Hijackthis sur son pc
y a t il un interêt à avoir hijackthis installé sur son pc,ce qui évite à chaque fois de le télecharger ?
ou bien ce logiciel a t il beaucoup de MAJ ce qui fait qu'une version se trouve vite obsolète?
a+
Configuration: Windows XP Firefox 2.0.0.9
47 réponses
L'intérêt d'avoir HijackThis installé durablement plutôt que de le télécharger à chaque utilisation et la nécessité potentielle des mises à jour qui peuvent rendre une version rapidement obsolète sont discutés. Des conseils pratiques insistent sur une désinfection prioritaire et sur des instructions très précises pour guider l'intervention, afin d'assurer une résolution efficace sans ambiguïtés et limiter les retours inutiles. Des recommandations supplémentaires préconisent de privilégier une version installable de HijackThis et de compléter l'analyse par des outils comme DiagHelp pour générer et interpréter les rapports et identifier les menaces. Une nuance utile est d'attirer l'attention sur l'importance d'utiliser des sources officielles et des installeurs sécurisés afin de limiter les risques liés aux téléchargements et de garantir l'actualité des outils.
-
Contributeur sécuritéBonsoir et merci O VertigO,
No problem for me.
Thanks.
Al. -
Salut à vous deux,
Je viens de relire attentivement le sujet (alors que je n'ai plus beaucoup de temps à moi ces temps-ci). Je pense qu'il devrait quand même y avoir possibilité de s'entendre... C'est pas bien compliqué quand même.
Ce que je dirai à ravello:
Tu viens ici pour poser des questions: OK.
Tu viens ici pour demander des réponses à ces questions: OK.
Tu demandes aussi des explications sur ce que l'on te fait faire: OK.
Cependant, tu veux tout en même temps. Tu n'imagines pas réellement ce qu'est qu'être helper sur des forums de sécurité, et on ne peut pas te blâmer. Saches cependant que ce qui prime est tout d'abord une désinfection. Lorsque l'on te dit: "fais ci, fais çà", ce n'est pas pour te commander, mais simplement car ce sont des instructions très précises qui demandent une grande rigueur !
Les explications viendront donc après si tu le désires, mais tu dois savoir que ce ne sera en rien la priorité d'afideg !
J'espère avoir un peu calmer les esprits par ici, car tout problème mérite d'être résolu, pour autant que l'on le veuille réellement.
Salut. -
Contributeur sécuritéMerci
Bon vent
Al. -
Contributeur sécurité(suite)
Désolé pour le retard;
A)- Je t'ai déjà donné la réponse; à savoir :
[ J'ai demandé « Refais-les, et fais à chaque fois une capture écran pour prouver ce résultat chez Malekal_morte. » Si DiagHelp le réclame, c'est qu'il a ses raisons. ]
B)- Et si je t'ai demandé un DiagHelp (qui comme son nom l'indique fait un diagnostic de ton PC), c'est 1° pour vérifier si ce n'est pas une ancienne version française de HJt qui était la cause de l'infection rélévée plus haut [File has been compressed with an unusual runtime compression tool (PCK/Dumped)].
C)- Comme ce n'est pas ça, il faudra bien chercher ailleurs!
Si tu connais une méthode plus rapide, je t'en prie.
Mais arrête d'exiger avec insistance que je me justifie; je perds mon temps.
Tu es finalement assommant avec ton flux de questions sur les topics.
Fais comme nous, en premier lieu, sers-toi de Google.
Cela n'exclut nullement que nous soyions disponibles selon nos moyens pour aider les internautes qui ont réellement des soucis urgents à résoudre avec leurs PC, et dans le cadre de la Security.
Il y a sur CCM, d'autres forum pour répondre à tes questions.
Mais ne nous prends pas pour des aveugles ==> avec la somme de liens et d'explications que tu as reçus ces derniers jours, tu as de quoi travailler et les étudier avant de revenir questionner.
Si tu es encore là à questionner et à remuer la m.. auprès des helpers pour obtenir des justifications sur les attitudes de Pierre et de Paul, ou pour dire qu'un Helper a investi ton topic sans autorisation, alors tu perds ton temps.
Et tu manques manifestement de respect pour ne pas prendre le temps de lire ce qu'on te donne.
Si tu veux, il y a trop de preuves à ta charge. alors arrête de discuter !
Marre à la fin !
Te veel is te veel !
D)- Restons à l'ouvrage:
DiagHelp montre également autre chose; à savoir qu'il demande ceci:
Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
127.0.0.1 activexupdate.com
127.0.0.1 www.activexupdate.com
127.0.0.1 avpcheckupdate.com
127.0.0.1 www.avpcheckupdate.com
127.0.0.1 client.exeupdate.com
127.0.0.1 eupdatepage.com
127.0.0.1 www.eupdatepage.com
127.0.0.1 exeupdate.com
127.0.0.1 www.exeupdate.com
127.0.0.1 hotwinupdates.com
127.0.0.1 www.hotwinupdates.com
127.0.0.1 lavasoftupdate.com
127.0.0.1 www.lavasoftupdate.com
127.0.0.1 malwarewipeupdate.com
127.0.0.1 www.malwarewipeupdate.com
127.0.0.1 msupdate.net
127.0.0.1 www.msupdate.net
127.0.0.1 msupdater.net
127.0.0.1 www.msupdater.net
127.0.0.1 necessaryupdates.com
127.0.0.1 www.necessaryupdates.com
127.0.0.1 newupdates.lzio.com
127.0.0.1 redirect.msupdate.net
127.0.0.1 search.keyword.exeupdate.com
127.0.0.1 securityupdatesite.com
127.0.0.1 www.securityupdatesite.com
127.0.0.1 settings.updatemysettings.com
127.0.0.1 spyaxeupdate.com
127.0.0.1 www.spyaxeupdate.com
127.0.0.1 spyfalconupdate.com
127.0.0.1 www.spyfalconupdate.com
127.0.0.1 systemupdates.net
127.0.0.1 www.systemupdates.net
127.0.0.1 trial.updates.winsoftware.com
127.0.0.1 updatemysettings.com
127.0.0.1 www.updatemysettings.com
127.0.0.1 updates.spywarequake.com
127.0.0.1 urgentsystemupdate.biz
127.0.0.1 www.urgentsystemupdate.biz
127.0.0.1 urgentsystemupdate.com
127.0.0.1 www.urgentsystemupdate.com
127.0.0.1 windupdates.com
127.0.0.1 update.680180.net
Est-ce toi qui a configuré de la sorte ton fichier HOSTS ?
L'emplacement du fichier varie suivant votre version de Windows cependant l'utilité reste la même.
Windows 95/98 c: \ windows
Windows NT/2000 c: \ winnt \ system32 \ drivers \ etc
Windows XP c: \ windows \ system32 \ drivers \ etc
Or, je vois que ce n'est pas celui que t'avait donné PhilÆ83; à savoir :
127.0.0.1 localhost
#start of lines added by WinHelp2002
# [Misc A - Z]
127.0.0.1 ad.a8.net
127.0.0.1 asy.a8ww.net
127.0.0.1 www.abcsearcher.com #[Spamdexing][Microsoft.Strider]
127.0.0.1 abc-search.info
127.0.0.1 www.abx4.com #[Adware.ABXToolbar]
127.0.0.1 www.acezip.net #[Win32/Adware.180Solutions]
127.0.0.1 phpadsnew.abac.com
127.0.0.1 a.abnad.net
etc.
Je te conseille donc de faire ceci:
Télécharger HostsXpert v4.0 < http://www.funkytoad.com/download/HostsXpert.zip >
* Dézippe ce fichier et enregistre-le sur ton bureau
* Hors connexion navigateur fermé ainsi que toutes les applications en cours
* Double clic sur "hoster.exe"
* Clique sur "Restore MS Hosts File" ensuite sur Ok
Ensuite, retourne dans c:\windows\system32\drivers\etc et vérifie que ton fichier est bien restituer comme à l'origine.
Lis ceci:
http://www.malekal.com/tutorial_HOSTS_Manager.php
E)- <gras>Derniére chose</gras>:
Tu m'envois une capture écran.
Je ne sais pas à quelle manip elle correspond.
Alors fais comme moi : prends du temps. Mais fais-le comme je l'ai demandé.
Pour un littéraire, il n'est pas insurmontable de déchiffrer la syntaxe et la synthèse d'un texte que nous, les helpers, écrivons de notre mieux en faisant beaucoup d'effort pour être efficients.
Je demandais donc:
« Explique 1ère action ==> capture écran; 2ème action ==> capture écran; 3ème action ==> capture écran ».
C'est seulement à partir de ces éléments probants et illustrés, que le concepteur pourra agir correctement et complètement.
Bonne continuation
Al-
je crois que notre collaboration s'arrêtera là.
qui est tu pour te permettre de traîter les gens comme des esclaves!
fais ceçi,fais celà etc.... sans donner la moindre explication,c'est vrai que tu détiens la science infuse!!!!
girly disait que tu étais respectable sur le forum.sans doute!
mais tu ne respectes guère les autres!
tu es peut être tres competent dans ton domaine ce dont je ne doute pas,mais quelle fatuité!!!!!!!
alors continues à te regarder le nombril!
je ne te ferai plus perdre ton temps,rassures toi
-
-
Contributeur sécuritéRe,
J'ai demandé « Refais-les, et fais à chaque fois une capture écran pour prouver ce résultat chez Malekal_morte. »
Si DiagHelp le réclame, c'est qu'il a ses raisons.
Merci. -
Contributeur sécuritéRe,
Bravo et merci.
Un grand pas en avant est franchi.
Mais ceci me prouve que le fichier n'a pas été compressé, ni en upload_moi_EASYNOTE.tar.zip (comme tu l'annonces), ni en upload_moi_EASYNOTE.tar.gz.zip (comme je l'espérais).
Je ne trouve même pas mon fichier originel upload_moi_EASYNOTE.tar.gz
J'avoue ne pas comprendre ==> c'est de la fiction .
Il y a une faille quelque part.
Je ne dis pas que tu en es responsable; loin de là ==> j'essaie de comprendre.
À toi de voir si la manip est bien correctement appliquée.
Refais-les, et fais à chaque fois une capture écran pour prouver ce résultat chez Malekal_morte.
Prends tout ton temps.
Je quitte le PC pour un temps.
Bonne chance.
Al.-
re
j'ai refait l'operation 2 ou 3 fois: le résultat est le même.
j'ai refait diaghelp depuis le début:idem!!!!
ps:
je t'ai envoyé le log de diaghelp plus haut: qu'en ressort il?
et pourquoi toutes ces manipulations? antivir a trouvé un virus qu'il a supprimé:pck/dumped.
j'aime bien comprendre ce que je fais et là je t'avoue que je suis un peu dans le vague.
peux tu en quelques mots finaliser le but de ces opérations
merci
-
-
Contributeur sécuritéRe,
À la toute dernière ligne au bas de la page ImageShack -
Contributeur sécuritéRe,
Je n'ouvrirai pas ton lien ==> il est source d'ennui (pollution des miniatures).
Relire ma procédure ==> Copier le lien qui se trouve dans "Direct link to image" (et uniquement celui-là!!) et colle-le ici sur le post .
Mon ancien lien de capture écran
< http://img187.imageshack.us/img187/797/screenshot250pv7.gif >
dans cette procédure peut être complété par celui-ci:
< http://img504.imageshack.us/img504/9364/screenshot183di0.png >
Bonne chance
Al -
Contributeur sécuritéRavello,
Pour faire une capture d'écran :
Clic sur les touches [ALT+PrintScrSys] qui se trouve en haut à droite du clavier.
À ce moment elle est en mémoire.
Ensuite ouvre un logiciel graphique.
Si tu n'en a pas, ouvre "PAINT", en suivant ce chemin : démarrer/tous les programmes/ accessoires/"PAINT"
Après l'ouverture de "PAINT , vas dans : « Édition » et clic sur "Coller" ==> Tu as à ce moment l'image en PAINT visible.
Puis « Fichier »/ « Enregistrer sous » ==> Enregistrer le fichier sur le bureau.
Lui donner un nom: choisir de préférence l'extention « jpg » .
Tu peux également l’enregistrer dans un dossier dédié ( chez moi, c’est là C:\Documents and Settings\User\Mes documents\PrintScreen Files ==> regarde chez toi si tu n’as pas déjà ce dossier "PrintScreen Files" )
Ensuite, afin qu'on puisse voir l'image il faut l'héberger sur un site que voici
< https://imageshack.com/ > ou < https://www.hiboox.com/ > .
Avec "ImageShack" , clic sur « Parcourir »
Et dans la page qui s’affiche, tu cibles le "Bureau", tu retrouves la sauvegarde de l’image ( par exemple « Test.jpg ), clic dessus, et ensuite [ouvrir]
< http://img187.imageshack.us/img187/797/screenshot250pv7.gif >
Retourne sur la page "ImageShack" , puis clic sur [host it] . Attends.
Copier le lien qui se trouve dans "Direct link to image" (et uniquement celui-là!!) et colle-le ici sur le post
Bonne chance
Al.
J'attends réponse de Malekal_morte pour ce foutu fichier à envoyer.
-
re
je me suis débrouillé tout seul avant que je ne recoive ton explication pour la capture d'ecran!
j'espère que celà te conviendra
[url=https://imageshack.com/][img=http://img250.imageshack.us/img250/6857/captu
-
-
Contributeur sécuritéMerci
As-tu bien lu ==> C:\upload_moi_EASYNOTE.tar.zip ==> sais-tu m'en faire une capture écran ?
Regarde avec ceci SVP: ==> Une page d'aide pour l'envoi de fichier : http://www.malekal.com/tuto_upload_fichiers.php
Al. -
Contributeur sécuritéBonjour ravello,
J'enrage à cause du fait que l'on rencontre souvent des difficultés à "uploader" un fichier chez Malekal.
Nous ne savons pas toujours à quoi cela est dû.
C'est pourquoi, à quelques-uns, nous avons décidé de proposer systématiquement à l'internaute une seconde méthode par "zippage" du fichier avant l'envoi.
Je vais joindre Malekal_morte, à nouveau, à ce sujet.
Mais j'ai besoin de renseignements ferms et précis.
•- Avais-tu trouvé ce fichier, et avait-il bien cette forme : upload_moi_EASYNOTE.tar.gz ?
•- Après avoir cliqué sur "Ouvrir", est-ce bien ce chemin complet C:\upload_moi_EASYNOTE.tar.gz
du fichier qui se retrouve alors dans la lucarne du formulaire en face de "Parcourir" ?
•- Dans la seconde méthode (de secours) proposée, et après "compression", avais-tu trouvé ce fichier, et avait-il bien cette forme upload_moi_EASYNOTE.tar.gz.zip ? S'il n'avait pas cette forme, quelle forme avait-il ?
•- Avais-tu pu réaliser ceci sans anicroche: "Clic avec bouton-droit dessus", puis "Envoyer vers" et "Dossier compressé" ; pour ensuite retourner sur le formulaire, cliquer sur "Parcourir" et rechercher le fichier "upload_moi_EASYNOTE.tar.gz.zip" ?
Avant de répondre définitivement, refais les opérations SVP.
Merci pour ta réponse.
Al. -
Contributeur sécuritéRe,
Merci
J'analyse ça demain dans la journée.
Mais il t'est demandé d’uploader un fichier C:\upload_moi_EASYNOTE.tar.gz chez < http://upload.malekal.com >)==> ouvre ce lien, et clic sur [Parcourir].
Il faut, via "Poste de travail", clic sur C:\ et trouver le fichier C:\upload_moi_EASYNOTE.tar.gz , le sélectionner , puis clic sur "Ouvrir"
==> le chemin complet du fichier se retrouve alors dans la lucarne du formulaire en face de "Parcourir" .
Il reste à cliquer sur [Envoyer]
Si l'envoi du fichier a réussi, un message L'Upload a réussi ! doit apparaître.
Si ça ne va pas (à cause d'un fichier trop volumineux), fais comme ceci:
Clic sur < http://upload.malekal.com >)==> ouvre ce lien, et clic sur [Parcourir].
Via "Poste de travail" rends-toi sur C:\, cherche ce fichier upload_moi_EASYNOTE.tar.gz , fais "clic bouton droit" dessus, puis « Envoyer vers » et « Dossier compressé ».
- Retourne sur le formulaire, clique sur "Parcourir", cherche le fichier "upload_moi_EASYNOTE.tar.gz.zip" qui est dans "C:\" ; le sélectionner , puis clic sur "Ouvrir"
==> le chemin complet du fichier se retrouve alors dans la lucarne du formulaire en face de "Parcourir" .
Il reste à cliquer sur [Envoyer]
- Au message « l’upload a réussi », ferme cette fenêtre
Merci
Al
-
Contributeur sécuritéRe,
Merci
Oui pour DiagHelp ==> qui prend quelques secondes d'analyse.
Y a pas de quoi en faire un drame.
Et ça fait des connaissances en plus .
Je passe bientôt au lit
Al.-
-
@ravellofinalement je viens de le faire!
tout s'est bien déroulé si ce n'est qu'à la fin je n'avais pas de fichier upload_moi_xxx_zip,mais upload_moi_easynote.tar
est ce normal?
DiagHelp version v1.4 - http://www.malekal.com
excute le 26/11/2007 à 22:24:43,57
Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\CMD.EXE-034B0549.pf -->26/11/2007 22:24:43
C:\WINDOWS\prefetch\CHCP.COM-17EDBDC9.pf -->26/11/2007 22:24:39
C:\WINDOWS\prefetch\FIREFOX.EXE-06188867.pf -->26/11/2007 22:21:36
C:\WINDOWS\prefetch\EXPLORER.EXE-02121B1A.pf -->26/11/2007 22:19:55
C:\WINDOWS\prefetch\VERCLSID.EXE-28F52AD2.pf -->26/11/2007 22:19:40
C:\WINDOWS\prefetch\RSTRUI.EXE-05C31B56.pf -->26/11/2007 21:55:08
C:\WINDOWS\prefetch\SSMYPICS.SCR-2B33A3BB.pf -->26/11/2007 21:33:28
C:\WINDOWS\prefetch\WUAUCLT.EXE-1360D60A.pf -->26/11/2007 20:47:24
C:\WINDOWS\prefetch\RUNDLL32.EXE-6DF739B2.pf -->26/11/2007 20:47:24
C:\WINDOWS\prefetch\LXBCJSWX.EXE-0FF4A2D6.pf -->26/11/2007 20:41:15
C:\WINDOWS\System32\drivers\avipbb.sys -->26/11/2007 09:30:44
C:\WINDOWS\System32\drivers\Lvckap.sys -->19/10/2007 13:16:30
C:\WINDOWS\System32\drivers\LVUSBSta.sys -->12/10/2007 02:00:44
C:\WINDOWS\System32\drivers\LV302V32.SYS -->12/10/2007 01:56:00
C:\WINDOWS\System32\drivers\LVPr2Mon.sys -->11/10/2007 18:59:24
C:\WINDOWS\System32\drivers\LVMVdrv.sys -->11/10/2007 18:59:02
C:\WINDOWS\System32\drivers\LVFeL002.cfg -->11/10/2007 18:15:20
C:\WINDOWS\System32\wpa.dbl -->23/11/2007 12:18:48
C:\WINDOWS\System32\lvcoinst.log -->23/11/2007 12:17:39
C:\WINDOWS\System32\jupdate-1.6.0_03-b05.log -->05/11/2007 09:23:37
C:\WINDOWS\System32\nscompat.tlb -->04/11/2007 07:33:09
C:\WINDOWS\System32\amcompat.tlb -->04/11/2007 07:33:09
C:\WINDOWS\System32\PerfStringBackup.INI -->03/11/2007 09:20:54
C:\WINDOWS\System32\perfh00C.dat -->03/11/2007 09:20:54
C:\WINDOWS\System32\perfh009.dat -->03/11/2007 09:20:54
C:\WINDOWS\System32\perfc00C.dat -->03/11/2007 09:20:54
C:\WINDOWS\System32\perfc009.dat -->03/11/2007 09:20:54
C:\WINDOWS\System32\FNTCACHE.DAT -->02/11/2007 20:35:33
C:\WINDOWS\System32\TZLog.log -->02/11/2007 20:21:21
C:\WINDOWS\System32\$winnt$.inf -->02/11/2007 19:23:41
C:\WINDOWS\System32\MRT.exe -->02/11/2007 08:12:57
C:\WINDOWS\System32\xpsp3res.dll -->29/10/2007 16:07:16
C:\WINDOWS\System32\shell32.dll -->25/10/2007 17:43:25
C:\WINDOWS\System32\wiaaut.dll -->21/10/2007 18:51:58
C:\WINDOWS\System32\capicom.dll -->21/10/2007 18:38:06
C:\WINDOWS\System32\LVUI2RC.dll -->12/10/2007 02:00:34
C:\WINDOWS\System32\LVUI2.dll -->12/10/2007 02:00:22
C:\WINDOWS\System32\lvci1150.dll -->12/10/2007 01:57:42
C:\WINDOWS\System32\lvcodec2.dll -->12/10/2007 01:57:30
C:\WINDOWS\System32\Repository.reg -->12/10/2007 01:18:32
C:\WINDOWS\System32\lvcoinst.ini -->12/10/2007 01:11:58
C:\WINDOWS\System32\LegitCheckControl.dll -->11/10/2007 14:12:48
C:\WINDOWS\WindowsUpdate.log -->26/11/2007 20:47:29
C:\WINDOWS\LEXSTAT.INI -->26/11/2007 20:41:30
C:\WINDOWS\SchedLgU.Txt -->26/11/2007 20:00:00
C:\WINDOWS\0.log -->26/11/2007 18:35:13
C:\WINDOWS\wiadebug.log -->26/11/2007 18:35:00
C:\WINDOWS\wiaservc.log -->26/11/2007 18:34:55
C:\WINDOWS\bootstat.dat -->26/11/2007 18:34:20
C:\WINDOWS\QTFont.qfn -->22/11/2007 12:04:11
C:\WINDOWS\QTFont.for -->17/11/2007 15:10:26
C:\WINDOWS\HDReg.ini -->10/11/2007 07:50:30
C:\WINDOWS\win.ini -->03/11/2007 17:08:17
C:\WINDOWS\WMSysPr9.prx -->03/11/2007 17:07:30
C:\WINDOWS\mozver.dat -->03/11/2007 16:18:42
C:\WINDOWS\system.ini -->02/11/2007 19:38:15
C:\WINDOWS\ModemLog_Smart Link 56K Modem.txt -->02/11/2007 19:22:46
winlogon.exe
Verified: Signed
svchost.exe
Verified: Signed
ws2_32.dll
Verified: Signed
user32.dll
Verified: Signed
tcpip.sys
Verified: Signed
ndis.sys
Verified: Signed
null.sys
Verified: Signed
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
explorer.exe pid: 1968
Command line: C:\WINDOWS\Explorer.EXE
Base Size Version Path
0x44080000 0xcf000 7.00.6000.16544 C:\WINDOWS\system32\WININET.dll
0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
0x43e00000 0x45000 7.00.6000.16544 C:\WINDOWS\system32\iertutil.dll
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
0x44360000 0x5cb000 7.00.6000.16544 C:\WINDOWS\system32\ieframe.dll
0x442b0000 0x3c000 7.00.6000.16544 C:\WINDOWS\system32\webcheck.dll
0x44160000 0x124000 7.00.6000.16544 C:\WINDOWS\system32\urlmon.dll
0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
0x01cc0000 0x1b000 11.05.0000.1158 C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
0x164a0000 0x23000 5.02.5721.5145 C:\WINDOWS\system32\WPDShServiceObj.dll
0x109c0000 0x2c000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceTypes.dll
0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll
0x02670000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
0x10000000 0x11000 7.00.0000.0010 C:\Program Files\Avira\AntiVir PersonalEdition Classic\shlext.dll
0x7c250000 0x102000 7.10.3077.0000 C:\Program Files\Avira\AntiVir PersonalEdition Classic\MFC71U.DLL
0x026c0000 0x56000 7.10.3052.0004 C:\Program Files\Avira\AntiVir PersonalEdition Classic\MSVCR71.dll
0x1c000000 0x6000 1.02.0001.0000 C:\Program Files\Notepad++\nppcm.dll
0x00ee0000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
0x78130000 0x9b000 8.00.50727.0163 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\MSVCR80.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x01a90000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x00e50000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
winlogon.exe pid: 656
Command line: winlogon.exe
Base Size Version Path
0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x10000000 0x10000 6.14.0010.4115 C:\WINDOWS\system32\Ati2evxx.dll
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 00C5-7C91
Répertoire de C:\WINDOWS\temp
05/11/2004 15:29 208 896 alcupd.exe
27/10/2004 14:47 40 960 ChCfg.exe
24/01/2005 19:22 9 294 336 RTLCPL.exe
20/01/2005 19:04 77 824 soundman.exe
4 fichier(s) 9 622 016 octets
0 Rép(s) 67 240 730 624 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 00C5-7C91
Répertoire de C:\WINDOWS\system32
05/08/2004 13:00 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 67 240 734 720 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 00C5-7C91
Répertoire de C:\WINDOWS\Downloaded Program Files
21/11/2007 09:27 <REP> .
21/11/2007 09:27 <REP> ..
16/08/2004 17:08 65 desktop.ini
1 fichier(s) 65 octets
Total des fichiers listés :
1 fichier(s) 65 octets
2 Rép(s) 67 240 726 528 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
Export des clefs sensibles..
Liste des fichiers en exception sur le pare-feu XP SP2
"%ProgramFiles%\\AOL 9.0\\aol.exe"="%ProgramFiles%\\AOL 9.0\\aol.exe:*:Enabled:AOL"
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe:*:Enabled:SPLINTER CELL PANDORA"
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe:*:Enabled:PANDORA"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\APPS\\Inventime\\my.exe"="C:\\APPS\\Inventime\\my.exe:*:Enabled:INVENTIME"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\wamp\\Apache2\\bin\\httpd.exe"="C:\\wamp\\Apache2\\bin\\httpd.exe:*:Enabled:Apache HTTP Server"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
Export de la clef SharedTaskScheduler
[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
exports des policies
REGEDIT4
[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
127.0.0.1 activexupdate.com
127.0.0.1 www.activexupdate.com
127.0.0.1 avpcheckupdate.com
127.0.0.1 www.avpcheckupdate.com
127.0.0.1 client.exeupdate.com
127.0.0.1 eupdatepage.com
127.0.0.1 www.eupdatepage.com
127.0.0.1 exeupdate.com
127.0.0.1 www.exeupdate.com
127.0.0.1 hotwinupdates.com
127.0.0.1 www.hotwinupdates.com
127.0.0.1 lavasoftupdate.com
127.0.0.1 www.lavasoftupdate.com
127.0.0.1 malwarewipeupdate.com
127.0.0.1 www.malwarewipeupdate.com
127.0.0.1 msupdate.net
127.0.0.1 www.msupdate.net
127.0.0.1 msupdater.net
127.0.0.1 www.msupdater.net
127.0.0.1 necessaryupdates.com
127.0.0.1 www.necessaryupdates.com
127.0.0.1 newupdates.lzio.com
127.0.0.1 redirect.msupdate.net
127.0.0.1 search.keyword.exeupdate.com
127.0.0.1 securityupdatesite.com
127.0.0.1 www.securityupdatesite.com
127.0.0.1 settings.updatemysettings.com
127.0.0.1 spyaxeupdate.com
127.0.0.1 www.spyaxeupdate.com
127.0.0.1 spyfalconupdate.com
127.0.0.1 www.spyfalconupdate.com
127.0.0.1 systemupdates.net
127.0.0.1 www.systemupdates.net
127.0.0.1 trial.updates.winsoftware.com
127.0.0.1 updatemysettings.com
127.0.0.1 www.updatemysettings.com
127.0.0.1 updates.spywarequake.com
127.0.0.1 urgentsystemupdate.biz
127.0.0.1 www.urgentsystemupdate.biz
127.0.0.1 urgentsystemupdate.com
127.0.0.1 www.urgentsystemupdate.com
127.0.0.1 windupdates.com
127.0.0.1 update.680180.net
127.0.0.1 pandaantivirus-2007.com
127.0.0.1 www.pandaantivirus-2007.com
127.0.0.1 pandadownload-now.com
127.0.0.1 www.pandadownload-now.com
127.0.0.1 panda-hq.com
127.0.0.1 www.panda-hq.com
catchme 0.3.1262 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-26 22:26:13
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden services: 0
hidden files: 0
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Process list by traversal of KiWaitListHead
4 - System
144 - AOLacsd.exe
172 - CLCapSvc.exe
268 - CLMLService.exe
280 - HidService.exe
312 - LVComSer.exe
420 - slserv.exe
628 - csrss.exe
656 - winlogon.exe
704 - services.exe
716 - lsass.exe
860 - ati2evxx.exe
896 - svchost.exe
984 - svchost.exe
1096 - svchost.exe
1184 - svchost.exe
1320 - CLSched.exe
1332 - svchost.exe
1516 - spoolsv.exe
1524 - LEXPPS.EXE
1556 - LVPrcSrv.exe
1608 - avguard.exe
1816 - ati2evxx.exe
1968 - explorer.exe
2044 - sched.exe
2208 - LVComSer.exe
2500 - PCMService.exe
2604 - Communications_
2664 - Quickcam.exe
2764 - avgnt.exe
2840 - ctfmon.exe
3656 - COCIManager.exe
3848 - cmd.exe
4052 - firefox.exe
Total number of processes = 34
NOTE: Under WinXP, this will not show all processes.
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Driver/Module list by traversal of PsLoadedModuleList
804D7000 - \WINDOWS\system32\ntkrnlpa.exe
806CE000 - \WINDOWS\system32\hal.dll
F8B65000 - \WINDOWS\system32\KDCOM.DLL
F8A75000 - \WINDOWS\system32\BOOTVID.dll
F8535000 - ACPI.sys
F8B67000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS
F8524000 - pci.sys
F8665000 - isapnp.sys
F8A79000 - compbatt.sys
F8A7D000 - \WINDOWS\system32\DRIVERS\BATTC.SYS
F8C2D000 - pciide.sys
F88E5000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
F8B69000 - aliide.sys
F8B6B000 - cmdide.sys
F8B6D000 - toside.sys
F8B6F000 - viaide.sys
F8B71000 - intelide.sys
F8506000 - pcmcia.sys
F8675000 - MountMgr.sys
F84E7000 - ftdisk.sys
F88ED000 - PartMgr.sys
F8A81000 - ACPIEC.sys
F8C2E000 - \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS
F8685000 - VolSnap.sys
F8A85000 - cpqarray.sys
F84CF000 - \WINDOWS\system32\DRIVERS\SCSIPORT.SYS
F84B7000 - atapi.sys
F8A89000 - aha154x.sys
F88F5000 - sparrow.sys
F8A8D000 - symc810.sys
F8695000 - aic78xx.sys
F8A91000 - dac960nt.sys
F86A5000 - ql10wnt.sys
F8A95000 - amsint.sys
F88FD000 - asc.sys
F8A99000 - asc3550.sys
F8905000 - mraid35x.sys
F890D000 - i2omp.sys
F8A9D000 - ini910u.sys
F86B5000 - ql1240.sys
F86C5000 - aic78u2.sys
F8915000 - symc8xx.sys
F891D000 - sym_hi.sys
F8925000 - sym_u3.sys
F892D000 - ABP480N5.SYS
F8935000 - asc3350p.sys
F8B73000 - cd20xrnt.sys
F86D5000 - ultra.sys
F849E000 - adpu160m.sys
F893D000 - dpti2o.sys
F86E5000 - ql1080.sys
F86F5000 - ql1280.sys
F8705000 - ql12160.sys
F8945000 - perc2.sys
F8B75000 - perc2hib.sys
F894D000 - hpn.sys
F8AA1000 - cbidf2k.sys
F8472000 - dac2w2k.sys
F8715000 - disk.sys
F8725000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
F8452000 - fltMgr.sys
F8440000 - sr.sys
F8955000 - PxHelp20.sys
F8429000 - KSecDD.sys
F839C000 - Ntfs.sys
F836F000 - NDIS.sys
F8735000 - sisagp.sys
F8745000 - viaagp.sys
F8AA5000 - RecAgent.sys
F8755000 - ohci1394.sys
F8765000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS
F8354000 - Mup.sys
F8775000 - alim1541.sys
F8785000 - amdagp.sys
F8795000 - agp440.sys
F87A5000 - agpCPQ.sys
F87E5000 - \SystemRoot\system32\DRIVERS\AmdK8.sys
F8B29000 - \SystemRoot\system32\DRIVERS\CmBatt.sys
F811F000 - \SystemRoot\system32\DRIVERS\ati2mtag.sys
F810B000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
F87F5000 - \SystemRoot\system32\DRIVERS\nic1394.sys
F89B5000 - \SystemRoot\system32\DRIVERS\ULILAN.SYS
F89C5000 - \SystemRoot\system32\DRIVERS\usbohci.sys
F80E8000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
F89CD000 - \SystemRoot\system32\DRIVERS\usbehci.sys
F7EB3000 - \SystemRoot\system32\drivers\ALCXWDM.SYS
F7E8F000 - \SystemRoot\system32\drivers\portcls.sys
F8815000 - \SystemRoot\system32\drivers\drmk.sys
F7E6C000 - \SystemRoot\system32\drivers\ks.sys
F7E05000 - \SystemRoot\system32\DRIVERS\SLDRV\slntamr.sys
F8B45000 - \SystemRoot\system32\DRIVERS\SLDRV\SlWdmSup.sys
F7DE6000 - \SystemRoot\system32\DRIVERS\SLDRV\Mtlmnt5.sys
F89F5000 - \SystemRoot\System32\Drivers\Modem.SYS
F8825000 - \SystemRoot\system32\DRIVERS\i8042prt.sys
F7DB7000 - \SystemRoot\system32\DRIVERS\SynTP.sys
F8B7D000 - \SystemRoot\system32\DRIVERS\USBD.SYS
F8A15000 - \SystemRoot\system32\DRIVERS\mouclass.sys
F8835000 - \SystemRoot\system32\DRIVERS\kbd.sys
F8A25000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
F8845000 - \SystemRoot\system32\DRIVERS\imapi.sys
F8855000 - \SystemRoot\system32\DRIVERS\cdrom.sys
F8865000 - \SystemRoot\system32\DRIVERS\redbook.sys
F8CDD000 - \SystemRoot\system32\DRIVERS\audstub.sys
F88C5000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
F8B55000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
F7D00000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
F88D5000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
F8344000 - \SystemRoot\system32\DRIVERS\raspptp.sys
F8A55000 - \SystemRoot\system32\DRIVERS\TDI.SYS
F7CEF000 - \SystemRoot\system32\DRIVERS\psched.sys
F8334000 - \SystemRoot\system32\DRIVERS\msgpc.sys
F8A65000 - \SystemRoot\system32\DRIVERS\ptilink.sys
F896D000 - \SystemRoot\system32\DRIVERS\raspti.sys
F8975000 - \SystemRoot\system32\DRIVERS\wanatw4.sys
F8324000 - \SystemRoot\system32\DRIVERS\termdd.sys
F8B83000 - \SystemRoot\system32\DRIVERS\swenum.sys
F7CBB000 - \SystemRoot\system32\DRIVERS\update.sys
F828C000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
F8B85000 - \SystemRoot\system32\DRIVERS\CIR.sys
F8314000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
F8985000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
F8304000 - \SystemRoot\System32\Drivers\NDProxy.SYS
F82D4000 - \SystemRoot\system32\DRIVERS\usbhub.sys
F8B8B000 - \SystemRoot\System32\Drivers\i2omgmt.SYS
F8B8F000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
F8D11000 - \SystemRoot\System32\Drivers\Null.SYS
F8B93000 - \SystemRoot\System32\Drivers\Beep.SYS
F89ED000 - \SystemRoot\System32\drivers\vga.sys
F8B97000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F8B9B000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
F8A05000 - \SystemRoot\System32\Drivers\Msfs.SYS
F8A1D000 - \SystemRoot\System32\Drivers\Npfs.SYS
F8244000 - \SystemRoot\system32\DRIVERS\rasacd.sys
F3B28000 - \SystemRoot\system32\DRIVERS\ipsec.sys
F3AD0000 - \SystemRoot\system32\DRIVERS\tcpip.sys
F3AA8000 - \SystemRoot\system32\DRIVERS\netbt.sys
F3A87000 - \SystemRoot\system32\DRIVERS\ipnat.sys
F8805000 - \SystemRoot\system32\DRIVERS\wanarp.sys
F3A65000 - \SystemRoot\System32\drivers\afd.sys
F7DA7000 - \SystemRoot\system32\DRIVERS\arp1394.sys
F7D97000 - \SystemRoot\system32\DRIVERS\netbios.sys
F8A45000 - \SystemRoot\system32\DRIVERS\ssmdrv.sys
F3A3A000 - \SystemRoot\system32\DRIVERS\rdbss.sys
F39CB000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
F7D77000 - \SystemRoot\System32\Drivers\Fips.SYS
F7D67000 - \SystemRoot\system32\DRIVERS\avipbb.sys
F8BA1000 - \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys
F7D47000 - \SystemRoot\System32\Drivers\Cdfs.SYS
F398B000 - \SystemRoot\System32\Drivers\dump_atapi.sys
F8BA5000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
F7C93000 - \SystemRoot\System32\drivers\Dxapi.sys
F3B8B000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
F8C6A000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\ati2dvag.dll
BFA11000 - \SystemRoot\System32\ati2cqag.dll
BFA43000 - \SystemRoot\System32\atikvmag.dll
BFA75000 - \SystemRoot\System32\ati3duag.dll
BFCA9000 - \SystemRoot\System32\ativvaxx.dll
F177F000 - \SystemRoot\system32\DRIVERS\ndisuio.sys
F1460000 - \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys
F13FB000 - \SystemRoot\system32\drivers\wdmaud.sys
F1593000 - \SystemRoot\system32\drivers\sysaudio.sys
F12E3000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
F0F6E000 - \SystemRoot\system32\DRIVERS\srv.sys
F8A0D000 - \SystemRoot\system32\DRIVERS\LVPr2Mon.sys
F0CFD000 - \SystemRoot\System32\Drivers\HTTP.sys
F06C3000 - \SystemRoot\system32\drivers\kmixer.sys
F8C31000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys
Total number of drivers = 170
Liste des programmes installes
Ad-Aware SE Personal
Adobe Reader 8.1.0 - Français
Avira AntiVir PersonalEdition Classic
CCleaner (remove only)
Correctif pour Lecteur Windows Media 11 (KB939683)
Correctif pour Windows XP (KB914440)
Correctif Windows XP - KB873333
Correctif Windows XP - KB873339
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB890047
Correctif Windows XP - KB890175
Correctif Windows XP - KB890859
Correctif Windows XP - KB890923
Correctif Windows XP - KB891781
Correctif Windows XP - KB893066
Correctif Windows XP - KB893086
FileZilla (remove only)
HijackThis 2.0.2
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB926239)
Java(TM) 6 Update 3
Language pack for Ad-Aware SE
Lecteur Windows Media 11
Lexmark Z600 Series
Logitech QuickCam
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 French Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft User-Mode Driver Framework Feature Pack 1.0
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901190)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933729)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB938127)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour de sécurité pour Windows XP (KB939653)
Mise à jour de sécurité pour Windows XP (KB941202)
Mise à jour de sécurité pour Windows XP (KB943460)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB904942)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB933360)
Mise à jour pour Windows XP (KB938828)
Mozilla Firefox (2.0.0.9)
Mozilla Thunderbird (2.0.0.9)
MSXML 4.0 SP2 (KB936181)
Notepad++
PhotoFiltre
Sonic MyDVD
Sonic RecordNow!
Spybot - Search & Destroy 1.4
WAMP5 1.7.3
WebFldrs XP
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Installer 3.1 (KB893803)
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 00C5-7C91
Répertoire de C:\Program Files
26/11/2007 09:28 <REP> .
26/11/2007 09:28 <REP> ..
03/11/2007 16:22 <REP> Adobe
03/11/2007 04:08 <REP> AMD
03/11/2007 04:08 <REP> AOL 9.0
03/11/2007 04:08 <REP> AOL Compagnon
03/11/2007 04:08 <REP> ATI Technologies
26/11/2007 09:28 <REP> Avira
04/11/2007 16:55 <REP> CCleaner
03/11/2007 04:08 <REP> ComPlus Applications
03/11/2007 04:08 <REP> CyberLink
05/11/2007 19:42 <REP> Fichiers communs
03/11/2007 15:33 <REP> FileZilla
02/11/2007 20:35 <REP> Internet Explorer
05/11/2007 09:23 <REP> Java
05/11/2007 23:15 <REP> Lavasoft
03/11/2007 04:08 <REP> Learn2.com
04/11/2007 15:12 <REP> Logitech
03/11/2007 04:11 <REP> Messenger
03/11/2007 04:08 <REP> microsoft frontpage
03/11/2007 04:11 <REP> Movie Maker
26/11/2007 22:15 <REP> Mozilla Firefox
26/11/2007 18:27 <REP> Mozilla Thunderbird
03/11/2007 04:08 <REP> MSN
03/11/2007 04:08 <REP> MSN Gaming Zone
02/11/2007 20:21 <REP> MSXML 4.0
03/11/2007 04:11 <REP> NetMeeting
26/11/2007 20:41 <REP> Notepad++
03/11/2007 04:12 <REP> Online Services
02/11/2007 20:19 <REP> Outlook Express
03/11/2007 17:31 <REP> PhotoFiltre
03/11/2007 04:12 <REP> QuickTime
03/11/2007 04:08 <REP> Real
03/11/2007 04:12 <REP> Services en ligne
03/11/2007 04:08 <REP> Sonic
06/11/2007 08:48 <REP> Spybot - Search & Destroy
03/11/2007 04:08 <REP> Synaptics
08/11/2007 16:04 <REP> Trend Micro
03/11/2007 04:08 <REP> Viewpoint
03/11/2007 17:08 <REP> Windows Media Connect 2
03/11/2007 17:08 <REP> Windows Media Player
03/11/2007 04:12 <REP> Windows NT
03/11/2007 04:08 <REP> xerox
0 fichier(s) 0 octets
43 Rép(s) 67 221 848 064 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 00C5-7C91
Répertoire de C:\Program Files\fichiers communs
05/11/2007 19:42 <REP> .
05/11/2007 19:42 <REP> ..
03/11/2007 16:22 <REP> Adobe
03/11/2007 04:09 <REP> AOL
03/11/2007 04:09 <REP> aolshare
03/11/2007 04:08 <REP> InstallShield
05/11/2007 09:23 <REP> Java
04/11/2007 15:13 <REP> logishrd
03/11/2007 04:08 <REP> Microsoft Shared
03/11/2007 04:08 <REP> MSSoap
03/11/2007 04:08 <REP> Nullsoft
03/11/2007 04:08 <REP> ODBC
03/11/2007 04:08 <REP> Real
03/11/2007 04:10 <REP> Services
03/11/2007 04:10 <REP> Sonic Shared
03/11/2007 04:08 <REP> SpeechEngines
03/11/2007 04:10 <REP> SureThing Shared
02/11/2007 20:19 <REP> System
03/11/2007 04:08 <REP> xing shared
0 fichier(s) 0 octets
19 Rép(s) 67 221 848 064 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 00C5-7C91
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
03/11/2007 04:10 <REP> .
03/11/2007 04:10 <REP> ..
18/05/2001 14:57 561 209 MSONSEXT.DLL
03/06/1999 11:09 122 937 MSOWS409.DLL
07/03/2001 06:00 127 033 MSOWS40c.DLL
3 fichier(s) 811 179 octets
2 Rép(s) 67 221 848 064 octets libres
c:\Documents and Settings\Documents\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\BEOSC11I\WindowsUpdateAgent20-x86[1].exe
c:\Documents and Settings\Documents\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\M3MDITSD\WindowsUpdateAgent30-x86[1].exe
c:\Documents and Settings\Documents\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\BEOSC11I\WindowsUpdateAgent20-x86[1].exe
c:\Documents and Settings\Documents\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\M3MDITSD\WindowsUpdateAgent30-x86[1].exe
c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe
c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\Microsoft\Installer\{8AC049F7-1383-45C3-9E7D-F93CA667F9E1}\ARPPRODUCTICON.exe
c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\Microsoft\Installer\{BEF726DD-4037-4214-8C6A-E625C02D2870}\ARPPRODUCTICON.exe
c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\Microsoft\Installer\{EA516024-D84D-41F1-814F-83175A6188F2}\ARPPRODUCTICON.exe
c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\U3\temp\cleanup.exe
c:\Documents and Settings\Documents\Documents and Settings\willy\Bureau\Firefox Setup 2.0.0.6.exe
c:\Documents and Settings\Documents\Documents and Settings\willy\Bureau\pllangs.exe
c:\Documents and Settings\Documents\Documents and Settings\willy.WILLYORDINATEUR\Local Settings\Temporary Internet Files\Content.IE5\BEOSC11I\WindowsUpdateAgent20-x86[1].exe
c:\Documents and Settings\Documents\Documents and Settings\willy.WILLYORDINATEUR\Local Settings\Temporary Internet Files\Content.IE5\M3MDITSD\WindowsUpdateAgent30-x86[1].exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\catchme.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\diff.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\dumphive.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\find2.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\Fport.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\grep.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\gzip.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\KProcCheck.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\LFiles.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\md5sums.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\pslist.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\sigcheck.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\streams.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\swreg.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\tar.exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\BEOSC11I\WindowsUpdateAgent20-x86[1].exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\M3MDITSD\WindowsUpdateAgent30-x86[1].exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\BEOSC11I\WindowsUpdateAgent20-x86[1].exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\M3MDITSD\WindowsUpdateAgent30-x86[1].exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\Microsoft\Installer\{8AC049F7-1383-45C3-9E7D-F93CA667F9E1}\ARPPRODUCTICON.exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\Microsoft\Installer\{BEF726DD-4037-4214-8C6A-E625C02D2870}\ARPPRODUCTICON.exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\Microsoft\Installer\{EA516024-D84D-41F1-814F-83175A6188F2}\ARPPRODUCTICON.exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\U3\temp\cleanup.exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Bureau\Firefox Setup 2.0.0.6.exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Bureau\pllangs.exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy.WILLYORDINATEUR\Local Settings\Temporary Internet Files\Content.IE5\BEOSC11I\WindowsUpdateAgent20-x86[1].exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy.WILLYORDINATEUR\Local Settings\Temporary Internet Files\Content.IE5\M3MDITSD\WindowsUpdateAgent30-x86[1].exe
c:\Documents and Settings\utilisateur\Local Settings\Temp\qc_a402013b_7656_4f6f_b57f_5a8ef69f5fc4_32.exe
c:\Documents and Settings\utilisateur\Local Settings\Temp\xmlUpdater.exe
c:\Documents and Settings\utilisateur\Local Settings\Temp\WinMD5\WinMD5.exe
c:\Documents and Settings\utilisateur\Mes documents\mes telechargements\PhotoFiltre\PhotoFiltre.exe
c:\Documents and Settings\utilisateur\Mes documents\mes telechargements\PhotoFiltre\Uninst.exe
c:\Documents and Settings\All Users\Application Data\Logishrd\LQCVFX\Filters\MMSEF.dll
c:\Documents and Settings\All Users\Application Data\Logishrd\LQCVFX\Filters\VMSEF.dll
c:\Documents and Settings\Documents\Documents and Settings\All Users\Application Data\Microsoft\USMT\iconlib.dll
c:\Documents and Settings\Documents\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\Mozilla\Firefox\Profiles\hvsnfy7i.default\extensions\isadmin@vdtsoftware.ffext\components\isadmin.dll
c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\Mozilla\Firefox\Profiles\hvsnfy7i.default\extensions\{77b819fa-95ad-4f2c-ac7c-486b356188a9}\plugins\npietab.dll
c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\All Users\Application Data\Microsoft\USMT\iconlib.dll
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\Mozilla\Firefox\Profiles\hvsnfy7i.default\extensions\isadmin@vdtsoftware.ffext\components\isadmin.dll
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\Mozilla\Firefox\Profiles\hvsnfy7i.default\extensions\{77b819fa-95ad-4f2c-ac7c-486b356188a9}\plugins\npietab.dll
****** Fin du rapport DiagHelp
Veuillez svp envoyer le fichier C:\upload_moi_EASYNOTE.tar.gz a l'adresse http://upload.malekal.com
-
-
Contributeur sécuritéRe,
La version française de HJt peut "provoquer" cette alerte par ANTIVIR.
Or, je lis au post #1 ceci : « j´ai la version obselette 1.99 version francaise d´installée sur mon pc... »
Si tu ne l'as pas supprimée, il faudra le faire. Je te dirai comment le faire .
2°- Cela se passe dans System Volume Information\_restore .
Donc, et par principe de précaution, le helper te recommande une action de "restauration système".
Je ne vois pas que cela a été exécuté.
3°-J'attends, si tu souhaites réellement être aidé, le log de DiagHelp.
Merci
Bonne soirée
Al.
-
re
tu fais une erreur de post
1)le post #1 a été fait par girly qui me disait avoir la version obsolette de hijackthis, en ce qui me concerne ,j'ai la version 2.0 la plus récente
2) j'ai suivi les conseils de girly qui me disait:
tu peux faire ca :
Désactive ta restauration système:
pour cela :
Click droit sur poste de travail, dans l´arborescence sur propriétés;
dans la nouvelle fenettre click sur l´onglet restauration système;
coche la case désactiver la restauration systèm et applique.
puis redemarre le pc et click droit sur poste de travail, dans l´arborescence sur propriétés;
dans la nouvelle fenettre click sur l´onglet restauration systèm
décoche la case désactiver la restauration systèm et applique.
c'est ce que j'ai fait.
maintenant dois je toujours faire diaghelp?
-
-
Contributeur sécuritéBonsoir G!rly et travello,
A)- #51- log ANTIVIR donne:
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP15\A0001220.exe
[DETECTION] File has been compressed with an unusual runtime compression tool (PCK/Dumped).
C'est-à-dire une supposée infection, ou un logiciel douteux détecté par ANTIVIR.
B)- Questions:
1°- ANTIVIR le supprime lui-même ; que vouloir de plus ?
Vas-tu nous courtiser à chaque fois que ANTIVIR fait bien son boulot ?
2°- Cela se passe dans System Volume Information\_restore .
Donc, et par principe de précaution, le helper te recommande une action de "restauration système".
Je ne vois pas que cela a été exécuté.
3°- Connais-tu cet outil de compression PCK/Dumped ?
Où as-tu téléchargé ce logiciel ?
Crack ?
4°- Quelle est la version actuelle de ton HijackThis ?
As-tu encore une ancienne version dans ton PC (par exemple une version française) ?
Sur quel lien l’as-tu téléchargée ?
Je te recommande celui-ci : ==> HijackThis™ 2.0 .2 < http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php?page=download > avec un installeur.
- Sur la page, choisis « Download HijackThis Installer » http://img265.imageshack.us/img265/4575/screenshot127sd3.png ,
et enregistre-le sur le bureau.
C)- Peux-tu faire cette analyse SVP :
-- Télécharge DiagHelp.zip < http://www.malekal.com/download/DiagHelp.zip > sur ton bureau
-- Ne double-clic pas dessus !! ==> Fais un clic-droit sur le fichier et extraire tout .
-- Un nouveau dossier chercher va être créé DiagHelp
-- Ouvre-le et double-clic sur go.cmd (le .cmd peut ne pas apparaître) http://img149.imageshack.us/img149/4927/screenshot173gl8.gif >
-Une fenêtre va s'ouvrir, choisis l'option 1
-- L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.
-
-ATTENTION : Pendant l'analyse, à la fin du rapport catchme, il te sera demandé d'appuyer sur une touche afin de poursuivre le scan, suis bien les instructions à l'écran! N'oublie pas !
-
-- A la fin de l'analyse, il te sera redemandé de redémarrer l'ordinateur...
Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-notes.. Ce dernier se trouve sur C:\resultat.txt
-Copie/colle le contenu du bloc-notes qui s'ouvre, pour cela :
--- Dans le bloc-notes, cliquez sur le menu "Edition" / "Sélectionner tout" > à nouveau menu "Edition" / "copier" > ...
--- ... et dans un nouveau message ici, faire un "clic-droit" / coller
-Tuto : [ http://www.malekal.com/DiagHelp/DiagHelp.php ]
Bonne soirée
Merci
Al
-
Contributeurre,
afideg est un membre réputé sur ce forum, quand il intervient, ce n´est pas pour rien...
apres si tu pensse qu´il a sous enttendu quelque chose, lui seul pourra te répondre...
et sache que je ne suis rentré dans le jeu de personne, si cela peux te reconforter...
@+-
re
je respecte tout le monde sur ce forum,et j'ai toujours loué le courage et le devouement de tous,
cependant j'aimerai que la réciproque soit vraie et que si on a quelque chose à me reprocher,qu 'on me le dise en face,et qu'on n' invente pas des choses en prenant à témoin des aures membres du forum!
si afideg a des choses à me dire qu'il me les dise,franchement, je suis ouvert à toutes discussions.
mais pour l'instant c'est le silence radio!
-
-
Contributeurno offence de ma part ;-)
afideg pourra te répondre sur la question, si il le desir...-
re
j'aimerais effectivement qu'afideg me donne des explications,ors je vois qu'il te répond à toi,mais jamais directement à moi!!!!
si je résume:
voilà quelqu'un qui s'introduit dans une discussion qui ne le regarde absolument pas.
il utilise des sous entendus sur d'eventuels topics que je poste en même temps ce qui est faux!
il montre 2 copies d'écran remplis de message sans préciser ce qu'il en dégage!
puis il fait allusion à un seul topic(que tu lui souffles:celui de philea 83) qui n'a absolument aucun rapport et qui est totalement indépendant.
tu avoueras que c'est étrange cette démarche! afideg est quelqu'un de bizare!
je ne vois toujours pas quel était sa motivation!
enfin je ne vais pas y passer la nuit,mais j'attends toujours ses explications s'il en a!
c'est dommage que tu sois rentré dans son jeux sans chercher à savoir!
a+ et bonne soirée quand même
-
-
Contributeursalut Al.
;-)
@+ -
Contributeur sécuritéSalut g!rly,
Exactement.
Al. -
Contributeurre,
afideg parlait surement du topik entamé et résolu avec philae 83...
@+
- 1
- 2
- 3