-
Compteur de contenus
798 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Alex36
-
[RESOLU] mode sans echec inacessible (suite)
Alex36 a répondu à un(e) sujet de Alex36 dans Analyses et éradication malwares
Oui Chef!! Demarrage PC ........ OK! Demarrage Modesans echec OK ! les problèles ont Disparus un Grand Merci de m'avoir pris en main ! sinon autre question enfet Combo-Fix ça sert a quoi concrètement outre le fait que sa scanne sa fait quoi dans l'ordi (Concretement stp ) pour que les probs disparaissent ??? est-ce que l'on peut l'apparenter a un Antivirus Ultra puissant (et dangereux apparament ) ? -
[RESOLU] mode sans echec inacessible (suite)
Alex36 a répondu à un(e) sujet de Alex36 dans Analyses et éradication malwares
RAPPORT>>> Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:04:14, on 22/09/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\Program Files\DynDNS Updater\DynUpSvc.exe I:\Program Files\FileZilla Server\FileZilla Server.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE C:\WINDOWS\system32\LVCOMSX.EXE C:\WINDOWS\System32\alg.exe C:\Program Files\Logitech\Video\LogiTray.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe C:\Program Files\SuperCopier2\SuperCopier2.exe C:\Program Files\DAEMON Tools Lite\daemon.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\DynDNS Updater\DynTray.exe C:\Program Files\Logitech\Video\FxSvr2.exe C:\WINDOWS\explorer.exe C:\Documents and Settings\Alexandre\Bureau\HiJackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/startpage R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll O4 - HKLM\..\Run: [\\ORDI_BAS\EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P37 "\\ORDI_BAS\EPSON Stylus DX4800 Series" /O6 "USB001" /M "Stylus DX4800" O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [superCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: DynDNS Updater Tray Icon.lnk = C:\Program Files\DynDNS Updater\DynTray.exe O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ? O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Link to &MidpX - C:\Program Files\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{746EA4C9-49E6-4241-8DDD-B0D05C379589}: NameServer = 192.168.1.1 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: DynDNS Updater - Unknown owner - C:\Program Files\DynDNS Updater\DynUpSvc.exe O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - I:\Program Files\FileZilla Server\FileZilla Server.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe -- End of file - 8609 bytes FIN DE RAPPORT -
[RESOLU] mode sans echec inacessible (suite)
Alex36 a répondu à un(e) sujet de Alex36 dans Analyses et éradication malwares
LE rapport mais avant j'ai une question (le prog a déroulé ces opération correctement Mais lors de la phase une Mon antivirus c'est mis en alerte ! pour : Virus or unwanted program 'Eicar-Test-Signature [virus]' detected in file 'C:\Combo-Fix\n_2264. Action performed: Allow access alors j'ai mis Oui ou Ignore je ne sais pas si c'est grave ... sinon j'ai été manger donc j'ai pas suivi le Pc mais je crois qu'il a redemandé car sa ma ouvert tout les programmes et tout (tray icons et sa me mettei prif USB non reconnu ou a mal fonctionné pui sa c enlevé puis est réapparu pui c'est re enlevé Bref je pense que c'était du a mon MP3 conneté pour charger ) mais je n'en suis pas sur , il y avait écrit fermer les progs mais il étaient en chargement enfin bref LE RAPPORT >>>> ComboFix 08-09-20.05 - Alexandre 2008-09-22 21:09:40.1 - NTFSx86 Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.663 [GMT 2:00] Lancé depuis: C:\Documents and Settings\Alexandre\Bureau\Combo-Fix.exe * Un nouveau point de restauration a été créé AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !! . (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) . C:\InfoSat.txt C:\WINDOWS\msnimport.exe C:\WINDOWS\system32\pthreadVC.dll . ((((((((((((((((((((((((((((((((((((((( Pilotes/Services ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Service_srosa ((((((((((((((((((((((((((((( Fichiers créés du 2008-08-22 au 2008-09-22 )))))))))))))))))))))))))))))))))))) . 2008-09-22 19:44 . 2008-09-22 19:44 <REP> d-------- C:\Documents and Settings\Alexandre\Application Data\Elaborate Bytes 2008-09-22 19:37 . 2008-09-22 19:37 <REP> d-------- C:\Program Files\Elaborate Bytes 2008-09-22 18:30 . 2008-09-22 18:30 <REP> d-------- C:\rsit 2008-09-22 12:58 . 2008-09-22 12:58 54,156 --ah----- C:\WINDOWS\QTFont.qfn 2008-09-22 12:58 . 2008-09-22 12:58 1,409 --a------ C:\WINDOWS\QTFont.for 2008-09-21 22:08 . 2008-09-21 22:08 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware 2008-09-21 22:08 . 2008-09-21 22:08 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes 2008-09-21 22:08 . 2008-09-21 22:08 <REP> d-------- C:\Documents and Settings\Alexandre\Application Data\Malwarebytes 2008-09-21 22:08 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys 2008-09-21 22:08 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys 2008-09-21 17:24 . 2008-09-21 17:24 <REP> dr------- C:\Documents and Settings\LocalService\Mes documents 2008-09-21 12:01 . 2008-09-21 12:01 <REP> d-------- C:\Program Files\Fichiers communs\DirectX 2008-09-20 23:04 . 2008-09-20 23:04 <REP> d-------- C:\Documents and Settings\Alexandre\Application Data\PngOptimizer 2008-09-20 22:24 . 2008-09-20 22:24 <REP> d-------- C:\Program Files\AviSynth 2.5 2008-09-20 14:09 . 2008-09-20 14:15 <REP> d-------- C:\Documents and Settings\Alexandre\Application Data\SWiSHvideo 2008-09-18 19:17 . 2008-09-18 19:17 <REP> d-------- C:\Documents and Settings\Alexandre\Application Data\HP 2008-09-18 19:12 . 2008-09-18 19:15 <REP> d-------- C:\Program Files\Fichiers communs\HP 2008-09-18 19:12 . 2008-09-18 19:12 <REP> d-------- C:\Documents and Settings\All Users\Application Data\HP Product Assistant 2008-09-18 19:12 . 2008-09-18 19:15 <REP> d-------- C:\Documents and Settings\All Users\Application Data\HP 2008-09-18 19:10 . 2006-10-10 18:29 95,232 --a------ C:\WINDOWS\system32\HPcam_01.dll 2008-09-18 19:09 . 2008-09-18 19:12 <REP> d-------- C:\Program Files\HP 2008-09-18 19:07 . 2008-09-18 19:17 148,399 --a------ C:\WINDOWS\hpiins06.dat 2008-09-18 19:07 . 2007-03-30 07:55 0 --------- C:\WINDOWS\hpimdl06.dat 2008-09-18 19:06 . 2008-09-18 19:07 <REP> d-a------ C:\Program Files\HP PSE 9.0 SW 2008-09-17 20:21 . 2008-09-17 20:23 <REP> d-------- C:\Program Files\SuperCopier 2008-09-17 20:04 . 2008-09-17 20:09 <REP> d-------- C:\WINDOWS\system32\drivers\mycodec 2008-09-17 19:54 . 2008-09-17 20:23 <REP> d-------- C:\Program Files\SuperCopier2 2008-09-17 18:04 . 2008-09-17 18:04 <REP> d-------- C:\Program Files\Kwyshell 2008-09-17 17:54 . 2008-09-19 22:41 <REP> d-------- C:\Program Files\BitBank 2008-09-13 12:32 . 2008-09-13 12:32 <REP> d-------- C:\Program Files\Google 2008-09-11 09:38 . 2008-09-11 09:38 <REP> d-------- C:\Documents and Settings\Alexandre\Application Data\Antares 2008-09-10 20:42 . 2008-09-12 19:36 <REP> d-------- C:\vcs5BGEffects 2008-09-09 21:15 . 2008-09-09 21:15 175 --a------ C:\WINDOWS\GSdx9_1.INI 2008-09-09 21:08 . 2008-09-09 22:40 208 --a------ C:\WINDOWS\GSdx9 sse2.INI 2008-09-09 21:08 . 2008-09-09 21:12 175 --a------ C:\WINDOWS\GSdx9.INI 2008-09-09 20:52 . 2008-09-09 20:56 283 --a------ C:\WINDOWS\system32\manette.ini 2008-09-09 20:51 . 2008-09-09 20:56 283 --a------ C:\WINDOWS\system32\megastore.ini 2008-09-09 13:47 . 2008-09-09 13:47 <REP> d-------- C:\Documents and Settings\Alexandre\Application Data\NetMedia Providers 2008-09-09 12:19 . 2008-09-09 12:19 <REP> d-------- C:\Program Files\Super DX-Ball 2008-09-08 20:46 . 2008-06-19 14:13 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage r‚seau 2008-09-08 20:46 . 2008-06-19 14:13 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression 2008-09-08 20:46 . 2008-06-19 12:25 <REP> d--h----- C:\Documents and Settings\Administrateur\ModŠles 2008-09-08 20:46 . 2008-06-19 14:13 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents 2008-09-08 20:46 . 2008-06-19 14:13 <REP> dr------- C:\Documents and Settings\Administrateur\Menu D‚marrer 2008-09-08 20:46 . 2008-06-19 14:13 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris 2008-09-08 20:46 . 2008-06-19 14:13 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau 2008-09-08 20:46 . 2008-09-08 20:46 <REP> d-------- C:\Documents and Settings\Administrateur 2008-09-08 20:05 . 2008-09-08 20:05 <REP> d--hs---- C:\WINDOWS\ftpcache 2008-09-07 22:58 . 2007-02-27 19:36 638,976 --a------ C:\WINDOWS\system32\divx.dll 2008-09-07 22:58 . 2007-02-27 19:36 413,760 --a------ C:\WINDOWS\system32\mpg4c32.dll 2008-09-07 22:58 . 2007-02-27 19:36 261,632 --a------ C:\WINDOWS\system32\mcdvd_32.dll 2008-09-07 22:58 . 2007-02-27 19:36 221,215 --a------ C:\WINDOWS\system32\divxdec.ax 2008-09-07 22:58 . 2007-02-27 19:36 156,910 --a------ C:\WINDOWS\WMSysPr8.prx 2008-09-07 22:58 . 2007-02-27 19:36 82,944 --a------ C:\WINDOWS\system32\vct3216.acm 2008-09-07 22:58 . 2007-02-27 19:36 81,920 --a------ C:\WINDOWS\system32\AC3ACM.acm 2008-09-07 22:58 . 2007-02-27 19:36 38,912 --a------ C:\WINDOWS\system32\alf2cd.acm 2008-09-07 22:58 . 2007-02-27 19:36 13,239 --a------ C:\WINDOWS\system32\Scg726.acm 2008-09-07 21:44 . 2008-09-07 21:44 <REP> d-------- C:\Documents and Settings\Alexandre\workspace 2008-09-06 23:30 . 2008-09-06 23:30 <REP> d-------- C:\Program Files\Microsoft CAPICOM 2.1.0.2 2008-09-06 17:13 . 2008-09-06 17:13 <REP> d-------- C:\Documents and Settings\All Users\Application Data\FLEXnet 2008-09-06 15:22 . 2008-09-07 21:41 <REP> d-------- C:\Program Files\Bonjour 2008-09-06 15:08 . 2008-09-06 15:08 <REP> d-------- C:\Program Files\OpenAL 2008-09-06 15:08 . 2008-09-06 16:41 413,696 --a------ C:\WINDOWS\system32\wrap_oal.dll 2008-09-06 15:08 . 2008-09-06 16:41 110,592 --a------ C:\WINDOWS\system32\OpenAL32.dll 2008-09-06 14:52 . 2008-09-06 14:53 <REP> d-------- C:\Documents and Settings\Alexandre\Application Data\Juce VST Host 2008-09-06 14:50 . 2008-09-06 14:50 <REP> d-------- C:\Program Files\Fichiers communs\Adobe Systems Shared 2008-09-06 14:50 . 2008-09-06 14:50 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Adobe Systems 2008-09-06 14:47 . 2008-09-06 14:47 <REP> d-------- C:\Program Files\Fichiers communs\Macrovision Shared 2008-09-06 00:17 . 2004-08-03 23:10 17,024 --a------ C:\WINDOWS\system32\drivers\CCDECODE.sys 2008-09-06 00:17 . 2004-08-03 23:10 17,024 --a--c--- C:\WINDOWS\system32\dllcache\ccdecode.sys 2008-09-06 00:16 . 2004-08-04 00:55 91,648 --a------ C:\WINDOWS\system32\kswdmcap.ax 2008-09-06 00:16 . 2004-08-04 00:55 91,648 --a--c--- C:\WINDOWS\system32\dllcache\kswdmcap.ax 2008-09-06 00:16 . 2004-08-04 00:55 61,952 --a------ C:\WINDOWS\system32\kstvtune.ax 2008-09-06 00:16 . 2004-08-04 00:55 61,952 --a--c--- C:\WINDOWS\system32\dllcache\kstvtune.ax 2008-09-06 00:16 . 2004-08-04 00:54 54,784 --a------ C:\WINDOWS\system32\vfwwdm32.dll 2008-09-06 00:16 . 2004-08-04 00:54 54,784 --a--c--- C:\WINDOWS\system32\dllcache\vfwwdm32.dll 2008-09-06 00:16 . 2004-08-04 00:55 43,008 --a------ C:\WINDOWS\system32\ksxbar.ax 2008-09-06 00:16 . 2004-08-04 00:55 43,008 --a--c--- C:\WINDOWS\system32\dllcache\ksxbar.ax 2008-09-06 00:16 . 2004-08-04 00:55 28,672 --a------ C:\WINDOWS\system32\vidcap.ax 2008-09-06 00:16 . 2004-08-04 00:55 28,672 --a--c--- C:\WINDOWS\system32\dllcache\vidcap.ax 2008-09-06 00:08 . 2005-07-19 17:31 53,248 -ra------ C:\WINDOWS\system32\InstMed.exe 2008-09-06 00:07 . 2008-09-06 00:07 <REP> d-------- C:\Program Files\Fichiers communs\Logitech 2008-09-06 00:06 . 2005-06-08 14:31 856,064 --a------ C:\WINDOWS\system32\Ltwvc12n.dll 2008-09-06 00:05 . 2008-09-06 00:06 <REP> d-------- C:\Program Files\Logitech 2008-09-05 18:09 . 2008-09-05 18:40 <REP> d-------- C:\Documents and Settings\Alexandre\Application Data\Download Manager 2008-09-05 17:45 . 2008-09-05 17:47 <REP> d-------- C:\Program Files\webcamXP 2008-09-03 21:29 . 2008-09-03 21:29 <REP> d-------- C:\Program Files\Xvid 2008-09-03 21:29 . 2007-02-27 19:36 524,288 --a------ C:\WINDOWS\system32\xvidcore.dll 2008-09-03 21:29 . 2007-02-27 19:36 139,264 --a------ C:\WINDOWS\system32\xvidvfw.dll 2008-09-03 21:29 . 2007-02-27 19:36 53,248 --a------ C:\WINDOWS\system32\xvid.ax 2008-09-03 14:10 . 2008-09-03 14:10 <REP> d-------- C:\Program Files\Sonic Foundry Setup 2008-09-02 23:06 . 2008-09-02 23:11 1,845 --a------ C:\WINDOWS\BorisFX7.0.ini 2008-09-02 23:04 . 2008-09-02 23:04 0 --a------ C:\BFX_Frame_Cache.tmp 2008-09-02 23:01 . 2003-06-26 09:04 237,568 -ra------ C:\WINDOWS\system32\qtmlClient.dll 2008-09-02 23:01 . 2003-07-01 15:49 69,632 --a------ C:\WINDOWS\system32\MtxPreview.dll 2008-09-02 23:01 . 2003-07-01 15:49 49,152 --a------ C:\WINDOWS\system32\MtxParhBFXPreview.dll 2008-09-02 23:01 . 2003-01-20 08:08 49,152 --a------ C:\WINDOWS\system32\CvoAPI.dll 2008-09-02 23:01 . 2003-07-09 09:43 45,056 --a------ C:\WINDOWS\system32\BFXSrcFilter.ax 2008-09-02 19:00 . 2008-09-09 12:33 <REP> d-------- C:\Program Files\Zenote 2008-09-02 18:59 . 2008-09-09 12:33 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard 2008-09-02 18:49 . 2008-09-02 18:49 <REP> d-------- C:\Program Files\Magic Bullet Editors Vegas 2008-09-02 18:49 . 2004-03-29 16:23 90,112 --a------ C:\WINDOWS\unvise32.exe 2008-09-02 11:03 . 2008-09-02 11:03 <REP> d-------- C:\Documents and Settings\Alexandre\Application Data\vlc 2008-09-02 09:46 . 2008-09-02 09:46 <REP> d-------- C:\Program Files\VideoLAN 2008-09-01 10:35 . 2008-09-01 10:35 23 --a------ C:\WINDOWS\MegaManager.INI 2008-08-31 12:47 . 2008-08-31 12:47 <REP> d-------- C:\WINDOWS\Sun 2008-08-30 23:38 . 2008-08-30 23:38 <REP> dr-h----- C:\Documents and Settings\Alexandre\Application Data\SecuROM 2008-08-30 11:38 . 2008-08-30 11:38 <REP> d-------- C:\Documents and Settings\Alexandre\Application Data\AdobeUM 2008-08-29 12:41 . 2008-08-29 12:41 <REP> d-------- C:\Documents and Settings\Alexandre\Application Data\SlySoft 2008-08-29 01:42 . 2008-08-29 01:42 <REP> d-------- C:\WINDOWS\system32\LogFiles 2008-08-27 23:57 . 2008-08-27 23:57 <REP> d-------- C:\Documents and Settings\Alexandre\Application Data\Publish Providers 2008-08-27 23:51 . 1998-10-29 16:45 306,688 --a------ C:\WINDOWS\IsUninst.exe 2008-08-27 23:51 . 2002-12-17 17:23 33,340 --------- C:\WINDOWS\system32\dbmsqlgc.dll 2008-08-27 23:51 . 2002-10-20 15:01 24,576 --------- C:\WINDOWS\system32\dbmsgnet.dll 2008-08-27 23:49 . 2008-08-27 23:49 <REP> d-------- C:\Program Files\Microsoft SQL Server 2008-08-27 23:49 . 2008-09-09 13:48 <REP> d-------- C:\Documents and Settings\Alexandre\Application Data\Sony 2008-08-27 23:45 . 2008-09-09 13:40 <REP> d-------- C:\Program Files\Vstplugins 2008-08-27 23:44 . 2008-08-27 23:48 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Sony 2008-08-27 23:41 . 2008-08-27 23:41 <REP> d-------- C:\Documents and Settings\All Users\SonicStage 2008-08-27 23:16 . 2008-08-27 23:16 <REP> d--h----- C:\WINDOWS\PIF 2008-08-27 23:08 . 2008-08-27 23:08 <REP> d-------- C:\Documents and Settings\All Users\Application Data\AVS4YOU 2008-08-27 23:08 . 2008-08-27 23:08 <REP> d-------- C:\Documents and Settings\Alexandre\Application Data\AVS4YOU 2008-08-27 23:06 . 2008-09-09 13:27 <REP> d-------- C:\Program Files\AVS4YOU 2008-08-27 23:05 . 2008-09-09 13:27 <REP> d-------- C:\Program Files\Fichiers communs\AVSMedia 2008-08-27 23:05 . 2007-02-27 19:36 974,848 --a------ C:\WINDOWS\system32\mfc70.dll . (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M )))))))))))))))))))))))))))))))))))))))))))))))) . 2008-09-22 17:37 --------- d-----w C:\Program Files\SlySoft 2008-09-21 09:06 --------- d-----w C:\Program Files\eMule 2008-09-18 18:39 --------- d-----w C:\Program Files\Image-Line 2008-09-13 11:27 --------- d-----w C:\Documents and Settings\Alexandre\Application Data\Skype 2008-09-12 18:48 --------- d-----w C:\Documents and Settings\All Users\Application Data\Messenger Plus! 2008-09-06 13:23 --------- d-----w C:\Program Files\Fichiers communs\Adobe 2008-09-05 22:06 --------- d--h--w C:\Program Files\InstallShield Installation Information 2008-09-05 17:22 --------- d-----w C:\Program Files\MSN Messenger . ((((((((((((((((((((((((((((((((( Point de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SuperCopier2.exe"="C:\Program Files\SuperCopier2\SuperCopier2.exe" [2006-07-07 1052672] "LogitechSoftwareUpdate"="C:\Program Files\Logitech\Video\ManifestEngine.exe" [2005-06-08 196608] "DAEMON Tools Lite"="C:\Program Files\DAEMON Tools Lite\daemon.exe" [2007-12-14 482760] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 15360] "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" [2006-03-01 90112] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "\\ORDI_BAS\EPSON Stylus DX4800 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE" [2005-02-02 98304] "LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2005-07-19 221184] "LogitechVideoTray"="C:\Program Files\Logitech\Video\LogiTray.exe" [2005-06-08 217088] "avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-08-26 266497] "ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-08-25 339968] "LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [2005-06-08 458752] "AnyDVD"="C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe" [2008-09-22 470016] "MSConfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe" [2004-08-04 160768] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 15360] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "msacm.avis"= ff_acm.acm "vidc.yv12"= yv12vfw.dll [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk] path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk backup=C:\WINDOWS\pss\HP Digital Imaging Monitor.lnkCommon Startup [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk] path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk backup=C:\WINDOWS\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^WinZip Quick Pick.lnk] path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\WinZip Quick Pick.lnk backup=C:\WINDOWS\pss\WinZip Quick Pick.lnkCommon Startup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CloneCDTray] --a------ 2006-09-28 21:21 57344 C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FileZilla Server Interface] --a------ 2007-12-25 23:25 937984 I:\Program Files\FileZilla Server\FileZilla Server Interface.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update] --a------ 2007-03-11 21:34 49152 C:\Program Files\HP\HP Software Update\hpwuSchd2.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] --a------ 2006-01-12 15:40 155648 C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] --a------ 2008-06-20 11:16 155648 C:\Program Files\QuickTime\qttask.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype] -ra------ 2007-12-12 15:23 21686568 C:\Program Files\Skype\Phone\Skype.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] --a------ 2008-06-10 04:27 144784 C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"= "C:\\Program Files\\MSN Messenger\\livecall.exe"= "C:\\Program Files\\MSN BackUp\\MSNBackup.exe"= "C:\\Program Files\\eMule\\emule.exe"= "I:\\Program Files\\Maxis\\SimCity 3000 World Edition\\Apps\\Updater\\UPDATER.EXE"= "C:\\Program Files\\Namo\\WebEditor 5 Trial\\bin\\WebEditor.exe"= "I:\\Program Files\\FileZilla\\FileZilla.exe"= "C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\SAGENT4.EXE"= "I:\\Program Files\\VirtualDJ\\virtualdj.exe"= "I:\\Program Files\\TmNationsForever\\TmForever.exe"= "C:\\Program Files\\LimeWire\\LimeWire.exe"= "I:\\Program Files\\uTorrent\\uTorrent.exe"= "I:\\Program Files\\TrackMania Sunrise\\tmsunrise.exe"= "C:\\Program Files\\webcamXP\\webcamXP.exe"= "C:\\Program Files\\Bonjour\\mDNSResponder.exe"= "C:\\Program Files\\Skype\\Phone\\Skype.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "8000:TCP"= 8000:TCP:RADIO R2 DynDNS Updater;DynDNS Updater;C:\Program Files\DynDNS Updater\DynUpSvc.exe [2008-04-23 61440] R3 cm102u32;C-Media CM6501 Like Sound Interface;C:\WINDOWS\system32\drivers\c6501.sys [2006-09-05 1419968] R3 es1969;Pilote audio ESS Solo (WDM);C:\WINDOWS\system32\drivers\es1969.sys [2001-08-17 72192] R3 WlanUIG;Sagem 802.11g Wireless LAN USB Adapter Driver;C:\WINDOWS\system32\DRIVERS\WlanUIG.sys [2004-08-13 379456] S1 hidfltr;HID Filter Driver;C:\WINDOWS\system32\drivers\MWhid.sys [2004-11-03 13332] S3 AFITEKKVZTJ;AFITEKKVZTJ;C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\AFITEKKVZTJ.exe [ ] S3 PL-40R;CASIO USB MIDI;C:\WINDOWS\system32\Drivers\pl40rwdm.sys [2004-10-01 18048] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc . - - - - ORPHELINS SUPPRIMES - - - - MSConfigStartUp-drvsyskit - C:\WINDOWS\system32\drivers\hldrrr.exe MSConfigStartUp-C6501Sound - c6501.cpl . ------- Examen supplémentaire ------- . FireFox -: Profile - C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\7umtsxnw.default\ FF -: plugin - C:\Program Files\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll . ************************************************************************** catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-09-22 21:20:10 Windows 5.1.2600 Service Pack 2 NTFS Recherche de processus cachés ... Recherche d'éléments en démarrage automatique cachés ... Recherche de fichiers cachés ... Scan terminé avec succès Fichiers cachés: 0 ************************************************************************** [HKEY_LOCAL_MACHINE\System\ControlSet002\Services\mchInjDrv] "ImagePath"="\??\C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\mc22.tmp" . --------------------- DLLs chargées dans les processus actifs --------------------- PROCESSUS: C:\WINDOWS\system32\winlogon.exe -> C:\WINDOWS\system32\Ati2evxx.dll . ------------------------ Autres processus actifs ------------------------ . C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\Bonjour\mDNSResponder.exe I:\Program Files\FileZilla Server\FileZilla server.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\wdfmgr.exe C:\Program Files\DynDNS Updater\DynTray.exe C:\Program Files\Logitech\Video\FxSvr2.exe . ************************************************************************** . Heure de fin: 2008-09-22 21:41:58 - La machine a redémarré ComboFix-quarantined-files.txt 2008-09-22 19:41:13 Avant-CF: 7ÿ108ÿ734ÿ976 octets libres Après-CF: 7,061,020,672 octets libres 275 --- E O F --- 2008-09-10 21:18:27 >>>FIN DE RAPPORT -
[RESOLU] mode sans echec inacessible (suite)
Alex36 a répondu à un(e) sujet de Alex36 dans Analyses et éradication malwares
PREMIER RAPPORT LOG.tXT Logfile of random's system information tool 1.02 (written by random/random) Run by Alexandre at 2008-09-22 18:30:40 Microsoft Windows XP Professionnel Service Pack 2 System drive C: has 7 GB (36%) free of 19 GB Total RAM: 1023 MB (54% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:30:49, on 22/09/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE C:\WINDOWS\system32\LVCOMSX.EXE C:\Program Files\Logitech\Video\LogiTray.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\SuperCopier2\SuperCopier2.exe C:\Program Files\DAEMON Tools Lite\daemon.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe C:\Program Files\DynDNS Updater\DynTray.exe C:\Program Files\Logitech\Video\FxSvr2.exe C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\Program Files\DynDNS Updater\DynUpSvc.exe I:\Program Files\FileZilla Server\FileZilla Server.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\Alexandre\Bureau\RSIT.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\Documents and Settings\Alexandre\Bureau\Alexandre.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/startpage R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll O4 - HKLM\..\Run: [\\ORDI_BAS\EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P37 "\\ORDI_BAS\EPSON Stylus DX4800 Series" /O6 "USB001" /M "Stylus DX4800" O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKCU\..\Run: [superCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: DynDNS Updater Tray Icon.lnk = C:\Program Files\DynDNS Updater\DynTray.exe O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ? O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Link to &MidpX - C:\Program Files\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{746EA4C9-49E6-4241-8DDD-B0D05C379589}: NameServer = 192.168.1.1 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AFITEKKVZTJ - Sysinternals - www.sysinternals.com - C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\AFITEKKVZTJ.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: DynDNS Updater - Unknown owner - C:\Program Files\DynDNS Updater\DynUpSvc.exe O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - I:\Program Files\FileZilla Server\FileZilla Server.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe -- End of file - 8302 bytes ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}] Adobe PDF Reader Link Helper - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2006-01-12 63128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{22BF413B-C6D2-4d91-82A9-A0F997BA588C}] Skype add-on (mastermind) - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2007-12-12 1372160] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}] SSVHelper Class - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll [2008-06-10 509328] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EBE9E2B5-B526-48BC-AD46-687263EDCB0E}] Kwyshell MidpX - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll [2004-12-03 100864] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - Kwyshell MidpX - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll [2004-12-03 100864] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "\\ORDI_BAS\EPSON Stylus DX4800 Series"=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE [2005-02-02 98304] "LVCOMSX"=C:\WINDOWS\system32\LVCOMSX.EXE [2005-07-19 221184] "LogitechVideoTray"=C:\Program Files\Logitech\Video\LogiTray.exe [2005-06-08 217088] "avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-08-26 266497] "ATIPTA"=C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe [2004-08-25 339968] "LogitechVideoRepair"=C:\Program Files\Logitech\Video\ISStart.exe [2005-06-08 458752] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "SuperCopier2.exe"=C:\Program Files\SuperCopier2\SuperCopier2.exe [2006-07-07 1052672] "LogitechSoftwareUpdate"=C:\Program Files\Logitech\Video\ManifestEngine.exe [2005-06-08 196608] "DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\daemon.exe [2007-12-14 482760] "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-04 15360] "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe [2006-03-01 90112] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\C6501Sound] RunDll32 c6501.cpl [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CloneCDTray] C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe [2006-09-28 57344] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\drvsyskit] C:\WINDOWS\system32\drivers\hldrrr.exe [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FileZilla Server Interface] I:\Program Files\FileZilla Server\FileZilla Server Interface.exe [2007-12-25 937984] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2007-03-11 49152] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe [2006-01-12 155648] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] C:\Program Files\QuickTime\qttask.exe [2008-06-20 155648] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype] C:\Program Files\Skype\Phone\Skype.exe [2007-12-12 21686568] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe [2008-06-10 144784] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk] C:\PROGRA~1\HP\DIGITA~1\bin\hpqtra08.exe [2007-03-11 210520] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk] C:\PROGRA~1\Adobe\ACROBA~1.0\Reader\READER~1.EXE [2005-09-23 29696] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^WinZip Quick Pick.lnk] C:\PROGRA~1\WinZip\WZQKPICK.EXE [2007-06-06 394856] C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage Adobe Gamma Loader.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe DynDNS Updater Tray Icon.lnk - C:\Program Files\DynDNS Updater\DynTray.exe Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk - C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent] C:\WINDOWS\system32\Ati2evxx.dll [2004-08-25 86016] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 "EnableLUA"=0 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger" "C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)" "C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1" "C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" "C:\Program Files\MSN BackUp\MSNBackup.exe"="C:\Program Files\MSN BackUp\MSNBackup.exe:*:Enabled:MSN BackUp" "C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule" "I:\Program Files\Maxis\SimCity 3000 World Edition\Apps\Updater\UPDATER.EXE"="I:\Program Files\Maxis\SimCity 3000 World Edition\Apps\Updater\UPDATER.EXE:*:Enabled:SC3UpdaterMFC" "C:\Program Files\Namo\WebEditor 5 Trial\bin\WebEditor.exe"="C:\Program Files\Namo\WebEditor 5 Trial\bin\WebEditor.exe:*:Enabled:Namo WebEditor 5" "I:\Program Files\FileZilla\FileZilla.exe"="I:\Program Files\FileZilla\FileZilla.exe:*:Enabled:FileZilla" "C:\WINDOWS\system32\spool\drivers\w32x86\3\SAGENT4.EXE"="C:\WINDOWS\system32\spool\drivers\w32x86\3\SAGENT4.EXE:*:Enabled:SAgent4" "I:\Program Files\VirtualDJ\virtualdj.exe"="I:\Program Files\VirtualDJ\virtualdj.exe:*:Enabled:VirtualDJ" "I:\Program Files\TmNationsForever\TmForever.exe"="I:\Program Files\TmNationsForever\TmForever.exe:*:Enabled:TmForever" "C:\Program Files\LimeWire\LimeWire.exe"="C:\Program Files\LimeWire\LimeWire.exe:*:Enabled:LimeWire" "I:\Program Files\uTorrent\uTorrent.exe"="I:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent" "I:\Program Files\TrackMania Sunrise\tmsunrise.exe"="I:\Program Files\TrackMania Sunrise\tmsunrise.exe:*:Enabled:tmsunrise" "C:\Program Files\webcamXP\webcamXP.exe"="C:\Program Files\webcamXP\webcamXP.exe:*:Enabled:webcamXP 2008" "C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour" "C:\Documents and Settings\Alexandre\Local Settings\Application Data\F4\ClientUpdater\ClientUpdater.exe"="C:\Documents and Settings\Alexandre\Local Settings\Application Data\F4\ClientUpdater\ClientUpdater.exe:*:Enabled:F4 Game Client Updater" "C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype. Take a deep breath " [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger" "C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)" "C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1" "C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7e8f3362-7d0d-11dd-9d6d-0060b3ba6bbb}] shell\Auto\command - AdobeR.exe e shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e ======List of files/folders created in the last 1 months====== 2008-09-22 18:30:40 ----D---- C:\rsit 2008-09-21 22:26:33 ----A---- C:\mbam-log-2008-09-21 (22-24-33).txt 2008-09-21 22:08:59 ----D---- C:\Documents and Settings\Alexandre\Application Data\Malwarebytes 2008-09-21 22:08:51 ----D---- C:\Program Files\Malwarebytes' Anti-Malware 2008-09-21 22:08:51 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes 2008-09-21 17:24:51 ----A---- C:\RootkitReveal.txt 2008-09-21 12:01:17 ----D---- C:\Program Files\Fichiers communs\DirectX 2008-09-20 23:04:47 ----D---- C:\Documents and Settings\Alexandre\Application Data\PngOptimizer 2008-09-20 22:24:57 ----D---- C:\Program Files\AviSynth 2.5 2008-09-20 14:09:23 ----D---- C:\Documents and Settings\Alexandre\Application Data\SWiSHvideo 2008-09-18 19:17:44 ----D---- C:\Documents and Settings\Alexandre\Application Data\HP 2008-09-18 19:12:41 ----D---- C:\Documents and Settings\All Users\Application Data\HP Product Assistant 2008-09-18 19:12:39 ----D---- C:\Documents and Settings\All Users\Application Data\HP 2008-09-18 19:12:04 ----D---- C:\Program Files\Fichiers communs\HP 2008-09-18 19:10:32 ----A---- C:\WINDOWS\system32\HPcam_01.dll 2008-09-18 19:09:22 ----D---- C:\Program Files\HP 2008-09-18 19:06:21 ----AD---- C:\Program Files\HP PSE 9.0 SW 2008-09-17 20:21:24 ----D---- C:\Program Files\SuperCopier 2008-09-17 19:54:08 ----D---- C:\Program Files\SuperCopier2 2008-09-17 18:04:03 ----D---- C:\Program Files\Kwyshell 2008-09-17 17:54:38 ----D---- C:\Program Files\BitBank 2008-09-13 12:35:04 ----D---- C:\Documents and Settings\Alexandre\Application Data\Google 2008-09-13 12:32:13 ----D---- C:\Program Files\Google 2008-09-11 09:38:16 ----D---- C:\Documents and Settings\Alexandre\Application Data\Antares 2008-09-10 23:13:14 ----HDC---- C:\WINDOWS\$NtUninstallKB938464$ 2008-09-10 20:42:51 ----D---- C:\vcs5BGEffects 2008-09-09 21:15:52 ----A---- C:\WINDOWS\GSdx9_1.INI 2008-09-09 21:08:39 ----A---- C:\WINDOWS\GSdx9.INI 2008-09-09 21:08:16 ----A---- C:\WINDOWS\GSdx9 sse2.INI 2008-09-09 20:52:15 ----A---- C:\WINDOWS\system32\manette.ini 2008-09-09 20:51:41 ----A---- C:\WINDOWS\system32\megastore.ini 2008-09-09 13:47:24 ----D---- C:\Documents and Settings\Alexandre\Application Data\NetMedia Providers 2008-09-09 12:19:03 ----D---- C:\Program Files\Super DX-Ball 2008-09-08 20:45:33 ----A---- C:\WINDOWS\ntbtlog.txt 2008-09-08 20:05:41 ----SHD---- C:\WINDOWS\ftpcache 2008-09-07 22:58:53 ----A---- C:\WINDOWS\system32\mpg4c32.dll 2008-09-07 22:58:53 ----A---- C:\WINDOWS\system32\mcdvd_32.dll 2008-09-07 22:58:53 ----A---- C:\WINDOWS\system32\divx.dll 2008-09-06 23:30:31 ----D---- C:\Program Files\Microsoft CAPICOM 2.1.0.2 2008-09-06 17:13:08 ----D---- C:\Documents and Settings\All Users\Application Data\FLEXnet 2008-09-06 15:22:16 ----D---- C:\Program Files\Bonjour 2008-09-06 15:08:26 ----D---- C:\Program Files\OpenAL 2008-09-06 15:08:25 ----A---- C:\WINDOWS\system32\wrap_oal.dll 2008-09-06 15:08:25 ----A---- C:\WINDOWS\system32\OpenAL32.dll 2008-09-06 14:52:53 ----D---- C:\Documents and Settings\Alexandre\Application Data\Juce VST Host 2008-09-06 14:50:58 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe Systems 2008-09-06 14:50:22 ----D---- C:\Program Files\Fichiers communs\Adobe Systems Shared 2008-09-06 14:47:14 ----D---- C:\Program Files\Fichiers communs\Macrovision Shared 2008-09-06 00:16:03 ----A---- C:\WINDOWS\system32\vfwwdm32.dll 2008-09-06 00:09:55 ----A---- C:\WINDOWS\system32\capicom.dll 2008-09-06 00:08:17 ----RA---- C:\WINDOWS\system32\InstMed.exe 2008-09-06 00:07:55 ----A---- C:\WINDOWS\system32\LVUI2RC.dll 2008-09-06 00:07:55 ----A---- C:\WINDOWS\system32\LVUI2.dll 2008-09-06 00:07:55 ----A---- C:\WINDOWS\system32\lvcoinst.ini 2008-09-06 00:07:55 ----A---- C:\WINDOWS\system32\lvcoinst.dll 2008-09-06 00:07:55 ----A---- C:\WINDOWS\system32\lvcodec2.dll 2008-09-06 00:07:45 ----D---- C:\Program Files\Fichiers communs\Logitech 2008-09-06 00:07:12 ----A---- C:\WINDOWS\system32\LCamCpl.dll 2008-09-06 00:07:11 ----A---- C:\WINDOWS\system32\Lvkrn12n.dll 2008-09-06 00:06:56 ----A---- C:\WINDOWS\system32\MFC71KOR.DLL 2008-09-06 00:06:56 ----A---- C:\WINDOWS\system32\MFC71JPN.DLL 2008-09-06 00:06:56 ----A---- C:\WINDOWS\system32\MFC71ITA.DLL 2008-09-06 00:06:56 ----A---- C:\WINDOWS\system32\MFC71ESP.DLL 2008-09-06 00:06:56 ----A---- C:\WINDOWS\system32\MFC71ENU.DLL 2008-09-06 00:06:56 ----A---- C:\WINDOWS\system32\MFC71DEU.DLL 2008-09-06 00:06:55 ----A---- C:\WINDOWS\system32\MFC71CHT.DLL 2008-09-06 00:06:55 ----A---- C:\WINDOWS\system32\MFC71CHS.DLL 2008-09-06 00:06:47 ----A---- C:\WINDOWS\system32\QCUI2.dll 2008-09-06 00:06:46 ----A---- C:\WINDOWS\system32\Ltwvc12n.dll 2008-09-06 00:06:46 ----A---- C:\WINDOWS\system32\ltkrn12n.dll 2008-09-06 00:06:46 ----A---- C:\WINDOWS\system32\ltimg12n.dll 2008-09-06 00:06:45 ----A---- C:\WINDOWS\system32\ltfil12n.DLL 2008-09-06 00:06:44 ----A---- C:\WINDOWS\system32\ltefx12n.dll 2008-09-06 00:06:44 ----A---- C:\WINDOWS\system32\LTDIS12n.dll 2008-09-06 00:06:44 ----A---- C:\WINDOWS\system32\lftif12n.dll 2008-09-06 00:06:44 ----A---- C:\WINDOWS\system32\lffax12n.dll 2008-09-06 00:06:43 ----A---- C:\WINDOWS\system32\LFCMP12n.DLL 2008-09-06 00:06:43 ----A---- C:\WINDOWS\system32\lfbmp12n.dll 2008-09-06 00:06:39 ----A---- C:\WINDOWS\system32\LQCUI2.dll 2008-09-06 00:05:47 ----D---- C:\Program Files\Logitech 2008-09-05 23:34:22 ----A---- C:\InfoSat.txt 2008-09-05 18:09:26 ----D---- C:\Documents and Settings\Alexandre\Application Data\Download Manager 2008-09-05 17:45:31 ----A---- C:\WINDOWS\system32\regsvr32.exe.log 2008-09-05 17:45:13 ----D---- C:\Program Files\webcamXP 2008-09-03 21:29:58 ----A---- C:\WINDOWS\system32\xvidvfw.dll 2008-09-03 21:29:58 ----A---- C:\WINDOWS\system32\xvidcore.dll 2008-09-03 21:29:57 ----D---- C:\Program Files\Xvid 2008-09-03 14:10:08 ----D---- C:\Program Files\Sonic Foundry Setup 2008-09-02 23:06:58 ----A---- C:\WINDOWS\BorisFX7.0.ini 2008-09-02 23:04:03 ----A---- C:\BFX_Frame_Cache.tmp 2008-09-02 23:01:10 ----RA---- C:\WINDOWS\system32\qtmlClient.dll 2008-09-02 23:01:10 ----A---- C:\WINDOWS\system32\MtxPreview.dll 2008-09-02 23:01:10 ----A---- C:\WINDOWS\system32\MtxParhBFXPreview.dll 2008-09-02 23:01:10 ----A---- C:\WINDOWS\system32\CvoAPI.dll 2008-09-02 19:00:18 ----D---- C:\Program Files\Zenote 2008-09-02 18:59:30 ----D---- C:\Program Files\Fichiers communs\Wise Installation Wizard 2008-09-02 18:49:42 ----A---- C:\WINDOWS\unvise32.exe 2008-09-02 18:49:41 ----D---- C:\Program Files\Magic Bullet Editors Vegas 2008-09-02 11:03:38 ----D---- C:\Documents and Settings\Alexandre\Application Data\vlc 2008-09-02 09:46:03 ----D---- C:\Program Files\VideoLAN 2008-09-01 10:35:25 ----A---- C:\WINDOWS\MegaManager.INI 2008-08-31 12:47:32 ----D---- C:\WINDOWS\Sun 2008-08-31 12:47:32 ----D---- C:\Documents and Settings\Alexandre\Application Data\Sun 2008-08-30 23:38:13 ----RHD---- C:\Documents and Settings\Alexandre\Application Data\SecuROM 2008-08-30 11:38:23 ----D---- C:\Documents and Settings\Alexandre\Application Data\AdobeUM 2008-08-29 12:41:50 ----D---- C:\Documents and Settings\Alexandre\Application Data\SlySoft 2008-08-29 01:42:36 ----D---- C:\WINDOWS\system32\LogFiles 2008-08-27 23:57:00 ----D---- C:\Documents and Settings\Alexandre\Application Data\Publish Providers 2008-08-27 23:51:05 ----N---- C:\WINDOWS\system32\dbmsqlgc.dll 2008-08-27 23:51:05 ----N---- C:\WINDOWS\system32\dbmsgnet.dll 2008-08-27 23:51:00 ----A---- C:\WINDOWS\IsUninst.exe 2008-08-27 23:49:55 ----D---- C:\Program Files\Microsoft SQL Server 2008-08-27 23:49:13 ----D---- C:\Documents and Settings\Alexandre\Application Data\Sony 2008-08-27 23:45:03 ----D---- C:\Program Files\Vstplugins 2008-08-27 23:44:51 ----D---- C:\Documents and Settings\All Users\Application Data\Sony 2008-08-27 23:16:29 ----HD---- C:\WINDOWS\PIF 2008-08-27 23:08:17 ----D---- C:\Documents and Settings\Alexandre\Application Data\AVS4YOU 2008-08-27 23:08:06 ----D---- C:\Documents and Settings\All Users\Application Data\AVS4YOU 2008-08-27 23:06:49 ----D---- C:\Program Files\AVS4YOU 2008-08-27 23:05:54 ----D---- C:\Program Files\Fichiers communs\AVSMedia 2008-08-27 23:05:54 ----A---- C:\WINDOWS\system32\msvcr70.dll 2008-08-27 23:05:54 ----A---- C:\WINDOWS\system32\msvcp70.dll 2008-08-27 23:05:54 ----A---- C:\WINDOWS\system32\mfc70.dll 2008-08-27 23:05:53 ----A---- C:\WINDOWS\system32\msxml3a.dll 2008-08-27 22:54:02 ----D---- C:\Program Files\Sony Setup 2008-08-27 21:59:32 ----D---- C:\Documents and Settings\Alexandre\Application Data\uTorrent 2008-08-27 14:46:51 ----D---- C:\Documents and Settings\Alexandre\Application Data\uk.co.planetside 2008-08-27 13:20:57 ----SHD---- C:\RECYCLER 2008-08-27 12:45:44 ----D---- C:\Documents and Settings\All Users\Application Data\SimCity Societies 2008-08-27 11:50:40 ----D---- C:\Documents and Settings\Alexandre\Application Data\LimeWire 2008-08-27 11:50:07 ----A---- C:\WINDOWS\system32\javaws.exe 2008-08-27 11:50:07 ----A---- C:\WINDOWS\system32\javaw.exe 2008-08-27 11:50:07 ----A---- C:\WINDOWS\system32\java.exe 2008-08-27 11:48:59 ----D---- C:\Program Files\Java 2008-08-27 11:48:30 ----D---- C:\Program Files\Fichiers communs\Java 2008-08-27 10:58:20 ----D---- C:\Documents and Settings\Alexandre\Application Data\DAEMON Tools 2008-08-27 10:58:05 ----D---- C:\Program Files\DAEMON Tools Lite 2008-08-27 09:55:27 ----A---- C:\WINDOWS\system32\OggDSuninst.exe 2008-08-27 09:46:50 ----D---- C:\Program Files\illiminable 2008-08-27 09:22:29 ----A---- C:\WINDOWS\system32\CmdLineExt.dll 2008-08-27 03:13:40 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$ 2008-08-27 03:13:29 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$ 2008-08-27 03:13:21 ----HDC---- C:\WINDOWS\$NtUninstallKB953839$ 2008-08-27 03:13:12 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$ 2008-08-27 03:13:04 ----HDC---- C:\WINDOWS\$NtUninstallKB951072-v2$ 2008-08-27 03:12:49 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$ 2008-08-27 03:12:31 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$ 2008-08-27 03:01:48 ----HDC---- C:\WINDOWS\$NtUninstallKB953838$ 2008-08-27 03:01:17 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$ 2008-08-27 01:26:47 ----A---- C:\WINDOWS\system32\xinput1_3.dll 2008-08-27 01:26:45 ----A---- C:\WINDOWS\system32\xactengine2_7.dll 2008-08-27 01:26:44 ----A---- C:\WINDOWS\system32\d3dx10_33.dll 2008-08-27 01:26:44 ----A---- C:\WINDOWS\system32\D3DCompiler_33.dll 2008-08-27 01:26:22 ----A---- C:\WINDOWS\system32\d3dx9_33.dll 2008-08-27 01:26:21 ----A---- C:\WINDOWS\system32\xactengine2_6.dll 2008-08-27 01:26:20 ----A---- C:\WINDOWS\system32\xactengine2_5.dll 2008-08-27 01:26:19 ----A---- C:\WINDOWS\system32\d3dx9_32.dll 2008-08-27 01:26:18 ----A---- C:\WINDOWS\system32\xactengine2_4.dll 2008-08-27 01:26:18 ----A---- C:\WINDOWS\system32\x3daudio1_1.dll 2008-08-27 01:26:18 ----A---- C:\WINDOWS\system32\d3dx9_31.dll 2008-08-27 01:26:17 ----A---- C:\WINDOWS\system32\xinput1_2.dll 2008-08-27 01:26:17 ----A---- C:\WINDOWS\system32\xactengine2_3.dll 2008-08-27 01:26:16 ----A---- C:\WINDOWS\system32\xinput1_1.dll 2008-08-27 01:26:16 ----A---- C:\WINDOWS\system32\xactengine2_2.dll 2008-08-27 01:26:13 ----A---- C:\WINDOWS\system32\xactengine2_1.dll 2008-08-27 01:25:32 ----A---- C:\WINDOWS\system32\xactengine2_0.dll 2008-08-27 01:25:32 ----A---- C:\WINDOWS\system32\x3daudio1_0.dll 2008-08-27 01:25:32 ----A---- C:\WINDOWS\system32\d3dx9_29.dll 2008-08-27 01:25:31 ----A---- C:\WINDOWS\system32\d3dx9_28.dll 2008-08-27 01:25:30 ----A---- C:\WINDOWS\system32\xinput9_1_0.dll 2008-08-27 01:25:30 ----A---- C:\WINDOWS\system32\d3dx9_27.dll 2008-08-27 01:25:29 ----A---- C:\WINDOWS\system32\d3dx9_26.dll 2008-08-27 01:25:28 ----A---- C:\WINDOWS\system32\d3dx9_25.dll 2008-08-27 01:25:24 ----A---- C:\WINDOWS\system32\d3dx9_24.dll 2008-08-26 22:55:09 ----D---- C:\Documents and Settings\All Users\Application Data\TrackMania 2008-08-26 22:50:59 ----D---- C:\Documents and Settings\Alexandre\Application Data\skypePM 2008-08-26 17:27:34 ----D---- C:\Documents and Settings\Alexandre\Application Data\ArcSoft 2008-08-26 17:25:42 ----N---- C:\WINDOWS\snymsico.dll 2008-08-26 17:24:27 ----A---- C:\WINDOWS\system32\CDDBUISony.dll 2008-08-26 17:24:26 ----A---- C:\WINDOWS\system32\CddbPlaylist2Sony.dll 2008-08-26 17:24:25 ----A---- C:\WINDOWS\system32\CddbMusicIDSony.dll 2008-08-26 17:24:25 ----A---- C:\WINDOWS\system32\CddbLinkSony.dll 2008-08-26 17:24:25 ----A---- C:\WINDOWS\system32\CddbLangFRSony.dll 2008-08-26 17:24:25 ----A---- C:\WINDOWS\system32\CDDBControlSony.dll 2008-08-26 17:24:20 ----N---- C:\WINDOWS\system32\pxcpyi64.exe 2008-08-26 17:24:19 ----N---- C:\WINDOWS\system32\vxblock.dll 2008-08-26 17:24:19 ----N---- C:\WINDOWS\system32\pxwave.dll 2008-08-26 17:24:19 ----N---- C:\WINDOWS\system32\pxsfs.dll 2008-08-26 17:24:19 ----N---- C:\WINDOWS\system32\pxmas.dll 2008-08-26 17:24:19 ----N---- C:\WINDOWS\system32\pxinsi64.exe 2008-08-26 17:24:19 ----N---- C:\WINDOWS\system32\pxinsa64.exe 2008-08-26 17:24:19 ----N---- C:\WINDOWS\system32\pxhpinst.exe 2008-08-26 17:24:19 ----N---- C:\WINDOWS\system32\pxdrv.dll 2008-08-26 17:24:19 ----N---- C:\WINDOWS\system32\pxcpya64.exe 2008-08-26 17:24:19 ----N---- C:\WINDOWS\system32\pxafs.dll 2008-08-26 17:24:19 ----N---- C:\WINDOWS\system32\px.dll 2008-08-26 17:23:22 ----D---- C:\Documents and Settings\All Users\Application Data\Sony Corporation 2008-08-26 17:22:16 ----D---- C:\Program Files\Sony 2008-08-26 17:21:35 ----A---- C:\WINDOWS\system32\omginstlog.txt 2008-08-26 17:20:57 ----D---- C:\Documents and Settings\Alexandre\Application Data\Sony Corporation 2008-08-26 17:20:54 ----D---- C:\Program Files\Fichiers communs\Sony Shared 2008-08-26 17:03:14 ----A---- C:\WINDOWS\system32\PICSDK.ini 2008-08-26 17:03:14 ----A---- C:\WINDOWS\system32\PICSDK.dll 2008-08-26 17:03:14 ----A---- C:\WINDOWS\system32\EpPicPrt.dll 2008-08-26 17:03:14 ----A---- C:\WINDOWS\system32\EpPicMgr.dll 2008-08-26 17:02:46 ----A---- C:\WINDOWS\system32\unicows.dll 2008-08-26 17:02:45 ----A---- C:\WINDOWS\PCDLIB32.DLL 2008-08-26 16:33:34 ----A---- C:\WINDOWS\system32\ptpusb.dll 2008-08-26 16:33:33 ----A---- C:\WINDOWS\system32\ptpusd.dll 2008-08-26 13:15:43 ----D---- C:\WINDOWS\system32\CatRoot_bak ======List of files/folders modified in the last 1 months====== 2008-09-22 18:30:39 ----D---- C:\WINDOWS\Prefetch 2008-09-22 18:25:24 ----D---- C:\Program Files\Mozilla Firefox 2008-09-22 18:24:56 ----D---- C:\WINDOWS\Temp 2008-09-22 14:41:07 ----A---- C:\WINDOWS\SchedLgU.Txt 2008-09-22 12:58:11 ----D---- C:\WINDOWS 2008-09-21 22:41:08 ----ASH---- C:\boot.ini 2008-09-21 22:28:09 ----D---- C:\WINDOWS\system32 2008-09-21 22:28:08 ----HD---- C:\WINDOWS\system32\drivers 2008-09-21 22:08:51 ----RD---- C:\Program Files 2008-09-21 12:32:47 ----A---- C:\WINDOWS\win.ini 2008-09-21 12:32:47 ----A---- C:\WINDOWS\system.ini 2008-09-21 12:01:17 ----D---- C:\Program Files\Fichiers communs 2008-09-21 12:01:08 ----D---- C:\WINDOWS\system32\CatRoot2 2008-09-21 11:06:53 ----D---- C:\Program Files\eMule 2008-09-21 09:53:32 ----SHD---- C:\System Volume Information 2008-09-21 09:53:32 ----D---- C:\WINDOWS\system32\Restore 2008-09-21 09:49:44 ----D---- C:\WINDOWS\pss 2008-09-20 22:31:31 ----SHD---- C:\WINDOWS\Installer 2008-09-20 22:24:43 ----HD---- C:\WINDOWS\inf 2008-09-20 17:39:41 ----A---- C:\WINDOWS\NeroDigital.ini 2008-09-18 20:39:34 ----D---- C:\Program Files\Image-Line 2008-09-18 19:14:59 ----D---- C:\WINDOWS\WinSxS 2008-09-18 19:11:14 ----DC---- C:\WINDOWS\system32\DRVSTORE 2008-09-18 17:52:53 ----D---- C:\WINDOWS\Minidump 2008-09-13 13:27:24 ----D---- C:\Documents and Settings\Alexandre\Application Data\Skype 2008-09-12 22:56:19 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft 2008-09-12 20:48:39 ----D---- C:\Documents and Settings\All Users\Application Data\Messenger Plus! 2008-09-11 10:04:04 ----D---- C:\Documents and Settings 2008-09-10 23:12:42 ----HD---- C:\WINDOWS\$hf_mig$ 2008-09-09 13:27:11 ----RSD---- C:\WINDOWS\Fonts 2008-09-09 12:38:00 ----D---- C:\Documents and Settings\Alexandre\Application Data\Adobe 2008-09-06 18:34:22 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe 2008-09-06 16:57:12 ----D---- C:\Documents and Settings\Alexandre\Application Data\Mozilla 2008-09-06 15:25:35 ----D---- C:\Program Files\Adobe 2008-09-06 15:23:52 ----D---- C:\Program Files\Fichiers communs\Adobe 2008-09-06 00:18:47 ----RSHDC---- C:\WINDOWS\system32\dllcache 2008-09-06 00:16:51 ----D---- C:\WINDOWS\twain_32 2008-09-06 00:06:36 ----HD---- C:\Program Files\InstallShield Installation Information 2008-09-05 22:07:45 ----A---- C:\Documents and Settings\Alexandre\Application Data\burnaware.ini 2008-09-05 19:22:35 ----D---- C:\Program Files\MSN Messenger 2008-09-01 17:14:11 ----D---- C:\WINDOWS\system32\DirectX 2008-09-01 17:14:06 ----RSD---- C:\WINDOWS\assembly 2008-08-29 20:21:15 ----SD---- C:\Documents and Settings\Alexandre\Application Data\Microsoft 2008-08-27 23:51:13 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI 2008-08-27 23:51:04 ----HD---- C:\Program Files\Uninstall Information 2008-08-27 03:13:44 ----A---- C:\WINDOWS\imsins.BAK 2008-08-27 03:13:33 ----D---- C:\Program Files\Messenger 2008-08-27 03:07:01 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared 2008-08-27 03:02:05 ----D---- C:\Program Files\Internet Explorer 2008-08-27 01:36:19 ----D---- C:\WINDOWS\Microsoft.NET 2008-08-26 22:28:12 ----A---- C:\WINDOWS\system32\MRT.exe 2008-08-26 13:58:00 ----D---- C:\WINDOWS\system32\CatRoot 2008-08-26 13:15:42 ----D---- C:\WINDOWS\Debug 2008-08-26 12:58:20 ----D---- C:\WINDOWS\Help ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 AmdK8;Pilote de processeur AMD; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2006-05-10 43520] R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys [] R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2008-08-26 75072] R1 ElbyCDIO;ElbyCDIO Driver; C:\WINDOWS\System32\Drivers\ElbyCDIO.sys [2007-08-07 25160] R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-03-01 28352] R2 MDC8021X;AEGIS Protocol (IEEE 802.1x) v2.3.1.9; C:\WINDOWS\system32\DRIVERS\mdc8021x.sys [2004-07-22 15781] R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2004-08-25 787456] R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys [] R3 cm102u32;C-Media CM6501 Like Sound Interface; C:\WINDOWS\system32\drivers\c6501.sys [2006-09-05 1419968] R3 ElbyCDFL;ElbyCDFL; C:\WINDOWS\System32\Drivers\ElbyCDFL.sys [2007-02-16 34760] R3 es1969;Pilote audio ESS Solo (WDM); C:\WINDOWS\system32\drivers\es1969.sys [2001-08-17 72192] R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2002-09-07 9600] R3 LVUSBSta;Logitech USB Monitor Filter; C:\WINDOWS\system32\drivers\lvusbsta.sys [2005-05-27 22016] R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2002-09-07 12288] R3 ms_mpu401;Pilote UART MIDI MPU-401 Microsoft; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-18 2944] R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2005-09-30 13056] R3 PCANDIS5;PCANDIS5 Protocol Driver; \??\C:\WINDOWS\system32\PCANDIS5.SYS [] R3 QCMerced;Logitech QuickCam Communicate; C:\WINDOWS\system32\DRIVERS\LVCM.sys [2005-05-27 1317152] R3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2004-08-04 59264] R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616] R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624] R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600] R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2004-08-03 17024] R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496] R3 WlanUIG;Sagem 802.11g Wireless LAN USB Adapter Driver; C:\WINDOWS\system32\DRIVERS\WlanUIG.sys [2004-08-13 379456] S1 hidfltr;HID Filter Driver; C:\WINDOWS\system32\drivers\MWhid.sys [2004-11-03 13332] S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2004-08-04 14848] S1 srosa;Megadrv3; \??\C:\WINDOWS\system32\drivers\srosa.sys [] S3 abohxvw6;abohxvw6; C:\WINDOWS\system32\drivers\abohxvw6.sys [] S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-03 17024] S3 GVCplDrv;GVCplDrv; C:\WINDOWS\system32\drivers\GVCplDrv.sys [2004-05-02 23040] S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504] S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-03 85376] S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-03 10880] S3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2005-09-30 34048] S3 PL-40R;CASIO USB MIDI; C:\WINDOWS\System32\Drivers\pl40rwdm.sys [2004-10-01 18048] S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-03 11136] S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-03 15360] S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104] S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-03 19328] S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys [] S4 mchInjDrv;mchInjDrv; \??\C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\mc21.tmp [] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AntiVirScheduler;Avira AntiVir Personal – Free Antivirus Scheduler; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-08-26 68865] R2 AntiVirService;Avira AntiVir Personal – Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-08-26 149761] R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:\Program Files\Bonjour\mDNSResponder.exe [2006-02-28 229376] R2 DynDNS Updater;DynDNS Updater; C:\Program Files\DynDNS Updater\DynUpSvc.exe [2008-04-23 61440] R2 FileZilla Server;FileZilla Server FTP server; I:\Program Files\FileZilla Server\FileZilla Server.exe [2007-12-25 586240] R2 hpqddsvc;Service HP CUE DeviceDiscovery; C:\WINDOWS\system32\svchost.exe [2004-08-04 14336] R2 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120] R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912] R3 hpqcxs08;hpqcxs08; C:\WINDOWS\system32\svchost.exe [2004-08-04 14336] S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2004-08-25 516096] S3 Adobe LM Service;Adobe LM Service; C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe [2008-09-06 72704] S3 AFITEKKVZTJ;AFITEKKVZTJ; C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\AFITEKKVZTJ.exe [2008-09-21 392064] S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240] S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2008-09-06 654848] S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe [2005-11-14 69632] S3 MSCSPTISRV;MSCSPTISRV; C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe [2006-12-14 45056] S3 MSSQL$SONY_MEDIAMGR;MSSQL$SONY_MEDIAMGR; C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe [2002-12-17 7520337] S3 MSSQLServerADHelper;MSSQLServerADHelper; C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe [2002-12-17 66112] S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136] S3 PACSPTISVR;PACSPTISVR; C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe [2006-12-14 57344] S3 SonicStage Back-End Service;SonicStage Back-End Service; C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe [2007-02-05 112184] S3 SPTISRV;Sony SPTI Service; C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe [2006-12-14 69632] S3 SQLAgent$SONY_MEDIAMGR;SQLAgent$SONY_MEDIAMGR; C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE [2002-12-17 311872] S3 SSScsiSV;SonicStage SCSI Service; C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe [2007-02-05 75320] S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\MSN Messenger\usnsvc.exe [2007-01-19 97136] S3 WLSetupSvc;Windows Live Setup Service; C:\Program Files\Windows Live\installer\WLSetupSvc.exe [2007-10-25 266240] S4 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2004-08-25 389120] -----------------EOF----------------- FIN DU RAPPORT 2ème rapport : info.txt logfile of random's system information tool 1.02 2008-09-22 18:30:53 ======Uninstall list====== -->C:\Program Files\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL -->C:\WINDOWS\UNRecode.exe /UNINSTALL -->Dummy -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf ACID Music Studio 7.0 de Sony-->MsiExec.exe /X{A6CE9D67-88BF-4AC1-A391-D3F79651DDD3} Adobe After Effects CS3 Presets-->MsiExec.exe /I{193EAFD0-1BAF-4FB4-B18F-79D5D6A4B285} Adobe After Effects CS3 Third Party Content-->C:\Program Files\Fichiers communs\Adobe\Installers\3675c95c239b992d5d0ee8fce969b9e\Setup.exe Adobe After Effects CS3 Third Party Content-->MsiExec.exe /I{7ECEF10B-F1C2-4FD5-861F-A3FCB4653304} Adobe After Effects CS3-->C:\Program Files\Fichiers communs\Adobe\Installers\5d83aea83f5009a0d267d337e3f55fe\Setup.exe Adobe After Effects CS3-->MsiExec.exe /I{EB0202F7-016A-410C-ADE4-40F848CCC661} Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95} Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61} Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394} Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23} Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C} Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C} Adobe Color - Photoshop Specific-->MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E} Adobe Color Common Settings-->MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9} Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D} Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD} Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2} Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B} Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245} Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078} Adobe MotionPicture Color Files-->MsiExec.exe /I{6B708481-748A-4EB4-97C1-CD386244FF77} Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C} Adobe Photoshop 7.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Adobe\Photoshop 7.0\Uninst.isu" -c"C:\Program Files\Adobe\Photoshop 7.0\Uninst.dll" Adobe Reader 7.0.8 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70800000002} Adobe Setup-->MsiExec.exe /I{004685F7-9FB6-4789-812F-59ABB34A55AF} Adobe Setup-->MsiExec.exe /I{F1C9C7F7-0D56-40B2-A276-152762D39BCA} Adobe SVG Viewer 3.0-->C:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Winstall.exe -u -fC:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Install.log Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312} Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8} Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5} Adobe Video Profiles-->MsiExec.exe /I{845A8DB9-8802-4FD3-9FE3-938A6C46A2EC} Adobe XMP DVA Panels CS3-->MsiExec.exe /I{0224CACC-994D-45F8-B973-D65056EA9C2F} Adobe XMP Panels CS3-->MsiExec.exe /I{D5A31AB1-345D-47C7-A87B-036A669F6DF1} Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe ArcSoft Panorama Maker 4 Pro-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{06FE635A-BE8C-4208-91A9-FB6E641A4F52}\Setup.exe" -l0x9 Ashampoo MP3 AudioCenter-->C:\PROGRA~1\Ashampoo\ASHAMP~1\UNWISE.EXE C:\PROGRA~1\Ashampoo\ASHAMP~1\INSTALL.LOG ASIO4ALL-->C:\Program Files\ASIO4ALL v2\uninstall.exe ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe" ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean aTube Catcher 1.0-->MsiExec.exe /I{5A45B24A-C582-45B8-81CD-1A2119524206} Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe" AV Voice Changer Software DIAMOND 6.0-->I:\PROGRA~1\AVVCS6~1.0DI\UNWISE.EXE I:\PROGRA~1\AVVCS6~1.0DI\INSTALL.LOG Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE AviSynth 2.5-->"C:\Program Files\AviSynth 2.5\Uninstall.exe" Blender (remove only)-->"I:\Program Files\Blender Foundation\Blender2.44\uninstall.exe" Boris FX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EED27288-EA1A-44E9-913C-648FFC9ADDF0}\Setup.exe" -l0x9 BurnAware Free Edition 1.3-->"C:\Program Files\BurnAware Free Edition\unins000.exe" Camtasia Studio 5-->MsiExec.exe /I{7EADB65C-70E8-4C94-AD0A-221462D41A85} CloneCD-->"C:\Program Files\SlySoft\CloneCD\ccd-uninst.exe" /D="C:\Program Files\SlySoft\CloneCD" C-Media 6501 Sound-->C:\WINDOWS\Cmi6501Uninstall.exe C:\Program Files\C-Media 6501 Sound#C-Media 6501 Sound#C-Media 6501 Sound# Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe" Correctif Windows XP - KB873339-->C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe Correctif Windows XP - KB885835-->C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe Correctif Windows XP - KB885836-->C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe Correctif Windows XP - KB886185-->C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe Correctif Windows XP - KB887472-->C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe Correctif Windows XP - KB888302-->C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe Correctif Windows XP - KB890859-->"C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe" Correctif Windows XP - KB891781-->C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe Cult3D Designer-->DesignerUninst.exe Direct Show Ogg Vorbis Filter (remove only)-->"C:\WINDOWS\system32\OggDSuninst.exe" DX-Ball 2 ModPack-->I:\PROGRA~1\DXBall2\UNWISE.EXE I:\PROGRA~1\DXBall2\INSTALL.LOG DX-Ball 2 v1.2 Patch-->I:\PROGRA~1\DXBall2\UNWISE.EXE I:\PROGRA~1\DXBall2\INSTALL.LOG DX-Ball 2-->I:\PROGRA~1\DXBall2\UNWISE.EXE I:\PROGRA~1\DXBall2\INSTALL.LOG DynDNS Updater-->C:\Program Files\DynDNS Updater\Uninstall.exe {B3418CB7-C33A-43FA-BB9B-FDB8C31DFC77} eMule-->"C:\Program Files\eMule\Uninstall.exe" ffdshow [rev 1703] [2007-12-15]-->"C:\Program Files\ffdshow\unins000.exe" FileZilla Server (remove only)-->"I:\Program Files\FileZilla Server\uninstall.exe" FL Studio v7.0-->"C:\Program Files\Image-Line\FL Studio 7\unins000.exe" GetDataBack for FAT and GetDataBack for NTFS-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{49C09E32-B9FD-4EDC-9152-9BC0CC618A13}\setup.exe" -l0x9 -removeonly Google Earth-->MsiExec.exe /I{1D14373E-7970-4F2F-A467-ACA4F0EA21E3} Guitar Pro 5.0-->"I:\Program Files\Guitar Pro 5\unins000.exe" HijackThis 2.0.2-->"C:\Documents and Settings\Alexandre\Bureau\HijackThis.exe" /uninstall HP Appareils photos Photosmart 9.0-->C:\Program Files\HP\Digital Imaging\{AA057FD9-0CFC-47e4-8AB4-E0F7EC85631D}\setup\hpzscr01.exe -datfile hpiscr06.dat HP Imaging Device Functions 9.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat HP Photosmart Essential 2.01-->C:\Program Files\HP\Digital Imaging\PhotoSmartEssential\hpzscr01.exe -datfile hpqbud13.dat HP Solution Center 9.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat HP Update-->MsiExec.exe /X{8C6027FD-53DC-446D-BB75-CACD7028A134} IL Download Manager-->C:\Program Files\Image-Line\Downloader\uninstall.exe Image Line Morphine v1.1 VSTi-->I:\PROGRA~1\Morphine\UNWISE.EXE I:\PROGRA~1\Morphine\INSTALL.LOG Image-Line PoiZone v2.1-->C:\PROGRA~1\IMAGE-~1\PoiZone\UNINST~1\UNWISE.EXE C:\PROGRA~1\IMAGE-~1\PoiZone\UNINST~1\INSTALL.LOG Install Creator Pro-->I:\Program Files\Install Creator Pro\Uninstal.exe Java 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070} KRyLack Password Recovery-->MsiExec.exe /I{FD391DC6-0714-4DE3-8661-199BD4A4703F} Kwyshell MidpX Emulator Package 1.3.1-->C:\Program Files\Kwyshell\MidpX\uninst.exe Lame ACM MP3 Codec-->C:\WINDOWS\system32\rundll32.exe setupapi,InstallHinfSection Remove_LameMP3 132 C:\WINDOWS\INF\LameACM.inf Lecteur Windows Media 10-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall LiveBox-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FC7DDAAE-7F2B-4270-9BFD-5A130B667E9E}\Setup.exe" -l0x40c Logiciel QuickCam de Logitech-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C43048A9-742C-4DAD-90D2-E3B53C9DB825}\setup.exe" -l0x40c M4a/Flac/Ogg/Ape/Mpc Tag Support Plugin for Media Player v 1.1-->"C:\Program Files\Tag Support Plugin for Media Player\unins000.exe" Magic Bullet Editors Vegas-->C:\WINDOWS\unvise32.exe C:\Program Files\Magic Bullet Editors Vegas\Magic Bullet Editors Vegas\mbeditorsvegas.log Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe" MegaStore-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{78FAAF25-07DA-11D9-B095-009027EC0701} Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe" Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp" Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9} Microsoft SQL Server Desktop Engine (SONY_MEDIAMGR)-->MsiExec.exe /X{E09B48B5-E141-427A-AB0C-D3605127224A} Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d} Mise à jour de sécurité pour Lecteur Windows Media (KB911564)-->"C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)-->"C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB890046)-->"C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB893756)-->"C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB896358)-->"C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB896423)-->"C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB896428)-->"C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB899587)-->"C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB899591)-->"C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB900725)-->"C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB901017)-->"C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB901214)-->"C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB902400)-->"C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB905414)-->"C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB905749)-->"C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB908519)-->"C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB911562)-->"C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB911927)-->"C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB913580)-->"C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB914388)-->"C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB914389)-->"C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB918118)-->"C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB918439)-->"C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB920213)-->"C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB920670)-->"C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB920683)-->"C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB920685)-->"C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB922819)-->"C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB923191)-->"C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB923414)-->"C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf Mise à jour de sécurité pour Windows XP (KB923980)-->"C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB924270)-->"C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB924496)-->"C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB924667)-->"C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB925902)-->"C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB926255)-->"C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB926436)-->"C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB927779)-->"C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB927802)-->"C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB928255)-->"C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB928843)-->"C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB929123)-->"C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB930178)-->"C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB931261)-->"C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB931784)-->"C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB932168)-->"C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB933729)-->"C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB935839)-->"C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB935840)-->"C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB936021)-->"C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB937894)-->"C:\WINDOWS\$NtUninstallKB937894$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB938127)-->"C:\WINDOWS\$NtUninstallKB938127$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB941202)-->"C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB941644)-->"C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB941693)-->"C:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB943055)-->"C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB943460)-->"C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB943485)-->"C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB944338)-->"C:\WINDOWS\$NtUninstallKB944338$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB944653)-->"C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB945553)-->"C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB946026)-->"C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB948590)-->"C:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB950749)-->"C:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB950759)-->"C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB953838)-->"C:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB900485)-->"C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB908531)-->"C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB910437)-->"C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB911280)-->"C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB916595)-->"C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB920872)-->"C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB922582)-->"C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB927891)-->"C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB930916)-->"C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB938828)-->"C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB942763)-->"C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe" Mozilla Firefox (3.0.1)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe MS Access 97 SP2-->C:\Program Files\Microsoft Office\setup\setup.exe MSN BackUp 1.3.3-->C:\Program Files\MSN BackUp\uninst.exe MSN Polygamy 8.1-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{952DEE45-7C0B-4CDF-80B3-D14BE6B02678}\Setup.exe" Namo WebEditor 5.5 Evaluation-->C:\Program Files\InstallShield Installation Information\{D73B1505-58C4-4CEA-BD95-A6A768D69A0D}\setup.exe -UninstallAll Need for Speed Underground 2-->I:\Program Files\EA GAMES\Need for Speed Underground 2\EAUninstall.exe Nero 7 Demo-->MsiExec.exe /I{E45963E6-5458-F673-699D-8E70ACBE1036} NVIDIA Drivers-->C:\WINDOWS\system32\NVUNINST.EXE UninstallGUI oggcodecs 0.71.0946-->C:\Program Files\illiminable\oggcodecs\uninst.exe OpenAL-->"C:\Program Files\OpenAL\oalinst.exe" /U OpenMG Limited Patch 4.7-07-14-05-01-->C:\Program Files\Fichiers communs\Sony Shared\OpenMG\HotFixes\HotFix4.7-07-14-05-01\HotFixSetup\setup.exe /u OpenMG Secure Module 4.7.00-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\1150\INTEL3~1\IDriver.exe /M{CCD663AE-610D-4BDF-AAB0-E914B044527D} UNINSTALL Package de pilotes Windows - Advanced Micro Devices (AmdK8) Processor (04/28/2006 1.3.1.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /d /u C:\WINDOWS\system32\DRVSTORE\amdk8_4C9003F79A472E408F11C51BDF222156676824AF\amdk8.inf PodProducer Beta v0.26-->C:\WINDOWS\iun6002.exe "C:\Program Files\PodProducer\irunin.ini" Programme de gestion Camera de Logitech®-->"C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT QuickTime-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{3868A8EE-5051-4DB0-8DF6-4F4B8A98D083} /l1036 Ri4m v5.0.1d-->I:\Program Files\Ripp-it_AM\Ri4m_Uninstal.exe Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0E691604-B328-4B4A-8F17-C9D6395075C5}\Setup.exe" -l0x40c Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A} Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A} SimCity 3000 World Edition-->C:\WINDOWS\IsUn040c.exe -f"I:\Program Files\Maxis\SimCity 3000 World Edition\DeIsL1.isu" -c"I:\Program Files\Maxis\SimCity 3000 World Edition\_UnInstall.dll" Skype™ 3.6-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82} SmartGear-->C:\PROGRA~1\BitBank\UNWISE.EXE C:\PROGRA~1\BitBank\INSTALL.LOG SonicStage 4.3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A0EB195B-5876-48E6-879D-33D4B2102610}\setup.exe" -l0x40c UNINSTALL -removeonly Sony Media Manager 2.2-->MsiExec.exe /X{38E1CA6C-2121-4B5C-A3A5-0B0003794EFF} Sony Vegas 7.0-->MsiExec.exe /X{8411FA28-D32D-4518-92F0-3FBD80A702BC} Super DX-Ball v1.00-->"C:\Program Files\Super DX-Ball\unins000.exe" SuperCopier2-->"C:\Program Files\SuperCopier2\SC2Uninst.exe" SWiSHvideo-->C:\WINDOWS\unvise32.exe I:\Program Files\SWiSHvideo\uninstal.log SWiSHvideo2-->C:\WINDOWS\unvise32.exe I:\Program Files\SWiSHvideo2\uninstal.log Terragen-->MsiExec.exe /I{CCEB53A5-A252-4CF3-8602-429AB06BF0AE} Texture Processor v1.3-->"I:\Program Files\Texture Processor\unins000.exe" TrackMania Sunrise Extreme 1.5.0-->"I:\Program Files\TrackMania Sunrise\unins000.exe" VideoLAN VLC media player 0.8.6i-->C:\Program Files\VideoLAN\VLC\uninstall.exe Virtual DJ - Atomix Productions-->I:\PROGRA~1\VIRTUA~1\UNWISE.EXE I:\PROGRA~1\VIRTUA~1\INSTALL.LOG webcamXP 2008-->"C:\Program Files\webcamXP\wxp-uninst.exe" Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe" Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390} Windows Live Mail-->MsiExec.exe /I{C514C594-23AA-4F13-A070-DB8BDB27594F} Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411} Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll WinZip 11.1-->MsiExec.exe /X{CD95F661-A5C4-44F5-A6AA-ECDD91C240B5} Xvid 1.1.3 final uninstall-->"C:\Program Files\Xvid\unins000.exe" Yet Another Free RayTracer for Windows 0.0.9-->"C:\Program Files\YafRay\unins000.exe" Zenoté Glow for Vegas-->MsiExec.exe /X{F3A15FE0-A67B-4E05-853A-46851EAEFBF0} Zenoté Grain for Vegas-->MsiExec.exe /X{D428F260-DF6E-4D5A-9C8D-5C45CC209FAD} Zenoté Letterbox for Vegas-->MsiExec.exe /X{8C40E19E-176A-4B42-AD7B-C472AEC6704F} ======Security center information====== AV: Avira AntiVir PersonalEdition ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\QuickTime\QTSystem\;C:\Program Files\Microsoft SQL Server\80\Tools\Binn\ "windir"=%SystemRoot% "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_LEVEL"=15 "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 95 Stepping 3, AuthenticAMD "PROCESSOR_REVISION"=5f03 "NUMBER_OF_PROCESSORS"=1 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "CLASSPATH"=C:\Program Files\QuickTime\QTSystem\QTJava.zip "QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip -----------------EOF----------------- FIN 2ème Rapport -
[RESOLU] mode sans echec inacessible (suite)
Alex36 a répondu à un(e) sujet de Alex36 dans Analyses et éradication malwares
UP!!! g testé le mode sans echec et ça ne fonctionne pas !! malgré le scan et suppression de la clée registre modifiée ça ne fonctione tj pas ! -
[RESOLU] mode sans echec inacessible (suite)
Alex36 a répondu à un(e) sujet de Alex36 dans Analyses et éradication malwares
sa vient sa vient dsl pour le retard et les differants messges qi ne servent a rien xD le rapport va arriver pur le moment il y a un objet infecté > RAPPORT > 8 minutes pour tout analyser c'est relativement correct ^^ Malwarebytes' Anti-Malware 1.28 Version de la base de données: 1188 Windows 5.1.2600 Service Pack 2 21/09/2008 22:24:33 mbam-log-2008-09-21 (22-24-33).txt Type de recherche: Examen rapide Eléments examinés: 50026 Temps écoulé: 8 minute(s), 32 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 1 Dossier(s) infecté(s): 1 Fichier(s) infecté(s): 9 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): HKEY_CLASSES_ROOT\regfile\shell\open\command\ (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully. Dossier(s) infecté(s): C:\WINDOWS\system32\drivers\downld (Trojan.Agent) -> Quarantined and deleted successfully. Fichier(s) infecté(s): C:\WINDOWS\system32\drivers\downld\189609.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\drivers\downld\194359.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\drivers\downld\236593.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\drivers\downld\241515.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\drivers\downld\271625.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\drivers\downld\345234.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\drivers\downld\349656.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\drivers\downld\494781.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\drivers\downld\505203.exe (Trojan.Agent) -> Quarantined and deleted successfully. FIN DE RAPPORT -
[RESOLU] mode sans echec inacessible (suite)
Alex36 a répondu à un(e) sujet de Alex36 dans Analyses et éradication malwares
Allloooooo y'a du monde dans le tuyau ???? !!!! MErci de me repondre -
[RESOLU] mode sans echec inacessible (suite)
Alex36 a répondu à un(e) sujet de Alex36 dans Analyses et éradication malwares
svp une analyse ... vous pouvez faire ? -
[RESOLU] mode sans echec inacessible (suite)
Alex36 a répondu à un(e) sujet de Alex36 dans Analyses et éradication malwares
une tite analyse ce serait cool svp car c'est assez génant de ne pas avoir le mode sans echec -
non autre post mais y'a la suite dans le fofo securité je sais c'est la bazar c'est pas clair la c'est sur mon propre Pc pas celui evoqué dans un demes post precedents ou j'eviquait le Pc de mon père
-
[RESOLU] mode sans echec inacessible (suite)
Alex36 a posté un sujet dans Analyses et éradication malwares
bonjour , voila suite au post : http://forum.zebulon.fr/mode-sans-echec-in...le-t151680.html je viens poster un rapport Hjack this : je ne peut pas le fair en mode sans echec !! car là est mon problème donc je le fais en mode normal avc le moin de choses lançée possible et sans internet connecté et je poste apres RAPPORT >>>> Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:15:36, on 21/09/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\Program Files\DynDNS Updater\DynUpSvc.exe I:\Program Files\FileZilla Server\FileZilla Server.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE C:\WINDOWS\system32\LVCOMSX.EXE C:\Program Files\Logitech\Video\LogiTray.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\SuperCopier2\SuperCopier2.exe C:\Program Files\DAEMON Tools Lite\daemon.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe C:\Program Files\DynDNS Updater\DynTray.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe C:\Program Files\Logitech\Video\FxSvr2.exe C:\Documents and Settings\Alexandre\Bureau\HiJackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/startpage R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll O4 - HKLM\..\Run: [\\ORDI_BAS\EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P37 "\\ORDI_BAS\EPSON Stylus DX4800 Series" /O6 "USB001" /M "Stylus DX4800" O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [superCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: DynDNS Updater Tray Icon.lnk = C:\Program Files\DynDNS Updater\DynTray.exe O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ? O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Link to &MidpX - C:\Program Files\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{746EA4C9-49E6-4241-8DDD-B0D05C379589}: NameServer = 192.168.1.1 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: DynDNS Updater - Unknown owner - C:\Program Files\DynDNS Updater\DynUpSvc.exe O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - I:\Program Files\FileZilla Server\FileZilla Server.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe -- End of file - 8171 bytes -
Oulà ! heuresement que j'ai une autre session sur mon 2 ème disque dur (oui j'ai 2 windows ) je vien de tester l'astuce de Coolman mais rien a faire j'ai toujours un problème sa reboot dans les 2 cas mode sans echec ou astuce par coolman ! comment je fais moi ?? je n'ai pas de point de restauration recent : le seul qu j'ai est daté du 21 sept 2008 c'est a dire aujourdhui
-
oops désolé mais je ne savais pas si c'était un bug / plantage ou une infection :s alors j'ai posté la ^^
-
Bonjour , je vien encore vous embeter mais la j'ai un problème on a va dire assez grave : je n'ai plus l'acces que mode sans echec !!!! quand je vais dessus sa charge tous les fichiers et las sa marque "press esc to cancel loading STPD.sys " je crois un message normal quoi ! Et apres mon pc Reboot ! je me souviens avoir été sur un site dangereux : Firefox m'avais avertit que mon pc allait etre endommager mais bon j'ai ignoré cet avertissement , je me souviens que j'ai eu 2 alertes de mon antivirus me disant "12h42:48s virus or unwanted program 'HTML/Infected.WebPage.Gen [virus]' detected in file 'C:\Documents and Settings\Alexandre\Local Settings\Application Data\Mozilla\Firefox\Profiles\7umtsxnw.default\Cache\7CD4E057d01. Action performed: Delete file" j'ai supprimé le fichier et une autre alerte dans la seconde qui suivait "12h43:00s Virus or unwanted program 'HTML/Infected.WebPage.Gen [virus]' detected in file 'C:\Documents and Settings\Alexandre\Local Settings\Application Data\Mozilla\Firefox\Profiles\7umtsxnw.default\Cache\08AAC723d01. Action performed: Delete file" j'ai aussi suprimé le fichier . j'ai voulu aller sur ce site " http://www.xpwallpaper.org/categories.php?...617f6467042873c " ('cliquez pas si vous avez pas firefox je ne sais pas comment réagis Internet explorer ) et depuis je n'ai plus acces au mode sans echec ! (comme mon pc avait quelques lenteurs (j'ai ecouté la webradio nrj toute la journée et ma clée wifi était bouillante et quand ellest bouillante mon pc fait plus tropbien les choses :s ) j'ai voulu faire un scan antivirus et c'est la que j'ai decouvert que je n'avais plus acces au mode sans echec !!!) - Est-ce lié au fait ci dessus ou pas ? aidez moi et ne me dites pas de Formater car mon dernier formatage datait du 2 septembre ! (2008)
-
ok merci a tous pour vos reponses
-
oui mas le blème c'est que j'en ai marre de formater car la deniere formatation date de janvier 2008 donc bon sa me soule mais c'est pas grave . je ne cherchait pas de defragmanteur logiciel mais celui intégré a windows : je n'arrive pas a l'avoir en passant par menu demmarer mais je l'ai en passant pas panneau de comfig ou en faisant clic droi sur pote de travail > gerer . Merci quand meme pour vos reponses
-
Up personne n'a d'idée ???!!! je fais comment moi? et pour la defrag ??? j'ai aussi remarqué au demmarage de ma session sur ce pc que svchost bouffait l'uc a 100% mais seulements a des intervales reguliers.... sa fait une sorte de truc bizzare dans la fenetre de l'uc (onglet ferformance ) c'est pire que les montagnes russes c'est normal ? qui aurait une solution ? j'ai recherché aussi un peu de mon cot" mais je trouve pas grand chose ou de sujets non resolus
-
Car là, tu as 1 accumulation de questions et d'ennuis qui franchement te "pourrissent" la vie !... >> oui alors là entierrement daccord avec toi mais apparament comme monpère avait lancé un coup de chkdsk la le son n'est plus saccadé , la souris bouge correctrement , bon sa rammouille au debut mais sinon sa marche impec sauf defrag de disque et le mdp admin !! :s (j'étais partt en cours donc je ne pouvait pas savoir que ça allait fonctionner correctement ) sa me dis sa pour la defrag mais je peut effectivement l'avoir en passant par les outils d'admin . ils parlent de droit d'acces mais j'ai lacces a tout car le compt est en admin du pc je comprends pas !!!!
-
j'ai déja essayé ça ne fonctionne pas mais je pense que peut etre le mot de passe pourrait etre : administrateur.ARDI car on apellé l'ordi ARDI (mais je ne me rapelle plus a quel moment de l'install ça demande un mot de passe .... et surtout je n'ai pas le souvenir d'avoir entré" un mot de passe ! (-_-') ) je n'ai pas essayé encore je vais tenter peut être que sa marchera sinon pour faire simple enfet mon PC (qui est celui de mon père ) a eu plein de problème en gros c'est une "poubelle" ^^ c'est a dire que le Pc a une Cm datant de 2001 que c'est de la marque compaq. On a changé plusieurs fois le disque dur C:\ . puis un jour ,le Pc a planté . Donc comme on en avait marre de tout formater, on a réinstaller windows avec un Disque dur 320 GB neuf western ,je crois, en IDE : Mais la un autre problème !! dès l'ouverture de la session le PC rammmmmmme, mais d'une force c'est du jamais vu dans l'histoire de l'informatique !! (ceci fait maintenant 1an que l'on tourne comme ça !!! ) La souris peinne a bouger : c'est a dire : quand on bouge la souris elle bouge puis se bloque pdt un très court instant (genre 0.5 sec) puis se remet a bouger normalement puis recoupe puis... etc Le son est saccadé quand on ouvre une session, quand on lis une vidéo le son est saccadé, quand on est sur le net ou sur daily le son est saccadé , Bref que de problème !!! (si ya des connaisseurs je veut bien prendre en compte les remarques/astuces affin de booster le pc ) le seul coupable est sans doute le processus "scvhost.exe " qui bouffe toute la mémoire et l'utilisation de l'UC ,car quand je coupe le processus tout devient normal . mais il se recréé et le pc redevient lent comme tout ... Se peut-t'il que le disque dur soit trop rapide pour la carte mere et que la CM ait du mal a interpreter les infos ?? ou que ce soit un virus qui est "deguisé" derrière svchost et lance des services auto. ? et la juste hier je viens pour lancer une defrag . mais defrag introuvable donc chkdsk pour tout trouver et reperer les erreurs mais j'ai demmarer ça hier soir vers 22h30 et là c'est a 99 % presque fini (ouais !!! ) mais ou est rangé le mdp d'admin. d'abord ??? et comment faire pour l'enlever sans formater si c'est possible car là c'est juste soulant ^^ on a tout essayé avec mon père, sur les mot de passe que l'on aurait pu mettre ,mais rien a faire .. Windows Toujours inviolable (^_^)
-
Bonjour , suite a une installation de windows ,( j'ai eu quelques problèmes et dysfonctionnement, ça m'a saoulé j'ai formaté ) , je suis allé faire un trour en mode sans echec ( pour effectuer un scan antivirus avec l'antivirus Avira antivir ) et là je ne peux pas accéder au compte administrateur car protegé par mot de passe ! Or je n'ai jamais définis de mot de passe lors de l'installation !!! j'aimerais savoir comment récuperer ce mot de passe qui n'existe pas et il n'y a aucune indication de mot de passe (donc ça n'a pas été défini par quelqu'un ) Xp pro Sp2, 384mb ram , 1.7GHzAthlon 1700 Xp+ 1DD 320go (C:\), 2DD ~200go (D:\) PS : j'ai pu effectuer le scan antivirus quand meme en passant par ma session (y'en a 4 au total ) c'est un PC fixe PS(2) : JE NE TENTE PAS DE PIRATER QUOI QUE CE SOIT, NI QUI QUE CE SOIT !!! (voir post "on va dire similaire" : http://forum.zebulon.fr/windows-xp-me-dema...as-t151422.html )
-
Up ! il me faut donc une cable et carte Dv pour que sa marche
-
up ! il me faut un cable Dv et une prise firewire donc si je veut m'en sortir ?
-
mais enfet c'est impossible car c'est pas avec carte Sd ni hdd ,mais avec cassettes Mini-DV de 60 minutes donc on doit faire l'aquisition en capturant la vidéo sur le pc .
-
bin a peu presque rien (doc ici en pdf http://mesnotices.fr/manuel-notice-mode-em...JVC/GR-DVX4-_F) c'est sa le blème je l'ai lu 2 ou 3 fois mais j'ai pas trouvé . hum dans le livret JLIP capture et video producer ils disent en gros que si on passe par le port dv le port com servira a rien (c'est logique ) et que le logiciel risquerai de ne pas reconnaitre la camera ... bref mais je vais regarder pplus endétail et je vous dirais (bon je pourrais pas repondre dans lapremidi je pourrais repondre que en fin d'aprem ) normalement numerique mais ya des cassettes mini Dv mais sa doit etre numerique je pense on peut acheter des betteries de change sur un site specialisé (j'en ai aheté 2 pour une capacité double et pour un cout moindre c'est sur c'est pas du jvc mais mais sa tiens 3/4 d'heure avec l'ecran lcd aau lieu 1/4 d'heure )
-
1)Bonjour a tous je souhaiterai avoir queleques precisions et sur tout savoir comment faire pour y parvenir, car je suis nul en video et surtout en connectique de video ^^ Donc je dispose d'une camera JVC DR DVX4 (si yen a qui connaissent car le model est asser ancien ) cette camera dispose d'une prise mini-dv, bon jusque là c'est normal mais avant j'utilisait le port serie (COM1 ) pour capturer, mais c'est pas top par port serie , donc je veux enfet savoir comment faire pour capturer la video , et avec quel cables etc ... 2)je sais que lescables dv - usb (ecusez moi erreur de ma part pas usb mais firewire existent mais je ne sais pas comment m'e servir : faut il une interface ? EDIT: je viens de trouver un site pour faire 'laquisition apartir de la camera mais je n'ai pas de carte pci firewire on peut pas le faire par usb ? http://www.magusine.net/formation/article....id_article=1323 a plus