Rapport hijack this

Bonjour, quelqu un pourrait me dire si mon rapport est clean ou s il y a des trucs a supprimer ??
merci d avance a bientot
Configuration: Windows XP
Firefox 2.0.0.12

25 réponses

  1. ...ben je trouve que tu te débrouilles pas si mal...

    Redémarre ton PC en mode sans échec

    Double-clic sur clean. Cela va ouvrir une fenêtre noire.
    Un menu va apparaître, choisis l'option 2
    Un rapport Va etre généré,
    Copie et colle le rapport

    a toute allure ! ;-D
    0
    1. re la cox
      voici le rapport clean et hijack
      j ai telecharger msn mais pas msn + puis je l ai mis a jour et c est devenu windows live messenger
      merci encore la cox et bonne soiree
      ( tu sais je suis un peu nul en info..; tu veux pas que je t envoie ma tour plutot??? )

      26/02/2008 a 19:52:12,26

      *** Recherche des fichiers dans C:

      *** Recherche des fichiers dans C:\WINDOWS\

      *** Recherche des fichiers dans C:\WINDOWS\system32
      "C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND
      "C:\WINDOWS\Downloaded Program Files\CONFLICT.2" FOUND

      *** Recherche des fichiers dans C:\Program Files
      "C:\Program Files\DivX\Google\Firefox\ffinstaller.exe" FOUND
      "C:\Program Files\Multi_Media_France\" FOUND
      "C:\Program Files\Viewpoint\" FOUND

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 20:28:50, on 26/02/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\COMODO\Firewall\cfp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\COMODO\Firewall\cmdagent.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\cmd.exe
      C:\WINDOWS\system32\ntvdm.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\WINDOWS\system32\NOTEPAD.EXE
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
      O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -s
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
      O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\Firewall\cmdagent.exe
      0
      1. Bonsoir Fred,

        Il manque le rapport hijack , j'ai que l'entete ... ;-D
        Pas de versions crackées = sources de pépins garantis, = "cadeau empoisonné"
        Puis quel interet de prendre des risques inutiles quand il y a la possibilité d'avoir un antivirus efficace et gratuit
        -->Antivir par exemple, que tu avais precedement, et que je te conseille de reprendre quand la période d'essais Kaspersky prendra fin si tu n'envisages pas de l'acheter

        Je me demande comment tu as procédé pour formater..
        Il faut supprimer ce dont tu ne n'utilises plus ..

        peux tu me dires si tu as installé messenger plus?

        Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip

        clic droit sur ton fichier clean.zip
        dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
        Double-clic sur clean.
        Cela va ouvrir une fenêtre noire.
        Un menu va apparaître, choisis l'option 1
        un rapport va etre généré,

        poste moi rapport hijackthis entier ;-D + clean

        see you later...
        0
        1. bonjour la cox
          je t envoie le rapport que j avais oublié ainsi qu hijack
          pour l instabt je n ai plus de soucis, grace a toi .
          peux tu me dire pourquoi il ne faut pas un antivirus cracké s il te plait ??
          je vois aussi ds le 1er rapport qu il y a plein de fichiers du nom des logiciels que je n ai plus sur le pc..depuis que j ai formaté donc j ai du faire une connerie je crois en formatant ??
          enfin c est pas grave
          meri beaucoup la cox a bientot

          DiagHelp version v1.4 - http://www.malekal.com
          excute le 26/02/2008 à 17:36:23,39

          Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
          C:\WINDOWS\prefetch\CMD.EXE-034B0549.pf -->26/02/2008 17:36:22
          C:\WINDOWS\prefetch\CHCP.COM-17EDBDC9.pf -->26/02/2008 17:36:20
          C:\WINDOWS\prefetch\CFPUPDAT.EXE-140EB785.pf -->26/02/2008 17:36:02
          C:\WINDOWS\prefetch\WINRAR.EXE-0AA31BB9.pf -->26/02/2008 17:35:56
          C:\WINDOWS\prefetch\WMIPRVSE.EXE-0D449B4F.pf -->26/02/2008 17:29:50
          C:\WINDOWS\prefetch\WUAUCLT.EXE-1360D60A.pf -->26/02/2008 17:29:49
          C:\WINDOWS\prefetch\NTOSBOOT-B00DFAAD.pf -->26/02/2008 17:29:48
          C:\WINDOWS\prefetch\LOGONUI.EXE-312BE1BF.pf -->25/02/2008 20:49:23
          C:\WINDOWS\prefetch\WSCNTFY.EXE-0B14C27D.pf -->25/02/2008 20:49:14
          C:\WINDOWS\prefetch\CCLEANER.EXE-09CFC2BC.pf -->25/02/2008 20:49:01

          C:\WINDOWS\System32\drivers\fidbox2.dat -->26/02/2008 17:35:53
          C:\WINDOWS\System32\drivers\fidbox.dat -->26/02/2008 17:33:55
          C:\WINDOWS\System32\drivers\fidbox2.idx -->25/02/2008 20:49:34
          C:\WINDOWS\System32\drivers\fidbox.idx -->25/02/2008 20:49:34
          C:\WINDOWS\System32\drivers\inspect.sys -->16/02/2008 13:17:53
          C:\WINDOWS\System32\drivers\cmdhlp.sys -->16/02/2008 13:17:53
          C:\WINDOWS\System32\drivers\cmdGuard.sys -->16/02/2008 13:17:53

          C:\WINDOWS\System32\wpa.dbl -->24/02/2008 10:13:13
          C:\WINDOWS\System32\jupdate-1.6.0_03-b05.log -->17/02/2008 18:29:01
          C:\WINDOWS\System32\FNTCACHE.DAT -->16/02/2008 20:55:13
          C:\WINDOWS\System32\guard32.dll -->16/02/2008 13:17:53
          C:\WINDOWS\System32\PerfStringBackup.INI -->16/02/2008 11:48:49
          C:\WINDOWS\System32\perfh00C.dat -->16/02/2008 11:48:49
          C:\WINDOWS\System32\perfh009.dat -->16/02/2008 11:48:49
          C:\WINDOWS\System32\perfc00C.dat -->16/02/2008 11:48:49
          C:\WINDOWS\System32\perfc009.dat -->16/02/2008 11:48:49
          C:\WINDOWS\System32\TZLog.log -->16/02/2008 11:36:20
          C:\WINDOWS\System32\spupdwxp.log -->15/02/2008 23:26:02
          C:\WINDOWS\System32\wmpscheme.xml -->15/02/2008 00:36:00
          C:\WINDOWS\System32\$winnt$.inf -->15/02/2008 00:34:02
          C:\WINDOWS\System32\CONFIG.NT -->15/02/2008 00:26:49
          C:\WINDOWS\System32\nscompat.tlb -->15/02/2008 00:26:47
          C:\WINDOWS\System32\amcompat.tlb -->15/02/2008 00:26:47
          C:\WINDOWS\System32\WindowsLogon.manifest -->15/02/2008 00:25:31
          C:\WINDOWS\System32\logonui.exe.manifest -->15/02/2008 00:25:31
          C:\WINDOWS\System32\wuaucpl.cpl.manifest -->15/02/2008 00:25:22
          C:\WINDOWS\System32\sapi.cpl.manifest -->15/02/2008 00:25:22
          C:\WINDOWS\System32\nwc.cpl.manifest -->15/02/2008 00:25:22
          C:\WINDOWS\System32\ncpa.cpl.manifest -->15/02/2008 00:25:22
          C:\WINDOWS\System32\cdplayer.exe.manifest -->15/02/2008 00:25:22
          C:\WINDOWS\System32\emptyregdb.dat -->15/02/2008 00:23:39
          C:\WINDOWS\System32\h323log.txt -->15/02/2008 00:20:48

          C:\WINDOWS\WindowsUpdate.log -->26/02/2008 17:30:38
          C:\WINDOWS\0.log -->26/02/2008 17:28:42
          C:\WINDOWS\bootstat.dat -->26/02/2008 17:28:12
          C:\WINDOWS\SchedLgU.Txt -->25/02/2008 20:49:28
          C:\WINDOWS\win.ini -->24/02/2008 10:21:12
          C:\WINDOWS\system.ini -->24/02/2008 10:21:12
          C:\WINDOWS\WMSysPr9.prx -->15/02/2008 23:28:07
          C:\WINDOWS\WMSysPrx.prx -->15/02/2008 17:58:30
          C:\WINDOWS\wininit.ini -->15/02/2008 13:45:40
          C:\WINDOWS\nsreg.dat -->15/02/2008 13:15:02
          C:\WINDOWS\Fast800.ini -->15/02/2008 00:41:46
          C:\WINDOWS\adidsl.ini -->15/02/2008 00:41:46
          C:\WINDOWS\REGLOCS.OLD -->15/02/2008 00:34:51
          C:\WINDOWS\control.ini -->15/02/2008 00:26:49
          C:\WINDOWS\ODBCINST.INI -->15/02/2008 00:26:32

          winlogon.exe
          Verified: Signed
          svchost.exe
          Verified: Signed
          ws2_32.dll
          Verified: Signed
          user32.dll
          Verified: Signed
          tcpip.sys
          Verified: Signed
          ndis.sys
          Verified: Signed
          null.sys
          Verified: Signed

          ListDLLs v2.25 - DLL lister for Win9x/NT
          Copyright (C) 1997-2004 Mark Russinovich
          Sysinternals - www.sysinternals.com

          ------------------------------------------------------------------------------
          explorer.exe pid: 2012
          Command line: C:\WINDOWS\Explorer.EXE

          Base Size Version Path
          *** Loaded C:\WINDOWS\system32\kernel32.dll differs from file image:
          *** File timestamp: Mon Apr 16 17:53:11 2007
          *** Loaded image timestamp: Mon Apr 16 17:53:12 2007
          *** Loaded C:\WINDOWS\system32\USER32.dll differs from file image:
          *** File timestamp: Thu Mar 08 16:37:50 2007
          *** Loaded image timestamp: Thu Mar 08 16:50:02 2007
          *** Loaded C:\WINDOWS\system32\SHDOCVW.dll differs from file image:
          *** File timestamp: Fri Dec 07 02:07:04 2007
          *** Loaded image timestamp: Fri Dec 07 02:09:18 2007
          0x44080000 0xcf000 7.00.6000.16608 C:\WINDOWS\system32\WININET.dll
          0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
          0x43e00000 0x45000 7.00.6000.16608 C:\WINDOWS\system32\iertutil.dll
          *** Loaded C:\WINDOWS\system32\SHELL32.dll differs from file image:
          *** File timestamp: Thu Oct 25 18:56:23 2007
          *** Loaded image timestamp: Thu Oct 25 19:08:58 2007
          0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
          0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
          0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
          0x305e0000 0x16000 7.00.0001.0321 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\miscr3.dll
          0x30480000 0xe000 7.00.0005.0321 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\fssync.dll
          0x78130000 0x9b000 8.00.50727.0163 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\MSVCR80.dll
          0x307e0000 0x27000 7.00.0001.0321 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\scrchpg.dll
          0x01620000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
          0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
          *** Loaded C:\WINDOWS\system32\ieframe.dll differs from file image:
          *** File timestamp: Fri Dec 07 03:08:36 2007
          *** Loaded image timestamp: Fri Dec 07 03:11:57 2007
          *** 0x44360000 0x5cd000 7.00.6000.16608 C:\WINDOWS\system32\ieframe.dll
          0x44160000 0x127000 7.00.6000.16608 C:\WINDOWS\system32\urlmon.dll
          0x442b0000 0x3c000 7.00.6000.16608 C:\WINDOWS\system32\webcheck.dll
          0x01920000 0x2c000 C:\Program Files\WinRAR\rarext.dll
          0x30810000 0xc000 7.00.0001.0321 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\ShellEx.dll
          0x7c420000 0x87000 8.00.50727.0163 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\MSVCP80.dll
          0x10000000 0x8000 1.00.0000.0001 C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          0x01dc0000 0x1f000 1.04.0008.0000 C:\WINDOWS\system32\dla\tfswshx.dll
          0x01590000 0xf000 1.04.0008.0000 C:\WINDOWS\system32\tfswapi.dll
          0x02650000 0x9b000 1.04.0008.0000 C:\WINDOWS\system32\dla\tfswcres.dll

          ListDLLs v2.25 - DLL lister for Win9x/NT
          Copyright (C) 1997-2004 Mark Russinovich
          Sysinternals - www.sysinternals.com

          ------------------------------------------------------------------------------
          winlogon.exe pid: 1008
          Command line: winlogon.exe

          Base Size Version Path
          0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
          *** Loaded C:\WINDOWS\system32\kernel32.dll differs from file image:
          *** File timestamp: Mon Apr 16 17:53:11 2007
          *** Loaded image timestamp: Mon Apr 16 17:53:12 2007
          0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
          0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
          0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
          0x305e0000 0x16000 7.00.0001.0321 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\miscr3.dll
          0x304d0000 0x36000 7.00.0001.0321 C:\WINDOWS\System32\klogon.dll
          0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
          0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL

          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 00E1-EA4E

          Répertoire de C:\WINDOWS\system32

          20/08/2004 00:09 6 144 csrss.exe
          1 fichier(s) 6 144 octets
          0 Rép(s) 37 497 081 856 octets libres

          Contenu de Downloaded Program Files
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 00E1-EA4E

          Répertoire de C:\WINDOWS\Downloaded Program Files

          24/02/2008 19:36 <REP> .
          24/02/2008 19:36 <REP> ..
          07/12/2004 17:07 32 bdcore.dll
          25/05/2006 01:21 118 784 bdupd.dll
          28/03/2007 10:06 541 ca.pub
          15/02/2008 01:08 <REP> CONFLICT.1
          15/02/2008 01:08 <REP> CONFLICT.2
          07/05/2007 16:38 500 120 daas_s.dll
          15/02/2008 00:25 65 desktop.ini
          20/11/2007 16:04 1 523 536 FP_AX_CAB_INSTALLER.exe
          07/05/2007 16:39 192 920 fsauc.dll
          25/05/2006 01:21 53 248 ipsupd.dll
          16/03/2005 12:34 7 407 lang.ini
          07/12/2004 17:07 32 libfn.dll
          21/01/2008 17:43 130 live.ini
          25/10/2007 16:54 471 040 oscan8.ocx
          14/03/2005 14:58 7 073 scanoptions.tsi
          20/11/2007 15:50 247 swflash.inf
          14 fichier(s) 2 875 175 octets

          Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.1

          15/02/2008 01:08 <REP> .
          15/02/2008 01:08 <REP> ..
          0 fichier(s) 0 octets

          Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.2

          15/02/2008 01:08 <REP> .
          15/02/2008 01:08 <REP> ..
          0 fichier(s) 0 octets

          Total des fichiers listés :
          14 fichier(s) 2 875 175 octets
          8 Rép(s) 37 497 081 856 octets libres

          Recherche de rootkit! (Merci S!Ri)

          Recherche d'infections connues
          [b]C:\Program Files\Multi_Media_France présent!/b Possible infection : lop.com

          Export des clefs sensibles..

          Liste des fichiers en exception sur le pare-feu XP SP2

          "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
          "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
          "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

          "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
          "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

          Export de la clef SharedTaskScheduler

          [SharedTaskScheduler]
          "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
          "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

          exports des policies
          REGEDIT4

          [system]
          "dontdisplaylastusername"=dword:00000000
          "legalnoticecaption"=""
          "legalnoticetext"=""
          "shutdownwithoutlogon"=dword:00000001
          "undockwithoutlogon"=dword:00000001

          Export des clefs sensibles..
          Rechercher adresses sensibles dans le fichier HOSTS...
          catchme 0.3.1319 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2008-02-26 17:37:20
          Windows 5.1.2600 Service Pack 2 NTFS

          scanning hidden services & system hive ...

          scanning hidden registry entries ...

          scanning hidden files ...

          scan completed successfully
          hidden services: 0
          hidden files: 0

          KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

          Process list by traversal of KiWaitListHead

          4 - System
          552 - alg.exe
          564 - cfp.exe
          628 - ctfmon.exe
          984 - csrss.exe
          1008 - winlogon.exe
          1052 - services.exe
          1064 - lsass.exe
          1252 - svchost.exe
          1344 - svchost.exe
          1472 - svchost.exe
          1728 - svchost.exe
          1932 - aawservice.exe
          2012 - explorer.exe
          2704 - firefox.exe
          3812 - cmd.exe

          Total number of processes = 16
          NOTE: Under WinXP, this will not show all processes.

          KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

          Driver/Module list by traversal of PsLoadedModuleList

          804D7000 - \WINDOWS\system32\ntoskrnl.exe
          806EC000 - \WINDOWS\system32\hal.dll
          F8A38000 - \WINDOWS\system32\KDCOM.DLL
          F8948000 - \WINDOWS\system32\BOOTVID.dll
          F84E8000 - ACPI.sys
          F8A3A000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS
          F84D7000 - pci.sys
          F8538000 - isapnp.sys
          F8B00000 - PCIIde.sys
          F87B8000 - \WINDOWS\System32\Drivers\PCIIDEX.SYS
          F8A3C000 - intelide.sys
          F8548000 - MountMgr.sys
          F84B8000 - ftdisk.sys
          F87C0000 - PartMgr.sys
          F8558000 - VolSnap.sys
          F84A0000 - atapi.sys
          F8568000 - disk.sys
          F8578000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
          F8480000 - fltmgr.sys
          F846E000 - sr.sys
          F8459000 - drvmcdb.sys
          F87C8000 - PxHelp20.sys
          F8442000 - KSecDD.sys
          F83B5000 - Ntfs.sys
          F83A4000 - inspect.sys
          F8377000 - \WINDOWS\System32\DRIVERS\NDIS.SYS
          F835C000 - Mup.sys
          F8340000 - kl1.sys
          F87D0000 - \WINDOWS\System32\drivers\TDI.SYS
          F86D8000 - \SystemRoot\System32\DRIVERS\intelppm.sys
          F7B54000 - \SystemRoot\System32\DRIVERS\ialmnt5.sys
          F7B40000 - \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
          F8878000 - \SystemRoot\System32\DRIVERS\usbuhci.sys
          F7B1D000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS
          F8880000 - \SystemRoot\System32\DRIVERS\usbehci.sys
          F86E8000 - \SystemRoot\System32\DRIVERS\bcm4sbxp.sys
          F8888000 - \SystemRoot\System32\DRIVERS\fdc.sys
          F86F8000 - \SystemRoot\System32\DRIVERS\i8042prt.sys
          F8890000 - \SystemRoot\System32\DRIVERS\kbdclass.sys
          F8898000 - \SystemRoot\System32\DRIVERS\mouclass.sys
          F7B0C000 - \SystemRoot\System32\DRIVERS\serial.sys
          F8A30000 - \SystemRoot\System32\DRIVERS\serenum.sys
          F7AF8000 - \SystemRoot\System32\DRIVERS\parport.sys
          F8708000 - \SystemRoot\System32\DRIVERS\imapi.sys
          F8A5A000 - \SystemRoot\system32\drivers\sscdbhk5.sys
          F8718000 - \SystemRoot\System32\DRIVERS\cdrom.sys
          F8728000 - \SystemRoot\System32\DRIVERS\redbook.sys
          F7AD5000 - \SystemRoot\System32\DRIVERS\ks.sys
          F7A44000 - \SystemRoot\system32\drivers\smwdm.sys
          F7A20000 - \SystemRoot\system32\drivers\portcls.sys
          F8738000 - \SystemRoot\system32\drivers\drmk.sys
          F8A5E000 - \SystemRoot\system32\drivers\aeaudio.sys
          F88A0000 - \SystemRoot\System32\DRIVERS\klim5.sys
          F8B44000 - \SystemRoot\System32\DRIVERS\audstub.sys
          F8748000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys
          F830B000 - \SystemRoot\System32\DRIVERS\ndistapi.sys
          F7A09000 - \SystemRoot\System32\DRIVERS\ndiswan.sys
          F8758000 - \SystemRoot\System32\DRIVERS\raspppoe.sys
          F8768000 - \SystemRoot\System32\DRIVERS\raspptp.sys
          F79F8000 - \SystemRoot\System32\DRIVERS\psched.sys
          F8778000 - \SystemRoot\System32\DRIVERS\msgpc.sys
          F88B0000 - \SystemRoot\System32\DRIVERS\ptilink.sys
          F88B8000 - \SystemRoot\System32\DRIVERS\raspti.sys
          F8788000 - \SystemRoot\System32\DRIVERS\termdd.sys
          F8A62000 - \SystemRoot\System32\DRIVERS\swenum.sys
          F799F000 - \SystemRoot\System32\DRIVERS\update.sys
          F82FB000 - \SystemRoot\System32\DRIVERS\mssmbios.sys
          F8798000 - \SystemRoot\System32\Drivers\NDProxy.SYS
          F8598000 - \SystemRoot\System32\DRIVERS\usbhub.sys
          F8A66000 - \SystemRoot\System32\DRIVERS\USBD.SYS
          F88C0000 - \SystemRoot\System32\DRIVERS\flpydisk.sys
          EF84C000 - \SystemRoot\System32\DRIVERS\cmdguard.sys
          F8A6A000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
          F8C65000 - \SystemRoot\System32\Drivers\Null.SYS
          F8A6C000 - \SystemRoot\System32\Drivers\Beep.SYS
          F88D0000 - \SystemRoot\system32\drivers\ssrtln.sys
          F88D8000 - \SystemRoot\System32\drivers\vga.sys
          F8A6E000 - \SystemRoot\System32\Drivers\mnmdd.SYS
          F8A70000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
          F88E0000 - \SystemRoot\System32\Drivers\Msfs.SYS
          F88E8000 - \SystemRoot\System32\Drivers\Npfs.SYS
          F7E66000 - \SystemRoot\System32\DRIVERS\rasacd.sys
          EF819000 - \SystemRoot\System32\DRIVERS\ipsec.sys
          EF7C1000 - \SystemRoot\System32\DRIVERS\tcpip.sys
          EF799000 - \SystemRoot\System32\DRIVERS\netbt.sys
          EF777000 - \SystemRoot\System32\drivers\afd.sys
          F85B8000 - \SystemRoot\System32\DRIVERS\netbios.sys
          EF74C000 - \SystemRoot\System32\DRIVERS\rdbss.sys
          F7C07000 - \SystemRoot\SYSTEM32\DRIVERS\OMCI.SYS
          EF6B5000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys
          EF681000 - \??\C:\WINDOWS\System32\drivers\klif.sys
          F85E8000 - \SystemRoot\System32\Drivers\Fips.SYS
          EF660000 - \SystemRoot\System32\DRIVERS\ipnat.sys
          F8608000 - \SystemRoot\System32\DRIVERS\wanarp.sys
          F88F8000 - \SystemRoot\System32\DRIVERS\cmdhlp.sys
          F8668000 - \SystemRoot\System32\Drivers\Cdfs.SYS
          EF648000 - \SystemRoot\System32\Drivers\dump_atapi.sys
          F8A72000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
          BF800000 - \SystemRoot\System32\win32k.sys
          F8A14000 - \SystemRoot\System32\drivers\Dxapi.sys
          F8900000 - \SystemRoot\System32\watchdog.sys
          BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
          F8B4A000 - \SystemRoot\System32\drivers\dxgthk.sys
          BF9E3000 - \SystemRoot\System32\ialmdnt5.dll
          BF9D5000 - \SystemRoot\System32\ialmrnt5.dll
          BFA02000 - \SystemRoot\System32\ialmdev5.DLL
          BFA21000 - \SystemRoot\System32\ialmdd5.DLL
          F8638000 - \SystemRoot\system32\drivers\drvnddm.sys
          F8C34000 - \SystemRoot\system32\dla\tfsndres.sys
          EF4F2000 - \SystemRoot\system32\dla\tfsnifs.sys
          EF564000 - \SystemRoot\system32\dla\tfsnopio.sys
          F8AA2000 - \SystemRoot\system32\dla\tfsnpool.sys
          F8910000 - \SystemRoot\system32\dla\tfsnboio.sys
          F8648000 - \SystemRoot\system32\dla\tfsncofs.sys
          F8C35000 - \SystemRoot\system32\dla\tfsndrct.sys
          EF4B1000 - \SystemRoot\system32\dla\tfsnudf.sys
          EF498000 - \SystemRoot\system32\dla\tfsnudfa.sys
          EF520000 - \SystemRoot\System32\DRIVERS\ndisuio.sys
          EF18B000 - \SystemRoot\system32\drivers\wdmaud.sys
          EF360000 - \SystemRoot\system32\drivers\sysaudio.sys
          EF020000 - \SystemRoot\System32\Drivers\Fastfat.SYS
          EEF54000 - \SystemRoot\System32\DRIVERS\mrxdav.sys
          F8A76000 - \SystemRoot\System32\Drivers\ParVdm.SYS
          EEEB2000 - \SystemRoot\System32\DRIVERS\srv.sys
          EEBF1000 - \SystemRoot\System32\Drivers\HTTP.sys
          F8C5B000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

          Total number of drivers = 126

          Liste des programmes installes

          Ad-Aware 2007
          Adobe Acrobat 5.0
          Adobe Flash Player ActiveX
          Adobe Flash Player Plugin
          Archiveur WinRAR
          B57Inst
          Broadcom 440x 10/100 Integrated Controller
          Broadcom 440x 10/100 Integrated Controller
          Broadcom Driver Installer
          CCleaner (remove only)
          COMODO Firewall Pro
          Correctif pour Windows XP (KB914440)
          Correctif Windows XP - KB873339
          Correctif Windows XP - KB885835
          Correctif Windows XP - KB885836
          Correctif Windows XP - KB886185
          Correctif Windows XP - KB888302
          Correctif Windows XP - KB890859
          Correctif Windows XP - KB891781
          Dell ResourceCD
          eMule
          Fri$$oN ScripT V5
          HijackThis 2.0.2
          Hotfix for Windows XP (KB915865)
          Intel(R) Extreme Graphics Driver
          Java(TM) 6 Update 3
          Kaspersky Anti-Virus 7.0
          Kaspersky Anti-Virus 7.0
          Ma-Config.com plugin
          Microsoft Internationalized Domain Names Mitigation APIs
          Microsoft National Language Support Downlevel APIs
          Microsoft Works 7.0
          mIRC
          Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
          Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
          Mise à jour de sécurité pour Lecteur Windows Media 8 (KB917734)
          Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565)
          Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)
          Mise à jour de sécurité pour Windows XP (KB890046)
          Mise à jour de sécurité pour Windows XP (KB893756)
          Mise à jour de sécurité pour Windows XP (KB896358)
          Mise à jour de sécurité pour Windows XP (KB896423)
          Mise à jour de sécurité pour Windows XP (KB896424)
          Mise à jour de sécurité pour Windows XP (KB896428)
          Mise à jour de sécurité pour Windows XP (KB899587)
          Mise à jour de sécurité pour Windows XP (KB899591)
          Mise à jour de sécurité pour Windows XP (KB900725)
          Mise à jour de sécurité pour Windows XP (KB901017)
          Mise à jour de sécurité pour Windows XP (KB901214)
          Mise à jour de sécurité pour Windows XP (KB902400)
          Mise à jour de sécurité pour Windows XP (KB904706)
          Mise à jour de sécurité pour Windows XP (KB905414)
          Mise à jour de sécurité pour Windows XP (KB905749)
          Mise à jour de sécurité pour Windows XP (KB908519)
          Mise à jour de sécurité pour Windows XP (KB911562)
          Mise à jour de sécurité pour Windows XP (KB911927)
          Mise à jour de sécurité pour Windows XP (KB912919)
          Mise à jour de sécurité pour Windows XP (KB913433)
          Mise à jour de sécurité pour Windows XP (KB913580)
          Mise à jour de sécurité pour Windows XP (KB914388)
          Mise à jour de sécurité pour Windows XP (KB914389)
          Mise à jour de sécurité pour Windows XP (KB917344)
          Mise à jour de sécurité pour Windows XP (KB917422)
          Mise à jour de sécurité pour Windows XP (KB917953)
          Mise à jour de sécurité pour Windows XP (KB918118)
          Mise à jour de sécurité pour Windows XP (KB919007)
          Mise à jour de sécurité pour Windows XP (KB920213)
          Mise à jour de sécurité pour Windows XP (KB920670)
          Mise à jour de sécurité pour Windows XP (KB920683)
          Mise à jour de sécurité pour Windows XP (KB920685)
          Mise à jour de sécurité pour Windows XP (KB921398)
          Mise à jour de sécurité pour Windows XP (KB921883)
          Mise à jour de sécurité pour Windows XP (KB922616)
          Mise à jour de sécurité pour Windows XP (KB922819)
          Mise à jour de sécurité pour Windows XP (KB923191)
          Mise à jour de sécurité pour Windows XP (KB923414)
          Mise à jour de sécurité pour Windows XP (KB923980)
          Mise à jour de sécurité pour Windows XP (KB924191)
          Mise à jour de sécurité pour Windows XP (KB924270)
          Mise à jour de sécurité pour Windows XP (KB924496)
          Mise à jour de sécurité pour Windows XP (KB924667)
          Mise à jour de sécurité pour Windows XP (KB925902)
          Mise à jour de sécurité pour Windows XP (KB926255)
          Mise à jour de sécurité pour Windows XP (KB926436)
          Mise à jour de sécurité pour Windows XP (KB927779)
          Mise à jour de sécurité pour Windows XP (KB927802)
          Mise à jour de sécurité pour Windows XP (KB928255)
          Mise à jour de sécurité pour Windows XP (KB928843)
          Mise à jour de sécurité pour Windows XP (KB929123)
          Mise à jour de sécurité pour Windows XP (KB930178)
          Mise à jour de sécurité pour Windows XP (KB931261)
          Mise à jour de sécurité pour Windows XP (KB931784)
          Mise à jour de sécurité pour Windows XP (KB932168)
          Mise à jour de sécurité pour Windows XP (KB933729)
          Mise à jour de sécurité pour Windows XP (KB935839)
          Mise à jour de sécurité pour Windows XP (KB935840)
          Mise à jour de sécurité pour Windows XP (KB936021)
          Mise à jour de sécurité pour Windows XP (KB938127)
          Mise à jour de sécurité pour Windows XP (KB938829)
          Mise à jour de sécurité pour Windows XP (KB941202)
          Mise à jour de sécurité pour Windows XP (KB941568)
          Mise à jour de sécurité pour Windows XP (KB941569)
          Mise à jour de sécurité pour Windows XP (KB941644)
          Mise à jour de sécurité pour Windows XP (KB943055)
          Mise à jour de sécurité pour Windows XP (KB943460)
          Mise à jour de sécurité pour Windows XP (KB943485)
          Mise à jour de sécurité pour Windows XP (KB944533)
          Mise à jour de sécurité pour Windows XP (KB944653)
          Mise à jour de sécurité pour Windows XP (KB946026)
          Mise à jour pour Windows XP (KB898461)
          Mise à jour pour Windows XP (KB900485)
          Mise à jour pour Windows XP (KB904942)
          Mise à jour pour Windows XP (KB908531)
          Mise à jour pour Windows XP (KB910437)
          Mise à jour pour Windows XP (KB911280)
          Mise à jour pour Windows XP (KB916595)
          Mise à jour pour Windows XP (KB920872)
          Mise à jour pour Windows XP (KB922582)
          Mise à jour pour Windows XP (KB927891)
          Mise à jour pour Windows XP (KB930916)
          Mise à jour pour Windows XP (KB936357)
          Mise à jour pour Windows XP (KB938828)
          Mise à jour pour Windows XP (KB942763)
          Mise à jour pour Windows XP (KB942840)
          Mozilla Firefox (2.0.0.12)
          SAGEM F@st 800-840
          Sonic DLA
          Sonic RecordNow!
          Sonic Update Manager
          SoundMAX
          VideoLAN VLC media player 0.8.6d
          Wanadoo Messager
          WebFldrs XP
          Windows Genuine Advantage Validation Tool (KB892130)
          Windows Genuine Advantage Validation Tool (KB892130)
          Windows Installer 3.1 (KB893803)
          Windows Internet Explorer 7
          Windows Live Messenger
          Windows Live Sign-in Assistant
          Windows XP Service Pack 2
          Yahoo! Toolbar
          Yahoo! Toolbar avec bloqueur de fenêtres pop-up

          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 00E1-EA4E

          Répertoire de C:\Program Files

          21/02/2008 20:31 <REP> .
          21/02/2008 20:31 <REP> ..
          22/01/2008 22:10 <REP> Adobe
          10/11/2006 12:11 <REP> ADSL Autoconnect
          19/12/2005 19:29 <REP> ahead
          15/02/2008 22:01 <REP> Analog Devices
          29/01/2008 19:14 <REP> a-squared Free
          10/09/2005 16:04 <REP> ATS2
          15/02/2008 01:09 <REP> Broadcom
          10/02/2008 16:40 <REP> Cadsoft
          01/12/2007 16:19 <REP> Canon
          20/10/2005 17:30 <REP> CCleaner
          03/03/2005 20:56 <REP> CheckFlow
          14/02/2008 12:04 <REP> Common Files
          16/02/2008 13:17 <REP> COMODO
          28/10/2004 20:58 <REP> ComPlus Applications
          26/01/2006 19:53 <REP> Conference
          28/10/2004 21:37 <REP> Dell
          28/10/2004 21:38 <REP> Dell Computer
          15/02/2008 17:59 <REP> directx
          21/01/2005 15:04 <REP> Disney Interactive
          22/06/2007 21:06 <REP> DivX
          21/11/2004 18:32 <REP> DivXCodec
          25/03/2006 22:04 <REP> eBay
          25/02/2008 20:12 <REP> eMule
          17/02/2008 12:08 <REP> Fichiers communs
          07/11/2007 19:19 <REP> FrissonScripT46
          25/02/2008 20:48 <REP> FrissonV5
          21/11/2004 18:32 <REP> Gabest
          21/11/2004 18:46 <REP> GDiVX Player
          26/12/2006 23:40 <REP> Google
          21/11/2004 18:32 <REP> GordianKnot
          15/10/2007 16:09 <REP> Grisoft
          29/09/2005 18:21 <REP> Grisoft(2)
          15/09/2006 16:51 <REP> interMute
          16/02/2008 12:02 <REP> Internet Explorer
          10/09/2007 20:35 <REP> Inventel
          28/10/2004 21:39 <REP> Jasc Software Inc
          17/02/2008 18:29 <REP> Java
          15/02/2008 13:22 <REP> Kaspersky Lab
          17/02/2008 12:09 <REP> Lavasoft
          28/10/2004 21:41 <REP> Learn2.com
          16/02/2008 20:55 <REP> Logitech
          15/02/2008 17:51 <REP> ma-config.com
          21/02/2008 20:00 <REP> Messenger
          13/12/2005 20:22 <REP> Microsoft AntiSpyware
          11/05/2007 19:41 <REP> Microsoft CAPICOM 2.1.0.2
          28/10/2004 20:58 <REP> microsoft frontpage
          23/06/2007 18:44 <REP> Microsoft Office
          16/02/2008 20:37 <REP> Microsoft Works
          28/12/2006 14:13 <REP> MMTVConfig
          15/02/2008 22:39 <REP> Movie Maker
          26/02/2008 17:29 <REP> Mozilla Firefox
          28/10/2004 20:58 <REP> MSN
          28/10/2004 20:58 <REP> MSN Gaming Zone
          21/02/2008 20:41 <REP> MSN Messenger
          22/02/2007 20:10 <REP> Multi_Media_France
          28/10/2007 18:25 <REP> MultiMedia France Toolbar
          15/02/2008 22:39 <REP> NetMeeting
          28/05/2005 21:19 <REP> NimoCodec Pack
          16/02/2008 11:37 <REP> Outlook Express
          19/12/2005 19:22 <REP> QuickTime
          26/06/2005 00:05 <REP> QuickZip4
          21/11/2004 18:10 <REP> Real
          08/03/2005 17:59 <REP> RegCleaner
          05/11/2004 18:09 <REP> SAGEM
          14/12/2005 21:15 <REP> Samsung
          28/10/2004 20:58 <REP> Services en ligne
          10/12/2004 11:15 <REP> SLD CODEC PACK 1.5.3
          09/09/2006 11:02 <REP> Softwin
          19/12/2005 19:30 <REP> Sonic
          13/01/2006 15:02 <REP> StofWare
          17/11/2007 12:30 <REP> Sunbelt Software
          10/02/2008 15:08 <REP> Sweet Home 3D
          13/04/2007 13:04 <REP> Symantec
          18/02/2008 21:22 <REP> Trend Micro
          28/11/2004 18:17 <REP> VideoLAN
          28/10/2004 21:41 <REP> Viewpoint
          15/02/2008 13:31 <REP> Wanadoo
          15/02/2008 00:41 <REP> Wanadoo Messager
          14/02/2008 23:23 <REP> Windows Live Safety Center
          14/02/2008 23:22 <REP> Windows Live Toolbar
          19/12/2006 20:09 <REP> Windows Media Connect 2
          15/02/2008 22:43 <REP> Windows Media Player
          15/02/2008 22:39 <REP> Windows NT
          15/02/2008 20:12 <REP> WinRAR
          28/10/2004 20:58 <REP> XEROX
          06/03/2005 08:55 <REP> XviD
          14/02/2008 12:03 <REP> Yahoo!
          0 fichier(s) 0 octets
          89 Rép(s) 37 496 418 304 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 00E1-EA4E

          Répertoire de C:\Program Files\fichiers communs

          17/02/2008 12:08 <REP> .
          17/02/2008 12:08 <REP> ..
          13/02/2005 13:35 <REP> Adobe
          30/11/2004 17:52 <REP> AOL
          07/11/2007 22:45 <REP> Atlence
          10/02/2008 16:40 <REP> Cadsoft
          25/03/2006 22:03 <REP> InstallShield
          28/10/2004 21:32 <REP> Java
          11/12/2006 21:36 <REP> Kaspersky Lab
          19/11/2006 20:14 <REP> KAV Shared Files
          09/09/2007 16:26 <REP> logishrd
          16/02/2008 20:53 <REP> Logitech
          21/02/2008 20:41 <REP> Microsoft Shared
          28/10/2004 20:58 <REP> MSSoap
          28/10/2004 21:41 <REP> Nullsoft
          28/10/2004 20:58 <REP> ODBC
          28/10/2004 21:40 <REP> Real
          28/10/2004 20:58 <REP> Services
          09/09/2006 11:02 <REP> Softwin
          19/12/2005 19:31 <REP> Sonic
          28/10/2004 20:58 <REP> SpeechEngines
          04/03/2005 21:06 <REP> STOPzilla!
          13/04/2007 16:11 <REP> Symantec Shared
          16/02/2008 11:37 <REP> System
          17/02/2008 12:08 <REP> Wise Installation Wizard
          0 fichier(s) 0 octets
          25 Rép(s) 37 496 418 304 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 00E1-EA4E

          Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

          15/02/2008 00:36 <REP> .
          15/02/2008 00:36 <REP> ..
          18/05/2001 17:57 561 209 MSONSEXT.DLL
          03/06/1999 14:09 122 937 MSOWS409.DLL
          07/03/2001 09:00 127 033 MSOWS40c.DLL
          3 fichier(s) 811 179 octets
          2 Rép(s) 37 496 418 304 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 00E1-EA4E

          Répertoire de C:\Program Files\common files

          14/02/2008 12:04 <REP> .
          14/02/2008 12:04 <REP> ..
          14/02/2008 12:04 <REP> Scanner
          28/10/2004 21:41 <REP> System
          0 fichier(s) 0 octets
          4 Rép(s) 37 496 418 304 octets libres

          c:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\Bases\Patches\patch_pers_5.0.325_326_to_5.0.327.exe
          c:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\Bases\Patches\patch_pers_5.0.325_to_5.0.326.exe
          c:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\Bases\Patches\patch_pers_5.0.372_375_to_5.0.376.exe
          c:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\Bases\Patches\patch_pers_5.0.383_384_to_5.0.385.exe
          c:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\Bases\Patches\patch_pers_5.0.388_390_to_5.0.391.exe
          c:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files\Kaspersky Anti-Virus 7.0.0.124\French\setup.exe
          c:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files\Kaspersky Internet Security 7.0.0.124\French\setup.exe
          c:\Documents and Settings\All Users\Application Data\MCA2E.tmp\McAppIns.exe
          c:\Documents and Settings\frederic\Application Data\WholeSecurity\CAT\WSUIEE.exe
          c:\Documents and Settings\frederic \Bureau\ATF-Cleaner.exe
          c:\Documents and Settings\frederic\Bureau\envisioneer_express_3_0_setup.exe
          c:\Documents and Settings\frederic \Bureau\kis700124fr.exe
          c:\Documents and Settings\frederic \Bureau\Sunbelt-Personal-Firewall.exe
          c:\Documents and Settings\frederic\Bureau\SweetHome3D-1.2-windows.exe
          c:\Documents and Settings\frederic\Mes documents\a2FreeSetup.exe
          c:\Documents and Settings\frederic \Mes documents\ccsetup124.exe
          c:\Documents and Settings\frederic \Mes documents\ccsetup130.exe
          c:\Documents and Settings\frederic\Mes documents\ccsetup203.exe
          c:\Documents and Settings\frederic\Mes documents\Conference.exe
          c:\Documents and Settings\frederic \Mes documents\Firefox Setup 1.0.exe
          c:\Documents and Settings\frederic\Mes documents\FrissonScripT.exe
          c:\Documents and Settings\frederic \Mes documents\FrissonV5.exe
          c:\Documents and Settings\frederic\Mes documents\ie6setup.exe
          c:\Documents and Settings\frederic\Mes documents\Install_MSN_Messenger.EXE
          c:\Documents and Settings\frederic\Mes documents\klcodec225f.exe
          c:\Documents and Settings\frederic\Mes documents\Patch_Window_A_0_14.exe
          c:\Documents and Settings\frederic \Mes documents\PPVIEWER.EXE
          c:\Documents and Settings\frederic\Mes documents\quickzip.exe
          c:\Documents and Settings\frederic\Mes documents\RegCleaner.exe
          c:\Documents and Settings\frederic \Mes documents\setupfre.exe
          c:\Documents and Settings\frederic\Mes documents\ToolbarSetup.exe
          c:\Documents and Settings\frederic \Mes documents\vlc-0.7.2-win32.exe
          c:\Documents and Settings\frederic \Mes documents\WLToolbarSetup_fr.exe
          c:\Documents and Settings\frederic \Mes documents\WM9Codecs.exe
          c:\Documents and Settings\frederic \Mes documents\wrar351fr.exe
          c:\Documents and Settings\frederic \Mes documents\avic100[www.free-codecs.com]\avic.exe
          c:\Documents and Settings\frederic \Mes documents\frederic\DivX521XP2K.exe
          c:\Documents and Settings\frederic\Mes documents\frederic\klcodec254f.exe
          c:\Documents and Settings\frederic\Mes documents\frederic\klitekpp243e.exe
          c:\Documents and Settings\frederic \Mes documents\frederic\Nimo50Build8.exe
          c:\Documents and Settings\frederic \Mes documents\frederic\XviD-1.0.3-20122004.exe
          c:\Documents and Settings\PROPRI~1~AJA\LOCALS~1\Temp\pft61D~tmp\_ISDel.exe
          c:\Documents and Settings\PROPRI~1~AJA\LOCALS~1\Temp\pft61D~tmp\Setup.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\catchme.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\diff.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\dumphive.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\FilesInfoCmd.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\find2.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\Fport.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\grep.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\gzip.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\KProcCheck.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\LFiles.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\LISTDLLS.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\md5sums.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\pslist.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\sigcheck.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\streams.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\swreg.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\tar.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Local Settings\Temp\OnlineScanner\Anti-Virus\fsgk32.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Local Settings\Temp\OnlineScanner\Anti-Virus\fssm32.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\aaw2007.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\ccsetup204.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\comodo-personal-firewall_comodo_personal_firewall_3.0.13.268_francais_anglais_24526.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\eMule0.48a-Installer.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\HJTInstall.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\install_flash_player.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\INSTALL_MSN_MESSENGER_NT.EXE
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\jre-6u3-windows-i586-p-iftw.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\kav7.0.1.321.fr.01NET.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\mozilla-firefox_mozilla_firefox_2.0.0.12_francais_11003.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\RegCleaner.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\rp505fra.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\setup.exe
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\vlc-0.8.6d-win32.exe
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0401\CNMlr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0401\CNMsr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0401\CNMur7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0404\CNMlr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0404\CNMsr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0404\CNMur7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0405\CNMlr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0405\CNMsr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0405\CNMur7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0406\CNMlr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0406\CNMsr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0406\CNMur7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0407\CNMlr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0407\CNMsr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0407\CNMur7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0408\CNMlr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0408\CNMsr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0408\CNMur7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0409\CNMlr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0409\CNMsr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0409\CNMur7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040b\CNMlr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040b\CNMsr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040b\CNMur7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040c\CNMlr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040c\CNMsr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040c\CNMur7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040e\CNMlr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040e\CNMsr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040e\CNMur7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0410\CNMlr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0410\CNMsr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0410\CNMur7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0411\CNMlr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0411\CNMsr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0411\CNMur7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0412\CNMlr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0412\CNMsr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0412\CNMur7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0413\CNMlr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0413\CNMsr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0413\CNMur7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0414\CNMlr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0414\CNMsr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0414\CNMur7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0415\CNMlr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0415\CNMsr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0415\CNMur7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0419\CNMlr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0419\CNMsr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0419\CNMur7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041D\CNMlr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041D\CNMsr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041D\CNMur7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041E\CNMlr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041E\CNMsr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041E\CNMur7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041F\CNMlr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041F\CNMsr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041F\CNMur7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0804\CNMlr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0804\CNMsr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0804\CNMur7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0816\CNMlr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0816\CNMsr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0816\CNMur7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0c0a\CNMlr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0c0a\CNMsr7X.dll
          c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0c0a\CNMur7X.dll
          c:\Documents and Settings\All Users\Application Data\MCA2E.tmp\mcuninst.dll
          c:\Documents and Settings\All Users\Application Data\MCA2E.tmp\uninst.dll
          c:\Documents and Settings\All Users\Application Data\MCA2E.tmp\VsCfgIns.dll
          c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0401\CNMlr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0401\CNMsr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0401\CNMur7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0404\CNMlr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0404\CNMsr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0404\CNMur7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0405\CNMlr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0405\CNMsr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0405\CNMur7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0406\CNMlr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0406\CNMsr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0406\CNMur7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0407\CNMlr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0407\CNMsr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0407\CNMur7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0408\CNMlr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0408\CNMsr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0408\CNMur7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0409\CNMlr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0409\CNMsr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0409\CNMur7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040b\CNMlr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040b\CNMsr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040b\CNMur7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040c\CNMlr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040c\CNMsr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040c\CNMur7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040e\CNMlr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040e\CNMsr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040e\CNMur7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0410\CNMlr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0410\CNMsr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0410\CNMur7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0411\CNMlr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0411\CNMsr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0411\CNMur7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0412\CNMlr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0412\CNMsr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0412\CNMur7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0413\CNMlr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0413\CNMsr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0413\CNMur7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0414\CNMlr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0414\CNMsr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0414\CNMur7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0415\CNMlr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0415\CNMsr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0415\CNMur7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0419\CNMlr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0419\CNMsr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0419\CNMur7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041D\CNMlr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041D\CNMsr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041D\CNMur7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041E\CNMlr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041E\CNMsr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041E\CNMur7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041F\CNMlr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041F\CNMsr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041F\CNMur7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0804\CNMlr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0804\CNMsr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0804\CNMur7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0816\CNMlr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0816\CNMsr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0816\CNMur7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0c0a\CNMlr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0c0a\CNMsr7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0c0a\CNMur7X.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\7.0.1.321\dnsq.dll
          c:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
          c:\Documents and Settings\frederic renucci\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
          c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
          c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Application Data\Mozilla\Firefox\Profiles\pjftoule.default\extensions\{bb628310-0ab7-11db-9cd8-0800200c9a66}\plugins\nphardwaredetection.dll

          ****** Fin du rapport DiagHelp
          Veuillez svp envoyer le fichier C:\upload_moi_AJACCIO-ELRI8M2.tar.gz a l'adresse http://upload.malekal.com

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 18:00:57, on 26/02/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: In
          0
          1. Bonsoir Fred,

            tu peux supprimer sdfix ainsi que le rapport..par contre tu as zappé celui de diaghelp :-D
            pour kaspersky , n'oublies pas que c'est la version d'essai, ... attention de ne pas te retrouver sans anti virus, reprends antivir ... ou achete kaspersky si tu le preferes à antivir... --> pas de version crackée surtout

            poste moi le rapport diaghelp + dernier hijack, précise moi s'il te reste des soucis

            a plus ;-)
            0
            1. bonsoir la cox,
              hier je t ai parlé de kazaa local content
              en fait il etait ds la rubrique logiciels nouveaux de reg cleaner
              donc je pense que je l ai telechargé en meme temps que f secure ou un truc comme ca
              mais t inquiete c est pas bien grave je l ai mis en quarantaine ds regcleaner.
              j ai telechargé les 2 logiciels que tu m as conseillés
              j ai eu du mal parc que kaspersky interdisait le telechargement. j ai fait 2 scan
              enfin je pense que j ai fait qques conneries mais bon ...

              catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
              Rootkit scan 2008-02-24 16:51:20
              Windows 5.1.2600 Service Pack 2 NTFS

              scanning hidden processes ...

              scanning hidden services & system hive ...

              scanning hidden registry entries ...

              scanning hidden files ...

              scan completed successfully
              hidden processes: 0
              hidden services: 0
              hidden files: 0

              Norman Malware Cleaner
              Copyright © 1990 - 2008, Norman ASA. Built 2008/02/13 17:04:03

              Norman Scanner Engine Version: 5.91.10
              Nvcbin.def Version: 5.90.00, Date: 2008/02/13 17:04:03, Variants: 1304976

              Running pre-scan cleanup routine:
              Operating System: Microsoft Windows XP Home 5.1.2600 Service Pack 2
              Logged on user: AJACCIO-ELRI8M2\Propriétaire

              Set registry value: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLS = " C:\WINDOWS\system32\guard32.dll" -> ""

              Scan started: 24/02/2008 16:09:59

              Scanning running processes and process memory...

              Number of processes/threads found: 1244
              Number of processes/threads scanned: 1244
              Number of processes/threads not scanned: 0
              Number of infected processes/threads terminated: 0
              Total scanning time: 24s

              Scanning file system...

              Scanning: C:\*.*

              Running post-scan cleanup routine:

              Number of files found: 145135
              Number of archives unpacked: 2681
              Number of files scanned: 145105
              Number of files not scanned: 30
              Number of files skipped due to exclude list: 0
              Number of infected files found: 0
              Number of infected files repaired/deleted: 0
              Number of infections removed: 0
              Total scanning time: 37m 38s

              voila je pense que clean
              au fait je n ai jamais telechargé avec kazaa
              juste avec emule mais je passe par des sites comme dvdrip ou lolocite c moins risqué je crois

              enfin voila
              merci encore la cox pour ta gentillesse et ta patience
              a bientot
              fred...
              0
              1. HI Fred. ..

                Tu as du téléchargé avec kazaa à un moment donné... j'ai vu que tu avais la mule aussi dans Program Files
                alala c'est pas bien ;-D

                fais ceci
                Télécharge diaghelp ci dessous, (le tuto est avec )
                http://www.malekal.com/DiagHelp/DiagHelp.php
                +
                Télécharges SDFIX via le lien ci dessous, --> utilisation avec (Merci à philo 2100)

                http://leblogdeclaude.blogspot.com/2007/10/faire-un-scan-avec-sdfix.html

                poste moi les deux rapports stp

                **a suivre**
                0
                1. re la cox,
                  je viens de m apercevoir ds recleaner que j avis un logiciel du nom de kazaa localcontent

                  [HKEY_CURRENT_USER\Software\Kazaa\LocalContent]

                  [HKEY_CURRENT_USER\Software\Kazaa]

                  sais tu si c dangereux ou pas ???
                  merci bonne nuit a bientot
                  0
                  1. bonsoir la cox
                    Tu es sympa d avoir pensé a moi
                    je te joins les rapports hijack et f secure
                    contrairement a bitdefender fsecure n a rien trouvé
                    enfin le je pense que maintenant le pc est nikel
                    merci beaucoup de t etre occupée de moi tu es un amour
                    bisous la cox et a bientot
                    fred...

                    Result: 3 malware found
                    Tracking Cookie (spyware)

                    * System (Disinfected)
                    * System
                    * System

                    Statistics
                    Scanned:

                    * Files: 42235
                    * System: 3807
                    * Not scanned: 3

                    Actions:

                    * Disinfected: 1
                    * Renamed: 0
                    * Deleted: 0
                    * None: 2
                    * Submitted: 0

                    Files not scanned:

                    * C:\PAGEFILE.SYS
                    * C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
                    * C:\WINDOWS\SOFTWAREDISTRIBUTION\EVENTCACHE\{45761B3F-8958-463B-A868-31F96A939899}.BIN

                    Options
                    Scanning engines:

                    * F-Secure AVP: 7.0.171, 2008-02-23
                    * F-Secure Blacklight: 1.0.64
                    * F-Secure Draco: 1.0.35, 2008-02-13
                    * F-Secure Libra: 2.4.2, 2008-02-21
                    * F-Secure Orion: 1.2.37, 2008-02-22
                    * F-Secure Pegasus: 1.20.0, 2008-01-20

                    Scanning options:

                    * Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB BAT LNK ANI AVB CEO CMD LSP MAP MHT MIF PDF PHP POT WMF NWS TAR TGZ WSF ZL? {* ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQXJPG SWF
                    * Use Advanced heuristics

                    Copyright © 1998-2006 Product support |Send virus sample to F-Secure

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 23:59:54, on 23/02/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\COMODO\Firewall\cmdagent.exe
                    C:\WINDOWS\system32\wscntfy.exe
                    C:\Program Files\MSN Messenger\usnsvc.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\DOCUME~1\PROPRI~1.AJA\LOCALS~1\Temp\OnlineScanner\Anti-Virus\fsgk32.exe
                    C:\DOCUME~1\PROPRI~1.AJA\LOCALS~1\Temp\OnlineScanner\Anti-Virus\fssm32.exe
                    C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
                    O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -s
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                    O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
                    O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
                    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                    O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                    O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\Firewall\cmdagent.exe
                    0
                    1. Bonjour Fred,

                      Tu vas rentrer, et je n'ai rien préparé ;-D

                      1)-->supprimes combofix , ainsi que le rapport, bitdefender aussi

                      2)Désactives la restauration du système

                      -->Cliques sur Démarrer.
                      -->Cliques avec le bouton droit sur Poste de travail, puis cliquez sur Propriétés.
                      -->Cliques sur l'onglet «Restauration du système».
                      -->Sélectionnes «Désactiver la Restauration du système»
                      -->Cliques sur Appliquer puis sur OK.

                      3) lances hijackthis
                      coches ces lignes

                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                      -->fix checked

                      4) lances ccleaner

                      -->nettoyage windows, applications
                      -->chercher et corriger les erreurs s'il y en a
                      -->acceptes sauvegardes proposées

                      5) Effectues un scan -->http://support.f-secure.fr/fra/home/ols.shtml
                      procedes comme ceci
                      ( toutes applications fermées durant le scan )

                      -->Clic sur start scanning (en bas)
                      -->Clic sur install
                      -->Accept licence
                      -->Acceptes module supp, control activex...
                      -->Regles la langue en haut a gauche --> Français
                      -->Clic sur Analyse Compléte du systeme
                      -->A la fin de l'analyse choisi l'action recommandée (1)
                      -->Affiches le rapport
                      -->Conserves le afin de le poster ici

                      6)Réactives la restauration du système

                      -->Cliques sur Démarrer/Poste de travail, / Propriétés.
                      -->Cliques sur l'onglet «Restauration du système».
                      -->Décoches la case "désactiver la Restauration du système"
                      -->Cliques sur Appliquer puis sur OK

                      7) Créer un Point de Restauration

                      -->Demarrer /tous les programmes/accessoire/outils système/restauration du système

                      Puis Créer un Point de Restauration
                      Donnes une Description, par exemple: Scans pc tous ok
                      Puis 1 Clic sur créer et --> Ok

                      postes moi un dernier rapport hijack + scan fsecure

                      bon courage @+
                      0
                      1. re, Fred

                        tu as bien bossé ... :-) bitdefender aussi ;-D
                        Je te prepare la suite, tu feras ca quand tu rentreras .. 2, 3 p'tites choses à faire encore; tes points de resto sont infectés.. car la restauration système a été touchée.. .quelques lignes a supprimer..quelques vérifs..

                        a plus bonne nuit

                        lacox
                        0
                        1. bonsoir la cox , je te joins les rapports hijack et bitdefender

                          bitdefender a trouvé un truc c est a cause du script irc

                          enfin maintenant grace a toi mon pc est clean

                          je dois m absenter 2 ou 3 jours , s il y a encore un truc a supprimer dans hijack ou une autre manip a faire je le ferai quand je rentre

                          je te remercie beaucoup pour ton aide la cox, tu es super sympa

                          a bientot.

                          fred

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 23:08:09, on 21/02/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\COMODO\Firewall\cmdagent.exe
                          C:\WINDOWS\system32\wscntfy.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\eMule\emule.exe
                          C:\Program Files\MSN Messenger\usnsvc.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
                          O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -s
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                          O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                          O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
                          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                          O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                          O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\Firewall\cmdagent.exe
                          0
                          1. Bonsoir, fred

                            une bonne chose d'avoir rectifié , c'est vitale de les avoir au demarrage...pour combo, pas grand chose...
                            Pourquoi ne pas remettre Antivir comme tu avais ..il est trés bien , le plus performant en antivirus gratuit..
                            avec kério , ca marche tres bien... ( je te l'avais fait installer precedement, il y a 3 mois ;-) tu devais t'absenter , de meme pour moi par la suite..

                            Comodo, je ne le connais pas perso..jamais utilisé ,difficile de juger j'ai antivir et kério pour ma part

                            je te remets les liens

                            ANTIVIR
                            https://www.01net.com/404/

                            Pour les réglages
                            https://www.malekal.com/avira-free-security-antivirus-gratuit/

                            Télécharge Kério (en francais et gratuit)

                            http://www.commentcamarche.net/telecharger/telecharger 206 kério

                            http://www.malekal.com/kerio_firewall.php#mozTocId745600

                            ou Zone Alarme

                            https://www.malekal.com/tutoriel-zonealarm-firewall/

                            -->Effectues un scan en ligne
                            https://www.bitdefender.fr/

                            >Clic sur Bifender Scan On Line
                            >accepte la licence+Controle Actives x

                            >Poste le rappot Bifender + hijackthis

                            a plus tard :-)
                            lacox
                            0
                            1. bonjour la cox , ca y est j ai remis l antivirus au demarrage ainsi que le pare feu

                              alors que penses tu du rapport combofix?

                              et que penses tu du pare feu comodo ?

                              quelle antivirus puis je prendre pour remplacer kaspersky qui est vraiment trop lourd ??

                              merci la cox de ta patience et a bientot
                              0
                              1. Hey, Fred..

                                Faut surtout pas decoché l'antivirus au demarrage!!! ainsi que le pare feu --> ils sont essentiels au demarrage...et dans les services
                                rectifies cela au plus vite..

                                allez a plus , bonne nuit a toi

                                lacox
                                0
                                1. re la cox je te poste le rapport combofix . j ai pas reussi a le c/c en mode sans echec alors je l ai recommencé en mode normal.

                                  pour le procesus ily en a des normaux d autres qui ne sont pas ds la liste et il y a avp ds prgram files kaspersky signalé ds la liste comme un trojan mais il me semble qu il est apparu qd j ai installé kaspersky.
                                  de plus il y a des porcessus de la logitheque et pourtant je l ai desinstallée.
                                  enfin j ai tout decoché ds la liste de demarrage comme ca on est tranquille.

                                  il doit peut etre y avoir des choses en trop ds mon pc ce qui fait qu il rame un peu mais il me semble qu il y a du mieux apres que tu m ai fait faire les derniers trucs.

                                  au fait j avais oublié de te dire mais tu t en ai surement apercu, je suis un ane baté en informatique. merci encore la cox

                                  bonne nuit... fred.

                                  ComboFix 08-02-20.2 - Propriétaire 2008-02-20 23:03:35.2 - NTFSx86
                                  Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.284 [GMT 1:00]
                                  Endroit: C:\Documents and Settings\Propriétaire.AJACCIO-EL\Bureau\ComboFix.exe

                                  [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!/b/color
                                  .

                                  ((((((((((((((((((((((((((((( Fichiers créés 2008-01-20 to 2008-02-20 ))))))))))))))))))))))))))))))))))))
                                  .

                                  2008-02-18 21:22 . 2008-02-18 21:22 <REP> d-------- C:\Program Files\Trend Micro
                                  2008-02-18 19:05 . 2008-02-18 19:05 <REP> d-------- C:\Documents and Settings\Propriétaire.AJACCIO-EL\Application Data\InterTrust
                                  2008-02-17 18:29 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\SYSTEM32\javacpl.cpl
                                  2008-02-17 12:09 . 2008-02-17 12:09 <REP> d-------- C:\Program Files\Lavasoft
                                  2008-02-17 12:09 . 2008-02-17 12:10 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Lavasoft
                                  2008-02-17 12:08 . 2008-02-17 12:08 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
                                  2008-02-16 20:52 . 1998-11-13 11:16 308,224 --a------ C:\WINDOWS\IsUn040c.exe
                                  2008-02-16 20:38 . 2008-02-16 20:38 <REP> d-------- C:\Documents and Settings\Propriétaire.AJACCIO-EL\Application Data\Template
                                  2008-02-16 20:17 . 2008-02-16 20:17 <REP> d--h----- C:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ
                                  2008-02-16 20:17 . 2006-09-13 06:00 197,632 --a------ C:\WINDOWS\SYSTEM32\CNMLM7X.DLL
                                  2008-02-16 20:15 . 2004-08-04 07:01 25,856 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\usbprint.sys
                                  2008-02-16 20:15 . 2004-08-04 07:01 25,856 --a--c--- C:\WINDOWS\SYSTEM32\DLLCACHE\usbprint.sys
                                  2008-02-16 13:17 . 2008-02-16 13:17 <REP> d-------- C:\Program Files\COMODO
                                  2008-02-16 13:17 . 2008-02-16 13:17 <REP> d-------- C:\Documents and Settings\Propriétaire.AJACCIO-EL\Application Data\Comodo
                                  2008-02-16 13:17 . 2008-02-16 13:20 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\comodo
                                  2008-02-16 13:17 . 2008-02-16 13:17 139,008 --a------ C:\WINDOWS\SYSTEM32\guard32.dll
                                  2008-02-16 13:17 . 2008-02-16 13:17 79,096 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\cmdGuard.sys
                                  2008-02-16 13:17 . 2008-02-16 13:17 23,672 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\cmdhlp.sys
                                  2008-02-16 11:56 . 2007-12-07 03:08 6,066,176 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\ieframe.dll
                                  2008-02-16 11:56 . 2007-07-01 04:31 2,455,488 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\ieapfltr.dat
                                  2008-02-16 11:56 . 2007-07-01 04:36 1,048,576 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\ieframe.dll.mui
                                  2008-02-16 11:56 . 2007-12-07 03:08 459,264 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\msfeeds.dll
                                  2008-02-16 11:56 . 2007-12-07 03:08 383,488 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\ieapfltr.dll
                                  2008-02-16 11:56 . 2007-12-07 03:08 267,776 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\iertutil.dll
                                  2008-02-16 11:56 . 2007-12-07 03:08 63,488 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\icardie.dll
                                  2008-02-16 11:56 . 2007-12-07 03:08 52,224 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\msfeedsbs.dll
                                  2008-02-16 11:56 . 2007-12-06 12:00 13,824 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\ieudinit.exe
                                  2008-02-16 11:52 . 2007-08-13 18:54 33,792 --a--c--- C:\WINDOWS\SYSTEM32\DLLCACHE\custsat.dll
                                  2008-02-16 11:35 . 2006-08-21 10:14 128,896 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\fltmgr.sys
                                  2008-02-16 11:35 . 2006-08-21 10:14 23,040 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\fltmc.exe
                                  2008-02-16 11:35 . 2006-08-21 13:26 16,896 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\fltlib.dll
                                  2008-02-16 11:07 . 2007-07-09 14:11 584,192 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\rpcrt4.dll
                                  2008-02-15 23:26 . 2008-02-15 23:26 <REP> d-------- C:\Documents and Settings\LocalService.AUTORITE NT\Menu Démarrer
                                  2008-02-15 22:19 . 2002-04-15 21:11 67,866 --------- C:\WINDOWS\SYSTEM32\DRIVERS\netwlan5.img
                                  2008-02-15 22:19 . 2004-08-19 16:10 11,776 --------- C:\WINDOWS\SYSTEM32\spnpinst.exe
                                  2008-02-15 22:19 . 2004-08-02 14:20 7,208 --------- C:\WINDOWS\SYSTEM32\secupd.sig
                                  2008-02-15 22:19 . 2004-08-02 14:20 4,569 --------- C:\WINDOWS\SYSTEM32\secupd.dat
                                  2008-02-15 22:18 . 2008-02-15 22:18 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Yahoo! Companion
                                  2008-02-15 22:02 . 2004-08-04 07:15 145,792 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\portcls.sys
                                  2008-02-15 22:02 . 2004-08-04 07:15 140,928 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\ks.sys
                                  2008-02-15 22:02 . 2004-08-20 00:10 130,048 --a------ C:\WINDOWS\SYSTEM32\ksproxy.ax
                                  2008-02-15 22:02 . 2004-08-04 07:07 60,288 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\drmk.sys
                                  2008-02-15 22:02 . 2004-08-04 07:08 48,640 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\stream.sys
                                  2008-02-15 22:02 . 2004-08-20 00:09 4,096 --a------ C:\WINDOWS\SYSTEM32\ksuser.dll
                                  2008-02-15 22:01 . 2008-02-15 22:01 <REP> d-------- C:\Program Files\Analog Devices
                                  2008-02-15 22:01 . 2001-09-19 13:32 720,896 --a------ C:\WINDOWS\SYSTEM32\a3d.dll
                                  2008-02-15 22:01 . 2003-11-18 11:38 591,808 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\smwdm.sys
                                  2008-02-15 22:01 . 2003-06-16 07:32 49,152 --a------ C:\WINDOWS\SYSTEM32\DSndUp.exe
                                  2008-02-15 22:01 . 2002-04-17 15:05 45,056 --a------ C:\WINDOWS\SYSTEM32\CleanUp.exe
                                  2008-02-15 22:01 . 2002-04-01 13:15 4,816 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\aeaudio.sys
                                  2008-02-15 22:01 . 2003-04-08 10:30 3,744 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\smsens.sys
                                  2008-02-15 17:59 . 2008-02-15 17:59 <REP> d-------- C:\Program Files\directx
                                  2008-02-15 17:57 . 2008-02-16 20:53 <REP> d-------- C:\Program Files\Fichiers communs\Logitech
                                  2008-02-15 17:56 . 2008-02-16 20:55 <REP> d-------- C:\Program Files\Logitech
                                  2008-02-15 17:56 . 2003-03-18 22:20 1,060,864 --a------ C:\WINDOWS\SYSTEM32\MFC71.dll
                                  2008-02-15 17:51 . 2008-02-15 17:51 <REP> d-------- C:\Program Files\ma-config.com
                                  2008-02-15 17:51 . 2008-02-15 23:37 <REP> d-------- C:\Documents and Settings\Propriétaire.AJACCIO-EL\Application Data\ma-config.com
                                  2008-02-15 13:53 . 2008-02-15 13:53 <REP> d-------- C:\Documents and Settings\Propriétaire.AJACCIO-EL\Application Data\vlc
                                  2008-02-15 13:48 . 2008-02-15 13:50 <REP> d-------- C:\Documents and Settings\Propriétaire.AJACCIO-EL\Application Data\Sonic
                                  2008-02-15 13:48 . 2008-02-15 13:48 <REP> d-------- C:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Application Data\Leadertech
                                  2008-02-15 13:45 . 2004-08-04 03:21 87,136 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\drvmcdb.sys
                                  2008-02-15 13:45 . 2004-08-13 02:56 40,544 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\drvnddm.sys
                                  2008-02-15 13:45 . 2004-07-14 11:29 5,627 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\sscdbhk5.sys
                                  2008-02-15 13:44 . 2004-08-13 01:05 98,358 --a------ C:\WINDOWS\dla.exe
                                  2008-02-15 13:44 . 2004-08-13 01:05 61,498 --a------ C:\WINDOWS\SYSTEM32\tfswapi.dll
                                  2008-02-15 13:44 . 2004-07-14 11:28 23,545 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\ssrtln.sys
                                  2008-02-15 13:44 . 2008-02-15 13:45 138 --a------ C:\WINDOWS\wininit.ini
                                  2008-02-15 13:23 . 2008-02-15 13:28 91,700 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\klin.dat
                                  2008-02-15 13:23 . 2008-02-15 13:23 85,860 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\klick.dat
                                  2008-02-15 13:22 . 2008-02-20 22:56 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Kaspersky Lab
                                  2008-02-15 13:22 . 2008-02-20 23:15 5,933,344 --ahs---- C:\WINDOWS\SYSTEM32\DRIVERS\fidbox.dat
                                  2008-02-15 13:22 . 2008-02-20 23:15 239,136 --ahs---- C:\WINDOWS\SYSTEM32\DRIVERS\fidbox2.dat
                                  2008-02-15 13:22 . 2008-02-19 22:45 80,036 --ahs---- C:\WINDOWS\SYSTEM32\DRIVERS\fidbox.idx
                                  2008-02-15 13:22 . 2008-02-19 22:45 23,156 --ahs---- C:\WINDOWS\SYSTEM32\DRIVERS\fidbox2.idx
                                  2008-02-15 13:15 . 2008-02-15 13:15 0 --a------ C:\WINDOWS\nsreg.dat
                                  2008-02-15 13:10 . 2008-02-15 13:10 <REP> d--hs---- C:\Documents and Settings\Propriétaire.AJACCIO-EL\UserData
                                  2008-02-15 13:10 . 2008-02-15 13:10 <REP> d--hs---- C:\Documents and Settings\Propriétaire.AJACCIO-EL\UserData
                                  2008-02-15 11:37 . 2004-08-20 00:09 614,912 --a------ C:\WINDOWS\SYSTEM32\h323msp.dll
                                  2008-02-15 11:37 . 2004-08-20 00:09 332,800 --a------ C:\WINDOWS\SYSTEM32\ipnathlp.dll
                                  2008-02-15 11:37 . 2004-08-20 00:10 266,752 --a------ C:\WINDOWS\SYSTEM32\h323.tsp
                                  2008-02-15 11:37 . 2004-03-30 02:49 40,960 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\evtgprov.dll
                                  2008-02-15 11:05 . 2005-10-20 23:25 1,097,728 --a------ C:\WINDOWS\SYSTEM32\esent.dll
                                  2008-02-15 10:58 . 2006-09-06 17:43 22,752 --a------ C:\WINDOWS\SYSTEM32\spupdsvc.exe
                                  2008-02-15 10:57 . 2004-08-20 00:09 351,232 --a------ C:\WINDOWS\SYSTEM32\winhttp.dll
                                  2008-02-15 10:57 . 2004-08-20 00:09 18,944 --a------ C:\WINDOWS\SYSTEM32\qmgrprxy.dll
                                  2008-02-15 10:57 . 2004-08-20 00:09 8,192 --------- C:\WINDOWS\SYSTEM32\bitsprx2.dll
                                  2008-02-15 10:57 . 2004-08-20 00:09 7,168 --------- C:\WINDOWS\SYSTEM32\bitsprx3.dll
                                  2008-02-15 10:53 . 2007-07-30 19:19 549,720 --a------ C:\WINDOWS\SYSTEM32\wuapi.dll
                                  2008-02-15 10:53 . 2007-07-30 19:19 325,976 --a------ C:\WINDOWS\SYSTEM32\wucltui.dll
                                  2008-02-15 10:53 . 2007-07-30 19:19 216,408 --a------ C:\WINDOWS\SYSTEM32\wuaucpl.cpl
                                  2008-02-15 10:53 . 2007-07-30 19:19 203,096 --a------ C:\WINDOWS\SYSTEM32\wuweb.dll
                                  2008-02-15 10:53 . 2004-08-03 14:00 187,160 --a------ C:\WINDOWS\SYSTEM32\wuaueng1.dll
                                  2008-02-15 10:53 . 2004-08-03 13:59 170,776 --a------ C:\WINDOWS\SYSTEM32\wuauclt1.exe
                                  2008-02-15 10:53 . 2007-07-30 19:18 33,624 --a------ C:\WINDOWS\SYSTEM32\wups.dll
                                  2008-02-15 01:12 . 2008-02-15 00:34 237 --a------ C:\WINDOWS\SYSTEM32\$winnt$.inf
                                  2008-02-15 01:11 . 2004-02-10 11:56 163,840 --a------ C:\WINDOWS\SYSTEM32\igfxres.dll
                                  2008-02-15 01:09 . 2008-02-15 01:09 <REP> d-------- C:\WINDOWS\java
                                  2008-02-15 01:09 . 2008-02-15 01:09 <REP> d-------- C:\Program Files\Broadcom
                                  2008-02-15 01:09 . 2003-06-30 18:11 43,136 -ra------ C:\WINDOWS\SYSTEM32\DRIVERS\bcm4sbxp.sys
                                  2008-02-15 01:08 . 2004-03-05 22:14 1,233,525 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\IntelC51.sys

                                  .
                                  (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                  .
                                  2008-02-19 20:51 --------- d-----w C:\Program Files\eMule
                                  2008-02-19 20:48 --------- d-----w C:\Program Files\FrissonV5
                                  2008-02-17 17:29 --------- d-----w C:\Program Files\Java
                                  2008-02-16 19:51 --------- d--h--w C:\Program Files\InstallShield Installation Information
                                  2008-02-16 19:37 --------- d-----w C:\Program Files\Microsoft Works
                                  2008-02-15 12:31 --------- d-----w C:\Program Files\Wanadoo
                                  2008-02-15 12:22 --------- d-----w C:\Program Files\Kaspersky Lab
                                  2008-02-14 23:41 22 ----a-w C:\WINDOWS\system32\drivers\adidsl.cfg
                                  2008-02-14 22:23 --------- d-----w C:\Program Files\Windows Live Safety Center
                                  2008-02-14 22:22 --------- d-----w C:\Program Files\Windows Live Toolbar
                                  2008-02-14 11:04 --------- d-----w C:\Program Files\Common Files
                                  2008-02-14 11:03 --------- d-----w C:\Program Files\Yahoo!
                                  2008-02-09 12:36 --------- d-----w C:\Documents and Settings\frederic r\Application Data\WholeSecurity
                                  2008-01-29 18:14 --------- d-----w C:\Program Files\a-squared Free
                                  2007-12-17 23:44 219,664 ----a-w C:\WINDOWS\SYSTEM32\klogon.dll
                                  2007-12-14 10:32 12,632 ----a-w C:\WINDOWS\SYSTEM32\lsdelete.exe
                                  2007-12-07 02:08 824,832 ----a-w C:\WINDOWS\SYSTEM32\wininet.dll
                                  2007-12-04 18:41 550,912 ----a-w C:\WINDOWS\SYSTEM32\oleaut32.dll
                                  .

                                  ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                                  .
                                  .
                                  REGEDIT4
                                  *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                  "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 00:09 15360]

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                  "AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" [2007-12-18 00:43 227856]
                                  "COMODO Firewall Pro"="C:\Program Files\COMODO\Firewall\cfp.exe" [2008-02-16 13:17 1481984]
                                  "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]

                                  [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                                  "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 00:09 15360]

                                  [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
                                  "AppInit_DLLs"= C:\WINDOWS\system32\guard32.dll

                                  [HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Menu Démarrer^Programmes^Démarrage^DSLMON.lnk]
                                  path=C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage\DSLMON.lnk
                                  backup=C:\WINDOWS\pss\DSLMON.lnkCommon Startup

                                  [HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Menu Démarrer^Programmes^Démarrage^Logitech Desktop Messenger.lnk]
                                  path=C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk
                                  backup=C:\WINDOWS\pss\Logitech Desktop Messenger.lnkCommon Startup

                                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\autoclk]

                                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
                                  --a------ 2004-08-20 00:09 15360 C:\WINDOWS\system32\ctfmon.exe

                                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\dla]
                                  --a------ 2004-08-13 01:05 122939 C:\WINDOWS\system32\dla\tfswctrl.exe

                                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
                                  --a------ 2004-02-10 11:51 118784 C:\WINDOWS\System32\hkcmd.exe

                                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
                                  --a------ 2004-02-10 11:55 155648 C:\WINDOWS\System32\igfxtray.exe

                                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LDM]
                                  C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe

                                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechSoftwareUpdate]
                                  C:\Program Files\Logitech\Video\ManifestEngine.exe

                                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoRepair]
                                  C:\Program Files\Logitech\Video\ISStart.exe

                                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoTray]
                                  C:\Program Files\Logitech\Video\LogiTray.exe

                                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LVCOMSX]
                                  C:\WINDOWS\System32\LVCOMSX.EXE

                                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
                                  --a------ 2004-10-13 17:24 1694208 C:\Program Files\Messenger\msmsgs.exe

                                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UIUCU]
                                  C:\DOCUME~1\PROPRI~1.AJA\LOCALS~1\Temp\UIUCU.exe

                                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UpdateManager]
                                  --a------ 2004-01-07 01:01 110592 C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe

                                  R1 cmdGuard;COMODO Firewall Pro Sandbox Driver;C:\WINDOWS\system32\DRIVERS\cmdguard.sys [2008-02-16 13:17]
                                  R1 cmdHlp;COMODO Firewall Pro Helper Driver;C:\WINDOWS\system32\DRIVERS\cmdhlp.sys [2008-02-16 13:17]
                                  R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-12-13 13:28]

                                  .
                                  **************************************************************************

                                  catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                  Rootkit scan 2008-02-20 23:15:30
                                  Windows 5.1.2600 Service Pack 2 NTFS

                                  detected NTDLL code modification:
                                  ZwClose

                                  Balayage processus cachés ...

                                  Balayage caché autostart entries ...

                                  Balayage des fichiers cachés ...

                                  Scan terminé avec succès
                                  Les fichiers cachés: 0

                                  **************************************************************************
                                  .
                                  --------------------- DLLs a chargé sous des processus courants ---------------------

                                  PROCESS: C:\WINDOWS\system32\winlogon.exe
                                  -> C:\WINDOWS\system32\guard32.dll

                                  PROCESS: C:\WINDOWS\system32\lsass.exe [5.01.2600.2180]
                                  -> C:\WINDOWS\system32\guard32.dll

                                  PROCESS: C:\WINDOWS\explorer.exe [6.00.2900.3156]
                                  -> C:\WINDOWS\system32\guard32.dll
                                  .
                                  Temps d'accomplissement: 2008-02-20 23:18:41
                                  ComboFix-quarantined-files.txt 2008-02-20 22:18:33
                                  ComboFix2.txt 2008-02-20 21:52:46
                                  .
                                  2008-02-16 20:05:14 --- E O F ---
                                  0
                                  1. Rebonsoir Fred..
                                    Aucunes améliorations ? ;-(

                                    télécharges ComboFix
                                    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                                    Démarre en mode sans echec

                                    Double-clicque sur ComboFix qui se trouve sur ton bureau,
                                    Il va te poser une question, réponds yes (touche y)
                                    puis -->attends que ComboFix ait terminé
                                    Le rapport sera crée dans: C:\Combofix.txt

                                    poste le rapport

                                    Vérifies tes processus

                                    Va dans demarrer puis--> executer
                                    tape: msconfig
                                    puis ok
                                    ensuite onglet demarrage
                                    la liste des processus va apparaitre

                                    compares les processus un a un avec ceux de la pacman liste--> http://assiste.com.free.fr/p/pacman/pacman_startup_list_q.html
                                    desactive si necessaire

                                    Si tu es amené à décocher des cases, windows va te demander si tu veux redemarrer maintenant ou quitter sans demarrer,
                                    redemarre, un message va apparaitre précisant " vous avez changer votre façon de demarrer.." coche la case afin que le message n'apparaisse plus

                                    poste moi le rapport combo

                                    a plus ;-)

                                    a plus
                                    0
                                    1. bonsoir la cox , j ai fais tout ce que tu m as dit de faire ds ton message .

                                      avec les scan je n ai rien trouvé

                                      il me reste 41% d espace libre sur le disque.

                                      en mode sans echec je n ai pas reussi a scanner avec ad-aware , j ai donc scanné en mode mormal sans rien trouver a part des cookies .

                                      je te joint mon rapport et je te remercie encore pour ton aide..

                                      a bientot Fred...

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 19:55:50, on 19/02/2008
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                                      C:\Program Files\COMODO\Firewall\cfp.exe
                                      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                                      C:\Program Files\COMODO\Firewall\cmdagent.exe
                                      C:\WINDOWS\system32\wscntfy.exe
                                      C:\Program Files\Mozilla Firefox\firefox.exe
                                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                      O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
                                      O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -s
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                      O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
                                      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                      O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                                      O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\Firewall\cmdagent.exe
                                      0
                                      1. hi, fredo1968,

                                        etrange, tu as formaté...recemment..
                                        .il te reste beaucoup d'espace libre?

                                        bon ,en attendant on poursuit...

                                        1) dans outil --> clic sur option internet--> dans page d'accueil--> mets -->https://www.orange.fr/portail
                                        enregistre la page dans un doc texte pour ne rien oublier, effectues les scans un par un un toutes autres applications fermées, ca risque d'etre long,prends ton temps...

                                        2) demarre en mode sans echec
                                        Demo-->https://www.malekal.com/demarrer-windows-mode-sans-echec/

                                        3) lance hijackthis
                                        coches les lignes suivantes

                                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll

                                        clic sur fix checked

                                        4) Affiche Dossiers Cachés et Demasque les Extansions
                                        Démarrer>poste de travail>outil (en haut)>option dossier>affichage

                                        Coche> "afficher les dossiers cachés"
                                        Décoche> "masquer les extansions des fichiers dont le type est connu
                                        Répondre oui au message de windows
                                        Décoche> "masquer les fichiers protégés du système (recommandé)
                                        Répondre oui au message de windows
                                        Puis> appliquer >ok

                                        5) lance un scan Ad-Aware
                                        scan complet

                                        6)Lance un scan Kaspersky Anti-Virus complet

                                        7) lance ccleaner
                                        Clic sur nettoyeur application puis analyse puis lancer nettoyage (refais la manip plusieurs fois si besoin,)
                                        Clic sur Nettoyeur puis Windows, Analyse, Lancer le Nettoyage
                                        Clic sur Registre /Chercher des Erreurs / Reparer les Erreurs ( plusieurs fois aussi, si besoin)
                                        Acceptes les Sauvegardes

                                        8) recache, remasque --->étapes 4 inversée

                                        9)redemarre normalement
                                        poste moi un nouveau rapport hijak, precises moi tes trouvailles s'il y en a dans les scans

                                        allez bon courage ;-)

                                        a plus
                                        la cox
                                        0
                                        1. re la cox,

                                          j ai formaté le pc il y a quelques temps ( 3 semaines environ ) et j ai tout re telechargé j ai scanné avec kaspersky qui n a rien trouvé
                                          j ai fait une defragmentation il y a 4 5 jours ..
                                          par le passé j ai eu quelques infections comme des trojans
                                          mais rien de bien mechant je pense .
                                          j avais il y a quelques mois desactivé la restauration systeme puis fait un scan qui n avait rien donné

                                          merci encore et a ++
                                          0
                                          • 1
                                          • 2