[Resolu :D] Problème de lenteur et de mise à jour Avira
Dernière réponse : dans Sécurité
Bonjour à tous,
depuis quelques temps (mercredi), mon ordi est de plus en plus lent (ce n'est pas un problème Hardware: Q6600, P5Q Pro, HD4870 GS, OCZ 2*2 go PC6400 platinum, 2 Spinpoint F1 500GO, HX 620 W).
En plus de la lenteur, j'ai trouvé d'autres problèmes. Je peux vous en citer quelques uns : mise à jour impossible de Avira Antivir (licence valable jusqu'au 28/03/2009), démarage parfois impossible de Winbdows XP (la page se bloque sur Démarage de Windows" ou "Bienvenue"), comportement byzare dans Crysis (le jeu se coupe brusquement, à l'instent, je n'avais plus de son, etc.), l'ordi plante dès que j'utilise IE...
J'ai dit les principaux. Je pense qu'il y a un virus (ça ne fait aucun doute).L'analyse Avira n'a rien donnée, je vais essayer de faire une analyse Malwarebyte's et CCleaner ce soir.
Bref ya un gros problème. Si quelqu'un a une solution ou connait un bon logiciel gratuit qui pourrait me faire le ménage, ça serait sympas.
Merci d'avance ! (je vais faire une analyse Spyware Doctor mtn)
depuis quelques temps (mercredi), mon ordi est de plus en plus lent (ce n'est pas un problème Hardware: Q6600, P5Q Pro, HD4870 GS, OCZ 2*2 go PC6400 platinum, 2 Spinpoint F1 500GO, HX 620 W).
En plus de la lenteur, j'ai trouvé d'autres problèmes. Je peux vous en citer quelques uns : mise à jour impossible de Avira Antivir (licence valable jusqu'au 28/03/2009), démarage parfois impossible de Winbdows XP (la page se bloque sur Démarage de Windows" ou "Bienvenue"), comportement byzare dans Crysis (le jeu se coupe brusquement, à l'instent, je n'avais plus de son, etc.), l'ordi plante dès que j'utilise IE...
J'ai dit les principaux. Je pense qu'il y a un virus (ça ne fait aucun doute).L'analyse Avira n'a rien donnée, je vais essayer de faire une analyse Malwarebyte's et CCleaner ce soir.
Bref ya un gros problème. Si quelqu'un a une solution ou connait un bon logiciel gratuit qui pourrait me faire le ménage, ça serait sympas.
Merci d'avance ! (je vais faire une analyse Spyware Doctor mtn)
Autres pages sur : resolu probleme lenteur mise jour avira
Lassé par la pub ? Créez un compte
Salut,
On va regarder :
Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
Double-clique sur RSIT.exe afin de lancer le programme.
Clique sur Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparait à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
Note : les rapports sont sauvegardés dans le dossier C:\rsit\.
On va regarder :
Note : les rapports sont sauvegardés dans le dossier C:\rsit\.
Salut, l'analyse est finie. Donc voila le fichier log.txt:
Logfile of random's system information tool 1.05 (written by random/random)
Run by Administrateur at 2009-02-13 15:40:25
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 2 GB (8%) free of 24 GB
Total RAM: 3327 MB (74% free)
======Scheduled tasks folder======
C:\WINDOWS\tasks\A20DF356918A68B6.job
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - F:\Program Files\Java\jre6\bin\ssv.dll [2008-12-28 320920]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - c:\program files\google\googletoolbar1.dll [2009-02-03 2436160]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - F:\Program Files\Java\jre6\bin\jp2ssv.dll [2008-12-28 34816]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - F:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2008-12-28 73728]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google - c:\program files\google\googletoolbar1.dll [2009-02-03 2436160]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2008-01-21 61440]
"SunJavaUpdateSched"=F:\Program Files\Java\jre6\bin\jusched.exe [2008-12-28 136600]
"Diamondback"=C:\Program Files\Razer\Diamondback 3G\razerhid.exe [2007-08-01 147456]
"Six Engine"=C:\Program Files\ASUS\Six Engine\SixEngine.exe [2008-06-03 5964800]
"VadeRetro Outlook"=C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe [2008-02-20 87552]
"VadeRetro Desktop"=C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe [2008-04-10 1054208]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2008-05-16 16862720]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"PD0620 STISvc"=C:\WINDOWS\system32\P0620Pin.dll [2005-05-10 36864]
"TrueImageMonitor.exe"=C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe [2007-10-07 2620336]
"AcronisTimounterMonitor"=C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe [2007-10-07 904880]
"Acronis Scheduler2 Service"=C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe [2007-10-07 140568]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]
"UpdReg"=C:\WINDOWS\UpdReg.EXE [2000-05-11 90112]
"VolPanel"=C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe [2008-08-06 233576]
"CTxfiHlp"=C:\WINDOWS\system32\CTXFIHLP.EXE [2008-08-06 23040]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2008-11-04 413696]
"avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe [2008-06-12 266497]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-05-02 15360]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe [2009-02-03 171448]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Comrade.exe]
C:\Program Files\GameSpy\Comrade\Comrade.exe [2007-06-29 36864]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DLD.EXE]
F:\Program Files\Download Direct\DLD.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISTray]
F:\Program Files\Spyware Doctor\pctsTray.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
C:\Program Files\iTunes\iTunesHelper.exe [2008-11-20 290088]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LightScribe Control Panel]
C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe [2007-10-18 455968]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan]
C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe [2007-09-20 1836328]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe [2007-03-01 153136]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OSSelectorReinstall]
C:\Program Files\Fichiers communs\Acronis\Acronis Disk Director\oss_reinstall.exe [2007-02-22 2209224]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\qttask.exe [2008-11-04 413696]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TaskSwitchXP]
C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe [2006-08-04 62976]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^Adobe Gamma.lnk]
C:\PROGRA~1\FICHIE~1\Adobe\CALIBR~1\ADOBEG~1.EXE [2005-03-16 113664]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 3.0.lnk]
C:\PROGRA~1\OPENOF~1.ORG\program\QUICKS~1.EXE [2008-09-12 384000]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^Xfire.lnk]
F:\PROGRA~1\Xfire\xfire.exe [2006-12-16 2337360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"="CLKERN.DLL"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2008-06-03 139264]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2008-09-05 267304]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll [2008-05-02 133632]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
relog_ap
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
"NoSMHelp"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"E:\Installation\Setupx.exe"="E:\Installation\Setupx.exe:*:Enabled:Nero ControlCenter"
"C:\Program Files\Steam\SteamApps\kevdu9202\counter-strike source\hl2.exe"="C:\Program Files\Steam\SteamApps\kevdu9202\counter-strike source\hl2.exe:*:Enabled:hl2"
"C:\Program Files\mIRC\mirc.exe"="C:\Program Files\mIRC\mirc.exe:*:Enabled:mIRC"
"F:\Program Files\Ubisoft\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Game.exe"="F:\Program Files\Ubisoft\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Game.exe:*:Enabled:Rainbow Six Vegas"
"F:\Program Files\Ubisoft\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Launcher.exe"="F:\Program Files\Ubisoft\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Launcher.exe:*:Enabled:Rainbow Six Vegas Updater"
"C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Program Files\HLSW\hlsw.exe"="C:\Program Files\HLSW\hlsw.exe:*:Enabled:HLSW Application"
"C:\Documents and Settings\Administrateur\Mes documents\Mes téléchargements\UltraVnc-Serveur-105-Fr\winvnc.exe"="C:\Documents and Settings\Administrateur\Mes documents\Mes téléchargements\UltraVnc-Serveur-105-Fr\winvnc.exe:*:Enabled:VNC server for Win32"
"F:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\Crysis.exe"="F:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\Crysis.exe:*:Enabled:Crysis_32"
"F:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\CrysisDedicatedServer.exe"="F:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\CrysisDedicatedServer.exe:*:Enabled:CrysisDedicatedServer_32"
"C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled
nkBstrA"
"C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled
nkBstrB"
"F:\Program Files\Counter-Strike Source\hl2.exe"="F:\Program Files\Counter-Strike Source\hl2.exe:*:Enabled:hl2"
"F:\Program Files\VoipStunt.com\VoipStunt\VoipStunt.exe"="F:\Program Files\VoipStunt.com\VoipStunt\VoipStunt.exe:*:Enabled:VoipStunt"
"C:\ijji\ENGLISH\u_gunz.exe"="C:\ijji\ENGLISH\u_gunz.exe:*:Enabled:<ijji Downloader>"
"F:\Program Files\ijji\ENGLISH\Gunz\Gunz.exe"="F:\Program Files\ijji\ENGLISH\Gunz\Gunz.exe:*:Enabled:Gunz"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"F:\Program Files\Steam\SteamApps\kevdu9202\counter-strike source\hl2.exe"="F:\Program Files\Steam\SteamApps\kevdu9202\counter-strike source\hl2.exe:*:Enabled:hl2"
"F:\Program Files\Steam\SteamApps\kevdu9202\team fortress 2\hl2.exe"="F:\Program Files\Steam\SteamApps\kevdu9202\team fortress 2\hl2.exe:*:Enabled:hl2"
"F:\Program Files\HLSW\hlsw.exe"="F:\Program Files\HLSW\hlsw.exe:*:Enabled:HLSW Application"
"F:\Program Files\Autodesk\backburner\monitor.exe"="F:\Program Files\Autodesk\backburner\monitor.exe:*:Enabled:backburner 2.3 monitor"
"F:\Program Files\Autodesk\backburner\manager.exe"="F:\Program Files\Autodesk\backburner\manager.exe:*:Enabled:backburner 2.3 manager"
"F:\Program Files\Autodesk\backburner\server.exe"="F:\Program Files\Autodesk\backburner\server.exe:*:Enabled:backburner 2.3 server"
"F:\Program Files\Valve\hl.exe"="F:\Program Files\Valve\hl.exe:*:Enabled:Half-Life Launcher"
"C:\Program Files\SightSpeed\SightSpeed.exe"="C:\Program Files\SightSpeed\SightSpeed.exe:*:Enabled:SightSpeed"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\H]
shell\AutoRun\command - H:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{53d7c786-d402-11dd-b576-002215fd5b88}]
shell\AutoRun\command - L:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5ce75a75-cb92-11dd-bb51-806d6172696f}]
shell\AutoRun\command - E:\AUTORUN.EXE
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5ce75a76-cb92-11dd-bb51-806d6172696f}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com c:\
shell\Open\command - C:\RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com c:\
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{77655d7f-cc3c-11dd-b1d2-002215fd5b88}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com h:\
shell\Open\command - H:\RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com h:\
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{77655d80-cc3c-11dd-b1d2-002215fd5b88}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com f:\
shell\Open\command - F:\RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com f:\
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7cf4ca8a-d20a-11dd-93ea-806d6172696f}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com d:\
shell\Open\command - D:\RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com d:\
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8ff9bb04-cc3d-11dd-b1d3-002215fd5b88}]
shell\AutoRun\command - G:\_LiberKey\LiberKey.exe
shell\Menu1\command - G:\_LiberKey\LiberKey.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{914f021e-cf7d-11dd-b569-806d6172696f}]
shell\AutoRun\command - E:\AutoRunCD.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b78f4cb9-cde3-11dd-b1e3-002215fd5b88}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com g:\
shell\Open\command - G:\RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com g:\
======List of files/folders created in the last 1 months======
2009-02-13 15:40:25 ----D---- C:\rsit
2009-02-13 15:40:25 ----D---- C:\Program Files\trend micro
2009-02-12 19:49:34 ----D---- C:\Documents and Settings\Administrateur\Application Data\Avira
2009-02-11 22:04:42 ----HDC---- C:\WINDOWS\$NtUninstallKB960715$
2009-02-11 22:04:40 ----A---- C:\WINDOWS\imsins.BAK
2009-02-11 17:28:54 ----A---- C:\WINDOWS\system32\avsda.dll
2009-02-11 17:28:53 ----D---- C:\Program Files\Avira
2009-02-11 17:28:35 ----SHD---- C:\#GDATA.Trash.Store#
2009-02-11 17:27:53 ----SHD---- C:\Config.Msi
2009-02-11 17:08:40 ----D---- C:\Documents and Settings\All Users\Application Data\G DATA
2009-02-11 17:08:39 ----D---- C:\Program Files\G DATA
2009-02-05 20:35:20 ----N---- C:\WINDOWS\system32\CTSVCCTL.EXE
2009-02-05 20:35:20 ----N---- C:\WINDOWS\system32\CTSVCCDA.EXE
2009-02-05 20:20:19 ----D---- C:\Documents and Settings\All Users\Application Data\Creative Labs
2009-02-05 19:31:23 ----D---- C:\Documents and Settings\Administrateur\Application Data\Creative
2009-02-05 19:29:16 ----N---- C:\WINDOWS\Updreg.EXE
2009-02-05 19:26:17 ----HD---- C:\Program Files\Creative Installation Information
2009-02-05 19:26:17 ----D---- C:\Program Files\Fichiers communs\Creative
2009-02-05 19:25:09 ----D---- C:\Documents and Settings\All Users\Application Data\Creative
2009-02-05 19:25:08 ----A---- C:\WINDOWS\system32\cttele32.dll
2009-02-05 19:24:59 ----RA---- C:\WINDOWS\system32\tmp81.tmp
2009-02-05 19:24:59 ----RA---- C:\WINDOWS\system32\tmp80.tmp
2009-02-05 19:24:59 ----D---- C:\Program Files\OpenAL
2009-02-05 19:24:59 ----A---- C:\WINDOWS\system32\wrap_oal.dll
2009-02-05 19:24:59 ----A---- C:\WINDOWS\system32\OpenAL32.dll
2009-02-05 19:24:55 ----A---- C:\WINDOWS\system32\ctdvinst.dll
2009-02-05 19:24:55 ----A---- C:\WINDOWS\system32\ctcoinst.dll
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\sfms32.dll
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\sfman32.dll
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\killapps.exe
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\kill.ini
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\enlocstr.exe
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\CTxfiReg.exe
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\Ctxfihlp.exe
2009-02-05 19:24:48 ----A---- C:\WINDOWS\system32\CTxfiSpk.dll
2009-02-05 19:24:48 ----A---- C:\WINDOWS\system32\CTxfispi.exe
2009-02-05 19:24:48 ----A---- C:\WINDOWS\system32\CTxfiBtn.dll
2009-02-05 19:24:48 ----A---- C:\WINDOWS\system32\Ct20xspi.dll
2009-02-05 19:24:36 ----A---- C:\WINDOWS\system32\oalinst.exe
2009-02-05 19:24:36 ----A---- C:\WINDOWS\system32\AppSetup.exe
2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\devreg.dll
2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\ctpxst32.exe
2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\ctdproxy.dll
2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\ctasio.dll
2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\ct_oal.dll
2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\APOIM32.exe
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\regplib.exe
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\piaproxy.dll
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\eaxac3.dll
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\ctosuser.dll
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\ctemupia.dll
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\ac3api.dll
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\a3d.dll
2009-02-05 19:24:31 ----A---- C:\WINDOWS\system32\CtxfiRes.dll
2009-02-05 19:24:18 ----D---- C:\WINDOWS\system32\Data
2009-02-05 19:23:23 ----N---- C:\WINDOWS\Ctregrun.exe
2009-02-05 19:22:31 ----D---- C:\Program Files\Fichiers communs\Creative Labs Shared
2009-02-03 21:17:25 ----D---- C:\Documents and Settings\Administrateur\Application Data\Google
2009-02-03 21:10:19 ----D---- C:\Documents and Settings\All Users\Application Data\Google
2009-02-03 21:10:15 ----D---- C:\Program Files\Google
2009-02-03 21:09:58 ----D---- C:\Documents and Settings\All Users\Application Data\NOS
2009-02-03 21:09:56 ----D---- C:\Program Files\NOS
2009-02-01 19:10:11 ----A---- C:\WINDOWS\system32\Sarkophage.exe.bak
2009-02-01 16:56:19 ----A---- C:\WINDOWS\AS_Debug.txt
2009-01-29 20:51:57 ----RA---- C:\WINDOWS\system32\P0620Vfw.dll
2009-01-29 20:51:57 ----RA---- C:\WINDOWS\P0620Cfg.exe
2009-01-29 20:51:57 ----RA---- C:\WINDOWS\CtDrvIns.exe
2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\p0620sti.dll
2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\P0620Srv.exe
2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\P0620Pin.dll
2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\P0620Hwx.dll
2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\CtRegApp.dll
2009-01-29 20:51:53 ----A---- C:\WINDOWS\system32\vfwwdm32.dll
2009-01-29 20:51:50 ----RA---- C:\WINDOWS\system32\P0620Aor.dll
2009-01-29 20:50:44 ----D---- C:\Program Files\SightSpeed
2009-01-29 20:49:08 ----N---- C:\WINDOWS\system32\CTWEBFUN.DLL
2009-01-29 20:49:04 ----RA---- C:\WINDOWS\system32\CtCamMgr.dll
2009-01-29 20:48:35 ----D---- C:\Program Files\Creative
2009-01-25 15:09:21 ----D---- C:\Program Files\turbo squid tentacles
2009-01-25 15:02:23 ----A---- C:\WINDOWS\system32\InstallSettings.ini
2009-01-25 15:02:23 ----A---- C:\WINDOWS\system32\3dsmax.ini
2009-01-25 15:00:53 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
2009-01-25 10:18:43 ----D---- C:\Documents and Settings\All Users\Application Data\VSO
2009-01-25 10:11:29 ----A---- C:\Documents and Settings\Administrateur\Application Data\ezplay.ini
2009-01-25 10:11:24 ----D---- C:\Documents and Settings\Administrateur\Application Data\Vso
2009-01-25 10:11:24 ----A---- C:\Documents and Settings\Administrateur\Application Data\inst.exe
2009-01-24 20:25:11 ----D---- C:\Documents and Settings\All Users\Application Data\FLEXnet
2009-01-24 20:02:59 ----D---- C:\Program Files\Adobe
2009-01-24 19:59:32 ----D---- C:\Program Files\Fichiers communs\Macrovision Shared
2009-01-24 17:56:43 ----D---- C:\Program Files\SystemRequirementsLab
2009-01-22 19:47:12 ----D---- C:\Program Files\Fichiers communs\Agnitum Shared
2009-01-22 19:47:01 ----A---- C:\WINDOWS\ODBC.INI
2009-01-21 15:57:32 ----D---- C:\Documents and Settings\All Users\Application Data\Autodesk
2009-01-21 15:55:56 ----D---- C:\Program Files\Fichiers communs\Autodesk Shared
2009-01-21 15:55:52 ----A---- C:\WINDOWS\system32\d3dx9_26.dll
2009-01-21 14:23:09 ----N---- C:\WINDOWS\system32\pxcpyi64.exe
2009-01-21 14:23:09 ----N---- C:\WINDOWS\system32\pxcpya64.exe
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\vxblock.dll
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxwave.dll
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxsfs.dll
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxmas.dll
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxinsi64.exe
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxinsa64.exe
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxhpinst.exe
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxdrv.dll
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxafs.dll
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\px.dll
2009-01-17 11:48:31 ----D---- C:\WINDOWS\system32\xircom
2009-01-17 11:48:31 ----D---- C:\WINDOWS\system32\oobe
2009-01-17 11:48:31 ----D---- C:\WINDOWS\system32\npp
2009-01-17 11:48:31 ----D---- C:\Program Files\xerox
2009-01-17 11:48:31 ----D---- C:\Program Files\movie maker
2009-01-17 11:48:31 ----D---- C:\Program Files\Fichiers communs\speechengines
2009-01-17 11:48:30 ----D---- C:\WINDOWS\system32\ime
2009-01-17 11:48:30 ----D---- C:\WINDOWS\msagent
2009-01-17 11:48:30 ----D---- C:\Program Files\windows nt
2009-01-17 11:48:30 ----D---- C:\Program Files\netmeeting
2009-01-17 11:48:30 ----D---- C:\Program Files\msn gaming zone
2009-01-17 11:48:30 ----D---- C:\Program Files\microsoft frontpage
2009-01-16 18:33:49 ----D---- C:\tmp
2009-01-16 17:44:41 ----D---- C:\Documents and Settings\Administrateur\Application Data\Blender Foundation
2009-01-15 22:30:47 ----D---- C:\Documents and Settings\Administrateur\Application Data\VadeRetro
2009-01-15 22:30:39 ----D---- C:\Documents and Settings\All Users\Application Data\VadeRetro
2009-01-15 22:30:38 ----D---- C:\Program Files\Goto Software
2009-01-14 23:07:19 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$
======List of files/folders modified in the last 1 months======
2009-02-13 15:41:06 ----D---- C:\WINDOWS\Temp
2009-02-13 15:40:25 ----D---- C:\Program Files
2009-02-13 15:17:37 ----D---- C:\Program Files\Mozilla Firefox
2009-02-13 14:58:12 ----D---- C:\WINDOWS\system32
2009-02-12 22:25:41 ----D---- C:\WINDOWS\system32\drivers
2009-02-12 22:25:38 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-02-12 19:12:20 ----SHD---- C:\RECYCLER
2009-02-12 16:29:02 ----A---- C:\WINDOWS\system32\sarkophage.ini
2009-02-12 15:39:25 ----D---- C:\WINDOWS
2009-02-11 22:04:45 ----D---- C:\WINDOWS\inf
2009-02-11 22:04:42 ----HD---- C:\WINDOWS\$hf_mig$
2009-02-11 22:04:39 ----D---- C:\WINDOWS\system32\dllcache
2009-02-11 22:04:39 ----D---- C:\Program Files\Internet Explorer
2009-02-11 22:04:37 ----D---- C:\WINDOWS\system32\CatRoot2
2009-02-11 17:28:58 ----SHD---- C:\WINDOWS\Installer
2009-02-11 17:28:57 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-02-11 17:08:39 ----D---- C:\Program Files\Fichiers communs
2009-02-09 22:19:33 ----A---- C:\WINDOWS\NeroDigital.ini
2009-02-08 21:16:39 ----D---- C:\Program Files\Messenger Plus! Live
2009-02-08 12:22:39 ----A---- C:\WINDOWS\DUMP5e2d.tmp
2009-02-06 16:57:02 ----D---- C:\WINDOWS\system
2009-02-06 16:57:01 ----HD---- C:\Program Files\InstallShield Installation Information
2009-02-05 20:32:20 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-02-05 19:34:58 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-02-04 22:59:00 ----AD---- C:\Documents and Settings\All Users\Application Data\TEMP
2009-02-04 00:21:12 ----A---- C:\WINDOWS\system32\mrt.exe
2009-02-03 21:29:18 ----D---- C:\Documents and Settings\Administrateur\Application Data\Adobe
2009-02-03 21:11:47 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
2009-02-03 21:11:33 ----D---- C:\Program Files\Fichiers communs\Adobe
2009-02-01 19:15:58 ----A---- C:\WINDOWS\system32\sarkopass.ini
2009-02-01 19:10:11 ----A---- C:\WINDOWS\system32\Sarkophage.exe
2009-01-30 16:52:55 ----D---- C:\Documents and Settings\All Users\Application Data\Acronis
2009-01-30 16:52:28 ----D---- C:\Program Files\Fichiers communs\Acronis
2009-01-30 16:52:19 ----D---- C:\Program Files\Acronis
2009-01-29 20:51:54 ----D---- C:\WINDOWS\twain_32
2009-01-29 15:52:07 ----D---- C:\Program Files\Analog Devices
2009-01-29 15:52:03 ----A---- C:\WINDOWS\system32\msssc.dll
2009-01-28 16:14:44 ----D---- C:\Documents and Settings\Administrateur\Application Data\FileZilla
2009-01-25 20:03:54 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-01-25 19:29:44 ----D---- C:\WINDOWS\system32\RTCOM
2009-01-25 15:20:26 ----D---- C:\WINDOWS\Debug
2009-01-25 15:02:12 ----D---- C:\WINDOWS\WinSxS
2009-01-25 15:00:57 ----D---- C:\WINDOWS\system32\DirectX
2009-01-24 20:03:19 ----RSD---- C:\WINDOWS\Fonts
2009-01-24 16:31:09 ----D---- C:\Documents and Settings\Administrateur\Application Data\HLSW
2009-01-23 22:26:39 ----D---- C:\Documents and Settings\Administrateur\Application Data\CDROMONCE
2009-01-23 22:26:01 ----D---- C:\Documents and Settings\All Users\Application Data\save time iso data
2009-01-23 15:56:11 ----D---- C:\WINDOWS\system32\config
2009-01-21 16:53:28 ----D---- C:\Documents and Settings\Administrateur\Application Data\Download Manager
2009-01-19 20:40:11 ----RSH---- C:\boot.ini
2009-01-19 20:40:11 ----A---- C:\WINDOWS\win.ini
2009-01-19 20:40:11 ----A---- C:\WINDOWS\system.ini
2009-01-17 11:48:31 ----D---- C:\WINDOWS\system32\wbem
2009-01-17 11:48:31 ----D---- C:\WINDOWS\pchealth
2009-01-17 11:48:31 ----D---- C:\WINDOWS\ime
2009-01-17 11:48:31 ----D---- C:\WINDOWS\Help
2009-01-17 11:48:31 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-01-16 17:20:14 ----A---- C:\WINDOWS\system32\mshtml.dll
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 AsIO;AsIO; C:\WINDOWS\system32\drivers\AsIO.sys [2007-12-17 12400]
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2008-06-27 75072]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-13 40576]
R1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-13 14720]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-03-01 28352]
R1 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2008-05-02 12032]
R2 tifsfilter;Acronis True Image FS Filter; C:\WINDOWS\system32\DRIVERS\tifsfilt.sys [2009-01-30 44384]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-05-02 60800]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2008-06-03 3100160]
R3 AtiHdmiService;ATI Function Driver for HDMI Service; C:\WINDOWS\system32\drivers\AtiHdmi.sys [2007-11-14 84992]
R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgntflt.sys []
R3 CT20XUT.SYS;CT20XUT.SYS; C:\WINDOWS\System32\drivers\CT20XUT.SYS [2008-08-06 198168]
R3 ctaud2k;Creative Audio Driver (WDM); C:\WINDOWS\system32\drivers\ctaud2k.sys [2008-08-06 534808]
R3 CTEXFIFX.SYS;CTEXFIFX.SYS; C:\WINDOWS\System32\drivers\CTEXFIFX.SYS [2008-08-06 1353240]
R3 CTHWIUT.SYS;CTHWIUT.SYS; C:\WINDOWS\System32\drivers\CTHWIUT.SYS [2008-08-06 73752]
R3 ctprxy2k;Creative Proxy Driver; C:\WINDOWS\system32\drivers\ctprxy2k.sys [2008-08-06 14360]
R3 ctsfm2k;Creative SoundFont Management Device Driver; C:\WINDOWS\system32\drivers\ctsfm2k.sys [2008-08-06 159256]
R3 emupia;E-mu Plug-in Architecture Driver; C:\WINDOWS\system32\drivers\emupia2k.sys [2008-08-06 95768]
R3 GEARAspiWDM;GEARAspiWDM; C:\WINDOWS\System32\drivers\GEARAspiWDM.sys [2008-04-17 15464]
R3 GEARAspiWDM;GEARAspiWDM; C:\WINDOWS\System32\drivers\GEARAspiWDM.sys [2008-04-17 15464]
R3 ha20x22k;Creative 20X2 HAL Driver; C:\WINDOWS\system32\drivers\ha20x22k.sys [2008-08-06 1221144]
R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-05-02 144384]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-05-20 4800000]
R3 L1e;Miniport Driver for Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller; C:\WINDOWS\system32\DRIVERS\l1e51x86.sys [2008-06-25 36864]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2008-05-02 5810]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-05-02 61824]
R3 ossrv;Creative OS Services Driver; C:\WINDOWS\system32\drivers\ctoss2k.sys [2008-08-06 129560]
R3 PD0620VID;Creative WebCam Instant; C:\WINDOWS\system32\DRIVERS\P0620Vid.sys [2005-04-25 91864]
R3 Razerlow;Diamondback 3G USB Filter Driver; C:\WINDOWS\System32\Drivers\DB3G.sys [2005-04-24 13225]
R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S1 SandBox;Outpost Firewall Sandbox Driver; \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\Sandbox.SYS []
S1 VFILT;Outpost Firewall Kernel Driver; \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\FILTNT.SYS []
S3 ADBLOCK.DLL;Outpost Firewall PlugIn (ADBLOCK.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\ADBLOCK.DLL []
S3 ARP.DLL;Outpost Firewall PlugIn (ARP.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\ARP.DLL []
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-07-09 16384]
S3 CONTENT.DLL;Outpost Firewall PlugIn (CONTENT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\CONTENT.DLL []
S3 CT20XUT;CT20XUT; C:\WINDOWS\system32\drivers\CT20XUT.SYS [2008-08-06 198168]
S3 ctac32k;Creative AC3 Software Decoder; C:\WINDOWS\system32\drivers\ctac32k.sys [2008-08-06 511000]
S3 CTEXFIFX;CTEXFIFX; C:\WINDOWS\system32\drivers\CTEXFIFX.SYS [2008-08-06 1353240]
S3 CTHWIUT;CTHWIUT; C:\WINDOWS\system32\drivers\CTHWIUT.SYS [2008-08-06 73752]
S3 DNSCACHE.DLL;Outpost Firewall PlugIn (DNSCACHE.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\DNSCACHE.DLL []
S3 EverestDriver;Lavalys EVEREST Kernel Driver; \??\C:\Program Files\everest\kerneld.wnt []
S3 ezplay;VSO Software ezplay; C:\WINDOWS\System32\Drivers\ezplay.sys [2009-01-25 94208]
S3 FTPFILT.DLL;Outpost Firewall PlugIn (FTPFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\FTPFILT.DLL []
S3 ha20x2k;Creative 20X HAL Driver; C:\WINDOWS\system32\drivers\ha20x2k.sys [2008-08-06 1178136]
S3 HdAudAddService;ATI Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\AtiHdAud.sys [2008-05-02 84992]
S3 HTMLFILT.DLL;Outpost Firewall PlugIn (HTMLFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\HTMLFILT.DLL []
S3 HTTPFILT.DLL;Outpost Firewall PlugIn (HTTPFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\HTTPFILT.DLL []
S3 IMAPFILT.DLL;Outpost Firewall PlugIn (IMAPFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\IMAPFILT.DLL []
S3 MAILFILT.DLL;Outpost Firewall PlugIn (MAILFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\MAILFILT.DLL []
S3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\mbamswissarmy.sys []
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2002-12-12 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-07-09 83968]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-07-09 10112]
S3 NNTPFILT.DLL;Outpost Firewall PlugIn (NNTPFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\NNTPFILT.DLL []
S3 pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\pcouffin.sys [2009-01-25 47360]
S3 POP3FILT.DLL;Outpost Firewall PlugIn (POP3FILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\POP3FILT.DLL []
S3 PROTECT.DLL;Outpost Firewall PlugIn (PROTECT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\PROTECT.DLL []
S3 SECRET.DLL;Outpost Firewall PlugIn (SECRET.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\SECRET.DLL []
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-07-09 10880]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-07-09 14976]
S3 USBAAPL;Apple Mobile USB Driver; C:\WINDOWS\System32\Drivers\usbaapl.sys [2008-11-07 32000]
S3 WSTCODEC;World Standard Teletext Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-07-09 18688]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2008-05-02 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2008-05-02 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AcrSch2Svc;Acronis Scheduler2 Service; C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe [2007-10-07 427288]
R2 AntiVirMailService;Avira AntiVir Premium MailGuard; C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe [2008-07-11 164097]
R2 AntiVirScheduler;Avira AntiVir Premium Scheduler; C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe [2008-06-12 68865]
R2 AntiVirService;Avira AntiVir Premium Guard; C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe [2008-08-07 149761]
R2 antivirwebservice;Avira AntiVir Premium WebGuard; C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE [2008-06-12 258305]
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2008-11-07 132424]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2008-06-03 552960]
R2 AVEService;Avira AntiVir Premium MailGuard helper service; C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe [2008-05-09 41217]
R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
R2 Creative Service for CDROM Access;Creative Service for CDROM Access; C:\WINDOWS\system32\CTsvcCDA.exe [1999-12-13 44032]
R2 CTAudSvcService;Creative Audio Service; C:\Program Files\Creative\Shared Files\CTAudSvc.exe [2008-04-30 425984]
R2 JavaQuickStarterService;Java Quick Starter; F:\Program Files\Java\jre6\bin\jqs.exe [2008-12-28 152984]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe [2007-10-18 79136]
R2 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3; C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe [2007-09-20 853288]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2008-12-25 66872]
R2 PoliceService;PoliceService; C:\WINDOWS\system32\srksrv.exe [2006-06-03 453120]
R2 TryAndDecideService;Acronis Try And Decide Service; C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe [2007-10-08 493200]
R3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2008-11-20 536872]
R3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\Windows Live\Messenger\usnsvc.exe [2007-10-18 98328]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2008-06-02 593920]
S2 OutpostFirewall;Outpost Firewall Service; F:\Program Files\Agnitum\Outpost Firewall\outpost.exe /service []
S3 Adobe LM Service;Adobe LM Service; C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe [2008-12-19 72704]
S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service; C:\Program Files\Fichiers communs\Creative Labs Shared\Service\CTAELicensing.exe [2009-02-05 79360]
S3 Creative Media Toolbox 6 Licensing Service;Creative Media Toolbox 6 Licensing Service; C:\Program Files\Fichiers communs\Creative Labs Shared\Service\MT6Licensing.exe [2009-02-05 79360]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2009-01-24 654848]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2007-10-09 36864]
S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-02-03 138168]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2007-10-11 864256]
S3 NMIndexingService;NMIndexingService; C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe [2007-11-15 382248]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 usprserv;User Privilege Service; C:\WINDOWS\System32\svchost.exe [2008-05-02 14336]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-05-02 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2007-10-11 122880]
-----------------EOF-----------------
Et voici le fichier info.txt:
info.txt logfile of random's system information tool 1.05 2009-02-13 15:41:35
======Uninstall list======
-->"C:\Program Files\Creative Installation Information\CHANGE_TAG_FORMAT\Setup.exe" /remove /l0x040c
-->"C:\Program Files\Creative Installation Information\CLEANUP_MUSIC\Setup.exe" /remove /l0x040c
-->"C:\Program Files\Creative Installation Information\CONVERT_MUSIC_FORMAT\Setup.exe" /remove /l0x040c
-->"C:\Program Files\Creative Installation Information\CREATIVE_MEDIASOURCE_U\Setup.exe" /remove /nolog/l0x040c
-->"C:\Program Files\Creative Installation Information\E-CENTER_NET_CONTENT_U\Setup.exe" /remove /nolog/l0x040c
-->"C:\Program Files\Creative Installation Information\E-CENTER_PLUGIN_CDBURNER_U\Setup.exe" /remove /nolog/l0x040c
-->"C:\Program Files\Creative Installation Information\E-CENTER_PLUGIN_MINIDISC_U\Setup.exe" /remove /nolog/l0x040c
-->"C:\Program Files\Creative Installation Information\E-CENTER_PLUGIN_ONLINESTORE_U\Setup.exe" /remove /nolog/l0x040c
-->"C:\Program Files\Creative Installation Information\EDIT_MUSIC_TAGS\Setup.exe" /remove /l0x040c
-->"C:\Program Files\Creative Installation Information\EQUALIZE_MUSIC\Setup.exe" /remove /l0x040c
-->"C:\Program Files\Creative Installation Information\MANAGE_RECORDING_SCHEDULE\Setup.exe" /remove /l0x040c
-->"C:\Program Files\Creative Installation Information\MEDIA_TOOLBOX_X\Setup.exe" /remove /l0x040c
-->"C:\Program Files\Creative Installation Information\MEDIASOURCE_PLAYER_SKINPACK_U\Setup.exe" /remove /nolog/l0x040c
-->"C:\Program Files\Creative Installation Information\NORMALIZE_MUSIC\Setup.exe" /remove /l0x040c
-->"C:\Program Files\Creative Installation Information\Organize_MUSIC\Setup.exe" /remove /l0x040c
-->"C:\Program Files\Creative Installation Information\RECORD_MUSIC\Setup.exe" /remove /l0x040c
-->"C:\Program Files\Creative Installation Information\SPLITUP_MUSIC\Setup.exe" /remove /l0x040c
-->"C:\Program Files\Creative\Sound Blaster X-Fi\Program\SETUP.EXE" /S /U /W /L:FRN
-->C:\Program Files\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL
-->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
-->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
-->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
-->C:\WINDOWS\UNRecode.exe /UNINSTALL
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DC24971E-1946-445D-8A82-CE685433FA7D}\Setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{06E3E953-0570-4DFF-A7B5-46114C390228}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{17E96A7F-AFE3-4171-87B1-583E376319E8}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2670895A-4E6C-4450-B868-7B7DB80A3357}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4D0803DB-8FC8-4C97-AE1F-1C3DCA357B01}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{513D9FB1-27A2-44E4-8F2D-77A6737921A5}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{700932B3-A964-4878-82A2-96054622A1F7}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{700932B3-A964-4878-82A2-96054622A1F7}\setup.exe" -l0x40c /remove
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{73919E2B-725C-4FAA-8473-45E063A3575F}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{80426743-0CC7-4967-BFEC-10DE08D1B6F3}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{80426743-0CC7-4967-BFEC-10DE08D1B6F3}\setup.exe" -l0x40c /remove
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{84F573D3-0F71-4768-978A-D35310E3FBA6}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{888347B3-AEC5-4BB5-8BAB-781D72A57C73}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88B1984E-36F0-47B8-B8DC-728966807A9C}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88B1984E-36F0-47B8-B8DC-728966807A9C}\setup.exe" -l0x40c /remove
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9605AE52-2172-448F-BE56-B2086F932412}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9605AE52-2172-448F-BE56-B2086F932412}\setup.exe" -l0x40c /remove
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A82F10CB-18B5-4EAC-AEF2-FA49CD565626}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{ADC07715-D995-45EE-8810-0F1A733D580D}\SETUP.EXE" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BBFEFF72-227B-4130-B6F4-6BCB66596BCB}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BD6928A2-9F8F-4AA7-9A3A-FD4A271712EE}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BD6928A2-9F8F-4AA7-9A3A-FD4A271712EE}\setup.exe" -l0x40c /remove
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CAAE8EC2-2340-4D6E-A74D-07814046A11B}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CAAE8EC2-2340-4D6E-A74D-07814046A11B}\setup.exe" -l0x40c /remove
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CC3D3A93-C433-4329-AC3A-7EFC52A332C2}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CC3D3A93-C433-4329-AC3A-7EFC52A332C2}\setup.exe" -l0x9 /remove
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E5ABA5FD-EE3D-4F15-895D-B32321E6C96B}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EAF97B2C-0B9B-403C-829C-EF8099237DA9}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FBFF2411-D066-4D24-BCE0-893086009E1B}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FBFF2411-D066-4D24-BCE0-893086009E1B}\setup.exe" -l0x40c /remove
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FCCDA302-32D9-4AE7-A094-4BE677554F26}\setup.exe" -l0x40c
2in1 Counter-Strike 1.6 & Coundition Zero 1.2 release 11082004-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B737740D-6749-4C56-986E-3290972E2F98}\Setup.exe" -l0x19
7-Zip 4.63-->"F:\Program Files\7-Zip\Uninstall.exe"
Acronis Disk Director Suite-->MsiExec.exe /X{2300EE96-0A41-4FAB-BD03-989EC44577A0}
Acronis True Image Home-->MsiExec.exe /X{E5343B27-55DF-40BD-9FCF-A643C1331E8A}
Adobe After Effects 7.0-->msiexec /I {DD362256-A7A2-4524-9457-213DDC2AFC2A}
Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
Adobe Bridge 1.0-->MsiExec.exe /I{AE3D38A6-13B1-40B3-9423-D1FA9982FB6A}
Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
Adobe Color Common Settings-->MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}
Adobe Common File Installer-->MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5102}
Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
Adobe ExtendScript Toolkit 1.0-->MsiExec.exe /I{B74D4E10-0000-0000-0000-EDED00000102}
Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
Adobe Help Center 2.0-->MsiExec.exe /I{8FFC924C-ED06-44CB-8867-3CA778ECE903}
Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
Adobe Photoshop Lightroom 2.2-->MsiExec.exe /I{A4EE4223-98B1-4874-BA6E-E8A574F9C0FF}
Adobe Premiere Pro CS3 Functional Content-->MsiExec.exe /I{50F102CA-4BE2-41A9-9810-5BB05EB91B9A}
Adobe Premiere Pro CS3-->C:\Program Files\Fichiers communs\Adobe\Installers\32fdd767b4383606e8168e834af5d90\Setup.exe
Adobe Premiere Pro CS3-->MsiExec.exe /I{58DCEEE5-532E-44F4-B1D7-A146EF9E9FDA}
Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
Adobe Setup-->MsiExec.exe /I{BB81360F-041C-4CF7-B15E-71380D154244}
Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
Adobe XMP DVA Panels CS3-->MsiExec.exe /I{0224CACC-994D-45F8-B973-D65056EA9C2F}
Adobe XMP Panels CS3-->MsiExec.exe /I{D5A31AB1-345D-47C7-A87B-036A669F6DF1}
Apple Mobile Device Support-->MsiExec.exe /I{EC4455AB-F155-4CC1-A4C5-88F3777F9886}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Archiveur WinRAR-->F:\Program Files\WinRAR\uninstall.exe
Atheros Communications Inc.(R) AR8121/AR8113/AR8114 Gigabit/Fast Ethernet Driver-->"C:\Program Files\InstallShield Installation Information\{3108C217-BE83-42E4-AE9E-A56A2A92E549}\Setup.exe" -runfromtemp -l0x040c -removeonly
ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI AVIVO Codecs-->MsiExec.exe /I{89DE67AD-08B8-4699-A55D-CA5C0AF82BF3}
ATI Catalyst Control Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x0
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class
ISPLAY -clean
ATI Parental Control & Encoder-->MsiExec.exe /I{36CDA33B-909B-4719-97D1-C4B99309BDC7}
ATI Problem Report Wizard-->MsiExec.exe /X{5DA6F06A-B389-407B-BF8C-1548767914D8}
Autodesk DWF Viewer-->C:\PROGRA~1\Autodesk\AUTODE~1\Setup.exe /remove
Avira AntiVir Premium-->C:\Program Files\Avira\AntiVir PersonalEdition Premium\SETUP.EXE /REMOVE
Backburner-->MsiExec.exe /I{3D347E6D-5A03-4342-B5BA-6A771885F379}
Blender (remove only)-->"F:\Program Files\Blender Foundation\Blender\uninstall.exe"
Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Counter-Strike: Source v17-->F:\Program Files\Counter-Strike Source\Uninstal.exe
Counter-Strike: Source-->MsiExec.exe /I{9580813D-94B1-4C28-9426-A441E2BB29A5}
Creative Console Launcher-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{888347B3-AEC5-4BB5-8BAB-781D72A57C73}\setup.exe" -l0x40c /remove
Creative Diagnostics-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{84F573D3-0F71-4768-978A-D35310E3FBA6}\setup.exe" -l0x40c /remove
Creative Media Toolbox 6 (Shared Components)-->C:\Program Files\Fichiers communs\Creative Labs Shared\Uninstall\Creative Media Toolbox 6\B4736000\UninstApplet.exe /uninstall
Creative Media Toolbox 6-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F1A14CB2-A048-45A6-AFDA-3571296E1D76}\setup.exe" -l0x40c /remove
Creative MediaSource 5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BEEFC4F8-2909-48B3-AFAA-55D3533FDEDD}\setup.exe" -l0x40c /remove
Creative Photo Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{513D9FB1-27A2-44E4-8F2D-77A6737921A5}\setup.exe" -l0x40c /remove
Creative System Information-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x40c /remove
Creative WaveStudio 7-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2670895A-4E6C-4450-B868-7B7DB80A3357}\setup.exe" -l0x40c /remove
Creative WebCam Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E5ABA5FD-EE3D-4F15-895D-B32321E6C96B}\setup.exe" -l0x40c /remove
Creative WebCam Instant Driver (1.03.02.0425)-->C:\WINDOWS\CtDrvIns.exe -uninstall -script PD0620.uns -unsext NT -plugin P0620Pin.dll -pluginres CtCamPin.crl
Crysis(R)-->MsiExec.exe /I{000E79B7-E725-4F01-870A-C12942B7F8E4}
DLFreeTools 1.6-->"F:\Program Files\DLFreeTools\uninstall.exe"
Dolby Digital Live Pack-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BBFEFF72-227B-4130-B6F4-6BCB66596BCB}\setup.exe" -l0x40c /remove
Download Direct-->MsiExec.exe /I{DB6A8C83-EFF7-4955-BBD0-81C13DDE5395}
Driver Genius Professional Edition-->"F:\Program Files\Driver-Soft\DriverGenius\unins000.exe"
Enregistrement du produit WebCam Instant-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{ADC07715-D995-45EE-8810-0F1A733D580D}\SETUP.EXE" -l0x40c /remove
EPU-6 Engine-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{56B83336-FBC1-4C46-8613-90A9E3B440D6}\setup.exe" -l0x40c
FBX Plugin 2006.11.1 for Max 2008-->C:\Program Files\Autodesk\FBX\FbxPlugins\2006.11.1\Max2008\Uninstall.exe
FileZilla Client 3.0.7-->C:\Program Files\FileZilla FTP Client\uninstall.exe
Fraps (remove only)-->"C:\Fraps\uninstall.exe"
Gestionnaire de banques SoundFont-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{73919E2B-725C-4FAA-8473-45E063A3575F}\setup.exe" -l0x40c /remove
Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
Half-Life Dedicated Server Update Tool-->F:\scrds\UNWISE.EXE F:\scrds\INSTALL.LOG
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
HLSW v1.2.1.2-->"F:\Program Files\HLSW\unins000.exe"
ijji - Gunz-->F:\Program Files\ijji\ENGLISH\Gunz\Uninstall.exe
ijji Auto Installer-->"C:\Program Files\InstallShield Installation Information\{1DCC7418-2089-4BDD-B321-3771956160FC}\setup.exe" -runfromtemp -l0x0009 -removeonly
ImgBurn-->"C:\Program Files\ImgBurn\uninstall.exe"
Installer Yahoo! Messenger-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EAF97B2C-0B9B-403C-829C-EF8099237DA9}\setup.exe" -l0x40c /remove
iTunes-->MsiExec.exe /I{318AB667-3230-41B5-A617-CB3BF748D371}
Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
Lecteur 3D MIDI Creative-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{06E3E953-0570-4DFF-A7B5-46114C390228}\setup.exe" -l0x40c /remove
LightScribe System Software 1.10.19.1-->MsiExec.exe /X{59046D29-2E6B-4224-BF0D-64F3E7A93F7B}
Malwarebytes' Anti-Malware-->"F:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Manuel d'utilisation de Creative WebCam Instant (Français)-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Creative\Creative WebCam Instant\Manuel d'utilisation de Creative WebCam Instant\French\CTManual.isu"
marvell 61xx-->C:\Program Files\Marvell\61xx\uninst-61xx.exe
Messenger Plus! Live & Sponsor (CiD)-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
MicroBest Cracklock 3.8.4-->"F:\Program Files\Cracklock\unins000.exe"
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
Microsoft .NET Framework 3.0 Service Pack 1-->MsiExec.exe /I{2BA00471-0328-3743-93BD-FA813353A783}
Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
mIRC-->C:\Program Files\mIRC\uninstall.exe _?=C:\Program Files\mIRC
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
Mozilla Firefox (3.0.5)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Mozilla Thunderbird (2.0.0.14)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 6.0 Parser (KB925673)-->MsiExec.exe /I{FE9126DB-5F84-495A-BB46-3C724F1C2D08}
Mumble and Murmur-->C:\Program Files\Mumble\Uninstall.exe
Nero 8 Essentials-->MsiExec.exe /X{65A54DC3-5FF6-4C75-906E-3EA1A3B71036}
neroxm
Logfile of random's system information tool 1.05 (written by random/random)
Run by Administrateur at 2009-02-13 15:40:25
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 2 GB (8%) free of 24 GB
Total RAM: 3327 MB (74% free)
======Scheduled tasks folder======
C:\WINDOWS\tasks\A20DF356918A68B6.job
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - F:\Program Files\Java\jre6\bin\ssv.dll [2008-12-28 320920]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - c:\program files\google\googletoolbar1.dll [2009-02-03 2436160]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - F:\Program Files\Java\jre6\bin\jp2ssv.dll [2008-12-28 34816]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - F:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2008-12-28 73728]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google - c:\program files\google\googletoolbar1.dll [2009-02-03 2436160]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2008-01-21 61440]
"SunJavaUpdateSched"=F:\Program Files\Java\jre6\bin\jusched.exe [2008-12-28 136600]
"Diamondback"=C:\Program Files\Razer\Diamondback 3G\razerhid.exe [2007-08-01 147456]
"Six Engine"=C:\Program Files\ASUS\Six Engine\SixEngine.exe [2008-06-03 5964800]
"VadeRetro Outlook"=C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe [2008-02-20 87552]
"VadeRetro Desktop"=C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe [2008-04-10 1054208]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2008-05-16 16862720]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"PD0620 STISvc"=C:\WINDOWS\system32\P0620Pin.dll [2005-05-10 36864]
"TrueImageMonitor.exe"=C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe [2007-10-07 2620336]
"AcronisTimounterMonitor"=C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe [2007-10-07 904880]
"Acronis Scheduler2 Service"=C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe [2007-10-07 140568]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]
"UpdReg"=C:\WINDOWS\UpdReg.EXE [2000-05-11 90112]
"VolPanel"=C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe [2008-08-06 233576]
"CTxfiHlp"=C:\WINDOWS\system32\CTXFIHLP.EXE [2008-08-06 23040]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2008-11-04 413696]
"avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe [2008-06-12 266497]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-05-02 15360]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe [2009-02-03 171448]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Comrade.exe]
C:\Program Files\GameSpy\Comrade\Comrade.exe [2007-06-29 36864]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DLD.EXE]
F:\Program Files\Download Direct\DLD.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISTray]
F:\Program Files\Spyware Doctor\pctsTray.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
C:\Program Files\iTunes\iTunesHelper.exe [2008-11-20 290088]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LightScribe Control Panel]
C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe [2007-10-18 455968]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan]
C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe [2007-09-20 1836328]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe [2007-03-01 153136]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OSSelectorReinstall]
C:\Program Files\Fichiers communs\Acronis\Acronis Disk Director\oss_reinstall.exe [2007-02-22 2209224]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\qttask.exe [2008-11-04 413696]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TaskSwitchXP]
C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe [2006-08-04 62976]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^Adobe Gamma.lnk]
C:\PROGRA~1\FICHIE~1\Adobe\CALIBR~1\ADOBEG~1.EXE [2005-03-16 113664]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 3.0.lnk]
C:\PROGRA~1\OPENOF~1.ORG\program\QUICKS~1.EXE [2008-09-12 384000]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^Xfire.lnk]
F:\PROGRA~1\Xfire\xfire.exe [2006-12-16 2337360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"="CLKERN.DLL"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2008-06-03 139264]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2008-09-05 267304]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll [2008-05-02 133632]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
relog_ap
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
"NoSMHelp"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"E:\Installation\Setupx.exe"="E:\Installation\Setupx.exe:*:Enabled:Nero ControlCenter"
"C:\Program Files\Steam\SteamApps\kevdu9202\counter-strike source\hl2.exe"="C:\Program Files\Steam\SteamApps\kevdu9202\counter-strike source\hl2.exe:*:Enabled:hl2"
"C:\Program Files\mIRC\mirc.exe"="C:\Program Files\mIRC\mirc.exe:*:Enabled:mIRC"
"F:\Program Files\Ubisoft\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Game.exe"="F:\Program Files\Ubisoft\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Game.exe:*:Enabled:Rainbow Six Vegas"
"F:\Program Files\Ubisoft\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Launcher.exe"="F:\Program Files\Ubisoft\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Launcher.exe:*:Enabled:Rainbow Six Vegas Updater"
"C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Program Files\HLSW\hlsw.exe"="C:\Program Files\HLSW\hlsw.exe:*:Enabled:HLSW Application"
"C:\Documents and Settings\Administrateur\Mes documents\Mes téléchargements\UltraVnc-Serveur-105-Fr\winvnc.exe"="C:\Documents and Settings\Administrateur\Mes documents\Mes téléchargements\UltraVnc-Serveur-105-Fr\winvnc.exe:*:Enabled:VNC server for Win32"
"F:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\Crysis.exe"="F:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\Crysis.exe:*:Enabled:Crysis_32"
"F:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\CrysisDedicatedServer.exe"="F:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\CrysisDedicatedServer.exe:*:Enabled:CrysisDedicatedServer_32"
"C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled
nkBstrA""C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled
nkBstrB""F:\Program Files\Counter-Strike Source\hl2.exe"="F:\Program Files\Counter-Strike Source\hl2.exe:*:Enabled:hl2"
"F:\Program Files\VoipStunt.com\VoipStunt\VoipStunt.exe"="F:\Program Files\VoipStunt.com\VoipStunt\VoipStunt.exe:*:Enabled:VoipStunt"
"C:\ijji\ENGLISH\u_gunz.exe"="C:\ijji\ENGLISH\u_gunz.exe:*:Enabled:<ijji Downloader>"
"F:\Program Files\ijji\ENGLISH\Gunz\Gunz.exe"="F:\Program Files\ijji\ENGLISH\Gunz\Gunz.exe:*:Enabled:Gunz"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"F:\Program Files\Steam\SteamApps\kevdu9202\counter-strike source\hl2.exe"="F:\Program Files\Steam\SteamApps\kevdu9202\counter-strike source\hl2.exe:*:Enabled:hl2"
"F:\Program Files\Steam\SteamApps\kevdu9202\team fortress 2\hl2.exe"="F:\Program Files\Steam\SteamApps\kevdu9202\team fortress 2\hl2.exe:*:Enabled:hl2"
"F:\Program Files\HLSW\hlsw.exe"="F:\Program Files\HLSW\hlsw.exe:*:Enabled:HLSW Application"
"F:\Program Files\Autodesk\backburner\monitor.exe"="F:\Program Files\Autodesk\backburner\monitor.exe:*:Enabled:backburner 2.3 monitor"
"F:\Program Files\Autodesk\backburner\manager.exe"="F:\Program Files\Autodesk\backburner\manager.exe:*:Enabled:backburner 2.3 manager"
"F:\Program Files\Autodesk\backburner\server.exe"="F:\Program Files\Autodesk\backburner\server.exe:*:Enabled:backburner 2.3 server"
"F:\Program Files\Valve\hl.exe"="F:\Program Files\Valve\hl.exe:*:Enabled:Half-Life Launcher"
"C:\Program Files\SightSpeed\SightSpeed.exe"="C:\Program Files\SightSpeed\SightSpeed.exe:*:Enabled:SightSpeed"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\H]
shell\AutoRun\command - H:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{53d7c786-d402-11dd-b576-002215fd5b88}]
shell\AutoRun\command - L:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5ce75a75-cb92-11dd-bb51-806d6172696f}]
shell\AutoRun\command - E:\AUTORUN.EXE
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5ce75a76-cb92-11dd-bb51-806d6172696f}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com c:\
shell\Open\command - C:\RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com c:\
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{77655d7f-cc3c-11dd-b1d2-002215fd5b88}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com h:\
shell\Open\command - H:\RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com h:\
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{77655d80-cc3c-11dd-b1d2-002215fd5b88}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com f:\
shell\Open\command - F:\RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com f:\
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7cf4ca8a-d20a-11dd-93ea-806d6172696f}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com d:\
shell\Open\command - D:\RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com d:\
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8ff9bb04-cc3d-11dd-b1d3-002215fd5b88}]
shell\AutoRun\command - G:\_LiberKey\LiberKey.exe
shell\Menu1\command - G:\_LiberKey\LiberKey.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{914f021e-cf7d-11dd-b569-806d6172696f}]
shell\AutoRun\command - E:\AutoRunCD.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b78f4cb9-cde3-11dd-b1e3-002215fd5b88}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com g:\
shell\Open\command - G:\RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com g:\
======List of files/folders created in the last 1 months======
2009-02-13 15:40:25 ----D---- C:\rsit
2009-02-13 15:40:25 ----D---- C:\Program Files\trend micro
2009-02-12 19:49:34 ----D---- C:\Documents and Settings\Administrateur\Application Data\Avira
2009-02-11 22:04:42 ----HDC---- C:\WINDOWS\$NtUninstallKB960715$
2009-02-11 22:04:40 ----A---- C:\WINDOWS\imsins.BAK
2009-02-11 17:28:54 ----A---- C:\WINDOWS\system32\avsda.dll
2009-02-11 17:28:53 ----D---- C:\Program Files\Avira
2009-02-11 17:28:35 ----SHD---- C:\#GDATA.Trash.Store#
2009-02-11 17:27:53 ----SHD---- C:\Config.Msi
2009-02-11 17:08:40 ----D---- C:\Documents and Settings\All Users\Application Data\G DATA
2009-02-11 17:08:39 ----D---- C:\Program Files\G DATA
2009-02-05 20:35:20 ----N---- C:\WINDOWS\system32\CTSVCCTL.EXE
2009-02-05 20:35:20 ----N---- C:\WINDOWS\system32\CTSVCCDA.EXE
2009-02-05 20:20:19 ----D---- C:\Documents and Settings\All Users\Application Data\Creative Labs
2009-02-05 19:31:23 ----D---- C:\Documents and Settings\Administrateur\Application Data\Creative
2009-02-05 19:29:16 ----N---- C:\WINDOWS\Updreg.EXE
2009-02-05 19:26:17 ----HD---- C:\Program Files\Creative Installation Information
2009-02-05 19:26:17 ----D---- C:\Program Files\Fichiers communs\Creative
2009-02-05 19:25:09 ----D---- C:\Documents and Settings\All Users\Application Data\Creative
2009-02-05 19:25:08 ----A---- C:\WINDOWS\system32\cttele32.dll
2009-02-05 19:24:59 ----RA---- C:\WINDOWS\system32\tmp81.tmp
2009-02-05 19:24:59 ----RA---- C:\WINDOWS\system32\tmp80.tmp
2009-02-05 19:24:59 ----D---- C:\Program Files\OpenAL
2009-02-05 19:24:59 ----A---- C:\WINDOWS\system32\wrap_oal.dll
2009-02-05 19:24:59 ----A---- C:\WINDOWS\system32\OpenAL32.dll
2009-02-05 19:24:55 ----A---- C:\WINDOWS\system32\ctdvinst.dll
2009-02-05 19:24:55 ----A---- C:\WINDOWS\system32\ctcoinst.dll
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\sfms32.dll
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\sfman32.dll
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\killapps.exe
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\kill.ini
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\enlocstr.exe
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\CTxfiReg.exe
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\Ctxfihlp.exe
2009-02-05 19:24:48 ----A---- C:\WINDOWS\system32\CTxfiSpk.dll
2009-02-05 19:24:48 ----A---- C:\WINDOWS\system32\CTxfispi.exe
2009-02-05 19:24:48 ----A---- C:\WINDOWS\system32\CTxfiBtn.dll
2009-02-05 19:24:48 ----A---- C:\WINDOWS\system32\Ct20xspi.dll
2009-02-05 19:24:36 ----A---- C:\WINDOWS\system32\oalinst.exe
2009-02-05 19:24:36 ----A---- C:\WINDOWS\system32\AppSetup.exe
2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\devreg.dll
2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\ctpxst32.exe
2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\ctdproxy.dll
2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\ctasio.dll
2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\ct_oal.dll
2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\APOIM32.exe
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\regplib.exe
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\piaproxy.dll
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\eaxac3.dll
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\ctosuser.dll
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\ctemupia.dll
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\ac3api.dll
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\a3d.dll
2009-02-05 19:24:31 ----A---- C:\WINDOWS\system32\CtxfiRes.dll
2009-02-05 19:24:18 ----D---- C:\WINDOWS\system32\Data
2009-02-05 19:23:23 ----N---- C:\WINDOWS\Ctregrun.exe
2009-02-05 19:22:31 ----D---- C:\Program Files\Fichiers communs\Creative Labs Shared
2009-02-03 21:17:25 ----D---- C:\Documents and Settings\Administrateur\Application Data\Google
2009-02-03 21:10:19 ----D---- C:\Documents and Settings\All Users\Application Data\Google
2009-02-03 21:10:15 ----D---- C:\Program Files\Google
2009-02-03 21:09:58 ----D---- C:\Documents and Settings\All Users\Application Data\NOS
2009-02-03 21:09:56 ----D---- C:\Program Files\NOS
2009-02-01 19:10:11 ----A---- C:\WINDOWS\system32\Sarkophage.exe.bak
2009-02-01 16:56:19 ----A---- C:\WINDOWS\AS_Debug.txt
2009-01-29 20:51:57 ----RA---- C:\WINDOWS\system32\P0620Vfw.dll
2009-01-29 20:51:57 ----RA---- C:\WINDOWS\P0620Cfg.exe
2009-01-29 20:51:57 ----RA---- C:\WINDOWS\CtDrvIns.exe
2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\p0620sti.dll
2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\P0620Srv.exe
2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\P0620Pin.dll
2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\P0620Hwx.dll
2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\CtRegApp.dll
2009-01-29 20:51:53 ----A---- C:\WINDOWS\system32\vfwwdm32.dll
2009-01-29 20:51:50 ----RA---- C:\WINDOWS\system32\P0620Aor.dll
2009-01-29 20:50:44 ----D---- C:\Program Files\SightSpeed
2009-01-29 20:49:08 ----N---- C:\WINDOWS\system32\CTWEBFUN.DLL
2009-01-29 20:49:04 ----RA---- C:\WINDOWS\system32\CtCamMgr.dll
2009-01-29 20:48:35 ----D---- C:\Program Files\Creative
2009-01-25 15:09:21 ----D---- C:\Program Files\turbo squid tentacles
2009-01-25 15:02:23 ----A---- C:\WINDOWS\system32\InstallSettings.ini
2009-01-25 15:02:23 ----A---- C:\WINDOWS\system32\3dsmax.ini
2009-01-25 15:00:53 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
2009-01-25 10:18:43 ----D---- C:\Documents and Settings\All Users\Application Data\VSO
2009-01-25 10:11:29 ----A---- C:\Documents and Settings\Administrateur\Application Data\ezplay.ini
2009-01-25 10:11:24 ----D---- C:\Documents and Settings\Administrateur\Application Data\Vso
2009-01-25 10:11:24 ----A---- C:\Documents and Settings\Administrateur\Application Data\inst.exe
2009-01-24 20:25:11 ----D---- C:\Documents and Settings\All Users\Application Data\FLEXnet
2009-01-24 20:02:59 ----D---- C:\Program Files\Adobe
2009-01-24 19:59:32 ----D---- C:\Program Files\Fichiers communs\Macrovision Shared
2009-01-24 17:56:43 ----D---- C:\Program Files\SystemRequirementsLab
2009-01-22 19:47:12 ----D---- C:\Program Files\Fichiers communs\Agnitum Shared
2009-01-22 19:47:01 ----A---- C:\WINDOWS\ODBC.INI
2009-01-21 15:57:32 ----D---- C:\Documents and Settings\All Users\Application Data\Autodesk
2009-01-21 15:55:56 ----D---- C:\Program Files\Fichiers communs\Autodesk Shared
2009-01-21 15:55:52 ----A---- C:\WINDOWS\system32\d3dx9_26.dll
2009-01-21 14:23:09 ----N---- C:\WINDOWS\system32\pxcpyi64.exe
2009-01-21 14:23:09 ----N---- C:\WINDOWS\system32\pxcpya64.exe
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\vxblock.dll
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxwave.dll
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxsfs.dll
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxmas.dll
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxinsi64.exe
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxinsa64.exe
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxhpinst.exe
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxdrv.dll
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxafs.dll
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\px.dll
2009-01-17 11:48:31 ----D---- C:\WINDOWS\system32\xircom
2009-01-17 11:48:31 ----D---- C:\WINDOWS\system32\oobe
2009-01-17 11:48:31 ----D---- C:\WINDOWS\system32\npp
2009-01-17 11:48:31 ----D---- C:\Program Files\xerox
2009-01-17 11:48:31 ----D---- C:\Program Files\movie maker
2009-01-17 11:48:31 ----D---- C:\Program Files\Fichiers communs\speechengines
2009-01-17 11:48:30 ----D---- C:\WINDOWS\system32\ime
2009-01-17 11:48:30 ----D---- C:\WINDOWS\msagent
2009-01-17 11:48:30 ----D---- C:\Program Files\windows nt
2009-01-17 11:48:30 ----D---- C:\Program Files\netmeeting
2009-01-17 11:48:30 ----D---- C:\Program Files\msn gaming zone
2009-01-17 11:48:30 ----D---- C:\Program Files\microsoft frontpage
2009-01-16 18:33:49 ----D---- C:\tmp
2009-01-16 17:44:41 ----D---- C:\Documents and Settings\Administrateur\Application Data\Blender Foundation
2009-01-15 22:30:47 ----D---- C:\Documents and Settings\Administrateur\Application Data\VadeRetro
2009-01-15 22:30:39 ----D---- C:\Documents and Settings\All Users\Application Data\VadeRetro
2009-01-15 22:30:38 ----D---- C:\Program Files\Goto Software
2009-01-14 23:07:19 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$
======List of files/folders modified in the last 1 months======
2009-02-13 15:41:06 ----D---- C:\WINDOWS\Temp
2009-02-13 15:40:25 ----D---- C:\Program Files
2009-02-13 15:17:37 ----D---- C:\Program Files\Mozilla Firefox
2009-02-13 14:58:12 ----D---- C:\WINDOWS\system32
2009-02-12 22:25:41 ----D---- C:\WINDOWS\system32\drivers
2009-02-12 22:25:38 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-02-12 19:12:20 ----SHD---- C:\RECYCLER
2009-02-12 16:29:02 ----A---- C:\WINDOWS\system32\sarkophage.ini
2009-02-12 15:39:25 ----D---- C:\WINDOWS
2009-02-11 22:04:45 ----D---- C:\WINDOWS\inf
2009-02-11 22:04:42 ----HD---- C:\WINDOWS\$hf_mig$
2009-02-11 22:04:39 ----D---- C:\WINDOWS\system32\dllcache
2009-02-11 22:04:39 ----D---- C:\Program Files\Internet Explorer
2009-02-11 22:04:37 ----D---- C:\WINDOWS\system32\CatRoot2
2009-02-11 17:28:58 ----SHD---- C:\WINDOWS\Installer
2009-02-11 17:28:57 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-02-11 17:08:39 ----D---- C:\Program Files\Fichiers communs
2009-02-09 22:19:33 ----A---- C:\WINDOWS\NeroDigital.ini
2009-02-08 21:16:39 ----D---- C:\Program Files\Messenger Plus! Live
2009-02-08 12:22:39 ----A---- C:\WINDOWS\DUMP5e2d.tmp
2009-02-06 16:57:02 ----D---- C:\WINDOWS\system
2009-02-06 16:57:01 ----HD---- C:\Program Files\InstallShield Installation Information
2009-02-05 20:32:20 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-02-05 19:34:58 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-02-04 22:59:00 ----AD---- C:\Documents and Settings\All Users\Application Data\TEMP
2009-02-04 00:21:12 ----A---- C:\WINDOWS\system32\mrt.exe
2009-02-03 21:29:18 ----D---- C:\Documents and Settings\Administrateur\Application Data\Adobe
2009-02-03 21:11:47 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
2009-02-03 21:11:33 ----D---- C:\Program Files\Fichiers communs\Adobe
2009-02-01 19:15:58 ----A---- C:\WINDOWS\system32\sarkopass.ini
2009-02-01 19:10:11 ----A---- C:\WINDOWS\system32\Sarkophage.exe
2009-01-30 16:52:55 ----D---- C:\Documents and Settings\All Users\Application Data\Acronis
2009-01-30 16:52:28 ----D---- C:\Program Files\Fichiers communs\Acronis
2009-01-30 16:52:19 ----D---- C:\Program Files\Acronis
2009-01-29 20:51:54 ----D---- C:\WINDOWS\twain_32
2009-01-29 15:52:07 ----D---- C:\Program Files\Analog Devices
2009-01-29 15:52:03 ----A---- C:\WINDOWS\system32\msssc.dll
2009-01-28 16:14:44 ----D---- C:\Documents and Settings\Administrateur\Application Data\FileZilla
2009-01-25 20:03:54 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-01-25 19:29:44 ----D---- C:\WINDOWS\system32\RTCOM
2009-01-25 15:20:26 ----D---- C:\WINDOWS\Debug
2009-01-25 15:02:12 ----D---- C:\WINDOWS\WinSxS
2009-01-25 15:00:57 ----D---- C:\WINDOWS\system32\DirectX
2009-01-24 20:03:19 ----RSD---- C:\WINDOWS\Fonts
2009-01-24 16:31:09 ----D---- C:\Documents and Settings\Administrateur\Application Data\HLSW
2009-01-23 22:26:39 ----D---- C:\Documents and Settings\Administrateur\Application Data\CDROMONCE
2009-01-23 22:26:01 ----D---- C:\Documents and Settings\All Users\Application Data\save time iso data
2009-01-23 15:56:11 ----D---- C:\WINDOWS\system32\config
2009-01-21 16:53:28 ----D---- C:\Documents and Settings\Administrateur\Application Data\Download Manager
2009-01-19 20:40:11 ----RSH---- C:\boot.ini
2009-01-19 20:40:11 ----A---- C:\WINDOWS\win.ini
2009-01-19 20:40:11 ----A---- C:\WINDOWS\system.ini
2009-01-17 11:48:31 ----D---- C:\WINDOWS\system32\wbem
2009-01-17 11:48:31 ----D---- C:\WINDOWS\pchealth
2009-01-17 11:48:31 ----D---- C:\WINDOWS\ime
2009-01-17 11:48:31 ----D---- C:\WINDOWS\Help
2009-01-17 11:48:31 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-01-16 17:20:14 ----A---- C:\WINDOWS\system32\mshtml.dll
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 AsIO;AsIO; C:\WINDOWS\system32\drivers\AsIO.sys [2007-12-17 12400]
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2008-06-27 75072]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-13 40576]
R1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-13 14720]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-03-01 28352]
R1 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2008-05-02 12032]
R2 tifsfilter;Acronis True Image FS Filter; C:\WINDOWS\system32\DRIVERS\tifsfilt.sys [2009-01-30 44384]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-05-02 60800]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2008-06-03 3100160]
R3 AtiHdmiService;ATI Function Driver for HDMI Service; C:\WINDOWS\system32\drivers\AtiHdmi.sys [2007-11-14 84992]
R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgntflt.sys []
R3 CT20XUT.SYS;CT20XUT.SYS; C:\WINDOWS\System32\drivers\CT20XUT.SYS [2008-08-06 198168]
R3 ctaud2k;Creative Audio Driver (WDM); C:\WINDOWS\system32\drivers\ctaud2k.sys [2008-08-06 534808]
R3 CTEXFIFX.SYS;CTEXFIFX.SYS; C:\WINDOWS\System32\drivers\CTEXFIFX.SYS [2008-08-06 1353240]
R3 CTHWIUT.SYS;CTHWIUT.SYS; C:\WINDOWS\System32\drivers\CTHWIUT.SYS [2008-08-06 73752]
R3 ctprxy2k;Creative Proxy Driver; C:\WINDOWS\system32\drivers\ctprxy2k.sys [2008-08-06 14360]
R3 ctsfm2k;Creative SoundFont Management Device Driver; C:\WINDOWS\system32\drivers\ctsfm2k.sys [2008-08-06 159256]
R3 emupia;E-mu Plug-in Architecture Driver; C:\WINDOWS\system32\drivers\emupia2k.sys [2008-08-06 95768]
R3 GEARAspiWDM;GEARAspiWDM; C:\WINDOWS\System32\drivers\GEARAspiWDM.sys [2008-04-17 15464]
R3 GEARAspiWDM;GEARAspiWDM; C:\WINDOWS\System32\drivers\GEARAspiWDM.sys [2008-04-17 15464]
R3 ha20x22k;Creative 20X2 HAL Driver; C:\WINDOWS\system32\drivers\ha20x22k.sys [2008-08-06 1221144]
R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-05-02 144384]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-05-20 4800000]
R3 L1e;Miniport Driver for Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller; C:\WINDOWS\system32\DRIVERS\l1e51x86.sys [2008-06-25 36864]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2008-05-02 5810]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-05-02 61824]
R3 ossrv;Creative OS Services Driver; C:\WINDOWS\system32\drivers\ctoss2k.sys [2008-08-06 129560]
R3 PD0620VID;Creative WebCam Instant; C:\WINDOWS\system32\DRIVERS\P0620Vid.sys [2005-04-25 91864]
R3 Razerlow;Diamondback 3G USB Filter Driver; C:\WINDOWS\System32\Drivers\DB3G.sys [2005-04-24 13225]
R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S1 SandBox;Outpost Firewall Sandbox Driver; \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\Sandbox.SYS []
S1 VFILT;Outpost Firewall Kernel Driver; \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\FILTNT.SYS []
S3 ADBLOCK.DLL;Outpost Firewall PlugIn (ADBLOCK.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\ADBLOCK.DLL []
S3 ARP.DLL;Outpost Firewall PlugIn (ARP.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\ARP.DLL []
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-07-09 16384]
S3 CONTENT.DLL;Outpost Firewall PlugIn (CONTENT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\CONTENT.DLL []
S3 CT20XUT;CT20XUT; C:\WINDOWS\system32\drivers\CT20XUT.SYS [2008-08-06 198168]
S3 ctac32k;Creative AC3 Software Decoder; C:\WINDOWS\system32\drivers\ctac32k.sys [2008-08-06 511000]
S3 CTEXFIFX;CTEXFIFX; C:\WINDOWS\system32\drivers\CTEXFIFX.SYS [2008-08-06 1353240]
S3 CTHWIUT;CTHWIUT; C:\WINDOWS\system32\drivers\CTHWIUT.SYS [2008-08-06 73752]
S3 DNSCACHE.DLL;Outpost Firewall PlugIn (DNSCACHE.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\DNSCACHE.DLL []
S3 EverestDriver;Lavalys EVEREST Kernel Driver; \??\C:\Program Files\everest\kerneld.wnt []
S3 ezplay;VSO Software ezplay; C:\WINDOWS\System32\Drivers\ezplay.sys [2009-01-25 94208]
S3 FTPFILT.DLL;Outpost Firewall PlugIn (FTPFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\FTPFILT.DLL []
S3 ha20x2k;Creative 20X HAL Driver; C:\WINDOWS\system32\drivers\ha20x2k.sys [2008-08-06 1178136]
S3 HdAudAddService;ATI Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\AtiHdAud.sys [2008-05-02 84992]
S3 HTMLFILT.DLL;Outpost Firewall PlugIn (HTMLFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\HTMLFILT.DLL []
S3 HTTPFILT.DLL;Outpost Firewall PlugIn (HTTPFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\HTTPFILT.DLL []
S3 IMAPFILT.DLL;Outpost Firewall PlugIn (IMAPFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\IMAPFILT.DLL []
S3 MAILFILT.DLL;Outpost Firewall PlugIn (MAILFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\MAILFILT.DLL []
S3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\mbamswissarmy.sys []
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2002-12-12 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-07-09 83968]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-07-09 10112]
S3 NNTPFILT.DLL;Outpost Firewall PlugIn (NNTPFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\NNTPFILT.DLL []
S3 pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\pcouffin.sys [2009-01-25 47360]
S3 POP3FILT.DLL;Outpost Firewall PlugIn (POP3FILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\POP3FILT.DLL []
S3 PROTECT.DLL;Outpost Firewall PlugIn (PROTECT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\PROTECT.DLL []
S3 SECRET.DLL;Outpost Firewall PlugIn (SECRET.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\SECRET.DLL []
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-07-09 10880]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-07-09 14976]
S3 USBAAPL;Apple Mobile USB Driver; C:\WINDOWS\System32\Drivers\usbaapl.sys [2008-11-07 32000]
S3 WSTCODEC;World Standard Teletext Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-07-09 18688]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2008-05-02 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2008-05-02 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AcrSch2Svc;Acronis Scheduler2 Service; C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe [2007-10-07 427288]
R2 AntiVirMailService;Avira AntiVir Premium MailGuard; C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe [2008-07-11 164097]
R2 AntiVirScheduler;Avira AntiVir Premium Scheduler; C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe [2008-06-12 68865]
R2 AntiVirService;Avira AntiVir Premium Guard; C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe [2008-08-07 149761]
R2 antivirwebservice;Avira AntiVir Premium WebGuard; C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE [2008-06-12 258305]
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2008-11-07 132424]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2008-06-03 552960]
R2 AVEService;Avira AntiVir Premium MailGuard helper service; C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe [2008-05-09 41217]
R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
R2 Creative Service for CDROM Access;Creative Service for CDROM Access; C:\WINDOWS\system32\CTsvcCDA.exe [1999-12-13 44032]
R2 CTAudSvcService;Creative Audio Service; C:\Program Files\Creative\Shared Files\CTAudSvc.exe [2008-04-30 425984]
R2 JavaQuickStarterService;Java Quick Starter; F:\Program Files\Java\jre6\bin\jqs.exe [2008-12-28 152984]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe [2007-10-18 79136]
R2 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3; C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe [2007-09-20 853288]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2008-12-25 66872]
R2 PoliceService;PoliceService; C:\WINDOWS\system32\srksrv.exe [2006-06-03 453120]
R2 TryAndDecideService;Acronis Try And Decide Service; C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe [2007-10-08 493200]
R3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2008-11-20 536872]
R3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\Windows Live\Messenger\usnsvc.exe [2007-10-18 98328]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2008-06-02 593920]
S2 OutpostFirewall;Outpost Firewall Service; F:\Program Files\Agnitum\Outpost Firewall\outpost.exe /service []
S3 Adobe LM Service;Adobe LM Service; C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe [2008-12-19 72704]
S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service; C:\Program Files\Fichiers communs\Creative Labs Shared\Service\CTAELicensing.exe [2009-02-05 79360]
S3 Creative Media Toolbox 6 Licensing Service;Creative Media Toolbox 6 Licensing Service; C:\Program Files\Fichiers communs\Creative Labs Shared\Service\MT6Licensing.exe [2009-02-05 79360]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2009-01-24 654848]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2007-10-09 36864]
S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-02-03 138168]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2007-10-11 864256]
S3 NMIndexingService;NMIndexingService; C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe [2007-11-15 382248]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 usprserv;User Privilege Service; C:\WINDOWS\System32\svchost.exe [2008-05-02 14336]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-05-02 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2007-10-11 122880]
-----------------EOF-----------------
Et voici le fichier info.txt:
info.txt logfile of random's system information tool 1.05 2009-02-13 15:41:35
======Uninstall list======
-->"C:\Program Files\Creative Installation Information\CHANGE_TAG_FORMAT\Setup.exe" /remove /l0x040c
-->"C:\Program Files\Creative Installation Information\CLEANUP_MUSIC\Setup.exe" /remove /l0x040c
-->"C:\Program Files\Creative Installation Information\CONVERT_MUSIC_FORMAT\Setup.exe" /remove /l0x040c
-->"C:\Program Files\Creative Installation Information\CREATIVE_MEDIASOURCE_U\Setup.exe" /remove /nolog/l0x040c
-->"C:\Program Files\Creative Installation Information\E-CENTER_NET_CONTENT_U\Setup.exe" /remove /nolog/l0x040c
-->"C:\Program Files\Creative Installation Information\E-CENTER_PLUGIN_CDBURNER_U\Setup.exe" /remove /nolog/l0x040c
-->"C:\Program Files\Creative Installation Information\E-CENTER_PLUGIN_MINIDISC_U\Setup.exe" /remove /nolog/l0x040c
-->"C:\Program Files\Creative Installation Information\E-CENTER_PLUGIN_ONLINESTORE_U\Setup.exe" /remove /nolog/l0x040c
-->"C:\Program Files\Creative Installation Information\EDIT_MUSIC_TAGS\Setup.exe" /remove /l0x040c
-->"C:\Program Files\Creative Installation Information\EQUALIZE_MUSIC\Setup.exe" /remove /l0x040c
-->"C:\Program Files\Creative Installation Information\MANAGE_RECORDING_SCHEDULE\Setup.exe" /remove /l0x040c
-->"C:\Program Files\Creative Installation Information\MEDIA_TOOLBOX_X\Setup.exe" /remove /l0x040c
-->"C:\Program Files\Creative Installation Information\MEDIASOURCE_PLAYER_SKINPACK_U\Setup.exe" /remove /nolog/l0x040c
-->"C:\Program Files\Creative Installation Information\NORMALIZE_MUSIC\Setup.exe" /remove /l0x040c
-->"C:\Program Files\Creative Installation Information\Organize_MUSIC\Setup.exe" /remove /l0x040c
-->"C:\Program Files\Creative Installation Information\RECORD_MUSIC\Setup.exe" /remove /l0x040c
-->"C:\Program Files\Creative Installation Information\SPLITUP_MUSIC\Setup.exe" /remove /l0x040c
-->"C:\Program Files\Creative\Sound Blaster X-Fi\Program\SETUP.EXE" /S /U /W /L:FRN
-->C:\Program Files\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL
-->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
-->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
-->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
-->C:\WINDOWS\UNRecode.exe /UNINSTALL
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DC24971E-1946-445D-8A82-CE685433FA7D}\Setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{06E3E953-0570-4DFF-A7B5-46114C390228}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{17E96A7F-AFE3-4171-87B1-583E376319E8}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2670895A-4E6C-4450-B868-7B7DB80A3357}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4D0803DB-8FC8-4C97-AE1F-1C3DCA357B01}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{513D9FB1-27A2-44E4-8F2D-77A6737921A5}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{700932B3-A964-4878-82A2-96054622A1F7}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{700932B3-A964-4878-82A2-96054622A1F7}\setup.exe" -l0x40c /remove
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{73919E2B-725C-4FAA-8473-45E063A3575F}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{80426743-0CC7-4967-BFEC-10DE08D1B6F3}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{80426743-0CC7-4967-BFEC-10DE08D1B6F3}\setup.exe" -l0x40c /remove
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{84F573D3-0F71-4768-978A-D35310E3FBA6}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{888347B3-AEC5-4BB5-8BAB-781D72A57C73}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88B1984E-36F0-47B8-B8DC-728966807A9C}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88B1984E-36F0-47B8-B8DC-728966807A9C}\setup.exe" -l0x40c /remove
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9605AE52-2172-448F-BE56-B2086F932412}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9605AE52-2172-448F-BE56-B2086F932412}\setup.exe" -l0x40c /remove
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A82F10CB-18B5-4EAC-AEF2-FA49CD565626}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{ADC07715-D995-45EE-8810-0F1A733D580D}\SETUP.EXE" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BBFEFF72-227B-4130-B6F4-6BCB66596BCB}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BD6928A2-9F8F-4AA7-9A3A-FD4A271712EE}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BD6928A2-9F8F-4AA7-9A3A-FD4A271712EE}\setup.exe" -l0x40c /remove
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CAAE8EC2-2340-4D6E-A74D-07814046A11B}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CAAE8EC2-2340-4D6E-A74D-07814046A11B}\setup.exe" -l0x40c /remove
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CC3D3A93-C433-4329-AC3A-7EFC52A332C2}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CC3D3A93-C433-4329-AC3A-7EFC52A332C2}\setup.exe" -l0x9 /remove
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E5ABA5FD-EE3D-4F15-895D-B32321E6C96B}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EAF97B2C-0B9B-403C-829C-EF8099237DA9}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FBFF2411-D066-4D24-BCE0-893086009E1B}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FBFF2411-D066-4D24-BCE0-893086009E1B}\setup.exe" -l0x40c /remove
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FCCDA302-32D9-4AE7-A094-4BE677554F26}\setup.exe" -l0x40c
2in1 Counter-Strike 1.6 & Coundition Zero 1.2 release 11082004-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B737740D-6749-4C56-986E-3290972E2F98}\Setup.exe" -l0x19
7-Zip 4.63-->"F:\Program Files\7-Zip\Uninstall.exe"
Acronis Disk Director Suite-->MsiExec.exe /X{2300EE96-0A41-4FAB-BD03-989EC44577A0}
Acronis True Image Home-->MsiExec.exe /X{E5343B27-55DF-40BD-9FCF-A643C1331E8A}
Adobe After Effects 7.0-->msiexec /I {DD362256-A7A2-4524-9457-213DDC2AFC2A}
Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
Adobe Bridge 1.0-->MsiExec.exe /I{AE3D38A6-13B1-40B3-9423-D1FA9982FB6A}
Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
Adobe Color Common Settings-->MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}
Adobe Common File Installer-->MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5102}
Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
Adobe ExtendScript Toolkit 1.0-->MsiExec.exe /I{B74D4E10-0000-0000-0000-EDED00000102}
Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
Adobe Help Center 2.0-->MsiExec.exe /I{8FFC924C-ED06-44CB-8867-3CA778ECE903}
Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
Adobe Photoshop Lightroom 2.2-->MsiExec.exe /I{A4EE4223-98B1-4874-BA6E-E8A574F9C0FF}
Adobe Premiere Pro CS3 Functional Content-->MsiExec.exe /I{50F102CA-4BE2-41A9-9810-5BB05EB91B9A}
Adobe Premiere Pro CS3-->C:\Program Files\Fichiers communs\Adobe\Installers\32fdd767b4383606e8168e834af5d90\Setup.exe
Adobe Premiere Pro CS3-->MsiExec.exe /I{58DCEEE5-532E-44F4-B1D7-A146EF9E9FDA}
Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
Adobe Setup-->MsiExec.exe /I{BB81360F-041C-4CF7-B15E-71380D154244}
Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
Adobe XMP DVA Panels CS3-->MsiExec.exe /I{0224CACC-994D-45F8-B973-D65056EA9C2F}
Adobe XMP Panels CS3-->MsiExec.exe /I{D5A31AB1-345D-47C7-A87B-036A669F6DF1}
Apple Mobile Device Support-->MsiExec.exe /I{EC4455AB-F155-4CC1-A4C5-88F3777F9886}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Archiveur WinRAR-->F:\Program Files\WinRAR\uninstall.exe
Atheros Communications Inc.(R) AR8121/AR8113/AR8114 Gigabit/Fast Ethernet Driver-->"C:\Program Files\InstallShield Installation Information\{3108C217-BE83-42E4-AE9E-A56A2A92E549}\Setup.exe" -runfromtemp -l0x040c -removeonly
ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI AVIVO Codecs-->MsiExec.exe /I{89DE67AD-08B8-4699-A55D-CA5C0AF82BF3}
ATI Catalyst Control Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x0
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class
ISPLAY -cleanATI Parental Control & Encoder-->MsiExec.exe /I{36CDA33B-909B-4719-97D1-C4B99309BDC7}
ATI Problem Report Wizard-->MsiExec.exe /X{5DA6F06A-B389-407B-BF8C-1548767914D8}
Autodesk DWF Viewer-->C:\PROGRA~1\Autodesk\AUTODE~1\Setup.exe /remove
Avira AntiVir Premium-->C:\Program Files\Avira\AntiVir PersonalEdition Premium\SETUP.EXE /REMOVE
Backburner-->MsiExec.exe /I{3D347E6D-5A03-4342-B5BA-6A771885F379}
Blender (remove only)-->"F:\Program Files\Blender Foundation\Blender\uninstall.exe"
Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Counter-Strike: Source v17-->F:\Program Files\Counter-Strike Source\Uninstal.exe
Counter-Strike: Source-->MsiExec.exe /I{9580813D-94B1-4C28-9426-A441E2BB29A5}
Creative Console Launcher-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{888347B3-AEC5-4BB5-8BAB-781D72A57C73}\setup.exe" -l0x40c /remove
Creative Diagnostics-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{84F573D3-0F71-4768-978A-D35310E3FBA6}\setup.exe" -l0x40c /remove
Creative Media Toolbox 6 (Shared Components)-->C:\Program Files\Fichiers communs\Creative Labs Shared\Uninstall\Creative Media Toolbox 6\B4736000\UninstApplet.exe /uninstall
Creative Media Toolbox 6-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F1A14CB2-A048-45A6-AFDA-3571296E1D76}\setup.exe" -l0x40c /remove
Creative MediaSource 5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BEEFC4F8-2909-48B3-AFAA-55D3533FDEDD}\setup.exe" -l0x40c /remove
Creative Photo Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{513D9FB1-27A2-44E4-8F2D-77A6737921A5}\setup.exe" -l0x40c /remove
Creative System Information-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x40c /remove
Creative WaveStudio 7-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2670895A-4E6C-4450-B868-7B7DB80A3357}\setup.exe" -l0x40c /remove
Creative WebCam Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E5ABA5FD-EE3D-4F15-895D-B32321E6C96B}\setup.exe" -l0x40c /remove
Creative WebCam Instant Driver (1.03.02.0425)-->C:\WINDOWS\CtDrvIns.exe -uninstall -script PD0620.uns -unsext NT -plugin P0620Pin.dll -pluginres CtCamPin.crl
Crysis(R)-->MsiExec.exe /I{000E79B7-E725-4F01-870A-C12942B7F8E4}
DLFreeTools 1.6-->"F:\Program Files\DLFreeTools\uninstall.exe"
Dolby Digital Live Pack-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BBFEFF72-227B-4130-B6F4-6BCB66596BCB}\setup.exe" -l0x40c /remove
Download Direct-->MsiExec.exe /I{DB6A8C83-EFF7-4955-BBD0-81C13DDE5395}
Driver Genius Professional Edition-->"F:\Program Files\Driver-Soft\DriverGenius\unins000.exe"
Enregistrement du produit WebCam Instant-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{ADC07715-D995-45EE-8810-0F1A733D580D}\SETUP.EXE" -l0x40c /remove
EPU-6 Engine-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{56B83336-FBC1-4C46-8613-90A9E3B440D6}\setup.exe" -l0x40c
FBX Plugin 2006.11.1 for Max 2008-->C:\Program Files\Autodesk\FBX\FbxPlugins\2006.11.1\Max2008\Uninstall.exe
FileZilla Client 3.0.7-->C:\Program Files\FileZilla FTP Client\uninstall.exe
Fraps (remove only)-->"C:\Fraps\uninstall.exe"
Gestionnaire de banques SoundFont-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{73919E2B-725C-4FAA-8473-45E063A3575F}\setup.exe" -l0x40c /remove
Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
Half-Life Dedicated Server Update Tool-->F:\scrds\UNWISE.EXE F:\scrds\INSTALL.LOG
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
HLSW v1.2.1.2-->"F:\Program Files\HLSW\unins000.exe"
ijji - Gunz-->F:\Program Files\ijji\ENGLISH\Gunz\Uninstall.exe
ijji Auto Installer-->"C:\Program Files\InstallShield Installation Information\{1DCC7418-2089-4BDD-B321-3771956160FC}\setup.exe" -runfromtemp -l0x0009 -removeonly
ImgBurn-->"C:\Program Files\ImgBurn\uninstall.exe"
Installer Yahoo! Messenger-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EAF97B2C-0B9B-403C-829C-EF8099237DA9}\setup.exe" -l0x40c /remove
iTunes-->MsiExec.exe /I{318AB667-3230-41B5-A617-CB3BF748D371}
Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
Lecteur 3D MIDI Creative-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{06E3E953-0570-4DFF-A7B5-46114C390228}\setup.exe" -l0x40c /remove
LightScribe System Software 1.10.19.1-->MsiExec.exe /X{59046D29-2E6B-4224-BF0D-64F3E7A93F7B}
Malwarebytes' Anti-Malware-->"F:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Manuel d'utilisation de Creative WebCam Instant (Français)-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Creative\Creative WebCam Instant\Manuel d'utilisation de Creative WebCam Instant\French\CTManual.isu"
marvell 61xx-->C:\Program Files\Marvell\61xx\uninst-61xx.exe
Messenger Plus! Live & Sponsor (CiD)-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
MicroBest Cracklock 3.8.4-->"F:\Program Files\Cracklock\unins000.exe"
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
Microsoft .NET Framework 3.0 Service Pack 1-->MsiExec.exe /I{2BA00471-0328-3743-93BD-FA813353A783}
Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
mIRC-->C:\Program Files\mIRC\uninstall.exe _?=C:\Program Files\mIRC
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
Mozilla Firefox (3.0.5)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Mozilla Thunderbird (2.0.0.14)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 6.0 Parser (KB925673)-->MsiExec.exe /I{FE9126DB-5F84-495A-BB46-3C724F1C2D08}
Mumble and Murmur-->C:\Program Files\Mumble\Uninstall.exe
Nero 8 Essentials-->MsiExec.exe /X{65A54DC3-5FF6-4C75-906E-3EA1A3B71036}
neroxm
Tu es bien infecté.
Télécharge Lop S&D sur ton Bureau.
Double-clique dessus pour lancer l'installation.
Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche) .
Patiente jusqu'à la fin du scan.
Poste le rapport généré (C:\lopR.txt).
Le scan est fini (symaps la recherche par la console
).
Donc voila le rapport:
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz )
BIOS : BIOS Date: 08/20/08 13:38:55 Ver: 08.00.14
USER : Administrateur ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition 8.0.1.27 (Activated)
Firewall : Outpost Firewall Pro 4.0 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:23 Go (Free:2 Go)
D:\ (Local Disk) - NTFS - Total:103 Go (Free:81 Go)
E:\ (CD or DVD) - CDFS - Total:6 Go (Free:0 Go)
F:\ (Local Disk) - NTFS - Total:277 Go (Free:51 Go)
G:\ (Local Disk) - FAT32 - Total:465 Go (Free:456 Go)
H:\ (Local Disk) - NTFS - Total:20 Go (Free:4 Go)
I:\ (USB)
J:\ (USB)
K:\ (USB)
L:\ (USB)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 13/02/2009|15:53 )
--------------------\\ Listing des dossiers dans APPLIC~1
[03/02/2009|21:29] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[30/12/2008|18:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Apple Computer
[16/12/2008|17:35] C:\DOCUME~1\ADMINI~1\APPLIC~1\ATI
[12/02/2009|19:49] C:\DOCUME~1\ADMINI~1\APPLIC~1\Avira
[16/01/2009|17:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\Blender Foundation
[23/01/2009|22:26] C:\DOCUME~1\ADMINI~1\APPLIC~1\CDROMONCE
[05/02/2009|19:47] C:\DOCUME~1\ADMINI~1\APPLIC~1\Creative
[21/01/2009|16:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Download Manager
[28/01/2009|16:14] C:\DOCUME~1\ADMINI~1\APPLIC~1\FileZilla
[03/02/2009|21:17] C:\DOCUME~1\ADMINI~1\APPLIC~1\Google
[24/01/2009|16:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\HLSW
[16/12/2008|17:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[01/01/2009|12:59] C:\DOCUME~1\ADMINI~1\APPLIC~1\ijjigame
[17/12/2008|15:21] C:\DOCUME~1\ADMINI~1\APPLIC~1\ImgBurn
[19/12/2008|12:08] C:\DOCUME~1\ADMINI~1\APPLIC~1\InstallShield
[03/01/2009|17:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Lavasoft
[17/12/2008|12:32] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[19/12/2008|16:05] C:\DOCUME~1\ADMINI~1\APPLIC~1\Malwarebytes
[12/01/2009|22:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[10/01/2009|21:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\mIRC
[17/12/2008|12:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
[17/12/2008|14:22] C:\DOCUME~1\ADMINI~1\APPLIC~1\Nero
[26/12/2008|18:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\NetMedia Providers
[19/12/2008|16:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\OpenOffice.org
[13/02/2009|15:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\PC Tools
[19/12/2008|15:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\Publish Providers
[21/12/2008|13:17] C:\DOCUME~1\ADMINI~1\APPLIC~1\SecuROM
[26/12/2008|19:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sony
[19/12/2008|13:50] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sony Setup
[18/12/2008|14:36] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[17/12/2008|12:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Talkback
[19/12/2008|13:50] C:\DOCUME~1\ADMINI~1\APPLIC~1\teamspeak2
[17/12/2008|12:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Thunderbird
[27/12/2008|22:36] C:\DOCUME~1\ADMINI~1\APPLIC~1\U3
[15/01/2009|22:30] C:\DOCUME~1\ADMINI~1\APPLIC~1\VadeRetro
[30/12/2008|23:25] C:\DOCUME~1\ADMINI~1\APPLIC~1\VoipStunt
[29/01/2009|11:04] C:\DOCUME~1\ADMINI~1\APPLIC~1\Vso
[18/12/2008|14:36] C:\DOCUME~1\ADMINI~1\APPLIC~1\WinRAR
[17/12/2008|12:23] C:\DOCUME~1\ADMINI~1\APPLIC~1\Xentient
[04/01/2009|11:27] C:\DOCUME~1\ADMINI~1\APPLIC~1\Xfire
[21/12/2008|20:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[30/01/2009|16:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Acronis
[03/02/2009|21:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[19/12/2008|15:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
[21/12/2008|20:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[21/12/2008|20:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[16/12/2008|17:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ATI
[25/01/2009|15:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Autodesk
[11/02/2009|17:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[05/02/2009|20:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative
[05/02/2009|20:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative Labs
[24/01/2009|20:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
[11/02/2009|17:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\G DATA
[03/02/2009|21:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[01/01/2009|02:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IJJIGame
[04/01/2009|20:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab
[17/12/2008|14:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LightScribe
[19/12/2008|16:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[21/12/2008|20:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[01/01/2009|23:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[01/01/2009|23:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[17/12/2008|14:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[04/02/2009|15:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[23/01/2009|22:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\save time iso data
[26/12/2008|17:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skyline
[19/12/2008|15:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony
[13/02/2009|15:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[15/01/2009|22:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\VadeRetro
[25/01/2009|14:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\VSO
[04/12/2007|20:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[05/05/2008|23:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[31/01/2009|19:55] C:\DOCUME~1\LOCALS~1\APPLIC~1\Acronis
[16/12/2008|17:20] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[16/12/2008|17:20] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[13/02/2009 15:00][--ah-----] C:\WINDOWS\tasks\A20DF356918A68B6.job
[13/02/2009 15:22][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[13/02/2009 14:55][--ah-----] C:\WINDOWS\tasks\SA.DAT
[02/05/2008 23:57][-r-h-----] C:\WINDOWS\tasks\desktop.ini
( A20DF356918A68B6.job )=( c:\docume~1\admini~1\applic~1\cdromo~1\gluebinwin.exe )
--------------------\\ Listing des dossiers dans C:\Program Files
[30/01/2009|16:52] C:\Program Files\Acronis
[02/06/2008|17:32] C:\Program Files\Ad-Aware
[03/02/2009|21:11] C:\Program Files\Adobe
[29/01/2009|15:52] C:\Program Files\Analog Devices
[21/12/2008|21:19] C:\Program Files\Apple Software Update
[01/01/2009|21:24] C:\Program Files\ASUS
[16/12/2008|17:31] C:\Program Files\ATI Technologies
[05/05/2008|23:09] C:\Program Files\AusLogics Disk Defrag
[05/05/2008|23:09] C:\Program Files\AusLogics Registry Defrag
[12/05/2008|03:36] C:\Program Files\AusLogics System Information
[11/02/2009|17:28] C:\Program Files\Avira
[02/01/2009|15:42] C:\Program Files\Bonjour
[05/05/2008|23:16] C:\Program Files\CCleaner
[03/01/2009|17:30] C:\Program Files\CDROMONCE
[28/12/2008|20:11] C:\Program Files\Circle Developement
[01/01/2009|12:36] C:\Program Files\Common Files
[16/12/2008|17:09] C:\Program Files\ComPlus Applications
[05/05/2008|23:16] C:\Program Files\Cpu-z
[05/02/2009|20:34] C:\Program Files\Creative
[05/02/2009|20:36] C:\Program Files\Creative Installation Information
[19/12/2008|12:08] C:\Program Files\DIFX
[06/04/2008|17:01] C:\Program Files\EasyRecovery
[06/04/2008|00:16] C:\Program Files\Everest
[11/02/2009|17:08] C:\Program Files\Fichiers communs
[19/12/2008|16:05] C:\Program Files\FileZilla FTP Client
[05/04/2008|22:10] C:\Program Files\Foxit Reader
[11/02/2009|17:28] C:\Program Files\G DATA
[25/12/2008|00:08] C:\Program Files\GameSpy
[03/02/2009|21:10] C:\Program Files\Google
[15/01/2009|22:30] C:\Program Files\Goto Software
[02/01/2009|13:51] C:\Program Files\HLSW
[17/12/2008|14:54] C:\Program Files\ImgBurn
[06/02/2009|16:57] C:\Program Files\InstallShield Installation Information
[16/12/2008|17:44] C:\Program Files\Intel
[11/02/2009|22:04] C:\Program Files\Internet Explorer
[21/12/2008|20:29] C:\Program Files\iPod
[07/01/2009|21:12] C:\Program Files\iTunes
[18/12/2008|14:36] C:\Program Files\Java
[18/12/2008|14:36] C:\Program Files\JRE
[16/12/2008|17:57] C:\Program Files\Marvell
[08/02/2009|21:16] C:\Program Files\Messenger Plus! Live
[17/01/2009|11:48] C:\Program Files\microsoft frontpage
[01/01/2009|23:51] C:\Program Files\Microsoft Office
[01/01/2009|23:51] C:\Program Files\Microsoft Visual Studio
[01/01/2009|23:49] C:\Program Files\Microsoft Visual Studio 8
[01/01/2009|23:51] C:\Program Files\Microsoft Works
[01/01/2009|23:50] C:\Program Files\Microsoft.NET
[10/01/2009|21:08] C:\Program Files\mIRC
[17/01/2009|11:48] C:\Program Files\movie maker
[13/02/2009|15:17] C:\Program Files\Mozilla Firefox
[03/01/2009|19:55] C:\Program Files\Mozilla Thunderbird
[01/01/2009|23:51] C:\Program Files\MSBuild
[17/01/2009|11:48] C:\Program Files\msn gaming zone
[17/12/2008|12:35] C:\Program Files\MSXML 4.0
[19/12/2008|16:04] C:\Program Files\Mumble
[17/12/2008|14:39] C:\Program Files\Nero
[17/01/2009|11:48] C:\Program Files\netmeeting
[01/01/2009|12:34] C:\Program Files\NHN USA
[04/02/2009|12:25] C:\Program Files\NOS
[05/05/2008|23:06] C:\Program Files\Occtpt
[05/02/2009|19:24] C:\Program Files\OpenAL
[18/12/2008|14:36] C:\Program Files\OpenOffice.org 3
[16/12/2008|17:10] C:\Program Files\Outlook Express
[02/06/2008|17:24] C:\Program Files\Paint.NET
[21/12/2008|20:29] C:\Program Files\QuickTime
[19/12/2008|12:08] C:\Program Files\Razer
[16/12/2008|17:55] C:\Program Files\Realtek
[05/05/2008|23:13] C:\Program Files\Recuva
[19/12/2008|14:05] C:\Program Files\Reference Assemblies
[07/01/2009|14:15] C:\Program Files\Sarkophage
[29/01/2009|20:51] C:\Program Files\SightSpeed
[26/12/2008|17:27] C:\Program Files\Skyline
[26/12/2008|18:25] C:\Program Files\Sony
[26/12/2008|18:25] C:\Program Files\Sony Setup
[24/01/2009|17:56] C:\Program Files\SystemRequirementsLab
[16/12/2008|17:15] C:\Program Files\TaskSwitchXP
[19/12/2008|13:50] C:\Program Files\Teamspeak2_RC2
[13/02/2009|15:40] C:\Program Files\trend micro
[25/01/2009|15:09] C:\Program Files\turbo squid tentacles
[16/12/2008|17:20] C:\Program Files\Uninstall Information
[26/12/2008|18:25] C:\Program Files\Vstplugins
[26/05/2008|23:42] C:\Program Files\Windows Live
[16/12/2008|17:09] C:\Program Files\Windows Media Connect 2
[16/12/2008|17:12] C:\Program Files\Windows Media Player
[17/01/2009|11:48] C:\Program Files\windows nt
[16/12/2008|17:11] C:\Program Files\WindowsUpdate
[02/01/2009|11:57] C:\Program Files\WinRAR
[17/01/2009|11:48] C:\Program Files\xerox
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[30/01/2009|16:52] C:\Program Files\Fichiers communs\Acronis
[03/02/2009|21:11] C:\Program Files\Fichiers communs\Adobe
[19/12/2008|14:00] C:\Program Files\Fichiers communs\Adobe Systems Shared
[22/01/2009|19:47] C:\Program Files\Fichiers communs\Agnitum Shared
[21/12/2008|20:18] C:\Program Files\Fichiers communs\Apple
[16/12/2008|17:29] C:\Program Files\Fichiers communs\ATI Technologies
[25/01/2009|15:17] C:\Program Files\Fichiers communs\Autodesk Shared
[05/02/2009|19:26] C:\Program Files\Fichiers communs\Creative
[05/02/2009|19:22] C:\Program Files\Fichiers communs\Creative Labs Shared
[01/01/2009|23:51] C:\Program Files\Fichiers communs\DESIGNER
[16/12/2008|17:28] C:\Program Files\Fichiers communs\InstallShield
[18/12/2008|14:36] C:\Program Files\Fichiers communs\Java
[16/12/2008|18:09] C:\Program Files\Fichiers communs\LightScribe
[24/01/2009|19:59] C:\Program Files\Fichiers communs\Macrovision Shared
[17/01/2009|11:48] C:\Program Files\Fichiers communs\Microsoft Shared
[16/12/2008|17:10] C:\Program Files\Fichiers communs\MSSoap
[17/12/2008|14:40] C:\Program Files\Fichiers communs\Nero
[16/12/2008|18:05] C:\Program Files\Fichiers communs\ODBC
[16/12/2008|17:10] C:\Program Files\Fichiers communs\Services
[17/01/2009|11:48] C:\Program Files\Fichiers communs\speechengines
[01/01/2009|23:48] C:\Program Files\Fichiers communs\System
--------------------\\ Process
( 59 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\ALLUSE~1\APPLIC~1\save time iso data
C:\DOCUME~1\ALLUSE~1\APPLIC~1\save time iso data\Soft Noun.dat
C:\DOCUME~1\ADMINI~1\APPLIC~1\cdromo~1
C:\Program Files\cdromo~1
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsa9EA.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Status.mif
C:\Program Files\Circle Developement
C:\WINDOWS\Tasks\A20DF356918A68B6.job
--------------------\\ Verification du Registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-13 15:54:26
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
disk error: C:\WINDOWS\System32\
please note that you need administrator rights to perform deep scan
--------------------\\ Recherche d'autres infections
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters]
DhcpNameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
DhcpNameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
DhcpNameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
DhcpNameServer REG_SZ 85.255.112.39,85.255.112.40
==> WAREOUT <==
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\ADMINI~1\Bureau\Config Moviemaking\Config Moviemaking\gfx\detail\GTEAM\Cracks.tga
C:\DOCUME~1\ADMINI~1\Bureau\Config Moviemaking\Config Moviemaking\gfx\detail\GTEAM\cracks2.tga
C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\MicroBest Cracklock
C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\MicroBest Cracklock\Cracklock Manager.lnk
C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\MicroBest Cracklock\Documentation.lnk
C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\MicroBest Cracklock\Uninstall Cracklock.lnk
[F:1194][D:125]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
[F:4][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
[F:2][D:0]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMPOR~1\content.IE5
[F:5][D:5]-> C:\$Recycle.Bin
1 - "C:\Lop SD\LopR_1.txt" - 13/02/2009|15:54 - Option : [1]
--------------------\\ Fin du rapport a 15:54:39
).Donc voila le rapport:
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz )
BIOS : BIOS Date: 08/20/08 13:38:55 Ver: 08.00.14
USER : Administrateur ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition 8.0.1.27 (Activated)
Firewall : Outpost Firewall Pro 4.0 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:23 Go (Free:2 Go)
D:\ (Local Disk) - NTFS - Total:103 Go (Free:81 Go)
E:\ (CD or DVD) - CDFS - Total:6 Go (Free:0 Go)
F:\ (Local Disk) - NTFS - Total:277 Go (Free:51 Go)
G:\ (Local Disk) - FAT32 - Total:465 Go (Free:456 Go)
H:\ (Local Disk) - NTFS - Total:20 Go (Free:4 Go)
I:\ (USB)
J:\ (USB)
K:\ (USB)
L:\ (USB)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 13/02/2009|15:53 )
--------------------\\ Listing des dossiers dans APPLIC~1
[03/02/2009|21:29] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[30/12/2008|18:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Apple Computer
[16/12/2008|17:35] C:\DOCUME~1\ADMINI~1\APPLIC~1\ATI
[12/02/2009|19:49] C:\DOCUME~1\ADMINI~1\APPLIC~1\Avira
[16/01/2009|17:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\Blender Foundation
[23/01/2009|22:26] C:\DOCUME~1\ADMINI~1\APPLIC~1\CDROMONCE
[05/02/2009|19:47] C:\DOCUME~1\ADMINI~1\APPLIC~1\Creative
[21/01/2009|16:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Download Manager
[28/01/2009|16:14] C:\DOCUME~1\ADMINI~1\APPLIC~1\FileZilla
[03/02/2009|21:17] C:\DOCUME~1\ADMINI~1\APPLIC~1\Google
[24/01/2009|16:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\HLSW
[16/12/2008|17:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[01/01/2009|12:59] C:\DOCUME~1\ADMINI~1\APPLIC~1\ijjigame
[17/12/2008|15:21] C:\DOCUME~1\ADMINI~1\APPLIC~1\ImgBurn
[19/12/2008|12:08] C:\DOCUME~1\ADMINI~1\APPLIC~1\InstallShield
[03/01/2009|17:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Lavasoft
[17/12/2008|12:32] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[19/12/2008|16:05] C:\DOCUME~1\ADMINI~1\APPLIC~1\Malwarebytes
[12/01/2009|22:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[10/01/2009|21:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\mIRC
[17/12/2008|12:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
[17/12/2008|14:22] C:\DOCUME~1\ADMINI~1\APPLIC~1\Nero
[26/12/2008|18:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\NetMedia Providers
[19/12/2008|16:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\OpenOffice.org
[13/02/2009|15:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\PC Tools
[19/12/2008|15:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\Publish Providers
[21/12/2008|13:17] C:\DOCUME~1\ADMINI~1\APPLIC~1\SecuROM
[26/12/2008|19:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sony
[19/12/2008|13:50] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sony Setup
[18/12/2008|14:36] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[17/12/2008|12:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Talkback
[19/12/2008|13:50] C:\DOCUME~1\ADMINI~1\APPLIC~1\teamspeak2
[17/12/2008|12:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Thunderbird
[27/12/2008|22:36] C:\DOCUME~1\ADMINI~1\APPLIC~1\U3
[15/01/2009|22:30] C:\DOCUME~1\ADMINI~1\APPLIC~1\VadeRetro
[30/12/2008|23:25] C:\DOCUME~1\ADMINI~1\APPLIC~1\VoipStunt
[29/01/2009|11:04] C:\DOCUME~1\ADMINI~1\APPLIC~1\Vso
[18/12/2008|14:36] C:\DOCUME~1\ADMINI~1\APPLIC~1\WinRAR
[17/12/2008|12:23] C:\DOCUME~1\ADMINI~1\APPLIC~1\Xentient
[04/01/2009|11:27] C:\DOCUME~1\ADMINI~1\APPLIC~1\Xfire
[21/12/2008|20:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[30/01/2009|16:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Acronis
[03/02/2009|21:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[19/12/2008|15:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
[21/12/2008|20:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[21/12/2008|20:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[16/12/2008|17:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ATI
[25/01/2009|15:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Autodesk
[11/02/2009|17:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[05/02/2009|20:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative
[05/02/2009|20:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative Labs
[24/01/2009|20:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
[11/02/2009|17:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\G DATA
[03/02/2009|21:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[01/01/2009|02:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IJJIGame
[04/01/2009|20:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab
[17/12/2008|14:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LightScribe
[19/12/2008|16:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[21/12/2008|20:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[01/01/2009|23:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[01/01/2009|23:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[17/12/2008|14:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[04/02/2009|15:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[23/01/2009|22:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\save time iso data
[26/12/2008|17:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skyline
[19/12/2008|15:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony
[13/02/2009|15:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[15/01/2009|22:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\VadeRetro
[25/01/2009|14:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\VSO
[04/12/2007|20:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[05/05/2008|23:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[31/01/2009|19:55] C:\DOCUME~1\LOCALS~1\APPLIC~1\Acronis
[16/12/2008|17:20] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[16/12/2008|17:20] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[13/02/2009 15:00][--ah-----] C:\WINDOWS\tasks\A20DF356918A68B6.job
[13/02/2009 15:22][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[13/02/2009 14:55][--ah-----] C:\WINDOWS\tasks\SA.DAT
[02/05/2008 23:57][-r-h-----] C:\WINDOWS\tasks\desktop.ini
( A20DF356918A68B6.job )=( c:\docume~1\admini~1\applic~1\cdromo~1\gluebinwin.exe )
--------------------\\ Listing des dossiers dans C:\Program Files
[30/01/2009|16:52] C:\Program Files\Acronis
[02/06/2008|17:32] C:\Program Files\Ad-Aware
[03/02/2009|21:11] C:\Program Files\Adobe
[29/01/2009|15:52] C:\Program Files\Analog Devices
[21/12/2008|21:19] C:\Program Files\Apple Software Update
[01/01/2009|21:24] C:\Program Files\ASUS
[16/12/2008|17:31] C:\Program Files\ATI Technologies
[05/05/2008|23:09] C:\Program Files\AusLogics Disk Defrag
[05/05/2008|23:09] C:\Program Files\AusLogics Registry Defrag
[12/05/2008|03:36] C:\Program Files\AusLogics System Information
[11/02/2009|17:28] C:\Program Files\Avira
[02/01/2009|15:42] C:\Program Files\Bonjour
[05/05/2008|23:16] C:\Program Files\CCleaner
[03/01/2009|17:30] C:\Program Files\CDROMONCE
[28/12/2008|20:11] C:\Program Files\Circle Developement
[01/01/2009|12:36] C:\Program Files\Common Files
[16/12/2008|17:09] C:\Program Files\ComPlus Applications
[05/05/2008|23:16] C:\Program Files\Cpu-z
[05/02/2009|20:34] C:\Program Files\Creative
[05/02/2009|20:36] C:\Program Files\Creative Installation Information
[19/12/2008|12:08] C:\Program Files\DIFX
[06/04/2008|17:01] C:\Program Files\EasyRecovery
[06/04/2008|00:16] C:\Program Files\Everest
[11/02/2009|17:08] C:\Program Files\Fichiers communs
[19/12/2008|16:05] C:\Program Files\FileZilla FTP Client
[05/04/2008|22:10] C:\Program Files\Foxit Reader
[11/02/2009|17:28] C:\Program Files\G DATA
[25/12/2008|00:08] C:\Program Files\GameSpy
[03/02/2009|21:10] C:\Program Files\Google
[15/01/2009|22:30] C:\Program Files\Goto Software
[02/01/2009|13:51] C:\Program Files\HLSW
[17/12/2008|14:54] C:\Program Files\ImgBurn
[06/02/2009|16:57] C:\Program Files\InstallShield Installation Information
[16/12/2008|17:44] C:\Program Files\Intel
[11/02/2009|22:04] C:\Program Files\Internet Explorer
[21/12/2008|20:29] C:\Program Files\iPod
[07/01/2009|21:12] C:\Program Files\iTunes
[18/12/2008|14:36] C:\Program Files\Java
[18/12/2008|14:36] C:\Program Files\JRE
[16/12/2008|17:57] C:\Program Files\Marvell
[08/02/2009|21:16] C:\Program Files\Messenger Plus! Live
[17/01/2009|11:48] C:\Program Files\microsoft frontpage
[01/01/2009|23:51] C:\Program Files\Microsoft Office
[01/01/2009|23:51] C:\Program Files\Microsoft Visual Studio
[01/01/2009|23:49] C:\Program Files\Microsoft Visual Studio 8
[01/01/2009|23:51] C:\Program Files\Microsoft Works
[01/01/2009|23:50] C:\Program Files\Microsoft.NET
[10/01/2009|21:08] C:\Program Files\mIRC
[17/01/2009|11:48] C:\Program Files\movie maker
[13/02/2009|15:17] C:\Program Files\Mozilla Firefox
[03/01/2009|19:55] C:\Program Files\Mozilla Thunderbird
[01/01/2009|23:51] C:\Program Files\MSBuild
[17/01/2009|11:48] C:\Program Files\msn gaming zone
[17/12/2008|12:35] C:\Program Files\MSXML 4.0
[19/12/2008|16:04] C:\Program Files\Mumble
[17/12/2008|14:39] C:\Program Files\Nero
[17/01/2009|11:48] C:\Program Files\netmeeting
[01/01/2009|12:34] C:\Program Files\NHN USA
[04/02/2009|12:25] C:\Program Files\NOS
[05/05/2008|23:06] C:\Program Files\Occtpt
[05/02/2009|19:24] C:\Program Files\OpenAL
[18/12/2008|14:36] C:\Program Files\OpenOffice.org 3
[16/12/2008|17:10] C:\Program Files\Outlook Express
[02/06/2008|17:24] C:\Program Files\Paint.NET
[21/12/2008|20:29] C:\Program Files\QuickTime
[19/12/2008|12:08] C:\Program Files\Razer
[16/12/2008|17:55] C:\Program Files\Realtek
[05/05/2008|23:13] C:\Program Files\Recuva
[19/12/2008|14:05] C:\Program Files\Reference Assemblies
[07/01/2009|14:15] C:\Program Files\Sarkophage
[29/01/2009|20:51] C:\Program Files\SightSpeed
[26/12/2008|17:27] C:\Program Files\Skyline
[26/12/2008|18:25] C:\Program Files\Sony
[26/12/2008|18:25] C:\Program Files\Sony Setup
[24/01/2009|17:56] C:\Program Files\SystemRequirementsLab
[16/12/2008|17:15] C:\Program Files\TaskSwitchXP
[19/12/2008|13:50] C:\Program Files\Teamspeak2_RC2
[13/02/2009|15:40] C:\Program Files\trend micro
[25/01/2009|15:09] C:\Program Files\turbo squid tentacles
[16/12/2008|17:20] C:\Program Files\Uninstall Information
[26/12/2008|18:25] C:\Program Files\Vstplugins
[26/05/2008|23:42] C:\Program Files\Windows Live
[16/12/2008|17:09] C:\Program Files\Windows Media Connect 2
[16/12/2008|17:12] C:\Program Files\Windows Media Player
[17/01/2009|11:48] C:\Program Files\windows nt
[16/12/2008|17:11] C:\Program Files\WindowsUpdate
[02/01/2009|11:57] C:\Program Files\WinRAR
[17/01/2009|11:48] C:\Program Files\xerox
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[30/01/2009|16:52] C:\Program Files\Fichiers communs\Acronis
[03/02/2009|21:11] C:\Program Files\Fichiers communs\Adobe
[19/12/2008|14:00] C:\Program Files\Fichiers communs\Adobe Systems Shared
[22/01/2009|19:47] C:\Program Files\Fichiers communs\Agnitum Shared
[21/12/2008|20:18] C:\Program Files\Fichiers communs\Apple
[16/12/2008|17:29] C:\Program Files\Fichiers communs\ATI Technologies
[25/01/2009|15:17] C:\Program Files\Fichiers communs\Autodesk Shared
[05/02/2009|19:26] C:\Program Files\Fichiers communs\Creative
[05/02/2009|19:22] C:\Program Files\Fichiers communs\Creative Labs Shared
[01/01/2009|23:51] C:\Program Files\Fichiers communs\DESIGNER
[16/12/2008|17:28] C:\Program Files\Fichiers communs\InstallShield
[18/12/2008|14:36] C:\Program Files\Fichiers communs\Java
[16/12/2008|18:09] C:\Program Files\Fichiers communs\LightScribe
[24/01/2009|19:59] C:\Program Files\Fichiers communs\Macrovision Shared
[17/01/2009|11:48] C:\Program Files\Fichiers communs\Microsoft Shared
[16/12/2008|17:10] C:\Program Files\Fichiers communs\MSSoap
[17/12/2008|14:40] C:\Program Files\Fichiers communs\Nero
[16/12/2008|18:05] C:\Program Files\Fichiers communs\ODBC
[16/12/2008|17:10] C:\Program Files\Fichiers communs\Services
[17/01/2009|11:48] C:\Program Files\Fichiers communs\speechengines
[01/01/2009|23:48] C:\Program Files\Fichiers communs\System
--------------------\\ Process
( 59 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\ALLUSE~1\APPLIC~1\save time iso data
C:\DOCUME~1\ALLUSE~1\APPLIC~1\save time iso data\Soft Noun.dat
C:\DOCUME~1\ADMINI~1\APPLIC~1\cdromo~1
C:\Program Files\cdromo~1
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsa9EA.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Status.mif
C:\Program Files\Circle Developement
C:\WINDOWS\Tasks\A20DF356918A68B6.job
--------------------\\ Verification du Registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-13 15:54:26
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
disk error: C:\WINDOWS\System32\
please note that you need administrator rights to perform deep scan
--------------------\\ Recherche d'autres infections
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters]
DhcpNameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
DhcpNameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
DhcpNameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
DhcpNameServer REG_SZ 85.255.112.39,85.255.112.40
==> WAREOUT <==
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\ADMINI~1\Bureau\Config Moviemaking\Config Moviemaking\gfx\detail\GTEAM\Cracks.tga
C:\DOCUME~1\ADMINI~1\Bureau\Config Moviemaking\Config Moviemaking\gfx\detail\GTEAM\cracks2.tga
C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\MicroBest Cracklock
C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\MicroBest Cracklock\Cracklock Manager.lnk
C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\MicroBest Cracklock\Documentation.lnk
C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\MicroBest Cracklock\Uninstall Cracklock.lnk
[F:1194][D:125]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
[F:4][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
[F:2][D:0]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMPOR~1\content.IE5
[F:5][D:5]-> C:\$Recycle.Bin
1 - "C:\Lop SD\LopR_1.txt" - 13/02/2009|15:54 - Option : [1]
--------------------\\ Fin du rapport a 15:54:39
Je l'ai fait, voila le rapport (merci pour le temps que t'y consacres
):
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz )
BIOS : BIOS Date: 08/20/08 13:38:55 Ver: 08.00.14
USER : Administrateur ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition 8.0.1.27 (Activated)
Firewall : Outpost Firewall Pro 4.0 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:23 Go (Free:2 Go)
D:\ (Local Disk) - NTFS - Total:103 Go (Free:81 Go)
E:\ (CD or DVD) - CDFS - Total:6 Go (Free:0 Go)
F:\ (Local Disk) - NTFS - Total:277 Go (Free:51 Go)
G:\ (Local Disk) - FAT32 - Total:465 Go (Free:456 Go)
H:\ (Local Disk) - NTFS - Total:20 Go (Free:4 Go)
I:\ (USB)
J:\ (USB)
K:\ (USB)
L:\ (USB)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 13/02/2009|16:05 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\save time iso data\Soft Noun.dat
Supprime! - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsa9EA.tmp
Supprime! - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Status.mif
Supprime! - C:\WINDOWS\Tasks\A20DF356918A68B6.job
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\save time iso data
Supprime! - C:\DOCUME~1\ADMINI~1\APPLIC~1\cdromo~1
Supprime! - C:\Program Files\cdromo~1
Supprime! - C:\Program Files\Circle Developement
-
[ Fichier Hosts ] .. Restaure!
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[03/02/2009|21:29] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[30/12/2008|18:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Apple Computer
[16/12/2008|17:35] C:\DOCUME~1\ADMINI~1\APPLIC~1\ATI
[12/02/2009|19:49] C:\DOCUME~1\ADMINI~1\APPLIC~1\Avira
[16/01/2009|17:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\Blender Foundation
[05/02/2009|19:47] C:\DOCUME~1\ADMINI~1\APPLIC~1\Creative
[21/01/2009|16:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Download Manager
[28/01/2009|16:14] C:\DOCUME~1\ADMINI~1\APPLIC~1\FileZilla
[03/02/2009|21:17] C:\DOCUME~1\ADMINI~1\APPLIC~1\Google
[24/01/2009|16:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\HLSW
[16/12/2008|17:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[01/01/2009|12:59] C:\DOCUME~1\ADMINI~1\APPLIC~1\ijjigame
[17/12/2008|15:21] C:\DOCUME~1\ADMINI~1\APPLIC~1\ImgBurn
[19/12/2008|12:08] C:\DOCUME~1\ADMINI~1\APPLIC~1\InstallShield
[03/01/2009|17:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Lavasoft
[17/12/2008|12:32] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[19/12/2008|16:05] C:\DOCUME~1\ADMINI~1\APPLIC~1\Malwarebytes
[12/01/2009|22:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[10/01/2009|21:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\mIRC
[17/12/2008|12:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
[17/12/2008|14:22] C:\DOCUME~1\ADMINI~1\APPLIC~1\Nero
[26/12/2008|18:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\NetMedia Providers
[19/12/2008|16:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\OpenOffice.org
[13/02/2009|15:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\PC Tools
[19/12/2008|15:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\Publish Providers
[21/12/2008|13:17] C:\DOCUME~1\ADMINI~1\APPLIC~1\SecuROM
[26/12/2008|19:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sony
[19/12/2008|13:50] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sony Setup
[18/12/2008|14:36] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[17/12/2008|12:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Talkback
[19/12/2008|13:50] C:\DOCUME~1\ADMINI~1\APPLIC~1\teamspeak2
[17/12/2008|12:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Thunderbird
[27/12/2008|22:36] C:\DOCUME~1\ADMINI~1\APPLIC~1\U3
[15/01/2009|22:30] C:\DOCUME~1\ADMINI~1\APPLIC~1\VadeRetro
[30/12/2008|23:25] C:\DOCUME~1\ADMINI~1\APPLIC~1\VoipStunt
[29/01/2009|11:04] C:\DOCUME~1\ADMINI~1\APPLIC~1\Vso
[18/12/2008|14:36] C:\DOCUME~1\ADMINI~1\APPLIC~1\WinRAR
[17/12/2008|12:23] C:\DOCUME~1\ADMINI~1\APPLIC~1\Xentient
[04/01/2009|11:27] C:\DOCUME~1\ADMINI~1\APPLIC~1\Xfire
[21/12/2008|20:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[30/01/2009|16:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Acronis
[03/02/2009|21:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[19/12/2008|15:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
[21/12/2008|20:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[21/12/2008|20:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[16/12/2008|17:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ATI
[25/01/2009|15:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Autodesk
[11/02/2009|17:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[05/02/2009|20:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative
[05/02/2009|20:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative Labs
[24/01/2009|20:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
[11/02/2009|17:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\G DATA
[03/02/2009|21:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[01/01/2009|02:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IJJIGame
[04/01/2009|20:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab
[17/12/2008|14:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LightScribe
[19/12/2008|16:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[21/12/2008|20:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[01/01/2009|23:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[01/01/2009|23:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[17/12/2008|14:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[04/02/2009|15:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[26/12/2008|17:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skyline
[19/12/2008|15:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony
[13/02/2009|15:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[15/01/2009|22:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\VadeRetro
[25/01/2009|14:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\VSO
[04/12/2007|20:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[05/05/2008|23:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[31/01/2009|19:55] C:\DOCUME~1\LOCALS~1\APPLIC~1\Acronis
[16/12/2008|17:20] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[16/12/2008|17:20] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[13/02/2009 15:22][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[13/02/2009 14:55][--ah-----] C:\WINDOWS\tasks\SA.DAT
[02/05/2008 23:57][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[30/01/2009|16:52] C:\Program Files\Acronis
[02/06/2008|17:32] C:\Program Files\Ad-Aware
[03/02/2009|21:11] C:\Program Files\Adobe
[29/01/2009|15:52] C:\Program Files\Analog Devices
[21/12/2008|21:19] C:\Program Files\Apple Software Update
[01/01/2009|21:24] C:\Program Files\ASUS
[16/12/2008|17:31] C:\Program Files\ATI Technologies
[05/05/2008|23:09] C:\Program Files\AusLogics Disk Defrag
[05/05/2008|23:09] C:\Program Files\AusLogics Registry Defrag
[12/05/2008|03:36] C:\Program Files\AusLogics System Information
[11/02/2009|17:28] C:\Program Files\Avira
[02/01/2009|15:42] C:\Program Files\Bonjour
[05/05/2008|23:16] C:\Program Files\CCleaner
[01/01/2009|12:36] C:\Program Files\Common Files
[16/12/2008|17:09] C:\Program Files\ComPlus Applications
[05/05/2008|23:16] C:\Program Files\Cpu-z
[05/02/2009|20:34] C:\Program Files\Creative
[05/02/2009|20:36] C:\Program Files\Creative Installation Information
[19/12/2008|12:08] C:\Program Files\DIFX
[06/04/2008|17:01] C:\Program Files\EasyRecovery
[06/04/2008|00:16] C:\Program Files\Everest
[11/02/2009|17:08] C:\Program Files\Fichiers communs
[19/12/2008|16:05] C:\Program Files\FileZilla FTP Client
[05/04/2008|22:10] C:\Program Files\Foxit Reader
[11/02/2009|17:28] C:\Program Files\G DATA
[25/12/2008|00:08] C:\Program Files\GameSpy
[03/02/2009|21:10] C:\Program Files\Google
[15/01/2009|22:30] C:\Program Files\Goto Software
[02/01/2009|13:51] C:\Program Files\HLSW
[17/12/2008|14:54] C:\Program Files\ImgBurn
[06/02/2009|16:57] C:\Program Files\InstallShield Installation Information
[16/12/2008|17:44] C:\Program Files\Intel
[11/02/2009|22:04] C:\Program Files\Internet Explorer
[21/12/2008|20:29] C:\Program Files\iPod
[07/01/2009|21:12] C:\Program Files\iTunes
[18/12/2008|14:36] C:\Program Files\Java
[18/12/2008|14:36] C:\Program Files\JRE
[16/12/2008|17:57] C:\Program Files\Marvell
[08/02/2009|21:16] C:\Program Files\Messenger Plus! Live
[17/01/2009|11:48] C:\Program Files\microsoft frontpage
[01/01/2009|23:51] C:\Program Files\Microsoft Office
[01/01/2009|23:51] C:\Program Files\Microsoft Visual Studio
[01/01/2009|23:49] C:\Program Files\Microsoft Visual Studio 8
[01/01/2009|23:51] C:\Program Files\Microsoft Works
[01/01/2009|23:50] C:\Program Files\Microsoft.NET
[10/01/2009|21:08] C:\Program Files\mIRC
[17/01/2009|11:48] C:\Program Files\movie maker
[13/02/2009|15:17] C:\Program Files\Mozilla Firefox
[03/01/2009|19:55] C:\Program Files\Mozilla Thunderbird
[01/01/2009|23:51] C:\Program Files\MSBuild
[17/01/2009|11:48] C:\Program Files\msn gaming zone
[17/12/2008|12:35] C:\Program Files\MSXML 4.0
[19/12/2008|16:04] C:\Program Files\Mumble
[17/12/2008|14:39] C:\Program Files\Nero
[17/01/2009|11:48] C:\Program Files\netmeeting
[01/01/2009|12:34] C:\Program Files\NHN USA
[04/02/2009|12:25] C:\Program Files\NOS
[05/05/2008|23:06] C:\Program Files\Occtpt
[05/02/2009|19:24] C:\Program Files\OpenAL
[18/12/2008|14:36] C:\Program Files\OpenOffice.org 3
[16/12/2008|17:10] C:\Program Files\Outlook Express
[02/06/2008|17:24] C:\Program Files\Paint.NET
[21/12/2008|20:29] C:\Program Files\QuickTime
[19/12/2008|12:08] C:\Program Files\Razer
[16/12/2008|17:55] C:\Program Files\Realtek
[05/05/2008|23:13] C:\Program Files\Recuva
[19/12/2008|14:05] C:\Program Files\Reference Assemblies
[07/01/2009|14:15] C:\Program Files\Sarkophage
[29/01/2009|20:51] C:\Program Files\SightSpeed
[26/12/2008|17:27] C:\Program Files\Skyline
[26/12/2008|18:25] C:\Program Files\Sony
[26/12/2008|18:25] C:\Program Files\Sony Setup
[24/01/2009|17:56] C:\Program Files\SystemRequirementsLab
[16/12/2008|17:15] C:\Program Files\TaskSwitchXP
[19/12/2008|13:50] C:\Program Files\Teamspeak2_RC2
[13/02/2009|15:40] C:\Program Files\trend micro
[25/01/2009|15:09] C:\Program Files\turbo squid tentacles
[16/12/2008|17:20] C:\Program Files\Uninstall Information
[26/12/2008|18:25] C:\Program Files\Vstplugins
[26/05/2008|23:42] C:\Program Files\Windows Live
[16/12/2008|17:09] C:\Program Files\Windows Media Connect 2
[16/12/2008|17:12] C:\Program Files\Windows Media Player
[17/01/2009|11:48] C:\Program Files\windows nt
[16/12/2008|17:11] C:\Program Files\WindowsUpdate
[02/01/2009|11:57] C:\Program Files\WinRAR
[17/01/2009|11:48] C:\Program Files\xerox
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[30/01/2009|16:52] C:\Program Files\Fichiers communs\Acronis
[03/02/2009|21:11] C:\Program Files\Fichiers communs\Adobe
[19/12/2008|14:00] C:\Program Files\Fichiers communs\Adobe Systems Shared
[22/01/2009|19:47] C:\Program Files\Fichiers communs\Agnitum Shared
[21/12/2008|20:18] C:\Program Files\Fichiers communs\Apple
[16/12/2008|17:29] C:\Program Files\Fichiers communs\ATI Technologies
[25/01/2009|15:17] C:\Program Files\Fichiers communs\Autodesk Shared
[05/02/2009|19:26] C:\Program Files\Fichiers communs\Creative
[05/02/2009|19:22] C:\Program Files\Fichiers communs\Creative Labs Shared
[01/01/2009|23:51] C:\Program Files\Fichiers communs\DESIGNER
[16/12/2008|17:28] C:\Program Files\Fichiers communs\InstallShield
[18/12/2008|14:36] C:\Program Files\Fichiers communs\Java
[16/12/2008|18:09] C:\Program Files\Fichiers communs\LightScribe
[24/01/2009|19:59] C:\Program Files\Fichiers communs\Macrovision Shared
[17/01/2009|11:48] C:\Program Files\Fichiers communs\Microsoft Shared
[16/12/2008|17:10] C:\Program Files\Fichiers communs\MSSoap
[17/12/2008|14:40] C:\Program Files\Fichiers communs\Nero
[16/12/2008|18:05] C:\Program Files\Fichiers communs\ODBC
[16/12/2008|17:10] C:\Program Files\Fichiers communs\Services
[17/01/2009|11:48] C:\Program Files\Fichiers communs\speechengines
[01/01/2009|23:48] C:\Program Files\Fichiers communs\System
--------------------\\ Process
( 59 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-13 16:05:50
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
disk error: C:\WINDOWS\System32\
please note that you need administrator rights to perform deep scan
--------------------\\ Recherche d'autres infections
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters]
DhcpNameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
DhcpNameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
DhcpNameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
DhcpNameServer REG_SZ 85.255.112.39,85.255.112.40
==> WAREOUT <==
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\ADMINI~1\Bureau\Config Moviemaking\Config Moviemaking\gfx\detail\GTEAM\Cracks.tga
C:\DOCUME~1\ADMINI~1\Bureau\Config Moviemaking\Config Moviemaking\gfx\detail\GTEAM\cracks2.tga
C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\MicroBest Cracklock
C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\MicroBest Cracklock\Cracklock Manager.lnk
C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\MicroBest Cracklock\Documentation.lnk
C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\MicroBest Cracklock\Uninstall Cracklock.lnk
[F:1192][D:124]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
[F:4][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
[F:3][D:1]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMPOR~1\content.IE5
[F:5][D:5]-> C:\$Recycle.Bin
1 - "C:\Lop SD\LopR_1.txt" - 13/02/2009|15:54 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 13/02/2009|16:06 - Option : [2]
--------------------\\ Fin du rapport a 16:06:00
):--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz )
BIOS : BIOS Date: 08/20/08 13:38:55 Ver: 08.00.14
USER : Administrateur ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition 8.0.1.27 (Activated)
Firewall : Outpost Firewall Pro 4.0 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:23 Go (Free:2 Go)
D:\ (Local Disk) - NTFS - Total:103 Go (Free:81 Go)
E:\ (CD or DVD) - CDFS - Total:6 Go (Free:0 Go)
F:\ (Local Disk) - NTFS - Total:277 Go (Free:51 Go)
G:\ (Local Disk) - FAT32 - Total:465 Go (Free:456 Go)
H:\ (Local Disk) - NTFS - Total:20 Go (Free:4 Go)
I:\ (USB)
J:\ (USB)
K:\ (USB)
L:\ (USB)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 13/02/2009|16:05 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\save time iso data\Soft Noun.dat
Supprime! - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsa9EA.tmp
Supprime! - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Status.mif
Supprime! - C:\WINDOWS\Tasks\A20DF356918A68B6.job
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\save time iso data
Supprime! - C:\DOCUME~1\ADMINI~1\APPLIC~1\cdromo~1
Supprime! - C:\Program Files\cdromo~1
Supprime! - C:\Program Files\Circle Developement
-
[ Fichier Hosts ] .. Restaure!
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[03/02/2009|21:29] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[30/12/2008|18:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Apple Computer
[16/12/2008|17:35] C:\DOCUME~1\ADMINI~1\APPLIC~1\ATI
[12/02/2009|19:49] C:\DOCUME~1\ADMINI~1\APPLIC~1\Avira
[16/01/2009|17:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\Blender Foundation
[05/02/2009|19:47] C:\DOCUME~1\ADMINI~1\APPLIC~1\Creative
[21/01/2009|16:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Download Manager
[28/01/2009|16:14] C:\DOCUME~1\ADMINI~1\APPLIC~1\FileZilla
[03/02/2009|21:17] C:\DOCUME~1\ADMINI~1\APPLIC~1\Google
[24/01/2009|16:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\HLSW
[16/12/2008|17:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[01/01/2009|12:59] C:\DOCUME~1\ADMINI~1\APPLIC~1\ijjigame
[17/12/2008|15:21] C:\DOCUME~1\ADMINI~1\APPLIC~1\ImgBurn
[19/12/2008|12:08] C:\DOCUME~1\ADMINI~1\APPLIC~1\InstallShield
[03/01/2009|17:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Lavasoft
[17/12/2008|12:32] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[19/12/2008|16:05] C:\DOCUME~1\ADMINI~1\APPLIC~1\Malwarebytes
[12/01/2009|22:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[10/01/2009|21:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\mIRC
[17/12/2008|12:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
[17/12/2008|14:22] C:\DOCUME~1\ADMINI~1\APPLIC~1\Nero
[26/12/2008|18:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\NetMedia Providers
[19/12/2008|16:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\OpenOffice.org
[13/02/2009|15:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\PC Tools
[19/12/2008|15:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\Publish Providers
[21/12/2008|13:17] C:\DOCUME~1\ADMINI~1\APPLIC~1\SecuROM
[26/12/2008|19:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sony
[19/12/2008|13:50] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sony Setup
[18/12/2008|14:36] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[17/12/2008|12:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Talkback
[19/12/2008|13:50] C:\DOCUME~1\ADMINI~1\APPLIC~1\teamspeak2
[17/12/2008|12:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Thunderbird
[27/12/2008|22:36] C:\DOCUME~1\ADMINI~1\APPLIC~1\U3
[15/01/2009|22:30] C:\DOCUME~1\ADMINI~1\APPLIC~1\VadeRetro
[30/12/2008|23:25] C:\DOCUME~1\ADMINI~1\APPLIC~1\VoipStunt
[29/01/2009|11:04] C:\DOCUME~1\ADMINI~1\APPLIC~1\Vso
[18/12/2008|14:36] C:\DOCUME~1\ADMINI~1\APPLIC~1\WinRAR
[17/12/2008|12:23] C:\DOCUME~1\ADMINI~1\APPLIC~1\Xentient
[04/01/2009|11:27] C:\DOCUME~1\ADMINI~1\APPLIC~1\Xfire
[21/12/2008|20:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[30/01/2009|16:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Acronis
[03/02/2009|21:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[19/12/2008|15:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
[21/12/2008|20:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[21/12/2008|20:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[16/12/2008|17:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ATI
[25/01/2009|15:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Autodesk
[11/02/2009|17:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[05/02/2009|20:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative
[05/02/2009|20:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative Labs
[24/01/2009|20:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
[11/02/2009|17:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\G DATA
[03/02/2009|21:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[01/01/2009|02:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IJJIGame
[04/01/2009|20:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab
[17/12/2008|14:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LightScribe
[19/12/2008|16:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[21/12/2008|20:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[01/01/2009|23:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[01/01/2009|23:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[17/12/2008|14:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[04/02/2009|15:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[26/12/2008|17:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skyline
[19/12/2008|15:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony
[13/02/2009|15:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[15/01/2009|22:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\VadeRetro
[25/01/2009|14:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\VSO
[04/12/2007|20:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[05/05/2008|23:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[31/01/2009|19:55] C:\DOCUME~1\LOCALS~1\APPLIC~1\Acronis
[16/12/2008|17:20] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[16/12/2008|17:20] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[13/02/2009 15:22][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[13/02/2009 14:55][--ah-----] C:\WINDOWS\tasks\SA.DAT
[02/05/2008 23:57][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[30/01/2009|16:52] C:\Program Files\Acronis
[02/06/2008|17:32] C:\Program Files\Ad-Aware
[03/02/2009|21:11] C:\Program Files\Adobe
[29/01/2009|15:52] C:\Program Files\Analog Devices
[21/12/2008|21:19] C:\Program Files\Apple Software Update
[01/01/2009|21:24] C:\Program Files\ASUS
[16/12/2008|17:31] C:\Program Files\ATI Technologies
[05/05/2008|23:09] C:\Program Files\AusLogics Disk Defrag
[05/05/2008|23:09] C:\Program Files\AusLogics Registry Defrag
[12/05/2008|03:36] C:\Program Files\AusLogics System Information
[11/02/2009|17:28] C:\Program Files\Avira
[02/01/2009|15:42] C:\Program Files\Bonjour
[05/05/2008|23:16] C:\Program Files\CCleaner
[01/01/2009|12:36] C:\Program Files\Common Files
[16/12/2008|17:09] C:\Program Files\ComPlus Applications
[05/05/2008|23:16] C:\Program Files\Cpu-z
[05/02/2009|20:34] C:\Program Files\Creative
[05/02/2009|20:36] C:\Program Files\Creative Installation Information
[19/12/2008|12:08] C:\Program Files\DIFX
[06/04/2008|17:01] C:\Program Files\EasyRecovery
[06/04/2008|00:16] C:\Program Files\Everest
[11/02/2009|17:08] C:\Program Files\Fichiers communs
[19/12/2008|16:05] C:\Program Files\FileZilla FTP Client
[05/04/2008|22:10] C:\Program Files\Foxit Reader
[11/02/2009|17:28] C:\Program Files\G DATA
[25/12/2008|00:08] C:\Program Files\GameSpy
[03/02/2009|21:10] C:\Program Files\Google
[15/01/2009|22:30] C:\Program Files\Goto Software
[02/01/2009|13:51] C:\Program Files\HLSW
[17/12/2008|14:54] C:\Program Files\ImgBurn
[06/02/2009|16:57] C:\Program Files\InstallShield Installation Information
[16/12/2008|17:44] C:\Program Files\Intel
[11/02/2009|22:04] C:\Program Files\Internet Explorer
[21/12/2008|20:29] C:\Program Files\iPod
[07/01/2009|21:12] C:\Program Files\iTunes
[18/12/2008|14:36] C:\Program Files\Java
[18/12/2008|14:36] C:\Program Files\JRE
[16/12/2008|17:57] C:\Program Files\Marvell
[08/02/2009|21:16] C:\Program Files\Messenger Plus! Live
[17/01/2009|11:48] C:\Program Files\microsoft frontpage
[01/01/2009|23:51] C:\Program Files\Microsoft Office
[01/01/2009|23:51] C:\Program Files\Microsoft Visual Studio
[01/01/2009|23:49] C:\Program Files\Microsoft Visual Studio 8
[01/01/2009|23:51] C:\Program Files\Microsoft Works
[01/01/2009|23:50] C:\Program Files\Microsoft.NET
[10/01/2009|21:08] C:\Program Files\mIRC
[17/01/2009|11:48] C:\Program Files\movie maker
[13/02/2009|15:17] C:\Program Files\Mozilla Firefox
[03/01/2009|19:55] C:\Program Files\Mozilla Thunderbird
[01/01/2009|23:51] C:\Program Files\MSBuild
[17/01/2009|11:48] C:\Program Files\msn gaming zone
[17/12/2008|12:35] C:\Program Files\MSXML 4.0
[19/12/2008|16:04] C:\Program Files\Mumble
[17/12/2008|14:39] C:\Program Files\Nero
[17/01/2009|11:48] C:\Program Files\netmeeting
[01/01/2009|12:34] C:\Program Files\NHN USA
[04/02/2009|12:25] C:\Program Files\NOS
[05/05/2008|23:06] C:\Program Files\Occtpt
[05/02/2009|19:24] C:\Program Files\OpenAL
[18/12/2008|14:36] C:\Program Files\OpenOffice.org 3
[16/12/2008|17:10] C:\Program Files\Outlook Express
[02/06/2008|17:24] C:\Program Files\Paint.NET
[21/12/2008|20:29] C:\Program Files\QuickTime
[19/12/2008|12:08] C:\Program Files\Razer
[16/12/2008|17:55] C:\Program Files\Realtek
[05/05/2008|23:13] C:\Program Files\Recuva
[19/12/2008|14:05] C:\Program Files\Reference Assemblies
[07/01/2009|14:15] C:\Program Files\Sarkophage
[29/01/2009|20:51] C:\Program Files\SightSpeed
[26/12/2008|17:27] C:\Program Files\Skyline
[26/12/2008|18:25] C:\Program Files\Sony
[26/12/2008|18:25] C:\Program Files\Sony Setup
[24/01/2009|17:56] C:\Program Files\SystemRequirementsLab
[16/12/2008|17:15] C:\Program Files\TaskSwitchXP
[19/12/2008|13:50] C:\Program Files\Teamspeak2_RC2
[13/02/2009|15:40] C:\Program Files\trend micro
[25/01/2009|15:09] C:\Program Files\turbo squid tentacles
[16/12/2008|17:20] C:\Program Files\Uninstall Information
[26/12/2008|18:25] C:\Program Files\Vstplugins
[26/05/2008|23:42] C:\Program Files\Windows Live
[16/12/2008|17:09] C:\Program Files\Windows Media Connect 2
[16/12/2008|17:12] C:\Program Files\Windows Media Player
[17/01/2009|11:48] C:\Program Files\windows nt
[16/12/2008|17:11] C:\Program Files\WindowsUpdate
[02/01/2009|11:57] C:\Program Files\WinRAR
[17/01/2009|11:48] C:\Program Files\xerox
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[30/01/2009|16:52] C:\Program Files\Fichiers communs\Acronis
[03/02/2009|21:11] C:\Program Files\Fichiers communs\Adobe
[19/12/2008|14:00] C:\Program Files\Fichiers communs\Adobe Systems Shared
[22/01/2009|19:47] C:\Program Files\Fichiers communs\Agnitum Shared
[21/12/2008|20:18] C:\Program Files\Fichiers communs\Apple
[16/12/2008|17:29] C:\Program Files\Fichiers communs\ATI Technologies
[25/01/2009|15:17] C:\Program Files\Fichiers communs\Autodesk Shared
[05/02/2009|19:26] C:\Program Files\Fichiers communs\Creative
[05/02/2009|19:22] C:\Program Files\Fichiers communs\Creative Labs Shared
[01/01/2009|23:51] C:\Program Files\Fichiers communs\DESIGNER
[16/12/2008|17:28] C:\Program Files\Fichiers communs\InstallShield
[18/12/2008|14:36] C:\Program Files\Fichiers communs\Java
[16/12/2008|18:09] C:\Program Files\Fichiers communs\LightScribe
[24/01/2009|19:59] C:\Program Files\Fichiers communs\Macrovision Shared
[17/01/2009|11:48] C:\Program Files\Fichiers communs\Microsoft Shared
[16/12/2008|17:10] C:\Program Files\Fichiers communs\MSSoap
[17/12/2008|14:40] C:\Program Files\Fichiers communs\Nero
[16/12/2008|18:05] C:\Program Files\Fichiers communs\ODBC
[16/12/2008|17:10] C:\Program Files\Fichiers communs\Services
[17/01/2009|11:48] C:\Program Files\Fichiers communs\speechengines
[01/01/2009|23:48] C:\Program Files\Fichiers communs\System
--------------------\\ Process
( 59 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-13 16:05:50
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
disk error: C:\WINDOWS\System32\
please note that you need administrator rights to perform deep scan
--------------------\\ Recherche d'autres infections
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters]
DhcpNameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
DhcpNameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
DhcpNameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
DhcpNameServer REG_SZ 85.255.112.39,85.255.112.40
==> WAREOUT <==
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\ADMINI~1\Bureau\Config Moviemaking\Config Moviemaking\gfx\detail\GTEAM\Cracks.tga
C:\DOCUME~1\ADMINI~1\Bureau\Config Moviemaking\Config Moviemaking\gfx\detail\GTEAM\cracks2.tga
C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\MicroBest Cracklock
C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\MicroBest Cracklock\Cracklock Manager.lnk
C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\MicroBest Cracklock\Documentation.lnk
C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\MicroBest Cracklock\Uninstall Cracklock.lnk
[F:1192][D:124]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
[F:4][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
[F:3][D:1]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMPOR~1\content.IE5
[F:5][D:5]-> C:\$Recycle.Bin
1 - "C:\Lop SD\LopR_1.txt" - 13/02/2009|15:54 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 13/02/2009|16:06 - Option : [2]
--------------------\\ Fin du rapport a 16:06:00
Citation :
Messenger Plus! Live & Sponsor (CiD)---> Tu avais installé le sponsor de Messenger Plus! d'où l'infection Lop.
Pour redémarrer en mode sans échec :
Déroule la liste des instructions ci-dessous :
Ok je le fais.
Juste une petite présicion: je suis en dual boot, et c'est Vista qui est en premier boot à chaque fois (mais je me sers que de XP). Ca va poser un problème pour le mode sans échec ? Sinon je peux formater la partition de Vista, c'est pas grave.
Je reste connecter en attendant ta réponse.
Juste une petite présicion: je suis en dual boot, et c'est Vista qui est en premier boot à chaque fois (mais je me sers que de XP). Ca va poser un problème pour le mode sans échec ? Sinon je peux formater la partition de Vista, c'est pas grave.
Je reste connecter en attendant ta réponse.
Tout a bien marché.
Voila le rapport:
SDFix: Version 1.240
Run by Administrateur on 13/02/2009 at 16:43
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
Checking Services :
Restoring Default Security Values
Restoring Default Hosts File
Restoring Missing Security Center Service
Rebooting
Checking Files :
Trojan Files Found:
C:\autorun.inf - Deleted
C:\Documents and Settings\Administrateur\Local Settings\Temp\ubi45.tmp.exe - Deleted
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp2.tmp - Deleted
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp22.tmp - Deleted
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp3.tmp - Deleted
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp4.tmp - Deleted
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp5.tmp - Deleted
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp6.tmp - Deleted
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp7.tmp - Deleted
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp8.tmp - Deleted
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp9.tmp - Deleted
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpA.tmp - Deleted
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpB.tmp - Deleted
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpC.tmp - Deleted
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpD.tmp - Deleted
Removing Temp Files
ADS Check :
Final Check :
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-13 17:14:29
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
disk error: C:\WINDOWS\system32\config\system, 0
scanning hidden registry entries ...
disk error: C:\WINDOWS\system32\config\software, 0
disk error: C:\Documents and Settings\Administrateur\ntuser.dat, 0
scanning hidden files ...
disk error: C:\WINDOWS\
please note that you need administrator rights to perform deep scan
Remaining Services :
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"E:\\Installation\\Setupx.exe"="E:\\Installation\\Setupx.exe:*:Enabled:Nero ControlCenter"
"C:\\Program Files\\Steam\\SteamApps\\kevdu9202\\counter-strike source\\hl2.exe"="C:\\Program Files\\Steam\\SteamApps\\kevdu9202\\counter-strike source\\hl2.exe:*:Enabled:hl2"
"C:\\Program Files\\mIRC\\mirc.exe"="C:\\Program Files\\mIRC\\mirc.exe:*:Enabled:mIRC"
"F:\\Program Files\\Ubisoft\\Tom Clancy's Rainbow Six Vegas\\Binaries\\R6Vegas_Game.exe"="F:\\Program Files\\Ubisoft\\Tom Clancy's Rainbow Six Vegas\\Binaries\\R6Vegas_Game.exe:*:Enabled:Rainbow Six Vegas"
"F:\\Program Files\\Ubisoft\\Tom Clancy's Rainbow Six Vegas\\Binaries\\R6Vegas_Launcher.exe"="F:\\Program Files\\Ubisoft\\Tom Clancy's Rainbow Six Vegas\\Binaries\\R6Vegas_Launcher.exe:*:Enabled:Rainbow Six Vegas Updater"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Program Files\\HLSW\\hlsw.exe"="C:\\Program Files\\HLSW\\hlsw.exe:*:Enabled:HLSW Application"
"C:\\Documents and Settings\\Administrateur\\Mes documents\\Mes t‚l‚chargements\\UltraVnc-Serveur-105-Fr\\winvnc.exe"="C:\\Documents and Settings\\Administrateur\\Mes documents\\Mes t‚l‚chargements\\UltraVnc-Serveur-105-Fr\\winvnc.exe:*:Enabled:VNC server for Win32"
"F:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"="F:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe:*:Enabled:Crysis_32"
"F:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"="F:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe:*:Enabled:CrysisDedicatedServer_32"
"C:\\WINDOWS\\system32\\PnkBstrA.exe"="C:\\WINDOWS\\system32\\PnkBstrA.exe:*:Enabled
nkBstrA"
"C:\\WINDOWS\\system32\\PnkBstrB.exe"="C:\\WINDOWS\\system32\\PnkBstrB.exe:*:Enabled
nkBstrB"
"F:\\Program Files\\Counter-Strike Source\\hl2.exe"="F:\\Program Files\\Counter-Strike Source\\hl2.exe:*:Enabled:hl2"
"F:\\Program Files\\VoipStunt.com\\VoipStunt\\VoipStunt.exe"="F:\\Program Files\\VoipStunt.com\\VoipStunt\\VoipStunt.exe:*:Enabled:VoipStunt"
"C:\\ijji\\ENGLISH\\u_gunz.exe"="C:\\ijji\\ENGLISH\\u_gunz.exe:*:Enabled:<ijji Downloader>"
"F:\\Program Files\\ijji\\ENGLISH\\Gunz\\Gunz.exe"="F:\\Program Files\\ijji\\ENGLISH\\Gunz\\Gunz.exe:*:Enabled:Gunz"
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
"F:\\Program Files\\Steam\\SteamApps\\kevdu9202\\counter-strike source\\hl2.exe"="F:\\Program Files\\Steam\\SteamApps\\kevdu9202\\counter-strike source\\hl2.exe:*:Enabled:hl2"
"F:\\Program Files\\Steam\\SteamApps\\kevdu9202\\team fortress 2\\hl2.exe"="F:\\Program Files\\Steam\\SteamApps\\kevdu9202\\team fortress 2\\hl2.exe:*:Enabled:hl2"
"F:\\Program Files\\HLSW\\hlsw.exe"="F:\\Program Files\\HLSW\\hlsw.exe:*:Enabled:HLSW Application"
"F:\\Program Files\\Autodesk\\backburner\\monitor.exe"="F:\\Program Files\\Autodesk\\backburner\\monitor.exe:*:Enabled:backburner 2.3 monitor"
"F:\\Program Files\\Autodesk\\backburner\\manager.exe"="F:\\Program Files\\Autodesk\\backburner\\manager.exe:*:Enabled:backburner 2.3 manager"
"F:\\Program Files\\Autodesk\\backburner\\server.exe"="F:\\Program Files\\Autodesk\\backburner\\server.exe:*:Enabled:backburner 2.3 server"
"F:\\Program Files\\Valve\\hl.exe"="F:\\Program Files\\Valve\\hl.exe:*:Enabled:Half-Life Launcher"
"C:\\Program Files\\SightSpeed\\SightSpeed.exe"="C:\\Program Files\\SightSpeed\\SightSpeed.exe:*:Enabled:SightSpeed"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
Remaining Files :
File Backups: - C:\SDFix\backups\backups.zip
Files with Hidden Attributes :
Sun 11 Jan 2009 356 ...H. --- "C:\Boot.BAK"
Mon 9 Feb 2009 61,440 ..SHR --- "C:\RECYCLER\S-5-1-95-100016629-100020879-100003512-8684.com"
Fri 13 Feb 2009 1,714 ...HR --- "C:\Documents and Settings\Administrateur\Application Data\SecuROM\UserData\securom_v7_01.bak"
Wed 4 Oct 2006 3,072,000 A..H. --- "C:\Documents and Settings\Administrateur\Application Data\U3\temp\Launchpad Removal.exe"
Finished!
Voila le rapport:
SDFix: Version 1.240
Run by Administrateur on 13/02/2009 at 16:43
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
Checking Services :
Restoring Default Security Values
Restoring Default Hosts File
Restoring Missing Security Center Service
Rebooting
Checking Files :
Trojan Files Found:
C:\autorun.inf - Deleted
C:\Documents and Settings\Administrateur\Local Settings\Temp\ubi45.tmp.exe - Deleted
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp2.tmp - Deleted
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp22.tmp - Deleted
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp3.tmp - Deleted
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp4.tmp - Deleted
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp5.tmp - Deleted
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp6.tmp - Deleted
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp7.tmp - Deleted
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp8.tmp - Deleted
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp9.tmp - Deleted
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpA.tmp - Deleted
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpB.tmp - Deleted
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpC.tmp - Deleted
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpD.tmp - Deleted
Removing Temp Files
ADS Check :
Final Check :
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-13 17:14:29
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
disk error: C:\WINDOWS\system32\config\system, 0
scanning hidden registry entries ...
disk error: C:\WINDOWS\system32\config\software, 0
disk error: C:\Documents and Settings\Administrateur\ntuser.dat, 0
scanning hidden files ...
disk error: C:\WINDOWS\
please note that you need administrator rights to perform deep scan
Remaining Services :
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"E:\\Installation\\Setupx.exe"="E:\\Installation\\Setupx.exe:*:Enabled:Nero ControlCenter"
"C:\\Program Files\\Steam\\SteamApps\\kevdu9202\\counter-strike source\\hl2.exe"="C:\\Program Files\\Steam\\SteamApps\\kevdu9202\\counter-strike source\\hl2.exe:*:Enabled:hl2"
"C:\\Program Files\\mIRC\\mirc.exe"="C:\\Program Files\\mIRC\\mirc.exe:*:Enabled:mIRC"
"F:\\Program Files\\Ubisoft\\Tom Clancy's Rainbow Six Vegas\\Binaries\\R6Vegas_Game.exe"="F:\\Program Files\\Ubisoft\\Tom Clancy's Rainbow Six Vegas\\Binaries\\R6Vegas_Game.exe:*:Enabled:Rainbow Six Vegas"
"F:\\Program Files\\Ubisoft\\Tom Clancy's Rainbow Six Vegas\\Binaries\\R6Vegas_Launcher.exe"="F:\\Program Files\\Ubisoft\\Tom Clancy's Rainbow Six Vegas\\Binaries\\R6Vegas_Launcher.exe:*:Enabled:Rainbow Six Vegas Updater"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Program Files\\HLSW\\hlsw.exe"="C:\\Program Files\\HLSW\\hlsw.exe:*:Enabled:HLSW Application"
"C:\\Documents and Settings\\Administrateur\\Mes documents\\Mes t‚l‚chargements\\UltraVnc-Serveur-105-Fr\\winvnc.exe"="C:\\Documents and Settings\\Administrateur\\Mes documents\\Mes t‚l‚chargements\\UltraVnc-Serveur-105-Fr\\winvnc.exe:*:Enabled:VNC server for Win32"
"F:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"="F:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe:*:Enabled:Crysis_32"
"F:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"="F:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe:*:Enabled:CrysisDedicatedServer_32"
"C:\\WINDOWS\\system32\\PnkBstrA.exe"="C:\\WINDOWS\\system32\\PnkBstrA.exe:*:Enabled
nkBstrA""C:\\WINDOWS\\system32\\PnkBstrB.exe"="C:\\WINDOWS\\system32\\PnkBstrB.exe:*:Enabled
nkBstrB""F:\\Program Files\\Counter-Strike Source\\hl2.exe"="F:\\Program Files\\Counter-Strike Source\\hl2.exe:*:Enabled:hl2"
"F:\\Program Files\\VoipStunt.com\\VoipStunt\\VoipStunt.exe"="F:\\Program Files\\VoipStunt.com\\VoipStunt\\VoipStunt.exe:*:Enabled:VoipStunt"
"C:\\ijji\\ENGLISH\\u_gunz.exe"="C:\\ijji\\ENGLISH\\u_gunz.exe:*:Enabled:<ijji Downloader>"
"F:\\Program Files\\ijji\\ENGLISH\\Gunz\\Gunz.exe"="F:\\Program Files\\ijji\\ENGLISH\\Gunz\\Gunz.exe:*:Enabled:Gunz"
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
"F:\\Program Files\\Steam\\SteamApps\\kevdu9202\\counter-strike source\\hl2.exe"="F:\\Program Files\\Steam\\SteamApps\\kevdu9202\\counter-strike source\\hl2.exe:*:Enabled:hl2"
"F:\\Program Files\\Steam\\SteamApps\\kevdu9202\\team fortress 2\\hl2.exe"="F:\\Program Files\\Steam\\SteamApps\\kevdu9202\\team fortress 2\\hl2.exe:*:Enabled:hl2"
"F:\\Program Files\\HLSW\\hlsw.exe"="F:\\Program Files\\HLSW\\hlsw.exe:*:Enabled:HLSW Application"
"F:\\Program Files\\Autodesk\\backburner\\monitor.exe"="F:\\Program Files\\Autodesk\\backburner\\monitor.exe:*:Enabled:backburner 2.3 monitor"
"F:\\Program Files\\Autodesk\\backburner\\manager.exe"="F:\\Program Files\\Autodesk\\backburner\\manager.exe:*:Enabled:backburner 2.3 manager"
"F:\\Program Files\\Autodesk\\backburner\\server.exe"="F:\\Program Files\\Autodesk\\backburner\\server.exe:*:Enabled:backburner 2.3 server"
"F:\\Program Files\\Valve\\hl.exe"="F:\\Program Files\\Valve\\hl.exe:*:Enabled:Half-Life Launcher"
"C:\\Program Files\\SightSpeed\\SightSpeed.exe"="C:\\Program Files\\SightSpeed\\SightSpeed.exe:*:Enabled:SightSpeed"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
Remaining Files :
File Backups: - C:\SDFix\backups\backups.zip
Files with Hidden Attributes :
Sun 11 Jan 2009 356 ...H. --- "C:\Boot.BAK"
Mon 9 Feb 2009 61,440 ..SHR --- "C:\RECYCLER\S-5-1-95-100016629-100020879-100003512-8684.com"
Fri 13 Feb 2009 1,714 ...HR --- "C:\Documents and Settings\Administrateur\Application Data\SecuROM\UserData\securom_v7_01.bak"
Wed 4 Oct 2006 3,072,000 A..H. --- "C:\Documents and Settings\Administrateur\Application Data\U3\temp\Launchpad Removal.exe"
Finished!
Voila le rapport:
-------------- UsbFix V2.414.3 ---------------
* User : Administrateur - KEVIN
* Outils mis a jours le 18/01/2009 par Chiquitine29 et Chimay8
* Recherche effectuée à 17:27:53 le 13/02/2009
* Windows Xp - Internet Explorer 7.0.5730.13
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Creative\Shared Files\CTAudSvc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avwsc.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\ati2sgag.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.exe
F:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\srksrv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
D: - Lecteur fixe
E: - Lecteur de CD-ROM
F: - Lecteur fixe
G: - Lecteur fixe
H: - Lecteur fixe
K: - Lecteur amovible
M: - Lecteur fixe
+- Contenu de l'autorun : C:\autorun.inf
[autorun]
;gnodilhvsyowtlvtrbrejwsapaeia
shellexecute="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com c:\"
;ykzmsotmfcocxmdrkbbujvpvncixqmcifvhakmrnebfplrvvjtfaanhjrujscivkubwhw
shell\Open\command="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com c:\"
;alneumvgixedgcvxupmibzypeykapaptfahmlmjfzhlddmwnuxwxfrqvtkhsxarjzxmjiqyejigodzzvmuuiohwgxwkd
shell=Open
+- Contenu de l'autorun : D:\autorun.inf
[autorun]
;awwfdlrdidqpbdgiiflajahbbsdjvwnkuhcakkprisdbwmdjhfnzkeunpvagcfspmwbuvzhvtejg
shellexecute="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com d:\"
;tydslxicqjkwdztdejzpifzsaamqrajaovrcmpaggnfcfbcczztghjnybezeqphuapaxqymjssvfjywxysip
shell\Open\command="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com d:\"
;nxuwpqbjjjrrkrpdvdxmwxxutjowwknvzomhkddqagheejsfcmumiulyctlhukdeorjabryjibpuwtdsflnupfmrpzqjadrnvlhndke
shell=Open
+- Contenu de l'autorun : F:\autorun.inf
[autorun]
;cstvdmutdicuponujaqwhezjtnmixwdecjevxbetkamprkckvoqsfyghns
shellexecute="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com f:\"
;mlrjjgqcvijdcfiukqczsuxfffblwuoadrqlygcqdujdvvjcyngiasgplymsedwfrqkkdnnyamkrklmiqpncujonopyubdvymlfyqo
shell\Open\command="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com f:\"
;zboubrcdmmsemexromh
shell=Open
+- Contenu de l'autorun : G:\autorun.inf
[autorun]
;tadyathcb
shellexecute="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com g:\"
;ycdsbftyjd
shell\Open\command="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com g:\"
;knnochiqfxuhfftpllqtufhajxtrhlwvegfoaushltyagkckycfyflgyifaffrfbfupnjlnjocnzufhsszuwtygdn
shell=Open
+- Contenu de l'autorun : H:\autorun.inf
[autorun]
;ugxixbgdzmiyasjroisncrqdcmlubotucckfmoxfcnycglzemsuxffuabwhmchvcjwmctsakghpkdyvfzimimmmbefdfunleq
shellexecute="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com h:\"
;rkxftnwkvbl
shell\Open\command="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com h:\"
;pvnyjvnyixzichvknzrvpcsulipenalnctetle
shell=Open
+- Contenu de l'autorun : M:\autorun.inf
[autorun]
;xsyhzobalsfrqxbensymotvzbyopshqxevyhaljavlsdajiwkjsiupmlbxzaavw
shellexecute="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com m:\"
;lppxtdwccvfvkvuedznagbqkpcimguimldnsmsbbyleitcxfnaxxglvdokkgz
shell\Open\command="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com m:\"
;plotbnzjtabtmsbrqohepdbriyddoglamyetpeubfetfchiyyhclycnfle
shell=Open
--------------- [ Lecteur C ] ----------------
C: - Lecteur fixe
+- Listing des fichiers présents :
[16/12/2008 17:12][--a------] C:\AUTOEXEC.BAT
[02/05/2008 23:57][-rahs----] C:\NTDETECT.COM
[19/01/2009 20:40][-r-hs----] C:\boot.ini
[13/02/2009 17:25][-r-hs----] C:\autorun.inf
[13/02/2009 16:06][--a------] C:\lopR.txt
[13/02/2009 16:06][--a------] C:\UsbFix.txt
[16/12/2008 17:12][--a------] C:\CONFIG.SYS
[16/12/2008 17:12][--a------] C:\IO.SYS
[16/12/2008 17:12][--a------] C:\MSDOS.SYS
[16/12/2008 17:12][--a------] C:\pagefile.sys
--------------- [ Lecteur D ] ----------------
D: - Lecteur fixe
+- Listing des fichiers présents :
[18/09/2006 22:43][--a------] D:\autoexec.bat
[13/02/2009 17:25][-r-hs----] D:\autorun.inf
[18/09/2006 22:43][--a------] D:\config.sys
[18/09/2006 22:43][--a------] D:\hiberfil.sys
[18/09/2006 22:43][--a------] D:\pagefile.sys
[18/09/2006 22:43][--a------] D:\WinPEpge.sys
--------------- [ Lecteur F ] ----------------
F: - Lecteur fixe
+- Listing des fichiers présents :
[13/02/2009 17:25][-r-hs----] F:\autorun.inf
--------------- [ Lecteur G ] ----------------
G: - Lecteur fixe
+- Listing des fichiers présents :
[13/02/2009 17:25][-r-hs----] G:\autorun.inf
--------------- [ Lecteur H ] ----------------
H: - Lecteur fixe
+- Listing des fichiers présents :
[18/09/2006 22:43][--a------] H:\autoexec.bat
[13/02/2009 17:25][-r-hs----] H:\autorun.inf
[18/09/2006 22:43][--a------] H:\config.sys
[18/09/2006 22:43][--a------] H:\hiberfil.sys
[18/09/2006 22:43][--a------] H:\pagefile.sys
--------------- [ Lecteur K ] ----------------
K: - Lecteur amovible
+- Listing des fichiers présents :
[25/01/2008 17:40][--a------] K:\pmp_usb.ini
--------------- [ Lecteur M ] ----------------
M: - Lecteur fixe
+- Listing des fichiers présents :
[13/02/2009 17:25][-r-hs----] M:\autorun.inf
--------------- [ Registre / Startup ] ----------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://www.google.fr"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&..."
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
swg=C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\AdobeUpdater=
<NO NAME>=
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
StartCCC="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
SunJavaUpdateSched="F:\Program Files\Java\jre6\bin\jusched.exe"
Diamondback=C:\Program Files\Razer\Diamondback 3G\razerhid.exe
Six Engine="C:\Program Files\ASUS\Six Engine\SixEngine.exe" -r
VadeRetro Outlook=C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
VadeRetro Desktop=C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
RTHDCPL=RTHDCPL.EXE
Alcmtr=ALCMTR.EXE
PD0620 STISvc=RunDLL32.exe P0620Pin.dll,RunDLL32EP 513
TrueImageMonitor.exe=C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
AcronisTimounterMonitor=C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
Acronis Scheduler2 Service="C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
UpdReg=C:\WINDOWS\UpdReg.EXE
VolPanel="C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" /r
CTxfiHlp=CTXFIHLP.EXE
QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=
--------------- [ Registre / Mountpoint2 ] ----------------
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\E\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{53d7c786-d402-11dd-b576-002215fd5b88}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5ce75a75-cb92-11dd-bb51-806d6172696f}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8ff9bb04-cc3d-11dd-b1d3-002215fd5b88}\Shell\AutoRun\command
--------------- [ Nettoyage des disques ] ----------------
C:\autorun.inf ~> fichier appelé : "C:\"RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com c:\"" ( absent ! )
D:\autorun.inf ~> fichier appelé : "D:\"RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com d:\"" ( absent ! )
F:\autorun.inf ~> fichier appelé : "F:\"RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com f:\"" ( absent ! )
G:\autorun.inf ~> fichier appelé : "G:\"RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com g:\"" ( absent ! )
H:\autorun.inf ~> fichier appelé : "H:\"RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com h:\"" ( absent ! )
M:\autorun.inf ~> fichier appelé : "M:\"RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com m:\"" ( absent ! )
Supprimé ! - [13/02/2009 17:25][-r-hs----] C:\autorun.inf
Supprimé ! - [13/02/2009 17:25][-r-hs----] D:\autorun.inf
Supprimé ! - [13/02/2009 17:25][-r-hs----] F:\autorun.inf
Supprimé ! - [13/02/2009 17:25][-r-hs----] G:\autorun.inf
Supprimé ! - [13/02/2009 17:25][-r-hs----] H:\autorun.inf
Supprimé ! - [13/02/2009 17:25][-r-hs----] M:\autorun.inf
--------------- [ Resumé ] ----------------
-> /!\ Le resultat doit etre [http://www.virustotal.com/fr/ interprété] par un spécialiste /!\
[16/12/2008 17:12][--a------] C:\AUTOEXEC.BAT
[02/05/2008 23:57][-rahs----] C:\NTDETECT.COM
[19/01/2009 20:40][-r-hs----] C:\boot.ini
[18/09/2006 22:43][--a------] D:\autoexec.bat
[18/09/2006 22:43][--a------] H:\autoexec.bat
[25/01/2008 17:40][--a------] K:\pmp_usb.ini
--------------- [ Vaccination ] ----------------
C:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
D:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
F:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
G:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
H:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
K:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
M:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
--------------- ! Fin du rapport ! ----------------
-------------- UsbFix V2.414.3 ---------------
* User : Administrateur - KEVIN
* Outils mis a jours le 18/01/2009 par Chiquitine29 et Chimay8
* Recherche effectuée à 17:27:53 le 13/02/2009
* Windows Xp - Internet Explorer 7.0.5730.13
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Creative\Shared Files\CTAudSvc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avwsc.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\ati2sgag.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.exe
F:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\srksrv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
D: - Lecteur fixe
E: - Lecteur de CD-ROM
F: - Lecteur fixe
G: - Lecteur fixe
H: - Lecteur fixe
K: - Lecteur amovible
M: - Lecteur fixe
+- Contenu de l'autorun : C:\autorun.inf
[autorun]
;gnodilhvsyowtlvtrbrejwsapaeia
shellexecute="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com c:\"
;ykzmsotmfcocxmdrkbbujvpvncixqmcifvhakmrnebfplrvvjtfaanhjrujscivkubwhw
shell\Open\command="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com c:\"
;alneumvgixedgcvxupmibzypeykapaptfahmlmjfzhlddmwnuxwxfrqvtkhsxarjzxmjiqyejigodzzvmuuiohwgxwkd
shell=Open
+- Contenu de l'autorun : D:\autorun.inf
[autorun]
;awwfdlrdidqpbdgiiflajahbbsdjvwnkuhcakkprisdbwmdjhfnzkeunpvagcfspmwbuvzhvtejg
shellexecute="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com d:\"
;tydslxicqjkwdztdejzpifzsaamqrajaovrcmpaggnfcfbcczztghjnybezeqphuapaxqymjssvfjywxysip
shell\Open\command="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com d:\"
;nxuwpqbjjjrrkrpdvdxmwxxutjowwknvzomhkddqagheejsfcmumiulyctlhukdeorjabryjibpuwtdsflnupfmrpzqjadrnvlhndke
shell=Open
+- Contenu de l'autorun : F:\autorun.inf
[autorun]
;cstvdmutdicuponujaqwhezjtnmixwdecjevxbetkamprkckvoqsfyghns
shellexecute="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com f:\"
;mlrjjgqcvijdcfiukqczsuxfffblwuoadrqlygcqdujdvvjcyngiasgplymsedwfrqkkdnnyamkrklmiqpncujonopyubdvymlfyqo
shell\Open\command="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com f:\"
;zboubrcdmmsemexromh
shell=Open
+- Contenu de l'autorun : G:\autorun.inf
[autorun]
;tadyathcb
shellexecute="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com g:\"
;ycdsbftyjd
shell\Open\command="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com g:\"
;knnochiqfxuhfftpllqtufhajxtrhlwvegfoaushltyagkckycfyflgyifaffrfbfupnjlnjocnzufhsszuwtygdn
shell=Open
+- Contenu de l'autorun : H:\autorun.inf
[autorun]
;ugxixbgdzmiyasjroisncrqdcmlubotucckfmoxfcnycglzemsuxffuabwhmchvcjwmctsakghpkdyvfzimimmmbefdfunleq
shellexecute="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com h:\"
;rkxftnwkvbl
shell\Open\command="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com h:\"
;pvnyjvnyixzichvknzrvpcsulipenalnctetle
shell=Open
+- Contenu de l'autorun : M:\autorun.inf
[autorun]
;xsyhzobalsfrqxbensymotvzbyopshqxevyhaljavlsdajiwkjsiupmlbxzaavw
shellexecute="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com m:\"
;lppxtdwccvfvkvuedznagbqkpcimguimldnsmsbbyleitcxfnaxxglvdokkgz
shell\Open\command="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com m:\"
;plotbnzjtabtmsbrqohepdbriyddoglamyetpeubfetfchiyyhclycnfle
shell=Open
--------------- [ Lecteur C ] ----------------
C: - Lecteur fixe
+- Listing des fichiers présents :
[16/12/2008 17:12][--a------] C:\AUTOEXEC.BAT
[02/05/2008 23:57][-rahs----] C:\NTDETECT.COM
[19/01/2009 20:40][-r-hs----] C:\boot.ini
[13/02/2009 17:25][-r-hs----] C:\autorun.inf
[13/02/2009 16:06][--a------] C:\lopR.txt
[13/02/2009 16:06][--a------] C:\UsbFix.txt
[16/12/2008 17:12][--a------] C:\CONFIG.SYS
[16/12/2008 17:12][--a------] C:\IO.SYS
[16/12/2008 17:12][--a------] C:\MSDOS.SYS
[16/12/2008 17:12][--a------] C:\pagefile.sys
--------------- [ Lecteur D ] ----------------
D: - Lecteur fixe
+- Listing des fichiers présents :
[18/09/2006 22:43][--a------] D:\autoexec.bat
[13/02/2009 17:25][-r-hs----] D:\autorun.inf
[18/09/2006 22:43][--a------] D:\config.sys
[18/09/2006 22:43][--a------] D:\hiberfil.sys
[18/09/2006 22:43][--a------] D:\pagefile.sys
[18/09/2006 22:43][--a------] D:\WinPEpge.sys
--------------- [ Lecteur F ] ----------------
F: - Lecteur fixe
+- Listing des fichiers présents :
[13/02/2009 17:25][-r-hs----] F:\autorun.inf
--------------- [ Lecteur G ] ----------------
G: - Lecteur fixe
+- Listing des fichiers présents :
[13/02/2009 17:25][-r-hs----] G:\autorun.inf
--------------- [ Lecteur H ] ----------------
H: - Lecteur fixe
+- Listing des fichiers présents :
[18/09/2006 22:43][--a------] H:\autoexec.bat
[13/02/2009 17:25][-r-hs----] H:\autorun.inf
[18/09/2006 22:43][--a------] H:\config.sys
[18/09/2006 22:43][--a------] H:\hiberfil.sys
[18/09/2006 22:43][--a------] H:\pagefile.sys
--------------- [ Lecteur K ] ----------------
K: - Lecteur amovible
+- Listing des fichiers présents :
[25/01/2008 17:40][--a------] K:\pmp_usb.ini
--------------- [ Lecteur M ] ----------------
M: - Lecteur fixe
+- Listing des fichiers présents :
[13/02/2009 17:25][-r-hs----] M:\autorun.inf
--------------- [ Registre / Startup ] ----------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://www.google.fr"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&..."
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
swg=C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\AdobeUpdater=
<NO NAME>=
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
StartCCC="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
SunJavaUpdateSched="F:\Program Files\Java\jre6\bin\jusched.exe"
Diamondback=C:\Program Files\Razer\Diamondback 3G\razerhid.exe
Six Engine="C:\Program Files\ASUS\Six Engine\SixEngine.exe" -r
VadeRetro Outlook=C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
VadeRetro Desktop=C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
RTHDCPL=RTHDCPL.EXE
Alcmtr=ALCMTR.EXE
PD0620 STISvc=RunDLL32.exe P0620Pin.dll,RunDLL32EP 513
TrueImageMonitor.exe=C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
AcronisTimounterMonitor=C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
Acronis Scheduler2 Service="C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
UpdReg=C:\WINDOWS\UpdReg.EXE
VolPanel="C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" /r
CTxfiHlp=CTXFIHLP.EXE
QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=
--------------- [ Registre / Mountpoint2 ] ----------------
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\E\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{53d7c786-d402-11dd-b576-002215fd5b88}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5ce75a75-cb92-11dd-bb51-806d6172696f}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8ff9bb04-cc3d-11dd-b1d3-002215fd5b88}\Shell\AutoRun\command
--------------- [ Nettoyage des disques ] ----------------
C:\autorun.inf ~> fichier appelé : "C:\"RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com c:\"" ( absent ! )
D:\autorun.inf ~> fichier appelé : "D:\"RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com d:\"" ( absent ! )
F:\autorun.inf ~> fichier appelé : "F:\"RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com f:\"" ( absent ! )
G:\autorun.inf ~> fichier appelé : "G:\"RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com g:\"" ( absent ! )
H:\autorun.inf ~> fichier appelé : "H:\"RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com h:\"" ( absent ! )
M:\autorun.inf ~> fichier appelé : "M:\"RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com m:\"" ( absent ! )
Supprimé ! - [13/02/2009 17:25][-r-hs----] C:\autorun.inf
Supprimé ! - [13/02/2009 17:25][-r-hs----] D:\autorun.inf
Supprimé ! - [13/02/2009 17:25][-r-hs----] F:\autorun.inf
Supprimé ! - [13/02/2009 17:25][-r-hs----] G:\autorun.inf
Supprimé ! - [13/02/2009 17:25][-r-hs----] H:\autorun.inf
Supprimé ! - [13/02/2009 17:25][-r-hs----] M:\autorun.inf
--------------- [ Resumé ] ----------------
-> /!\ Le resultat doit etre [http://www.virustotal.com/fr/ interprété] par un spécialiste /!\
[16/12/2008 17:12][--a------] C:\AUTOEXEC.BAT
[02/05/2008 23:57][-rahs----] C:\NTDETECT.COM
[19/01/2009 20:40][-r-hs----] C:\boot.ini
[18/09/2006 22:43][--a------] D:\autoexec.bat
[18/09/2006 22:43][--a------] H:\autoexec.bat
[25/01/2008 17:40][--a------] K:\pmp_usb.ini
--------------- [ Vaccination ] ----------------
C:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
D:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
F:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
G:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
H:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
K:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
M:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
--------------- ! Fin du rapport ! ----------------
Citation :
PS: esque je peux savoir les étapes et surtout leurs utilité ?---> Le RSIT, c'est un logiciel de diagnostique, il ne supprime rien. Lop S&D, c'est pour supprimer l'infection Lop. SDFix, c'était pour un fichier qui n'a d'ailleurs pas été supprimé par SDFix donc je vais utiliser OTMoveIt3. UsbFix, c'est pour les infections sur les clés USB, disques durs, les infections qui ont un rapport avec l'autorun...
:processes
explorer.exe
:services
PoliceService
:files
C:\Documents and Settings\Administrateur\Application Data\inst.exe
C:\WINDOWS\system32\srksrv.exe
:commands
[purity]
[emptytemp]
[reboot]
explorer.exe
:services
PoliceService
:files
C:\Documents and Settings\Administrateur\Application Data\inst.exe
C:\WINDOWS\system32\srksrv.exe
:commands
[purity]
[emptytemp]
[reboot]
---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Le nom du rapport correspond au moment de sa création : date_heure.log
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========
Service PoliceService stopped successfully.
Service PoliceService deleted successfully.
========== FILES ==========
C:\Documents and Settings\Administrateur\Application Data\inst.exe moved successfully.
C:\WINDOWS\system32\srksrv.exe moved successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\etilqs_ftv3gY8tLkOqLd2SOE5u scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF55BA.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF571D.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF746C.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF763F.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_880.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02132009_180040
Files moved on Reboot...
File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\etilqs_ftv3gY8tLkOqLd2SOE5u not found!
File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF55BA.tmp not found!
File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF571D.tmp not found!
File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF746C.tmp not found!
File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF763F.tmp not found!
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat moved successfully.
File C:\WINDOWS\temp\Perflib_Perfdata_880.dat not found!
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\urlclassifier3.sqlite moved successfully.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\XUL.mfl moved successfully.
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========
Service PoliceService stopped successfully.
Service PoliceService deleted successfully.
========== FILES ==========
C:\Documents and Settings\Administrateur\Application Data\inst.exe moved successfully.
C:\WINDOWS\system32\srksrv.exe moved successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\etilqs_ftv3gY8tLkOqLd2SOE5u scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF55BA.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF571D.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF746C.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF763F.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_880.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02132009_180040
Files moved on Reboot...
File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\etilqs_ftv3gY8tLkOqLd2SOE5u not found!
File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF55BA.tmp not found!
File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF571D.tmp not found!
File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF746C.tmp not found!
File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF763F.tmp not found!
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat moved successfully.
File C:\WINDOWS\temp\Perflib_Perfdata_880.dat not found!
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\urlclassifier3.sqlite moved successfully.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\XUL.mfl moved successfully.
Bien.
Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
Sélectionne Exécuter un examen rapide.
Clique sur Rechercher.
L'analyse démarre.
A la fin de l'analyse, un message s'affiche :
Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
Citation :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
A oui c'est bon:
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1758
Windows 5.1.2600 Service Pack 3
13/02/2009 18:25:11
mbam-log-2009-02-13 (18-25-11).txt
Type de recherche: Examen rapide
Eléments examinés: 60651
Temps écoulé: 1 minute(s), 41 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 8
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 9
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\freshplay (Trojan.DNSChanger) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.39,85.255.112.40 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{b6a29a56-e46c-49b7-8067-d088bec27066}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.39,85.255.112.40 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.39,85.255.112.40 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{b6a29a56-e46c-49b7-8067-d088bec27066}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.39,85.255.112.40 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.39,85.255.112.40 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{b6a29a56-e46c-49b7-8067-d088bec27066}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.39,85.255.112.40 -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\components\iamfamous.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\gaopdxiygvdkmp.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\gaopdxbrqlasrp.sys (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\gaopdxbuhtkalt.sys (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\gaopdxibexmydg.sys (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\gaopdxnswqvnsd.sys (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\gaopdxonfwbevo.sys (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\gaopdxyvlbswqg.sys (Trojan.Agent) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1758
Windows 5.1.2600 Service Pack 3
13/02/2009 18:25:11
mbam-log-2009-02-13 (18-25-11).txt
Type de recherche: Examen rapide
Eléments examinés: 60651
Temps écoulé: 1 minute(s), 41 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 8
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 9
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\freshplay (Trojan.DNSChanger) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.39,85.255.112.40 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{b6a29a56-e46c-49b7-8067-d088bec27066}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.39,85.255.112.40 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.39,85.255.112.40 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{b6a29a56-e46c-49b7-8067-d088bec27066}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.39,85.255.112.40 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.39,85.255.112.40 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{b6a29a56-e46c-49b7-8067-d088bec27066}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.39,85.255.112.40 -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\components\iamfamous.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\gaopdxiygvdkmp.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\gaopdxbrqlasrp.sys (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\gaopdxbuhtkalt.sys (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\gaopdxibexmydg.sys (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\gaopdxnswqvnsd.sys (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\gaopdxonfwbevo.sys (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\gaopdxyvlbswqg.sys (Trojan.Agent) -> Quarantined and deleted successfully.
1/
Relance MBAM, va dans Quarantaine et supprime tout.
Télécharge ToolsCleaner2 sur ton Bureau.
Double-clique sur ToolsCleaner2.exe pour le lancer.
Clique sur Recherche et laisse le scan agir.
Clique sur Suppression pour finaliser.
Tu peux, si tu le souhaites, te servir des Options Facultatives.
Clique sur Quitter pour obtenir le rapport.
Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
2/
Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
Double-clique sur RSIT.exe afin de lancer le programme.
Clique sur Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparait à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
Note : les rapports sont sauvegardés dans le dossier C:\rsit\.
2/
Note : les rapports sont sauvegardés dans le dossier C:\rsit\.
Rapport Tools Cleaner:
Corbeille vidée !
Point de restauration crée !
Fichiers temporaires nettoyés !
Rapport RSIT:
Logfile of random's system information tool 1.05 (written by random/random)
Run by Administrateur at 2009-02-13 18:48:55
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 3 GB (12%) free of 24 GB
Total RAM: 3327 MB (76% free)
======Scheduled tasks folder======
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - F:\Program Files\Java\jre6\bin\ssv.dll [2008-12-28 320920]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - c:\program files\google\googletoolbar1.dll [2009-02-03 2436160]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - F:\Program Files\Java\jre6\bin\jp2ssv.dll [2008-12-28 34816]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - F:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2008-12-28 73728]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google - c:\program files\google\googletoolbar1.dll [2009-02-03 2436160]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2008-01-21 61440]
"SunJavaUpdateSched"=F:\Program Files\Java\jre6\bin\jusched.exe [2008-12-28 136600]
"Diamondback"=C:\Program Files\Razer\Diamondback 3G\razerhid.exe [2007-08-01 147456]
"Six Engine"=C:\Program Files\ASUS\Six Engine\SixEngine.exe [2008-06-03 5964800]
"VadeRetro Outlook"=C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe [2008-02-20 87552]
"VadeRetro Desktop"=C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe [2008-04-10 1054208]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2008-05-16 16862720]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"PD0620 STISvc"=C:\WINDOWS\system32\P0620Pin.dll [2005-05-10 36864]
"TrueImageMonitor.exe"=C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe [2007-10-07 2620336]
"AcronisTimounterMonitor"=C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe [2007-10-07 904880]
"Acronis Scheduler2 Service"=C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe [2007-10-07 140568]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]
"UpdReg"=C:\WINDOWS\UpdReg.EXE [2000-05-11 90112]
"VolPanel"=C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe [2008-08-06 233576]
"CTxfiHlp"=C:\WINDOWS\system32\CTXFIHLP.EXE [2008-08-06 23040]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2008-11-04 413696]
"avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe [2008-06-12 266497]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-05-02 15360]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe [2009-02-03 171448]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Comrade.exe]
C:\Program Files\GameSpy\Comrade\Comrade.exe [2007-06-29 36864]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DLD.EXE]
F:\Program Files\Download Direct\DLD.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISTray]
F:\Program Files\Spyware Doctor\pctsTray.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
C:\Program Files\iTunes\iTunesHelper.exe [2008-11-20 290088]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LightScribe Control Panel]
C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe [2007-10-18 455968]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan]
C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe [2007-09-20 1836328]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe [2007-03-01 153136]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OSSelectorReinstall]
C:\Program Files\Fichiers communs\Acronis\Acronis Disk Director\oss_reinstall.exe [2007-02-22 2209224]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\qttask.exe [2008-11-04 413696]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TaskSwitchXP]
C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe [2006-08-04 62976]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^Adobe Gamma.lnk]
C:\PROGRA~1\FICHIE~1\Adobe\CALIBR~1\ADOBEG~1.EXE [2005-03-16 113664]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 3.0.lnk]
C:\PROGRA~1\OPENOF~1.ORG\program\QUICKS~1.EXE [2008-09-12 384000]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^Xfire.lnk]
F:\PROGRA~1\Xfire\xfire.exe [2006-12-16 2337360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"="CLKERN.DLL"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2008-06-03 139264]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2008-09-05 267304]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll [2008-05-02 133632]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
relog_ap
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sdauxservice]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sdcoreservice]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"E:\Installation\Setupx.exe"="E:\Installation\Setupx.exe:*:Enabled:Nero ControlCenter"
"C:\Program Files\Steam\SteamApps\kevdu9202\counter-strike source\hl2.exe"="C:\Program Files\Steam\SteamApps\kevdu9202\counter-strike source\hl2.exe:*:Enabled:hl2"
"C:\Program Files\mIRC\mirc.exe"="C:\Program Files\mIRC\mirc.exe:*:Enabled:mIRC"
"F:\Program Files\Ubisoft\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Game.exe"="F:\Program Files\Ubisoft\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Game.exe:*:Enabled:Rainbow Six Vegas"
"F:\Program Files\Ubisoft\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Launcher.exe"="F:\Program Files\Ubisoft\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Launcher.exe:*:Enabled:Rainbow Six Vegas Updater"
"C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Program Files\HLSW\hlsw.exe"="C:\Program Files\HLSW\hlsw.exe:*:Enabled:HLSW Application"
"C:\Documents and Settings\Administrateur\Mes documents\Mes téléchargements\UltraVnc-Serveur-105-Fr\winvnc.exe"="C:\Documents and Settings\Administrateur\Mes documents\Mes téléchargements\UltraVnc-Serveur-105-Fr\winvnc.exe:*:Enabled:VNC server for Win32"
"F:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\Crysis.exe"="F:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\Crysis.exe:*:Enabled:Crysis_32"
"F:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\CrysisDedicatedServer.exe"="F:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\CrysisDedicatedServer.exe:*:Enabled:CrysisDedicatedServer_32"
"C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled
nkBstrA"
"C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled
nkBstrB"
"F:\Program Files\Counter-Strike Source\hl2.exe"="F:\Program Files\Counter-Strike Source\hl2.exe:*:Enabled:hl2"
"F:\Program Files\VoipStunt.com\VoipStunt\VoipStunt.exe"="F:\Program Files\VoipStunt.com\VoipStunt\VoipStunt.exe:*:Enabled:VoipStunt"
"C:\ijji\ENGLISH\u_gunz.exe"="C:\ijji\ENGLISH\u_gunz.exe:*:Enabled:<ijji Downloader>"
"F:\Program Files\ijji\ENGLISH\Gunz\Gunz.exe"="F:\Program Files\ijji\ENGLISH\Gunz\Gunz.exe:*:Enabled:Gunz"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"F:\Program Files\Steam\SteamApps\kevdu9202\counter-strike source\hl2.exe"="F:\Program Files\Steam\SteamApps\kevdu9202\counter-strike source\hl2.exe:*:Enabled:hl2"
"F:\Program Files\Steam\SteamApps\kevdu9202\team fortress 2\hl2.exe"="F:\Program Files\Steam\SteamApps\kevdu9202\team fortress 2\hl2.exe:*:Enabled:hl2"
"F:\Program Files\HLSW\hlsw.exe"="F:\Program Files\HLSW\hlsw.exe:*:Enabled:HLSW Application"
"F:\Program Files\Autodesk\backburner\monitor.exe"="F:\Program Files\Autodesk\backburner\monitor.exe:*:Enabled:backburner 2.3 monitor"
"F:\Program Files\Autodesk\backburner\manager.exe"="F:\Program Files\Autodesk\backburner\manager.exe:*:Enabled:backburner 2.3 manager"
"F:\Program Files\Autodesk\backburner\server.exe"="F:\Program Files\Autodesk\backburner\server.exe:*:Enabled:backburner 2.3 server"
"F:\Program Files\Valve\hl.exe"="F:\Program Files\Valve\hl.exe:*:Enabled:Half-Life Launcher"
"C:\Program Files\SightSpeed\SightSpeed.exe"="C:\Program Files\SightSpeed\SightSpeed.exe:*:Enabled:SightSpeed"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
======List of files/folders created in the last 1 months======
2009-02-13 18:48:55 ----D---- C:\rsit
2009-02-13 18:44:21 ----A---- C:\TCleaner.txt
2009-02-13 17:30:42 ----HD---- C:\autorun.inf
2009-02-13 16:41:16 ----D---- C:\WINDOWS\ERUNT
2009-02-13 16:41:15 ----D---- C:\Backups
2009-02-13 16:37:47 ----A---- C:\WINDOWS\ntbtlog.txt
2009-02-13 15:46:37 ----D---- C:\Documents and Settings\Administrateur\Application Data\PC Tools
2009-02-13 15:40:25 ----D---- C:\Program Files\trend micro
2009-02-12 19:49:34 ----D---- C:\Documents and Settings\Administrateur\Application Data\Avira
2009-02-11 22:04:42 ----HDC---- C:\WINDOWS\$NtUninstallKB960715$
2009-02-11 17:28:54 ----A---- C:\WINDOWS\system32\avsda.dll
2009-02-11 17:28:53 ----D---- C:\Program Files\Avira
2009-02-11 17:28:35 ----SHD---- C:\#GDATA.Trash.Store#
2009-02-11 17:27:53 ----SHD---- C:\Config.Msi
2009-02-11 17:08:40 ----D---- C:\Documents and Settings\All Users\Application Data\G DATA
2009-02-11 17:08:39 ----D---- C:\Program Files\G DATA
2009-02-05 20:35:20 ----N---- C:\WINDOWS\system32\CTSVCCTL.EXE
2009-02-05 20:35:20 ----N---- C:\WINDOWS\system32\CTSVCCDA.EXE
2009-02-05 20:20:19 ----D---- C:\Documents and Settings\All Users\Application Data\Creative Labs
2009-02-05 19:31:23 ----D---- C:\Documents and Settings\Administrateur\Application Data\Creative
2009-02-05 19:29:16 ----N---- C:\WINDOWS\Updreg.EXE
2009-02-05 19:26:17 ----HD---- C:\Program Files\Creative Installation Information
2009-02-05 19:26:17 ----D---- C:\Program Files\Fichiers communs\Creative
2009-02-05 19:25:09 ----D---- C:\Documents and Settings\All Users\Application Data\Creative
2009-02-05 19:25:08 ----A---- C:\WINDOWS\system32\cttele32.dll
2009-02-05 19:24:59 ----RA---- C:\WINDOWS\system32\tmp81.tmp
2009-02-05 19:24:59 ----RA---- C:\WINDOWS\system32\tmp80.tmp
2009-02-05 19:24:59 ----D---- C:\Program Files\OpenAL
2009-02-05 19:24:59 ----A---- C:\WINDOWS\system32\wrap_oal.dll
2009-02-05 19:24:59 ----A---- C:\WINDOWS\system32\OpenAL32.dll
2009-02-05 19:24:55 ----A---- C:\WINDOWS\system32\ctdvinst.dll
2009-02-05 19:24:55 ----A---- C:\WINDOWS\system32\ctcoinst.dll
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\sfms32.dll
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\sfman32.dll
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\killapps.exe
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\kill.ini
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\enlocstr.exe
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\CTxfiReg.exe
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\Ctxfihlp.exe
2009-02-05 19:24:48 ----A---- C:\WINDOWS\system32\CTxfiSpk.dll
2009-02-05 19:24:48 ----A---- C:\WINDOWS\system32\CTxfispi.exe
2009-02-05 19:24:48 ----A---- C:\WINDOWS\system32\CTxfiBtn.dll
2009-02-05 19:24:48 ----A---- C:\WINDOWS\system32\Ct20xspi.dll
2009-02-05 19:24:36 ----A---- C:\WINDOWS\system32\oalinst.exe
2009-02-05 19:24:36 ----A---- C:\WINDOWS\system32\AppSetup.exe
2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\devreg.dll
2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\ctpxst32.exe
2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\ctdproxy.dll
2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\ctasio.dll
2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\ct_oal.dll
2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\APOIM32.exe
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\regplib.exe
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\piaproxy.dll
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\eaxac3.dll
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\ctosuser.dll
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\ctemupia.dll
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\ac3api.dll
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\a3d.dll
2009-02-05 19:24:31 ----A---- C:\WINDOWS\system32\CtxfiRes.dll
2009-02-05 19:24:18 ----D---- C:\WINDOWS\system32\Data
2009-02-05 19:23:23 ----N---- C:\WINDOWS\Ctregrun.exe
2009-02-05 19:22:31 ----D---- C:\Program Files\Fichiers communs\Creative Labs Shared
2009-02-03 21:17:25 ----D---- C:\Documents and Settings\Administrateur\Application Data\Google
2009-02-03 21:10:19 ----D---- C:\Documents and Settings\All Users\Application Data\Google
2009-02-03 21:10:15 ----D---- C:\Program Files\Google
2009-02-03 21:09:58 ----D---- C:\Documents and Settings\All Users\Application Data\NOS
2009-02-03 21:09:56 ----D---- C:\Program Files\NOS
2009-02-01 19:10:11 ----A---- C:\WINDOWS\system32\Sarkophage.exe.bak
2009-02-01 16:56:19 ----A---- C:\WINDOWS\AS_Debug.txt
2009-01-29 20:51:57 ----RA---- C:\WINDOWS\system32\P0620Vfw.dll
2009-01-29 20:51:57 ----RA---- C:\WINDOWS\P0620Cfg.exe
2009-01-29 20:51:57 ----RA---- C:\WINDOWS\CtDrvIns.exe
2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\p0620sti.dll
2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\P0620Srv.exe
2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\P0620Pin.dll
2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\P0620Hwx.dll
2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\CtRegApp.dll
2009-01-29 20:51:53 ----A---- C:\WINDOWS\system32\vfwwdm32.dll
2009-01-29 20:51:50 ----RA---- C:\WINDOWS\system32\P0620Aor.dll
2009-01-29 20:50:44 ----D---- C:\Program Files\SightSpeed
2009-01-29 20:49:08 ----N---- C:\WINDOWS\system32\CTWEBFUN.DLL
2009-01-29 20:49:04 ----RA---- C:\WINDOWS\system32\CtCamMgr.dll
2009-01-29 20:48:35 ----D---- C:\Program Files\Creative
2009-01-25 15:09:21 ----D---- C:\Program Files\turbo squid tentacles
2009-01-25 15:02:23 ----A---- C:\WINDOWS\system32\InstallSettings.ini
2009-01-25 15:02:23 ----A---- C:\WINDOWS\system32\3dsmax.ini
2009-01-25 15:00:53 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
2009-01-25 10:18:43 ----D---- C:\Documents and Settings\All Users\Application Data\VSO
2009-01-25 10:11:29 ----A---- C:\Documents and Settings\Administrateur\Application Data\ezplay.ini
2009-01-25 10:11:24 ----D---- C:\Documents and Settings\Administrateur\Application Data\Vso
2009-01-24 20:25:11 ----D---- C:\Documents and Settings\All Users\Application Data\FLEXnet
2009-01-24 20:02:59 ----D---- C:\Program Files\Adobe
2009-01-24 19:59:32 ----D---- C:\Program Files\Fichiers communs\Macrovision Shared
2009-01-24 17:56:43 ----D---- C:\Program Files\SystemRequirementsLab
2009-01-22 19:47:12 ----D---- C:\Program Files\Fichiers communs\Agnitum Shared
2009-01-22 19:47:01 ----A---- C:\WINDOWS\ODBC.INI
2009-01-21 15:57:32 ----D---- C:\Documents and Settings\All Users\Application Data\Autodesk
2009-01-21 15:55:56 ----D---- C:\Program Files\Fichiers communs\Autodesk Shared
2009-01-21 15:55:52 ----A---- C:\WINDOWS\system32\d3dx9_26.dll
2009-01-21 14:23:09 ----N---- C:\WINDOWS\system32\pxcpyi64.exe
2009-01-21 14:23:09 ----N---- C:\WINDOWS\system32\pxcpya64.exe
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\vxblock.dll
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxwave.dll
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxsfs.dll
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxmas.dll
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxinsi64.exe
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxinsa64.exe
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxhpinst.exe
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxdrv.dll
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxafs.dll
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\px.dll
2009-01-17 11:48:31 ----D---- C:\WINDOWS\system32\xircom
2009-01-17 11:48:31 ----D---- C:\WINDOWS\system32\oobe
2009-01-17 11:48:31 ----D---- C:\WINDOWS\system32\npp
2009-01-17 11:48:31 ----D---- C:\Program Files\xerox
2009-01-17 11:48:31 ----D---- C:\Program Files\movie maker
2009-01-17 11:48:31 ----D---- C:\Program Files\Fichiers communs\speechengines
2009-01-17 11:48:30 ----D---- C:\WINDOWS\system32\ime
2009-01-17 11:48:30 ----D---- C:\WINDOWS\msagent
2009-01-17 11:48:30 ----D---- C:\Program Files\windows nt
2009-01-17 11:48:30 ----D---- C:\Program Files\netmeeting
2009-01-17 11:48:30 ----D---- C:\Program Files\msn gaming zone
2009-01-17 11:48:30 ----D---- C:\Program Files\microsoft frontpage
2009-01-16 18:33:49 ----D---- C:\tmp
2009-01-16 17:44:41 ----D---- C:\Documents and Settings\Administrateur\Application Data\Blender Foundation
2009-01-15 22:30:47 ----D---- C:\Documents and Settings\Administrateur\Application Data\VadeRetro
2009-01-15 22:30:39 ----D---- C:\Documents and Settings\All Users\Application Data\VadeRetro
2009-01-15 22:30:38 ----D---- C:\Program Files\Goto Software
2009-01-14 23:07:19 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$
======List of files/folders modified in the last 1 months======
2009-02-13 18:45:56 ----A---- C:\WINDOWS\NeroDigital.ini
2009-02-13 18:44:15 ----D---- C:\Program Files
2009-02-13 18:32:12 ----D---- C:\Program Files\Mozilla Firefox
2009-02-13 18:30:35 ----D---- C:\WINDOWS
2009-02-13 18:30:34 ----D---- C:\WINDOWS\system32\CatRoot2
2009-02-13 18:29:08 ----D---- C:\WINDOWS\Temp
2009-02-13 18:27:19 ----D---- C:\WINDOWS\system32\drivers
2009-02-13 18:27:19 ----D---- C:\WINDOWS\system32
2009-02-13 18:26:31 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-02-13 17:17:05 ----SHD---- C:\RECYCLER
2009-02-13 16:43:19 ----D---- C:\WINDOWS\system32\dllcache
2009-02-13 16:05:13 ----SD---- C:\WINDOWS\Tasks
2009-02-13 15:49:32 ----AD---- C:\Documents and Settings\All Users\Application Data\TEMP
2009-02-13 15:47:57 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-02-12 16:29:02 ----A---- C:\WINDOWS\system32\sarkophage.ini
2009-02-11 22:04:45 ----D---- C:\WINDOWS\inf
2009-02-11 22:04:42 ----HD---- C:\WINDOWS\$hf_mig$
2009-02-11 22:04:39 ----D---- C:\Program Files\Internet Explorer
2009-02-11 17:28:58 ----SHD---- C:\WINDOWS\Installer
2009-02-11 17:28:57 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-02-11 17:08:39 ----D---- C:\Program Files\Fichiers communs
2009-02-08 21:16:39 ----D---- C:\Program Files\Messenger Plus! Live
2009-02-08 12:22:39 ----A---- C:\WINDOWS\DUMP5e2d.tmp
2009-02-06 16:57:02 ----D---- C:\WINDOWS\system
2009-02-06 16:57:01 ----HD---- C:\Program Files\InstallShield Installation Information
2009-02-05 20:32:20 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-02-05 19:34:58 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-02-04 00:21:12 ----A---- C:\WINDOWS\system32\mrt.exe
2009-02-03 21:29:18 ----D---- C:\Documents and Settings\Administrateur\Application Data\Adobe
2009-02-03 21:11:47 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
2009-02-03 21:11:33 ----D---- C:\Program Files\Fichiers communs\Adobe
2009-02-01 19:15:58 ----A---- C:\WINDOWS\system32\sarkopass.ini
2009-02-01 19:10:11 ----A---- C:\WINDOWS\system32\Sarkophage.exe
2009-01-30 16:52:55 ----D---- C:\Documents and Settings\All Users\Application Data\Acronis
2009-01-30 16:52:28 ----D---- C:\Program Files\Fichiers communs\Acronis
2009-01-30 16:52:19 ----D---- C:\Program Files\Acronis
2009-01-29 20:51:54 ----D---- C:\WINDOWS\twain_32
2009-01-29 15:52:07 ----D---- C:\Program Files\Analog Devices
2009-01-29 15:52:03 ----A---- C:\WINDOWS\system32\msssc.dll
2009-01-28 16:14:44 ----D---- C:\Documents and Settings\Administrateur\Application Data\FileZilla
2009-01-25 19:29:44 ----D---- C:\WINDOWS\system32\RTCOM
2009-01-25 15:20:26 ----D---- C:\WINDOWS\Debug
2009-01-25 15:02:12 ----D---- C:\WINDOWS\WinSxS
2009-01-25 15:00:57 ----D---- C:\WINDOWS\system32\DirectX
2009-01-24 20:03:19 ----RSD---- C:\WINDOWS\Fonts
2009-01-24 16:31:09 ----D---- C:\Documents and Settings\Administrateur\Application Data\HLSW
2009-01-23 15:56:11 ----D---- C:\WINDOWS\system32\config
2009-01-21 16:53:28 ----D---- C:\Documents and Settings\Administrateur\Application Data\Download Manager
2009-01-19 20:40:11 ----RSH---- C:\boot.ini
2009-01-19 20:40:11 ----A---- C:\WINDOWS\win.ini
2009-01-19 20:40:11 ----A---- C:\WINDOWS\system.ini
2009-01-17 11:48:31 ----D---- C:\WINDOWS\system32\wbem
2009-01-17 11:48:31 ----D---- C:\WINDOWS\pchealth
2009-01-17 11:48:31 ----D---- C:\WINDOWS\ime
2009-01-17 11:48:31 ----D---- C:\WINDOWS\Help
2009-01-17 11:48:31 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-01-16 17:20:14 ----A---- C:\WINDOWS\system32\mshtml.dll
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 AsIO;AsIO; C:\WINDOWS\system32\drivers\AsIO.sys [2007-12-17 12400]
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2008-06-27 75072]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-13 40576]
R1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-13 14720]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-03-01 28352]
R1 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2008-05-02 12032]
R2 tifsfilter;Acronis True Image FS Filter; C:\WINDOWS\system32\DRIVERS\tifsfilt.sys [2009-01-30 44384]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-05-02 60800]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2008-06-03 3100160]
R3 AtiHdmiService;ATI Function Driver for HDMI Service; C:\WINDOWS\system32\drivers\AtiHdmi.sys [2007-11-14 84992]
R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgntflt.sys []
R3 CT20XUT.SYS;CT20XUT.SYS; C:\WINDOWS\System32\drivers\CT20XUT.SYS [2008-08-06 198168]
R3 ctaud2k;Creative Audio Driver (WDM); C:\WINDOWS\system32\drivers\ctaud2k.sys [2008-08-06 534808]
R3 CTEXFIFX.SYS;CTEXFIFX.SYS; C:\WINDOWS\System32\drivers\CTEXFIFX.SYS [2008-08-06 1353240]
R3 CTHWIUT.SYS;CTHWIUT.SYS; C:\WINDOWS\System32\drivers\CTHWIUT.SYS [2008-08-06 73752]
R3 ctprxy2k;Creative Proxy Driver; C:\WINDOWS\system32\drivers\ctprxy2k.sys [2008-08-06 14360]
R3 ctsfm2k;Creative SoundFont Management Device Driver; C:\WINDOWS\system32\drivers\ctsfm2k.sys [2008-08-06 159256]
R3 emupia;E-mu Plug-in Architecture Driver; C:\WINDOWS\system32\drivers\emupia2k.sys [2008-08-06 95768]
R3 GEARAspiWDM;GEARAspiWDM; C:\WINDOWS\System32\drivers\GEARAspiWDM.sys [2008-04-17 15464]
R3 ha20x22k;Creative 20X2 HAL Driver; C:\WINDOWS\system32\drivers\ha20x22k.sys [2008-08-06 1221144]
R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-05-02 144384]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-05-20 4800000]
R3 L1e;Miniport Driver for Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller; C:\WINDOWS\system32\DRIVERS\l1e51x86.sys [2008-06-25 36864]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2008-05-02 5810]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-05-02 61824]
R3 ossrv;Creative OS Services Driver; C:\WINDOWS\system32\drivers\ctoss2k.sys [2008-08-06 129560]
R3 PD0620VID;Creative WebCam Instant; C:\WINDOWS\system32\DRIVERS\P0620Vid.sys [2005-04-25 91864]
R3 Razerlow;Diamondback 3G USB Filter Driver; C:\WINDOWS\System32\Drivers\DB3G.sys [2005-04-24 13225]
R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S1 SandBox;Outpost Firewall Sandbox Driver; \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\Sandbox.SYS []
S1 VFILT;Outpost Firewall Kernel Driver; \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\FILTNT.SYS []
S3 ADBLOCK.DLL;Outpost Firewall PlugIn (ADBLOCK.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\ADBLOCK.DLL []
S3 ARP.DLL;Outpost Firewall PlugIn (ARP.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\ARP.DLL []
S3 catchme;catchme; \??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\catchme.sys []
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-07-09 16384]
S3 CONTENT.DLL;Outpost Firewall PlugIn (CONTENT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\CONTENT.DLL []
S3 CT20XUT;CT20XUT; C:\WINDOWS\system32\drivers\CT20XUT.SYS [2008-08-06 198168]
S3 ctac32k;Creative AC3 Software Decoder; C:\WINDOWS\system32\drivers\ctac32k.sys [2008-08-06 511000]
S3 CTEXFIFX;CTEXFIFX; C:\WINDOWS\system32\drivers\CTEXFIFX.SYS [2008-08-06 1353240]
S3 CTHWIUT;CTHWIUT; C:\WINDOWS\system32\drivers\CTHWIUT.SYS [2008-08-06 73752]
S3 DNSCACHE.DLL;Outpost Firewall PlugIn (DNSCACHE.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\DNSCACHE.DLL []
S3 EverestDriver;Lavalys EVEREST Kernel Driver; \??\C:\Program Files\everest\kerneld.wnt []
S3 ezplay;VSO Software ezplay; C:\WINDOWS\System32\Drivers\ezplay.sys [2009-01-25 94208]
S3 FTPFILT.DLL;Outpost Firewall PlugIn (FTPFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\FTPFILT.DLL []
S3 ha20x2k;Creative 20X HAL Driver; C:\WINDOWS\system32\drivers\ha20x2k.sys [2008-08-06 1178136]
S3 HdAudAddService;ATI Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\AtiHdAud.sys [2008-05-02 84992]
S3 HTMLFILT.DLL;Outpost Firewall PlugIn (HTMLFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\HTMLFILT.DLL []
S3 HTTPFILT.DLL;Outpost Firewall PlugIn (HTTPFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\HTTPFILT.DLL []
S3 IKFileSec;File Security Driver; C:\WINDOWS\system32\drivers\ikfilesec.sys [2008-06-02 42376]
S3 IKSysFlt;System Filter Driver; C:\WINDOWS\system32\drivers\iksysflt.sys [2008-06-02 66952]
S3 IKSysSec;System Security Driver; C:\WINDOWS\system32\drivers\iksyssec.sys [2008-06-10 81288]
S3 IMAPFILT.DLL;Outpost Firewall PlugIn (IMAPFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\IMAPFILT.DLL []
S3 MAILFILT.DLL;Outpost Firewall PlugIn (MAILFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\MAILFILT.DLL []
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2002-12-12 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-07-09 83968]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-07-09 10112]
S3 NNTPFILT.DLL;Outpost Firewall PlugIn (NNTPFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\NNTPFILT.DLL []
S3 pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\pcouffin.sys [2009-01-25 47360]
S3 POP3FILT.DLL;Outpost Firewall PlugIn (POP3FILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\POP3FILT.DLL []
S3 PROTECT.DLL;Outpost Firewall PlugIn (PROTECT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\PROTECT.DLL []
S3 SECRET.DLL;Outpost Firewall PlugIn (SECRET.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\SECRET.DLL []
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-07-09 10880]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-07-09 14976]
S3 USBAAPL;Apple Mobile USB Driver; C:\WINDOWS\System32\Drivers\usbaapl.sys [2008-11-07 32000]
S3 WSTCODEC;World Standard Teletext Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-07-09 18688]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2008-05-02 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2008-05-02 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AcrSch2Svc;Acronis Scheduler2 Service; C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe [2007-10-07 427288]
R2 AntiVirMailService;Avira AntiVir Premium MailGuard; C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe [2008-07-11 164097]
R2 AntiVirScheduler;Avira AntiVir Premium Scheduler; C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe [2008-06-12 68865]
R2 AntiVirService;Avira AntiVir Premium Guard; C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe [2008-08-07 149761]
R2 antivirwebservice;Avira AntiVir Premium WebGuard; C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE [2008-06-12 258305]
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2008-11-07 132424]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2008-06-03 552960]
R2 AVEService;Avira AntiVir Premium MailGuard helper service; C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe [2008-05-09 41217]
R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
R2 Creative Service for CDROM Access;Creative Service for CDROM Access; C:\WINDOWS\system32\CTsvcCDA.exe [1999-12-13 44032]
R2 CTAudSvcService;Creative Audio Service; C:\Program Files\Creative\Shared Files\CTAudSvc.exe [2008-04-30 425984]
R2 JavaQuickStarterService;Java Quick Starter; F:\Program Files\Java\jre6\bin\jqs.exe [2008-12-28 152984]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe [2007-10-18 79136]
R2 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3; C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe [2007-09-20 853288]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2008-12-25 66872]
R2 TryAndDecideService;Acronis Try And Decide Service; C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe [2007-10-08 493200]
R3 NMIndexingService;NMIndexingService; C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe [2007-11-15 382248]
R3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\Windows Live\Messenger\usnsvc.exe [2007-10-18 98328]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2008-06-02 593920]
S2 OutpostFirewall;Outpost Firewall Service; F:\Program Files\Agnitum\Outpost Firewall\outpost.exe /service []
S3 Adobe LM Service;Adobe LM Service; C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe [2008-12-19 72704]
S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service; C:\Program Files\Fichiers communs\Creative Labs Shared\Service\CTAELicensing.exe [2009-02-05 79360]
S3 Creative Media Toolbox 6 Licensing Service;Creative Media Toolbox 6 Licensing Service; C:\Program Files\Fichiers communs\Creative Labs Shared\Service\MT6Licensing.exe [2009-02-05 79360]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2009-01-24 654848]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2007-10-09 36864]
S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-02-03 138168]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2007-10-11 864256]
S3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2008-11-20 536872]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 sdAuxService;PC Tools Auxiliary Service; F:\Program Files\Spyware Doctor\pctsAuxs.exe []
S3 sdCoreService;PC Tools Security Service; F:\Program Files\Spyware Doctor\pctsSvc.exe []
S3 usprserv;User Privilege Service; C:\WINDOWS\System32\svchost.exe [2008-05-02 14336]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-05-02 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2007-10-11 122880]
-----------------EOF-----------------
Corbeille vidée !
Point de restauration crée !
Fichiers temporaires nettoyés !
Rapport RSIT:
Logfile of random's system information tool 1.05 (written by random/random)
Run by Administrateur at 2009-02-13 18:48:55
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 3 GB (12%) free of 24 GB
Total RAM: 3327 MB (76% free)
======Scheduled tasks folder======
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - F:\Program Files\Java\jre6\bin\ssv.dll [2008-12-28 320920]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - c:\program files\google\googletoolbar1.dll [2009-02-03 2436160]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - F:\Program Files\Java\jre6\bin\jp2ssv.dll [2008-12-28 34816]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - F:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2008-12-28 73728]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google - c:\program files\google\googletoolbar1.dll [2009-02-03 2436160]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2008-01-21 61440]
"SunJavaUpdateSched"=F:\Program Files\Java\jre6\bin\jusched.exe [2008-12-28 136600]
"Diamondback"=C:\Program Files\Razer\Diamondback 3G\razerhid.exe [2007-08-01 147456]
"Six Engine"=C:\Program Files\ASUS\Six Engine\SixEngine.exe [2008-06-03 5964800]
"VadeRetro Outlook"=C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe [2008-02-20 87552]
"VadeRetro Desktop"=C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe [2008-04-10 1054208]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2008-05-16 16862720]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"PD0620 STISvc"=C:\WINDOWS\system32\P0620Pin.dll [2005-05-10 36864]
"TrueImageMonitor.exe"=C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe [2007-10-07 2620336]
"AcronisTimounterMonitor"=C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe [2007-10-07 904880]
"Acronis Scheduler2 Service"=C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe [2007-10-07 140568]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]
"UpdReg"=C:\WINDOWS\UpdReg.EXE [2000-05-11 90112]
"VolPanel"=C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe [2008-08-06 233576]
"CTxfiHlp"=C:\WINDOWS\system32\CTXFIHLP.EXE [2008-08-06 23040]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2008-11-04 413696]
"avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe [2008-06-12 266497]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-05-02 15360]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe [2009-02-03 171448]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Comrade.exe]
C:\Program Files\GameSpy\Comrade\Comrade.exe [2007-06-29 36864]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DLD.EXE]
F:\Program Files\Download Direct\DLD.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISTray]
F:\Program Files\Spyware Doctor\pctsTray.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
C:\Program Files\iTunes\iTunesHelper.exe [2008-11-20 290088]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LightScribe Control Panel]
C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe [2007-10-18 455968]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan]
C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe [2007-09-20 1836328]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe [2007-03-01 153136]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OSSelectorReinstall]
C:\Program Files\Fichiers communs\Acronis\Acronis Disk Director\oss_reinstall.exe [2007-02-22 2209224]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\qttask.exe [2008-11-04 413696]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TaskSwitchXP]
C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe [2006-08-04 62976]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^Adobe Gamma.lnk]
C:\PROGRA~1\FICHIE~1\Adobe\CALIBR~1\ADOBEG~1.EXE [2005-03-16 113664]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 3.0.lnk]
C:\PROGRA~1\OPENOF~1.ORG\program\QUICKS~1.EXE [2008-09-12 384000]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^Xfire.lnk]
F:\PROGRA~1\Xfire\xfire.exe [2006-12-16 2337360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"="CLKERN.DLL"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2008-06-03 139264]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2008-09-05 267304]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll [2008-05-02 133632]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
relog_ap
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sdauxservice]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sdcoreservice]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"E:\Installation\Setupx.exe"="E:\Installation\Setupx.exe:*:Enabled:Nero ControlCenter"
"C:\Program Files\Steam\SteamApps\kevdu9202\counter-strike source\hl2.exe"="C:\Program Files\Steam\SteamApps\kevdu9202\counter-strike source\hl2.exe:*:Enabled:hl2"
"C:\Program Files\mIRC\mirc.exe"="C:\Program Files\mIRC\mirc.exe:*:Enabled:mIRC"
"F:\Program Files\Ubisoft\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Game.exe"="F:\Program Files\Ubisoft\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Game.exe:*:Enabled:Rainbow Six Vegas"
"F:\Program Files\Ubisoft\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Launcher.exe"="F:\Program Files\Ubisoft\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Launcher.exe:*:Enabled:Rainbow Six Vegas Updater"
"C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Program Files\HLSW\hlsw.exe"="C:\Program Files\HLSW\hlsw.exe:*:Enabled:HLSW Application"
"C:\Documents and Settings\Administrateur\Mes documents\Mes téléchargements\UltraVnc-Serveur-105-Fr\winvnc.exe"="C:\Documents and Settings\Administrateur\Mes documents\Mes téléchargements\UltraVnc-Serveur-105-Fr\winvnc.exe:*:Enabled:VNC server for Win32"
"F:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\Crysis.exe"="F:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\Crysis.exe:*:Enabled:Crysis_32"
"F:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\CrysisDedicatedServer.exe"="F:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\CrysisDedicatedServer.exe:*:Enabled:CrysisDedicatedServer_32"
"C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled
nkBstrA""C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled
nkBstrB""F:\Program Files\Counter-Strike Source\hl2.exe"="F:\Program Files\Counter-Strike Source\hl2.exe:*:Enabled:hl2"
"F:\Program Files\VoipStunt.com\VoipStunt\VoipStunt.exe"="F:\Program Files\VoipStunt.com\VoipStunt\VoipStunt.exe:*:Enabled:VoipStunt"
"C:\ijji\ENGLISH\u_gunz.exe"="C:\ijji\ENGLISH\u_gunz.exe:*:Enabled:<ijji Downloader>"
"F:\Program Files\ijji\ENGLISH\Gunz\Gunz.exe"="F:\Program Files\ijji\ENGLISH\Gunz\Gunz.exe:*:Enabled:Gunz"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"F:\Program Files\Steam\SteamApps\kevdu9202\counter-strike source\hl2.exe"="F:\Program Files\Steam\SteamApps\kevdu9202\counter-strike source\hl2.exe:*:Enabled:hl2"
"F:\Program Files\Steam\SteamApps\kevdu9202\team fortress 2\hl2.exe"="F:\Program Files\Steam\SteamApps\kevdu9202\team fortress 2\hl2.exe:*:Enabled:hl2"
"F:\Program Files\HLSW\hlsw.exe"="F:\Program Files\HLSW\hlsw.exe:*:Enabled:HLSW Application"
"F:\Program Files\Autodesk\backburner\monitor.exe"="F:\Program Files\Autodesk\backburner\monitor.exe:*:Enabled:backburner 2.3 monitor"
"F:\Program Files\Autodesk\backburner\manager.exe"="F:\Program Files\Autodesk\backburner\manager.exe:*:Enabled:backburner 2.3 manager"
"F:\Program Files\Autodesk\backburner\server.exe"="F:\Program Files\Autodesk\backburner\server.exe:*:Enabled:backburner 2.3 server"
"F:\Program Files\Valve\hl.exe"="F:\Program Files\Valve\hl.exe:*:Enabled:Half-Life Launcher"
"C:\Program Files\SightSpeed\SightSpeed.exe"="C:\Program Files\SightSpeed\SightSpeed.exe:*:Enabled:SightSpeed"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
======List of files/folders created in the last 1 months======
2009-02-13 18:48:55 ----D---- C:\rsit
2009-02-13 18:44:21 ----A---- C:\TCleaner.txt
2009-02-13 17:30:42 ----HD---- C:\autorun.inf
2009-02-13 16:41:16 ----D---- C:\WINDOWS\ERUNT
2009-02-13 16:41:15 ----D---- C:\Backups
2009-02-13 16:37:47 ----A---- C:\WINDOWS\ntbtlog.txt
2009-02-13 15:46:37 ----D---- C:\Documents and Settings\Administrateur\Application Data\PC Tools
2009-02-13 15:40:25 ----D---- C:\Program Files\trend micro
2009-02-12 19:49:34 ----D---- C:\Documents and Settings\Administrateur\Application Data\Avira
2009-02-11 22:04:42 ----HDC---- C:\WINDOWS\$NtUninstallKB960715$
2009-02-11 17:28:54 ----A---- C:\WINDOWS\system32\avsda.dll
2009-02-11 17:28:53 ----D---- C:\Program Files\Avira
2009-02-11 17:28:35 ----SHD---- C:\#GDATA.Trash.Store#
2009-02-11 17:27:53 ----SHD---- C:\Config.Msi
2009-02-11 17:08:40 ----D---- C:\Documents and Settings\All Users\Application Data\G DATA
2009-02-11 17:08:39 ----D---- C:\Program Files\G DATA
2009-02-05 20:35:20 ----N---- C:\WINDOWS\system32\CTSVCCTL.EXE
2009-02-05 20:35:20 ----N---- C:\WINDOWS\system32\CTSVCCDA.EXE
2009-02-05 20:20:19 ----D---- C:\Documents and Settings\All Users\Application Data\Creative Labs
2009-02-05 19:31:23 ----D---- C:\Documents and Settings\Administrateur\Application Data\Creative
2009-02-05 19:29:16 ----N---- C:\WINDOWS\Updreg.EXE
2009-02-05 19:26:17 ----HD---- C:\Program Files\Creative Installation Information
2009-02-05 19:26:17 ----D---- C:\Program Files\Fichiers communs\Creative
2009-02-05 19:25:09 ----D---- C:\Documents and Settings\All Users\Application Data\Creative
2009-02-05 19:25:08 ----A---- C:\WINDOWS\system32\cttele32.dll
2009-02-05 19:24:59 ----RA---- C:\WINDOWS\system32\tmp81.tmp
2009-02-05 19:24:59 ----RA---- C:\WINDOWS\system32\tmp80.tmp
2009-02-05 19:24:59 ----D---- C:\Program Files\OpenAL
2009-02-05 19:24:59 ----A---- C:\WINDOWS\system32\wrap_oal.dll
2009-02-05 19:24:59 ----A---- C:\WINDOWS\system32\OpenAL32.dll
2009-02-05 19:24:55 ----A---- C:\WINDOWS\system32\ctdvinst.dll
2009-02-05 19:24:55 ----A---- C:\WINDOWS\system32\ctcoinst.dll
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\sfms32.dll
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\sfman32.dll
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\killapps.exe
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\kill.ini
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\enlocstr.exe
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\CTxfiReg.exe
2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\Ctxfihlp.exe
2009-02-05 19:24:48 ----A---- C:\WINDOWS\system32\CTxfiSpk.dll
2009-02-05 19:24:48 ----A---- C:\WINDOWS\system32\CTxfispi.exe
2009-02-05 19:24:48 ----A---- C:\WINDOWS\system32\CTxfiBtn.dll
2009-02-05 19:24:48 ----A---- C:\WINDOWS\system32\Ct20xspi.dll
2009-02-05 19:24:36 ----A---- C:\WINDOWS\system32\oalinst.exe
2009-02-05 19:24:36 ----A---- C:\WINDOWS\system32\AppSetup.exe
2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\devreg.dll
2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\ctpxst32.exe
2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\ctdproxy.dll
2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\ctasio.dll
2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\ct_oal.dll
2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\APOIM32.exe
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\regplib.exe
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\piaproxy.dll
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\eaxac3.dll
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\ctosuser.dll
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\ctemupia.dll
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\ac3api.dll
2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\a3d.dll
2009-02-05 19:24:31 ----A---- C:\WINDOWS\system32\CtxfiRes.dll
2009-02-05 19:24:18 ----D---- C:\WINDOWS\system32\Data
2009-02-05 19:23:23 ----N---- C:\WINDOWS\Ctregrun.exe
2009-02-05 19:22:31 ----D---- C:\Program Files\Fichiers communs\Creative Labs Shared
2009-02-03 21:17:25 ----D---- C:\Documents and Settings\Administrateur\Application Data\Google
2009-02-03 21:10:19 ----D---- C:\Documents and Settings\All Users\Application Data\Google
2009-02-03 21:10:15 ----D---- C:\Program Files\Google
2009-02-03 21:09:58 ----D---- C:\Documents and Settings\All Users\Application Data\NOS
2009-02-03 21:09:56 ----D---- C:\Program Files\NOS
2009-02-01 19:10:11 ----A---- C:\WINDOWS\system32\Sarkophage.exe.bak
2009-02-01 16:56:19 ----A---- C:\WINDOWS\AS_Debug.txt
2009-01-29 20:51:57 ----RA---- C:\WINDOWS\system32\P0620Vfw.dll
2009-01-29 20:51:57 ----RA---- C:\WINDOWS\P0620Cfg.exe
2009-01-29 20:51:57 ----RA---- C:\WINDOWS\CtDrvIns.exe
2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\p0620sti.dll
2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\P0620Srv.exe
2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\P0620Pin.dll
2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\P0620Hwx.dll
2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\CtRegApp.dll
2009-01-29 20:51:53 ----A---- C:\WINDOWS\system32\vfwwdm32.dll
2009-01-29 20:51:50 ----RA---- C:\WINDOWS\system32\P0620Aor.dll
2009-01-29 20:50:44 ----D---- C:\Program Files\SightSpeed
2009-01-29 20:49:08 ----N---- C:\WINDOWS\system32\CTWEBFUN.DLL
2009-01-29 20:49:04 ----RA---- C:\WINDOWS\system32\CtCamMgr.dll
2009-01-29 20:48:35 ----D---- C:\Program Files\Creative
2009-01-25 15:09:21 ----D---- C:\Program Files\turbo squid tentacles
2009-01-25 15:02:23 ----A---- C:\WINDOWS\system32\InstallSettings.ini
2009-01-25 15:02:23 ----A---- C:\WINDOWS\system32\3dsmax.ini
2009-01-25 15:00:53 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
2009-01-25 10:18:43 ----D---- C:\Documents and Settings\All Users\Application Data\VSO
2009-01-25 10:11:29 ----A---- C:\Documents and Settings\Administrateur\Application Data\ezplay.ini
2009-01-25 10:11:24 ----D---- C:\Documents and Settings\Administrateur\Application Data\Vso
2009-01-24 20:25:11 ----D---- C:\Documents and Settings\All Users\Application Data\FLEXnet
2009-01-24 20:02:59 ----D---- C:\Program Files\Adobe
2009-01-24 19:59:32 ----D---- C:\Program Files\Fichiers communs\Macrovision Shared
2009-01-24 17:56:43 ----D---- C:\Program Files\SystemRequirementsLab
2009-01-22 19:47:12 ----D---- C:\Program Files\Fichiers communs\Agnitum Shared
2009-01-22 19:47:01 ----A---- C:\WINDOWS\ODBC.INI
2009-01-21 15:57:32 ----D---- C:\Documents and Settings\All Users\Application Data\Autodesk
2009-01-21 15:55:56 ----D---- C:\Program Files\Fichiers communs\Autodesk Shared
2009-01-21 15:55:52 ----A---- C:\WINDOWS\system32\d3dx9_26.dll
2009-01-21 14:23:09 ----N---- C:\WINDOWS\system32\pxcpyi64.exe
2009-01-21 14:23:09 ----N---- C:\WINDOWS\system32\pxcpya64.exe
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\vxblock.dll
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxwave.dll
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxsfs.dll
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxmas.dll
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxinsi64.exe
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxinsa64.exe
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxhpinst.exe
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxdrv.dll
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxafs.dll
2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\px.dll
2009-01-17 11:48:31 ----D---- C:\WINDOWS\system32\xircom
2009-01-17 11:48:31 ----D---- C:\WINDOWS\system32\oobe
2009-01-17 11:48:31 ----D---- C:\WINDOWS\system32\npp
2009-01-17 11:48:31 ----D---- C:\Program Files\xerox
2009-01-17 11:48:31 ----D---- C:\Program Files\movie maker
2009-01-17 11:48:31 ----D---- C:\Program Files\Fichiers communs\speechengines
2009-01-17 11:48:30 ----D---- C:\WINDOWS\system32\ime
2009-01-17 11:48:30 ----D---- C:\WINDOWS\msagent
2009-01-17 11:48:30 ----D---- C:\Program Files\windows nt
2009-01-17 11:48:30 ----D---- C:\Program Files\netmeeting
2009-01-17 11:48:30 ----D---- C:\Program Files\msn gaming zone
2009-01-17 11:48:30 ----D---- C:\Program Files\microsoft frontpage
2009-01-16 18:33:49 ----D---- C:\tmp
2009-01-16 17:44:41 ----D---- C:\Documents and Settings\Administrateur\Application Data\Blender Foundation
2009-01-15 22:30:47 ----D---- C:\Documents and Settings\Administrateur\Application Data\VadeRetro
2009-01-15 22:30:39 ----D---- C:\Documents and Settings\All Users\Application Data\VadeRetro
2009-01-15 22:30:38 ----D---- C:\Program Files\Goto Software
2009-01-14 23:07:19 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$
======List of files/folders modified in the last 1 months======
2009-02-13 18:45:56 ----A---- C:\WINDOWS\NeroDigital.ini
2009-02-13 18:44:15 ----D---- C:\Program Files
2009-02-13 18:32:12 ----D---- C:\Program Files\Mozilla Firefox
2009-02-13 18:30:35 ----D---- C:\WINDOWS
2009-02-13 18:30:34 ----D---- C:\WINDOWS\system32\CatRoot2
2009-02-13 18:29:08 ----D---- C:\WINDOWS\Temp
2009-02-13 18:27:19 ----D---- C:\WINDOWS\system32\drivers
2009-02-13 18:27:19 ----D---- C:\WINDOWS\system32
2009-02-13 18:26:31 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-02-13 17:17:05 ----SHD---- C:\RECYCLER
2009-02-13 16:43:19 ----D---- C:\WINDOWS\system32\dllcache
2009-02-13 16:05:13 ----SD---- C:\WINDOWS\Tasks
2009-02-13 15:49:32 ----AD---- C:\Documents and Settings\All Users\Application Data\TEMP
2009-02-13 15:47:57 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-02-12 16:29:02 ----A---- C:\WINDOWS\system32\sarkophage.ini
2009-02-11 22:04:45 ----D---- C:\WINDOWS\inf
2009-02-11 22:04:42 ----HD---- C:\WINDOWS\$hf_mig$
2009-02-11 22:04:39 ----D---- C:\Program Files\Internet Explorer
2009-02-11 17:28:58 ----SHD---- C:\WINDOWS\Installer
2009-02-11 17:28:57 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-02-11 17:08:39 ----D---- C:\Program Files\Fichiers communs
2009-02-08 21:16:39 ----D---- C:\Program Files\Messenger Plus! Live
2009-02-08 12:22:39 ----A---- C:\WINDOWS\DUMP5e2d.tmp
2009-02-06 16:57:02 ----D---- C:\WINDOWS\system
2009-02-06 16:57:01 ----HD---- C:\Program Files\InstallShield Installation Information
2009-02-05 20:32:20 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-02-05 19:34:58 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-02-04 00:21:12 ----A---- C:\WINDOWS\system32\mrt.exe
2009-02-03 21:29:18 ----D---- C:\Documents and Settings\Administrateur\Application Data\Adobe
2009-02-03 21:11:47 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
2009-02-03 21:11:33 ----D---- C:\Program Files\Fichiers communs\Adobe
2009-02-01 19:15:58 ----A---- C:\WINDOWS\system32\sarkopass.ini
2009-02-01 19:10:11 ----A---- C:\WINDOWS\system32\Sarkophage.exe
2009-01-30 16:52:55 ----D---- C:\Documents and Settings\All Users\Application Data\Acronis
2009-01-30 16:52:28 ----D---- C:\Program Files\Fichiers communs\Acronis
2009-01-30 16:52:19 ----D---- C:\Program Files\Acronis
2009-01-29 20:51:54 ----D---- C:\WINDOWS\twain_32
2009-01-29 15:52:07 ----D---- C:\Program Files\Analog Devices
2009-01-29 15:52:03 ----A---- C:\WINDOWS\system32\msssc.dll
2009-01-28 16:14:44 ----D---- C:\Documents and Settings\Administrateur\Application Data\FileZilla
2009-01-25 19:29:44 ----D---- C:\WINDOWS\system32\RTCOM
2009-01-25 15:20:26 ----D---- C:\WINDOWS\Debug
2009-01-25 15:02:12 ----D---- C:\WINDOWS\WinSxS
2009-01-25 15:00:57 ----D---- C:\WINDOWS\system32\DirectX
2009-01-24 20:03:19 ----RSD---- C:\WINDOWS\Fonts
2009-01-24 16:31:09 ----D---- C:\Documents and Settings\Administrateur\Application Data\HLSW
2009-01-23 15:56:11 ----D---- C:\WINDOWS\system32\config
2009-01-21 16:53:28 ----D---- C:\Documents and Settings\Administrateur\Application Data\Download Manager
2009-01-19 20:40:11 ----RSH---- C:\boot.ini
2009-01-19 20:40:11 ----A---- C:\WINDOWS\win.ini
2009-01-19 20:40:11 ----A---- C:\WINDOWS\system.ini
2009-01-17 11:48:31 ----D---- C:\WINDOWS\system32\wbem
2009-01-17 11:48:31 ----D---- C:\WINDOWS\pchealth
2009-01-17 11:48:31 ----D---- C:\WINDOWS\ime
2009-01-17 11:48:31 ----D---- C:\WINDOWS\Help
2009-01-17 11:48:31 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-01-16 17:20:14 ----A---- C:\WINDOWS\system32\mshtml.dll
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 AsIO;AsIO; C:\WINDOWS\system32\drivers\AsIO.sys [2007-12-17 12400]
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2008-06-27 75072]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-13 40576]
R1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-13 14720]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-03-01 28352]
R1 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2008-05-02 12032]
R2 tifsfilter;Acronis True Image FS Filter; C:\WINDOWS\system32\DRIVERS\tifsfilt.sys [2009-01-30 44384]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-05-02 60800]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2008-06-03 3100160]
R3 AtiHdmiService;ATI Function Driver for HDMI Service; C:\WINDOWS\system32\drivers\AtiHdmi.sys [2007-11-14 84992]
R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgntflt.sys []
R3 CT20XUT.SYS;CT20XUT.SYS; C:\WINDOWS\System32\drivers\CT20XUT.SYS [2008-08-06 198168]
R3 ctaud2k;Creative Audio Driver (WDM); C:\WINDOWS\system32\drivers\ctaud2k.sys [2008-08-06 534808]
R3 CTEXFIFX.SYS;CTEXFIFX.SYS; C:\WINDOWS\System32\drivers\CTEXFIFX.SYS [2008-08-06 1353240]
R3 CTHWIUT.SYS;CTHWIUT.SYS; C:\WINDOWS\System32\drivers\CTHWIUT.SYS [2008-08-06 73752]
R3 ctprxy2k;Creative Proxy Driver; C:\WINDOWS\system32\drivers\ctprxy2k.sys [2008-08-06 14360]
R3 ctsfm2k;Creative SoundFont Management Device Driver; C:\WINDOWS\system32\drivers\ctsfm2k.sys [2008-08-06 159256]
R3 emupia;E-mu Plug-in Architecture Driver; C:\WINDOWS\system32\drivers\emupia2k.sys [2008-08-06 95768]
R3 GEARAspiWDM;GEARAspiWDM; C:\WINDOWS\System32\drivers\GEARAspiWDM.sys [2008-04-17 15464]
R3 ha20x22k;Creative 20X2 HAL Driver; C:\WINDOWS\system32\drivers\ha20x22k.sys [2008-08-06 1221144]
R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-05-02 144384]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-05-20 4800000]
R3 L1e;Miniport Driver for Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller; C:\WINDOWS\system32\DRIVERS\l1e51x86.sys [2008-06-25 36864]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2008-05-02 5810]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-05-02 61824]
R3 ossrv;Creative OS Services Driver; C:\WINDOWS\system32\drivers\ctoss2k.sys [2008-08-06 129560]
R3 PD0620VID;Creative WebCam Instant; C:\WINDOWS\system32\DRIVERS\P0620Vid.sys [2005-04-25 91864]
R3 Razerlow;Diamondback 3G USB Filter Driver; C:\WINDOWS\System32\Drivers\DB3G.sys [2005-04-24 13225]
R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S1 SandBox;Outpost Firewall Sandbox Driver; \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\Sandbox.SYS []
S1 VFILT;Outpost Firewall Kernel Driver; \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\FILTNT.SYS []
S3 ADBLOCK.DLL;Outpost Firewall PlugIn (ADBLOCK.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\ADBLOCK.DLL []
S3 ARP.DLL;Outpost Firewall PlugIn (ARP.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\ARP.DLL []
S3 catchme;catchme; \??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\catchme.sys []
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-07-09 16384]
S3 CONTENT.DLL;Outpost Firewall PlugIn (CONTENT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\CONTENT.DLL []
S3 CT20XUT;CT20XUT; C:\WINDOWS\system32\drivers\CT20XUT.SYS [2008-08-06 198168]
S3 ctac32k;Creative AC3 Software Decoder; C:\WINDOWS\system32\drivers\ctac32k.sys [2008-08-06 511000]
S3 CTEXFIFX;CTEXFIFX; C:\WINDOWS\system32\drivers\CTEXFIFX.SYS [2008-08-06 1353240]
S3 CTHWIUT;CTHWIUT; C:\WINDOWS\system32\drivers\CTHWIUT.SYS [2008-08-06 73752]
S3 DNSCACHE.DLL;Outpost Firewall PlugIn (DNSCACHE.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\DNSCACHE.DLL []
S3 EverestDriver;Lavalys EVEREST Kernel Driver; \??\C:\Program Files\everest\kerneld.wnt []
S3 ezplay;VSO Software ezplay; C:\WINDOWS\System32\Drivers\ezplay.sys [2009-01-25 94208]
S3 FTPFILT.DLL;Outpost Firewall PlugIn (FTPFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\FTPFILT.DLL []
S3 ha20x2k;Creative 20X HAL Driver; C:\WINDOWS\system32\drivers\ha20x2k.sys [2008-08-06 1178136]
S3 HdAudAddService;ATI Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\AtiHdAud.sys [2008-05-02 84992]
S3 HTMLFILT.DLL;Outpost Firewall PlugIn (HTMLFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\HTMLFILT.DLL []
S3 HTTPFILT.DLL;Outpost Firewall PlugIn (HTTPFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\HTTPFILT.DLL []
S3 IKFileSec;File Security Driver; C:\WINDOWS\system32\drivers\ikfilesec.sys [2008-06-02 42376]
S3 IKSysFlt;System Filter Driver; C:\WINDOWS\system32\drivers\iksysflt.sys [2008-06-02 66952]
S3 IKSysSec;System Security Driver; C:\WINDOWS\system32\drivers\iksyssec.sys [2008-06-10 81288]
S3 IMAPFILT.DLL;Outpost Firewall PlugIn (IMAPFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\IMAPFILT.DLL []
S3 MAILFILT.DLL;Outpost Firewall PlugIn (MAILFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\MAILFILT.DLL []
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2002-12-12 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-07-09 83968]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-07-09 10112]
S3 NNTPFILT.DLL;Outpost Firewall PlugIn (NNTPFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\NNTPFILT.DLL []
S3 pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\pcouffin.sys [2009-01-25 47360]
S3 POP3FILT.DLL;Outpost Firewall PlugIn (POP3FILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\POP3FILT.DLL []
S3 PROTECT.DLL;Outpost Firewall PlugIn (PROTECT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\PROTECT.DLL []
S3 SECRET.DLL;Outpost Firewall PlugIn (SECRET.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\SECRET.DLL []
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-07-09 10880]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-07-09 14976]
S3 USBAAPL;Apple Mobile USB Driver; C:\WINDOWS\System32\Drivers\usbaapl.sys [2008-11-07 32000]
S3 WSTCODEC;World Standard Teletext Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-07-09 18688]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2008-05-02 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2008-05-02 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AcrSch2Svc;Acronis Scheduler2 Service; C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe [2007-10-07 427288]
R2 AntiVirMailService;Avira AntiVir Premium MailGuard; C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe [2008-07-11 164097]
R2 AntiVirScheduler;Avira AntiVir Premium Scheduler; C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe [2008-06-12 68865]
R2 AntiVirService;Avira AntiVir Premium Guard; C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe [2008-08-07 149761]
R2 antivirwebservice;Avira AntiVir Premium WebGuard; C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE [2008-06-12 258305]
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2008-11-07 132424]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2008-06-03 552960]
R2 AVEService;Avira AntiVir Premium MailGuard helper service; C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe [2008-05-09 41217]
R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
R2 Creative Service for CDROM Access;Creative Service for CDROM Access; C:\WINDOWS\system32\CTsvcCDA.exe [1999-12-13 44032]
R2 CTAudSvcService;Creative Audio Service; C:\Program Files\Creative\Shared Files\CTAudSvc.exe [2008-04-30 425984]
R2 JavaQuickStarterService;Java Quick Starter; F:\Program Files\Java\jre6\bin\jqs.exe [2008-12-28 152984]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe [2007-10-18 79136]
R2 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3; C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe [2007-09-20 853288]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2008-12-25 66872]
R2 TryAndDecideService;Acronis Try And Decide Service; C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe [2007-10-08 493200]
R3 NMIndexingService;NMIndexingService; C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe [2007-11-15 382248]
R3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\Windows Live\Messenger\usnsvc.exe [2007-10-18 98328]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2008-06-02 593920]
S2 OutpostFirewall;Outpost Firewall Service; F:\Program Files\Agnitum\Outpost Firewall\outpost.exe /service []
S3 Adobe LM Service;Adobe LM Service; C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe [2008-12-19 72704]
S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service; C:\Program Files\Fichiers communs\Creative Labs Shared\Service\CTAELicensing.exe [2009-02-05 79360]
S3 Creative Media Toolbox 6 Licensing Service;Creative Media Toolbox 6 Licensing Service; C:\Program Files\Fichiers communs\Creative Labs Shared\Service\MT6Licensing.exe [2009-02-05 79360]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2009-01-24 654848]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2007-10-09 36864]
S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-02-03 138168]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2007-10-11 864256]
S3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2008-11-20 536872]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 sdAuxService;PC Tools Auxiliary Service; F:\Program Files\Spyware Doctor\pctsAuxs.exe []
S3 sdCoreService;PC Tools Security Service; F:\Program Files\Spyware Doctor\pctsSvc.exe []
S3 usprserv;User Privilege Service; C:\WINDOWS\System32\svchost.exe [2008-05-02 14336]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-05-02 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2007-10-11 122880]
-----------------EOF-----------------
Le rapport HijackThis n'apparaît pas.
Télécharge HijackThis v2.0.2 sur ton Bureau.
Double-clique sur HJTInstall afin de lancer l'installation.
Clique sur Install ensuite sur I Accept.
Clique sur Do a system scan and save a logfile.
Le Bloc-notes s'ouvrira, fais un copier/coller de tout son contenu ici dans ton prochain message.
Rapport:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:55:31, on 13/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20978)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Creative\Shared Files\CTAudSvc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.exe
F:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
F:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Razer\Diamondback 3G\razerhid.exe
C:\Program Files\ASUS\Six Engine\SixEngine.exe
C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe
C:\WINDOWS\system32\CTXFIHLP.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe
C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Razer\Diamondback 3G\razertra.exe
C:\Program Files\Razer\Diamondback 3G\razerofa.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - F:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - F:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "F:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Diamondback] C:\Program Files\Razer\Diamondback 3G\razerhid.exe
O4 - HKLM\..\Run: [Six Engine] "C:\Program Files\ASUS\Six Engine\SixEngine.exe" -r
O4 - HKLM\..\Run: [VadeRetro Outlook] C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
O4 - HKLM\..\Run: [VadeRetro Desktop] C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [PD0620 STISvc] RunDLL32.exe P0620Pin.dll,RunDLL32EP 513
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Réglage rapide de Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.srtest.com/srl_bin/sysreqlab_srl.cab
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/fl...
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15106/CT...
O18 - Protocol: skyline - {3A4F9195-65A8-11D5-85C1-0001023952C1} - C:\Program Files\Skyline\TerraExplorer\TerraExplorerX.dll
O20 - AppInit_DLLs: CLKERN.DLL
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: Avira AntiVir Premium Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Avira AntiVir Premium MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files\Fichiers communs\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Media Toolbox 6 Licensing Service - Creative Labs - C:\Program Files\Fichiers communs\Creative Labs Shared\Service\MT6Licensing.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTAudSvc.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - F:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Unknown owner - F:\Program Files\Agnitum\Outpost Firewall\outpost.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - F:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing)
O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - F:\Program Files\Spyware Doctor\pctsSvc.exe (file missing)
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe
--
End of file - 11917 bytes
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:55:31, on 13/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20978)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Creative\Shared Files\CTAudSvc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.exe
F:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
F:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Razer\Diamondback 3G\razerhid.exe
C:\Program Files\ASUS\Six Engine\SixEngine.exe
C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe
C:\WINDOWS\system32\CTXFIHLP.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe
C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Razer\Diamondback 3G\razertra.exe
C:\Program Files\Razer\Diamondback 3G\razerofa.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - F:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - F:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "F:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Diamondback] C:\Program Files\Razer\Diamondback 3G\razerhid.exe
O4 - HKLM\..\Run: [Six Engine] "C:\Program Files\ASUS\Six Engine\SixEngine.exe" -r
O4 - HKLM\..\Run: [VadeRetro Outlook] C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
O4 - HKLM\..\Run: [VadeRetro Desktop] C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [PD0620 STISvc] RunDLL32.exe P0620Pin.dll,RunDLL32EP 513
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Réglage rapide de Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.srtest.com/srl_bin/sysreqlab_srl.cab
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/fl...
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15106/CT...
O18 - Protocol: skyline - {3A4F9195-65A8-11D5-85C1-0001023952C1} - C:\Program Files\Skyline\TerraExplorer\TerraExplorerX.dll
O20 - AppInit_DLLs: CLKERN.DLL
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: Avira AntiVir Premium Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Avira AntiVir Premium MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files\Fichiers communs\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Media Toolbox 6 Licensing Service - Creative Labs - C:\Program Files\Fichiers communs\Creative Labs Shared\Service\MT6Licensing.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTAudSvc.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - F:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Unknown owner - F:\Program Files\Agnitum\Outpost Firewall\outpost.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - F:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing)
O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - F:\Program Files\Spyware Doctor\pctsSvc.exe (file missing)
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe
--
End of file - 11917 bytes
Salut, donc j'ai réinstallé Avira avec une version en Français et la MAJ marche.
Merci beaucoup pour tout
![[:dyldylan] [:dyldylan]]()
Petite question: pourquoi MBAM et Avira trouvent beaucoup de virus alors que, si j'avais fait une analyse hier matin, ils n'en auraient trouvé aucun (comme d'habitude). C'est les mises à jour qui font ça ou alors c'est les logiciels que tu m'as fait télécharger ? (là, je fais une analyse complète avec Avira et il en trouve déjà 12 à 4.3%)
Et comment tu fais pour lire les rapports et savoir qu'on est infecté ? Ça m'intéresse
Merci beaucoup pour tout
![[:dyldylan] [:dyldylan]](http://m.bestofmedia.com/sfp/design/usr/fr/smilies/a6/2c/dyldylan.gif)
Petite question: pourquoi MBAM et Avira trouvent beaucoup de virus alors que, si j'avais fait une analyse hier matin, ils n'en auraient trouvé aucun (comme d'habitude). C'est les mises à jour qui font ça ou alors c'est les logiciels que tu m'as fait télécharger ? (là, je fais une analyse complète avec Avira et il en trouve déjà 12 à 4.3%)
Et comment tu fais pour lire les rapports et savoir qu'on est infecté ? Ça m'intéresse
Citation :
Petite question: pourquoi MBAM et Avira trouvent beaucoup de virus alors que, si j'avais fait une analyse hier matin, ils n'en auraient trouvé aucun (comme d'habitude). C'est les mises à jour qui font ça ou alors c'est les logiciels que tu m'as fait télécharger ? (là, je fais une analyse complète avec Avira et il en trouve déjà 12 à 4.3%)---> Il se peut que le fait d'utiliser des tools spécifiques, ça a rendu les infections visibles et du coup, MBAM les a trouvé. Antivir va trouver des points de restauration infectés maintenant et c'est normal, je t'en reparle dans la procédure finale.
Citation :
Et comment tu fais pour lire les rapports et savoir qu'on est infecté ? Ça m'intéresse
---> Ça ne s'apprend pas "comme ça", regarde le premier topic de ce forum qui parle d'une formation.
Citation :
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Unknown owner - F:\Program Files\Agnitum\Outpost Firewall\outpost.exe (file missing) O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - F:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing)
O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - F:\Program Files\Spyware Doctor\pctsSvc.exe (file missing)
---> Ce sont des traces d'Outpost et Spyware Doctor, on va les supprimer.
:processes
explorer.exe
:services
OutpostFirewall
sdAuxService
sdCoreService
:files
F:\Program Files\Spyware Doctor
F:\Program Files\Agnitum\Outpost Firewall
:commands
[purity]
[emptytemp]
[reboot]
explorer.exe
:services
OutpostFirewall
sdAuxService
sdCoreService
:files
F:\Program Files\Spyware Doctor
F:\Program Files\Agnitum\Outpost Firewall
:commands
[purity]
[emptytemp]
[reboot]
---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Le nom du rapport correspond au moment de sa création : date_heure.log
Voila le rapport:
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========
Service OutpostFirewall stopped successfully.
Service OutpostFirewall deleted successfully.
Service sdAuxService stopped successfully.
Service sdAuxService deleted successfully.
Service sdCoreService stopped successfully.
Service sdCoreService deleted successfully.
========== FILES ==========
File/Folder F:\Program Files\Spyware Doctor not found.
File/Folder F:\Program Files\Agnitum\Outpost Firewall not found.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\etilqs_7JJh25Jpse0AEl7xA7Hs scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF7F5E.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF7F97.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF93A8.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF94CB.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_5cc.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02142009_150042
Files moved on Reboot...
File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\etilqs_7JJh25Jpse0AEl7xA7Hs not found!
File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF7F5E.tmp not found!
File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF7F97.tmp not found!
File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF93A8.tmp not found!
File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF94CB.tmp not found!
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat moved successfully.
File C:\WINDOWS\temp\Perflib_Perfdata_5cc.dat not found!
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\urlclassifier3.sqlite moved successfully.
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========
Service OutpostFirewall stopped successfully.
Service OutpostFirewall deleted successfully.
Service sdAuxService stopped successfully.
Service sdAuxService deleted successfully.
Service sdCoreService stopped successfully.
Service sdCoreService deleted successfully.
========== FILES ==========
File/Folder F:\Program Files\Spyware Doctor not found.
File/Folder F:\Program Files\Agnitum\Outpost Firewall not found.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\etilqs_7JJh25Jpse0AEl7xA7Hs scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF7F5E.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF7F97.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF93A8.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF94CB.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_5cc.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02142009_150042
Files moved on Reboot...
File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\etilqs_7JJh25Jpse0AEl7xA7Hs not found!
File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF7F5E.tmp not found!
File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF7F97.tmp not found!
File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF93A8.tmp not found!
File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF94CB.tmp not found!
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat moved successfully.
File C:\WINDOWS\temp\Perflib_Perfdata_5cc.dat not found!
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\urlclassifier3.sqlite moved successfully.
Oui, j'ai mis le premier en quarantaine et j'ai coché la case "Appliqué pour tous les autres virus" (ou équivalent
):
Avira AntiVir Premium
Date de création du fichier de rapport : samedi 14 février 2009 11:56
La recherche porte sur 1245161 souches de virus.
Détenteur de la licence :gh fghfh
Numéro de série : 1103207357-PEPWE-0001
Plateforme : Windows XP
Version de Windows
Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :KEVIN
Informations de version :
BUILD.DAT : 8.2.0.33 20009 Bytes 02/12/2008 14:57:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:02
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:28
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:18
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:28
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:38
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 10:55:49
ANTIVIR2.VDF : 7.1.2.13 2048 Bytes 11/02/2009 10:55:49
ANTIVIR3.VDF : 7.1.2.25 65536 Bytes 13/02/2009 10:55:50
Version du moteur: 8.2.0.79
AEVDF.DLL : 8.1.1.0 106868 Bytes 14/02/2009 10:55:56
AESCRIPT.DLL : 8.1.1.47 348539 Bytes 14/02/2009 10:55:55
AESCN.DLL : 8.1.1.7 127347 Bytes 14/02/2009 10:55:54
AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:40
AEPACK.DLL : 8.1.3.8 397684 Bytes 14/02/2009 10:55:54
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 14/02/2009 10:55:53
AEHEUR.DLL : 8.1.0.90 1573237 Bytes 14/02/2009 10:55:53
AEHELP.DLL : 8.1.2.0 119159 Bytes 14/02/2009 10:55:51
AEGEN.DLL : 8.1.1.16 332148 Bytes 14/02/2009 10:55:51
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:58
AECORE.DLL : 8.1.6.5 176501 Bytes 14/02/2009 10:55:50
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:58
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:04
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:00
AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:16
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:38
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:20
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:48
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:04
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:38
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:08
RCIMAGE.DLL : 8.0.0.51 2564353 Bytes 21/07/2008 13:46:30
RCTEXT.DLL : 8.0.51.1 90369 Bytes 14/07/2008 10:41:26
Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition premium\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:, F:, G:, H:, M:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen
Début de la recherche : samedi 14 février 2009 11:56
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avmailc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avwebgrd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avesvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'razerofa.exe' - '1' module(s) sont contrôlés
Processus de recherche 'razertra.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CTxfispi.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ctxfihlp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VolPanlu.exe' - '1' module(s) sont contrôlés
Processus de recherche 'reader_sl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'schedhlp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TimounterMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TrueImageMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Vaderetro_mgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SixEngine.exe' - '1' module(s) sont contrôlés
Processus de recherche 'razerhid.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TrueImageTryStartService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PnkBstrA.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CTSVCCDA.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'schedul2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CTAudSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'52' processus ont été contrôlés avec '52' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD5
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD6
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'G:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'H:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'M:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '62' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Backups\backups.zip
[0] Type d'archive: ZIP
--> backups/tmp2.tmp
[RESULTAT] Contient le cheval de Troie TR/Vundo.Gen
--> backups/tmp3.tmp
[RESULTAT] Contient le cheval de Troie TR/Vundo.Gen
--> backups/tmp4.tmp
[RESULTAT] Contient le cheval de Troie TR/Patched.DY.1
--> backups/tmp5.tmp
[RESULTAT] Contient le cheval de Troie TR/Vundo.Gen
--> backups/tmp6.tmp
[RESULTAT] Contient le cheval de Troie TR/Patched.DY.1
--> backups/tmp7.tmp
[RESULTAT] Contient le cheval de Troie TR/Patched.DY.1
--> backups/tmp8.tmp
[RESULTAT] Contient le cheval de Troie TR/Vundo.Gen
--> backups/tmp9.tmp
[RESULTAT] Contient le cheval de Troie TR/Patched.DY.1
--> backups/tmpA.tmp
[RESULTAT] Contient le cheval de Troie TR/Vundo.Gen
--> backups/tmpB.tmp
[RESULTAT] Contient le cheval de Troie TR/Patched.DY.1
--> backups/tmpC.tmp
[RESULTAT] Contient le cheval de Troie TR/Vundo.Gen
--> backups/tmpD.tmp
[RESULTAT] Contient le cheval de Troie TR/Patched.DY.1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f9a3f6.qua' !
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\' <Vista2>
D:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
D:\RECYCLER\S-2-1-49-100024984-100015560-100019915-4163.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c8a9e5.qua' !
D:\RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4849e8b6.qua' !
D:\RECYCLER\S-4-6-35-100011691-100032428-100013156-4271.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49caa9e5.qua' !
D:\RECYCLER\S-5-1-95-100016629-100020879-100003512-8684.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49cba9e5.qua' !
D:\RECYCLER\S-5-3-65-100002747-100003878-100030003-5870.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '484ae8b6.qua' !
D:\RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49cca9e5.qua' !
D:\RECYCLER\S-6-9-51-100020587-100016260-100025318-9510.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '484de8b6.qua' !
D:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022986.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6a9e8.qua' !
D:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022987.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845f8f1.qua' !
D:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022988.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6a9ea.qua' !
D:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022989.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845f8f3.qua' !
D:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022990.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6a9ec.qua' !
D:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022991.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845f8f5.qua' !
D:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022992.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6a9ee.qua' !
Recherche débutant dans 'F:\' <Donnees>
F:\dd\Kévin\Crack\After Effect + Keygen\After_Effects_7_0_Tryout.zip
[0] Type d'archive: ZIP
--> Data1.cab
[1] Type d'archive: CAB (Microsoft)
--> ae_pluginfolder.ico
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
F:\Mes documents\Crack\office2007.exe
[0] Type d'archive: CAB SFX (self extracting)
--> LISEZMOI.HTM
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
F:\Mes documents\Crack\COD4\Call.Of.Duty.4.by.Moubai.part02.rar
[0] Type d'archive: RAR
--> unknown1
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
F:\Mes documents\Crack\COD4\Call.Of.Duty.4.by.Moubai.part36.rar
[0] Type d'archive: RAR
--> Call Of Duty 4\CoD4.nfo
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
F:\Mes documents\Crack\Crysis Warhead\Crysis.Warhead.MULTi10.CLONEDVD-iMMXpC.up.by.Moubai.part34.rar
[0] Type d'archive: RAR
--> Crysis.Warhead.MULTi10.CLONEDVD-iMMXpC\CrysisWarhead.mds
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
F:\Mes documents\Crack\sims pour lisa\LesSims2.up.by.Moubai.part04.rar
[0] Type d'archive: RAR
--> CD3\SIMS2-3.img
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
F:\Mes documents\Crack\sims pour lisa\LesSims2.up.by.Moubai.part08.rar
[0] Type d'archive: RAR
--> CD4\SIMS2-4.img
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
F:\Mes documents\Crack\sims pour lisa\LesSims2.up.by.Moubai.part11.rar
[0] Type d'archive: RAR
--> CD1\SIMS2-1.img.mdf
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
F:\Mes documents\Crack\sims pour lisa\LesSims2.up.by.Moubai.part15.rar
[0] Type d'archive: RAR
--> CD1\SIMS2-1.sub
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
F:\RECYCLER\S-2-1-49-100024984-100015560-100019915-4163.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c8b82e.qua' !
F:\RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4849f97f.qua' !
F:\RECYCLER\S-4-6-35-100011691-100032428-100013156-4271.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49cab82e.qua' !
F:\RECYCLER\S-5-1-95-100016629-100020879-100003512-8684.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49cbb82e.qua' !
F:\RECYCLER\S-5-3-65-100002747-100003878-100030003-5870.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '484af97f.qua' !
F:\RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49ccb82f.qua' !
F:\RECYCLER\S-6-9-51-100020587-100016260-100025318-9510.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '484df960.qua' !
F:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022997.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6b88a.qua' !
F:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022998.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845e993.qua' !
F:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022999.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6b88c.qua' !
F:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023000.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845e995.qua' !
F:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023001.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6b88e.qua' !
F:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023002.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845e997.qua' !
F:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023003.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6b880.qua' !
Recherche débutant dans 'G:\' <MAC OS>
G:\RECYCLER\S-6-9-51-100020587-100016260-100025318-9510.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49ccb8c7.qua' !
G:\RECYCLER\S-2-1-49-100024984-100015560-100019915-4163.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c8b8c7.qua' !
G:\RECYCLER\S-5-3-65-100002747-100003878-100030003-5870.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49cbb8c7.qua' !
G:\RECYCLER\S-4-6-35-100011691-100032428-100013156-4271.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49cab8c7.qua' !
G:\RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4849f998.qua' !
G:\RECYCLER\S-5-1-95-100016629-100020879-100003512-8684.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '484af998.qua' !
G:\RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '484df998.qua' !
Recherche débutant dans 'H:\' <Vista>
H:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
H:\RECYCLER\S-2-1-49-100024984-100015560-100019915-4163.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c8ba1b.qua' !
H:\RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4849fb4c.qua' !
H:\RECYCLER\S-4-6-35-100011691-100032428-100013156-4271.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49caba1b.qua' !
H:\RECYCLER\S-5-1-95-100016629-100020879-100003512-8684.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49cbba1b.qua' !
H:\RECYCLER\S-5-3-65-100002747-100003878-100030003-5870.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '484afb4c.qua' !
H:\RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49ccba1b.qua' !
H:\RECYCLER\S-6-9-51-100020587-100016260-100025318-9510.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '484dfb4c.qua' !
H:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023011.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6ba1e.qua' !
H:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023012.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845eb07.qua' !
H:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023013.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6ba10.qua' !
H:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023014.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845eb09.qua' !
H:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023015.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6ba12.qua' !
H:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023016.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845eb0b.qua' !
H:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023017.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6ba14.qua' !
Recherche débutant dans 'M:\' <DISQUE DURE>
M:\RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49ccbb5d.qua' !
Fin de la recherche : samedi 14 février 2009 13:38
Temps nécessaire: 1:41:32 Heure(s)
La recherche a été effectuée intégralement
38173 Les répertoires ont été contrôlés
1145666 Des fichiers ont été contrôlés
62 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
51 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
4 Impossible de contrôler des fichiers
1145600 Fichiers non infectés
11176 Les archives ont été contrôlées
17 Avertissements
51 Consignes
):Avira AntiVir Premium
Date de création du fichier de rapport : samedi 14 février 2009 11:56
La recherche porte sur 1245161 souches de virus.
Détenteur de la licence :gh fghfh
Numéro de série : 1103207357-PEPWE-0001
Plateforme : Windows XP
Version de Windows
Service Pack 3) [5.1.2600]Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :KEVIN
Informations de version :
BUILD.DAT : 8.2.0.33 20009 Bytes 02/12/2008 14:57:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:02
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:28
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:18
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:28
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:38
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 10:55:49
ANTIVIR2.VDF : 7.1.2.13 2048 Bytes 11/02/2009 10:55:49
ANTIVIR3.VDF : 7.1.2.25 65536 Bytes 13/02/2009 10:55:50
Version du moteur: 8.2.0.79
AEVDF.DLL : 8.1.1.0 106868 Bytes 14/02/2009 10:55:56
AESCRIPT.DLL : 8.1.1.47 348539 Bytes 14/02/2009 10:55:55
AESCN.DLL : 8.1.1.7 127347 Bytes 14/02/2009 10:55:54
AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:40
AEPACK.DLL : 8.1.3.8 397684 Bytes 14/02/2009 10:55:54
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 14/02/2009 10:55:53
AEHEUR.DLL : 8.1.0.90 1573237 Bytes 14/02/2009 10:55:53
AEHELP.DLL : 8.1.2.0 119159 Bytes 14/02/2009 10:55:51
AEGEN.DLL : 8.1.1.16 332148 Bytes 14/02/2009 10:55:51
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:58
AECORE.DLL : 8.1.6.5 176501 Bytes 14/02/2009 10:55:50
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:58
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:04
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:00
AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:16
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:38
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:20
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:48
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:04
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:38
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:08
RCIMAGE.DLL : 8.0.0.51 2564353 Bytes 21/07/2008 13:46:30
RCTEXT.DLL : 8.0.51.1 90369 Bytes 14/07/2008 10:41:26
Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition premium\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:, F:, G:, H:, M:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen
Début de la recherche : samedi 14 février 2009 11:56
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avmailc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avwebgrd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avesvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'razerofa.exe' - '1' module(s) sont contrôlés
Processus de recherche 'razertra.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CTxfispi.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ctxfihlp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VolPanlu.exe' - '1' module(s) sont contrôlés
Processus de recherche 'reader_sl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'schedhlp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TimounterMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TrueImageMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Vaderetro_mgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SixEngine.exe' - '1' module(s) sont contrôlés
Processus de recherche 'razerhid.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TrueImageTryStartService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PnkBstrA.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CTSVCCDA.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'schedul2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CTAudSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'52' processus ont été contrôlés avec '52' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD5
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD6
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'G:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'H:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'M:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '62' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Backups\backups.zip
[0] Type d'archive: ZIP
--> backups/tmp2.tmp
[RESULTAT] Contient le cheval de Troie TR/Vundo.Gen
--> backups/tmp3.tmp
[RESULTAT] Contient le cheval de Troie TR/Vundo.Gen
--> backups/tmp4.tmp
[RESULTAT] Contient le cheval de Troie TR/Patched.DY.1
--> backups/tmp5.tmp
[RESULTAT] Contient le cheval de Troie TR/Vundo.Gen
--> backups/tmp6.tmp
[RESULTAT] Contient le cheval de Troie TR/Patched.DY.1
--> backups/tmp7.tmp
[RESULTAT] Contient le cheval de Troie TR/Patched.DY.1
--> backups/tmp8.tmp
[RESULTAT] Contient le cheval de Troie TR/Vundo.Gen
--> backups/tmp9.tmp
[RESULTAT] Contient le cheval de Troie TR/Patched.DY.1
--> backups/tmpA.tmp
[RESULTAT] Contient le cheval de Troie TR/Vundo.Gen
--> backups/tmpB.tmp
[RESULTAT] Contient le cheval de Troie TR/Patched.DY.1
--> backups/tmpC.tmp
[RESULTAT] Contient le cheval de Troie TR/Vundo.Gen
--> backups/tmpD.tmp
[RESULTAT] Contient le cheval de Troie TR/Patched.DY.1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f9a3f6.qua' !
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\' <Vista2>
D:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
D:\RECYCLER\S-2-1-49-100024984-100015560-100019915-4163.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c8a9e5.qua' !
D:\RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4849e8b6.qua' !
D:\RECYCLER\S-4-6-35-100011691-100032428-100013156-4271.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49caa9e5.qua' !
D:\RECYCLER\S-5-1-95-100016629-100020879-100003512-8684.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49cba9e5.qua' !
D:\RECYCLER\S-5-3-65-100002747-100003878-100030003-5870.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '484ae8b6.qua' !
D:\RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49cca9e5.qua' !
D:\RECYCLER\S-6-9-51-100020587-100016260-100025318-9510.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '484de8b6.qua' !
D:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022986.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6a9e8.qua' !
D:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022987.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845f8f1.qua' !
D:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022988.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6a9ea.qua' !
D:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022989.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845f8f3.qua' !
D:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022990.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6a9ec.qua' !
D:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022991.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845f8f5.qua' !
D:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022992.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6a9ee.qua' !
Recherche débutant dans 'F:\' <Donnees>
F:\dd\Kévin\Crack\After Effect + Keygen\After_Effects_7_0_Tryout.zip
[0] Type d'archive: ZIP
--> Data1.cab
[1] Type d'archive: CAB (Microsoft)
--> ae_pluginfolder.ico
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
F:\Mes documents\Crack\office2007.exe
[0] Type d'archive: CAB SFX (self extracting)
--> LISEZMOI.HTM
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
F:\Mes documents\Crack\COD4\Call.Of.Duty.4.by.Moubai.part02.rar
[0] Type d'archive: RAR
--> unknown1
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
F:\Mes documents\Crack\COD4\Call.Of.Duty.4.by.Moubai.part36.rar
[0] Type d'archive: RAR
--> Call Of Duty 4\CoD4.nfo
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
F:\Mes documents\Crack\Crysis Warhead\Crysis.Warhead.MULTi10.CLONEDVD-iMMXpC.up.by.Moubai.part34.rar
[0] Type d'archive: RAR
--> Crysis.Warhead.MULTi10.CLONEDVD-iMMXpC\CrysisWarhead.mds
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
F:\Mes documents\Crack\sims pour lisa\LesSims2.up.by.Moubai.part04.rar
[0] Type d'archive: RAR
--> CD3\SIMS2-3.img
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
F:\Mes documents\Crack\sims pour lisa\LesSims2.up.by.Moubai.part08.rar
[0] Type d'archive: RAR
--> CD4\SIMS2-4.img
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
F:\Mes documents\Crack\sims pour lisa\LesSims2.up.by.Moubai.part11.rar
[0] Type d'archive: RAR
--> CD1\SIMS2-1.img.mdf
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
F:\Mes documents\Crack\sims pour lisa\LesSims2.up.by.Moubai.part15.rar
[0] Type d'archive: RAR
--> CD1\SIMS2-1.sub
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
F:\RECYCLER\S-2-1-49-100024984-100015560-100019915-4163.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c8b82e.qua' !
F:\RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4849f97f.qua' !
F:\RECYCLER\S-4-6-35-100011691-100032428-100013156-4271.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49cab82e.qua' !
F:\RECYCLER\S-5-1-95-100016629-100020879-100003512-8684.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49cbb82e.qua' !
F:\RECYCLER\S-5-3-65-100002747-100003878-100030003-5870.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '484af97f.qua' !
F:\RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49ccb82f.qua' !
F:\RECYCLER\S-6-9-51-100020587-100016260-100025318-9510.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '484df960.qua' !
F:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022997.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6b88a.qua' !
F:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022998.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845e993.qua' !
F:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022999.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6b88c.qua' !
F:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023000.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845e995.qua' !
F:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023001.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6b88e.qua' !
F:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023002.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845e997.qua' !
F:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023003.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6b880.qua' !
Recherche débutant dans 'G:\' <MAC OS>
G:\RECYCLER\S-6-9-51-100020587-100016260-100025318-9510.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49ccb8c7.qua' !
G:\RECYCLER\S-2-1-49-100024984-100015560-100019915-4163.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c8b8c7.qua' !
G:\RECYCLER\S-5-3-65-100002747-100003878-100030003-5870.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49cbb8c7.qua' !
G:\RECYCLER\S-4-6-35-100011691-100032428-100013156-4271.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49cab8c7.qua' !
G:\RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4849f998.qua' !
G:\RECYCLER\S-5-1-95-100016629-100020879-100003512-8684.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '484af998.qua' !
G:\RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '484df998.qua' !
Recherche débutant dans 'H:\' <Vista>
H:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
H:\RECYCLER\S-2-1-49-100024984-100015560-100019915-4163.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c8ba1b.qua' !
H:\RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4849fb4c.qua' !
H:\RECYCLER\S-4-6-35-100011691-100032428-100013156-4271.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49caba1b.qua' !
H:\RECYCLER\S-5-1-95-100016629-100020879-100003512-8684.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49cbba1b.qua' !
H:\RECYCLER\S-5-3-65-100002747-100003878-100030003-5870.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '484afb4c.qua' !
H:\RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49ccba1b.qua' !
H:\RECYCLER\S-6-9-51-100020587-100016260-100025318-9510.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '484dfb4c.qua' !
H:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023011.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6ba1e.qua' !
H:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023012.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845eb07.qua' !
H:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023013.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6ba10.qua' !
H:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023014.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845eb09.qua' !
H:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023015.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6ba12.qua' !
H:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023016.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845eb0b.qua' !
H:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023017.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6ba14.qua' !
Recherche débutant dans 'M:\' <DISQUE DURE>
M:\RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49ccbb5d.qua' !
Fin de la recherche : samedi 14 février 2009 13:38
Temps nécessaire: 1:41:32 Heure(s)
La recherche a été effectuée intégralement
38173 Les répertoires ont été contrôlés
1145666 Des fichiers ont été contrôlés
62 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
51 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
4 Impossible de contrôler des fichiers
1145600 Fichiers non infectés
11176 Les archives ont été contrôlées
17 Avertissements
51 Consignes
Très bien !
Sa vitesse correspond plus à ce que je pensait.
J'avais une autre question mais je l'ai oublié
C'est pas grave ça me reviendra.
Et j'ai posté dans le premier topic de la section
Je peux arrêter l'analyse que tu m'a fait faire avec Avira ou je la laisse se terminer ? Il n'a rien trouvé pour l'instant et il en est à 5.4%.
En tout cas merci beaucoup
EDIT: mon post ressemble à un sapin de Noël
Sa vitesse correspond plus à ce que je pensait.J'avais une autre question mais je l'ai oublié
C'est pas grave ça me reviendra.
Et j'ai posté dans le premier topic de la section
Je peux arrêter l'analyse que tu m'a fait faire avec Avira ou je la laisse se terminer ? Il n'a rien trouvé pour l'instant et il en est à 5.4%.
En tout cas merci beaucoup
EDIT: mon post ressemble à un sapin de Noël
1/
Désinstalle HijackThis.
Télécharge ToolsCleaner2 sur ton Bureau.
Double-clique sur ToolsCleaner2.exe pour le lancer.
Clique sur Recherche et laisse le scan agir.
Clique sur Suppression pour finaliser.
Tu peux, si tu le souhaites, te servir des Options Facultatives.
Clique sur Quitter pour obtenir le rapport.
Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
2/
Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar).
Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).
3/
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.
Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème.
==Prévention==
Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.
Comme navigateur, utilise plutôt Mozilla Firefox qu'Internet Explorer. Tu peux utiliser l'extension NoScript pour plus de sécurité.
Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, onglet Mises à jour automatiques).
Tu peux aussi modifier le fichier Hosts pour améliorer la sécurité de ton PC : Lien
Par rapport au P2P : Lien
Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien
==Problème résolu ?==
Si tu estimes que ton problème est résolu :
---> Ajoute maintenant [Résolu] au titre. Pour cela :
Clique, dans ton premier message, sur le bouton Editer
.
Rajoute la mention [Résolu] devant le titre.
Clique ensuite sur Valider votre message.
Sois plus vigilant sur Internet
2/
3/
==Prévention==
Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.
Comme navigateur, utilise plutôt Mozilla Firefox qu'Internet Explorer. Tu peux utiliser l'extension NoScript pour plus de sécurité.
Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, onglet Mises à jour automatiques).
Tu peux aussi modifier le fichier Hosts pour améliorer la sécurité de ton PC : Lien
Par rapport au P2P : Lien
Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien
==Problème résolu ?==
Si tu estimes que ton problème est résolu :
---> Ajoute maintenant [Résolu] au titre. Pour cela :
.Sois plus vigilant sur Internet
Rapport Tools Cleaner:
[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\_OtMoveIt: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Administrateur\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\Administrateur\Bureau\OTMoveIt3.exe: trouvé !
C:\Documents and Settings\Administrateur\Bureau\Rsit.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\HijackThis: trouvé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\Administrateur\Bureau\HJTInstall.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
C:\Documents and Settings\Administrateur\Bureau\OTMoveIt3.exe: supprimé !
C:\Documents and Settings\Administrateur\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: supprimé !
C:\_OtMoveIt: supprimé !
C:\Rsit: supprimé !
C:\Program Files\trend micro\HijackThis: supprimé !
Point de restauration crée !
Corbeille vidée!
Fichiers temporaires nettoyés !
[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\_OtMoveIt: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Administrateur\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\Administrateur\Bureau\OTMoveIt3.exe: trouvé !
C:\Documents and Settings\Administrateur\Bureau\Rsit.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\HijackThis: trouvé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\Administrateur\Bureau\HJTInstall.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
C:\Documents and Settings\Administrateur\Bureau\OTMoveIt3.exe: supprimé !
C:\Documents and Settings\Administrateur\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: supprimé !
C:\_OtMoveIt: supprimé !
C:\Rsit: supprimé !
C:\Program Files\trend micro\HijackThis: supprimé !
Point de restauration crée !
Corbeille vidée!
Fichiers temporaires nettoyés !
Lassé par la pub ? Créez un compte
- Contenus similaires :
- solutionsProblème de mise à jour avira
- ForumMise a jour avira resolu
- ForumProblème mise à jour avira
- downloadAvira problème mise jour
- solutionsAvira problème mise à jour
- ForumProblème avira mise à jour
- ForumAvira problème de mise à jour
- ForumAvira mise à jour problème
- ForumProblemes mise a jour avira
- ForumProbleme de mise a jour de avira
- Voir plus


