ComboFix 08-06-20.4 - Estelle 2008-06-26 12:59:32.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.51 [GMT 2:00]Endroit: C:\Documents and Settings\Estelle\Mes documents\ComboFix.exe
Command switches used :: C:\Documents and Settings\Estelle\Bureau\CFScript.txt
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
/b/color
.
((((((((((((((((((((((((((((( Fichiers créés 2008-05-26 to 2008-06-26 ))))))))))))))))))))))))))))))))))))
.
2008-06-26 00:18 . 2008-06-26 00:29 <REP> d-------- C:\Program Files\Trend Micro
2008-06-25 23:32 . 2006-08-21 11:14 128,896 -----c--- C:\WINDOWS\system32\dllcache\fltmgr.sys
2008-06-25 23:32 . 2006-08-21 11:14 23,040 -----c--- C:\WINDOWS\system32\dllcache\fltmc.exe
2008-06-25 23:32 . 2006-08-21 14:26 16,896 -----c--- C:\WINDOWS\system32\dllcache\fltlib.dll
2008-06-25 23:27 . 2008-06-25 23:27 <REP> d-------- C:\Program Files\MSXML 4.0
2008-06-25 16:00 . 2008-06-14 19:59 272,768 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys
2008-06-25 15:58 . 2007-07-09 15:11 584,192 -----c--- C:\WINDOWS\system32\dllcache\rpcrt4.dll
2008-06-25 12:00 . 2008-06-25 12:00 <REP> d-------- C:\Program Files\Alwil Software
2008-06-24 20:15 . 2008-06-24 20:15 <REP> d-------- C:\Documents and Settings\Estelle\Application Data\Icone
2008-06-24 19:43 . 2008-06-24 19:43 <REP> d-------- C:\Documents and Settings\LocalService.AUTORITE NT\Menu Démarrer
2008-06-24 18:29 . 2008-06-24 18:29 <REP> d-------- C:\WINDOWS\provisioning
2008-06-24 18:29 . 2008-06-24 18:29 <REP> d-------- C:\WINDOWS\peernet
2008-06-24 18:26 . 2008-06-24 18:26 <REP> d-------- C:\WINDOWS\ServicePackFiles
2008-06-24 18:17 . 2008-06-24 18:17 <REP> d-------- C:\WINDOWS\EHome
2008-06-24 12:54 . 2008-06-24 12:54 <REP> d-------- C:\Program Files\Starcraft
2008-06-24 12:54 . 2008-06-24 12:54 <REP> d-------- C:\Program Files\Montparnasse Multimedia - France Télécom
2008-06-24 12:54 . 2008-06-24 12:54 <REP> d-------- C:\Program Files\Inca Ball
2008-06-24 12:53 . 2008-06-24 12:53 <REP> d-------- C:\Program Files\Gamenext
2008-06-24 12:53 . 2008-06-24 12:53 <REP> d-------- C:\Program Files\Chicken Chase
2008-06-24 12:53 . 2008-06-24 12:53 <REP> d-------- C:\Program Files\ACSI Camping cdrom Europe 2004
2008-06-24 12:17 . 2008-06-24 12:17 <REP> d---s---- C:\Documents and Settings\Estelle\UserData
2008-06-23 19:11 . 2008-06-24 18:11 <REP> d-------- C:\Program Files\Google
2008-06-22 22:29 . 2008-06-22 22:29 <REP> d-------- C:\Documents and Settings\Estelle\Application Data\vlc
2008-06-22 22:28 . 2008-06-22 22:28 <REP> d-------- C:\Program Files\VideoLAN
2008-06-22 21:56 . 2008-06-22 21:56 <REP> d-------- C:\Affichage IP Setup
2008-06-22 19:06 . 2008-06-26 00:05 <REP> d-------- C:\Program Files\eMule
2008-06-21 13:43 . 2002-04-15 21:11 67,866 --------- C:\WINDOWS\system32\drivers\netwlan5.img
2008-06-21 13:43 . 2004-08-19 16:10 11,776 --------- C:\WINDOWS\system32\spnpinst.exe
2008-06-21 13:43 . 2004-08-02 14:20 7,208 --------- C:\WINDOWS\system32\secupd.sig
2008-06-21 13:43 . 2004-08-02 14:20 4,569 --------- C:\WINDOWS\system32\secupd.dat
2008-06-21 13:25 . 2005-10-21 00:25 1,097,728 --a------ C:\WINDOWS\system32\esent.dll
2008-06-21 13:06 . 2008-06-21 13:06 <REP> d-------- C:\WINDOWS\system32\bits
2008-06-21 13:05 . 2008-06-25 23:38 <REP> d--h----- C:\WINDOWS\$hf_mig$
2008-06-21 13:05 . 2005-06-28 10:21 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe
2008-06-21 13:03 . 2004-08-20 01:09 351,232 --a------ C:\WINDOWS\system32\winhttp.dll
2008-06-21 13:03 . 2004-08-20 01:09 18,944 --a------ C:\WINDOWS\system32\qmgrprxy.dll
2008-06-21 13:03 . 2004-08-20 01:09 8,192 --------- C:\WINDOWS\system32\bitsprx2.dll
2008-06-21 13:03 . 2004-08-20 01:09 7,168 --------- C:\WINDOWS\system32\bitsprx3.dll
2008-06-20 16:33 . 2008-06-20 16:33 <REP> d-------- C:\Documents and Settings\Estelle\Application Data\MSN6
2008-06-20 16:33 . 2008-06-20 16:33 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\MSN6
2008-06-20 15:35 . 2007-07-30 19:19 549,720 --a------ C:\WINDOWS\system32\wuapi.dll
2008-06-20 15:35 . 2007-07-30 19:19 325,976 --a------ C:\WINDOWS\system32\wucltui.dll
2008-06-20 15:35 . 2007-07-30 19:19 216,408 --a------ C:\WINDOWS\system32\wuaucpl.cpl
2008-06-20 15:35 . 2007-07-30 19:19 203,096 --a------ C:\WINDOWS\system32\wuweb.dll
2008-06-20 15:35 . 2004-08-03 14:00 187,160 --a------ C:\WINDOWS\system32\wuaueng1.dll
2008-06-20 15:35 . 2004-08-03 13:59 170,776 --a------ C:\WINDOWS\system32\wuauclt1.exe
2008-06-20 15:35 . 2007-07-30 19:18 33,624 --a------ C:\WINDOWS\system32\wups.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\drivers\bthport.sys
2008-06-14 09:55 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\QuickTime
2008-05-08 12:28 202,752 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys
2008-05-07 19:59 --------- d-----w C:\Program Files\Philips
2008-05-07 19:52 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-05-02 16:51 73,216 -c--a-w C:\WINDOWS\ST6UNST.EXE
2008-05-02 16:51 286,720 -c----w C:\WINDOWS\Setup1.exe
2008-05-02 16:51 --------- d-----w C:\Program Files\Hero Editor
2008-05-02 16:48 --------- d-----w C:\Program Files\Diablo II
2006-06-27 11:04 20 -c-h--w C:\Documents and Settings\All Users.WINDOWS\Application Data\PKP_DLec.DAT
2006-03-18 14:35 56,240 -c--a-w C:\Documents and Settings\Estelle\Application Data\GDIPFONTCACHEV1.DAT
2004-08-11 14:32 805 -c--a-w C:\Program Files\INSTALL.LOG
2004-08-01 15:44 10,240 -c--a-w C:\Program Files\VirtualDJ v2.01 - Crack.exe
2004-03-23 19:16 201,120 -c--a-w C:\Documents and Settings\f\Application Data\GDIPFONTCACHEV1.DAT
.
((((((((((((((((((((((((((((( snapshot@2008-06-26_ 0.43.46.64 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-06-25 21:42:42 2,048 --s-a-w C:\WINDOWS\bootstat.dat
+ 2008-06-26 10:29:17 2,048 --s-a-w C:\WINDOWS\bootstat.dat
+ 2008-06-26 10:29:27 16,384 ----atw C:\WINDOWS\Temp\Perflib_Perfdata_6b4.dat
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"EPSON Stylus D120 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICCE.EXE" [2007-03-12 08:00 182272]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Lexmark X74-X75"="C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe" [2002-10-14 22:11 57344]
"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2002-11-18 15:15 4243456]
"nwiz"="nwiz.exe" [2002-11-18 15:15 315392 C:\WINDOWS\system32\nwiz.exe]
"SoundMan"="SOUNDMAN.EXE" [2002-11-19 22:01 46592 C:\WINDOWS\SOUNDMAN.EXE]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2008-03-01 15:38 155648]
"InCD"="C:\Program Files\Ahead\InCD\InCD.exe" [2004-09-13 11:51 1450096]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-06-27 13:01 98304]
"mouseElf"="C:\PROGRA~1\LUXEMA~1\MouseElf.EXE" [2005-03-01 03:51 184320]
"Sunkist2k"="C:\Program Files\Multimedia Card Reader\shwicon2k.exe" [2004-09-03 17:16 139264]
"DT HPW"="C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe" [2007-04-25 13:36 280064]
"PivotSoftware"="C:\Program Files\Portrait Displays\Pivot Software\wpctrl.exe" [2007-02-09 13:17 694008]
"Microsoft Works Update Detection"="C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe" [2002-07-18 18:36 28672]
"NeroCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2008-03-01 15:38 155648]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-05-16 01:19 79224]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 01:09 15360]
C:\Documents and Settings\f\Menu D‚marrer\Programmes\D‚marrage\
Ic“ne AOL.lnk - C:\AOL 6.0\aoltray.exe [2003-04-17 21:21:30 28742]
C:\Documents and Settings\All Users.WINDOWS\Menu D‚marrer\Programmes\D‚marrage\
InterVideo WinCinema Manager.lnk - C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe [2004-12-27 23:45:01 98304]
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 09:01:04 83360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.SP54"= SP5X_32.DLL
"VIDC.SP55"= SP5X_32.DLL
"VIDC.SP56"= SP5X_32.DLL
"VIDC.SP57"= SP5X_32.DLL
"VIDC.SP58"= SP5X_32.DLL
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
R1 Pivot;Pivot;C:\WINDOWS\system32\drivers\pivot.sys [2007-02-09 13:17]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
R3 genmcmnUSB;USB Scroll Mouse Driver;C:\WINDOWS\system32\DRIVERS\gflmouhid.sys [2005-01-13 11:25]
S2 Ca533av;Dual Mode Video Camera Device;C:\WINDOWS\system32\Drivers\Ca533av.sys [2002-10-21 12:37]
S3 pivotmou;Pivot Mouse/Pointers Filter Driver;C:\WINDOWS\system32\drivers\pivotmou.sys [2007-02-09 13:17]
S3 SunkFilt6;Alcor Micro Corp - 6360;C:\WINDOWS\System32\Drivers\sunkfilt6.sys []
S3 SunkFilt62;Alcor Micro Corp - 6362;C:\WINDOWS\System32\Drivers\sunkfilt62.sys [2004-07-23 14:55]
S3 USBCamera;Dual Mode Still Camera Device;C:\WINDOWS\system32\Drivers\Bulk533.sys [2002-12-04 15:38]
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-06-26 13:03:59
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
C:\WINDOWS\explorer.exe [2936] 0x81EA5020
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-06-26 13:08:28
ComboFix-quarantined-files.txt 2008-06-26 11:08:20
ComboFix2.txt 2008-06-25 22:44:01
Pre-Run: 37,597,982,720 octets libres
Post-Run: 37,702,475,776 octets libres
147 --- E O F --- 2008-06-25 21:38:41
Alors je ne sais si c'est enfin résolu mais en rallumlant mon ordinateur je n'ai eu aucun message alarmiste!!! dois-je supprimer de mon ordinateur tout ce qui a été téléchargé afin de résoudre mon problème? Dois-je créer un point de sauvegarde ou s'est-il fait automatiquement? Y a t-il des éléments que je dois surveiller les jours à venir? En tout cas un énorme merci à tout ce charabia inconnu pour moi! Merci.