chevre.exe - chargement du rootkit chevre.exe - kernel32.dll hook chevre.exe - kernel32.dll:LoadLibraryA hook succes chevre.exe - kernel32.dll:FreeLibrary hook succes chevre.exe - kernel32.dll:CreateProcessInternalW hook succes chevre.exe - ws2_32.dll hook chevre.exe - WS2_32.dll:WSAConnect non chargée, hook impossible chevre.exe - ws2_32.dll:WSAConnect hook WSAConnect echec chevre.exe - WS2_32.dll:connect non chargée, hook impossible chevre.exe - ws2_32.dll:connect hook echec chevre.exe - hook Wininet.dll chevre.exe - wininet.dll:InternetConnectW non chargée, hook impossible chevre.exe - Wininet.dll:InternetConnectW hook echec chevre.exe - wininet.dll:InternetConnectA non chargée, hook impossible chevre.exe - Wininet.dll:InternetConnectA hook echec chevre.exe - appel à LoadLibraryA -> advapi32.dll chevre.exe - appel à FreeLibrary -> ? chevre.exe - appel à CreateProcessInternalW -> 3240:c:\program files\internet explorer\iexplore.exe chevre.exe - fermeture du rootkit chevre.exe - Wininet.dll libération chevre.exe - ws2_32.dll libération chevre.exe - kernel32.dll libération iexplore.exe - chargement du rootkit iexplore.exe - kernel32.dll hook iexplore.exe - kernel32.dll:LoadLibraryA hook succes iexplore.exe - kernel32.dll:FreeLibrary hook succes iexplore.exe - kernel32.dll:CreateProcessInternalW hook succes iexplore.exe - ws2_32.dll hook iexplore.exe - WS2_32.dll:WSAConnect non chargée, hook impossible iexplore.exe - ws2_32.dll:WSAConnect hook WSAConnect echec iexplore.exe - WS2_32.dll:connect non chargée, hook impossible iexplore.exe - ws2_32.dll:connect hook echec iexplore.exe - hook Wininet.dll iexplore.exe - Wininet.dll:InternetConnectW hook succes iexplore.exe - Wininet.dll:InternetConnectA hook succes iexplore.exe - appel à LoadLibraryA -> SHELL32.DLL iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à LoadLibraryA -> ole32.dll iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à LoadLibraryA -> BROWSEUI.dll iexplore.exe - appel à LoadLibraryA -> SHELL32.dll iexplore.exe - appel à LoadLibraryA -> shdocvw.dll iexplore.exe - appel à LoadLibraryA -> shell32.dll iexplore.exe - appel à LoadLibraryA -> COMCTL32.dll iexplore.exe - appel à LoadLibraryA -> appHelp.dll iexplore.exe - appel à LoadLibraryA -> ole32.dll iexplore.exe - appel à LoadLibraryA -> CLBCATQ.DLL iexplore.exe - appel à LoadLibraryA -> CLBCATQ.DLL iexplore.exe - appel à LoadLibraryA -> SHDOCVW.dll iexplore.exe - appel à LoadLibraryA -> ole32.dll iexplore.exe - appel à LoadLibraryA -> SHELL32.dll iexplore.exe - appel à LoadLibraryA -> OLEAUT32.dll iexplore.exe - appel à LoadLibraryA -> urlmon.dll iexplore.exe - appel à LoadLibraryA -> UxTheme.dll iexplore.exe - appel à LoadLibraryA -> WININET.dll iexplore.exe - hook Wininet.dll iexplore.exe - Wininet.dll:InternetConnectW hook succes iexplore.exe - Wininet.dll:InternetConnectA hook succes iexplore.exe - appel à LoadLibraryA -> Secur32.dll iexplore.exe - appel à LoadLibraryA -> shell32.dll iexplore.exe - appel à LoadLibraryA -> urlmon.dll iexplore.exe - appel à LoadLibraryA -> ole32.dll iexplore.exe - appel à LoadLibraryA -> UxTheme.dll iexplore.exe - appel à LoadLibraryA -> UxTheme.dll iexplore.exe - appel à LoadLibraryA -> SETUPAPI.dll iexplore.exe - appel à LoadLibraryA -> SHDOCVW.dll iexplore.exe - appel à LoadLibraryA -> OLEAUT32.dll iexplore.exe - appel à LoadLibraryA -> oleaut32.dll iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à LoadLibraryA -> netapi32 iexplore.exe - appel à LoadLibraryA -> MPR.dll iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à LoadLibraryA -> MSGINA.dll iexplore.exe - appel à LoadLibraryA -> SAMLIB.dll iexplore.exe - appel à LoadLibraryA -> NETAPI32.dll iexplore.exe - appel à LoadLibraryA -> COMCTL32.dll iexplore.exe - appel à LoadLibraryA -> SHELL32.dll iexplore.exe - appel à LoadLibraryA -> SETUPAPI.dll iexplore.exe - appel à LoadLibraryA -> WINTRUST.dll iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à LoadLibraryA -> UxTheme.dll iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à LoadLibraryA -> RASAPI32.DLL iexplore.exe - appel à LoadLibraryA -> sensapi.dll iexplore.exe - appel à LoadLibraryA -> ntdll.dll iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à LoadLibraryA -> SHELL32.dll iexplore.exe - appel à LoadLibraryA -> USERENV.dll iexplore.exe - appel à LoadLibraryA -> USERENV.dll iexplore.exe - appel à LoadLibraryA -> urlmon.dll iexplore.exe - appel à LoadLibraryA -> WININET.dll iexplore.exe - hook Wininet.dll iexplore.exe - Wininet.dll:InternetConnectW hook succes iexplore.exe - Wininet.dll:InternetConnectA hook succes iexplore.exe - appel à LoadLibraryA -> urlmon.dll iexplore.exe - appel à LoadLibraryA -> OLEAUT32.dll iexplore.exe - appel à LoadLibraryA -> URLMON.DLL iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à LoadLibraryA -> mlang.dll iexplore.exe - appel à LoadLibraryA -> wsock32 iexplore.exe - appel à LoadLibraryA -> ws2_32 iexplore.exe - appel à LoadLibraryA -> C:\Program Files\NetLimiter\nl_lsp.dll iexplore.exe - appel à InternetConnectA iexplore.exe - appel à LoadLibraryA -> MLANG.dll iexplore.exe - appel à LoadLibraryA -> C:\WINDOWS\system32\mswsock.dll iexplore.exe - appel à LoadLibraryA -> C:\WINDOWS\system32\mswsock.dll iexplore.exe - appel à LoadLibraryA -> C:\WINDOWS\system32\mswsock.dll iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à LoadLibraryA -> C:\Program Files\NetLimiter\nl_lsp.dll iexplore.exe - appel à LoadLibraryA -> WININET.dll iexplore.exe - hook Wininet.dll iexplore.exe - Wininet.dll:InternetConnectW hook succes iexplore.exe - Wininet.dll:InternetConnectA hook succes iexplore.exe - appel à LoadLibraryA -> C:\WINDOWS\system32\WS2HELP.dll iexplore.exe - appel à LoadLibraryA -> WS2_32.dll iexplore.exe - ws2_32.dll hook iexplore.exe - ws2_32.dll:WSAConnect hook succes iexplore.exe - ws2_32.dll:connect hook succes iexplore.exe - appel à connect iexplore.exe - Pas autorisé par defaut iexplore.exe - appel à LoadLibraryA -> C:\WINDOWS\System32\mswsock.dll iexplore.exe - appel à LoadLibraryA -> DNSAPI.dll iexplore.exe - Demande envoyée iexplore.exe - appel à LoadLibraryA -> C:\WINDOWS\system32\rpcrt4.dll iexplore.exe - appel à LoadLibraryA -> rasadhlp.dll iexplore.exe - appel à LoadLibraryA -> C:\Program Files\NetLimiter\nl_lsp.dll iexplore.exe - appel à LoadLibraryA -> C:\WINDOWS\system32\mswsock.dll iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à connect iexplore.exe - Pas autorisé par defaut iexplore.exe - Demande envoyée iexplore.exe - Demande acceptée iexplore.exe - appel à LoadLibraryA -> C:\WINDOWS\system32\mswsock.dll iexplore.exe - Demande acceptée iexplore.exe - appel à LoadLibraryA -> urlmon.dll iexplore.exe - appel à LoadLibraryA -> OLEAUT32.dll iexplore.exe - appel à LoadLibraryA -> URLMON.DLL iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à LoadLibraryA -> WININET.dll iexplore.exe - hook Wininet.dll iexplore.exe - Wininet.dll:InternetConnectW hook succes iexplore.exe - Wininet.dll:InternetConnectA hook succes iexplore.exe - appel à LoadLibraryA -> IMM32.DLL iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à LoadLibraryA -> shell32.dll iexplore.exe - appel à LoadLibraryA -> OLEAUT32 iexplore.exe - appel à LoadLibraryA -> advapi32.dll iexplore.exe - appel à LoadLibraryA -> MSVCRT.DLL iexplore.exe - appel à LoadLibraryA -> C:\WINDOWS\system32\MFC42LOC.DLL iexplore.exe - appel à InternetConnectA iexplore.exe - appel à LoadLibraryA -> UxTheme.dll iexplore.exe - appel à LoadLibraryA -> OLEAUT32.dll iexplore.exe - appel à LoadLibraryA -> USER32.DLL iexplore.exe - appel à LoadLibraryA -> COMCTL32.dll iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - appel à FreeLibrary -> ? iexplore.exe - fermeture du rootkit iexplore.exe - Wininet.dll libération iexplore.exe - ws2_32.dll libération iexplore.exe - kernel32.dll libération