> Tous les forumsSécurité

 bagle a encore frappé !Sujet résolu
2 pages : [1] 2 ... Fin
Bas de la page Page Précédente Page Suivante 
Statut du sujet : RESOLU Imprimer
 astrokillem
  Posté le 21/04/2009 @ 22:21  
 Petit astucien


23 Messages

bonsoir je suis planté.

tout a commencé avec avast qui disparut, puis plus de son à l'ordi.Après avoir consulté ce forum des similitudes me sont apparues avec d'autres utilisateurs....

j'ai téléchargé elibagla , il a scanné c sans rien trouvé mais 1 fichier infecté sur ma partition de stockage.

malgré cela toujours pas moyen d'installer le logiciel antivir préconisé, un fichier refusant l'installation. que faire à,présent ? merci de votre aide.

j'ai ensuite execute hitjakis :

Logfile of random's system information tool 1.06 (written by random/random)
Run by - at 2009-04-21 22:26:02
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 2 GB (11%) free of 20 GB
Total RAM: 1023 MB (51% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:24:05, on 21/04/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\imapi.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Ahead\NeroNET\NeroNET.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Philips ToUcam Camera\VProperty.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\Ahead\NeroNET\NNServiceCtrl.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Ahead\InCD\InCD.exe
E:\LOGICIELS\adobe acrobat 9 pro\Acrobat\Acrobat_sl.exe
E:\LOGICIELS\adobe acrobat 9 pro\Acrobat\Acrotray.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Brownie\BrstsWnd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Philips ToUcam Camera\GameCam SE\Program\RFTray.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\trend micro\-.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.calsky.com/cs.cgi?&Calendar=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - E:\LOGICIELS\adobe creative suite 3 web premium\/Adobe Contribute CS3/contributeieplugin.dll
O2 - BHO: (no name) - {10E56B8E-C3A3-40A7-97E1-510DC4F5B667} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {197C6DA6-9C07-4A1C-B4E3-D746A4416EBA} - (no file)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: (no name) - {CDF743C7-70D1-44EF-9EEC-2A7F552E37EE} - (no file)
O2 - BHO: (no name) - {D2376FB3-3D0D-414D-83AA-3AD6AD6B111F} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - E:\LOGICIELS\adobe creative suite 3 web premium\/Adobe Contribute CS3/contributeieplugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [ToUcamVProperty] C:\Program Files\Philips ToUcam Camera\VProperty.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroNETTrayIcon] C:\Program Files\Ahead\NeroNET\NNServiceCtrl.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [EPSON Stylus C84 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C84 Series" /O5 "LPT1:" /M "Stylus C84"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "E:\LOGICIELS\adobe acrobat 9 pro\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "E:\LOGICIELS\adobe acrobat 9 pro\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [BrStsWnd] C:\Program Files\Brownie\BrstsWnd.exe Autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Reality Fusion GameCam SE.lnk = ?
O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://E:\LOGICIELS\adobe creative suite 3 web premium\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MIC273~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.redshift.maris.com
O15 - Trusted Zone: http://media4.obspm.fr
O15 - Trusted Zone: http://www.sciences.univ-nantes.fr
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} (GpcContainer Class) - https://net-information.webex.com/client/T25L/training/ieatgpc.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A98E50EB-7D2D-42E4-96CA-20FF0D620F42}: NameServer = 170.215.255.114,66.133.128.138
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: NeroNET - Ahead Software AG - C:\Program Files\Ahead\NeroNET\NeroNET.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

--
End of file - 12912 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\Google Software Updater.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]
&Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2008-07-28 882416]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2008-06-11 61816]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{074C1DC5-9320-4A9A-947D-C042949C6216}]
ContributeBHO Class - E:\LOGICIELS\adobe creative suite 3 web premium\/Adobe Contribute CS3/contributeieplugin.dll [2007-03-27 118784]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10E56B8E-C3A3-40A7-97E1-510DC4F5B667}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{197C6DA6-9C07-4A1C-B4E3-D746A4416EBA}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2008-11-03 308832]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE7CD045-E861-484f-8273-0445EE161910}]
Adobe PDF Conversion Toolbar Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll [2009-03-24 668656]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CDF743C7-70D1-44EF-9EEC-2A7F552E37EE}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D2376FB3-3D0D-414D-83AA-3AD6AD6B111F}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-03-09 35840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-03-09 73728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F4971EE7-DAA0-4053-9964-665D8EE6A077}]
SmartSelect Class - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}]
SingleInstance Class - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll [2008-07-28 160496]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - Contribute Toolbar - E:\LOGICIELS\adobe creative suite 3 web premium\/Adobe Contribute CS3/contributeieplugin.dll [2007-03-27 118784]
{47833539-D0C5-4125-9FA8-0819E2EAAC93} - Adobe PDF - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480]
{EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2008-07-28 882416]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"ATICCC"=C:\Program Files\ATI Technologies\ATI.ACE\cli.exe [2006-01-02 45056]
"ToUcamVProperty"=C:\Program Files\Philips ToUcam Camera\VProperty.exe [2001-11-28 118784]
"KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k []
"TkBellExe"=C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [2008-11-03 185872]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2006-04-04 16120832]
"RemoteControl"=C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe [2004-11-02 32768]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2008-11-04 413696]
"NeroNETTrayIcon"=C:\Program Files\Ahead\NeroNET\NNServiceCtrl.exe [2003-02-18 212992]
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe []
"NeroCheck"=C:\WINDOWS\system32\NeroCheck.exe []
"ISUSScheduler"=C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe [2005-02-16 81920]
"ISUSPM Startup"=C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe [2005-02-16 221184]
"InCD"=C:\Program Files\Ahead\InCD\InCD.exe [2005-07-08 1397760]
"Google Desktop Search"=C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2008-08-03 29744]
"EPSON Stylus C84 Series"=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE [2003-05-27 99840]
"AppleSyncNotifier"=C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe [2008-09-03 111936]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"Adobe_ID0EYTHM"=C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE [2007-03-20 1884160]
"Adobe Acrobat Speed Launcher"=E:\LOGICIELS\adobe acrobat 9 pro\Acrobat\Acrobat_sl.exe [2008-06-12 37232]
"Acrobat Assistant 8.0"=E:\LOGICIELS\adobe acrobat 9 pro\Acrobat\Acrotray.exe [2008-06-11 640376]
"LogitechQuickCamRibbon"=C:\Program Files\Logitech\QuickCam\Quickcam.exe [2008-12-20 2656528]
"BrStsWnd"=C:\Program Files\Brownie\BrstsWnd.exe [2008-01-08 864256]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-03-09 148888]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2004-05-18 851968]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ANIWZCS2Service]
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe [2004-12-16 49152]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\D-Link AirPlus XtremeG]
C:\Program Files\D-Link\AirPlus XtremeG\AirPlusCFG.exe [2005-08-04 1294336]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HeavyWeatherPublisher]
C:\Program Files\HeavyWeather\HeavyWeatherPublisher.exe [2004-02-23 1302528]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector]
C:\Program Files\Picasa2\PicasaMediaDetector.exe [2008-08-21 443968]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2004-05-18 851968]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Reality Fusion GameCam SE.lnk - C:\Program Files\Philips ToUcam Camera\GameCam SE\Program\RFTray.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"="C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2006-06-07 61440]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2008-09-06 267304]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"=C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2008-05-26 304128]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
C:\WINDOWS\system32\wvUlkijj

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableLUA"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\eMule\eMule.exe"="C:\Program Files\eMule\eMule.exe:*:Enabled:eMule Plus"
"E:\LOGICIELS\Orbitron\Orbitron.exe"="E:\LOGICIELS\Orbitron\Orbitron.exe:*:Enabled:Orbitron - Satellite Tracking System"
"C:\Program Files\HeavyWeather\HeavyWeatherPublisher.exe"="C:\Program Files\HeavyWeather\HeavyWeatherPublisher.exe:*:Enabled:HeavyWeatherPublisher"
"E:\UTILITAIRES\Nestersoft Timeleft\TimeLeft3\TimeLeft.exe"="E:\UTILITAIRES\Nestersoft Timeleft\TimeLeft3\TimeLeft.exe:*:Enabled:TimeLeft.exe"
"C:\WINDOWS\system32\mmc.exe"="C:\WINDOWS\system32\mmc.exe:*:Enabled:Microsoft Management Console"
"C:\Program Files\Java\jre1.6.0_01\bin\javaw.exe"="C:\Program Files\Java\jre1.6.0_01\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\Program Files\Software Bisque\TheSky6\TheSky6.exe"="C:\Program Files\Software Bisque\TheSky6\TheSky6.exe:*:Enabled:TheSky6 "
"E:\Program Files\Microsoft Games\Flight Simulator 9\fs9.exe"="E:\Program Files\Microsoft Games\Flight Simulator 9\fs9.exe:*:Enabled:Microsoft Flight Simulator"
"C:\WINDOWS\system32\dpnsvr.exe"="C:\WINDOWS\system32\dpnsvr.exe:*:Enabled:Microsoft DirectPlay8 Server"
"E:\microsoft flight simulator x\fsx.exe"="E:\microsoft flight simulator x\fsx.exe:*:Enabled:Microsoft Flight Simulator®"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"E:\LOGICIELS\CCDSoft CCD Astronomy Soft Ver_5\CCDSoft.exe"="E:\LOGICIELS\CCDSoft CCD Astronomy Soft Ver_5\CCDSoft.exe:*:Enabled:CCDSoft Document"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"E:\LOGICIELS\adobe creative suite 3 web premium\Adobe Flash CS3\Flash.exe"="E:\LOGICIELS\adobe creative suite 3 web premium\Adobe Flash CS3\Flash.exe:*:Enabled:Adobe Flash CS3"
"C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\WINDOWS\system32\spool\drivers\w32x86\3\SAGENT4.EXE"="C:\WINDOWS\system32\spool\drivers\w32x86\3\SAGENT4.EXE:*:Enabled:SAgent4"
"C:\Documents and Settings\-\Application Data\m\flec006.exe"="C:\Documents and Settings\-\Application Data\m\flec006.exe:*:Enabled:flec006"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8720ce83-3f09-11dd-aba0-000e2e90a763}]
shell\AutoRun\command - H:\setupSNK.exe


======File associations======

.js - edit -
.js - open -
.txt - open - notepad.exe %1

======List of files/folders created in the last 1 months======

2009-04-21 22:23:42 ----DC---- C:\rsit
2009-04-21 22:23:42 ----D---- C:\Program Files\trend micro
2009-04-21 22:22:32 ----A---- C:\WINDOWS\system32\ban_list.txt
2009-04-21 21:35:53 ----D---- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
2009-04-21 21:35:53 ----D---- C:\Documents and Settings\-\Application Data\Yahoo!
2009-04-21 21:35:51 ----D---- C:\Program Files\Yahoo!
2009-04-21 21:35:44 ----D---- C:\Program Files\Recuva
2009-04-21 20:42:33 ----AC---- C:\InfoSat.txt
2009-04-21 11:20:08 ----D---- C:\WINDOWS\avxoscan
2009-04-20 22:36:29 ----N---- C:\WINDOWS\system32\mdelk.exe
2009-04-20 22:30:25 ----HD---- C:\Documents and Settings\-\Application Data\m
2009-04-20 22:15:15 ----HD---- C:\Documents and Settings\-\Application Data\drivers
2009-04-18 21:52:18 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2009-04-18 21:52:10 ----HDC---- C:\WINDOWS\$NtUninstallKB961373$
2009-04-18 21:48:09 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2009-04-18 21:47:45 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2009-04-18 21:46:35 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2009-04-18 21:46:24 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2009-03-31 22:02:50 ----A---- C:\WINDOWS\system32\javaws.exe
2009-03-31 22:02:50 ----A---- C:\WINDOWS\system32\javaw.exe
2009-03-31 22:02:50 ----A---- C:\WINDOWS\system32\java.exe

======List of files/folders modified in the last 1 months======

2009-04-21 22:23:42 ----RD---- C:\Program Files
2009-04-21 22:22:32 ----D---- C:\WINDOWS\system32
2009-04-21 22:21:52 ----D---- C:\WINDOWS
2009-04-21 22:21:28 ----A---- C:\WINDOWS\Brownie.ini
2009-04-21 22:21:20 ----D---- C:\WINDOWS\Temp
2009-04-21 22:15:19 ----HD---- C:\WINDOWS\system32\drivers
2009-04-21 22:13:55 ----D---- C:\WINDOWS\system32\CatRoot2
2009-04-21 22:13:42 ----SD---- C:\WINDOWS\Tasks
2009-04-21 22:12:04 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-04-21 21:43:31 ----D---- C:\WINDOWS\Prefetch
2009-04-21 14:23:28 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-04-21 14:23:09 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2009-04-21 14:22:22 ----D---- C:\Program Files\Google
2009-04-21 14:22:22 ----D---- C:\Documents and Settings\All Users\Application Data\Google
2009-04-21 14:19:44 ----HD---- C:\Program Files\InstallShield Installation Information
2009-04-21 14:19:44 ----D---- C:\Program Files\Adobe
2009-04-21 12:14:04 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-04-21 11:53:55 ----HD---- C:\WINDOWS\inf
2009-04-21 11:23:16 ----D---- C:\Program Files\Internet Explorer
2009-04-21 11:19:54 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-04-20 22:51:16 ----D---- C:\Documents and Settings\All Users\Application Data\Google Updater
2009-04-19 13:25:56 ----D---- C:\WINDOWS\network diagnostic
2009-04-19 13:17:52 ----D---- C:\WINDOWS\system32\wbem
2009-04-19 13:17:52 ----D---- C:\WINDOWS\AppPatch
2009-04-18 21:52:22 ----A---- C:\WINDOWS\imsins.BAK
2009-04-18 21:52:20 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-04-18 21:51:53 ----D---- C:\WINDOWS\system32\fr-fr
2009-04-18 21:51:37 ----D---- C:\WINDOWS\ie7updates
2009-04-18 21:48:06 ----HD---- C:\WINDOWS\$hf_mig$
2009-04-18 21:48:04 ----SHD---- C:\WINDOWS\Installer
2009-04-18 21:48:04 ----D---- C:\Config.Msi
2009-04-18 21:47:41 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft Help
2009-04-06 16:57:24 ----A---- C:\WINDOWS\system32\MRT.exe
2009-04-06 13:28:55 ----A---- C:\WINDOWS\NeroDigital.ini
2009-04-03 09:04:35 ----A---- C:\WINDOWS\BRWMARK.INI
2009-03-31 22:02:49 ----D---- C:\Program Files\Java

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 InCDPass;InCDPass; C:\WINDOWS\System32\DRIVERS\InCDPass.sys [2005-07-08 29696]
R1 incdrm;InCD Reader; C:\WINDOWS\system32\drivers\incdrm.sys [2005-07-08 28672]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]
R2 ANIO;ANIO Service; \??\C:\WINDOWS\system32\ANIO.SYS []
R2 sbigudrv;sbigudrv; \??\C:\WINDOWS\SYSTEM32\DRIVERS\sbigudrv.sys []
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2006-06-07 1580544]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2008-04-17 15464]
R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2006-04-06 4258816]
R3 LVPr2Mon;LVPr2Mon Driver; C:\WINDOWS\system32\Drivers\LVPr2Mon.sys [2008-12-16 25624]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2004-08-13 5810]
R3 pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2003-09-08 14604]
R3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
R3 Ser2pl;Prolific2 Serial port driver; C:\WINDOWS\system32\DRIVERS\ser2pl.sys [2003-12-01 43136]
R3 slabbus;CP210x USB Composite Device driver (WDM); C:\WINDOWS\system32\DRIVERS\slabbus.sys [2004-12-16 55312]
R3 slabser;CP210x USB to UART Bridge Controller Drivers; C:\WINDOWS\system32\DRIVERS\slabser.sys [2004-12-16 89808]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 ZYNFX_AT;USB Storage Adapter FX_AT; C:\WINDOWS\system32\DRIVERS\ZYNFX_AT.SYS [2004-12-04 33536]
R4 InCDfs;InCD File System; C:\WINDOWS\system32\drivers\InCDfs.sys [2005-07-08 99584]
S1 eyahxxzq;eyahxxzq; \??\8` []
S1 jqzgfpy;jqzgfpy; \??\C:\WINDOWS\system32\jqzgfpy.sys []
S1 sK9Ou0s;sK9Ou0s; \??\C:\Documents and Settings\-\Application Data\drivers\srosa2.sys []
S2 Ca533av;Spca533 Video Camera Device; C:\WINDOWS\System32\Drivers\Ca533av.sys [2002-10-21 515803]
S2 SBIGULDR;SBIG USB Loader (sbiguldr.sys); C:\WINDOWS\System32\Drivers\sbiguldr.sys [2008-01-23 31232]
S2 SBIGUSBE;SBIG USB Driver (sbigusbe.sys); C:\WINDOWS\System32\Drivers\sbigusbe.sys [2003-09-05 13824]
S3 A5AGU;D-Link USB Wireless Network Adapter Service; C:\WINDOWS\system32\DRIVERS\A5AGU.sys [2005-07-26 348352]
S3 ATHFMWDL;D-Link predator Bootloader driver; C:\WINDOWS\System32\Drivers\ATHFMWDL.sys [2005-07-26 43392]
S3 camvid20;Philips ToUcam Camera; Video; C:\WINDOWS\system32\DRIVERS\camdrv21.sys [2001-08-17 223232]
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 e1express;Intel(R) PRO/1000 PCI Express Network Connection Driver; C:\WINDOWS\system32\DRIVERS\e1e5132.sys [2005-09-14 179200]
S3 FTD2XX;FTD2XX.SYS FT8U2XX device driver; C:\WINDOWS\System32\Drivers\FTD2XX.sys [2004-10-15 29292]
S3 GVCplDrv;GVCplDrv; C:\WINDOWS\system32\drivers\GVCplDrv.sys [2004-05-02 23040]
S3 LVcKap;Logitech AEC Driver; C:\WINDOWS\system32\DRIVERS\LVcKap.sys []
S3 LVMVDrv;Logitech Machine Vision Engine Loader; C:\WINDOWS\system32\DRIVERS\LVMVDrv.sys []
S3 LVUSBSta;Logitech USB Monitor Filter; C:\WINDOWS\system32\drivers\LVUSBSta.sys [2008-12-17 41752]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 PalmUSBD;PalmUSBD; C:\WINDOWS\system32\drivers\PalmUSBD.sys []
S3 PID_0928;Logitech QuickCam Express(PID_0928); C:\WINDOWS\system32\DRIVERS\LV561AV.SYS [2008-12-17 495640]
S3 PortTalk;PortTalk; C:\WINDOWS\System32\drivers\Porttalk.sys [2006-10-08 3567]
S3 rt2500usb;DWL-G122(rev.B) USB Wireless LAN Driver; C:\WINDOWS\system32\DRIVERS\rt2500usb.sys [2004-05-07 79616]
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 TISUVC;TISUVC; C:\WINDOWS\system32\drivers\tis_uvc_10012.sys [2007-10-10 43392]
S3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
S3 usbbus;LGE Mobile Composite USB Device; C:\WINDOWS\system32\DRIVERS\lgusbbus.sys [2007-07-11 12416]
S3 USBCamera;Icatch(IV) Still Camera Device; C:\WINDOWS\System32\Drivers\Bulk533.sys [2002-07-25 10986]
S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 UsbDiag;LGE Mobile USB Serial Port; C:\WINDOWS\system32\DRIVERS\lgusbdiag.sys [2007-07-11 19840]
S3 USBModem;LGE Mobile USB Modem; C:\WINDOWS\system32\DRIVERS\lgusbmodem.sys [2007-07-11 21632]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 usbvideo;Périphérique vidéo USB (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2008-04-13 121984]
S3 Wdm1;USB Bridge Cable Driver; C:\WINDOWS\System32\Drivers\usbbc.sys [2001-01-08 15576]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-03-06 132424]
R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
R2 InCDsrv;InCD Helper; C:\Program Files\Ahead\InCD\InCDsrv.exe [2005-07-08 871424]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-03-09 152984]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe [2005-12-18 73728]
R2 LVPrcSrv;Process Monitor; C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe [2008-12-16 150040]
R2 NeroNET;NeroNET; C:\Program Files\Ahead\NeroNET\NeroNET.exe [2003-02-18 1028096]
R2 StarWindService;StarWind iSCSI Service; C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe [2005-04-02 217600]
R2 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
R2 WSearch;Windows Search; C:\WINDOWS\system32\SearchIndexer.exe [2008-05-26 439808]
S2 ANIWZCSdService;ANIWZCSd Service; C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe [2004-10-22 49152]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2006-06-07 520192]
S2 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-03-24 183280]
S3 Adobe LM Service;Adobe LM Service; C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe [2006-10-31 72704]
S3 Adobe Version Cue CS3;Adobe Version Cue CS3 {fr_FR} ; C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe [2007-03-20 153792]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2008-12-09 651720]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 GoogleDesktopManager-061008-081103;Google Desktop Manager 5.7.806.10245; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2008-08-03 29744]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 iPod Service;Service de l'iPod; C:\Program Files\iPod\bin\iPodService.exe [2008-11-20 536872]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2007-08-24 443776]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\MSN Messenger\usnsvc.exe [2007-01-19 97136]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2006-06-07 409600]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

 Afficher le profil de astrokillem Envoyer un message privé à astrokillem
 Aller en bas de la page  
 
Publicité
 philae  Posté le 21/04/2009 à 22:58  
Groupe Sécurité


47466 Messages

bonsoir et bienvenue sur PCA Sécurité

Commence par supprimer tous les cracks, et Keygen, que tu as, et qui ont ammené l' infection Bagle sur cette machine !

* Télécharge FindKill de (Chiquitine29)

* Fais un clic droit sur le lien et choisi enregistrer la cible sous .... le bureau

* Dezippe le (extraire) sur ton bureau

* Lance l' installation avec les parametres par default

* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

* Double clic sur le raccourci FindyKill sur ton bureau

* Au menu principal,choisis l'option 1 (Recherche)

* Poste le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque

Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 Chm56  Posté le 22/04/2009 à 04:13  
Astucienne

1579 Messages

N'y aurait-il pas aussi un problème de place insuffisante ?

Logfile of random's system information tool 1.06 (written by random/random)
Run by - at 2009-04-21 22:26:02
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 2 GB (11%) free of 20 GB
Total RAM: 1023 MB (51% free)

A+

Afficher le profil de Chm56 Voir la configuration de Chm56Envoyer un message privé à Chm56
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 Chaturanger  Posté le 22/04/2009 à 09:00  
Petit astucien

413 Messages

Voilà un pirate qui a été puni. Son HiJack l'a trahi. Plein de cracks et de keyGen.

Et après il vient se plaindre sur ce forum.

Pourtant le règlement de PCAstuce est clair. Pas de pirates.

Afficher le profil de ChaturangerEnvoyer un message privé à Chaturanger
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 philae  Posté le 22/04/2009 à 12:12  
Groupe Sécurité


47466 Messages

bonjour,

Chm56

pour la place insuffisante, peut ^tre, mais en tout cas pas la priorité dans l'immédiat puisqu'infection bagle.

Chaturanger

Il me semble qu'il n'y avait pas besoin de rapports pour savoir que c'était avec des cracks qu'il avait attrapé bagle.

Pourtant le règlement de PCAstuce est clair. Pas de pirates.

alors on peut fermer le forum.

Merci de me laisser continuer la désinfection avec l'internaute svp.

astrokillem

J'attends le rapport demandé stp.



Modifié par philae le 22/04/2009 12:13
Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 philae  Posté le 22/04/2009 à 14:53  
Groupe Sécurité


47466 Messages

re bonjour,

bien reçu ton MP, mais impossible d'y répondre, je crois qu'il y a qq petits soucis avec le forum, je présume que tout va rentrer dans l'ordre bientôt

la suite à donner

* Relance FindyKill :
(vérifie que les supports amovibles susceptibles d'avoir été infectés sont branchés)

* choisis cette fois-ci l'option 2 .

/!\ durant la procédure, l'ordinateur va redémarrer !... Laisses travailler l'outil jusqu' à l'apparition du message :
"nettoyage terminé"
.

Note : lors du message d'avertissement , cliques sur " Ok " .

* ensuite poste le nouveau rapport FindyKill.txt qui est généré et attends la suite ...

( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )


PS : Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier"-> "Nouvelle tâche":
tape explorer.exe et valide .

Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 philae  Posté le 22/04/2009 à 22:35  
Groupe Sécurité


47466 Messages

bonsoir

en espérant que le forum '"tienne"

je poste ton rapport ici

voici le fichier text :


############################## [ FindyKill V4.725 ]

# User : - (Administrateurs) # OBSERVATOIRE
# Update on 19/04/09 by Chiquitine29
# Start at: 15:31:38 | 22/04/2009
# Website : http://pagesperso-orange.fr/FindyKill.Ad.Remover/

# Intel(R) Pentium(R) D CPU 3.40GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Disabled

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 19.53 Go (2.41 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque fixe local # 213.35 Go (132.77 Go free) [Stockage] # NTFS
# F:\ # Disque CD-ROM
# H:\ # Disque fixe local # 298.09 Go (147 Go free) [disque dur externe] # NTFS

############################## [ Active Processes ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\imapi.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Ahead\NeroNET\NeroNET.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Windows Media Player\WMPNetwk.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Infected File \ Folder ]

Deleted ! C:\WINDOWS\Prefetch\1052500.EXE-06F48982.pf
Deleted ! C:\WINDOWS\Prefetch\1062046.EXE-38523BD6.pf
Deleted ! C:\WINDOWS\Prefetch\1066312.EXE-38EE507E.pf
Deleted ! C:\WINDOWS\Prefetch\1143984.EXE-048E9852.pf
Deleted ! C:\WINDOWS\Prefetch\334546.EXE-14897F4D.pf
Deleted ! C:\WINDOWS\Prefetch\413750.EXE-2E6DD349.pf
Deleted ! C:\WINDOWS\Prefetch\459671.EXE-04F5FFD3.pf
Deleted ! C:\WINDOWS\Prefetch\561890.EXE-17762FC9.pf
Deleted ! C:\WINDOWS\Prefetch\564140.EXE-2A4CE0DF.pf
Deleted ! C:\WINDOWS\Prefetch\580765.EXE-07C40542.pf
Deleted ! C:\WINDOWS\Prefetch\592437.EXE-2A44E461.pf
Deleted ! C:\WINDOWS\Prefetch\736406.EXE-355D3874.pf
Deleted ! C:\WINDOWS\Prefetch\740609.EXE-09C886EB.pf
Deleted ! C:\WINDOWS\Prefetch\750359.EXE-0AA7EB31.pf
Deleted ! C:\WINDOWS\Prefetch\755968.EXE-1C61665E.pf
Deleted ! C:\WINDOWS\Prefetch\795578.EXE-24B8C04D.pf
Deleted ! C:\WINDOWS\Prefetch\801546.EXE-1E2F42ED.pf
Deleted ! C:\WINDOWS\Prefetch\FLEC006.EXE-05A979DD.pf
Deleted ! C:\WINDOWS\Prefetch\MDELK.EXE-1D176F91.pf
Deleted ! C:\WINDOWS\Prefetch\WINTEMS.EXE-2A563F9B.pf
Deleted ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-1DF65D06.pf
Deleted ! C:\WINDOWS\system32\mdelk.exe
Deleted ! C:\WINDOWS\system32\wintems.exe
Deleted ! C:\WINDOWS\system32\ban_list.txt
Deleted ! "C:\Documents and Settings\-\Application Data\m\flec006.exe"
Deleted ! "C:\Documents and Settings\-\Application Data\m\list.oct"
Deleted ! "C:\Documents and Settings\-\Application Data\m\data.oct"
Deleted ! "C:\Documents and Settings\-\Application Data\m\srvlist.oct"
Deleted ! "C:\Documents and Settings\-\Application Data\drivers\srosa2.sys"
Deleted ! "C:\Documents and Settings\-\Application Data\drivers\wfsintwq.sys"
Deleted ! "C:\Documents and Settings\-\Application Data\drivers\winupgro.exe"
Deleted ! "C:\Documents and Settings\-\Application Data\m\shared"
Deleted ! "C:\Documents and Settings\-\Application Data\m"
Deleted ! "C:\Documents and Settings\-\Application Data\drivers\downld"
Deleted ! "C:\Documents and Settings\-\Application Data\drivers"

################## [ Infected Temp Files ]

Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\34TXT03M\b64[1].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\34TXT03M\b64_1[1].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\34TXT03M\b64_1[2].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\34TXT03M\b64_1[3].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\34TXT03M\b64_2[1].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\34TXT03M\b64_2[2].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\34TXT03M\b64_3[1].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\34TXT03M\b64_6[1].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\34TXT03M\file[1].txt
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\34TXT03M\mxd[1].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\FJSABD0Z\b64[1].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\FJSABD0Z\b64[2].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\FJSABD0Z\b64_1[1].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\FJSABD0Z\b64_2[1].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\FJSABD0Z\b64_2[2].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\FJSABD0Z\b64_3[1].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\FJSABD0Z\b64_3[2].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\FJSABD0Z\b64_3[3].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\JO4BE6UQ\b64[1].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\JO4BE6UQ\b64_1[1].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\JO4BE6UQ\b64_3[1].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\JO4BE6UQ\b64_3[2].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\JO4BE6UQ\b64_6[1].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\JO4BE6UQ\b64_6[2].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\JO4BE6UQ\b64_6[3].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\JO4BE6UQ\file[1].txt
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\JO4BE6UQ\servernames[1].htm
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\VZE81MOZ\b64[1].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\VZE81MOZ\b64[2].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\VZE81MOZ\b64[3].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\VZE81MOZ\b64[4].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\VZE81MOZ\b64_1[1].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\VZE81MOZ\b64_1[2].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\VZE81MOZ\b64_3[1].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\VZE81MOZ\b64_3[2].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\VZE81MOZ\b64_3[3].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\VZE81MOZ\b64_6[1].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\VZE81MOZ\b64_6[2].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\VZE81MOZ\b64_6[3].jpg
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\VZE81MOZ\file[1].txt
Deleted ! C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\VZE81MOZ\file[2].txt

################## [ Registry / Infected keys ]

Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sK9Ou0s
Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
Deleted ! HKEY_CURRENT_USER\Software\bisoft
Deleted ! HKEY_CURRENT_USER\Software\DateTime4
Deleted ! HKEY_CURRENT_USER\Software\FirtR
Deleted ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\patch
Deleted ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
Deleted ! HKEY_USERS\S-1-5-21-57989841-1957994488-839522115-1003\Software\FFC
Deleted ! HKEY_USERS\S-1-5-21-57989841-1957994488-839522115-1003\Software\MuleAppData
Deleted ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
Deleted ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
Deleted ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"

################## [ Cleaning Removable drives ]

# Deleting Files :


Deleted ! C:\InfoSat.txt

################## [ Registry / Mountpoint2 ]

# -> Not found !

################## [ States / Restarting of services ]

# Services : [ Auto=2 / Request=3 / Disable=4 ]

# Ndisuio -> # Type of startup =3
# EapHost -> # Type of startup =2
# Ip6Fw -> # Type of startup =2
# SharedAccess -> # Type of startup =2
# wuauserv -> # Type of startup =2
# wscsvc -> # Type of startup =2
# Safe boot mode restored !

################## [ Searching Other Infections ]

# Références de comparaison Bagle MD5 :

File ... : C:\Documents and Settings\-\Application Data\drivers\winupgro.exe
CRC32 .. : 1c692aea
MD5 .... : 1aef463763b77ae46e5a00b6740556b5

Deleted ! : C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
# Taille : 851968 # MD5 : 1AEF463763B77AE46E5A00B6740556B5


################## [ Corrupted files # Re-Installation required ]

C:\Program Files\Crimson Editor\launch.exe
C:\Program Files\trend micro\-.exe
C:\Program Files\trend micro\hijackthis.exe
C:\WINDOWS\$hf_mig$\KB873339\update\update.exe
C:\WINDOWS\$hf_mig$\KB885835\update\update.exe
C:\WINDOWS\$hf_mig$\KB885836\update\update.exe
C:\WINDOWS\$hf_mig$\KB886185\update\update.exe
C:\WINDOWS\$hf_mig$\KB887472\update\update.exe
C:\WINDOWS\$hf_mig$\KB888302\update\update.exe
C:\WINDOWS\$hf_mig$\KB890046\update\update.exe
C:\WINDOWS\$hf_mig$\KB890859\update\update.exe
C:\WINDOWS\$hf_mig$\KB891781\update\update.exe
C:\WINDOWS\$hf_mig$\KB893756\update\update.exe
C:\WINDOWS\$hf_mig$\KB894391\update\update.exe
C:\WINDOWS\$hf_mig$\KB896358\update\update.exe
C:\WINDOWS\$hf_mig$\KB896423\update\update.exe
C:\WINDOWS\$hf_mig$\KB896424\update\update.exe
C:\WINDOWS\$hf_mig$\KB896428\update\update.exe
C:\WINDOWS\$hf_mig$\KB898461\update\update.exe
C:\WINDOWS\$hf_mig$\KB899587\update\update.exe
C:\WINDOWS\$hf_mig$\KB899589\update\update.exe
C:\WINDOWS\$hf_mig$\KB899591\update\update.exe
C:\WINDOWS\$hf_mig$\KB900485\update\update.exe
C:\WINDOWS\$hf_mig$\KB900725\update\update.exe
C:\WINDOWS\$hf_mig$\KB901017\update\update.exe
C:\WINDOWS\$hf_mig$\KB901214\update\update.exe
C:\WINDOWS\$hf_mig$\KB902400\update\update.exe
C:\WINDOWS\$hf_mig$\KB904706\update\update.exe
C:\WINDOWS\$hf_mig$\KB904942\update\update.exe
C:\WINDOWS\$hf_mig$\KB905414\update\update.exe
C:\WINDOWS\$hf_mig$\KB905749\update\update.exe
C:\WINDOWS\$hf_mig$\KB908519\update\update.exe
C:\WINDOWS\$hf_mig$\KB908531\update\update.exe
C:\WINDOWS\$hf_mig$\KB910437\update\update.exe
C:\WINDOWS\$hf_mig$\KB911164\update\update.exe
C:\WINDOWS\$hf_mig$\KB911280\update\update.exe
C:\WINDOWS\$hf_mig$\KB911562\update\update.exe
C:\WINDOWS\$hf_mig$\KB911567\update\update.exe
C:\WINDOWS\$hf_mig$\KB911927\update\update.exe
C:\WINDOWS\$hf_mig$\KB912919\update\update.exe
C:\WINDOWS\$hf_mig$\KB913580\update\update.exe
C:\WINDOWS\$hf_mig$\KB914388\update\update.exe
C:\WINDOWS\$hf_mig$\KB914389\update\update.exe
C:\WINDOWS\$hf_mig$\KB915865\update\update.exe
C:\WINDOWS\$hf_mig$\KB916595\update\update.exe
C:\WINDOWS\$hf_mig$\KB917159\update\update.exe
C:\WINDOWS\$hf_mig$\KB917344\update\update.exe
C:\WINDOWS\$hf_mig$\KB917422\update\update.exe
C:\WINDOWS\$hf_mig$\KB917953\update\update.exe
C:\WINDOWS\$hf_mig$\KB918118\update\update.exe
C:\WINDOWS\$hf_mig$\KB918439\update\update.exe
C:\WINDOWS\$hf_mig$\KB918899\update\update.exe
C:\WINDOWS\$hf_mig$\KB919007\update\update.exe
C:\WINDOWS\$hf_mig$\KB920213\update\update.exe
C:\WINDOWS\$hf_mig$\KB920214\update\update.exe
C:\WINDOWS\$hf_mig$\KB920670\update\update.exe
C:\WINDOWS\$hf_mig$\KB920683\update\update.exe
C:\WINDOWS\$hf_mig$\KB920685\update\update.exe
C:\WINDOWS\$hf_mig$\KB920872\update\update.exe
C:\WINDOWS\$hf_mig$\KB921398\update\update.exe
C:\WINDOWS\$hf_mig$\KB921503\update\update.exe
C:\WINDOWS\$hf_mig$\KB921883\update\update.exe
C:\WINDOWS\$hf_mig$\KB922582\update\update.exe
C:\WINDOWS\$hf_mig$\KB922616\update\update.exe
C:\WINDOWS\$hf_mig$\KB922760\update\update.exe
C:\WINDOWS\$hf_mig$\KB922819\update\update.exe
C:\WINDOWS\$hf_mig$\KB923414\update\update.exe
C:\WINDOWS\$hf_mig$\KB923561\update\update.exe
C:\WINDOWS\$hf_mig$\KB923694\update\update.exe
C:\WINDOWS\$hf_mig$\KB923980\update\update.exe
C:\WINDOWS\$hf_mig$\KB924191\update\update.exe
C:\WINDOWS\$hf_mig$\KB924270\update\update.exe
C:\WINDOWS\$hf_mig$\KB924496\update\update.exe
C:\WINDOWS\$hf_mig$\KB925486\update\update.exe
C:\WINDOWS\$hf_mig$\KB925902\update\update.exe
C:\WINDOWS\$hf_mig$\KB926255\update\update.exe
C:\WINDOWS\$hf_mig$\KB926436\update\update.exe
C:\WINDOWS\$hf_mig$\KB927779\update\update.exe
C:\WINDOWS\$hf_mig$\KB927802\update\update.exe
C:\WINDOWS\$hf_mig$\KB927891\update\update.exe
C:\WINDOWS\$hf_mig$\KB928255\update\update.exe
C:\WINDOWS\$hf_mig$\KB928843\update\update.exe
C:\WINDOWS\$hf_mig$\KB929123\update\update.exe
C:\WINDOWS\$hf_mig$\KB929338\update\update.exe
C:\WINDOWS\$hf_mig$\KB930178\update\update.exe
C:\WINDOWS\$hf_mig$\KB930916\update\update.exe
C:\WINDOWS\$hf_mig$\KB931261\update\update.exe
C:\WINDOWS\$hf_mig$\KB931768-IE7\update\update.exe
C:\WINDOWS\$hf_mig$\KB931784\update\update.exe
C:\WINDOWS\$hf_mig$\KB931836\update\update.exe
C:\WINDOWS\$hf_mig$\KB932823-v3\update\update.exe
C:\WINDOWS\$hf_mig$\KB933360\update\update.exe
C:\WINDOWS\$hf_mig$\KB933566-IE7\update\update.exe
C:\WINDOWS\$hf_mig$\KB935448\update\update.exe
C:\WINDOWS\$hf_mig$\KB935839\update\update.exe
C:\WINDOWS\$hf_mig$\KB935840\update\update.exe
C:\WINDOWS\$hf_mig$\KB936021\update\update.exe
C:\WINDOWS\$hf_mig$\KB936357\update\update.exe
C:\WINDOWS\$hf_mig$\KB937143-IE7\update\update.exe
C:\WINDOWS\$hf_mig$\KB937894\update\update.exe
C:\WINDOWS\$hf_mig$\KB938127-IE7\update\update.exe
C:\WINDOWS\$hf_mig$\KB938464\update\update.exe
C:\WINDOWS\$hf_mig$\KB938828\update\update.exe
C:\WINDOWS\$hf_mig$\KB938829\update\update.exe
C:\WINDOWS\$hf_mig$\KB939653-IE7\update\update.exe
C:\WINDOWS\$hf_mig$\KB941202\update\update.exe
C:\WINDOWS\$hf_mig$\KB941568\update\update.exe
C:\WINDOWS\$hf_mig$\KB941644\update\update.exe
C:\WINDOWS\$hf_mig$\KB941693\update\update.exe
C:\WINDOWS\$hf_mig$\KB942615-IE7\update\update.exe
C:\WINDOWS\$hf_mig$\KB942763\update\update.exe
C:\WINDOWS\$hf_mig$\KB943055\update\update.exe
C:\WINDOWS\$hf_mig$\KB943485\update\update.exe
C:\WINDOWS\$hf_mig$\KB944533-IE7\update\update.exe
C:\WINDOWS\$hf_mig$\KB944653\update\update.exe
C:\WINDOWS\$hf_mig$\KB945553\update\update.exe
C:\WINDOWS\$hf_mig$\KB946026\update\update.exe
C:\WINDOWS\$hf_mig$\KB946648\update\update.exe
C:\WINDOWS\$hf_mig$\KB947864-IE7\update\update.exe
C:\WINDOWS\$hf_mig$\KB948590\update\update.exe
C:\WINDOWS\$hf_mig$\KB948881\update\update.exe
C:\WINDOWS\$hf_mig$\KB950749\update\update.exe
C:\WINDOWS\$hf_mig$\KB950759-IE7\update\update.exe
C:\WINDOWS\$hf_mig$\KB950760\update\update.exe
C:\WINDOWS\$hf_mig$\KB950762\update\update.exe
C:\WINDOWS\$hf_mig$\KB950974\update\update.exe
C:\WINDOWS\$hf_mig$\KB951066\update\update.exe
C:\WINDOWS\$hf_mig$\KB951072-v2\update\update.exe
C:\WINDOWS\$hf_mig$\KB951376\update\update.exe
C:\WINDOWS\$hf_mig$\KB951376-v2\update\update.exe
C:\WINDOWS\$hf_mig$\KB951698\update\update.exe
C:\WINDOWS\$hf_mig$\KB951748\update\update.exe
C:\WINDOWS\$hf_mig$\KB951978\update\update.exe
C:\WINDOWS\$hf_mig$\KB952004\update\update.exe
C:\WINDOWS\$hf_mig$\KB952287\update\update.exe
C:\WINDOWS\$hf_mig$\KB952954\update\update.exe
C:\WINDOWS\$hf_mig$\KB953838-IE7\update\update.exe
C:\WINDOWS\$hf_mig$\KB953839\update\update.exe
C:\WINDOWS\$hf_mig$\KB954211\update\update.exe
C:\WINDOWS\$hf_mig$\KB954459\update\update.exe
C:\WINDOWS\$hf_mig$\KB954600\update\update.exe
C:\WINDOWS\$hf_mig$\KB955069\update\update.exe
C:\WINDOWS\$hf_mig$\KB955839\update\update.exe
C:\WINDOWS\$hf_mig$\KB956390-IE7\update\update.exe
C:\WINDOWS\$hf_mig$\KB956391\update\update.exe
C:\WINDOWS\$hf_mig$\KB956572\update\update.exe
C:\WINDOWS\$hf_mig$\KB956802\update\update.exe
C:\WINDOWS\$hf_mig$\KB956803\update\update.exe
C:\WINDOWS\$hf_mig$\KB956841\update\update.exe
C:\WINDOWS\$hf_mig$\KB957095\update\update.exe
C:\WINDOWS\$hf_mig$\KB957097\update\update.exe
C:\WINDOWS\$hf_mig$\KB958215-IE7\update\update.exe
C:\WINDOWS\$hf_mig$\KB958644\update\update.exe
C:\WINDOWS\$hf_mig$\KB958687\update\update.exe
C:\WINDOWS\$hf_mig$\KB958690\update\update.exe
C:\WINDOWS\$hf_mig$\KB959426\update\update.exe
C:\WINDOWS\$hf_mig$\KB960225\update\update.exe
C:\WINDOWS\$hf_mig$\KB960714-IE7\update\update.exe
C:\WINDOWS\$hf_mig$\KB960715\update\update.exe
C:\WINDOWS\$hf_mig$\KB960803\update\update.exe
C:\WINDOWS\$hf_mig$\KB961260-IE7\update\update.exe
C:\WINDOWS\$hf_mig$\KB961373\update\update.exe
C:\WINDOWS\$hf_mig$\KB963027-IE7\update\update.exe
C:\WINDOWS\$hf_mig$\KB967715\update\update.exe
C:\WINDOWS\$NtServicePackUninstall$\sysinfo.exe
C:\WINDOWS\avxoscan\upgrepl.exe
C:\WINDOWS\ServicePackFiles\i386\sysinfo.exe
C:\WINDOWS\SoftwareDistribution\Download\011cdeb527c0ded3735dde8070aaf659\update\update.exe
C:\WINDOWS\SoftwareDistribution\Download\149dffda614674463c33ccf79c4404f3\update\update.exe
C:\WINDOWS\SoftwareDistribution\Download\284fbcf1e8e0b40c0953d6b85a551eae\update\update.exe
C:\WINDOWS\SoftwareDistribution\Download\550530d3b934e720deb3ca1851e75ba0\update\update.exe
C:\WINDOWS\SoftwareDistribution\Download\72a4049f1baa204daaa90904a1d02845\update\update.exe
C:\WINDOWS\SoftwareDistribution\Download\aa575248fa2fd745643e306ccaa52cf2\update\update.exe
C:\WINDOWS\SoftwareDistribution\Download\ce5be003a2bf8d73308ed1db60259a46\update\update.exe
C:\WINDOWS\SoftwareDistribution\Download\f4a2c0aaa24852247df21c71c0eb238d\update\update.exe
C:\WINDOWS\SoftwareDistribution\Download\fb0faa128362fdadcb1300a59dbc6dc9\update\update.exe
C:\WINDOWS\system32\dllcache\register.exe
E:\a garder\fd146d82458f6ff1f22fa7972111\update\update.exe
E:\UTILITAIRES\panda rootkit\Rootkit_Detective.exe

################## [ ! End of Report # FindyKill V4.725 ! ]

maintenant

* fait un scan avec MBAM et poste le rapport ici (supprime tout ce qu'il détecte)

Malwarebyte's (scan rapide)

* reposte également un rapport RSIT

Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 philae  Posté le 22/04/2009 à 23:21  
Groupe Sécurité


47466 Messages

re

je poste ton MP, il serait souhaitable que tu mettes tes rapports sur le forum

j'ai donc nettoyé avec malware : raport après relancement de l'ordi et second passage :

Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2028
Windows 5.1.2600 Service Pack 3

22/04/2009 23:01:53
mbam-log-2009-04-22 (23-01-53).txt

Type de recherche: Examen rapide
Eléments examinés: 77197
Temps écoulé: 4 minute(s), 46 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

raport rsit : Logfile of random's system information tool 1.06 (written by random/random)
Run by - at 2009-04-22 23:02:32
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 3 GB (13%) free of 20 GB
Total RAM: 1023 MB (43% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:24:05, on 21/04/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\imapi.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Ahead\NeroNET\NeroNET.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Philips ToUcam Camera\VProperty.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\Ahead\NeroNET\NNServiceCtrl.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Ahead\InCD\InCD.exe
E:\LOGICIELS\adobe acrobat 9 pro\Acrobat\Acrobat_sl.exe
E:\LOGICIELS\adobe acrobat 9 pro\Acrobat\Acrotray.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Brownie\BrstsWnd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Philips ToUcam Camera\GameCam SE\Program\RFTray.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\trend micro\-.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.calsky.com/cs.cgi?&Calendar=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - E:\LOGICIELS\adobe creative suite 3 web premium\/Adobe Contribute CS3/contributeieplugin.dll
O2 - BHO: (no name) - {10E56B8E-C3A3-40A7-97E1-510DC4F5B667} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {197C6DA6-9C07-4A1C-B4E3-D746A4416EBA} - (no file)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: (no name) - {CDF743C7-70D1-44EF-9EEC-2A7F552E37EE} - (no file)
O2 - BHO: (no name) - {D2376FB3-3D0D-414D-83AA-3AD6AD6B111F} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - E:\LOGICIELS\adobe creative suite 3 web premium\/Adobe Contribute CS3/contributeieplugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [ToUcamVProperty] C:\Program Files\Philips ToUcam Camera\VProperty.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroNETTrayIcon] C:\Program Files\Ahead\NeroNET\NNServiceCtrl.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [EPSON Stylus C84 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C84 Series" /O5 "LPT1:" /M "Stylus C84"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "E:\LOGICIELS\adobe acrobat 9 pro\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "E:\LOGICIELS\adobe acrobat 9 pro\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [BrStsWnd] C:\Program Files\Brownie\BrstsWnd.exe Autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Reality Fusion GameCam SE.lnk = ?
O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://E:\LOGICIELS\adobe creative suite 3 web premium\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MIC273~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.redshift.maris.com
O15 - Trusted Zone: http://media4.obspm.fr
O15 - Trusted Zone: http://www.sciences.univ-nantes.fr
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} (GpcContainer Class) - https://net-information.webex.com/client/T25L/training/ieatgpc.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A98E50EB-7D2D-42E4-96CA-20FF0D620F42}: NameServer = 170.215.255.114,66.133.128.138
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: NeroNET - Ahead Software AG - C:\Program Files\Ahead\NeroNET\NeroNET.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

--
End of file - 12912 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\Google Software Updater.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2008-06-11 61816]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10E56B8E-C3A3-40A7-97E1-510DC4F5B667}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{197C6DA6-9C07-4A1C-B4E3-D746A4416EBA}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2008-11-03 308832]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll [2009-03-24 668656]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CDF743C7-70D1-44EF-9EEC-2A7F552E37EE}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-03-09 35840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-03-09 73728]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"ATICCC"=C:\Program Files\ATI Technologies\ATI.ACE\cli.exe [2006-01-02 45056]
"ToUcamVProperty"=C:\Program Files\Philips ToUcam Camera\VProperty.exe [2001-11-28 118784]
"KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k []
"TkBellExe"=C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [2008-11-03 185872]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2006-04-04 16120832]
"RemoteControl"=C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe [2004-11-02 32768]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2008-11-04 413696]
"NeroNETTrayIcon"=C:\Program Files\Ahead\NeroNET\NNServiceCtrl.exe [2003-02-18 212992]
"ISUSScheduler"=C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe [2005-02-16 81920]
"ISUSPM Startup"=C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe [2005-02-16 221184]
"InCD"=C:\Program Files\Ahead\InCD\InCD.exe [2005-07-08 1397760]
"Google Desktop Search"=C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2008-08-03 29744]
"AppleSyncNotifier"=C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe [2008-09-03 111936]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"LogitechQuickCamRibbon"=C:\Program Files\Logitech\QuickCam\Quickcam.exe [2008-12-20 2656528]
"BrStsWnd"=C:\Program Files\Brownie\BrstsWnd.exe [2008-01-08 864256]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-03-09 148888]
"avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-06-12 266497]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ANIWZCS2Service]
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe [2004-12-16 49152]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\D-Link AirPlus XtremeG]
C:\Program Files\D-Link\AirPlus XtremeG\AirPlusCFG.exe [2005-08-04 1294336]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HeavyWeatherPublisher]
C:\Program Files\HeavyWeather\HeavyWeatherPublisher.exe [2004-02-23 1302528]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector]
C:\Program Files\Picasa2\PicasaMediaDetector.exe [2008-08-21 443968]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe []

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Reality Fusion GameCam SE.lnk - C:\Program Files\Philips ToUcam Camera\GameCam SE\Program\RFTray.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"="C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2006-06-07 61440]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2008-09-06 267304]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"=C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2008-05-26 304128]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
C:\WINDOWS\system32\wvUlkijj

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableLUA"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\eMule\eMule.exe"="C:\Program Files\eMule\eMule.exe:*:Enabled:eMule Plus"
"E:\LOGICIELS\Orbitron\Orbitron.exe"="E:\LOGICIELS\Orbitron\Orbitron.exe:*:Enabled:Orbitron - Satellite Tracking System"
"C:\Program Files\HeavyWeather\HeavyWeatherPublisher.exe"="C:\Program Files\HeavyWeather\HeavyWeatherPublisher.exe:*:Enabled:HeavyWeatherPublisher"
"E:\UTILITAIRES\Nestersoft Timeleft\TimeLeft3\TimeLeft.exe"="E:\UTILITAIRES\Nestersoft Timeleft\TimeLeft3\TimeLeft.exe:*:Enabled:TimeLeft.exe"
"C:\WINDOWS\system32\mmc.exe"="C:\WINDOWS\system32\mmc.exe:*:Enabled:Microsoft Management Console"
"C:\Program Files\Java\jre1.6.0_01\bin\javaw.exe"="C:\Program Files\Java\jre1.6.0_01\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\Program Files\Software Bisque\TheSky6\TheSky6.exe"="C:\Program Files\Software Bisque\TheSky6\TheSky6.exe:*:Enabled:TheSky6 "
"E:\Program Files\Microsoft Games\Flight Simulator 9\fs9.exe"="E:\Program Files\Microsoft Games\Flight Simulator 9\fs9.exe:*:Enabled:Microsoft Flight Simulator"
"C:\WINDOWS\system32\dpnsvr.exe"="C:\WINDOWS\system32\dpnsvr.exe:*:Enabled:Microsoft DirectPlay8 Server"
"E:\microsoft flight simulator x\fsx.exe"="E:\microsoft flight simulator x\fsx.exe:*:Enabled:Microsoft Flight Simulator®"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"E:\LOGICIELS\CCDSoft CCD Astronomy Soft Ver_5\CCDSoft.exe"="E:\LOGICIELS\CCDSoft CCD Astronomy Soft Ver_5\CCDSoft.exe:*:Enabled:CCDSoft Document"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"E:\LOGICIELS\adobe creative suite 3 web premium\Adobe Flash CS3\Flash.exe"="E:\LOGICIELS\adobe creative suite 3 web premium\Adobe Flash CS3\Flash.exe:*:Enabled:Adobe Flash CS3"
"C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\WINDOWS\system32\spool\drivers\w32x86\3\SAGENT4.EXE"="C:\WINDOWS\system32\spool\drivers\w32x86\3\SAGENT4.EXE:*:Enabled:SAgent4"
"C:\Documents and Settings\-\Application Data\m\flec006.exe"="C:\Documents and Settings\-\Application Data\m\flec006.exe:*:Enabled:flec006"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8720ce83-3f09-11dd-aba0-000e2e90a763}]
shell\AutoRun\command - H:\setupSNK.exe


======File associations======

.js - edit -
.js - open -
.txt - open - notepad.exe %1

======List of files/folders created in the last 1 months======

2009-04-22 22:43:48 ----D---- C:\Documents and Settings\-\Application Data\Malwarebytes
2009-04-22 22:43:35 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-04-22 22:43:35 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2009-04-22 16:16:47 ----D---- C:\Program Files\CCleaner
2009-04-22 16:00:31 ----D---- C:\Program Files\Avira
2009-04-22 16:00:31 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-04-22 15:31:35 ----AC---- C:\FindyKill.txt
2009-04-22 13:25:27 ----DC---- C:\FindyKill
2009-04-21 22:23:42 ----DC---- C:\rsit
2009-04-21 22:23:42 ----D---- C:\Program Files\trend micro
2009-04-21 21:35:53 ----D---- C:\Documents and Settings\-\Application Data\Yahoo!
2009-04-21 21:35:51 ----D---- C:\Program Files\Yahoo!
2009-04-21 11:20:08 ----D---- C:\WINDOWS\avxoscan
2009-04-18 21:52:18 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2009-04-18 21:52:10 ----HDC---- C:\WINDOWS\$NtUninstallKB961373$
2009-04-18 21:48:09 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2009-04-18 21:47:45 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2009-04-18 21:46:35 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2009-04-18 21:46:24 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2009-03-31 22:02:50 ----A---- C:\WINDOWS\system32\javaws.exe
2009-03-31 22:02:50 ----A---- C:\WINDOWS\system32\javaw.exe
2009-03-31 22:02:50 ----A---- C:\WINDOWS\system32\java.exe

======List of files/folders modified in the last 1 months======

2009-04-22 22:56:45 ----D---- C:\WINDOWS\Prefetch
2009-04-22 22:56:12 ----D---- C:\WINDOWS
2009-04-22 22:55:55 ----D---- C:\WINDOWS\Temp
2009-04-22 22:55:46 ----A---- C:\WINDOWS\Brownie.ini
2009-04-22 22:55:12 ----D---- C:\WINDOWS\system32\CatRoot2
2009-04-22 22:54:44 ----SD---- C:\WINDOWS\Tasks
2009-04-22 22:53:49 ----RD---- C:\Program Files
2009-04-22 22:53:49 ----HD---- C:\WINDOWS\system32\drivers
2009-04-22 22:53:09 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-04-22 22:52:31 ----D---- C:\WINDOWS\system32
2009-04-22 22:52:30 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-04-22 16:32:02 ----D---- C:\Program Files\Crimson Editor
2009-04-22 16:18:32 ----D---- C:\WINDOWS\Minidump
2009-04-22 16:18:32 ----D---- C:\WINDOWS\Debug
2009-04-22 15:30:35 ----D---- C:\Config.Msi
2009-04-22 15:28:21 ----SHD---- C:\WINDOWS\Installer
2009-04-22 15:25:04 ----D---- C:\Program Files\Fichiers communs\Adobe
2009-04-22 15:19:33 ----RSD---- C:\WINDOWS\Fonts
2009-04-22 15:12:35 ----SD---- C:\Documents and Settings\-\Application Data\Microsoft
2009-04-22 14:55:54 ----D---- C:\Program Files\Fichiers communs\EPSON
2009-04-22 14:30:56 ----D---- C:\Documents and Settings\-\Application Data\Adobe
2009-04-22 14:05:30 ----D---- C:\Program Files\eMule
2009-04-22 13:42:40 ----D---- C:\Program Files\EPSON
2009-04-22 13:42:39 ----HD---- C:\Program Files\InstallShield Installation Information
2009-04-22 13:41:05 ----HD---- C:\WINDOWS\inf
2009-04-21 23:52:14 ----D---- C:\Documents and Settings\All Users\Application Data\Google Updater
2009-04-21 14:23:28 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-04-21 14:23:09 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2009-04-21 14:22:22 ----D---- C:\Program Files\Google
2009-04-21 14:22:22 ----D---- C:\Documents and Settings\All Users\Application Data\Google
2009-04-21 14:19:44 ----D---- C:\Program Files\Adobe
2009-04-21 12:14:04 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-04-21 11:23:16 ----D---- C:\Program Files\Internet Explorer
2009-04-19 13:25:56 ----D---- C:\WINDOWS\network diagnostic
2009-04-19 13:17:52 ----D---- C:\WINDOWS\system32\wbem
2009-04-19 13:17:52 ----D---- C:\WINDOWS\AppPatch
2009-04-18 21:52:20 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-04-18 21:51:53 ----D---- C:\WINDOWS\system32\fr-fr
2009-04-18 21:51:37 ----D---- C:\WINDOWS\ie7updates
2009-04-18 21:48:06 ----HD---- C:\WINDOWS\$hf_mig$
2009-04-18 21:47:41 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft Help
2009-04-06 16:57:24 ----A---- C:\WINDOWS\system32\MRT.exe
2009-04-06 13:28:55 ----A---- C:\WINDOWS\NeroDigital.ini
2009-04-03 09:04:35 ----A---- C:\WINDOWS\BRWMARK.INI
2009-03-31 22:02:49 ----D---- C:\Program Files\Java

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2008-10-30 75072]
R1 InCDPass;InCDPass; C:\WINDOWS\System32\DRIVERS\InCDPass.sys [2005-07-08 29696]
R1 incdrm;InCD Reader; C:\WINDOWS\system32\drivers\incdrm.sys [2005-07-08 28672]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-11-08 21248]
R2 ANIO;ANIO Service; \??\C:\WINDOWS\system32\ANIO.SYS []
R2 sbigudrv;sbigudrv; \??\C:\WINDOWS\SYSTEM32\DRIVERS\sbigudrv.sys []
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2006-06-07 1580544]
R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys []
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2008-04-17 15464]
R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2006-04-06 4258816]
R3 LVPr2Mon;LVPr2Mon Driver; C:\WINDOWS\system32\Drivers\LVPr2Mon.sys [2008-12-16 25624]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2004-08-13 5810]
R3 pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2003-09-08 14604]
R3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
R3 Ser2pl;Prolific2 Serial port driver; C:\WINDOWS\system32\DRIVERS\ser2pl.sys [2003-12-01 43136]
R3 slabbus;CP210x USB Composite Device driver (WDM); C:\WINDOWS\system32\DRIVERS\slabbus.sys [2004-12-16 55312]
R3 slabser;CP210x USB to UART Bridge Controller Drivers; C:\WINDOWS\system32\DRIVERS\slabser.sys [2004-12-16 89808]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 ZYNFX_AT;USB Storage Adapter FX_AT; C:\WINDOWS\system32\DRIVERS\ZYNFX_AT.SYS [2004-12-04 33536]
R4 InCDfs;InCD File System; C:\WINDOWS\system32\drivers\InCDfs.sys [2005-07-08 99584]
S1 eyahxxzq;eyahxxzq; \??\8` []
S1 jqzgfpy;jqzgfpy; \??\C:\WINDOWS\system32\jqzgfpy.sys []
S2 Ca533av;Spca533 Video Camera Device; C:\WINDOWS\System32\Drivers\Ca533av.sys [2002-10-21 515803]
S2 SBIGULDR;SBIG USB Loader (sbiguldr.sys); C:\WINDOWS\System32\Drivers\sbiguldr.sys [2008-01-23 31232]
S2 SBIGUSBE;SBIG USB Driver (sbigusbe.sys); C:\WINDOWS\System32\Drivers\sbigusbe.sys [2003-09-05 13824]
S3 A5AGU;D-Link USB Wireless Network Adapter Service; C:\WINDOWS\system32\DRIVERS\A5AGU.sys [2005-07-26 348352]
S3 ATHFMWDL;D-Link predator Bootloader driver; C:\WINDOWS\System32\Drivers\ATHFMWDL.sys [2005-07-26 43392]
S3 camvid20;Philips ToUcam Camera; Video; C:\WINDOWS\system32\DRIVERS\camdrv21.sys [2001-08-17 223232]
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 e1express;Intel(R) PRO/1000 PCI Express Network Connection Driver; C:\WINDOWS\system32\DRIVERS\e1e5132.sys [2005-09-14 179200]
S3 FTD2XX;FTD2XX.SYS FT8U2XX device driver; C:\WINDOWS\System32\Drivers\FTD2XX.sys [2004-10-15 29292]
S3 GVCplDrv;GVCplDrv; C:\WINDOWS\system32\drivers\GVCplDrv.sys [2004-05-02 23040]
S3 LVcKap;Logitech AEC Driver; C:\WINDOWS\system32\DRIVERS\LVcKap.sys []
S3 LVMVDrv;Logitech Machine Vision Engine Loader; C:\WINDOWS\system32\DRIVERS\LVMVDrv.sys []
S3 LVUSBSta;Logitech USB Monitor Filter; C:\WINDOWS\system32\drivers\LVUSBSta.sys [2008-12-17 41752]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 PalmUSBD;PalmUSBD; C:\WINDOWS\system32\drivers\PalmUSBD.sys []
S3 PID_0928;Logitech QuickCam Express(PID_0928); C:\WINDOWS\system32\DRIVERS\LV561AV.SYS [2008-12-17 495640]
S3 PortTalk;PortTalk; C:\WINDOWS\System32\drivers\Porttalk.sys [2006-10-08 3567]
S3 rt2500usb;DWL-G122(rev.B) USB Wireless LAN Driver; C:\WINDOWS\system32\DRIVERS\rt2500usb.sys [2004-05-07 79616]
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 TISUVC;TISUVC; C:\WINDOWS\system32\drivers\tis_uvc_10012.sys [2007-10-10 43392]
S3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
S3 usbbus;LGE Mobile Composite USB Device; C:\WINDOWS\system32\DRIVERS\lgusbbus.sys [2007-07-11 12416]
S3 USBCamera;Icatch(IV) Still Camera Device; C:\WINDOWS\System32\Drivers\Bulk533.sys [2002-07-25 10986]
S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 UsbDiag;LGE Mobile USB Serial Port; C:\WINDOWS\system32\DRIVERS\lgusbdiag.sys [2007-07-11 19840]
S3 USBModem;LGE Mobile USB Modem; C:\WINDOWS\system32\DRIVERS\lgusbmodem.sys [2007-07-11 21632]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 usbvideo;Périphérique vidéo USB (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2008-04-13 121984]
S3 Wdm1;USB Bridge Cable Driver; C:\WINDOWS\System32\Drivers\usbbc.sys [2001-01-08 15576]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirScheduler;Planificateur Avira antivir Personal - Free Antivirus; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-10-15 68865]
R2 AntiVirService;Avira antivir Personal - Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-10-15 151297]
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-03-06 132424]
R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
R2 InCDsrv;InCD Helper; C:\Program Files\Ahead\InCD\InCDsrv.exe [2005-07-08 871424]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-03-09 152984]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe [2005-12-18 73728]
R2 LVPrcSrv;Process Monitor; C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe [2008-12-16 150040]
R2 NeroNET;NeroNET; C:\Program Files\Ahead\NeroNET\NeroNET.exe [2003-02-18 1028096]
R2 StarWindService;StarWind iSCSI Service; C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe [2005-04-02 217600]
R2 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
R2 WSearch;Windows Search; C:\WINDOWS\system32\SearchIndexer.exe [2008-05-26 439808]
S2 ANIWZCSdService;ANIWZCSd Service; C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe [2004-10-22 49152]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2006-06-07 520192]
S2 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-03-24 183280]
S3 Adobe LM Service;Adobe LM Service; C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe [2006-10-31 72704]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2008-12-09 651720]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 GoogleDesktopManager-061008-081103;Google Desktop Manager 5.7.806.10245; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2008-08-03 29744]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2008-11-20 536872]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2007-08-24 443776]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\MSN Messenger\usnsvc.exe [2007-01-19 97136]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2006-06-07 409600]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

il en reste

*- Pour tous les lecteurs :
-- Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
-- Ne pas utiliser en dehors de ce cas de figure : dangereux!

Téléchargez Combofix (de sUBs) sur l'un de ces liens :

Lien 1
Lien 2
Lien 3

* IMPORTANT !!! Enregistrez ComboFix.exe sur votre Bureau


/!\ Désactivez votre antivirus / antispyware résident / TeaTimer de Spybot (s'ils fonctionnent encore! ) en général via un clic droit sur l'icône de la Zone de notification.

Désactiver les protections résidentes - Tutoriel

* Faites un double clic sur combofix.exe & suivez les invites.

* Lors de son exécution, ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur votre PC avant toute suppression de nuisibles. Elle vous permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de vous aider plus facilement si jamais votre ordinateur rencontre un problème après une tentative de nettoyage.

* Suivez les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows, et lorsque cela vous est demandé, acceptez le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows.

**Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles.

* Une fois que la Console de récupération Microsoft Windows est installée via ComboFix, vous devriez voir le message suivant:

* Cliquez sur Oui/Yes, pour poursuivre avec la recherche de nuisibles.

* Lorsque l'outil aura terminé, il vous affichera un rapport. Veuillez copier le contenu de C:\ComboFix.txt dans votre prochaine réponse.

Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 
Publicité
 philae  Posté le 23/04/2009 à 22:19  
Groupe Sécurité


47466 Messages

bonsoir

toujours avec difficultés pour ouvrir les sujets et les MP

ComboFix 09-04-23.A0 - - 23/04/2009 13:33.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1023.482 [GMT 2:00]
Lancé depuis: c:\documents and settings\-\Bureau\ComboFix.exe
AV: Avira antivir PersonalEdition Classic *On-access scanning disabled* (Updated)
* Un nouveau point de restauration a été créé
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\program files\Internet Explorer\fxavx.ini
c:\windows\system\oeminfo.ini
c:\windows\system32\hduvqvxi.ini
c:\windows\system32\jjiklUvw.ini
c:\windows\system32\jjiklUvw.ini2
c:\windows\system32\KnooYJlm.ini
c:\windows\system32\KnooYJlm.ini2
c:\windows\system32\Packet.dll
c:\windows\system32\rXFLnUtv.ini
c:\windows\system32\rXFLnUtv.ini2
c:\windows\system32\svbmqkls.ini
c:\windows\system32\temp#01.exe
c:\windows\system32\wevkkhdn.ini
c:\windows\system32\wnjosgum.ini
c:\windows\system32\yyryfdfa.ini
c:\windows\TEMP\logishrd\LVPrcInj01.dll

.
((((((((((((((((((((((((((((( Fichiers créés du 2009-05-23 au 2009-4-23 ))))))))))))))))))))))))))))))))))))
.

2009-04-22 20:43 . 2009-04-22 20:43 -------- d-----w c:\documents and settings\-\Application Data\Malwarebytes
2009-04-22 20:43 . 2009-04-06 13:32 15504 ----a-w c:\windows\system32\drivers\mbam.sys
2009-04-22 20:43 . 2009-04-06 13:32 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
2009-04-22 20:43 . 2009-04-22 20:43 -------- d-----w c:\documents and settings\All Users\Application Data\Malwarebytes
2009-04-22 14:00 . 2009-04-22 14:00 -------- d-----w c:\documents and settings\All Users\Application Data\Avira
2009-04-22 11:25 . 2009-04-22 13:45 -------- dc----w C:\FindyKill
2009-04-21 20:23 . 2009-04-21 20:26 -------- dc----w C:\rsit
2009-04-21 19:35 . 2009-04-21 19:35 -------- d-----w c:\documents and settings\-\Application Data\Yahoo!
2009-04-21 09:20 . 2009-04-21 20:53 -------- d-----w c:\windows\avxoscan
2009-04-18 19:18 . 2009-02-06 10:10 227840 -c----w c:\windows\system32\dllcache\wmiprvse.exe
2009-04-18 19:18 . 2009-03-06 14:20 286720 -c----w c:\windows\system32\dllcache\pdh.dll
2009-04-18 19:18 . 2009-02-09 11:23 111104 -c----w c:\windows\system32\dllcache\services.exe
2009-04-18 19:18 . 2009-02-09 10:53 401408 -c----w c:\windows\system32\dllcache\rpcss.dll
2009-04-18 19:18 . 2009-02-09 10:53 685568 -c----w c:\windows\system32\dllcache\advapi32.dll
2009-04-18 19:18 . 2009-02-09 10:53 473600 -c----w c:\windows\system32\dllcache\fastprox.dll
2009-04-18 19:18 . 2009-02-09 10:53 735744 -c----w c:\windows\system32\dllcache\lsasrv.dll
2009-04-18 19:18 . 2009-02-09 10:53 739840 -c----w c:\windows\system32\dllcache\ntdll.dll
2009-04-18 19:18 . 2009-02-09 10:53 453120 -c----w c:\windows\system32\dllcache\wmiprvsd.dll
2009-04-18 18:55 . 2008-12-16 12:31 354304 -c----w c:\windows\system32\dllcache\winhttp.dll
2009-04-18 18:54 . 2009-03-27 06:54 1203922 -c----w c:\windows\system32\dllcache\sysmain.sdb
2009-04-18 18:54 . 2008-04-21 21:15 219136 -c----w c:\windows\system32\dllcache\wordpad.exe

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-04-22 22:53 . 2007-11-02 20:20 -------- d-----w c:\documents and settings\All Users\Application Data\Google Updater
2009-04-22 21:02 . 2009-04-21 20:23 -------- d-----w c:\program files\trend micro
2009-04-22 20:43 . 2009-04-22 20:43 -------- d-----w c:\program files\Malwarebytes' Anti-Malware
2009-04-22 14:32 . 2007-04-18 19:12 -------- d-----w c:\program files\Crimson Editor
2009-04-22 14:16 . 2009-04-22 14:16 -------- d-----w c:\program files\CCleaner
2009-04-22 14:00 . 2009-04-22 14:00 -------- d-----w c:\program files\Avira
2009-04-22 13:53 . 2006-09-28 16:13 71896 ----a-w c:\documents and settings\-\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-04-22 13:45 . 2009-04-22 13:31 20290 -c--a-w C:\FindyKill.txt
2009-04-22 13:25 . 2006-09-28 15:30 -------- d-----w c:\program files\Fichiers communs\Adobe
2009-04-22 12:55 . 2009-04-21 19:35 -------- d-----w c:\program files\Yahoo!
2009-04-22 12:55 . 2006-10-09 12:27 -------- d-----w c:\program files\Fichiers communs\EPSON
2009-04-22 12:05 . 2006-11-26 12:32 -------- d-----w c:\program files\eMule
2009-04-22 11:42 . 2006-10-09 12:26 -------- d-----w c:\program files\EPSON
2009-04-22 11:42 . 2006-09-28 21:06 -------- d--h--w c:\program files\InstallShield Installation Information
2009-04-21 12:23 . 2006-11-26 14:27 -------- d-----w c:\program files\Spybot - Search & Destroy
2009-04-21 12:23 . 2006-11-26 14:27 -------- d-----w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-04-21 12:22 . 2007-03-02 23:04 -------- d-----w c:\program files\Google
2009-04-21 10:14 . 2006-03-02 12:00 94526 ----a-w c:\windows\system32\perfc00C.dat
2009-04-21 10:14 . 2006-03-02 12:00 536002 ----a-w c:\windows\system32\perfh00C.dat
2009-04-18 19:47 . 2008-10-23 09:21 -------- d-----w c:\documents and settings\All Users\Application Data\Microsoft Help
2009-03-31 20:02 . 2007-06-23 19:52 -------- d-----w c:\program files\Java
2009-03-20 23:14 . 2009-03-20 23:14 -------- d-----r c:\documents and settings\-\Application Data\Brother
2009-03-20 21:28 . 2009-03-20 21:28 -------- d-----w c:\program files\Brownie
2009-03-20 21:28 . 2009-03-20 21:28 -------- d-----w c:\program files\Brother
2009-03-09 03:19 . 2008-12-16 12:53 410984 ----a-w c:\windows\system32\deploytk.dll
2009-03-06 14:20 . 2006-03-02 12:00 286720 ----a-w c:\windows\system32\pdh.dll
2009-03-03 00:13 . 2006-03-02 12:00 826368 ----a-w c:\windows\system32\wininet.dll
2009-02-22 18:01 . 2009-02-22 15:58 -------- d-----w c:\program files\Mio Technology
2009-02-20 17:10 . 2006-03-02 12:00 78336 ------w c:\windows\system32\ieencode.dll
2009-02-09 14:05 . 2006-03-02 12:00 1846912 ------w c:\windows\system32\win32k.sys
2009-02-09 11:23 . 2004-08-19 16:04 2025984 ------w c:\windows\system32\ntkrnlpa.exe
2009-02-09 11:23 . 2006-03-02 12:00 2147328 ------w c:\windows\system32\ntoskrnl.exe
2009-02-09 11:23 . 2006-03-02 12:00 111104 ------w c:\windows\system32\services.exe
2009-02-09 10:53 . 2006-03-02 12:00 735744 ------w c:\windows\system32\lsasrv.dll
2009-02-09 10:53 . 2006-03-02 12:00 739840 ------w c:\windows\system32\ntdll.dll
2009-02-09 10:53 . 2006-03-02 12:00 685568 ------w c:\windows\system32\advapi32.dll
2009-02-09 10:53 . 2006-03-02 12:00 401408 ----a-w c:\windows\system32\rpcss.dll
2009-02-06 10:39 . 2006-03-02 12:00 35328 ------w c:\windows\system32\sc.exe
2009-02-03 19:58 . 2006-03-02 12:00 56832 ----a-w c:\windows\system32\secur32.dll
2008-10-08 13:18 . 2007-12-10 21:11 19928 ----a-w c:\documents and settings\-\Application Data\GDIPFONTCACHEV1.DAT
2007-12-20 12:30 . 2007-12-20 12:25 153 -c--a-w c:\program files\fc00001.df1
2007-12-20 12:27 . 2007-12-20 12:21 19 -c--a-w c:\program files\focuser.dc1
2006-09-28 16:13 . 2006-09-28 16:13 124 ----a-w c:\documents and settings\-\Local Settings\Application Data\fusioncache.dat
2004-10-01 13:00 . 2006-09-28 15:15 40960 ------w c:\program files\Uninstall_CDS.exe
2008-08-25 11:26 . 2008-08-25 11:26 61 --sh--w c:\windows\cnerolf.bin
2008-06-25 12:56 . 2008-06-25 12:56 61 --sh--w c:\windows\cnerolf.dat
2008-10-10 19:58 . 2008-10-10 19:58 32768 --sha-w c:\windows\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008101020081011\index.dat
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATICCC"="c:\program files\ATI Technologies\ATI.ACE\cli.exe" [2006-01-02 45056]
"ToUcamVProperty"="c:\program files\Philips ToUcam Camera\VProperty.exe" [2001-11-28 118784]
"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-11-03 185872]
"RemoteControl"="c:\program files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" [2004-11-02 32768]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-11-04 413696]
"NeroNETTrayIcon"="c:\program files\Ahead\NeroNET\NNServiceCtrl.exe" [2003-02-18 212992]
"ISUSScheduler"="c:\program files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2005-02-16 81920]
"ISUSPM Startup"="c:\progra~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe" [2005-02-16 221184]
"InCD"="c:\program files\Ahead\InCD\InCD.exe" [2005-07-08 1397760]
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-08-03 29744]
"AppleSyncNotifier"="c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-09-03 111936]
"LogitechQuickCamRibbon"="c:\program files\Logitech\QuickCam\Quickcam.exe" [2008-12-20 2656528]
"BrStsWnd"="c:\program files\Brownie\BrstsWnd.exe" [2008-01-08 864256]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2006-04-04 16120832]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Reality Fusion GameCam SE.lnk - c:\program files\Philips ToUcam Camera\GameCam SE\Program\RFTray.exe [2008-12-19 32768]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2008-05-26 304128]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"e:\\LOGICIELS\\Orbitron\\Orbitron.exe"=
"c:\\Program Files\\HeavyWeather\\HeavyWeatherPublisher.exe"=
"e:\\UTILITAIRES\\Nestersoft Timeleft\\TimeLeft3\\TimeLeft.exe"=
"c:\\WINDOWS\\system32\\mmc.exe"=
"c:\\Program Files\\Java\\jre1.6.0_01\\bin\\javaw.exe"=
"c:\\Program Files\\Software Bisque\\TheSky6\\TheSky6.exe"=
"e:\\Program Files\\Microsoft Games\\Flight Simulator 9\\fs9.exe"=
"c:\\WINDOWS\\system32\\dpnsvr.exe"=
"e:\\microsoft flight simulator x\\fsx.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"e:\\LOGICIELS\\CCDSoft CCD Astronomy Soft Ver_5\\CCDSoft.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"4662:TCP"= 4662:TCP:*:Disabled:MON eMule
"9032:TCP"= 9032:TCP:thesky6port 9032

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
"AllowInboundTimestampRequest"= 1 (0x1)
"AllowInboundMaskRequest"= 1 (0x1)
"AllowInboundRouterRequest"= 1 (0x1)
"AllowOutboundDestinationUnreachable"= 1 (0x1)
"AllowOutboundSourceQuench"= 1 (0x1)
"AllowOutboundParameterProblem"= 1 (0x1)
"AllowOutboundTimeExceeded"= 1 (0x1)
"AllowRedirect"= 1 (0x1)
"AllowOutboundPacketTooBig"= 1 (0x1)

R1 eyahxxzq;eyahxxzq; [x]
R1 jqzgfpy;jqzgfpy; [x]
R2 Ca533av;Spca533 Video Camera Device;c:\windows\system32\Drivers\Ca533av.sys [2002-10-21 515803]
R2 SBIGULDR;SBIG USB Loader (sbiguldr.sys);c:\windows\system32\Drivers\sbiguldr.sys [2008-01-23 31232]
R2 SBIGUSBE;SBIG USB Driver (sbigusbe.sys);c:\windows\system32\Drivers\sbigusbe.sys [2003-09-05 13824]
R3 A5AGU;D-Link USB Wireless Network Adapter Service;c:\windows\system32\DRIVERS\A5AGU.sys [2005-07-26 348352]
R3 ATHFMWDL;D-Link predator Bootloader driver;c:\windows\system32\Drivers\ATHFMWDL.sys [2005-07-26 43392]
R3 camvid20;Philips ToUcam Camera; [x]
R3 FTD2XX;FTD2XX.SYS FT8U2XX device driver;c:\windows\system32\Drivers\FTD2XX.sys [2004-10-15 29292]
R3 GoogleDesktopManager-061008-081103;Google Desktop Manager 5.7.806.10245;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2008-08-03 29744]
R3 PortTalk;PortTalk;c:\windows\system32\drivers\Porttalk.sys [2006-10-08 3567]
R3 TISUVC;TISUVC;c:\windows\system32\drivers\tis_uvc_10012.sys [2007-10-10 43392]
R3 USBCamera;Icatch(IV) Still Camera Device;c:\windows\system32\Drivers\Bulk533.sys [2002-07-25 10986]
R3 Wdm1;USB Bridge Cable Driver;c:\windows\system32\Drivers\usbbc.sys [2001-01-07 15576]
S2 NeroNET;NeroNET;c:\program files\Ahead\NeroNET\NeroNET.exe [2003-02-18 1028096]
S2 sbigudrv;sbigudrv;c:\windows\SYSTEM32\DRIVERS\sbigudrv.sys [2002-08-23 12800]
S3 ZYNFX_AT;USB Storage Adapter FX_AT;c:\windows\system32\DRIVERS\ZYNFX_AT.SYS [2004-12-04 33536]


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8720ce83-3f09-11dd-aba0-000e2e90a763}]
\Shell\AutoRun\command - H:\setupSNK.exe
.
Contenu du dossier 'Tâches planifiées'

2009-04-22 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]

2009-04-23 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-10-30 15:27]
.
- - - - ORPHELINS SUPPRIMES - - - -

BHO-{10E56B8E-C3A3-40A7-97E1-510DC4F5B667} - (no file)
BHO-{197C6DA6-9C07-4A1C-B4E3-D746A4416EBA} - (no file)
BHO-{CDF743C7-70D1-44EF-9EEC-2A7F552E37EE} - (no file)


.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.calsky.com/cs.cgi?&Calendar=
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Ajouter la cible du lien à un fichier PDF existant - c:\program files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Ajouter à un fichier PDF existant - c:\program files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir au format Adobe PDF - c:\program files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la cible du lien au format Adobe PDF - c:\program files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Convertir les liens sélectionnés en fichier Adobe PDF - e:\logiciels\adobe creative suite 3 web premium\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
Trusted Zone: maris.com\www.redshift
Trusted Zone: obspm.fr\media4
Trusted Zone: secuser.com\www
Trusted Zone: univ-nantes.fr\www.sciences
TCP: {A98E50EB-7D2D-42E4-96CA-20FF0D620F42} = 170.215.255.114,66.133.128.138
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-04-23 13:41
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
ToUcamVProperty = c:\program files\Philips ToUcam Camera\VProperty.exe??U?c?a?m? ?C?a?m?e?r?a?\?V?P?r?o?p?e?r?t?y?.?e?x?e???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\eyahxxzq]
"ImagePath"="\??\8`\08"
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(588)
c:\windows\system32\Ati2evxx.dll

- - - - - - - > 'explorer.exe'(7024)
c:\windows\TEMP\logishrd\LVPrcInj01.dll
c:\program files\Windows Desktop Search\deskbar.dll
c:\program files\Windows Desktop Search\fr-fr\dbres.dll.mui
c:\program files\Windows Desktop Search\dbres.dll
c:\program files\Windows Desktop Search\wordwheel.dll
c:\program files\Windows Desktop Search\fr-fr\msnlExtRes.dll.mui
c:\program files\Windows Desktop Search\msnlExtRes.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Ahead\InCD\InCDsrv.exe
c:\program files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe
c:\program files\Avira\AntiVir PersonalEdition Classic\avguard.exe
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\windows\system32\imapi.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\LightScribe\LSSrvc.exe
c:\program files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
c:\windows\system32\searchindexer.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\program files\Fichiers communs\LogiShrd\LQCVFX\COCIManager.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Heure de fin: 2009-04-23 13:44 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-04-23 11:44

Avant-CF: 2 486 534 144 octets libres
Après-CF: 2 847 166 464 octets libres

WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect

274 --- E O F --- 2009-04-22 13:33

maintenant

* télécharge ERUNT afin de sauvegarder ta base de registre avant de faire les manips suivantes

http://forum.pcastuces.com/tuto_erunt-f31s5.htm

puis


Avis aux autres lecteurs, ce code a été rédigé spécialement pour cet utilisateur, il serait dangereux de le réutiliser sur votre ordinateur !

/!\ Désactivez votre antivirus / antispyware résident / TeaTimer de Spybot (si présent)
Désactiver les protections résidentes - Tutoriel
* Fermez tous les navigateurs ouverts

* Sélectionnez et copiez (Ctrl+C) le texte en citation ci-dessous :

registry::

[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\eyahxxzq]

  • Ouvrez le Bloc-Notes puis collez (Ctrl+V) le texte précédemment copié. (Bloc-Notes: démarrer > Tous les programmes > Accessoires > Bloc-Notes...)
  • Sauvegardez ce fichier sous le nom de: CFScript.txt au même endroit que ComboFix.exe
  • Comme l'image le montre, fais glisser CFScript.txt sur ComboFix.exe

  • Une fenêtre bleue va apparaître; au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
  • Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises, c'est normal!
  • Ne touche à rien tant que le scan n'est pas terminé.
  • Une fois le scan achevé, un rapport va s'afficher: poste son contenu dans ton prochain message.
  • Si le fichier ne s'ouvre pas, tu le trouveras dans -> C:\ComboFix.txt

puis

* Télécharge OAD

* désactive ton antivirus si il "grogne" le temps de faire la manip.
- Enregistre le sur ton bureau
tuto

Double clique sur le OAD pour le lancer

- nom de fichier à rechercher tape ou fais un copier coller de :

jqzgfpy.sys


- Type de recherche : sélectionne l'option 6 puis valide [entree]

OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

- Fais un copier / coller de ce rapport dans ton prochain post.

Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient

et

recommence la manip avec

wvUlkijj




Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 astrokillem  Posté le 23/04/2009 à 23:08  
Petit astucien


23 Messages

j'ai suivi la manip decrite mais à l'étape combofix, je n'obtiens pas ce que du decrit :

un message au lancement de combofix me demande si je suis en train d'uliser cfscript et que celuici est mal ecrit. je repond par oui et combofix demarre sans les options que tu m'a données. dois-je poursuivre quand même ?

Afficher le profil de astrokillem Voir la configuration de astrokillemEnvoyer un message privé à astrokillem
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 philae  Posté le 23/04/2009 à 23:14  
Groupe Sécurité


47466 Messages

re

as tu bien pris ceci pour le script y compris registry:: (as tu fait un copier coller) ?

registry::

[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\eyahxxzq]

Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 astrokillem  Posté le 23/04/2009 à 23:21  
Petit astucien


23 Messages

contenu combofix : ComboFix 09-04-23.A3 - - 23/04/2009 23:04.3 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1023.539 [GMT 2:00]
Lancé depuis: c:\documents and settings\-\Bureau\ComboFix.exe
AV: Avira antivir PersonalEdition Classic *On-access scanning disabled* (Updated)
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
---- Exécution préalable -------
.
c:\windows\TEMP\logishrd\LVPrcInj01.dll

.
((((((((((((((((((((((((((((( Fichiers créés du 2009-05-23 au 2009-4-23 ))))))))))))))))))))))))))))))))))))
.

2009-04-23 13:01 . 2009-04-23 20:40 -------- d--h--r c:\documents and settings\-\Recent
2009-04-22 20:43 . 2009-04-22 20:43 -------- d-----w c:\documents and settings\-\Application Data\Malwarebytes
2009-04-22 20:43 . 2009-04-06 13:32 15504 ----a-w c:\windows\system32\drivers\mbam.sys
2009-04-22 20:43 . 2009-04-06 13:32 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
2009-04-22 20:43 . 2009-04-22 20:43 -------- d-----w c:\documents and settings\All Users\Application Data\Malwarebytes
2009-04-22 14:00 . 2009-04-22 14:00 -------- d-----w c:\documents and settings\All Users\Application Data\Avira
2009-04-22 11:25 . 2009-04-22 13:45 -------- dc----w C:\FindyKill
2009-04-21 20:23 . 2009-04-21 20:26 -------- dc----w C:\rsit
2009-04-21 19:35 . 2009-04-21 19:35 -------- d-----w c:\documents and settings\-\Application Data\Yahoo!
2009-04-21 09:20 . 2009-04-21 20:53 -------- d-----w c:\windows\avxoscan
2009-04-18 19:18 . 2009-02-06 10:10 227840 -c----w c:\windows\system32\dllcache\wmiprvse.exe
2009-04-18 19:18 . 2009-03-06 14:20 286720 -c----w c:\windows\system32\dllcache\pdh.dll
2009-04-18 19:18 . 2009-02-09 11:23 111104 -c----w c:\windows\system32\dllcache\services.exe
2009-04-18 19:18 . 2009-02-09 10:53 401408 -c----w c:\windows\system32\dllcache\rpcss.dll
2009-04-18 19:18 . 2009-02-09 10:53 685568 -c----w c:\windows\system32\dllcache\advapi32.dll
2009-04-18 19:18 . 2009-02-09 10:53 473600 -c----w c:\windows\system32\dllcache\fastprox.dll
2009-04-18 19:18 . 2009-02-09 10:53 735744 -c----w c:\windows\system32\dllcache\lsasrv.dll
2009-04-18 19:18 . 2009-02-09 10:53 739840 -c----w c:\windows\system32\dllcache\ntdll.dll
2009-04-18 19:18 . 2009-02-09 10:53 453120 -c----w c:\windows\system32\dllcache\wmiprvsd.dll
2009-04-18 18:55 . 2008-12-16 12:31 354304 -c----w c:\windows\system32\dllcache\winhttp.dll
2009-04-18 18:54 . 2009-03-27 06:54 1203922 -c----w c:\windows\system32\dllcache\sysmain.sdb
2009-04-18 18:54 . 2008-04-21 21:15 219136 -c----w c:\windows\system32\dllcache\wordpad.exe

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-04-23 21:00 . 2009-04-23 21:00 1000 -c--a-w C:\resultat.txt
2009-04-23 20:33 . 2009-04-23 20:32 -------- d-----w c:\program files\ERUNT
2009-04-23 12:48 . 2006-09-28 15:30 -------- d-----w c:\program files\Fichiers communs\Adobe
2009-04-22 22:53 . 2007-11-02 20:20 -------- d-----w c:\documents and settings\All Users\Application Data\Google Updater
2009-04-22 21:02 . 2009-04-21 20:23 -------- d-----w c:\program files\trend micro
2009-04-22 20:43 . 2009-04-22 20:43 -------- d-----w c:\program files\Malwarebytes' Anti-Malware
2009-04-22 14:32 . 2007-04-18 19:12 -------- d-----w c:\program files\Crimson Editor
2009-04-22 14:16 . 2009-04-22 14:16 -------- d-----w c:\program files\CCleaner
2009-04-22 14:00 . 2009-04-22 14:00 -------- d-----w c:\program files\Avira
2009-04-22 13:53 . 2006-09-28 16:13 71896 ----a-w c:\documents and settings\-\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-04-22 13:45 . 2009-04-22 13:31 20290 -c--a-w C:\FindyKill.txt
2009-04-22 12:55 . 2009-04-21 19:35 -------- d-----w c:\program files\Yahoo!
2009-04-22 12:55 . 2006-10-09 12:27 -------- d-----w c:\program files\Fichiers communs\EPSON
2009-04-22 12:05 . 2006-11-26 12:32 -------- d-----w c:\program files\eMule
2009-04-22 11:42 . 2006-10-09 12:26 -------- d-----w c:\program files\EPSON
2009-04-22 11:42 . 2006-09-28 21:06 -------- d--h--w c:\program files\InstallShield Installation Information
2009-04-21 12:23 . 2006-11-26 14:27 -------- d-----w c:\program files\Spybot - Search & Destroy
2009-04-21 12:23 . 2006-11-26 14:27 -------- d-----w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-04-21 12:22 . 2007-03-02 23:04 -------- d-----w c:\program files\Google
2009-04-21 10:14 . 2006-03-02 12:00 94526 ----a-w c:\windows\system32\perfc00C.dat
2009-04-21 10:14 . 2006-03-02 12:00 536002 ----a-w c:\windows\system32\perfh00C.dat
2009-04-18 19:47 . 2008-10-23 09:21 -------- d-----w c:\documents and settings\All Users\Application Data\Microsoft Help
2009-03-31 20:02 . 2007-06-23 19:52 -------- d-----w c:\program files\Java
2009-03-20 23:14 . 2009-03-20 23:14 -------- d-----r c:\documents and settings\-\Application Data\Brother
2009-03-20 21:28 . 2009-03-20 21:28 -------- d-----w c:\program files\Brownie
2009-03-20 21:28 . 2009-03-20 21:28 -------- d-----w c:\program files\Brother
2009-03-09 03:19 . 2008-12-16 12:53 410984 ----a-w c:\windows\system32\deploytk.dll
2009-03-06 14:20 . 2006-03-02 12:00 286720 ----a-w c:\windows\system32\pdh.dll
2009-03-03 00:13 . 2006-03-02 12:00 826368 ----a-w c:\windows\system32\wininet.dll
2009-02-20 17:10 . 2006-03-02 12:00 78336 ------w c:\windows\system32\ieencode.dll
2009-02-09 14:05 . 2006-03-02 12:00 1846912 ------w c:\windows\system32\win32k.sys
2009-02-09 11:23 . 2004-08-19 16:04 2025984 ------w c:\windows\system32\ntkrnlpa.exe
2009-02-09 11:23 . 2006-03-02 12:00 2147328 ------w c:\windows\system32\ntoskrnl.exe
2009-02-09 11:23 . 2006-03-02 12:00 111104 ------w c:\windows\system32\services.exe
2009-02-09 10:53 . 2006-03-02 12:00 735744 ------w c:\windows\system32\lsasrv.dll
2009-02-09 10:53 . 2006-03-02 12:00 739840 ------w c:\windows\system32\ntdll.dll
2009-02-09 10:53 . 2006-03-02 12:00 685568 ------w c:\windows\system32\advapi32.dll
2009-02-09 10:53 . 2006-03-02 12:00 401408 ----a-w c:\windows\system32\rpcss.dll
2009-02-06 10:39 . 2006-03-02 12:00 35328 ------w c:\windows\system32\sc.exe
2009-02-03 19:58 . 2006-03-02 12:00 56832 ----a-w c:\windows\system32\secur32.dll
2008-10-08 13:18 . 2007-12-10 21:11 19928 ----a-w c:\documents and settings\-\Application Data\GDIPFONTCACHEV1.DAT
2007-12-20 12:30 . 2007-12-20 12:25 153 -c--a-w c:\program files\fc00001.df1
2007-12-20 12:27 . 2007-12-20 12:21 19 -c--a-w c:\program files\focuser.dc1
2006-09-28 16:13 . 2006-09-28 16:13 124 ----a-w c:\documents and settings\-\Local Settings\Application Data\fusioncache.dat
2004-10-01 13:00 . 2006-09-28 15:15 40960 ------w c:\program files\Uninstall_CDS.exe
2008-08-25 11:26 . 2008-08-25 11:26 61 --sh--w c:\windows\cnerolf.bin
2008-06-25 12:56 . 2008-06-25 12:56 61 --sh--w c:\windows\cnerolf.dat
2008-10-10 19:58 . 2008-10-10 19:58 32768 --sha-w c:\windows\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008101020081011\index.dat
.

((((((((((((((((((((((((((((( SnapShot@2009-04-23_11.41.47 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-04-23 20:49 . 2009-04-23 20:49 16384 c:\windows\Temp\Perflib_Perfdata_754.dat
+ 2009-04-23 20:50 . 2009-04-23 20:50 413696 c:\windows\ERDNT\AutoBackup\23-04-2009\Users\00000002\UsrClass.dat
+ 2009-04-23 20:50 . 2005-10-20 10:02 163328 c:\windows\ERDNT\AutoBackup\23-04-2009\ERDNT.EXE
+ 2009-04-23 20:34 . 2009-04-23 20:34 413696 c:\windows\ERDNT\23-04-2009\Users\00000002\UsrClass.dat
+ 2009-04-23 20:34 . 2005-10-20 10:02 163328 c:\windows\ERDNT\23-04-2009\ERDNT.EXE
+ 2009-04-23 20:50 . 2009-04-23 20:50 10907648 c:\windows\ERDNT\AutoBackup\23-04-2009\Users\00000001\ntuser.dat
+ 2009-04-23 20:34 . 2009-04-23 20:34 10907648 c:\windows\ERDNT\23-04-2009\Users\00000001\ntuser.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATICCC"="c:\program files\ATI Technologies\ATI.ACE\cli.exe" [2006-01-02 45056]
"ToUcamVProperty"="c:\program files\Philips ToUcam Camera\VProperty.exe" [2001-11-28 118784]
"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-11-03 185872]
"RemoteControl"="c:\program files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" [2004-11-02 32768]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-11-04 413696]
"NeroNETTrayIcon"="c:\program files\Ahead\NeroNET\NNServiceCtrl.exe" [2003-02-18 212992]
"ISUSScheduler"="c:\program files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2005-02-16 81920]
"ISUSPM Startup"="c:\progra~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe" [2005-02-16 221184]
"InCD"="c:\program files\Ahead\InCD\InCD.exe" [2005-07-08 1397760]
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-08-03 29744]
"AppleSyncNotifier"="c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-09-03 111936]
"LogitechQuickCamRibbon"="c:\program files\Logitech\QuickCam\Quickcam.exe" [2008-12-20 2656528]
"BrStsWnd"="c:\program files\Brownie\BrstsWnd.exe" [2008-01-08 864256]
"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2006-04-04 16120832]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\-\Menu D‚marrer\Programmes\D‚marrage\
ERUNT AutoBackup.lnk - c:\program files\ERUNT\AUTOBACK.EXE [2005-10-20 38912]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Reality Fusion GameCam SE.lnk - c:\program files\Philips ToUcam Camera\GameCam SE\Program\RFTray.exe [2008-12-19 32768]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2008-05-26 304128]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"e:\\LOGICIELS\\Orbitron\\Orbitron.exe"=
"c:\\Program Files\\HeavyWeather\\HeavyWeatherPublisher.exe"=
"e:\\UTILITAIRES\\Nestersoft Timeleft\\TimeLeft3\\TimeLeft.exe"=
"c:\\WINDOWS\\system32\\mmc.exe"=
"c:\\Program Files\\Java\\jre1.6.0_01\\bin\\javaw.exe"=
"c:\\Program Files\\Software Bisque\\TheSky6\\TheSky6.exe"=
"e:\\Program Files\\Microsoft Games\\Flight Simulator 9\\fs9.exe"=
"c:\\WINDOWS\\system32\\dpnsvr.exe"=
"e:\\microsoft flight simulator x\\fsx.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"e:\\LOGICIELS\\CCDSoft CCD Astronomy Soft Ver_5\\CCDSoft.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"4662:TCP"= 4662:TCP:*:Disabled:MON eMule
"9032:TCP"= 9032:TCP:thesky6port 9032

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
"AllowInboundTimestampRequest"= 1 (0x1)
"AllowInboundMaskRequest"= 1 (0x1)
"AllowInboundRouterRequest"= 1 (0x1)
"AllowOutboundDestinationUnreachable"= 1 (0x1)
"AllowOutboundSourceQuench"= 1 (0x1)
"AllowOutboundParameterProblem"= 1 (0x1)
"AllowOutboundTimeExceeded"= 1 (0x1)
"AllowRedirect"= 1 (0x1)
"AllowOutboundPacketTooBig"= 1 (0x1)

R1 eyahxxzq;eyahxxzq; [x]
R1 jqzgfpy;jqzgfpy; [x]
R2 Ca533av;Spca533 Video Camera Device;c:\windows\system32\Drivers\Ca533av.sys [2002-10-21 515803]
R2 SBIGULDR;SBIG USB Loader (sbiguldr.sys);c:\windows\system32\Drivers\sbiguldr.sys [2008-01-23 31232]
R2 SBIGUSBE;SBIG USB Driver (sbigusbe.sys);c:\windows\system32\Drivers\sbigusbe.sys [2003-09-05 13824]
R3 A5AGU;D-Link USB Wireless Network Adapter Service;c:\windows\system32\DRIVERS\A5AGU.sys [2005-07-26 348352]
R3 ATHFMWDL;D-Link predator Bootloader driver;c:\windows\system32\Drivers\ATHFMWDL.sys [2005-07-26 43392]
R3 camvid20;Philips ToUcam Camera; [x]
R3 FTD2XX;FTD2XX.SYS FT8U2XX device driver;c:\windows\system32\Drivers\FTD2XX.sys [2004-10-15 29292]
R3 GoogleDesktopManager-061008-081103;Google Desktop Manager 5.7.806.10245;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2008-08-03 29744]
R3 PortTalk;PortTalk;c:\windows\system32\drivers\Porttalk.sys [2006-10-08 3567]
R3 TISUVC;TISUVC;c:\windows\system32\drivers\tis_uvc_10012.sys [2007-10-10 43392]
R3 USBCamera;Icatch(IV) Still Camera Device;c:\windows\system32\Drivers\Bulk533.sys [2002-07-25 10986]
R3 Wdm1;USB Bridge Cable Driver;c:\windows\system32\Drivers\usbbc.sys [2001-01-07 15576]
S2 NeroNET;NeroNET;c:\program files\Ahead\NeroNET\NeroNET.exe [2003-02-18 1028096]
S2 sbigudrv;sbigudrv;c:\windows\SYSTEM32\DRIVERS\sbigudrv.sys [2002-08-23 12800]
S3 ZYNFX_AT;USB Storage Adapter FX_AT;c:\windows\system32\DRIVERS\ZYNFX_AT.SYS [2004-12-04 33536]


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8720ce83-3f09-11dd-aba0-000e2e90a763}]
\Shell\AutoRun\command - H:\setupSNK.exe
.
Contenu du dossier 'Tâches planifiées'

2009-04-22 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]

2009-04-23 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-10-30 15:27]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.calsky.com/cs.cgi?&Calendar=
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Ajouter la cible du lien à un fichier PDF existant - c:\program files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Ajouter à un fichier PDF existant - c:\program files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir au format Adobe PDF - c:\program files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la cible du lien au format Adobe PDF - c:\program files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Convertir les liens sélectionnés en fichier Adobe PDF - e:\logiciels\adobe creative suite 3 web premium\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
Trusted Zone: maris.com\www.redshift
Trusted Zone: obspm.fr\media4
Trusted Zone: secuser.com\www
Trusted Zone: univ-nantes.fr\www.sciences
TCP: {A98E50EB-7D2D-42E4-96CA-20FF0D620F42} = 170.215.255.114,66.133.128.138
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-04-23 23:06
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
ToUcamVProperty = c:\program files\Philips ToUcam Camera\VProperty.exe??U?c?a?m? ?C?a?m?e?r?a?\?V?P?r?o?p?e?r?t?y?.?e?x?e???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\eyahxxzq]
"ImagePath"="\??\8`\08"
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(588)
c:\windows\system32\Ati2evxx.dll

- - - - - - - > 'explorer.exe'(4332)
c:\program files\Windows Desktop Search\deskbar.dll
c:\program files\Windows Desktop Search\fr-fr\dbres.dll.mui
c:\program files\Windows Desktop Search\dbres.dll
c:\program files\Windows Desktop Search\wordwheel.dll
c:\program files\Windows Desktop Search\fr-fr\msnlExtRes.dll.mui
c:\program files\Windows Desktop Search\msnlExtRes.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Heure de fin: 2009-04-23 23:07
ComboFix-quarantined-files.txt 2009-04-23 21:07
ComboFix2.txt 2009-04-23 11:44

Avant-CF: 3 109 412 864 octets libres
Après-CF: 3 103 285 248 octets libres

244 --- E O F --- 2009-04-22 13:33

contenu de oad fichier 1 : 23/04/2009 ---- 23:18:28.75

----------------------------------
§§§§§§ [jqzgfpy.sys] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete


********************
[Registre]
********************


[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\jqzgfpy]
"ImagePath"="\\??\\C:\\WINDOWS\\system32\\jqzgfpy.sys"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\jqzgfpy]
"ImagePath"="\\??\\C:\\WINDOWS\\system32\\jqzgfpy.sys"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\jqzgfpy]
"ImagePath"="\\??\\C:\\WINDOWS\\system32\\jqzgfpy.sys"

*******************
[Fichier]
*******************

*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté


Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------

second fichier : 23/04/2009 ---- 23:20:42.81

----------------------------------
§§§§§§ [wvUlkijj] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete


********************
[Registre]
********************

Aucune entrée détectée

*******************
[Fichier]
*******************

*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté


Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------

Afficher le profil de astrokillem Voir la configuration de astrokillemEnvoyer un message privé à astrokillem
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 astrokillem  Posté le 23/04/2009 à 23:25  
Petit astucien


23 Messages

effectivement je n'avis pas pris regitry je recommence donc

Afficher le profil de astrokillem Voir la configuration de astrokillemEnvoyer un message privé à astrokillem
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 astrokillem  Posté le 23/04/2009 à 23:31  
Petit astucien


23 Messages

le copier coller etant cette fois ci correct , j'ai le meme resultat, j'ai posté tout de meme les fichiers obtenus

Afficher le profil de astrokillem Voir la configuration de astrokillemEnvoyer un message privé à astrokillem
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 philae  Posté le 23/04/2009 à 23:56  
Groupe Sécurité


47466 Messages

ok

le forum étant tellement lent, je renonce ce soir suis fatiguée. je regarderais mieux demain

par contre il faudrait faire un scan ici

Kaspersky

et poste le rapport ensuite stp

Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 
Publicité
 astrokillem  Posté le 24/04/2009 à 21:32  
Petit astucien


23 Messages

bonsoir

voici le rapport de KS :

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Friday, April 24, 2009 4:23:33 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 24/04/2009
Enregistrements dans la base antivirus Kaspersky : 1875446
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\
H:\

Statistiques de l'analyse:
Total d'objets analysés: 507133
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 07:07:23

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\-\Application Data\Microsoft\Outlook\Outlook.NK2 L'objet est verrouillé ignoré
C:\Documents and Settings\-\Application Data\Microsoft\Outlook\Outlook.srs L'objet est verrouillé ignoré
C:\Documents and Settings\-\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\-\Local Settings\Application Data\ApplicationHistory\cli.exe.c88dbd71.ini.inuse L'objet est verrouillé ignoré
C:\Documents and Settings\-\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\-\Local Settings\Application Data\Microsoft\Media Player\CurrentDatabase_360.wmdb L'objet est verrouillé ignoré
C:\Documents and Settings\-\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst L'objet est verrouillé ignoré
C:\Documents and Settings\-\Local Settings\Application Data\Microsoft\Outlook\~Outlook.pst.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\-\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\-\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\-\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\-\Local Settings\Historique\History.IE5\MSHist012009042420090425\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\-\Local Settings\Temp\NER46D.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\-\Local Settings\Temp\Perflib_Perfdata_764.dat L'objet est verrouillé ignoré
C:\Documents and Settings\-\Local Settings\Temp\Perflib_Perfdata_c38.dat L'objet est verrouillé ignoré
C:\Documents and Settings\-\Local Settings\Temp\Perflib_Perfdata_cb4.dat L'objet est verrouillé ignoré
C:\Documents and Settings\-\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\-\Local Settings\Temporary Internet Files\Content.Word\~WRS{EA4F2E1D-D575-4D9A-87C2-668AAA094BA9}.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\-\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\-\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.134.Crwl L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.134.gthr L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\MSS.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\MSStmp.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010002.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010003.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010004.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010005.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010006.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010007.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010008.ci L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010008.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010008.wsb L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010009.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000A.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000B.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000C.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000D.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000E.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000F.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010010.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010012.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010013.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010014.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010017.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001001C.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001001E.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001001F.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010020.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\INDEX.000 L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\CiPT0000.000 L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\Used0000.000 L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore\CiST0000.000 L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk1.gthr L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk2.gthr L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.Ntfy261.gthr L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\tmp.edb L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Windows.edb L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Perflib_Perfdata_af4.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\DRM\drmstore.hds L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Ahead\NeroNET\root\logs\Error.log L'objet est verrouillé ignoré
C:\Program Files\Ahead\NeroNET\root\logs\HTTP.log L'objet est verrouillé ignoré
C:\Program Files\Ahead\NeroNET\root\logs\Server.log L'objet est verrouillé ignoré
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\logs\starwind.2009-04-24.08-17-08.log L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{1A1813E6-5E3E-4952-84E9-A28CE7338083}\RP746\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ACEEvent.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_894.dat L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
H:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
H:\System Volume Information\_restore{1A1813E6-5E3E-4952-84E9-A28CE7338083}\RP746\change.log L'objet est verrouillé ignoré

Analyse terminée.

Afficher le profil de astrokillem Voir la configuration de astrokillemEnvoyer un message privé à astrokillem
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 philae  Posté le 24/04/2009 à 22:27  
Groupe Sécurité


47466 Messages

bonsoir,

ok on poursuit


Avis aux autres lecteurs, ce code a été rédigé spécialement pour cet utilisateur, il serait dangereux de le réutiliser sur votre ordinateur !

/!\ Désactivez votre antivirus / antispyware résident / TeaTimer de Spybot (si présent)
Désactiver les protections résidentes - Tutoriel
* Fermez tous les navigateurs ouverts

* Sélectionnez et copiez (Ctrl+C) le texte en citation ci-dessous :

driver::
eyahxxzq
jqzgfpy

registry::
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\jqzgfpy]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\jqzgfpy]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\jqzgfpy]

files::
C:\WINDOWS\system32\jqzgfpy.sys

  • Ouvrez le Bloc-Notes puis collez (Ctrl+V) le texte précédemment copié. (Bloc-Notes: démarrer > Tous les programmes > Accessoires > Bloc-Notes...)
  • Sauvegardez ce fichier sous le nom de: CFScript.txt au même endroit que ComboFix.exe
  • Comme l'image le montre, fais glisser CFScript.txt sur ComboFix.exe

  • Une fenêtre bleue va apparaître; au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
  • Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises, c'est normal!
  • Ne touche à rien tant que le scan n'est pas terminé.
  • Une fois le scan achevé, un rapport va s'afficher: poste son contenu dans ton prochain message.
  • Si le fichier ne s'ouvre pas, tu le trouveras dans -> C:\ComboFix.txt

Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 astrokillem  Posté le 24/04/2009 à 23:06  
Petit astucien


23 Messages

cr :

ComboFix 09-04-25.03 - - 24/04/2009 22:55.4 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1023.564 [GMT 2:00]
Lancé depuis: c:\documents and settings\-\Bureau\ComboFix.exe
Commutateurs utilisés
c:\documents and settings\-\Bureau\CFScript.txt
AV: Avira antivir PersonalEdition Classic *On-access scanning disabled* (Updated)
* Un nouveau point de restauration a été créé
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\docume~1\-\LOCALS~1\Temp\TXMouse.000
c:\documents and settings\-\Local Settings\Temp\TXMouse.000

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Service_eyahxxzq


((((((((((((((((((((((((((((( Fichiers créés du 2009-05-24 au 2009-4-24 ))))))))))))))))))))))))))))))))))))
.

2009-04-24 06:30 . 2009-04-24 06:30 -------- d-----w c:\windows\system32\Kaspersky Lab
2009-04-23 13:01 . 2009-04-24 20:51 -------- d--h--r c:\documents and settings\-\Recent
2009-04-22 20:43 . 2009-04-22 20:43 -------- d-----w c:\documents and settings\-\Application Data\Malwarebytes
2009-04-22 20:43 . 2009-04-06 13:32 15504 ----a-w c:\windows\system32\drivers\mbam.sys
2009-04-22 20:43 . 2009-04-06 13:32 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
2009-04-22 20:43 . 2009-04-22 20:43 -------- d-----w c:\documents and settings\All Users\Application Data\Malwarebytes
2009-04-22 14:00 . 2009-04-22 14:00 -------- d-----w c:\documents and settings\All Users\Application Data\Avira
2009-04-22 11:25 . 2009-04-22 13:45 -------- dc----w C:\FindyKill
2009-04-21 20:23 . 2009-04-21 20:26 -------- dc----w C:\rsit
2009-04-21 19:35 . 2009-04-21 19:35 -------- d-----w c:\documents and settings\-\Application Data\Yahoo!
2009-04-21 09:20 . 2009-04-21 20:53 -------- d-----w c:\windows\avxoscan
2009-04-18 19:18 . 2009-02-06 10:10 227840 -c----w c:\windows\system32\dllcache\wmiprvse.exe
2009-04-18 19:18 . 2009-03-06 14:20 286720 -c----w c:\windows\system32\dllcache\pdh.dll
2009-04-18 19:18 . 2009-02-09 11:23 111104 -c----w c:\windows\system32\dllcache\services.exe
2009-04-18 19:18 . 2009-02-09 10:53 401408 -c----w c:\windows\system32\dllcache\rpcss.dll
2009-04-18 19:18 . 2009-02-09 10:53 685568 -c----w c:\windows\system32\dllcache\advapi32.dll
2009-04-18 19:18 . 2009-02-09 10:53 473600 -c----w c:\windows\system32\dllcache\fastprox.dll
2009-04-18 19:18 . 2009-02-09 10:53 735744 -c----w c:\windows\system32\dllcache\lsasrv.dll
2009-04-18 19:18 . 2009-02-09 10:53 739840 -c----w c:\windows\system32\dllcache\ntdll.dll
2009-04-18 19:18 . 2009-02-09 10:53 453120 -c----w c:\windows\system32\dllcache\wmiprvsd.dll
2009-04-18 18:55 . 2008-12-16 12:31 354304 -c----w c:\windows\system32\dllcache\winhttp.dll
2009-04-18 18:54 . 2009-03-27 06:54 1203922 -c----w c:\windows\system32\dllcache\sysmain.sdb
2009-04-18 18:54 . 2008-04-21 21:15 219136 -c----w c:\windows\system32\dllcache\wordpad.exe

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-04-24 06:17 . 2007-11-02 20:20 -------- d-----w c:\documents and settings\All Users\Application Data\Google Updater
2009-04-23 21:20 . 2009-04-23 21:00 663 -c--a-w C:\resultat.txt
2009-04-23 20:33 . 2009-04-23 20:32 -------- d-----w c:\program files\ERUNT
2009-04-23 12:48 . 2006-09-28 15:30 -------- d-----w c:\program files\Fichiers communs\Adobe
2009-04-22 21:02 . 2009-04-21 20:23 -------- d-----w c:\program files\trend micro
2009-04-22 20:43 . 2009-04-22 20:43 -------- d-----w c:\program files\Malwarebytes' Anti-Malware
2009-04-22 14:32 . 2007-04-18 19:12 -------- d-----w c:\program files\Crimson Editor
2009-04-22 14:16 . 2009-04-22 14:16 -------- d-----w c:\program files\CCleaner
2009-04-22 14:00 . 2009-04-22 14:00 -------- d-----w c:\program files\Avira
2009-04-22 13:53 . 2006-09-28 16:13 71896 ----a-w c:\documents and settings\-\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-04-22 13:45 . 2009-04-22 13:31 20290 -c--a-w C:\FindyKill.txt
2009-04-22 12:55 . 2009-04-21 19:35 -------- d-----w c:\program files\Yahoo!
2009-04-22 12:55 . 2006-10-09 12:27 -------- d-----w c:\program files\Fichiers communs\EPSON
2009-04-22 12:05 . 2006-11-26 12:32 -------- d-----w c:\program files\eMule
2009-04-22 11:42 . 2006-10-09 12:26 -------- d-----w c:\program files\EPSON
2009-04-22 11:42 . 2006-09-28 21:06 -------- d--h--w c:\program files\InstallShield Installation Information
2009-04-21 12:23 . 2006-11-26 14:27 -------- d-----w c:\program files\Spybot - Search & Destroy
2009-04-21 12:23 . 2006-11-26 14:27 -------- d-----w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-04-21 12:22 . 2007-03-02 23:04 -------- d-----w c:\program files\Google
2009-04-21 10:14 . 2006-03-02 12:00 94526 ----a-w c:\windows\system32\perfc00C.dat
2009-04-21 10:14 . 2006-03-02 12:00 536002 ----a-w c:\windows\system32\perfh00C.dat
2009-04-18 19:47 . 2008-10-23 09:21 -------- d-----w c:\documents and settings\All Users\Application Data\Microsoft Help
2009-03-31 20:02 . 2007-06-23 19:52 -------- d-----w c:\program files\Java
2009-03-20 23:14 . 2009-03-20 23:14 -------- d-----r c:\documents and settings\-\Application Data\Brother
2009-03-20 21:28 . 2009-03-20 21:28 -------- d-----w c:\program files\Brownie
2009-03-20 21:28 . 2009-03-20 21:28 -------- d-----w c:\program files\Brother
2009-03-09 03:19 . 2008-12-16 12:53 410984 ----a-w c:\windows\system32\deploytk.dll
2009-03-06 14:20 . 2006-03-02 12:00 286720 ----a-w c:\windows\system32\pdh.dll
2009-03-03 00:13 . 2006-03-02 12:00 826368 ----a-w c:\windows\system32\wininet.dll
2009-02-20 17:10 . 2006-03-02 12:00 78336 ------w c:\windows\system32\ieencode.dll
2009-02-09 14:05 . 2006-03-02 12:00 1846912 ------w c:\windows\system32\win32k.sys
2009-02-09 11:23 . 2004-08-19 16:04 2025984 ------w c:\windows\system32\ntkrnlpa.exe
2009-02-09 11:23 . 2006-03-02 12:00 2147328 ------w c:\windows\system32\ntoskrnl.exe
2009-02-09 11:23 . 2006-03-02 12:00 111104 ------w c:\windows\system32\services.exe
2009-02-09 10:53 . 2006-03-02 12:00 735744 ------w c:\windows\system32\lsasrv.dll
2009-02-09 10:53 . 2006-03-02 12:00 739840 ------w c:\windows\system32\ntdll.dll
2009-02-09 10:53 . 2006-03-02 12:00 685568 ------w c:\windows\system32\advapi32.dll
2009-02-09 10:53 . 2006-03-02 12:00 401408 ----a-w c:\windows\system32\rpcss.dll
2009-02-06 10:39 . 2006-03-02 12:00 35328 ------w c:\windows\system32\sc.exe
2009-02-03 19:58 . 2006-03-02 12:00 56832 ----a-w c:\windows\system32\secur32.dll
2008-10-08 13:18 . 2007-12-10 21:11 19928 ----a-w c:\documents and settings\-\Application Data\GDIPFONTCACHEV1.DAT
2007-12-20 12:30 . 2007-12-20 12:25 153 -c--a-w c:\program files\fc00001.df1
2007-12-20 12:27 . 2007-12-20 12:21 19 -c--a-w c:\program files\focuser.dc1
2006-09-28 16:13 . 2006-09-28 16:13 124 ----a-w c:\documents and settings\-\Local Settings\Application Data\fusioncache.dat
2004-10-01 13:00 . 2006-09-28 15:15 40960 ------w c:\program files\Uninstall_CDS.exe
2008-08-25 11:26 . 2008-08-25 11:26 61 --sh--w c:\windows\cnerolf.bin
2008-06-25 12:56 . 2008-06-25 12:56 61 --sh--w c:\windows\cnerolf.dat
2008-10-10 19:58 . 2008-10-10 19:58 32768 --sha-w c:\windows\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008101020081011\index.dat
.

((((((((((((((((((((((((((((( SnapShot@2009-04-23_11.41.47 )))))))))))))))))))))))))))))))))))))))))
.
- 2009-04-23 11:37 . 2009-04-23 11:37 16384 c:\windows\Temp\Perflib_Perfdata_75c.dat
+ 2009-04-24 21:00 . 2009-04-24 21:00 16384 c:\windows\Temp\Perflib_Perfdata_75c.dat
+ 2008-08-13 13:03 . 2008-08-13 13:03 65536 c:\windows\system32\Kaspersky Lab\Kaspersky Online Scanner\kavuninstall.exe
- 2009-04-23 11:36 . 2009-04-23 11:41 109080 c:\windows\Temp\logishrd\LVPrcInj01.dll
+ 2009-04-24 20:59 . 2008-12-16 20:59 109080 c:\windows\Temp\logishrd\LVPrcInj01.dll
+ 2002-03-19 15:30 . 2002-03-19 15:30 141824 c:\windows\system32\msvdm.dll
+ 2008-08-13 13:03 . 2008-08-13 13:03 798720 c:\windows\system32\Kaspersky Lab\Kaspersky Online Scanner\kavwebscan.dll
+ 2005-05-16 17:34 . 2005-05-16 17:34 213048 c:\windows\system32\Kaspersky Lab\Kaspersky Online Scanner\kavss.dll
+ 2009-04-24 06:16 . 2009-04-24 06:16 413696 c:\windows\ERDNT\AutoBackup\24-04-2009\Users\00000002\UsrClass.dat
+ 2009-04-24 06:16 . 2005-10-20 10:02 163328 c:\windows\ERDNT\AutoBackup\24-04-2009\ERDNT.EXE
+ 2009-04-23 20:50 . 2009-04-23 20:50 413696 c:\windows\ERDNT\AutoBackup\23-04-2009\Users\00000002\UsrClass.dat
+ 2009-04-23 20:50 . 2005-10-20 10:02 163328 c:\windows\ERDNT\AutoBackup\23-04-2009\ERDNT.EXE
+ 2009-04-23 20:34 . 2009-04-23 20:34 413696 c:\windows\ERDNT\23-04-2009\Users\00000002\UsrClass.dat
+ 2009-04-23 20:34 . 2005-10-20 10:02 163328 c:\windows\ERDNT\23-04-2009\ERDNT.EXE
+ 2009-04-24 06:16 . 2009-04-24 06:16 10907648 c:\windows\ERDNT\AutoBackup\24-04-2009\Users\00000001\ntuser.dat
+ 2009-04-23 20:50 . 2009-04-23 20:50 10907648 c:\windows\ERDNT\AutoBackup\23-04-2009\Users\00000001\ntuser.dat
+ 2009-04-23 20:34 . 2009-04-23 20:34 10907648 c:\windows\ERDNT\23-04-2009\Users\00000001\ntuser.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATICCC"="c:\program files\ATI Technologies\ATI.ACE\cli.exe" [2006-01-02 45056]
"ToUcamVProperty"="c:\program files\Philips ToUcam Camera\VProperty.exe" [2001-11-28 118784]
"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-11-03 185872]
"RemoteControl"="c:\program files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" [2004-11-02 32768]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-11-04 413696]
"NeroNETTrayIcon"="c:\program files\Ahead\NeroNET\NNServiceCtrl.exe" [2003-02-18 212992]
"ISUSScheduler"="c:\program files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2005-02-16 81920]
"ISUSPM Startup"="c:\progra~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe" [2005-02-16 221184]
"InCD"="c:\program files\Ahead\InCD\InCD.exe" [2005-07-08 1397760]
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-08-03 29744]
"AppleSyncNotifier"="c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-09-03 111936]
"LogitechQuickCamRibbon"="c:\program files\Logitech\QuickCam\Quickcam.exe" [2008-12-20 2656528]
"BrStsWnd"="c:\program files\Brownie\BrstsWnd.exe" [2008-01-08 864256]
"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2006-04-04 16120832]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\-\Menu D‚marrer\Programmes\D‚marrage\
ERUNT AutoBackup.lnk - c:\program files\ERUNT\AUTOBACK.EXE [2005-10-20 38912]
Raccourci vers TXMouse.lnk - e:\temp\TXMouse.exe [2009-4-24 42304]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Reality Fusion GameCam SE.lnk - c:\program files\Philips ToUcam Camera\GameCam SE\Program\RFTray.exe [2008-12-19 32768]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2008-05-26 304128]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"e:\\LOGICIELS\\Orbitron\\Orbitron.exe"=
"c:\\Program Files\\HeavyWeather\\HeavyWeatherPublisher.exe"=
"e:\\UTILITAIRES\\Nestersoft Timeleft\\TimeLeft3\\TimeLeft.exe"=
"c:\\WINDOWS\\system32\\mmc.exe"=
"c:\\Program Files\\Java\\jre1.6.0_01\\bin\\javaw.exe"=
"c:\\Program Files\\Software Bisque\\TheSky6\\TheSky6.exe"=
"e:\\Program Files\\Microsoft Games\\Flight Simulator 9\\fs9.exe"=
"c:\\WINDOWS\\system32\\dpnsvr.exe"=
"e:\\microsoft flight simulator x\\fsx.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"e:\\LOGICIELS\\CCDSoft CCD Astronomy Soft Ver_5\\CCDSoft.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"4662:TCP"= 4662:TCP:*:Disabled:MON eMule
"9032:TCP"= 9032:TCP:thesky6port 9032

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
"AllowInboundTimestampRequest"= 1 (0x1)
"AllowInboundMaskRequest"= 1 (0x1)
"AllowInboundRouterRequest"= 1 (0x1)
"AllowOutboundDestinationUnreachable"= 1 (0x1)
"AllowOutboundSourceQuench"= 1 (0x1)
"AllowOutboundParameterProblem"= 1 (0x1)
"AllowOutboundTimeExceeded"= 1 (0x1)
"AllowRedirect"= 1 (0x1)
"AllowOutboundPacketTooBig"= 1 (0x1)

R2 Ca533av;Spca533 Video Camera Device;c:\windows\system32\Drivers\Ca533av.sys [2002-10-21 515803]
R2 SBIGULDR;SBIG USB Loader (sbiguldr.sys);c:\windows\system32\Drivers\sbiguldr.sys [2008-01-23 31232]
R2 SBIGUSBE;SBIG USB Driver (sbigusbe.sys);c:\windows\system32\Drivers\sbigusbe.sys [2003-09-05 13824]
R3 A5AGU;D-Link USB Wireless Network Adapter Service;c:\windows\system32\DRIVERS\A5AGU.sys [2005-07-26 348352]
R3 ATHFMWDL;D-Link predator Bootloader driver;c:\windows\system32\Drivers\ATHFMWDL.sys [2005-07-26 43392]
R3 camvid20;Philips ToUcam Camera; [x]
R3 FTD2XX;FTD2XX.SYS FT8U2XX device driver;c:\windows\system32\Drivers\FTD2XX.sys [2004-10-15 29292]
R3 GoogleDesktopManager-061008-081103;Google Desktop Manager 5.7.806.10245;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2008-08-03 29744]
R3 PortTalk;PortTalk;c:\windows\system32\drivers\Porttalk.sys [2006-10-08 3567]
R3 TISUVC;TISUVC;c:\windows\system32\drivers\tis_uvc_10012.sys [2007-10-10 43392]
R3 USBCamera;Icatch(IV) Still Camera Device;c:\windows\system32\Drivers\Bulk533.sys [2002-07-25 10986]
R3 Wdm1;USB Bridge Cable Driver;c:\windows\system32\Drivers\usbbc.sys [2001-01-07 15576]
S2 NeroNET;NeroNET;c:\program files\Ahead\NeroNET\NeroNET.exe [2003-02-18 1028096]
S2 sbigudrv;sbigudrv;c:\windows\SYSTEM32\DRIVERS\sbigudrv.sys [2002-08-23 12800]
S3 ZYNFX_AT;USB Storage Adapter FX_AT;c:\windows\system32\DRIVERS\ZYNFX_AT.SYS [2004-12-04 33536]


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8720ce83-3f09-11dd-aba0-000e2e90a763}]
\Shell\AutoRun\command - H:\setupSNK.exe
.
Contenu du dossier 'Tâches planifiées'

2009-04-22 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]

2009-04-24 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-10-30 15:27]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.calsky.com/cs.cgi?&Calendar=
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Ajouter la cible du lien à un fichier PDF existant - c:\program files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Ajouter à un fichier PDF existant - c:\program files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir au format Adobe PDF - c:\program files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la cible du lien au format Adobe PDF - c:\program files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Convertir les liens sélectionnés en fichier Adobe PDF - e:\logiciels\adobe creative suite 3 web premium\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
Trusted Zone: maris.com\www.redshift
Trusted Zone: obspm.fr\media4
Trusted Zone: secuser.com\www
Trusted Zone: univ-nantes.fr\www.sciences
TCP: {A98E50EB-7D2D-42E4-96CA-20FF0D620F42} = 170.215.255.114,66.133.128.138
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-04-24 23:02
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
ToUcamVProperty = c:\program files\Philips ToUcam Camera\VProperty.exe??U?c?a?m? ?C?a?m?e?r?a?\?V?P?r?o?p?e?r?t?y?.?e?x?e???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(588)
c:\windows\system32\Ati2evxx.dll

- - - - - - - > 'explorer.exe'(7344)
c:\windows\TEMP\logishrd\LVPrcInj01.dll
c:\program files\Windows Desktop Search\deskbar.dll
c:\program files\Windows Desktop Search\fr-fr\dbres.dll.mui
c:\program files\Windows Desktop Search\dbres.dll
c:\program files\Windows Desktop Search\wordwheel.dll
c:\program files\Windows Desktop Search\fr-fr\msnlExtRes.dll.mui
c:\program files\Windows Desktop Search\msnlExtRes.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Ahead\InCD\InCDsrv.exe
c:\program files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe
c:\program files\Avira\AntiVir PersonalEdition Classic\avguard.exe
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\windows\system32\imapi.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\LightScribe\LSSrvc.exe
c:\program files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
c:\windows\system32\searchindexer.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\program files\Fichiers communs\LogiShrd\LQCVFX\COCIManager.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Heure de fin: 2009-04-24 23:05 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-04-24 21:05
ComboFix2.txt 2009-04-23 21:07
ComboFix3.txt 2009-04-23 11:44

Avant-CF: 2 857 107 456 octets libres
Après-CF: 2 886 483 968 octets libres

277 --- E O F --- 2009-04-22 13:33

Afficher le profil de astrokillem Voir la configuration de astrokillemEnvoyer un message privé à astrokillem
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 philae  Posté le 24/04/2009 à 23:52  
Groupe Sécurité


47466 Messages

re

comment se comporte le pc actuellement ?

Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 astrokillem  Posté le 25/04/2009 à 00:02  
Petit astucien


23 Messages

Le PC fonctionne parfaitement.

Suis-je encore malade ? ou simplment en rémission ?

Afficher le profil de astrokillem Voir la configuration de astrokillemEnvoyer un message privé à astrokillem
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 philae  Posté le 25/04/2009 à 00:16  
Groupe Sécurité


47466 Messages

je pense que ce devrait être bon, néanmoins j'aimerais que tu remettes un rapport RSIT si il y a qq petites choses à faire, et ton antivirus c'est antivir, peut être pourrais tu faire un scan en mode sans échec si possible et me mettre le rapport ici stp

Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 astrokillem  Posté le 25/04/2009 à 00:31  
Petit astucien


23 Messages

rapport rsit :

Logfile of random's system information tool 1.06 (written by random/random)
Run by - at 2009-04-25 00:30:42
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 3 GB (14%) free of 20 GB
Total RAM: 1023 MB (41% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:24:05, on 21/04/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\imapi.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Ahead\NeroNET\NeroNET.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Philips ToUcam Camera\VProperty.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\Ahead\NeroNET\NNServiceCtrl.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Ahead\InCD\InCD.exe
E:\LOGICIELS\adobe acrobat 9 pro\Acrobat\Acrobat_sl.exe
E:\LOGICIELS\adobe acrobat 9 pro\Acrobat\Acrotray.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Brownie\BrstsWnd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Philips ToUcam Camera\GameCam SE\Program\RFTray.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\trend micro\-.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.calsky.com/cs.cgi?&Calendar=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - E:\LOGICIELS\adobe creative suite 3 web premium\/Adobe Contribute CS3/contributeieplugin.dll
O2 - BHO: (no name) - {10E56B8E-C3A3-40A7-97E1-510DC4F5B667} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {197C6DA6-9C07-4A1C-B4E3-D746A4416EBA} - (no file)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: (no name) - {CDF743C7-70D1-44EF-9EEC-2A7F552E37EE} - (no file)
O2 - BHO: (no name) - {D2376FB3-3D0D-414D-83AA-3AD6AD6B111F} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - E:\LOGICIELS\adobe creative suite 3 web premium\/Adobe Contribute CS3/contributeieplugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [ToUcamVProperty] C:\Program Files\Philips ToUcam Camera\VProperty.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroNETTrayIcon] C:\Program Files\Ahead\NeroNET\NNServiceCtrl.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [EPSON Stylus C84 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C84 Series" /O5 "LPT1:" /M "Stylus C84"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "E:\LOGICIELS\adobe acrobat 9 pro\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "E:\LOGICIELS\adobe acrobat 9 pro\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [BrStsWnd] C:\Program Files\Brownie\BrstsWnd.exe Autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Reality Fusion GameCam SE.lnk = ?
O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://E:\LOGICIELS\adobe creative suite 3 web premium\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MIC273~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.redshift.maris.com
O15 - Trusted Zone: http://media4.obspm.fr
O15 - Trusted Zone: http://www.sciences.univ-nantes.fr
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} (GpcContainer Class) - https://net-information.webex.com/client/T25L/training/ieatgpc.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A98E50EB-7D2D-42E4-96CA-20FF0D620F42}: NameServer = 170.215.255.114,66.133.128.138
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: NeroNET - Ahead Software AG - C:\Program Files\Ahead\NeroNET\NeroNET.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

--
End of file - 12912 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\Google Software Updater.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2008-06-11 61816]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2008-11-03 308832]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files\Java\jre6\bin\ssv.dll [2009-03-09 320920]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll [2009-03-24 668656]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-03-09 35840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-03-09 73728]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"ATICCC"=C:\Program Files\ATI Technologies\ATI.ACE\cli.exe [2006-01-02 45056]
"ToUcamVProperty"=C:\Program Files\Philips ToUcam Camera\VProperty.exe [2001-11-28 118784]
"TkBellExe"=C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [2008-11-03 185872]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2006-04-04 16120832]
"RemoteControl"=C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe [2004-11-02 32768]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2008-11-04 413696]
"NeroNETTrayIcon"=C:\Program Files\Ahead\NeroNET\NNServiceCtrl.exe [2003-02-18 212992]
"ISUSScheduler"=C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe [2005-02-16 81920]
"ISUSPM Startup"=C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe [2005-02-16 221184]
"InCD"=C:\Program Files\Ahead\InCD\InCD.exe [2005-07-08 1397760]
"Google Desktop Search"=C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2008-08-03 29744]
"AppleSyncNotifier"=C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe [2008-09-03 111936]
"LogitechQuickCamRibbon"=C:\Program Files\Logitech\QuickCam\Quickcam.exe [2008-12-20 2656528]
"BrStsWnd"=C:\Program Files\Brownie\BrstsWnd.exe [2008-01-08 864256]
"avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-06-12 266497]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-03-09 148888]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ANIWZCS2Service]
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe [2004-12-16 49152]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\D-Link AirPlus XtremeG]
C:\Program Files\D-Link\AirPlus XtremeG\AirPlusCFG.exe [2005-08-04 1294336]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HeavyWeatherPublisher]
C:\Program Files\HeavyWeather\HeavyWeatherPublisher.exe [2004-02-23 1302528]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector]
C:\Program Files\Picasa2\PicasaMediaDetector.exe [2008-08-21 443968]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe []

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Reality Fusion GameCam SE.lnk - C:\Program Files\Philips ToUcam Camera\GameCam SE\Program\RFTray.exe

C:\Documents and Settings\-\Menu Démarrer\Programmes\Démarrage
ERUNT AutoBackup.lnk - C:\Program Files\ERUNT\AUTOBACK.EXE
Raccourci vers TXMouse.lnk - E:\temp\TXMouse.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2006-06-07 61440]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2008-09-06 267304]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"=C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2008-05-26 304128]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"E:\LOGICIELS\Orbitron\Orbitron.exe"="E:\LOGICIELS\Orbitron\Orbitron.exe:*:Enabled:Orbitron - Satellite Tracking System"
"C:\Program Files\HeavyWeather\HeavyWeatherPublisher.exe"="C:\Program Files\HeavyWeather\HeavyWeatherPublisher.exe:*:Enabled:HeavyWeatherPublisher"
"E:\UTILITAIRES\Nestersoft Timeleft\TimeLeft3\TimeLeft.exe"="E:\UTILITAIRES\Nestersoft Timeleft\TimeLeft3\TimeLeft.exe:*:Enabled:TimeLeft.exe"
"C:\WINDOWS\system32\mmc.exe"="C:\WINDOWS\system32\mmc.exe:*:Enabled:Microsoft Management Console"
"C:\Program Files\Java\jre1.6.0_01\bin\javaw.exe"="C:\Program Files\Java\jre1.6.0_01\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\Program Files\Software Bisque\TheSky6\TheSky6.exe"="C:\Program Files\Software Bisque\TheSky6\TheSky6.exe:*:Enabled:TheSky6 "
"E:\Program Files\Microsoft Games\Flight Simulator 9\fs9.exe"="E:\Program Files\Microsoft Games\Flight Simulator 9\fs9.exe:*:Enabled:Microsoft Flight Simulator"
"C:\WINDOWS\system32\dpnsvr.exe"="C:\WINDOWS\system32\dpnsvr.exe:*:Enabled:Microsoft DirectPlay8 Server"
"E:\microsoft flight simulator x\fsx.exe"="E:\microsoft flight simulator x\fsx.exe:*:Enabled:Microsoft Flight Simulator®"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"E:\LOGICIELS\CCDSoft CCD Astronomy Soft Ver_5\CCDSoft.exe"="E:\LOGICIELS\CCDSoft CCD Astronomy Soft Ver_5\CCDSoft.exe:*:Enabled:CCDSoft Document"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8720ce83-3f09-11dd-aba0-000e2e90a763}]
shell\AutoRun\command - H:\setupSNK.exe


======File associations======

.js - open -
.txt - open -

======List of files/folders created in the last 1 months======

2009-04-24 23:05:07 ----AC---- C:\ComboFix.txt
2009-04-24 22:54:51 ----A---- C:\WINDOWS\NIRCMD.exe
2009-04-24 08:30:12 ----D---- C:\WINDOWS\system32\Kaspersky Lab
2009-04-23 23:00:39 ----AC---- C:\resultat.txt
2009-04-23 22:32:14 ----D---- C:\Program Files\ERUNT
2009-04-23 13:32:42 ----AC---- C:\Boot.bak
2009-04-23 13:32:38 ----RASHDC---- C:\cmdcons
2009-04-23 13:30:04 ----A---- C:\WINDOWS\zip.exe
2009-04-23 13:30:04 ----A---- C:\WINDOWS\vFind.exe
2009-04-23 13:30:04 ----A---- C:\WINDOWS\SWXCACLS.exe
2009-04-23 13:30:04 ----A---- C:\WINDOWS\SWSC.exe
2009-04-23 13:30:04 ----A---- C:\WINDOWS\SWREG.exe
2009-04-23 13:30:04 ----A---- C:\WINDOWS\sed.exe
2009-04-23 13:30:04 ----A---- C:\WINDOWS\grep.exe
2009-04-23 13:29:58 ----D---- C:\WINDOWS\ERDNT
2009-04-23 13:29:16 ----DC---- C:\Qoobox
2009-04-22 22:43:48 ----D---- C:\Documents and Settings\-\Application Data\Malwarebytes
2009-04-22 22:43:35 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-04-22 22:43:35 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2009-04-22 16:16:47 ----D---- C:\Program Files\CCleaner
2009-04-22 16:00:31 ----D---- C:\Program Files\Avira
2009-04-22 16:00:31 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-04-22 15:31:35 ----AC---- C:\FindyKill.txt
2009-04-22 13:25:27 ----DC---- C:\FindyKill
2009-04-21 22:23:42 ----DC---- C:\rsit
2009-04-21 22:23:42 ----D---- C:\Program Files\trend micro
2009-04-21 21:35:53 ----D---- C:\Documents and Settings\-\Application Data\Yahoo!
2009-04-21 21:35:51 ----D---- C:\Program Files\Yahoo!
2009-04-21 11:20:08 ----D---- C:\WINDOWS\avxoscan
2009-04-18 21:52:18 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2009-04-18 21:52:10 ----HDC---- C:\WINDOWS\$NtUninstallKB961373$
2009-04-18 21:48:09 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2009-04-18 21:47:45 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2009-04-18 21:46:35 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2009-04-18 21:46:24 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2009-03-31 22:02:50 ----A---- C:\WINDOWS\system32\javaws.exe
2009-03-31 22:02:50 ----A---- C:\WINDOWS\system32\javaw.exe
2009-03-31 22:02:50 ----A---- C:\WINDOWS\system32\java.exe

======List of files/folders modified in the last 1 months======

2009-04-25 00:13:49 ----D---- C:\WINDOWS\Prefetch
2009-04-24 23:05:24 ----D---- C:\WINDOWS\Temp
2009-04-24 23:05:09 ----HD---- C:\WINDOWS\system32\drivers
2009-04-24 23:05:09 ----D---- C:\WINDOWS\system32
2009-04-24 23:05:08 ----D---- C:\WINDOWS
2009-04-24 23:02:17 ----AC---- C:\WINDOWS\system.ini
2009-04-24 23:01:36 ----A---- C:\WINDOWS\Brownie.ini
2009-04-24 23:00:46 ----D---- C:\WINDOWS\system32\CatRoot2
2009-04-24 23:00:14 ----SD---- C:\WINDOWS\Tasks
2009-04-24 22:58:09 ----D---- C:\WINDOWS\system32\config
2009-04-24 22:56:45 ----D---- C:\WINDOWS\AppPatch
2009-04-24 22:56:43 ----D---- C:\Program Files\Fichiers communs
2009-04-24 22:55:06 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-04-24 22:12:50 ----SHD---- C:\WINDOWS\Installer
2009-04-24 22:12:50 ----D---- C:\Config.Msi
2009-04-24 22:12:28 ----D---- C:\WINDOWS\Downloaded Installations
2009-04-24 08:30:13 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-04-24 08:30:12 ----HD---- C:\WINDOWS\inf
2009-04-24 08:17:07 ----D---- C:\Documents and Settings\All Users\Application Data\Google Updater
2009-04-23 22:32:14 ----RD---- C:\Program Files
2009-04-23 14:48:22 ----D---- C:\Program Files\Fichiers communs\Adobe
2009-04-23 14:21:50 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
2009-04-23 14:21:29 ----D---- C:\WINDOWS\WinSxS
2009-04-23 14:10:32 ----D---- C:\Documents and Settings\-\Application Data\Adobe
2009-04-23 13:33:11 ----D---- C:\WINDOWS\system
2009-04-23 13:33:11 ----D---- C:\Program Files\Internet Explorer
2009-04-23 13:32:43 ----RASH---- C:\boot.ini
2009-04-22 16:32:02 ----D---- C:\Program Files\Crimson Editor
2009-04-22 16:18:32 ----D---- C:\WINDOWS\Minidump
2009-04-22 16:18:32 ----D---- C:\WINDOWS\Debug
2009-04-22 15:19:33 ----RSD---- C:\WINDOWS\Fonts
2009-04-22 15:12:35 ----SD---- C:\Documents and Settings\-\Application Data\Microsoft
2009-04-22 14:55:54 ----D---- C:\Program Files\Fichiers communs\EPSON
2009-04-22 14:05:30 ----D---- C:\Program Files\eMule
2009-04-22 13:42:40 ----D---- C:\Program Files\EPSON
2009-04-22 13:42:39 ----HD---- C:\Program Files\InstallShield Installation Information
2009-04-21 14:23:28 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-04-21 14:23:09 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2009-04-21 14:22:22 ----D---- C:\Program Files\Google
2009-04-21 14:22:22 ----D---- C:\Documents and Settings\All Users\Application Data\Google
2009-04-21 14:19:44 ----D---- C:\Program Files\Adobe
2009-04-21 12:14:04 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-04-19 13:25:56 ----D---- C:\WINDOWS\network diagnostic
2009-04-19 13:17:52 ----D---- C:\WINDOWS\system32\wbem
2009-04-18 21:52:20 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-04-18 21:51:53 ----D---- C:\WINDOWS\system32\fr-fr
2009-04-18 21:51:37 ----D---- C:\WINDOWS\ie7updates
2009-04-18 21:48:06 ----HD---- C:\WINDOWS\$hf_mig$
2009-04-18 21:47:41 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft Help
2009-04-06 16:57:24 ----A---- C:\WINDOWS\system32\MRT.exe
2009-04-06 13:28:55 ----A---- C:\WINDOWS\NeroDigital.ini
2009-04-03 09:04:35 ----A---- C:\WINDOWS\BRWMARK.INI
2009-03-31 22:02:49 ----D---- C:\Program Files\Java

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2008-10-30 75072]
R1 InCDPass;InCDPass; C:\WINDOWS\System32\DRIVERS\InCDPass.sys [2005-07-08 29696]
R1 incdrm;InCD Reader; C:\WINDOWS\system32\drivers\incdrm.sys [2005-07-08 28672]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-11-08 21248]
R2 ANIO;ANIO Service; \??\C:\WINDOWS\system32\ANIO.SYS []
R2 sbigudrv;sbigudrv; \??\C:\WINDOWS\SYSTEM32\DRIVERS\sbigudrv.sys []
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2006-06-07 1580544]
R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys []
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2008-04-17 15464]
R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2006-04-06 4258816]
R3 LVPr2Mon;LVPr2Mon Driver; C:\WINDOWS\system32\Drivers\LVPr2Mon.sys [2008-12-16 25624]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2004-08-13 5810]
R3 pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2003-09-08 14604]
R3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
R3 Ser2pl;Prolific2 Serial port driver; C:\WINDOWS\system32\DRIVERS\ser2pl.sys [2003-12-01 43136]
R3 slabbus;CP210x USB Composite Device driver (WDM); C:\WINDOWS\system32\DRIVERS\slabbus.sys [2004-12-16 55312]
R3 slabser;CP210x USB to UART Bridge Controller Drivers; C:\WINDOWS\system32\DRIVERS\slabser.sys [2004-12-16 89808]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 ZYNFX_AT;USB Storage Adapter FX_AT; C:\WINDOWS\system32\DRIVERS\ZYNFX_AT.SYS [2004-12-04 33536]
R4 catchme;catchme; \??\C:\DOCUME~1\-\LOCALS~1\Temp\catchme.sys []
R4 InCDfs;InCD File System; C:\WINDOWS\system32\drivers\InCDfs.sys [2005-07-08 99584]
S2 Ca533av;Spca533 Video Camera Device; C:\WINDOWS\System32\Drivers\Ca533av.sys [2002-10-21 515803]
S2 SBIGULDR;SBIG USB Loader (sbiguldr.sys); C:\WINDOWS\System32\Drivers\sbiguldr.sys [2008-01-23 31232]
S2 SBIGUSBE;SBIG USB Driver (sbigusbe.sys); C:\WINDOWS\System32\Drivers\sbigusbe.sys [2003-09-05 13824]
S3 A5AGU;D-Link USB Wireless Network Adapter Service; C:\WINDOWS\system32\DRIVERS\A5AGU.sys [2005-07-26 348352]
S3 ATHFMWDL;D-Link predator Bootloader driver; C:\WINDOWS\System32\Drivers\ATHFMWDL.sys [2005-07-26 43392]
S3 camvid20;Philips ToUcam Camera; Video; C:\WINDOWS\system32\DRIVERS\camdrv21.sys [2001-08-17 223232]
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 e1express;Intel(R) PRO/1000 PCI Express Network Connection Driver; C:\WINDOWS\system32\DRIVERS\e1e5132.sys [2005-09-14 179200]
S3 FTD2XX;FTD2XX.SYS FT8U2XX device driver; C:\WINDOWS\System32\Drivers\FTD2XX.sys [2004-10-15 29292]
S3 GVCplDrv;GVCplDrv; C:\WINDOWS\system32\drivers\GVCplDrv.sys [2004-05-02 23040]
S3 LVcKap;Logitech AEC Driver; C:\WINDOWS\system32\DRIVERS\LVcKap.sys []
S3 LVMVDrv;Logitech Machine Vision Engine Loader; C:\WINDOWS\system32\DRIVERS\LVMVDrv.sys []
S3 LVUSBSta;Logitech USB Monitor Filter; C:\WINDOWS\system32\drivers\LVUSBSta.sys [2008-12-17 41752]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 PalmUSBD;PalmUSBD; C:\WINDOWS\system32\drivers\PalmUSBD.sys []
S3 PID_0928;Logitech QuickCam Express(PID_0928); C:\WINDOWS\system32\DRIVERS\LV561AV.SYS [2008-12-17 495640]
S3 PortTalk;PortTalk; C:\WINDOWS\System32\drivers\Porttalk.sys [2006-10-08 3567]
S3 rt2500usb;DWL-G122(rev.B) USB Wireless LAN Driver; C:\WINDOWS\system32\DRIVERS\rt2500usb.sys [2004-05-07 79616]
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 TISUVC;TISUVC; C:\WINDOWS\system32\drivers\tis_uvc_10012.sys [2007-10-10 43392]
S3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
S3 usbbus;LGE Mobile Composite USB Device; C:\WINDOWS\system32\DRIVERS\lgusbbus.sys [2007-07-11 12416]
S3 USBCamera;Icatch(IV) Still Camera Device; C:\WINDOWS\System32\Drivers\Bulk533.sys [2002-07-25 10986]
S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 UsbDiag;LGE Mobile USB Serial Port; C:\WINDOWS\system32\DRIVERS\lgusbdiag.sys [2007-07-11 19840]
S3 USBModem;LGE Mobile USB Modem; C:\WINDOWS\system32\DRIVERS\lgusbmodem.sys [2007-07-11 21632]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 usbvideo;Périphérique vidéo USB (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2008-04-13 121984]
S3 Wdm1;USB Bridge Cable Driver; C:\WINDOWS\System32\Drivers\usbbc.sys [2001-01-08 15576]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirScheduler;Planificateur Avira antivir Personal - Free Antivirus; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-10-15 68865]
R2 AntiVirService;Avira antivir Personal - Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-10-15 151297]
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-03-06 132424]
R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
R2 InCDsrv;InCD Helper; C:\Program Files\Ahead\InCD\InCDsrv.exe [2005-07-08 871424]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-03-09 152984]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe [2005-12-18 73728]
R2 LVPrcSrv;Process Monitor; C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe [2008-12-16 150040]
R2 NeroNET;NeroNET; C:\Program Files\Ahead\NeroNET\NeroNET.exe [2003-02-18 1028096]
R2 StarWindService;StarWind iSCSI Service; C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe [2005-04-02 217600]
R2 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
R2 WSearch;Windows Search; C:\WINDOWS\system32\SearchIndexer.exe [2008-05-26 439808]
S2 ANIWZCSdService;ANIWZCSd Service; C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe [2004-10-22 49152]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2006-06-07 520192]
S2 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-03-24 183280]
S3 Adobe LM Service;Adobe LM Service; C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe [2006-10-31 72704]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 GoogleDesktopManager-061008-081103;Google Desktop Manager 5.7.806.10245; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2008-08-03 29744]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2008-11-20 536872]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2007-08-24 443776]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\MSN Messenger\usnsvc.exe [2007-01-19 97136]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2006-06-07 409600]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

Afficher le profil de astrokillem Voir la configuration de astrokillemEnvoyer un message privé à astrokillem
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 
Publicité
 astrokillem  Posté le 25/04/2009 à 00:34  
Petit astucien


23 Messages

comment dois t-on s'y prendre pour se mettre en mode sans échec ? désolé pour une question aussi basique !

Afficher le profil de astrokillem Voir la configuration de astrokillemEnvoyer un message privé à astrokillem
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 Chaturanger  Posté le 25/04/2009 à 03:45  
Petit astucien

413 Messages

Tu sais pirater mais tu ne sais même pas comment booter en mode sans échec. Pas fort!

Tu tapotes sans arrêt la touche F8 après l'allumage de ton ordi dès que le premier splashcreen apparait. Avec les flèches, tu pourras sélectionner le mode sans échec.

Quant à moi, PC astuce ne devrait pas aider les pirates. LOL!!!

Afficher le profil de ChaturangerEnvoyer un message privé à Chaturanger
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 Fill  Posté le 25/04/2009 à 09:38  
  Groupe Sécurité


16282 Messages
Chaturanger a écrit :

Tu sais pirater mais tu ne sais même pas comment booter en mode sans échec. Pas fort!

Tu tapotes sans arrêt la touche F8 après l'allumage de ton ordi dès que le premier splashcreen apparait. Avec les flèches, tu pourras sélectionner le mode sans échec.

Quant à moi, PC astuce ne devrait pas aider les pirates. LOL!!!

Salut,

Pour info, Bagle est connu pour bloquer le mode sans échec...

D'autres part, comme toi, je réprouve le piratage, et en particulier les infections de type Bagle m'agacent. Mais laisser une machine compromise par Bagle est un danger, non seulement pour l'utilisateur, mais aussi pour les autres internautes car elle véhicule du spam, elle est utilisée pour stocker des fichiers illégaux et peut éventuellement servir à mener des attaques par DDOS.

Fill

Afficher le profil de Fill Voir la configuration de FillEnvoyer un message privé à Fill
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 philae  Posté le 25/04/2009 à 13:55  
Groupe Sécurité


47466 Messages

bonjour,

Fill

effectivement je suis également contre le piratage, et j'en ai déjà parlé avec astrokillem par mail, vu que le forum ne fonctionnait pas très bien

Chaturanger

et je doute que tes réflexions servent à quelque chose sur le sujet. Cela ne fera pas avancer les choses.


ceci dit, je suis en train de nettoyer le pc de bagle. Pour le mode sans échec je pense que bagle devrait être nettoyé maintenant c'est ici :


http://www.bienvenue-chez-philae.fr/mse.html

si tu ne parviens pas à l'utiliser, dit le on avisera ensuite et fait le scan antivir en mode normal.

Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 astrokillem  Posté le 27/04/2009 à 21:15  
Petit astucien


23 Messages

antivir en mode normal n'a rien détecté.

en mode sans echec, le scan est démarré, mais lent et pour l'instant rien de détecté.

Afficher le profil de astrokillem Voir la configuration de astrokillemEnvoyer un message privé à astrokillem
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 astrokillem  Posté le 27/04/2009 à 22:16  
Petit astucien


23 Messages

apres deux heures de scan en mode sans echec, antivir n'est qu'à 18% de son analyse ; je ne disposerai donc du resultat que demain !

Afficher le profil de astrokillem Voir la configuration de astrokillemEnvoyer un message privé à astrokillem
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 philae  Posté le 27/04/2009 à 22:22  
Groupe Sécurité


47466 Messages

bonsoir

ok, pas de soucis. A demain

Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 
Publicité
 astrokillem  Posté le 28/04/2009 à 13:17  
Petit astucien


23 Messages

bonjour,

le scan en mode sans echec ne détecte aucune anomalie

Afficher le profil de astrokillem Voir la configuration de astrokillemEnvoyer un message privé à astrokillem
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 philae  Posté le 28/04/2009 à 14:35  
Groupe Sécurité


47466 Messages

bonjour

ok parfait

on fignole

* lance HijackThis "do a system scan only" puis coche ces lignes

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

O2 - BHO: (no name) - {10E56B8E-C3A3-40A7-97E1-510DC4F5B667} - (no file)

O2 - BHO: (no name) - {197C6DA6-9C07-4A1C-B4E3-D746A4416EBA} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: (no name) - {CDF743C7-70D1-44EF-9EEC-2A7F552E37EE} - (no file)
O2 - BHO: (no name) - {D2376FB3-3D0D-414D-83AA-3AD6AD6B111F} - (no file)

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroNETTrayIcon] C:\Program Files\Ahead\NeroNET\NNServiceCtrl.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "E:\LOGICIELS\adobe acrobat 9 pro\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "E:\LOGICIELS\adobe acrobat 9 pro\Acrobat\Acrotray.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

* toutes applications fermées, clique sur "FIX CHECKED"

ensuite

* désactive ce service inutile :

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

* démarrer----------exécuter------tu tapes services.msc-----------OK

* recheche le service

Java Quick Starter (JavaQuickStarterService)

* double clique dessus----------désactiver

ensuite

* pour éviter que CTFMON ne revienne à chaque démarrage, car totalement inutile, tu peux faire cette manip

Panneau de configuration >>> Options régionales et linguistiques >>> Langues >>> Détails >>>onglet avancé >>> Cocher la case "Arrêtez les services de texte avancés"
tuto : http://www.libellules.ch/dotclear/index.php?post/2007/08/28/2102-empcher-le-retour-de-ctfmonexe-au-dmarrage

* relance Malwarebyte's, supprime s'il te détecte qq chose encore et poste le rapport

* comment se comporte ton pc actuellement ?

Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 astrokillem  Posté le 28/04/2009 à 15:35  
Petit astucien


23 Messages

differentes manips effectuées.

ok. Le pce répond bien je vais tester differents softs.

scan malware en cours en mode complet.

Afficher le profil de astrokillem Voir la configuration de astrokillemEnvoyer un message privé à astrokillem
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 astrokillem  Posté le 28/04/2009 à 15:39  
Petit astucien


23 Messages

remarque : au lancement de HijackThis j'ai le message suivant : C:\program files\trendmicro\-exe n'est pas une apllication win32 valide.

??????????

Afficher le profil de astrokillem Voir la configuration de astrokillemEnvoyer un message privé à astrokillem
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 philae  Posté le 28/04/2009 à 15:47  
Groupe Sécurité


47466 Messages

re

je n'arrivais pas à afficher la page du sujet désolée

aie c'est pas un bon truc encore. Renomme le stp et ré essaye

Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 astrokillem  Posté le 28/04/2009 à 21:50  
Petit astucien


23 Messages

j'ai renomé HijackThis, plus de message d'alerte

Afficher le profil de astrokillem Voir la configuration de astrokillemEnvoyer un message privé à astrokillem
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 philae  Posté le 28/04/2009 à 22:06  
Groupe Sécurité


47466 Messages

ok tu peux donc fixer les lignes comme je t'avais demandé. Je pense que une fois MBAM terminé, si tout est ok, on va pouvoir supprimer ce que l'on a utilisé pour le nettoyage

Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Haut de la page 
2 pages : [1] 2 ... Fin
Haut de la page Page Précédente Page Suivante 
Inscrivez-vous !
- Posez vos questions

- Résolvez vos problèmes

- Aidez les autres

- Participez et créez vos discussions

- Dialoguez en privé avec d'autres membres

- Suivez vos sujets préférés

- Affichez les signatures des membres

TOUT EST GRATUIT !

Je crée mon compte


Samsung NC10 XIOV 1270 - 160Go - Blanc au meilleur prix sur PC Astuces
Samsung NC10 XIOV 1270 - 160Go - Blanc
Prix mini : 273,00 €
HP Mini 311c-1070SF au meilleur prix sur PC Astuces
HP Mini 311c-1070SF
Prix mini : 324,00 €
Acer Aspire One D150-0Bk au meilleur prix sur PC Astuces
Acer Aspire One D150-0Bk
Prix mini : 229,00 €
Samsung N510 - Noir au meilleur prix sur PC Astuces
Samsung N510 - Noir
Prix mini : 446,49 €
TROUVER LE MEILLEUR PRIX




Les sujets pertinents liés
Infecté par Bagle, au secours
Infection Bagle
BAGLE: Mode de transmission en vidéo
Braviax a encore frappé
Bagle
Encore du BAGLE....
10 Astuces sur Kaspersky
virus bagle
infection du pc au bagle rapport findykill
Supprimer Bagle.adc
>> Afficher plus de sujets liés
 

 > Tous les forumsSécurité

 
Forum PC Astuces© 1997-2010 WebastucesAller en haut de la page