c:\windows\IE4 Error Log.txt
c:\windows\jestertb.dll
c:\windows\system32\dumphive.exe
c:\windows\system32\IEDFix.exe
c:\windows\system32\jffaigzco.dat
c:\windows\system32\jffaigzco_nav.dat
c:\windows\system32\jffaigzco_navps.dat
c:\windows\system32\SrchSTS.exe
c:\windows\system32\tmp.reg
c:\windows\system32\VCCLSID.exe
c:\windows\system32\WS2Fix.exe
c:\windows\tmlpcert2007
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df1.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df10.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df100.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df101.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df102.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df103.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df104.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df105.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df106.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df107.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df108.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df109\DSC01770.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df109\DSC01778.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df109\DSC01780.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df109\DSC01783.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df109\DSC01787.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df109\DSC01793.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df109\DSC01799.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df109\DSC01803.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df109\DSC01809.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df109\DSC01813.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df109\DSC01814.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df109\DSC01820.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df109\DSC01825.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df109\DSC01828.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df109\DSC01834.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df109\DSC01847.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df109\DSC01865.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df109\DSC01866.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df109\Thumbs.db
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df11.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df12.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df122.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df123.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df124.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df125.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df126.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df127.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df128.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df129.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df13.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df130.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df131.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df132.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df133.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df134.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df135.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df136.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df137.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df138.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df139.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df14.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df140.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df141.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df142.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df143.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df144.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df145.jpg
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df15.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df16.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df17.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df18.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df19.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df2.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df20.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df21.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df22.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df23.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df24.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df25.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df26.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df27.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df28.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df29.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df3.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df30.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df31.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df32.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df33.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df34.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df35.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df36.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df37.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df38.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df39.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df4.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df40.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df41.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df42.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df43.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df44.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df45.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df46.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df47.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df48.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df49.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df5.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df50.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df51.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df52.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df53.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df54.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df55.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df56.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df57.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df58.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df59.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df6.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df60.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df61.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df62.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df63.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df64.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df65.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df66.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df67.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df68.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df69.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df7.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df70.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df71.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df72.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df73.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df74.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df75.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df76.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df77.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df78.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df79.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df8.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df80.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df81.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df82.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df83.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df84.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df85.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df86.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df87.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df88.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df89.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df9.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df90.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df91.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df92.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df93.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df94.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df95.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df96.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df97.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df98.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\Df99.JPG
f:\recycler\S-1-5-21-1606980848-1682526488-682003330-1003\INFO2
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_BOONTY_GAMES
-------\Service_Boonty Games
((((((((((((((((((((((((((((( Fichiers créés du 2009-04-18 au 2009-05-18 ))))))))))))))))))))))))))))))))))))
.
2009-05-18 13:29 . 2008-06-19 15:24 28544 ----a-w c:\windows\system32\drivers\pavboot.sys
2009-05-18 13:26 . 2009-05-18 13:26 -------- d-----w c:\program files\Panda Security
2009-04-30 13:00 . 2009-03-10 20:18 454024 ----a-w c:\windows\system32\KB905474\wgasetup.exe
2009-04-30 13:00 . 2009-03-10 20:26 1438080 ----a-w c:\windows\system32\KB905474\wganotifypackageinner.exe
2009-04-30 13:00 . 2009-04-30 13:00 -------- d-----w c:\windows\system32\KB905474
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-17 15:05 . 2009-05-17 15:04 10387456 ----a-w C:\pub45.tmp
2009-04-30 18:57 . 2001-09-28 12:00 438498 ----a-w c:\windows\system32\perfh00C.dat
2009-04-30 18:57 . 2001-09-28 12:00 60864 ----a-w c:\windows\system32\perfc00C.dat
2009-04-07 19:37 . 2006-03-11 18:12 -------- d-----w c:\program files\Java
2009-03-25 22:24 . 2008-10-01 19:47 -------- d-----w c:\program files\Bonjour
2009-03-19 17:21 . 2004-08-26 17:46 93248 -c--a-w c:\documents and settings\utilisateur\Application Data\GDIPFONTCACHEV1.DAT
2009-03-17 21:12 . 2009-03-18 12:13 15688 ----a-w c:\windows\system32\lsdelete.exe
2009-03-17 21:12 . 2009-03-17 21:13 64160 ----a-w c:\windows\system32\drivers\Lbd.sys
2009-03-09 03:19 . 2009-01-10 20:50 410984 ----a-w c:\windows\system32\deploytk.dll
2009-03-06 14:20 . 2004-06-16 09:22 286720 ----a-w c:\windows\system32\pdh.dll
2009-02-20 08:10 . 2004-02-06 16:08 670208 ----a-w c:\windows\system32\wininet.dll
2009-02-20 08:10 . 2005-10-06 10:14 81920 ----a-w c:\windows\system32\ieencode.dll
2007-03-31 12:07 . 2007-03-31 11:27 161312 -csha-w c:\windows\system32\drivers\fidbox.dat
2007-03-31 12:07 . 2007-03-31 11:27 4128 --sha-w c:\windows\system32\drivers\fidbox2.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-11-30 344064]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]
"BigDogPath"="c:\windows\VM_STI.EXE" [2004-06-09 40960]
"AppleSyncNotifier"="c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-09-03 111936]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-11-20 290088]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2008-09-06 413696]
"Ad-Watch"="c:\program files\Lavasoft\Ad-Aware\AAWTray.exe" [2009-03-17 515416]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32
"wave"= serwvdrv.dll
"wave2"= serwvdrv.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Gamma Loader.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Gamma Loader.lnk
backup=c:\windows\pss\Adobe Gamma Loader.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
backup=c:\windows\pss\Microsoft Office.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^Doudou^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 2.0.lnk]
path=c:\documents and settings\Doudou\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 2.0.lnk
backup=c:\windows\pss\OpenOffice.org 2.0.lnkStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Doudou^Menu Démarrer^Programmes^Démarrage^Outil de détection de support Picture Motion Browser.lnk]
path=c:\documents and settings\Doudou\Menu Démarrer\Programmes\Démarrage\Outil de détection de support Picture Motion Browser.lnk
backup=c:\windows\pss\Outil de détection de support Picture Motion Browser.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"VC9SecS"=2 (0x2)
"SPTISRV"=3 (0x3)
"Boonty Games"=3 (0x3)
"BBDemon"=2 (0x2)
"Apple Mobile Device"=2 (0x2)
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\WINDOWS\\system32\\mmc.exe"=
"c:\\Program Files\\Dassault Systemes\\B11\\intel_a\\code\\bin\\orbixd.exe"=
"c:\\Program Files\\Dassault Systemes\\B11\\intel_a\\code\\bin\\CNEXT.exe"=
"c:\\Codemasters\\Insane\\Game.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"c:\\Program Files\\NEC\\NEC Mobile Suite\\CommsService.exe"=
"<NO NAME>"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\TmNationsForever\\TmForever.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"4662:TCP"= 4662:TCP:emule
"4672:UDP"= 4672:UDP:emule
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [17/03/2009 23:13 64160]
R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [18/05/2009 15:29 28544]
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [23/04/2008 09:43 114768]
R1 vdrv9000;vdrv9000;c:\windows\system32\drivers\vdrv9000.sys [04/01/2008 17:00 113168]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [23/04/2008 09:43 20560]
S2 XSCKYABA;XSCKYABA;\??\c:\windows\system32\xsckyaba.fhf --> c:\windows\system32\xsckyaba.fhf [?]
S3 HH9Help.sys;HH9Help.sys;c:\windows\system32\drivers\HH9Help.sys [04/01/2008 17:00 11392]
S3 iatmunin;iatmunin;\??\c:\docume~1\UTILIS~1\LOCALS~1\Temp\iatmunin.sys --> c:\docume~1\UTILIS~1\LOCALS~1\Temp\iatmunin.sys [?]
S3 SetupNTGLM7X;SetupNTGLM7X;\??\d:\ntglm7x.sys --> d:\NTGLM7X.sys [?]
S3 stinbus;NEC WMC USB_T1 Composite Device driver (WDM);c:\windows\system32\drivers\stinbus.sys [05/10/2004 11:22 52416]
S3 stinmdfl;NEC WMC USB_T1 Modem Filter;c:\windows\system32\drivers\stinmdfl.sys [05/10/2004 11:22 6000]
S3 stinmdm;NEC WMC USB_T1 Modem Drivers;c:\windows\system32\drivers\stinmdm.sys [05/10/2004 11:22 85632]
S3 UsbSagCom;Mobile Device Full USB Driver;c:\windows\system32\drivers\UsbSagCom.sys [29/06/2007 15:20 51712]
--- Autres Services/Pilotes en mémoire ---
*NewlyCreated* - PAVBOOT
*Deregistered* - ALG
*Deregistered* - Apple Mobile Device
*Deregistered* - aswUpdSv
*Deregistered* - Ati HotKey Poller
*Deregistered* - ATI Smart
*Deregistered* - AudioSrv
*Deregistered* - avast! Antivirus
*Deregistered* - avast! Mail Scanner
*Deregistered* - avast! Web Scanner
*Deregistered* - BITS
*Deregistered* - Bonjour Service
*Deregistered* - Browser
*Deregistered* - CryptSvc
*Deregistered* - DcomLaunch
*Deregistered* - Dhcp
*Deregistered* - Diskeeper
*Deregistered* - dmserver
*Deregistered* - Dnscache
*Deregistered* - ERSvc
*Deregistered* - EventSystem
*Deregistered* - FastUserSwitchingCompatibility
*Deregistered* - helpsvc
*Deregistered* - ImapiService
*Deregistered* - iPod Service
*Deregistered* - JavaQuickStarterService
*Deregistered* - lanmanserver
*Deregistered* - lanmanworkstation
*Deregistered* - LmHosts
*Deregistered* - MDM
*Deregistered* - Netman
*Deregistered* - Nla
*Deregistered* - PolicyAgent
*Deregistered* - ProtectedStorage
*Deregistered* - RasMan
*Deregistered* - RemoteRegistry
*Deregistered* - RpcSs
*Deregistered* - SamSs
*Deregistered* - Schedule
*Deregistered* - seclogon
*Deregistered* - SENS
*Deregistered* - SharedAccess
*Deregistered* - ShellHWDetection
*Deregistered* - Spooler
*Deregistered* - srservice
*Deregistered* - stisvc
*Deregistered* - TapiSrv
*Deregistered* - TermService
*Deregistered* - Themes
*Deregistered* - TrkWks
*Deregistered* - W32Time
*Deregistered* - WebClient
*Deregistered* - winmgmt
*Deregistered* - WmiApSrv
*Deregistered* - wscsvc
*Deregistered* - wuauserv
*Deregistered* - WudfSvc
*Deregistered* - WZCSVC
.
Contenu du dossier 'Tâches planifiées'
2009-04-27 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-01-18 21:12]
2009-04-07 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
2009-05-18 c:\windows\Tasks\WGASetup.job
- c:\windows\system32\KB905474\wgasetup.exe [2009-04-30 20:18]
.
- - - - ORPHELINS SUPPRIMES - - - -
HKU-Default-Run-ALUAlert - c:\program files\Symantec\LiveUpdate\ALUNotify.exe
.
------- Examen supplémentaire -------
.
uInternet Settings,ProxyOverride = *.local
DPF: {22CF0C35-80CE-11D3-9354-00105AA793BF} - file://c:\documents and settings\Doudou\Local Settings\Temp\wk7-00001\IpaWebView.cab
FF - ProfilePath - c:\documents and settings\Doudou\Application Data\Mozilla\Firefox\Profiles\fn494bon.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - component: c:\program files\Nokia\Nokia PC Suite 7\bkmrksync\components\BkMrkExt.dll
FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll
FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll
---- PARAMETRES FIREFOX ----
c:\program files\Mozilla Firefox\defaults\profile\prefs.js - user_pref("pref.browser.homepage.disable_button.bookmark_page", false);
c:\program files\Mozilla Firefox\defaults\profile\prefs.js - user_pref("pref.browser.homepage.disable_button.current_page", false);
c:\program files\Mozilla Firefox\defaults\profile\prefs.js - user_pref("pref.browser.homepage.disable_button.restore_default", false);
c:\program files\Mozilla Firefox\defaults\profile\prefs.js - user_pref("browser.places.importBookmarksHTML", true);
c:\program files\Mozilla Firefox\defaults\profile\prefs.js - user_pref("browser.places.importDefaults", false);
c:\program files\Mozilla Firefox\defaults\profile\prefs.js - user_pref("browser.search.selectedEngine", "xeoo.com");
c:\program files\Mozilla Firefox\defaults\profile\prefs.js - user_pref("keyword.URL", "
http://xeoo.com/?p=url&a=firefox&k=");
c:\program files\Mozilla Firefox\defaults\profile\prefs.js - user_pref("browser.startup.homepage", "
http://www.xeoo.com/?p=h&a=firefox");
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2009-05-18 16:08
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet003\Services\XSCKYABA]
"ImagePath"="\??\c:\windows\system32\xsckyaba.fhf"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(460)
c:\windows\system32\Ati2evxx.dll
- - - - - - - > 'explorer.exe'(4076)
c:\windows\system32\eappprxy.dll
c:\windows\system32\WPDShServiceObj.dll
c:\program files\Nokia\Nokia PC Suite 7\PhoneBrowser.dll
c:\program files\Nokia\Nokia PC Suite 7\NGSCM.DLL
c:\program files\Nokia\Nokia PC Suite 7\Lang\PhoneBrowser_fre.nlr
c:\program files\Nokia\Nokia PC Suite 7\Resource\PhoneBrowser_Nokia.ngr
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\ati2evxx.exe
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Executive Software\Diskeeper\DkService.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
c:\program files\Alwil Software\Avast4\ashMaiSv.exe
c:\program files\Alwil Software\Avast4\ashWebSv.exe
c:\windows\system32\ati2evxx.exe
c:\program files\iPod\bin\iPodService.exe
.
**************************************************************************
.
Heure de fin: 2009-05-18 16:17 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-05-18 14:17
Avant-CF: 97 033 084 928 octets libres
Après-CF: 98 192 576 512 octets libres
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /fastdetect /NoExecute=OptIn
Current=3 Default=3 Failed=2 LastKnownGood=1 Sets=1,2,3,4
3010 --- E O F --- 2009-05-13 12:09
C'est parce que c'est ce qu'on m'a fait utiliser lors de ma dernière infection. Là c'est pour l'ordi d'une copine qui
rame trop pour que je le fasse de chez elle.
Je pensais gagner du temps en vous postant direct les rapports combofix, navilog et MBAM vu que panda en ligne
lui avait détecté navipromo et une autre merde.
J'ai regardé les discussions concernant navipromo et je voulais joindre direct les trois rapports d'analyse c'est tout.
Tu peux me donner un coup de main ?