Tom's Guide > Forum > Sécurité - Virus > [Résolu] Ralentissement internet

[Résolu] Ralentissement internet

Forum Sécurité - Virus : [Résolu] Ralentissement internet

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Bonjour à tous!
Voila depuis quelques jours mon internet est vraiment très très lent, il a changer brutalement de vitesse.
Le jour ou j'ai constater ce ralentissement, avast m'a affiché un rapport que je n'avais jamais rencontré auparavant disant :
- Il y a trop de mails identiques envoyés dans un faible intervalle de temps


Expéditeur : "Akua Barnard" <akuabarnard@orange.fr>
Destinataire : <annie.ribardiere@orange.fr>
Sujet : ecbatic Turn your meat battleship on! bandurriaIl y a trop de mails identiques envoyés dans un faible intervalle de temps


Expéditeur : "Akosua Ainsworth" <akosuaainsworth@orange.fr>
Destinataire : <annie.ribardiere@orange.fr>; <annie.ribardiere@orange.fr>
Sujet : ecbatic Turn your meat battleship on! bandurriaIl y a trop de mails identiques envoyés dans un faible intervalle de temps


Expéditeur : "Afua Alvin" <afuaalvin@orange.fr>
Destinataire : <annie.ribardiere@orange.fr>; <annie.ribardiere@orange.fr>; <annie.ribardiere@orange.fr>
Sujet : ecbatic Turn your meat battleship on! bandurria
__________________________________________________________________
je ne sais pas si le problème viens de là mais je ne pense pas qu'il s'agisse d'une coïncidence.
bien entendu j'ai vérifier tout le système avec spybot,adaware,malwarebytes,et hijackthis j'ai trouver des erreurs mais mon problème persiste :cry:
donc je fais appel a votre aide pour résoudre mon problème.
merci d'avoir pris le temps de lire mon message et vous remercie des éventuelles réponses ;)


Message édité par sm4rt le 27-07-2009 à 02:41:27
Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Bonjour,

(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

  • Clique sur Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).


Note : les rapports sont sauvegardés dans le dossier C:\rsit.

Répondre à Destrio5

ok merci ;) voila le log :
Logfile of random's system information tool 1.06 (written by random/random)
Run by ordinateur at 2009-07-26 14:32:49
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 64 GB (42%) free of 153 GB
Total RAM: 2046 MB (70% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:32:59, on 26/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Vista Rainbar\Rainmeter.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Windows Media Player\setup_wm.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\ordinateur\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\ordinateur.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {3CEAA660-C370-457F-81A8-4E461851601C} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Vista Rainbar] C:\Program Files\Vista Rainbar\Rainmeter.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Media Player.lnk = C:\Program Files\Adobe Media Player\Adobe Media Player.exe
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/bina [...] b56986.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O20 - Winlogon Notify: iifcAstq - iifcAstq.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

--
End of file - 7900 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
C:\WINDOWS\tasks\PCConfidential.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll [2003-11-03 54248]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CEAA660-C370-457F-81A8-4E461851601C}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2008-09-15 1562960]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-03-09 35840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-03-09 73728]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-02-05 81000]
"LVCOMSX"=C:\WINDOWS\system32\LVCOMSX.EXE [2005-05-27 221184]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-03-09 148888]
"WOOWATCH"=C:\PROGRA~1\Wanadoo\Watch.exe [2004-08-23 20480]
"WOOTASKBARICON"=C:\PROGRA~1\Wanadoo\GestMaj.exe [2004-10-14 32768]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2007-09-17 8491008]
"Ad-Watch"=C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe [2009-07-26 520024]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"MessengerPlus3"=C:\Program Files\MessengerPlus! 3\MsgPlus.exe [2008-01-22 190024]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2005-05-17 15360]
"Vista Rainbar"=C:\Program Files\Vista Rainbar\Rainmeter.exe [2006-01-21 118784]
"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]
"WOOKIT"=C:\PROGRA~1\Wanadoo\Shell.exe [2004-08-23 122880]

C:\Documents and Settings\ordinateur\Menu Démarrer\Programmes\Démarrage
Adobe Media Player.lnk - C:\Program Files\Adobe Media Player\Adobe Media Player.exe
RocketDock.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\iifcAstq]
iifcAstq.dll []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2006-10-27 2210608]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
C:\WINDOWS\system32\qoMFvVOh

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Lavasoft Ad-Aware Service]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=95000000

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
"C:\steeven\logiciel\e mule\eMule\emule.exe"="C:\steeven\logiciel\e mule\eMule\emule.exe:*:Enabled:eMule"
"C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe"="C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe:*:Enabled:BlueSoleil"
"C:\Program Files\VideoLAN\VLC\vlc.exe"="C:\Program Files\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player"
"C:\Games\Paintball2\paintball2.exe"="C:\Games\Paintball2\paintball2.exe:*:Enabled:paintball2"
"C:\steeven\jeux\paintball\Renegade Paintball\PaintballGame.exe"="C:\steeven\jeux\paintball\Renegade Paintball\PaintballGame.exe:*:Enabled:Renegade Paintball"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{085f730a-9df8-11dd-862a-001d601f5c10}]
shell\AutoRun\command - E:\autorun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{db4b55de-5006-11dd-855a-001583b7c42d}]
shell\AutoRun\command - E:\RunGame.exe


======List of files/folders created in the last 1 months======

2009-07-26 14:32:49 ----D---- C:\rsit
2009-07-26 02:05:11 ----HDC---- C:\Documents and Settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}
2009-07-26 02:05:07 ----D---- C:\Program Files\Lavasoft
2009-07-20 21:55:14 ----D---- C:\Documents and Settings\ordinateur\Application Data\Hamachi
2009-07-16 00:02:38 ----D---- C:\Games
2009-07-13 11:56:55 ----D---- C:\Documents and Settings\All Users\Application Data\Apple
2009-07-07 23:44:35 ----D---- C:\Documents and Settings\ordinateur\Application Data\Malwarebytes
2009-07-07 23:44:30 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-07-07 23:44:30 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2009-07-07 16:55:28 ----A---- C:\WINDOWS\system32\msls2.dll
2009-07-07 16:55:14 ----D---- C:\Documents and Settings\All Users\Application Data\Konvertor
2009-07-06 00:45:20 ----D---- C:\WINDOWS\system32\AlertModule
2009-07-06 00:45:13 ----A---- C:\WINDOWS\system32\IfHelper.dll
2009-07-06 00:45:12 ----A---- C:\WINDOWS\system32\FTRTSVC.exe
2009-06-30 19:33:29 ----D---- C:\Documents and Settings\ordinateur\Application Data\PE Explorer
2009-06-30 15:15:29 ----D---- C:\Program Files\Microsoft
2009-06-28 12:33:57 ----D---- C:\Program Files\Vista Rainbar

======List of files/folders modified in the last 1 months======

2009-07-26 14:31:51 ----D---- C:\WINDOWS
2009-07-26 14:10:11 ----D---- C:\Program Files\Mozilla Firefox
2009-07-26 14:00:56 ----D---- C:\WINDOWS\Temp
2009-07-26 14:00:11 ----D---- C:\Program Files\Wanadoo
2009-07-26 13:59:46 ----D---- C:\WINDOWS\system32\config
2009-07-26 13:02:21 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-07-26 12:50:13 ----D---- C:\WINDOWS\system32\drivers
2009-07-26 03:23:35 ----D---- C:\WINDOWS\system32\CatRoot2
2009-07-26 02:48:25 ----D---- C:\WINDOWS\Prefetch
2009-07-26 02:07:14 ----HD---- C:\WINDOWS\inf
2009-07-26 02:07:13 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-07-26 02:07:12 ----SD---- C:\WINDOWS\Tasks
2009-07-26 02:05:11 ----SHD---- C:\WINDOWS\Installer
2009-07-26 02:05:11 ----D---- C:\Config.Msi
2009-07-26 02:05:07 ----RD---- C:\Program Files
2009-07-26 02:05:03 ----D---- C:\WINDOWS\WinSxS
2009-07-26 01:17:05 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-07-25 20:42:28 ----D---- C:\WINDOWS\system32
2009-07-25 19:37:55 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2009-07-25 00:28:21 ----D---- C:\Program Files\SpeedFan
2009-07-24 22:26:16 ----D---- C:\Documents and Settings\ordinateur\Application Data\Adobe
2009-07-23 11:18:13 ----SD---- C:\steeven
2009-07-22 22:55:56 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-07-16 16:19:27 ----D---- C:\Documents and Settings\ordinateur\Application Data\uTorrent
2009-07-16 14:19:11 ----D---- C:\Documents and Settings\ordinateur\Application Data\teamspeak2
2009-07-13 21:29:22 ----D---- C:\Program Files\QuickTime
2009-07-13 14:21:09 ----A---- C:\WINDOWS\win.ini
2009-07-12 19:12:07 ----D---- C:\WINDOWS\system32\Restore
2009-07-08 17:14:46 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-07-07 23:40:33 ----D---- C:\WINDOWS\Minidump
2009-07-06 01:04:14 ----D---- C:\Documents and Settings\All Users\Application Data\Speedbit
2009-06-30 18:39:22 ----HD---- C:\Program Files\InstallShield Installation Information
2009-06-30 18:39:08 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-06-30 15:14:55 ----D---- C:\Program Files\Windows Live
2009-06-30 11:08:49 ----A---- C:\WINDOWS\system32\PnkBstrB.exe
2009-06-30 10:06:34 ----D---- C:\Program Files\Messenger Plus! Live
2009-06-28 12:34:08 ----RSD---- C:\WINDOWS\Fonts

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-02-05 26944]
R1 AmdK8;Pilote de processeur AMD; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2006-07-01 43520]
R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2009-02-05 114768]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2009-02-05 51376]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2009-02-05 20560]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2009-02-05 94032]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2005-05-17 60800]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2009-02-05 23152]
R3 BlueletAudio;Bluetooth Audio Service; C:\WINDOWS\system32\DRIVERS\blueletaudio.sys [2006-06-23 31488]
R3 BlueletSCOAudio;Bluetooth SCO Audio Service; C:\WINDOWS\system32\DRIVERS\BlueletSCOAudio.sys [2005-08-31 20480]
R3 BTHidEnum;Bluetooth HID Enumerator; C:\WINDOWS\system32\DRIVERS\vbtenum.sys [2005-07-30 11988]
R3 LVUSBSta;Logitech USB Monitor Filter; C:\WINDOWS\system32\drivers\lvusbsta.sys [2005-05-27 22016]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2004-08-13 5810]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2005-05-17 61824]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2007-09-17 6853088]
R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2005-09-30 13056]
R3 PCANDIS5;PCANDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCANDIS5.SYS []
R3 QCMerced;Logitech QuickCam Communicate; C:\WINDOWS\system32\DRIVERS\LVCM.sys [2005-05-27 1317152]
R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2005-05-17 5888]
R3 RT61;D-Link Wireless Driver; C:\WINDOWS\system32\DRIVERS\RT61.sys [2005-06-04 319104]
R3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2004-08-04 59264]
R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2005-05-17 31616]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2005-05-17 26624]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2005-05-17 57600]
R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2005-05-17 17024]
R3 VComm;Virtual Serial port driver; C:\WINDOWS\system32\DRIVERS\VComm.sys [2004-10-19 61312]
R3 VcommMgr;Bluetooth VComm Manager Service; C:\WINDOWS\System32\Drivers\VcommMgr.sys [2006-02-28 84836]
R3 WmBEnum;Logitech Virtual Bus Enumerator Driver; C:\WINDOWS\system32\drivers\WmBEnum.sys [2003-03-25 10144]
R3 WmXlCore;Logitech WingMan Translation Layer Driver; C:\WINDOWS\system32\drivers\WmXlCore.sys [2003-03-25 40256]
S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2004-08-19 14848]
S2 asc3550p;asc3550p; C:\WINDOWS\system32\drivers\asc3550p.sys []
S3 Bridge;Pont MAC; C:\WINDOWS\system32\DRIVERS\bridge.sys [2005-05-17 71552]
S3 BridgeMP;Miniport de pont MAC; C:\WINDOWS\system32\DRIVERS\bridge.sys [2005-05-17 71552]
S3 BT;Bluetooth PAN Network Adapter; C:\WINDOWS\system32\DRIVERS\btnetdrv.sys [2006-01-19 10068]
S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:\WINDOWS\System32\Drivers\btcusb.sys [2006-07-16 23040]
S3 BthEnum;Pilote de bloc de demande Bluetooth; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2004-08-04 17024]
S3 BTHMODEM;Pilote de communication série Bluetooth; C:\WINDOWS\system32\DRIVERS\bthmodem.sys [2004-08-04 38016]
S3 BthPan;Périphérique Bluetooth (réseau personnel); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2004-08-03 100992]
S3 BTHPORT;Pilote de port Bluetooth; C:\WINDOWS\System32\Drivers\BTHport.sys [2004-08-19 274944]
S3 BTHUSB;Pilote USB radio Bluetooth; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2004-08-04 18944]
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-04 17024]
S3 cm102u32;C-Media CM6501 Like Sound Interface; C:\WINDOWS\system32\drivers\c6501.sys [2006-09-05 1419968]
S3 EagleNT;EagleNT; \??\C:\WINDOWS\system32\drivers\EagleNT.sys []
S3 ENTECH;ENTECH; \??\C:\WINDOWS\system32\DRIVERS\ENTECH.sys []
S3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2009-07-20 25280]
S3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
S3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-04 85376]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-04 10880]
S3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2005-09-30 34048]
S3 PCAMPR5;PCAMPR5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCAMPR5.SYS []
S3 PnkBstrK;PnkBstrK; \??\C:\WINDOWS\system32\drivers\PnkBstrK.sys []
S3 RFCOMM;Périphérique Bluetooth (TDI protocole RFCOMM); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2004-08-04 59648]
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-04 11136]
S3 SONYPVU1;Pilote de filtrage Sony USB (SONYPVU1); C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-04 15360]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 26496]
S3 WmFilter;Logitech WingMan HID Filter Driver; C:\WINDOWS\system32\drivers\WmFilter.sys [2003-03-25 21216]
S3 WmVirHid;Logitech Virtual Hid Device Driver; C:\WINDOWS\system32\drivers\WmVirHid.sys [2003-03-25 5728]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-04 19328]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
S4 sr;Pilote de filtre de restauration système; C:\WINDOWS\system32\DRIVERS\sr.sys [2005-05-17 73600]
S4 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2005-05-17 12032]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-02-05 18752]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-02-05 138680]
R2 BlueSoleil Hid Service;BlueSoleil Hid Service; C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe [2005-04-06 110592]
R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:\Program Files\Bonjour\mDNSResponder.exe [2006-02-28 229376]
R2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2005-05-17 14336]
R2 FTRTSVC;France Telecom Routing Table Service; C:\WINDOWS\System32\FTRTSVC.exe [2004-08-23 40960]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-03-09 152984]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2007-09-17 155716]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2009-04-01 75064]
R2 PnkBstrB;PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [2009-06-30 189072]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-02-05 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-02-05 352920]
S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service; C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe [2009-07-26 1029456]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2008-09-12 654848]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2006-10-27 65824]
S3 MSSQL$SONY_MEDIAMGR;MSSQL$SONY_MEDIAMGR; C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe [2002-12-17 7520337]
S3 MSSQLServerADHelper;MSSQLServerADHelper; C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe [2002-12-17 66112]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 SQLAgent$SONY_MEDIAMGR;SQLAgent$SONY_MEDIAMGR; C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE [2002-12-17 311872]
S3 usprserv;User Privilege Service; C:\WINDOWS\System32\svchost.exe [2005-05-17 14336]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2005-05-17 14336]
S4 Boonty Games;Boonty Games; C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe [2008-06-18 69120]

-----------------EOF-----------------


et ici le info :
info.txt logfile of random's system information tool 1.06 2009-07-26 14:33:01

======Uninstall list======

-->MsiExec.exe /X{E9F81423-211E-46B6-9AE0-38568BC5CF6F}
-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {355EFB0F-D42B-4E8F-9BC8-42513EC417D9}
Ad-Aware-->"C:\Documents and Settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe" REMOVE=TRUE MODIFY=FALSE
Ad-Aware-->C:\Documents and Settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe
Adobe AIR-->C:\Program Files\Fichiers communs\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
Adobe AIR-->MsiExec.exe /I{A2BCA9F1-566C-4805-97D1-7FDC93386723}
Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
Adobe Color - Photoshop Specific-->MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
Adobe Color Common Settings-->MsiExec.exe /I{6D4AC5A4-4CF9-4F90-8111-B9B53CE257BF}
Adobe Color EU Extra Settings-->MsiExec.exe /I{51846830-E7B2-4218-8968-B77F0FF475B8}
Adobe Color EU Recommended Settings-->MsiExec.exe /I{73B5D990-04EA-4751-B10F-5534770B91F2}
Adobe Color JA Extra Settings-->MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
Adobe Color NA Extra Settings-->MsiExec.exe /I{FF29A7E2-FF40-4D07-B7E4-2093DE59E10A}
Adobe Color NA Recommended Settings-->MsiExec.exe /I{95655ED4-7CA5-46DF-907F-7144877A32E5}
Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
Adobe ExtendScript Toolkit 2-->C:\Program Files\Fichiers communs\Adobe\Installers\3e054d2218e7aa282c2369d939e58ff\Setup.exe
Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{77D2A9D3-5800-43E3-B274-87841BC87DB2}
Adobe Flash CS3 Professional-->C:\Program Files\Fichiers communs\Adobe\Installers\c3c7fe8b09d497ab2b3fd91c9353390\Setup.exe
Adobe Flash CS3-->MsiExec.exe /I{6B52140A-F189-4945-BFFC-DB3F00B8C589}
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Flash Player 9 ActiveX-->MsiExec.exe /X{BC4F8E84-5E29-49EC-B4E7-E6F9CB50986C}
Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Video Encoder-->MsiExec.exe /I{2EFFFC71-1E66-454E-A6E6-CEEC800B96D2}
Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
Adobe Illustrator CS3-->C:\Program Files\Fichiers communs\Adobe\Installers\e21d2df5563f0bf421cf2cc5ec26c42\Setup.exe
Adobe Illustrator CS3-->MsiExec.exe /I{6E08CE13-C2AB-4749-9335-5900B958929E}
Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
Adobe Photoshop CS3-->C:\Program Files\Fichiers communs\Adobe\Installers\32e9033392a51340b32fdc6ad893ab7\Setup.exe
Adobe Photoshop CS3-->MsiExec.exe /I{BF794769-8875-4E01-B7BE-E00104604F4A}
Adobe Reader 6.0.1-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A00000000001}
Adobe Setup-->MsiExec.exe /I{8AE03988-8C8C-40EE-BDC7-76781BEF1B1D}
Adobe Setup-->MsiExec.exe /I{926DEB4E-2B0A-4C5C-AE4A-BF6C06949702}
Adobe Setup-->MsiExec.exe /I{CE67DBBB-2ED0-4F35-B482-0CFE4CFC1570}
Adobe Setup-->MsiExec.exe /I{FFC1ADE3-944B-4231-894E-3903C37271D2}
Adobe Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
Adobe Stock Photos CS3-->MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
Adobe XMP Panels CS3-->MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
AusLogics Disk Defrag-->"C:\Program Files\Auslogics\AusLogics Disk Defrag\unins000.exe"
avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
BlueSoleil-->MsiExec.exe /X{996D8BB8-9B47-46C7-92DC-DCCE64467AB8}
Call of Duty(R) 4 - Modern Warfare(TM) 1.2 Patch-->C:\Program Files\InstallShield Installation Information\{E5141379-B2D9-4BBC-BB2A-5805541571DD}\setup.exe -runfromtemp -l0x0409
Call of Duty(R) 4 - Modern Warfare(TM) 1.3 Patch-->C:\Program Files\InstallShield Installation Information\{050C1C8E-4A4D-4C2F-B9AE-67E60EE91B7F}\setup.exe -runfromtemp -l0x0409
Call of Duty(R) 4 - Modern Warfare(TM) 1.4 Patch-->C:\Program Files\InstallShield Installation Information\{3BD633E0-4BF8-4499-9149-88F0767D449C}\setup.exe -runfromtemp -l0x0409
Call of Duty(R) 4 - Modern Warfare(TM) 1.5 Singleplayer Patch-->C:\Program Files\InstallShield Installation Information\{D1B7EF59-A3E2-452A-882E-076E1A18D94A}\setup.exe -runfromtemp -l0x0409
Call of Duty(R) 4 - Modern Warfare(TM) 1.6 Patch-->C:\Program Files\InstallShield Installation Information\{8A15B7D9-908A-4EF9-BA84-5AEDE61743EE}\setup.exe -runfromtemp -l0x0409
Call of Duty(R) 4 - Modern Warfare(TM) 1.7 Patch-->C:\Program Files\InstallShield Installation Information\{931C37FC-594D-43A9-B10F-A2F2B1F03498}\setup.exe -runfromtemp -l0x0409
Call of Duty(R) 4 - Modern Warfare(TM)-->C:\Program Files\InstallShield Installation Information\{E48469CC-635E-4FD5-A122-1497C286D217}\setup.exe -runfromtemp -l0x040c
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
C-Media 6501 Sound-->C:\WINDOWS\Cmi6501Uninstall.exe C:\Program Files\C-Media 6501 Sound#C-Media 6501 Sound#C-Media 6501 Sound#
Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB914440)-->"C:\WINDOWS\$NtUninstallKB914440$\spuninst\spuninst.exe"
Correctif Windows XP - KB873339-->C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
Correctif Windows XP - KB885835-->C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
Correctif Windows XP - KB885836-->C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
Correctif Windows XP - KB886185-->C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
Correctif Windows XP - KB887472-->C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
Correctif Windows XP - KB888302-->C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
Correctif Windows XP - KB890859-->"C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
Correctif Windows XP - KB891781-->C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
eMule-->"C:\steeven\logiciel\e mule\eMule\Uninstall.exe"
FileZilla Client 3.0.5.2-->C:\steeven\logiciel\filezilla\FileZilla FTP Client\uninstall.exe
Gestionnaire Internet-->C:\PROGRA~1\Wanadoo\uninstall.exe
HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Hotfix for Windows XP (KB915865)-->"C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe"
Hotfix for Windows XP (KB926239)-->"C:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe"
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Logiciel QuickCam de Logitech-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C43048A9-742C-4DAD-90D2-E3B53C9DB825}\setup.exe" -l0x40c
Logitech Print Service-->C:\PROGRA~1\Logitech\PRINTS~1\UNWISE.EXE C:\PROGRA~1\Logitech\PRINTS~1\INSTALL.LOG
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Messenger Plus! 3-->"C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /Remove
Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
Microsoft Office Enterprise 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall ENTERPRISE /dll OSETUP.DLL
Microsoft Office Enterprise 2007-->MsiExec.exe /X{90120000-0030-0000-0000-0000000FF1CE}
Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
Microsoft Office Groove MUI (French) 2007-->MsiExec.exe /X{90120000-00BA-040C-0000-0000000FF1CE}
Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
Microsoft Save as PDF or XPS Add-in for 2007 Microsoft Office programs-->MsiExec.exe /X{90120000-00B2-0409-0000-0000000FF1CE}
Microsoft SQL Server Desktop Engine (SONY_MEDIAMGR)-->MsiExec.exe /X{E09B48B5-E141-427A-AB0C-D3605127224A}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)-->"C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)-->"C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB890046)-->"C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB893756)-->"C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB896358)-->"C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB896423)-->"C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB896428)-->"C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB899587)-->"C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB899591)-->"C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB900725)-->"C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB901017)-->"C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB901214)-->"C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB902400)-->"C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB905414)-->"C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB905749)-->"C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB908519)-->"C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB911562)-->"C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB911927)-->"C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB913580)-->"C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB914388)-->"C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB914389)-->"C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB917344)-->"C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB918118)-->"C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB918439)-->"C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB919007)-->"C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB920213)-->"C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB920670)-->"C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB920683)-->"C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB920685)-->"C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB921503)-->"C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB922819)-->"C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923191)-->"C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923414)-->"C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923980)-->"C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB924270)-->"C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB924496)-->"C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB924667)-->"C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB925902)-->"C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB926255)-->"C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB926436)-->"C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB927779)-->"C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB927802)-->"C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB928255)-->"C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB928843)-->"C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB929123)-->"C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB930178)-->"C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB931261)-->"C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB931784)-->"C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB932168)-->"C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB933729)-->"C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB935839)-->"C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB935840)-->"C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB936021)-->"C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB937894)-->"C:\WINDOWS\$NtUninstallKB937894$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938127)-->"C:\WINDOWS\$NtUninstallKB938127$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938829)-->"C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941202)-->"C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941568)-->"C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941644)-->"C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB942615)-->"C:\WINDOWS\$NtUninstallKB942615$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB943055)-->"C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB943460)-->"C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB943485)-->"C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB944533)-->"C:\WINDOWS\$NtUninstallKB944533$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB944653)-->"C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946026)-->"C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB894391)-->"C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB900485)-->"C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB904942)-->"C:\WINDOWS\$NtUninstallKB904942$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB908531)-->"C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB910437)-->"C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB911280)-->"C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB916595)-->"C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB920872)-->"C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB922582)-->"C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB927891)-->"C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB930916)-->"C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB938828)-->"C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB942763)-->"C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB942840)-->"C:\WINDOWS\$NtUninstallKB942840$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB946627)-->"C:\WINDOWS\$NtUninstallKB946627$\spuninst\spuninst.exe"
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
Mozilla Firefox (3.5.1)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
Navigateur Orange-->C:\PROGRA~1\Wanadoo\Shell.exe inst\uninst_FTBrowser.shl
neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
Notepad++-->C:\steeven\logiciel\notpad++\Notepad++\uninstall.exe
NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
Nvu 1.0-->C:\steeven\logiciel\nvu\Nvu\unins000.exe
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Pack Vista Inspirat 2 1.0-->C:\WINDOWS\BricoPacks\Vista Inspirat 2\Remove.exe
Package de pilotes Windows - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /d /u C:\WINDOWS\system32\DRVSTORE\amdk8_1F9DE4E49C97F59EE9F75C34E0E91E568FC9EEB2\amdk8.inf
PDF Settings-->MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
Programme de gestion Camera de Logitech®-->"C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
Sony Vegas 7.0-->MsiExec.exe /X{DFB951D6-4270-42D8-B4B7-AA4B01911DC3}
SpeedFan (remove only)-->"C:\Program Files\SpeedFan\uninstall.exe"
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
Steam(TM)-->C:\steeven\jeux\css\UNWISE.EXE C:\steeven\jeux\css\INSTALL.LOG
TeamSpeak 2 RC2-->C:\steeven\logiciel\teamspeak\Teamspeak2_RC2\unins000.exe
TeamSpeak 2 Server RC2-->"C:\Program Files\Teamspeak2_RC2\unins000.exe"
VideoLAN VLC media player 0.8.6d-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Vista Rainbar 4.3-->C:\Program Files\Vista Rainbar\Désinstaller.exe
Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
Visual C++ 2008 x86 Runtime - v9.0.30729.01-->C:\WINDOWS\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
Xvid 1.1.3 final uninstall-->"C:\Program Files\Xvid\unins000.exe"

=====HijackThis Backups=====

O4 - HKLM\..\Run: [OPEN DRIVE FLAP POKE] C:\Documents and Settings\All Users\Application Data\32 Online Open Drive\Real Vga.exe [2008-04-17]
O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file) [2009-07-26]
O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file) [2009-07-26]

======Hosts File======

127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD

======Security center information======

AV: avast! antivirus 4.8.1335 [VPS 090725-0]

======System event log======

Computer Name: ORDINATE-9658A2
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Service de la passerelle de la couche Application.

Record Number: 59870
Source Name: Service Control Manager
Time Written: 20090715125825.000000+120
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: ORDINATE-9658A2
Event Code: 7036
Message: Le service Service de découvertes SSDP est entré dans l'état : en cours d'exécution.

Record Number: 59869
Source Name: Service Control Manager
Time Written: 20090715125825.000000+120
Event Type: Informations
User:

Computer Name: ORDINATE-9658A2
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service aswRdr.

Record Number: 59868
Source Name: Service Control Manager
Time Written: 20090715125825.000000+120
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: ORDINATE-9658A2
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Service de découvertes SSDP.

Record Number: 59867
Source Name: Service Control Manager
Time Written: 20090715125824.000000+120
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: ORDINATE-9658A2
Event Code: 7036
Message: Le service NLA (Network Location Awareness) est entré dans l'état : en cours d'exécution.

Record Number: 59866
Source Name: Service Control Manager
Time Written: 20090715125824.000000+120
Event Type: Informations
User:

=====Application event log=====

Computer Name: ORDINATE-9658A2
Event Code: 101
Message: msnmsgr (336) Le moteur de base de données est arrêté.

Record Number: 10535
Source Name: ESENT
Time Written: 20090530164650.000000+120
Event Type: Informations
User:

Computer Name: ORDINATE-9658A2
Event Code: 103
Message: msnmsgr (336) \\.\C:\Documents and Settings\ordinateur\Local Settings\Application Data\Microsoft\Messenger\steevenpsg@hotmail.fr\SharingMetadata\Working\database_EEE8_75DC_E875_A40D\dfsr.db: Le moteur de base de données a arrêté une instance (0).

Record Number: 10534
Source Name: ESENT
Time Written: 20090530164650.000000+120
Event Type: Informations
User:

Computer Name: ORDINATE-9658A2
Event Code: 102
Message: msnmsgr (336) \\.\C:\Documents and Settings\ordinateur\Local Settings\Application Data\Microsoft\Messenger\steevenpsg@hotmail.fr\SharingMetadata\Working\database_EEE8_75DC_E875_A40D\dfsr.db: Le moteur de base de données a démarré une nouvelle instance (0).

Record Number: 10533
Source Name: ESENT
Time Written: 20090530123845.000000+120
Event Type: Informations
User:

Computer Name: ORDINATE-9658A2
Event Code: 100
Message: msnmsgr (336) Le moteur de base de données 5.01.2600.2780 est démarré.

Record Number: 10532
Source Name: ESENT
Time Written: 20090530123845.000000+120
Event Type: Informations
User:

Computer Name: ORDINATE-9658A2
Event Code: 101
Message: msnmsgr (1784) Le moteur de base de données est arrêté.

Record Number: 10531
Source Name: ESENT
Time Written: 20090530123224.000000+120
Event Type: Informations
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files\Microsoft SQL Server\80\Tools\Binn\;C:\Program Files\QuickTime\QTSystem\C:\Program Files\DMV\MaxTV4\plugins
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 107 Stepping 2, AuthenticAMD
"PROCESSOR_REVISION"=6b02
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP

-----------------EOF-----------------

voila jespère que cava t'aider a répérer mon problème ;) ++

Répondre à sm4rt

  • Télécharge OTM (OldTimer) sur ton Bureau.
  • Double-clique sur OTM.exe afin de le lancer.
  • Copie (Ctrl+C) le texte suivant ci-dessous :


:processes
explorer.exe

:services
asc3550p

:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\iifcAstq]
[HKEY_LOCAL_MACHINE\system\CurrentControlSet\Control\lsa]
"Authentication Packages"= hex(7):6d,73,76,31,5f,30,00,00
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CEAA660-C370-457F-81A8-4E461851601C}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

:files
C:\WINDOWS\system32\drivers\asc3550p.sys

:commands
[purity]
[emptytemp]
[reboot]


  • Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
  • Clique maintenant sur le bouton MoveIt! puis ferme OTM.


---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

  • Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

---> Le nom du rapport correspond au moment de sa création : date_heure.log

Répondre à Destrio5

ok merci encore :D je tiens a signaler que lors du reboot de mon ce matin avast ma trouvé une erreur et ma proposer un scan je donc fais "ok" mais j'avais déjà demandé un scan hier mais cela n'avais rien changé et celui d'aujourd'hui ma trouvé des erreurs et je les aie supprimées et depuis mon internet fonctionne normalement depuis oO. dois-je faire quand même cette démarche ?

Répondre à sm4rt

C'est préférable.

Répondre à Destrio5

D'accord :D merci en tout cas et désolé pour l'attente :sweat:
voici le rapport :
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== SERVICES/DRIVERS ==========

Service\Driver asc3550p deleted successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\iifcAstq\ deleted successfully.
HKEY_LOCAL_MACHINE\system\CurrentControlSet\Control\lsa\\"Authentication Packages"| hex(7):6d,73,76,31,5f,30,00,00 /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CEAA660-C370-457F-81A8-4E461851601C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3CEAA660-C370-457F-81A8-4E461851601C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
========== FILES ==========
File/Folder C:\WINDOWS\system32\drivers\asc3550p.sys not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33434 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: ordinateur
->Temp folder emptied: 75987072 bytes
->Temporary Internet Files folder emptied: 2754958 bytes
->Java cache emptied: 127528 bytes
->FireFox cache emptied: 109373258 bytes
->Google Chrome cache emptied: 6760928 bytes

%systemdrive% .tmp files removed: 0 bytes
C:\WINDOWS\9580813D94B14C289426A441E2BB29A5.TMP folder deleted successfully.
C:\WINDOWS\NV12921128.TMP folder deleted successfully.
%systemroot% .tmp files removed: 2327246 bytes
%systemroot%\System32 .tmp files removed: 102912 bytes
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_500.dat scheduled to be deleted on reboot.
Windows Temp folder emptied: 65335 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 188,45 mb


OTM by OldTimer - Version 3.0.0.5 log created on 07262009_221819

Files moved on Reboot...
File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
C:\WINDOWS\temp\Perflib_Perfdata_500.dat moved successfully.

Registry entries deleted on Reboot...

Répondre à sm4rt

Tu as une infection Lop/Swizzor.

 
  • Télécharge Lop S&D sur ton Bureau.
  • Double-clique dessus pour lancer l'installation.
  • Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.

(Sous Vista, il faut cliquer droit sur le raccourci Lop S&D et choisir Exécuter en tant qu'administrateur)

  • Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche) .
  • Patiente jusqu'à la fin du scan.
  • Poste le rapport généré (C:\lopR.txt).


Message édité par Destrio5 le 26-07-2009 à 23:55:20
Répondre à Destrio5

OK merci encore et encore, une infection ?? pas trop grave :??: , je fais le scan et je publie le rapport de suite ;)

Répondre à sm4rt

Voici le rapport de scan :heink: c'est du chinois pour moi ^^ :

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : ordinateur ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090726-0] 4.8.1335 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:149 Go (Free:62 Go)
D:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 27/07/2009| 0:12 )

--------------------\\ Listing des dossiers dans APPLIC~1

[26/07/2009|02:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{83C91755-2546-441D-AC40-9A6B4B860800}
[13/09/2008|17:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\32 Online Open Drive
[29/11/2008|15:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[24/04/2008|11:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
[08/04/2009|16:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ALM
[13/07/2009|11:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[27/05/2009|14:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AVS4YOU
[14/02/2008|18:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bluetooth
[18/06/2008|12:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
[11/04/2009|11:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DAEMON Tools Lite
[17/01/2008|14:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
[17/04/2008|15:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[26/07/2008|19:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[07/07/2009|16:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Konvertor
[25/12/2008|20:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[13/02/2008|20:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logishrd
[13/02/2008|19:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[07/11/2008|19:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ma-config.com
[07/07/2009|23:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[07/10/2008|14:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[08/06/2009|19:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[29/03/2009|16:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[23/06/2008|14:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[12/02/2008|22:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[16/01/2008|21:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sierra On-Line
[10/09/2008|17:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony
[06/07/2009|01:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Speedbit
[25/07/2009|19:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[15/10/2008|12:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[14/01/2008|16:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[17/01/2008|12:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WinZip
[08/06/2009|20:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[12/01/2008|23:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[07/07/2009|21:37] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[20/02/2008|11:39] C:\DOCUME~1\LOCALS~1\APPLIC~1\Xfire

[07/07/2009|21:37] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[16/04/2008|09:56] C:\DOCUME~1\NETWOR~1\APPLIC~1\MIXFUNKBODY
[20/02/2008|11:57] C:\DOCUME~1\NETWOR~1\APPLIC~1\Xfire

[27/07/2009|00:09] C:\DOCUME~1\ORDINA~1\APPLIC~1\Adobe
[17/01/2008|17:07] C:\DOCUME~1\ORDINA~1\APPLIC~1\AdobeUM
[27/01/2008|23:06] C:\DOCUME~1\ORDINA~1\APPLIC~1\Auslogics
[27/05/2009|14:52] C:\DOCUME~1\ORDINA~1\APPLIC~1\AVS4YOU
[15/04/2009|14:37] C:\DOCUME~1\ORDINA~1\APPLIC~1\Bump Technologies, Inc
[19/10/2008|18:37] C:\DOCUME~1\ORDINA~1\APPLIC~1\Canneverbe_Limited
[29/11/2008|15:38] C:\DOCUME~1\ORDINA~1\APPLIC~1\com.uplayme.airclient.9B472EFF9A3BAE26509EDFEDD3D8214233BACDB1.1
[11/04/2009|11:43] C:\DOCUME~1\ORDINA~1\APPLIC~1\DAEMON Tools
[11/04/2009|11:43] C:\DOCUME~1\ORDINA~1\APPLIC~1\DAEMON Tools Lite
[11/04/2009|11:52] C:\DOCUME~1\ORDINA~1\APPLIC~1\DAEMON Tools Pro
[19/10/2008|18:34] C:\DOCUME~1\ORDINA~1\APPLIC~1\DeepBurner
[12/11/2008|22:34] C:\DOCUME~1\ORDINA~1\APPLIC~1\DMV Technologies
[16/04/2009|11:58] C:\DOCUME~1\ORDINA~1\APPLIC~1\Download Manager
[10/05/2008|19:45] C:\DOCUME~1\ORDINA~1\APPLIC~1\dvdcss
[30/03/2009|18:10] C:\DOCUME~1\ORDINA~1\APPLIC~1\FileZilla
[06/06/2008|20:32] C:\DOCUME~1\ORDINA~1\APPLIC~1\FotoWire
[11/11/2008|20:49] C:\DOCUME~1\ORDINA~1\APPLIC~1\GetRightToGo
[25/07/2008|13:20] C:\DOCUME~1\ORDINA~1\APPLIC~1\Grisoft
[21/07/2009|00:16] C:\DOCUME~1\ORDINA~1\APPLIC~1\Hamachi
[12/01/2008|23:55] C:\DOCUME~1\ORDINA~1\APPLIC~1\Identities
[16/12/2008|22:13] C:\DOCUME~1\ORDINA~1\APPLIC~1\InstallShield
[21/01/2008|16:23] C:\DOCUME~1\ORDINA~1\APPLIC~1\Macromedia
[07/07/2009|23:44] C:\DOCUME~1\ORDINA~1\APPLIC~1\Malwarebytes
[09/03/2009|21:42] C:\DOCUME~1\ORDINA~1\APPLIC~1\Microsoft
[13/09/2008|17:52] C:\DOCUME~1\ORDINA~1\APPLIC~1\MIXFUNKBODY
[20/06/2008|13:26] C:\DOCUME~1\ORDINA~1\APPLIC~1\Mozilla
[22/01/2008|22:25] C:\DOCUME~1\ORDINA~1\APPLIC~1\MSNInstaller
[22/06/2008|18:02] C:\DOCUME~1\ORDINA~1\APPLIC~1\Nero
[17/04/2008|09:58] C:\DOCUME~1\ORDINA~1\APPLIC~1\Notepad++
[21/05/2008|12:50] C:\DOCUME~1\ORDINA~1\APPLIC~1\Nvu
[07/03/2008|18:06] C:\DOCUME~1\ORDINA~1\APPLIC~1\OpenOffice.org2
[30/06/2009|19:34] C:\DOCUME~1\ORDINA~1\APPLIC~1\PE Explorer
[03/05/2008|23:15] C:\DOCUME~1\ORDINA~1\APPLIC~1\Publish Providers
[13/04/2009|21:08] C:\DOCUME~1\ORDINA~1\APPLIC~1\SecuROM
[16/01/2008|21:57] C:\DOCUME~1\ORDINA~1\APPLIC~1\Sierra
[06/05/2008|19:32] C:\DOCUME~1\ORDINA~1\APPLIC~1\Sony
[03/05/2008|10:57] C:\DOCUME~1\ORDINA~1\APPLIC~1\Sony Setup
[03/09/2008|18:12] C:\DOCUME~1\ORDINA~1\APPLIC~1\Subversion
[23/03/2008|23:33] C:\DOCUME~1\ORDINA~1\APPLIC~1\Sun
[16/07/2009|14:19] C:\DOCUME~1\ORDINA~1\APPLIC~1\teamspeak2
[03/09/2008|18:20] C:\DOCUME~1\ORDINA~1\APPLIC~1\TortoiseSVN
[16/07/2009|16:19] C:\DOCUME~1\ORDINA~1\APPLIC~1\uTorrent
[12/11/2008|22:35] C:\DOCUME~1\ORDINA~1\APPLIC~1\vlc
[26/12/2008|20:34] C:\DOCUME~1\ORDINA~1\APPLIC~1\WinRAR

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[26/07/2009 02:07][--a------] C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[26/07/2009 22:20][--a------] C:\WINDOWS\tasks\PCConfidential.job
[26/07/2009 22:20][--ah-----] C:\WINDOWS\tasks\SA.DAT
[17/05/2005 02:32][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[30/12/2008|17:31] C:\Program Files\Activision
[20/04/2009|19:32] C:\Program Files\Adobe
[01/06/2009|11:21] C:\Program Files\Alcohol Soft
[13/01/2008|02:17] C:\Program Files\Alwil Software
[27/01/2008|23:06] C:\Program Files\Auslogics
[17/01/2008|13:58] C:\Program Files\Bonjour
[27/01/2008|23:11] C:\Program Files\CCleaner
[12/01/2008|23:58] C:\Program Files\C-Media 6501 Sound
[12/01/2008|23:48] C:\Program Files\ComPlus Applications
[13/01/2008|00:01] C:\Program Files\DIFX
[01/06/2009|11:44] C:\Program Files\directx
[30/12/2008|17:14] C:\Program Files\Directx 9.0c
[13/01/2008|02:13] C:\Program Files\D-Link
[12/11/2008|22:34] C:\Program Files\DMV
[08/06/2009|18:57] C:\Program Files\Fichiers communs
[30/06/2009|18:39] C:\Program Files\InstallShield Installation Information
[20/09/2008|23:48] C:\Program Files\Internet Explorer
[16/01/2008|19:41] C:\Program Files\Inventel
[14/02/2008|18:24] C:\Program Files\IVT Corporation
[21/05/2009|12:45] C:\Program Files\Java
[26/07/2009|02:05] C:\Program Files\Lavasoft
[06/06/2008|20:32] C:\Program Files\Logitech
[07/07/2009|23:44] C:\Program Files\Malwarebytes' Anti-Malware
[30/06/2009|10:06] C:\Program Files\Messenger Plus! Live
[22/01/2008|22:17] C:\Program Files\MessengerPlus! 3
[30/06/2009|15:15] C:\Program Files\Microsoft
[14/02/2008|20:00] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[12/01/2008|23:51] C:\Program Files\microsoft frontpage
[07/03/2008|18:01] C:\Program Files\Microsoft Office
[03/05/2008|11:10] C:\Program Files\Microsoft SQL Server
[07/03/2008|18:01] C:\Program Files\Microsoft Visual Studio
[07/03/2008|18:01] C:\Program Files\Microsoft Works
[20/09/2008|23:48] C:\Program Files\Movie Maker
[26/07/2009|22:56] C:\Program Files\Mozilla Firefox
[07/03/2008|18:01] C:\Program Files\MSBuild
[07/03/2008|18:02] C:\Program Files\MSECache
[12/01/2008|23:48] C:\Program Files\MSN Gaming Zone
[10/09/2008|17:22] C:\Program Files\NetMeeting
[20/09/2008|23:48] C:\Program Files\Outlook Express
[13/07/2009|21:29] C:\Program Files\QuickTime
[07/02/2008|17:51] C:\Program Files\readmes
[18/05/2008|15:34] C:\Program Files\Riva
[03/05/2008|11:08] C:\Program Files\Sony
[03/05/2008|10:56] C:\Program Files\Sony Setup
[25/07/2009|00:28] C:\Program Files\SpeedFan
[26/07/2009|01:17] C:\Program Files\Spybot - Search & Destroy
[28/06/2008|00:13] C:\Program Files\Stardock
[16/11/2008|22:17] C:\Program Files\Teamspeak2_RC2
[17/04/2008|14:25] C:\Program Files\Trend Micro
[14/03/2009|20:23] C:\Program Files\TryMedia
[03/05/2008|11:11] C:\Program Files\Uninstall Information
[29/05/2009|18:50] C:\Program Files\uTorrent
[28/06/2008|10:55] C:\Program Files\UxTheme Multipatcher Fr
[10/02/2008|02:23] C:\Program Files\VideoLAN
[28/06/2009|13:24] C:\Program Files\Vista Rainbar
[03/05/2008|11:08] C:\Program Files\Vstplugins
[26/07/2009|22:21] C:\Program Files\Wanadoo
[12/11/2008|22:47] C:\Program Files\Web Media Player
[30/06/2009|15:14] C:\Program Files\Windows Live
[08/06/2009|19:02] C:\Program Files\Windows Live SkyDrive
[22/01/2008|22:34] C:\Program Files\Windows Media Connect 2
[10/09/2008|17:22] C:\Program Files\Windows Media Player
[10/09/2008|17:22] C:\Program Files\Windows NT
[12/01/2008|23:50] C:\Program Files\WindowsUpdate
[26/12/2008|20:29] C:\Program Files\WinRAR
[12/01/2008|23:51] C:\Program Files\xerox
[07/04/2008|19:06] C:\Program Files\Xvid

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[04/01/2009|21:29] C:\Program Files\Fichiers communs\Adobe
[05/06/2009|18:50] C:\Program Files\Fichiers communs\Adobe AIR
[27/05/2009|15:41] C:\Program Files\Fichiers communs\AVSMedia
[18/06/2008|12:47] C:\Program Files\Fichiers communs\BOONTY Shared
[07/03/2008|18:01] C:\Program Files\Fichiers communs\DESIGNER
[06/06/2008|20:32] C:\Program Files\Fichiers communs\FotoWire
[30/06/2009|18:39] C:\Program Files\Fichiers communs\InstallShield
[06/06/2008|20:19] C:\Program Files\Fichiers communs\Logitech
[12/09/2008|23:37] C:\Program Files\Fichiers communs\Macrovision Shared
[08/06/2009|19:02] C:\Program Files\Fichiers communs\Microsoft Shared
[12/01/2008|23:49] C:\Program Files\Fichiers communs\MSSoap
[23/06/2008|14:35] C:\Program Files\Fichiers communs\Nero
[13/01/2008|00:42] C:\Program Files\Fichiers communs\ODBC
[12/01/2008|23:49] C:\Program Files\Fichiers communs\Services
[16/01/2008|21:57] C:\Program Files\Fichiers communs\Sierra
[13/01/2008|00:42] C:\Program Files\Fichiers communs\SpeechEngines
[18/05/2008|15:37] C:\Program Files\Fichiers communs\SWF Studio
[10/09/2008|17:22] C:\Program Files\Fichiers communs\System
[08/06/2009|18:57] C:\Program Files\Fichiers communs\Windows Live
[25/01/2008|19:28] C:\Program Files\Fichiers communs\WindowsLiveInstaller

--------------------\\ Process

( 49 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\ALLUSE~1\APPLIC~1\32 Online Open Drive

--------------------\\ Verification du Registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts MODIFIE

127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 www.drivecleaner.com ## added by CiD
127.0.0.1 www.errorprotector.com ## added by CiD
127.0.0.1 www.errorsafe.com ## added by CiD
127.0.0.1 www.systemdoctor.com ## added by CiD
127.0.0.1 www.utils.winfixer.com ## added by CiD
127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
127.0.0.1 www.win-virus-pro.com ## added by CiD
127.0.0.1 www.winantispam.com ## added by CiD
127.0.0.1 www.winantispy.com ## added by CiD
127.0.0.1 www.winantispyware.com ## added by CiD
127.0.0.1 www.winantivirus.com ## added by CiD
127.0.0.1 www.winantiviruspro.com ## added by CiD
127.0.0.1 www.windrivecleaner.com ## added by CiD
127.0.0.1 www.windrivesafe.com ## added by CiD
127.0.0.1 www.winfixer.com ## added by CiD
127.0.0.1 www.winfixer2006.com ## added by CiD
127.0.0.1 www.winsoftware.com ## added by CiD

-> 11025 [ 70 ## added by CiD ]

--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-07-27 00:13:24
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 39

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:15][D:8]-> C:\DOCUME~1\ORDINA~1\LOCALS~1\Temp
[F:16][D:0]-> C:\DOCUME~1\ORDINA~1\Cookies
[F:78][D:4]-> C:\DOCUME~1\ORDINA~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 27/07/2009| 0:14 - Option : [1]

--------------------\\ Fin du rapport a 0:14:31





je laisse faire les pros :D

Répondre à sm4rt

  • Relance Lop S&D.

(Sous Vista, il faut cliquer droit sur le raccourci Lop S&D et choisir Exécuter en tant qu'administrateur)

  • Choisis cette fois-ci l'option 2 (Suppression).
  • Ne ferme pas la fenêtre lors de la suppression !
  • Poste le rapport généré (C:\lopR.txt).


(Si le Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)

Répondre à Destrio5

d'accord. mais j'ai un petit problème il y a suppression + host et suppression - host, lequel des deux dois-je choisir ?

Répondre à sm4rt

Rapport suppression :

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : ordinateur ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090726-0] 4.8.1335 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:149 Go (Free:62 Go)
D:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 27/07/2009| 1:15 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\32 Online Open Drive
-
[ Fichier Hosts ] .. Restaure!

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans APPLIC~1

[26/07/2009|02:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{83C91755-2546-441D-AC40-9A6B4B860800}
[29/11/2008|15:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[24/04/2008|11:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
[08/04/2009|16:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ALM
[13/07/2009|11:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[27/05/2009|14:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AVS4YOU
[14/02/2008|18:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bluetooth
[18/06/2008|12:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
[11/04/2009|11:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DAEMON Tools Lite
[17/01/2008|14:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
[17/04/2008|15:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[26/07/2008|19:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[07/07/2009|16:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Konvertor
[25/12/2008|20:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[13/02/2008|20:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logishrd
[13/02/2008|19:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[07/11/2008|19:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ma-config.com
[07/07/2009|23:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[07/10/2008|14:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[08/06/2009|19:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[29/03/2009|16:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[23/06/2008|14:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[12/02/2008|22:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[16/01/2008|21:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sierra On-Line
[10/09/2008|17:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony
[06/07/2009|01:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Speedbit
[25/07/2009|19:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[15/10/2008|12:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[14/01/2008|16:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[17/01/2008|12:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WinZip
[08/06/2009|20:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[12/01/2008|23:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[07/07/2009|21:37] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[20/02/2008|11:39] C:\DOCUME~1\LOCALS~1\APPLIC~1\Xfire

[07/07/2009|21:37] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[16/04/2008|09:56] C:\DOCUME~1\NETWOR~1\APPLIC~1\MIXFUNKBODY
[20/02/2008|11:57] C:\DOCUME~1\NETWOR~1\APPLIC~1\Xfire

[27/07/2009|00:09] C:\DOCUME~1\ORDINA~1\APPLIC~1\Adobe
[17/01/2008|17:07] C:\DOCUME~1\ORDINA~1\APPLIC~1\AdobeUM
[27/01/2008|23:06] C:\DOCUME~1\ORDINA~1\APPLIC~1\Auslogics
[27/05/2009|14:52] C:\DOCUME~1\ORDINA~1\APPLIC~1\AVS4YOU
[15/04/2009|14:37] C:\DOCUME~1\ORDINA~1\APPLIC~1\Bump Technologies, Inc
[19/10/2008|18:37] C:\DOCUME~1\ORDINA~1\APPLIC~1\Canneverbe_Limited
[29/11/2008|15:38] C:\DOCUME~1\ORDINA~1\APPLIC~1\com.uplayme.airclient.9B472EFF9A3BAE26509EDFEDD3D8214233BACDB1.1
[11/04/2009|11:43] C:\DOCUME~1\ORDINA~1\APPLIC~1\DAEMON Tools
[11/04/2009|11:43] C:\DOCUME~1\ORDINA~1\APPLIC~1\DAEMON Tools Lite
[11/04/2009|11:52] C:\DOCUME~1\ORDINA~1\APPLIC~1\DAEMON Tools Pro
[19/10/2008|18:34] C:\DOCUME~1\ORDINA~1\APPLIC~1\DeepBurner
[12/11/2008|22:34] C:\DOCUME~1\ORDINA~1\APPLIC~1\DMV Technologies
[16/04/2009|11:58] C:\DOCUME~1\ORDINA~1\APPLIC~1\Download Manager
[10/05/2008|19:45] C:\DOCUME~1\ORDINA~1\APPLIC~1\dvdcss
[30/03/2009|18:10] C:\DOCUME~1\ORDINA~1\APPLIC~1\FileZilla
[06/06/2008|20:32] C:\DOCUME~1\ORDINA~1\APPLIC~1\FotoWire
[11/11/2008|20:49] C:\DOCUME~1\ORDINA~1\APPLIC~1\GetRightToGo
[25/07/2008|13:20] C:\DOCUME~1\ORDINA~1\APPLIC~1\Grisoft
[21/07/2009|00:16] C:\DOCUME~1\ORDINA~1\APPLIC~1\Hamachi
[12/01/2008|23:55] C:\DOCUME~1\ORDINA~1\APPLIC~1\Identities
[16/12/2008|22:13] C:\DOCUME~1\ORDINA~1\APPLIC~1\InstallShield
[21/01/2008|16:23] C:\DOCUME~1\ORDINA~1\APPLIC~1\Macromedia
[07/07/2009|23:44] C:\DOCUME~1\ORDINA~1\APPLIC~1\Malwarebytes
[09/03/2009|21:42] C:\DOCUME~1\ORDINA~1\APPLIC~1\Microsoft
[13/09/2008|17:52] C:\DOCUME~1\ORDINA~1\APPLIC~1\MIXFUNKBODY
[20/06/2008|13:26] C:\DOCUME~1\ORDINA~1\APPLIC~1\Mozilla
[22/01/2008|22:25] C:\DOCUME~1\ORDINA~1\APPLIC~1\MSNInstaller
[22/06/2008|18:02] C:\DOCUME~1\ORDINA~1\APPLIC~1\Nero
[17/04/2008|09:58] C:\DOCUME~1\ORDINA~1\APPLIC~1\Notepad++
[21/05/2008|12:50] C:\DOCUME~1\ORDINA~1\APPLIC~1\Nvu
[07/03/2008|18:06] C:\DOCUME~1\ORDINA~1\APPLIC~1\OpenOffice.org2
[30/06/2009|19:34] C:\DOCUME~1\ORDINA~1\APPLIC~1\PE Explorer
[03/05/2008|23:15] C:\DOCUME~1\ORDINA~1\APPLIC~1\Publish Providers
[13/04/2009|21:08] C:\DOCUME~1\ORDINA~1\APPLIC~1\SecuROM
[16/01/2008|21:57] C:\DOCUME~1\ORDINA~1\APPLIC~1\Sierra
[06/05/2008|19:32] C:\DOCUME~1\ORDINA~1\APPLIC~1\Sony
[03/05/2008|10:57] C:\DOCUME~1\ORDINA~1\APPLIC~1\Sony Setup
[03/09/2008|18:12] C:\DOCUME~1\ORDINA~1\APPLIC~1\Subversion
[23/03/2008|23:33] C:\DOCUME~1\ORDINA~1\APPLIC~1\Sun
[16/07/2009|14:19] C:\DOCUME~1\ORDINA~1\APPLIC~1\teamspeak2
[03/09/2008|18:20] C:\DOCUME~1\ORDINA~1\APPLIC~1\TortoiseSVN
[16/07/2009|16:19] C:\DOCUME~1\ORDINA~1\APPLIC~1\uTorrent
[12/11/2008|22:35] C:\DOCUME~1\ORDINA~1\APPLIC~1\vlc
[26/12/2008|20:34] C:\DOCUME~1\ORDINA~1\APPLIC~1\WinRAR

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[26/07/2009 02:07][--a------] C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[26/07/2009 22:20][--a------] C:\WINDOWS\tasks\PCConfidential.job
[26/07/2009 22:20][--ah-----] C:\WINDOWS\tasks\SA.DAT
[17/05/2005 02:32][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[30/12/2008|17:31] C:\Program Files\Activision
[20/04/2009|19:32] C:\Program Files\Adobe
[01/06/2009|11:21] C:\Program Files\Alcohol Soft
[13/01/2008|02:17] C:\Program Files\Alwil Software
[27/01/2008|23:06] C:\Program Files\Auslogics
[17/01/2008|13:58] C:\Program Files\Bonjour
[27/01/2008|23:11] C:\Program Files\CCleaner
[12/01/2008|23:58] C:\Program Files\C-Media 6501 Sound
[12/01/2008|23:48] C:\Program Files\ComPlus Applications
[13/01/2008|00:01] C:\Program Files\DIFX
[01/06/2009|11:44] C:\Program Files\directx
[30/12/2008|17:14] C:\Program Files\Directx 9.0c
[13/01/2008|02:13] C:\Program Files\D-Link
[12/11/2008|22:34] C:\Program Files\DMV
[08/06/2009|18:57] C:\Program Files\Fichiers communs
[30/06/2009|18:39] C:\Program Files\InstallShield Installation Information
[20/09/2008|23:48] C:\Program Files\Internet Explorer
[16/01/2008|19:41] C:\Program Files\Inventel
[14/02/2008|18:24] C:\Program Files\IVT Corporation
[21/05/2009|12:45] C:\Program Files\Java
[26/07/2009|02:05] C:\Program Files\Lavasoft
[06/06/2008|20:32] C:\Program Files\Logitech
[07/07/2009|23:44] C:\Program Files\Malwarebytes' Anti-Malware
[30/06/2009|10:06] C:\Program Files\Messenger Plus! Live
[22/01/2008|22:17] C:\Program Files\MessengerPlus! 3
[30/06/2009|15:15] C:\Program Files\Microsoft
[14/02/2008|20:00] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[12/01/2008|23:51] C:\Program Files\microsoft frontpage
[07/03/2008|18:01] C:\Program Files\Microsoft Office
[03/05/2008|11:10] C:\Program Files\Microsoft SQL Server
[07/03/2008|18:01] C:\Program Files\Microsoft Visual Studio
[07/03/2008|18:01] C:\Program Files\Microsoft Works
[20/09/2008|23:48] C:\Program Files\Movie Maker
[27/07/2009|01:09] C:\Program Files\Mozilla Firefox
[07/03/2008|18:01] C:\Program Files\MSBuild
[07/03/2008|18:02] C:\Program Files\MSECache
[12/01/2008|23:48] C:\Program Files\MSN Gaming Zone
[10/09/2008|17:22] C:\Program Files\NetMeeting
[20/09/2008|23:48] C:\Program Files\Outlook Express
[13/07/2009|21:29] C:\Program Files\QuickTime
[07/02/2008|17:51] C:\Program Files\readmes
[18/05/2008|15:34] C:\Program Files\Riva
[03/05/2008|11:08] C:\Program Files\Sony
[03/05/2008|10:56] C:\Program Files\Sony Setup
[25/07/2009|00:28] C:\Program Files\SpeedFan
[26/07/2009|01:17] C:\Program Files\Spybot - Search & Destroy
[28/06/2008|00:13] C:\Program Files\Stardock
[16/11/2008|22:17] C:\Program Files\Teamspeak2_RC2
[17/04/2008|14:25] C:\Program Files\Trend Micro
[14/03/2009|20:23] C:\Program Files\TryMedia
[03/05/2008|11:11] C:\Program Files\Uninstall Information
[29/05/2009|18:50] C:\Program Files\uTorrent
[28/06/2008|10:55] C:\Program Files\UxTheme Multipatcher Fr
[10/02/2008|02:23] C:\Program Files\VideoLAN
[28/06/2009|13:24] C:\Program Files\Vista Rainbar
[03/05/2008|11:08] C:\Program Files\Vstplugins
[26/07/2009|22:21] C:\Program Files\Wanadoo
[12/11/2008|22:47] C:\Program Files\Web Media Player
[30/06/2009|15:14] C:\Program Files\Windows Live
[08/06/2009|19:02] C:\Program Files\Windows Live SkyDrive
[22/01/2008|22:34] C:\Program Files\Windows Media Connect 2
[10/09/2008|17:22] C:\Program Files\Windows Media Player
[10/09/2008|17:22] C:\Program Files\Windows NT
[12/01/2008|23:50] C:\Program Files\WindowsUpdate
[26/12/2008|20:29] C:\Program Files\WinRAR
[12/01/2008|23:51] C:\Program Files\xerox
[07/04/2008|19:06] C:\Program Files\Xvid

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[04/01/2009|21:29] C:\Program Files\Fichiers communs\Adobe
[05/06/2009|18:50] C:\Program Files\Fichiers communs\Adobe AIR
[27/05/2009|15:41] C:\Program Files\Fichiers communs\AVSMedia
[18/06/2008|12:47] C:\Program Files\Fichiers communs\BOONTY Shared
[07/03/2008|18:01] C:\Program Files\Fichiers communs\DESIGNER
[06/06/2008|20:32] C:\Program Files\Fichiers communs\FotoWire
[30/06/2009|18:39] C:\Program Files\Fichiers communs\InstallShield
[06/06/2008|20:19] C:\Program Files\Fichiers communs\Logitech
[12/09/2008|23:37] C:\Program Files\Fichiers communs\Macrovision Shared
[08/06/2009|19:02] C:\Program Files\Fichiers communs\Microsoft Shared
[12/01/2008|23:49] C:\Program Files\Fichiers communs\MSSoap
[23/06/2008|14:35] C:\Program Files\Fichiers communs\Nero
[13/01/2008|00:42] C:\Program Files\Fichiers communs\ODBC
[12/01/2008|23:49] C:\Program Files\Fichiers communs\Services
[16/01/2008|21:57] C:\Program Files\Fichiers communs\Sierra
[13/01/2008|00:42] C:\Program Files\Fichiers communs\SpeechEngines
[18/05/2008|15:37] C:\Program Files\Fichiers communs\SWF Studio
[10/09/2008|17:22] C:\Program Files\Fichiers communs\System
[08/06/2009|18:57] C:\Program Files\Fichiers communs\Windows Live
[25/01/2008|19:28] C:\Program Files\Fichiers communs\WindowsLiveInstaller

--------------------\\ Process

( 52 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-07-27 01:16:07
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 39

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:14][D:7]-> C:\DOCUME~1\ORDINA~1\LOCALS~1\Temp
[F:16][D:0]-> C:\DOCUME~1\ORDINA~1\Cookies
[F:77][D:4]-> C:\DOCUME~1\ORDINA~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 27/07/2009| 0:14 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 27/07/2009| 1:17 - Option : [2]

--------------------\\ Fin du rapport a 1:17:00

Répondre à sm4rt

Bien, je vais vérifier le contenu de certains dossiers.

  • Télécharge SystemLook sur ton Bureau.
  • Double-clique sur SystemLook.exe pour le lancer.
  • Copie-colle le contenu du cadre ci-dessous dans la zone texte de SystemLook :


:dir
C:\DOCUME~1\NETWOR~1\APPLIC~1\MIXFUNKBODY
C:\DOCUME~1\ORDINA~1\APPLIC~1\MIXFUNKBODY
C:\Program Files\readmes


  • Clique sur le bouton Look pour démarrer l'examen.
  • A la fin, le Bloc-notes s'ouvre avec le résultat de l'analyse. Copie-colle le rapport dans ta prochaine réponse.

Note : Le rapport peut aussi être trouvé sur ton Bureau sous le nom SystemLook.txt

Répondre à Destrio5

Je te remercie de prendre de ton temps pour régler mon problème :)
Rapport exploration dossier :


SystemLook v1.0 by jpshortstuff (22.05.09)
Log created at 01:21 on 27/07/2009 by ordinateur (Administrator - Elevation successful)

========== dir ==========

C:\DOCUME~1\NETWOR~1\APPLIC~1\MIXFUNKBODY - Parameters: "(none)"

---Files---
None found.

---Folders---
None found.

C:\DOCUME~1\ORDINA~1\APPLIC~1\MIXFUNKBODY - Parameters: "(none)"

---Files---
0 --ahs- 1060 bytes [19:47 28/02/2008] [19:47 28/02/2008]

---Folders---
None found.

C:\Program Files\readmes - Parameters: "(none)"

---Files---
readme_fr.html --a--- 14188 bytes [17:43 13/11/2007] [17:43 13/11/2007]
readme_fr.txt --a--- 15218 bytes [17:43 13/11/2007] [17:43 13/11/2007]

---Folders---
None found.

-=End Of File=-

Répondre à sm4rt

  • Double-clique sur OTM.exe afin de le lancer.
  • Copie (Ctrl+C) le texte suivant ci-dessous :


:processes
explorer.exe

:files
C:\DOCUME~1\NETWOR~1\APPLIC~1\MIXFUNKBODY
C:\DOCUME~1\ORDINA~1\APPLIC~1\MIXFUNKBODY

:commands
[purity]
[emptytemp]
[reboot]


  • Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
  • Clique maintenant sur le bouton MoveIt! puis ferme OTM.


---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

  • Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

---> Le nom du rapport correspond au moment de sa création : date_heure.log

Répondre à Destrio5

j'ai du reboot 2 fois problème de connexion désolé :sweat:

All processes killed
========== PROCESSES ==========
Process explorer.exe killed successfully!
========== FILES ==========
C:\DOCUME~1\NETWOR~1\APPLIC~1\MIXFUNKBODY moved successfully.
C:\DOCUME~1\ORDINA~1\APPLIC~1\MIXFUNKBODY moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: ordinateur
->Temp folder emptied: 51756 bytes
->Temporary Internet Files folder emptied: 1131208 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 77984553 bytes
->Google Chrome cache emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
File delete failed. C:\WINDOWS\temp\_avast4_\unp173521797.tmp scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_4e8.dat scheduled to be deleted on reboot.
Windows Temp folder emptied: 16723 bytes
RecycleBin emptied: 48410109 bytes

Total Files Cleaned = 121,72 mb


OTM by OldTimer - Version 3.0.0.5 log created on 07272009_012708

Files moved on Reboot...
File C:\WINDOWS\temp\_avast4_\unp173521797.tmp not found!
File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
C:\WINDOWS\temp\Perflib_Perfdata_4e8.dat moved successfully.

Registry entries deleted on Reboot...


j'espère qu'il s'agit du bon rapport j'ai repris par rapport a l'heure donc normalement pas de raison ;)

Répondre à sm4rt

  • Désinstalle Java 6 Update 13.





  • Refais un scan RSIT et poste le rapport log.

Répondre à Destrio5

merci pour la clarté des explications je fais ceci :D (internet explorer 8 met un peu de temps :/)

Répondre à sm4rt

la MAJ d'internet échoue : IE n'a pas pu être installé car l'ordinateur ne parvient pas à installer une mise a jour requise.

Ils me proposent de l'installer manuellement avec le bouton télécharger et l'autre choix est annuler, je vais donc sur téléchargement,et ils me dirige vers le site de microsoft pour un mise a jour windows (Update for Windows XP (KB932823))
dois-je l'installer ?

Répondre à sm4rt

Voici le scan suite aux mise a jour :
Logfile of random's system information tool 1.06 (written by random/random)
Run by ordinateur at 2009-07-27 02:20:00
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 64 GB (42%) free of 153 GB
Total RAM: 2046 MB (70% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:20:09, on 27/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Vista Rainbar\Rainmeter.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\ordinateur\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\ordinateur.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Vista Rainbar] C:\Program Files\Vista Rainbar\Rainmeter.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Media Player.lnk = C:\Program Files\Adobe Media Player\Adobe Media Player.exe
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/bina [...] b56986.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

--
End of file - 7663 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
C:\WINDOWS\tasks\PCConfidential.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2008-09-15 1562960]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-07-27 41368]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-07-27 73728]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-02-05 81000]
"LVCOMSX"=C:\WINDOWS\system32\LVCOMSX.EXE [2005-05-27 221184]
"WOOWATCH"=C:\PROGRA~1\Wanadoo\Watch.exe [2004-08-23 20480]
"WOOTASKBARICON"=C:\PROGRA~1\Wanadoo\GestMaj.exe [2004-10-14 32768]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2007-09-17 8491008]
"Ad-Watch"=C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe [2009-07-26 520024]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-07-27 148888]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"MessengerPlus3"=C:\Program Files\MessengerPlus! 3\MsgPlus.exe [2008-01-22 190024]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2005-05-17 15360]
"Vista Rainbar"=C:\Program Files\Vista Rainbar\Rainmeter.exe [2006-01-21 118784]
"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]
"WOOKIT"=C:\PROGRA~1\Wanadoo\Shell.exe [2004-08-23 122880]

C:\Documents and Settings\ordinateur\Menu Démarrer\Programmes\Démarrage
Adobe Media Player.lnk - C:\Program Files\Adobe Media Player\Adobe Media Player.exe
RocketDock.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2006-10-27 2210608]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Lavasoft Ad-Aware Service]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=95000000

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
"C:\steeven\logiciel\e mule\eMule\emule.exe"="C:\steeven\logiciel\e mule\eMule\emule.exe:*:Enabled:eMule"
"C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe"="C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe:*:Enabled:BlueSoleil"
"C:\Program Files\VideoLAN\VLC\vlc.exe"="C:\Program Files\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player"
"C:\Games\Paintball2\paintball2.exe"="C:\Games\Paintball2\paintball2.exe:*:Enabled:paintball2"
"C:\steeven\jeux\paintball\Renegade Paintball\PaintballGame.exe"="C:\steeven\jeux\paintball\Renegade Paintball\PaintballGame.exe:*:Enabled:Renegade Paintball"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{085f730a-9df8-11dd-862a-001d601f5c10}]
shell\AutoRun\command - E:\autorun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{db4b55de-5006-11dd-855a-001583b7c42d}]
shell\AutoRun\command - E:\RunGame.exe


======List of files/folders created in the last 1 months======

2009-07-27 01:52:20 ----HDC---- C:\WINDOWS\$NtUninstallKB932823-v3$
2009-07-27 01:46:40 ----A---- C:\WINDOWS\system32\javaws.exe
2009-07-27 01:46:40 ----A---- C:\WINDOWS\system32\javaw.exe
2009-07-27 01:46:40 ----A---- C:\WINDOWS\system32\java.exe
2009-07-27 01:46:25 ----D---- C:\Program Files\Java
2009-07-27 00:12:18 ----A---- C:\lopR.txt
2009-07-27 00:10:13 ----D---- C:\Lop SD
2009-07-26 22:18:19 ----D---- C:\_OTM
2009-07-26 14:32:49 ----D---- C:\rsit
2009-07-26 02:05:11 ----HDC---- C:\Documents and Settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}
2009-07-26 02:05:07 ----D---- C:\Program Files\Lavasoft
2009-07-20 21:55:14 ----D---- C:\Documents and Settings\ordinateur\Application Data\Hamachi
2009-07-13 11:56:55 ----D---- C:\Documents and Settings\All Users\Application Data\Apple
2009-07-07 23:44:35 ----D---- C:\Documents and Settings\ordinateur\Application Data\Malwarebytes
2009-07-07 23:44:30 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-07-07 23:44:30 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2009-07-07 16:55:28 ----A---- C:\WINDOWS\system32\msls2.dll
2009-07-07 16:55:14 ----D---- C:\Documents and Settings\All Users\Application Data\Konvertor
2009-07-06 00:45:20 ----D---- C:\WINDOWS\system32\AlertModule
2009-07-06 00:45:13 ----A---- C:\WINDOWS\system32\IfHelper.dll
2009-07-06 00:45:12 ----A---- C:\WINDOWS\system32\FTRTSVC.exe
2009-06-30 19:33:29 ----D---- C:\Documents and Settings\ordinateur\Application Data\PE Explorer
2009-06-30 15:15:29 ----D---- C:\Program Files\Microsoft
2009-06-28 12:33:57 ----D---- C:\Program Files\Vista Rainbar

======List of files/folders modified in the last 1 months======

2009-07-27 02:20:08 ----D---- C:\WINDOWS\Prefetch
2009-07-27 02:19:51 ----D---- C:\WINDOWS\Temp
2009-07-27 02:19:23 ----D---- C:\Program Files\Mozilla Firefox
2009-07-27 02:18:47 ----D---- C:\Program Files\Wanadoo
2009-07-27 02:18:31 ----D---- C:\WINDOWS
2009-07-27 02:18:12 ----D---- C:\WINDOWS\system32
2009-07-27 02:17:14 ----D---- C:\WINDOWS\system32\CatRoot2
2009-07-27 02:17:14 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-07-27 01:52:28 ----D---- C:\WINDOWS\Debug
2009-07-27 01:52:24 ----HD---- C:\WINDOWS\inf
2009-07-27 01:52:21 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-07-27 01:50:09 ----HD---- C:\WINDOWS\$hf_mig$
2009-07-27 01:46:43 ----SHD---- C:\WINDOWS\Installer
2009-07-27 01:46:43 ----D---- C:\Config.Msi
2009-07-27 01:46:28 ----A---- C:\WINDOWS\system32\deploytk.dll
2009-07-27 01:46:25 ----RD---- C:\Program Files
2009-07-27 01:44:20 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
2009-07-27 01:43:46 ----D---- C:\Program Files\Fichiers communs\Adobe
2009-07-27 01:43:17 ----D---- C:\Program Files\Adobe
2009-07-27 00:09:03 ----D---- C:\Documents and Settings\ordinateur\Application Data\Adobe
2009-07-26 23:52:40 ----RSD---- C:\WINDOWS\Fonts
2009-07-26 13:59:46 ----D---- C:\WINDOWS\system32\config
2009-07-26 12:50:13 ----D---- C:\WINDOWS\system32\drivers
2009-07-26 02:07:13 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-07-26 02:07:12 ----SD---- C:\WINDOWS\Tasks
2009-07-26 02:05:03 ----D---- C:\WINDOWS\WinSxS
2009-07-26 01:17:05 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-07-25 19:37:55 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2009-07-25 00:28:21 ----D---- C:\Program Files\SpeedFan
2009-07-23 11:18:13 ----SD---- C:\steeven
2009-07-16 16:19:27 ----D---- C:\Documents and Settings\ordinateur\Application Data\uTorrent
2009-07-16 14:19:11 ----D---- C:\Documents and Settings\ordinateur\Application Data\teamspeak2
2009-07-13 21:29:22 ----D---- C:\Program Files\QuickTime
2009-07-13 14:21:09 ----A---- C:\WINDOWS\win.ini
2009-07-12 19:12:07 ----D---- C:\WINDOWS\system32\Restore
2009-07-08 17:14:46 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-07-07 23:40:33 ----D---- C:\WINDOWS\Minidump
2009-07-07 08:10:58 ----A---- C:\WINDOWS\system32\MRT.exe
2009-07-06 01:04:14 ----D---- C:\Documents and Settings\All Users\Application Data\Speedbit
2009-06-30 18:39:22 ----HD---- C:\Program Files\InstallShield Installation Information
2009-06-30 18:39:08 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-06-30 15:14:55 ----D---- C:\Program Files\Windows Live
2009-06-30 11:08:49 ----A---- C:\WINDOWS\system32\PnkBstrB.exe
2009-06-30 10:06:34 ----D---- C:\Program Files\Messenger Plus! Live

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-02-05 26944]
R1 AmdK8;Pilote de processeur AMD; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2006-07-01 43520]
R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2009-02-05 114768]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2009-02-05 51376]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2009-02-05 20560]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2009-02-05 94032]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2005-05-17 60800]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2009-02-05 23152]
R3 BlueletAudio;Bluetooth Audio Service; C:\WINDOWS\system32\DRIVERS\blueletaudio.sys [2006-06-23 31488]
R3 BlueletSCOAudio;Bluetooth SCO Audio Service; C:\WINDOWS\system32\DRIVERS\BlueletSCOAudio.sys [2005-08-31 20480]
R3 BTHidEnum;Bluetooth HID Enumerator; C:\WINDOWS\system32\DRIVERS\vbtenum.sys [2005-07-30 11988]
R3 LVUSBSta;Logitech USB Monitor Filter; C:\WINDOWS\system32\drivers\lvusbsta.sys [2005-05-27 22016]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2004-08-13 5810]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2005-05-17 61824]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2007-09-17 6853088]
R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2005-09-30 13056]
R3 PCANDIS5;PCANDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCANDIS5.SYS []
R3 QCMerced;Logitech QuickCam Communicate; C:\WINDOWS\system32\DRIVERS\LVCM.sys [2005-05-27 1317152]
R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2005-05-17 5888]
R3 RT61;D-Link Wireless Driver; C:\WINDOWS\system32\DRIVERS\RT61.sys [2005-06-04 319104]
R3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2004-08-04 59264]
R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2005-05-17 31616]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2005-05-17 26624]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2005-05-17 57600]
R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2005-05-17 17024]
R3 VComm;Virtual Serial port driver; C:\WINDOWS\system32\DRIVERS\VComm.sys [2004-10-19 61312]
R3 VcommMgr;Bluetooth VComm Manager Service; C:\WINDOWS\System32\Drivers\VcommMgr.sys [2006-02-28 84836]
R3 WmBEnum;Logitech Virtual Bus Enumerator Driver; C:\WINDOWS\system32\drivers\WmBEnum.sys [2003-03-25 10144]
R3 WmXlCore;Logitech WingMan Translation Layer Driver; C:\WINDOWS\system32\drivers\WmXlCore.sys [2003-03-25 40256]
S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2004-08-19 14848]
S3 Bridge;Pont MAC; C:\WINDOWS\system32\DRIVERS\bridge.sys [2005-05-17 71552]
S3 BridgeMP;Miniport de pont MAC; C:\WINDOWS\system32\DRIVERS\bridge.sys [2005-05-17 71552]
S3 BT;Bluetooth PAN Network Adapter; C:\WINDOWS\system32\DRIVERS\btnetdrv.sys [2006-01-19 10068]
S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:\WINDOWS\System32\Drivers\btcusb.sys [2006-07-16 23040]
S3 BthEnum;Pilote de bloc de demande Bluetooth; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2004-08-04 17024]
S3 BTHMODEM;Pilote de communication série Bluetooth; C:\WINDOWS\system32\DRIVERS\bthmodem.sys [2004-08-04 38016]
S3 BthPan;Périphérique Bluetooth (réseau personnel); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2004-08-03 100992]
S3 BTHPORT;Pilote de port Bluetooth; C:\WINDOWS\System32\Drivers\BTHport.sys [2004-08-19 274944]
S3 BTHUSB;Pilote USB radio Bluetooth; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2004-08-04 18944]
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-04 17024]
S3 cm102u32;C-Media CM6501 Like Sound Interface; C:\WINDOWS\system32\drivers\c6501.sys [2006-09-05 1419968]
S3 EagleNT;EagleNT; \??\C:\WINDOWS\system32\drivers\EagleNT.sys []
S3 ENTECH;ENTECH; \??\C:\WINDOWS\system32\DRIVERS\ENTECH.sys []
S3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2009-07-20 25280]
S3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
S3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-04 85376]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-04 10880]
S3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2005-09-30 34048]
S3 PCAMPR5;PCAMPR5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCAMPR5.SYS []
S3 PnkBstrK;PnkBstrK; \??\C:\WINDOWS\system32\drivers\PnkBstrK.sys []
S3 RFCOMM;Périphérique Bluetooth (TDI protocole RFCOMM); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2004-08-04 59648]
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-04 11136]
S3 SONYPVU1;Pilote de filtrage Sony USB (SONYPVU1); C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-04 15360]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 26496]
S3 WmFilter;Logitech WingMan HID Filter Driver; C:\WINDOWS\system32\drivers\WmFilter.sys [2003-03-25 21216]
S3 WmVirHid;Logitech Virtual Hid Device Driver; C:\WINDOWS\system32\drivers\WmVirHid.sys [2003-03-25 5728]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-04 19328]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
S4 sr;Pilote de filtre de restauration système; C:\WINDOWS\system32\DRIVERS\sr.sys [2005-05-17 73600]
S4 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2005-05-17 12032]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-02-05 18752]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-02-05 138680]
R2 BlueSoleil Hid Service;BlueSoleil Hid Service; C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe [2005-04-06 110592]
R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:\Program Files\Bonjour\mDNSResponder.exe [2006-02-28 229376]
R2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2005-05-17 14336]
R2 FTRTSVC;France Telecom Routing Table Service; C:\WINDOWS\System32\FTRTSVC.exe [2004-08-23 40960]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-07-27 152984]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2007-09-17 155716]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2009-04-01 75064]
R2 PnkBstrB;PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [2009-06-30 189072]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-02-05 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-02-05 352920]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2008-09-12 654848]
S3 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service; C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe [2009-07-26 1029456]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2006-10-27 65824]
S3 MSSQL$SONY_MEDIAMGR;MSSQL$SONY_MEDIAMGR; C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe [2002-12-17 7520337]
S3 MSSQLServerADHelper;MSSQLServerADHelper; C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe [2002-12-17 66112]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 SQLAgent$SONY_MEDIAMGR;SQLAgent$SONY_MEDIAMGR; C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE [2002-12-17 311872]
S3 usprserv;User Privilege Service; C:\WINDOWS\System32\svchost.exe [2005-05-17 14336]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2005-05-17 14336]
S4 Boonty Games;Boonty Games; C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe [2008-06-18 69120]

-----------------EOF-----------------

Répondre à sm4rt

1/

  • Désinstalle HijackThis.


  • Télécharge ToolsCleaner2 sur ton Bureau.
  • Double-clique sur ToolsCleaner2.exe pour le lancer.
  • Clique sur Recherche et laisse le scan agir.
  • Clique sur Suppression pour finaliser.
  • Tu peux, si tu le souhaites, te servir des Options Facultatives.
  • Clique sur Quitter pour obtenir le rapport.
  • Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).



2/

  • Télécharge et installe CCleaner Slim.
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
  • Va dans Nettoyeur, choisis Analyser. Une fois terminé, lance le nettoyage.



3/



==Prévention==

Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

Par rapport au P2P : Lien

Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien


==Problème résolu ?==

--> Si tu estimes que ton problème est résolu, ajoute [Résolu] au titre. Pour cela :

  • Clique, dans ton premier message, sur le bouton Editer http://img.infos-du-net.com/forum/themes_static/images_forum/3/edit.gif.
  • Ajoute la mention [Résolu] devant le titre.
  • Clique ensuite sur Valider votre message.



Sois plus vigilant(e) sur Internet ;)

Répondre à Destrio5

scan :
[ Rapport ToolsCleaner version 2.3.8 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\lopR.txt: trouvé !
C:\Lop SD: trouvé !
C:\_OTM: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\ordinateur\Bureau\LopSD.exe: trouvé !
C:\Documents and Settings\ordinateur\Bureau\OTM.exe: trouvé !
C:\Documents and Settings\ordinateur\Bureau\Rsit.exe: trouvé !
C:\Lop SD\catchme.exe: trouvé !
C:\Lop SD\catchme.log: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\ordinateur\Bureau\LopSD.exe: supprimé !
C:\Documents and Settings\ordinateur\Bureau\OTM.exe: supprimé !
C:\Lop SD\catchme.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\lopR.txt: supprimé !
C:\Documents and Settings\ordinateur\Bureau\Rsit.exe: supprimé !
C:\Lop SD\catchme.log: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Lop SD: supprimé !
C:\_OTM: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !

Fichiers temporaires nettoyés !
Corbeille vidée!

Répondre à sm4rt

Tu peux supprimer ToolsCleaner.

Pour ton wifi, j'ai trouvé ceci :
http://r.orange.fr/r?ref=1125&url= [...] A_0_14.exe

Répondre à Destrio5

merci beaucoup ;) je verrai si cela fonctionne :D

Répondre à sm4rt

Bonsoir Destrio5 désolé de te déranger mais après tes indications lorsque que je fais un analyse Ccleaner tout mes mot de passe se suppriment ainsi que toutes mes mémoires d'écritures (je ne connais pas le nom).Serait t-il possible de faire quelque réglages pour cela, de même les images de mes contacts msn ne s'affichent plus en miniature a la page principale :/.


Message édité par sm4rt le 27-07-2009 à 22:04:04
Répondre à sm4rt

Citation :

toutes mes mémoires d'écritures


--> Je ne comprends pas.

Répondre à Destrio5

par exemple sur firefox lorsque que j'écris dans un champs pseudo : "sm4rt" cela s'enregistre et la fois suivante je clique dans le champs vide et en dessous apparait ce que j'ai taper auparavant a cette endroit. ici sm4rt

Répondre à sm4rt

Ok, on me l'avait déjà dit.

Pour MSN, je ne sais pas.

Répondre à Destrio5

ok ce n'est pas grave merci quand même ;)

Répondre à sm4rt
Tom's Guide > Forum > Sécurité - Virus > [Résolu] Ralentissement internet
Aller à :

Il y a 351 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Liens