ComboFix 08-06-10.5 - Frédéric 2008-06-11 20:33:30.12 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.538 [GMT 2:00]
Endroit: C:\Documents and Settings\Frédéric\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Program Files\RcvSystem
C:\Program Files\RcvSystem\httpdchk.dll
C:\WINDOWS\system32\abshwnvs.ini
C:\WINDOWS\system32\adscpfsd.dll
C:\WINDOWS\system32\agqlesrm.ini
C:\WINDOWS\system32\aotetkhs.ini
C:\WINDOWS\system32\atgjgxdd.ini
C:\WINDOWS\system32\atkbtpux.ini
C:\WINDOWS\system32\atncmnhw.ini
C:\WINDOWS\system32\auvejmgt.ini
C:\WINDOWS\system32\aymyqrif.ini
C:\WINDOWS\system32\bdwjgbhc.ini
C:\WINDOWS\system32\bmwajpga.ini
C:\WINDOWS\system32\bovgfsho.ini
C:\WINDOWS\system32\bqlqfddi.ini
C:\WINDOWS\system32\btssxujf.dll
C:\WINDOWS\system32\bymapgrc.ini
C:\WINDOWS\system32\caalihdq.ini
C:\WINDOWS\system32\ceafxtol.dll
C:\WINDOWS\system32\cgdimybb.ini
C:\WINDOWS\system32\cmmqobly.ini
C:\WINDOWS\system32\cpovdaql.ini
C:\WINDOWS\system32\cunjpqmy.ini
C:\WINDOWS\system32\cuvddphn.ini
C:\WINDOWS\system32\cynbdqwp.ini
C:\WINDOWS\system32\cyoqehmi.ini
C:\WINDOWS\system32\cyxywiwn.dll
C:\WINDOWS\system32\daujagjo.ini
C:\WINDOWS\system32\daweoxgu.ini
C:\WINDOWS\system32\dbcrkywu.ini
C:\WINDOWS\system32\dbemyntj.ini
C:\WINDOWS\system32\dcfpxuku.ini
C:\WINDOWS\system32\dcyeiapq.ini
C:\WINDOWS\system32\deudipuq.ini
C:\WINDOWS\system32\dewnwxms.ini
C:\WINDOWS\system32\dfpwjsdi.ini
C:\WINDOWS\system32\doolbpjd.ini
C:\WINDOWS\system32\dpeqxigb.ini
C:\WINDOWS\system32\drtifmct.dll
C:\WINDOWS\system32\dvxbxaub.dll
C:\WINDOWS\system32\dwwkypce.ini
C:\WINDOWS\system32\dxyrxdfh.ini
C:\WINDOWS\system32\ebxoyhhq.ini
C:\WINDOWS\system32\efjguspe.ini
C:\WINDOWS\system32\eflaujdo.ini
C:\WINDOWS\system32\elanddtv.dll
C:\WINDOWS\system32\epodqtya.dll
C:\WINDOWS\system32\ermhpyhf.ini
C:\WINDOWS\system32\exhfmugx.ini
C:\WINDOWS\system32\eyrrwerg.ini
C:\WINDOWS\system32\fcjpbhag.ini
C:\WINDOWS\system32\fcokuvte.ini
C:\WINDOWS\system32\fdyahhql.dll
C:\WINDOWS\system32\fjwongme.ini
C:\WINDOWS\system32\fnkaxvet.ini
C:\WINDOWS\system32\fnsqbfcc.ini
C:\WINDOWS\system32\fppsendu.ini
C:\WINDOWS\system32\fqwwskra.ini
C:\WINDOWS\system32\fsooyaxm.ini
C:\WINDOWS\system32\furnhdmi.ini
C:\WINDOWS\system32\fuxxcgvp.ini
C:\WINDOWS\system32\fxchbcto.ini
C:\WINDOWS\system32\gadlofvv.ini
C:\WINDOWS\system32\gairxtux.dll
C:\WINDOWS\system32\gaqrmnms.ini
C:\WINDOWS\system32\gbcpdywj.dll
C:\WINDOWS\system32\gbmadqrs.ini
C:\WINDOWS\system32\gckxjoul.ini
C:\WINDOWS\system32\giwpbfow.ini
C:\WINDOWS\system32\glieaqif.dll
C:\WINDOWS\system32\gmbpfwpo.ini
C:\WINDOWS\system32\goktuiji.ini
C:\WINDOWS\system32\gpyxednn.ini
C:\WINDOWS\system32\grptmuyu.ini
C:\WINDOWS\system32\gterrsgg.ini
C:\WINDOWS\system32\gylyuvkb.ini
C:\WINDOWS\system32\hcxtjwig.dll
C:\WINDOWS\system32\hfnttqcw.dll
C:\WINDOWS\system32\hlfugewo.dll
C:\WINDOWS\system32\hppgjyml.ini
C:\WINDOWS\system32\huxfejmn.dll
C:\WINDOWS\system32\hwbbpxkc.ini
C:\WINDOWS\system32\hxgtdmye.ini
C:\WINDOWS\system32\iaurgkcf.ini
C:\WINDOWS\system32\iirygrbw.ini
C:\WINDOWS\system32\ingqibeu.dll
C:\WINDOWS\system32\ipkopprx.ini
C:\WINDOWS\system32\iydcqhpv.ini
C:\WINDOWS\system32\jafgdfkb.ini
C:\WINDOWS\system32\jcbgbdhv.dll
C:\WINDOWS\system32\jdicidhv.ini
C:\WINDOWS\system32\jeemgaif.dll
C:\WINDOWS\system32\jegpolpl.ini
C:\WINDOWS\system32\jexxmamq.ini
C:\WINDOWS\system32\jhlqhfay.ini
C:\WINDOWS\system32\jhnpmytn.ini
C:\WINDOWS\system32\jhvvnclb.dll
C:\WINDOWS\system32\jkoxwbrk.ini
C:\WINDOWS\system32\jptealcp.ini
C:\WINDOWS\system32\jqgrvuom.ini
C:\WINDOWS\system32\jvymvgnm.ini
C:\WINDOWS\system32\jxckdhwk.ini
C:\WINDOWS\system32\jxkitolq.ini
C:\WINDOWS\system32\kggxlhlk.ini
C:\WINDOWS\system32\khlqvgyo.ini
C:\WINDOWS\system32\kilsvcfc.ini
C:\WINDOWS\system32\klqjpcbv.dll
C:\WINDOWS\system32\kouxbgjv.ini
C:\WINDOWS\system32\krjuuuab.ini
C:\WINDOWS\system32\krqyatbk.ini
C:\WINDOWS\system32\ksuxpnpi.ini
C:\WINDOWS\system32\kuhjhtad.ini
C:\WINDOWS\system32\kvlllqkr.ini
C:\WINDOWS\system32\lbnycygh.dll
C:\WINDOWS\system32\llkrtaiv.ini
C:\WINDOWS\system32\lpjgxeme.ini
C:\WINDOWS\system32\lqnssbbp.ini
C:\WINDOWS\system32\lqvswwrc.ini
C:\WINDOWS\system32\lufdtpbu.ini
C:\WINDOWS\system32\lvafdygm.ini
C:\WINDOWS\system32\lykpjheh.ini
C:\WINDOWS\system32\lytitmbq.dll
C:\WINDOWS\system32\maapuosc.dll
C:\WINDOWS\system32\mbavfpca.ini
C:\WINDOWS\system32\mbxbaeth.ini
C:\WINDOWS\system32\mcbbejtk.ini
C:\WINDOWS\system32\mccmnsgo.dll
C:\WINDOWS\system32\mdhqfhxc.ini
C:\WINDOWS\system32\mewedfhe.ini
C:\WINDOWS\system32\mgeiasow.ini
C:\WINDOWS\system32\mgiswobv.ini
C:\WINDOWS\system32\mgkyvdaj.ini
C:\WINDOWS\system32\misucewv.dll
C:\WINDOWS\system32\mljcyoar.ini
C:\WINDOWS\system32\mngewvua.ini
C:\WINDOWS\system32\mweqirrq.ini
C:\WINDOWS\system32\mxgpinan.ini
C:\WINDOWS\system32\mxhrsllu.ini
C:\WINDOWS\system32\ncpacoll.ini
C:\WINDOWS\system32\ngsosofl.dll
C:\WINDOWS\system32\nhbmfddp.ini
C:\WINDOWS\system32\nhnfqekc.ini
C:\WINDOWS\system32\nicomfnb.dll
C:\WINDOWS\system32\njsltqwh.ini
C:\WINDOWS\system32\npsutsve.ini
C:\WINDOWS\system32\npsyhxvk.ini
C:\WINDOWS\system32\nqbogsfh.dll
C:\WINDOWS\system32\nqmiftxk.ini
C:\WINDOWS\system32\oblqwsyv.ini
C:\WINDOWS\system32\oepnnexn.ini
C:\WINDOWS\system32\ofjhpgmh.dll
C:\WINDOWS\system32\ohemfhxs.ini
C:\WINDOWS\system32\ohtoquft.ini
C:\WINDOWS\system32\oikqsmbl.ini
C:\WINDOWS\system32\oilowask.ini
C:\WINDOWS\system32\okdvelwr.ini
C:\WINDOWS\system32\okgjfcum.dll
C:\WINDOWS\system32\ollcokxe.ini
C:\WINDOWS\system32\oohpcjgw.ini
C:\WINDOWS\system32\osldgerr.ini
C:\WINDOWS\system32\ospdiqkf.dll
C:\WINDOWS\system32\ovngjusu.ini
C:\WINDOWS\system32\owkvtxiq.ini
C:\WINDOWS\system32\owsoqysk.ini
C:\WINDOWS\system32\oxcaqjhu.ini
C:\WINDOWS\system32\oxqlxwjy.ini
C:\WINDOWS\system32\pckjlfxb.ini
C:\WINDOWS\system32\pgebigmr.ini
C:\WINDOWS\system32\poobjfpp.ini
C:\WINDOWS\system32\ppkohuyp.ini
C:\WINDOWS\system32\pppdmaqa.ini
C:\WINDOWS\system32\pqmocuaj.ini
C:\WINDOWS\system32\prhulffw.ini
C:\WINDOWS\system32\psvqhhyn.ini
C:\WINDOWS\system32\puhsngaq.dll
C:\WINDOWS\system32\pymaiiyd.dll
C:\WINDOWS\system32\qehwoait.ini
C:\WINDOWS\system32\qhficfqr.ini
C:\WINDOWS\system32\qhgdonxw.ini
C:\WINDOWS\system32\qichveto.ini
C:\WINDOWS\system32\qmattpwe.ini
C:\WINDOWS\system32\qoqchutx.ini
C:\WINDOWS\system32\qrtjbrjn.ini
C:\WINDOWS\system32\qtybodnh.ini
C:\WINDOWS\system32\qvrynojk.ini
C:\WINDOWS\system32\rdecyqtc.ini
C:\WINDOWS\system32\rgliftmp.dll
C:\WINDOWS\system32\rhvjmani.ini
C:\WINDOWS\system32\riuyrfci.ini
C:\WINDOWS\system32\rmhefiiv.ini
C:\WINDOWS\system32\rpyboubl.dll
C:\WINDOWS\system32\rqrfjuyi.ini
C:\WINDOWS\system32\sawmjcvu.ini
C:\WINDOWS\system32\seeofjsu.dll
C:\WINDOWS\system32\shtslxfp.ini
C:\WINDOWS\system32\silbnllk.ini
C:\WINDOWS\system32\sllylmnc.ini
C:\WINDOWS\system32\sngfmnor.ini
C:\WINDOWS\system32\spxwxdvj.ini
C:\WINDOWS\system32\svufxtlj.ini
C:\WINDOWS\system32\swechoro.ini
C:\WINDOWS\system32\sxgvylqt.ini
C:\WINDOWS\system32\synxjnmq.ini
C:\WINDOWS\system32\tgvswcti.dll
C:\WINDOWS\system32\timmwxqg.ini
C:\WINDOWS\system32\tixhysxe.ini
C:\WINDOWS\system32\tjocjfhn.ini
C:\WINDOWS\system32\tkefcglu.ini
C:\WINDOWS\system32\tkjyofly.ini
C:\WINDOWS\system32\tklotveh.ini
C:\WINDOWS\system32\tletyhbc.dll
C:\WINDOWS\system32\tlikkwkv.ini
C:\WINDOWS\system32\togjpimn.ini
C:\WINDOWS\system32\tpmjrsof.dll
C:\WINDOWS\system32\trcauwbw.dll
C:\WINDOWS\system32\tsmcacdb.ini
C:\WINDOWS\system32\tspyjavi.ini
C:\WINDOWS\system32\tvlggwsv.ini
C:\WINDOWS\system32\tytrxvlj.ini
C:\WINDOWS\system32\tyvulwfq.ini
C:\WINDOWS\system32\uclfeqoe.ini
C:\WINDOWS\system32\ugnpvdbq.ini
C:\WINDOWS\system32\ujbkoknj.ini
C:\WINDOWS\system32\umrvsjqn.ini
C:\WINDOWS\system32\uncjdqht.ini
C:\WINDOWS\system32\uptcibxc.ini
C:\WINDOWS\system32\vbcisjsm.ini
C:\WINDOWS\system32\veolldsv.ini
C:\WINDOWS\system32\vglgphlg.ini
C:\WINDOWS\system32\vhblgpsa.ini
C:\WINDOWS\system32\vixjfuck.ini
C:\WINDOWS\system32\vjidgbbb.ini
C:\WINDOWS\system32\vjpkwhqs.dll
C:\WINDOWS\system32\vlnqkbdd.dll
C:\WINDOWS\system32\vmikedxm.ini
C:\WINDOWS\system32\vokqobhj.dll
C:\WINDOWS\system32\vpjynuub.ini
C:\WINDOWS\system32\vsrvudgs.ini
C:\WINDOWS\system32\vvbfywxb.ini
C:\WINDOWS\system32\vvwtqtqr.ini
C:\WINDOWS\system32\vwuyjcvf.ini
C:\WINDOWS\system32\vyqmvlmr.ini
C:\WINDOWS\system32\wbqchuuq.ini
C:\WINDOWS\system32\wcmafjap.dll
C:\WINDOWS\system32\wooawjbc.ini
C:\WINDOWS\system32\wpoencaf.ini
C:\WINDOWS\system32\wqhefxim.ini
C:\WINDOWS\system32\wsqsjunk.ini
C:\WINDOWS\system32\wwbpveqw.ini
C:\WINDOWS\system32\wxtbogfe.ini
C:\WINDOWS\system32\xduifsvi.ini
C:\WINDOWS\system32\xegryaji.ini
C:\WINDOWS\system32\xgyvxhlp.ini
C:\WINDOWS\system32\xhijowrh.ini
C:\WINDOWS\system32\xlkmusoc.ini
C:\WINDOWS\system32\xoimodha.dll
C:\WINDOWS\system32\xokwkned.ini
C:\WINDOWS\system32\xoljvuvj.ini
C:\WINDOWS\system32\xqojrxso.ini
C:\WINDOWS\system32\xrbvbali.ini
C:\WINDOWS\system32\xsbliybk.ini
C:\WINDOWS\system32\yaqaeihq.ini
C:\WINDOWS\system32\ybjiqysf.ini
C:\WINDOWS\system32\ybnndycl.ini
C:\WINDOWS\system32\ychstcja.ini
C:\WINDOWS\system32\yfbnegll.ini
C:\WINDOWS\system32\yfdnmtil.ini
C:\WINDOWS\system32\yfjafdoj.ini
C:\WINDOWS\system32\yhwjvxjp.ini
C:\WINDOWS\system32\yiicujnc.ini
C:\WINDOWS\system32\yiuayvfy.ini
C:\WINDOWS\system32\ymtngeub.ini
C:\WINDOWS\system32\ynhdqbnx.ini
C:\WINDOWS\system32\yoywokak.ini
C:\WINDOWS\system32\yrcoyrsn.ini
C:\WINDOWS\system32\ysphudyq.ini
C:\WINDOWS\system32\ytsnqafj.ini
C:\WINDOWS\system32\ywfrxbqo.ini
.
((((((((((((((((((((((((((((( Fichiers créés 2008-05-11 to 2008-06-11 ))))))))))))))))))))))))))))))))))))
.
2008-06-11 14:51 . 2008-06-11 14:51 <REP> d-------- C:\Deckard
2008-06-11 12:09 . 2008-06-11 12:09 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-06-11 12:09 . 2008-06-11 12:09 <REP> d-------- C:\Documents and Settings\Frédéric\Application Data\Malwarebytes
2008-06-11 12:09 . 2008-06-11 12:09 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-06-11 12:09 . 2008-06-10 19:02 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-06-11 12:09 . 2008-06-10 19:02 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-06-08 18:58 . 2008-06-08 18:58 <REP> d-------- C:\Documents and Settings\Frédéric\Application Data\skypePM
2008-06-08 18:58 . 2008-06-08 18:58 56 --ah----- C:\WINDOWS\system32\ezsidmv.dat
2008-06-08 18:55 . 2008-06-08 18:55 <REP> d-------- C:\Program Files\Skype
2008-06-08 18:55 . 2008-06-08 18:55 <REP> d-------- C:\Program Files\Fichiers communs\Skype
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-11 16:34 --------- d-----w C:\Documents and Settings\Frédéric\Application Data\OpenOffice.org2
2008-06-08 21:56 --------- d-----w C:\Documents and Settings\Frédéric\Application Data\Skype
2008-06-08 16:55 --------- d-----w C:\Documents and Settings\All Users\Application Data\Skype
2008-06-08 10:42 --------- d-----w C:\Program Files\eMule
2008-04-13 20:26 --------- d-----w C:\Program Files\Lame MP3 Codec
2008-04-13 20:26 --------- d-----w C:\Program Files\GDS
2008-04-13 20:26 --------- d-----w C:\Program Files\CamStudio
2008-04-13 20:26 --------- d-----w C:\Program Files\AOL Toolbar
2008-04-13 20:26 --------- d-----w C:\Program Files\AOL 9.0d
2008-04-13 20:24 --------- d-----w C:\Program Files\Windows Media Connect 2
2008-04-13 20:24 --------- d-----w C:\Program Files\Windows Live Toolbar
2008-04-13 20:24 --------- d-----w C:\Program Files\SLD Codec Pack
2008-04-13 20:24 --------- d-----w C:\Program Files\Raccourcis de programmes
2008-04-13 20:24 --------- d-----w C:\Program Files\Microsoft Works
2008-04-13 20:24 --------- d-----w C:\Program Files\AOL 9.0c
2008-04-13 20:24 --------- d-----w C:\Program Files\AOL 9.0a
2008-04-13 20:24 --------- d-----w C:\Program Files\AOL 9.0
2008-04-09 09:28 8,060 ----a-w C:\WINDOWS\system32\tmp.reg
2008-04-08 20:44 82,432 ----a-w C:\WINDOWS\system32\IEDFix.exe
2008-03-28 22:19 86,528 ----a-w C:\WINDOWS\system32\VACFix.exe
2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll
2008-03-25 04:51 194,144 ----a-w C:\WINDOWS\system32\msjint40.dll
2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
2008-01-05 20:00 856 ----a-w C:\Documents and Settings\Frédéric\Application Data\wklnhst.dat
2007-02-01 18:34 3,534,076 ----a-w C:\Program Files\eMule0.47c-Installer.exe
.
------- Sigcheck -------
2004-08-10 14:00 506368 d2de785aeab0bb8ca4c14a8a199dbe4e C:\WINDOWS\$NtUninstallKB307154$\winlogon.exe
2004-08-14 01:07 510976 e8615e1b3a3f5291998bbdff065f8c40 C:\WINDOWS\system32\winlogon.exe
2007-06-13 15:22 1039872 e5e7e9f827713eb8adce2dcebcea1d2d C:\WINDOWS\explorer.exe
2007-06-13 15:10 1037312 b795475444d6d57a572c14b9e1a29839 C:\WINDOWS\$hf_mig$\KB938828\SP2QFE\explorer.exe
2004-08-10 14:00 1036288 4c33e5b9a6197b6ed215f6cfba0a2daa C:\WINDOWS\$NtUninstallKB938828$\explorer.exe
2004-08-10 14:00 110592 20f24560eea43f37f093d71b90f808ef C:\WINDOWS\system32\services.exe
2004-08-10 14:00 14848 dde849c030dceed24eebb5c7b6d665a1 C:\WINDOWS\system32\lsass.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 14:00 15360]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 12:34 5724184]
"SsAAD.exe"="C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe" [2006-05-08 05:17 81920]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-19 20:28 68856]
"AdobeUpdater"="C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe" [2007-03-01 00:06 2321600]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Apoint"="C:\Program Files\Apoint\Apoint.exe" [2004-11-17 13:47 118784]
"ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-08-05 13:34 64512]
"igfxtray"="C:\WINDOWS\system32\igfxtray.exe" [2006-04-05 04:21 94208]
"igfxhkcmd"="C:\WINDOWS\system32\hkcmd.exe" [2006-04-05 04:21 77824]
"igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [2006-04-05 04:21 118784]
"SkyTel"="SkyTel.EXE" [2006-05-16 11:04 2879488 C:\WINDOWS\SkyTel.exe]
"AzMixerSel"="C:\Program Files\Realtek\InstallShield\AzMixerSel.exe" [2005-08-25 07:21 53248]
"Mouse Suite 98 Daemon"="ICO.EXE" [2002-03-14 16:46 45056 C:\WINDOWS\system32\ico.exe]
"SonyPowerCfg"="C:\Program Files\Sony\VAIO Power Management\SPMgr.exe" [2006-08-10 15:17 217088]
"ISBMgr.exe"="C:\Program Files\Sony\ISB Utility\ISBMgr.exe" [2004-02-20 14:12 32768]
"Switcher.exe"="C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe" [2006-02-14 12:11 176128]
"VAIO Update 2"="C:\Program Files\Sony\VAIO Update 2\VAIOUpdt.exe" [2005-10-11 21:36 151552]
"AOLDialer"="C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe" [2007-06-21 12:01 70952]
"AOLSAV"="C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe" [2004-03-15 13:39 73728]
"HostManager"="C:\Program Files\Fichiers communs\AOL\1166404538\ee\AOLSoftware.exe" [2006-11-17 15:16 50736]
"OpwareSE2"="C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" [2003-05-08 12:00 49152]
"OPSE reminder"="C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\Ereg.exe" [2003-07-07 10:30 729088]
"SMSTray"="C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe" [2007-09-20 08:23 132624]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-11-15 00:43 286720]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2007-11-15 14:11 267048]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 04:06 40048]
"TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-02-03 00:35 185896]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-10 14:00 15360]
C:\Documents and Settings\Fr‚d‚ric\Menu D‚marrer\Programmes\D‚marrage\
OpenOffice.org 2.2.lnk - C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe [2007-02-02 16:54:56 393216]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
AOL 9.0 Ic“ne AOL.lnk - C:\Program Files\AOL 9.0d\aoltray.exe [2007-09-19 18:36:02 156784]
AOL Compagnon.lnk - C:\Program Files\AOL Compagnon\companion.exe [2006-12-17 20:39:33 255088]
Philips FunCam Monitor.lnk - C:\Program Files\Philips Photo Manager\FunCam\Philips FunCam Monitor.exe [2006-12-19 20:01:18 192512]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{88485281-8b4b-4f8d-9ede-82e29a064277}"= C:\PROGRA~1\MarkAny\CONTEN~1\MACSMA~1.DLL [2004-11-23 16:51 192512]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon]
VESWinlogon.dll 2006-06-20 16:11 73728 C:\WINDOWS\system32\VESWinlogon.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3acm"= l3codecp.acm
"VIDC.dvsd"= C:\PROGRA~1\FICHIE~1\SONYSH~1\VideoLib\sonydv.dll
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableNotifications"= 1 (0x1)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\AOL 9.0\\waol.exe"=
"C:\\Program Files\\AOL 9.0a\\waol.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLAcsd.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
"C:\\WINDOWS\\system32\\muzapp.exe"=
"C:\\Program Files\\AOL 9.0c\\waol.exe"=
"C:\WINDOWS\system32\qgnitwkb.exe"= C:\WINDOWS\system32\qgn
"C:\\Program Files\\Fichiers communs\\AOL\\1166404538\\ee\\aolsoftware.exe"=
"C:\\Program Files\\AOL 9.0d\\waol.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"33413:TCP"= 33413:TCP:@xpsp2res.dll,-22005
"13560:TCP"= 13560:TCP:@xpsp2res.dll,-22005
"28079:TCP"= 28079:TCP:@xpsp2res.dll,-22005
"57370:TCP"= 57370:TCP:@xpsp2res.dll,-22005
R2 MSSQL$VAIO_VEDB;MSSQL$VAIO_VEDB;C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe [2002-12-17 17:55]
R3 ti21sony;ti21sony;C:\WINDOWS\system32\drivers\ti21sony.sys [2006-02-21 11:32]
S3 alcan5ln;SpeedTouch(tm) USB ADSL RFC1483 Networking Driver (NDIS);C:\WINDOWS\system32\DRIVERS\alcan5ln.sys [2003-09-05 07:58]
S3 Image Converter video recording monitor for VAIO Entertainment;Image Converter video recording monitor for VAIO Entertainment;C:\Program Files\Sony\Image Converter 2\IcVzMon.exe [2005-07-14 19:10]
S3 SNDM360;Philips FunCam;C:\WINDOWS\system32\DRIVERS\sndm360.sys [2003-12-08 20:35]
S3 SQLAgent$VAIO_VEDB;SQLAgent$VAIO_VEDB;C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlagent.EXE [2002-12-17 17:23]
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-03-26 16:08:06 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2008-03-29 08:39:43 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
- C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.netRootkit scan 2008-06-11 20:42:39
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
**************************************************************************
.
Temps d'accomplissement: 2008-06-11 20:45:34
ComboFix-quarantined-files.txt 2008-06-11 18:44:28
ComboFix2.txt 2008-04-15 20:09:56
Pre-Run: 17,856,249,856 octets libres
Post-Run: 17,838,522,368 octets libres
443 --- E O F --- 2008-06-08 00:07:10