Se connecter / S'enregistrer
Votre question

[Résolu] Analyse rapport HijackThis

Tags :
  • Hijackthis
  • Sécurité
Dernière réponse : dans Sécurité et virus
24 Août 2009 09:52:43

Bonjour à tous,

Voilà, sur le PC d'un collègue, rien ne va plus depuis une semaine. Au départ, il a eu des alertes de AVAST, puis impossible de mettre à jour Anti-Malwarebytes, un fichier HOSTS rempli de redirections vers des sites de pub ou de sexe et enfin dernièremnt, tous les liens internet sont redirigés vers des sites de pub ou vers ebay...

Si quelqu'un pouvait me donner son avis sur le rapport hijackthis ci-dessous ?

Merci de votre aide



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:31:30, on 21/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
C:\WINDOWS\sySTEM32\SvchoSt.ExE
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\PDF Complete\pdfsvc.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\PDF Complete\pdfsty.exe
C:\WINDOWS\SMINST\Scheduler.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ArcCon.ac
C:\Program Files\TuneUp Utilities 2009\OneClick.exe
C:\Program Files\TuneUp Utilities 2009\RegistryCleaner.exe
C:\WINDOWS\System32\TuneUpDefragService.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\PDF Complete\pdfsty.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ArcCon.ac
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrateur\Bureau\HiJackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [PDF Complete] "C:\Program Files\PDF Complete\pdfsty.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\Sminst\Recguard.exe
O4 - HKLM\..\Run: [Reminder] C:\WINDOWS\Creator\Remind_XP.exe
O4 - HKLM\..\Run: [Scheduler] C:\WINDOWS\SMINST\Scheduler.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [LaunchList] C:\Program Files\Pinnacle\Studio 11\LaunchList2.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-4208786134-3287425772-4144209150-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Jerem')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Angel (PCA) - SoftThinks - C:\WINDOWS\SMINST\PCAngel.exe
O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Program Files\PDF Complete\pdfsvc.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 9063 bytes

Autres pages sur : resolu analyse rapport hijackthis

a c 267 8 Sécurité
24 Août 2009 13:46:03

Bonjour,

[#ff0000]/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\[/#f]

  • Télécharge ComboFix ([#ff0000]sUBs[/#f]) sur ton Bureau.
  • Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
  • Il va te demander d'installer la console de récupération : accepte.
  • Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

    Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
    24 Août 2009 15:36:49

    Bonjour et merci pour cette réponse très rapide Destrio5,

    Voici le rapport :


    ComboFix 09-08-23.01 - Administrateur 24/08/2009 15:03.1.2 - NTFSx86
    Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.2047.1531 [GMT 2:00]
    Running from: c:\documents and settings\Administrateur\Mes documents\Téléchargements\ComboFix.exe
    AV: avast! antivirus 4.8.1351 [VPS 090823-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}

    WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
    .
    The following files were disabled during the run:
    c:\program files\SuperCopier2\SC2Hook.dll


    ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
    .

    c:\documents and settings\Administrateur\Local Settings\Temporary Internet Files\gyhohiboho._sy
    c:\documents and settings\Administrateur\Local Settings\Temporary Internet Files\muzycijyl.sys
    c:\documents and settings\Administrateur\Local Settings\Temporary Internet Files\ufybiq.dl
    c:\program files\WinPCap
    c:\program files\WinPCap\rpcapd.exe
    c:\recycler\S-1-5-21-2738646578-1199999416-117281966-500
    c:\windows\010112010146120114.xe
    c:\windows\0101120101464949.xe
    c:\windows\0101120101464950.xe
    c:\windows\0101120101465651.xe
    c:\windows\2.bat
    c:\windows\prxid93ps.dat
    c:\windows\system32\drivers\npf.sys
    c:\windows\system32\drivers\Sonyhcp.dll
    c:\windows\system32\Packet.dll
    c:\windows\system32\pthreadVC.dll
    c:\windows\system32\WanPacket.dll
    c:\windows\system32\wpcap.dll

    .
    ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
    .

    -------\Legacy_NPF
    -------\Service_npf
    -------\Service_SfX


    ((((((((((((((((((((((((( Files Created from 2009-07-24 to 2009-08-24 )))))))))))))))))))))))))))))))
    .

    2009-08-21 16:17 . 2009-08-21 16:17 -------- d-----w- c:\documents and settings\Jerem\Application Data\Malwarebytes
    2009-08-21 16:17 . 2009-08-21 16:17 -------- d-----w- c:\documents and settings\Jerem\Local Settings\Application Data\ArcSoft
    2009-08-21 13:53 . 2009-08-21 13:53 -------- d-----w- c:\windows\l2schemas
    2009-08-21 13:53 . 2009-08-21 13:53 -------- d-----w- c:\windows\system32\fr
    2009-08-21 13:53 . 2009-08-21 13:53 -------- d-----w- c:\windows\system32\bits
    2009-08-21 08:08 . 2009-08-21 08:08 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Malwarebytes
    2009-08-21 08:08 . 2009-08-03 11:36 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
    2009-08-21 08:07 . 2009-08-21 08:08 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
    2009-08-21 08:07 . 2009-08-21 08:07 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
    2009-08-21 08:07 . 2009-08-03 11:36 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
    2009-08-20 07:52 . 2005-07-12 12:25 401408 ----a-w- c:\windows\system32\pvmjpg30.dll
    2009-08-20 07:49 . 2007-01-26 00:04 57856 ----a-w- c:\windows\system32\masd32.dll
    2009-08-20 07:49 . 2007-01-26 00:04 27648 ----a-w- c:\windows\system32\ma32.dll
    2009-08-20 07:49 . 2007-01-26 00:04 196096 ----a-w- c:\windows\system32\macd32.dll
    2009-08-20 07:49 . 2007-01-26 00:04 138752 ----a-w- c:\windows\system32\mase32.dll
    2009-08-20 07:49 . 2007-01-26 00:04 136192 ----a-w- c:\windows\system32\mamc32.dll
    2009-08-20 07:48 . 2004-02-24 11:04 41219 ----a-w- c:\windows\RSETPATH.exe
    2009-08-20 07:47 . 2006-04-21 08:00 49152 ----a-w- c:\windows\system32\PCLEGetGuid.dll
    2009-08-20 07:46 . 2009-08-20 07:52 -------- d-----w- c:\documents and settings\All Users\Application Data\Pinnacle Studio
    2009-08-19 16:11 . 2009-08-19 16:11 -------- d-----w- c:\program files\Fichiers communs\DVDVideoSoft
    2009-08-19 16:11 . 2009-08-19 16:11 -------- d-----w- c:\program files\DVDVideoSoft
    2009-08-19 14:36 . 2009-08-19 14:36 38016 ----a-w- c:\windows\system32\drivers\DnsFilter.sys
    2009-08-19 14:36 . 2009-08-19 14:36 -------- d-----w- c:\program files\DDnsFilter
    2009-08-19 12:41 . 2009-08-19 12:41 17647 ----a-w- c:\windows\system32\gyraxizizu.com
    2009-08-19 12:41 . 2009-08-19 12:41 15411 ----a-w- c:\windows\system32\nelevemify.pif
    2009-08-19 12:41 . 2009-08-19 12:41 14302 ----a-w- c:\windows\ufexun.pif
    2009-08-19 12:41 . 2009-08-19 12:41 13922 ----a-w- c:\windows\system32\bevyladi.pif
    2009-08-19 12:41 . 2009-08-19 12:41 13856 ----a-w- c:\documents and settings\Administrateur\Local Settings\Application Data\ehitiwivil.dat
    2009-08-19 12:41 . 2009-08-19 12:41 13561 ----a-w- c:\windows\system32\uboxaburep.bat
    2009-08-19 12:41 . 2009-08-19 12:41 13315 ----a-w- c:\windows\system32\yzyluquv.com
    2009-08-19 12:41 . 2009-08-19 12:41 12205 ----a-w- c:\documents and settings\Administrateur\Application Data\lusaheb.com
    2009-08-19 12:41 . 2009-08-19 12:41 12003 ----a-w- c:\windows\system32\efinirade.dll
    2009-08-19 12:41 . 2009-08-19 12:41 10950 ----a-w- c:\windows\system32\zyti.vbs
    2009-08-19 12:41 . 2009-08-19 12:41 10486 ----a-w- c:\documents and settings\Administrateur\Local Settings\Application Data\irogera.bat
    2009-08-17 13:37 . 2009-08-17 13:37 -------- d-----w- c:\documents and settings\Administrateur\Application Data\AVS4YOU
    2009-08-17 13:37 . 2009-08-17 13:37 -------- d-----w- c:\documents and settings\All Users\Application Data\AVS4YOU
    2009-08-17 13:36 . 2009-08-17 13:37 -------- d-----w- c:\program files\Fichiers communs\AVSMedia
    2009-08-17 13:36 . 2009-08-17 13:36 -------- d-----w- c:\windows\system32\drivers\umdf
    2009-08-17 13:36 . 2009-08-17 13:36 -------- d-----w- C:\8c570e16039cc9e3e3e55e5596
    2009-08-17 13:35 . 2009-08-17 13:37 -------- d-----w- c:\program files\AVS4YOU
    2009-08-17 13:35 . 2008-08-13 09:22 24576 ----a-w- c:\windows\system32\msxml3a.dll
    2009-08-17 12:48 . 2009-08-17 12:48 -------- d-----w- c:\documents and settings\Administrateur\Local Settings\Application Data\vdownloader
    2009-08-17 12:47 . 2009-08-17 12:47 -------- d-----w- c:\program files\VDOWNLOADER
    2009-08-17 12:30 . 2009-08-17 12:30 -------- d-----w- C:\Downloaded Videos
    2009-08-17 12:29 . 2000-07-15 03:00 101888 ----a-w- c:\windows\system32\VB6STKIT.DLL
    2009-08-17 01:03 . 2009-08-17 01:03 -------- d-----w- c:\windows\system32\XPSViewer
    2009-08-17 01:03 . 2009-08-17 01:03 -------- d-----w- c:\program files\MSBuild
    2009-08-17 01:02 . 2009-08-17 01:02 -------- d-----w- c:\program files\Reference Assemblies
    2009-08-17 01:02 . 2009-08-17 01:02 -------- d-----w- C:\c83c1d1896f5b744e0
    2009-08-17 01:02 . 2008-07-06 12:06 89088 ------w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
    2009-08-17 01:02 . 2008-07-06 12:06 575488 ------w- c:\windows\system32\xpsshhdr.dll
    2009-08-17 01:02 . 2008-07-06 12:06 575488 ------w- c:\windows\system32\dllcache\xpsshhdr.dll
    2009-08-17 01:02 . 2008-07-06 12:06 1676288 ------w- c:\windows\system32\xpssvcs.dll
    2009-08-17 01:02 . 2008-07-06 12:06 1676288 ------w- c:\windows\system32\dllcache\xpssvcs.dll
    2009-08-17 01:02 . 2008-07-06 12:06 117760 ------w- c:\windows\system32\prntvpt.dll
    2009-08-17 01:02 . 2008-07-06 10:50 597504 ------w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
    2009-08-17 01:02 . 2009-08-17 01:11 -------- d-----w- c:\windows\SxsCaPendDel
    2009-08-17 01:00 . 2009-08-17 01:00 -------- d-----w- c:\program files\MSXML 6.0
    2009-08-14 15:04 . 2009-08-14 15:04 239088 ----a-w- c:\documents and settings\Administrateur\Application Data\Mozilla\plugins\npgoogletalk.dll
    2009-08-13 08:05 . 2009-08-21 13:51 -------- d-----w- c:\windows\ServicePackFiles
    2009-08-12 10:27 . 2009-07-10 13:27 1315328 ------w- c:\windows\system32\dllcache\msoe.dll
    2009-08-12 10:25 . 2009-06-05 07:46 655872 ------w- c:\windows\system32\dllcache\mstscax.dll
    2009-08-11 15:08 . 2009-08-20 13:03 -------- d-----w- c:\documents and settings\Administrateur\Application Data\dvdcss
    2009-08-11 07:54 . 2009-08-17 16:05 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys
    2009-08-11 07:54 . 2009-08-17 16:05 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
    2009-08-11 07:54 . 2009-08-17 16:04 51376 ----a-w- c:\windows\system32\drivers\aswTdi.sys
    2009-08-11 07:54 . 2009-08-17 16:04 23152 ----a-w- c:\windows\system32\drivers\aswRdr.sys
    2009-08-11 07:54 . 2009-08-17 16:03 26944 ----a-w- c:\windows\system32\drivers\aavmker4.sys
    2009-08-11 07:54 . 2009-08-17 16:02 97480 ----a-w- c:\windows\system32\AvastSS.scr
    2009-08-11 07:54 . 2009-08-17 16:06 93392 ----a-w- c:\windows\system32\drivers\aswmon.sys
    2009-08-11 07:54 . 2009-08-17 16:06 94160 ----a-w- c:\windows\system32\drivers\aswmon2.sys
    2009-08-11 07:54 . 2009-08-17 16:10 1279456 ----a-w- c:\windows\system32\aswBoot.exe
    2009-08-05 09:00 . 2009-08-05 09:00 205312 ------w- c:\windows\system32\dllcache\mswebdvd.dll

    .
    (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2009-08-24 13:07 . 2009-06-30 07:48 -------- d-----w- c:\program files\SuperCopier2
    2009-08-24 07:19 . 2006-05-08 08:33 85610 ----a-w- c:\windows\system32\perfc00C.dat
    2009-08-24 07:19 . 2006-05-08 08:33 513646 ----a-w- c:\windows\system32\perfh00C.dat
    2009-08-21 16:16 . 2009-08-21 16:16 -------- d-----w- c:\documents and settings\Jerem\Application Data\Nero
    2009-08-21 13:54 . 2006-05-08 08:20 91231 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
    2009-08-21 09:22 . 2008-01-25 16:03 134960 ----a-w- c:\documents and settings\Administrateur\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
    2009-08-21 09:18 . 2008-10-27 09:50 -------- d-----w- c:\program files\EoRezo
    2009-08-21 08:25 . 2008-10-27 09:50 -------- d-----w- c:\documents and settings\Administrateur\Application Data\EoRezo
    2009-08-21 07:50 . 2008-03-25 14:12 -------- d-----w- c:\documents and settings\Administrateur\Application Data\BitTorrent
    2009-08-20 07:52 . 2008-04-09 07:59 -------- d-----w- c:\documents and settings\All Users\Application Data\Pinnacle
    2009-08-20 07:51 . 2008-04-09 07:59 -------- d-----w- c:\program files\Pinnacle
    2009-08-20 07:51 . 2008-01-25 20:57 -------- d--h--w- c:\program files\InstallShield Installation Information
    2009-08-19 12:41 . 2009-08-19 12:41 18979 ----a-w- c:\documents and settings\All Users\Application Data\zokasowyb.reg
    2009-08-19 12:41 . 2009-08-19 12:41 12872 ----a-w- c:\program files\Fichiers communs\yhaxybune.ban
    2009-08-19 12:41 . 2009-08-19 12:41 10272 ----a-w- c:\program files\Fichiers communs\azuke.inf
    2009-08-18 13:33 . 2008-01-28 15:56 -------- d-----w- c:\documents and settings\Administrateur\Application Data\OpenOffice.org2
    2009-08-18 13:30 . 2008-03-11 14:01 1 ----a-w- c:\documents and settings\Administrateur\Application Data\OpenOffice.org2\user\uno_packages\cache\stamp.sys
    2009-08-05 09:00 . 2006-03-02 01:00 205312 ----a-w- c:\windows\system32\mswebdvd.dll
    2009-07-17 19:03 . 2006-03-02 01:00 58880 ----a-w- c:\windows\system32\atl.dll
    2009-06-29 15:57 . 2006-03-02 01:00 827392 ----a-w- c:\windows\system32\wininet.dll
    2009-06-29 15:57 . 2006-03-02 01:00 78336 ----a-w- c:\windows\system32\ieencode.dll
    2009-06-29 15:57 . 2006-03-02 01:00 17408 ------w- c:\windows\system32\corpol.dll
    2009-06-25 18:36 . 2006-03-02 01:00 95744 ----a-w- c:\windows\system32\mqsec.dll
    2009-06-25 18:36 . 2006-03-02 01:00 661504 ----a-w- c:\windows\system32\mqqm.dll
    2009-06-25 18:36 . 2006-03-02 01:00 527360 ----a-w- c:\windows\system32\mqutil.dll
    2009-06-25 18:36 . 2006-03-02 01:00 517120 ----a-w- c:\windows\system32\mqsnap.dll
    2009-06-25 18:36 . 2006-03-02 01:00 48640 ----a-w- c:\windows\system32\mqupgrd.dll
    2009-06-25 18:36 . 2006-03-02 01:00 186880 ----a-w- c:\windows\system32\mqtrig.dll
    2009-06-25 18:36 . 2006-03-02 01:00 177152 ----a-w- c:\windows\system32\mqrt.dll
    2009-06-25 18:36 . 2006-03-02 01:00 123392 ----a-w- c:\windows\system32\mqrtdep.dll
    2009-06-25 18:36 . 2006-03-02 01:00 47104 ----a-w- c:\windows\system32\mqdscli.dll
    2009-06-25 18:36 . 2006-03-02 01:00 225280 ----a-w- c:\windows\system32\mqoa.dll
    2009-06-25 18:36 . 2006-03-02 01:00 16896 ----a-w- c:\windows\system32\mqise.dll
    2009-06-25 18:36 . 2006-03-02 01:00 138240 ----a-w- c:\windows\system32\mqad.dll
    2009-06-25 08:26 . 2006-03-02 01:00 736768 ----a-w- c:\windows\system32\lsasrv.dll
    2009-06-25 08:26 . 2006-03-02 01:00 56832 ----a-w- c:\windows\system32\secur32.dll
    2009-06-25 08:26 . 2006-03-02 01:00 54272 ----a-w- c:\windows\system32\wdigest.dll
    2009-06-25 08:26 . 2006-03-02 01:00 147456 ----a-w- c:\windows\system32\schannel.dll
    2009-06-25 08:26 . 2006-03-02 01:00 136192 ----a-w- c:\windows\system32\msv1_0.dll
    2009-06-25 08:26 . 2006-03-02 01:00 301568 ----a-w- c:\windows\system32\kerberos.dll
    2009-06-24 11:18 . 2006-03-02 01:00 92928 ----a-w- c:\windows\system32\drivers\ksecdd.sys
    2009-06-22 11:49 . 2006-03-02 01:00 19968 ----a-w- c:\windows\system32\mqbkup.exe
    2009-06-22 11:49 . 2006-03-02 01:00 117248 ----a-w- c:\windows\system32\mqtgsvc.exe
    2009-06-22 11:49 . 2006-03-02 01:00 4608 ----a-w- c:\windows\system32\mqsvc.exe
    2009-06-22 11:48 . 2006-03-02 01:00 91776 ----a-w- c:\windows\system32\drivers\mqac.sys
    2009-06-16 14:40 . 2006-03-02 01:00 81920 ----a-w- c:\windows\system32\fontsub.dll
    2009-06-16 14:40 . 2006-03-02 01:00 119808 ----a-w- c:\windows\system32\t2embed.dll
    2009-06-15 10:44 . 2006-03-02 01:00 78848 ----a-w- c:\windows\system32\telnet.exe
    2009-06-15 10:44 . 2006-03-02 01:00 82944 ----a-w- c:\windows\system32\tlntsess.exe
    2009-06-10 14:14 . 2006-03-02 01:00 85504 ----a-w- c:\windows\system32\avifil32.dll
    2009-06-10 06:15 . 2006-03-02 01:00 132096 ----a-w- c:\windows\system32\wkssvc.dll
    2009-06-03 19:10 . 2006-03-02 01:00 1297408 ----a-w- c:\windows\system32\quartz.dll
    .

    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* empty entries & legit default entries are not shown
    REGEDIT4

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "LightScribe Control Panel"="c:\program files\Fichiers communs\LightScribe\LightScribeControlPanel.exe" [2007-04-19 484904]
    "IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" [2008-02-28 1828136]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-07-20 8466432]
    "PDF Complete"="c:\program files\PDF Complete\pdfsty.exe" [2007-08-10 331288]
    "Recguard"="c:\windows\Sminst\Recguard.exe" [2006-05-12 1138688]
    "Reminder"="c:\windows\Creator\Remind_XP.exe" [2006-03-31 761856]
    "Scheduler"="c:\windows\SMINST\Scheduler.exe" [2006-07-10 872448]
    "NeroFilterCheck"="c:\program files\Fichiers communs\Nero\Lib\NeroCheck.exe" [2008-04-28 570664]
    "NBKeyScan"="c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2008-02-18 2221352]
    "ArcSoft Connection Service"="c:\program files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe" [2008-02-22 72192]
    "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-08-17 81000]
    "nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2007-07-20 1626112]
    "RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2007-06-13 16377344]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
    @="Service"

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
    "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" -atboottime

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "c:\\WINDOWS\\SMINST\\Scheduler.exe"=
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
    "c:\\Program Files\\Messenger\\msmsgs.exe"=
    "c:\\Program Files\\DNA\\btdna.exe"=
    "c:\\Program Files\\BitTorrent\\bittorrent.exe"=
    "c:\\WINDOWS\\system32\\PnkBstrA.exe"=
    "c:\\WINDOWS\\system32\\PnkBstrB.exe"=
    "c:\\Documents and Settings\\Administrateur\\Local Settings\\Application Data\\Google\\Google Talk Plugin\\googletalkplugin.dll"=
    "c:\\Documents and Settings\\Administrateur\\Local Settings\\Application Data\\Google\\Google Talk Plugin\\googletalkplugin.exe"=
    "c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
    "c:\\Program Files\\Pinnacle\\Studio 11\\programs\\RM.exe"=
    "c:\\Program Files\\Pinnacle\\Studio 11\\programs\\Studio.exe"=
    "c:\\Program Files\\Pinnacle\\Studio 11\\programs\\PMSRegisterFile.exe"=
    "c:\\Program Files\\Pinnacle\\Studio 11\\programs\\umi.exe"=
    "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
    "8085:TCP"= 8085:TCP:D dnsfilter

    R?2 ddnsfilter;ddnsfilter;c:\windows\sySTEM32\SvchoSt.ExE -k ddnsfilter [02/03/2006 03:00 14336]
    R0 sonyhcb;Sony Digital Imaging Base;c:\windows\system32\drivers\sonyhcb.sys [07/02/2008 12:59 6097]
    R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [11/08/2009 09:54 114768]
    R1 DnsFilter;DnsFilter;c:\windows\system32\drivers\DnsFilter.sys [19/08/2009 16:36 38016]
    R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [11/08/2009 09:54 20560]
    R2 pdfcDispatcher;PDF Document Manager;c:\program files\PDF Complete\pdfsvc.exe [28/12/2007 13:48 540184]
    R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service;c:\windows\system32\TUProgSt.exe [01/04/2009 10:21 603904]
    S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files\MAGIX\Common\Database\bin\fbserver.exe [03/04/2008 16:30 1527900]
    S3 sonyhcs;Sony Digital Imaging Video;c:\windows\system32\drivers\sonyhcs.sys [07/02/2008 12:59 299923]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
    ddnsfilter REG_MULTI_SZ ddnsfilter

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
    UxTuneUp

    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
    "c:\program files\Fichiers communs\LightScribe\LSRunOnce.exe"
    .
    Contents of the 'Scheduled Tasks' folder

    2009-08-24 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4208786134-3287425772-4144209150-500Core.job
    - c:\documents and settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2008-11-28 14:12]

    2009-08-24 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4208786134-3287425772-4144209150-500UA.job
    - c:\documents and settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2008-11-28 14:12]

    2009-08-24 c:\windows\Tasks\Maintenance en 1 clic.job
    - c:\program files\TuneUp Utilities 2009\OneClickStarter.exe [2008-12-12 13:04]
    .
    .
    ------- Supplementary Scan -------
    .
    uStart Page = hxxp://www.google.fr/
    mStart Page = hxxp://www.google.com
    FF - ProfilePath -

    ---- FIREFOX POLICIES ----
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.enforce_same_site_origin", false);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.cache_size", 51200);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.ogg.enabled", true);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.wave.enabled", true);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.autoplay.enabled", true);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.urlbar.autocomplete.enabled", true);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("capability.policy.mailnews.*.wholeText", "noAccess");
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.storage.default_quota", 5120);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("content.sink.event_probe_rate", 3);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.http.prompt-temp-redirect", true);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("layout.css.dpi", -1);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("layout.css.devPixelsPerPx", -1);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("gestures.enable_single_finger_input", true);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.max_chrome_script_run_time", 0);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.tcp.sendbuffer", 131072);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("geo.enabled", true);
    c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.remember_cert_checkbox_default_setting", true);
    c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr", "moz35");
    c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-cjkt", "moz35");
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.blocklist.level", 2);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.restrict.typed", "~");
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.default.behavior", 0);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.history", true);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.formdata", true);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.passwords", false);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.downloads", true);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cookies", true);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cache", true);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.sessions", true);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.offlineApps", false);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.siteSettings", false);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.history", true);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.formdata", true);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.passwords", false);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.downloads", true);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cookies", true);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cache", true);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.sessions", true);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.offlineApps", false);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.siteSettings", false);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.sanitize.migrateFx3Prefs", false);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.ssl_override_behavior", 2);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("security.alternate_certificate_error_page", "certerror");
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.autostart", false);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.dont_prompt_on_enter", false);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("geo.wifi.uri", "https://www.google.com/loc/json");
    .

    **************************************************************************

    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-08-24 15:09
    Windows 5.1.2600 Service Pack 3 NTFS

    scanning hidden processes ...

    scanning hidden autostart entries ...

    scanning hidden files ...

    scan completed successfully
    hidden files: 0

    **************************************************************************

    [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\pdfcDispatcher]
    "ImagePath"="c:\program files\PDF Complete\pdfsvc.exe /startedbyscm:66B66708-40E2BE4D-pdfcService"
    .
    --------------------- LOCKED REGISTRY KEYS ---------------------

    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32*]
    "ThreadingModel"="Apartment"
    @="c:\\WINDOWS\\system32\\OLE32.DLL"
    "cd042efbbd7f7af1647644e76e06692b"=hex:c8,28,51,af,b0,29,a3,98,5f,61,50,cf,9d,
    e4,a8,ef,c8,28,51,af,b0,29,a3,98,e2,ba,27,ed,c4,46,72,85,e2,63,26,f1,3f,c8,\

    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32*]
    "ThreadingModel"="Apartment"
    @="c:\\WINDOWS\\system32\\OLE32.DLL"
    "bca643cdc5c2726b20d2ecedcc62c59b"=hex:71,3b,04,66,8b,46,0d,96,33,51,d0,b2,13,
    ef,c6,ca,71,3b,04,66,8b,46,0d,96,8a,7f,e0,88,51,7d,4e,63,6a,9c,d6,61,af,45,\

    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32*]
    "ThreadingModel"="Apartment"
    @="c:\\WINDOWS\\system32\\OLE32.DLL"
    "2c81e34222e8052573023a60d06dd016"=hex:ff,7c,85,e0,43,d4,0e,fe,b4,7b,e8,d1,c0,
    82,a2,08,25,da,ec,7e,55,20,c9,26,4b,06,e7,e7,4d,1a,ee,98,ff,7c,85,e0,43,d4,\

    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32*]
    "ThreadingModel"="Apartment"
    @="c:\\WINDOWS\\system32\\OLE32.DLL"
    "2582ae41fb52324423be06337561aa48"=hex:86,8c,21,01,be,91,eb,e7,59,95,86,53,86,
    eb,28,fc,3e,1e,9e,e0,57,5a,93,61,dc,47,99,ce,c5,ab,db,e1,86,8c,21,01,be,91,\

    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32*]
    "ThreadingModel"="Apartment"
    @="c:\\WINDOWS\\system32\\OLE32.DLL"
    "caaeda5fd7a9ed7697d9686d4b818472"=hex:f5,1d,4d,73,a8,13,5c,05,92,af,37,c0,bf,
    af,f2,a9,cd,44,cd,b9,a6,33,6c,cd,e1,15,ea,8b,4a,aa,84,aa,f5,1d,4d,73,a8,13,\

    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32*]
    "ThreadingModel"="Apartment"
    @="c:\\WINDOWS\\system32\\OLE32.DLL"
    "a4a1bcf2cc2b8bc3716b74b2b4522f5d"=hex:D f,20,58,62,78,6b,cf,c8,c4,81,14,3b,3d,
    36,b0,92,b0,18,ed,a7,3f,8d,37,a4,7e,a8,95,24,93,e2,bb,aa,df,20,58,62,78,6b,\

    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32*]
    "ThreadingModel"="Apartment"
    @="c:\\WINDOWS\\system32\\OLE32.DLL"
    "4d370831d2c43cd13623e232fed27b7b"=hex:fb,a7,78,e6,12,2f,9a,ea,e6,56,2e,0c,d5,
    45,a7,f1,31,77,e1,ba,b1,f8,68,02,3a,6f,1f,57,29,c7,e5,cb,fb,a7,78,e6,12,2f,\

    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32*]
    "ThreadingModel"="Apartment"
    @="c:\\WINDOWS\\system32\\OLE32.DLL"
    "1d68fe701cdea33e477eb204b76f993d"=hex:01,3a,48,fc,e8,04,4a,f1,6b,7f,67,d1,ea,
    0e,10,4e,83,6c,56,8b,a0,85,96,ab,f6,60,90,6e,90,21,37,f1,01,3a,48,fc,e8,04,\

    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32*]
    "ThreadingModel"="Apartment"
    @="c:\\WINDOWS\\system32\\OLE32.DLL"
    "1fac81b91d8e3c5aa4b0a51804d844a3"=hex:f6,0f,4e,58,98,5b,89,c9,f9,6f,96,a9,0e,
    f2,97,2a,51,fa,6e,91,28,9e,14,cc,2f,9c,53,d9,74,b8,40,66,f6,0f,4e,58,98,5b,\

    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32*]
    "ThreadingModel"="Apartment"
    @="c:\\WINDOWS\\system32\\OLE32.DLL"
    "f5f62a6129303efb32fbe080bb27835b"=hex:b1,cd,45,5a,a8,c4,f8,b9,ff,7b,14,cf,50,
    f8,0f,41,b1,cd,45,5a,a8,c4,f8,b9,d2,5c,07,d9,d8,58,34,ea,3d,ce,ea,26,2d,45,\

    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32*]
    "ThreadingModel"="Apartment"
    @="c:\\WINDOWS\\system32\\OLE32.DLL"
    "fd4e2e1a3940b94dceb5a6a021f2e3c6"=hex:2a,b7,cc,b5,b9,7f,41,e7,34,f3,5f,d5,46,
    1d,43,64,e3,0e,66,d5,eb,bc,2f,6b,f4,db,61,f4,fb,a4,99,1a,2a,b7,cc,b5,b9,7f,\

    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32*]
    "ThreadingModel"="Apartment"
    @="c:\\WINDOWS\\system32\\OLE32.DLL"
    "8a8aec57dd6508a385616fbc86791ec2"=hex:6c,43,2d,1e,aa,22,2f,9c,dd,54,7e,2c,a9,
    0d,4f,45,fa,ea,66,7f,d4,3b,6b,70,c1,f7,20,6e,e9,5b,21,41,6c,43,2d,1e,aa,22,\
    .
    --------------------- DLLs Loaded Under Running Processes ---------------------

    - - - - - - - > 'explorer.exe'(2428)
    c:\windows\system32\eappprxy.dll
    c:\windows\system32\WPDShServiceObj.dll
    c:\windows\system32\PortableDeviceTypes.dll
    c:\windows\system32\PortableDeviceApi.dll
    .
    ------------------------ Other Running Processes ------------------------
    .
    c:\program files\Lavasoft\Ad-Aware\aawservice.exe
    c:\program files\Alwil Software\Avast4\aswUpdSv.exe
    c:\program files\Alwil Software\Avast4\ashServ.exe
    c:\program files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
    c:\program files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
    c:\program files\Fichiers communs\LightScribe\LSSrvc.exe
    c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    c:\program files\Nero\Nero8\Nero BackItUp\NBService.exe
    c:\windows\system32\nvsvc32.exe
    c:\windows\system32\IoctlSvc.exe
    c:\windows\system32\PnkBstrA.exe
    c:\program files\Fichiers communs\ArcSoft\Connection Service\Bin\ArcCon.ac
    c:\program files\Alwil Software\Avast4\ashMaiSv.exe
    c:\program files\Alwil Software\Avast4\ashWebSv.exe
    c:\program files\Fichiers communs\Nero\Lib\NMIndexingService.exe
    .
    **************************************************************************
    .
    Completion time: 2009-08-24 15:12 - machine was rebooted [Jerem]
    ComboFix-quarantined-files.txt 2009-08-24 13:12

    Pre-Run: 102 432 432 128 octets libres
    Post-Run: 102 379 036 672 octets libres

    394 --- E O F --- 2009-08-21 14:00
    Contenus similaires
    a c 267 8 Sécurité
    24 Août 2009 15:46:08

    /!\ Seul piennois peut suivre cette procédure /!\

    Désactive toute protection résidente (Antivirus...) !

    ---> Copie (CTRL+C) le texte se situant dans le cadre ci-dessous :

    KillAll::

    Driver::
    ddnsfilter
    DnsFilter

    File::
    c:\windows\system32\drivers\DnsFilter.sys
    c:\documents and settings\All Users\Application Data\zokasowyb.reg
    c:\program files\Fichiers communs\yhaxybune.ban
    c:\program files\Fichiers communs\azuke.inf
    c:\windows\system32\gyraxizizu.com
    c:\windows\system32\nelevemify.pif
    c:\windows\ufexun.pif
    c:\windows\system32\bevyladi.pif
    c:\documents and settings\Administrateur\Local Settings\Application Data\ehitiwivil.dat
    c:\windows\system32\uboxaburep.bat
    c:\windows\system32\yzyluquv.com
    c:\documents and settings\Administrateur\Application Data\lusaheb.com
    c:\windows\system32\efinirade.dll
    c:\windows\system32\zyti.vbs
    c:\documents and settings\Administrateur\Local Settings\Application Data\irogera.bat

    Folder::
    c:\program files\EoRezo
    c:\documents and settings\Administrateur\Application Data\EoRezo
    c:\program files\DDnsFilter

    Registry::
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
    "ddnsfilter"=-
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
    "8085:TCP"=-

    ---> Ouvre le Bloc-notes : Démarrer > Tous les programmes > Accessoires > Bloc-notes.

    - Colle (CTRL+V) le texte dans le Bloc-notes.
    - Enregistre ce fichier dans : Bureau
    - Nom du fichier : CFScript
    - Type du fichier : tous les fichiers !!
    - Clique sur Enregistrer.
    - Quitte le Bloc-notes.

    ---> Fais un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :



  • Cela va relancer Combofix : au message qui apparaît, accepte.
  • Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal !
  • Ne touche à rien tant que le scan n'est pas terminé.
  • Une fois le scan achevé, un rapport va s'afficher, copie/colle son contenu sur le forum.
  • Si le fichier ne s'ouvre pas, il se trouve ici : C:\ComboFix.txt

    ;) 
    24 Août 2009 16:34:19

    Destrio5, voici le log, merci :??: 



    ComboFix 09-08-23.01 - Administrateur 24/08/2009 16:08.2.2 - NTFSx86
    Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.2047.1455 [GMT 2:00]
    Running from: c:\documents and settings\Administrateur\Mes documents\Téléchargements\ComboFix.exe
    Command switches used :: c:\documents and settings\Administrateur\Bureau\CFScript.txt
    AV: avast! antivirus 4.8.1351 [VPS 090823-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}

    WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!

    FILE ::
    "c:\documents and settings\Administrateur\Application Data\lusaheb.com"
    "c:\documents and settings\Administrateur\Local Settings\Application Data\ehitiwivil.dat"
    "c:\documents and settings\Administrateur\Local Settings\Application Data\irogera.bat"
    "c:\documents and settings\All Users\Application Data\zokasowyb.reg"
    "c:\program files\Fichiers communs\azuke.inf"
    "c:\program files\Fichiers communs\yhaxybune.ban"
    "c:\windows\system32\bevyladi.pif"
    "c:\windows\system32\drivers\DnsFilter.sys"
    "c:\windows\system32\efinirade.dll"
    "c:\windows\system32\gyraxizizu.com"
    "c:\windows\system32\nelevemify.pif"
    "c:\windows\system32\uboxaburep.bat"
    "c:\windows\system32\yzyluquv.com"
    "c:\windows\system32\zyti.vbs"
    "c:\windows\ufexun.pif"
    .
    The following files were disabled during the run:
    c:\program files\SuperCopier2\SC2Hook.dll


    ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
    .

    c:\documents and settings\Administrateur\Application Data\EoRezo
    c:\documents and settings\Administrateur\Application Data\EoRezo\cmhost.cyp
    c:\documents and settings\Administrateur\Application Data\EoRezo\ConfMedia.cyp
    c:\documents and settings\Administrateur\Application Data\EoRezo\db\cat.cyp
    c:\documents and settings\Administrateur\Application Data\EoRezo\eoDesktop\config.xml
    c:\documents and settings\Administrateur\Application Data\EoRezo\eoDesktop\eoDesktop.html
    c:\documents and settings\Administrateur\Application Data\EoRezo\eoDesktop\userConfig.xml
    c:\documents and settings\Administrateur\Application Data\EoRezo\host.cyp
    c:\documents and settings\Administrateur\Application Data\EoRezo\user.cyp
    c:\documents and settings\Administrateur\Application Data\lusaheb.com
    c:\documents and settings\Administrateur\Local Settings\Application Data\ehitiwivil.dat
    c:\documents and settings\Administrateur\Local Settings\Application Data\irogera.bat
    c:\documents and settings\All Users\Application Data\zokasowyb.reg
    c:\program files\DDnsFilter
    c:\program files\DDnsFilter\DDnsFilter.dll
    c:\program files\EoRezo
    c:\program files\EoRezo\ConfMedia.cyp
    c:\program files\EoRezo\EoAdv\eoAdv.url
    c:\program files\EoRezo\EoAdv\EoRezoBHO.dll
    c:\program files\EoRezo\eoEngine.url
    c:\program files\EoRezo\EoMultiLanguage.dll
    c:\program files\EoRezo\EoRezoComm.dll
    c:\program files\EoRezo\EoRezoImg_17.dll
    c:\program files\EoRezo\EoRezoImg_19.dll
    c:\program files\EoRezo\EoRezoImg_20.dll
    c:\program files\EoRezo\EoRezoImg_21.dll
    c:\program files\EoRezo\EoRezoImg_22.dll
    c:\program files\EoRezo\EoRezoImg_23.dll
    c:\program files\EoRezo\EoRezoTools_16.dll
    c:\program files\EoRezo\EoRezoTools_17.dll
    c:\program files\EoRezo\EoRezoTools_18.dll
    c:\program files\EoRezo\EoRezoTools_20.dll
    c:\program files\EoRezo\EoRezoTools_21.dll
    c:\program files\EoRezo\EoRezoTools_26.dll
    c:\program files\EoRezo\EoRezoTools_27.dll
    c:\program files\EoRezo\FreeImage.dll
    c:\program files\EoRezo\Host.cyp
    c:\program files\EoRezo\lang\ihm_eoclock.xml
    c:\program files\EoRezo\lang\ihm_eoengine.xml
    c:\program files\EoRezo\lang\ihm_eonet.xml
    c:\program files\EoRezo\lang\ihm_eorezotools.xml
    c:\program files\EoRezo\lang\ihm_eosudoku.xml
    c:\program files\EoRezo\lang\ihm_eoweather.xml
    c:\program files\EoRezo\lang\lang_en.xml
    c:\program files\EoRezo\lang\lang_es.xml
    c:\program files\EoRezo\lang\lang_fr.xml
    c:\program files\EoRezo\lang\lang_it.xml
    c:\program files\EoRezo\MngInstaller.dll
    c:\program files\EoRezo\unins000.dat
    c:\program files\EoRezo\unins000.exe
    c:\program files\EoRezo\user.cyp
    c:\program files\Fichiers communs\azuke.inf
    c:\program files\Fichiers communs\yhaxybune.ban
    c:\windows\system32\bevyladi.pif
    c:\windows\system32\drivers\DnsFilter.sys
    c:\windows\system32\efinirade.dll
    c:\windows\system32\gyraxizizu.com
    c:\windows\system32\nelevemify.pif
    c:\windows\system32\uboxaburep.bat
    c:\windows\system32\yzyluquv.com
    c:\windows\system32\zyti.vbs
    c:\windows\ufexun.pif

    .
    ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
    .

    -------\Legacy_DDNSFILTER
    -------\Legacy_DNSFILTER
    -------\Service_ddnsfilter
    -------\Service_DnsFilter
    -------\Service_SfX


    ((((((((((((((((((((((((( Files Created from 2009-07-24 to 2009-08-24 )))))))))))))))))))))))))))))))
    .

    2009-08-24 13:15 . 2009-08-24 13:16 -------- d-----w- c:\documents and settings\Jerem\Tracing
    2009-08-21 16:17 . 2009-08-21 16:17 -------- d-----w- c:\documents and settings\Jerem\Application Data\Malwarebytes
    2009-08-21 16:17 . 2009-08-21 16:17 -------- d-----w- c:\documents and settings\Jerem\Local Settings\Application Data\ArcSoft
    2009-08-21 13:53 . 2009-08-21 13:53 -------- d-----w- c:\windows\l2schemas
    2009-08-21 13:53 . 2009-08-21 13:53 -------- d-----w- c:\windows\system32\fr
    2009-08-21 13:53 . 2009-08-21 13:53 -------- d-----w- c:\windows\system32\bits
    2009-08-21 08:08 . 2009-08-21 08:08 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Malwarebytes
    2009-08-21 08:07 . 2009-08-21 08:07 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
    2009-08-20 07:52 . 2005-07-12 12:25 401408 ----a-w- c:\windows\system32\pvmjpg30.dll
    2009-08-20 07:49 . 2007-01-26 00:04 57856 ----a-w- c:\windows\system32\masd32.dll
    2009-08-20 07:49 . 2007-01-26 00:04 27648 ----a-w- c:\windows\system32\ma32.dll
    2009-08-20 07:49 . 2007-01-26 00:04 196096 ----a-w- c:\windows\system32\macd32.dll
    2009-08-20 07:49 . 2007-01-26 00:04 138752 ----a-w- c:\windows\system32\mase32.dll
    2009-08-20 07:49 . 2007-01-26 00:04 136192 ----a-w- c:\windows\system32\mamc32.dll
    2009-08-20 07:48 . 2004-02-24 11:04 41219 ----a-w- c:\windows\RSETPATH.exe
    2009-08-20 07:47 . 2006-04-21 08:00 49152 ----a-w- c:\windows\system32\PCLEGetGuid.dll
    2009-08-20 07:46 . 2009-08-20 07:52 -------- d-----w- c:\documents and settings\All Users\Application Data\Pinnacle Studio
    2009-08-19 16:11 . 2009-08-19 16:11 -------- d-----w- c:\program files\Fichiers communs\DVDVideoSoft
    2009-08-19 16:11 . 2009-08-19 16:11 -------- d-----w- c:\program files\DVDVideoSoft
    2009-08-17 13:37 . 2009-08-17 13:37 -------- d-----w- c:\documents and settings\Administrateur\Application Data\AVS4YOU
    2009-08-17 13:37 . 2009-08-17 13:37 -------- d-----w- c:\documents and settings\All Users\Application Data\AVS4YOU
    2009-08-17 13:36 . 2009-08-17 13:37 -------- d-----w- c:\program files\Fichiers communs\AVSMedia
    2009-08-17 13:36 . 2009-08-17 13:36 -------- d-----w- c:\windows\system32\drivers\umdf
    2009-08-17 13:36 . 2009-08-17 13:36 -------- d-----w- C:\8c570e16039cc9e3e3e55e5596
    2009-08-17 13:35 . 2009-08-17 13:37 -------- d-----w- c:\program files\AVS4YOU
    2009-08-17 13:35 . 2008-08-13 09:22 24576 ----a-w- c:\windows\system32\msxml3a.dll
    2009-08-17 12:48 . 2009-08-17 12:48 -------- d-----w- c:\documents and settings\Administrateur\Local Settings\Application Data\vdownloader
    2009-08-17 12:47 . 2009-08-17 12:47 -------- d-----w- c:\program files\VDOWNLOADER
    2009-08-17 12:30 . 2009-08-17 12:30 -------- d-----w- C:\Downloaded Videos
    2009-08-17 12:29 . 2000-07-15 03:00 101888 ----a-w- c:\windows\system32\VB6STKIT.DLL
    2009-08-17 01:03 . 2009-08-17 01:03 -------- d-----w- c:\windows\system32\XPSViewer
    2009-08-17 01:03 . 2009-08-17 01:03 -------- d-----w- c:\program files\MSBuild
    2009-08-17 01:02 . 2009-08-17 01:02 -------- d-----w- c:\program files\Reference Assemblies
    2009-08-17 01:02 . 2009-08-17 01:02 -------- d-----w- C:\c83c1d1896f5b744e0
    2009-08-17 01:02 . 2008-07-06 12:06 89088 ------w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
    2009-08-17 01:02 . 2008-07-06 12:06 575488 ------w- c:\windows\system32\xpsshhdr.dll
    2009-08-17 01:02 . 2008-07-06 12:06 575488 ------w- c:\windows\system32\dllcache\xpsshhdr.dll
    2009-08-17 01:02 . 2008-07-06 12:06 1676288 ------w- c:\windows\system32\xpssvcs.dll
    2009-08-17 01:02 . 2008-07-06 12:06 1676288 ------w- c:\windows\system32\dllcache\xpssvcs.dll
    2009-08-17 01:02 . 2008-07-06 12:06 117760 ------w- c:\windows\system32\prntvpt.dll
    2009-08-17 01:02 . 2008-07-06 10:50 597504 ------w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
    2009-08-17 01:02 . 2009-08-17 01:11 -------- d-----w- c:\windows\SxsCaPendDel
    2009-08-17 01:00 . 2009-08-17 01:00 -------- d-----w- c:\program files\MSXML 6.0
    2009-08-14 15:04 . 2009-08-14 15:04 239088 ----a-w- c:\documents and settings\Administrateur\Application Data\Mozilla\plugins\npgoogletalk.dll
    2009-08-13 08:05 . 2009-08-21 13:51 -------- d-----w- c:\windows\ServicePackFiles
    2009-08-12 10:27 . 2009-07-10 13:27 1315328 ------w- c:\windows\system32\dllcache\msoe.dll
    2009-08-12 10:25 . 2009-06-05 07:46 655872 ------w- c:\windows\system32\dllcache\mstscax.dll
    2009-08-11 15:08 . 2009-08-20 13:03 -------- d-----w- c:\documents and settings\Administrateur\Application Data\dvdcss
    2009-08-11 07:54 . 2009-08-17 16:05 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys
    2009-08-11 07:54 . 2009-08-17 16:05 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
    2009-08-11 07:54 . 2009-08-17 16:04 51376 ----a-w- c:\windows\system32\drivers\aswTdi.sys
    2009-08-11 07:54 . 2009-08-17 16:04 23152 ----a-w- c:\windows\system32\drivers\aswRdr.sys
    2009-08-11 07:54 . 2009-08-17 16:03 26944 ----a-w- c:\windows\system32\drivers\aavmker4.sys
    2009-08-11 07:54 . 2009-08-17 16:02 97480 ----a-w- c:\windows\system32\AvastSS.scr
    2009-08-11 07:54 . 2009-08-17 16:06 93392 ----a-w- c:\windows\system32\drivers\aswmon.sys
    2009-08-11 07:54 . 2009-08-17 16:06 94160 ----a-w- c:\windows\system32\drivers\aswmon2.sys
    2009-08-11 07:54 . 2009-08-17 16:10 1279456 ----a-w- c:\windows\system32\aswBoot.exe
    2009-08-05 09:00 . 2009-08-05 09:00 205312 ------w- c:\windows\system32\dllcache\mswebdvd.dll

    .
    (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2009-08-24 14:11 . 2009-06-30 07:48 -------- d-----w- c:\program files\SuperCopier2
    2009-08-24 14:00 . 2008-04-07 09:42 -------- d-----w- c:\program files\Fichiers communs\Wise Installation Wizard
    2009-08-24 13:12 . 2006-05-08 08:33 85610 ----a-w- c:\windows\system32\perfc00C.dat
    2009-08-24 13:12 . 2006-05-08 08:33 513646 ----a-w- c:\windows\system32\perfh00C.dat
    2009-08-21 16:16 . 2009-08-21 16:16 -------- d-----w- c:\documents and settings\Jerem\Application Data\Nero
    2009-08-21 13:54 . 2006-05-08 08:20 91231 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
    2009-08-21 09:22 . 2008-01-25 16:03 134960 ----a-w- c:\documents and settings\Administrateur\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
    2009-08-21 07:50 . 2008-03-25 14:12 -------- d-----w- c:\documents and settings\Administrateur\Application Data\BitTorrent
    2009-08-20 07:52 . 2008-04-09 07:59 -------- d-----w- c:\documents and settings\All Users\Application Data\Pinnacle
    2009-08-20 07:51 . 2008-04-09 07:59 -------- d-----w- c:\program files\Pinnacle
    2009-08-20 07:51 . 2008-01-25 20:57 -------- d--h--w- c:\program files\InstallShield Installation Information
    2009-08-18 13:33 . 2008-01-28 15:56 -------- d-----w- c:\documents and settings\Administrateur\Application Data\OpenOffice.org2
    2009-08-18 13:30 . 2008-03-11 14:01 1 ----a-w- c:\documents and settings\Administrateur\Application Data\OpenOffice.org2\user\uno_packages\cache\stamp.sys
    2009-08-05 09:00 . 2006-03-02 01:00 205312 ----a-w- c:\windows\system32\mswebdvd.dll
    2009-07-17 19:03 . 2006-03-02 01:00 58880 ----a-w- c:\windows\system32\atl.dll
    2009-06-29 15:57 . 2006-03-02 01:00 827392 ------w- c:\windows\system32\wininet.dll
    2009-06-29 15:57 . 2006-03-02 01:00 78336 ----a-w- c:\windows\system32\ieencode.dll
    2009-06-29 15:57 . 2006-03-02 01:00 17408 ------w- c:\windows\system32\corpol.dll
    2009-06-25 18:36 . 2006-03-02 01:00 95744 ----a-w- c:\windows\system32\mqsec.dll
    2009-06-25 18:36 . 2006-03-02 01:00 661504 ----a-w- c:\windows\system32\mqqm.dll
    2009-06-25 18:36 . 2006-03-02 01:00 527360 ----a-w- c:\windows\system32\mqutil.dll
    2009-06-25 18:36 . 2006-03-02 01:00 517120 ----a-w- c:\windows\system32\mqsnap.dll
    2009-06-25 18:36 . 2006-03-02 01:00 48640 ----a-w- c:\windows\system32\mqupgrd.dll
    2009-06-25 18:36 . 2006-03-02 01:00 186880 ----a-w- c:\windows\system32\mqtrig.dll
    2009-06-25 18:36 . 2006-03-02 01:00 177152 ----a-w- c:\windows\system32\mqrt.dll
    2009-06-25 18:36 . 2006-03-02 01:00 123392 ----a-w- c:\windows\system32\mqrtdep.dll
    2009-06-25 18:36 . 2006-03-02 01:00 47104 ----a-w- c:\windows\system32\mqdscli.dll
    2009-06-25 18:36 . 2006-03-02 01:00 225280 ----a-w- c:\windows\system32\mqoa.dll
    2009-06-25 18:36 . 2006-03-02 01:00 16896 ----a-w- c:\windows\system32\mqise.dll
    2009-06-25 18:36 . 2006-03-02 01:00 138240 ----a-w- c:\windows\system32\mqad.dll
    2009-06-25 08:26 . 2006-03-02 01:00 736768 ----a-w- c:\windows\system32\lsasrv.dll
    2009-06-25 08:26 . 2006-03-02 01:00 56832 ----a-w- c:\windows\system32\secur32.dll
    2009-06-25 08:26 . 2006-03-02 01:00 54272 ----a-w- c:\windows\system32\wdigest.dll
    2009-06-25 08:26 . 2006-03-02 01:00 147456 ----a-w- c:\windows\system32\schannel.dll
    2009-06-25 08:26 . 2006-03-02 01:00 136192 ----a-w- c:\windows\system32\msv1_0.dll
    2009-06-25 08:26 . 2006-03-02 01:00 301568 ----a-w- c:\windows\system32\kerberos.dll
    2009-06-24 11:18 . 2006-03-02 01:00 92928 ----a-w- c:\windows\system32\drivers\ksecdd.sys
    2009-06-22 11:49 . 2006-03-02 01:00 19968 ----a-w- c:\windows\system32\mqbkup.exe
    2009-06-22 11:49 . 2006-03-02 01:00 117248 ----a-w- c:\windows\system32\mqtgsvc.exe
    2009-06-22 11:49 . 2006-03-02 01:00 4608 ----a-w- c:\windows\system32\mqsvc.exe
    2009-06-22 11:48 . 2006-03-02 01:00 91776 ----a-w- c:\windows\system32\drivers\mqac.sys
    2009-06-16 14:40 . 2006-03-02 01:00 81920 ----a-w- c:\windows\system32\fontsub.dll
    2009-06-16 14:40 . 2006-03-02 01:00 119808 ----a-w- c:\windows\system32\t2embed.dll
    2009-06-15 10:44 . 2006-03-02 01:00 78848 ----a-w- c:\windows\system32\telnet.exe
    2009-06-15 10:44 . 2006-03-02 01:00 82944 ----a-w- c:\windows\system32\tlntsess.exe
    2009-06-10 14:14 . 2006-03-02 01:00 85504 ----a-w- c:\windows\system32\avifil32.dll
    2009-06-10 06:15 . 2006-03-02 01:00 132096 ----a-w- c:\windows\system32\wkssvc.dll
    2009-06-03 19:10 . 2006-03-02 01:00 1297408 ----a-w- c:\windows\system32\quartz.dll
    .

    ((((((((((((((((((((((((((((( SnapShot@2009-08-24_13.09.39 )))))))))))))))))))))))))))))))))))))))))
    .
    + 2009-08-24 14:11 . 2009-08-24 14:11 16384 c:\windows\Temp\Perflib_Perfdata_57c.dat
    + 2006-05-08 08:33 . 2009-08-24 13:12 72040 c:\windows\system32\perfc009.dat
    - 2006-05-08 08:33 . 2009-08-24 07:19 72040 c:\windows\system32\perfc009.dat
    + 2006-05-08 08:33 . 2009-08-24 13:12 444164 c:\windows\system32\perfh009.dat
    - 2006-05-08 08:33 . 2009-08-24 07:19 444164 c:\windows\system32\perfh009.dat
    .
    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* empty entries & legit default entries are not shown
    REGEDIT4

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "LightScribe Control Panel"="c:\program files\Fichiers communs\LightScribe\LightScribeControlPanel.exe" [2007-04-19 484904]
    "IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" [2008-02-28 1828136]
    "msnmsgr"="c:\progra~1\WINDOW~4\MESSEN~1\msnmsgr.exe" [2009-02-06 3885408]
    "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-07-20 8466432]
    "PDF Complete"="c:\program files\PDF Complete\pdfsty.exe" [2007-08-10 331288]
    "Recguard"="c:\windows\Sminst\Recguard.exe" [2006-05-12 1138688]
    "Reminder"="c:\windows\Creator\Remind_XP.exe" [2006-03-31 761856]
    "Scheduler"="c:\windows\SMINST\Scheduler.exe" [2006-07-10 872448]
    "NeroFilterCheck"="c:\program files\Fichiers communs\Nero\Lib\NeroCheck.exe" [2008-04-28 570664]
    "NBKeyScan"="c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2008-02-18 2221352]
    "ArcSoft Connection Service"="c:\program files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe" [2008-02-22 72192]
    "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-08-17 81000]
    "nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2007-07-20 1626112]
    "RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2007-06-13 16377344]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
    "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" -atboottime

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "c:\\WINDOWS\\SMINST\\Scheduler.exe"=
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
    "c:\\Program Files\\Messenger\\msmsgs.exe"=
    "c:\\Program Files\\DNA\\btdna.exe"=
    "c:\\Program Files\\BitTorrent\\bittorrent.exe"=
    "c:\\WINDOWS\\system32\\PnkBstrA.exe"=
    "c:\\WINDOWS\\system32\\PnkBstrB.exe"=
    "c:\\Documents and Settings\\Administrateur\\Local Settings\\Application Data\\Google\\Google Talk Plugin\\googletalkplugin.dll"=
    "c:\\Documents and Settings\\Administrateur\\Local Settings\\Application Data\\Google\\Google Talk Plugin\\googletalkplugin.exe"=
    "c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
    "c:\\Program Files\\Pinnacle\\Studio 11\\programs\\RM.exe"=
    "c:\\Program Files\\Pinnacle\\Studio 11\\programs\\Studio.exe"=
    "c:\\Program Files\\Pinnacle\\Studio 11\\programs\\PMSRegisterFile.exe"=
    "c:\\Program Files\\Pinnacle\\Studio 11\\programs\\umi.exe"=
    "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

    R0 sonyhcb;Sony Digital Imaging Base;c:\windows\system32\drivers\sonyhcb.sys [07/02/2008 12:59 6097]
    R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [11/08/2009 09:54 114768]
    R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [11/08/2009 09:54 20560]
    R2 pdfcDispatcher;PDF Document Manager;c:\program files\PDF Complete\pdfsvc.exe [28/12/2007 13:48 540184]
    R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service;c:\windows\system32\TUProgSt.exe [01/04/2009 10:21 603904]
    S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files\MAGIX\Common\Database\bin\fbserver.exe [03/04/2008 16:30 1527900]
    S3 sonyhcs;Sony Digital Imaging Video;c:\windows\system32\drivers\sonyhcs.sys [07/02/2008 12:59 299923]

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
    UxTuneUp

    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
    "c:\program files\Fichiers communs\LightScribe\LSRunOnce.exe"
    .
    Contents of the 'Scheduled Tasks' folder

    2009-08-24 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4208786134-3287425772-4144209150-500Core.job
    - c:\documents and settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2008-11-28 14:12]

    2009-08-24 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4208786134-3287425772-4144209150-500UA.job
    - c:\documents and settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2008-11-28 14:12]

    2009-08-24 c:\windows\Tasks\Maintenance en 1 clic.job
    - c:\program files\TuneUp Utilities 2009\OneClickStarter.exe [2008-12-12 13:04]
    .
    .
    ------- Supplementary Scan -------
    .
    uStart Page = hxxp://www.google.fr/
    mStart Page = hxxp://www.google.com
    FF - ProfilePath -

    ---- FIREFOX POLICIES ----
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.enforce_same_site_origin", false);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.cache_size", 51200);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.ogg.enabled", true);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.wave.enabled", true);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.autoplay.enabled", true);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.urlbar.autocomplete.enabled", true);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("capability.policy.mailnews.*.wholeText", "noAccess");
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.storage.default_quota", 5120);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("content.sink.event_probe_rate", 3);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.http.prompt-temp-redirect", true);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("layout.css.dpi", -1);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("layout.css.devPixelsPerPx", -1);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("gestures.enable_single_finger_input", true);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.max_chrome_script_run_time", 0);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.tcp.sendbuffer", 131072);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("geo.enabled", true);
    c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.remember_cert_checkbox_default_setting", true);
    c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr", "moz35");
    c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-cjkt", "moz35");
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.blocklist.level", 2);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.restrict.typed", "~");
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.default.behavior", 0);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.history", true);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.formdata", true);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.passwords", false);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.downloads", true);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cookies", true);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cache", true);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.sessions", true);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.offlineApps", false);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.siteSettings", false);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.history", true);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.formdata", true);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.passwords", false);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.downloads", true);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cookies", true);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cache", true);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.sessions", true);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.offlineApps", false);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.siteSettings", false);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.sanitize.migrateFx3Prefs", false);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.ssl_override_behavior", 2);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("security.alternate_certificate_error_page", "certerror");
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.autostart", false);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.dont_prompt_on_enter", false);
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("geo.wifi.uri", "https://www.google.com/loc/json");
    .

    **************************************************************************

    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-08-24 16:11
    Windows 5.1.2600 Service Pack 3 NTFS

    scanning hidden processes ...

    scanning hidden autostart entries ...

    scanning hidden files ...

    scan completed successfully
    hidden files: 0

    **************************************************************************

    [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\pdfcDispatcher]
    "ImagePath"="c:\program files\PDF Complete\pdfsvc.exe /startedbyscm:66B66708-40E2BE4D-pdfcService"
    .
    --------------------- LOCKED REGISTRY KEYS ---------------------

    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32*]
    "ThreadingModel"="Apartment"
    @="c:\\WINDOWS\\system32\\OLE32.DLL"
    "cd042efbbd7f7af1647644e76e06692b"=hex:c8,28,51,af,b0,29,a3,98,5f,61,50,cf,9d,
    e4,a8,ef,c8,28,51,af,b0,29,a3,98,e2,ba,27,ed,c4,46,72,85,e2,63,26,f1,3f,c8,\

    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32*]
    "ThreadingModel"="Apartment"
    @="c:\\WINDOWS\\system32\\OLE32.DLL"
    "bca643cdc5c2726b20d2ecedcc62c59b"=hex:71,3b,04,66,8b,46,0d,96,33,51,d0,b2,13,
    ef,c6,ca,71,3b,04,66,8b,46,0d,96,8a,7f,e0,88,51,7d,4e,63,6a,9c,d6,61,af,45,\

    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32*]
    "ThreadingModel"="Apartment"
    @="c:\\WINDOWS\\system32\\OLE32.DLL"
    "2c81e34222e8052573023a60d06dd016"=hex:ff,7c,85,e0,43,d4,0e,fe,b4,7b,e8,d1,c0,
    82,a2,08,25,da,ec,7e,55,20,c9,26,4b,06,e7,e7,4d,1a,ee,98,ff,7c,85,e0,43,d4,\

    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32*]
    "ThreadingModel"="Apartment"
    @="c:\\WINDOWS\\system32\\OLE32.DLL"
    "2582ae41fb52324423be06337561aa48"=hex:86,8c,21,01,be,91,eb,e7,59,95,86,53,86,
    eb,28,fc,3e,1e,9e,e0,57,5a,93,61,dc,47,99,ce,c5,ab,db,e1,86,8c,21,01,be,91,\

    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32*]
    "ThreadingModel"="Apartment"
    @="c:\\WINDOWS\\system32\\OLE32.DLL"
    "caaeda5fd7a9ed7697d9686d4b818472"=hex:f5,1d,4d,73,a8,13,5c,05,92,af,37,c0,bf,
    af,f2,a9,cd,44,cd,b9,a6,33,6c,cd,e1,15,ea,8b,4a,aa,84,aa,f5,1d,4d,73,a8,13,\

    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32*]
    "ThreadingModel"="Apartment"
    @="c:\\WINDOWS\\system32\\OLE32.DLL"
    "a4a1bcf2cc2b8bc3716b74b2b4522f5d"=hex:D f,20,58,62,78,6b,cf,c8,c4,81,14,3b,3d,
    36,b0,92,b0,18,ed,a7,3f,8d,37,a4,7e,a8,95,24,93,e2,bb,aa,df,20,58,62,78,6b,\

    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32*]
    "ThreadingModel"="Apartment"
    @="c:\\WINDOWS\\system32\\OLE32.DLL"
    "4d370831d2c43cd13623e232fed27b7b"=hex:fb,a7,78,e6,12,2f,9a,ea,e6,56,2e,0c,d5,
    45,a7,f1,31,77,e1,ba,b1,f8,68,02,3a,6f,1f,57,29,c7,e5,cb,fb,a7,78,e6,12,2f,\

    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32*]
    "ThreadingModel"="Apartment"
    @="c:\\WINDOWS\\system32\\OLE32.DLL"
    "1d68fe701cdea33e477eb204b76f993d"=hex:01,3a,48,fc,e8,04,4a,f1,6b,7f,67,d1,ea,
    0e,10,4e,83,6c,56,8b,a0,85,96,ab,f6,60,90,6e,90,21,37,f1,01,3a,48,fc,e8,04,\

    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32*]
    "ThreadingModel"="Apartment"
    @="c:\\WINDOWS\\system32\\OLE32.DLL"
    "1fac81b91d8e3c5aa4b0a51804d844a3"=hex:f6,0f,4e,58,98,5b,89,c9,f9,6f,96,a9,0e,
    f2,97,2a,51,fa,6e,91,28,9e,14,cc,2f,9c,53,d9,74,b8,40,66,f6,0f,4e,58,98,5b,\

    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32*]
    "ThreadingModel"="Apartment"
    @="c:\\WINDOWS\\system32\\OLE32.DLL"
    "f5f62a6129303efb32fbe080bb27835b"=hex:b1,cd,45,5a,a8,c4,f8,b9,ff,7b,14,cf,50,
    f8,0f,41,b1,cd,45,5a,a8,c4,f8,b9,d2,5c,07,d9,d8,58,34,ea,3d,ce,ea,26,2d,45,\

    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32*]
    "ThreadingModel"="Apartment"
    @="c:\\WINDOWS\\system32\\OLE32.DLL"
    "fd4e2e1a3940b94dceb5a6a021f2e3c6"=hex:2a,b7,cc,b5,b9,7f,41,e7,34,f3,5f,d5,46,
    1d,43,64,e3,0e,66,d5,eb,bc,2f,6b,f4,db,61,f4,fb,a4,99,1a,2a,b7,cc,b5,b9,7f,\

    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32*]
    "ThreadingModel"="Apartment"
    @="c:\\WINDOWS\\system32\\OLE32.DLL"
    "8a8aec57dd6508a385616fbc86791ec2"=hex:6c,43,2d,1e,aa,22,2f,9c,dd,54,7e,2c,a9,
    0d,4f,45,fa,ea,66,7f,d4,3b,6b,70,c1,f7,20,6e,e9,5b,21,41,6c,43,2d,1e,aa,22,\
    .
    --------------------- DLLs Loaded Under Running Processes ---------------------

    - - - - - - - > 'explorer.exe'(2224)
    c:\windows\system32\eappprxy.dll
    c:\windows\system32\WPDShServiceObj.dll
    c:\windows\system32\PortableDeviceTypes.dll
    c:\windows\system32\PortableDeviceApi.dll
    .
    ------------------------ Other Running Processes ------------------------
    .
    c:\program files\Alwil Software\Avast4\aswUpdSv.exe
    c:\program files\Alwil Software\Avast4\ashServ.exe
    c:\program files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
    c:\program files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
    c:\program files\Fichiers communs\LightScribe\LSSrvc.exe
    c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    c:\program files\Nero\Nero8\Nero BackItUp\NBService.exe
    c:\windows\system32\nvsvc32.exe
    c:\windows\system32\IoctlSvc.exe
    c:\windows\system32\PnkBstrA.exe
    c:\program files\Alwil Software\Avast4\ashMaiSv.exe
    c:\program files\Alwil Software\Avast4\ashWebSv.exe
    c:\program files\Fichiers communs\Nero\Lib\NMIndexingService.exe
    c:\program files\Fichiers communs\ArcSoft\Connection Service\Bin\ArcCon.ac
    c:\windows\system32\wbem\wmiadap.exe
    .
    **************************************************************************
    .
    Completion time: 2009-08-24 16:15 - machine was rebooted [Jerem]
    ComboFix-quarantined-files.txt 2009-08-24 14:15
    ComboFix2.txt 2009-08-24 13:12

    Pre-Run: 102 362 914 816 octets libres
    Post-Run: 102 318 346 240 octets libres

    441 --- E O F --- 2009-08-21 14:00
    a c 267 8 Sécurité
    24 Août 2009 16:43:36

    Le PC doit aller mieux normalement ;) 

  • Menu Démarrer > Exécuter > Tape combofix /u et valide.

  • Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
  • Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
  • Sélectionne Exécuter un examen rapide.
  • Clique sur Rechercher. L'analyse démarre.
  • A la fin de l'analyse, un message s'affiche :
    Citation :
    L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

  • Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
  • Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
    24 Août 2009 18:08:36

    Bon je crois que tu es arrivé au bout ... :D 
    Malwarebytes en a trouvé encore un mais s'en est débarrasé.
    Mon collègue est aux anges d'avoir retrouvé un PC en état de fonctionnement, au moins maintenant il a des sauvegardes car il eu très peur!

    Merci beaucoup


    Malwarebytes' Anti-Malware 1.40
    Version de la base de données: 2688
    Windows 5.1.2600 Service Pack 3

    24/08/2009 17:17:10
    mbam-log-2009-08-24 (17-17-10).txt

    Type de recherche: Examen rapide
    Eléments examinés: 102411
    Temps écoulé: 2 minute(s), 52 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 1

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\WINDOWS\0535251103110107106.yux (KoobFace.Trace) -> Quarantined and deleted successfully.

    a c 267 8 Sécurité
    24 Août 2009 22:52:59

  • Relance MBAM, va dans Quarantaine et supprime tout.

    Il tient à garder Avast ?
    25 Août 2009 09:47:04

    Avast ou autre chose à partir du moment où ce n'est pas payant ...
    Tu préconises quoi ?

    Merci
    a c 267 8 Sécurité
    25 Août 2009 14:28:10

    AntiVir Personal.
    25 Août 2009 18:15:36

    Ok Destrio5,

    Grand merci pour tout
    a c 267 8 Sécurité
    27 Août 2009 16:43:58

    1/

  • Désinstalle HijackThis.

  • Télécharge ToolsCleaner2 sur ton Bureau.
  • Double-clique sur ToolsCleaner2.exe pour le lancer.
  • Clique sur Recherche et laisse le scan agir.
  • Clique sur Suppression pour finaliser.
  • Tu peux, si tu le souhaites, te servir des Options Facultatives.
  • Clique sur Quitter pour obtenir le rapport.
  • Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


    2/

  • Télécharge et installe CCleaner Slim.
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
  • Va dans Nettoyeur, choisis Analyser. Une fois terminé, lance le nettoyage.


    3/

  • Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.


    ==Prévention==

    Pour supprimer les popups d'AntiVir : Lien

    Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

    Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, Propriétés, onglet Mises à jour automatiques).

    Par rapport au P2P : Lien

    Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien


    ==Problème résolu ?==

    --> Si tu estimes que ton problème est résolu, ajoute [Résolu] au titre. Pour cela :
  • Clique, dans ton premier message, sur le bouton Editer .
  • Ajoute la mention [Résolu] devant le titre.
  • Clique ensuite sur Valider votre message.


    Sois plus vigilant(e) sur Internet ;) 
    28 Août 2009 15:50:38

    Voici le log TCleaner, ça semble nickel.

    Mon collègue n'a plus de soucis à priori, merci beaucoup.


    [ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    C:\Combofix.txt: trouvé !
    C:\Combofix: trouvé !
    C:\Documents and Settings\Administrateur\Bureau\HijackThis: trouvé !
    C:\Documents and Settings\Administrateur\Bureau\divers\HijackThis.lnk: trouvé !
    C:\Documents and Settings\Administrateur\Bureau\HiJackThis\HijackThis.exe: trouvé !
    C:\Documents and Settings\Administrateur\Bureau\HiJackThis\hijackthis.log: trouvé !

    ---------------------------------
    --> Suppression:

    C:\Documents and Settings\Administrateur\Bureau\divers\HijackThis.lnk: supprimé !
    C:\Documents and Settings\Administrateur\Bureau\HiJackThis\HijackThis.exe: supprimé !
    C:\Combofix.txt: supprimé !
    C:\Documents and Settings\Administrateur\Bureau\HiJackThis\hijackthis.log: supprimé !
    C:\Combofix: supprimé !
    C:\Documents and Settings\Administrateur\Bureau\HijackThis: supprimé !
    a c 267 8 Sécurité
    28 Août 2009 15:59:49

    Tu peux supprimer ToolsCleaner.
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS