[Résolu] Problème reboot (2)
Forum Sécurité - Virus : [Résolu] Problème reboot (2)
Bonjour à tous,
J'ai déjà poster ce problème dans la partie Hardware, mais l'ont m'a conseillé de venir poster ici, car ca ne devait pas être un soucis à ce niveau, mais peut etre un virus.
Je rencontre un problème assez grave avec mon ordinateur, il reboot aléatoirement sans que je le lui dise. Je suis assez sur ma-config et ca me dit que je suis infecter pas le virus Sasser, j'ai alors effectué différentes choses et dernièrement le logiciel FxSasser, mais cela me dit que le virus n'existe pas.
Donc je n'arrive pas a comprendre. Est-ce que quelqu'un pourrait m'aider ? :x
Merci d'avance à tous.
Message édité par K-Myka le 23-02-2009 à 08:29:08
Bonjour,
On peut toujours vérifier.
Télécharge Catchme (Przemyslaw Gmerek) sur ton Bureau.
- Double clique sur catchme.exe (le .exe n'est pas forcément visible) afin de le lancer.
- Lorsque la recherche sera terminée, poste le rapport catchme.log dans ta prochaine réponse. (Ce rapport est sur ton bureau.)
Répondre à Angeldark
Merci pour ta réponse, voici ce que contient le rapport :
catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006
http://www.gmer.net
scanning hidden processes ...
scanning hidden services ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Dernière vérif.
Télécharge Random's System Information Tool (RSIT) (de random/random) et sauvegarde-le sur le Bureau.
- Double-clique sur RSIT.exe afin de lancer RSIT.
- Clique Continue à l'écran Disclaimer.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (qui sera affiché)
ainsi que de info.txt (qui sera réduit dans la Barre des Tâches)
- NB : Les rapports sont sauvegardés dans le dossier C:\rsit
- Veille bien à me poster l'intégralité des rapports, vérifie qu'ils soient complets une fois que tu les as postés.
Répondre à Angeldark
Voici le contenu:
Logfile of random's system information tool 1.05 (written by random/random)
Run by Mykael at 2009-02-19 20:49:59
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 93 GB (79%) free of 117 GB
Total RAM: 1525 MB (55% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:50:05, on 19/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Mykael\Bureau\Vigrid V3.0\vo.exe
C:\Documents and Settings\Mykael\Bureau\RSIT.exe
C:\Program Files\trend micro\Mykael.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.3.1.15.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1409082233-630328440-1801674531-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Keris')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'SYSTEM')
O4 - S-1-5-18 Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe (User 'SYSTEM')
O4 - S-1-5-18 Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'SYSTEM')
O4 - S-1-5-18 Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Default user')
O4 - .DEFAULT Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe (User 'Default user')
O4 - .DEFAULT Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Default user')
O4 - .DEFAULT Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Télécharger avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: Télécharger toutes les vidéos avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.3.1.15.dll/206 (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
--
End of file - 6451 bytes
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60}]
BitComet Helper - C:\Program Files\BitComet\tools\BitCometBHO_1.3.1.15.dll [2009-01-16 656696]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
AVG Safe Search - C:\Program Files\AVG\AVG8\avgssie.dll [2009-02-16 1078552]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A057A204-BACC-4D26-9990-79A187E2698E}]
AVG Security Toolbar - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL [2009-02-16 1968920]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{A057A204-BACC-4D26-9990-79A187E2698E} - AVG Security Toolbar - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL [2009-02-16 1968920]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2004-08-20 155648]
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2004-08-20 118784]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2007-04-16 577536]
"AVG8_TRAY"=C:\PROGRA~1\AVG\AVG8\avgtray.exe [2009-02-16 1601304]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-03 15360]
"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]
C:\Documents and Settings\Mykael\Menu Démarrer\Programmes\Démarrage
RocketDock.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
TransBar.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
UberIcon.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
Y'z Shadow.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\avgrsstarter]
C:\WINDOWS\system32\avgrsstx.dll [2009-02-16 10520]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxsrvc.dll [2004-08-20 344064]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\ma-config.com\maconfservice.exe"="C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
"C:\Program Files\BitComet\BitComet.exe"="C:\Program Files\BitComet\BitComet.exe:*:Enabled:BitComet - a BitTorrent Client"
"C:\Program Files\AVG\AVG8\avgam.exe"="C:\Program Files\AVG\AVG8\avgam.exe:*:Enabled:avgam.exe"
"C:\Program Files\AVG\AVG8\avgemc.exe"="C:\Program Files\AVG\AVG8\avgemc.exe:*:Enabled:avgemc.exe"
"C:\Program Files\AVG\AVG8\avgupd.exe"="C:\Program Files\AVG\AVG8\avgupd.exe:*:Enabled:avgupd.exe"
"C:\Program Files\AVG\AVG8\avgnsx.exe"="C:\Program Files\AVG\AVG8\avgnsx.exe:*:Enabled:avgnsx.exe"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{240b630a-fc42-11dd-aece-001558476d7b}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-9-5-42-100002611-100024847-100000668-8093.com f:\
shell\Open\command - RECYCLER\S-9-5-42-100002611-100024847-100000668-8093.com f:\
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{240b631c-fc42-11dd-aece-001558476d7b}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-9-5-42-100002611-100024847-100000668-8093.com g:\
shell\Open\command - RECYCLER\S-9-5-42-100002611-100024847-100000668-8093.com g:\
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a5e7a4de-fd8a-11dd-aeda-001558476d7b}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-9-5-42-100002611-100024847-100000668-8093.com g:\
shell\Open\command - RECYCLER\S-9-5-42-100002611-100024847-100000668-8093.com g:\
======List of files/folders created in the last 1 months======
2009-02-19 20:48:37 ----D---- C:\Program Files\trend micro
2009-02-19 20:48:34 ----D---- C:\rsit
2009-02-18 16:55:46 ----D---- C:\Program Files\CoXtreme
2009-02-18 14:37:04 ----A---- C:\WINDOWS\BricoPackUninst.cmd
2009-02-18 14:35:10 ----A---- C:\WINDOWS\BricoPackUninst.txt
2009-02-18 14:35:10 ----A---- C:\WINDOWS\BricoPackFoldersDelete.cmd
2009-02-18 14:34:53 ----D---- C:\WINDOWS\BricoPacks
2009-02-17 19:12:07 ----D---- C:\Program Files\CCleaner
2009-02-17 17:28:06 ----HD---- C:\$AVG8.VAULT$
2009-02-17 16:22:10 ----D---- C:\Program Files\Poulp-online
2009-02-17 14:45:59 ----D---- C:\WINDOWS\Minidump
2009-02-17 13:38:10 ----D---- C:\Documents and Settings\All Users\Application Data\FLEXnet
2009-02-17 13:31:39 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
2009-02-17 13:30:08 ----D---- C:\Program Files\Bonjour
2009-02-17 13:16:22 ----D---- C:\Program Files\Adobe
2009-02-17 13:14:46 ----D---- C:\Program Files\Fichiers communs\Macrovision Shared
2009-02-17 12:39:40 ----D---- C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2009-02-16 18:40:21 ----D---- C:\Program Files\Microsoft Works
2009-02-16 18:39:55 ----D---- C:\Program Files\MSBuild
2009-02-16 18:39:14 ----D---- C:\Program Files\Microsoft Visual Studio
2009-02-16 18:39:13 ----D---- C:\Program Files\Fichiers communs\DESIGNER
2009-02-16 18:33:12 ----D---- C:\WINDOWS\SHELLNEW
2009-02-16 18:32:36 ----D---- C:\Program Files\Microsoft Office
2009-02-16 18:32:33 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft Help
2009-02-16 18:32:02 ----RHD---- C:\MSOCache
2009-02-16 18:30:00 ----D---- C:\WINDOWS\system32\appmgmt
2009-02-16 17:57:10 ----D---- C:\Program Files\Fichiers communs\Adobe
2009-02-16 17:55:27 ----D---- C:\Documents and Settings\Mykael\Application Data\WinRAR
2009-02-16 17:55:06 ----D---- C:\Program Files\WinRAR
2009-02-16 17:51:43 ----D---- C:\Program Files\MSECache
2009-02-16 17:17:40 ----A---- C:\WINDOWS\system32\avgrsstx.dll
2009-02-16 17:17:18 ----D---- C:\Documents and Settings\Mykael\Application Data\AVGTOOLBAR
2009-02-16 17:17:06 ----D---- C:\Program Files\AVG
2009-02-16 17:17:04 ----D---- C:\Documents and Settings\All Users\Application Data\avg8
2009-02-16 17:12:48 ----D---- C:\Program Files\Messenger Plus! Live
2009-02-16 16:55:05 ----D---- C:\Downloads
2009-02-16 16:54:45 ----D---- C:\Program Files\BitComet
2009-02-16 14:42:10 ----A---- C:\WINDOWS\system32\kbdkor.dll
2009-02-16 14:42:10 ----A---- C:\WINDOWS\system32\kbdjpn.dll
2009-02-16 14:42:10 ----A---- C:\WINDOWS\system32\kbd106.dll
2009-02-16 14:42:10 ----A---- C:\WINDOWS\system32\kbd103.dll
2009-02-16 14:42:10 ----A---- C:\WINDOWS\system32\kbd101c.dll
2009-02-16 14:42:10 ----A---- C:\WINDOWS\system32\kbd101b.dll
2009-02-16 07:25:34 ----D---- C:\Documents and Settings\Mykael\Application Data\Samsung
2009-02-16 07:25:27 ----A---- C:\WINDOWS\ModemLog_SAMSUNG Mobile USB Modem.txt
2009-02-16 07:18:24 ----A---- C:\WINDOWS\system32\igfxres.dll
2009-02-16 07:17:43 ----A---- C:\WINDOWS\system32\ChCfg.exe
2009-02-16 07:17:15 ----A---- C:\WINDOWS\system32\ksuser.dll
2009-02-16 07:17:05 ----D---- C:\Program Files\Realtek AC97
2009-02-16 07:17:05 ----A---- C:\WINDOWS\system32\RTLCPL.exe
2009-02-16 07:17:03 ----A---- C:\WINDOWS\soundman.exe
2009-02-16 07:17:02 ----A---- C:\WINDOWS\system32\RtlCPAPI.dll
2009-02-16 07:17:02 ----A---- C:\WINDOWS\alcupd.exe
2009-02-16 07:17:02 ----A---- C:\WINDOWS\Alcrmv.exe
2009-02-16 07:16:49 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-02-16 07:16:36 ----A---- C:\WINDOWS\system32\framedyn.dll
2009-02-16 07:16:33 ----A---- C:\WINDOWS\system32\msvcr71.dll
2009-02-16 07:16:21 ----D---- C:\WINDOWS\system32\Samsung_USB_Drivers
2009-02-16 07:15:58 ----D---- C:\Program Files\Samsung
2009-02-16 07:13:50 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-02-16 07:13:50 ----D---- C:\Program Files\Intel
2009-02-16 07:13:50 ----A---- C:\WINDOWS\system32\CSVer.dll
2009-02-16 07:13:39 ----D---- C:\Intel
2009-02-16 07:11:22 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-02-16 07:11:09 ----A---- C:\WINDOWS\system32\RtNicProp32.dll
2009-02-16 07:11:08 ----D---- C:\Program Files\Realtek
2009-02-16 07:11:07 ----HD---- C:\Program Files\InstallShield Installation Information
2009-02-16 07:08:10 ----D---- C:\Program Files\ma-config.com
2009-02-16 07:08:10 ----D---- C:\Documents and Settings\All Users\Application Data\ma-config.com
2009-02-15 20:26:16 ----A---- C:\WINDOWS\system32\h323log.txt
2009-02-15 20:23:23 ----A---- C:\WINDOWS\system32\usbui.dll
2009-02-15 20:21:04 ----SHD---- C:\WINDOWS\Installer
2009-02-15 20:21:04 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-02-15 20:21:03 ----D---- C:\Program Files\Fichiers communs\ODBC
2009-02-15 20:21:03 ----A---- C:\WINDOWS\ODBCINST.INI
2009-02-15 20:20:54 ----D---- C:\Program Files\Fichiers communs\SpeechEngines
2009-02-15 20:20:53 ----RD---- C:\Program Files
2009-02-15 20:20:53 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-02-15 20:20:53 ----D---- C:\Program Files\Fichiers communs
2009-02-15 20:20:47 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2009-02-15 20:20:47 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2009-02-15 20:20:47 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2009-02-15 20:20:44 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2009-02-15 20:20:44 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2009-02-15 20:20:44 ----RA---- C:\WINDOWS\system32\kbdur.dll
2009-02-15 20:20:44 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2009-02-15 20:20:44 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2009-02-15 20:20:44 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2009-02-15 20:20:44 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2009-02-15 20:20:44 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2009-02-15 20:20:44 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2009-02-15 20:20:43 ----RA---- C:\WINDOWS\system32\kbdru.dll
2009-02-15 20:20:43 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2009-02-15 20:20:43 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2009-02-15 20:20:40 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2009-02-15 20:20:40 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2009-02-15 20:20:40 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2009-02-15 20:20:40 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2009-02-15 20:20:40 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2009-02-15 20:20:40 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2009-02-15 20:20:40 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2009-02-15 20:20:38 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2009-02-15 20:20:38 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2009-02-15 20:20:38 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2009-02-15 20:20:38 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2009-02-15 20:20:37 ----RA---- C:\WINDOWS\system32\kbdest.dll
2009-02-15 20:20:34 ----RA---- C:\WINDOWS\system32\kbdycl.dll
2009-02-15 20:20:34 ----RA---- C:\WINDOWS\system32\kbdsl1.dll
2009-02-15 20:20:34 ----RA---- C:\WINDOWS\system32\kbdsl.dll
2009-02-15 20:20:34 ----RA---- C:\WINDOWS\system32\kbdro.dll
2009-02-15 20:20:34 ----RA---- C:\WINDOWS\system32\kbdpl1.dll
2009-02-15 20:20:34 ----RA---- C:\WINDOWS\system32\kbdpl.dll
2009-02-15 20:20:34 ----RA---- C:\WINDOWS\system32\kbdhu1.dll
2009-02-15 20:20:34 ----RA---- C:\WINDOWS\system32\kbdhu.dll
2009-02-15 20:20:34 ----RA---- C:\WINDOWS\system32\kbdcz2.dll
2009-02-15 20:20:34 ----RA---- C:\WINDOWS\system32\kbdcz1.dll
2009-02-15 20:20:34 ----RA---- C:\WINDOWS\system32\kbdcz.dll
2009-02-15 20:20:34 ----RA---- C:\WINDOWS\system32\kbdcr.dll
2009-02-15 20:20:34 ----RA---- C:\WINDOWS\system32\KBDAL.DLL
2009-02-15 20:20:29 ----A---- C:\WINDOWS\system32\irclass.dll
2009-02-15 20:20:29 ----A---- C:\WINDOWS\system32\dgsetup.dll
2009-02-15 20:20:29 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2009-02-15 20:20:28 ----A---- C:\WINDOWS\system32\spxcoins.dll
2009-02-15 20:20:28 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2009-02-15 20:20:25 ----N---- C:\WINDOWS\system32\CONFIG.TMP
2009-02-15 20:20:25 ----A---- C:\WINDOWS\TASKMAN.EXE
2009-02-15 20:20:24 ----A---- C:\WINDOWS\system32\batt.dll
2009-02-15 20:20:23 ----A---- C:\WINDOWS\notepad.exe
2009-02-15 20:20:20 ----A---- C:\WINDOWS\system32\storprop.dll
2009-02-15 20:20:06 ----ASH---- C:\Documents and Settings\All Users\Application Data\desktop.ini
2009-02-15 20:18:19 ----RA---- C:\WINDOWS\SET8.tmp
2009-02-15 20:18:12 ----RA---- C:\WINDOWS\SET4.tmp
2009-02-15 20:18:06 ----RA---- C:\WINDOWS\SET3.tmp
2009-02-15 20:17:59 ----D---- C:\WINDOWS\system32\CatRoot2
2009-02-15 20:17:59 ----D---- C:\WINDOWS\system32\CatRoot
2009-02-15 20:17:53 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-02-15 20:17:26 ----SHD---- C:\System Volume Information
2009-02-15 20:17:26 ----D---- C:\Documents and Settings
2009-02-15 20:16:22 ----SH---- C:\boot.ini
2009-02-15 20:09:25 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-02-15 20:09:25 ----RSD---- C:\WINDOWS\Fonts
2009-02-15 20:09:25 ----RD---- C:\WINDOWS\Web
2009-02-15 20:09:25 ----HD---- C:\WINDOWS\inf
2009-02-15 20:09:25 ----D---- C:\WINDOWS\WinSxS
2009-02-15 20:09:25 ----D---- C:\WINDOWS\twain_32
2009-02-15 20:09:25 ----D---- C:\WINDOWS\Temp
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\wins
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\wbem
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\usmt
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\spool
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\ShellExt
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\Setup
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\ras
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\oobe
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\npp
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\mui
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\inetsrv
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\IME
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\icsxml
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\ias
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\export
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\drivers
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\dhcp
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\config
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\3com_dmi
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\3076
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\2052
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\1054
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\1042
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\1041
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\1037
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\1036
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\1033
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\1031
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\1028
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32\1025
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system32
2009-02-15 20:09:25 ----D---- C:\WINDOWS\system
2009-02-15 20:09:25 ----D---- C:\WINDOWS\security
2009-02-15 20:09:25 ----D---- C:\WINDOWS\Resources
2009-02-15 20:09:25 ----D---- C:\WINDOWS\repair
2009-02-15 20:09:25 ----D---- C:\WINDOWS\Provisioning
2009-02-15 20:09:25 ----D---- C:\WINDOWS\PeerNet
2009-02-15 20:09:25 ----D---- C:\WINDOWS\pchealth
2009-02-15 20:09:25 ----D---- C:\WINDOWS\mui
2009-02-15 20:09:25 ----D---- C:\WINDOWS\msapps
2009-02-15 20:09:25 ----D---- C:\WINDOWS\msagent
2009-02-15 20:09:25 ----D---- C:\WINDOWS\Media
2009-02-15 20:09:25 ----D---- C:\WINDOWS\java
2009-02-15 20:09:25 ----D---- C:\WINDOWS\ime
2009-02-15 20:09:25 ----D---- C:\WINDOWS\Help
2009-02-15 20:09:25 ----D---- C:\WINDOWS\ehome
2009-02-15 20:09:25 ----D---- C:\WINDOWS\Driver Cache
2009-02-15 20:09:25 ----D---- C:\WINDOWS\Debug
2009-02-15 20:09:25 ----D---- C:\WINDOWS\Cursors
2009-02-15 20:09:25 ----D---- C:\WINDOWS\Connection Wizard
2009-02-15 20:09:25 ----D---- C:\WINDOWS\Config
2009-02-15 20:09:25 ----D---- C:\WINDOWS\AppPatch
2009-02-15 20:09:25 ----D---- C:\WINDOWS\addins
2009-02-15 20:09:25 ----D---- C:\WINDOWS
2009-02-15 19:54:36 ----D---- C:\Documents and Settings\Mykael\Application Data\Macromedia
2009-02-15 19:54:35 ----D---- C:\Documents and Settings\Mykael\Application Data\Adobe
2009-02-15 19:51:35 ----SHD---- C:\RECYCLER
2009-02-15 19:50:20 ----D---- C:\Program Files\Microsoft
2009-02-15 19:50:02 ----D---- C:\Program Files\Windows Live SkyDrive
2009-02-15 19:49:36 ----D---- C:\Program Files\Windows Live
2009-02-15 19:48:07 ----D---- C:\Program Files\Fichiers communs\Windows Live
2009-02-15 19:47:08 ----N---- C:\WINDOWS\system32\spmsg.dll
2009-02-15 19:46:37 ----HDC---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
2009-02-15 19:46:17 ----D---- C:\Documents and Settings\Mykael\Application Data\Mozilla
2009-02-15 19:46:08 ----D---- C:\Program Files\Mozilla Firefox
2009-02-15 19:44:27 ----D---- C:\Documents and Settings\Mykael\Application Data\Identities
2009-02-15 19:44:22 ----HD---- C:\Program Files\Uninstall Information
2009-02-15 19:44:01 ----ASH---- C:\Documents and Settings\Mykael\Application Data\desktop.ini
2009-02-15 19:44:00 ----SD---- C:\Documents and Settings\Mykael\Application Data\Microsoft
2009-02-15 19:42:56 ----D---- C:\WINDOWS\SoftwareDistribution
2009-02-15 19:42:44 ----D---- C:\WINDOWS\Prefetch
2009-02-15 19:42:43 ----SD---- C:\WINDOWS\system32\Microsoft
2009-02-15 19:42:43 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-02-15 19:36:28 ----D---- C:\WINDOWS\system32\xircom
2009-02-15 19:36:28 ----D---- C:\Program Files\xerox
2009-02-15 19:36:28 ----D---- C:\Program Files\microsoft frontpage
2009-02-15 19:35:51 ----A---- C:\WINDOWS\control.ini
2009-02-15 19:35:51 ----A---- C:\AUTOEXEC.BAT
2009-02-15 19:35:27 ----A---- C:\WINDOWS\system32\mapi32.dll
2009-02-15 19:33:36 ----RD---- C:\WINDOWS\Offline Web Pages
2009-02-15 19:33:35 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-02-15 19:33:35 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2009-02-15 19:33:21 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2009-02-15 19:33:13 ----HD---- C:\Program Files\WindowsUpdate
2009-02-15 19:33:07 ----D---- C:\Program Files\Services en ligne
2009-02-15 19:32:36 ----D---- C:\WINDOWS\system32\DirectX
2009-02-15 19:32:04 ----A---- C:\WINDOWS\system32\atrace.dll
2009-02-15 19:32:00 ----A---- C:\WINDOWS\system32\desktop.ini
2009-02-15 19:32:00 ----A---- C:\WINDOWS\desktop.ini
2009-02-15 19:31:51 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2009-02-15 19:31:49 ----A---- C:\WINDOWS\system32\acctres.dll
2009-02-15 19:31:48 ----D---- C:\Program Files\Fichiers communs\Services
2009-02-15 19:31:44 ----SD---- C:\WINDOWS\Tasks
2009-02-15 19:31:44 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2009-02-15 19:31:43 ----D---- C:\Program Files\Fichiers communs\MSSoap
2009-02-15 19:31:37 ----D---- C:\WINDOWS\srchasst
2009-02-15 19:31:36 ----D---- C:\WINDOWS\system32\Macromed
2009-02-15 19:31:31 ----A---- C:\WINDOWS\system32\wuweb.dll
2009-02-15 19:31:31 ----A---- C:\WINDOWS\system32\wucltui.dll
2009-02-15 19:31:31 ----A---- C:\WINDOWS\system32\wuauserv.dll
2009-02-15 19:31:31 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2009-02-15 19:31:31 ----A---- C:\WINDOWS\system32\wuaueng.dll
2009-02-15 19:31:30 ----A---- C:\WINDOWS\system32\wups.dll
2009-02-15 19:31:30 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2009-02-15 19:31:30 ----A---- C:\WINDOWS\system32\wuauclt.exe
2009-02-15 19:31:30 ----A---- C:\WINDOWS\system32\wuapi.dll
2009-02-15 19:31:29 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2009-02-15 19:31:29 ----A---- C:\WINDOWS\system32\qmgr.dll
2009-02-15 19:31:29 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2009-02-15 19:31:29 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2009-02-15 19:31:23 ----D---- C:\Program Files\Movie Maker
2009-02-15 19:31:18 ----A---- C:\WINDOWS\system32\safrslv.dll
2009-02-15 19:31:18 ----A---- C:\WINDOWS\system32\safrdm.dll
2009-02-15 19:31:18 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2009-02-15 19:31:18 ----A---- C:\WINDOWS\system32\racpldlg.dll
2009-02-15 19:31:12 ----A---- C:\WINDOWS\system32\fltMc.exe
2009-02-15 19:31:12 ----A---- C:\WINDOWS\system32\fltlib.dll
2009-02-15 19:31:11 ----D---- C:\WINDOWS\system32\Restore
2009-02-15 19:31:11 ----A---- C:\WINDOWS\system32\srsvc.dll
2009-02-15 19:31:11 ----A---- C:\WINDOWS\system32\srrstr.dll
2009-02-15 19:31:11 ----A---- C:\WINDOWS\system32\srclient.dll
2009-02-15 19:31:10 ----A---- C:\WINDOWS\system32\mnmdd.dll
2009-02-15 19:31:10 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2009-02-15 19:31:10 ----A---- C:\WINDOWS\system32\ils.dll
2009-02-15 19:31:09 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2009-02-15 19:31:09 ----A---- C:\WINDOWS\system32\msconf.dll
2009-02-15 19:31:09 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2009-02-15 19:31:05 ----D---- C:\Program Files\NetMeeting
2009-02-15 19:31:05 ----A---- C:\WINDOWS\system32\msoert2.dll
2009-02-15 19:31:05 ----A---- C:\WINDOWS\system32\msoeacct.dll
2009-02-15 19:31:04 ----A---- C:\WINDOWS\system32\inetres.dll
2009-02-15 19:31:03 ----A---- C:\WINDOWS\system32\inetcomm.dll
2009-02-15 19:31:01 ----D---- C:\Program Files\Outlook Express
2009-02-15 19:31:01 ----A---- C:\WINDOWS\system32\schedsvc.dll
2009-02-15 19:31:01 ----A---- C:\WINDOWS\system32\mstinit.exe
2009-02-15 19:31:00 ----A---- C:\WINDOWS\system32\mstask.dll
2009-02-15 19:31:00 ----A---- C:\WINDOWS\system32\icwphbk.dll
2009-02-15 19:31:00 ----A---- C:\WINDOWS\system32\icwdial.dll
2009-02-15 19:30:59 ----A---- C:\WINDOWS\system32\isign32.dll
2009-02-15 19:30:59 ----A---- C:\WINDOWS\system32\inetcfg.dll
2009-02-15 19:30:50 ----D---- C:\Program Files\Fichiers communs\System
2009-02-15 19:30:48 ----D---- C:\Program Files\Internet Explorer
2009-02-15 19:29:43 ----D---- C:\Program Files\ComPlus Applications
2009-02-15 19:29:41 ----A---- C:\WINDOWS\vbaddin.ini
2009-02-15 19:29:41 ----A---- C:\WINDOWS\vb.ini
2009-02-15 19:29:36 ----D---- C:\WINDOWS\Registration
2009-02-15 19:29:27 ----D---- C:\Program Files\Windows Media Player
2009-02-15 19:29:27 ----D---- C:\Program Files\Online Services
2009-02-15 19:29:18 ----D---- C:\Program Files\Messenger
2009-02-15 19:29:12 ----D---- C:\Program Files\MSN Gaming Zone
2009-02-15 19:29:12 ----A---- C:\WINDOWS\system32\write.exe
2009-02-15 19:28:55 ----A---- C:\WINDOWS\system32\sndvol32.exe
2009-02-15 19:28:55 ----A---- C:\WINDOWS\system32\hticons.dll
2009-02-15 19:28:55 ----A---- C:\WINDOWS\system32\avwav.dll
2009-02-15 19:28:55 ----A---- C:\WINDOWS\system32\avtapi.dll
2009-02-15 19:28:55 ----A---- C:\WINDOWS\system32\avmeter.dll
2009-02-15 19:28:54 ----A---- C:\WINDOWS\system32\winchat.exe
2009-02-15 19:28:43 ----A---- C:\WINDOWS\system32\getuname.dll
2009-02-15 19:28:43 ----A---- C:\WINDOWS\system32\charmap.exe
2009-02-15 19:28:43 ----A---- C:\WINDOWS\system32\calc.exe
2009-02-15 19:28:42 ----A---- C:\WINDOWS\system32\winmine.exe
2009-02-15 19:28:42 ----A---- C:\WINDOWS\system32\sol.exe
2009-02-15 19:28:41 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2009-02-15 19:28:41 ----A---- C:\WINDOWS\system32\tskill.exe
2009-02-15 19:28:41 ----A---- C:\WINDOWS\system32\reset.exe
2009-02-15 19:28:41 ----A---- C:\WINDOWS\system32\mshearts.exe
2009-02-15 19:28:41 ----A---- C:\WINDOWS\system32\freecell.exe
2009-02-15 19:28:40 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2009-02-15 19:28:40 ----A---- C:\WINDOWS\system32\tslabels.ini
2009-02-15 19:28:40 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2009-02-15 19:28:40 ----A---- C:\WINDOWS\system32\tscon.exe
2009-02-15 19:28:40 ----A---- C:\WINDOWS\system32\shadow.exe
2009-02-15 19:28:40 ----A---- C:\WINDOWS\system32\rwinsta.exe
2009-02-15 19:28:40 ----A---- C:\WINDOWS\system32\regini.exe
2009-02-15 19:28:40 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2009-02-15 19:28:39 ----A---- C:\WINDOWS\system32\qwinsta.exe
2009-02-15 19:28:39 ----A---- C:\WINDOWS\system32\qappsrv.exe
2009-02-15 19:28:39 ----A---- C:\WINDOWS\system32\msg.exe
2009-02-15 19:28:39 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2009-02-15 19:28:39 ----A---- C:\WINDOWS\system32\logoff.exe
2009-02-15 19:28:39 ----A---- C:\WINDOWS\system32\cdmodem.dll
2009-02-15 19:28:38 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2009-02-15 19:28:37 ----A---- C:\WINDOWS\system32\stclient.dll
2009-02-15 19:28:37 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2009-02-15 19:28:37 ----A---- C:\WINDOWS\system32\mtxex.dll
2009-02-15 19:28:37 ----A---- C:\WINDOWS\system32\mtxdm.dll
2009-02-15 19:28:37 ----A---- C:\WINDOWS\system32\comrepl.dll
2009-02-15 19:28:37 ----A---- C:\WINDOWS\system32\comaddin.dll
2009-02-15 19:28:36 ----A---- C:\WINDOWS\system32\comsnap.dll
2009-02-15 19:28:28 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2009-02-15 19:28:11 ----D---- C:\Program Files\MSN
2009-02-15 19:28:10 ----A---- C:\WINDOWS\system32\sndrec32.exe
2009-02-15 19:28:10 ----A---- C:\WINDOWS\system32\accwiz.exe
2009-02-15 19:28:09 ----D---- C:\Program Files\Windows NT
2009-02-15 19:28:09 ----A---- C:\WINDOWS\system32\mspaint.exe
2009-02-15 19:28:09 ----A---- C:\WINDOWS\system32\mplay32.exe
2009-02-15 19:28:09 ----A---- C:\WINDOWS\system32\hypertrm.dll
2009-02-15 19:28:08 ----A---- C:\WINDOWS\system32\clipbrd.exe
2009-02-15 19:28:07 ----A---- C:\WINDOWS\system32\spider.exe
2009-02-15 19:28:04 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2009-02-15 19:28:03 ----A---- C:\WINDOWS\system32\remotepg.dll
2009-02-15 19:28:03 ----A---- C:\WINDOWS\system32\rdshost.exe
2009-02-15 19:28:03 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2009-02-15 19:28:03 ----A---- C:\WINDOWS\system32\mstscax.dll
2009-02-15 19:28:03 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-02-15 19:28:02 ----A---- C:\WINDOWS\system32\tscupgrd.exe
2009-02-15 19:28:02 ----A---- C:\WINDOWS\system32\termsrv.dll
2009-02-15 19:28:02 ----A---- C:\WINDOWS\system32\sessmgr.exe
2009-02-15 19:28:02 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2009-02-15 19:28:02 ----A---- C:\WINDOWS\system32\rdchost.dll
2009-02-15 19:28:01 ----D---- C:\WINDOWS\system32\MsDtc
2009-02-15 19:28:01 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2009-02-15 19:28:01 ----A---- C:\WINDOWS\system32\rdpclip.exe
2009-02-15 19:28:01 ----A---- C:\WINDOWS\system32\qprocess.exe
2009-02-15 19:28:01 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2009-02-15 19:28:01 ----A---- C:\WINDOWS\system32\icaapi.dll
2009-02-15 19:28:01 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2009-02-15 19:28:00 ----A---- C:\WINDOWS\system32\xolehlp.dll
2009-02-15 19:28:00 ----A---- C:\WINDOWS\system32\mtxoci.dll
2009-02-15 19:28:00 ----A---- C:\WINDOWS\system32\msdtctm.dll
2009-02-15 19:28:00 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2009-02-15 19:27:59 ----A---- C:\WINDOWS\system32\msdtclog.dll
2009-02-15 19:27:59 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-02-15 19:27:58 ----D---- C:\WINDOWS\system32\Com
2009-02-15 19:27:58 ----A---- C:\WINDOWS\system32\colbact.dll
2009-02-15 19:27:58 ----A---- C:\WINDOWS\system32\clbcatex.dll
2009-02-15 19:27:58 ----A---- C:\WINDOWS\system32\catsrvut.dll
2009-02-15 19:27:58 ----A---- C:\WINDOWS\system32\catsrvps.dll
2009-02-15 19:27:57 ----A---- C:\WINDOWS\system32\comuid.dll
2009-02-15 19:27:57 ----A---- C:\WINDOWS\system32\comsvcs.dll
2009-02-15 19:27:57 ----A---- C:\WINDOWS\system32\catsrv.dll
2009-02-15 19:27:56 ----A---- C:\WINDOWS\system32\clbcatq.dll
2009-02-15 19:27:46 ----A---- C:\WINDOWS\system32\servdeps.dll
2009-02-15 19:27:46 ----A---- C:\WINDOWS\system32\mmfutil.dll
2009-02-15 19:27:46 ----A---- C:\WINDOWS\system32\licwmi.dll
2009-02-15 19:27:46 ----A---- C:\WINDOWS\system32\cmprops.dll
2009-02-06 18:52:40 ----A---- C:\WINDOWS\system32\sirenacm.dll
======List of files/folders modified in the last 1 months======
2009-02-18 14:37:02 ----A---- C:\WINDOWS\system32\uxtheme.dll
2009-02-16 18:33:33 ----A---- C:\WINDOWS\win.ini
2009-02-15 20:20:52 ----A---- C:\WINDOWS\system.ini
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 AvgLdx86;AVG AVI Loader Driver x86; C:\WINDOWS\System32\Drivers\avgldx86.sys [2009-02-16 325128]
R1 AvgMfx86;AVG On-access Scanner Minifilter Driver x86; C:\WINDOWS\System32\Drivers\avgmfx86.sys [2009-02-16 27656]
R1 AvgTdiX;AVG8 Network Redirector; C:\WINDOWS\System32\Drivers\avgtdix.sys [2009-02-16 107272]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-03 40320]
R1 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys [2009-02-16 5632]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2008-09-24 4122368]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\ialmnt5.sys [2004-08-20 737874]
R3 RTL8023xp;Realtek 10/100/1000 PCI NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys [2009-02-16 118656]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys []
S3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM); C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-08-30 58320]
S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter; C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-08-30 8304]
S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers; C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-08-30 94000]
S4 sr;Pilote de filtre de restauration système; C:\WINDOWS\system32\DRIVERS\sr.sys [2004-08-03 73600]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 avg8emc;AVG8 E-mail Scanner; C:\PROGRA~1\AVG\AVG8\avgemc.exe [2009-02-16 903960]
R2 avg8wd;AVG8 WatchDog; C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [2009-02-16 298264]
R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:\Program Files\Bonjour\mDNSResponder.exe [2006-02-28 229376]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2009-02-17 654848]
S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfservice.exe [2009-01-24 216232]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
-----------------EOF-----------------
Apparemment ok.
Répondre à Angeldark
Donc il n'y a aucun virus ?
Je ne pense pas.
Répondre à Angeldark
Très bien. Merci de ton aide en tout cas, c'est gentil ^^
Bonne chance.
Répondre à Angeldark
Il y a 2594 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
