Probleme win 32 small et polycript

Résolu
Bonjour,
j utilise avast et bitdefenderfree et je n arrive pas a venir a bout de win32 Small-hse et win32 PolyCrypt-aki et aussi je pense que 1 des 2 est dans 1 dossier que je n arrive pas supprimer alor qu il est sois disant vide merci d avance
Configuration: Windows xp
Internet Explorer 7.0

29 réponses

Résumé de la discussion

Des infections Windows XP repérées comme win32 Small-hse et win32 PolyCrypt-aki présentent une persistance dans des dossiers supposément vides malgré Avast et BitDefender Free et leur élimination paraît complexe en l'absence d'outils adaptés. Plusieurs réponses proposent des outils spécialisés et des scans approfondis, notamment BitDefender Online Scanner, HijackThis, et ComboFix, pour identifier fichiers malveillants et nettoyer les entrées rémanentes. Des mesures suggérées incluent la désactivation temporaire des protections Avast, l’utilisation d’un antivirus léger alternatif comme Antivir, le nettoyage du registre et la restauration système avant réinstallation. Certaines interventions insistent sur un nettoyage global et une prévention renforcée, avec des recommandations de mises à jour, d’utilisation d’un pare-feu tiers et d’outils anti-spyware pour prévenir de futures infections.

Bobot (l’IA à votre service)
  1. Bonjour, je vous envoie mon rapport hijak
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 16:58:51, on 24/10/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\a-squared Free\a2service.exe
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\Program Files\Executive Software\Diskeeper\DkService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\service32.exe
    C:\PROGRA~1\ALWILS~1\Avast4\AshDisp.exe
    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\AshDisp.exe
    O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Executive Software\Diskeeper\DkIcon.exe"
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 - HKLM\..\Policies\Explorer\Run: [4F27V1D89M] C:\WINDOWS\service32.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-03f58e846113b652.spaces.live.com/PhotoUpload/MsnPUpld.cab
    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
    1. Contributeur
      à l'heure actuelle avast est plutôt décrié
      on recommande Antivir pour sa légèreté et sa réactivité face aux virus
      lis ceci
      comparatif avast VS antivir :
      http://forum.malekal.com/ftopic3528.php

      Pour desinstaller Avast,
      Deconnecte toi d internet (assure toi d avoir télécharger avant d antivir)
      https://www.pcastuces.com/logitheque/antivir.htm
      HORS INTERNET
      Clique droit sur boule avast et arrête la protection résidente.
      Tu fais demarrer /executer/tapes services.msc et tu navigues jusqu aux services concernant avast (au nombre de 4 ash..) en cliquant droit tu choisis désactiver dans mode de démarrage puis tu valide et ok.cela pour ces 4 services.Décoche via msconfig le démarrage d avast
      Redémarre ensuite ton pc afin que tout soit pris en charge.
      Un nettoyage du registre avec CCleaner et Easy Cleaner serait souhaitable avant d' installer Antivir.
      Tu peux ensuite installer antivir et le parametrer comme indiqué ici
      http://speedweb1.free.fr/frames2.php?page=tuto5

      Maintenant il te reste ceci à effectuer

      1/
      Supprime tous les outils utilisés:
      HijackThis, qui sont spécifiques pour des infections et ne te serviront plus!
      Supprime aussi tous les rapports obtenus!

      Tu peux néanmoins conserver Ccleaner et AVG antispyware, mis à jour régulièrement, ils te serviront, l'un, Ccleaner, pour le nettoyage quotidien de ton PC, l'autre, AVG Antispyware, pour la recherche d'éventuelles infections...

      2/
      Restauration système
      Désactive ta restauration
      Clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer, OK
      Redémarre ton PC
      Réactive ta restauration
      Clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer, OK
      Redémarre ton PC

      3/
      Nettoyage et Défragmentation de tes Disques
      Nettoyage
      Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
      Clique sur le bouton "nettoyage de disque", OK
      tu le fais pour chacun de tes disques

      Vérifications des erreurs
      Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
      "Vérifier maintenant", une boîte s'ouvre, cocher les cases
      réparer automatiquement les erreurs...
      rechercher et tenter une récupération...
      Démarrer, ok
      tu le fais pour chacun de tes disques

      ensuite toujours dans le même onglet tu choisis
      Défragmentation
      "défragmenter maintenant", OK
      une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
      tu le fais pour chacun de tes disques

      ==>

      Tu as été infecté, et je pense qu'au travers des différentes manoeuvres données, tu as compris que tu étais mal protégé...

      Je te conseille donc de lire attentivement ce qui suit et de suivre les conseils prodigués

      ==>

      Tu trouveras sur ce lien les différentes mises à jour de sécurité à effectuer, suivant les logiciels que tu possèdes.
      https://forum.pcastuces.com/sujet.asp?f=25&s=25842

      ==>

      La protection de ton Pc

      La sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...
      Outre la parfaite mise à jour du système d'exploitation, désormais, pour surfer tranquillement et sans soucis sur "le Net", il faut se protéger au maximum!
      Pour cela il faut :

      1. en résident : Il est résident sur ton PC, c'est à dire qu'il fonctionne dès la mise en route de ton Système.
      /- un bon antivirus, gratuit ou payant, mis régulièrement à jour, qui te protège en temps réel!
      /- un pare feu autre que celui fourni par Windows, comme Zone Alarm ou Kerio qui te protège aussi en temps réel!
      /- un anti spyware efficace, type Spybot Search and Destroy, avec sa protection résidente, Tea Timer, activée!!
      Tu scannes ton PC toutes les semaines environ avec, après l'avoir mis à jour, et tu as aussi sa protection en temps réel qui te protège.

      2. pour scanner régulièrement ton PC
      /- un anti trojan efficace, comme AVG antispyware .A la fin d'une période d'essai du logiciel, il est proposé une version payante que tu n'es pas obligé d'acheter. Il perd alors sa fonction "résident" et tu dois faire les mises à jour manuellement. Il reste néanmoins très utile pour scanner régulièrement ton PC et le nettoyer d'éventuelles infections.

      3. un logiciel comme Spyware Blaster qui empêche l'installation d'ActiveX nuisibles.
      Il faut régulièrement le mettre à jour pour inscrire les ActiveX dangereux dans sa base de données, et ainsi être protégés contre eux, puisque son rôle est d'empêcher leur installation.

      4. un bon navigateur tel Firefox ou Opera pour remplacer IE, que tu ne conserves que pour effectuer les mises à jour de Windows!

      Tu trouveras dans ce tuto, "Sécuriser son PC de Philae", de quoi satisfaire tous tes désirs en matière de logiciels gratuits et performants
      https://forum.pcastuces.com/default.asp

      dans celui-ci, tesgaz t'explique les risques du P2P
      https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

      dans celui-là, les risques du crack
      https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

      Nous voulons aider avec de plus en plus d'efficacité et lutter contre les malwares pour qu'enfin tout le monde puisse surfer tranquille !
      Avec un peu de prévention, il est possible d'être à l'abri des menaces !
      S'il te plaît, fais passer le mot autour de toi !
      S'il te plaît, s'il y a des internautes infectés autour de toi, envoie les nous sur ce forum !
      Une bonne protection permet d'être à abri ! L'ennuyeux est que la protection vaut ce que vaut le maillon le plus faible et donc, il ne faut rien oublier!

      ==>

      Dénonce ton infection pour faire condamner les auteurs.

      Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :
      - Voir les règles du forum : https://malwarecomplaints.info/
      - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
      Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
      Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

      Tu as alors, sous forme de liste, un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).

      *** Ton infection : infection MSN , divers trojans....

      >> https://malwarecomplaints.info/

      Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections, conforme au règle du forum (âge, ville, département etc..)

      bonne continuation
      1. tout marche tres bien j ai refais un scan avec avast li n a rien trouver mais je n arrive pas a retablir ma jauge de batterie et que me conseille pour mieu me proteger et est ce qu un antivirus payant soit plus efficace et tout un gros merci pour le depanage merci beaucoup
        1. Contributeur
          télécharge ce petit utilitaire
          zeb restore
          http://telechargement.zebulon.fr/zeb-restore.html
          et coche les lignes en gras
          - RegEdit : réactive l'accès à RegEdit
          - Clés RUN : réactive le lancement de programmes par clés RunXXX
          - Bouton Arrêter : rétablit le bouton Arrêter
          - Windows Update : rétablit la fonction Windows Update
          - Gestionnaire des tâches : réactive le gestionnaire des tâches
          - Panneau de configuration : réactive le Panneau de configuration
          - Ajout/Suppression de programmes : restaure la fonction Ajout-Suppression de programmes
          - Policies : remet en place des éléments désactivés par "Policies"
          - Bureau : réactive le bureau
          - Réparation IE : répare Internet Exploreur (pages de recherche)
          - Extension des fichiers : répare les extensions des fichiers .exe .bat .reg .pif .cmd .scr .com
          - Sites de confiance et sensibles : efface le contenu de ces zones (à utiliser si vous êtes infecté par des malwares)
          - Préfixes et Protocoles Internet : restaure les clés des protocoles Internet (ZoneMap etc.)
          - Réinitialiser Fichier Hosts : réinitialise le fichier Hosts
          et dis moi si cela a amélioré le problème
          1. non pour l instant mais avant avec bitdefender sa m avait deja supprimer les virus et autre question je n ai plus icone de batterie et autre icones dans la barre de tache merci
            1. Contributeur
              désolée j'étais absente cet après midi
              si tu le peux indique moi le nom des fichiers infectés
              si ce n'est pas possible
              on va faire ce scan ailleurs...
              faire un scan antivirus en ligne avec internet explorer et accepter l'activex
              poster le rapport ici ensuite
              https://www.bitdefender.fr/

              En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
              Dans la nouvelle fenêtre, clique sur I agree
              La fenêtre change encore, clique sur Click here to scan
              Les signatures se chargent, etc.

              tuto en image
              http://pageperso.aol.fr/rginformatique/mapage/defender.htm
              1. BitDefender Online Scanner

                Rapport d'analyse généré à: Sun, Oct 14, 2007 - 10:32:47

                Voie d'analyse: C:\;D:\;

                Statistiques

                Temps
                00:23:13

                Fichiers
                125776

                Directoires
                3697

                Secteurs de boot
                2

                Archives
                6811

                Paquets programmes
                6863

                Résultats

                Virus identifiés
                2

                Fichiers infectés
                3

                Fichiers suspects
                0

                Avertissements
                0

                Désinfectés
                0

                Fichiers effacés
                3

                Info sur les moteurs

                Définition virus
                826619

                Version des moteurs
                AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                Analyse des plugins
                14

                Archive des plugins
                38

                Unpack des plugins
                7

                E-mail plugins
                6

                Système plugins
                1

                Paramètres d'analyse

                Première action
                Désinfecté

                Seconde Action
                Supprimé

                Heuristique
                Oui

                Acceptez les avertissements
                Oui

                Extensions analysées
                *;

                Excludez les extensions

                Analyse d'emails
                Oui

                Analyse des Archives
                Oui

                Analyser paquets programmes
                Oui

                Analyse des fichiers
                Oui

                Analyse de boot
                Oui

                Fichier analysé
                Statut

                C:\System Volume Information\_restore{ECB3AD12-64E1-4857-9A37-361E4DEA76A5}\RP1\A0000340.exe
                Infecté par: Trojan.Agent.ABOQ

                C:\System Volume Information\_restore{ECB3AD12-64E1-4857-9A37-361E4DEA76A5}\RP1\A0000340.exe
                Echec de la désinfection

                C:\System Volume Information\_restore{ECB3AD12-64E1-4857-9A37-361E4DEA76A5}\RP1\A0000340.exe
                Supprimé

                C:\System Volume Information\_restore{ECB3AD12-64E1-4857-9A37-361E4DEA76A5}\RP1\A0000341.exe
                Infecté par: Trojan.PWS.LDPinch.TAW

                C:\System Volume Information\_restore{ECB3AD12-64E1-4857-9A37-361E4DEA76A5}\RP1\A0000341.exe
                Echec de la désinfection

                C:\System Volume Information\_restore{ECB3AD12-64E1-4857-9A37-361E4DEA76A5}\RP1\A0000341.exe
                Supprimé

                C:\System Volume Information\_restore{ECB3AD12-64E1-4857-9A37-361E4DEA76A5}\RP1\A0000342.exe
                Infecté par: Trojan.Agent.ABOQ

                C:\System Volume Information\_restore{ECB3AD12-64E1-4857-9A37-361E4DEA76A5}\RP1\A0000342.exe
                Echec de la désinfection

                C:\System Volume Information\_restore{ECB3AD12-64E1-4857-9A37-361E4DEA76A5}\RP1\A0000342.exe
                Supprimé
            2. je n ai toujours pas de demande d enregistrement c est juste le nombre de fichiers scanner 39805 virus trouver2 objets infecter7 je n ai pas encore fermer la fenetre haspersky
              1. Contributeur
                normalement en fin de scan on te demande si tu veux enregistrer le rapport
                oui recommence et non il faut scanner tout le PC, c'est à dire le poste de travail...
                1. rien trouver je devrais peut etre refaire une analise mais comment fais ton pour trouver le rapport a la fin et est ce que c bien le disc c que je dois analiser merci
                  1. Contributeur
                    fais une recherche avec l'outil recherche de windows sur" Kaspersky" sur ton PC, tu devrais trouver le rapport
                    1. Contributeur
                      donne seulement le nom des virus et des fichiers infectés
                      1. je n arrive pa a enregistrer le rapport kapersky j ai la fenetre de fin d analyse et si je clique sur termine on me di que le rapport n est pa enregistrer
                        1. Contributeur
                          Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
                          http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

                          clic double sur OTMoveIt.exe pour le lancer.
                          copie la liste qui se trouve en citation ci-dessous,
                          et colle-la dans le cadre de gauche de OTMoveIt :
                          Paste List of Files/Folders to be moved.

                          C:\WINDOWS\system32\drivers\wsnpoem.sys

                          clique sur MoveIt! pour lancer la suppression.
                          le résultat apparaîtra dans le cadre Results.
                          clique sur Exit pour fermer.
                          poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

                          il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
                          si c'est le cas accepte par Yes.

                          faire un scan antivirus en ligne avec internet explorer et accepter l'activex
                          poster le rapport ici ensuite

                          https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                          1. File/Folder not found.
                            File/Folder C:\WINDOWS\system32\drivers\wsnpoem.sys not found.

                            Created on 10/12/2007 21:49:51
                        2. Contributeur
                          c'est le fichier indiqué par ton antivirus?
                          Télécharge combofix.exe (par sUBs) sur ton Bureau
                          http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                          Double clique combofix.exe.
                          Tape sur la touche Y (Yes) pour démarrer le scan.
                          Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse
                          NOTE : Le rapport se trouve également ici : C:\Combofix.txt
                          1. ComboFix 07-10-12.4 - utilisateur 2007-10-12 19:14:48.1 - NTFSx86
                            Microsoft Windows XP dition familiale 5.1.2600.2.1252.1.1036.18.262 [GMT 2:00]
                            Running from: C:\Documents and Settings\utilisateur\Bureau\ComboFix.exe
                            * Created a new restore point
                            .

                            ((((((((((((((((((((((((((((( Fichiers créés 2007-09-12 to 2007-10-12 ))))))))))))))))))))))))))))))))))))
                            .

                            2007-10-12 19:13 51,200 --a------ C:\WINDOWS\NirCmd.exe
                            2007-10-12 09:50 <REP> d-------- C:\WINDOWS\ERUNT
                            2007-10-11 16:07 <REP> d-------- C:\Program Files\Trend Micro
                            2007-10-09 09:17 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
                            2007-10-09 09:07 <REP> d-------- C:\Program Files\Yahoo!
                            2007-10-09 09:07 <REP> d-------- C:\Program Files\CCleaner
                            2007-10-05 18:46 <REP> d-------- C:\Documents and Settings\Administrateur\WINDOWS
                            2007-10-05 18:46 <REP> d-------- C:\Documents and Settings\Administrateur\Voisinage r‚seau
                            2007-10-05 18:46 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
                            2007-10-05 18:46 <REP> d--h----- C:\Documents and Settings\Administrateur\ModŠles
                            2007-10-05 18:46 <REP> dr------- C:\Documents and Settings\Administrateur\Mes documents
                            2007-10-05 18:46 <REP> dr------- C:\Documents and Settings\Administrateur\Menu D‚marrer
                            2007-10-05 18:46 <REP> dr------- C:\Documents and Settings\Administrateur\Favoris
                            2007-10-05 18:46 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
                            2007-10-05 18:46 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\toshiba
                            2007-10-05 18:46 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Symantec
                            2007-10-05 18:46 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Sonic
                            2007-10-02 20:13 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                            2007-09-30 15:36 <REP> d-------- C:\Documents and Settings\utilisateur\Contacts
                            2007-09-26 21:29 <REP> d-------- C:\Program Files\a-squared Free
                            2007-09-16 19:23 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Zylom

                            .
                            (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            2007-09-28 12:59 --------- d-----w C:\Documents and Settings\utilisateur\Application Data\DivX
                            2007-09-22 10:42 --------- d-----w C:\Program Files\MSN Messenger
                            2007-09-15 09:36 --------- d-----w C:\Program Files\Incomplete
                            2007-09-15 09:32 --------- d-----w C:\Documents and Settings\utilisateur\Application Data\LimeWire
                            2007-09-06 10:09 801,144 ----a-w C:\WINDOWS\system32\aswBoot.exe
                            2007-09-06 10:05 94,416 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
                            2007-09-06 10:05 92,848 ----a-w C:\WINDOWS\system32\drivers\aswmon.sys
                            2007-09-06 10:03 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
                            2007-09-06 10:02 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
                            2007-09-06 10:00 95,608 ----a-w C:\WINDOWS\system32\AvastSS.scr
                            2007-09-06 10:00 26,624 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
                            .

                            ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            .
                            *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "msnmsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55]
                            "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 12:00]
                            "SuperCopier2.exe"="C:\Program Files\SuperCopier2\SuperCopier2.exe" [2006-07-07 18:45]

                            R1 SrvcSSIOMngr;SrvcSSIOMngr;C:\WINDOWS\system32\Drivers\SSIoMngr.sys
                            R1 TPwSav;Common Driver;C:\WINDOWS\system32\Drivers\TPwSav.sys
                            S3 tosrfec;Bluetooth ACPI from TOSHIBA;C:\WINDOWS\system32\DRIVERS\tosrfec.sys

                            *Newly Created Service* - CATCHME
                            .
                            Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                            "2007-08-14 15:23:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                            "2007-10-11 20:55:01 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
                            .
                            **************************************************************************

                            catchme 0.3.1169 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2007-10-12 19:16:35
                            Windows 5.1.2600 Service Pack 2 NTFS

                            scanning hidden processes ...

                            scanning hidden autostart entries ...

                            scanning hidden files ...

                            scan completed successfully
                            hidden files: 0

                            **************************************************************************
                            .
                            Completion time: 2007-10-12 19:17:17
                            .
                            --- E O F ---
                        • 1
                        • 2