Tom's Guide > Forum > Sécurité - Virus > Problème avec un virus Backdoor (si mes souvenirs sont bons) [RESOLU]

Problème avec un virus Backdoor (si mes souvenirs sont bons) [RESOLU]

Forum Sécurité - Virus : Problème avec un virus Backdoor (si mes souvenirs sont bons) [RESOLU]

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Bonjour à toute et à tous :) ,

Désoler si le post est au mauvais endroit :sweat: mais les problèmes sont si diverses que je vois pas où la placer :pt1cable: .

Voici mon problème, un jour par cause de manque de challenge, j'ai voulu télécharger un fichier qui contenait des virus (Drôle de Passe-temps :pt1cable: ) sans activer un anti-virus (J'ai voulu me mettre en challenge si je pouvais résoudre le problème sans que les barrière de mes anti-virus soient actives :pt1cable: ), et j'ai pas penser à regarder son nom complet :pt1cable: (Je sais juste que c'est un Backdoor). Donc étant handicaper, car ne connaissant point son nom, je ne pouvais m'aider de Internet :pt1cable: . Je m'aperçois que le virus attaque mes anti-virus faisant en sorte qu'elle ne sont pas utilisable (Je crois qu'il a touché au Kernel32.dll pour ça, ce n'est qu'une supposition :pt1cable: ) et après un redémarrage de l'ordinateur, pour aller en "Mode sans échec", le virus fait en sorte qu'il y a un erreur au niveau graphique je crois et attaque le chemin C:\Windows\System32\Config\System (PS : J'ai un Windows XP Professionnel), donc impossible d'aller sur le Windows du disque local C:\. Alors j'y vais sur mon Windows du disque local F:\ (J'ai 2 Windows installés dans mon Ordinateur, tous 2 des Windows XP Professionnel) en "Mode sans échec" pour exterminer ce virus, Après l'avoir exterminer (Enfin je pense :pt1cable: ), je suis allés sur plusieurs CD Bootable (Linux Unbuntu, Erd Commander) pour dépanner le problème de C:\Windows\System32\Config\System. J'ai dût faire des copie-coller des fichiers de mes 2 Windows (J'ai dût faire des Copie-coller avec les fichiers : C:\Windows\System32\Config\System, C:\Windows\System32\Config\SAM, C:\Windows\System32\Config). Nouveau problème rencontré, j'arrive pas à aller dans ma session de Windows du Disque Local C:\, donc j'utilise mon CD d'installation de Windows XP pour me dépanner. (J'ai juste choisis l'Option Réparer)

Donc voilà mon vrai-problème (Désoler pour le long charabia, le long roman et les affreuses fautes :whistle: ), en faite après la réparation de Windows, j'ai enfin pût entrer dans ma session de Windows du disque local C:\, mais je m'aperçois que la plupart de mes logiciels sont devenus inutilisables...

Donc voici les problèmes que j'essaie de trouver la solution :
1) Je ne suis pas sûre si le virus est bien "mort" :pt1cable:
2) Lors des lancements de certains logiciels (comme Internet Explorer, Adobe Reader, etc...), j'ai divers erreurs avec Kernel32.dll
3) Le temps que met mon LogOn a arrivé à beaucoup augmenter par rapport à d'habitude (Vers les 3-5min donc pas génial)
4) Lors des lancements de jeux, j'ai un problème avec DirectX 9
5) Comment trouver les erreurs, problèmes, logiciels dépendant qui permettent le bon fonctionnement du système et des logiciels (à part la réinstallation totale...), j'ai trouvé "RegistryBooster" mais il est payant et j'arrive pas à la lancer à causes des divers erreurs rencontrés précédemment...

Merci d'éclairer ma petite lanterne :)

Leejack


Message édité par lee_jack le 27-10-2009 à 20:47:03
Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Bonjour,

(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

  • Clique sur Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).


Note : les rapports sont sauvegardés dans le dossier C:\rsit.

Répondre à Destrio5

Bonjour à toi :ange: ,

Merci d'avoir répondu à mon Post :) , sinon pour les autres questions je les saurais plus tard ou je devra changer de Post? :pt1cable:

Sinon voici le rapport de HijackThis (Enfin je pense que c'est ça qui a analysé :pt1cable: ) du log.txt (Intérréssant comme logiciel :) , sa a résumé tout ce que j'ai fait :pt1cable: , même si je me demande s'il ne s'est pas gouré du côté de Avira Antivir Guard...):

Logfile of random's system information tool 1.06 (written by random/random)
Run by François at 2009-10-27 09:18:21
WIN_XP
System drive C: has 1 GB (14%) free of 10 GB
Total RAM: 1919 MB (81% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:18:35, on 27/10/2009
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
F:\Program Files\Avira\AntiVir Desktop\sched.exe
F:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\Explorer.EXE
F:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
F:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ATK0100\ATKOSD.exe
F:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\Messenger\msmsgs.exe
F:\Program Files\PC Connectivity Solution\ServiceLayer.exe
F:\Program Files\Fichiers communs\Nokia\MPAPI\MPAPI3s.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Mozilla Firefox\firefox.exe
C:\Documents and Settings\François.FRAN-YA05DCYVKM\Bureau\RSIT.exe
C:\Program Files\trend micro\François.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\BitComet\tools\BitCometBHO_1.3.3.2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [PCSuiteTrayApplication] F:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [avgnt] "F:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [BootSkin Startup Jobs] "D:\BootSkin\BootSkin.exe" /StartupJobs
O4 - HKLM\..\Run: [UniblueRegistryBooster] D:\RegistryBooster 2009\RegistryBooster.exe -minimize
O4 - HKCU\..\Run: [PcSync] F:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-21-583907252-1229272821-682003330-1003\..\Run: [PcSync] F:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User '?')
O4 - HKUS\S-1-5-21-583907252-1229272821-682003330-1003\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User '?')
O4 - HKUS\S-1-5-18\..\Run: [PcSync] F:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User '?')
O4 - HKUS\.DEFAULT\..\Run: [PcSync] F:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
O8 - Extra context menu item: Tout télécharger avec BitComet - res://C:\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Télécharger avec BitComet - res://C:\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: Télécharger toutes les vidéos avec BitComet - res://C:\BitComet\BitComet.exe/AddVideo.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\BitComet\tools\BitCometBHO_1.3.3.2.dll/206 (file missing)
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wi [...] 0111522999
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - F:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - F:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - F:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - F:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: ServiceLayer - Nokia. - F:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 5246 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\User_Feed_Synchronization-{76D2BE1F-A5AD-4D1B-8D3F-39F5D361105E}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60}]
BitComet Helper - C:\BitComet\tools\BitCometBHO_1.3.3.2.dll [2009-03-02 636216]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8E718888-423F-11D2-876E-00A0C9082467} - &Radio - C:\WINDOWS\System32\msdxm.ocx [2001-08-28 847900]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"PCSuiteTrayApplication"=F:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe [2006-11-28 222720]
"avgnt"=F:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"HControl"=C:\WINDOWS\ATK0100\HControl.exe [2005-05-12 102400]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2007-04-16 577536]
"IMJPMIG8.1"=C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [2001-08-28 208949]
"IMEKRMIG6.1"=C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE [2001-08-28 44032]
"MSPY2002"=C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe [2001-08-28 77824]
"PHIME2002ASync"=C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE [2001-08-28 737360]
"PHIME2002A"=C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE [2001-08-28 737360]
"BootSkin Startup Jobs"=D:\BootSkin\BootSkin.exe [2004-04-26 270336]
"UniblueRegistryBooster"=D:\RegistryBooster 2009\RegistryBooster.exe [2009-05-07 51758824]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"PcSync"=F:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe [2006-11-09 1634304]
"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2008-04-14 1695232]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
WgaLogon.dll []

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Lavasoft Ad-Aware Service]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"D:\Microsoft Office 2007\Office12\OUTLOOK.EXE"="D:\Microsoft Office 2007\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 1 months======

2009-10-27 09:18:21 ----DC---- C:\rsit
2009-10-27 09:18:21 ----DC---- C:\Program Files\trend micro
2009-10-27 01:09:08 ----N---- C:\WINDOWS\System32\kernel32.dll
2009-10-26 20:03:57 ----HDC---- C:\Documents and Settings\All Users\Application Data\{79E12D99-B429-40C9-BA08-BABF52C4A398}
2009-10-25 22:58:29 ----DC---- C:\Documents and Settings\François.FRAN-YA05DCYVKM\Application Data\PC Suite
2009-10-25 22:57:56 ----DC---- C:\Documents and Settings\François.FRAN-YA05DCYVKM\Application Data\Identities
2009-10-25 22:57:39 ----ASHC---- C:\Documents and Settings\François.FRAN-YA05DCYVKM\Application Data\desktop.ini
2009-10-25 22:57:38 ----SDC---- C:\Documents and Settings\François.FRAN-YA05DCYVKM\Application Data\Microsoft
2009-10-25 22:53:36 ----DC---- C:\WINDOWS\Prefetch
2009-10-25 22:52:05 ----D---- C:\WINDOWS\System32\config
2009-10-25 22:45:24 ----RAHC---- C:\WINDOWS\System32\logonui.exe.manifest
2009-10-25 22:44:54 ----C---- C:\WINDOWS\System32\qmgr.dll
2009-10-25 22:44:54 ----AC---- C:\WINDOWS\System32\qmgrprxy.dll
2009-10-25 22:44:50 ----AC---- C:\WINDOWS\System32\safrslv.dll
2009-10-25 22:44:50 ----AC---- C:\WINDOWS\System32\safrdm.dll
2009-10-25 22:44:49 ----AC---- C:\WINDOWS\System32\safrcdlg.dll
2009-10-25 22:44:49 ----AC---- C:\WINDOWS\System32\racpldlg.dll
2009-10-25 22:44:48 ----AC---- C:\WINDOWS\System32\srrstr.dll
2009-10-25 22:44:47 ----C---- C:\WINDOWS\System32\srsvc.dll
2009-10-25 22:44:47 ----AC---- C:\WINDOWS\System32\srclient.dll
2009-10-25 22:44:47 ----AC---- C:\WINDOWS\System32\mnmdd.dll
2009-10-25 22:44:47 ----AC---- C:\WINDOWS\System32\isrdbg32.dll
2009-10-25 22:44:47 ----AC---- C:\WINDOWS\System32\ils.dll
2009-10-25 22:44:46 ----AC---- C:\WINDOWS\System32\nmmkcert.dll
2009-10-25 22:44:46 ----AC---- C:\WINDOWS\System32\msconf.dll
2009-10-25 22:44:46 ----AC---- C:\WINDOWS\System32\mnmsrvc.exe
2009-10-25 22:44:44 ----AC---- C:\WINDOWS\System32\msoert2.dll
2009-10-25 22:44:44 ----AC---- C:\WINDOWS\System32\msoeacct.dll
2009-10-25 22:44:43 ----AC---- C:\WINDOWS\System32\inetres.dll
2009-10-25 22:44:41 ----C---- C:\WINDOWS\System32\schedsvc.dll
2009-10-25 22:44:41 ----AC---- C:\WINDOWS\System32\mstinit.exe
2009-10-25 22:44:41 ----AC---- C:\WINDOWS\System32\mstask.dll
2009-10-25 22:44:41 ----AC---- C:\WINDOWS\System32\icwphbk.dll
2009-10-25 22:44:41 ----AC---- C:\WINDOWS\System32\icwdial.dll
2009-10-25 22:44:40 ----AC---- C:\WINDOWS\System32\isign32.dll
2009-10-25 22:44:40 ----AC---- C:\WINDOWS\System32\inetcfg.dll
2009-10-25 22:43:38 ----DC---- C:\Program Files\ComPlus Applications
2009-10-25 22:43:07 ----AC---- C:\WINDOWS\System32\write.exe
2009-10-25 22:42:59 ----AC---- C:\WINDOWS\System32\sndvol32.exe
2009-10-25 22:42:59 ----AC---- C:\WINDOWS\System32\sndrec32.exe
2009-10-25 22:42:59 ----AC---- C:\WINDOWS\System32\accwiz.exe
2009-10-25 22:42:58 ----AC---- C:\WINDOWS\System32\mplay32.exe
2009-10-25 22:42:58 ----AC---- C:\WINDOWS\System32\hypertrm.dll
2009-10-25 22:42:58 ----AC---- C:\WINDOWS\System32\hticons.dll
2009-10-25 22:42:58 ----AC---- C:\WINDOWS\System32\avwav.dll
2009-10-25 22:42:58 ----AC---- C:\WINDOWS\System32\avtapi.dll
2009-10-25 22:42:58 ----AC---- C:\WINDOWS\System32\avmeter.dll
2009-10-25 22:42:57 ----AC---- C:\WINDOWS\System32\winchat.exe
2009-10-25 22:42:57 ----AC---- C:\WINDOWS\System32\mspaint.exe
2009-10-25 22:42:53 ----AC---- C:\WINDOWS\System32\clipbrd.exe
2009-10-25 22:42:52 ----AC---- C:\WINDOWS\System32\getuname.dll
2009-10-25 22:42:52 ----AC---- C:\WINDOWS\System32\charmap.exe
2009-10-25 22:42:51 ----AC---- C:\WINDOWS\System32\winmine.exe
2009-10-25 22:42:51 ----AC---- C:\WINDOWS\System32\spider.exe
2009-10-25 22:42:51 ----AC---- C:\WINDOWS\System32\sol.exe
2009-10-25 22:42:51 ----AC---- C:\WINDOWS\System32\mshearts.exe
2009-10-25 22:42:51 ----AC---- C:\WINDOWS\System32\calc.exe
2009-10-25 22:42:50 ----C---- C:\WINDOWS\System32\wuauclt.exe
2009-10-25 22:42:50 ----AC---- C:\WINDOWS\System32\wuauserv.dll
2009-10-25 22:42:50 ----AC---- C:\WINDOWS\System32\wuaueng.dll
2009-10-25 22:42:50 ----AC---- C:\WINDOWS\System32\freecell.exe
2009-10-25 22:42:49 ----AC---- C:\WINDOWS\System32\tscfgwmi.dll
2009-10-25 22:42:49 ----AC---- C:\WINDOWS\System32\sessmgr.exe
2009-10-25 22:42:49 ----AC---- C:\WINDOWS\System32\remotepg.dll
2009-10-25 22:42:49 ----AC---- C:\WINDOWS\System32\rdshost.exe
2009-10-25 22:42:49 ----AC---- C:\WINDOWS\System32\rdsaddin.exe
2009-10-25 22:42:49 ----AC---- C:\WINDOWS\System32\mstscax.dll
2009-10-25 22:42:49 ----AC---- C:\WINDOWS\System32\mstsc.exe
2009-10-25 22:42:48 ----C---- C:\WINDOWS\System32\termsrv.dll
2009-10-25 22:42:48 ----AC---- C:\WINDOWS\System32\tscupgrd.exe
2009-10-25 22:42:48 ----AC---- C:\WINDOWS\System32\rdpwsx.dll
2009-10-25 22:42:48 ----AC---- C:\WINDOWS\System32\rdpsnd.dll
2009-10-25 22:42:48 ----AC---- C:\WINDOWS\System32\rdpclip.exe
2009-10-25 22:42:48 ----AC---- C:\WINDOWS\System32\rdchost.dll
2009-10-25 22:42:48 ----AC---- C:\WINDOWS\System32\qprocess.exe
2009-10-25 22:42:48 ----AC---- C:\WINDOWS\System32\icaapi.dll
2009-10-25 22:42:48 ----AC---- C:\WINDOWS\System32\cfgbkend.dll
2009-10-25 22:42:47 ----AC---- C:\WINDOWS\System32\xolehlp.dll
2009-10-25 22:42:47 ----AC---- C:\WINDOWS\System32\msdtc.exe
2009-10-25 22:42:47 ----AC---- C:\WINDOWS\System32\dcomcnfg.exe
2009-10-25 22:42:46 ----AC---- C:\WINDOWS\System32\stclient.dll
2009-10-25 22:42:46 ----AC---- C:\WINDOWS\System32\mtxlegih.dll
2009-10-25 22:42:46 ----AC---- C:\WINDOWS\System32\mtxex.dll
2009-10-25 22:42:46 ----AC---- C:\WINDOWS\System32\mtxdm.dll
2009-10-25 22:42:46 ----AC---- C:\WINDOWS\System32\comrepl.dll
2009-10-25 22:42:46 ----AC---- C:\WINDOWS\System32\comaddin.dll
2009-10-25 22:42:46 ----AC---- C:\WINDOWS\System32\colbact.dll
2009-10-25 22:42:46 ----AC---- C:\WINDOWS\System32\clbcatex.dll
2009-10-25 22:42:46 ----AC---- C:\WINDOWS\System32\catsrvps.dll
2009-10-25 22:42:45 ----AC---- C:\WINDOWS\System32\comuid.dll
2009-10-25 22:42:45 ----AC---- C:\WINDOWS\System32\comsvcs.dll
2009-10-25 22:42:45 ----AC---- C:\WINDOWS\System32\catsrvut.dll
2009-10-25 22:42:45 ----AC---- C:\WINDOWS\System32\catsrv.dll
2009-10-25 22:42:44 ----AC---- C:\WINDOWS\System32\comsnap.dll
2009-10-25 22:42:44 ----AC---- C:\WINDOWS\System32\clbcatq.dll
2009-10-25 22:42:37 ----AC---- C:\WINDOWS\System32\servdeps.dll
2009-10-25 22:42:37 ----AC---- C:\WINDOWS\System32\mmfutil.dll
2009-10-25 22:42:37 ----AC---- C:\WINDOWS\System32\licwmi.dll
2009-10-25 22:42:36 ----AC---- C:\WINDOWS\System32\cmprops.dll
2009-10-25 22:41:01 ----AC---- C:\WINDOWS\System32\uniime.dll
2009-10-25 22:40:49 ----AC---- C:\WINDOWS\System32\c_g18030.dll
2009-10-25 22:40:48 ----AC---- C:\WINDOWS\System32\imjp81k.dll
2009-10-25 22:40:29 ----AC---- C:\WINDOWS\System32\Thawbrkr.dll
2009-10-25 22:40:28 ----RAC---- C:\WINDOWS\System32\kbdvntc.dll
2009-10-25 22:40:28 ----RAC---- C:\WINDOWS\System32\kbdintel.dll
2009-10-25 22:40:28 ----RAC---- C:\WINDOWS\System32\kbdintam.dll
2009-10-25 22:40:28 ----RAC---- C:\WINDOWS\System32\kbdinpun.dll
2009-10-25 22:40:28 ----RAC---- C:\WINDOWS\System32\kbdinmar.dll
2009-10-25 22:40:28 ----RAC---- C:\WINDOWS\System32\kbdinkan.dll
2009-10-25 22:40:28 ----RAC---- C:\WINDOWS\System32\kbdinhin.dll
2009-10-25 22:40:28 ----RAC---- C:\WINDOWS\System32\kbdinguj.dll
2009-10-25 22:40:28 ----RAC---- C:\WINDOWS\System32\kbdindev.dll
2009-10-25 22:40:28 ----RAC---- C:\WINDOWS\System32\kbdgeo.dll
2009-10-25 22:40:28 ----RAC---- C:\WINDOWS\System32\kbdarmw.dll
2009-10-25 22:40:28 ----RAC---- C:\WINDOWS\System32\kbdarme.dll
2009-10-25 22:40:28 ----AC---- C:\WINDOWS\System32\c_iscii.dll
2009-10-25 22:40:27 ----RAC---- C:\WINDOWS\System32\kbdurdu.dll
2009-10-25 22:40:27 ----RAC---- C:\WINDOWS\System32\kbdsyr2.dll
2009-10-25 22:40:27 ----RAC---- C:\WINDOWS\System32\kbdsyr1.dll
2009-10-25 22:40:27 ----RAC---- C:\WINDOWS\System32\kbdfa.dll
2009-10-25 22:40:27 ----RAC---- C:\WINDOWS\System32\kbddiv2.dll
2009-10-25 22:40:27 ----RAC---- C:\WINDOWS\System32\kbddiv1.dll
2009-10-25 22:40:27 ----RAC---- C:\WINDOWS\System32\kbda3.dll
2009-10-25 22:40:27 ----RAC---- C:\WINDOWS\System32\kbda2.dll
2009-10-25 22:40:27 ----AC---- C:\WINDOWS\System32\kbdusa.dll
2009-10-25 22:40:26 ----RAC---- C:\WINDOWS\System32\kbda1.dll
2009-10-25 22:40:25 ----RAC---- C:\WINDOWS\System32\kbdheb.dll
2009-10-25 22:40:22 ----RAC---- C:\WINDOWS\System32\kbdth3.dll
2009-10-25 22:40:22 ----RAC---- C:\WINDOWS\System32\kbdth2.dll
2009-10-25 22:40:22 ----RAC---- C:\WINDOWS\System32\kbdth1.dll
2009-10-25 22:40:22 ----RAC---- C:\WINDOWS\System32\kbdth0.dll
2009-10-25 22:38:35 ----AC---- C:\WINDOWS\System32\ksuser.dll
2009-10-25 22:36:57 ----AC---- C:\WINDOWS\System32\storprop.dll
2009-10-25 22:36:57 ----AC---- C:\WINDOWS\System32\spxcoins.dll
2009-10-25 22:36:57 ----AC---- C:\WINDOWS\System32\irclass.dll
2009-10-25 22:36:43 ----RAC---- C:\WINDOWS\SET7E.tmp
2009-10-25 22:36:40 ----RAC---- C:\WINDOWS\SET72.tmp
2009-10-25 22:27:25 ----DC---- C:\WINDOWS\temp
2009-10-25 22:27:23 ----AC---- C:\ComboFix.txt
2009-10-25 22:17:35 ----AC---- C:\Boot.bak
2009-10-25 22:17:30 ----RASHDC---- C:\cmdcons
2009-10-25 22:16:44 ----AC---- C:\WINDOWS\zip.exe
2009-10-25 22:16:44 ----AC---- C:\WINDOWS\SWXCACLS.exe
2009-10-25 22:16:44 ----AC---- C:\WINDOWS\SWSC.exe
2009-10-25 22:16:44 ----AC---- C:\WINDOWS\SWREG.exe
2009-10-25 22:16:44 ----AC---- C:\WINDOWS\sed.exe
2009-10-25 22:16:44 ----AC---- C:\WINDOWS\PEV.exe
2009-10-25 22:16:44 ----AC---- C:\WINDOWS\NIRCMD.exe
2009-10-25 22:16:44 ----AC---- C:\WINDOWS\MBR.exe
2009-10-25 22:16:44 ----AC---- C:\WINDOWS\grep.exe
2009-10-25 22:16:40 ----DC---- C:\WINDOWS\ERDNT
2009-10-25 22:16:39 ----DC---- C:\ComboFix
2009-10-25 22:16:18 ----DC---- C:\Qoobox
2009-10-25 22:13:47 ----DC---- C:\ToolBar SD
2009-10-25 22:05:48 ----DC---- C:\Documents and Settings\François.FRAN-YA05DCYVKM\Application Data\vlc
2009-10-25 21:52:11 ----DC---- C:\Documents and Settings\François.FRAN-YA05DCYVKM\Application Data\Uniblue
2009-10-25 21:30:50 ----DC---- C:\WINDOWS\LogFiles
2009-10-25 21:19:27 ----DC---- C:\Documents and Settings\François.FRAN-YA05DCYVKM\Application Data\Macromedia
2009-10-25 21:19:27 ----DC---- C:\Documents and Settings\François.FRAN-YA05DCYVKM\Application Data\Adobe
2009-10-25 21:15:02 ----DC---- C:\~ErdUserProfile.$$$
2009-10-25 21:12:05 ----DC---- C:\Documents and Settings\François.FRAN-YA05DCYVKM\Application Data\Mozilla
2009-10-25 18:47:09 ----C---- C:\WINDOWS\System32\PwdServ.exe
2009-10-09 22:42:00 ----HDC---- C:\WINDOWS\$NtUninstallWudf01005$
2009-10-09 22:40:06 ----DC---- C:\Documents and Settings\All Users\Application Data\PC Suite
2009-10-09 22:36:30 ----DC---- C:\Program Files\Fichiers communs\PCSuite
2009-10-09 22:36:29 ----DC---- C:\Program Files\Fichiers communs\Nokia
2009-10-09 22:36:12 ----DC---- C:\Program Files\DIFX
2009-10-09 22:36:02 ----DC---- C:\Program Files\PC Connectivity Solution
2009-10-09 22:35:54 ----AC---- C:\WINDOWS\System32\nmwcdlog.dll
2009-10-09 22:35:54 ----AC---- C:\WINDOWS\System32\nmwcdcocls.dll
2009-10-09 22:35:49 ----DC---- C:\Program Files\Nokia
2009-10-09 22:35:05 ----DC---- C:\Documents and Settings\All Users\Application Data\Downloaded Installations
2009-10-09 22:16:19 ----HDC---- C:\WINDOWS\$NtUninstallWdf01005$
2009-10-04 18:15:53 ----AC---- C:\WINDOWS\System32\vfwwdm32.dll

======List of files/folders modified in the last 1 months======

2009-10-27 09:18:21 ----RDC---- C:\Program Files
2009-10-27 09:17:28 ----RDC---- C:\Mozilla Firefox
2009-10-27 08:56:58 ----DC---- C:\WINDOWS\Debug
2009-10-27 02:18:08 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-10-27 01:14:00 ----DC---- C:\WINDOWS
2009-10-27 01:10:34 ----RSHDC---- C:\WINDOWS\System32\dllcache
2009-10-27 01:09:09 ----DC---- C:\WINDOWS\system32
2009-10-26 21:33:05 ----DC---- C:\WINDOWS\System32\CatRoot2
2009-10-26 20:21:09 ----SHD---- C:\System Volume Information
2009-10-26 20:21:09 ----DC---- C:\WINDOWS\System32\Restore
2009-10-26 20:13:56 ----SHDC---- C:\WINDOWS\Installer
2009-10-26 20:04:37 ----HDC---- C:\WINDOWS\inf
2009-10-25 23:32:48 ----DC---- C:\WINDOWS\System32\Setup
2009-10-25 23:32:40 ----DC---- C:\WINDOWS\System32\usmt
2009-10-25 23:32:17 ----DC---- C:\WINDOWS\System32\1036
2009-10-25 23:32:12 ----DC---- C:\WINDOWS\ime
2009-10-25 23:32:10 ----DC---- C:\WINDOWS\Media
2009-10-25 23:32:03 ----DC---- C:\WINDOWS\twain_32
2009-10-25 23:31:37 ----DC---- C:\WINDOWS\System32\icsxml
2009-10-25 23:31:23 ----DC---- C:\WINDOWS\System32\npp
2009-10-25 23:31:15 ----DC---- C:\WINDOWS\msagent
2009-10-25 23:30:47 ----DC---- C:\WINDOWS\System32\ias
2009-10-25 23:30:39 ----DC---- C:\WINDOWS\System32\1033
2009-10-25 23:28:30 ----DC---- C:\WINDOWS\WinSxS
2009-10-25 23:28:30 ----DC---- C:\WINDOWS\Driver Cache
2009-10-25 22:58:15 ----DC---- C:\WINDOWS\Registration
2009-10-25 22:57:57 ----RDC---- C:\Program Files\Windows Media Player
2009-10-25 22:57:57 ----RDC---- C:\Program Files\Messenger
2009-10-25 22:57:37 ----RDC---- C:\Documents and Settings
2009-10-25 22:53:39 ----HDC---- C:\Program Files\WindowsUpdate
2009-10-25 22:51:36 ----DC---- C:\WINDOWS\System32\inetsrv
2009-10-25 22:47:25 ----AC---- C:\WINDOWS\ODBCINST.INI
2009-10-25 22:45:27 ----RDC---- C:\WINDOWS\Web
2009-10-25 22:45:18 ----RAHC---- C:\WINDOWS\System32\cdplayer.exe.manifest
2009-10-25 22:45:05 ----AC---- C:\WINDOWS\win.ini
2009-10-25 22:45:00 ----DC---- C:\WINDOWS\srchasst
2009-10-25 22:44:53 ----RDC---- C:\Program Files\Movie Maker
2009-10-25 22:44:52 ----DC---- C:\WINDOWS\System32\oobe
2009-10-25 22:44:46 ----RDC---- C:\Program Files\NetMeeting
2009-10-25 22:44:43 ----RDC---- C:\Program Files\Outlook Express
2009-10-25 22:44:43 ----DC---- C:\Program Files\Fichiers communs\System
2009-10-25 22:44:41 ----DC---- C:\WINDOWS\Help
2009-10-25 22:44:04 ----AC---- C:\WINDOWS\System32\PerfStringBackup.INI
2009-10-25 22:43:55 ----DC---- C:\WINDOWS\System32\Com
2009-10-25 22:43:19 ----DC---- C:\Program Files\MSN
2009-10-25 22:43:04 ----DC---- C:\WINDOWS\Cursors
2009-10-25 22:42:58 ----RDC---- C:\Program Files\Windows NT
2009-10-25 22:42:56 ----DC---- C:\WINDOWS\security
2009-10-25 22:42:50 ----DC---- C:\WINDOWS\System32\wbem
2009-10-25 22:40:53 ----RSDC---- C:\WINDOWS\Fonts
2009-10-25 22:36:57 ----DC---- C:\WINDOWS\system
2009-10-25 22:36:51 ----ASH---- C:\Documents and Settings\All Users\Application Data\desktop.ini
2009-10-25 22:36:44 ----DC---- C:\WINDOWS\System32\CatRoot
2009-10-25 22:27:26 ----DC---- C:\WINDOWS\System32\drivers
2009-10-25 22:24:50 ----AC---- C:\WINDOWS\system.ini
2009-10-25 22:20:03 ----DC---- C:\WINDOWS\AppPatch
2009-10-25 22:19:57 ----DC---- C:\Program Files\Fichiers communs
2009-10-25 22:17:35 ----RASHC---- C:\boot.ini
2009-10-25 22:04:24 ----AC---- C:\WINDOWS\System32\logonuiX.exe
2009-10-25 22:04:08 ----AC---- C:\WINDOWS\LogonStudio.ini
2009-10-25 21:56:31 ----RDC---- C:\BitComet
2009-10-25 21:46:21 ----RDC---- C:\Internet Explorer 7 StandAlone
2009-10-25 21:23:12 ----D---- C:\RECYCLER
2009-10-25 21:20:47 ----RDC---- C:\CCleaner
2009-10-24 19:24:30 ----DC---- C:\WINDOWS\Internet Logs
2009-10-24 17:46:23 ----RDC---- C:\ALZip
2009-10-17 17:27:38 ----DC---- C:\WINDOWS\Minidump
2009-10-09 22:42:19 ----SDC---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-10-09 22:36:50 ----DC---- C:\WINDOWS\System32\DRVSTORE
2009-10-04 18:16:03 ----SDC---- C:\WINDOWS\Tasks

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AmdK8;Pilote de processeur AMD; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2006-07-01 43520]
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 SiSkp;SiSkp; C:\WINDOWS\system32\DRIVERS\srvkp.sys [2008-03-20 18944]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-07-14 28520]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2008-09-24 4122368]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\System32\DRIVERS\arp1394.sys [2001-08-28 54016]
R3 CmBatt;Pilote d'adaptateur secteur Microsoft; C:\WINDOWS\System32\DRIVERS\CmBatt.sys [2001-08-28 13056]
R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2001-08-28 9600]
R3 irsir;Pilote série infrarouge Microsoft; C:\WINDOWS\System32\DRIVERS\irsir.sys [2001-08-17 18688]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-08-28 12288]
R3 MTsensor;ATK0100 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ATKACPI.sys [2005-02-17 5632]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\System32\DRIVERS\nic1394.sys [2001-08-28 56960]
R3 Rasirda;Miniport réseau étendu (IrDA); C:\WINDOWS\System32\DRIVERS\rasirda.sys [2001-08-17 19584]
R3 RTL8023xp;Realtek 10/100/1000 PCI NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys [2008-10-30 117120]
R3 SiS315;SiS315; C:\WINDOWS\system32\DRIVERS\sisgrp.sys [2008-03-20 323072]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2001-08-28 50688]
R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbohci.sys [2001-08-28 15616]
S1 avgio;avgio; \??\F:\Program Files\Avira\AntiVir Desktop\avgio.sys []
S2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-08-19 55656]
S2 irda;Protocole IrDA; C:\WINDOWS\System32\DRIVERS\irda.sys []
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 Nokia USB Generic;Nokia USB Generic; C:\WINDOWS\system32\drivers\nmwcdc.sys [2006-10-10 9216]
S3 Nokia USB Modem;Nokia USB Modem; C:\WINDOWS\system32\drivers\nmwcdcm.sys [2006-10-10 12800]
S3 Nokia USB Phone Parent;Nokia USB Phone Parent; C:\WINDOWS\system32\drivers\nmwcd.sys [2006-10-10 138240]
S3 Nokia USB Port;Nokia USB Port; C:\WINDOWS\system32\drivers\nmwcdcj.sys [2006-10-10 12800]
S3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\System32\DRIVERS\RTL8139.SYS []
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2001-08-28 21760]
S4 IntelIde;IntelIde; C:\WINDOWS\System32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planificateur; F:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-10-24 108289]
R2 AntiVirService;Avira AntiVir Guard; F:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-10-24 185089]
R3 ServiceLayer;ServiceLayer; F:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2006-11-06 210432]
S2 Irmon;Moniteur infrarouge; C:\WINDOWS\System32\svchost.exe [2001-08-28 12800]
S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; F:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
S3 getPlus(R) Helper;getPlus(R) Helper; F:\Program Files\NOS\bin\getPlus_HelperSvc.exe [2008-12-01 33752]
S3 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service; F:\Program Files\Lavasoft\Ad-Aware\AAWService.exe [2009-10-24 1170768]
S3 odserv;Microsoft Office Diagnostics Service; F:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; F:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 SQLWriter;Enregistreur VSS SQL Server; F:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe [2006-04-14 87840]

-----------------EOF-----------------

Et du info.txt (Si j'ai bien compris dans ce fichier .txt il parle des listes des fichiers qui ont été supprimés ou "modifiés"? :heink: ) :

info.txt logfile of random's system information tool 1.06 2009-10-27 09:18:37

======Uninstall list======

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Ad-Aware-->"F:\Documents and Settings\All Users\Application Data\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}\Ad-AwareInstallation.exe" REMOVE=TRUE MODIFY=FALSE
Ad-Aware-->F:\Documents and Settings\All Users\Application Data\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}\Ad-AwareInstallation.exe
Adobe Flash Player 10 Plugin-->F:\WINDOWS\System32\Macromed\Flash\uninstall_plugin.exe
Adobe Flash Player ActiveX-->F:\WINDOWS\System32\Macromed\Flash\uninstall_activeX.exe
Analyseur MSXML 6.0-->MsiExec.exe /I{CEEE4B46-D156-44B9-91A6-4DF113C79DE9}
ATK0100 ACPI UTILITY-->C:\WINDOWS\ATK0100\XPunin.exe
Avira AntiVir Personal - Free Antivirus-->F:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
Fichiers de prise en charge de l'installation de Microsoft SQL Server (Français)-->MsiExec.exe /X{3380F354-C5F7-4E71-8F51-EEE6C3F06C62}
getPlus(R) for Adobe-->"F:\Program Files\NOS\bin\getPlus_HelperSvc.exe" /UninstallGet1
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 2.0 (KB922981)-->F:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {A1D5A6B2-B620-41F9-B435-10A4FF3C18A2} /package {7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
Hotfix pour Microsoft .NET Framework 2.0 (KB923319)-->F:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {3C87D1CF-1592-4BFA-9B3E-380580EFAF51} /package {7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
Microsoft .NET Framework 2.0-->F:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
Microsoft Office Professional 2007-->MsiExec.exe /X{91120000-0014-0000-0000-0000000FF1CE}
Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
Microsoft SQL Server Native Client-->MsiExec.exe /I{90283F22-0731-43B6-81FD-E6DD911A31FB}
Microsoft SQL Server VSS Writer-->MsiExec.exe /I{C74B273E-DF20-4955-899B-15205119894C}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->F:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
Mozilla Firefox (3.0.3)-->F:\Program Files\Mozilla Firefox\uninstall\helper.exe
Nokia Connectivity Cable Driver-->MsiExec.exe /X{3BFFC6B8-4EC0-4240-858C-998FD4077983}
Nokia PC Suite-->MsiExec.exe /I{02091327-B124-4216-9D71-58C0E24F5392}
PC Connectivity Solution-->MsiExec.exe /I{04F3BF74-9E34-4D3E-93C3-D3D1F24199C8}
Realtek AC'97 Audio-->Alcrmv.exe -r -m
Uniblue RegistryBooster 2009-->"C:\Documents and Settings\All Users\Application Data\{79E12D99-B429-40C9-BA08-BABF52C4A398}\RegistryBooster2009.exe" REMOVE=TRUE MODIFY=FALSE
Uniblue RegistryBooster 2009-->C:\Documents and Settings\All Users\Application Data\{79E12D99-B429-40C9-BA08-BABF52C4A398}\RegistryBooster2009.exe
Uniblue RegistryBooster 2010-->"D:\RegistryBooster 2010\unins000.exe"
Version d'évaluation de Microsoft Office Professional 2007-->"F:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROR /dll OSETUP.DLL
VLC media player 1.0.2-->D:\VLC media player\uninstall.exe
Windows Driver Package - Nokia (WUDFRd) WPD (11/03/2006 6.82.26.2)-->F:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u F:\WINDOWS\System32\DRVSTORE\pccswpddri_6B630EE2E66584353C6CD8683D447072872F34D8\pccswpddriver.inf
Windows Driver Package - Nokia Modem (11/03/2006 6.82.0.1)-->F:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u F:\WINDOWS\System32\DRVSTORE\nokbtmdm_4EFFAAE27A08EDFDE145390033D8EF099DA65567\nokbtmdm.inf

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\wbem;F:\Program Files\PC Connectivity Solution
"windir"=%SystemRoot%
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 44 Stepping 2, AuthenticAMD
"PROCESSOR_REVISION"=2c02
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"FP_NO_HOST_CHECK"=NO

-----------------EOF-----------------

Leejack

Répondre à lee_jack

C'est un XP modifié ?

Répondre à Destrio5

Bonsoir :) ,

Humm... Tu entends par quoi quand tu dis "XP modifié"? :pt1cable: J'avais effectivement modifié certaines choses de Windows XP pour le mettre un peu à ma "sauce", mais c'était juste le Skin (Si sa peut t'aider j'ai utilisé les logiciels suivants pour modifier le skin : BootSkin, LogonStudio, SP3 Uxtheme) normalement le système est identique qu'un Windows normale, pourquoi cette question? :whistle:

Répondre à lee_jack

Ok, je comprends mieux ce que je vois dans le rapport.

Tu as le SP1, SP2, SP3 ?

Répondre à Destrio5

Humm... Normalement j'ai la SP3, mais après la réparation, ben l'ordinateur m'affiche aucune version donc je ne sais pas :whistle:


Message édité par lee_jack le 27-10-2009 à 20:35:36
Répondre à lee_jack

Ok, c'est n'importe quoi, tu devrais formater et réinstaller Windows proprement.

Répondre à Destrio5

MDR :pt1cable: à part ça il y a vraiment pas d'autres moyens? :??:

Bon c'est pas grave, merci quand même de m'avoir aider :D et Bonne soirée à toi :sol:

[Problème : RESOLUS]


Message édité par lee_jack le 27-10-2009 à 20:46:14
Répondre à lee_jack
Tom's Guide > Forum > Sécurité - Virus > Problème avec un virus Backdoor (si mes souvenirs sont bons) [RESOLU]
Aller à :

Il y a 1863 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Liens