Virus -Ultimate cleaner

Résolu/Fermé
Bonjour,

Je me suis fait vaoir comme un bleu et je n'arrive plus � me d�barasser de certaines cochonneries. Je ne sais pas si je vais y arriver mais si vous arrivez � m'aider, qui sait?

Voici le rapport HijackThis que j'obtiens.

Merci pour votre aide.

JC

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:41:02, on 11/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Network Associates\VirusScan\VsStat.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Network Associates\VirusScan\Vshwin32.exe
C:\Program Files\Network Associates\VirusScan\Avconsol.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\PowerForPhone\PowerForPhone\PowerForPhone.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\ASUS\Splendid\ACMON.exe
C:\Program Files\Wireless Console 2\wcourier.exe
C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\ACEngSvr.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\WINDOWS\emMON.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\Program Files\ASUS\Asus MultiFrame\MultiFrame.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [PowerForPhone] C:\Program Files\PowerForPhone\PowerForPhone\PowerForPhone.exe
O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [ACMON] C:\Program Files\ASUS\Splendid\ACMON.exe
O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [emMON] emMON.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [pyhgdepy] rundll32.exe "C:\Program Files\pyhgdepy\nmtchkxy.dll",Init
O4 - HKLM\..\Run: [apqjojab] regsvr32 /u "C:\Documents and Settings\All Users\Application Data\apqjojab.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA41] command /c del "C:\WINDOWS\system32\gliaekib.exe_tobedeleted_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingC6677] cmd /c del "C:\WINDOWS\system32\gliaekib.exe_tobedeleted_old"
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Net4Switch] C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [SpybotDeletingB3806] command /c del "C:\WINDOWS\system32\gliaekib.exe_tobedeleted_old"
O4 - HKCU\..\RunOnce: [SpybotDeletingD1305] cmd /c del "C:\WINDOWS\system32\gliaekib.exe_tobedeleted_old"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE R�SEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: MultiFrame.lnk = ?
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Cr�er un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: AVSync Manager (AvSynMgr) - Unknown owner - C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
O23 - Service: Service d'indexation CiSvcSchedule (CiSvcSchedule) - Unknown owner - C:\WINDOWS\system32\c_437v.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: McShield - Unknown owner - C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe

--
End of file - 10878 bytes
Configuration: Windows XP mediacenter
Internet Explorer 7.0

40 réponses

  1. jc74,

    -Vu les symptômes et tes dernières analyses on peut dire que tout semble fini enfinnnn
    Bravo pour ta patience.

    -Tu as voulu te venger avec ton log sans fin Adaware hehe

    ------------------------
    -À propos de ces 2 fameuses lignes il faut tout d'abord stopper le service correspondant (merci jal) :
    Pour cela cliquer ICI
    Et rechercher c_437v.exe et c_1252s.exe puis les arrêter.

    Ensuite cocher les lignes
    O23 - Service: Service d'indexation CiSvcSchedule (CiSvcSchedule) - Unknown owner - C:\WINDOWS\system32\c_437v.exe (file missing)
    O23 - Service: Cliché instantané de volume VSSDnscache (VSSDnscache) - Unknown owner - C:\WINDOWS\system32\c_1252s.exe (file missing)

    Fermez toutes les applications et le navigateur et cliquer sur Fix Checked.

    ------------------------
    - ToolsCleaner de A.Rothstein
    Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques

    Télécharge le http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe sur ton Bureau.
    * Double-clique sur ToolsCleaner2.bat et laisse le travailler
    * Clique sur Recherche et laisse le scan se terminer.
    * Clique sur Suppression pour finaliser.
    * Tu peux, si tu le souhaites, te servir des Options facultatives.
    * Clique sur Quitter, pour que le rapport puisse se créer.

    ------------------------
    - Ensuite, désactiver la restauration système attendre qu'il travail puis l’activer de nouveau
    Pour cela suivre les instructions du lien ICI

    ------------------------
    -Puis passer une dernière fois CCleaner (Bouton Registre et Nettoyeur)

    Je penses sans trop m'avancer tu pourras cocher le problème comme résolu en haut de ton tout premier message.

    A+
    1
    1. salut jc74,

      Bienvenue sur la communauté CCM.

      Je te conseillerais Firefox plus fiable et plus souple : http://www.mozilla-europe.org/fr/products/firefox/

      Fermes toutes tes applications et ton navigateur.
      Relance HiJackthis et coches les lignes suivante et Fix Checked

      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [pyhgdepy] rundll32.exe "C:\Program Files\pyhgdepy\nmtchkxy.dll",Init
      O4 - HKLM\..\Run: [apqjojab] regsvr32 /u "C:\Documents and Settings\All Users\Application Data\apqjojab.dll"

      Tu as spybot, mais il te reste une trace de spyware qu'il n'a pas fini de supprimer car il faut que tu redémarres.
      As tu bien coché lancé puis sélectionné et enfin téléchargé les mise à jour avant de tout nettoyer?
      Également appuyer sur le bouton Vaccine.

      _______________________________

      Il y a sans doute une infection NaviPromo là dessous.
      On va vérifier cela:

      Une partie de la procédure se déroulera sans avoir accès à Internet, prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant cette désinfection.
      Les manipulations sont à faire sans interruption et dans l'ordre.
      Si tu ne comprends pas quelque chose, demande des explications avant de commencer.

      1/ Télécharge :

      - Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le dans un dossier propre à lui (C:\BFU)
      Fais un clic droit de souris sur ce lien : http://metallica.geekstogo.com/EGDACCESS.bfu
      et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
      afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU)

      FAIS UN CLIC-DROIT sur ce lien : http://perso.numericable.fr/~altshift/Info/Fichiers/Winsoftware.bfu
      et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
      afin de télécharger Winsoftware.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (c:\BFU)

      - Navipromo.zip par lazzzy http://perso.numericable.fr/~altshift/Info/Fichiers/Navipromo07.zip et décompresse-le sur ton bureau

      2/ Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici http://www.microsoft.com/windows2000/fr/server/help/default.asp?url=/windows2(...)
      Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.

      3/ lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.

      * Sélectionne l'option "Vérifications", et patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

      * Relance Navipromo.bat et sélectionne l'option "Recherche et suppression automatique". Patiente.
      S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

      4/ * Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
      Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
      - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
      Clique sur "Execute" et laisse-le faire son travail.
      Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
      Recommence encore une fois.

      * Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
      Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
      - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
      Clique sur "Execute" et laisse-le faire son travail.
      Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
      Recommence encore une fois.

      5/ Démarrer -> panneau de configuration -> options internet
      Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

      electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

      => Supprime-les tous

      6/ redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\et nouveau rapport hijackthis

      bye bye

      Denis
      -1
      1. Salut Denis,

        Merci d'avoir "planché" tôt ce matin sur mon cas!

        Je ne bosse pas cet après-midi, alors j'ai pu suivre tes instructions et voici le résultat (le lien pour winsoftware.bfu ne fonctionne pas mais j'ai trouvé ailleurs):

        J'ai aussi refait un scan Spybot et pendant ce temps j'ai de nouveau eu l'alerte Virus Cleaner (icône croix blanche sur disque rouge dans barre des tâches).

        Spybot a détecté:

        BlueStreak
        DoubleClick
        MediaPlex
        Virtumonde.Crack
        Virtumonde.SecCenter
        Virtumonde
        Zlock.uc

        Après correction il reste Virtumonde.SecCenter

        J'ai aussi des pages qui s'ouvrent de manière intempestive su les sites: RegistryDefender.com, 66.179.234.173

        ******************************************************************************************************
        Navipromo.txt
        ******************************************************************************************************

        Rapport Navipromo.bat 0.71 effectué le 12/12/2007 à 14:34:11,39

        L'opération se déroule en mode sans échec sous le compte Jean-Christophe

        ## Vérifications supplémentaires

        Note : cette section est expérimentale, aucun fichier ne sera supprimé. Si des fichiers sont trouvés à l'aide de cette méthode, ils ne seront pas nécessairement dangereux.

        * Navipromo

        C:\WINDOWS\System32

        * Trojan Nebula

        * Trojan Vundo

        C:\WINDOWS\system32\cbeeg.ini2

        -------------

        Rapport Navipromo.bat 0.71 effectué le 12/12/2007 à 14:35:14,65

        L'opération se déroule en mode sans échec sous le compte Jean-Christophe

        ** Recherche...

        Fin du rapport de recherche
        Adware Navipromo non trouvé avec cette méthode
        ******************************************************************************************************

        ******************************************************************************************************
        HijackThis.log
        ******************************************************************************************************
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 14:47:11, on 12/12/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16574)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\SYSTEM32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        C:\Program Files\Sygate\SPF\smc.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Network Associates\VirusScan\VsStat.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\Program Files\Network Associates\VirusScan\Vshwin32.exe
        C:\Program Files\Network Associates\VirusScan\Avconsol.exe
        C:\WINDOWS\eHome\ehSched.exe
        c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
        C:\WINDOWS\ATK0100\HControl.exe
        C:\WINDOWS\system32\dllhost.exe
        C:\WINDOWS\ehome\ehtray.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\WINDOWS\eHome\ehmsas.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\WINDOWS\ATK0100\ATKOSD.exe
        C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
        C:\Program Files\PowerForPhone\PowerForPhone\PowerForPhone.exe
        C:\Program Files\ASUS\ASUS Live Update\ALU.exe
        C:\Program Files\ASUS\Splendid\ACMON.exe
        C:\Program Files\Wireless Console 2\wcourier.exe
        C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
        C:\WINDOWS\system32\ACEngSvr.exe
        C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
        C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
        C:\WINDOWS\emMON.exe
        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        C:\WINDOWS\system32\regsvr32.exe
        C:\Program Files\SecCenter\scprot4.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
        C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
        C:\PROGRA~1\MICROS~3\rapimgr.exe
        C:\Program Files\ASUS\Asus MultiFrame\MultiFrame.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
        O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
        O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
        O4 - HKLM\..\Run: [PowerForPhone] C:\Program Files\PowerForPhone\PowerForPhone\PowerForPhone.exe
        O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
        O4 - HKLM\..\Run: [ACMON] C:\Program Files\ASUS\Splendid\ACMON.exe
        O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
        O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
        O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
        O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
        O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
        O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
        O4 - HKLM\..\Run: [emMON] emMON.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [wzcbghyh] regsvr32 /u "C:\Documents and Settings\All Users\Application Data\wzcbghyh.dll"
        O4 - HKLM\..\Run: [SC2] C:\Program Files\SecCenter\scprot4.exe
        O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Net4Switch] C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: MultiFrame.lnk = ?
        O4 - Global Startup: Bluetooth Manager.lnk = ?
        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
        O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O23 - Service: AVSync Manager (AvSynMgr) - Unknown owner - C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
        O23 - Service: Service d'indexation CiSvcSchedule (CiSvcSchedule) - Unknown owner - C:\WINDOWS\system32\c_437v.exe
        O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        O23 - Service: McShield - Unknown owner - C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe (file missing)
        O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
        0
        1. Contributeur sécurité
          slt,

          pour avancer refais un hiajackthis: renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

          ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

          Ensuite avec Explorer créer un dossier c:\hijackthis
          Décompresser Hijackthis dans ce dossier.
          C'est important pour les sauvegardes."

          ________________

          remplace ta version spybot par la derniere:
          https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

          ________________
          smit fraud fix (colle le rapport)

          1/ telecharger :

          http://siri.urz.free.fr/Fix/SmitfraudFix.php

          2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général)

          3/ puis refaire comme en 2/ mais sélectionne l'option 2 et appuyer sur entrée pour commencer la désinfection. lorsque le programme demande si tu veut nettoyer le registre mets oui en tapant 0 et entrée

          _________________

          combofix (colle le rapport)
          http://download.bleepingcomputer.com/sUBs/ComboFix.exe

          ___________________

          recolle un nouveau hijackthis et dis tes soucis
          0
          1. Salut,

            Désolé, j'ai été un peu long mais j'étais pas dispo...

            Lorsque j'ai repris mon problème en main, j'ai Spybot qui m'a indiqué que j'étais infecté par Virtumonde. J'ai suivi une procédure trouvée sur un autre post correspondant à ce que tu m'as proposé au dessus.

            Je te poste donc les 2 rapports SmitFraudFix puis le dernier HijackThis.

            Je pensais avoir règlé mes problèmes mais maintenant McAfee me détecte puper.dll et puper.gen.d. Cela à l'air d'être la galère. Les symptômes semblent être que lorsque je clique sur un lieu après une recherche dans Google, je sui redirigé sur un site différent de celui indiqué dans le lien.

            Merci encore pour l'aide.

            JC

            *****************************************************************************
            Rapport SmitFraudFix option 1
            *****************************************************************************

            SmitFraudFix v2.274

            Rapport fait à 21:20:25,82, 09/01/2008
            Executé à partir de C:\Documents and Settings\Jean-Christophe\Bureau\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est FAT32
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» Process

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\SYSTEM32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
            C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
            C:\Program Files\Sygate\SPF\smc.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
            C:\WINDOWS\eHome\ehRecvr.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\eHome\ehSched.exe
            c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Network Associates\VirusScan\VsStat.exe
            C:\WINDOWS\system32\dllhost.exe
            C:\Program Files\Network Associates\VirusScan\Vshwin32.exe
            C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
            C:\Program Files\Network Associates\VirusScan\Avconsol.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\ATK0100\HControl.exe
            C:\WINDOWS\ehome\ehtray.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\WINDOWS\system32\rundll32.exe
            C:\WINDOWS\ATK0100\ATKOSD.exe
            C:\WINDOWS\RTHDCPL.EXE
            C:\WINDOWS\eHome\ehmsas.exe
            C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
            C:\Program Files\PowerForPhone\PowerForPhone\PowerForPhone.exe
            C:\Program Files\ASUS\ASUS Live Update\ALU.exe
            C:\Program Files\ASUS\Splendid\ACMON.exe
            C:\Program Files\Wireless Console 2\wcourier.exe
            C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
            C:\WINDOWS\system32\ACEngSvr.exe
            C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
            C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
            C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
            C:\WINDOWS\emMON.exe
            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
            C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
            C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
            C:\PROGRA~1\MICROS~3\rapimgr.exe
            C:\Program Files\MSN Messenger\MsnMsgr.Exe
            C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
            C:\Program Files\ASUS\Asus MultiFrame\MultiFrame.exe
            C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
            C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
            C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
            C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\WINDOWS\system32\notepad.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\WINDOWS\system32\cmd.exe

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            »»»»»»»»»»»»»»»»»»»»»»»» C:\

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Jean-Christophe

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Jean-Christophe\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JEAN-C~1\FAVORIS

            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
            "Source"="About:Home"
            "SubscribedURL"="About:Home"
            "FriendlyName"="Ma page d'accueil"

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            IEDFix.exe by S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
            "AppInit_DLLs"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Rustock

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            Description: Intel(R) PRO/Wireless 3945ABG Network Connection
            DNS Server Search Order: 212.27.53.252
            DNS Server Search Order: 212.27.54.252

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{718B2DFB-DFB5-45D2-BD8D-4A1F227143C6}: DhcpNameServer=212.27.53.252 212.27.54.252
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{718B2DFB-DFB5-45D2-BD8D-4A1F227143C6}: DhcpNameServer=212.27.53.252 212.27.54.252
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin

            *****************************************************************************
            Rapport SmitFraudFix option 2
            *****************************************************************************
            SmitFraudFix v2.274

            Rapport fait à 21:29:37,85, 09/01/2008
            Executé à partir de C:\Documents and Settings\Jean-Christophe\Bureau\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est FAT32
            Fix executé en mode sans echec

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            127.0.0.1 localhost

            »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

            S!Ri's WS2Fix: LSP not Found.

            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

            GenericRenosFix by S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

            IEDFix.exe by S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

            Nettoyage terminé.

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin

            *****************************************************************************
            Rapport HilackThis
            *****************************************************************************

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 21:18:16, on 11/01/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16574)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\SYSTEM32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
            C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
            C:\Program Files\Sygate\SPF\smc.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\WINDOWS\eHome\ehRecvr.exe
            C:\WINDOWS\eHome\ehSched.exe
            c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\ehome\mcrdsvc.exe
            C:\WINDOWS\system32\dllhost.exe
            C:\WINDOWS\System32\alg.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\ATK0100\HControl.exe
            C:\WINDOWS\ehome\ehtray.exe
            C:\WINDOWS\eHome\ehmsas.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\WINDOWS\system32\rundll32.exe
            C:\WINDOWS\ATK0100\ATKOSD.exe
            C:\WINDOWS\RTHDCPL.EXE
            C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
            C:\Program Files\PowerForPhone\PowerForPhone\PowerForPhone.exe
            C:\Program Files\ASUS\ASUS Live Update\ALU.exe
            C:\Program Files\ASUS\Splendid\ACMON.exe
            C:\Program Files\Wireless Console 2\wcourier.exe
            C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
            C:\WINDOWS\system32\ACEngSvr.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
            C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
            C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
            C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
            C:\WINDOWS\emMON.exe
            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
            C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
            C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
            C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
            C:\PROGRA~1\MICROS~3\rapimgr.exe
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\Program Files\ASUS\Asus MultiFrame\MultiFrame.exe
            C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
            C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
            C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
            C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
            C:\Program Files\Network Associates\VirusScan\VsStat.exe
            C:\Program Files\Network Associates\VirusScan\Vshwin32.exe
            C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
            C:\Program Files\Network Associates\VirusScan\Avconsol.exe
            C:\Program Files\Trend Micro\HijackThis\scanner.exe
            C:\WINDOWS\system32\NOTEPAD.EXE
            C:\WINDOWS\system32\NOTEPAD.EXE
            C:\WINDOWS\system32\wbem\wmiprvse.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O2 - BHO: (no name) - {8702981D-129F-41C5-9490-D89BFBC30CD7} - C:\WINDOWS\system32\geebc.dll (file missing)
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O2 - BHO: {1a3d4542-81d3-bf89-1164-0a528a7221dc} - {cd1227a8-25a0-4611-98fb-3d182454d3a1} - C:\WINDOWS\system32\mdesddvb.dll (file missing)
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
            O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
            O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
            O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
            O4 - HKLM\..\Run: [PowerForPhone] C:\Program Files\PowerForPhone\PowerForPhone\PowerForPhone.exe
            O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
            O4 - HKLM\..\Run: [ACMON] C:\Program Files\ASUS\Splendid\ACMON.exe
            O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
            O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
            O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
            O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
            O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
            O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
            O4 - HKLM\..\Run: [emMON] emMON.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [Net4Switch] C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: MultiFrame.lnk = ?
            O4 - Global Startup: Bluetooth Manager.lnk = ?
            O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
            O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
            O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
            O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{2B57F8C2-327D-4D1E-B49C-F18DACAB42D5}: NameServer = 208.67.220.220,208.67.222.222
            O17 - HKLM\System\CCS\Services\Tcpip\..\{308C8E13-7EED-4E9B-AE0C-F665792E2AE8}: NameServer = 208.67.220.220,208.67.222.222
            O17 - HKLM\System\CCS\Services\Tcpip\..\{5885D938-9EAB-496B-B403-6B8706002588}: NameServer = 208.67.220.220,208.67.222.222
            O17 - HKLM\System\CCS\Services\Tcpip\..\{6EB21F88-E2D5-4B7B-A326-E376495A7772}: NameServer = 208.67.220.220,208.67.222.222
            O17 - HKLM\System\CCS\Services\Tcpip\..\{718B2DFB-DFB5-45D2-BD8D-4A1F227143C6}: NameServer = 208.67.220.220,208.67.222.222
            O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
            O17 - HKLM\System\CS1\Services\Tcpip\..\{2B57F8C2-327D-4D1E-B49C-F18DACAB42D5}: NameServer = 208.67.220.220,208.67.222.222
            O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
            O20 - Winlogon Notify: winhqd32 - winhqd32.dll (file missing)
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: AVSync Manager (AvSynMgr) - Unknown owner - C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
            O23 - Service: Service d'indexation CiSvcSchedule (CiSvcSchedule) - Unknown owner - C:\WINDOWS\system32\c_437v.exe (file missing)
            O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            O23 - Service: McShield - Unknown owner - C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe (file missing)
            O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
            O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
            O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
            O23 - Service: Cliché instantané de volume VSSDnscache (VSSDnscache) - Unknown owner - C:\WINDOWS\system32\c_1252s.exe
            0
            1. salut jc74,

              **Bonne Année et meilleurs voeux 2008**

              jlpjlp avait demandé un rapport combofix également ;-)
              smitfraudfix n'a rien détecté.
              visiblement rien n'a vraiment changé dans les symptômes malheureusement.

              a+ (pas dans un mois j'espère) hehe
              0
              1. Salut,

                Merci pour les voeux, Bonne année aussi.

                J'ai toujours puper...

                Voici le log ComboFix:

                ******************************************************************************
                ComboFix 08-01-13.1 - Jean-Christophe 2008-01-12 21:45:11.2 - [color=red][b]FAT32[/b][/color]x86
                Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1295 [GMT 1:00]
                Running from: C:\Documents and Settings\Jean-Christophe\Mes documents\Download\ComboFix\ComboFix.exe
                * Created a new restore point

                [color=red][b]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/b][/color]
                .

                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                .

                C:\Program Files\Helper
                C:\WINDOWS\system32\kdifk.exe

                .
                ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2007-12-13 to 2008-01-13 ))))))))))))))))))))))))))))))))))))
                .

                2008-01-12 21:43 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe
                2008-01-11 23:39 . 2008-01-11 23:39 <REP> d-------- C:\Program Files\MMTVConfig
                2008-01-10 21:45 . 2008-01-10 21:45 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
                2008-01-09 21:20 . 2008-01-09 21:29 4,628 --a------ C:\WINDOWS\system32\tmp.reg
                2008-01-09 21:19 . 2008-01-09 21:19 <REP> d-------- C:\Program Files\CCleaner
                2008-01-09 21:10 . 2008-01-09 21:10 <REP> d-------- C:\Documents and Settings\Jean-Christophe\Application Data\Grisoft
                2008-01-09 21:09 . 2008-01-09 21:09 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
                2008-01-09 21:09 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                2008-01-08 23:44 . 2008-01-08 23:44 3,888 --a------ C:\WINDOWS\system32\drivers\NTHANDLE.SYS
                2008-01-08 23:09 . 54,764 C:\WINDOWS\system32\mp32s.sys
                2008-01-08 22:45 . 2008-01-08 22:45 <REP> d-------- C:\WINDOWS\system32\ActiveScan
                2008-01-08 22:45 . 2008-01-08 22:45 30,590 --a------ C:\WINDOWS\system32\pavas.ico
                2008-01-08 22:45 . 2008-01-08 22:45 2,550 --a------ C:\WINDOWS\system32\Uninstall.ico
                2008-01-08 22:45 . 2008-01-08 22:45 1,406 --a------ C:\WINDOWS\system32\Help.ico
                2008-01-08 20:37 . 2008-01-08 20:37 38,400 -r-hs---- C:\WINDOWS\system32\c_1252s.exe
                2008-01-08 20:37 . 2008-01-11 22:53 190 --a-s---- C:\WINDOWS\system32\28294154.dat

                .
                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                2007-12-11 21:30 --------- d-----w C:\Program Files\Fichiers communs\Network Associates
                2007-12-11 20:23 --------- d-----w C:\Documents and Settings\All Users\Application Data\Backup
                2007-12-11 19:39 --------- d-----w C:\Program Files\Trend Micro
                2007-12-10 20:59 --------- d-----w C:\Program Files\Spyware Terminator
                2007-12-10 20:59 --------- d-----w C:\Documents and Settings\Jean-Christophe\Application Data\Spyware Terminator
                2007-12-10 20:59 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spyware Terminator
                2007-12-09 13:54 57,856 ----a-w C:\oaif.exe
                2007-12-02 17:45 --------- d-----w C:\Program Files\GPLGS
                2007-12-02 17:42 --------- d-----w C:\Program Files\Acro Software
                2007-11-16 19:57 --------- d-----w C:\Documents and Settings\Jean-Christophe\Application Data\Apple Computer
                2007-11-13 10:25 20,480 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
                2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\lsasrv.dll
                2007-11-07 09:28 728,576 ------w C:\WINDOWS\system32\dllcache\lsasrv.dll
                2007-10-30 23:23 3,590,656 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
                2007-10-30 17:20 360,064 ------w C:\WINDOWS\system32\dllcache\tcpip.sys
                2007-10-29 22:36 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
                2007-10-29 22:36 1,293,824 ------w C:\WINDOWS\system32\dllcache\quartz.dll
                2007-10-25 16:43 8,516,608 ----a-w C:\WINDOWS\system32\dllcache\shell32.dll
                2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\wmasf.dll
                2007-10-25 08:28 222,720 ------w C:\WINDOWS\system32\dllcache\wmasf.dll
                .

                ((((((((((((((((((((((((((((( snapshot@2008-01-09_23.47.02.03 )))))))))))))))))))))))))))))))))))))))))
                .
                + 2000-08-31 07:00:00 163,328 ----a-w C:\WINDOWS\erdnt\Hiv-backup\ERDNT.EXE
                + 2008-01-12 20:43:58 1,433,600 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000001\NTUSER.DAT
                + 2008-01-12 20:43:58 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000002\UsrClass.dat
                + 2008-01-12 20:43:58 1,429,504 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000003\NTUSER.DAT
                + 2008-01-12 20:43:58 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000004\UsrClass.dat
                + 2008-01-12 20:44:00 5,464,064 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000005\ntuser.dat
                + 2008-01-12 20:44:00 147,456 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000006\UsrClass.dat
                + 2005-05-16 18:34:48 213,048 ----a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavss.dll
                + 2006-03-20 12:17:24 65,536 ----a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavuninstall.exe
                + 2006-03-20 12:17:20 798,720 ----a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavwebscan.dll
                .
                ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                .
                .
                REGEDIT4
                *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

                [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{8702981D-129F-41C5-9490-D89BFBC30CD7}]
                C:\WINDOWS\system32\geebc.dll

                [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{cd1227a8-25a0-4611-98fb-3d182454d3a1}]
                C:\WINDOWS\system32\mdesddvb.dll

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2006-03-24 20:00 15360]
                "Net4Switch"="C:\Program Files\ASUS\Net4Switch\Net4Switch.exe" [2006-04-13 11:54 1101824]
                "swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2007-04-09 17:15 171448]
                "H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\Wcescomm.exe" [2006-11-13 14:07 1289000]
                "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46 1460560]

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "HControl"="C:\WINDOWS\ATK0100\HControl.exe" [2006-08-23 07:22 110592]
                "ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-08-05 13:34 64512]
                "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-07-20 05:58 7581696]
                "nwiz"="nwiz.exe" [2006-07-20 05:58 1519616 C:\WINDOWS\system32\nwiz.exe]
                "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2006-07-20 05:58 86016]
                "RTHDCPL"="RTHDCPL.EXE" [2006-07-21 01:56 16261632 C:\WINDOWS\RTHDCPL.exe]
                "PowerForPhone"="C:\Program Files\PowerForPhone\PowerForPhone\PowerForPhone.exe" [2006-09-07 17:58 778240]
                "ACMON"="C:\Program Files\ASUS\Splendid\ACMON.exe" [2006-05-30 10:28 811008]
                "Wireless Console 2"="C:\Program Files\Wireless Console 2\wcourier.exe" [2005-10-17 17:09 987136]
                "ATKMEDIA"="C:\Program Files\ASUS\ATK Media\DMEDIA.EXE" [2006-06-08 20:33 53248]
                "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-05-25 05:02 786521]
                "ABLKSR"="C:\WINDOWS\ABLKSR\ABLKSR.exe" [2006-01-02 19:14 61440]
                "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2006-01-12 16:40 155648]
                "Power_Gear"="C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe" [2006-03-14 17:46 90112]
                "IntelZeroConfig"="C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" [2006-08-02 00:38 802816]
                "IntelWireless"="C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" [2006-08-02 00:32 696320]
                "SmcService"="C:\PROGRA~1\Sygate\SPF\smc.exe" [2003-10-21 16:36 2334792]
                "emMON"="emMON.exe" [2006-05-30 21:24 61440 C:\WINDOWS\emMON.exe]
                "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]

                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2006-03-24 20:00 15360]

                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winhqd32]
                winhqd32.dll

                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\68730c46]
                C:\WINDOWS\system32\drnmgaen.dll

                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
                --a------ 2006-05-16 03:04 2879488 C:\WINDOWS\SkyTel.exe

                [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
                "VirtualCloneDrive"="C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
                "SMSERIAL"=C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" -atboottime
                "ASUS Live Update"=C:\Program Files\ASUS\ASUS Live Update\ALU.exe

                R0 NaiFsRec;NaiFsRec;C:\WINDOWS\system32\drivers\NaiFsRec.sys [2001-04-30 04:51]
                R2 AvSynMgr;AVSync Manager;"C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe" [2001-11-26 16:51]
                R3 SynMini;USB2.0 1.3M WebCam;C:\WINDOWS\system32\Drivers\SynMini.sys [2006-08-08 23:15]
                R3 SynScan;USB2.0 1.3M WebCam Still Image;C:\WINDOWS\system32\Drivers\SynScan.sys [2006-08-08 23:15]
                S1 ShldDrv;Panda File Shield Driver;C:\WINDOWS\system32\DRIVERS\ShlDrv51.sys []
                S2 CiSvcSchedule;Service d'indexation CiSvcSchedule;C:\WINDOWS\system32\c_437v.exe srv []
                S2 PavProc;Panda Process Protection Driver;C:\WINDOWS\system32\DRIVERS\PavProc.sys []
                S2 VSSDnscache;Cliché instantané de volume VSSDnscache;C:\WINDOWS\system32\c_1252s.exe srv []
                S3 FileObjInfo;STFileDriver;C:\Documents and Settings\All Users\Application Data\Spyware Terminator\FileObjInfo.sys [2007-12-10 22:04]
                S3 ipswuio;ipswuio;C:\WINDOWS\system32\DRIVERS\ipswuio.sys [2006-01-24 10:45]
                S3 PavSRK.sys;PavSRK.sys;C:\WINDOWS\system32\PavSRK.sys []
                S3 PavTPK.sys;PavTPK.sys;C:\WINDOWS\system32\PavTPK.sys []
                S3 USB28xxBGA;USB 2821 Device;C:\WINDOWS\system32\DRIVERS\emBDA.sys [2006-09-12 21:21]
                S3 USB28xxOEM;USB 28xx OEM Filter;C:\WINDOWS\system32\DRIVERS\emOEM.sys [2006-08-21 23:38]
                S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]

                .
                Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
                "2007-10-21 17:42:58 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                .
                **************************************************************************

                catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2008-01-13 21:53:46
                Windows 5.1.2600 Service Pack 2 FAT NTAPI

                scanning hidden processes ...

                scanning hidden autostart entries ...

                scanning hidden files ...

                scan completed successfully
                hidden files: 0

                **************************************************************************
                .
                --------------------- DLLs Loaded Under Running Processes ---------------------

                PROCESS: C:\WINDOWS\Explorer.EXE [6.00.2900.3156]
                -> C:\Program Files\ASUS\Asus MultiFrame\HookTitle.dll
                .
                Completion time: 2008-01-13 21:55:57 - machine was rebooted [Jean-Christophe]
                ComboFix-quarantined-files.txt 2008-01-13 20:55:56
                ComboFix2.txt 2008-01-09 22:47:48
                .
                2008-01-08 19:19:42 --- E O F ---
                ****************************************************************************
                0
                1. salut jc74,

                  Il a commencé le nettoyage.

                  Pour continuer:
                  ------------------------------
                  Créer un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et y coller les lignes suivantes :


                  Registry::
                  [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{8702981D-129F-41C5-9490-D89BFBC30CD7}]
                  C:\WINDOWS\system32\geebc.dll
                  [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{cd1227a8-25a0-4611-98fb-3d182454d3a1}]
                  C:\WINDOWS\system32\mdesddvb.dll
                  [-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winhqd32]
                  [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\68730c46]


                  Enregistre ce fichier sous le nom CFScript

                  *Faire un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme montré sur ce lien :
                  http://img.photobucket.com/albums/v666/sUBs/CFScript.gif
                  *Une fenêtre bleue va apparaître: au message qui apparaît (Type 1 to continue, or 2 to abort) ,taper 1 puis valider.
                  *Patienter le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
                  Ne toucher à rien tant que le scan n'est pas terminé.
                  *Une fois le scan achevé, un rapport va s'afficher: poster son contenu, en précisant où en sont les soucis.

                  *Si le fichier ne s'ouvre pas, il se trouve ici ==> C:\ComboFix.txt

                  Renvoyer un autre rapport HJthis également.

                  A+
                  0
                  1. Salut DeNisCoOl,

                    Content de voir que cela s'améliore...

                    1. Pour commencer, j'ai toujours McAfee qui détecte puper.dll (j'ai bossé 2 heures sur l'ordi, et il vient de me le détecter suite à un reboot).
                    Les fichiers détectés sont:
                    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\S3G460TW\xall[1].htm
                    et
                    C:\WINDOWS\TEMP\B51087D2.exe

                    2. J'ai merdé après avoir effectué ce que tu demandes. Je m'explique: le comboFix avec le fichier pour la registry a bien supprimé les clés spécifiées, j'ai pu le voir dans le rapport HijackThis. Ensuite, j'ai préparé la réponse au message et j'ai oublié de faire le send. Là, j'ai rebooté et j'ai eu l'alerte Puper.dll. A ce moment, j'ai vu que je ne t'avais pas répondu, j'ai re-préparé la réponse (c:\ComboFix.txt) et refait le HijackThis car j'avais pas sauvé le log, et là surprise, les clés 02 étaient de nouveau là. Cela peut peut-être t'aider.

                    Autrement voici les rapports demandés, le ComboFix d'origine et le nouveau HijackThis :

                    Rapport ComboFix:
                    ===========

                    ComboFix 08-01-13.1 - Jean-Christophe 2008-01-15 21:56:57.3 - [color=red][b]FAT32[/b][/color]x86
                    Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1283 [GMT 1:00]
                    Running from: C:\Documents and Settings\Jean-Christophe\Mes documents\Download\ComboFix\ComboFix.exe
                    Command switches used :: C:\Documents and Settings\Jean-Christophe\Bureau\CFScript
                    * Created a new restore point

                    [color=red][b]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/b][/color]
                    .

                    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                    .

                    C:\Program Files\Helper

                    .
                    ((((((((((((((((((((((((((((( Fichiers créés 2007-12-15 to 2008-01-15 ))))))))))))))))))))))))))))))))))))
                    .

                    2008-01-15 22:45 . 2008-01-15 22:45 12,199,387 --a------ C:\upload_moi.zip
                    2008-01-15 21:14 . 2008-01-15 21:14 <REP> d-------- C:\Program Files\CCleaner
                    2008-01-14 23:05 . 2008-01-14 23:05 12,199,387 --a------ C:\upload_moi_ASUS_JC.tar.gz
                    2008-01-12 21:43 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe
                    2008-01-11 23:39 . 2008-01-11 23:39 <REP> d-------- C:\Program Files\MMTVConfig
                    2008-01-10 21:45 . 2008-01-10 21:45 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
                    2008-01-09 21:20 . 2008-01-09 21:29 4,628 --a------ C:\WINDOWS\system32\tmp.reg
                    2008-01-09 21:10 . 2008-01-09 21:10 <REP> d-------- C:\Documents and Settings\Jean-Christophe\Application Data\Grisoft
                    2008-01-09 21:09 . 2008-01-09 21:09 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
                    2008-01-09 21:09 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                    2008-01-08 23:44 . 2008-01-13 22:23 3,888 --a------ C:\WINDOWS\system32\drivers\NTHANDLE.SYS
                    2008-01-08 23:09 . 54,764 C:\WINDOWS\system32\mp32s.sys
                    2008-01-08 22:45 . 2008-01-08 22:45 <REP> d-------- C:\WINDOWS\system32\ActiveScan
                    2008-01-08 22:45 . 2008-01-08 22:45 30,590 --a------ C:\WINDOWS\system32\pavas.ico
                    2008-01-08 22:45 . 2008-01-08 22:45 2,550 --a------ C:\WINDOWS\system32\Uninstall.ico
                    2008-01-08 22:45 . 2008-01-08 22:45 1,406 --a------ C:\WINDOWS\system32\Help.ico
                    2008-01-08 20:37 . 2008-01-08 20:37 38,400 -r-hs---- C:\WINDOWS\system32\c_1252s.exe
                    2008-01-08 20:37 . 2008-01-11 22:53 190 --a-s---- C:\WINDOWS\system32\28294154.dat

                    .
                    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                    .
                    2007-12-11 21:30 --------- d-----w C:\Program Files\Fichiers communs\Network Associates
                    2007-12-11 20:23 --------- d-----w C:\Documents and Settings\All Users\Application Data\Backup
                    2007-12-11 19:39 --------- d-----w C:\Program Files\Trend Micro
                    2007-12-10 20:59 --------- d-----w C:\Program Files\Spyware Terminator
                    2007-12-10 20:59 --------- d-----w C:\Documents and Settings\Jean-Christophe\Application Data\Spyware Terminator
                    2007-12-10 20:59 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spyware Terminator
                    2007-12-09 13:54 57,856 ----a-w C:\oaif.exe
                    2007-12-02 17:45 --------- d-----w C:\Program Files\GPLGS
                    2007-12-02 17:42 --------- d-----w C:\Program Files\Acro Software
                    2007-11-16 19:57 --------- d-----w C:\Documents and Settings\Jean-Christophe\Application Data\Apple Computer
                    2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\lsasrv.dll
                    2007-11-07 09:28 728,576 ------w C:\WINDOWS\system32\dllcache\lsasrv.dll
                    2007-10-30 23:23 3,590,656 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
                    2007-10-30 17:20 360,064 ------w C:\WINDOWS\system32\dllcache\tcpip.sys
                    2007-10-29 22:36 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
                    2007-10-29 22:36 1,293,824 ------w C:\WINDOWS\system32\dllcache\quartz.dll
                    2007-10-25 16:43 8,516,608 ----a-w C:\WINDOWS\system32\dllcache\shell32.dll
                    2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\wmasf.dll
                    2007-10-25 08:28 222,720 ------w C:\WINDOWS\system32\dllcache\wmasf.dll
                    .

                    ((((((((((((((((((((((((((((( snapshot@2008-01-09_23.47.02.03 )))))))))))))))))))))))))))))))))))))))))
                    .
                    + 2000-08-31 07:00:00 163,328 ----a-w C:\WINDOWS\erdnt\Hiv-backup\ERDNT.EXE
                    + 2008-01-15 20:56:34 1,433,600 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000001\NTUSER.DAT
                    + 2008-01-15 20:56:34 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000002\UsrClass.dat
                    + 2008-01-15 20:56:34 1,429,504 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000003\NTUSER.DAT
                    + 2008-01-15 20:56:34 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000004\UsrClass.dat
                    + 2008-01-15 20:56:36 5,443,584 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000005\ntuser.dat
                    + 2008-01-15 20:56:36 147,456 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000006\UsrClass.dat
                    + 2000-08-31 07:00:00 163,328 ----a-w C:\WINDOWS\erdnt\subs\F3M\ERDNT.EXE
                    + 2005-05-16 18:34:48 213,048 ----a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavss.dll
                    + 2006-03-20 12:17:24 65,536 ----a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavuninstall.exe
                    + 2006-03-20 12:17:20 798,720 ----a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavwebscan.dll
                    .
                    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                    .
                    .
                    REGEDIT4
                    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2006-03-24 20:00 15360]
                    "Net4Switch"="C:\Program Files\ASUS\Net4Switch\Net4Switch.exe" [2006-04-13 11:54 1101824]
                    "H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\Wcescomm.exe" [2006-11-13 14:07 1289000]
                    "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46 1460560]

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "HControl"="C:\WINDOWS\ATK0100\HControl.exe" [2006-08-23 07:22 110592]
                    "ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-08-05 13:34 64512]
                    "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-07-20 05:58 7581696]
                    "nwiz"="nwiz.exe" [2006-07-20 05:58 1519616 C:\WINDOWS\system32\nwiz.exe]
                    "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2006-07-20 05:58 86016]
                    "RTHDCPL"="RTHDCPL.EXE" [2006-07-21 01:56 16261632 C:\WINDOWS\RTHDCPL.exe]
                    "PowerForPhone"="C:\Program Files\PowerForPhone\PowerForPhone\PowerForPhone.exe" [2006-09-07 17:58 778240]
                    "ACMON"="C:\Program Files\ASUS\Splendid\ACMON.exe" [2006-05-30 10:28 811008]
                    "Wireless Console 2"="C:\Program Files\Wireless Console 2\wcourier.exe" [2005-10-17 17:09 987136]
                    "ATKMEDIA"="C:\Program Files\ASUS\ATK Media\DMEDIA.EXE" [2006-06-08 20:33 53248]
                    "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-05-25 05:02 786521]
                    "ABLKSR"="C:\WINDOWS\ABLKSR\ABLKSR.exe" [2006-01-02 19:14 61440]
                    "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2006-01-12 16:40 155648]
                    "Power_Gear"="C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe" [2006-03-14 17:46 90112]
                    "IntelZeroConfig"="C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" [2006-08-02 00:38 802816]
                    "IntelWireless"="C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" [2006-08-02 00:32 696320]
                    "SmcService"="C:\PROGRA~1\Sygate\SPF\smc.exe" [2003-10-21 16:36 2334792]
                    "emMON"="emMON.exe" [2006-05-30 21:24 61440 C:\WINDOWS\emMON.exe]
                    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]

                    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                    "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2006-03-24 20:00 15360]

                    C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                    MultiFrame.lnk - C:\Program Files\ASUS\Asus MultiFrame\MultiFrame.exe [2007-01-13 02:04:32]
                    Bluetooth Manager.lnk - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe [2006-05-16 11:42:52]
                    Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 22:05:26]

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
                    --a------ 2006-05-16 03:04 2879488 C:\WINDOWS\SkyTel.exe

                    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
                    "VirtualCloneDrive"="C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
                    "SMSERIAL"=C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                    "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" -atboottime
                    "ASUS Live Update"=C:\Program Files\ASUS\ASUS Live Update\ALU.exe

                    R0 NaiFsRec;NaiFsRec;C:\WINDOWS\system32\drivers\NaiFsRec.sys [2001-04-30 04:51]
                    R2 AvSynMgr;AVSync Manager;"C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe" [2001-11-26 16:51]
                    R3 SynMini;USB2.0 1.3M WebCam;C:\WINDOWS\system32\Drivers\SynMini.sys [2006-08-08 23:15]
                    R3 SynScan;USB2.0 1.3M WebCam Still Image;C:\WINDOWS\system32\Drivers\SynScan.sys [2006-08-08 23:15]
                    S1 ShldDrv;Panda File Shield Driver;C:\WINDOWS\system32\DRIVERS\ShlDrv51.sys []
                    S2 CiSvcSchedule;Service d'indexation CiSvcSchedule;C:\WINDOWS\system32\c_437v.exe srv []
                    S2 PavProc;Panda Process Protection Driver;C:\WINDOWS\system32\DRIVERS\PavProc.sys []
                    S2 VSSDnscache;Cliché instantané de volume VSSDnscache;C:\WINDOWS\system32\c_1252s.exe srv []
                    S3 FileObjInfo;STFileDriver;C:\Documents and Settings\All Users\Application Data\Spyware Terminator\FileObjInfo.sys [2007-12-10 22:04]
                    S3 ipswuio;ipswuio;C:\WINDOWS\system32\DRIVERS\ipswuio.sys [2006-01-24 10:45]
                    S3 PavSRK.sys;PavSRK.sys;C:\WINDOWS\system32\PavSRK.sys []
                    S3 PavTPK.sys;PavTPK.sys;C:\WINDOWS\system32\PavTPK.sys []
                    S3 USB28xxBGA;USB 2821 Device;C:\WINDOWS\system32\DRIVERS\emBDA.sys [2006-09-12 21:21]
                    S3 USB28xxOEM;USB 28xx OEM Filter;C:\WINDOWS\system32\DRIVERS\emOEM.sys [2006-08-21 23:38]
                    S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]

                    .
                    Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                    "2007-10-21 17:42:58 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                    - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                    .
                    **************************************************************************

                    catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2008-01-15 21:58:36
                    Windows 5.1.2600 Service Pack 2 FAT NTAPI

                    scanning hidden processes ...

                    scanning hidden autostart entries ...

                    scanning hidden files ...

                    scan completed successfully
                    hidden files: 0

                    **************************************************************************
                    .
                    --------------------- DLLs Loaded Under Running Processes ---------------------

                    PROCESS: C:\WINDOWS\explorer.exe [6.00.2900.3156]
                    -> C:\Program Files\ASUS\Asus MultiFrame\HookTitle.dll
                    .
                    Completion time: 2008-01-15 21:59:11
                    ComboFix-quarantined-files.txt 2008-01-15 20:59:10
                    ComboFix3.txt 2008-01-09 22:47:48
                    ComboFix2.txt 2008-01-13 20:55:58
                    .
                    2008-01-08 19:19:42 --- E O F ---

                    Rapport HijackThis:
                    ===========

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 23:20:22, on 15/01/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\SYSTEM32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                    C:\Program Files\Sygate\SPF\smc.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
                    C:\WINDOWS\eHome\ehRecvr.exe
                    C:\WINDOWS\eHome\ehSched.exe
                    c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Network Associates\VirusScan\VsStat.exe
                    C:\Program Files\Network Associates\VirusScan\Vshwin32.exe
                    C:\WINDOWS\system32\dllhost.exe
                    C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
                    C:\Program Files\Network Associates\VirusScan\Avconsol.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\ATK0100\HControl.exe
                    C:\WINDOWS\ehome\ehtray.exe
                    C:\WINDOWS\eHome\ehmsas.exe
                    C:\WINDOWS\system32\rundll32.exe
                    C:\WINDOWS\system32\RUNDLL32.EXE
                    C:\WINDOWS\ATK0100\ATKOSD.exe
                    C:\WINDOWS\RTHDCPL.EXE
                    C:\Program Files\PowerForPhone\PowerForPhone\PowerForPhone.exe
                    C:\Program Files\ASUS\Splendid\ACMON.exe
                    C:\Program Files\Wireless Console 2\wcourier.exe
                    C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    C:\WINDOWS\system32\ACEngSvr.exe
                    C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
                    C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                    C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                    C:\WINDOWS\emMON.exe
                    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
                    C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
                    C:\PROGRA~1\MICROS~3\rapimgr.exe
                    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
                    C:\Program Files\ASUS\Asus MultiFrame\MultiFrame.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
                    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                    C:\WINDOWS\system32\NOTEPAD.EXE
                    C:\WINDOWS\system32\NOTEPAD.EXE
                    C:\Program Files\Trend Micro\HijackThis\aidoforum.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O2 - BHO: (no name) - {8702981D-129F-41C5-9490-D89BFBC30CD7} - (no file)
                    O2 - BHO: (no name) - {cd1227a8-25a0-4611-98fb-3d182454d3a1} - (no file)
                    O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
                    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                    O4 - HKLM\..\Run: [PowerForPhone] C:\Program Files\PowerForPhone\PowerForPhone\PowerForPhone.exe
                    O4 - HKLM\..\Run: [ACMON] C:\Program Files\ASUS\Splendid\ACMON.exe
                    O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
                    O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
                    O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                    O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                    O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
                    O4 - HKLM\..\Run: [emMON] emMON.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [Net4Switch] C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
                    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: MultiFrame.lnk = ?
                    O4 - Global Startup: Bluetooth Manager.lnk = ?
                    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
                    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
                    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
                    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{2B57F8C2-327D-4D1E-B49C-F18DACAB42D5}: NameServer = 208.67.220.220,208.67.222.222
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{308C8E13-7EED-4E9B-AE0C-F665792E2AE8}: NameServer = 208.67.220.220,208.67.222.222
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{5885D938-9EAB-496B-B403-6B8706002588}: NameServer = 208.67.220.220,208.67.222.222
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{6EB21F88-E2D5-4B7B-A326-E376495A7772}: NameServer = 208.67.220.220,208.67.222.222
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{718B2DFB-DFB5-45D2-BD8D-4A1F227143C6}: NameServer = 208.67.220.220,208.67.222.222
                    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
                    O17 - HKLM\System\CS1\Services\Tcpip\..\{2B57F8C2-327D-4D1E-B49C-F18DACAB42D5}: NameServer = 208.67.220.220,208.67.222.222
                    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: AVSync Manager (AvSynMgr) - Unknown owner - C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
                    O23 - Service: Service d'indexation CiSvcSchedule (CiSvcSchedule) - Unknown owner - C:\WINDOWS\system32\c_437v.exe (file missing)
                    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    O23 - Service: McShield - Unknown owner - C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe (file missing)
                    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                    O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
                    O23 - Service: Cliché instantané de volume VSSDnscache (VSSDnscache) - Unknown owner - C:\WINDOWS\system32\c_1252s.exe
                    0
                    1. Salut DeNisCoOl,

                      Content de voir que cela s'améliore...

                      1. Pour commencer, j'ai toujours McAfee qui détecte puper.dll (j'ai bossé 2 heures sur l'ordi, et il vient de me le détecter suite à un reboot).
                      Les fichiers détectés sont:
                      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\S3G460TW\xall[1].htm
                      et
                      C:\WINDOWS\TEMP\B51087D2.exe

                      2. J'ai merdé après avoir effectué ce que tu demandes. Je m'explique: le comboFix avec le fichier pour la registry a bien supprimé les clés spécifiées, j'ai pu le voir dans le rapport HijackThis. Ensuite, j'ai préparé la réponse au message et j'ai oublié de faire le send. Là, j'ai rebooté et j'ai eu l'alerte Puper.dll. A ce moment, j'ai vu que je ne t'avais pas répondu, j'ai re-préparé la réponse (c:\ComboFix.txt) et refait le HijackThis car j'avais pas sauvé le log, et là surprise, les clés 02 étaient de nouveau là. Cela peut peut-être t'aider.

                      Autrement voici les rapports demandés, le ComboFix d'origine et le nouveau HijackThis :

                      Rapport ComboFix:
                      ===========

                      ComboFix 08-01-13.1 - Jean-Christophe 2008-01-15 21:56:57.3 - [color=red][b]FAT32[/b][/color]x86
                      Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1283 [GMT 1:00]
                      Running from: C:\Documents and Settings\Jean-Christophe\Mes documents\Download\ComboFix\ComboFix.exe
                      Command switches used :: C:\Documents and Settings\Jean-Christophe\Bureau\CFScript
                      * Created a new restore point

                      [color=red][b]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/b][/color]
                      .

                      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                      .

                      C:\Program Files\Helper

                      .
                      ((((((((((((((((((((((((((((( Fichiers créés 2007-12-15 to 2008-01-15 ))))))))))))))))))))))))))))))))))))
                      .

                      2008-01-15 22:45 . 2008-01-15 22:45 12,199,387 --a------ C:\upload_moi.zip
                      2008-01-15 21:14 . 2008-01-15 21:14 <REP> d-------- C:\Program Files\CCleaner
                      2008-01-14 23:05 . 2008-01-14 23:05 12,199,387 --a------ C:\upload_moi_ASUS_JC.tar.gz
                      2008-01-12 21:43 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe
                      2008-01-11 23:39 . 2008-01-11 23:39 <REP> d-------- C:\Program Files\MMTVConfig
                      2008-01-10 21:45 . 2008-01-10 21:45 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
                      2008-01-09 21:20 . 2008-01-09 21:29 4,628 --a------ C:\WINDOWS\system32\tmp.reg
                      2008-01-09 21:10 . 2008-01-09 21:10 <REP> d-------- C:\Documents and Settings\Jean-Christophe\Application Data\Grisoft
                      2008-01-09 21:09 . 2008-01-09 21:09 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
                      2008-01-09 21:09 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                      2008-01-08 23:44 . 2008-01-13 22:23 3,888 --a------ C:\WINDOWS\system32\drivers\NTHANDLE.SYS
                      2008-01-08 23:09 . 54,764 C:\WINDOWS\system32\mp32s.sys
                      2008-01-08 22:45 . 2008-01-08 22:45 <REP> d-------- C:\WINDOWS\system32\ActiveScan
                      2008-01-08 22:45 . 2008-01-08 22:45 30,590 --a------ C:\WINDOWS\system32\pavas.ico
                      2008-01-08 22:45 . 2008-01-08 22:45 2,550 --a------ C:\WINDOWS\system32\Uninstall.ico
                      2008-01-08 22:45 . 2008-01-08 22:45 1,406 --a------ C:\WINDOWS\system32\Help.ico
                      2008-01-08 20:37 . 2008-01-08 20:37 38,400 -r-hs---- C:\WINDOWS\system32\c_1252s.exe
                      2008-01-08 20:37 . 2008-01-11 22:53 190 --a-s---- C:\WINDOWS\system32\28294154.dat

                      .
                      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                      .
                      2007-12-11 21:30 --------- d-----w C:\Program Files\Fichiers communs\Network Associates
                      2007-12-11 20:23 --------- d-----w C:\Documents and Settings\All Users\Application Data\Backup
                      2007-12-11 19:39 --------- d-----w C:\Program Files\Trend Micro
                      2007-12-10 20:59 --------- d-----w C:\Program Files\Spyware Terminator
                      2007-12-10 20:59 --------- d-----w C:\Documents and Settings\Jean-Christophe\Application Data\Spyware Terminator
                      2007-12-10 20:59 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spyware Terminator
                      2007-12-09 13:54 57,856 ----a-w C:\oaif.exe
                      2007-12-02 17:45 --------- d-----w C:\Program Files\GPLGS
                      2007-12-02 17:42 --------- d-----w C:\Program Files\Acro Software
                      2007-11-16 19:57 --------- d-----w C:\Documents and Settings\Jean-Christophe\Application Data\Apple Computer
                      2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\lsasrv.dll
                      2007-11-07 09:28 728,576 ------w C:\WINDOWS\system32\dllcache\lsasrv.dll
                      2007-10-30 23:23 3,590,656 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
                      2007-10-30 17:20 360,064 ------w C:\WINDOWS\system32\dllcache\tcpip.sys
                      2007-10-29 22:36 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
                      2007-10-29 22:36 1,293,824 ------w C:\WINDOWS\system32\dllcache\quartz.dll
                      2007-10-25 16:43 8,516,608 ----a-w C:\WINDOWS\system32\dllcache\shell32.dll
                      2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\wmasf.dll
                      2007-10-25 08:28 222,720 ------w C:\WINDOWS\system32\dllcache\wmasf.dll
                      .

                      ((((((((((((((((((((((((((((( snapshot@2008-01-09_23.47.02.03 )))))))))))))))))))))))))))))))))))))))))
                      .
                      + 2000-08-31 07:00:00 163,328 ----a-w C:\WINDOWS\erdnt\Hiv-backup\ERDNT.EXE
                      + 2008-01-15 20:56:34 1,433,600 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000001\NTUSER.DAT
                      + 2008-01-15 20:56:34 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000002\UsrClass.dat
                      + 2008-01-15 20:56:34 1,429,504 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000003\NTUSER.DAT
                      + 2008-01-15 20:56:34 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000004\UsrClass.dat
                      + 2008-01-15 20:56:36 5,443,584 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000005\ntuser.dat
                      + 2008-01-15 20:56:36 147,456 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000006\UsrClass.dat
                      + 2000-08-31 07:00:00 163,328 ----a-w C:\WINDOWS\erdnt\subs\F3M\ERDNT.EXE
                      + 2005-05-16 18:34:48 213,048 ----a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavss.dll
                      + 2006-03-20 12:17:24 65,536 ----a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavuninstall.exe
                      + 2006-03-20 12:17:20 798,720 ----a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavwebscan.dll
                      .
                      ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                      .
                      .
                      REGEDIT4
                      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2006-03-24 20:00 15360]
                      "Net4Switch"="C:\Program Files\ASUS\Net4Switch\Net4Switch.exe" [2006-04-13 11:54 1101824]
                      "H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\Wcescomm.exe" [2006-11-13 14:07 1289000]
                      "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46 1460560]

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "HControl"="C:\WINDOWS\ATK0100\HControl.exe" [2006-08-23 07:22 110592]
                      "ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-08-05 13:34 64512]
                      "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-07-20 05:58 7581696]
                      "nwiz"="nwiz.exe" [2006-07-20 05:58 1519616 C:\WINDOWS\system32\nwiz.exe]
                      "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2006-07-20 05:58 86016]
                      "RTHDCPL"="RTHDCPL.EXE" [2006-07-21 01:56 16261632 C:\WINDOWS\RTHDCPL.exe]
                      "PowerForPhone"="C:\Program Files\PowerForPhone\PowerForPhone\PowerForPhone.exe" [2006-09-07 17:58 778240]
                      "ACMON"="C:\Program Files\ASUS\Splendid\ACMON.exe" [2006-05-30 10:28 811008]
                      "Wireless Console 2"="C:\Program Files\Wireless Console 2\wcourier.exe" [2005-10-17 17:09 987136]
                      "ATKMEDIA"="C:\Program Files\ASUS\ATK Media\DMEDIA.EXE" [2006-06-08 20:33 53248]
                      "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-05-25 05:02 786521]
                      "ABLKSR"="C:\WINDOWS\ABLKSR\ABLKSR.exe" [2006-01-02 19:14 61440]
                      "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2006-01-12 16:40 155648]
                      "Power_Gear"="C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe" [2006-03-14 17:46 90112]
                      "IntelZeroConfig"="C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" [2006-08-02 00:38 802816]
                      "IntelWireless"="C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" [2006-08-02 00:32 696320]
                      "SmcService"="C:\PROGRA~1\Sygate\SPF\smc.exe" [2003-10-21 16:36 2334792]
                      "emMON"="emMON.exe" [2006-05-30 21:24 61440 C:\WINDOWS\emMON.exe]
                      "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]

                      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                      "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2006-03-24 20:00 15360]

                      C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                      MultiFrame.lnk - C:\Program Files\ASUS\Asus MultiFrame\MultiFrame.exe [2007-01-13 02:04:32]
                      Bluetooth Manager.lnk - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe [2006-05-16 11:42:52]
                      Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 22:05:26]

                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
                      --a------ 2006-05-16 03:04 2879488 C:\WINDOWS\SkyTel.exe

                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
                      "VirtualCloneDrive"="C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
                      "SMSERIAL"=C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                      "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" -atboottime
                      "ASUS Live Update"=C:\Program Files\ASUS\ASUS Live Update\ALU.exe

                      R0 NaiFsRec;NaiFsRec;C:\WINDOWS\system32\drivers\NaiFsRec.sys [2001-04-30 04:51]
                      R2 AvSynMgr;AVSync Manager;"C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe" [2001-11-26 16:51]
                      R3 SynMini;USB2.0 1.3M WebCam;C:\WINDOWS\system32\Drivers\SynMini.sys [2006-08-08 23:15]
                      R3 SynScan;USB2.0 1.3M WebCam Still Image;C:\WINDOWS\system32\Drivers\SynScan.sys [2006-08-08 23:15]
                      S1 ShldDrv;Panda File Shield Driver;C:\WINDOWS\system32\DRIVERS\ShlDrv51.sys []
                      S2 CiSvcSchedule;Service d'indexation CiSvcSchedule;C:\WINDOWS\system32\c_437v.exe srv []
                      S2 PavProc;Panda Process Protection Driver;C:\WINDOWS\system32\DRIVERS\PavProc.sys []
                      S2 VSSDnscache;Cliché instantané de volume VSSDnscache;C:\WINDOWS\system32\c_1252s.exe srv []
                      S3 FileObjInfo;STFileDriver;C:\Documents and Settings\All Users\Application Data\Spyware Terminator\FileObjInfo.sys [2007-12-10 22:04]
                      S3 ipswuio;ipswuio;C:\WINDOWS\system32\DRIVERS\ipswuio.sys [2006-01-24 10:45]
                      S3 PavSRK.sys;PavSRK.sys;C:\WINDOWS\system32\PavSRK.sys []
                      S3 PavTPK.sys;PavTPK.sys;C:\WINDOWS\system32\PavTPK.sys []
                      S3 USB28xxBGA;USB 2821 Device;C:\WINDOWS\system32\DRIVERS\emBDA.sys [2006-09-12 21:21]
                      S3 USB28xxOEM;USB 28xx OEM Filter;C:\WINDOWS\system32\DRIVERS\emOEM.sys [2006-08-21 23:38]
                      S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]

                      .
                      Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                      "2007-10-21 17:42:58 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                      - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                      .
                      **************************************************************************

                      catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2008-01-15 21:58:36
                      Windows 5.1.2600 Service Pack 2 FAT NTAPI

                      scanning hidden processes ...

                      scanning hidden autostart entries ...

                      scanning hidden files ...

                      scan completed successfully
                      hidden files: 0

                      **************************************************************************
                      .
                      --------------------- DLLs Loaded Under Running Processes ---------------------

                      PROCESS: C:\WINDOWS\explorer.exe [6.00.2900.3156]
                      -> C:\Program Files\ASUS\Asus MultiFrame\HookTitle.dll
                      .
                      Completion time: 2008-01-15 21:59:11
                      ComboFix-quarantined-files.txt 2008-01-15 20:59:10
                      ComboFix3.txt 2008-01-09 22:47:48
                      ComboFix2.txt 2008-01-13 20:55:58
                      .
                      2008-01-08 19:19:42 --- E O F ---

                      Rapport HijackThis:
                      ===========

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 23:20:22, on 15/01/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\SYSTEM32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                      C:\Program Files\Sygate\SPF\smc.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
                      C:\WINDOWS\eHome\ehRecvr.exe
                      C:\WINDOWS\eHome\ehSched.exe
                      c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Network Associates\VirusScan\VsStat.exe
                      C:\Program Files\Network Associates\VirusScan\Vshwin32.exe
                      C:\WINDOWS\system32\dllhost.exe
                      C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
                      C:\Program Files\Network Associates\VirusScan\Avconsol.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\ATK0100\HControl.exe
                      C:\WINDOWS\ehome\ehtray.exe
                      C:\WINDOWS\eHome\ehmsas.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\WINDOWS\ATK0100\ATKOSD.exe
                      C:\WINDOWS\RTHDCPL.EXE
                      C:\Program Files\PowerForPhone\PowerForPhone\PowerForPhone.exe
                      C:\Program Files\ASUS\Splendid\ACMON.exe
                      C:\Program Files\Wireless Console 2\wcourier.exe
                      C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\WINDOWS\system32\ACEngSvr.exe
                      C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
                      C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                      C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                      C:\WINDOWS\emMON.exe
                      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
                      C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
                      C:\PROGRA~1\MICROS~3\rapimgr.exe
                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
                      C:\Program Files\ASUS\Asus MultiFrame\MultiFrame.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                      C:\WINDOWS\system32\NOTEPAD.EXE
                      C:\WINDOWS\system32\NOTEPAD.EXE
                      C:\Program Files\Trend Micro\HijackThis\aidoforum.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O2 - BHO: (no name) - {8702981D-129F-41C5-9490-D89BFBC30CD7} - (no file)
                      O2 - BHO: (no name) - {cd1227a8-25a0-4611-98fb-3d182454d3a1} - (no file)
                      O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
                      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                      O4 - HKLM\..\Run: [PowerForPhone] C:\Program Files\PowerForPhone\PowerForPhone\PowerForPhone.exe
                      O4 - HKLM\..\Run: [ACMON] C:\Program Files\ASUS\Splendid\ACMON.exe
                      O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
                      O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
                      O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                      O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                      O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
                      O4 - HKLM\..\Run: [emMON] emMON.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [Net4Switch] C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
                      O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: MultiFrame.lnk = ?
                      O4 - Global Startup: Bluetooth Manager.lnk = ?
                      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
                      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
                      O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
                      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{2B57F8C2-327D-4D1E-B49C-F18DACAB42D5}: NameServer = 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{308C8E13-7EED-4E9B-AE0C-F665792E2AE8}: NameServer = 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{5885D938-9EAB-496B-B403-6B8706002588}: NameServer = 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{6EB21F88-E2D5-4B7B-A326-E376495A7772}: NameServer = 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{718B2DFB-DFB5-45D2-BD8D-4A1F227143C6}: NameServer = 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CS1\Services\Tcpip\..\{2B57F8C2-327D-4D1E-B49C-F18DACAB42D5}: NameServer = 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: AVSync Manager (AvSynMgr) - Unknown owner - C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
                      O23 - Service: Service d'indexation CiSvcSchedule (CiSvcSchedule) - Unknown owner - C:\WINDOWS\system32\c_437v.exe (file missing)
                      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      O23 - Service: McShield - Unknown owner - C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe (file missing)
                      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                      O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                      O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
                      O23 - Service: Cliché instantané de volume VSSDnscache (VSSDnscache) - Unknown owner - C:\WINDOWS\system32\c_1252s.exe
                      0
                      1. Re,

                        J'ai remarqué aussi que lorsque je viens consullté mon post, Spybot (le résident) me détecte systématiquement une URL malveillante???

                        La voici:

                        URL: http://view.atdmt.com/MBU/iview/hryznmbu )je ne vois pas la suite)
                        identifié comme /Avenue A, Inc.

                        Quésaco?

                        Merci

                        JC
                        0
                        1. jc74,

                          Je suis ici pour t'aider et je comprends que tu veuilles une aide rapide et efficace.
                          Mais si tu n'es pas toujours là tu peux donc imaginer facilement que tu n'es pas le seul à demander de l'aide.
                          Alors par respect pour le travail des helpeurs s'il te plait évites de faire des demandes en parallèles sur d'autre forum, de plus tu n'es même pas identifié sur le forum CCM.
                          Cela t'aiderait à retrouver facilement tes messages également.
                          Tu n'as pas répondu pendant 1 mois et là cela devient urgent semble t-il tout à coup.
                          Car si sur l'autre forum ils te font exécuter des fix qui supprime des infections, ici cela n'apparaitra pas donc je risques de prendre des décisions qui vont te faire perdre ton temps car parfois les infections reviennent, donc il faut modifier la procédure pour s'assurer un meilleur nettoyage.
                          Donc cela n'aidera ni ton cas, ni les gens sur le forum CCM qui consulteront cette archive.

                          Bien suivre toute les étapes:
                          ------------------------
                          Télécharger OTMoveIt (de Old_Timer) sur le Bureau. http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

                          Double cliquer sur OTMoveIt.exe pour le lancer.
                          Copier la liste de fichier ou de dossier qui se trouve en gras ci-dessous,
                          et coller-la dans le cadre de gauche de OTMoveIt :
                          Paste List of Files/Folders to be moved.


                          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\S3G460TW\xall[1].htm
                          C:\WINDOWS\TEMP\B51087D2.exe
                          C:\WINDOWS\system32\c_1252s.exe
                          C:\WINDOWS\system32\28294154.dat


                          Cliquer sur MoveIt! pour lancer la suppression.
                          Le résultat apparaîtra dans le cadre Results.
                          Cliquer sur Exit pour fermer.

                          Il sera peut-être demander de redémarrer le pc pour achever la suppression.
                          Si c'est le cas accepter par Yes
                          .

                          --> Poster le rapport d'OTMoveIt situé dans C:\_OTMoveIt\MovedFiles (contenu du fichier C:\_OTMoveIt\MovedFiles\********_******.log - les *** sont des chiffres représentant la date et l'heure)

                          Exécuter Spybot et CCleaner, Télécharger et Exécuter Spywareblaster et AdAware
                          ------------------------
                          1- Pour Spybot
                          Bien suivre le tutorial très complet http://www.tutoriaux-excalibur.com/spybot.htm (merci excalibur)
                          Fais un scan puis purges les éléments sélectionnés puis **Vaccinner**

                          1a- Cliquer sur Spywareblaster pour le télécharger
                          Après l’installation et la configuration, il suffit de faire les mises à jour il s’occupe du reste.
                          Le tutorial complet ICI (merci à 01net.com)

                          ------------------------
                          2- CCleaner Pour nettoyer les fichiers temporaires, cookies... ainsi que les clefs de la base de registre inutile.

                          Son tutorial ICI
                          Une fois installé, aller dans Options/Propriétés/ Effacement sécurisé du fichier (lent) Type NSA (7 Passages).
                          Ensuite dans Options/Avancés, décocher : effacer uniquement les fichiers du répertoires temp de Windows de plus vieux que 48h.
                          C'est la meilleure config.
                          Bouton Nettoyer, cliquer sur Analyse laisser travailler cela peut être très long ensuite cliquer sur Lancer le nettoyage.
                          Ensuite sur le bouton Registre répéter 2 fois les étapes suivantes:
                          Chercher les erreurs- Réparer les erreurs sélectionnées
                          Ne pas oublier de sauvegarder au cas où il supprimerait une mauvaise clef (peu probable).
                          À effacer ensuite s’il n’y a pas de problème par la suite.

                          ------------------------
                          3- Ad-aware2007
                          Un très bon complément entre Spybot et CCleaner.
                          Nouvelle version en anglais uniquement, mais très simple (appuyer sur cancel quand il demande les numéros de série pour avoir la version gratuite).
                          La première fois, appuyer sur le bouton update il va demander si vous voulez exécuter update cliquer Yes.
                          Ensuite appuyer sur scan et la première fois, cocher full scan et appuyer sur scan (la fois suivante, cocher smart scan, il fera un scan des zones principales).
                          Cliquer sur les 2 onglets Critical et Privacy objects, cocher les objets trouvés et cliquer sur Remove

                          Bonne vacances écossaise.

                          a+
                          0
                          1. Salut DeNisCoOl,

                            J'ai effectivement fait une demande en parallèle sur un autre forum, mais après l'avoir postée je me suis aperçu qu'ils disaient être en sous-effectif et qu'ils ne pourraient pas répondre peut-être avant plusieurs semaines. En cherchant sur le Net j'ai vu que je pouvais poster sur CCM. Je vais maintenant faire uniquement les manips que tu demandes pour pas qu'il y ait d'interférences.

                            J'aimerais bien m'inscrire sur le forum , mais apparemment il refuse mon pseudo ...

                            Voici le log (j'ai ajouté les 2 premiers fichiers car des noms différents ont été détectés par mon anti-virus).

                            ***************************************************************************************
                            File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\RJWGVW37\df34[1].htm scheduled to be moved on reboot.
                            File move failed. c:\Windows\temp\82653A77.exe scheduled to be moved on reboot.
                            File/Folder C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\S3G460TW\xall[1].htm not found.
                            File/Folder C:\WINDOWS\TEMP\B51087D2.exe not found.
                            File move failed. C:\WINDOWS\system32\c_1252s.exe scheduled to be moved on reboot.
                            File move failed. C:\WINDOWS\system32\28294154.dat scheduled to be moved on reboot.

                            Created on 01/18/2008 22:09:14
                            ***************************************************************************************

                            Je n'arrive pas à passer ad-aware, il me fait un écran bleu lors du full scan et reboote le PC.

                            Merci encore

                            JC

                            PS: la bière était bonne
                            0
                            1. jc74,

                              -C'est bon pas il n'y a pas de problème.
                              On ne penses pas tout le temps aux effets des autres aides.
                              Ici on évite les doublons par respect du travail de chacun également.

                              -Rajoutes juste un . par exemple à la fin de ton pseudo.

                              -CCleaner a fait le ménage des fichiers temporaires, c'est pourquoi OTMoveIT ne les a pas tous trouvé.

                              1- Il y a truc bizarre depuis ton 3e log HJThis, connais tu ceci freedomfinancialnetwork.com ?
                              Un organisme financier à San Francisco en Californie.

                              Si et seulement si tu ne connais rien de tout ça:
                              Télécharge le FixWareout d'un de ces deux sites sur le bureau:
                              http://downloads.subratam.org/Fixwareout.exe
                              http://swandog46.geekstogo.com/Fixwareout.exe

                              Lance le fix: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.
                              Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le.
                              Ton système mettra un peu plus de temps au démarrage, c'est normal.

                              Quand ton système aura redémarré, suis les invites des messages.

                              Ensuite lance HijackThis. Clique sur Do a scan only et coche les lignes suivantes:

                              O17 - HKLM\System\CCS\Services\Tcpip\..\{2B57F8C2-327D-4D1E-B49C-F18DACAB42D5}: NameServer = 208.67.220.220,208.67.222.222
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{308C8E13-7EED-4E9B-AE0C-F665792E2AE8}: NameServer = 208.67.220.220,208.67.222.222
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{5885D938-9EAB-496B-B403-6B8706002588}: NameServer = 208.67.220.220,208.67.222.222
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{6EB21F88-E2D5-4B7B-A326-E376495A7772}: NameServer = 208.67.220.220,208.67.222.222
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{718B2DFB-DFB5-45D2-BD8D-4A1F227143C6}: NameServer = 208.67.220.220,208.67.222.222
                              O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
                              O17 - HKLM\System\CS1\Services\Tcpip\..\{2B57F8C2-327D-4D1E-B49C-F18DACAB42D5}: NameServer = 208.67.220.220,208.67.222.222
                              O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222

                              Fermes toutes les applications et le navigateur.
                              Cliquer sur Fix Checked. Fermer HijackThis et cliquer sur OK pour continuer la procédure.

                              A la fin du fix, tu auras peut-être encore besoin de redémarrer le PC.

                              Au final, poste le contenu du fichier C:\fixwareout\report.txt avec un nouveau rapport HiJackthis

                              ----------
                              Si et seulement si il y a des difficultés de connexion après cette manip:
                              Démarrer---->Paramètres---->Panneau de configuration---->Connexions réseau
                              Faire un clic droit sur la connexion par défaut, nommée en général "Connexion au réseau local" ou "Accès à distance" si tu utilises un modem téléphonique, et choisir Propriétés.
                              Faire un double clic sur l'élément Protocole Internet (TCP/IP) et choisir le bouton-radio Obtenir les adresses des serveurs DNS automatiquement.
                              Clique deux fois sur OK, et redémarre l'ordinateur.

                              2-Pour être sure avec Combofix refaire comme dans le message 7.
                              ------------------------------
                              Créer un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et y coller les lignes suivantes :


                              File::
                              C:\WINDOWS\system32\geebc.dll
                              C:\WINDOWS\system32\mdesddvb.dll
                              C:\Program Files\pyhgdepy\nmtchkxy.dll
                              C:\Documents and Settings\All Users\Application Data\apqjojab.dll


                              Enregistre ce fichier sous le nom CFScript

                              *Refaire un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe
                              *Suivre les instructions ,taper 1 puis valider.
                              *Laisser tourner ne rein toucher.
                              *Si le fichier ne s'ouvre pas, il se trouve ici ==> C:\ComboFix.txt

                              A+
                              0
                              1. Salut,

                                Voilà, je me suis inscrit...

                                1. Je ne connais pas ce site, j'ai donc passé Fixwareout

                                voici le log:

                                **************************************************************************************
                                Username "Jean-Christophe" - 21/01/2008 21:16:27 [Fixwareout edited 9/01/2007]

                                ~~~~~ Prerun check
                                HKLM\SOFTWARE\~\Winlogon\ "System"="kdvec.exe"

                                Cache de résolution DNS vidé.

                                System was rebooted successfully.

                                ~~~~~ Postrun check
                                HKLM\SOFTWARE\~\Winlogon\ "system"=""
                                ....
                                ....
                                ~~~~~ Misc files.
                                ....
                                ~~~~~ Checking for older varients.
                                ....
                                ~~~~~ Other
                                C:\WINDOWS\TEMP\kdvec.ren 73787 13/06/2007

                                ~~~~~ Current runs (hklm hkcu "run" Keys Only)
                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                                "QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
                                "ABLKSR"="C:\\WINDOWS\\ABLKSR\\ABLKSR.exe"
                                "NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvMcTray.dll,NvTaskbarInit"
                                "RTHDCPL"="RTHDCPL.EXE"
                                "ACMON"="C:\\Program Files\\ASUS\\Splendid\\ACMON.exe"
                                "Wireless Console 2"="C:\\Program Files\\Wireless Console 2\\wcourier.exe"
                                "ATKMEDIA"="C:\\Program Files\\ASUS\\ATK Media\\DMEDIA.EXE"
                                "SynTPEnh"="C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe"
                                "NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"
                                "Power_Gear"="C:\\Program Files\\ASUS\\Power4 Gear\\BatteryLife.exe 1"
                                "IntelZeroConfig"="\"C:\\Program Files\\Intel\\Wireless\\bin\\ZCfgSvc.exe\""
                                "IntelWireless"="\"C:\\Program Files\\Intel\\Wireless\\Bin\\ifrmewrk.exe\" /tf Intel PROSet/Wireless"
                                "SmcService"="C:\\PROGRA~1\\Sygate\\SPF\\smc.exe -startgui"
                                "emMON"="emMON.exe"
                                "SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.6.0_03\\bin\\jusched.exe\""
                                "KernelFaultCheck"=hex(2):25,73,79,73,74,65,6d,72,6f,6f,74,25,5c,73,79,73,74,\
                                65,6d,33,32,5c,64,75,6d,70,72,65,70,20,30,20,2d,6b,00
                                "NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"

                                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                "Net4Switch"="C:\\Program Files\\ASUS\\Net4Switch\\Net4Switch.exe"
                                "H/PC Connection Agent"="\"C:\\Program Files\\Microsoft ActiveSync\\Wcescomm.exe\""
                                "SpybotSD TeaTimer"="C:\\Program Files\\Spybot - Search & Destroy\\TeaTimer.exe"
                                ....
                                Hosts file was reset, If you use a custom hosts file please replace it...
                                ~~~~~ End report ~~~~~
                                ********************************************************************************

                                Rapport HijackThis
                                ===========

                                ********************************************************************************
                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 21:39:33, on 21/01/2008
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\SYSTEM32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                C:\Program Files\Sygate\SPF\smc.exe
                                C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
                                C:\WINDOWS\eHome\ehRecvr.exe
                                C:\WINDOWS\eHome\ehSched.exe
                                c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                C:\WINDOWS\system32\nvsvc32.exe
                                C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Network Associates\VirusScan\VsStat.exe
                                C:\Program Files\Network Associates\VirusScan\Vshwin32.exe
                                C:\WINDOWS\system32\dllhost.exe
                                C:\Program Files\Network Associates\VirusScan\Avconsol.exe
                                C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
                                C:\WINDOWS\SYSTEM32\notepad.exe
                                C:\WINDOWS\system32\RUNDLL32.EXE
                                C:\WINDOWS\RTHDCPL.EXE
                                C:\Program Files\ASUS\Splendid\ACMON.exe
                                C:\Program Files\Wireless Console 2\wcourier.exe
                                C:\WINDOWS\system32\ACEngSvr.exe
                                C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
                                C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                                C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                                C:\WINDOWS\emMON.exe
                                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
                                C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
                                C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
                                C:\PROGRA~1\MICROS~3\rapimgr.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\WINDOWS\system32\NOTEPAD.EXE
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\WINDOWS\explorer.exe
                                C:\WINDOWS\system32\notepad.exe
                                C:\Program Files\Trend Micro\HijackThis\aidoforum.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O2 - BHO: (no name) - {8702981D-129F-41C5-9490-D89BFBC30CD7} - (no file)
                                O2 - BHO: (no name) - {cd1227a8-25a0-4611-98fb-3d182454d3a1} - (no file)
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
                                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                O4 - HKLM\..\Run: [ACMON] C:\Program Files\ASUS\Splendid\ACMON.exe
                                O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
                                O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
                                O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                                O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                                O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
                                O4 - HKLM\..\Run: [emMON] emMON.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                O4 - HKCU\..\Run: [Net4Switch] C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
                                O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
                                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                O4 - Global Startup: MultiFrame.lnk.disabled
                                O4 - Global Startup: Adobe Reader Speed Launch.lnk.disabled
                                O4 - Global Startup: Bluetooth Manager.lnk.disabled
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
                                O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
                                O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
                                O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
                                O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                O23 - Service: AVSync Manager (AvSynMgr) - Unknown owner - C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
                                O23 - Service: Service d'indexation CiSvcSchedule (CiSvcSchedule) - Unknown owner - C:\WINDOWS\system32\c_437v.exe (file missing)
                                O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                O23 - Service: McShield - Unknown owner - C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe (file missing)
                                O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
                                O23 - Service: Cliché instantané de volume VSSDnscache (VSSDnscache) - Unknown owner - C:\WINDOWS\system32\c_1252s.exe (file missing)
                                0
                                1. ==> Télécharge OAD http://sosvirus.changelog.fr/OAD.exe
                                  - Enregistre le sur ton bureau

                                  Double clique sur l'icone OAD pour le lancer

                                  - nom de fichier à rechercher taper :
                                  {8702981D-129F-41C5-9490-D89BFBC30CD7}

                                  - Type de recherche : sélectionne l'option 6 puis valide [entrée]

                                  OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ait terminé.
                                  Le rapport de recherche s'affichera automatiquement dès qu'il en aura terminé.

                                  - Si il détecte quelque chose, faire un copier / coller du rapport dans ton prochain post.

                                  Recommencer la même chose avec :
                                  {cd1227a8-25a0-4611-98fb-3d182454d3a1}

                                  ---------------------------------
                                  Il faudrait également vérifier un fichier dans ce site: https://www.virustotal.com/gui/

                                  Une fois dans le site, copier et coller le chemin du fichier ci dessous, dans le rectangle blanc devant le bouton Parcourir...

                                  C:\oaif.exe
                                  Ensuite cliquer sur le bouton Envoyer le fichier

                                  Le fichier va être examiner par environ 30 moteur anti virus, il va être mis en file d’attente dans un premier temps, soyez patient, laisser tourner.
                                  Le rapport ne sera complet que si la mention "FINISHED" apparaît sur la droite.

                                  Coller le rapport dans le prochain message.

                                  ---------------------------------
                                  Relancer HiJackthis cliquer sur Do a scan only et cocher les lignes en gras:


                                  O2 - BHO: (no name) - {8702981D-129F-41C5-9490-D89BFBC30CD7} - (no file)
                                  O2 - BHO: (no name) - {cd1227a8-25a0-4611-98fb-3d182454d3a1} - (no file)
                                  O23 - Service: Service d'indexation CiSvcSchedule (CiSvcSchedule) - Unknown owner - C:\WINDOWS\system32\c_437v.exe (file missing)
                                  O23 - Service: Cliché instantané de volume VSSDnscache (VSSDnscache) - Unknown owner - C:\WINDOWS\system32\c_1252s.exe (file missing)


                                  Fermez toutes les applications et le navigateur et cliquer sur Fix Checked.

                                  -Tiens moi au courant

                                  A+
                                  0
                                  1. Salut,

                                    Voici la 1ere recherche avec OAD:

                                    **************************************************************************
                                    22/01/2008 ---- 20:06:20,03

                                    ----------------------------------
                                    §§§§§§ [8702981D-129F-41C5-9490-D89BFBC30CD7] §§§§§§
                                    ----------------------------------
                                    [X] Registre

                                    -------------- [ ] rapide
                                    -- Fichier --- [ ] disque systeme
                                    ------------- [X] complete

                                    ********************
                                    [Registre]
                                    ********************

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8702981D-129F-41C5-9490-D89BFBC30CD7}]

                                    [HKEY_USERS\S-1-5-21-561207044-3630880846-3111129202-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8702981D-129F-41C5-9490-D89BFBC30CD7}]

                                    [HKEY_USERS\S-1-5-21-561207044-3630880846-3111129202-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8702981D-129F-41C5-9490-D89BFBC30CD7}\iexplore]

                                    *******************
                                    [Fichier]
                                    *******************

                                    *********************
                                    [Même date]
                                    *********************

                                    Aucun fichier créé à la même date détecté

                                    Outil Aide Diagnostic By !aur3n7 Version 1.1
                                    ----------------------------------
                                    §§§§§ Fin Rapport §§§§§
                                    ----------------------------------
                                    ************************************************************************

                                    2eme recherche avec OAD:

                                    ************************************************************************
                                    22/01/2008 ---- 20:08:59,57

                                    ----------------------------------
                                    §§§§§§ [cd1227a8-25a0-4611-98fb-3d182454d3a1] §§§§§§
                                    ----------------------------------
                                    [X] Registre

                                    -------------- [ ] rapide
                                    -- Fichier --- [ ] disque systeme
                                    ------------- [X] complete

                                    ********************
                                    [Registre]
                                    ********************

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cd1227a8-25a0-4611-98fb-3d182454d3a1}]

                                    [HKEY_USERS\S-1-5-21-561207044-3630880846-3111129202-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CD1227A8-25A0-4611-98FB-3D182454D3A1}]

                                    [HKEY_USERS\S-1-5-21-561207044-3630880846-3111129202-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CD1227A8-25A0-4611-98FB-3D182454D3A1}\iexplore]

                                    *******************
                                    [Fichier]
                                    *******************

                                    *********************
                                    [Même date]
                                    *********************

                                    Aucun fichier créé à la même date détecté

                                    Outil Aide Diagnostic By !aur3n7 Version 1.1
                                    ----------------------------------
                                    §§§§§ Fin Rapport §§§§§
                                    ----------------------------------
                                    ************************************************************************

                                    Rapport VirusTotal pour oaif.exe:

                                    ****************************************************************************

                                    Fichier oaif.exe reçu le 2008.01.22 20:11:05 (CET)Antivirus Version Dernière mise à jour Résultat
                                    AhnLab-V3 2008.1.23.10 2008.01.22 -
                                    AntiVir 7.6.0.48 2008.01.22 BDS/Medbot.Gen
                                    Authentium 4.93.8 2008.01.22 -
                                    Avast 4.7.1098.0 2008.01.22 Win32:Agent-PBC
                                    AVG 7.5.0.516 2008.01.22 SHeur.AFZQ
                                    BitDefender 7.2 2008.01.22 -
                                    CAT-QuickHeal 9.00 2008.01.22 Trojan.Agent.dgt
                                    ClamAV 0.91.2 2008.01.22 -
                                    DrWeb 4.44.0.09170 2008.01.22 -
                                    eSafe 7.0.15.0 2008.01.16 Suspicious File
                                    eTrust-Vet 31.3.5477 2008.01.22 -
                                    Ewido 4.0 2008.01.22 -
                                    FileAdvisor 1 2008.01.22 -
                                    Fortinet 3.14.0.0 2008.01.22 W32/Agent.DGT!tr
                                    F-Prot 4.4.2.54 2008.01.21 W32/Trojan2.KJT
                                    F-Secure 6.70.13260.0 2008.01.22 Trojan.Win32.Agent.dgt
                                    Ikarus T3.1.1.20 2008.01.22 Trojan.Win32.Agent.dgt
                                    Kaspersky 7.0.0.125 2008.01.22 Trojan.Win32.Agent.dgt
                                    McAfee 5213 2008.01.22 -
                                    Microsoft 1.3109 2008.01.22 Backdoor:Win32/Rustock.gen!C
                                    NOD32v2 2815 2008.01.22 -
                                    Norman 5.80.02 2008.01.22 -
                                    Panda 9.0.0.4 2008.01.21 Suspicious file
                                    Rising 20.28.12.00 2008.01.22 -
                                    Sophos 4.24.0 2008.01.22 Mal/Generic-A
                                    Sunbelt 2.2.907.0 2008.01.17 Backdoor.Medbot
                                    Symantec 10 2008.01.22 Backdoor.Trojan
                                    TheHacker 6.2.9.194 2008.01.22 -
                                    VBA32 3.12.2.5 2008.01.21 Trojan.Win32.Agent.dgt
                                    VirusBuster 4.3.26:9 2008.01.22 -
                                    Webwasher-Gateway 6.6.2 2008.01.22 Trojan.Backdoor.Medbot.Gen

                                    Information additionnelle
                                    File size: 57856 bytes
                                    MD5: 5de31a2d2781fa63f0171e17c12f408e
                                    SHA1: 8431ecc038a57374a815369fad20b2fccef8a4c3
                                    PEiD: -

                                    <table border="1"><tr><td colspan="4">Fichier oaif.exe reçu le 2008.01.22 20:11:05 (CET)</td></tr><tr><td>Antivirus</td><td>Version</td><td>Dernière mise à jour</td><td>Résultat</td</tr><tr><td>AhnLab-V3</td><td>2008.1.23.10</td><td>2008.01.22</td><td>-</td</tr><tr><td>AntiVir</td><td>7.6.0.48</td><td>2008.01.22</td><td style="color: red;">BDS/Medbot.Gen</td</tr><tr><td>Authentium</td><td>4.93.8</td><td>2008.01.22</td><td>-</td</tr><tr><td>Avast</td><td>4.7.1098.0</td><td>2008.01.22</td><td style="color: red;">Win32:Agent-PBC</td</tr><tr><td>AVG</td><td>7.5.0.516</td><td>2008.01.22</td><td style="color: red;">SHeur.AFZQ</td</tr><tr><td>BitDefender</td><td>7.2</td><td>2008.01.22</td><td>-</td</tr><tr><td>CAT-QuickHeal</td><td>9.00</td><td>2008.01.22</td><td style="color: red;">Trojan.Agent.dgt</td</tr><tr><td>ClamAV</td><td>0.91.2</td><td>2008.01.22</td><td>-</td</tr><tr><td>DrWeb</td><td>4.44.0.09170</td><td>2008.01.22</td><td>-</td</tr><tr><td>eSafe</td><td>7.0.15.0</td><td>2008.01.16</td><td style="color: red;">Suspicious File</td</tr><tr><td>eTrust-Vet</td><td>31.3.5477</td><td>2008.01.22</td><td>-</td</tr><tr><td>Ewido</td><td>4.0</td><td>2008.01.22</td><td>-</td</tr><tr><td>FileAdvisor</td><td>1</td><td>2008.01.22</td><td>-</td</tr><tr><td>Fortinet</td><td>3.14.0.0</td><td>2008.01.22</td><td style="color: red;">W32/Agent.DGT!tr</td</tr><tr><td>F-Prot</td><td>4.4.2.54</td><td>2008.01.21</td><td style="color: red;">W32/Trojan2.KJT</td</tr><tr><td>F-Secure</td><td>6.70.13260.0</td><td>2008.01.22</td><td style="color: red;">Trojan.Win32.Agent.dgt</td</tr><tr><td>Ikarus</td><td>T3.1.1.20</td><td>2008.01.22</td><td style="color: red;">Trojan.Win32.Agent.dgt</td</tr><tr><td>Kaspersky</td><td>7.0.0.125</td><td>2008.01.22</td><td style="color: red;">Trojan.Win32.Agent.dgt</td</tr><tr><td>McAfee</td><td>5213</td><td>2008.01.22</td><td>-</td</tr><tr><td>Microsoft</td><td>1.3109</td><td>2008.01.22</td><td style="color: red;">Backdoor:Win32/Rustock.gen!C</td</tr><tr><td>NOD32v2</td><td>2815</td><td>2008.01.22</td><td>-</td</tr><tr><td>Norman</td><td>5.80.02</td><td>2008.01.22</td><td>-</td</tr><tr><td>Panda</td><td>9.0.0.4</td><td>2008.01.21</td><td style="color: red;">Suspicious file</td</tr><tr><td>Rising</td><td>20.28.12.00</td><td>2008.01.22</td><td>-</td</tr><tr><td>Sophos</td><td>4.24.0</td><td>2008.01.22</td><td style="color: red;">Mal/Generic-A</td</tr><tr><td>Sunbelt</td><td>2.2.907.0</td><td>2008.01.17</td><td style="color: red;">Backdoor.Medbot</td</tr><tr><td>Symantec</td><td>10</td><td>2008.01.22</td><td style="color: red;">Backdoor.Trojan</td</tr><tr><td>TheHacker</td><td>6.2.9.194</td><td>2008.01.22</td><td>-</td</tr><tr><td>VBA32</td><td>3.12.2.5</td><td>2008.01.21</td><td style="color: red;">Trojan.Win32.Agent.dgt</td</tr><tr><td>VirusBuster</td><td>4.3.26:9</td><td>2008.01.22</td><td>-</td</tr><tr><td>Webwasher-Gateway</td><td>6.6.2</td><td>2008.01.22</td><td style="color: red;">Trojan.Backdoor.Medbot.Gen</td</tr><tr><td colspan="4"> </td></tr><tr><td colspan="4">Information additionnelle</td></tr><tr><td colspan="4">File size: 57856 bytes</td></tr><tr><td colspan="4">MD5: 5de31a2d2781fa63f0171e17c12f408e</td></tr><tr><td colspan="4">SHA1: 8431ecc038a57374a815369fad20b2fccef8a4c3</td></tr><tr><td colspan="4">PEiD: -</td></tr></table>

                                    ****************************************************************************

                                    Rapport HijackThis après le FixChecked:

                                    *********************************************************************************
                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 20:34:57, on 22/01/2008
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\SYSTEM32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                    C:\Program Files\Sygate\SPF\smc.exe
                                    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
                                    C:\WINDOWS\eHome\ehRecvr.exe
                                    C:\WINDOWS\eHome\ehSched.exe
                                    c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                    C:\WINDOWS\system32\nvsvc32.exe
                                    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Network Associates\VirusScan\VsStat.exe
                                    C:\Program Files\Network Associates\VirusScan\Vshwin32.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\system32\dllhost.exe
                                    C:\Program Files\Network Associates\VirusScan\Avconsol.exe
                                    C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
                                    C:\WINDOWS\system32\RUNDLL32.EXE
                                    C:\WINDOWS\RTHDCPL.EXE
                                    C:\Program Files\ASUS\Splendid\ACMON.exe
                                    C:\Program Files\Wireless Console 2\wcourier.exe
                                    C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                    C:\WINDOWS\system32\ACEngSvr.exe
                                    C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
                                    C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                                    C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                                    C:\WINDOWS\emMON.exe
                                    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                    C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
                                    C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
                                    C:\PROGRA~1\MICROS~3\rapimgr.exe
                                    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                    C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\WINDOWS\system32\wuauclt.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Program Files\Trend Micro\HijackThis\aidoforum.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                    O4 - HKLM\..\Run: [ACMON] C:\Program Files\ASUS\Splendid\ACMON.exe
                                    O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
                                    O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                    O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
                                    O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                                    O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                                    O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
                                    O4 - HKLM\..\Run: [emMON] emMON.exe
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                    O4 - HKCU\..\Run: [Net4Switch] C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
                                    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
                                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                    O4 - Global Startup: MultiFrame.lnk.disabled
                                    O4 - Global Startup: Adobe Reader Speed Launch.lnk.disabled
                                    O4 - Global Startup: Bluetooth Manager.lnk.disabled
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
                                    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
                                    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
                                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
                                    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
                                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    O23 - Service: AVSync Manager (AvSynMgr) - Unknown owner - C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
                                    O23 - Service: Service d'indexation CiSvcSchedule (CiSvcSchedule) - Unknown owner - C:\WINDOWS\system32\c_437v.exe (file missing)
                                    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                    O23 - Service: McShield - Unknown owner - C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
                                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                    O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe (file missing)
                                    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                    O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
                                    O23 - Service: Cliché instantané de volume VSSDnscache (VSSDnscache) - Unknown owner - C:\WINDOWS\system32\c_1252s.exe (file missing)
                                    0
                                    1. Re jc74,

                                      On a trouvé les fautifs je penses :-)

                                      Recommence la procédure avec Combofix / CFScript
                                      ------------------------------
                                      Créer un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et y coller les lignes suivantes :


                                      File::
                                      C:\oaif.exe

                                      Registry::
                                      [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8702981D-129F-41C5-9490-D89BFBC30CD7}]
                                      [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cd1227a8-25a0-4611-98fb-3d182454d3a1}]



                                      Enregistre ce fichier sous le nom CFScript

                                      *Faire un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe
                                      *Une fenêtre bleue va apparaître: au message qui apparaît (Type 1 to continue, or 2 to abort) ,taper 1 puis valider.
                                      *Patienter le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
                                      Ne toucher à rien tant que le scan n'est pas terminé.
                                      *Une fois le scan achevé, un rapport va s'afficher: poster son contenu, en précisant où en sont les soucis.

                                      *Si le fichier ne s'ouvre pas, il se trouve ici ==> C:\ComboFix.txt

                                      A+

                                      Denis
                                      0
                                      1. Salut DeNisCoOl,

                                        Je suis ravi de voir que tu penses avoir identifié les coupables... J'imagine que si c'est le cas le plus dur est fait!

                                        Voici le rapport ComboFix que tu as demandé:

                                        !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
                                        ComboFix 08-01-13.1 - Jean-Christophe 2008-01-23 20:06:56.5 - [color=red][b]FAT32[/b][/color]x86
                                        Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1386 [GMT 1:00]
                                        Running from: C:\Documents and Settings\Jean-Christophe\Mes documents\Download\ComboFix\ComboFix.exe
                                        Command switches used :: C:\Documents and Settings\Jean-Christophe\Mes documents\Download\ComboFix\CFScript
                                        * Created a new restore point

                                        [color=red][b]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/b][/color]

                                        FILE
                                        C:\oaif.exe
                                        .

                                        (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                        .

                                        C:\oaif.exe

                                        .
                                        ((((((((((((((((((((((((((((( Fichiers créés 2007-12-23 to 2008-01-23 ))))))))))))))))))))))))))))))))))))
                                        .

                                        2008-01-18 23:39 . 2008-01-18 23:39 <REP> d-------- C:\Program Files\Lavasoft
                                        2008-01-18 23:39 . 2008-01-18 23:39 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
                                        2008-01-18 23:12 . 2008-01-18 23:12 <REP> d-------- C:\Program Files\SpywareBlaster
                                        2008-01-18 23:12 . 2005-08-25 18:19 115,920 --a------ C:\WINDOWS\system32\MSINET.OCX
                                        2008-01-15 22:50 . 2008-01-15 22:50 <REP> d-------- C:\VundoFix Backups
                                        2008-01-15 22:45 . 2008-01-15 22:45 12,199,387 --a------ C:\upload_moi.zip
                                        2008-01-15 21:14 . 2008-01-15 21:14 <REP> d-------- C:\Program Files\CCleaner
                                        2008-01-14 23:05 . 2008-01-14 23:05 12,199,387 --a------ C:\upload_moi_ASUS_JC.tar.gz
                                        2008-01-12 21:43 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe
                                        2008-01-11 23:39 . 2008-01-11 23:39 <REP> d-------- C:\Program Files\MMTVConfig
                                        2008-01-10 21:45 . 2008-01-10 21:45 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
                                        2008-01-09 21:20 . 2008-01-09 21:29 4,628 --a------ C:\WINDOWS\system32\tmp.reg
                                        2008-01-09 21:10 . 2008-01-09 21:10 <REP> d-------- C:\Documents and Settings\Jean-Christophe\Application Data\Grisoft
                                        2008-01-09 21:09 . 2008-01-09 21:09 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
                                        2008-01-09 21:09 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                                        2008-01-08 23:44 . 2008-01-18 21:49 3,888 --a------ C:\WINDOWS\system32\drivers\NTHANDLE.SYS
                                        2008-01-08 23:09 . 54,764 C:\WINDOWS\system32\mp32s.sys
                                        2008-01-08 22:45 . 2008-01-08 22:45 <REP> d-------- C:\WINDOWS\system32\ActiveScan
                                        2008-01-08 22:45 . 2008-01-08 22:45 30,590 --a------ C:\WINDOWS\system32\pavas.ico
                                        2008-01-08 22:45 . 2008-01-08 22:45 2,550 --a------ C:\WINDOWS\system32\Uninstall.ico
                                        2008-01-08 22:45 . 2008-01-08 22:45 1,406 --a------ C:\WINDOWS\system32\Help.ico

                                        .
                                        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                        .
                                        2008-01-18 22:44 9,344 ----a-w C:\WINDOWS\system32\drivers\NSDriver.sys
                                        2008-01-18 22:44 8,320 ----a-w C:\WINDOWS\system32\drivers\AWRTRD.sys
                                        2008-01-18 22:44 12,632 ----a-w C:\WINDOWS\system32\lsdelete.exe
                                        2007-12-11 21:30 --------- d-----w C:\Program Files\Fichiers communs\Network Associates
                                        2007-12-11 20:23 --------- d-----w C:\Documents and Settings\All Users\Application Data\Backup
                                        2007-12-11 19:39 --------- d-----w C:\Program Files\Trend Micro
                                        2007-12-10 20:59 --------- d-----w C:\Program Files\Spyware Terminator
                                        2007-12-10 20:59 --------- d-----w C:\Documents and Settings\Jean-Christophe\Application Data\Spyware Terminator
                                        2007-12-10 20:59 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spyware Terminator
                                        2007-12-02 17:45 --------- d-----w C:\Program Files\GPLGS
                                        2007-12-02 17:42 --------- d-----w C:\Program Files\Acro Software
                                        2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\lsasrv.dll
                                        2007-11-07 09:28 728,576 ------w C:\WINDOWS\system32\dllcache\lsasrv.dll
                                        2007-10-30 23:23 3,590,656 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
                                        2007-10-30 17:20 360,064 ------w C:\WINDOWS\system32\dllcache\tcpip.sys
                                        2007-10-29 22:36 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
                                        2007-10-29 22:36 1,293,824 ------w C:\WINDOWS\system32\dllcache\quartz.dll
                                        2007-10-25 16:43 8,516,608 ----a-w C:\WINDOWS\system32\dllcache\shell32.dll
                                        2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\wmasf.dll
                                        2007-10-25 08:28 222,720 ------w C:\WINDOWS\system32\dllcache\wmasf.dll
                                        2007-10-24 00:47 96,760 ----a-w C:\WINDOWS\system32\dfshim.dll
                                        2007-10-24 00:47 84,480 ----a-w C:\WINDOWS\system32\mscories.dll
                                        2007-10-24 00:47 282,112 ----a-w C:\WINDOWS\system32\mscoree.dll
                                        2007-10-24 00:47 158,720 ----a-w C:\WINDOWS\system32\mscorier.dll
                                        .

                                        ((((((((((((((((((((((((((((( snapshot@2008-01-09_23.47.02.03 )))))))))))))))))))))))))))))))))))))))))
                                        .
                                        - 2007-10-24 21:58:12 68,608 ----a-w C:\WINDOWS\assembly\GAC_32\CustomMarshalers\2.0.0.0__b03f5f7f11d50a3a\CustomMarshalers.dll
                                        + 2008-01-22 19:11:24 69,120 ----a-w C:\WINDOWS\assembly\GAC_32\CustomMarshalers\2.0.0.0__b03f5f7f11d50a3a\CustomMarshalers.dll
                                        - 2007-10-24 21:58:18 72,192 ----a-w C:\WINDOWS\assembly\GAC_32\ISymWrapper\2.0.0.0__b03f5f7f11d50a3a\ISymWrapper.dll
                                        + 2008-01-22 19:11:28 72,192 ----a-w C:\WINDOWS\assembly\GAC_32\ISymWrapper\2.0.0.0__b03f5f7f11d50a3a\ISymWrapper.dll
                                        - 2007-10-24 21:58:18 4,308,992 ----a-w C:\WINDOWS\assembly\GAC_32\mscorlib\2.0.0.0__b77a5c561934e089\mscorlib.dll
                                        + 2008-01-22 19:11:14 4,444,160 ----a-w C:\WINDOWS\assembly\GAC_32\mscorlib\2.0.0.0__b77a5c561934e089\mscorlib.dll
                                        - 2007-10-24 21:58:18 482,304 ----a-w C:\WINDOWS\assembly\GAC_32\System.Data.OracleClient\2.0.0.0__b77a5c561934e089\System.Data.OracleClient.dll
                                        + 2008-01-22 19:11:30 483,840 ----a-w C:\WINDOWS\assembly\GAC_32\System.Data.OracleClient\2.0.0.0__b77a5c561934e089\System.Data.OracleClient.dll
                                        - 2007-10-24 21:58:16 2,902,016 ----a-w C:\WINDOWS\assembly\GAC_32\System.Data\2.0.0.0__b77a5c561934e089\System.Data.dll
                                        + 2008-01-22 19:11:20 3,036,160 ----a-w C:\WINDOWS\assembly\GAC_32\System.Data\2.0.0.0__b77a5c561934e089\System.Data.dll
                                        - 2007-10-24 21:58:10 258,048 ----a-w C:\WINDOWS\assembly\GAC_32\System.EnterpriseServices\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServices.dll
                                        + 2008-01-22 19:11:32 258,048 ----a-w C:\WINDOWS\assembly\GAC_32\System.EnterpriseServices\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServices.dll
                                        - 2007-10-24 21:58:10 114,176 ----a-w C:\WINDOWS\assembly\GAC_32\System.EnterpriseServices\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServices.Wrapper.dll
                                        + 2008-01-22 19:11:32 113,664 ----a-w C:\WINDOWS\assembly\GAC_32\System.EnterpriseServices\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServices.Wrapper.dll
                                        - 2007-10-24 21:58:22 260,096 ----a-w C:\WINDOWS\assembly\GAC_32\System.Transactions\2.0.0.0__b77a5c561934e089\System.Transactions.dll
                                        + 2008-01-22 19:11:28 261,120 ----a-w C:\WINDOWS\assembly\GAC_32\System.Transactions\2.0.0.0__b77a5c561934e089\System.Transactions.dll
                                        - 2007-10-24 21:58:14 5,156,864 ----a-w C:\WINDOWS\assembly\GAC_32\System.Web\2.0.0.0__b03f5f7f11d50a3a\System.Web.dll
                                        + 2008-01-22 19:11:18 5,431,296 ----a-w C:\WINDOWS\assembly\GAC_32\System.Web\2.0.0.0__b03f5f7f11d50a3a\System.Web.dll
                                        - 2007-10-24 21:58:12 10,752 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Accessibility\2.0.0.0__b03f5f7f11d50a3a\Accessibility.dll
                                        + 2008-01-22 19:11:22 10,752 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Accessibility\2.0.0.0__b03f5f7f11d50a3a\Accessibility.dll
                                        - 2007-10-24 21:58:10 507,904 ----a-w C:\WINDOWS\assembly\GAC_MSIL\AspNetMMCExt\2.0.0.0__b03f5f7f11d50a3a\AspNetMMCExt.dll
                                        + 2008-01-22 19:11:18 507,904 ----a-w C:\WINDOWS\assembly\GAC_MSIL\AspNetMMCExt\2.0.0.0__b03f5f7f11d50a3a\AspNetMMCExt.dll
                                        - 2007-10-24 21:58:10 13,312 ----a-w C:\WINDOWS\assembly\GAC_MSIL\cscompmgd\8.0.0.0__b03f5f7f11d50a3a\cscompmgd.dll
                                        + 2008-01-22 19:11:24 13,312 ----a-w C:\WINDOWS\assembly\GAC_MSIL\cscompmgd\8.0.0.0__b03f5f7f11d50a3a\cscompmgd.dll
                                        - 2007-10-24 21:58:18 8,192 ----a-w C:\WINDOWS\assembly\GAC_MSIL\IEExecRemote\2.0.0.0__b03f5f7f11d50a3a\IEExecRemote.dll
                                        + 2008-01-22 19:11:26 8,192 ----a-w C:\WINDOWS\assembly\GAC_MSIL\IEExecRemote\2.0.0.0__b03f5f7f11d50a3a\IEExecRemote.dll
                                        - 2007-10-24 21:58:18 36,864 ----a-w C:\WINDOWS\assembly\GAC_MSIL\IEHost\2.0.0.0__b03f5f7f11d50a3a\IEHost.dll
                                        + 2008-01-22 19:11:26 77,824 ----a-w C:\WINDOWS\assembly\GAC_MSIL\IEHost\2.0.0.0__b03f5f7f11d50a3a\IEHost.dll
                                        - 2007-10-24 21:58:18 5,632 ----a-w C:\WINDOWS\assembly\GAC_MSIL\IIEHost\2.0.0.0__b03f5f7f11d50a3a\IIEHost.dll
                                        + 2008-01-22 19:11:26 6,656 ----a-w C:\WINDOWS\assembly\GAC_MSIL\IIEHost\2.0.0.0__b03f5f7f11d50a3a\IIEHost.dll
                                        - 2007-10-24 21:58:10 413,696 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Build.Engine\2.0.0.0__b03f5f7f11d50a3a\Microsoft.Build.Engine.dll
                                        + 2008-01-22 19:11:32 348,160 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Build.Engine\2.0.0.0__b03f5f7f11d50a3a\Microsoft.Build.Engine.dll
                                        - 2007-10-24 21:58:10 36,864 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Build.Framework\2.0.0.0__b03f5f7f11d50a3a\Microsoft.Build.Framework.dll
                                        + 2008-01-22 19:11:32 36,864 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Build.Framework\2.0.0.0__b03f5f7f11d50a3a\Microsoft.Build.Framework.dll
                                        - 2007-10-24 21:58:12 647,168 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Build.Tasks\2.0.0.0__b03f5f7f11d50a3a\Microsoft.Build.Tasks.dll
                                        + 2008-01-22 19:11:34 655,360 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Build.Tasks\2.0.0.0__b03f5f7f11d50a3a\Microsoft.Build.Tasks.dll
                                        - 2007-10-24 21:58:12 73,728 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Build.Utilities\2.0.0.0__b03f5f7f11d50a3a\Microsoft.Build.Utilities.dll
                                        + 2008-01-22 19:11:34 77,824 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Build.Utilities\2.0.0.0__b03f5f7f11d50a3a\Microsoft.Build.Utilities.dll
                                        - 2007-10-24 21:58:10 749,568 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.JScript\8.0.0.0__b03f5f7f11d50a3a\Microsoft.JScript.dll
                                        + 2008-01-22 19:11:28 749,568 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.JScript\8.0.0.0__b03f5f7f11d50a3a\Microsoft.JScript.dll
                                        - 2007-10-24 21:58:22 110,592 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualBasic.Compatibility.Data\8.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualBasic.Compatibility.Data.dll
                                        + 2008-01-22 19:11:26 110,592 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualBasic.Compatibility.Data\8.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualBasic.Compatibility.Data.dll
                                        - 2007-10-24 21:58:22 372,736 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualBasic.Compatibility\8.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualBasic.Compatibility.dll
                                        + 2008-01-22 19:11:26 372,736 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualBasic.Compatibility\8.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualBasic.Compatibility.dll
                                        - 2007-10-24 21:58:08 28,672 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualBasic.Vsa\8.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualBasic.Vsa.dll
                                        + 2008-01-22 19:11:30 28,672 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualBasic.Vsa\8.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualBasic.Vsa.dll
                                        - 2007-10-24 21:58:22 667,648 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualBasic\8.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualBasic.dll
                                        + 2008-01-22 19:11:26 671,744 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualBasic\8.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualBasic.dll
                                        - 2007-10-24 21:58:22 5,632 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualC\8.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualC.Dll
                                        + 2008-01-22 19:11:16 5,632 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualC\8.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualC.Dll
                                        - 2007-10-24 21:58:10 12,800 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Vsa.Vb.CodeDOMProcessor\8.0.0.0__b03f5f7f11d50a3a\Microsoft.Vsa.Vb.CodeDOMProcessor.dll
                                        + 2008-01-22 19:11:32 12,800 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Vsa.Vb.CodeDOMProcessor\8.0.0.0__b03f5f7f11d50a3a\Microsoft.Vsa.Vb.CodeDOMProcessor.dll
                                        - 2007-10-24 21:58:08 32,768 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Vsa\8.0.0.0__b03f5f7f11d50a3a\Microsoft.Vsa.dll
                                        + 2008-01-22 19:11:26 32,768 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Vsa\8.0.0.0__b03f5f7f11d50a3a\Microsoft.Vsa.dll
                                        - 2007-10-24 21:58:08 7,168 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft_VsaVb\8.0.0.0__b03f5f7f11d50a3a\Microsoft_VsaVb.dll
                                        + 2008-01-22 19:11:24 7,168 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft_VsaVb\8.0.0.0__b03f5f7f11d50a3a\Microsoft_VsaVb.dll
                                        - 2007-10-24 21:58:20 110,592 ----a-w C:\WINDOWS\assembly\GAC_MSIL\sysglobl\2.0.0.0__b03f5f7f11d50a3a\sysglobl.dll
                                        + 2008-01-22 19:11:28 110,592 ----a-w C:\WINDOWS\assembly\GAC_MSIL\sysglobl\2.0.0.0__b03f5f7f11d50a3a\sysglobl.dll
                                        - 2007-10-24 21:58:12 81,920 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Configuration.Install\2.0.0.0__b03f5f7f11d50a3a\System.Configuration.Install.dll
                                        + 2008-01-22 19:11:28 81,920 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Configuration.Install\2.0.0.0__b03f5f7f11d50a3a\System.Configuration.Install.dll
                                        - 2007-10-24 21:58:20 413,696 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Configuration\2.0.0.0__b03f5f7f11d50a3a\System.configuration.dll
                                        + 2008-01-22 19:11:20 425,984 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Configuration\2.0.0.0__b03f5f7f11d50a3a\System.configuration.dll
                                        - 2007-10-24 21:58:20 716,800 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Data.SqlXml\2.0.0.0__b77a5c561934e089\System.Data.SqlXml.dll
                                        + 2008-01-22 19:11:20 741,376 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Data.SqlXml\2.0.0.0__b77a5c561934e089\System.Data.SqlXml.dll
                                        - 2007-10-24 21:58:10 888,832 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Deployment\2.0.0.0__b03f5f7f11d50a3a\System.Deployment.dll
                                        + 2008-01-22 19:11:20 933,888 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Deployment\2.0.0.0__b03f5f7f11d50a3a\System.Deployment.dll
                                        - 2007-10-24 21:58:16 5,001,216 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Design\2.0.0.0__b03f5f7f11d50a3a\System.Design.dll
                                        + 2008-01-22 19:11:34 5,070,848 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Design\2.0.0.0__b03f5f7f11d50a3a\System.Design.dll
                                        - 2007-10-24 21:58:12 188,416 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.DirectoryServices.Protocols\2.0.0.0__b03f5f7f11d50a3a\System.DirectoryServices.Protocols.dll
                                        + 2008-01-22 19:11:32 188,416 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.DirectoryServices.Protocols\2.0.0.0__b03f5f7f11d50a3a\System.DirectoryServices.Protocols.dll
                                        - 2007-10-24 21:58:12 397,312 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.DirectoryServices\2.0.0.0__b03f5f7f11d50a3a\System.DirectoryServices.dll
                                        + 2008-01-22 19:11:24 401,408 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.DirectoryServices\2.0.0.0__b03f5f7f11d50a3a\System.DirectoryServices.dll
                                        - 2007-10-24 21:58:14 81,920 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Drawing.Design\2.0.0.0__b03f5f7f11d50a3a\System.Drawing.Design.dll
                                        + 2008-01-22 19:11:30 81,920 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Drawing.Design\2.0.0.0__b03f5f7f11d50a3a\System.Drawing.Design.dll
                                        - 2007-10-24 21:58:22 577,536 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Drawing\2.0.0.0__b03f5f7f11d50a3a\System.Drawing.dll
                                        + 2008-01-22 19:11:16 630,784 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Drawing\2.0.0.0__b03f5f7f11d50a3a\System.Drawing.dll
                                        - 2007-10-24 21:58:20 372,736 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Management\2.0.0.0__b03f5f7f11d50a3a\System.Management.dll
                                        + 2008-01-22 19:11:32 372,736 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Management\2.0.0.0__b03f5f7f11d50a3a\System.Management.dll
                                        - 2007-10-24 21:58:22 258,048 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Messaging\2.0.0.0__b03f5f7f11d50a3a\System.Messaging.dll
                                        + 2008-01-22 19:11:30 258,048 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Messaging\2.0.0.0__b03f5f7f11d50a3a\System.Messaging.dll
                                        - 2007-10-24 21:58:20 299,008 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Runtime.Remoting\2.0.0.0__b77a5c561934e089\System.Runtime.Remoting.dll
                                        + 2008-01-22 19:11:30 299,008 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Runtime.Remoting\2.0.0.0__b77a5c561934e089\System.Runtime.Remoting.dll
                                        - 2007-10-24 21:58:20 131,072 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Runtime.Serialization.Formatters.Soap\2.0.0.0__b03f5f7f11d50a3a\System.Runtime.Serialization.Formatters.Soap.dll
                                        + 2008-01-22 19:11:30 131,072 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Runtime.Serialization.Formatters.Soap\2.0.0.0__b03f5f7f11d50a3a\System.Runtime.Serialization.Formatters.Soap.dll
                                        - 2007-10-24 21:58:12 258,048 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Security\2.0.0.0__b03f5f7f11d50a3a\System.Security.dll
                                        + 2008-01-22 19:11:16 258,048 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Security\2.0.0.0__b03f5f7f11d50a3a\System.Security.dll
                                        - 2007-10-24 21:58:14 114,688 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.ServiceProcess\2.0.0.0__b03f5f7f11d50a3a\System.ServiceProcess.dll
                                        + 2008-01-22 19:11:18 114,688 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.ServiceProcess\2.0.0.0__b03f5f7f11d50a3a\System.ServiceProcess.dll
                                        - 2007-10-24 21:58:22 835,584 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Web.Mobile\2.0.0.0__b03f5f7f11d50a3a\System.Web.Mobile.dll
                                        + 2008-01-22 19:11:22 884,736 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Web.Mobile\2.0.0.0__b03f5f7f11d50a3a\System.Web.Mobile.dll
                                        - 2007-10-24 21:58:14 86,016 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Web.RegularExpressions\2.0.0.0__b03f5f7f11d50a3a\System.Web.RegularExpressions.dll
                                        + 2008-01-22 19:11:22 90,112 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Web.RegularExpressions\2.0.0.0__b03f5f7f11d50a3a\System.Web.RegularExpressions.dll
                                        - 2007-10-24 21:58:14 823,296 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Web.Services\2.0.0.0__b03f5f7f11d50a3a\System.Web.Services.dll
                                        + 2008-01-22 19:11:22 839,680 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Web.Services\2.0.0.0__b03f5f7f11d50a3a\System.Web.Services.dll
                                        - 2007-10-24 21:58:14 5,152,768 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Windows.Forms\2.0.0.0__b77a5c561934e089\System.Windows.Forms.dll
                                        + 2008-01-22 19:11:24 5,013,504 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Windows.Forms\2.0.0.0__b77a5c561934e089\System.Windows.Forms.dll
                                        - 2007-10-24 21:58:16 2,027,520 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Xml\2.0.0.0__b77a5c561934e089\System.XML.dll
                                        + 2008-01-22 19:11:18 2,068,480 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Xml\2.0.0.0__b77a5c561934e089\System.XML.dll
                                        - 2007-10-24 21:58:20 2,940,928 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System\2.0.0.0__b77a5c561934e089\System.dll
                                        + 2008-01-22 19:11:22 3,076,096 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System\2.0.0.0__b77a5c561934e089\System.dll
                                        + 2008-01-22 19:22:16 27,136 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Accessibility\c6772fd12a581ad3be49e3f2a80b5622\Accessibility.ni.dll
                                        + 2008-01-22 19:22:18 884,736 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\AspNetMMCExt\a1d353edc300e3aff0784202f68a657b\AspNetMMCExt.ni.dll
                                        + 2008-01-22 19:22:18 237,568 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\CustomMarshalers\c10ec9b4de2b366236ec83237dc31281\CustomMarshalers.ni.dll
                                        + 2008-01-22 19:22:18 15,360 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\dfsvc\837fe02bdcf637d5bf1e5ffb935ebb80\dfsvc.ni.exe
                                        + 2008-01-22 19:22:22 876,544 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Microsoft.Build.Eng#\9710a3c0d11dd264c3a6b88977699e9b\Microsoft.Build.Engine.ni.dll
                                        + 2008-01-22 19:22:22 81,920 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Microsoft.Build.Fra#\e2858a45971fb30b0c0523dbb52c1d4e\Microsoft.Build.Framework.ni.dll
                                        + 2008-01-22 19:22:26 1,695,744 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Microsoft.Build.Tas#\63d69ffdf3c640d2d104a4b74e8115f8\Microsoft.Build.Tasks.ni.dll
                                        + 2008-01-22 19:22:26 167,936 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Microsoft.Build.Uti#\11cb5418c06e30100616fbf205588489\Microsoft.Build.Utilities.ni.dll
                                        + 2008-01-22 19:22:30 1,740,800 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Microsoft.VisualBas#\923bd55258380eae77353d36a5a1b08f\Microsoft.VisualBasic.ni.dll
                                        + 2008-01-22 19:12:36 11,722,752 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\mscorlib\32e6f703c114f3a971cbe706586e3655\mscorlib.ni.dll
                                        + 2008-01-22 19:22:32 1,011,712 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Configuration\eee9b48577689e92db5a7b5c5de98d9b\System.Configuration.ni.dll
                                        + 2008-01-22 19:13:04 7,049,216 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Data\5f669e819da7010c1dca347a25597c42\System.Data.ni.dll
                                        + 2008-01-22 19:22:34 1,798,144 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Deployment\c7dea4895e1fa33d65e448c03de48d26\System.Deployment.ni.dll
                                        + 2008-01-22 19:13:22 10,969,088 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Design\c1e16b40e30a05c39be8aee46311841c\System.Design.ni.dll
                                        + 2008-01-22 19:22:38 1,224,704 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.DirectorySer#\914668b240550f529e54bb772c6fc881\System.DirectoryServices.ni.dll
                                        + 2008-01-22 19:22:38 512,000 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.DirectorySer#\f11bc82c09955cb8438d3885a99c297d\System.DirectoryServices.Protocols.ni.dll
                                        + 2008-01-22 19:13:28 229,376 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Drawing.Desi#\b974f6c17d17a533adf6e7710c5a62fa\System.Drawing.Design.ni.dll
                                        + 2008-01-22 19:13:26 1,667,072 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Drawing\[u]0[/u]e83aac37b2623f1a24c70979f31dd56\System.Drawing.ni.dll
                                        + 2008-01-22 19:22:40 659,456 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.EnterpriseSe#\646131eda5f21f4e6216733d49c22c56\System.EnterpriseServices.ni.dll
                                        + 2008-01-22 19:22:40 294,912 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.EnterpriseSe#\646131eda5f21f4e6216733d49c22c56\System.EnterpriseServices.Wrapper.dll
                                        + 2008-01-22 19:22:42 733,184 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Security\2b5994269cc5b996231c9b21afea9a91\System.Security.ni.dll
                                        + 2008-01-22 19:22:44 233,472 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.ServiceProce#\193ac978af569ad9ee45110b359961b9\System.ServiceProcess.ni.dll
                                        + 2008-01-22 19:22:46 679,936 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Transactions\12e0aa1030badf4524f897e3f57b037a\System.Transactions.ni.dll
                                        + 2008-01-22 19:23:10 2,342,912 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Web.Mobile\37d87b3cab1c66ec4430ebb2abeaa570\System.Web.Mobile.ni.dll
                                        + 2008-01-22 19:23:12 237,568 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Web.RegularE#\b5b81faf46fc63c20d5339b36edd02fa\System.Web.RegularExpressions.ni.dll
                                        + 2008-01-22 19:23:14 1,986,560 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Web.Services\38991368499e2109ea4099a0fe29c5a3\System.Web.Services.ni.dll
                                        + 2008-01-22 19:23:06 12,509,184 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Web\67cfb70213562afe2ca9b9066764af3a\System.Web.ni.dll
                                        + 2008-01-22 19:13:48 13,193,216 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\3d8c79c45aa674e43f075e2e66b8caf5\System.Windows.Forms.ni.dll
                                        + 2008-01-22 19:14:00 5,771,264 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Xml\c98cb65a79cfccb44ea727ebe4593ede\System.Xml.ni.dll
                                        + 2008-01-22 19:12:50 8,265,728 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System\ba0e3a22211ba7343e0116b051f2965a\System.ni.dll
                                        + 2000-08-31 07:00:00 163,328 ----a-w C:\WINDOWS\erdnt\Hiv-backup\ERDNT.EXE
                                        + 2008-01-23 19:06:34 1,433,600 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000001\NTUSER.DAT
                                        + 2008-01-23 19:06:34 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000002\UsrClass.dat
                                        + 2008-01-23 19:06:34 1,429,504 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000003\NTUSER.DAT
                                        + 2008-01-23 19:06:34 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000004\UsrClass.dat
                                        + 2008-01-23 19:06:34 5,464,064 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000005\ntuser.dat
                                        + 2008-01-23 19:06:34 147,456 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000006\UsrClass.dat
                                        + 2000-08-31 07:00:00 163,328 ----a-w C:\WINDOWS\erdnt\subs\F3M\ERDNT.EXE
                                        + 2008-01-18 22:39:54 1,038,336 ----a-r C:\WINDOWS\Installer\{E31C348B-63A9-4CBF-8D7F-D932ABB63244}\Icon0E6AB9FC.exe
                                        + 2008-01-18 22:39:54 178,688 ----a-r C:\WINDOWS\Installer\{E31C348B-63A9-4CBF-8D7F-D932ABB63244}\Icon0E6AB9FC1.exe
                                        - 2005-09-23 06:28:52 72,704 ----a-w C:\WINDOWS\Microsoft.NET\Framework\NETFXSBS10.exe
                                        + 2007-10-24 00:47:38 82,944 ----a-w C:\WINDOWS\Microsoft.NET\Framework\NETFXSBS10.exe
                                        - 2005-09-23 06:28:52 7,680 ----a-w C:\WINDOWS\Microsoft.NET\Framework\sbscmp10.dll
                                        + 2007-10-24 00:47:38 16,896 ----a-w C:\WINDOWS\Microsoft.NET\Framework\sbscmp10.dll
                                        - 2005-09-23 06:28:56 7,680 ----a-w C:\WINDOWS\Microsoft.NET\Framework\sbscmp20_mscorwks.dll
                                        + 2007-10-24 00:47:40 16,896 ----a-w C:\WINDOWS\Microsoft.NET\Framework\sbscmp20_mscorwks.dll
                                        - 2005-09-23 06:28:58 7,680 ----a-w C:\WINDOWS\Microsoft.NET\Framework\sbscmp20_perfcounter.dll
                                        + 2007-10-24 00:47:42 16,896 ----a-w C:\WINDOWS\Microsoft.NET\Framework\sbscmp20_perfcounter.dll
                                        - 2005-09-23 06:28:56 7,680 ----a-w C:\WINDOWS\Microsoft.NET\Framework\SharedReg12.dll
                                        + 2007-10-24 00:47:40 16,896 ----a-w C:\WINDOWS\Microsoft.NET\Framework\SharedReg12.dll
                                        - 2005-09-23 06:28:52 86,528 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\mscormmc.dll
                                        + 2007-10-24 00:47:38 97,280 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\mscormmc.dll
                                        - 2005-09-23 06:28:36 18,944 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\1033\alinkui.dll
                                        + 2007-10-24 00:47:26 28,672 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\1033\alinkui.dll
                                        - 2005-09-23 06:28:42 136,192 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\1033\cscompui.dll
                                        + 2007-10-24 00:47:30 145,408 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\1033\cscompui.dll
                                        - 2005-09-23 06:28:44 4,608 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\1033\CvtResUI.dll
                                        + 2007-10-24 00:47:32 13,824 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\1033\CvtResUI.dll
                                        - 2005-09-23 06:29:04 183,808 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\1033\vbc7ui.dll
                                        + 2007-10-24 00:47:48 193,016 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\1033\vbc7ui.dll
                                        - 2005-09-23 06:28:28 208,896 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\1033\Vsavb7rtUI.dll
                                        + 2007-10-24 00:47:20 218,112 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\1033\Vsavb7rtUI.dll
                                        - 2005-09-23 06:28:56 10,752 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Accessibility.dll
                                        + 2007-10-24 00:47:40 10,752 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Accessibility.dll
                                        - 2005-09-23 06:28:58 138,240 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\AdoNetDiag.dll
                                        + 2007-10-24 00:47:42 147,968 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\AdoNetDiag.dll
                                        - 2005-09-23 06:28:36 87,552 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\alink.dll
                                        + 2007-10-24 00:47:26 99,320 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\alink.dll
                                        - 2007-04-13 02:21:18 58,712 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\AppLaunch.exe
                                        + 2007-10-24 00:47:42 59,392 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\AppLaunch.exe
                                        - 2005-09-23 06:28:32 36,864 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_compiler.exe
                                        + 2007-10-24 00:47:22 36,864 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_compiler.exe
                                        - 2007-04-13 02:20:52 10,752 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_filter.dll
                                        + 2007-10-24 00:47:22 22,024 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_filter.dll
                                        - 2007-04-13 02:20:52 8,192 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_isapi.dll
                                        + 2007-10-24 00:47:22 17,928 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_isapi.dll
                                        - 2007-04-13 02:20:52 23,552 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Aspnet_perf.dll
                                        + 2007-10-24 00:47:22 33,288 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Aspnet_perf.dll
                                        - 2007-04-13 02:20:50 75,264 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_rc.dll
                                        + 2007-10-24 00:47:22 84,480 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_rc.dll
                                        - 2005-09-23 06:28:32 13,824 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_regbrowsers.exe
                                        + 2007-10-24 00:47:22 24,576 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_regbrowsers.exe
                                        - 2007-04-13 02:20:52 32,608 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_regiis.exe
                                        + 2007-10-24 00:47:22 32,776 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_regiis.exe
                                        - 2005-09-23 06:28:32 106,496 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_regsql.exe
                                        + 2007-10-24 00:47:22 106,496 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_regsql.exe
                                        - 2007-04-13 02:20:52 33,632 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
                                        + 2007-10-24 00:47:22 33,800 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
                                        - 2007-04-13 02:20:52 32,600 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_wp.exe
                                        + 2007-10-24 00:47:22 33,280 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_wp.exe
                                        - 2007-04-13 02:20:52 507,904 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\AspNetMMCExt.dll
                                        + 2007-10-24 00:47:22 507,904 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\AspNetMMCExt.dll
                                        - 2005-09-23 06:28:56 106,496 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CasPol.exe
                                        + 2007-10-24 00:47:40 106,496 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CasPol.exe
                                        - 2007-04-13 02:21:16 88,576 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CORPerfMonExt.dll
                                        + 2007-10-24 00:47:40 101,896 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CORPerfMonExt.dll
                                        - 2005-09-23 06:28:42 76,984 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\csc.exe
                                        + 2007-10-24 00:47:30 80,376 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\csc.exe
                                        - 2005-09-23 06:28:42 1,144,832 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\cscomp.dll
                                        + 2007-10-24 00:47:30 1,162,744 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\cscomp.dll
                                        - 2005-09-23 06:28:42 13,312 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\cscompmgd.dll
                                        + 2007-10-24 00:47:30 13,312 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\cscompmgd.dll
                                        - 2005-09-23 06:28:58 17,920 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Culture.dll
                                        + 2007-10-24 00:47:42 27,136 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Culture.dll
                                        - 2005-09-23 06:28:56 68,608 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CustomMarshalers.dll
                                        + 2007-10-24 00:47:40 69,120 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CustomMarshalers.dll
                                        - 2005-09-23 06:28:44 31,936 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\cvtres.exe
                                        + 2007-10-24 00:47:30 35,320 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\cvtres.exe
                                        - 2005-09-23 06:28:38 52,736 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\dfdll.dll
                                        + 2007-10-24 00:47:28 66,552 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\dfdll.dll
                                        - 2007-04-13 02:20:58 5,120 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\dfsvc.exe
                                        + 2007-10-24 00:47:28 5,120 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\dfsvc.exe
                                        - 2005-09-23 06:29:12 547,840 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\diasymreader.dll
                                        + 2007-10-24 00:47:54 572,936 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\diasymreader.dll
                                        - 2005-09-23 06:28:56 788,992 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\EventLogMessages.dll
                                        + 2007-10-24 00:47:40 798,224 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\EventLogMessages.dll
                                        - 2005-09-23 06:28:50 9,216 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\fusion.dll
                                        + 2007-10-24 00:47:36 18,936 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\fusion.dll
                                        - 2007-04-13 02:21:16 9,728 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\IEExec.exe
                                        + 2007-10-24 00:47:40 9,728 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\IEExec.exe
                                        - 2005-09-23 06:28:56 8,192 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\IEExecRemote.dll
                                        + 2007-10-24 00:47:40 8,192 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\IEExecRemote.dll
                                        - 2005-09-23 06:28:56 36,864 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\IEHost.dll
                                        + 2007-10-24 00:47:40 77,824 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\IEHost.dll
                                        - 2005-09-23 06:28:56 5,632 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\IIEHost.dll
                                        + 2007-10-24 00:47:40 6,656 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\IIEHost.dll
                                        - 2007-04-13 02:21:16 228,688 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ilasm.exe
                                        + 2007-10-24 00:47:40 230,904 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ilasm.exe
                                        - 2007-04-13 02:21:16 28,672 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\InstallUtil.exe
                                        + 2007-10-24 00:47:40 28,672 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\InstallUtil.exe
                                        - 2005-09-23 06:28:56 55,296 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\InstallUtilLib.dll
                                        + 2007-10-24 00:47:40 65,032 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\InstallUtilLib.dll
                                        - 2005-09-23 06:28:56 72,192 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ISymWrapper.dll
                                        + 2007-10-24 00:47:40 72,192 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ISymWrapper.dll
                                        - 2005-09-23 06:28:48 40,960 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\jsc.exe
                                        + 2007-10-24 00:47:34 40,960 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\jsc.exe
                                        - 2007-04-13 02:21:10 413,696 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.Build.Engine.dll
                                        + 2007-10-24 00:47:36 348,160 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.Build.Engine.dll
                                        - 2005-09-23 06:28:48 36,864 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.Build.Framework.dll
                                        + 2007-10-24 00:47:36 36,864 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.Build.Framework.dll
                                        - 2007-04-13 02:21:10 647,168 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.Build.Tasks.dll
                                        + 2007-10-24 00:47:36 655,360 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.Build.Tasks.dll
                                        - 2005-09-23 06:28:48 73,728 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.Build.Utilities.dll
                                        + 2007-10-24 00:47:36 77,824 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.Build.Utilities.dll
                                        - 2007-04-13 02:21:08 749,568 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.JScript.dll
                                        + 2007-10-24 00:47:34 749,568 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.JScript.dll
                                        - 2005-09-23 06:29:10 110,592 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.VisualBasic.Compatibility.Data.dll
                                        + 2007-10-24 00:47:52 110,592 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.VisualBasic.Compatibility.Data.dll
                                        - 2005-09-23 06:29:10 372,736 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.VisualBasic.Compatibility.dll
                                        + 2007-10-24 00:47:52 372,736 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.VisualBasic.Compatibility.dll
                                        - 2005-09-23 06:29:08 667,648 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.VisualBasic.dll
                                        + 2007-10-24 00:47:50 671,744 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.VisualBasic.dll
                                        - 2005-09-23 06:28:30 28,672 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.VisualBasic.Vsa.dll
                                        + 2007-10-24 00:47:20 28,672 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.VisualBasic.Vsa.dll
                                        - 2005-09-23 06:29:10 5,632 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.VisualC.Dll
                                        + 2007-10-24 00:47:52 5,632 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.VisualC.Dll
                                        - 2005-09-23 06:28:30 32,768 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.Vsa.dll
                                        + 2007-10-24 00:47:20 32,768 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.Vsa.dll
                                        - 2005-09-23 06:28:30 12,800 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.Vsa.Vb.CodeDOMProcessor.dll
                                        + 2007-10-24 00:47:20 12,800 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.Vsa.Vb.CodeDOMProcessor.dll
                                        - 2005-09-23 06:28:30 7,168 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft_VsaVb.dll
                                        + 2007-10-24 00:47:20 7,168 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft_VsaVb.dll
                                        - 2007-04-13 02:20:52 87,040 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\MmcAspExt.dll
                                        + 2007-10-24 00:47:22 97,792 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\MmcAspExt.dll
                                        - 2005-09-23 06:28:48 69,632 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\MSBuild.exe
                                        + 2007-10-24 00:47:36 69,632 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\MSBuild.exe
                                        - 2007-04-13 02:21:18 802,304 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscordacwks.dll
                                        + 2007-10-24 00:47:40 822,280 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscordacwks.dll
                                        - 2005-09-23 06:28:56 73,216 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscordbc.dll
                                        + 2007-10-24 00:47:40 83,456 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscordbc.dll
                                        - 2005-09-23 06:28:56 288,768 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscordbi.dll
                                        + 2007-10-24 00:47:40 308,224 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscordbi.dll
                                        - 2007-04-13 02:21:16 36,864 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorie.dll
                                        + 2007-10-24 00:47:40 47,104 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorie.dll
                                        - 2007-04-13 02:21:16 326,656 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorjit.dll
                                        + 2007-10-24 00:47:40 348,672 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorjit.dll
                                        - 2005-09-23 06:28:56 81,408 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorld.dll
                                        + 2007-10-24 00:47:40 94,208 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorld.dll
                                        - 2007-04-13 02:21:16 4,308,992 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorlib.dll
                                        + 2007-10-24 00:47:40 4,444,160 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorlib.dll
                                        - 2007-04-13 02:21:16 102,912 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorpe.dll
                                        + 2007-10-24 00:47:40 114,688 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorpe.dll
                                        - 2005-09-23 06:29:00 330,752 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorrc.dll
                                        + 2007-10-24 00:47:44 340,992 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorrc.dll
                                        - 2005-09-23 06:28:56 67,072 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsec.dll
                                        + 2007-10-24 00:47:40 77,312 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsec.dll
                                        - 2005-09-23 06:28:50 9,216 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsn.dll
                                        + 2007-10-24 00:47:36 18,944 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsn.dll
                                        - 2007-04-13 02:21:18 227,328 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvc.dll
                                        + 2007-10-24 00:47:40 242,688 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvc.dll
                                        - 2007-04-13 02:21:18 68,952 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
                                        + 2007-10-24 00:47:40 70,144 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
                                        - 2005-09-23 06:28:56 10,240 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscortim.dll
                                        + 2007-10-24 00:47:40 19,456 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscortim.dll
                                        - 2007-04-13 02:21:12 5,634,048 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorwks.dll
                                        + 2007-10-24 00:47:36 5,814,784 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorwks.dll
                                        - 2005-09-23 06:29:00 22,528 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\MUI\[u]0[/u]409\mscorsecr.dll
                                        + 2007-10-24 00:47:44 31,744 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\MUI\[u]0[/u]409\mscorsecr.dll
                                        - 2007-04-13 02:21:16 99,152 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ngen.exe
                                        + 2007-10-24 00:47:40 101,880 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ngen.exe
                                        - 2007-04-13 02:21:18 15,360 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\normalization.dll
                                        + 2007-10-24 00:47:40 24,584 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\normalization.dll
                                        - 2005-09-23 06:28:56 78,336 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\PerfCounter.dll
                                        + 2007-10-24 00:47:40 89,096 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\PerfCounter.dll
                                        - 2007-04-13 02:21:12 136,192 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\peverify.dll
                                        + 2007-10-24 00:47:36 144,896 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\peverify.dll
                                        - 2005-09-23 06:28:56 53,248 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe
                                        + 2007-10-24 00:47:40 53,248 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe
                                        - 2005-09-23 06:28:56 32,768 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\RegSvcs.exe
                                        + 2007-10-24 00:47:40 32,768 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\RegSvcs.exe
                                        - 2005-09-23 06:29:02 59,072 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\regtlibv12.exe
                                        + 2007-10-24 00:47:46 61,952 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\regtlibv12.exe
                                        - 2005-09-23 06:28:58 7,680 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\sbscmp20_mscorlib.dll
                                        + 2007-10-24 00:47:42 16,896 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\sbscmp20_mscorlib.dll
                                        - 2005-09-23 06:28:56 107,520 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.dll
                                        + 2007-10-24 00:47:40 119,296 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.dll
                                        - 2005-09-23 06:29:00 85,504 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ShFusRes.dll
                                        + 2007-10-24 00:47:44 95,232 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ShFusRes.dll
                                        - 2007-04-13 02:21:18 382,464 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\SOS.dll
                                        + 2007-10-24 00:47:40 392,696 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\SOS.dll
                                        - 2007-04-13 02:21:18 110,592 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\sysglobl.dll
                                        + 2007-10-24 00:47:40 110,592 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\sysglobl.dll
                                        - 2007-04-13 02:21:18 413,696 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.configuration.dll
                                        + 2007-10-24 00:47:42 425,984 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.configuration.dll
                                        - 2005-09-23 06:28:56 81,920 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Configuration.Install.dll
                                        + 2007-10-24 00:47:40 81,920 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Configuration.Install.dll
                                        - 2007-04-13 02:21:16 2,902,016 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Data.dll
                                        + 2007-10-24 00:47:40 3,036,160 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Data.dll
                                        - 2007-04-13 02:21:18 482,304 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Data.OracleClient.dll
                                        + 2007-10-24 00:47:40 483,840 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Data.OracleClient.dll
                                        - 2007-04-13 02:21:18 716,800 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Data.SqlXml.dll
                                        + 2007-10-24 00:47:40 741,376 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Data.SqlXml.dll
                                        - 2007-04-13 02:20:58 888,832 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Deployment.dll
                                        + 2007-10-24 00:47:28 933,888 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Deployment.dll
                                        - 2007-04-13 02:21:16 5,001,216 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Design.dll
                                        + 2007-10-24 00:47:40 5,070,848 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Design.dll
                                        - 2005-09-23 06:28:56 397,312 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.DirectoryServices.dll
                                        + 2007-10-24 00:47:40 401,408 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.DirectoryServices.dll
                                        - 2007-04-13 02:21:18 188,416 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.DirectoryServices.Protocols.dll
                                        + 2007-10-24 00:47:40 188,416 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.DirectoryServices.Protocols.dll
                                        - 2007-04-13 02:21:16 2,940,928 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.dll
                                        + 2007-10-24 00:47:40 3,076,096 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.dll
                                        - 2005-09-23 06:28:56 81,920 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Drawing.Design.dll
                                        + 2007-10-24 00:47:40 81,920 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Drawing.Design.dll
                                        - 2007-04-13 02:21:16 577,536 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Drawing.dll
                                        + 2007-10-24 00:47:40 630,784 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Drawing.dll
                                        - 2007-04-13 02:21:16 258,048 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.EnterpriseServices.dll
                                        + 2007-10-24 00:47:40 258,048 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.EnterpriseServices.dll
                                        - 2007-04-13 02:21:18 47,616 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.EnterpriseServices.Thunk.dll
                                        + 2007-10-24 00:47:40 57,392 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.EnterpriseServices.Thunk.dll
                                        - 2007-04-13 02:21:18 114,176 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.EnterpriseServices.Wrapper.dll
                                        + 2007-10-24 00:47:40 113,664 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.EnterpriseServices.Wrapper.dll
                                        - 2007-04-13 02:21:16 372,736 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Management.dll
                                        + 2007-10-24 00:47:40 372,736 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Management.dll
                                        - 2005-09-23 06:28:56 258,048 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Messaging.dll
                                        + 2007-10-24 00:47:40 258,048 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Messaging.dll
                                        - 2007-04-13 02:21:16 299,008 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Runtime.Remoting.dll
                                        + 2007-10-24 00:47:40 299,008 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Runtime.Remoting.dll
                                        - 2005-09-23 06:28:56 131,072 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Runtime.Serialization.Formatters.Soap.dll
                                        + 2007-10-24 00:47:40 131,072 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Runtime.Serialization.Formatters.Soap.dll
                                        - 2005-09-23 06:28:56 258,048 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Security.dll
                                        + 2007-10-24 00:47:40 258,048 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Security.dll
                                        - 2005-09-23 06:28:56 114,688 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.ServiceProcess.dll
                                        + 2007-10-24 00:47:40 114,688 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.ServiceProcess.dll
                                        - 2007-04-13 02:21:18 260,096 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Transactions.dll
                                        + 2007-10-24 00:47:40 261,120 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Transactions.dll
                                        - 2007-04-13 02:21:16 5,156,864 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Web.dll
                                        + 2007-10-24 00:47:40 5,431,296 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Web.dll
                                        - 2005-09-23 06:28:56 835,584 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Web.Mobile.dll
                                        + 2007-10-24 00:47:40 884,736 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Web.Mobile.dll
                                        - 2005-09-23 06:28:56 86,016 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Web.RegularExpressions.dll
                                        + 2007-10-24 00:47:40 90,112 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Web.RegularExpressions.dll
                                        - 2005-09-23 06:28:56 823,296 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Web.Services.dll
                                        + 2007-10-24 00:47:40 839,680 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Web.Services.dll
                                        - 2007-04-13 02:21:16 5,152,768 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Windows.Forms.dll
                                        + 2007-10-24 00:47:40 5,013,504 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Windows.Forms.dll
                                        - 2007-04-13 02:21:16 2,027,520 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.XML.dll
                                        + 2007-10-24 00:47:40 2,068,480 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.XML.dll
                                        - 2005-09-23 06:28:56 71,680 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\TLBREF.DLL
                                        + 2007-10-24 00:47:40 81,400 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\TLBREF.DLL
                                        - 2007-04-13 02:21:28 1,166,672 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\vbc.exe
                                        + 2007-10-24 00:47:48 1,172,472 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\vbc.exe
                                        - 2007-04-13 02:20:50 1,330,688 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\VsaVb7rt.dll
                                        + 2007-10-24 00:47:20 1,344,000 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\VsaVb7rt.dll
                                        - 2007-04-13 02:20:52 406,016 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\webengine.dll
                                        + 2007-10-24 00:47:22 434,688 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\webengine.dll
                                        - 2005-09-23 06:28:56 28,160 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\WMINet_Utils.dll
                                        + 2007-10-24 00:47:40 37,896 ----a-w C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\WMINet_Utils.dll
                                        + 2007-06-04 14:14:56 6,272 ----a-w C:\WINDOWS\system32\drivers\AWRTPD.sys
                                        + 2005-05-16 18:34:48 213,048 ----a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavss.dll
                                        + 2006-03-20 12:17:24 65,536 ----a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavuninstall.exe
                                        + 2006-03-20 12:17:20 798,720 ----a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavwebscan.dll
                                        - 2006-12-22 12:02:36 6,144 ----a-w C:\WINDOWS\system32\mui\[u]0[/u]409\mscorees.dll
                                        + 2007-10-24 00:47:44 15,360 ----a-w C:\WINDOWS\system32\mui\[u]0[/u]409\mscorees.dll
                                        - 2007-12-11 20:46:16 62,678 ----a-w C:\WINDOWS\system32\perfc009.dat
                                        + 2008-01-22 19:11:40 63,862 ----a-w C:\WINDOWS\system32\perfc009.dat
                                        - 2007-12-11 20:46:16 75,704 ----a-w C:\WINDOWS\system32\perfc00C.dat
                                        + 2008-01-22 19:11:40 77,476 ----a-w C:\WINDOWS\system32\perfc00C.dat
                                        - 2007-12-11 20:46:16 401,398 ----a-w C:\WINDOWS\system32\perfh009.dat
                                        + 2008-01-22 19:11:40 406,662 ----a-w C:\WINDOWS\system32\perfh009.dat
                                        - 2007-12-11 20:46:16 468,728 ----a-w C:\WINDOWS\system32\perfh00C.dat
                                        + 2008-01-22 19:11:40 474,972 ----a-w C:\WINDOWS\system32\perfh00C.dat
                                        + 2007-10-24 00:47:56 479,232 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\msvcm80.dll
                                        + 2007-10-24 00:47:56 558,080 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\msvcp80.dll
                                        + 2007-10-24 00:47:56 635,904 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\msvcr80.dll
                                        .
                                        -- Snapshot reset to current date --
                                        .
                                        ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                                        .
                                        .
                                        REGEDIT4
                                        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                        "Net4Switch"="C:\Program Files\ASUS\Net4Switch\Net4Switch.exe" [2006-04-13 11:54 1101824]
                                        "H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\Wcescomm.exe" [2006-11-13 14:07 1289000]
                                        "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46 1460560]

                                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                        "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-10-21 18:40 286720]
                                        "ABLKSR"="C:\WINDOWS\ABLKSR\ABLKSR.exe" [2006-01-02 19:14 61440]
                                        "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2006-07-20 05:58 86016]
                                        "RTHDCPL"="RTHDCPL.EXE" [2006-07-21 01:56 16261632 C:\WINDOWS\RTHDCPL.exe]
                                        "ACMON"="C:\Program Files\ASUS\Splendid\ACMON.exe" [2006-05-30 10:28 811008]
                                        "Wireless Console 2"="C:\Program Files\Wireless Console 2\wcourier.exe" [2005-10-17 17:09 987136]
                                        "ATKMEDIA"="C:\Program Files\ASUS\ATK Media\DMEDIA.EXE" [2006-06-08 20:33 53248]
                                        "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-05-25 05:02 786521]
                                        "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2006-01-12 16:40 155648]
                                        "Power_Gear"="C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe" [2006-03-14 17:46 90112]
                                        "IntelZeroConfig"="C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" [2006-08-02 00:38 802816]
                                        "IntelWireless"="C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" [2006-08-02 00:32 696320]
                                        "SmcService"="C:\PROGRA~1\Sygate\SPF\smc.exe" [2003-10-21 16:36 2334792]
                                        "emMON"="emMON.exe" [2006-05-30 21:24 61440 C:\WINDOWS\emMON.exe]
                                        "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
                                        "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-07-20 05:58 7581696]

                                        C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                                        MultiFrame.lnk.disabled [2007-01-13 02:04:34]
                                        Adobe Reader Speed Launch.lnk.disabled [2007-01-18 21:01:02]
                                        Bluetooth Manager.lnk.disabled [2007-01-13 13:20:30]

                                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
                                        --a------ 2006-05-16 03:04 2879488 C:\WINDOWS\SkyTel.exe

                                        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
                                        "H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
                                        "Net4Switch"=C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
                                        "SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

                                        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
                                        "VirtualCloneDrive"="C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
                                        "ACMON"=C:\Program Files\ASUS\Splendid\ACMON.exe
                                        "ABLKSR"=C:\WINDOWS\ABLKSR\ABLKSR.exe
                                        "ATKMEDIA"=C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                                        "ehTray"=C:\WINDOWS\ehome\ehtray.exe
                                        "emMON"=emMON.exe
                                        "HControl"=C:\WINDOWS\ATK0100\HControl.exe
                                        "IntelWireless"="C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                                        "IntelZeroConfig"="C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                                        "NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe
                                        "NvMediaCenter"=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                        "nwiz"=nwiz.exe /install
                                        "RTHDCPL"=RTHDCPL.EXE
                                        "SmcService"=C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
                                        "Power_Gear"=C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
                                        "PowerForPhone"=C:\Program Files\PowerForPhone\PowerForPhone\PowerForPhone.exe
                                        "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                        "SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                        "Wireless Console 2"=C:\Program Files\Wireless Console 2\wcourier.exe
                                        "ASUS Live Update"=C:\Program Files\ASUS\ASUS Live Update\ALU.exe

                                        R0 NaiFsRec;NaiFsRec;C:\WINDOWS\system32\drivers\NaiFsRec.sys [2001-04-30 04:51]
                                        R2 AvSynMgr;AVSync Manager;"C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe" [2001-11-26 16:51]
                                        R3 SynMini;USB2.0 1.3M WebCam;C:\WINDOWS\system32\Drivers\SynMini.sys [2006-08-08 23:15]
                                        R3 SynScan;USB2.0 1.3M WebCam Still Image;C:\WINDOWS\system32\Drivers\SynScan.sys [2006-08-08 23:15]
                                        S1 ShldDrv;Panda File Shield Driver;C:\WINDOWS\system32\DRIVERS\ShlDrv51.sys []
                                        S2 CiSvcSchedule;Service d'indexation CiSvcSchedule;C:\WINDOWS\system32\c_437v.exe srv []
                                        S2 PavProc;Panda Process Protection Driver;C:\WINDOWS\system32\DRIVERS\PavProc.sys []
                                        S2 VSSDnscache;Cliché instantané de volume VSSDnscache;C:\WINDOWS\system32\c_1252s.exe srv []
                                        S3 FileObjInfo;STFileDriver;C:\Documents and Settings\All Users\Application Data\Spyware Terminator\FileObjInfo.sys [2007-12-10 22:04]
                                        S3 ipswuio;ipswuio;C:\WINDOWS\system32\DRIVERS\ipswuio.sys [2006-01-24 10:45]
                                        S3 PavSRK.sys;PavSRK.sys;C:\WINDOWS\system32\PavSRK.sys []
                                        S3 PavTPK.sys;PavTPK.sys;C:\WINDOWS\system32\PavTPK.sys []
                                        S3 USB28xxBGA;USB 2821 Device;C:\WINDOWS\system32\DRIVERS\emBDA.sys [2006-09-12 21:21]
                                        S3 USB28xxOEM;USB 28xx OEM Filter;C:\WINDOWS\system32\DRIVERS\emOEM.sys [2006-08-21 23:38]
                                        S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]

                                        .
                                        Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                                        "2007-10-21 17:42:58 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                                        - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                                        .
                                        **************************************************************************

                                        catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                        Rootkit scan 2008-01-23 20:08:36
                                        Windows 5.1.2600 Service Pack 2 FAT NTAPI

                                        scanning hidden processes ...

                                        scanning hidden autostart entries ...

                                        scanning hidden files ...

                                        scan completed successfully
                                        hidden files: 0

                                        **************************************************************************
                                        .
                                        Completion time: 2008-01-23 20:09:07
                                        ComboFix-quarantined-files.txt 2008-01-23 19:09:06
                                        ComboFix5.txt 2008-01-09 22:47:48
                                        ComboFix4.txt 2008-01-13 20:55:58
                                        ComboFix3.txt 2008-01-15 20:59:14
                                        ComboFix2.txt 2008-01-21 20:35:00
                                        .
                                        2008-01-22 19:12:08 --- E O F ---
                                        !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

                                        Je croise les doigts pour la suite.

                                        A+
                                        JC
                                        0
                                        1. jc,

                                          ----------------
                                          1- Les 2 lignes suivante étaient toujours présente sur le log HJThis, étrange tu les avais pourtant fixé dans le message 15 ?:
                                          O23 - Service: Service d'indexation CiSvcSchedule (CiSvcSchedule) - Unknown owner - C:\WINDOWS\system32\c_437v.exe (file missing)
                                          O23 - Service: Cliché instantané de volume VSSDnscache (VSSDnscache) - Unknown owner - C:\WINDOWS\system32\c_1252s.exe (file missing)

                                          ----------------
                                          2-Il faut vérifier ces fichiers (si présent) dans ce site: https://www.virustotal.com/gui/

                                          Une fois dans le site, copier et coller le chemin du fichier ci dessous, dans le rectangle blanc devant le bouton Parcourir...

                                          C:\WINDOWS\system32\c_1252s.exe

                                          Ensuite cliquer sur le bouton Envoyer le fichier

                                          Le fichier va être examiner par environ 30 moteur anti virus, il va être mis en file d’attente dans un premier temps, soyez patient, laisser tourner.
                                          Le rapport ne sera complet que si la mention "FINISHED" apparaît sur la droite.

                                          Coller le rapport dans le prochain message.

                                          Même chose avec C:\WINDOWS\system32\c_437v.exe

                                          As tu toujours ces symptômes?
                                          ----------------
                                          {3. McAfee m'a encore trouvé Puper.dll (cela se passe en début de session). Je supprime les 2 fichiers puis il me laisse tranquille

                                          4. J'ai lancé Spybot. Il n'a pas trouvé grand chose. Par contre, il est très lent à se charger et à scanner. Dans les tâches, j'ai un Processus inactif du système qui prend 92% du cpu (et 28ko, sous user SYSTEM)
                                          }

                                          A+
                                          0
                                          • 1
                                          • 2