En effet , tout est expliquer dans le sujet. En détails , mon ordinateur est asser puissant mais depuis quelques jours il se met à me mettre en colère.
Le démarrage prend plus de 10 minutes, lorsque je clique sur des dossiers , ou des videos ou peut-importe le UC devient a 100% ou 50% minimum , et se met a ramé et puis apres gelé.
Il s'agit surement là d'un virus qui vient utiliser mon UC, et un virus pour le démarrage ou je sais pas. Mais j'ai besoin de votre aide.
À J'oubliait, je ne suit plus capable de me connecter sur Msn, et pourtant l'internet marche bien.
Ordinateur: Windows Xp Sp2, Processeur dual core AMD Athlon64x, Ram:2go. Disque dur: 150go. Par Feu: zone Alarm Pro
Antivirus: kaspersky
Mon éperience en informatique est asser élevé donc se n'est pas neccéssaire de m'expliquer en profond détail quoi faire.
Merci de bien vouloir m'aider. @+ a toute l'équipe.
Bonjour
Télécharge HijackThis v1.99.1
http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://perso.orange.fr/rginformati [...] hijack.htm
Fais un scan et poste l'analyse ici.
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_
Le rapport comme prévu:
Logfile of HijackThis v1.99.1
Scan saved at 12:01:29, on 2007-07-07
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\RMSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\ZoneLabs\UpdClient.exe
C:\DOCUME~1\OWNER~1.ORD\LOCALS~1\Temp\Rar$EX00.312\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.eazel.com/index.php?rvs=hompag
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - c:\windows\system32\BAE.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Program Files\VisualRoute\vrie.dll
O9 - Extra 'Tools' menuitem: VisualRoute Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Program Files\VisualRoute\vrie.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activ [...] asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{67A3F322-72C4-4A18-A768-136B59904352}: NameServer = 192.168.0.1,192.168.0.2
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\msgrapp.8.1.0178.00.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\msgrapp.8.1.0178.00.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\Skype4COM.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Rien d'infectieux dans ce rapport.
Télécharge Combofix.exe (par sUBs) sur ton Bureau
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Double clique combofix.exe et suis les invites.
Lorsque le scan sera complété, un rapport apparaîtra.
Copie/colle ce rapport dans ta prochaine réponse.
As tu fait le ménage des fichiers temporaires, le ménage dans le registre et une défragmentation ?
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_
Ouais j'ai passer un petit ccleaner, le registre je l'ai pas nettoyer ni faite une défragmentation car je n'ai que 10% despace libre , est-ce sécuritaire ?
Voici donc le rapport: (et merci des réponses rapides, je vais surveiller plus souvent mes message
)
"Owner" - 2007-07-07 13:48:15 - ComboFix 07-07-23.6 - Service Pack 2 NTFS
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\WINDOWS\system32\SysPr.prx
((((((((((((((((((((((((( Files Created from 2007-06-07 to 2007-07-07 )))))))))))))))))))))))))))))))
2007-07-16 22:04 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL Downloads
2007-07-12 21:30 6,234,112 --a------ C:\WINDOWS\system32\nvdisps.dll
2007-07-12 21:30 5,455,872 --a------ C:\WINDOWS\system32\nvdispsr.dll
2007-07-12 21:30 458,752 --a------ C:\WINDOWS\system32\nvmccssr.dll
2007-07-12 21:30 323,584 --a------ C:\WINDOWS\system32\nvwrspt.dll
2007-07-12 21:30 323,584 --a------ C:\WINDOWS\system32\nvwrsit.dll
2007-07-12 21:30 319,488 --a------ C:\WINDOWS\system32\nvwrsptb.dll
2007-07-12 21:30 319,488 --a------ C:\WINDOWS\system32\nvwrsnl.dll
2007-07-12 21:30 315,392 --a------ C:\WINDOWS\system32\nvwrsru.dll
2007-07-12 21:30 315,392 --a------ C:\WINDOWS\system32\nvwrshu.dll
2007-07-12 21:30 303,104 --a------ C:\WINDOWS\system32\nvwrstr.dll
2007-07-12 21:30 303,104 --a------ C:\WINDOWS\system32\nvwrssl.dll
2007-07-12 21:30 3,600,384 --a------ C:\WINDOWS\system32\nvvitvsr.dll
2007-07-12 21:30 3,518,464 --a------ C:\WINDOWS\system32\nvvitvs.dll
2007-07-12 21:30 3,321,856 --a------ C:\WINDOWS\system32\nvgames.dll
2007-07-12 21:30 3,072,000 --a------ C:\WINDOWS\system32\nvgamesr.dll
2007-07-12 21:30 299,008 --a------ C:\WINDOWS\system32\nvwrssk.dll
2007-07-12 21:30 299,008 --a------ C:\WINDOWS\system32\nvwrsno.dll
2007-07-12 21:30 294,912 --a------ C:\WINDOWS\system32\nvwrssv.dll
2007-07-12 21:30 294,912 --a------ C:\WINDOWS\system32\nvwrspl.dll
2007-07-12 21:30 278,528 --a------ C:\WINDOWS\system32\nvrsit.dll
2007-07-12 21:30 274,432 --a------ C:\WINDOWS\system32\nvrspt.dll
2007-07-12 21:30 274,432 --a------ C:\WINDOWS\system32\nvrsnl.dll
2007-07-12 21:30 270,336 --a------ C:\WINDOWS\system32\nvrsru.dll
2007-07-12 21:30 266,240 --a------ C:\WINDOWS\system32\nvrsptb.dll
2007-07-12 21:30 266,240 --a------ C:\WINDOWS\system32\nvrsja.dll
2007-07-12 21:30 262,144 --a------ C:\WINDOWS\system32\nvrsko.dll
2007-07-12 21:30 258,048 --a------ C:\WINDOWS\system32\nvrstr.dll
2007-07-12 21:30 258,048 --a------ C:\WINDOWS\system32\nvrssl.dll
2007-07-12 21:30 258,048 --a------ C:\WINDOWS\system32\nvrssk.dll
2007-07-12 21:30 258,048 --a------ C:\WINDOWS\system32\nvrshu.dll
2007-07-12 21:30 253,952 --a------ C:\WINDOWS\system32\nvrssv.dll
2007-07-12 21:30 253,952 --a------ C:\WINDOWS\system32\nvrspl.dll
2007-07-12 21:30 253,952 --a------ C:\WINDOWS\system32\nvrsno.dll
2007-07-12 21:30 225,280 --a------ C:\WINDOWS\system32\nvrszhc.dll
2007-07-12 21:30 212,992 --a------ C:\WINDOWS\system32\nvwrsja.dll
2007-07-12 21:30 2,854,912 --a------ C:\WINDOWS\system32\nvmoblsr.dll
2007-07-12 21:30 2,416,640 --a------ C:\WINDOWS\system32\nvwssr.dll
2007-07-12 21:30 2,330,624 --a------ C:\WINDOWS\system32\nvwss.dll
2007-07-12 21:30 196,608 --a------ C:\WINDOWS\system32\nvwrsko.dll
2007-07-12 21:30 188,416 --a------ C:\WINDOWS\system32\nvmccss.dll
2007-07-12 21:30 167,936 --a------ C:\WINDOWS\system32\nvwrszht.dll
2007-07-12 21:30 163,840 --a------ C:\WINDOWS\system32\nvwrszhc.dll
2007-07-12 21:30 126,976 --a------ C:\WINDOWS\system32\nvrszht.dll
2007-07-12 21:30 1,142,784 --a------ C:\WINDOWS\system32\nvmobls.dll
2007-07-12 21:30 1,018,772 --a------ C:\WINDOWS\system32\nvucode.bin
2007-07-12 21:04 62,976 --a------ C:\WINDOWS\system32\DSETUP.dll
2007-07-12 21:04 2,242,560 --a------ C:\WINDOWS\system32\dsetup32.dll
2007-07-12 20:47 <REP> d-------- C:\Program Files\directx
2007-07-12 20:40 187,904 --a------ C:\WINDOWS\system32\dinput8.dll
2007-07-12 20:39 165,376 --a------ C:\WINDOWS\system32\dinput.dll
2007-07-12 20:37 57,856 --a------ C:\WINDOWS\system32\dpwsockx.dll
2007-07-12 20:36 1,179,648 --a------ C:\WINDOWS\system32\d3d8.dll
2007-07-12 20:35 105,984 --a------ C:\WINDOWS\system32\dmstyle.dll
2007-07-12 20:33 103,424 --a------ C:\WINDOWS\system32\dmsynth.dll
2007-07-12 20:32 1,294,336 --a------ C:\WINDOWS\system32\dsound3d.dll
2007-07-12 20:30 24,064 --a------ C:\WINDOWS\system32\dpmodemx.dll
2007-07-12 20:30 229,888 --a------ C:\WINDOWS\system32\dplayx.dll
2007-07-12 20:26 825,344 --a------ C:\WINDOWS\system32\d3dim700.dll
2007-07-12 20:24 27,136 --a------ C:\WINDOWS\system32\ddrawex.dll
2007-07-12 20:20 455,680 --a------ C:\WINDOWS\system\DSOUND.DLL
2007-07-12 20:20 367,616 --a------ C:\WINDOWS\system32\dsound.dll
2007-07-12 20:19 8,192 --a------ C:\WINDOWS\system32\d3d8thk.dll
2007-07-12 20:19 8,192 --a------ C:\WINDOWS\system\d3d8thk.dll
2007-07-12 20:16 333,824 --a------ C:\WINDOWS\system\DDRAW.DLL
2007-07-12 20:08 266,240 --------- C:\WINDOWS\system32\ddraw.dll
2007-07-12 20:06 443,752 --a------ C:\WINDOWS\system32\d3dx10_34.dll
2007-07-12 20:06 443,752 --a------ C:\WINDOWS\system32\d3dx10_33.dll
2007-07-12 20:06 3,497,832 --a------ C:\WINDOWS\system32\d3dx9_34.dll
2007-07-12 20:06 3,495,784 --a------ C:\WINDOWS\system32\d3dx9_33.dll
2007-07-12 20:06 3,426,072 --a------ C:\WINDOWS\system32\d3dx9_32.dll
2007-07-12 20:06 266,088 --a------ C:\WINDOWS\system32\xactengine2_8.dll
2007-07-12 20:06 261,480 --a------ C:\WINDOWS\system32\xactengine2_7.dll
2007-07-12 20:06 255,848 --a------ C:\WINDOWS\system32\xactengine2_6.dll
2007-07-12 20:06 251,672 --a------ C:\WINDOWS\system32\xactengine2_5.dll
2007-07-12 20:06 2,414,360 --a------ C:\WINDOWS\system32\d3dx9_31.dll
2007-07-12 20:06 2,297,552 --a------ C:\WINDOWS\system32\d3dx9_26.dll
2007-07-12 20:06 18,280 --a------ C:\WINDOWS\system32\x3daudio1_2.dll
2007-07-12 20:06 1,124,720 --a------ C:\WINDOWS\system32\D3DCompiler_34.dll
2007-07-12 20:06 1,123,696 --a------ C:\WINDOWS\system32\D3DCompiler_33.dll
2007-07-12 19:59 <REP> d-------- C:\WINDOWS\Prefetch
2007-07-12 19:46 95,424 --------- C:\WINDOWS\system32\drivers\slnthal.sys
2007-07-12 19:46 9,728 --------- C:\WINDOWS\system32\rwnh.dll
2007-07-12 19:46 9,728 --------- C:\WINDOWS\system32\comsdupd.exe
2007-07-12 19:46 870,784 --------- C:\WINDOWS\system32\ati3d1ag.dll
2007-07-12 19:46 86,016 --------- C:\WINDOWS\system32\mdmxsdk.dll
2007-07-12 19:46 78,464 --------- C:\WINDOWS\system32\drivers\usbvideo.sys
2007-07-12 19:46 73,216 --------- C:\WINDOWS\system32\drivers\atintuxx.sys
2007-07-12 19:46 701,440 --------- C:\WINDOWS\system32\drivers\ati2mtag.sys
2007-07-12 19:46 685,056 --------- C:\WINDOWS\system32\drivers\hsfcxts2.sys
2007-07-12 19:46 63,663 --------- C:\WINDOWS\system32\drivers\ati1rvxx.sys
2007-07-12 19:46 63,488 --------- C:\WINDOWS\system32\drivers\atinxsxx.sys
2007-07-12 19:46 6,016 --------- C:\WINDOWS\system32\drivers\smbali.sys
2007-07-12 19:46 59,648 --------- C:\WINDOWS\system32\drivers\rfcomm.sys
2007-07-12 19:46 57,856 --------- C:\WINDOWS\system32\drivers\atinbtxx.sys
2007-07-12 19:46 56,623 --------- C:\WINDOWS\system32\drivers\ati1btxx.sys
2007-07-12 19:46 52,224 --------- C:\WINDOWS\system32\drivers\atinraxx.sys
2007-07-12 19:46 516,768 --------- C:\WINDOWS\system32\ativvaxx.dll
2007-07-12 19:46 46,464 --------- C:\WINDOWS\system32\drivers\gagp30kx.sys
2007-07-12 19:46 452,736 --------- C:\WINDOWS\system32\drivers\mtxparhm.sys
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-07-25 03:50:20 -------- d-----w C:\Program Files\Transcode360
2007-07-21 19:42:59 -------- d-----w C:\DOCUME~1\OWNER~1.ORD\APPLIC~1\LimeWire
2007-07-21 15:02:11 -------- d-----w C:\DOCUME~1\OWNER~1.ORD\APPLIC~1\uTorrent
2007-07-21 01:00:36 -------- d-----w C:\DOCUME~1\OWNER~1.ORD\APPLIC~1\Skype
2007-07-20 02:44:49 -------- d-----w C:\Program Files\Teamspeak2_RC2
2007-07-18 23:22:46 83,154 ----a-w C:\WINDOWS\system32\perfc00C.dat
2007-07-18 23:22:46 486,232 ----a-w C:\WINDOWS\system32\perfh00C.dat
2007-07-18 05:16:51 1,142 ----a-w C:\WINDOWS\system32\tmp.reg
2007-07-13 01:06:02 -------- d-----w C:\Program Files\AMD
2007-07-12 23:46:45 -------- d-----w C:\Program Files\Messenger
2007-07-12 23:45:50 -------- d-----w C:\Program Files\Movie Maker
2007-07-12 23:37:59 -------- d-----w C:\Program Files\Windows NT
2007-07-12 22:06:20 1,984 ----a-w C:\WINDOWS\system32\d3d9caps.dat
2007-07-12 20:59:08 -------- d-----w C:\Program Files\Steam
2007-07-12 15:04:35 -------- d--h--w C:\Program Files\InstallShield Installation Information
2007-07-12 00:27:26 -------- d-----w C:\Program Files\Fichiers communs\Blizzard Entertainment
2007-07-08 18:13:49 -------- d-----w C:\Program Files\BSplayer_WhenUSave_Installer
2007-07-08 15:28:42 -------- d-----w C:\DOCUME~1\OWNER~1.ORD\APPLIC~1\Sony
2007-07-08 15:26:12 -------- d-----w C:\Program Files\Sony
2007-07-08 15:25:39 -------- d-----w C:\Program Files\Sony Setup
2007-07-07 05:45:02 -------- d-----w C:\Program Files\Diablo II
2007-07-07 05:44:36 43,520 ----a-w C:\WINDOWS\system32\CmdLineExt03.dll
2007-07-07 04:34:15 4,212 ---h--w C:\WINDOWS\system32\zllictbl.dat
2007-07-07 04:29:01 50,408 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2007-07-07 04:29:00 112,892 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2007-07-05 22:41:54 -------- d-----w C:\Program Files\Starcraft
2007-07-05 02:51:57 21,840 ----atw C:\WINDOWS\system32\SIntfNT.dll
2007-07-05 02:51:57 17,212 ----atw C:\WINDOWS\system32\SIntf32.dll
2007-07-05 02:51:57 12,067 ----atw C:\WINDOWS\system32\SIntf16.dll
2007-07-02 18:12:16 -------- d-----w C:\Program Files\Warcraft III
2007-07-02 03:36:02 -------- d-----w C:\DOCUME~1\OWNER~1.ORD\APPLIC~1\Vso
2007-06-28 22:43:00 81,920 ----a-w C:\WINDOWS\system32\nvwddi.dll
2007-06-28 22:43:00 81,920 ----a-w C:\WINDOWS\system32\nvmctray.dll
2007-06-28 22:43:00 8,466,432 ----a-w C:\WINDOWS\system32\nvcpl.dll
2007-06-28 22:43:00 753,664 ----a-w C:\WINDOWS\system32\nvcplui.exe
2007-06-28 22:43:00 6,807,328 ----a-w C:\WINDOWS\system32\drivers\nv4_mini.sys
2007-06-28 22:43:00 6,729,728 ----a-w C:\WINDOWS\system32\nvoglnt.dll
2007-06-28 22:43:00 5,690,624 ----a-w C:\WINDOWS\system32\nv4_disp.dll
2007-06-28 22:43:00 466,944 ----a-w C:\WINDOWS\system32\nvshell.dll
2007-06-28 22:43:00 45,056 ----a-w C:\WINDOWS\system32\nvmccsrs.dll
2007-06-28 22:43:00 442,368 ----a-w C:\WINDOWS\system32\nvappbar.exe
2007-06-28 22:43:00 425,984 ----a-w C:\WINDOWS\system32\keystone.exe
2007-06-28 22:43:00 37,376 ----a-w C:\WINDOWS\system32\nvcodins.dll
2007-06-28 22:43:00 37,376 ----a-w C:\WINDOWS\system32\nvcod.dll
2007-06-28 22:43:00 360,448 ----a-w C:\WINDOWS\system32\nvapi.dll
2007-06-28 22:43:00 335,872 ----a-w C:\WINDOWS\system32\nvwrses.dll
2007-06-28 22:43:00 335,872 ----a-w C:\WINDOWS\system32\nvwrsel.dll
2007-06-28 22:43:00 327,680 ----a-w C:\WINDOWS\system32\nvwrsfr.dll
2007-06-28 22:43:00 327,680 ----a-w C:\WINDOWS\system32\nvwrsesm.dll
2007-06-28 22:43:00 327,680 ----a-w C:\WINDOWS\system32\nvrshe.dll
2007-06-28 22:43:00 327,680 ----a-w C:\WINDOWS\system32\nvrsar.dll
2007-06-28 22:43:00 311,296 ----a-w C:\WINDOWS\system32\nvwrsde.dll
2007-06-28 22:43:00 307,200 ----a-w C:\WINDOWS\system32\nvexpbar.dll
2007-06-28 22:43:00 303,104 ----a-w C:\WINDOWS\system32\nvwrsfi.dll
2007-06-28 22:43:00 294,912 ----a-w C:\WINDOWS\system32\nvwrsda.dll
2007-06-28 22:43:00 286,720 ----a-w C:\WINDOWS\system32\nvwrseng.dll
2007-06-28 22:43:00 286,720 ----a-w C:\WINDOWS\system32\nvwrscs.dll
2007-06-28 22:43:00 286,720 ----a-w C:\WINDOWS\system32\nvnt4cpl.dll
2007-06-28 22:43:00 282,624 ----a-w C:\WINDOWS\system32\nvwrsar.dll
2007-06-28 22:43:00 282,624 ----a-w C:\WINDOWS\system32\nvrsfr.dll
2007-06-28 22:43:00 282,624 ----a-w C:\WINDOWS\system32\nvrses.dll
2007-06-28 22:43:00 282,624 ----a-w C:\WINDOWS\system32\nvrsel.dll
2007-06-28 22:43:00 278,528 ----a-w C:\WINDOWS\system32\nvwrshe.dll
2007-06-28 22:43:00 278,528 ----a-w C:\WINDOWS\system32\nvrsde.dll
2007-06-28 22:43:00 274,432 ----a-w C:\WINDOWS\system32\nvrsesm.dll
2007-06-28 22:43:00 253,952 ----a-w C:\WINDOWS\system32\nvrsda.dll
2007-06-28 22:43:00 249,856 ----a-w C:\WINDOWS\system32\nvrsfi.dll
2007-06-28 22:43:00 249,856 ----a-w C:\WINDOWS\system32\nvrscs.dll
2007-06-28 22:43:00 245,760 ----a-w C:\WINDOWS\system32\nvrseng.dll
2007-06-28 22:43:00 229,376 ----a-w C:\WINDOWS\system32\nvmccs.dll
2007-06-28 22:43:00 155,716 ----a-w C:\WINDOWS\system32\nvsvc32.exe
2007-06-28 22:43:00 147,456 ----a-w C:\WINDOWS\system32\nvcolor.exe
2007-06-28 22:43:00 1,703,936 ----a-w C:\WINDOWS\system32\nvwdmcpl.dll
2007-06-28 22:43:00 1,626,112 ----a-w C:\WINDOWS\system32\nwiz.exe
2007-06-28 22:43:00 1,474,560 ----a-w C:\WINDOWS\system32\nview.dll
2007-06-28 22:43:00 1,339,392 ----a-w C:\WINDOWS\system32\nvdspsch.exe
2007-06-28 22:43:00 1,073,152 ----a-w C:\WINDOWS\system32\nvcpluir.dll
2007-06-28 22:43:00 1,019,904 ----a-w C:\WINDOWS\system32\nvwimg.dll
2007-06-28 21:35:56 -------- d-----w C:\Program Files\DivX
2007-06-26 00:13:29 -------- d-----w C:\DOCUME~1\OWNER~1.ORD\APPLIC~1\GetRightToGo
2007-06-22 14:15:50 -------- d-----w C:\Program Files\mIRC
2007-06-05 20:33:20 -------- d-----w C:\DOCUME~1\OWNER~1.ORD\APPLIC~1\teamspeak2
2007-05-31 06:45:07 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe
2007-05-31 06:44:55 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll
2007-05-31 06:44:54 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll
2007-05-31 06:44:54 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.dll
2007-05-31 06:44:54 740,442 ----a-w C:\WINDOWS\system32\DivX.dll
2007-05-30 20:14:22 -------- d-----w C:\Program Files\Emerge Bot 2.3
2007-05-30 16:03:51 -------- d-----w C:\Program Files\Station 55 Trivia Bot
2007-05-30 16:03:35 286,720 ----a-w C:\WINDOWS\iun506.exe
2007-05-26 03:55:15 -------- d-----w C:\Program Files\Buaron Software
2007-05-25 20:50:46 -------- d-----w C:\DOCUME~1\OWNER~1.ORD\APPLIC~1\Ahead
2007-05-20 18:48:48 -------- d-----w C:\DOCUME~1\OWNER~1.ORD\APPLIC~1\Xfire
2007-05-20 17:54:22 -------- d-s---w C:\Program Files\Xfire
2007-05-16 15:13:53 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll
2007-05-16 01:18:50 -------- d-----w C:\Program Files\Skype
2007-05-16 01:18:44 -------- d-----w C:\Program Files\Fichiers communs\Skype
2007-05-13 18:58:33 -------- d-----w C:\Program Files\WinBot
2007-04-27 23:19:34 94,080 ----a-w C:\DOCUME~1\OWNER~1.ORD\APPLIC~1\ezplay.sys
2007-04-27 23:19:34 87,608 ----a-w C:\DOCUME~1\OWNER~1.ORD\APPLIC~1\ezpinst.exe
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2005-09-26 15:07 C:\WINDOWS\SOUNDMAN.EXE]
"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" [2007-03-09 19:50]
"ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-06-21 21:54]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2007-01-19 13:55]
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"Power2GoExpress"=NA
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"=C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"=C:\WINDOWS\Resources\Themes\Royale.theme
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"=C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^GetMail.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\GetMail.lnk
backup=C:\WINDOWS\pss\GetMail.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
backup=C:\WINDOWS\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Metacafe.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Metacafe.lnk
backup=C:\WINDOWS\pss\Metacafe.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Moniteur de ressources Extender.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Moniteur de ressources Extender.lnk
backup=C:\WINDOWS\pss\Moniteur de ressources Extender.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Outil de mise à jour Google.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Outil de mise à jour Google.lnk
backup=C:\WINDOWS\pss\Outil de mise à jour Google.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Owner.Ordi-Som^Menu Démarrer^Programmes^Démarrage^Adobe Gamma.lnk]
path=C:\Documents and Settings\Owner.Ordi-Som\Menu Démarrer\Programmes\Démarrage\Adobe Gamma.lnk
backup=C:\WINDOWS\pss\Adobe Gamma.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Owner.Ordi-Som^Menu Démarrer^Programmes^Démarrage^Metacafe.lnk]
path=C:\Documents and Settings\Owner.Ordi-Som\Menu Démarrer\Programmes\Démarrage\Metacafe.lnk
backup=C:\WINDOWS\pss\Metacafe.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Owner.Ordi-Som^Menu Démarrer^Programmes^Démarrage^RollerCoaster Tycoon 3 Registration.lnk]
path=C:\Documents and Settings\Owner.Ordi-Som\Menu Démarrer\Programmes\Démarrage\RollerCoaster Tycoon 3 Registration.lnk
backup=C:\WINDOWS\pss\RollerCoaster Tycoon 3 Registration.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Owner.Ordi-Som^Menu Démarrer^Programmes^Démarrage^RollerCoaster Tycoon 3_ Wild Registration.lnk]
path=C:\Documents and Settings\Owner.Ordi-Som\Menu Démarrer\Programmes\Démarrage\RollerCoaster Tycoon 3_ Wild Registration.lnk
backup=C:\WINDOWS\pss\RollerCoaster Tycoon 3_ Wild Registration.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\!AVG Anti-Spyware]
"C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader]
"C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\amd_dc_opt]
C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AnyDVD]
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ast]
C:\Program Files\Transcode360\Transcode360Tray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AUNPS2]
C:\Program Files\Transcode360\Transcode360Tray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
"C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitTorrent]
"C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
"C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EA Core]
"C:\Program Files\Electronic Arts\EA Link\Core.exe" -silent
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray]
C:\WINDOWS\ehome\ehtray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Free Download Manager]
C:\Program Files\Free Download Manager\fdm.exe -autorun
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Desktop Search]
"C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
"C:\Program Files\iTunes\iTunesHelper.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoRepair]
C:\Program Files\Logitech\Video\ISStart.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoTray]
C:\Program Files\Logitech\Video\LogiTray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LVCOMSX]
C:\WINDOWS\system32\LVCOMSX.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LWBMOUSE]
C:\Program Files\Browser Mouse\Browser Mouse\1.1\MOUSE32A.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\McafWelcome]
C:\PROGRA~1\McAfee.com\Agent\mcwelcom.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MCAgentExe]
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MCUpdateExe]
C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\micore]
C:\Program Files\Transcode360\Transcode360Tray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSKAGENTEXE]
C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSKDetectorExe]
C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
"C:\Program Files\MSN Messenger\msnmsgr.exe" /background
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
nwiz.exe /install
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OASClnt]
C:\Program Files\McAfee.com\VSO\oasclnt.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\P2P]
C:\Program Files\Transcode360\Transcode360Tray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Pando]
"C:\Program Files\Pando Networks\Pando\Pando.exe" /Automation
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"C:\Program Files\QuickTime\qttask.exe" -atboottime
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\readericon]
C:\Program Files\Digital Media Reader\readericon45G.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Recguard]
%WINDIR%\SMINST\RECGUARD.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
"C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
"C:\Program Files\Steam\Steam.exe" -silent
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
"C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Transcode360]
C:\Program Files\Transcode360\Transcode360Tray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]
"C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VSOCheckTask]
"C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinDSNX]
C:\Program Files\Transcode360\Transcode360Tray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"PrismXL"=2 (0x2)
"MskService"=2 (0x2)
"MpfService"=3 (0x3)
"mcupdmgr.exe"=3 (0x3)
"McTskshd.exe"=2 (0x2)
"McShield"=2 (0x2)
"McDetect.exe"=2 (0x2)
"NVSvc"=2 (0x2)
"NBService"=3 (0x3)
"iPod Service"=3 (0x3)
"usnjsvc"=3 (0x3)
"gusvc"=3 (0x3)
R0 agpCPQ;Filtre de bus AGP Compaq;C:\WINDOWS\system32\DRIVERS\agpCPQ.sys
R0 sfsync02;StarForce Protection Synchronization Driver (version 2.x);C:\WINDOWS\system32\drivers\sfsync02.sys
R0 srescan;srescan;C:\WINDOWS\system32\ZoneLabs\srescan.sys
R1 AmdK8;Pilote de processeur AMD;C:\WINDOWS\system32\DRIVERS\AmdK8.sys
R1 ISODrive;ISO DVD/CD-ROM Device Driver;\??\C:\Program Files\UltraISO\drivers\ISODrive.sys
R2 ehRecvr;Media Center Receiver Service;C:\WINDOWS\eHome\ehRecvr.exe
R2 ehSched;Service de planification Media Center;C:\WINDOWS\eHome\ehSched.exe
R2 McrdSvc;Media Center Extender Service;C:\WINDOWS\ehome\McrdSvc.exe
R2 RMSvc;Media Center Extender Resource Monitor;C:\WINDOWS\ehome\RMSvc.exe
R3 AmdLLD;AMD Low Level Device Driver;C:\WINDOWS\system32\DRIVERS\AmdLLD.sys
R3 AmdTools;AMD Special Tools Driver;C:\WINDOWS\system32\DRIVERS\AmdTools.sys
R3 EMouseFilter;EMouse Filter;C:\WINDOWS\system32\drivers\emousef.sys
R3 HidUsb;Pilote de classe HID Microsoft;C:\WINDOWS\system32\DRIVERS\hidusb.sys
R3 LVUSBSta;Logitech USB Monitor Filter;C:\WINDOWS\system32\drivers\lvusbsta.sys
R3 pcouffin;VSO Software pcouffin;C:\WINDOWS\system32\Drivers\pcouffin.sys
R3 QCMerced;Logitech QuickCam Communicate;C:\WINDOWS\system32\DRIVERS\LVCM.sys
R3 usbaudio;Pilote USB audio (WDM);C:\WINDOWS\system32\drivers\usbaudio.sys
R3 usbccgp;Pilote parent g‚n‚rique USB Microsoft;C:\WINDOWS\system32\DRIVERS\usbccgp.sys
R3 usbehci;Pilote miniport de contr“leur d'h“te am‚lior‚ Microsoft USB 2.0;C:\WINDOWS\system32\DRIVERS\usbehci.sys
R3 usbhub;Pilote de concentrateur standard USB Microsoft;C:\WINDOWS\system32\DRIVERS\usbhub.sys
R3 usbohci;Pilote miniport de contr“leur h“te ouvert USB Microsoft;C:\WINDOWS\system32\DRIVERS\usbohci.sys
R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
S1 P3;Pilote processeur Intel Pentium III;C:\WINDOWS\system32\DRIVERS\p3.sys
S3 61883;Pilote d'unit‚ 61883;C:\WINDOWS\system32\DRIVERS\61883.sys
S3 Avc;P‚riph‚rique AVC;C:\WINDOWS\system32\DRIVERS\avc.sys
S3 BRIDGE;Pont MAC;C:\WINDOWS\system32\DRIVERS\bridge.sys
S3 BridgeMP;Miniport de pont MAC;C:\WINDOWS\system32\DRIVERS\bridge.sys
S3 ezplay;VSO Software ezplay;C:\WINDOWS\system32\Drivers\ezplay.sys
S3 MHN;MHN;C:\WINDOWS\System32\svchost.exe -k netsvcs
S3 MHNDRV;Pilote MHN;C:\WINDOWS\system32\DRIVERS\mhndrv.sys
S3 MSDV;Microsoft DV Camera and VCR;C:\WINDOWS\system32\DRIVERS\msdv.sys
S3 MSSQL$SONY_MEDIAMGR;MSSQL$SONY_MEDIAMGR;C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe -sSONY_MEDIAMGR
S3 mxnic;Pilote Macronix MX987xx Family Fast Ethernet NT;C:\WINDOWS\system32\DRIVERS\mxnic.sys
S3 QWAVE;QWAVE service;C:\WINDOWS\system32\svchost.exe -k QWAVE
S3 QWAVEDRV;QWAVE driver;C:\WINDOWS\system32\DRIVERS\qwavedrv.sys
S3 SQLAgent$SONY_MEDIAMGR;SQLAgent$SONY_MEDIAMGR;C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE -i SONY_MEDIAMGR
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
QWAVE QWAVE
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\O]
AutoRun\command- O:\setup.exe
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E8519905-072E-374F-38A4-F9611BD7564A}
C:\Program Files\Bifrost\msnplus.exe s
Contents of the 'Scheduled Tasks' folder
2007-07-25 18:16:01 C:\WINDOWS\tasks\AppleSoftwareUpdate.job
2006-11-15 03:15:00 C:\WINDOWS\tasks\Rappel d'abonnement 1 auprès de l'ISP.job
2006-11-23 04:15:00 C:\WINDOWS\tasks\Rappel d'abonnement 2 auprès de l'ISP.job
2006-11-28 04:45:00 C:\WINDOWS\tasks\Rappel d'abonnement 3 auprès de l'ISP.job
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-07-07 13:57:24
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden registry entries ...
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
"TracesProcessed"=dword:00000195
"TracesSuccessful"=dword:0000005c
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
Completion time: 2007-07-07 14:13:42
C:\ComboFix-quarantined-files.txt ... 2007-07-07 13:58
--- E O F ---
Tu peux quand même faire une défragmentation, même s'il n'y a pas assez d'espace.
Cela ne peut faire que du bien.
Rien d'infectieux dans ce rapport.
As tu installé /changé un proramme, une carte graphique, ... récemment ?
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_
J'ai mit a jour a carte graphique il y a environ 1 semaine, c'est tout.
Je fait faire une défragmentation ce soir vue qu'il a 230go a défragmenté
Je vien defectuer la défragmentation , et un nettoyage de registre avec RegCleaner.
Quoi faire maitenant?
Est ce qu'il y a eu une amélioration ?
Télécharge SREng (par Smallfrogs) de ce lien:
http://www.kztechs.com/eng/download.html
Extrais tout son contenu sur ton Bureau
Du dossier sreng2 qui se trouve maintenant sur ton Bureau, double clique sur SREng.exe afin de lancer l'outil
Clique sur Smart Scan
Ensuite, clique sur le bouton [Scan]
Lorsque complété, clique sur le bouton [Save Reports]
Sauvegarde le rapport sur ton Bureau
Copie/colle le contenu du fichier SREnglLOG.log dans ta prochaine réponse
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_
Je ne voit pas vraiment une amélioration, voici le rapport:
Code :
|
Re
Pas grand chose.
Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.c [...] MoveIt.exe
Double-clique sur OTMoveIt.exe pour le lancer.
Copie la liste qui se trouve ci-dessous, et colle-la dans le cadre de gauche de OTMoveIt
aste List of Files/Folders to be moved.
C:\Program Files\BSplayer_WhenUSave_Installer
C:\WINDOWS\system32\DRIVERS\secdrv.sys
Clique sur MoveIt! pour lancer la suppression.
Le résultat apparaitra dans le cadre Results.
Clique sur Exit pour fermer.
Il te sera peut-être demander de redémarrer le PC pour achever la suppression. Si c'est le cas accepte par Yes.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
Télécharge AVG Anti-Spyware
http://www.ewido.net/en/download/
Tu l'installes.
Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas. Ensuite.
Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
Poste son rapport.
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_
Rapport OTMoveIt :
C:\Program Files\BSplayer_WhenUSave_Installer moved successfully.
C:\WINDOWS\system32\DRIVERS\secdrv.sys moved successfully.
Created on 07-08-2007 21:35:21
Svp aide-moi, mon ordi gèle tout les 10 minutes et sa prend 20 minutes ou plus démarrer ! Seul solution , formatage ?
Bonjour
As tu fais le scan d'AVG anti-spyware ?
Si tu as les cd de Windows, fais ceci.
http://www.informatruc.com/reparer.php
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_
Il y a 2024 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
