voili voilou...
ComboFix 09-01-21.04 - Coquerelle 2009-01-22 18:14:35.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.734.563 [GMT 1:00]
Lancé depuis: c:\documents and settings\Coquerelle\Bureau\ComboFix.exe
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\program files\MyWay
c:\program files\MyWay\myBar\1.bin\MY2NS.EXE
c:\program files\MyWay\myBar\1.bin\MYWAYPLUGINPROXY.CLASS
c:\program files\MyWay\myBar\1.bin\PARTNER.DAT
c:\program files\MyWay\myBar\Cache\[u]0
/u0059778
c:\program files\MyWay\myBar\Cache\[u]0
/u00C6DE1
c:\program files\MyWay\myBar\Cache\[u]0
/u0166C7B
c:\program files\MyWay\myBar\Cache\[u]0
/u025EE72
c:\program files\MyWay\myBar\Cache\[u]0
/u0311071.bin
c:\program files\MyWay\myBar\Cache\[u]0
/u03112FC.bin
c:\program files\MyWay\myBar\Cache\[u]0
/u03116DB.bin
c:\program files\MyWay\myBar\Cache\[u]0
/u0651662.bmp
c:\program files\MyWay\myBar\Cache\[u]0
/u0DCB30D
c:\program files\MyWay\myBar\Cache\[u]0
/u1F0C14E
c:\program files\MyWay\myBar\Cache\[u]0
/u5841550
c:\program files\MyWay\myBar\Cache\files.ini
c:\program files\MyWay\myBar\History\search
c:\program files\MyWay\myBar\Settings\prevcfg.htm
c:\program files\MyWay\myBar\Settings\settings.dat
c:\program files\MyWay\myBar\Settings\settings.htm
c:\program files\MyWay\SrchAstt\1.bin\PARTNER.DAT
c:\program files\MyWay\SrchAstt\Cache\[u]0
/u0019D22
c:\program files\MyWay\SrchAstt\Cache\[u]0
/u0035158
c:\program files\MyWay\SrchAstt\Cache\[u]0
/u003C34C
c:\program files\MyWay\SrchAstt\Cache\[u]0
/u004FA73
c:\program files\MyWay\SrchAstt\Cache\[u]0
/u008AFC8
c:\program files\MyWay\SrchAstt\Cache\[u]0
/u0166C7B
c:\program files\MyWay\SrchAstt\Cache\[u]0
/u01C5D7F
c:\program files\MyWay\SrchAstt\Cache\[u]0
/u0BBC885
c:\program files\MyWay\SrchAstt\Cache\[u]0
/u16467D4
c:\program files\MyWay\SrchAstt\Cache\[u]0
/u1919431
c:\program files\MyWay\SrchAstt\Cache\[u]0
/u24770BE
c:\program files\MyWay\SrchAstt\Cache\[u]0
/u2536912
c:\program files\MyWay\SrchAstt\Cache\[u]0
/u284525C
c:\program files\MyWay\SrchAstt\Cache\files.ini
c:\program files\whInstall
c:\program files\whInstall\license.txt
c:\program files\whInstall\readme.txt
c:\program files\whInstall\Sporder.dll
c:\program files\whInstall\whAgent.inf
c:\program files\whInstall\whAgent.ini
c:\program files\whInstall\whInstaller.ini
c:\windows\IE4 Error Log.txt
c:\windows\system32\404Fix.exe
c:\windows\system32\AdCache
c:\windows\system32\AdCache\B_336_0_0_101800.gif
c:\windows\system32\AdCache\B_336_0_0_105100.gif
c:\windows\system32\AdCache\B_336_0_0_136300.gif
c:\windows\system32\AdCache\B_336_0_0_143200.gif
c:\windows\system32\AdCache\B_336_0_0_152200.gif
c:\windows\system32\AdCache\B_336_0_0_178600.gif
c:\windows\system32\AdCache\B_336_0_0_255900.htm
c:\windows\system32\AdCache\B_336_0_0_255900.swf
c:\windows\system32\AdCache\B_336_0_0_294100.gif
c:\windows\system32\AdCache\B_336_0_0_294400.gif
c:\windows\system32\AdCache\B_336_0_0_317800.htm
c:\windows\system32\AdCache\B_336_0_0_317800.swf
c:\windows\system32\AdCache\B_336_0_0_338000.gif
c:\windows\system32\AdCache\B_336_0_0_338100.gif
c:\windows\system32\AdCache\B_336_0_0_367800.gif
c:\windows\system32\AdCache\B_336_0_0_370600.gif
c:\windows\system32\AdCache\B_336_0_0_380500.gif
c:\windows\system32\AdCache\B_336_0_0_397500.gif
c:\windows\system32\AdCache\B_336_0_0_397600.gif
c:\windows\system32\AdCache\B_336_0_0_397700.gif
c:\windows\system32\AdCache\B_336_0_0_397800.gif
c:\windows\system32\AdCache\B_336_0_0_417700.htm
c:\windows\system32\AdCache\B_336_0_0_417700.swf
c:\windows\system32\AdCache\B_336_0_0_419200.htm
c:\windows\system32\AdCache\B_336_0_0_419200.swf
c:\windows\system32\AdCache\B_336_0_0_445100.htm
c:\windows\system32\AdCache\B_336_0_0_445400.htm
c:\windows\system32\AdCache\B_336_0_0_445500.htm
c:\windows\system32\AdCache\B_336_0_0_491400.htm
c:\windows\system32\AdCache\B_336_0_0_491400.swf
c:\windows\system32\AdCache\B_336_0_1_101800.gif
c:\windows\system32\AdCache\B_336_0_1_105100.gif
c:\windows\system32\AdCache\B_336_0_1_127700.gif
c:\windows\system32\AdCache\B_336_0_1_131200.gif
c:\windows\system32\AdCache\B_336_0_1_152100.gif
c:\windows\system32\AdCache\B_336_0_1_152200.gif
c:\windows\system32\AdCache\B_336_0_1_255900.htm
c:\windows\system32\AdCache\B_336_0_1_255900.swf
c:\windows\system32\AdCache\B_336_0_1_287600.gif
c:\windows\system32\AdCache\B_336_0_1_289000.gif
c:\windows\system32\AdCache\B_336_0_1_290000.gif
c:\windows\system32\AdCache\B_336_0_1_294100.gif
c:\windows\system32\AdCache\B_336_0_1_367800.gif
c:\windows\system32\AdCache\B_336_0_1_417700.htm
c:\windows\system32\AdCache\B_336_0_1_417700.swf
c:\windows\system32\AdCache\B_336_0_1_419200.htm
c:\windows\system32\AdCache\B_336_0_1_419200.swf
c:\windows\system32\AdCache\B_336_0_1_517100.gif
c:\windows\system32\AdCache\B_336_0_1_517700.gif
c:\windows\system32\AdCache\B_336_0_1_548600.GIF
c:\windows\system32\AdCache\B_336_0_1_548800.GIF
c:\windows\system32\AdCache\B_336_0_1_579700.gif
c:\windows\system32\AdCache\B_336_0_1_600900.gif
c:\windows\system32\AdCache\B_336_0_1_601000.gif
c:\windows\system32\AdCache\B_336_0_1_630700.htm
c:\windows\system32\AdCache\B_336_0_1_630700.swf
c:\windows\system32\AdCache\B_336_0_1_630800.htm
c:\windows\system32\AdCache\B_336_0_1_630800.swf
c:\windows\system32\AdCache\B_336_0_1_630900.htm
c:\windows\system32\AdCache\B_336_0_1_630900.swf
c:\windows\system32\AdCache\B_336_0_1_631100.htm
c:\windows\system32\AdCache\B_336_0_1_631100.swf
c:\windows\system32\AdCache\B_336_0_2_101800.gif
c:\windows\system32\AdCache\B_336_0_2_105100.gif
c:\windows\system32\AdCache\B_336_0_2_116600.htm
c:\windows\system32\AdCache\B_336_0_2_116600.swf
c:\windows\system32\AdCache\B_336_0_2_127700.gif
c:\windows\system32\AdCache\B_336_0_2_131200.gif
c:\windows\system32\AdCache\B_336_0_2_134600.gif
c:\windows\system32\AdCache\B_336_0_2_136300.gif
c:\windows\system32\AdCache\B_336_0_2_152200.gif
c:\windows\system32\AdCache\B_336_0_2_178600.gif
c:\windows\system32\AdCache\B_336_0_2_178800.gif
c:\windows\system32\AdCache\B_336_0_2_255900.htm
c:\windows\system32\AdCache\B_336_0_2_255900.swf
c:\windows\system32\AdCache\B_336_0_2_290000.gif
c:\windows\system32\AdCache\B_336_0_2_294400.gif
c:\windows\system32\AdCache\B_336_0_2_367800.gif
c:\windows\system32\AdCache\B_336_0_2_370600.gif
c:\windows\system32\AdCache\B_336_0_2_491400.htm
c:\windows\system32\AdCache\B_336_0_2_491400.swf
c:\windows\system32\AdCache\B_336_0_2_548600.gif
c:\windows\system32\AdCache\B_336_0_3_101800.gif
c:\windows\system32\AdCache\B_336_0_3_105100.gif
c:\windows\system32\AdCache\B_336_0_3_111400.htm
c:\windows\system32\AdCache\B_336_0_3_111400.swf
c:\windows\system32\AdCache\B_336_0_3_127700.gif
c:\windows\system32\AdCache\B_336_0_3_134600.gif
c:\windows\system32\AdCache\B_336_0_3_152100.gif
c:\windows\system32\AdCache\B_336_0_3_152200.gif
c:\windows\system32\AdCache\B_336_0_3_178600.gif
c:\windows\system32\AdCache\B_336_0_3_178800.gif
c:\windows\system32\AdCache\B_336_0_3_255200.htm
c:\windows\system32\AdCache\B_336_0_3_255200.swf
c:\windows\system32\AdCache\B_336_0_3_255900.htm
c:\windows\system32\AdCache\B_336_0_3_255900.swf
c:\windows\system32\AdCache\B_336_0_3_281200.htm
c:\windows\system32\AdCache\B_336_0_3_281200.swf
c:\windows\system32\AdCache\B_336_0_3_287600.gif
c:\windows\system32\AdCache\B_336_0_3_289000.gif
c:\windows\system32\AdCache\B_336_0_3_290000.gif
c:\windows\system32\AdCache\B_336_0_3_294100.gif
c:\windows\system32\AdCache\B_336_0_3_294400.gif
c:\windows\system32\AdCache\B_336_0_3_321000.gif
c:\windows\system32\AdCache\B_336_0_3_367800.gif
c:\windows\system32\AdCache\B_336_0_3_417700.htm
c:\windows\system32\AdCache\B_336_0_3_417700.swf
c:\windows\system32\AdCache\B_336_0_3_491400.htm
c:\windows\system32\AdCache\B_336_0_3_491400.swf
c:\windows\system32\AdCache\B_336_0_4_101800.gif
c:\windows\system32\AdCache\B_336_0_4_111400.htm
c:\windows\system32\AdCache\B_336_0_4_111400.swf
c:\windows\system32\AdCache\B_336_0_4_127700.gif
c:\windows\system32\AdCache\B_336_0_4_131200.gif
c:\windows\system32\AdCache\B_336_0_4_134600.gif
c:\windows\system32\AdCache\B_336_0_4_136300.gif
c:\windows\system32\AdCache\B_336_0_4_140100.gif
c:\windows\system32\AdCache\B_336_0_4_152100.gif
c:\windows\system32\AdCache\B_336_0_4_178600.gif
c:\windows\system32\AdCache\B_336_0_4_178800.gif
c:\windows\system32\AdCache\B_336_0_4_255200.htm
c:\windows\system32\AdCache\B_336_0_4_255200.swf
c:\windows\system32\AdCache\B_336_0_4_255900.htm
c:\windows\system32\AdCache\B_336_0_4_255900.swf
c:\windows\system32\AdCache\B_336_0_4_287600.gif
c:\windows\system32\AdCache\B_336_0_4_289000.gif
c:\windows\system32\AdCache\B_336_0_4_290000.gif
c:\windows\system32\AdCache\B_336_0_4_293500.gif
c:\windows\system32\AdCache\B_336_0_4_293600.gif
c:\windows\system32\AdCache\B_336_0_4_294100.gif
c:\windows\system32\AdCache\B_336_0_4_294400.gif
c:\windows\system32\AdCache\B_336_0_4_317800.htm
c:\windows\system32\AdCache\B_336_0_4_317800.swf
c:\windows\system32\AdCache\B_336_0_4_321000.gif
c:\windows\system32\AdCache\B_336_0_4_338000.gif
c:\windows\system32\AdCache\B_336_0_4_338100.gif
c:\windows\system32\AdCache\B_336_0_4_367800.gif
c:\windows\system32\AdCache\B_336_0_4_431300.gif
c:\windows\system32\AdCache\B_336_0_4_815500.gif
c:\windows\system32\AdCache\B_336_1_0_237100.htm
c:\windows\system32\AdCache\B_336_1_0_248500.htm
c:\windows\system32\AdCache\B_336_1_0_256800.htm
c:\windows\system32\AdCache\B_336_1_0_256800.swf
c:\windows\system32\AdCache\B_336_1_0_275000.htm
c:\windows\system32\AdCache\B_336_1_0_294600.htm
c:\windows\system32\AdCache\B_336_1_0_294700.htm
c:\windows\system32\AdCache\B_336_1_0_297500.htm
c:\windows\system32\AdCache\B_336_1_0_297700.htm
c:\windows\system32\AdCache\B_336_1_0_336600.htm
c:\windows\system32\AdCache\B_336_1_0_338000.htm
c:\windows\system32\AdCache\B_336_1_0_355300.gif
c:\windows\system32\AdCache\B_336_1_0_355300.htm
c:\windows\system32\AdCache\B_336_1_0_386300.htm
c:\windows\system32\AdCache\B_336_1_0_387500.htm
c:\windows\system32\AdCache\B_336_1_0_397900.gif
c:\windows\system32\AdCache\B_336_1_0_397900.htm
c:\windows\system32\AdCache\B_336_1_0_398000.htm
c:\windows\system32\AdCache\B_336_1_0_398400.gif
c:\windows\system32\AdCache\B_336_1_0_398400.htm
c:\windows\system32\AdCache\B_336_1_0_416600.htm
c:\windows\system32\AdCache\B_336_1_0_416800.htm
c:\windows\system32\AdCache\B_336_1_1_256700.htm
c:\windows\system32\AdCache\B_336_1_1_256700.swf
c:\windows\system32\AdCache\B_336_1_1_256800.htm
c:\windows\system32\AdCache\B_336_1_1_256800.swf
c:\windows\system32\AdCache\B_336_1_1_294600.htm
c:\windows\system32\AdCache\B_336_1_1_294700.htm
c:\windows\system32\AdCache\B_336_1_1_297500.htm
c:\windows\system32\AdCache\B_336_1_1_297700.htm
c:\windows\system32\AdCache\B_336_1_1_335500.htm
c:\windows\system32\AdCache\B_336_1_1_336600.htm
c:\windows\system32\AdCache\B_336_1_1_416600.htm
c:\windows\system32\AdCache\B_336_1_1_416800.htm
c:\windows\system32\AdCache\B_336_1_1_501800.htm
c:\windows\system32\AdCache\B_336_1_1_510500.htm
c:\windows\system32\AdCache\B_336_1_1_513700.htm
c:\windows\system32\AdCache\B_336_1_1_514100.gif
c:\windows\system32\AdCache\B_336_1_1_514100.htm
c:\windows\system32\AdCache\B_336_1_1_533400.htm
c:\windows\system32\AdCache\B_336_1_1_601600.htm
c:\windows\system32\AdCache\B_336_1_1_601600.jpg
c:\windows\system32\AdCache\B_336_1_1_601700.htm
c:\windows\system32\AdCache\B_336_1_1_601700.jpg
c:\windows\system32\AdCache\B_336_1_1_680500.htm
c:\windows\system32\AdCache\B_336_1_2_210100.htm
c:\windows\system32\AdCache\B_336_1_2_256700.htm
c:\windows\system32\AdCache\B_336_1_2_256700.swf
c:\windows\system32\AdCache\B_336_1_2_293700.gif
c:\windows\system32\AdCache\B_336_1_2_293700.htm
c:\windows\system32\AdCache\B_336_1_2_294700.htm
c:\windows\system32\AdCache\B_336_1_2_297500.htm
c:\windows\system32\AdCache\B_336_1_2_297700.htm
c:\windows\system32\AdCache\B_336_1_2_335500.htm
c:\windows\system32\AdCache\B_336_1_2_506300.gif
c:\windows\system32\AdCache\B_336_1_2_506300.htm
c:\windows\system32\AdCache\B_336_1_2_511400.gif
c:\windows\system32\AdCache\B_336_1_2_511400.htm
c:\windows\system32\AdCache\B_336_1_2_530200.htm
c:\windows\system32\AdCache\B_336_1_2_551200.gif
c:\windows\system32\AdCache\B_336_1_2_551200.htm
c:\windows\system32\AdCache\B_336_1_2_552000.htm
c:\windows\system32\AdCache\B_336_1_2_559300.gif
c:\windows\system32\AdCache\B_336_1_2_559300.htm
c:\windows\system32\AdCache\B_336_1_2_587300.htm
c:\windows\system32\AdCache\B_336_1_2_598500.htm
c:\windows\system32\AdCache\B_336_1_2_654700.htm
c:\windows\system32\AdCache\B_336_1_2_655700.htm
c:\windows\system32\AdCache\B_336_1_2_665700.htm
c:\windows\system32\AdCache\B_336_1_2_665900.htm
c:\windows\system32\AdCache\B_336_1_3_293700.gif
c:\windows\system32\AdCache\B_336_1_3_293700.htm
c:\windows\system32\AdCache\B_336_1_3_293900.gif
c:\windows\system32\AdCache\B_336_1_3_293900.htm
c:\windows\system32\AdCache\B_336_1_3_294600.htm
c:\windows\system32\AdCache\B_336_1_3_294700.htm
c:\windows\system32\AdCache\B_336_1_3_297500.htm
c:\windows\system32\AdCache\B_336_1_3_297700.htm
c:\windows\system32\AdCache\B_336_1_3_308800.htm
c:\windows\system32\AdCache\B_336_1_3_355300.htm
c:\windows\system32\AdCache\B_336_1_3_370700.gif
c:\windows\system32\AdCache\B_336_1_3_370700.htm
c:\windows\system32\AdCache\B_336_1_3_416600.htm
c:\windows\system32\AdCache\B_336_1_3_416800.htm
c:\windows\system32\AdCache\B_336_1_4_108200.htm
c:\windows\system32\AdCache\B_336_1_4_108300.htm
c:\windows\system32\AdCache\B_336_1_4_108500.htm
c:\windows\system32\AdCache\B_336_1_4_109200.htm
c:\windows\system32\AdCache\B_336_1_4_128700.htm
c:\windows\system32\AdCache\B_336_1_4_142000.htm
c:\windows\system32\AdCache\B_336_1_4_149700.gif
c:\windows\system32\AdCache\B_336_1_4_149700.htm
c:\windows\system32\AdCache\B_336_1_4_176700.gif
c:\windows\system32\AdCache\B_336_1_4_176700.htm
c:\windows\system32\AdCache\B_336_1_4_179000.gif
c:\windows\system32\AdCache\B_336_1_4_179000.htm
c:\windows\system32\AdCache\B_336_1_4_182100.htm
c:\windows\system32\AdCache\B_336_1_4_182100.swf
c:\windows\system32\AdCache\B_336_1_4_182200.htm
c:\windows\system32\AdCache\B_336_1_4_182200.swf
c:\windows\system32\AdCache\B_336_1_4_182500.htm
c:\windows\system32\AdCache\B_336_1_4_182500.swf
c:\windows\system32\AdCache\B_336_1_4_185700.htm
c:\windows\system32\AdCache\B_336_1_4_192400.htm
c:\windows\system32\AdCache\B_336_1_4_197000.htm
c:\windows\system32\AdCache\B_336_1_4_197100.htm
c:\windows\system32\AdCache\B_336_1_4_202700.htm
c:\windows\system32\AdCache\B_336_1_4_210100.htm
c:\windows\system32\AdCache\B_336_1_4_210200.htm
c:\windows\system32\AdCache\B_336_1_4_225400.htm
c:\windows\system32\AdCache\B_336_1_4_243800.htm
c:\windows\system32\AdCache\B_336_1_4_256700.htm
c:\windows\system32\AdCache\B_336_1_4_256700.swf
c:\windows\system32\AdCache\B_336_1_4_256800.htm
c:\windows\system32\AdCache\B_336_1_4_256800.swf
c:\windows\system32\AdCache\B_336_1_4_265500.htm
c:\windows\system32\AdCache\B_336_1_4_273100.htm
c:\windows\system32\AdCache\B_336_1_4_282500.htm
c:\windows\system32\AdCache\B_336_1_4_282500.swf
c:\windows\system32\AdCache\B_336_1_4_287200.htm
c:\windows\system32\AdCache\B_336_1_4_287200.swf
c:\windows\system32\AdCache\B_336_1_4_292200.gif
c:\windows\system32\AdCache\B_336_1_4_292200.htm
c:\windows\system32\AdCache\B_336_1_4_292400.gif
c:\windows\system32\AdCache\B_336_1_4_292400.htm
c:\windows\system32\AdCache\B_336_1_4_293900.gif
c:\windows\system32\AdCache\B_336_1_4_293900.htm
c:\windows\system32\AdCache\B_336_1_4_294600.htm
c:\windows\system32\AdCache\B_336_1_4_294700.htm
c:\windows\system32\AdCache\B_336_1_4_297500.htm
c:\windows\system32\AdCache\B_336_1_4_297700.htm
c:\windows\system32\AdCache\B_336_1_4_301900.htm
c:\windows\system32\AdCache\B_336_1_4_309800.htm
c:\windows\system32\AdCache\B_336_1_4_337800.gif
c:\windows\system32\AdCache\B_336_1_4_337800.htm
c:\windows\system32\AdCache\B_336_1_4_337900.gif
c:\windows\system32\AdCache\B_336_1_4_337900.htm
c:\windows\system32\AdCache\B_336_1_4_338000.htm
c:\windows\system32\AdCache\B_336_1_4_355300.gif
c:\windows\system32\AdCache\B_336_1_4_355300.htm
c:\windows\system32\AdCache\B_336_1_4_362700.htm
c:\windows\system32\AdCache\B_336_1_4_362800.htm
c:\windows\system32\AdCache\B_336_1_4_368300.gif
c:\windows\system32\AdCache\B_336_1_4_368300.htm
c:\windows\system32\AdCache\B_336_1_4_370700.gif
c:\windows\system32\AdCache\B_336_1_4_370700.htm
c:\windows\system32\AdCache\B_336_1_4_435600.htm
c:\windows\system32\AdCache\B_336_1_4_435600.swf
c:\windows\system32\AdCache\B_336_1_4_435700.htm
c:\windows\system32\AdCache\B_336_1_4_435700.swf
c:\windows\system32\AdCache\B_336_1_4_436000.htm
c:\windows\system32\AdCache\B_336_1_4_436200.htm
c:\windows\system32\AdCache\B_336_1_4_445200.htm
c:\windows\system32\AdCache\B_336_1_4_445700.htm
c:\windows\system32\AdCache\B_336_1_4_559300.gif
c:\windows\system32\AdCache\B_336_1_4_559300.htm
c:\windows\system32\Agent.OMZ.Fix.exe
c:\windows\system32\drivers\TDSSpaxt.sys
c:\windows\system32\dumphive.exe
c:\windows\system32\IEDFix.C.exe
c:\windows\system32\IEDFix.exe
c:\windows\system32\o4Patch.exe
c:\windows\system32\Process.exe
c:\windows\system32\SrchSTS.exe
c:\windows\system32\TDSScfub.dll
c:\windows\system32\TDSSfpmp.dll
c:\windows\system32\TDSSnmxh.log
c:\windows\system32\TDSSnrsr.dll
c:\windows\system32\TDSSoeqh.dll
c:\windows\system32\TDSSosvn.dat
c:\windows\system32\TDSSrhym.log
c:\windows\system32\TDSSriqp.dll
c:\windows\system32\TDSSsbhc.dll
c:\windows\system32\TDSStkdv.log
c:\windows\system32\tmp.reg
c:\windows\system32\VACFix.exe
c:\windows\system32\VCCLSID.exe
c:\windows\system32\WS2Fix.exe
c:\windows\whAgent.inf
c:\windows\whInstaller.ini
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Service_TDSSserv.sys
-------\Legacy_TDSSserv.sys
((((((((((((((((((((((((((((( Fichiers créés du 2008-12-22 au 2009-01-22 ))))))))))))))))))))))))))))))))))))
.
2009-01-22 17:27 . 2009-01-22 17:27 579,584 --a------ c:\windows\system32\dllcache\user32.dll
2009-01-22 17:21 . 2009-01-22 17:21 <REP> d-------- c:\windows\ERUNT
2009-01-16 23:00 . 2009-01-16 23:00 118 --a------ c:\windows\system32\MRT.INI
2009-01-12 18:44 . 2009-01-12 18:44 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-01-12 18:44 . 2009-01-04 18:38 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-01-12 18:44 . 2009-01-04 18:38 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-01-10 15:24 . 2009-01-10 15:24 <REP> d-------- c:\program files\Trend Micro
2008-12-23 18:31 . 2008-12-23 18:31 <REP> d-------- c:\program files\MSXML 4.0
2008-12-22 18:25 . 2006-04-26 07:49 82,432 -ra------ c:\windows\system32\msxml4r.dll
2008-12-22 18:25 . 2006-04-26 07:49 44,544 -ra------ c:\windows\system32\msxml4a.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-01-22 17:12 --------- d-----w c:\program files\Blubster
2009-01-11 13:07 --------- d-----w c:\program files\Google
2009-01-09 07:18 --------- d-----w c:\program files\Symantec
2009-01-08 20:00 --------- d-----w c:\program files\Fichiers communs\Symantec Shared
2009-01-08 19:32 --------- d-----w c:\documents and settings\All Users\Application Data\avg8
2008-12-13 06:37 3,593,216 ----a-w c:\windows\system32\dllcache\mshtml.dll
2008-12-11 10:57 333,952 ----a-w c:\windows\system32\drivers\srv.sys
2008-12-11 10:57 333,952 ------w c:\windows\system32\dllcache\srv.sys
2008-10-24 11:21 455,296 ------w c:\windows\system32\dllcache\mrxsmb.sys
2008-10-23 12:36 286,720 ----a-w c:\windows\system32\gdi32.dll
2008-10-23 12:36 286,720 ------w c:\windows\system32\dllcache\gdi32.dll
2008-10-06 07:26 32,768 --sha-w c:\windows\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008100620081007\index.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\System32\igfxtray.exe" [2003-10-30 155648]
"HotKeysCmds"="c:\windows\System32\hkcmd.exe" [2003-10-30 118784]
"SunJavaUpdateSched"="c:\program files\Java\j2re1.4.2_03\bin\jusched.exe" [2004-10-12 32881]
"UpdateManager"="c:\program files\Fichiers communs\Sonic\Update Manager\sgtray.exe" [2003-08-19 110592]
"dla"="c:\windows\system32\dla\tfswctrl.exe" [2004-03-25 122939]
"SynTPLpr"="c:\program files\Synaptics\SynTP\SynTPLpr.exe" [2004-05-26 98304]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2004-05-26 536576]
"HPHUPD05"="c:\program files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe" [2003-05-22 49152]
"HP Software Update"="c:\program files\Hewlett-Packard\HP Software Update\HPWuSchd.exe" [2002-12-17 49152]
"HPHmon05"="c:\windows\System32\hphmon05.exe" [2003-05-22 483328]
"Cpqset"="c:\program files\HPQ\Default Settings\cpqset.exe" [2004-04-30 208958]
"eabconfg.cpl"="c:\program files\HPQ\Quick Launch Buttons\EabServr.exe" [2004-04-30 274432]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-04-27 282624]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2007-04-27 257088]
"Adobe Photo Downloader"="c:\program files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe" [2007-03-16 63712]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"Blubster"="c:\program files\Blubster\Blubster.exe" [2003-11-18 809984]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Blubster\\Blubster.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
S3 camvid20;Philips ToUcam Camera; Video;c:\windows\system32\drivers\camdrv21.sys [2005-02-02 223232]
S3 FTD2XX;FTD2XX.SYS FT8U2XX device driver;c:\windows\system32\drivers\FTD2XX.sys [2005-02-02 24197]
.
- - - - ORPHELINS SUPPRIMES - - - -
BHO-{c900b400-cdfe-11d3-976a-00e02913a9e0} - c:\program files\webHancer\programs\whiehlpr.dll
HKCU-Run-RecordNow! - (no file)
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.be/
uInternet Connection Wizard,ShellNext = iexplore
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Web Rebates - file://c:\documents and settings\Coquerelle\Application Data\Web__Rebates\toprt\toprC5.htm
DPF: {205FF73B-CA67-11D5-99DD-444553540006} - hxxp://www.errorguard.com/installation/Install.cab
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2009-01-22 18:18:41
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Cpqset = c:\program files\HPQ\Default Settings\cpqset.exe????????2?2?0?6??P???? ???B???????????????B? ??????
Recherche de fichiers cachés ...
**************************************************************************
.
Heure de fin: 2009-01-22 18:22:04
ComboFix-quarantined-files.txt 2009-01-22 17:20:47
Avant-CF: 26,474,409,984 octets libres
Après-CF: 26,583,814,144 octets libres
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /fastdetect /NoExecute=OptIn
474 --- E O F --- 2009-01-16 22:00:50