RE RE,
Voici le rapport du DIAGHELP :
DiagHelp version v1.4 -
http://www.malekal.com
excute le 2008-07-30 à 10:51:02.68
Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
H:\WINDOWS\prefetch\CHCP.COM-18156052.pf -->2008-07-30 10:50:58
H:\WINDOWS\prefetch\WINRAR.EXE-39C6DAD9.pf -->2008-07-30 10:50:12
H:\WINDOWS\prefetch\FIREFOX.EXE-28641590.pf -->2008-07-30 10:47:50
H:\WINDOWS\prefetch\CCLEANER.EXE-0BCE437C.pf -->2008-07-30 10:47:16
H:\WINDOWS\prefetch\WMIPRVSE.EXE-28F301A9.pf -->2008-07-30 10:45:38
H:\WINDOWS\prefetch\MONJACK.EXE-0BC84F93.pf -->2008-07-30 10:45:36
H:\WINDOWS\prefetch\RUNDLL32.EXE-17E85A00.pf -->2008-07-30 10:39:26
H:\WINDOWS\prefetch\RUNDLL32.EXE-46E186DC.pf -->2008-07-30 10:38:41
H:\WINDOWS\prefetch\LXCTPSWX.EXE-25B6E032.pf -->2008-07-30 10:37:20
H:\WINDOWS\prefetch\LXCTJSWX.EXE-304E8154.pf -->2008-07-30 10:37:20
H:\WINDOWS\System32\drivers\amon.sys -->2008-07-28 09:36:49
H:\WINDOWS\System32\drivers\mbamswissarmy.sys -->2008-07-23 20:09:44
H:\WINDOWS\System32\drivers\mbam.sys -->2008-07-23 20:09:38
H:\WINDOWS\System32\drivers\mrxdav.sys -->2007-12-18 11:51:35
H:\WINDOWS\System32\drivers\secdrv.sys -->2007-11-13 12:25:54
H:\WINDOWS\System32\drivers\tcpip.sys -->2007-10-30 19:20:55
H:\WINDOWS\System32\drivers\mqac.sys -->2007-07-06 12:05:47
H:\WINDOWS\System32\tmp.txt -->2008-07-28 14:09:27
H:\WINDOWS\System32\tmp.reg -->2008-07-28 14:09:27
H:\WINDOWS\System32\imon.dll -->2008-07-28 09:36:50
H:\WINDOWS\System32\wpa.dbl -->2008-07-28 08:21:35
H:\WINDOWS\System32\PerfStringBackup.INI -->2008-07-07 09:35:16
H:\WINDOWS\System32\perfh00C.dat -->2008-07-07 09:35:16
H:\WINDOWS\System32\perfh009.dat -->2008-07-07 09:35:16
H:\WINDOWS\System32\perfc00C.dat -->2008-07-07 09:35:16
H:\WINDOWS\System32\perfc009.dat -->2008-07-07 09:35:16
H:\WINDOWS\System32\IEDFix.C.exe -->2008-07-02 13:33:45
H:\WINDOWS\System32\FNTCACHE.DAT -->2008-06-16 16:10:43
H:\WINDOWS\System32\user32.DLL -->2008-06-12 15:18:56
H:\WINDOWS\System32\VACFix.exe -->2008-05-29 09:35:36
H:\WINDOWS\System32\404Fix.exe -->2008-05-23 18:21:42
H:\WINDOWS\System32\IEDFix.exe -->2008-05-18 21:40:35
H:\WINDOWS\System32\CONFIG.NT -->2008-03-27 15:31:10
H:\WINDOWS\System32\win32k.sys -->2008-03-20 10:09:22
H:\WINDOWS\System32\dnsrslvr.dll -->2008-02-20 07:35:05
H:\WINDOWS\System32\dnsapi.dll -->2008-02-20 07:35:05
H:\WINDOWS\System32\LexFiles.ulf -->2008-01-30 10:54:29
H:\WINDOWS\System32\TZLog.log -->2008-01-30 10:42:15
H:\WINDOWS\System32\sr2spec.ini -->2008-01-29 17:59:40
H:\WINDOWS\System32\msxbse35.dll -->2008-01-29 17:59:40
H:\WINDOWS\System32\msrd2x35.dll -->2008-01-29 17:59:40
H:\WINDOWS\System32\msjter35.dll -->2008-01-29 17:59:40
H:\WINDOWS\WindowsUpdate.log -->2008-07-30 10:21:05
H:\WINDOWS\system.ini -->2008-07-30 10:06:17
H:\WINDOWS\wiadebug.log -->2008-07-30 09:58:35
H:\WINDOWS\wiaservc.log -->2008-07-30 09:58:34
H:\WINDOWS\bootstat.dat -->2008-07-30 09:58:22
H:\WINDOWS\SchedLgU.Txt -->2008-07-29 14:44:42
H:\WINDOWS\winamp.ini -->2008-04-08 09:54:01
H:\WINDOWS\ODBCINST.INI -->2008-03-05 10:26:52
H:\WINDOWS\Fix.reg -->2008-03-04 14:04:43
H:\WINDOWS\mozver.dat -->2008-02-07 09:34:24
H:\WINDOWS\nsreg.dat -->2008-01-31 17:08:30
H:\WINDOWS\Hatems.acl -->2008-01-31 09:28:58
H:\WINDOWS\ODBC.INI -->2008-01-29 18:15:54
H:\WINDOWS\win.ini -->2008-01-29 18:14:25
H:\WINDOWS\Sti_Trace.log -->2008-01-25 02:16:52
winlogon.exe
svchost.exe
ws2_32.dll
Verified: Signed
user32.dll
Verified: Unsigned
tcpip.sys
Verified: Signed
ndis.sys
Verified: Signed
null.sys
Verified: Signed
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
explorer.exe pid: 3828
Command line: H:\WINDOWS\explorer.exe
Base Size Version Path
0x58b50000 0x9a000 5.82.2900.2982 H:\WINDOWS\system32\comctl32.dll
0x00b10000 0x19000 2.00.0000.0016 H:\Program Files\SuperCopier2\SC2Hook.dll
0x76f80000 0x7f000 2001.12.4414.0308 H:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 H:\WINDOWS\system32\COMRes.dll
0x7d200000 0x2be000 3.01.4000.4039 H:\WINDOWS\system32\msi.dll
0x76ac0000 0x11000 3.05.2284.0000 H:\WINDOWS\system32\ATL.DLL
0x10000000 0x2a000 3.00.0000.4704 H:\WINDOWS\system32\igfxpph.dll
0x00fb0000 0x15000 3.00.0000.4704 H:\WINDOWS\system32\hccutils.DLL
0x019b0000 0x29000 3.00.0000.4704 H:\WINDOWS\system32\igfxres.dll
0x01f00000 0x320000 3.00.0000.4704 H:\WINDOWS\system32\igfxress.dll
0x00fd0000 0xf000 3.00.0000.4704 H:\WINDOWS\system32\igfxsrvc.dll
0x01ab0000 0x1e000 3.117.0000.0000 H:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxctdrui.dll
0x01bf0000 0x27000 0.00.0007.0000 H:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxctPRPR.DLL
0x01dd0000 0x14000 1.00.0000.0001 H:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxctCFG.dll
0x022a0000 0xc9000 3.184.0000.0000 H:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxctPRP.DLL
0x5f400000 0xf4000 6.00.8063.0000 H:\WINDOWS\system32\LXCTGF.DLL
0x02370000 0x70000 3.184.0000.0000 H:\WINDOWS\system32\lxctutil.dll
0x61d70000 0xe000 6.00.8665.0000 H:\WINDOWS\system32\MFC42LOC.DLL
0x024e0000 0x25000 0.00.0007.0000 H:\WINDOWS\system32\lxctjswr.dll
0x02510000 0x354000 3.184.0000.0000 H:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxctprpb.dll
0x01500000 0x2c000 H:\Program Files\WinRAR\rarext.dll
0x16200000 0x6000 4.01.0000.0000 H:\PROGRA~1\WINZIP\WZSHLSTB.DLL
0x014d0000 0xf000 2.50.0041.0000 H:\Program Files\Eset\nodshex.dll
0x20900000 0x5000 2.50.0041.0000 H:\Program Files\Eset\pr_nod32.dll
0x20a00000 0x2b000 2.50.0041.0000 H:\Program Files\Eset\pu_nod32.dll
0x5f800000 0xf2000 6.02.8071.0000 H:\WINDOWS\system32\MFC42u.DLL
0x01530000 0x12000 1.01.0000.0000 H:\Program Files\Malwarebytes' Anti-Malware\mbamext.dll
0x014c0000 0x8000 1.00.0000.0001 H:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
0x325c0000 0x12000 11.00.5510.0000 H:\Program Files\Microsoft Office\OFFICE11\msohev.dll
0x41f00000 0x7000 1.00.0000.3845 H:\WINDOWS\system32\asfsipc.dll
0x60980000 0x7000 3.01.4000.1823 H:\WINDOWS\system32\MSISIP.DLL
0x74e10000 0x10000 5.06.0000.8820 H:\WINDOWS\system32\wshext.dll
0x73d20000 0xfe000 6.02.4131.0000 H:\WINDOWS\system32\MFC42.DLL
0x59000000 0xe000 5.06.0000.6626 H:\WINDOWS\system32\wshFR.DLL
0x36d30000 0x1b000 11.00.8164.0000 H:\PROGRA~1\MICROS~2\OFFICE11\MCPS.DLL
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
winlogon.exe pid: 584
Command line: winlogon.exe
Base Size Version Path
0x01000000 0x81000 \??\H:\WINDOWS\system32\winlogon.exe
0x58b50000 0x9a000 5.82.2900.2982 H:\WINDOWS\system32\COMCTL32.dll
0x74730000 0x3d000 3.525.1117.0000 H:\WINDOWS\system32\ODBC32.dll
0x20000000 0x18000 3.525.1117.0000 H:\WINDOWS\system32\odbcint.dll
0x76ac0000 0x11000 3.05.2284.0000 H:\WINDOWS\system32\ATL.DLL
0x20b00000 0x45000 2.50.0041.0000 H:\WINDOWS\system32\imon.dll
0x20c00000 0xd000 H:\Program Files\Eset\pr_imon.dll
0x77000000 0xd4000 2001.12.4414.0258 H:\WINDOWS\system32\COMRes.dll
0x76f80000 0x7f000 2001.12.4414.0308 H:\WINDOWS\system32\CLBCATQ.DLL
Le volume dans le lecteur H n'a pas de nom.
Le numéro de série du volume est 701B-F459
Répertoire de H:\WINDOWS\system32
2004-08-19 16:09 6,144 csrss.exe
1 fichier(s) 6,144 octets
0 Rép(s) 143,413,481,472 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur H n'a pas de nom.
Le numéro de série du volume est 701B-F459
Répertoire de H:\WINDOWS\Downloaded Program Files
2008-02-08 15:52 <REP> .
2008-02-08 15:52 <REP> ..
2008-01-25 01:22 65 desktop.ini
2007-11-20 17:04 1,523,536 FP_AX_CAB_INSTALLER.exe
2007-11-20 16:50 247 swflash.inf
3 fichier(s) 1,523,848 octets
Total des fichiers listés :
3 fichier(s) 1,523,848 octets
2 Rép(s) 143,413,477,376 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
Export des clefs sensibles..
Liste des fichiers en exception sur le pare-feu XP SP2
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"H:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="H:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
"H:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="H:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
"H:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="H:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
"H:\\Program Files\\Skype\\Phone\\Skype.exe"="H:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"H:\\WINDOWS\\system32\\lxctcoms.exe"="H:\\WINDOWS\\system32\\lxctcoms.exe:*:Enabled:Lexmark Communications System"
"H:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="H:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
"H:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="H:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
"H:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="H:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
"H:\\Program Files\\Skype\\Phone\\Skype.exe"="H:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
Export de la clef SharedTaskScheduler
[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
exports des policies
REGEDIT4
[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
"DisableRegistryTools"=dword:00000000
"HideLegacyLogonScripts"=dword:00000000
"HideLogoffScripts"=dword:00000000
"RunLogonScriptSync"=dword:00000001
"RunStartupScriptSync"=dword:00000000
"HideStartupScripts"=dword:00000000
Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-07-30 10:51:35
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden services: 0
hidden files: 0
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Process list by traversal of KiWaitListHead
4 - System
364 - RTHDCPL.exe
396 - wcescomm.exe
560 - csrss.exe
584 - winlogon.exe
628 - services.exe
640 - lsass.exe
820 - svchost.exe
864 - svchost.exe
916 - cmd.exe
940 - svchost.exe
1036 - svchost.exe
1064 - svchost.exe
1124 - NSLauncher.exe
1216 - spoolsv.exe
1432 - lxctcoms.exe
1444 - msmsgs.exe
1456 - MDM.EXE
1528 - nod32krn.exe
1644 - PcSync2.exe
1880 - Skype.exe
1968 - alg.exe
2096 - ServiceLayer.ex
3208 - svchost.exe
3764 - skypePM.exe
3828 - explorer.exe
Total number of processes = 26
NOTE: Under WinXP, this will not show all processes.
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Driver/Module list by traversal of PsLoadedModuleList
804D7000 - \WINDOWS\system32\ntkrnlpa.exe
806E2000 - \WINDOWS\system32\hal.dll
BA5A8000 - \WINDOWS\system32\KDCOM.DLL
BA4B8000 - \WINDOWS\system32\BOOTVID.dll
B9F78000 - ACPI.sys
BA5AA000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS
B9F67000 - pci.sys
BA0A8000 - isapnp.sys
BA670000 - pciide.sys
BA328000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
BA0B8000 - MountMgr.sys
B9F48000 - ftdisk.sys
BA5AC000 - dmload.sys
B9F22000 - dmio.sys
BA330000 - PartMgr.sys
BA0C8000 - VolSnap.sys
B9F0A000 - atapi.sys
BA0D8000 - disk.sys
BA0E8000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
B9EEA000 - fltMgr.sys
B9ED8000 - sr.sys
BA338000 - PxHelp20.sys
B9EC1000 - KSecDD.sys
B9E34000 - Ntfs.sys
B9E07000 - NDIS.sys
B9DEC000 - Mup.sys
BA1B8000 - \SystemRoot\system32\DRIVERS\intelppm.sys
B9C83000 - \SystemRoot\system32\DRIVERS\igxpmp32.sys
B9C6F000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
B9C4A000 - \SystemRoot\system32\DRIVERS\HDAudBus.sys
BA3D8000 - \SystemRoot\system32\DRIVERS\usbuhci.sys
B9C27000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
BA3E0000 - \SystemRoot\system32\DRIVERS\usbehci.sys
B9BE8000 - \SystemRoot\system32\DRIVERS\HSFHWBS2.sys
B9BC5000 - \SystemRoot\system32\DRIVERS\ks.sys
B9AD3000 - \SystemRoot\system32\DRIVERS\HSF_DPV.sys
B9A20000 - \SystemRoot\system32\DRIVERS\HSF_CNXT.sys
BA3E8000 - \SystemRoot\System32\Drivers\Modem.SYS
BA3F0000 - \SystemRoot\system32\DRIVERS\RTL8139.SYS
BA3F8000 - \SystemRoot\system32\DRIVERS\fdc.sys
B9A0F000 - \SystemRoot\system32\DRIVERS\serial.sys
BA564000 - \SystemRoot\system32\DRIVERS\serenum.sys
B99FB000 - \SystemRoot\system32\DRIVERS\parport.sys
BA1C8000 - \SystemRoot\system32\DRIVERS\i8042prt.sys
BA400000 - \SystemRoot\system32\DRIVERS\mouclass.sys
BA408000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
BA1D8000 - \SystemRoot\system32\DRIVERS\imapi.sys
BA1E8000 - \SystemRoot\system32\DRIVERS\cdrom.sys
BA1F8000 - \SystemRoot\system32\DRIVERS\redbook.sys
BA7E1000 - \SystemRoot\system32\DRIVERS\audstub.sys
BA208000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
BA56C000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
B99E4000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
BA218000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
BA228000 - \SystemRoot\system32\DRIVERS\raspptp.sys
BA410000 - \SystemRoot\system32\DRIVERS\TDI.SYS
B99D3000 - \SystemRoot\system32\DRIVERS\psched.sys
BA238000 - \SystemRoot\system32\DRIVERS\msgpc.sys
BA418000 - \SystemRoot\system32\DRIVERS\ptilink.sys
BA420000 - \SystemRoot\system32\DRIVERS\raspti.sys
B99A2000 - \SystemRoot\system32\DRIVERS\rdpdr.sys
BA248000 - \SystemRoot\system32\DRIVERS\termdd.sys
BA5BC000 - \SystemRoot\system32\DRIVERS\swenum.sys
B9921000 - \SystemRoot\system32\DRIVERS\update.sys
BA588000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
BA258000 - \SystemRoot\System32\Drivers\NDProxy.SYS
A93BD000 - \SystemRoot\system32\drivers\RtkHDAud.sys
A939B000 - \SystemRoot\system32\drivers\portcls.sys
BA298000 - \SystemRoot\system32\drivers\drmk.sys
BA2A8000 - \SystemRoot\system32\DRIVERS\usbhub.sys
BA5C0000 - \SystemRoot\system32\DRIVERS\USBD.SYS
BA550000 - \SystemRoot\system32\drivers\MODEMCSA.sys
BA5CA000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
BA774000 - \SystemRoot\System32\Drivers\Null.SYS
BA5CC000 - \SystemRoot\System32\Drivers\Beep.SYS
BA448000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
BA450000 - \SystemRoot\System32\drivers\vga.sys
BA5CE000 - \SystemRoot\System32\Drivers\mnmdd.SYS
BA5D0000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
BA458000 - \SystemRoot\System32\Drivers\Msfs.SYS
BA460000 - \SystemRoot\System32\Drivers\Npfs.SYS
B9996000 - \SystemRoot\system32\DRIVERS\rasacd.sys
A9278000 - \SystemRoot\system32\DRIVERS\ipsec.sys
A9220000 - \SystemRoot\system32\DRIVERS\tcpip.sys
A91D0000 - \SystemRoot\system32\DRIVERS\netbt.sys
A91AF000 - \SystemRoot\system32\DRIVERS\ipnat.sys
BA2E8000 - \SystemRoot\system32\DRIVERS\wanarp.sys
B997E000 - \SystemRoot\System32\drivers\ws2ifsl.sys
A918D000 - \SystemRoot\System32\drivers\afd.sys
BA2F8000 - \SystemRoot\system32\DRIVERS\netbios.sys
A9162000 - \SystemRoot\system32\DRIVERS\rdbss.sys
A90F3000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
BA308000 - \SystemRoot\System32\Drivers\Fips.SYS
BA468000 - \SystemRoot\system32\DRIVERS\usbccgp.sys
BA470000 - \SystemRoot\system32\DRIVERS\USBSTOR.SYS
B997A000 - \??\H:\WINDOWS\system32\drivers\BIOS.sys
A92E7000 - \SystemRoot\system32\DRIVERS\hidusb.sys
BA168000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
A92BB000 - \SystemRoot\system32\DRIVERS\usbscan.sys
BA490000 - \SystemRoot\system32\DRIVERS\usbprint.sys
A92B7000 - \SystemRoot\system32\DRIVERS\kbdhid.sys
A92B3000 - \SystemRoot\system32\DRIVERS\mouhid.sys
BA198000 - \SystemRoot\System32\Drivers\Cdfs.SYS
A90B3000 - \SystemRoot\System32\Drivers\dump_atapi.sys
BA60E000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
A90E3000 - \SystemRoot\System32\drivers\Dxapi.sys
BA370000 - \SystemRoot\System32\watchdog.sys
BF000000 - \SystemRoot\System32\drivers\dxg.sys
BA70D000 - \SystemRoot\System32\drivers\dxgthk.sys
BF024000 - \SystemRoot\System32\igxpgd32.dll
BF012000 - \SystemRoot\System32\igxprd32.dll
BF04D000 - \SystemRoot\System32\igxpdv32.DLL
BF1AE000 - \SystemRoot\System32\igxpdx32.DLL
A90EB000 - \SystemRoot\system32\DRIVERS\ndisuio.sys
A8D17000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
BA66E000 - \SystemRoot\System32\Drivers\ParVdm.SYS
A8C75000 - \??\H:\WINDOWS\system32\drivers\amon.sys
A8D03000 - \SystemRoot\system32\DRIVERS\mdmxsdk.sys
A8BD3000 - \SystemRoot\system32\DRIVERS\srv.sys
A8876000 - \SystemRoot\system32\drivers\wdmaud.sys
A89C3000 - \SystemRoot\system32\drivers\sysaudio.sys
BA7FD000 - \??\H:\DOCUME~1\Hatems\LOCALS~1\Temp\mc28.tmp
A812D000 - \SystemRoot\System32\Drivers\HTTP.sys
BA61C000 - \??\H:\WINDOWS\system32\Drivers\PROCEXP90.SYS
BA480000 - \??\H:\C-Fix\catchme.sys
A7CD0000 - \SystemRoot\system32\drivers\kmixer.sys
BA74A000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys
Total number of drivers = 128
Liste des programmes installes
Adobe Acrobat 5.0
Adobe Flash Player ActiveX
Adobe Flash Player Plugin
Adobe® Photoshop® Album Edition Découverte 3.0
CCleaner (remove only)
Correctif pour Windows XP (KB935448)
Correctif Windows XP - KB873339
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB888302
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Eset-NOD32: Fix Dasumo v3 until 2029
High Definition Audio Driver Package - KB888111
Home Media Server 4.0.0.0072
Hotfix for Windows XP (KB909394)
Intel(R) Graphics Media Accelerator Driver
Lexmark 5400 Series
Lexmark Barre d'outils
Malwarebytes' Anti-Malware
Microsoft ActiveSync 4.0
Microsoft Office 97 Professional
Microsoft Office Professional Edition 2003
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923789)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933729)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB937894)
Mise à jour de sécurité pour Windows XP (KB938127)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour de sécurité pour Windows XP (KB941202)
Mise à jour de sécurité pour Windows XP (KB941568)
Mise à jour de sécurité pour Windows XP (KB941569)
Mise à jour de sécurité pour Windows XP (KB941644)
Mise à jour de sécurité pour Windows XP (KB941693)
Mise à jour de sécurité pour Windows XP (KB942615)
Mise à jour de sécurité pour Windows XP (KB943055)
Mise à jour de sécurité pour Windows XP (KB943460)
Mise à jour de sécurité pour Windows XP (KB943485)
Mise à jour de sécurité pour Windows XP (KB944653)
Mise à jour de sécurité pour Windows XP (KB945553)
Mise à jour de sécurité pour Windows XP (KB946026)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB936357)
Mise à jour pour Windows XP (KB938828)
Mise à jour pour Windows XP (KB942763)
Mise à jour pour Windows XP (KB942840)
Mise à jour pour Windows XP (KB946627)
Mozilla Firefox (2.0.0.16)
MSXML 4.0 SP2 (KB936181)
NOD32 Antivirus System
Nokia Connectivity Cable Driver
Nokia Lifeblog 2.1
Nokia MTP driver
Nokia PC Connectivity Solution
Nokia PC Suite
Nokia Software Launcher
Realtek High Definition Audio Driver
Sage 100 Comptabilité
Sage 100 Driver ODBC
Sage 100 Gestion commerciale
Sage Serveur
Skype™ 3.6
Soft Voice SoftRing Modem
SuperCopier2
VideoLAN VLC media player 0.8.6f
WebFldrs XP
Webshots Desktop
Winamp (remove only)
Windows Driver Package - Nokia Modem (06/12/2006 6.81.0.21)
Windows Installer 3.1 (KB893803)
WinRAR archiver
WinZip
Yahoo! Install Manager
Yahoo! Toolbar
Yahoo! Toolbar avec bloqueur de fenêtres pop-up
Le volume dans le lecteur H n'a pas de nom.
Le numéro de série du volume est 701B-F459
Répertoire de H:\Program Files
2008-07-29 10:20 <REP> .
2008-07-29 10:20 <REP> ..
2008-01-30 11:07 <REP> Adobe
2008-07-29 10:20 <REP> CCleaner
2008-01-25 01:20 <REP> ComPlus Applications
2008-01-25 01:47 <REP> CONEXANT
2008-01-30 11:04 <REP> DIFX
2008-07-28 09:49 <REP> ESET
2008-07-30 10:05 <REP> Fichiers communs
2008-05-14 12:02 <REP> GecoMaes
2008-01-25 01:32 <REP> Intel
2008-01-30 10:39 <REP> Internet Explorer
2008-01-30 10:57 <REP> Lexmark 5400 Series
2008-01-30 10:58 <REP> Lexmark Toolbar
2008-07-30 10:37 <REP> Lx_cats
2008-05-14 12:04 <REP> Maestria
2008-07-29 08:40 <REP> Malwarebytes' Anti-Malware
2008-01-30 10:48 <REP> Messenger
2008-01-30 11:30 <REP> Microsoft ActiveSync
2008-01-25 01:23 <REP> microsoft frontpage
2008-01-29 17:34 <REP> Microsoft Office
2008-01-29 17:36 <REP> Microsoft Office97
2008-01-25 01:41 <REP> Microsoft Visual Studio
2008-01-29 18:13 <REP> Microsoft Works
2008-01-25 01:41 <REP> Microsoft.NET
2008-01-25 01:21 <REP> Movie Maker
2008-07-30 10:47 <REP> Mozilla Firefox
2008-01-25 01:19 <REP> MSN
2008-01-25 01:19 <REP> MSN Gaming Zone
2008-06-16 16:07 <REP> MSXML 4.0
2008-01-25 01:21 <REP> NetMeeting
2008-01-30 11:05 <REP> Nokia
2008-05-14 12:05 <REP> ntmaes
2008-01-25 01:20 <REP> Online Services
2008-01-30 10:42 <REP> Outlook Express
2008-01-25 01:30 <REP> Realtek
2008-05-14 12:06 <REP> Sage
2008-01-25 01:22 <REP> Services en ligne
2008-01-30 11:05 <REP> SimpleCenter
2008-01-31 17:20 <REP> Skype
2008-01-29 17:26 <REP> SuperCopier2
2008-07-28 11:57 <REP> Trend Micro
2008-04-08 09:59 <REP> VideoLAN
2008-01-25 01:50 <REP> Webshots
2008-01-25 01:50 <REP> Winamp
2008-01-30 10:43 <REP> Windows Media Player
2008-01-25 01:19 <REP> Windows NT
2008-03-04 10:41 <REP> WinRAR
2008-01-25 01:54 <REP> WinZip
2008-01-25 01:23 <REP> xerox
2008-07-29 10:15 <REP> Yahoo!
0 fichier(s) 0 octets
51 Rép(s) 143,413,366,784 octets libres
Le volume dans le lecteur H n'a pas de nom.
Le numéro de série du volume est 701B-F459
Répertoire de H:\Program Files\fichiers communs
2008-07-30 10:05 <REP> .
2008-07-30 10:05 <REP> ..
2008-01-31 17:44 <REP> Adobe
2008-01-25 01:41 <REP> DESIGNER
2008-01-30 11:05 <REP> i4j_jres
2008-06-30 10:43 <REP> InstallShield
2008-01-30 11:30 <REP> Microsoft Shared
2008-01-25 01:21 <REP> MSSoap
2008-01-30 11:04 <REP> Nokia
2008-01-25 02:14 <REP> ODBC
2008-01-30 11:04 <REP> PCSuite
2008-05-14 12:05 <REP> Sage
2008-01-25 01:21 <REP> Services
2008-01-31 17:20 <REP> Skype
2008-01-25 02:14 <REP> SpeechEngines
2008-01-30 10:42 <REP> System
0 fichier(s) 0 octets
16 Rép(s) 143,413,366,784 octets libres
Le volume dans le lecteur H n'a pas de nom.
Le numéro de série du volume est 701B-F459
Répertoire de H:\Program Files\fichiers communs\Microsoft Shared\Web Folders
2008-01-29 18:13 <REP> .
2008-01-29 18:13 <REP> ..
2008-01-25 01:41 <REP> 1033
2008-01-29 18:13 <REP> 1036
2005-09-20 13:33 1,293,008 MSONSEXT.DLL
2007-03-22 20:29 39,256 MSOSV.DLL
1999-06-03 13:09 122,937 MSOWS409.DLL
2001-03-07 08:00 127,033 MSOWS40c.DLL
2003-07-11 03:25 80,448 PKMWS.DLL
5 fichier(s) 1,662,682 octets
4 Rép(s) 143,413,362,688 octets libres
****** Fin du rapport DiagHelp
Merci !!!
Merci pour votre aide.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:02:12, on 28/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\csrss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\spoolsv.exe
H:\WINDOWS\system32\lxctcoms.exe
H:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
H:\Program Files\Eset\nod32krn.exe
H:\WINDOWS\system32\CBASE.EXE
H:\WINDOWS\Explorer.EXE
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\RTHDCPL.EXE
H:\WINDOWS\system32\igfxtray.exe
H:\WINDOWS\system32\hkcmd.exe
H:\WINDOWS\system32\igfxpers.exe
H:\Program Files\Winamp\winampa.exe
H:\Program Files\Lexmark 5400 Series\lxctmon.exe
H:\Program Files\Lexmark 5400 Series\ezprint.exe
H:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe
H:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
H:\WINDOWS\system32\lphcg6rj0en2p.exe
H:\Program Files\rhcl6rj0en2p\rhcl6rj0en2p.exe
H:\Program Files\Eset\nod32kui.exe
H:\WINDOWS\system32\ctfmon.exe
H:\Program Files\SuperCopier2\SuperCopier2.exe
H:\Program Files\Messenger\msmsgs.exe
H:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
H:\PROGRA~1\MI3AA1~1\wcescomm.exe
H:\Program Files\Skype\Phone\Skype.exe
H:\PROGRA~1\MI3AA1~1\rapimgr.exe
H:\Program Files\WinZip\WZQKPICK.EXE
H:\Program Files\Microsoft Office97\Office\OSA.EXE
H:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
H:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
H:\WINDOWS\System32\alg.exe
H:\Program Files\Skype\Plugin Manager\skypePM.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\wuauclt.exe
H:\Program Files\Trend Micro\HijackThis\monjack.exe
H:\WINDOWS\system32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - H:\Program Files\Lexmark Toolbar\toolband.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - H:\Program Files\Lexmark Toolbar\toolband.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [IgfxTray] H:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] H:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] H:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [WinampAgent] H:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [lxctmon.exe] "H:\Program Files\Lexmark 5400 Series\lxctmon.exe"
O4 - HKLM\..\Run: [Lexmark 5400 Series Fax Server] "H:\Program Files\Lexmark 5400 Series\fm3032.exe" /s
O4 - HKLM\..\Run: [EzPrint] "H:\Program Files\Lexmark 5400 Series\ezprint.exe"
O4 - HKLM\..\Run: [LXCTCATS] rundll32 H:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCTtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [NSLauncher] H:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe /startup
O4 - HKLM\..\Run: [Adobe Photo Downloader] "H:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [lphcg6rj0en2p] H:\WINDOWS\system32\lphcg6rj0en2p.exe
O4 - HKLM\..\Run: [SMrhcl6rj0en2p] H:\Program Files\rhcl6rj0en2p\rhcl6rj0en2p.exe
O4 - HKLM\..\Run: [nod32kui] "H:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] H:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [MSMSGS] "H:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PcSync] H:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [H/PC Connection Agent] "H:\PROGRA~1\MI3AA1~1\wcescomm.exe"
O4 - HKCU\..\Run: [Skype] "H:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Démarrage d'Office.lnk = H:\Program Files\Microsoft Office97\Office\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = H:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://H:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - H:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - H:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - H:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - H:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = somatral.com.tn
O17 - HKLM\Software\..\Telephony: DomainName = somatral.com.tn
O17 - HKLM\System\CCS\Services\Tcpip\..\{D485C246-FA39-4D72-9FAD-17E7F2E3CA31}: NameServer = 192.168.1.2
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = somatral.com.tn
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = somatral.com.tn
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - H:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: lxct_device - - H:\WINDOWS\system32\lxctcoms.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - H:\Program Files\Eset\nod32krn.exe
O23 - Service: Sage Serveur - Sage - H:\WINDOWS\system32\CBASE.EXE
O23 - Service: ServiceLayer - Nokia. - H:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
O23 - Service: VNC Server (winvnc) - TightVNC Group - H:\WINDOWS\Pointdev\VNC\WinVNC.exe