Re: besoin de retrouver le n°de licence sous xp suite infection
Posté : 22 mai 2009, 23:21
bonsoir nardino
,
desolé pour la boulette,
tu as vu au dessus pour la Console de récupération Microsoft Windows , combofix n'a pas reussi a le telecharger,il me coupe l'axe au net des son lancement. (le pc passe par une connexion wifi)
voici le rapport en esperant qu'il soit complet
ps:ceci est le 2eme rapport , le 1er rapport est parti dans l'espace car le pc s'est planté juste a la fermeture de la 1ere analyse)
ComboFix 09-05-21.08 - chrys 22/05/2009 20:03.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.511.224 [GMT 2:00]
Lancé depuis: c:\documents and settings\chrys.CHRYS-7B673CE26\Bureau\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-04-22 au 2009-05-22 ))))))))))))))))))))))))))))))))))))
.
2009-05-22 17:17 . 2009-05-22 17:25 -------- d-----w c:\program files\CCleaner
2009-05-22 09:38 . 2008-03-22 21:37 113896 ----a-w c:\windows\system32\drivers\keyscrambler.sys
2009-05-22 09:38 . 2009-05-22 09:38 -------- d-----w c:\program files\KeyScrambler
2009-05-22 09:37 . 2008-06-01 21:25 737192 ----a-w c:\documents and settings\chrys.CHRYS-7B673CE26\Application Data\Mozilla\Firefox\Profiles\yenewusp.default\extensions\keyscrambler@qfx.software.corporation\installer\setup.exe
2009-05-22 09:37 . 2008-06-01 21:24 808936 ----a-w c:\documents and settings\chrys.CHRYS-7B673CE26\Application Data\Mozilla\Firefox\Profiles\yenewusp.default\extensions\keyscrambler@qfx.software.corporation\components\KeyScramblerIE.dll
2009-05-22 09:29 . 2009-05-22 09:29 0 ----a-w c:\windows\nsreg.dat
2009-05-22 09:28 . 2009-05-22 09:28 -------- d-----w c:\documents and settings\chrys.CHRYS-7B673CE26\Local Settings\Application Data\Mozilla
2009-05-22 09:12 . 2009-05-22 09:13 -------- d-----w c:\program files\SpywareBlaster
2009-05-22 08:24 . 2008-04-14 01:33 21504 ----a-w c:\windows\system32\hidserv.dll
2009-05-22 08:23 . 2001-08-23 15:04 12288 ----a-w c:\windows\system32\drivers\mouhid.sys
2009-05-22 08:23 . 2008-04-13 17:45 10368 ----a-w c:\windows\system32\drivers\hidusb.sys
2009-05-21 11:20 . 2009-05-21 11:20 2967799 ----a-w c:\documents and settings\All Users.WINDOWS\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
2009-05-21 11:15 . 2009-03-30 08:32 96104 ----a-w c:\windows\system32\drivers\avipbb.sys
2009-05-21 11:15 . 2009-03-24 14:07 55640 ----a-w c:\windows\system32\drivers\avgntflt.sys
2009-05-21 11:15 . 2009-02-13 10:28 22360 ----a-w c:\windows\system32\drivers\avgntmgr.sys
2009-05-21 11:15 . 2009-02-13 10:17 45416 ----a-w c:\windows\system32\drivers\avgntdd.sys
2009-05-21 11:15 . 2009-05-21 11:15 -------- d-----w c:\program files\Avira
2009-05-21 11:15 . 2009-05-21 11:15 -------- d-----w c:\documents and settings\All Users.WINDOWS\Application Data\Avira
2009-05-21 10:53 . 2009-05-21 10:53 -------- d--h--w c:\documents and settings\Administrateur.CHRYS-7B673CE26\Voisinage réseau
2009-05-21 10:53 . 2009-05-21 10:53 -------- d--h--w c:\documents and settings\Administrateur.CHRYS-7B673CE26\Voisinage d'impression
2009-05-21 10:53 . 2009-05-21 10:53 -------- d-----w c:\documents and settings\Administrateur.CHRYS-7B673CE26\Mes documents
2009-05-21 10:53 . 2009-05-21 10:53 -------- d-----w c:\documents and settings\Administrateur.CHRYS-7B673CE26\Favoris
2009-05-21 10:53 . 2009-05-21 10:53 -------- d-----w c:\documents and settings\Administrateur.CHRYS-7B673CE26\Bureau
2009-05-21 10:53 . 2009-05-21 10:53 -------- d-----r c:\documents and settings\Administrateur.CHRYS-7B673CE26\Menu Démarrer
2009-05-21 10:20 . 2009-05-21 10:29 -------- d--h--w c:\documents and settings\Administrateur.CHRYS-7B673CE26\Modèles
2009-05-21 10:20 . 2009-05-21 10:29 -------- d-----w c:\documents and settings\Administrateur.CHRYS-7B673CE26\Local Settings\Application Data\Microsoft
2009-05-21 10:20 . 2009-05-21 10:29 -------- d-----w c:\documents and settings\Administrateur.CHRYS-7B673CE26
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-22 17:10 . 2009-02-14 18:14 -------- d---a-w c:\documents and settings\All Users.WINDOWS\Application Data\TEMP
2009-05-22 10:35 . 2009-05-22 10:34 153080 ----a-w c:\windows\pchealth\helpctr\Config\Cache\Personal_32_1036.dat
2009-05-22 08:48 . 2005-05-24 10:45 -------- d-----w c:\program files\Fichiers communs\Adobe
2009-05-21 11:20 . 2009-02-16 18:32 -------- d-----w c:\program files\Malwarebytes' Anti-Malware
2009-04-20 05:14 . 2004-08-05 12:00 71488 ----a-w c:\windows\system32\perfc00C.dat
2009-04-20 05:14 . 2004-08-05 12:00 458648 ----a-w c:\windows\system32\perfh00C.dat
2009-04-17 05:26 . 2008-06-15 08:44 21752 ----a-w c:\documents and settings\chrys.CHRYS-7B673CE26\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-04-06 13:32 . 2009-02-16 18:32 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
2009-04-06 13:32 . 2009-02-16 18:32 15504 ----a-w c:\windows\system32\drivers\mbam.sys
2009-03-06 14:20 . 2004-08-05 12:00 286720 ----a-w c:\windows\system32\pdh.dll
2009-03-03 00:13 . 2004-08-05 12:00 826368 ----a-w c:\windows\system32\wininet.dll
2008-06-18 11:27 . 2005-05-15 13:28 278528 ----a-w c:\program files\Fichiers communs\FDEUnInstaller.exe
2007-02-07 16:13 . 2007-02-07 16:13 54 ----a-w c:\program files\delir.gio
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2008-01-22 152872]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ORAHSSSessionManager"="c:\program files\OrangeHSS\SessionManager\SessionManager.exe" [2007-12-12 107248]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32
"wave1"= serwvdrv.dll
[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
path=c:\documents and settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
backup=c:\windows\pss\Microsoft Office.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^chrys.CHRYS-7B673CE26^Menu Démarrer^Programmes^Démarrage^Outil de notification Live Search.lnk]
path=c:\documents and settings\chrys.CHRYS-7B673CE26\Menu Démarrer\Programmes\Démarrage\Outil de notification Live Search.lnk
backup=c:\windows\pss\Outil de notification Live Search.lnkStartup
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"RegistrySmart"=c:\program files\registrysmart\registrysmart.exe
"!AVG Anti-Spyware"="d:\program files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Fichiers communs\\Ahead\\Nero Web\\SetupX.exe"=
"c:\\Program Files\\OrangeHSS\\Connectivity\\ConnectivityManager.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [21/05/2009 13:15 108289]
R3 KeyScrambler;KeyScrambler;c:\windows\system32\drivers\keyscrambler.sys [22/05/2009 11:38 113896]
S3 getPlus(R) Helper;getPlus(R) Helper;c:\program files\NOS\bin\getPlus_HelperSvc.exe [05/07/2008 10:34 31592]
S3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [16/02/2009 20:32 38496]
.
.
------- Examen supplémentaire -------
.
uStart Page = http://www.orange.fr
IE: E&xporter vers Microsoft Excel - d:\progra~1\MICROS~1\Office10\EXCEL.EXE/3000
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
FF - ProfilePath - c:\documents and settings\chrys.CHRYS-7B673CE26\Application Data\Mozilla\Firefox\Profiles\yenewusp.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - component: c:\documents and settings\chrys.CHRYS-7B673CE26\Application Data\Mozilla\Firefox\Profiles\yenewusp.default\extensions\keyscrambler@qfx.software.corporation\components\KeyScramblerIE.dll
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-22 20:06
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(624)
c:\windows\system32\Ati2evxx.dll
- - - - - - - > 'explorer.exe'(3768)
c:\program files\Fichiers communs\Ahead\Lib\NeroSearchBar.dll
c:\program files\Fichiers communs\Ahead\Lib\MFC71U.DLL
c:\program files\Fichiers communs\Ahead\Lib\BCGCBPRO860un71.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Heure de fin: 2009-05-22 20:09
ComboFix-quarantined-files.txt 2009-05-22 18:09
ComboFix2.txt 2009-05-22 17:36
Avant-CF: 8 314 597 376 octets libres
Après-CF: 8 304 066 560 octets libres
129 --- E O F --- 2009-05-22 12:17

desolé pour la boulette,
tu as vu au dessus pour la Console de récupération Microsoft Windows , combofix n'a pas reussi a le telecharger,il me coupe l'axe au net des son lancement. (le pc passe par une connexion wifi)
voici le rapport en esperant qu'il soit complet

ps:ceci est le 2eme rapport , le 1er rapport est parti dans l'espace car le pc s'est planté juste a la fermeture de la 1ere analyse)
ComboFix 09-05-21.08 - chrys 22/05/2009 20:03.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.511.224 [GMT 2:00]
Lancé depuis: c:\documents and settings\chrys.CHRYS-7B673CE26\Bureau\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-04-22 au 2009-05-22 ))))))))))))))))))))))))))))))))))))
.
2009-05-22 17:17 . 2009-05-22 17:25 -------- d-----w c:\program files\CCleaner
2009-05-22 09:38 . 2008-03-22 21:37 113896 ----a-w c:\windows\system32\drivers\keyscrambler.sys
2009-05-22 09:38 . 2009-05-22 09:38 -------- d-----w c:\program files\KeyScrambler
2009-05-22 09:37 . 2008-06-01 21:25 737192 ----a-w c:\documents and settings\chrys.CHRYS-7B673CE26\Application Data\Mozilla\Firefox\Profiles\yenewusp.default\extensions\keyscrambler@qfx.software.corporation\installer\setup.exe
2009-05-22 09:37 . 2008-06-01 21:24 808936 ----a-w c:\documents and settings\chrys.CHRYS-7B673CE26\Application Data\Mozilla\Firefox\Profiles\yenewusp.default\extensions\keyscrambler@qfx.software.corporation\components\KeyScramblerIE.dll
2009-05-22 09:29 . 2009-05-22 09:29 0 ----a-w c:\windows\nsreg.dat
2009-05-22 09:28 . 2009-05-22 09:28 -------- d-----w c:\documents and settings\chrys.CHRYS-7B673CE26\Local Settings\Application Data\Mozilla
2009-05-22 09:12 . 2009-05-22 09:13 -------- d-----w c:\program files\SpywareBlaster
2009-05-22 08:24 . 2008-04-14 01:33 21504 ----a-w c:\windows\system32\hidserv.dll
2009-05-22 08:23 . 2001-08-23 15:04 12288 ----a-w c:\windows\system32\drivers\mouhid.sys
2009-05-22 08:23 . 2008-04-13 17:45 10368 ----a-w c:\windows\system32\drivers\hidusb.sys
2009-05-21 11:20 . 2009-05-21 11:20 2967799 ----a-w c:\documents and settings\All Users.WINDOWS\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
2009-05-21 11:15 . 2009-03-30 08:32 96104 ----a-w c:\windows\system32\drivers\avipbb.sys
2009-05-21 11:15 . 2009-03-24 14:07 55640 ----a-w c:\windows\system32\drivers\avgntflt.sys
2009-05-21 11:15 . 2009-02-13 10:28 22360 ----a-w c:\windows\system32\drivers\avgntmgr.sys
2009-05-21 11:15 . 2009-02-13 10:17 45416 ----a-w c:\windows\system32\drivers\avgntdd.sys
2009-05-21 11:15 . 2009-05-21 11:15 -------- d-----w c:\program files\Avira
2009-05-21 11:15 . 2009-05-21 11:15 -------- d-----w c:\documents and settings\All Users.WINDOWS\Application Data\Avira
2009-05-21 10:53 . 2009-05-21 10:53 -------- d--h--w c:\documents and settings\Administrateur.CHRYS-7B673CE26\Voisinage réseau
2009-05-21 10:53 . 2009-05-21 10:53 -------- d--h--w c:\documents and settings\Administrateur.CHRYS-7B673CE26\Voisinage d'impression
2009-05-21 10:53 . 2009-05-21 10:53 -------- d-----w c:\documents and settings\Administrateur.CHRYS-7B673CE26\Mes documents
2009-05-21 10:53 . 2009-05-21 10:53 -------- d-----w c:\documents and settings\Administrateur.CHRYS-7B673CE26\Favoris
2009-05-21 10:53 . 2009-05-21 10:53 -------- d-----w c:\documents and settings\Administrateur.CHRYS-7B673CE26\Bureau
2009-05-21 10:53 . 2009-05-21 10:53 -------- d-----r c:\documents and settings\Administrateur.CHRYS-7B673CE26\Menu Démarrer
2009-05-21 10:20 . 2009-05-21 10:29 -------- d--h--w c:\documents and settings\Administrateur.CHRYS-7B673CE26\Modèles
2009-05-21 10:20 . 2009-05-21 10:29 -------- d-----w c:\documents and settings\Administrateur.CHRYS-7B673CE26\Local Settings\Application Data\Microsoft
2009-05-21 10:20 . 2009-05-21 10:29 -------- d-----w c:\documents and settings\Administrateur.CHRYS-7B673CE26
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-22 17:10 . 2009-02-14 18:14 -------- d---a-w c:\documents and settings\All Users.WINDOWS\Application Data\TEMP
2009-05-22 10:35 . 2009-05-22 10:34 153080 ----a-w c:\windows\pchealth\helpctr\Config\Cache\Personal_32_1036.dat
2009-05-22 08:48 . 2005-05-24 10:45 -------- d-----w c:\program files\Fichiers communs\Adobe
2009-05-21 11:20 . 2009-02-16 18:32 -------- d-----w c:\program files\Malwarebytes' Anti-Malware
2009-04-20 05:14 . 2004-08-05 12:00 71488 ----a-w c:\windows\system32\perfc00C.dat
2009-04-20 05:14 . 2004-08-05 12:00 458648 ----a-w c:\windows\system32\perfh00C.dat
2009-04-17 05:26 . 2008-06-15 08:44 21752 ----a-w c:\documents and settings\chrys.CHRYS-7B673CE26\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-04-06 13:32 . 2009-02-16 18:32 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
2009-04-06 13:32 . 2009-02-16 18:32 15504 ----a-w c:\windows\system32\drivers\mbam.sys
2009-03-06 14:20 . 2004-08-05 12:00 286720 ----a-w c:\windows\system32\pdh.dll
2009-03-03 00:13 . 2004-08-05 12:00 826368 ----a-w c:\windows\system32\wininet.dll
2008-06-18 11:27 . 2005-05-15 13:28 278528 ----a-w c:\program files\Fichiers communs\FDEUnInstaller.exe
2007-02-07 16:13 . 2007-02-07 16:13 54 ----a-w c:\program files\delir.gio
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2008-01-22 152872]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ORAHSSSessionManager"="c:\program files\OrangeHSS\SessionManager\SessionManager.exe" [2007-12-12 107248]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32
"wave1"= serwvdrv.dll
[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
path=c:\documents and settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
backup=c:\windows\pss\Microsoft Office.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^chrys.CHRYS-7B673CE26^Menu Démarrer^Programmes^Démarrage^Outil de notification Live Search.lnk]
path=c:\documents and settings\chrys.CHRYS-7B673CE26\Menu Démarrer\Programmes\Démarrage\Outil de notification Live Search.lnk
backup=c:\windows\pss\Outil de notification Live Search.lnkStartup
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"RegistrySmart"=c:\program files\registrysmart\registrysmart.exe
"!AVG Anti-Spyware"="d:\program files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Fichiers communs\\Ahead\\Nero Web\\SetupX.exe"=
"c:\\Program Files\\OrangeHSS\\Connectivity\\ConnectivityManager.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [21/05/2009 13:15 108289]
R3 KeyScrambler;KeyScrambler;c:\windows\system32\drivers\keyscrambler.sys [22/05/2009 11:38 113896]
S3 getPlus(R) Helper;getPlus(R) Helper;c:\program files\NOS\bin\getPlus_HelperSvc.exe [05/07/2008 10:34 31592]
S3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [16/02/2009 20:32 38496]
.
.
------- Examen supplémentaire -------
.
uStart Page = http://www.orange.fr
IE: E&xporter vers Microsoft Excel - d:\progra~1\MICROS~1\Office10\EXCEL.EXE/3000
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
FF - ProfilePath - c:\documents and settings\chrys.CHRYS-7B673CE26\Application Data\Mozilla\Firefox\Profiles\yenewusp.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - component: c:\documents and settings\chrys.CHRYS-7B673CE26\Application Data\Mozilla\Firefox\Profiles\yenewusp.default\extensions\keyscrambler@qfx.software.corporation\components\KeyScramblerIE.dll
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-22 20:06
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(624)
c:\windows\system32\Ati2evxx.dll
- - - - - - - > 'explorer.exe'(3768)
c:\program files\Fichiers communs\Ahead\Lib\NeroSearchBar.dll
c:\program files\Fichiers communs\Ahead\Lib\MFC71U.DLL
c:\program files\Fichiers communs\Ahead\Lib\BCGCBPRO860un71.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Heure de fin: 2009-05-22 20:09
ComboFix-quarantined-files.txt 2009-05-22 18:09
ComboFix2.txt 2009-05-22 17:36
Avant-CF: 8 314 597 376 octets libres
Après-CF: 8 304 066 560 octets libres
129 --- E O F --- 2009-05-22 12:17