Emoticons MSN
Forum Sécurité - Virus : Emoticons MSN
Bonjour tout le monde,
Mon frangin a installé un truc de smiley pour msn, je trouve que c'est inutile mais je n'arrive pas a le virer.
- > http://www.casimages.com/img.php?i [...] 656829.jpg
Voila, ou ce trouve le truc des smiley.
---------
Quand j'essaye de le supprimer avec Ccleaner, il me dit ça:
- > http://www.casimages.com/img.php?i [...] 455929.jpg
Pouvez vous m'aider a l'enlever s'il vous plait?
Je vous remercie d'avance.
Message édité par zephyr32 le 25-07-2009 à 11:21:49
Bonjour,
Funky Emoticons est un programme piégé qui installe l'infection Navipromo.
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
- Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
- Clique sur Continue à l'écran Disclaimer.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
Note : les rapports sont sauvegardés dans le dossier C:\rsit.
Bonjour et merci. Chez moi, y 'en a qu'un ( ficher txt)
Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrateur at 2009-07-25 13:45:14
Microsoft Windows XP Professionnel Service Pack 3, v.5512
System drive C: has 197 GB (83%) free of 238 GB
Total RAM: 1022 MB (52% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:45:18, on 25/07/2009
Platform: Windows XP SP3, v.5512 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20861)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\VistaDriveIcon\DrvIcon.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\LClock\LClock.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Windows Trust\wASO.exe
C:\documents and settings\administrateur\local settings\application data\cdyuafa.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrateur\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Administrateur.exe
C:\Program Files\Skype\Toolbars\Shared\SkypeNames.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: PDF-XChange Viewer IE-Plugin - {C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F} - C:\Program Files\Tracker Software\PDF-XChange Viewer\pdf-viewer\PDFXCviewIEPlugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O2 - BHO: Loader Class - {F880A4A8-C436-4AC4-AFD1-AA0BDC9552DD} - C:\WINDOWS\BricoPacks\LeopardXP\FindeXer.dll (file missing)
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [DrvIcon] C:\Program Files\VistaDriveIcon\DrvIcon.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [GEST] =
O4 - HKLM\..\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\IMBooster.exe /warmup
O4 - HKCU\..\Run: [LClock] "C:\Program Files\LClock\LClock.exe"
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [CursorXP] "C:\Program Files\CursorXP\CursorXP.exe" -s
O4 - HKCU\..\Run: [wASO] C:\Program Files\Windows Trust\wASO.exe /S
O4 - HKCU\..\Run: [cdyuafa] "c:\documents and settings\administrateur\local settings\application data\cdyuafa.exe" cdyuafa
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Quick Login www.yu-mp3.com - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Program Files\Funnsystems YuMp3Com-User-Authorization\YuMp3ComLogin.exe (file missing)
O9 - Extra 'Tools' menuitem: &Quick Login www.yu-mp3.com - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Program Files\Funnsystems YuMp3Com-User-Authorization\YuMp3ComLogin.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 6960 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\NSSstub.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2F364306-AA45-47B5-9F9D-39A8B94E7EF7}]
FGCatchUrl - C:\Program Files\FlashGet\jccatch.dll [2007-06-11 69632]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2007-09-20 328752]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F}]
PDF-XChange Viewer IE-Plugin - C:\Program Files\Tracker Software\PDF-XChange Viewer\pdf-viewer\PDFXCviewIEPlugin.dll [2008-11-25 1094936]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-07-11 41368]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-07-11 73728]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F156768E-81EF-470C-9057-481BA8380DBA}]
FlashGet GetFlash Class - C:\Program Files\FlashGet\getflash.dll [2007-05-16 163840]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F880A4A8-C436-4AC4-AFD1-AA0BDC9552DD}]
Loader Class - C:\WINDOWS\BricoPacks\LeopardXP\FindeXer.dll []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{32099AAC-C132-4136-9E9A-4E364A424E17} - DAEMON Tools Toolbar - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll [2009-04-23 937416]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"DrvIcon"=C:\Program Files\VistaDriveIcon\DrvIcon.exe [2008-04-13 49152]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"nwiz"=nwiz.exe /install []
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2009-06-10 86016]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2009-06-10 13758464]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-07-11 148888]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
"GEST"== []
"IMBooster"=C:\Program Files\Iminent\IMBooster\IMBooster.exe /warmup []
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"LClock"=C:\Program Files\LClock\LClock.exe [2004-09-19 65536]
"RocketDock"=C:\Program Files\RocketDock\RocketDock.exe [2007-09-02 495616]
"MsnMsgr"=C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [2007-10-18 5724184]
"CursorXP"=C:\Program Files\CursorXP\CursorXP.exe [2005-01-19 128000]
"wASO"=C:\Program Files\Windows Trust\wASO.exe [2008-08-19 1526784]
"cdyuafa"=c:\documents and settings\administrateur\local settings\application data\cdyuafa.exe [2009-07-24 249856]
"SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-01-26 2144088]
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage
Adobe Gamma.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll [2008-08-22 133632]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
nwprovau
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=1
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=255
"NoSMHelp"=1
"ForceClassicControlPanel"=1
"NoDesktopCleanupWizard"=1
"NoInstrumentation"=1
"NoResolveSearch"=1
"NoResolveTrack"=1
"NoSMBalloonTip"=1
"NoSMConfigurePrograms"=1
"NoStartMenuMFUprogramsList"=1
"NoStrCmpLogical"=0
"NoWelcomeScreen"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HideRunAsVerb"=
"NoActiveDesktop"=
"NoDriveTypeAutoRun"=
"NoInstrumentation"=
"NoResolveTrack"=
"NoSetActiveDesktop"=
"NoStartMenuMFUprogramsList"=
"HonorAutoRunSetting"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\EA GAMES\Need for Speed Underground 2\SPEED2.EXE"="C:\Program Files\EA GAMES\Need for Speed Underground 2\SPEED2.EXE:*:Enabled:SPEED2"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\Documents and Settings\Administrateur\Bureau\nfsuclient.exe"="C:\Documents and Settings\Administrateur\Bureau\nfsuclient.exe:*:Enabled:nfsuclient"
"C:\Documents and Settings\Administrateur\Bureau\nfsuserver.1.0.1.exe"="C:\Documents and Settings\Administrateur\Bureau\nfsuserver.1.0.1.exe:*:Enabled:nfsuserver.1.0.1"
"C:\Program Files\EA GAMES\Need for Speed Most Wanted\Speed.exe"="C:\Program Files\EA GAMES\Need for Speed Most Wanted\Speed.exe:*:Enabled:Speed"
"C:\Program Files\Paltalk Messenger\paltalk.exe"="C:\Program Files\Paltalk Messenger\paltalk.exe:*:Enabled
altalkScene"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype "
"C:\Program Files\FlashGet\flashget.exe"="C:\Program Files\FlashGet\flashget.exe:*:Enabled:Flashget"
"C:\Program Files\Java\jre6\bin\javaw.exe"="C:\Program Files\Java\jre6\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
======File associations======
.reg - edit -
.reg - open -
======List of files/folders created in the last 1 months======
2009-07-25 13:43:54 ----D---- C:\rsit
2009-07-25 11:06:26 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-07-25 11:06:26 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2009-07-24 10:13:52 ----D---- C:\Documents and Settings\Administrateur\Application Data\Opera
2009-07-22 18:26:17 ----SHD---- C:\Config.Msi
2009-07-21 19:40:57 ----D---- C:\Downloads
2009-07-21 19:40:14 ----D---- C:\Program Files\FlashGet
2009-07-21 10:46:45 ----D---- C:\Program Files\PC Inspector File Recovery
2009-07-20 20:09:11 ----D---- C:\Documents and Settings\Administrateur\Application Data\FunkyEmoticons
2009-07-20 20:08:40 ----D---- C:\Program Files\FunkyEmoticons
2009-07-20 20:06:20 ----D---- C:\Program Files\ASIO4ALL v2
2009-07-20 20:06:12 ----D---- C:\Program Files\VstPlugins
2009-07-20 20:06:12 ----A---- C:\WINDOWS\system32\rewire.dll
2009-07-20 20:05:49 ----D---- C:\Program Files\Outsim
2009-07-20 20:04:29 ----D---- C:\Program Files\Image-Line
2009-07-20 12:11:39 ----D---- C:\Documents and Settings\All Users\Application Data\Trymedia
2009-07-19 13:33:13 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe Systems
2009-07-19 13:33:10 ----D---- C:\Program Files\Fichiers communs\Adobe Systems Shared
2009-07-19 10:22:03 ----D---- C:\Documents and Settings\Administrateur\Application Data\GetRightToGo
2009-07-18 18:34:07 ----D---- C:\Documents and Settings\Administrateur\Application Data\InstallShield
2009-07-18 15:57:51 ----D---- C:\Documents and Settings\Administrateur\Application Data\Ulead Systems
2009-07-18 15:57:12 ----D---- C:\WINDOWS\PAC207
2009-07-18 15:57:12 ----A---- C:\WINDOWS\system32\vfwwdm32.dll
2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\uvsc.dll
2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\uvAC3Enc.dll
2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\pcmaout.dll
2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\mpgvparse.dll
2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\MPGVOUT.dll
2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\mpgmux.dll
2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\mpgcheck.dll
2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\mpgcap32.dll
2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\mpgaparse.dll
2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\MPGAOUT.DLL
2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\mpg_dlg.dll
2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\MPEGIN.DLL
2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\MCMpgDec.dll
2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\ac3aout.dll
2009-07-18 15:54:56 ----D---- C:\Program Files\Ulead Systems
2009-07-18 15:54:56 ----D---- C:\Program Files\Fichiers communs\Ulead Systems
2009-07-18 15:54:51 ----D---- C:\Documents and Settings\All Users\Application Data\Ulead Systems
2009-07-18 15:54:02 ----D---- C:\Program Files\directx
2009-07-18 15:53:58 ----D---- C:\Program Files\CIF USB CAMERA
2009-07-18 15:53:58 ----A---- C:\WINDOWS\system32\PA207Usd.dll
2009-07-18 15:53:58 ----A---- C:\WINDOWS\select3a.exe
2009-07-18 15:53:58 ----A---- C:\WINDOWS\DC3110.txt
2009-07-18 15:53:58 ----A---- C:\WINDOWS\CleanDev.exe
2009-07-18 15:42:54 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-07-15 11:15:19 ----D---- C:\Program Files\Trend Micro
2009-07-14 19:08:15 ----N---- C:\WINDOWS\Setup1.exe
2009-07-14 19:08:14 ----N---- C:\WINDOWS\ST6UNST.EXE
2009-07-14 11:06:31 ----D---- C:\Documents and Settings\Administrateur\Application Data\dvdcss
2009-07-14 11:06:18 ----D---- C:\Documents and Settings\Administrateur\Application Data\vlc
2009-07-14 11:05:15 ----D---- C:\Program Files\VideoLAN
2009-07-14 11:02:21 ----D---- C:\WINDOWS\system32\Adobe
2009-07-13 18:07:39 ----D---- C:\Program Files\Tracker Software
2009-07-13 18:04:27 ----D---- C:\Program Files\Foxit Software
2009-07-13 18:04:27 ----D---- C:\Documents and Settings\Administrateur\Application Data\Foxit
2009-07-13 15:28:13 ----D---- C:\WINDOWS\Funnsystems
2009-07-12 16:56:34 ----D---- C:\Documents and Settings\Administrateur\Application Data\Hamachi
2009-07-12 16:20:08 ----D---- C:\Documents and Settings\Administrateur\Application Data\Paltalk
2009-07-12 16:20:05 ----D---- C:\WINDOWS\PaltalkScene
2009-07-12 16:20:05 ----D---- C:\Program Files\Paltalk Messenger
2009-07-12 15:50:13 ----D---- C:\Documents and Settings\Administrateur\Application Data\Canneverbe_Limited
2009-07-12 15:50:00 ----D---- C:\Program Files\CDBurnerXP
2009-07-12 15:45:42 ----A---- C:\WINDOWS\system32\hidserv.dll
2009-07-12 15:44:42 ----A---- C:\WINDOWS\system32\usbui.dll
2009-07-12 15:43:56 ----SHD---- C:\WINDOWS\Installer
2009-07-12 15:43:56 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-07-12 15:43:55 ----D---- C:\Program Files\Fichiers communs\ODBC
2009-07-12 15:43:55 ----A---- C:\WINDOWS\ODBCINST.INI
2009-07-12 15:43:52 ----D---- C:\Program Files\Fichiers communs\SpeechEngines
2009-07-12 15:43:52 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-07-12 15:43:51 ----D---- C:\Program Files\Fichiers communs
2009-07-12 15:43:51 ----D---- C:\Program Files
2009-07-12 15:43:49 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2009-07-12 15:43:49 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2009-07-12 15:43:49 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2009-07-12 15:43:47 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2009-07-12 15:43:47 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2009-07-12 15:43:47 ----RA---- C:\WINDOWS\system32\kbdur.dll
2009-07-12 15:43:47 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2009-07-12 15:43:47 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2009-07-12 15:43:47 ----RA---- C:\WINDOWS\system32\kbdru.dll
2009-07-12 15:43:47 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2009-07-12 15:43:47 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2009-07-12 15:43:47 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2009-07-12 15:43:47 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2009-07-12 15:43:47 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2009-07-12 15:43:47 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2009-07-12 15:43:45 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2009-07-12 15:43:45 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2009-07-12 15:43:45 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2009-07-12 15:43:45 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2009-07-12 15:43:45 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2009-07-12 15:43:45 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2009-07-12 15:43:45 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2009-07-12 15:43:43 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2009-07-12 15:43:43 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2009-07-12 15:43:43 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2009-07-12 15:43:43 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2009-07-12 15:43:43 ----RA---- C:\WINDOWS\system32\kbdest.dll
2009-07-12 15:43:42 ----RA---- C:\WINDOWS\system32\kbdsl1.dll
2009-07-12 15:43:42 ----RA---- C:\WINDOWS\system32\kbdsl.dll
2009-07-12 15:43:42 ----RA---- C:\WINDOWS\system32\kbdro.dll
2009-07-12 15:43:42 ----RA---- C:\WINDOWS\system32\kbdpl1.dll
2009-07-12 15:43:42 ----RA---- C:\WINDOWS\system32\kbdpl.dll
2009-07-12 15:43:42 ----RA---- C:\WINDOWS\system32\kbdhu1.dll
2009-07-12 15:43:42 ----RA---- C:\WINDOWS\system32\kbdhu.dll
2009-07-12 15:43:41 ----RA---- C:\WINDOWS\system32\kbdycl.dll
2009-07-12 15:43:41 ----RA---- C:\WINDOWS\system32\kbdcz2.dll
2009-07-12 15:43:41 ----RA---- C:\WINDOWS\system32\kbdcz1.dll
2009-07-12 15:43:41 ----RA---- C:\WINDOWS\system32\kbdcz.dll
2009-07-12 15:43:41 ----RA---- C:\WINDOWS\system32\kbdcr.dll
2009-07-12 15:43:41 ----RA---- C:\WINDOWS\system32\KBDAL.DLL
2009-07-12 15:43:38 ----A---- C:\WINDOWS\system32\spxcoins.dll
2009-07-12 15:43:38 ----A---- C:\WINDOWS\system32\irclass.dll
2009-07-12 15:43:38 ----A---- C:\WINDOWS\system32\dgsetup.dll
2009-07-12 15:43:38 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2009-07-12 15:43:37 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2009-07-12 15:43:35 ----A---- C:\WINDOWS\TASKMAN.EXE
2009-07-12 15:43:35 ----A---- C:\WINDOWS\system32\batt.dll
2009-07-12 15:43:35 ----A---- C:\WINDOWS\NOTEPAD.EXE
2009-07-12 15:43:34 ----A---- C:\WINDOWS\system32\storprop.dll
2009-07-12 15:43:28 ----ASH---- C:\Documents and Settings\All Users\Application Data\desktop.ini
2009-07-12 15:41:37 ----D---- C:\WINDOWS\system32\CatRoot2
2009-07-12 15:41:37 ----D---- C:\WINDOWS\system32\CatRoot
2009-07-12 15:41:31 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-07-12 15:41:08 ----D---- C:\Documents and Settings
2009-07-12 15:41:07 ----SHD---- C:\System Volume Information
2009-07-12 15:40:17 ----SH---- C:\boot.ini
2009-07-12 15:37:06 ----RSD---- C:\WINDOWS\Fonts
2009-07-12 15:37:06 ----D---- C:\WINDOWS\WinSxS
2009-07-12 15:37:06 ----D---- C:\WINDOWS\Web
2009-07-12 15:37:06 ----D---- C:\WINDOWS\twain_32
2009-07-12 15:37:06 ----D---- C:\WINDOWS\Temp
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\wins
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\wbem
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\usmt
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\spool
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\ShellExt
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\Setup
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\ras
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\npp
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\mui
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\inetsrv
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\IME
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\icsxml
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\ias
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\fr-fr
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\fr
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\export
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\drivers
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\dhcp
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\config
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\3com_dmi
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\3076
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\2052
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\1054
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\1042
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\1041
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\1037
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\1036
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\1033
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\1031
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\1028
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\1025
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32
2009-07-12 15:37:06 ----D---- C:\WINDOWS\system
2009-07-12 15:37:06 ----D---- C:\WINDOWS\security
2009-07-12 15:37:06 ----D---- C:\WINDOWS\Resources
2009-07-12 15:37:06 ----D---- C:\WINDOWS\repair
2009-07-12 15:37:06 ----D---- C:\WINDOWS\Provisioning
2009-07-12 15:37:06 ----D---- C:\WINDOWS\PeerNet
2009-07-12 15:37:06 ----D---- C:\WINDOWS\PCHealth
2009-07-12 15:37:06 ----D---- C:\WINDOWS\Network Diagnostic
2009-07-12 15:37:06 ----D---- C:\WINDOWS\mui
2009-07-12 15:37:06 ----D---- C:\WINDOWS\msapps
2009-07-12 15:37:06 ----D---- C:\WINDOWS\Media
2009-07-12 15:37:06 ----D---- C:\WINDOWS\L2Schemas
2009-07-12 15:37:06 ----D---- C:\WINDOWS\java
2009-07-12 15:37:06 ----D---- C:\WINDOWS\inf
2009-07-12 15:37:06 ----D---- C:\WINDOWS\ime
2009-07-12 15:37:06 ----D---- C:\WINDOWS\Help
2009-07-12 15:37:06 ----D---- C:\WINDOWS\Driver Cache
2009-07-12 15:37:06 ----D---- C:\WINDOWS\Debug
2009-07-12 15:37:06 ----D---- C:\WINDOWS\Cursors
2009-07-12 15:37:06 ----D---- C:\WINDOWS\Connection Wizard
2009-07-12 15:37:06 ----D---- C:\WINDOWS\Config
2009-07-12 15:37:06 ----D---- C:\WINDOWS\AppPatch
2009-07-12 15:37:06 ----D---- C:\WINDOWS\addins
2009-07-12 15:37:06 ----D---- C:\WINDOWS
2009-07-12 14:40:25 ----D---- C:\Program Files\Messenger Plus! Live
2009-07-12 14:18:03 ----A---- C:\WINDOWS\system32\nvudisp.exe
2009-07-12 14:17:53 ----A---- C:\WINDOWS\system32\NVUNINST.EXE
2009-07-12 14:17:44 ----D---- C:\NVIDIA
2009-07-12 14:16:00 ----D---- C:\Program Files\Avira
2009-07-12 14:16:00 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-07-12 14:13:55 ----D---- C:\Documents and Settings\Administrateur\Application Data\Mozilla
2009-07-12 14:13:50 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-07-12 14:11:55 ----SHDC---- C:\Program Files\Fichiers communs\WindowsLiveInstaller
2009-07-12 14:11:51 ----D---- C:\Program Files\Windows Live
2009-07-12 14:11:47 ----D---- C:\Documents and Settings\All Users\Application Data\WLInstaller
2009-07-12 14:10:32 ----D---- C:\Program Files\Mozilla Firefox
2009-07-12 14:07:41 ----D---- C:\Documents and Settings\Administrateur\Application Data\Macromedia
2009-07-12 14:07:00 ----D---- C:\Documents and Settings\Administrateur\Application Data\Adobe
2009-07-12 14:06:47 ----D---- C:\WINDOWS\system32\Lang
2009-07-12 14:05:20 ----R---- C:\WINDOWS\system32\ChCfg.exe
2009-07-12 14:04:57 ----D---- C:\WINDOWS\system32\RTCOM
2009-07-12 14:04:56 ----A---- C:\WINDOWS\system32\ksuser.dll
2009-07-12 14:04:53 ----R---- C:\WINDOWS\SoundMan.exe
2009-07-12 14:04:53 ----R---- C:\WINDOWS\SkyTel.exe
2009-07-12 14:04:52 ----R---- C:\WINDOWS\RtlUpd.exe
2009-07-12 14:04:51 ----R---- C:\WINDOWS\RTLCPL.exe
2009-07-12 14:04:47 ----R---- C:\WINDOWS\RTHDCPL.exe
2009-07-12 14:04:47 ----R---- C:\WINDOWS\MicCal.exe
2009-07-12 14:04:45 ----R---- C:\WINDOWS\alcwzrd.exe
2009-07-12 14:04:45 ----R---- C:\WINDOWS\Alcmtr.exe
2009-07-12 14:04:41 ----D---- C:\WINDOWS\Sun
2009-07-12 14:04:24 ----R---- C:\WINDOWS\RtlExUpd.dll
2009-07-12 14:04:24 ----A---- C:\WINDOWS\HideWin.exe
2009-07-12 14:04:22 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-07-12 14:03:47 ----D---- C:\WINDOWS\OPTIONS
2009-07-12 14:03:47 ----D---- C:\Program Files\Realtek
2009-07-12 14:03:45 ----HD---- C:\Program Files\InstallShield Installation Information
2009-07-12 13:56:17 ----A---- C:\WINDOWS\system32\h323log.txt
2009-07-12 13:55:54 ----SHD---- C:\RECYCLER
2009-07-12 13:54:23 ----D---- C:\Program Files\XtremSplit
2009-07-12 13:54:22 ----D---- C:\Program Files\RocketDock
2009-07-12 13:54:22 ----D---- C:\Program Files\CCleaner
2009-07-12 13:54:19 ----D---- C:\Program Files\VistaDriveIcon
2009-07-12 13:54:19 ----D---- C:\Program Files\LClock
2009-07-12 13:54:18 ----D---- C:\Program Files\WinRAR
2009-07-12 13:54:18 ----D---- C:\Documents and Settings\Administrateur\Application Data\WinRAR
2009-07-12 13:54:17 ----D---- C:\Program Files\FastStone Capture
2009-07-12 13:53:11 ----D---- C:\Documents and Settings\Administrateur\Application Data\Identities
2009-07-12 13:53:09 ----HD---- C:\Program Files\Uninstall Information
2009-07-12 13:53:00 ----SD---- C:\Documents and Settings\Administrateur\Application Data\Microsoft
2009-07-12 13:53:00 ----ASH---- C:\Documents and Settings\Administrateur\Application Data\desktop.ini
2009-07-12 13:52:58 ----D---- C:\WINDOWS\SoftwareDistribution
2009-07-12 13:52:56 ----SD---- C:\WINDOWS\system32\Microsoft
2009-07-12 13:52:56 ----D---- C:\WINDOWS\Prefetch
2009-07-12 13:50:47 ----RSD---- C:\WINDOWS\assembly
2009-07-12 13:50:38 ----D---- C:\WINDOWS\Microsoft.NET
2009-07-12 13:50:05 ----A---- C:\WINDOWS\control.ini
2009-07-12 13:50:05 ----A---- C:\AUTOEXEC.BAT
2009-07-12 13:49:53 ----D---- C:\WINDOWS\system32\dllcache
2009-07-12 13:49:53 ----A---- C:\WINDOWS\system32\mapi32.dll
2009-07-12 13:49:21 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2009-07-12 13:49:19 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2009-07-12 13:49:15 ----HD---- C:\Program Files\WindowsUpdate
2009-07-12 13:49:02 ----A---- C:\WINDOWS\system32\desktop.ini
2009-07-12 13:49:02 ----A---- C:\WINDOWS\desktop.ini
2009-07-12 13:48:59 ----A---- C:\WINDOWS\system32\acctres.dll
2009-07-12 13:48:58 ----D---- C:\Program Files\Fichiers communs\Services
2009-07-12 13:48:56 ----SD---- C:\WINDOWS\Tasks
2009-07-12 13:48:56 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2009-07-12 13:48:55 ----D---- C:\Program Files\Fichiers communs\MSSoap
2009-07-12 13:48:52 ----A---- C:\WINDOWS\system32\wuweb.dll
2009-07-12 13:48:52 ----A---- C:\WINDOWS\system32\wuauserv.dll
2009-07-12 13:48:52 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2009-07-12 13:48:51 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2009-07-12 13:48:51 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2009-07-12 13:48:51 ----A---- C:\WINDOWS\system32\bitsprx4.dll
2009-07-12 13:48:51 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2009-07-12 13:48:51 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2009-07-12 13:48:50 ----A---- C:\WINDOWS\system32\qmgr.dll
2009-07-12 13:48:49 ----A---- C:\WINDOWS\system32\fltMc.exe
2009-07-12 13:48:49 ----A---- C:\WINDOWS\system32\fltlib.dll
2009-07-12 13:48:48 ----D---- C:\WINDOWS\system32\Restore
2009-07-12 13:48:48 ----A---- C:\WINDOWS\system32\srsvc.dll
2009-07-12 13:48:48 ----A---- C:\WINDOWS\system32\srrstr.dll
2009-07-12 13:48:48 ----A---- C:\WINDOWS\system32\srclient.dll
2009-07-12 13:48:48 ----A---- C:\WINDOWS\system32\msoert2.dll
2009-07-12 13:48:48 ----A---- C:\WINDOWS\system32\msoeacct.dll
2009-07-12 13:48:46 ----A---- C:\WINDOWS\system32\inetres.dll
2009-07-12 13:48:46 ----A---- C:\WINDOWS\system32\inetcomm.dll
2009-07-12 13:48:44 ----D---- C:\Program Files\Outlook Express
2009-07-12 13:48:44 ----A---- C:\WINDOWS\system32\schedsvc.dll
2009-07-12 13:48:44 ----A---- C:\WINDOWS\system32\mstinit.exe
2009-07-12 13:48:44 ----A---- C:\WINDOWS\system32\mstask.dll
2009-07-12 13:48:44 ----A---- C:\WINDOWS\system32\icwphbk.dll
2009-07-12 13:48:44 ----A---- C:\WINDOWS\system32\icwdial.dll
2009-07-12 13:48:43 ----A---- C:\WINDOWS\system32\isign32.dll
2009-07-12 13:48:43 ----A---- C:\WINDOWS\system32\inetcfg.dll
2009-07-12 13:48:38 ----D---- C:\Program Files\Fichiers communs\System
2009-07-12 13:48:05 ----D---- C:\Program Files\ComPlus Applications
2009-07-12 13:48:03 ----A---- C:\WINDOWS\vbaddin.ini
2009-07-12 13:48:03 ----A---- C:\WINDOWS\vb.ini
2009-07-12 13:47:59 ----D---- C:\WINDOWS\Registration
2009-07-12 13:47:45 ----D---- C:\Program Files\Notepad++
2009-07-12 13:47:44 ----D---- C:\Program Files\Unlocker
2009-07-12 13:47:38 ----D---- C:\Program Files\WTInstaller
2009-07-12 13:47:31 ----D---- C:\WINDOWS\system32\Macromed
2009-07-12 13:47:29 ----D---- C:\Program Files\Windows Trust
2009-07-12 13:47:11 ----D---- C:\WINDOWS\system32\LangDLLs
2009-07-12 13:47:11 ----D---- C:\Program Files\Paint.NET
2009-07-12 13:47:11 ----A---- C:\WINDOWS\system32\DamnNFO.exe
2009-07-12 13:47:05 ----D---- C:\WINDOWS\system32\skins
2009-07-12 13:47:05 ----A---- C:\WINDOWS\system32\iColorFolder.exe
2009-07-12 13:47:05 ----A---- C:\WINDOWS\system32\iColorFolder.dll
2009-07-12 13:47:04 ----A---- C:\WINDOWS\system32\CMExt.dll
2009-07-12 13:47:02 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-07-12 13:47:02 ----D---- C:\WINDOWS\Offline Web Pages
2009-07-12 13:47:02 ----A---- C:\WINDOWS\system32\winfxdocobj.exe
2009-07-12 13:47:01 ----D---- C:\WINDOWS\wbem
2009-07-12 13:47:01 ----A---- C:\WINDOWS\system32\msfeedssync.exe
2009-07-12 13:46:59 ----A---- C:\WINDOWS\system32\advpack.dll.mui
2009-07-12 13:46:57 ----D---- C:\Program Files\Internet Explorer
2009-07-12 13:46:51 ----D---- C:\Program Files\Windows Media Player
2009-07-12 13:46:51 ----D---- C:\Program Files\Windows Media Connect 2
2009-07-12 13:46:51 ----A---- C:\WINDOWS\system32\sndvol32.exe
2009-07-12 13:46:50 ----A---- C:\WINDOWS\system32\getuname.dll
2009-07-12 13:46:50 ----A---- C:\WINDOWS\system32\charmap.exe
2009-07-12 13:46:49 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2009-07-12 13:46:49 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2009-07-12 13:46:49 ----A---- C:\WINDOWS\system32\tslabels.ini
2009-07-12 13:46:49 ----A---- C:\WINDOWS\system32\tskill.exe
2009-07-12 13:46:49 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2009-07-12 13:46:49 ----A---- C:\WINDOWS\system32\tscon.exe
2009-07-12 13:46:49 ----A---- C:\WINDOWS\system32\shadow.exe
2009-07-12 13:46:49 ----A---- C:\WINDOWS\system32\rwinsta.exe
2009-07-12 13:46:49 ----A---- C:\WINDOWS\system32\reset.exe
2009-07-12 13:46:49 ----A---- C:\WINDOWS\system32\regini.exe
2009-07-12 13:46:49 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2009-07-12 13:46:49 ----A---- C:\WINDOWS\system32\calc.exe
2009-07-12 13:46:48 ----A---- C:\WINDOWS\system32\qwinsta.exe
2009-07-12 13:46:48 ----A---- C:\WINDOWS\system32\qappsrv.exe
2009-07-12 13:46:48 ----A---- C:\WINDOWS\system32\msg.exe
2009-07-12 13:46:48 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2009-07-12 13:46:48 ----A---- C:\WINDOWS\system32\logoff.exe
2009-07-12 13:46:48 ----A---- C:\WINDOWS\system32\cdmodem.dll
2009-07-12 13:46:43 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2009-07-12 13:46:43 ----A---- C:\WINDOWS\system32\mplay32.exe
2009-07-12 13:46:42 ----A---- C:\WINDOWS\system32\tsgqec.dll
2009-07-12 13:46:42 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2009-07-12 13:46:42 ----A---- C:\WINDOWS\system32\rhttpaa.dll
2009-07-12 13:46:42 ----A---- C:\WINDOWS\system32\aaclient.dll
2009-07-12 13:46:41 ----A---- C:\WINDOWS\system32\remotepg.dll
2009-07-12 13:46:41 ----A---- C:\WINDOWS\system32\mstscax.dll
2009-07-12 13:46:41 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-07-12 13:46:40 ----A---- C:\WINDOWS\system32\termsrv.dll
2009-07-12 13:46:40 ----A---- C:\WINDOWS\system32\rdshost.exe
2009-07-12 13:46:40 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2009-07-12 13:46:40 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2009-07-12 13:46:40 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2009-07-12 13:46:40 ----A---- C:\WINDOWS\system32\rdpclip.exe
2009-07-12 13:46:40 ----A---- C:\WINDOWS\system32\rdchost.dll
2009-07-12 13:46:39 ----D---- C:\WINDOWS\system32\MsDtc
2009-07-12 13:46:39 ----A---- C:\WINDOWS\system32\qprocess.exe
2009-07-12 13:46:39 ----A---- C:\WINDOWS\system32\mtxoci.dll
2009-07-12 13:46:39 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2009-07-12 13:46:39 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2009-07-12 13:46:39 ----A---- C:\WINDOWS\system32\icaapi.dll
2009-07-12 13:46:39 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2009-07-12 13:46:38 ----A---- C:\WINDOWS\system32\xolehlp.dll
2009-07-12 13:46:38 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2009-07-12 13:46:38 ----A---- C:\WINDOWS\system32\msdtctm.dll
2009-07-12 13:46:38 ----A---- C:\WINDOWS\system32\msdtclog.dll
2009-07-12 13:46:38 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-07-12 13:46:38 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2009-07-12 13:46:37 ----D---- C:\WINDOWS\system32\Com
2009-07-12 13:46:37 ----A---- C:\WINDOWS\system32\stclient.dll
2009-07-12 13:46:37 ----A---- C:\WINDOWS\system32\mtxex.dll
2009-07-12 13:46:37 ----A---- C:\WINDOWS\system32\mtxdm.dll
2009-07-12 13:46:37 ----A---- C:\WINDOWS\system32\comrepl.dll
2009-07-12 13:46:37 ----A---- C:\WINDOWS\system32\comaddin.dll
2009-07-12 13:46:37 ----A---- C:\WINDOWS\system32\colbact.dll
2009-07-12 13:46:37 ----A---- C:\WINDOWS\system32\clbcatex.dll
2009-07-12 13:46:37 ----A---- C:\WINDOWS\system32\catsrvps.dll
2009-07-12 13:46:36 ----A---- C:\WINDOWS\system32\comuid.dll
2009-07-12 13:46:36 ----A---- C:\WINDOWS\system32\comsvcs.dll
2009-07-12 13:46:36 ----A---- C:\WINDOWS\system32\comsnap.dll
2009-07-12 13:46:36 ----A---- C:\WINDOWS\system32\catsrvut.dll
2009-07-12 13:46:36 ----A---- C:\WINDOWS\system32\catsrv.dll
2009-07-12 13:46:35 ----A---- C:\WINDOWS\system32\clbcatq.dll
2009-07-12 13:46:30 ----A---- C:\WINDOWS\system32\servdeps.dll
2009-07-12 13:46:30 ----A---- C:\WINDOWS\system32\mmfutil.dll
2009-07-12 13:46:30 ----A---- C:\WINDOWS\system32\licwmi.dll
2009-07-12 13:46:30 ----A---- C:\WINDOWS\system32\cmprops.dll
2009-07-12 13:17:16 ----A---- C:\271_icol.dll
2009-07-12 13:15:18 ----D---- C:\Documents and Settings\Administrateur\Application Data\FindeXer
2009-07-12 13:10:55 ----A---- C:\WINDOWS\BricoPackUninst.cmd
2009-07-12 13:10:06 ----D---- C:\Program Files\RK Launcher
2009-07-12 13:10:03 ----D---- C:\Program Files\CursorXP
2009-07-12 13:09:47 ----D---- C:\Program Files\iColorFolder
2009-07-12 13:08:39 ----A---- C:\WINDOWS\BricoPackUninst.txt
2009-07-12 13:08:39 ----A---- C:\WINDOWS\BricoPackFoldersDelete.cmd
2009-07-12 13:08:22 ----D---- C:\WINDOWS\BricoPacks
2009-07-12 11:30:28 ----D---- C:\Documents and Settings\Administrateur\Application Data\FastStone
2009-07-12 11:13:49 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
2009-07-12 11:13:44 ----D---- C:\Program Files\Fichiers communs\Adobe
2009-07-12 11:13:43 ----D---- C:\Program Files\Adobe
2009-07-12 10:05:43 ----D---- C:\WINDOWS\pss
2009-07-11 21:19:36 ----D---- C:\Documents and Settings\All Users\Application Data\NFS Underground
2009-07-11 19:57:25 ----D---- C:\Documents and Settings\Administrateur\Application Data\skypePM
2009-07-11 19:43:42 ----D---- C:\Documents and Settings\Administrateur\Application Data\Skype
2009-07-11 19:43:24 ----D---- C:\Program Files\Fichiers communs\Skype
2009-07-11 19:43:21 ----RD---- C:\Program Files\Skype
2009-07-11 19:43:18 ----D---- C:\Documents and Settings\All Users\Application Data\Skype
2009-07-11 19:23:28 ----D---- C:\Documents and Settings\Administrateur\Application Data\Apple Computer
2009-07-11 19:23:19 ----A---- C:\WINDOWS\system32\GEARAspi.dll
2009-07-11 19:23:12 ----D---- C:\Program Files\iPod
2009-07-11 19:23:10 ----D---- C:\Program Files\iTunes
2009-07-11 19:23:10 ----D---- C:\Documents and Settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
2009-07-11 19:22:57 ----D---- C:\Program Files\Bonjour
2009-07-11 19:22:23 ----D---- C:\Program Files\QuickTime
2009-07-11 19:22:22 ----D---- C:\Documents and Settings\All Users\Application Data\Apple Computer
2009-07-11 19:22:13 ----D---- C:\Program Files\Apple Software Update
2009-07-11 19:22:01 ----D---- C:\Program Files\Fichiers communs\Apple
2009-07-11 19:22:01 ----D---- C:\Documents and Settings\All Users\Application Data\Apple
2009-07-11 19:12:23 ----A---- C:\WINDOWS\system32\javaws.exe
2009-07-11 19:12:23 ----A---- C:\WINDOWS\system32\javaw.exe
2009-07-11 19:12:23 ----A---- C:\WINDOWS\system32\java.exe
2009-07-11 19:12:23 ----A---- C:\WINDOWS\system32\deploytk.dll
2009-07-11 19:12:14 ----D---- C:\Program Files\Java
2009-07-11 19:11:47 ----D---- C:\Documents and Settings\Administrateur\Application Data\Sun
2009-07-11 19:10:01 ----D---- C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org
2009-07-11 19:09:06 ----D---- C:\Program Files\OpenOffice.org 3
2009-07-11 17:55:42 ----D---- C:\Program Files\Fichiers communs\DirectX
2009-07-11 17:50:10 ----D---- C:\Program Files\EA GAMES
2009-07-11 17:33:11 ----D---- C:\Documents and Settings\All Users\Application Data\DAEMON Tools Lite
2009-07-11 17:33:06 ----D---- C:\Program Files\DAEMON Tools Toolbar
2009-07-11 17:33:02 ----D---- C:\Program Files\DAEMON Tools Lite
2009-07-11 17:31:29 ----D---- C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2009-07-11 17:30:04 ----D---- C:\Documents and Settings\Administrateur\Application Data\DAEMON Tools Lite
2009-07-11 17:25:38 ----D---- C:\WINDOWS\RegisteredPackages
2009-07-11 17:25:20 ----A---- C:\WINDOWS\system32\psisdecd.dll
2009-07-11 17:25:17 ----A---- C:\WINDOWS\system32\dxdllreg.exe
2009-07-11 17:25:12 ----D---- C:\WINDOWS\system32\DirectX
2009-07-11 17:23:56 ----D---- C:\Documents and Settings\Administrateur\Application Data\Notepad++
2009-07-11 17:03:05 ----A---- C:\WINDOWS\system32\muweb.dll
2009-07-11 17:03:05 ----A---- C:\WINDOWS\system32\mucltui.dll.mui
2009-07-11 17:03:05 ----A---- C:\WINDOWS\system32\mucltui.dll
2009-07-11 17:03:00 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2009-06-30 06:15:23 ----A---- C:\WINDOWS\system32\msxml3a.dll
======List of files/folders modified in the last 1 months======
2009-07-24 10:13:53 ----A---- C:\WINDOWS\win.ini
2009-07-18 18:49:23 ----A---- C:\WINDOWS\system.ini
2009-07-12 13:10:55 ----A---- C:\WINDOWS\system32\uxtheme.dll
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-08-22 40576]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-07-13 28520]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-03-24 55640]
R2 NwlnkIpx;Protocole de transport compatible NWLink IPX/SPX/NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2008-08-22 88320]
R2 NwlnkNb;NetBIOS NWLink; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2008-08-22 63232]
R2 NwlnkSpx;Protocole NWLink SPX/SPXII; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2008-08-22 55936]
R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-08-22 144384]
R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-08-22 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2007-09-19 4617728]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2008-08-22 12288]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2009-06-10 8087712]
R3 NWRDR;NetWare Rdr; C:\WINDOWS\system32\DRIVERS\nwrdr.sys [2008-08-22 163584]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2007-12-05 104064]
R3 SoC PC-Camera Service;CIF USB CAMERA; C:\WINDOWS\system32\DRIVERS\pfc027.sys [2004-02-10 127692]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-08-22 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-08-22 59520]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-08-22 20608]
S3 agvxuz2r;agvxuz2r; C:\WINDOWS\system32\drivers\agvxuz2r.sys []
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-07-09 16384]
S3 gdrv;gdrv; \??\C:\WINDOWS\gdrv.sys []
S3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2009-03-19 23400]
S3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2009-07-12 25280]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2002-12-12 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-07-09 83968]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-07-09 10112]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-07-09 10880]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-07-09 14976]
S3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-08-22 26368]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2008-08-22 38528]
S3 WSTCODEC;World Standard Teletext Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-07-09 18688]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2008-08-22 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-07-13 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-13 185089]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-07-11 152984]
R2 nvsvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2009-06-10 168004]
R2 NWCWorkstation;Service client pour NetWare; C:\WINDOWS\system32\svchost.exe [2008-08-22 14336]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-08-22 14336]
R3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\Windows Live\Messenger\usnsvc.exe [2007-10-18 98328]
S3 Adobe LM Service;Adobe LM Service; C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe [2009-07-19 72704]
S3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2009-05-30 541992]
S3 WLSetupSvc;Windows Live Setup Service; C:\Program Files\Windows Live\installer\WLSetupSvc.exe [2007-10-25 266240]
S4 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-05-29 144712]
S4 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800]
S4 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
S4 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
-----------------EOF-----------------
Répondre à zephyr32
1/
- Démarre Spybot, clique sur Mode, coche Mode avancé.
- A gauche, clique sur Outils, puis sur Résident.
- Décoche la case devant Résident "TeaTimer" :
- Quitte Spybot.
2/
- Télécharge Navilog1 (de IL-MAFIOSO) sur ton Bureau.
- Double-clique sur Navilog1.exe afin de lancer l'installation.
- Puis double-clique sur Navilog1 présent sur le Bureau.
(Sous Vista, clique droit sur le raccourci de Navilog1 et choisis Exécuter en tant qu'administrateur)
- Appuie sur F ou f puis valide par Entrée.
- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.
- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.
- Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
- Patiente jusqu'au message : *** Scan terminé le ..... ***
- Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse.
- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\cleannavi.txt
Merci.
Je crois qu'il a supprimé mon machin ![]()
-------------------------------
Fix Navipromo version 4.0.1 commencé le 25/07/2009 13:57:46,57
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3, v.5512
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz )
BIOS : Award Modular BIOS v6.00PG
USER : Administrateur ( Administrator )
BOOT : Normal boot
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:232 Go (Free:192 Go)
D:\ (CD or DVD)
I:\ (CD or DVD)
Recherche executée en mode normal
Nettoyage exécuté au redémarrage de l'ordinateur
C:\Program Files\FunkyEmoticons supprimé !
C:\Documents and Settings\All Users\menudm~1\progra~1\FunkyEmoticons supprimé !
C:\Documents and Settings\Administrateur\applic~1\FunkyEmoticons supprimé !
C:\Documents and Settings\Administrateur\locals~1\applic~1\cdyuafa.exe supprimé !
C:\Documents and Settings\Administrateur\locals~1\applic~1\cdyuafa.dat supprimé !
C:\Documents and Settings\Administrateur\locals~1\applic~1\cdyuafa_nav.dat supprimé !
C:\Documents and Settings\Administrateur\locals~1\applic~1\cdyuafa_navps.dat supprimé !
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Administrateur\locals~1\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Scan terminé 25/07/2009 14:04:40,67 ***
Message édité par zephyr32 le 25-07-2009 à 14:10:22
Répondre à zephyr32
- Désinstalle Navilog1.
- Poste le rapport info situé dans C:\rsit.
info.txt logfile of random's system information tool 1.06 2009-07-25 13:44:03
======Uninstall list======
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{684CB795-C157-4E15-93D4-E26015FEF1EA}\Setup.exe" -l0x40c
Adobe Bridge 1.0-->MsiExec.exe /I{B74D4E10-6884-0000-0000-000000000103}
Adobe Common File Installer-->MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5B39}
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Help Center 1.0-->MsiExec.exe /I{E9787678-1033-0000-8E67-000000000001}
Adobe Photoshop CS2-->msiexec /I {236BB7C4-4419-42FD-0409-1E257A25E34D}
Adobe Reader 9.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
Adobe Shockwave Player 11.5-->"C:\WINDOWS\system32\Adobe\Shockwave 11\uninstaller.exe"
Adobe Stock Photos 1.0-->MsiExec.exe /I{786C5747-1033-0000-B58E-000000000001}
Apple Mobile Device Support-->MsiExec.exe /I{659B48CD-0608-4ED5-94C0-0B6C87114F10}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
ASIO4ALL-->C:\Program Files\ASIO4ALL v2\uninstall.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
CDBurnerXP-->"C:\Program Files\CDBurnerXP\unins000.exe"
CIF USB CAMERA-->C:\WINDOWS\CleanDev.exe C:\WINDOWS\DC3110.txt
Collab-->C:\Program Files\Image-Line\Collab\uninstall.exe
CursorXP-->C:\Program Files\CursorXP\CurXPUtil.exe -u
DAEMON Tools Toolbar-->C:\Program Files\DAEMON Tools Toolbar\uninst.exe
FastStone-->"C:\Program Files\FastStone Capture\Désinstaller.exe"
Favorit-->"c:\documents and settings\administrateur\local settings\application data\cdyuafa.exe" -uninstall
FL Studio 8-->C:\Program Files\Image-Line\FL Studio 8\uninstall.exe
FlashGet 1.8.8.1010-->C:\Program Files\FlashGet\uninst.exe
Funky Emoticons-->C:\Program Files\FunkyEmoticons\uninst.exe
HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
iColorFolder-->C:\Program Files\iColorFolder\uninstall.exe
IL Download Manager-->C:\Program Files\Image-Line\Downloader\uninstall.exe
iTunes-->MsiExec.exe /I{CC5702D7-86E2-45A8-99D7-E8B976ADCC56}
Java(TM) 6 Update 14-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216014FF}
LClock-->"C:\Program Files\LClock\Désinstaller.exe"
Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
Mozilla Firefox (3.5.1)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Need for Speed Underground 2-->C:\Program Files\EA GAMES\Need for Speed Underground 2\EAUninstall.exe
Need for Speed™ Most Wanted-->C:\Program Files\EA GAMES\Need for Speed Most Wanted\EAUninstall.exe
NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
OpenOffice.org 3.1-->MsiExec.exe /I{B2E581DB-C4DD-432C-AC84-ED761AC056BC}
PaltalkScene-->"C:\WINDOWS\PaltalkScene\uninstall.exe" "/U:C:\Program Files\Paltalk Messenger\irunin.xml"
PC Inspector File Recovery-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0DD140D3-9563-481E-AA75-BA457CBDAEF2}\Setup.exe" -l0x40c
PDF-Viewer-->"C:\Program Files\Tracker Software\PDF-XChange Viewer\unins000.exe"
PDF-XChange Shell Extentions-->"C:\Program Files\Tracker Software\PDF-XChange Shell Extentions\unins000.exe"
PoiZone-->C:\Program Files\Image-Line\PoiZone\uninstall.exe
QuickTime-->MsiExec.exe /I{C78EAC6F-7A73-452E-8134-DBB2165C5A68}
REALTEK GbE & FE Ethernet PCI-E NIC Driver-->C:\Program Files\InstallShield Installation Information\{C9BED750-1211-4480-B1A5-718A3BE15525}\setup.exe -runfromtemp -l0x040c -removeonly
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" -l0x40c -removeonly
RocketDock-->"C:\Program Files\RocketDock\Désinstaller.exe"
Skype web features-->MsiExec.exe /I{F1362843-0E0E-4F74-8662-724CF101ADCE}
Skype™ 4.1-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
Toxic Biohazard-->C:\Program Files\Image-Line\Toxic Biohazard\uninstall.exe
Ulead VideoStudio 7 SE Basic-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0700\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{757AD3D4-036B-42FA-B0A4-96BD6F4605A0}\Setup.exe" -l0x40c
Unlocker 1.8.7-->C:\Program Files\Unlocker\uninst.exe
VistaDriveIcon-->"C:\Program Files\VistaDriveIcon\Désinstaller.exe"
VLC media player 0.9.8a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
Windows Trust Installer-->"C:\Program Files\WTInstaller\Désinstaller.exe"
XtremSplit-->"C:\Program Files\XtremSplit\Désinstaller.exe"
======Hosts File======
127.0.0.1 localhost
127.0.0.1 mpa.one.microsoft.com
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
Securitycenter WMI appears to be broken
======System event log======
Computer Name: WINDOWS-782D627
Event Code: 15007
Message: La réservation de l'espace de nom identifié par le préfixe d'URL http://*:2869/ a été correctement ajoutée.
Record Number: 5
Source Name: HTTP
Time Written: 20090712134914.000000+120
Event Type: Informations
User:
Computer Name: WINDOWS-782D627
Event Code: 6011
Message: Le nom NetBIOS et le nom de l'hôte DNS de cet ordinateur ont été modifiés de MACHINENAME vers WINDOWS-782D627.
Record Number: 4
Source Name: EventLog
Time Written: 20090712134558.000000+120
Event Type: Informations
User:
Computer Name: MACHINENAME
Event Code: 2
Message: Pendant la validation de \Device\Serial0 en tant que port série, une FIFO a été détectée. La FIFO sera utilisée.
Record Number: 3
Source Name: Serial
Time Written: 20090712154133.000000+120
Event Type: Informations
User:
Computer Name: MACHINENAME
Event Code: 6005
Message: Le service d'Enregistrement d'événement a démarré.
Record Number: 2
Source Name: EventLog
Time Written: 20090712154114.000000+120
Event Type: Informations
User:
Computer Name: MACHINENAME
Event Code: 6009
Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 3 Multiprocessor Free.
Record Number: 1
Source Name: EventLog
Time Written: 20090712154114.000000+120
Event Type: Informations
User:
=====Application event log=====
Computer Name: WINDOWS-782D627
Event Code: 1000
Message: Les compteurs de performances pour le service MSDTC (MSDTC) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.
Record Number: 5
Source Name: LoadPerf
Time Written: 20090712134756.000000+120
Event Type: Informations
User:
Computer Name: WINDOWS-782D627
Event Code: 1000
Message: Les compteurs de performances pour le service TermService (Services Terminal Server) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.
Record Number: 4
Source Name: LoadPerf
Time Written: 20090712134752.000000+120
Event Type: Informations
User:
Computer Name: WINDOWS-782D627
Event Code: 1000
Message: Les compteurs de performances pour le service RemoteAccess (Routage et accès distant) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.
Record Number: 3
Source Name: LoadPerf
Time Written: 20090712134626.000000+120
Event Type: Informations
User:
Computer Name: WINDOWS-782D627
Event Code: 1000
Message: Les compteurs de performances pour le service PSched (PSched) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.
Record Number: 2
Source Name: LoadPerf
Time Written: 20090712134612.000000+120
Event Type: Informations
User:
Computer Name: WINDOWS-782D627
Event Code: 1000
Message: Les compteurs de performances pour le service RSVP (QoS RSVP) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.
Record Number: 1
Source Name: LoadPerf
Time Written: 20090712134605.000000+120
Event Type: Informations
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\;C:\Program Files\Fichiers communs\Ulead Systems\MPEG;C:\Program Files\Fichiers communs\Adobe\AGL
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 6, GenuineIntel
"PROCESSOR_REVISION"=0f06
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
"QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip
-----------------EOF-----------------
Répondre à zephyr32
- Désinstalle DAEMON Tools Toolbar.
- Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
- Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
- Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
- Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
- Sélectionne Exécuter un examen rapide.
- Clique sur Rechercher. L'analyse démarre.
- A la fin de l'analyse, un message s'affiche :
| Citation : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés. |
- Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
- Ferme tes navigateurs.
- Si des malwares ont été détectés, clique sur Afficher les résultats.
- Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
- MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
Malwarebytes' Anti-Malware 1.39
Version de la base de données: 2498
Windows 5.1.2600 Service Pack 3, v.5512
25/07/2009 14:23:01
mbam-log-2009-07-25 (14-23-01).txt
Type de recherche: Examen rapide
Eléments examinés: 83696
Temps écoulé: 4 minute(s), 6 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1" ) Good: (regedit.exe "%1" ) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Répondre à zephyr32
Plus de souci ?
Il y a 2852 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
