut être devant une infection redoutable, un File infector, une saleté qui s'attaque aux fichiers .exe.
Tu es ma priorité de désinfection sur tous les posts que j'ai tant que je n'ai pas de certitude sur l'ampleur des dégâts.
Si tu dois t'absenter, tu dis de quand à quand.
jeancmi77
Messages postés
174
Date d'inscription
vendredi 7 novembre 2008
Statut
Membre
Dernière intervention
7 décembre 2008
16 nov. 2008 à 16:26
16 nov. 2008 à 16:26
voici le rapport
puis j'ai desinstaller spybot puis j'ai redemarrer le pc
ComboFix 08-11-14.01 - jmi 2008-11-16 16:11:21.5 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.515 [GMT 1:00]
Running from: c:\documents and settings\jmi\Bureau\ComboFix.exe
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
[COLOR=RED] c:\windows\system32\userinit.exe . . . is infected!![/COLOR]
[COLOR=RED] c:\windows\system32\svchost.exe . . . is infected!![/COLOR]
[COLOR=RED] c:\windows\system32\spoolsv.exe . . . is infected!![/COLOR]
[COLOR=RED] c:\windows\explorer.exe . . . is infected!![/COLOR]
.
((((((((((((((((((((((((( Files Created from 2008-10-16 to 2008-11-16 )))))))))))))))))))))))))))))))
.
2063-09-19 06:50 . 2063-09-19 06:50 5,501 --a------ c:\windows\system32\rtclmg32.dll
2008-11-16 14:01 . 2008-11-16 14:02 1,393 --a------ c:\windows\imsins.BAK
2008-11-16 13:29 . 2008-09-04 18:16 1,106,944 -----c--- c:\windows\system32\dllcache\msxml3.dll
2008-11-16 13:29 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys
2008-11-15 14:03 . 2007-09-05 23:22 289,144 --a------ c:\windows\system32\VCCLSID.exe
2008-11-15 14:03 . 2006-04-27 16:49 288,417 --a------ c:\windows\system32\SrchSTS.exe
2008-11-15 14:03 . 2008-10-01 14:51 98,816 --a------ c:\windows\system32\VACFix.exe
2008-11-15 14:03 . 2008-10-10 07:58 94,208 --a------ c:\windows\system32\o4Patch.exe
2008-11-15 14:03 . 2008-05-18 20:40 94,208 --a------ c:\windows\system32\IEDFix.exe
2008-11-15 14:03 . 2008-10-10 07:58 94,208 --a------ c:\windows\system32\IEDFix.C.exe
2008-11-15 14:03 . 2008-08-18 11:19 93,696 --a------ c:\windows\system32\404Fix.exe
2008-11-15 14:03 . 2003-06-05 20:13 65,536 --a------ c:\windows\system32\Process.exe
2008-11-15 14:03 . 2004-07-31 17:50 59,904 --a------ c:\windows\system32\dumphive.exe
2008-11-15 14:03 . 2007-10-03 23:36 37,888 --a------ c:\windows\system32\WS2Fix.exe
2008-11-08 15:36 . 2008-11-08 15:36 <REP> d-------- c:\program files\UsbFix
2008-11-08 14:47 . 2008-11-08 15:22 <REP> d-------- c:\program files\FindyKill
2008-11-08 13:31 . 2008-11-08 15:13 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
2008-11-08 13:31 . 2008-10-22 16:10 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2008-11-08 13:31 . 2008-10-22 16:10 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2008-11-08 10:00 . 2008-11-08 10:00 <REP> d-------- c:\program files\Trend Micro
2008-11-08 03:14 . 2008-11-08 03:14 <REP> d-------- c:\documents and settings\jmi\Application Data\Malwarebytes
2008-11-08 02:43 . 2008-11-08 03:06 <REP> d-------- c:\program files\Navilog1
2008-11-08 00:56 . 2008-11-08 00:56 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
2008-11-07 23:26 . 2008-11-08 13:10 4,444 --a------ c:\windows\system32\tmp.reg
2008-11-06 21:40 . 2008-11-06 21:40 <REP> d-------- c:\program files\Enigma Software Group
2008-11-06 21:29 . 2001-08-28 13:00 4,224 --a------ c:\windows\system32\drivers\beep.sys
2008-11-03 01:07 . 2008-11-04 00:18 <REP> d--h----- C:\$AVG8.VAULT$
2008-11-02 21:50 . 2008-11-02 21:50 <REP> d-------- c:\windows\system32\config\systemprofile\Application Data\Facegame
2008-10-31 23:17 . 2008-10-31 23:21 <REP> d-------- C:\VIRUSfighter
2008-10-31 22:22 . 2008-10-31 22:26 <REP> d-------- c:\program files\Fighters
2008-10-31 22:22 . 2008-10-31 22:22 <REP> d-------- c:\documents and settings\All Users\Application Data\Fighters
2008-10-31 21:54 . 2008-10-31 21:54 <REP> d-------- c:\program files\Kaspersky Lab
2008-10-27 22:56 . 2008-10-27 22:57 <REP> d-------- c:\documents and settings\All Users\Application Data\Lavasoft
2008-10-26 13:56 . 2008-10-26 13:56 <REP> d-------- c:\documents and settings\All Users\Application Data\TEMP
2008-10-26 13:55 . 2008-10-26 13:55 2,681,969 --a------ c:\windows\Super Internet TV v7.3 Setup.exe
2008-10-26 13:49 . 2008-10-26 13:49 <REP> d-------- c:\program files\AVG
2008-10-26 13:49 . 2008-11-15 13:56 <REP> d-------- c:\documents and settings\All Users\Application Data\avg8
2008-10-25 20:02 . 2008-10-25 20:02 <REP> d-------- c:\program files\FileZilla FTP Client
2008-10-25 20:02 . 2008-10-26 12:05 <REP> d-------- c:\documents and settings\jmi\Application Data\FileZilla
2008-10-25 12:47 . 2008-10-25 12:50 <REP> d-------- c:\program files\adslTV
2008-10-24 08:55 . 2008-10-15 17:35 337,408 -----c--- c:\windows\system32\dllcache\netapi32.dll
2008-10-23 06:30 . 2007-07-19 17:14 3,727,720 --a------ c:\windows\system32\d3dx9_35.dll
2008-10-23 06:30 . 2008-03-05 15:03 479,752 --a------ c:\windows\system32\XAudio2_0.dll
2008-10-23 06:30 . 2007-07-19 23:57 267,112 --a------ c:\windows\system32\xactengine2_9.dll
2008-10-23 06:30 . 2008-03-05 15:00 25,608 --a------ c:\windows\system32\X3DAudio1_3.dll
2008-10-16 03:27 . 2008-09-08 11:41 333,824 -----c--- c:\windows\system32\dllcache\srv.sys
2008-10-16 03:26 . 2008-08-14 14:23 2,191,232 -----c--- c:\windows\system32\dllcache\ntoskrnl.exe
2008-10-16 03:26 . 2008-08-14 14:23 2,147,328 -----c--- c:\windows\system32\dllcache\ntkrnlmp.exe
2008-10-16 03:26 . 2008-08-14 14:23 2,068,096 -----c--- c:\windows\system32\dllcache\ntkrnlpa.exe
2008-10-16 03:26 . 2008-08-14 14:23 2,025,984 -----c--- c:\windows\system32\dllcache\ntkrpamp.exe
2008-10-16 03:26 . 2008-09-15 16:26 1,846,528 -----c--- c:\windows\system32\dllcache\win32k.sys
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-16 13:54 --------- d-----w c:\documents and settings\All Users\Application Data\Google Updater
2008-11-16 13:07 --------- d-----w c:\documents and settings\All Users\Application Data\Microsoft Help
2008-11-15 12:59 --------- d-----w c:\program files\Winamp Remote
2008-11-02 19:58 --------- d-----w c:\program files\Common Files
2008-10-31 22:23 --------- d-----w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2008-10-31 22:17 --------- d--h--w c:\program files\InstallShield Installation Information
2008-10-31 21:58 --------- d-----w c:\documents and settings\All Users\Application Data\Kaspersky Lab Setup Files
2008-10-31 21:00 --------- d-----w c:\program files\Spybot - Search & Destroy
2008-10-28 04:11 --------- d-----w c:\program files\DAEMON Tools
2008-10-27 21:56 --------- d-----w c:\program files\Lavasoft
2008-10-27 21:56 --------- d-----w c:\program files\Fichiers communs\Wise Installation Wizard
2008-10-27 21:56 --------- d-----w c:\documents and settings\jmi\Application Data\Lavasoft
2008-10-27 21:08 --------- d-----w c:\program files\TuneUp Utilities 2007
2008-10-27 20:38 --------- d-----w c:\program files\FILBANQUE
2008-10-27 20:36 --------- d-----w c:\program files\Miranda IM
2008-10-26 20:44 --------- d-----w c:\program files\Fichiers communs\Agnitum Shared
2008-10-26 20:29 --------- d-----w c:\program files\Norton Security Scan
2008-10-26 20:29 --------- d-----w c:\program files\Fichiers communs\Symantec Shared
2008-10-26 11:40 2,560 ----a-w c:\windows\system32\BitCometRes.dll
2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys
2008-10-21 22:27 --------- d-----w c:\program files\Microsoft Silverlight
2008-10-03 17:57 --------- d-----w c:\program files\Fritivi
2008-09-30 15:43 1,286,152 ----a-w c:\windows\system32\msxml4.dll
2008-09-26 15:33 15,496 ----a-w c:\windows\system32\drivers\vffilter.sys
2008-09-26 12:19 --------- d-----w c:\documents and settings\jmi\Application Data\Apple Computer
2008-09-26 11:38 --------- d-----w c:\program files\iTunes
2008-09-26 11:38 --------- d-----w c:\documents and settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2008-09-26 11:37 --------- d-----w c:\program files\QuickTime
2008-09-26 11:37 --------- d-----w c:\program files\iPod
2008-09-26 11:37 --------- d-----w c:\program files\Bonjour
2008-09-26 11:37 --------- d-----w c:\documents and settings\All Users\Application Data\Apple Computer
2008-09-26 11:35 --------- d-----w c:\program files\Fichiers communs\Apple
2008-09-26 11:35 --------- d-----w c:\program files\Apple Software Update
2008-09-26 11:35 --------- d-----w c:\documents and settings\All Users\Application Data\Apple
2008-09-26 10:25 --------- d-----w c:\program files\Freecorder
2008-09-26 10:25 --------- d-----w c:\program files\Conduit
2008-09-26 10:16 11,264 ----a-w c:\windows\_MSRSTRT.EXE
2008-09-26 10:09 --------- d-----w c:\program files\Freecorder Toolbar
2008-09-25 17:51 --------- d-----w c:\documents and settings\jmi\Application Data\Imperium Romanum
2008-09-25 17:49 --------- d-----w c:\program files\Kalypso
2008-09-24 17:47 --------- d-----w c:\documents and settings\All Users\Application Data\Age of Empires 3 YPack Trial
2008-09-24 17:45 --------- d-----w c:\program files\Microsoft Games
2008-09-23 18:24 --------- d-----w c:\documents and settings\jmi\Application Data\vlc
2008-09-23 17:59 --------- d-----w c:\program files\MyFreeTV
2008-09-23 17:35 --------- d-----w c:\documents and settings\jmi\Application Data\dvdcss
2008-09-23 17:04 --------- d-----w c:\program files\Free Multimedia Center
2008-09-23 16:52 --------- d-----w c:\program files\FpTest
2008-09-21 06:39 --------- d-----w c:\program files\SEGA
2008-09-15 15:26 1,846,528 ----a-w c:\windows\system32\win32k.sys
2008-09-11 09:25 80,896 ----a-w c:\windows\system32\tasklist.exe
2008-09-10 01:15 1,307,648 ------w c:\windows\system32\msxml6.dll
2008-09-04 17:16 1,106,944 ----a-w c:\windows\system32\msxml3.dll
2008-08-29 08:18 87,336 ----a-w c:\windows\system32\dns-sd.exe
2008-08-29 07:53 61,440 ----a-w c:\windows\system32\dnssd.dll
2008-08-26 08:11 826,368 ----a-w c:\windows\system32\wininet.dll
2006-10-09 17:47 546 -c--a-w c:\documents and settings\jmi\Application Data\wklnhst.dat
2006-09-14 19:18 94,208 ----a-w c:\documents and settings\jmi\Application Data\ezpinst.exe
2006-09-14 19:18 47,360 -c--a-w c:\documents and settings\jmi\Application Data\pcouffin.sys
2006-10-04 18:37 0 -csha-w c:\windows\SMINST\HPCD.sys
.
------- Sigcheck -------
2004-08-05 13:00 23040 a3883212b51b9947bc0c01247f26112b c:\windows\$NtServicePackUninstall$\svchost.exe
2008-04-14 03:34 23040 8ef3af3dd515bb527b795088d0b673cf c:\windows\ServicePackFiles\i386\svchost.exe
2008-04-14 03:34 23040 2fc19b8ee3207c16be9c80d4d217b338 c:\windows\system32\svchost.exe
2008-04-14 03:34 1046528 02eb1130a84bc66a64d0951c7100d946 c:\windows\explorer.exe
2007-06-13 14:10 1046016 63ea746c60d943aeaf1c2ac946f4eafb c:\windows\$hf_mig$\KB938828\SP2QFE\explorer.exe
2007-06-13 14:22 1046016 98c0af7b3a762cf5c19bc94501c440b7 c:\windows\$NtServicePackUninstall$\explorer.exe
2008-04-14 03:34 1046528 f448363d860c1e04fd0311486803d06c c:\windows\ServicePackFiles\i386\explorer.exe
2004-08-05 13:00 24064 0522b09303c71405fa08ded8723dd291 c:\windows\$NtServicePackUninstall$\ctfmon.exe
2008-04-14 03:33 24064 17884a2ee3878c0281b51e652145c53c c:\windows\ServicePackFiles\i386\ctfmon.exe
2008-04-14 03:33 24064 7f6802dc9800e22f11a631915369ccfc c:\windows\system32\ctfmon.exe
2005-06-11 01:17 66560 6d1dc28604447bcb5e0476e662647849 c:\windows\$hf_mig$\KB896423\SP2QFE\spoolsv.exe
2005-06-11 00:53 66560 b28e42b27e8e3179d6b06c594bbcdb0d c:\windows\$NtServicePackUninstall$\spoolsv.exe
2008-04-14 03:34 66560 9f4cfbe35d4048b6dd0d12529f9ad870 c:\windows\ServicePackFiles\i386\spoolsv.exe
2008-04-14 03:34 66560 0224493ecfa3a448826c5c01c9e6bd55 c:\windows\system32\spoolsv.exe
2004-08-05 13:00 33792 2c55d7151728860909e09ff4cc73875b c:\windows\$NtServicePackUninstall$\userinit.exe
2008-04-14 03:34 35328 69b6c95536aacd8681ddd95f7dd39eb4 c:\windows\ServicePackFiles\i386\userinit.exe
2008-04-14 03:34 35328 1b349f6195d4dfba66779538827b29a8 c:\windows\system32\userinit.exe
.
((((((((((((((((((((((((((((( snapshot@2008-11-16_15.01.09,27 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-11-16 15:18:23 2,093 ----a-w c:\windows\ERDNT\CFUNDO.dat
- 2000-08-31 07:00:00 39,424 ----a-w c:\windows\NIRCMD.exe
+ 2000-08-31 07:00:00 28,672 ----a-w c:\windows\NIRCMD.exe
- 2000-08-31 07:00:00 171,008 ----a-w c:\windows\SWREG.exe
+ 2000-08-31 07:00:00 161,792 ----a-w c:\windows\SWREG.exe
- 2008-11-16 13:15:29 32,768 ----a-w c:\windows\system32\config\systemprofile\Cookies\index.dat
+ 2008-11-16 14:22:03 32,768 ----a-w c:\windows\system32\config\systemprofile\Cookies\index.dat
- 2008-11-16 13:15:29 32,768 ----a-w c:\windows\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat
+ 2008-11-16 14:22:03 32,768 ----a-w c:\windows\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat
- 2008-11-16 13:15:29 49,152 ----a-w c:\windows\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
+ 2008-11-16 14:22:03 49,152 ----a-w c:\windows\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
- 2008-11-16 13:19:46 65,044 ----a-w c:\windows\system32\perfc009.dat
+ 2008-11-16 14:26:21 65,044 ----a-w c:\windows\system32\perfc009.dat
- 2008-11-16 13:19:45 59,912 ----a-w c:\windows\system32\perfc00C.dat
+ 2008-11-16 14:26:19 59,912 ----a-w c:\windows\system32\perfc00C.dat
- 2008-11-16 13:19:46 410,574 ----a-w c:\windows\system32\perfh009.dat
+ 2008-11-16 14:26:21 410,574 ----a-w c:\windows\system32\perfh009.dat
- 2008-11-16 13:19:45 436,838 ----a-w c:\windows\system32\perfh00C.dat
+ 2008-11-16 14:26:19 436,838 ----a-w c:\windows\system32\perfh00C.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{57BCA5FA-5DBB-45a2-B558-1755C3F6253B}"= "c:\program files\Winamp Toolbar\winamptb.dll" [2008-03-19 1267040]
[HKEY_CLASSES_ROOT\clsid\{57bca5fa-5dbb-45a2-b558-1755c3f6253b}]
[HKEY_CLASSES_ROOT\WINAMPTB.AOLTBSearch.1]
[HKEY_CLASSES_ROOT\TypeLib\{538CD77C-BFDD-49b0-9562-77419CAB89D1}]
[HKEY_CLASSES_ROOT\WINAMPTB.AOLTBSearch]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 24064]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
"H/PC Connection Agent"="c:\program files\Microsoft ActiveSync\wcescomm.exe" [2006-11-13 1289000]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 1833296]
"Orb"="c:\program files\Winamp Remote\bin\OrbTray.exe" [2008-03-25 520192]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-07-31 68856]
"Google Update"="c:\documents and settings\jmi\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" [2008-09-26 133104]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 212992]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2002-09-13 225280]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-06-07 356352]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 45056]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 167936]
"XCSyncML"="c:\windows\system32\XCSyncML.exe" [2005-07-14 147456]
"PinnacleDriverCheck"="c:\windows\system32\PSDrvCheck.exe" [2004-03-10 414720]
"Easy-PrintToolBox"="c:\program files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE" [2004-01-14 421888]
"amd_dc_opt"="c:\program files\AMD\Dual-Core Optimizer\amd_dc_opt.exe" [2006-11-17 90112]
"OutpostFeedBack"="c:\program files\Agnitum\Outpost Firewall\feedback.exe" [2006-09-26 348160]
"Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2007-05-10 624248]
"Adobe_ID0EYTHM"="c:\progra~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE" [2007-03-20 1896448]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 102400]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-09-06 425984]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-09-10 289576]
"Outpost Firewall"="c:\program files\Agnitum\Outpost Firewall\outpost.exe" [2006-08-30 94720]
"spywarefighterguard"="c:\program files\Fighters\spywarefighter\SpywarefighterUser.exe" [2008-09-26 180872]
"Norman ZANDA"="c:\virusfighter\bin\ZLH.EXE" [2005-05-25 147456]
"Antivirus Pro 2009"="c:\program files\AntivirusPro2009\AntivirusPro2009.exe" [BU]
"504cf7e0"="c:\windows\system32\skudkcai.dll" [BU]
"AntiSpywareExpert"="c:\program files\AntiSpywareExpert\ase.exe" [BU]
"AGRSMMSG"="AGRSMMSG.exe" [2005-03-08 c:\windows\AGRSMMSG.exe]
"CHotkey"="zHotkey.exe" [2004-05-17 c:\windows\zHotkey.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Avsbpf"="c:\program files\Common Files\??curity\n?lookup.exe" [?]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 24064]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2008-04-23 38400]
Windows Desktop Search.lnk - c:\program files\Windows Desktop Search\WindowsSearch.exe [2006-03-26 127488]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2007-02-05 294400]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\klogon]
[BU]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\nnnkJYpO]
[BU]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.MJPG"= Pvmjpg21.dll
"VIDC.PIM1"= pclepim1.dll
"MSACM.CEGSM"= mobilev.acm
"VIDC.CTRX"= ctrxvid.drv
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"avgfws8"=2 (0x2)
"avg8wd"=2 (0x2)
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" -atboottime
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_03\bin\jusched.exe"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\fxsclnt.exe"=
"c:\\Program Files\\NetMeeting\\Conf.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\NEC\\NEC Mobile Suite\\CommsService.exe"=
"<NO NAME>"=
"c:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Agnitum\\Outpost Firewall\\outpost.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\program files\Microsoft ActiveSync\rapimgr.exe"= c:\program files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\program files\Microsoft ActiveSync\wcescomm.exe"= c:\program files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\program files\Microsoft ActiveSync\WCESMgr.exe"= c:\program files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"9122:TCP"= 9122:TCP:BitComet 9122 TCP
"9122:UDP"= 9122:UDP:BitComet 9122 UDP
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
R1 SandBox;Outpost Firewall Sandbox Driver;\??\c:\program files\Agnitum\Outpost Firewall\kernel\Sandbox.SYS [2007-03-11 244667]
R2 PTK License-FIGHTERS-297811811;PTK License-FIGHTERS-297811811;c:\program files\Fighters\licenseservice.exe [2008-09-26 283272]
R2 PTK Live Update-FIGHTERS-297811811;PTK Live Update-FIGHTERS-297811811;c:\program files\Fighters\updateservice.exe [2008-09-26 307848]
R2 PTK Scanner-FIGHTERS-297811811;PTK Scanner-FIGHTERS-297811811;c:\program files\Fighters\ScannerService.exe [2008-09-26 311944]
R2 PTK SharedAccess-FIGHTERS-297811811;PTK SharedAccess-FIGHTERS-297811811;c:\program files\Fighters\configservice.exe [2008-09-26 139912]
R2 UxTuneUp;TuneUp Extension de thème;c:\windows\System32\svchost.exe -k netsvcs [2005-07-10 23040]
R3 Vfscan;Vfscan;c:\windows\system32\DRIVERS\vffilter.sys [2008-09-26 15496]
S0 fvdscsi;fvdscsi;c:\windows\system32\DRIVERS\fvdscsi.sys []
S2 DVC120;Dazzle DVC120;c:\windows\system32\Drivers\dvc120.sys [2006-01-29 31893]
S3 ADBLOCK.DLL;Outpost Firewall PlugIn (ADBLOCK.DLL);\??\c:\program files\Agnitum\Outpost Firewall\kernel\ADBLOCK.DLL [2007-03-11 33568]
S3 archbus;NEC WMC USB_BJ1 Composite Device driver (WDM);c:\windows\system32\DRIVERS\archbus.sys [2005-12-14 52480]
S3 archmdfl;NEC WMC USB_BJ1 Modem Filter;c:\windows\system32\DRIVERS\archmdfl.sys [2005-12-14 6032]
S3 archmdm;NEC WMC USB_BJ1 Modem Drivers;c:\windows\system32\DRIVERS\archmdm.sys [2005-12-14 87360]
S3 archobex;NEC WMC USB_BJ1 OBEX Interface Drivers (WDM);c:\windows\system32\DRIVERS\archobex.sys [2005-12-14 76976]
S3 ARP.DLL;Outpost Firewall PlugIn (ARP.DLL);\??\c:\program files\Agnitum\Outpost Firewall\kernel\ARP.DLL [2007-03-11 17408]
S3 CONTENT.DLL;Outpost Firewall PlugIn (CONTENT.DLL);\??\c:\program files\Agnitum\Outpost Firewall\kernel\CONTENT.DLL [2007-03-11 4896]
S3 DNSCACHE.DLL;Outpost Firewall PlugIn (DNSCACHE.DLL);\??\c:\program files\Agnitum\Outpost Firewall\kernel\DNSCACHE.DLL [2007-03-11 14464]
S3 fbxusb;FreeBox USB Network Adapter;c:\windows\system32\DRIVERS\fbxusb.sys [2002-12-11 18953]
S3 FTPFILT.DLL;Outpost Firewall PlugIn (FTPFILT.DLL);\??\c:\program files\Agnitum\Outpost Firewall\kernel\FTPFILT.DLL [2007-03-11 9248]
S3 HTMLFILT.DLL;Outpost Firewall PlugIn (HTMLFILT.DLL);\??\c:\program files\Agnitum\Outpost Firewall\kernel\HTMLFILT.DLL [2007-03-11 11552]
S3 HTTPFILT.DLL;Outpost Firewall PlugIn (HTTPFILT.DLL);\??\c:\program files\Agnitum\Outpost Firewall\kernel\HTTPFILT.DLL [2007-03-11 13216]
S3 IMAPFILT.DLL;Outpost Firewall PlugIn (IMAPFILT.DLL);\??\c:\program files\Agnitum\Outpost Firewall\kernel\IMAPFILT.DLL [2007-03-11 7168]
S3 MAILFILT.DLL;Outpost Firewall PlugIn (MAILFILT.DLL);\??\c:\program files\Agnitum\Outpost Firewall\kernel\MAILFILT.DLL [2007-03-11 14880]
S3 NNTPFILT.DLL;Outpost Firewall PlugIn (NNTPFILT.DLL);\??\c:\program files\Agnitum\Outpost Firewall\kernel\NNTPFILT.DLL [2007-03-11 6752]
S3 POP3FILT.DLL;Outpost Firewall PlugIn (POP3FILT.DLL);\??\c:\program files\Agnitum\Outpost Firewall\kernel\POP3FILT.DLL [2007-03-11 10048]
S3 PROTECT.DLL;Outpost Firewall PlugIn (PROTECT.DLL);\??\c:\program files\Agnitum\Outpost Firewall\kernel\PROTECT.DLL [2007-03-11 15200]
S3 SECRET.DLL;Outpost Firewall PlugIn (SECRET.DLL);\??\c:\program files\Agnitum\Outpost Firewall\kernel\SECRET.DLL [2007-03-11 12928]
S3 SmartCd;SmartCd;c:\windows\system32\Drivers\SmartCd.sys []
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\Z]
\Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe folder.htt 480 480
.
Contents of the 'Scheduled Tasks' folder
2008-10-24 c:\windows\Tasks\1-Click Maintenance.job
- c:\program files\TuneUp Utilities 2007\SystemOptimizer.exe [2007-04-27 06:51]
2008-11-16 c:\windows\Tasks\GoogleUpdateTaskUser.job
- c:\documents and settings\jmi\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2008-09-26 09:59]
2008-10-02 c:\windows\Tasks\Norton Security Scan.job
- c:\program files\Norton Security Scan\Nss.exe [2008-01-09 04:08]
2008-11-16 c:\windows\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job
- c:\program files\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 11:20]
.
- - - - ORPHANS REMOVED - - - -
BHO-{22B801C4-C555-442D-AC65-7FA466B1578C} - (no file)
BHO-{24E0BE74-5BE5-4AD1-A5DF-671E2FC9BB19} - (no file)
BHO-{28A2911F-2741-401B-BDF0-DFB8803AC1B9} - (no file)
BHO-{4A839A1F-57D5-2C0F-8C3F-2CC00B51D0B9} - (no file)
BHO-{4C168E24-CF34-411B-A0D5-B504C7607BFC} - (no file)
BHO-{578BB304-514A-4357-9E6A-F99D463A9B88} - (no file)
BHO-{6c56583e-f88c-404f-803c-8bacab9f9b2b} - (no file)
BHO-{79117664-7A50-429C-B3AF-6CDF9E1886CE} - (no file)
BHO-{7dead720-eb7b-4fb0-b130-9c09eaa49d74} - (no file)
BHO-{8F80EB61-825E-40CE-BBEF-2537D5F8B300} - (no file)
BHO-{A9A221CD-4C20-4CA0-B866-0D725A3FF15A} - (no file)
BHO-{C7CD4D29-2281-4F52-A949-E0EE6DF8D2DA} - (no file)
BHO-{caee0d65-9871-4647-8189-df109b208dfd} - (no file)
BHO-{E95D2D0E-B832-4BC9-87D7-00AA61AE69FA} - (no file)
.
------- Supplementary Scan -------
.
uStart Page = www.google.com
uInternet Settings,ProxyOverride = <local>;*.local
IE: &Winamp Search - c:\documents and settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
IE: &Windows Live Search - c:\program files\Windows Live Toolbar\msntb.dll/search.htm
IE: Ajouter au fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la cible du lien en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la cible du lien en un fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir la sélection en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la sélection en un fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir les liens sélectionnés en fichier Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Convertir les liens sélectionnés en un fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Download all links using BitComet - c:\program files\BitComet\BitComet.exe/AddAllLink.htm
IE: Download link using &BitComet - c:\program files\BitComet\BitComet.exe/AddLink.htm
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: Easy-WebPrint Add To Print List - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
IE: Easy-WebPrint High Speed Print - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
IE: Easy-WebPrint Preview - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
IE: Easy-WebPrint Print - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
IE: Ouvrir dans un nouvel onglet d'arrière-plan - c:\program files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?d5570c17e444408b9f382a9ed3fecdbc
IE: Ouvrir dans un nouvel onglet de premier plan - c:\program files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?d5570c17e444408b9f382a9ed3fecdbc
WinCE Filter: image/bmp - {86F59FAE-FB3A-11D1-AA72-00C04FAE2D4B} -
WinCE Filter: image/gif - {86F59FAE-FB3A-11D1-AA72-00C04FAE2D4B} -
WinCE Filter: image/jpeg - {86F59FAE-FB3A-11D1-AA72-00C04FAE2D4B} -
WinCE Filter: image/xbm - {86F59FAE-FB3A-11D1-AA72-00C04FAE2D4B} -
WinCE Filter: text/asp - {6C5C3074-FFAB-11d1-8EC4-00C04F98D57A} -
WinCE Filter: text/html - {6C5C3074-FFAB-11d1-8EC4-00C04F98D57A} -
O16 -: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
c:\windows\Downloaded Program Files\Microsoft XML Parser for Java.osd
O16 -: {7F8C8173-AD80-4807-AA75-5672F22B4582}
O16 -: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF}
O16 -: {88764F69-3831-4EC1-B40B-FF21D8381345}
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-16 16:18:39
Windows 5.1.2600 Service Pack 3 NTFS
detected NTDLL code modification:
ZwOpenFile
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-11-16 16:20:33
ComboFix-quarantined-files.txt 2008-11-16 15:20:09
ComboFix2.txt 2008-11-16 14:35:23
ComboFix3.txt 2008-11-16 14:02:17
ComboFix4.txt 2008-11-08 13:33:20
Pre-Run: 128 127 959 040 octets libres
Post-Run: 128,113,762,304 octets libres
372 --- E O F --- 2008-11-16 13:07:01
puis j'ai desinstaller spybot puis j'ai redemarrer le pc
ComboFix 08-11-14.01 - jmi 2008-11-16 16:11:21.5 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.515 [GMT 1:00]
Running from: c:\documents and settings\jmi\Bureau\ComboFix.exe
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
[COLOR=RED] c:\windows\system32\userinit.exe . . . is infected!![/COLOR]
[COLOR=RED] c:\windows\system32\svchost.exe . . . is infected!![/COLOR]
[COLOR=RED] c:\windows\system32\spoolsv.exe . . . is infected!![/COLOR]
[COLOR=RED] c:\windows\explorer.exe . . . is infected!![/COLOR]
.
((((((((((((((((((((((((( Files Created from 2008-10-16 to 2008-11-16 )))))))))))))))))))))))))))))))
.
2063-09-19 06:50 . 2063-09-19 06:50 5,501 --a------ c:\windows\system32\rtclmg32.dll
2008-11-16 14:01 . 2008-11-16 14:02 1,393 --a------ c:\windows\imsins.BAK
2008-11-16 13:29 . 2008-09-04 18:16 1,106,944 -----c--- c:\windows\system32\dllcache\msxml3.dll
2008-11-16 13:29 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys
2008-11-15 14:03 . 2007-09-05 23:22 289,144 --a------ c:\windows\system32\VCCLSID.exe
2008-11-15 14:03 . 2006-04-27 16:49 288,417 --a------ c:\windows\system32\SrchSTS.exe
2008-11-15 14:03 . 2008-10-01 14:51 98,816 --a------ c:\windows\system32\VACFix.exe
2008-11-15 14:03 . 2008-10-10 07:58 94,208 --a------ c:\windows\system32\o4Patch.exe
2008-11-15 14:03 . 2008-05-18 20:40 94,208 --a------ c:\windows\system32\IEDFix.exe
2008-11-15 14:03 . 2008-10-10 07:58 94,208 --a------ c:\windows\system32\IEDFix.C.exe
2008-11-15 14:03 . 2008-08-18 11:19 93,696 --a------ c:\windows\system32\404Fix.exe
2008-11-15 14:03 . 2003-06-05 20:13 65,536 --a------ c:\windows\system32\Process.exe
2008-11-15 14:03 . 2004-07-31 17:50 59,904 --a------ c:\windows\system32\dumphive.exe
2008-11-15 14:03 . 2007-10-03 23:36 37,888 --a------ c:\windows\system32\WS2Fix.exe
2008-11-08 15:36 . 2008-11-08 15:36 <REP> d-------- c:\program files\UsbFix
2008-11-08 14:47 . 2008-11-08 15:22 <REP> d-------- c:\program files\FindyKill
2008-11-08 13:31 . 2008-11-08 15:13 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
2008-11-08 13:31 . 2008-10-22 16:10 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2008-11-08 13:31 . 2008-10-22 16:10 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2008-11-08 10:00 . 2008-11-08 10:00 <REP> d-------- c:\program files\Trend Micro
2008-11-08 03:14 . 2008-11-08 03:14 <REP> d-------- c:\documents and settings\jmi\Application Data\Malwarebytes
2008-11-08 02:43 . 2008-11-08 03:06 <REP> d-------- c:\program files\Navilog1
2008-11-08 00:56 . 2008-11-08 00:56 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
2008-11-07 23:26 . 2008-11-08 13:10 4,444 --a------ c:\windows\system32\tmp.reg
2008-11-06 21:40 . 2008-11-06 21:40 <REP> d-------- c:\program files\Enigma Software Group
2008-11-06 21:29 . 2001-08-28 13:00 4,224 --a------ c:\windows\system32\drivers\beep.sys
2008-11-03 01:07 . 2008-11-04 00:18 <REP> d--h----- C:\$AVG8.VAULT$
2008-11-02 21:50 . 2008-11-02 21:50 <REP> d-------- c:\windows\system32\config\systemprofile\Application Data\Facegame
2008-10-31 23:17 . 2008-10-31 23:21 <REP> d-------- C:\VIRUSfighter
2008-10-31 22:22 . 2008-10-31 22:26 <REP> d-------- c:\program files\Fighters
2008-10-31 22:22 . 2008-10-31 22:22 <REP> d-------- c:\documents and settings\All Users\Application Data\Fighters
2008-10-31 21:54 . 2008-10-31 21:54 <REP> d-------- c:\program files\Kaspersky Lab
2008-10-27 22:56 . 2008-10-27 22:57 <REP> d-------- c:\documents and settings\All Users\Application Data\Lavasoft
2008-10-26 13:56 . 2008-10-26 13:56 <REP> d-------- c:\documents and settings\All Users\Application Data\TEMP
2008-10-26 13:55 . 2008-10-26 13:55 2,681,969 --a------ c:\windows\Super Internet TV v7.3 Setup.exe
2008-10-26 13:49 . 2008-10-26 13:49 <REP> d-------- c:\program files\AVG
2008-10-26 13:49 . 2008-11-15 13:56 <REP> d-------- c:\documents and settings\All Users\Application Data\avg8
2008-10-25 20:02 . 2008-10-25 20:02 <REP> d-------- c:\program files\FileZilla FTP Client
2008-10-25 20:02 . 2008-10-26 12:05 <REP> d-------- c:\documents and settings\jmi\Application Data\FileZilla
2008-10-25 12:47 . 2008-10-25 12:50 <REP> d-------- c:\program files\adslTV
2008-10-24 08:55 . 2008-10-15 17:35 337,408 -----c--- c:\windows\system32\dllcache\netapi32.dll
2008-10-23 06:30 . 2007-07-19 17:14 3,727,720 --a------ c:\windows\system32\d3dx9_35.dll
2008-10-23 06:30 . 2008-03-05 15:03 479,752 --a------ c:\windows\system32\XAudio2_0.dll
2008-10-23 06:30 . 2007-07-19 23:57 267,112 --a------ c:\windows\system32\xactengine2_9.dll
2008-10-23 06:30 . 2008-03-05 15:00 25,608 --a------ c:\windows\system32\X3DAudio1_3.dll
2008-10-16 03:27 . 2008-09-08 11:41 333,824 -----c--- c:\windows\system32\dllcache\srv.sys
2008-10-16 03:26 . 2008-08-14 14:23 2,191,232 -----c--- c:\windows\system32\dllcache\ntoskrnl.exe
2008-10-16 03:26 . 2008-08-14 14:23 2,147,328 -----c--- c:\windows\system32\dllcache\ntkrnlmp.exe
2008-10-16 03:26 . 2008-08-14 14:23 2,068,096 -----c--- c:\windows\system32\dllcache\ntkrnlpa.exe
2008-10-16 03:26 . 2008-08-14 14:23 2,025,984 -----c--- c:\windows\system32\dllcache\ntkrpamp.exe
2008-10-16 03:26 . 2008-09-15 16:26 1,846,528 -----c--- c:\windows\system32\dllcache\win32k.sys
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-16 13:54 --------- d-----w c:\documents and settings\All Users\Application Data\Google Updater
2008-11-16 13:07 --------- d-----w c:\documents and settings\All Users\Application Data\Microsoft Help
2008-11-15 12:59 --------- d-----w c:\program files\Winamp Remote
2008-11-02 19:58 --------- d-----w c:\program files\Common Files
2008-10-31 22:23 --------- d-----w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2008-10-31 22:17 --------- d--h--w c:\program files\InstallShield Installation Information
2008-10-31 21:58 --------- d-----w c:\documents and settings\All Users\Application Data\Kaspersky Lab Setup Files
2008-10-31 21:00 --------- d-----w c:\program files\Spybot - Search & Destroy
2008-10-28 04:11 --------- d-----w c:\program files\DAEMON Tools
2008-10-27 21:56 --------- d-----w c:\program files\Lavasoft
2008-10-27 21:56 --------- d-----w c:\program files\Fichiers communs\Wise Installation Wizard
2008-10-27 21:56 --------- d-----w c:\documents and settings\jmi\Application Data\Lavasoft
2008-10-27 21:08 --------- d-----w c:\program files\TuneUp Utilities 2007
2008-10-27 20:38 --------- d-----w c:\program files\FILBANQUE
2008-10-27 20:36 --------- d-----w c:\program files\Miranda IM
2008-10-26 20:44 --------- d-----w c:\program files\Fichiers communs\Agnitum Shared
2008-10-26 20:29 --------- d-----w c:\program files\Norton Security Scan
2008-10-26 20:29 --------- d-----w c:\program files\Fichiers communs\Symantec Shared
2008-10-26 11:40 2,560 ----a-w c:\windows\system32\BitCometRes.dll
2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys
2008-10-21 22:27 --------- d-----w c:\program files\Microsoft Silverlight
2008-10-03 17:57 --------- d-----w c:\program files\Fritivi
2008-09-30 15:43 1,286,152 ----a-w c:\windows\system32\msxml4.dll
2008-09-26 15:33 15,496 ----a-w c:\windows\system32\drivers\vffilter.sys
2008-09-26 12:19 --------- d-----w c:\documents and settings\jmi\Application Data\Apple Computer
2008-09-26 11:38 --------- d-----w c:\program files\iTunes
2008-09-26 11:38 --------- d-----w c:\documents and settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2008-09-26 11:37 --------- d-----w c:\program files\QuickTime
2008-09-26 11:37 --------- d-----w c:\program files\iPod
2008-09-26 11:37 --------- d-----w c:\program files\Bonjour
2008-09-26 11:37 --------- d-----w c:\documents and settings\All Users\Application Data\Apple Computer
2008-09-26 11:35 --------- d-----w c:\program files\Fichiers communs\Apple
2008-09-26 11:35 --------- d-----w c:\program files\Apple Software Update
2008-09-26 11:35 --------- d-----w c:\documents and settings\All Users\Application Data\Apple
2008-09-26 10:25 --------- d-----w c:\program files\Freecorder
2008-09-26 10:25 --------- d-----w c:\program files\Conduit
2008-09-26 10:16 11,264 ----a-w c:\windows\_MSRSTRT.EXE
2008-09-26 10:09 --------- d-----w c:\program files\Freecorder Toolbar
2008-09-25 17:51 --------- d-----w c:\documents and settings\jmi\Application Data\Imperium Romanum
2008-09-25 17:49 --------- d-----w c:\program files\Kalypso
2008-09-24 17:47 --------- d-----w c:\documents and settings\All Users\Application Data\Age of Empires 3 YPack Trial
2008-09-24 17:45 --------- d-----w c:\program files\Microsoft Games
2008-09-23 18:24 --------- d-----w c:\documents and settings\jmi\Application Data\vlc
2008-09-23 17:59 --------- d-----w c:\program files\MyFreeTV
2008-09-23 17:35 --------- d-----w c:\documents and settings\jmi\Application Data\dvdcss
2008-09-23 17:04 --------- d-----w c:\program files\Free Multimedia Center
2008-09-23 16:52 --------- d-----w c:\program files\FpTest
2008-09-21 06:39 --------- d-----w c:\program files\SEGA
2008-09-15 15:26 1,846,528 ----a-w c:\windows\system32\win32k.sys
2008-09-11 09:25 80,896 ----a-w c:\windows\system32\tasklist.exe
2008-09-10 01:15 1,307,648 ------w c:\windows\system32\msxml6.dll
2008-09-04 17:16 1,106,944 ----a-w c:\windows\system32\msxml3.dll
2008-08-29 08:18 87,336 ----a-w c:\windows\system32\dns-sd.exe
2008-08-29 07:53 61,440 ----a-w c:\windows\system32\dnssd.dll
2008-08-26 08:11 826,368 ----a-w c:\windows\system32\wininet.dll
2006-10-09 17:47 546 -c--a-w c:\documents and settings\jmi\Application Data\wklnhst.dat
2006-09-14 19:18 94,208 ----a-w c:\documents and settings\jmi\Application Data\ezpinst.exe
2006-09-14 19:18 47,360 -c--a-w c:\documents and settings\jmi\Application Data\pcouffin.sys
2006-10-04 18:37 0 -csha-w c:\windows\SMINST\HPCD.sys
.
------- Sigcheck -------
2004-08-05 13:00 23040 a3883212b51b9947bc0c01247f26112b c:\windows\$NtServicePackUninstall$\svchost.exe
2008-04-14 03:34 23040 8ef3af3dd515bb527b795088d0b673cf c:\windows\ServicePackFiles\i386\svchost.exe
2008-04-14 03:34 23040 2fc19b8ee3207c16be9c80d4d217b338 c:\windows\system32\svchost.exe
2008-04-14 03:34 1046528 02eb1130a84bc66a64d0951c7100d946 c:\windows\explorer.exe
2007-06-13 14:10 1046016 63ea746c60d943aeaf1c2ac946f4eafb c:\windows\$hf_mig$\KB938828\SP2QFE\explorer.exe
2007-06-13 14:22 1046016 98c0af7b3a762cf5c19bc94501c440b7 c:\windows\$NtServicePackUninstall$\explorer.exe
2008-04-14 03:34 1046528 f448363d860c1e04fd0311486803d06c c:\windows\ServicePackFiles\i386\explorer.exe
2004-08-05 13:00 24064 0522b09303c71405fa08ded8723dd291 c:\windows\$NtServicePackUninstall$\ctfmon.exe
2008-04-14 03:33 24064 17884a2ee3878c0281b51e652145c53c c:\windows\ServicePackFiles\i386\ctfmon.exe
2008-04-14 03:33 24064 7f6802dc9800e22f11a631915369ccfc c:\windows\system32\ctfmon.exe
2005-06-11 01:17 66560 6d1dc28604447bcb5e0476e662647849 c:\windows\$hf_mig$\KB896423\SP2QFE\spoolsv.exe
2005-06-11 00:53 66560 b28e42b27e8e3179d6b06c594bbcdb0d c:\windows\$NtServicePackUninstall$\spoolsv.exe
2008-04-14 03:34 66560 9f4cfbe35d4048b6dd0d12529f9ad870 c:\windows\ServicePackFiles\i386\spoolsv.exe
2008-04-14 03:34 66560 0224493ecfa3a448826c5c01c9e6bd55 c:\windows\system32\spoolsv.exe
2004-08-05 13:00 33792 2c55d7151728860909e09ff4cc73875b c:\windows\$NtServicePackUninstall$\userinit.exe
2008-04-14 03:34 35328 69b6c95536aacd8681ddd95f7dd39eb4 c:\windows\ServicePackFiles\i386\userinit.exe
2008-04-14 03:34 35328 1b349f6195d4dfba66779538827b29a8 c:\windows\system32\userinit.exe
.
((((((((((((((((((((((((((((( snapshot@2008-11-16_15.01.09,27 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-11-16 15:18:23 2,093 ----a-w c:\windows\ERDNT\CFUNDO.dat
- 2000-08-31 07:00:00 39,424 ----a-w c:\windows\NIRCMD.exe
+ 2000-08-31 07:00:00 28,672 ----a-w c:\windows\NIRCMD.exe
- 2000-08-31 07:00:00 171,008 ----a-w c:\windows\SWREG.exe
+ 2000-08-31 07:00:00 161,792 ----a-w c:\windows\SWREG.exe
- 2008-11-16 13:15:29 32,768 ----a-w c:\windows\system32\config\systemprofile\Cookies\index.dat
+ 2008-11-16 14:22:03 32,768 ----a-w c:\windows\system32\config\systemprofile\Cookies\index.dat
- 2008-11-16 13:15:29 32,768 ----a-w c:\windows\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat
+ 2008-11-16 14:22:03 32,768 ----a-w c:\windows\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat
- 2008-11-16 13:15:29 49,152 ----a-w c:\windows\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
+ 2008-11-16 14:22:03 49,152 ----a-w c:\windows\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
- 2008-11-16 13:19:46 65,044 ----a-w c:\windows\system32\perfc009.dat
+ 2008-11-16 14:26:21 65,044 ----a-w c:\windows\system32\perfc009.dat
- 2008-11-16 13:19:45 59,912 ----a-w c:\windows\system32\perfc00C.dat
+ 2008-11-16 14:26:19 59,912 ----a-w c:\windows\system32\perfc00C.dat
- 2008-11-16 13:19:46 410,574 ----a-w c:\windows\system32\perfh009.dat
+ 2008-11-16 14:26:21 410,574 ----a-w c:\windows\system32\perfh009.dat
- 2008-11-16 13:19:45 436,838 ----a-w c:\windows\system32\perfh00C.dat
+ 2008-11-16 14:26:19 436,838 ----a-w c:\windows\system32\perfh00C.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{57BCA5FA-5DBB-45a2-B558-1755C3F6253B}"= "c:\program files\Winamp Toolbar\winamptb.dll" [2008-03-19 1267040]
[HKEY_CLASSES_ROOT\clsid\{57bca5fa-5dbb-45a2-b558-1755c3f6253b}]
[HKEY_CLASSES_ROOT\WINAMPTB.AOLTBSearch.1]
[HKEY_CLASSES_ROOT\TypeLib\{538CD77C-BFDD-49b0-9562-77419CAB89D1}]
[HKEY_CLASSES_ROOT\WINAMPTB.AOLTBSearch]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 24064]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
"H/PC Connection Agent"="c:\program files\Microsoft ActiveSync\wcescomm.exe" [2006-11-13 1289000]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 1833296]
"Orb"="c:\program files\Winamp Remote\bin\OrbTray.exe" [2008-03-25 520192]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-07-31 68856]
"Google Update"="c:\documents and settings\jmi\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" [2008-09-26 133104]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 212992]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2002-09-13 225280]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-06-07 356352]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 45056]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 167936]
"XCSyncML"="c:\windows\system32\XCSyncML.exe" [2005-07-14 147456]
"PinnacleDriverCheck"="c:\windows\system32\PSDrvCheck.exe" [2004-03-10 414720]
"Easy-PrintToolBox"="c:\program files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE" [2004-01-14 421888]
"amd_dc_opt"="c:\program files\AMD\Dual-Core Optimizer\amd_dc_opt.exe" [2006-11-17 90112]
"OutpostFeedBack"="c:\program files\Agnitum\Outpost Firewall\feedback.exe" [2006-09-26 348160]
"Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2007-05-10 624248]
"Adobe_ID0EYTHM"="c:\progra~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE" [2007-03-20 1896448]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 102400]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-09-06 425984]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-09-10 289576]
"Outpost Firewall"="c:\program files\Agnitum\Outpost Firewall\outpost.exe" [2006-08-30 94720]
"spywarefighterguard"="c:\program files\Fighters\spywarefighter\SpywarefighterUser.exe" [2008-09-26 180872]
"Norman ZANDA"="c:\virusfighter\bin\ZLH.EXE" [2005-05-25 147456]
"Antivirus Pro 2009"="c:\program files\AntivirusPro2009\AntivirusPro2009.exe" [BU]
"504cf7e0"="c:\windows\system32\skudkcai.dll" [BU]
"AntiSpywareExpert"="c:\program files\AntiSpywareExpert\ase.exe" [BU]
"AGRSMMSG"="AGRSMMSG.exe" [2005-03-08 c:\windows\AGRSMMSG.exe]
"CHotkey"="zHotkey.exe" [2004-05-17 c:\windows\zHotkey.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Avsbpf"="c:\program files\Common Files\??curity\n?lookup.exe" [?]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 24064]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2008-04-23 38400]
Windows Desktop Search.lnk - c:\program files\Windows Desktop Search\WindowsSearch.exe [2006-03-26 127488]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2007-02-05 294400]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\klogon]
[BU]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\nnnkJYpO]
[BU]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.MJPG"= Pvmjpg21.dll
"VIDC.PIM1"= pclepim1.dll
"MSACM.CEGSM"= mobilev.acm
"VIDC.CTRX"= ctrxvid.drv
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"avgfws8"=2 (0x2)
"avg8wd"=2 (0x2)
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" -atboottime
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_03\bin\jusched.exe"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\fxsclnt.exe"=
"c:\\Program Files\\NetMeeting\\Conf.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\NEC\\NEC Mobile Suite\\CommsService.exe"=
"<NO NAME>"=
"c:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Agnitum\\Outpost Firewall\\outpost.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\program files\Microsoft ActiveSync\rapimgr.exe"= c:\program files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\program files\Microsoft ActiveSync\wcescomm.exe"= c:\program files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\program files\Microsoft ActiveSync\WCESMgr.exe"= c:\program files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"9122:TCP"= 9122:TCP:BitComet 9122 TCP
"9122:UDP"= 9122:UDP:BitComet 9122 UDP
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
R1 SandBox;Outpost Firewall Sandbox Driver;\??\c:\program files\Agnitum\Outpost Firewall\kernel\Sandbox.SYS [2007-03-11 244667]
R2 PTK License-FIGHTERS-297811811;PTK License-FIGHTERS-297811811;c:\program files\Fighters\licenseservice.exe [2008-09-26 283272]
R2 PTK Live Update-FIGHTERS-297811811;PTK Live Update-FIGHTERS-297811811;c:\program files\Fighters\updateservice.exe [2008-09-26 307848]
R2 PTK Scanner-FIGHTERS-297811811;PTK Scanner-FIGHTERS-297811811;c:\program files\Fighters\ScannerService.exe [2008-09-26 311944]
R2 PTK SharedAccess-FIGHTERS-297811811;PTK SharedAccess-FIGHTERS-297811811;c:\program files\Fighters\configservice.exe [2008-09-26 139912]
R2 UxTuneUp;TuneUp Extension de thème;c:\windows\System32\svchost.exe -k netsvcs [2005-07-10 23040]
R3 Vfscan;Vfscan;c:\windows\system32\DRIVERS\vffilter.sys [2008-09-26 15496]
S0 fvdscsi;fvdscsi;c:\windows\system32\DRIVERS\fvdscsi.sys []
S2 DVC120;Dazzle DVC120;c:\windows\system32\Drivers\dvc120.sys [2006-01-29 31893]
S3 ADBLOCK.DLL;Outpost Firewall PlugIn (ADBLOCK.DLL);\??\c:\program files\Agnitum\Outpost Firewall\kernel\ADBLOCK.DLL [2007-03-11 33568]
S3 archbus;NEC WMC USB_BJ1 Composite Device driver (WDM);c:\windows\system32\DRIVERS\archbus.sys [2005-12-14 52480]
S3 archmdfl;NEC WMC USB_BJ1 Modem Filter;c:\windows\system32\DRIVERS\archmdfl.sys [2005-12-14 6032]
S3 archmdm;NEC WMC USB_BJ1 Modem Drivers;c:\windows\system32\DRIVERS\archmdm.sys [2005-12-14 87360]
S3 archobex;NEC WMC USB_BJ1 OBEX Interface Drivers (WDM);c:\windows\system32\DRIVERS\archobex.sys [2005-12-14 76976]
S3 ARP.DLL;Outpost Firewall PlugIn (ARP.DLL);\??\c:\program files\Agnitum\Outpost Firewall\kernel\ARP.DLL [2007-03-11 17408]
S3 CONTENT.DLL;Outpost Firewall PlugIn (CONTENT.DLL);\??\c:\program files\Agnitum\Outpost Firewall\kernel\CONTENT.DLL [2007-03-11 4896]
S3 DNSCACHE.DLL;Outpost Firewall PlugIn (DNSCACHE.DLL);\??\c:\program files\Agnitum\Outpost Firewall\kernel\DNSCACHE.DLL [2007-03-11 14464]
S3 fbxusb;FreeBox USB Network Adapter;c:\windows\system32\DRIVERS\fbxusb.sys [2002-12-11 18953]
S3 FTPFILT.DLL;Outpost Firewall PlugIn (FTPFILT.DLL);\??\c:\program files\Agnitum\Outpost Firewall\kernel\FTPFILT.DLL [2007-03-11 9248]
S3 HTMLFILT.DLL;Outpost Firewall PlugIn (HTMLFILT.DLL);\??\c:\program files\Agnitum\Outpost Firewall\kernel\HTMLFILT.DLL [2007-03-11 11552]
S3 HTTPFILT.DLL;Outpost Firewall PlugIn (HTTPFILT.DLL);\??\c:\program files\Agnitum\Outpost Firewall\kernel\HTTPFILT.DLL [2007-03-11 13216]
S3 IMAPFILT.DLL;Outpost Firewall PlugIn (IMAPFILT.DLL);\??\c:\program files\Agnitum\Outpost Firewall\kernel\IMAPFILT.DLL [2007-03-11 7168]
S3 MAILFILT.DLL;Outpost Firewall PlugIn (MAILFILT.DLL);\??\c:\program files\Agnitum\Outpost Firewall\kernel\MAILFILT.DLL [2007-03-11 14880]
S3 NNTPFILT.DLL;Outpost Firewall PlugIn (NNTPFILT.DLL);\??\c:\program files\Agnitum\Outpost Firewall\kernel\NNTPFILT.DLL [2007-03-11 6752]
S3 POP3FILT.DLL;Outpost Firewall PlugIn (POP3FILT.DLL);\??\c:\program files\Agnitum\Outpost Firewall\kernel\POP3FILT.DLL [2007-03-11 10048]
S3 PROTECT.DLL;Outpost Firewall PlugIn (PROTECT.DLL);\??\c:\program files\Agnitum\Outpost Firewall\kernel\PROTECT.DLL [2007-03-11 15200]
S3 SECRET.DLL;Outpost Firewall PlugIn (SECRET.DLL);\??\c:\program files\Agnitum\Outpost Firewall\kernel\SECRET.DLL [2007-03-11 12928]
S3 SmartCd;SmartCd;c:\windows\system32\Drivers\SmartCd.sys []
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\Z]
\Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe folder.htt 480 480
.
Contents of the 'Scheduled Tasks' folder
2008-10-24 c:\windows\Tasks\1-Click Maintenance.job
- c:\program files\TuneUp Utilities 2007\SystemOptimizer.exe [2007-04-27 06:51]
2008-11-16 c:\windows\Tasks\GoogleUpdateTaskUser.job
- c:\documents and settings\jmi\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2008-09-26 09:59]
2008-10-02 c:\windows\Tasks\Norton Security Scan.job
- c:\program files\Norton Security Scan\Nss.exe [2008-01-09 04:08]
2008-11-16 c:\windows\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job
- c:\program files\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 11:20]
.
- - - - ORPHANS REMOVED - - - -
BHO-{22B801C4-C555-442D-AC65-7FA466B1578C} - (no file)
BHO-{24E0BE74-5BE5-4AD1-A5DF-671E2FC9BB19} - (no file)
BHO-{28A2911F-2741-401B-BDF0-DFB8803AC1B9} - (no file)
BHO-{4A839A1F-57D5-2C0F-8C3F-2CC00B51D0B9} - (no file)
BHO-{4C168E24-CF34-411B-A0D5-B504C7607BFC} - (no file)
BHO-{578BB304-514A-4357-9E6A-F99D463A9B88} - (no file)
BHO-{6c56583e-f88c-404f-803c-8bacab9f9b2b} - (no file)
BHO-{79117664-7A50-429C-B3AF-6CDF9E1886CE} - (no file)
BHO-{7dead720-eb7b-4fb0-b130-9c09eaa49d74} - (no file)
BHO-{8F80EB61-825E-40CE-BBEF-2537D5F8B300} - (no file)
BHO-{A9A221CD-4C20-4CA0-B866-0D725A3FF15A} - (no file)
BHO-{C7CD4D29-2281-4F52-A949-E0EE6DF8D2DA} - (no file)
BHO-{caee0d65-9871-4647-8189-df109b208dfd} - (no file)
BHO-{E95D2D0E-B832-4BC9-87D7-00AA61AE69FA} - (no file)
.
------- Supplementary Scan -------
.
uStart Page = www.google.com
uInternet Settings,ProxyOverride = <local>;*.local
IE: &Winamp Search - c:\documents and settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
IE: &Windows Live Search - c:\program files\Windows Live Toolbar\msntb.dll/search.htm
IE: Ajouter au fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la cible du lien en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la cible du lien en un fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir la sélection en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la sélection en un fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir les liens sélectionnés en fichier Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Convertir les liens sélectionnés en un fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Download all links using BitComet - c:\program files\BitComet\BitComet.exe/AddAllLink.htm
IE: Download link using &BitComet - c:\program files\BitComet\BitComet.exe/AddLink.htm
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: Easy-WebPrint Add To Print List - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
IE: Easy-WebPrint High Speed Print - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
IE: Easy-WebPrint Preview - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
IE: Easy-WebPrint Print - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
IE: Ouvrir dans un nouvel onglet d'arrière-plan - c:\program files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?d5570c17e444408b9f382a9ed3fecdbc
IE: Ouvrir dans un nouvel onglet de premier plan - c:\program files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?d5570c17e444408b9f382a9ed3fecdbc
WinCE Filter: image/bmp - {86F59FAE-FB3A-11D1-AA72-00C04FAE2D4B} -
WinCE Filter: image/gif - {86F59FAE-FB3A-11D1-AA72-00C04FAE2D4B} -
WinCE Filter: image/jpeg - {86F59FAE-FB3A-11D1-AA72-00C04FAE2D4B} -
WinCE Filter: image/xbm - {86F59FAE-FB3A-11D1-AA72-00C04FAE2D4B} -
WinCE Filter: text/asp - {6C5C3074-FFAB-11d1-8EC4-00C04F98D57A} -
WinCE Filter: text/html - {6C5C3074-FFAB-11d1-8EC4-00C04F98D57A} -
O16 -: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
c:\windows\Downloaded Program Files\Microsoft XML Parser for Java.osd
O16 -: {7F8C8173-AD80-4807-AA75-5672F22B4582}
O16 -: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF}
O16 -: {88764F69-3831-4EC1-B40B-FF21D8381345}
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-16 16:18:39
Windows 5.1.2600 Service Pack 3 NTFS
detected NTDLL code modification:
ZwOpenFile
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-11-16 16:20:33
ComboFix-quarantined-files.txt 2008-11-16 15:20:09
ComboFix2.txt 2008-11-16 14:35:23
ComboFix3.txt 2008-11-16 14:02:17
ComboFix4.txt 2008-11-08 13:33:20
Pre-Run: 128 127 959 040 octets libres
Post-Run: 128,113,762,304 octets libres
372 --- E O F --- 2008-11-16 13:07:01
jeancmi77
Messages postés
174
Date d'inscription
vendredi 7 novembre 2008
Statut
Membre
Dernière intervention
7 décembre 2008
16 nov. 2008 à 16:43
16 nov. 2008 à 16:43
je viens de desinstaller certains programmes antyspyware , du fait que je suis pas raccorder à internet.
Sur l'orid infecte voici les prog que j'ai
COMBOFIX
SMITFRAUDIX
FINDYKILL
MALWAREBYTES
OTMOVEIT3
USBFIX
Sur l'orid infecte voici les prog que j'ai
COMBOFIX
SMITFRAUDIX
FINDYKILL
MALWAREBYTES
OTMOVEIT3
USBFIX
jeancmi77
Messages postés
174
Date d'inscription
vendredi 7 novembre 2008
Statut
Membre
Dernière intervention
7 décembre 2008
16 nov. 2008 à 16:44
16 nov. 2008 à 16:44
et HIJACK
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
16 nov. 2008 à 22:31
16 nov. 2008 à 22:31
Re,
tant pis, continue.
mais à ce stade, il faut bien que tu comprennes la situation.
Tu es infecté par un File infector.
Cette saleté infecte les .exe (et seulement eux) et, tant que un fichier est infecté, il fait redémarré l'infection.
Si l'outil que je te fais utiliser n'est pas capable de réparer, il faudra supprimer tous les fichiers infectés.
Comme les fichiers du système sont gravement compromis, cela revient à formatter.
Et il va falloir prendre des précautions exceptionnelles pour ne pas voir l'infection recommencer.
Il me faut dinc des réponses précises à mes questions :
- ton Windows est légitime et tu as la clé de 25 caractères
-tu as les CD d'origine pour Windows et pour d'autres logiciels (ta carte graphique, ...)
- ton CD a quelle version de Windows ? SP1, SP2, SP3, pas de SP ?
- tu as beaucoup de données personnelles (photos, films, documents, musique, vidéis, mails éléctroniques, ...)
- tu as des sauvegardes ?
- tu as un DD externe pour faire des sauvegardes ?
tant pis, continue.
mais à ce stade, il faut bien que tu comprennes la situation.
Tu es infecté par un File infector.
Cette saleté infecte les .exe (et seulement eux) et, tant que un fichier est infecté, il fait redémarré l'infection.
Si l'outil que je te fais utiliser n'est pas capable de réparer, il faudra supprimer tous les fichiers infectés.
Comme les fichiers du système sont gravement compromis, cela revient à formatter.
Et il va falloir prendre des précautions exceptionnelles pour ne pas voir l'infection recommencer.
Il me faut dinc des réponses précises à mes questions :
- ton Windows est légitime et tu as la clé de 25 caractères
-tu as les CD d'origine pour Windows et pour d'autres logiciels (ta carte graphique, ...)
- ton CD a quelle version de Windows ? SP1, SP2, SP3, pas de SP ?
- tu as beaucoup de données personnelles (photos, films, documents, musique, vidéis, mails éléctroniques, ...)
- tu as des sauvegardes ?
- tu as un DD externe pour faire des sauvegardes ?
jeancmi77
Messages postés
174
Date d'inscription
vendredi 7 novembre 2008
Statut
Membre
Dernière intervention
7 décembre 2008
16 nov. 2008 à 23:35
16 nov. 2008 à 23:35
Il me faut dinc des réponses précises à mes questions :
- ton Windows est légitime et tu as la clé de 25 caractères
OUI LA CLE DOIT ETRE DANS L'ORDI PUISQUE IL NE DONNE PLUS LES CD
-tu as les CD d'origine pour Windows et pour d'autres logiciels (ta carte graphique, ...)
IDEM
- ton CD a quelle version de Windows ? SP1, SP2, SP3, pas de SP ?
SP2
- tu as beaucoup de données personnelles (photos, films, documents, musique, vidéis, mails éléctroniques, ...)
OUI
- tu as des sauvegardes ?
OUI
- tu as un DD externe pour faire des sauvegardes ?
C'EST FAIT DE CE MATIN J'AI ACHETE UN DD ET J'AI MIS TOUT CE QUI EST PERSO
POUR INFO
VOILA OU J'EN SUIS
scanned 28529 START TIME:23H07
DETECTED 148 DURATION 26 MIN
UNTREATED 148 FINISH TIME 18/11/2008 19H00
- ton Windows est légitime et tu as la clé de 25 caractères
OUI LA CLE DOIT ETRE DANS L'ORDI PUISQUE IL NE DONNE PLUS LES CD
-tu as les CD d'origine pour Windows et pour d'autres logiciels (ta carte graphique, ...)
IDEM
- ton CD a quelle version de Windows ? SP1, SP2, SP3, pas de SP ?
SP2
- tu as beaucoup de données personnelles (photos, films, documents, musique, vidéis, mails éléctroniques, ...)
OUI
- tu as des sauvegardes ?
OUI
- tu as un DD externe pour faire des sauvegardes ?
C'EST FAIT DE CE MATIN J'AI ACHETE UN DD ET J'AI MIS TOUT CE QUI EST PERSO
POUR INFO
VOILA OU J'EN SUIS
scanned 28529 START TIME:23H07
DETECTED 148 DURATION 26 MIN
UNTREATED 148 FINISH TIME 18/11/2008 19H00
jeancmi77
Messages postés
174
Date d'inscription
vendredi 7 novembre 2008
Statut
Membre
Dernière intervention
7 décembre 2008
16 nov. 2008 à 23:52
16 nov. 2008 à 23:52
SCAN 6 %
DETECTED 232
UNTREATED 232
VIRUS DETECTED :VIRUS VIRUS.WIN32.VIRUT.BW
DETECTED 232
UNTREATED 232
VIRUS DETECTED :VIRUS VIRUS.WIN32.VIRUT.BW
jeancmi77
Messages postés
174
Date d'inscription
vendredi 7 novembre 2008
Statut
Membre
Dernière intervention
7 décembre 2008
17 nov. 2008 à 00:02
17 nov. 2008 à 00:02
JE ME LEVE DANS 5 HEURES
ET JE DOIS FAIRE 300 KM PLUS LA JOURNEE
J4AIMERAIS QUE L'ON RESTE EN CONTACT ,J'ESSAIERAI DE ME CONNECTER DE L'HOTEL DEMAIN SOIR VERS 20H30
EN ATTENDANT JE LAISE TOURNER LE PC ,MAIS VU LES TOURNURES JE DOUTE QUE CA S'AMELIORE
La ou je suis inquiet cest por les CD d'instal qui sont dans le PC comment vais je faire ? , seront ils infectés ,moi qui est acheter le pc avec tout dedans , pour etre reglo
pour les info perso , c'est regle
puis je au moins avoir le moyen de répondre à tes questions concerant les cd d'instal , la cle , les programmes , ??
ET JE DOIS FAIRE 300 KM PLUS LA JOURNEE
J4AIMERAIS QUE L'ON RESTE EN CONTACT ,J'ESSAIERAI DE ME CONNECTER DE L'HOTEL DEMAIN SOIR VERS 20H30
EN ATTENDANT JE LAISE TOURNER LE PC ,MAIS VU LES TOURNURES JE DOUTE QUE CA S'AMELIORE
La ou je suis inquiet cest por les CD d'instal qui sont dans le PC comment vais je faire ? , seront ils infectés ,moi qui est acheter le pc avec tout dedans , pour etre reglo
pour les info perso , c'est regle
puis je au moins avoir le moyen de répondre à tes questions concerant les cd d'instal , la cle , les programmes , ??
jeancmi77
Messages postés
174
Date d'inscription
vendredi 7 novembre 2008
Statut
Membre
Dernière intervention
7 décembre 2008
17 nov. 2008 à 00:05
17 nov. 2008 à 00:05
je reste à ta disposition ,
MERCI merci ,.....pour ce que tu fais
je compte sur toi pour la suite!!
Mlle merci
COrdialement
Jeancmi77
MERCI merci ,.....pour ce que tu fais
je compte sur toi pour la suite!!
Mlle merci
COrdialement
Jeancmi77
belkhayaty
Messages postés
95
Date d'inscription
jeudi 19 août 2004
Statut
Membre
Dernière intervention
11 août 2012
19
7 nov. 2008 à 20:51
7 nov. 2008 à 20:51
moi aussi g exactement le meme prob
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
georges86400
Messages postés
1750
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
17 février 2013
143
7 nov. 2008 à 20:51
7 nov. 2008 à 20:51
le message qui apparait, c'est lui qui t'a infecte.
Attend,qlq va certainement s'occuper de toi,
Attend,qlq va certainement s'occuper de toi,
jeancmi77
Messages postés
174
Date d'inscription
vendredi 7 novembre 2008
Statut
Membre
Dernière intervention
7 décembre 2008
7 nov. 2008 à 20:53
7 nov. 2008 à 20:53
je viens de verifier j'ai bien hisjacthis.exe
jeancmi77
Messages postés
174
Date d'inscription
vendredi 7 novembre 2008
Statut
Membre
Dernière intervention
7 décembre 2008
7 nov. 2008 à 20:55
7 nov. 2008 à 20:55
merci georges j'attend le temps qu'il faut
jeancmi77
Messages postés
174
Date d'inscription
vendredi 7 novembre 2008
Statut
Membre
Dernière intervention
7 décembre 2008
7 nov. 2008 à 20:58
7 nov. 2008 à 20:58
bonsoir
tu me proposes d'enlever hisjack ?
tu me proposes d'enlever hisjack ?
georges86400
Messages postés
1750
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
17 février 2013
143
7 nov. 2008 à 20:58
7 nov. 2008 à 20:58
il ne va pas s'enlever comme cela
georges86400
Messages postés
1750
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
17 février 2013
143
7 nov. 2008 à 20:59
7 nov. 2008 à 20:59
prepare un scan Hijackthis
jeancmi77
Messages postés
174
Date d'inscription
vendredi 7 novembre 2008
Statut
Membre
Dernière intervention
7 décembre 2008
7 nov. 2008 à 21:00
7 nov. 2008 à 21:00
oui merci pour ta reponse mais je suis nul en informatique , ce programme exite sous .exe mais n'est pas installe il est juste dans un dossier
jeancmi77
Messages postés
174
Date d'inscription
vendredi 7 novembre 2008
Statut
Membre
Dernière intervention
7 décembre 2008
7 nov. 2008 à 21:11
7 nov. 2008 à 21:11
merci
j'essaie d'aller sur internet avec mon pc malade "il me dit : internet explorer de repond pas"
j'essaie d'aller sur internet avec mon pc malade "il me dit : internet explorer de repond pas"
georges86400
Messages postés
1750
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
17 février 2013
143
7 nov. 2008 à 21:12
7 nov. 2008 à 21:12
l'infection que tu as est plus difficile a enlever qu'un trojan normal
jeancmi77
Messages postés
174
Date d'inscription
vendredi 7 novembre 2008
Statut
Membre
Dernière intervention
7 décembre 2008
7 nov. 2008 à 21:13
7 nov. 2008 à 21:13
comment savoir?
jeancmi77
Messages postés
174
Date d'inscription
vendredi 7 novembre 2008
Statut
Membre
Dernière intervention
7 décembre 2008
7 nov. 2008 à 21:18
7 nov. 2008 à 21:18
dois je relancer mon pc pour pouvoir vous donner plus d'informations
jeancmi77
Messages postés
174
Date d'inscription
vendredi 7 novembre 2008
Statut
Membre
Dernière intervention
7 décembre 2008
7 nov. 2008 à 21:22
7 nov. 2008 à 21:22
par moment il me marque " spyware alarm... clic here for antivirus pro 2009 scan"
jeancmi77
Messages postés
174
Date d'inscription
vendredi 7 novembre 2008
Statut
Membre
Dernière intervention
7 décembre 2008
7 nov. 2008 à 21:54
7 nov. 2008 à 21:54
oui j'ai l'icone poste de travail
jeancmi77
Messages postés
174
Date d'inscription
vendredi 7 novembre 2008
Statut
Membre
Dernière intervention
7 décembre 2008
7 nov. 2008 à 21:58
7 nov. 2008 à 21:58
c'est fait "propriete systeme"
jeancmi77
Messages postés
174
Date d'inscription
vendredi 7 novembre 2008
Statut
Membre
Dernière intervention
7 décembre 2008
7 nov. 2008 à 22:00
7 nov. 2008 à 22:00
oui je suis pret je suis sur l'onglet Avancé
jeancmi77
Messages postés
174
Date d'inscription
vendredi 7 novembre 2008
Statut
Membre
Dernière intervention
7 décembre 2008
7 nov. 2008 à 22:12
7 nov. 2008 à 22:12
je suis toujours sur la page utilisateur que dois je faire
16 nov. 2008 à 14:11
et merci pour tes reponses