

o.h
Membres-
Compteur de contenus
28 -
Inscription
-
Dernière visite
Autres informations
-
Mes langues
français
o.h's Achievements

Member (4/12)
0
Réputation sur la communauté
-
au secour pc lent et qui plante
o.h a répondu à un(e) sujet de o.h dans Analyses et éradication malwares
Bonjour voila les rapports merci de votre aide C:\WINDOWS\System32\vsconfig.xml -->03/05/2007 10:48:28 C:\WINDOWS\System32\wpa.dbl -->03/05/2007 10:46:44 C:\WINDOWS\System32\BMXStateBkp-{00000002-00000000-0000000C-00001102-00000002-80221102}.rfx -->30/04/2007 15:07:40 C:\WINDOWS\System32\BMXState-{00000002-00000000-0000000C-00001102-00000002-80221102}.rfx -->30/04/2007 15:07:40 C:\WINDOWS\System32\settingsbkup.sfm -->30/04/2007 15:07:40 C:\WINDOWS\System32\settings.sfm -->30/04/2007 15:07:40 C:\WINDOWS\System32\DVCStateBkp-{00000002-00000000-0000000C-00001102-00000002-80221102}.dat -->30/04/2007 15:07:40 C:\WINDOWS\System32\DVCState-{00000002-00000000-0000000C-00001102-00000002-80221102}.dat -->30/04/2007 15:07:40 C:\WINDOWS\System32\BMXBkpCtrlState-{00000002-00000000-0000000C-00001102-00000002-80221102}.rfx -->30/04/2007 15:07:40 C:\WINDOWS\System32\BMXCtrlState-{00000002-00000000-0000000C-00001102-00000002-80221102}.rfx -->30/04/2007 15:07:40 C:\WINDOWS\System32\CONFIG.NT -->27/04/2007 10:38:26 C:\WINDOWS\System32\CRUNX.BIN -->26/04/2007 12:43:26 C:\WINDOWS\System32\jupdate-1.6.0_01-b06.log -->18/04/2007 20:16:22 C:\WINDOWS\System32\aswBoot.exe -->18/04/2007 18:17:00 C:\WINDOWS\System32\AVASTSS.scr -->18/04/2007 18:07:00 C:\WINDOWS\System32\zllictbl.dat -->09/04/2007 21:09:48 C:\WINDOWS\System32\FNTCACHE.DAT -->25/03/2007 11:32:02 C:\WINDOWS\System32\javacpl.cpl -->14/03/2007 02:04:46 C:\WINDOWS\System32\javaws.exe -->14/03/2007 02:04:46 C:\WINDOWS\System32\javaw.exe -->14/03/2007 00:31:28 C:\WINDOWS\System32\java.exe -->14/03/2007 00:31:24 C:\WINDOWS\System32\vsutil_loc040c.dll -->09/03/2007 00:03:04 C:\WINDOWS\System32\imslsp_install_loc040c.dll -->09/03/2007 00:02:58 C:\WINDOWS\System32\imsinstall_loc040c.dll -->09/03/2007 00:02:58 C:\WINDOWS\System32\vsdatant.sys -->09/03/2007 00:02:10 C:\WINDOWS\ntbtlog.txt -->03/05/2007 10:51:24 C:\WINDOWS.log -->03/05/2007 10:48:06 C:\WINDOWS\wiadebug.log -->03/05/2007 10:47:30 C:\WINDOWS\bootstat.dat -->03/05/2007 10:46:44 C:\WINDOWS\WindowsUpdate.log -->30/04/2007 15:07:34 C:\WINDOWS\SchedLgU.Txt -->30/04/2007 15:07:28 C:\WINDOWS\wiaservc.log -->30/04/2007 15:07:26 C:\WINDOWS\wmsetup.log -->27/04/2007 15:51:06 C:\WINDOWS\win.ini -->26/04/2007 12:43:26 C:\WINDOWS\Raccourci vers WINDOWS.lnk -->11/03/2007 17:55:32 C:\WINDOWS\system.ini -->11/03/2007 12:45:24 C:\WINDOWS\zllsputility_loc040c.dll -->09/03/2007 00:03:06 C:\WINDOWS\zllsputility.exe -->09/03/2007 00:02:00 C:\WINDOWS\{00000002-00000000-0000000C-00001102-00000002-80221102}.CDF -->19/02/2007 11:43:36 C:\WINDOWS\P.100 -->19/12/2006 12:35:20 C:\WINDOWS\twunk_16.exe |28/09/2001 12:00:00 C:\WINDOWS\twunk_32.exe |28/09/2001 12:00:00 C:\WINDOWS\unin040c.exe |21/10/2006 06:26:20 C:\WINDOWS\IsUninst.exe |13/06/2006 18:57:34 C:\WINDOWS\IsUn040c.exe |13/06/2006 18:51:39 C:\WINDOWS\PATCH.EXE |06/09/2006 11:16:55 C:\WINDOWS\tsc.exe |06/09/2006 11:17:58 C:\WINDOWS\slrundll.exe |28/09/2006 11:47:55 C:\WINDOWS\CielInfos.exe |21/10/2006 06:28:43 C:\WINDOWS\uneng.exe |13/06/2006 18:58:26 C:\WINDOWS\Ctregrun.exe |29/12/2006 18:33:19 C:\WINDOWS\Copie de tsc.exe |11/03/2007 17:57:12 C:\WINDOWS\zllsputility.exe |09/04/2007 21:01:28 C:\WINDOWS\MIDIDEF.EXE |19/06/2006 12:27:08 C:\WINDOWS\PSCONV.EXE |19/06/2006 12:27:08 C:\WINDOWS\READREG.EXE |19/06/2006 12:27:08 C:\WINDOWS\Updreg.EXE |19/06/2006 12:27:50 C:\WINDOWS\twain.dll |28/09/2001 12:00:00 C:\WINDOWS\UNZIP.DLL |06/09/2006 11:16:55 C:\WINDOWS\TMUPDATE.DLL |06/09/2006 11:16:56 C:\WINDOWS\twain_32.dll |28/09/2001 12:00:00 C:\WINDOWS\AuHCcup1.dll |23/07/1999 10:53:20 C:\WINDOWS\BPMNT.dll |06/09/2006 11:17:57 C:\WINDOWS\vsapi32.dll |06/09/2006 11:17:57 C:\WINDOWS\hcextoutput.dll |06/09/2006 11:17:58 C:\WINDOWS\zllsputility_loc040c.dll |09/04/2007 21:01:42 C:\WINDOWS\INRESFRN.DLL |19/06/2006 12:27:10 C:\WINDOWS\DEVREG.DLL |19/06/2006 12:27:08 C:\WINDOWS\CTDCRES.DLL |19/06/2006 12:27:07 C:\WINDOWS\CTCCW.DLL |19/06/2006 12:27:49 C:\WINDOWS\CTRES.DLL |19/06/2006 12:27:49 C:\WINDOWS\system32\CTSVCCDA.EXE |29/12/2006 18:27:23 C:\WINDOWS\system32\aswBoot.exe |13/06/2006 20:02:59 C:\WINDOWS\system32\java.exe |18/04/2007 20:16:28 C:\WINDOWS\system32\cielcalc.exe |21/10/2006 06:27:25 C:\WINDOWS\system32\javaw.exe |18/04/2007 20:16:28 C:\WINDOWS\system32\javaws.exe |18/04/2007 20:16:28 C:\WINDOWS\system32\append.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\CTSVCCTL.EXE |29/12/2006 18:27:23 C:\WINDOWS\system32\debug.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\dosx.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\dvdplay.exe |23/08/2001 17:47:34 C:\WINDOWS\system32\edlin.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\exe2bin.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\fastopen.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\mem.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\mscdexnt.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\nlsfunc.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\nw16.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\pxhpinst.exe |23/10/2006 10:58:57 C:\WINDOWS\system32\pxinsa64.exe |23/10/2006 10:58:57 C:\WINDOWS\system32\pxinsi64.exe |23/10/2006 10:58:57 C:\WINDOWS\system32\pxcpya64.exe |23/10/2006 10:58:57 C:\WINDOWS\system32\pxcpyi64.exe |23/10/2006 10:58:57 C:\WINDOWS\system32\redir.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\setver.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\share.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\vwipxspx.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\DivXsm.exe |31/01/2007 22:27:01 C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 17:47:48 C:\WINDOWS\system32\usrprbda.exe |23/08/2001 17:47:48 C:\WINDOWS\system32\usrshuta.exe |23/08/2001 17:47:48 C:\WINDOWS\system32\slserv.exe |28/09/2006 11:47:56 C:\WINDOWS\system32\slrundll.exe |28/09/2006 11:47:56 C:\WINDOWS\system32\CielShellExe.exe |21/10/2006 06:27:34 C:\WINDOWS\system32\DivXCodecUpdateChecker.exe |31/01/2007 00:15:10 C:\WINDOWS\system32\devldr32.exe |13/06/2006 23:41:05 C:\WINDOWS\system32\CTHELPER.EXE |19/06/2006 12:27:08 C:\WINDOWS\system32\KILLAPPS.EXE |19/06/2006 12:27:08 C:\WINDOWS\system32\REGPLIB.EXE |19/06/2006 12:27:08 C:\WINDOWS\system32\LVCOMSX.EXE |19/07/2005 17:32:18 C:\WINDOWS\system32\InstMed.exe |17/08/2006 20:14:08 C:\WINDOWS\system32\jgpl400.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\jgdw400.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\hypertrm.dll |13/06/2006 16:56:52 C:\WINDOWS\system32\xvidvfw.dll |16/10/2006 17:33:17 C:\WINDOWS\system32\cielcalc.dll |21/10/2006 06:27:24 C:\WINDOWS\system32\xvidcore.dll |16/10/2006 17:33:17 C:\WINDOWS\system32\coface.dll |21/10/2006 06:27:34 C:\WINDOWS\system32\CRUN500.DLL |05/09/2006 09:59:24 C:\WINDOWS\system32\dpu11.dll |30/01/2007 05:56:52 C:\WINDOWS\system32\compatUI.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\unzip32.dll |29/12/2006 18:30:21 C:\WINDOWS\system32\Portal.dll |21/10/2006 06:27:34 C:\WINDOWS\system32\ir32_32.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\isrdbg32.dll |13/06/2006 16:59:09 C:\WINDOWS\system32\jgaw400.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\jgmd400.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\jgsd400.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\jgsh400.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\slbiop.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 17:47:06 C:\WINDOWS\system32\slbcsp.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\msencode.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\dpus11.dll |30/01/2007 05:56:52 C:\WINDOWS\system32\dpv11.dll |30/01/2007 05:56:52 C:\WINDOWS\system32\dtu100.dll |30/01/2007 05:56:56 C:\WINDOWS\system32\dpuGUI11.dll |30/01/2007 05:56:52 C:\WINDOWS\system32\dpl100.dll |30/01/2007 05:56:56 C:\WINDOWS\system32\libdivx.dll |30/01/2007 06:03:26 C:\WINDOWS\system32\ssldivx.dll |30/01/2007 06:03:26 C:\WINDOWS\system32\qt-dx331.dll |30/01/2007 06:03:40 C:\WINDOWS\system32\dpu10.dll |30/01/2007 05:56:52 C:\WINDOWS\system32\dpuGUI10.dll |30/01/2007 05:56:54 C:\WINDOWS\system32\nv4_disp.dll |28/09/2006 11:47:58 C:\WINDOWS\system32\pxsfs.dll |04/02/2007 12:28:06 C:\WINDOWS\system32\DivX.dll |01/02/2007 05:56:04 C:\WINDOWS\system32\pxafs.dll |04/02/2007 12:28:07 C:\WINDOWS\system32\divx_xx0c.dll |01/02/2007 05:56:05 C:\WINDOWS\system32\px.dll |23/10/2006 10:58:57 C:\WINDOWS\system32\pxmas.dll |23/10/2006 10:58:57 C:\WINDOWS\system32\pxwave.dll |23/10/2006 10:58:57 C:\WINDOWS\system32\vxblock.dll |23/10/2006 10:58:57 C:\WINDOWS\system32\pxdrv.dll |23/10/2006 10:58:57 C:\WINDOWS\system32\scriptpw.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\divx_xx07.dll |01/02/2007 05:56:06 C:\WINDOWS\system32\divx_xx11.dll |01/02/2007 05:56:05 C:\WINDOWS\system32\qedwipes.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\slbrccsp.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\spnike.dll |23/08/2001 17:47:18 C:\WINDOWS\system32\sprio600.dll |23/08/2001 17:47:18 C:\WINDOWS\system32\sprio800.dll |23/08/2001 17:47:18 C:\WINDOWS\system32\tsd32.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\win87em.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\ir41_qc.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\ir41_qcx.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\ir50_32.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\ir50_qc.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\agusbsti.dll |13/06/2006 17:33:50 C:\WINDOWS\system32\paqsp.dll |23/08/2001 17:47:16 C:\WINDOWS\system32\msdmo.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\usrcntra.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrcoina.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrdpa.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrdtea.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrlbva.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrv42a.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrv80a.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrvoica.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrvpa.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\EqnClass.Dll |13/06/2006 16:48:31 C:\WINDOWS\system32\spxcoins.dll |13/06/2006 16:48:31 C:\WINDOWS\system32\dgsetup.dll |13/06/2006 16:48:32 C:\WINDOWS\system32\dgrpsetu.dll |13/06/2006 16:48:32 C:\WINDOWS\system32\nv4.dll |13/06/2006 16:50:30 C:\WINDOWS\system32\iccvid.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\FreeImage.dll |11/02/2007 17:51:00 C:\WINDOWS\system32\atmlib.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\atmfd.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\amstream.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\hticons.dll |13/06/2006 16:56:52 C:\WINDOWS\system32\slgen.dll |28/09/2006 11:47:56 C:\WINDOWS\system32\slextspk.dll |28/09/2006 11:47:57 C:\WINDOWS\system32\slcoinst.dll |28/09/2006 11:47:57 C:\WINDOWS\system32\sbe.dll |28/09/2006 11:47:57 C:\WINDOWS\system32\s3gnb.dll |28/09/2006 11:47:57 C:\WINDOWS\system32\mtxparhd.dll |28/09/2006 11:47:58 C:\WINDOWS\system32\mdmxsdk.dll |28/09/2006 11:47:59 C:\WINDOWS\system32\ir50_qcx.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\hsfcisp2.dll |28/09/2006 11:48:01 C:\WINDOWS\system32\encdec.dll |28/09/2006 11:48:02 C:\WINDOWS\system32\ativvaxx.dll |28/09/2006 11:48:03 C:\WINDOWS\system32\ativtmxx.dll |28/09/2006 11:48:03 C:\WINDOWS\system32\ati3duag.dll |28/09/2006 11:48:03 C:\WINDOWS\system32\ati3d1ag.dll |28/09/2006 11:48:03 C:\WINDOWS\system32\ati2dvag.dll |28/09/2006 11:48:03 C:\WINDOWS\system32\ati2dvaa.dll |28/09/2006 11:48:03 C:\WINDOWS\system32\ati2cqag.dll |28/09/2006 11:48:03 C:\WINDOWS\system32\xxxprogress.dll |21/10/2006 06:27:46 C:\WINDOWS\system32\CielArchiver.dll |21/10/2006 06:28:43 C:\WINDOWS\system32\DivXWMPExtType.dll |12/12/2006 17:24:42 C:\WINDOWS\system32\ivimci32.dll |13/06/2006 18:52:06 C:\WINDOWS\system32\Roboex32.dll |13/06/2006 18:52:06 C:\WINDOWS\system32\wnaspi32.dll |13/06/2006 18:52:08 C:\WINDOWS\system32\cdral.dll |13/06/2006 18:58:26 C:\WINDOWS\system32\PCLEGetGuid.dll |13/06/2006 19:09:58 C:\WINDOWS\system32\Ma32.dll |13/06/2006 19:09:58 C:\WINDOWS\system32\Macd32.dll |13/06/2006 19:09:58 C:\WINDOWS\system32\Mamc32.dll |13/06/2006 19:09:58 C:\WINDOWS\system32\Masd32.dll |13/06/2006 19:09:58 C:\WINDOWS\system32\Mase32.dll |13/06/2006 19:09:58 C:\WINDOWS\system32\gear81sd.DLL |13/06/2006 19:10:11 C:\WINDOWS\system32\RALMain.dll |13/06/2006 19:10:11 C:\WINDOWS\system32\Cachex.dll |13/06/2006 19:10:11 C:\WINDOWS\system32\langserv.dll |13/06/2006 19:10:11 C:\WINDOWS\system32\MLPagAx.dll |13/06/2006 19:10:11 C:\WINDOWS\system32\DiskIO.dll |13/06/2006 19:10:11 C:\WINDOWS\system32\HHActiveX.dll |21/09/2002 00:35:24 C:\WINDOWS\system32\lfgif12n.dll |13/06/2006 19:43:37 C:\WINDOWS\system32\lfmpg12n.dll |13/06/2006 19:43:37 C:\WINDOWS\system32\ssmedt32.dll |23/02/2007 11:18:43 C:\WINDOWS\system32\ssprn32.dll |23/02/2007 11:18:43 C:\WINDOWS\system32\LTTWN12n.DLL |13/06/2006 19:43:37 C:\WINDOWS\system32\vsdata.dll |13/06/2006 18:13:20 C:\WINDOWS\system32\vsutil.dll |13/06/2006 18:13:20 C:\WINDOWS\system32\vsmonapi.dll |13/06/2006 18:14:04 C:\WINDOWS\system32\vspubapi.dll |13/06/2006 18:14:04 C:\WINDOWS\system32\sblfx.dll |13/06/2006 19:30:26 C:\WINDOWS\system32\devcon32.dll |13/06/2006 19:30:26 C:\WINDOWS\system32\vsinit.dll |13/06/2006 18:13:20 C:\WINDOWS\system32\ctwdm32.dll |13/06/2006 23:41:05 C:\WINDOWS\system32\PalmDevC.dll |21/03/2003 11:54:56 C:\WINDOWS\system32\vsxml.dll |28/09/2006 10:13:52 C:\WINDOWS\system32\vswmi.dll |30/06/2006 09:15:47 C:\WINDOWS\system32\AHQCpURes.dll |19/06/2006 12:26:46 C:\WINDOWS\system32\zpeng24.dll |09/04/2007 21:00:50 C:\WINDOWS\system32\AC3API.DLL |19/06/2006 12:27:09 C:\WINDOWS\system32\COMMONFX.DLL |19/06/2006 12:27:09 C:\WINDOWS\system32\CTAGENT.DLL |19/06/2006 12:27:09 C:\WINDOWS\system32\CTASIO.DLL |19/06/2006 12:27:09 C:\WINDOWS\system32\CTDEVCON.DLL |19/06/2006 12:27:09 C:\WINDOWS\system32\CTDPROXY.DLL |19/06/2006 12:27:09 C:\WINDOWS\system32\CTEMUPIA.DLL |19/06/2006 12:27:08 C:\WINDOWS\system32\CTOSUSER.DLL |19/06/2006 12:27:08 C:\WINDOWS\system32\CTSBLFX.DLL |19/06/2006 12:27:08 C:\WINDOWS\system32\CTSPKHLP.DLL |19/06/2006 12:27:08 C:\WINDOWS\system32\EAXAC3.DLL |19/06/2006 12:27:08 C:\WINDOWS\system32\OPENAL32.DLL |19/06/2006 12:27:08 C:\WINDOWS\system32\PIAPROXY.DLL |19/06/2006 12:27:08 C:\WINDOWS\system32\SFMS32.DLL |19/06/2006 12:27:08 C:\WINDOWS\system32\zlcommdb.dll |09/04/2007 21:01:00 C:\WINDOWS\system32\zlcomm.dll |09/04/2007 21:01:00 C:\WINDOWS\system32\vsregexp.dll |13/06/2006 18:14:07 C:\WINDOWS\system32\sfman32.dll |13/06/2006 19:30:26 C:\WINDOWS\system32\a3d.dll |19/06/2006 12:27:09 C:\WINDOWS\system32\CTWFLT32.DLL |19/06/2006 12:27:48 C:\WINDOWS\system32\INETWH32.DLL |19/06/2006 12:27:48 C:\WINDOWS\system32\SFCVRT32.DLL |19/06/2006 12:27:49 C:\WINDOWS\system32\vsutil_loc040c.dll |13/06/2006 18:14:08 C:\WINDOWS\system32\imsinstall_loc040c.dll |09/04/2007 21:01:42 C:\WINDOWS\system32\imslsp_install_loc040c.dll |09/04/2007 21:01:42 C:\WINDOWS\system32\libeay32_0.9.6l.dll |30/06/2006 09:15:55 C:\WINDOWS\system32\bre32.dll |26/07/2006 10:40:54 C:\WINDOWS\system32\lfbmp12n.dll |17/08/2006 20:13:31 C:\WINDOWS\system32\LFCMP12n.DLL |13/06/2006 19:43:37 C:\WINDOWS\system32\LTDIS12n.dll |13/06/2006 19:43:37 C:\WINDOWS\system32\Ltwvc12n.dll |17/08/2006 20:13:33 C:\WINDOWS\system32\LFFAX12n.DLL |13/06/2006 19:43:37 C:\WINDOWS\system32\LFTIF12n.DLL |13/06/2006 19:43:37 C:\WINDOWS\system32\LTEFX12n.DLL |13/06/2006 19:43:37 C:\WINDOWS\system32\LTFIL12n.DLL |13/06/2006 19:43:37 C:\WINDOWS\system32\LTIMG12n.DLL |13/06/2006 19:43:37 C:\WINDOWS\system32\LTKRN12n.DLL |13/06/2006 19:43:37 C:\WINDOWS\system32\Lvkrn12n.dll |17/08/2006 20:13:42 C:\WINDOWS\system32\QCUI2.dll |17/08/2006 20:13:33 C:\WINDOWS\system32\LCamCpl.dll |17/08/2006 20:13:42 C:\WINDOWS\system32\LQCUI2.dll |17/08/2006 20:13:28 C:\WINDOWS\system32\LVCOMCX.dll |19/07/2005 17:32:18 C:\WINDOWS\system32\LVMAENUM.dll |19/07/2005 17:32:18 C:\WINDOWS\system32\ltkrn13n.dll |18/08/2006 12:01:51 C:\WINDOWS\system32\ltfil13n.dll |18/08/2006 12:01:51 C:\WINDOWS\system32\ltdis13n.dll |18/08/2006 12:01:51 C:\WINDOWS\system32\ltimg13n.dll |18/08/2006 12:01:51 C:\WINDOWS\system32\lfbmp13n.dll |18/08/2006 12:01:51 C:\WINDOWS\system32\lfcmp13n.dll |18/08/2006 12:01:51 C:\WINDOWS\system32\ltefx13n.dll |18/08/2006 12:01:51 C:\WINDOWS\system32\lfgif13n.dll |18/08/2006 12:01:53 C:\WINDOWS\system32\lffax13n.dll |27/08/2006 21:44:39 C:\WINDOWS\system32\lftif13n.dll |27/08/2006 21:44:39 C:\WINDOWS\system32\ltclr13n.dll |27/08/2006 21:44:39 Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 2061-17E0 Répertoire de C:\WINDOWS\system 23/12/1997 02:23 4 672 wowpost.exe 1 fichier(s) 4 672 octets 0 Rép(s) 20 428 324 864 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 2061-17E0 Répertoire de C:\WINDOWS\system32 19/08/2004 16:09 6 144 csrss.exe 1 fichier(s) 6 144 octets 0 Rép(s) 20 428 324 864 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 2061-17E0 Répertoire de C:\WINDOWS\Downloaded Program Files 13/06/2006 17:00 <REP> . 13/06/2006 17:00 <REP> .. 13/06/2006 17:00 65 desktop.ini 11/08/2004 02:22 3 036 wmv9dmo.inf 03/05/2006 03:57 876 jinstall-1_5_0_07.inf 22/09/2004 15:59 110 592 PURen-us.dll 08/10/2004 16:01 372 736 MsnPUpld.dll 08/10/2004 16:13 587 MSNPupld.inf 15/10/2004 07:59 110 592 PURfr-xx.dll 22/06/2006 11:41 5 032 swflash.inf 07/06/2006 11:09 1 249 erma.inf 20/01/2000 15:25 1 162 Microsoft XML Parser for Java.osd 26/05/2005 04:19 293 muweb.inf 11 fichier(s) 606 220 octets Total des fichiers listés : 11 fichier(s) 606 220 octets 2 Rép(s) 20 428 324 864 octets libres Recherche de rootkit! (Merci S!Ri) Recherche d'infections connues Liste des programmes installes Adobe Acrobat 5.0 Adobe Flash Player ActiveX Adobe Reader 7.0.9 - Français Agfa ScanWise 1.60 Archiveur WinRAR AutoUpdate avast! Antivirus AVG Anti-Spyware 7.5 AVIcodec (remove only) CCleaner (remove only) Ciel Business Plan Ciel Compta pour Windows Ciel Devis factures Ciel eSauvegarde V2 Ciel Guide Juridique pour Windows Ciel Professionnel Indépendant 10.20 Correctif pour Windows XP (KB914440) Correctif Windows XP - KB873339 Correctif Windows XP - KB885835 Correctif Windows XP - KB885836 Correctif Windows XP - KB886185 Correctif Windows XP - KB887472 Correctif Windows XP - KB888302 Correctif Windows XP - KB890859 Correctif Windows XP - KB891781 Creative MediaSource Creative MuVo V200 Creative System Information DeepBurner v1.8.0.224 DivX Codec DivX Content Uploader DivX Converter DivX Player DivX Web Player EasyCleaner eMule FileZilla (remove only) Free - Kit de connexion Freeplayer Google Toolbar for Internet Explorer GVAO HijackThis 1.99.1 Hotfix for Windows Media Format 11 SDK (KB929399) Hotfix for Windows XP (KB915865) Hotfix for Windows XP (KB926239) Image Transfer ImageMixer for Sony InterVideo WinDVD J2SE Runtime Environment 5.0 Update 11 Java SE Runtime Environment 6 Update 1 jv16 PowerTools 1.3 Kaspersky On-line Scanner Kaspersky Online Scanner Language pack for Ad-Aware SE Lecteur Windows Media 11 Logiciel QuickCam de Logitech Micro Application - PrintPratic 3 Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Office Professional Edition 2003 Microsoft User-Mode Driver Framework Feature Pack 1.0 MicroStaff WINASPI Mise à jour de sécurité pour Lecteur Windows Media (KB911564) Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734) Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969) Mise à jour de sécurité pour Windows XP (KB890046) Mise à jour de sécurité pour Windows XP (KB893756) Mise à jour de sécurité pour Windows XP (KB896358) Mise à jour de sécurité pour Windows XP (KB896423) Mise à jour de sécurité pour Windows XP (KB896424) Mise à jour de sécurité pour Windows XP (KB896428) Mise à jour de sécurité pour Windows XP (KB899587) Mise à jour de sécurité pour Windows XP (KB899589) Mise à jour de sécurité pour Windows XP (KB899591) Mise à jour de sécurité pour Windows XP (KB900725) Mise à jour de sécurité pour Windows XP (KB901017) Mise à jour de sécurité pour Windows XP (KB901214) Mise à jour de sécurité pour Windows XP (KB902400) Mise à jour de sécurité pour Windows XP (KB904706) Mise à jour de sécurité pour Windows XP (KB905414) Mise à jour de sécurité pour Windows XP (KB905749) Mise à jour de sécurité pour Windows XP (KB908519) Mise à jour de sécurité pour Windows XP (KB911562) Mise à jour de sécurité pour Windows XP (KB911567) Mise à jour de sécurité pour Windows XP (KB911927) Mise à jour de sécurité pour Windows XP (KB912919) Mise à jour de sécurité pour Windows XP (KB913580) Mise à jour de sécurité pour Windows XP (KB914388) Mise à jour de sécurité pour Windows XP (KB914389) Mise à jour de sécurité pour Windows XP (KB917159) Mise à jour de sécurité pour Windows XP (KB917344) Mise à jour de sécurité pour Windows XP (KB917422) Mise à jour de sécurité pour Windows XP (KB917953) Mise à jour de sécurité pour Windows XP (KB918118) Mise à jour de sécurité pour Windows XP (KB918439) Mise à jour de sécurité pour Windows XP (KB918899) Mise à jour de sécurité pour Windows XP (KB919007) Mise à jour de sécurité pour Windows XP (KB920213) Mise à jour de sécurité pour Windows XP (KB920214) Mise à jour de sécurité pour Windows XP (KB920670) Mise à jour de sécurité pour Windows XP (KB920683) Mise à jour de sécurité pour Windows XP (KB920685) Mise à jour de sécurité pour Windows XP (KB921398) Mise à jour de sécurité pour Windows XP (KB921883) Mise à jour de sécurité pour Windows XP (KB922616) Mise à jour de sécurité pour Windows XP (KB922760) Mise à jour de sécurité pour Windows XP (KB922819) Mise à jour de sécurité pour Windows XP (KB923191) Mise à jour de sécurité pour Windows XP (KB923414) Mise à jour de sécurité pour Windows XP (KB923689) Mise à jour de sécurité pour Windows XP (KB923694) Mise à jour de sécurité pour Windows XP (KB923980) Mise à jour de sécurité pour Windows XP (KB924191) Mise à jour de sécurité pour Windows XP (KB924270) Mise à jour de sécurité pour Windows XP (KB924496) Mise à jour de sécurité pour Windows XP (KB924667) Mise à jour de sécurité pour Windows XP (KB925454) Mise à jour de sécurité pour Windows XP (KB925486) Mise à jour de sécurité pour Windows XP (KB926255) Mise à jour de sécurité pour Windows XP (KB926436) Mise à jour de sécurité pour Windows XP (KB927779) Mise à jour de sécurité pour Windows XP (KB927802) Mise à jour de sécurité pour Windows XP (KB928255) Mise à jour de sécurité pour Windows XP (KB928843) Mise à jour pour Windows XP (KB894391) Mise à jour pour Windows XP (KB898461) Mise à jour pour Windows XP (KB900485) Mise à jour pour Windows XP (KB904942) Mise à jour pour Windows XP (KB908531) Mise à jour pour Windows XP (KB910437) Mise à jour pour Windows XP (KB911280) Mise à jour pour Windows XP (KB916595) Mise à jour pour Windows XP (KB920872) Mise à jour pour Windows XP (KB922582) Mise à jour pour Windows XP (KB929338) Mise à jour pour Windows XP (KB931836) MSN Messenger 7.5 MSXML 4.0 SP2 (KB927978) Music Manager MuVo Driver Palm Desktop PCTV Pinnacle TRex Pro100 Programme de gestion Camera de Logitech® Sony USB Driver Sound Blaster Live! Web 2K/XP Spybot - Search & Destroy 1.4 VideoLAN VLC media player 0.8.5-freehd WebFldrs XP Windows Genuine Advantage Validation Tool (KB892130) Windows Installer 3.1 (KB893803) Windows Internet Explorer 7 Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Player 11 Windows XP Service Pack 2 WinZip XoftSpySE Xvid 1.1.2 final uninstall ZoneAlarm Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 2061-17E0 Répertoire de C:\Program Files 13/06/2006 16:48 <REP> . 13/06/2006 16:48 <REP> .. 19/06/2006 10:47 <REP> Adobe 27/06/2006 12:18 <REP> Agfa 13/06/2006 20:02 <REP> Alwil Software 23/02/2007 15:57 <REP> APDevis 6 19/06/2006 14:03 <REP> Astonsoft 23/10/2006 15:06 <REP> AVIcodec 23/02/2007 09:59 <REP> CCleaner 21/10/2006 06:31 <REP> Ciel 13/06/2006 16:57 <REP> ComPlus Applications 13/06/2006 19:28 <REP> Creative 23/10/2006 10:58 <REP> DivX 14/10/2006 18:51 <REP> eMule 13/06/2006 16:48 <REP> Fichiers communs 29/01/2007 12:45 <REP> FileZilla 13/06/2006 17:27 <REP> Free.fr 17/08/2006 12:17 <REP> Freeplayer 30/06/2006 12:16 <REP> Google 16/02/2007 10:37 <REP> Grisoft 19/06/2006 12:21 <REP> HardwareDetection 13/06/2006 16:58 <REP> Internet Explorer 13/06/2006 18:51 <REP> InterVideo 30/06/2006 11:14 <REP> Java 12/03/2007 13:11 <REP> jv16 PowerTools 26/07/2006 12:16 <REP> Lavasoft 17/08/2006 20:12 <REP> Logitech 13/06/2006 16:57 <REP> Messenger 17/09/2006 11:19 <REP> Micro Application 13/06/2006 17:03 <REP> microsoft frontpage 13/06/2006 17:39 <REP> Microsoft Office 13/06/2006 17:40 <REP> Microsoft.NET 13/06/2006 16:59 <REP> Movie Maker 13/06/2006 16:57 <REP> MSN 13/06/2006 16:57 <REP> MSN Gaming Zone 18/08/2006 15:26 <REP> MSN Messenger 18/11/2006 10:24 <REP> MSXML 4.0 29/12/2006 18:30 <REP> Music Manager 13/06/2006 16:59 <REP> NetMeeting 28/09/2006 12:44 <REP> OfficeUpdate11 23/02/2007 11:18 <REP> Ord-ixSofts 13/06/2006 16:59 <REP> Outlook Express 06/03/2007 19:34 <REP> Palm 13/06/2006 19:09 <REP> Pinnacle 13/06/2006 19:44 <REP> PIXELA 02/12/2006 12:19 <REP> Pro100Demo 13/06/2006 16:57 <REP> Services en ligne 13/06/2006 19:43 <REP> Sony Corporation 26/07/2006 12:36 <REP> Spybot - Search & Destroy 12/03/2007 13:34 <REP> ToniArts 17/09/2006 11:50 <REP> Ultimate Defender 17/08/2006 12:04 <REP> VideoLAN 29/01/2007 11:31 <REP> Windows Media Connect 2 13/06/2006 16:59 <REP> Windows Media Player 13/06/2006 16:56 <REP> Windows NT 21/10/2006 10:26 <REP> WinRAR 19/06/2006 10:40 <REP> WinZip 13/06/2006 17:03 <REP> xerox 16/09/2006 13:03 <REP> XoftSpySE 16/10/2006 17:33 <REP> XviD 13/06/2006 18:14 <REP> Zone Labs 0 fichier(s) 0 octets 61 Rép(s) 20 428 062 720 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 2061-17E0 Répertoire de C:\Program Files\fichiers communs 13/06/2006 16:48 <REP> . 13/06/2006 16:48 <REP> .. 13/06/2006 16:48 <REP> Microsoft Shared 13/06/2006 16:48 <REP> SpeechEngines 13/06/2006 16:48 <REP> ODBC 13/06/2006 16:58 <REP> System 13/06/2006 16:58 <REP> MSSoap 13/06/2006 16:59 <REP> Services 13/06/2006 17:40 <REP> DESIGNER 13/06/2006 19:09 <REP> InstallShield 19/06/2006 10:46 <REP> Adobe 30/06/2006 11:13 <REP> Java 17/08/2006 20:13 <REP> Logitech 15/04/2007 20:03 <REP> Application 15/04/2007 20:03 <REP> Ankiro 26/04/2007 12:57 <REP> Ciel 0 fichier(s) 0 octets 16 Rép(s) 20 428 062 720 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 2061-17E0 Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders 13/06/2006 17:15 <REP> . 13/06/2006 17:15 <REP> .. 07/03/2001 09:00 127 033 MSOWS40c.DLL 03/06/1999 14:09 122 937 MSOWS409.DLL 13/06/2006 17:39 <REP> 1036 15/07/2003 06:52 35 896 MSOSV.DLL 13/06/2006 17:40 <REP> 1033 11/07/2003 10:15 1 292 872 MSONSEXT.DLL 11/07/2003 02:25 80 448 PKMWS.DLL 5 fichier(s) 1 659 186 octets 4 Rép(s) 20 428 062 720 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 2061-17E0 Répertoire de C:\ 11/11/2001 00:00 68 096 diff.exe 16/02/2005 11:06 218 112 HijackThis.exe 27/08/2006 14:10 103 424 grep.exe 13/04/2004 17:09 19 598 674 setup.exe 4 fichier(s) 19 988 306 octets 0 Rép(s) 20 428 062 720 octets libres c:\Documents and Settings\oj\Mes documents\WGJ0307.exe c:\Documents and Settings\oj\Mes documents\WPI1020.exe c:\Documents and Settings\oj\Mes documents\logiciels\AdbeRdr708_fr_FR.exe c:\Documents and Settings\oj\Mes documents\logiciels\ccsetup137.exe c:\Documents and Settings\oj\Mes documents\logiciels\CleanUpEngine.exe c:\Documents and Settings\oj\Mes documents\logiciels\DeepBurner1.exe c:\Documents and Settings\oj\Mes documents\logiciels\ewido-setup_4.0.0.172c.exe c:\Documents and Settings\oj\Mes documents\logiciels\HijackThis.exe c:\Documents and Settings\oj\Mes documents\logiciels\MoreTV.exe c:\Documents and Settings\oj\Mes documents\logiciels\Setup.exe c:\Documents and Settings\oj\Mes documents\logiciels\setup-2.0.0.0.exe c:\Documents and Settings\oj\Mes documents\logiciels\setup-2.3.0.1.exe c:\Documents and Settings\oj\Mes documents\logiciels\spybotsd14.exe c:\Documents and Settings\oj\Mes documents\logiciels\SysClean.exe c:\Documents and Settings\oj\Mes documents\logiciels\WindowsXP-KB835935-SP2-FRA.exe c:\Documents and Settings\oj\Mes documents\logiciels\winzip.exe c:\Documents and Settings\oj\Mes documents\logiciels\K!TV 1.2.0.2\setup-2.3.0.1.exe c:\Documents and Settings\oj\Mes documents\logiciels\meuhmeuhtv2.12\MeuhMeuhTV.exe c:\Documents and Settings\oj\Mes documents\logiciels\more tv\captest.exe c:\Documents and Settings\oj\Mes documents\logiciels\more tv\ddcheck.exe c:\Documents and Settings\oj\Mes documents\logiciels\more tv\DXView.exe c:\Documents and Settings\oj\Mes documents\logiciels\more tv\Encore+32.exe c:\Documents and Settings\oj\Mes documents\logiciels\more tv\MoreTV32French2.exe c:\Documents and Settings\oj\Bureau\ATF-Cleaner.exe c:\Documents and Settings\oj\Bureau\EClea2_0.exe c:\Documents and Settings\oj\Bureau\jv16pt_setup1.3.0.195.exe c:\Documents and Settings\oj\Bureau\webbuilder2\WebBuilder.exe c:\Documents and Settings\oj\Bureau\regsearch\regsearch.exe c:\Documents and Settings\oj\Bureau\DiagHelp\diff.exe c:\Documents and Settings\oj\Bureau\DiagHelp\FilesInfoCmd.exe c:\Documents and Settings\oj\Bureau\DiagHelp\Fport.exe c:\Documents and Settings\oj\Bureau\DiagHelp\grep.exe c:\Documents and Settings\oj\Bureau\DiagHelp\LFiles.exe c:\Documents and Settings\oj\Bureau\DiagHelp\LISTDLLS.exe c:\Documents and Settings\oj\Bureau\DiagHelp\pslist.exe c:\Documents and Settings\oj\Bureau\DiagHelp\streams.exe c:\Documents and Settings\oj\Bureau\DiagHelp\swreg.exe c:\Documents and Settings\oj\Application Data\Microsoft\Installer\{86399190-A8D6-4158-86C8-24080024A1F3}\ARPPRODUCTICON.exe c:\Documents and Settings\oj\Application Data\Microsoft\Installer\{86399190-A8D6-4158-86C8-24080024A1F3}\NewShortcut1_86399190A8D6415886C824080024A1F3.exe c:\Documents and Settings\oj\Application Data\Microsoft\Installer\{86399190-A8D6-4158-86C8-24080024A1F3}\NewShortcut2_86399190A8D6415886C824080024A1F3.exe c:\Documents and Settings\oj\Application Data\Microsoft\Installer\{9B52B30C-F65C-4244-ABCE-215E46E27AF0}\ARPPRODUCTICON.exe c:\Documents and Settings\oj\Application Data\Microsoft\Installer\{9B52B30C-F65C-4244-ABCE-215E46E27AF0}\NewShortcut5_3.exe c:\Documents and Settings\oj\Application Data\Microsoft\Installer\{9B52B30C-F65C-4244-ABCE-215E46E27AF0}\NewShortcut5_4.exe c:\Documents and Settings\oj\Application Data\Microsoft\Installer\{9B52B30C-F65C-4244-ABCE-215E46E27AF0}\NewShortcut5_6.exe c:\Documents and Settings\oj\Application Data\Microsoft\Installer\{9B52B30C-F65C-4244-ABCE-215E46E27AF0}\NewShortcut7.exe c:\Documents and Settings\oj\Application Data\Microsoft\Installer\{9B52B30C-F65C-4244-ABCE-215E46E27AF0}\PalmDesktopShortcut.exe c:\Documents and Settings\oj\Application Data\Microsoft\Installer\{9B52B30C-F65C-4244-ABCE-215E46E27AF0}\QuickTourShortcut.exe c:\Documents and Settings\oj\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe c:\Documents and Settings\oj\.housecall\getMac.exe c:\Documents and Settings\oj\.housecall\patch.exe c:\Documents and Settings\oj\.housecall\tsc.exe c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll c:\Documents and Settings\All Users\Application Data\Ciel\Données Communes\pdf.dll c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll c:\Documents and Settings\oj\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll c:\Documents and Settings\oj\Application Data\Creative\Media Database\JetFileBackup\Expsrv.dll c:\Documents and Settings\oj\Application Data\Creative\Media Database\JetFileBackup\Msado15.dll c:\Documents and Settings\oj\Application Data\Creative\Media Database\JetFileBackup\Msadox.dll c:\Documents and Settings\oj\Application Data\Creative\Media Database\JetFileBackup\Msadrh15.dll c:\Documents and Settings\oj\Application Data\Creative\Media Database\JetFileBackup\Msjet40.dll c:\Documents and Settings\oj\Application Data\Creative\Media Database\JetFileBackup\Msjetoledb40.dll c:\Documents and Settings\oj\Application Data\Creative\Media Database\JetFileBackup\Msjint40.dll c:\Documents and Settings\oj\Application Data\Creative\Media Database\JetFileBackup\Msjro.dll c:\Documents and Settings\oj\Application Data\Creative\Media Database\JetFileBackup\Msjter40.dll c:\Documents and Settings\oj\Application Data\Creative\Media Database\JetFileBackup\Msjtes40.dll c:\Documents and Settings\oj\Application Data\Creative\Media Database\JetFileBackup\Mswstr10.dll c:\Documents and Settings\oj\Application Data\Creative\Media Database\JetFileBackup\vbajet32.dll Liste des drivers... < Pilote charg' \SystemRoot\system32\drivers\kmixer.sys < Service Pack 2 5 3 2007 12:56:32.500 < Pilote charg' \WINDOWS\system32\ntoskrnl.exe < Pilote charg' \WINDOWS\system32\hal.dll < Pilote charg' \WINDOWS\system32\KDCOM.DLL < Pilote charg' \WINDOWS\system32\BOOTVID.dll < Pilote charg' ACPI.sys < Pilote charg' \WINDOWS\System32\DRIVERS\WMILIB.SYS < Pilote charg' pci.sys < Pilote charg' isapnp.sys < Pilote charg' ohci1394.sys < Pilote charg' \WINDOWS\System32\DRIVERS\1394BUS.SYS < Pilote charg' intelide.sys < Pilote charg' \WINDOWS\System32\DRIVERS\PCIIDEX.SYS < Pilote charg' MountMgr.sys < Pilote charg' ftdisk.sys < Pilote charg' dmload.sys < Pilote charg' dmio.sys < Pilote charg' PartMgr.sys < Pilote charg' VolSnap.sys < Pilote charg' atapi.sys < Pilote charg' disk.sys < Pilote charg' \WINDOWS\System32\DRIVERS\CLASSPNP.SYS < Pilote charg' fltmgr.sys < Pilote charg' sr.sys < Pilote charg' PxHelp20.sys < Pilote charg' Fastfat.sys < Pilote charg' KSecDD.sys < Pilote charg' NDIS.sys < Pilote charg' srescan.sys < Pilote charg' Mup.sys < Pilote charg' agp440.sys < Pilote charg' \SystemRoot\System32\DRIVERS\nic1394.sys < Pilote charg' \SystemRoot\System32\DRIVERS\p3.sys < Pilote charg' \SystemRoot\System32\DRIVERS\nv4_mini.sys < Pilote charg' \SystemRoot\System32\DRIVERS\FA312nd5.sys < Pilote charg' \SystemRoot\system32\drivers\rob_v.sys < Pilote charg' \SystemRoot\System32\DRIVERS\rob_a.sys < Pilote charg' \SystemRoot\system32\drivers\ctoss2k.sys < Pilote charg' \SystemRoot\System32\drivers\ctprxy2k.sys < Pilote charg' \SystemRoot\system32\drivers\ctaud2k.sys < Pilote charg' \SystemRoot\System32\DRIVERS\gameenum.sys < Pilote charg' \SystemRoot\System32\DRIVERS\HCF_MSFT.sys < Pilote charg' \SystemRoot\System32\Drivers\Modem.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\i8042prt.sys < Pilote charg' \SystemRoot\System32\DRIVERS\mouclass.sys < Pilote charg' \SystemRoot\System32\DRIVERS\kbdclass.sys < Pilote charg' \SystemRoot\System32\DRIVERS\fdc.sys < Pilote charg' \SystemRoot\System32\DRIVERS\serial.sys < Pilote charg' \SystemRoot\System32\DRIVERS\serenum.sys < Pilote charg' \SystemRoot\System32\DRIVERS\parport.sys < Pilote charg' \??\C:\WINDOWS\System32\drivers\pfc.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Cdr4_2K.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\cdrom.sys < Pilote charg' \SystemRoot\System32\DRIVERS\redbook.sys < Pilote charg' \SystemRoot\System32\Drivers\Cdralw2k.SYS < Pilote charg' \SystemRoot\System32\Drivers\Imapi.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Cdr4_2K.SYS < Pilote charg' \SystemRoot\System32\Drivers\Cdralw2k.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\usbuhci.sys < Pilote charg' \SystemRoot\System32\DRIVERS\pctvvbi.sys < Pilote charg' \SystemRoot\System32\DRIVERS\audstub.sys < Pilote charg' \SystemRoot\System32\DRIVERS\rasl2tp.sys < Pilote charg' \SystemRoot\System32\DRIVERS\ndistapi.sys < Pilote charg' \SystemRoot\System32\DRIVERS\ndiswan.sys < Pilote charg' \SystemRoot\System32\DRIVERS\raspppoe.sys < Pilote charg' \SystemRoot\System32\DRIVERS\raspptp.sys < Pilote charg' \SystemRoot\System32\DRIVERS\msgpc.sys < Pilote charg' \SystemRoot\System32\DRIVERS\psched.sys < Pilote charg' \SystemRoot\System32\DRIVERS\ptilink.sys < Pilote charg' \SystemRoot\System32\DRIVERS\raspti.sys < Pilote charg' \SystemRoot\System32\DRIVERS\rdpdr.sys < Pilote charg' \SystemRoot\System32\DRIVERS\termdd.sys < Pilote charg' \SystemRoot\System32\DRIVERS\swenum.sys < Pilote charg' \SystemRoot\System32\DRIVERS\update.sys < Pilote charg' \SystemRoot\System32\DRIVERS\mssmbios.sys < Pilote charg' \SystemRoot\System32\DRIVERS\usbhub.sys < Pilote charg' \SystemRoot\System32\Drivers\NDProxy.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\NDProxy.SYS < Pilote charg' \SystemRoot\system32\drivers\ha10kx2k.sys < Pilote charg' \SystemRoot\System32\drivers\ctac32k.sys < Pilote charg' \SystemRoot\System32\drivers\emupia2k.sys < Pilote charg' \SystemRoot\System32\drivers\ctsfm2k.sys < Pilote charg' \SystemRoot\System32\DRIVERS\flpydisk.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\lbrtfdc.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Sfloppy.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\i2omgmt.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Changer.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Cdaudio.SYS < Pilote charg' \SystemRoot\System32\Drivers\Fs_Rec.SYS < Pilote charg' \SystemRoot\System32\Drivers\Null.SYS < Pilote charg' \SystemRoot\System32\Drivers\Beep.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\AvgAsCln.sys < Pilote charg' \SystemRoot\System32\drivers\vga.sys < Pilote charg' \SystemRoot\System32\Drivers\mnmdd.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\RDPCDD.sys < Pilote charg' \SystemRoot\System32\Drivers\Msfs.SYS < Pilote charg' \SystemRoot\System32\Drivers\Npfs.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\rasacd.sys < Pilote charg' \SystemRoot\System32\DRIVERS\ipsec.sys < Pilote charg' \SystemRoot\System32\DRIVERS\tcpip.sys < Pilote charg' \SystemRoot\System32\Drivers\aswTdi.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\netbt.sys < Pilote charg' \SystemRoot\System32\vsdatant.sys < Pilote charg' \SystemRoot\System32\drivers\afd.sys < Pilote charg' \SystemRoot\System32\DRIVERS\netbios.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\PCIDump.SYS < Le pilote n'a pas 't' charg' \SystemRoot\system32\drivers\wdmaud.sys < Pilote charg' \SystemRoot\System32\DRIVERS\rdbss.sys < Pilote charg' \SystemRoot\System32\DRIVERS\mrxsmb.sys < Le pilote n'a pas 't' charg' \SystemRoot\system32\drivers\OVSound2.sys < Pilote charg' \SystemRoot\System32\DRIVERS\ipnat.sys < Pilote charg' \SystemRoot\System32\Drivers\Fips.SYS < Pilote charg' \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys < Pilote charg' \SystemRoot\System32\Drivers\Aavmker4.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\wanarp.sys < Pilote charg' \SystemRoot\System32\DRIVERS\arp1394.sys < Pilote charg' \SystemRoot\System32\Drivers\Cdfs.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\usbccgp.sys < Pilote charg' \SystemRoot\System32\DRIVERS\usbscan.sys < Pilote charg' \SystemRoot\System32\DRIVERS\fbxusb.sys < Pilote charg' \SystemRoot\System32\DRIVERS\OVCE.sys < Pilote charg' \SystemRoot\system32\drivers\OVSound2.sys < Pilote charg' \SystemRoot\System32\DRIVERS\ndisuio.sys < Pilote charg' \SystemRoot\System32\Drivers\aswMon2.SYS < Pilote charg' Fastfat.SYS KASPERSKY ON-LINE SCANNER REPORT Thursday, May 03, 2007 12:47:36 PM Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 3/05/2007 Enregistrements dans la base antivirus Kaspersky : 293068 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Poste de travail A:\ C:\ D:\ E:\ Statistiques de l'analyse Total d'objets analysés 47923 Nombre de virus trouvés 0 Nombre d'objets infectés 0 / 0 Nombre d'objets suspects 0 Durée de l'analyse 01:45:33 Nom de l'objet infecté Nom du virus Dernière action C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré C:\WINDOWS\Temp\Perflib_Perfdata_6d0.dat L'objet est verrouillé ignoré C:\WINDOWS\Temp\ZLT0613e.TMP L'objet est verrouillé ignoré C:\WINDOWS\Temp\ZLT06155.TMP L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\OJ-5ZNR3OAK7US9.ldb L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat L'objet est verrouillé ignoré C:\Documents and Settings\oj\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\oj\Local Settings\Historique\History.IE5\MSHist012007050320070504\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\oj\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\oj\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré C:\Documents and Settings\oj\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\oj\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\oj\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\oj\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\oj\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\oj\ntuser.dat L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré C:\System Volume Information\_restore{5848C098-A52E-4871-871D-5ECFC5FCCE9F}\RP233\change.log L'objet est verrouillé ignoré Analyse terminée. -
bonjour mon pc plante 7 fois ce matin merci de votre aide Logfile of HijackThis v1.99.1 Scan saved at 12:36:27, on 27/04/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Palm\HOTSYNC.EXE C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\system32\CTsvcCDA.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Ciel\Professionnel indépendant\WPI.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.free.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by15fd.bay15.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1171438904748 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
-
Bonjour mo pc est tres lent et plante un fois sur deux voila le rapport merci por votre aide Logfile of HijackThis v1.99.1 Scan saved at 10:21:45, on 27/04/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\SPAMfighter\SFAgent.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\Program Files\Palm\HOTSYNC.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\system32\CTsvcCDA.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\msiexec.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\wuauclt.exe C:\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.free.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [sPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by15fd.bay15.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1171438904748 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
-
tout semble ok merci de ton aide j aimerais ne pas te dire a la prochaine mais l informatique et moi c estpas super merci a vous tous
-
re comment verifier que les dll ne sont plus la merci
-
Ok c est fait
-
bonjour il semble que ce ne soit pas encore terminé KASPERSKY ON-LINE SCANNER REPORT Friday, March 16, 2007 1:47:05 PM Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 16/03/2007 Enregistrements dans la base antivirus Kaspersky : 266287 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Poste de travail A:\ C:\ D:\ E:\ Statistiques de l'analyse Total d'objets analysés 45285 Nombre de virus trouvés 2 Nombre d'objets infectés 6 / 0 Nombre d'objets suspects 0 Durée de l'analyse 01:24:13 Nom de l'objet infecté Nom du virus Dernière action C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\ogyzeon.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré C:\WINDOWS\Temp\ZLT0201b.TMP L'objet est verrouillé ignoré C:\WINDOWS\Temp\Perflib_Perfdata_4d8.dat L'objet est verrouillé ignoré C:\WINDOWS\Temp\ZLT0203b.TMP L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\OJ-5ZNR3OAK7US9.ldb L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat L'objet est verrouillé ignoré C:\Documents and Settings\oj\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\oj\Local Settings\Historique\History.IE5\MSHist012007031620070317\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\oj\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\oj\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré C:\Documents and Settings\oj\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\oj\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\oj\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\oj\Mes documents\logiciels\backups\backup-20060920-174130-453.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré C:\Documents and Settings\oj\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\oj\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\oj\ntuser.dat L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré C:\Program Files\SPAMfighter\Agent.log.txt L'objet est verrouillé ignoré C:\Program Files\SPAMfighter\Core.log.txt L'objet est verrouillé ignoré C:\System Volume Information\_restore{5848C098-A52E-4871-871D-5ECFC5FCCE9F}\RP192\A0090252.exe Infecté : Trojan-PSW.Win32.Small.bs ignoré C:\System Volume Information\_restore{5848C098-A52E-4871-871D-5ECFC5FCCE9F}\RP192\A0090261.exe Infecté : Trojan-PSW.Win32.Small.bs ignoré C:\System Volume Information\_restore{5848C098-A52E-4871-871D-5ECFC5FCCE9F}\RP194\change.log L'objet est verrouillé ignoré C:\Recycled\Dc10\backups\backups.zip/backups/9129837.exe Infecté : Trojan-PSW.Win32.Small.bs ignoré C:\Recycled\Dc10\backups\backups.zip ZIP: infecté - 1 ignoré Analyse terminée.
-
Bonjour voila les rapports , mon pc est de plus en plus long et plante souvent y ail qque chose a faire ???? par avance merci SDFix: Version 1.72 Run by oj - 15/03/2007 / 11:09:10,73 Microsoft Windows XP [version 5.1.2600] Running From: C:\SDFix Safe Mode: Checking Services: Name: new_drv Path: \??\C:\WINDOWS\new_drv.sys new_drv Deleted Restoring Windows Registry Entries Restoring Default Hosts File Rebooting... Normal Mode: Checking Files: Below files will be copied to Backups folder then removed: C:\WINDOWS\9129837.exe - Deleted ADS Check: C:\WINDOWS\system32 No streams found. Final Check: Remaining Services: ------------------ Authorized Application Key Export: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.5" "C:\\Program Files\\Messenger\\MSMSGS.EXE"="C:\\Program Files\\Messenger\\MSMSGS.EXE:*:Enabled:Windows Messenger" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.5" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" Remaining Files: --------------- Backups Folder: - C:\SDFix\backups\backups.zip Checking For Files with Hidden Attributes : C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp Finished Logfile of HijackThis v1.99.1 Scan saved at 11:32:11, on 15/03/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\system32\CTsvcCDA.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\wuauclt.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\SPAMfighter\SFAgent.exe C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\Program Files\Palm\HOTSYNC.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.free.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [sPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60 O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by15fd.bay15.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1171438904748 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
-
bonjour voila les rapports il semble que tout soit ok merci pour ton aide et longue vie a ce forum ogfile of HijackThis v1.99.1 Scan saved at 11:08:00, on 13/03/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\system32\CTsvcCDA.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\SPAMfighter\SFAgent.exe C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\Program Files\Palm\HOTSYNC.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.free.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [sPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60 O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by15fd.bay15.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1171438904748 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe Windows Registry Editor Version 5.00 ; Registry Search 2.0 by Bobbi Flekman © 2005 ; Version: 2.0.2.0 ; Results at 12/03/2007 13:16:33 for strings: ; 'hide_evr2' ; Strings excluded from search: ; (None) ; Search in: ; Registry Keys Registry Values Registry Data ; HKEY_LOCAL_MACHINE HKEY_USERS ; End Of The Log... --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 18:06:32 12/03/2007 + Résultat de l'analyse: Rien à signaler. Fin du rapport
-
bonjour et merci voila le rapport 03/12/07 12:26:51 [info]: BlackLight Engine 1.0.55 initialized 03/12/07 12:26:51 [info]: OS: 5.1 build 2600 (Service Pack 2) 03/12/07 12:26:51 [Note]: 7019 4 03/12/07 12:26:51 [Note]: 7005 0 03/12/07 12:27:02 [Note]: 7006 0 03/12/07 12:27:02 [Note]: 7011 540 03/12/07 12:27:02 [Note]: 7026 0 03/12/07 12:27:02 [Note]: 7026 0 03/12/07 12:27:12 [Note]: FSRAW library version 1.7.1021
-
Bonjour, mon pc est infecté par un cheval de troie lors que j allume mon pc il y a une invite comme si mon pc avait été mal eteint de plus j arrive sur une page ou l on me demande de choisir l utilisateur . j utilise xp ,avast m informe du virus mais meme en faisant supprimer il revient a chaque fois puis on me demande si je veux donner une clef de debridage ????????????? Ci joint rapport Logfile of HijackThis v1.99.1 Scan saved at 09:54:32, on 12/03/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\system32\CTsvcCDA.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\SPAMfighter\SFAgent.exe C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\WINDOWS\9129837.exe C:\Program Files\Palm\HOTSYNC.EXE C:\Program Files\Internet Explorer\iexplore.exe C:\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.free.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [sPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60 O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [ttool] C:\WINDOWS\9129837.exe O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE O4 - Startup: PowerReg SchedulerV2.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by15fd.bay15.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1171438904748 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe merci
-
re merci voila le rapport StartupList report, 19/02/2007, 21:08:04 StartupList version: 1.52.2 Started from : C:\hijackthis\HijackThis.EXE Detected: Windows XP SP2 (WinNT 5.01.2600) Detected: Internet Explorer v7.00 (7.00.6000.16414) * Using default options * Including empty and uninteresting sections * Showing rarely important sections ================================================== Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\system32\CTsvcCDA.EXE C:\WINDOWS\System32\svchost.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\SPAMfighter\SFAgent.exe C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\WINDOWS\System32\WISPTIS.EXE C:\WINDOWS\System32\LVComsX.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\hijackthis\HijackThis.exe -------------------------------------------------- Listing of startup folders: Shell folders Startup: [C:\Documents and Settings\oj\Menu Démarrer\Programmes\Démarrage] *No files* Shell folders AltStartup: *Folder not found* User shell folders Startup: *Folder not found* User shell folders AltStartup: *Folder not found* Shell folders Common Startup: [C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage] *No files* Shell folders Common AltStartup: *Folder not found* User shell folders Common Startup: *Folder not found* User shell folders Alternate Common Startup: *Folder not found* -------------------------------------------------- Checking Windows NT UserInit: [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] UserInit = C:\WINDOWS\system32\userinit.exe, [HKLM\Software\Microsoft\Windows\CurrentVersion\Winlogon] *Registry key not found* [HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] *Registry value not found* [HKCU\Software\Microsoft\Windows\CurrentVersion\Winlogon] *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\Run avast! = C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe Zone Labs Client = "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" SPAMfighter Agent = "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60 SunJavaUpdateSched = "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe" -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce *No values found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx *No values found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\Run ctfmon.exe = C:\WINDOWS\system32\ctfmon.exe swg = C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce *No values found* -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Run *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows NT\CurrentVersion\Run *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows\CurrentVersion\Run [OptionalComponents] *No values found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce *No subkeys found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx *No subkeys found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows\CurrentVersion\Run *No subkeys found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce *No subkeys found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Run *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows NT\CurrentVersion\Run *Registry key not found* -------------------------------------------------- File association entry for .EXE: HKEY_CLASSES_ROOT\exefile\shell\open\command (Default) = "%1" %* -------------------------------------------------- File association entry for .COM: HKEY_CLASSES_ROOT\comfile\shell\open\command (Default) = "%1" %* -------------------------------------------------- File association entry for .BAT: HKEY_CLASSES_ROOT\batfile\shell\open\command (Default) = "%1" %* -------------------------------------------------- File association entry for .PIF: HKEY_CLASSES_ROOT\piffile\shell\open\command (Default) = "%1" %* -------------------------------------------------- File association entry for .SCR: HKEY_CLASSES_ROOT\scrfile\shell\open\command (Default) = "%1" /S -------------------------------------------------- File association entry for .HTA: HKEY_CLASSES_ROOT\htafile\shell\open\command (Default) = C:\WINDOWS\system32\mshta.exe "%1" %* -------------------------------------------------- File association entry for .TXT: HKEY_CLASSES_ROOT\txtfile\shell\open\command (Default) = %SystemRoot%\system32\NOTEPAD.EXE %1 -------------------------------------------------- Enumerating Active Setup stub paths: HKLM\Software\Microsoft\Active Setup\Installed Components (* = disabled by HKCU twin) [<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}] * StubPath = C:\WINDOWS\system32\ieudinit.exe [>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}] StubPath = C:\WINDOWS\inf\unregmp2.exe /ShowWMP [>{26923b43-4d38-484f-9b9e-de460746276c}] * StubPath = C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig [>{60B49E34-C7CC-11D0-8953-00A0C90347FF}] * StubPath = RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP [>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS] * StubPath = RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP [>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}] * StubPath = %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE [{2C7339CF-2B09-4501-B3F3-F3508C9228ED}] * StubPath = %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll [{44BBA840-CC51-11CF-AAFA-00AA00B6015C}] * StubPath = "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install [{44BBA842-CC51-11CF-AAFA-00AA00B6015B}] * StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT [{5945c046-1e7d-11d1-bc44-00c04fd912be}] * StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser [{6BF52A52-394A-11d3-B153-00C04F79FAA6}] * StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp11.inf,PerUserStub [{7790769C-0471-11d2-AF11-00C04FA35D02}] * StubPath = "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install [{89820200-ECBD-11cf-8B85-00AA005B4340}] * StubPath = regsvr32.exe /s /n /i:U shell32.dll [{89820200-ECBD-11cf-8B85-00AA005B4383}] * StubPath = C:\WINDOWS\system32\ie4uinit.exe -BaseSettings -------------------------------------------------- Enumerating ICQ Agent Autostart apps: HKCU\Software\Mirabilis\ICQ\Agent\Apps *Registry key not found* -------------------------------------------------- Load/Run keys from C:\WINDOWS\WIN.INI: load=*INI section not found* run=*INI section not found* Load/Run keys from Registry: HKLM\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found* HKLM\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found* HKLM\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found* HKLM\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found* HKCU\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found* HKCU\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found* HKCU\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found* HKCU\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found* HKCU\..\Windows NT\CurrentVersion\Windows: load= HKCU\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found* HKLM\..\Windows NT\CurrentVersion\Windows: load=*Registry value not found* HKLM\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found* HKLM\..\Windows NT\CurrentVersion\Windows: AppInit_DLLs= -------------------------------------------------- Shell & screensaver key from C:\WINDOWS\SYSTEM.INI: Shell=*INI section not found* SCRNSAVE.EXE=*INI section not found* drivers=*INI section not found* Shell & screensaver key from Registry: Shell=Explorer.exe SCRNSAVE.EXE=*Registry value not found* drivers=*Registry value not found* Policies Shell key: HKCU\..\Policies: Shell=*Registry value not found* HKLM\..\Policies: Shell=*Registry value not found* -------------------------------------------------- Checking for EXPLORER.EXE instances: C:\WINDOWS\Explorer.exe: PRESENT! C:\Explorer.exe: not present C:\WINDOWS\Explorer\Explorer.exe: not present C:\WINDOWS\System\Explorer.exe: not present C:\WINDOWS\System32\Explorer.exe: not present C:\WINDOWS\Command\Explorer.exe: not present C:\WINDOWS\Fonts\Explorer.exe: not present -------------------------------------------------- Checking for superhidden extensions: .lnk: HIDDEN! (arrow overlay: yes) .pif: HIDDEN! (arrow overlay: yes) .exe: not hidden .com: not hidden .bat: not hidden .hta: not hidden .scr: not hidden .shs: HIDDEN! .shb: HIDDEN! .vbs: not hidden .vbe: not hidden .wsh: not hidden .scf: HIDDEN! (arrow overlay: NO!) .url: HIDDEN! (arrow overlay: yes) .js: not hidden .jse: not hidden -------------------------------------------------- Verifying REGEDIT.EXE integrity: - Regedit.exe found in C:\WINDOWS - .reg open command is normal (regedit.exe %1) - Regedit.exe has no CompanyName property! It is either missing or named something else. - Regedit.exe has no OriginalFilename property! It is either missing or named something else. - Regedit.exe has no FileDescription property! It is either missing or named something else. Registry check failed! -------------------------------------------------- Enumerating Browser Helper Objects: (no name) - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (no name) - C:\PROGRA~1\SPYBOT~1\SDHelper.dll - {53707962-6F74-2D53-2644-206D7942484F} (no name) - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (no name) - c:\program files\google\googletoolbar4.dll - {AA58ED58-01DD-4d91-8333-CF10577473F7} -------------------------------------------------- Enumerating Task Scheduler jobs: XoftSpySE.job -------------------------------------------------- Enumerating Download Program Files: [Microsoft XML Parser for Java] CODEBASE = file://C:\WINDOWS\Java\classes\xmldso.cab OSD = C:\WINDOWS\Downloaded Program Files\Microsoft XML Parser for Java.osd [{33564D57-9980-0010-8000-00AA00389B71}] CODEBASE = http://download.microsoft.com/download/D/0...D0C/wmv9dmo.cab [MSN Photo Upload Tool] InProcServer32 = C:\WINDOWS\Downloaded Program Files\MsnPUpld.dll CODEBASE = http://by15fd.bay15.hotmail.msn.com/resources/MsnPUpld.cab [MUWebControl Class] InProcServer32 = C:\WINDOWS\system32\muweb.dll CODEBASE = http://update.microsoft.com/microsoftupdat...b?1171438904748 [Java Plug-in 1.5.0_11] InProcServer32 = C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll CODEBASE = http://java.sun.com/update/1.5.0/jinstall-...indows-i586.cab [Java Plug-in 1.5.0_11] InProcServer32 = C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll CODEBASE = http://java.sun.com/update/1.5.0/jinstall-...indows-i586.cab [Java Plug-in 1.5.0_11] InProcServer32 = C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll CODEBASE = http://java.sun.com/update/1.5.0/jinstall-...indows-i586.cab [shockwave Flash Object] InProcServer32 = C:\WINDOWS\System32\Macromed\Flash\Flash8b.ocx CODEBASE = http://download.macromedia.com/pub/shockwa...ash/swflash.cab -------------------------------------------------- Enumerating Winsock LSP files: NameSpace #1: C:\WINDOWS\System32\mswsock.dll NameSpace #2: C:\WINDOWS\System32\winrnr.dll NameSpace #3: C:\WINDOWS\System32\mswsock.dll Protocol #1: C:\WINDOWS\system32\mswsock.dll Protocol #2: C:\WINDOWS\system32\mswsock.dll Protocol #3: C:\WINDOWS\system32\mswsock.dll Protocol #4: C:\WINDOWS\system32\rsvpsp.dll Protocol #5: C:\WINDOWS\system32\rsvpsp.dll Protocol #6: C:\WINDOWS\system32\mswsock.dll Protocol #7: C:\WINDOWS\system32\mswsock.dll Protocol #8: C:\WINDOWS\system32\mswsock.dll Protocol #9: C:\WINDOWS\system32\mswsock.dll Protocol #10: C:\WINDOWS\system32\mswsock.dll Protocol #11: C:\WINDOWS\system32\mswsock.dll Protocol #12: C:\WINDOWS\system32\mswsock.dll Protocol #13: C:\WINDOWS\system32\mswsock.dll Protocol #14: C:\WINDOWS\system32\mswsock.dll Protocol #15: C:\WINDOWS\system32\mswsock.dll Protocol #16: C:\WINDOWS\system32\mswsock.dll Protocol #17: C:\WINDOWS\system32\mswsock.dll -------------------------------------------------- Enumerating Windows NT/2000/XP services Pilote ACPI Microsoft: System32\DRIVERS\ACPI.sys (system) Suppresseur d'écho acoustique (Noyau Microsoft): system32\drivers\aec.sys (manual start) Environnement de prise en charge de réseau AFD: \SystemRoot\System32\drivers\afd.sys (system) Filtre de bus AGP Intel: System32\DRIVERS\agp440.sys (system) Avertissement: %SystemRoot%\System32\svchost.exe -k LocalService (disabled) Service de la passerelle de la couche Application: %SystemRoot%\System32\alg.exe (manual start) Gestion d'applications: %SystemRoot%\system32\svchost.exe -k netsvcs (manual start) Protocole client ARP 1394: System32\DRIVERS\arp1394.sys (manual start) avast! iAVS4 Control Service: "C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe" (autostart) Pilote de média asynchrone RAS: System32\DRIVERS\asyncmac.sys (manual start) Contrôleur de disque dur IDE/ESDI standard: System32\DRIVERS\atapi.sys (system) Protocole client ATM ARP: System32\DRIVERS\atmarpc.sys (manual start) Audio Windows: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Pilote audio Stub: System32\DRIVERS\audstub.sys (manual start) avast! Antivirus: "C:\Program Files\Alwil Software\Avast4\ashServ.exe" (autostart) avast! Mail Scanner: "C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (manual start) avast! Web Scanner: "C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (manual start) AVG Anti-Spyware Driver: \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys (system) AVG Anti-Spyware Guard: C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe (autostart) AVG Anti-Spyware Clean Driver: System32\DRIVERS\AvgAsCln.sys (system) Service de transfert intelligent en arrière-plan: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Explorateur d'ordinateur: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Décodeur sous-titre fermé: System32\DRIVERS\CCDECODE.sys (manual start) Pilote de CD-ROM: System32\DRIVERS\cdrom.sys (system) Service d'indexation: C:\WINDOWS\System32\cisvc.exe (manual start) Gestionnaire de l'Album: %SystemRoot%\system32\clipsrv.exe (disabled) Application système COM+: C:\WINDOWS\System32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} (manual start) Creative Service for CDROM Access: C:\WINDOWS\system32\CTsvcCDA.EXE (autostart) Services de cryptographie: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart) Creative AC3 Software Decoder: System32\drivers\ctac32k.sys (manual start) Creative Audio Driver (WDM): system32\drivers\ctaud2k.sys (manual start) Creative SBLive! Port de jeux: System32\DRIVERS\ctljystk.sys (manual start) Creative Proxy Driver: System32\drivers\ctprxy2k.sys (manual start) Creative SoundFont Management Device Driver: System32\drivers\ctsfm2k.sys (manual start) Lanceur de processus serveur DCOM: %SystemRoot%\system32\svchost -k DcomLaunch (autostart) Client DHCP: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Pilote de disque: System32\DRIVERS\disk.sys (system) Service d'administration du Gestionnaire de disque logique: %SystemRoot%\System32\dmadmin.exe /com (manual start) dmboot: System32\drivers\dmboot.sys (disabled) Pilote de Gestionnaire de disque logique: System32\drivers\dmio.sys (system) dmload: System32\drivers\dmload.sys (system) Gestionnaire de disque logique: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Synthétiseur DLS du noyau Microsoft: system32\drivers\DMusic.sys (manual start) Client DNS: %SystemRoot%\System32\svchost.exe -k NetworkService (autostart) driverhardwarev2: \??\C:\Program Files\HardwareDetection\driverhardwarev2.sys (manual start) Filtre de décodeur DRM (Noyau Microsoft): system32\drivers\drmkaud.sys (manual start) DSDrv4: \??\C:\PROGRA~1\K!\K!TVXP~1\DSDrv4.sys (manual start) Creative SB Live! (WDM): system32\drivers\emu10k1m.sys (manual start) Pilote du Gestionnaire d'interface Creative (WDM): system32\drivers\ctlfacem.sys (manual start) E-mu Plug-in Architecture Driver: System32\drivers\emupia2k.sys (manual start) Service de rapport d'erreurs: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Journal des événements: %SystemRoot%\system32\services.exe (autostart) Système d'événements de COM+: C:\WINDOWS\System32\svchost.exe -k netsvcs (manual start) Pilote de la carte Fast Ethernet FA330/FA312/FA311 NETGEAR: System32\DRIVERS\FA312nd5.sys (manual start) Compatibilité avec le Changement rapide d'utilisateur: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) FreeBox USB Network Adapter: System32\DRIVERS\fbxusb.sys (manual start) Pilote de contrôleur de lecteur de disquettes: System32\DRIVERS\fdc.sys (manual start) Pilote de lecteur de disquettes: System32\DRIVERS\flpydisk.sys (manual start) FltMgr: system32\drivers\fltmgr.sys (system) Pilote du Gestionnaire de volume: System32\DRIVERS\ftdisk.sys (system) Énumérateur de port jeu: System32\DRIVERS\gameenum.sys (manual start) Classificateur de paquets générique: System32\DRIVERS\msgpc.sys (manual start) Google Updater Service: "C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe" (manual start) Creative Hardware Abstract Layer Driver: system32\drivers\ha10kx2k.sys (manual start) HCF_MSFT: System32\DRIVERS\HCF_MSFT.sys (manual start) Aide et support: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Accès du périphérique d'interface utilisateur: %SystemRoot%\System32\svchost.exe -k netsvcs (disabled) HTTP: System32\Drivers\HTTP.sys (manual start) HTTP SSL: %SystemRoot%\System32\svchost.exe -k HTTPFilter (manual start) Pilote pour clavier i8042 et souris sur port PS/2: System32\DRIVERS\i8042prt.sys (system) Service COM de gravage de CD IMAPI: C:\WINDOWS\System32\imapi.exe (manual start) IntelIde: System32\DRIVERS\intelide.sys (system) Pilote du pare-feu Windows IPv6: system32\drivers\ip6fw.sys (manual start) Pilote de filtre de trafic IP: System32\DRIVERS\ipfltdrv.sys (manual start) Pilote de tunnelage IP dans IP: System32\DRIVERS\ipinip.sys (manual start) Traducteur d'adresses réseau IP: System32\DRIVERS\ipnat.sys (manual start) Pilote IPSEC: System32\DRIVERS\ipsec.sys (system) Service énumérateur IR: System32\DRIVERS\irenum.sys (manual start) Pilote de bus Plug-and-Play ISA/EISA: System32\DRIVERS\isapnp.sys (system) Pilote de la classe Clavier: System32\DRIVERS\kbdclass.sys (system) Mélangeur audio Wave de noyau Microsoft: system32\drivers\kmixer.sys (manual start) Serveur: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Station de travail: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Assistance TCP/IP NetBIOS: %SystemRoot%\System32\svchost.exe -k LocalService (autostart) Microphone USB Logitech: system32\drivers\OVSound2.sys (system) Affichage des messages: %SystemRoot%\System32\svchost.exe -k netsvcs (disabled) Partage de Bureau à distance NetMeeting: C:\WINDOWS\System32\mnmsrvc.exe (manual start) Pilote de la classe Souris: System32\DRIVERS\mouclass.sys (system) Redirecteur client WebDav: System32\DRIVERS\mrxdav.sys (manual start) MRXSMB: System32\DRIVERS\mrxsmb.sys (system) Distributed Transaction Coordinator: C:\WINDOWS\System32\msdtc.exe (manual start) Windows Installer: C:\WINDOWS\system32\msiexec.exe /V (manual start) Proxy de service de répartition Microsoft: system32\drivers\MSKSSRV.sys (manual start) Proxy d'horloge de répartition Microsoft: system32\drivers\MSPCLOCK.sys (manual start) Proxy de gestion de qualité de répartition Microsoft: system32\drivers\MSPQM.sys (manual start) Pilote BIOS de gestion de systèmes Microsoft: System32\DRIVERS\mssmbios.sys (manual start) Convertisseur en T/site-à-site de répartition Microsoft: system32\drivers\MSTEE.sys (manual start) Codec NABTS/FEC VBI: System32\DRIVERS\NABTSFEC.sys (manual start) Connection TV/vidéo Microsoft: System32\DRIVERS\NdisIP.sys (manual start) Pilote TAPI NDIS d'accès distant: System32\DRIVERS\ndistapi.sys (manual start) NDIS mode utilisateur E/S Protocole: System32\DRIVERS\ndisuio.sys (manual start) Pilote réseau étendu NDIS d'accès distant: System32\DRIVERS\ndiswan.sys (manual start) Interface NetBIOS: System32\DRIVERS\netbios.sys (system) NetBIOS sur TCP/IP: System32\DRIVERS\netbt.sys (system) DDE réseau: %SystemRoot%\system32\netdde.exe (disabled) DSDM DDE réseau: %SystemRoot%\system32\netdde.exe (disabled) Ouverture de session réseau: %SystemRoot%\System32\lsass.exe (manual start) Connexions réseau: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Pilote réseau 1394: System32\DRIVERS\nic1394.sys (manual start) NLA (Network Location Awareness): %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Fournisseur de la prise en charge de sécurité LM NT: %SystemRoot%\System32\lsass.exe (manual start) Stockage amovible: %SystemRoot%\system32\svchost.exe -k netsvcs (manual start) nv: System32\DRIVERS\nv4_mini.sys (manual start) nv4: System32\DRIVERS\nv4.sys (manual start) Pilote de filtre de trafic IPX: System32\DRIVERS\nwlnkflt.sys (manual start) Pilote de transfert de trafic IPX: System32\DRIVERS\nwlnkfwd.sys (manual start) Contrôleur hôte Texas Instruments IEEE 1394 compatible OHCI (Open Host Controller Interface): System32\DRIVERS\ohci1394.sys (system) Office Source Engine: "C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE" (manual start) Creative OS Services Driver: system32\drivers\ctoss2k.sys (manual start) Pilote processeur Intel Pentium III: System32\DRIVERS\p3.sys (system) Pilote de port parallèle: System32\DRIVERS\parport.sys (manual start) Pilote de bus PCI: System32\DRIVERS\pci.sys (system) PCTVVBI: System32\DRIVERS\pctvvbi.sys (manual start) Padus ASPI Shell: \??\C:\WINDOWS\System32\drivers\pfc.sys (manual start) PfModNT: \??\C:\WINDOWS\system32\drivers\PfModNT.sys (autostart) Plug-and-Play: %SystemRoot%\system32\services.exe (autostart) Services IPSEC: %SystemRoot%\System32\lsass.exe (autostart) Miniport réseau étendu (PPTP): System32\DRIVERS\raspptp.sys (manual start) Emplacement protégé: %SystemRoot%\system32\lsass.exe (autostart) Planificateur de paquets QoS: System32\DRIVERS\psched.sys (manual start) Pilote de liaison parallèle directe: System32\DRIVERS\ptilink.sys (manual start) PxHelp20: System32\Drivers\PxHelp20.sys (system) QuickCam Web Logitech: System32\DRIVERS\OVCE.sys (manual start) Pilote de connexion automatique d'accès distant: System32\DRIVERS\rasacd.sys (system) Gestionnaire de connexion automatique d'accès distant: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Miniport réseau étendu (L2TP): System32\DRIVERS\rasl2tp.sys (manual start) Gestionnaire de connexions d'accès distant: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Pilote PPPOE d'accès à distance: System32\DRIVERS\raspppoe.sys (manual start) Parallèle direct: System32\DRIVERS\raspti.sys (manual start) Rdbss: System32\DRIVERS\rdbss.sys (system) RDPCDD: System32\DRIVERS\RDPCDD.sys (system) Pilote de redirecteur de périphérique Terminal Server: System32\DRIVERS\rdpdr.sys (manual start) Gestionnaire de session d'aide sur le Bureau à distance: C:\WINDOWS\system32\sessmgr.exe (manual start) Pilote de filtre de lecture digitale de CD audio: System32\DRIVERS\redbook.sys (system) Routage et accès distant: %SystemRoot%\System32\svchost.exe -k netsvcs (disabled) Accès à distance au Registre: %SystemRoot%\system32\svchost.exe -k LocalService (disabled) Pinnacle WDM PCTV Audio Capture: System32\DRIVERS\rob_a.sys (autostart) Pinnacle WDM PCTV Video Capture: system32\drivers\rob_v.sys (autostart) Localisateur d'appels de procédure distante (RPC): %SystemRoot%\System32\locator.exe (manual start) Appel de procédure distante (RPC): %SystemRoot%\system32\svchost -k rpcss (autostart) QoS RSVP: %SystemRoot%\System32\rsvp.exe (manual start) Gestionnaire de comptes de sécurité: %SystemRoot%\system32\lsass.exe (autostart) Carte à puce: %SystemRoot%\System32\SCardSvr.exe (manual start) Planificateur de tâches: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Secdrv: System32\DRIVERS\secdrv.sys (manual start) Connexion secondaire: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Notification d'événement système: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart) Pilote de filtre Serenum: System32\DRIVERS\serenum.sys (manual start) Pilote de port série: System32\DRIVERS\serial.sys (system) Pilote du Gestionnaire SoundFont Creative (WDM): system32\drivers\sfmanm.sys (manual start) Pare-feu Windows / Partage de connexion Internet: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Détection matériel noyau: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Détrameur décalage BDA: System32\DRIVERS\SLIP.sys (manual start) Pilote de filtrage Sony USB (SONYPVU1): System32\DRIVERS\SONYPVU1.SYS (manual start) Splitter audio du noyau Microsoft: system32\drivers\splitter.sys (manual start) Spouleur d'impression: %SystemRoot%\system32\spoolsv.exe (autostart) Pilote de filtre de restauration système: System32\DRIVERS\sr.sys (system) srescan: System32\ZoneLabs\srescan.sys (system) Service de restauration système: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Srv: System32\DRIVERS\srv.sys (manual start) Service de découvertes SSDP: %SystemRoot%\System32\svchost.exe -k LocalService (manual start) Acquisition d'image Windows (WIA): %SystemRoot%\System32\svchost.exe -k imgsvc (autostart) BDA IPSink: System32\DRIVERS\StreamIP.sys (manual start) Pilote de bus logiciel: System32\DRIVERS\swenum.sys (manual start) Synthétiseur de table de sons GC noyau Microsoft: system32\drivers\swmidi.sys (manual start) MS Software Shadow Copy Provider: C:\WINDOWS\System32\dllhost.exe /Processid:{8D45B8BE-81C6-4BD5-9D44-C66EF0EA6E8E} (manual start) Périphérique audio système du noyau Microsoft: system32\drivers\sysaudio.sys (manual start) Journaux et alertes de performance: %SystemRoot%\system32\smlogsvc.exe (manual start) Téléphonie: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Pilote du protocole TCP/IP: System32\DRIVERS\tcpip.sys (system) Pilote de périphérique terminal: System32\DRIVERS\termdd.sys (system) Services Terminal Server: %SystemRoot%\System32\svchost -k DComLaunch (manual start) Thèmes: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Telnet: C:\WINDOWS\System32\tlntsvr.exe (manual start) Client de suivi de lien distribué: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart) Pilote de mise à jour microcode: System32\DRIVERS\update.sys (manual start) Hôte de périphérique universel Plug-and-Play: %SystemRoot%\System32\svchost.exe -k LocalService (manual start) Onduleur: %SystemRoot%\System32\ups.exe (manual start) Pilote parent générique USB Microsoft: System32\DRIVERS\usbccgp.sys (manual start) Pilote de concentrateur standard USB Microsoft: System32\DRIVERS\usbhub.sys (manual start) Pilote de scanneur USB: System32\DRIVERS\usbscan.sys (manual start) Pilote de stockage de masse USB: System32\DRIVERS\USBSTOR.SYS (manual start) Pilote miniport de contrôleur hôte universel USB Microsoft: System32\DRIVERS\usbuhci.sys (manual start) Carte vidéo VGA.: \SystemRoot\System32\drivers\vga.sys (system) vsdatant: System32\vsdatant.sys (system) TrueVector Internet Monitor: C:\WINDOWS\system32\ZONELABS\vsmon.exe -service (autostart) Cliché instantané de volume: %SystemRoot%\System32\vssvc.exe (manual start) Horloge Windows: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Pilote ARP IP d'accès distant: System32\DRIVERS\wanarp.sys (manual start) Pilote WDM Virtual Wave Microsoft (WDM): system32\drivers\wdmaud.sys (system) WebClient: %SystemRoot%\System32\svchost.exe -k LocalService (autostart) Infrastructure de gestion Windows: %systemroot%\system32\svchost.exe -k netsvcs (autostart) Portable Media Serial Number Service: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Extensions du pilote WMI: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Carte de performance WMI: C:\WINDOWS\System32\wbem\wmiapsrv.exe (manual start) Service Partage réseau du Lecteur Windows Media: "C:\Program Files\Windows Media Player\WMPNetwk.exe" (manual start) Centre de sécurité: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Codec Teletext standard: System32\DRIVERS\WSTCODEC.SYS (manual start) Mises à jour automatiques: %systemroot%\system32\svchost.exe -k netsvcs (autostart) Windows Driver Foundation - User-mode Driver Framework Platform Driver: system32\DRIVERS\WudfPf.sys (manual start) Windows Driver Foundation - User-mode Driver Framework Reflector: system32\DRIVERS\wudfrd.sys (manual start) Windows Driver Foundation - User-mode Driver Framework: %SystemRoot%\system32\svchost.exe -k WudfServiceGroup (manual start) Configuration automatique sans fil: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Service d'approvisionnement réseau: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) -------------------------------------------------- Enumerating Windows NT logon/logoff scripts: *No scripts set to run* Windows NT checkdisk command: BootExecute = autocheck autochk * Windows NT 'Wininit.ini': PendingFileRenameOperations: C:\DOCUME~1\oj\LOCALS~1\Temp\~nsu.tmp\Au_.exe||C:\DOCUME~1\oj\LOCALS~1\TEMPOR~1\Content.IE5\index.dat||C:\DOCUME~1\oj\Cookies\index.dat|||S -------------------------------------------------- Enumerating ShellServiceObjectDelayLoad items: PostBootReminder: C:\WINDOWS\system32\SHELL32.dll CDBurn: C:\WINDOWS\system32\SHELL32.dll WebCheck: C:\WINDOWS\system32\webcheck.dll SysTray: C:\WINDOWS\System32\stobject.dll WPDShServiceObj: C:\WINDOWS\system32\WPDShServiceObj.dll -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run *Registry key not found* -------------------------------------------------- End of report, 35 816 bytes Report generated in 0,781 seconds Command line options: /verbose - to add additional info on each section /complete - to include empty sections and unsuspicious data /full - to include several rarely-important sections /force9x - to include Win9x-only startups even if running on WinNT /forcent - to include WinNT-only startups even if running on Win9x /forceall - to include all Win9x and WinNT startups, regardless of platform /history - to list version history only
-
Bonsoir merci pour ton aide mon pc ne plante plus mais il est toujours lent je dispose de 512 mo de ram peut on faire qque chose?
-
bonsoir voila les rapports --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 22:33:49 18/02/2007 + Résultat de l'analyse: C:\System Volume Information\_restore{5848C098-A52E-4871-871D-5ECFC5FCCE9F}\RP156\A0082011.exe -> Adware.Drop : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5848C098-A52E-4871-871D-5ECFC5FCCE9F}\RP156\A0082012.exe -> Adware.Drop : Nettoyé et sauvegardé (mise en quarantaine). Fin du rapport Logfile of HijackThis v1.99.1 Scan saved at 23:10:35, on 18/02/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\CTHELPER.EXE C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe C:\WINDOWS\System32\LVCOMSX.EXE C:\Program Files\Logitech\Video\LogiTray.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\SPAMfighter\SFAgent.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe C:\WINDOWS\system32\CTsvcCDA.EXE C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe C:\Program Files\WinZip\WZQKPICK.EXE C:\Program Files\Logitech\Video\FxSvr2.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.free.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [updReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe" O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE O4 - HKLM\..\Run: [sPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - Global Startup: Image Transfer.lnk = ? O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by15fd.bay15.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1171438904748 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
-
voila le rapport + un rapport kaspersky C:\WINDOWS\System32\vsconfig.xml -->18/02/2007 12:34:42 C:\WINDOWS\System32\BMXStateBkp-{00000002-00000000-0000000C-00001102-00000002-80221102}.rfx -->18/02/2007 12:31:44 C:\WINDOWS\System32\BMXState-{00000002-00000000-0000000C-00001102-00000002-80221102}.rfx -->18/02/2007 12:31:44 C:\WINDOWS\System32\settingsbkup.sfm -->18/02/2007 12:31:44 C:\WINDOWS\System32\settings.sfm -->18/02/2007 12:31:44 C:\WINDOWS\System32\DVCStateBkp-{00000002-00000000-0000000C-00001102-00000002-80221102}.dat -->18/02/2007 12:31:44 C:\WINDOWS\System32\DVCState-{00000002-00000000-0000000C-00001102-00000002-80221102}.dat -->18/02/2007 12:31:44 C:\WINDOWS\System32\BMXBkpCtrlState-{00000002-00000000-0000000C-00001102-00000002-80221102}.rfx -->18/02/2007 12:31:44 C:\WINDOWS\System32\BMXCtrlState-{00000002-00000000-0000000C-00001102-00000002-80221102}.rfx -->18/02/2007 12:31:44 C:\WINDOWS\System32\TZLog.log -->18/02/2007 12:21:04 C:\WINDOWS\System32\streap.mpeg.jpg -->17/02/2007 17:15:50 C:\WINDOWS\System32\jupdate-1.5.0_11-b03.log -->17/02/2007 12:26:50 C:\WINDOWS\System32\wpa.dbl -->11/02/2007 19:18:38 C:\WINDOWS\System32\MRT.exe -->07/02/2007 23:01:44 C:\WINDOWS\System32\divx_xx07.dll -->01/02/2007 05:56:08 C:\WINDOWS\System32\divx_xx11.dll -->01/02/2007 05:56:06 C:\WINDOWS\System32\divx_xx0c.dll -->01/02/2007 05:56:06 C:\WINDOWS\System32\DivX.dll -->01/02/2007 05:56:06 C:\WINDOWS\System32\divxdec.ax -->01/02/2007 05:55:58 C:\WINDOWS\System32\DivXsm.exe -->31/01/2007 22:27:02 C:\WINDOWS\System32\divxsm.tlb -->31/01/2007 22:27:02 C:\WINDOWS\System32\DivXCodecUpdateChecker.exe -->31/01/2007 00:15:12 C:\WINDOWS\System32\dsm_fr.qm -->30/01/2007 06:03:46 C:\WINDOWS\System32\qt-dx331.dll -->30/01/2007 06:03:42 C:\WINDOWS\System32\pxcpyi64.exe -->30/01/2007 06:03:36 C:\WINDOWS.log -->18/02/2007 12:34:06 C:\WINDOWS\wiadebug.log -->18/02/2007 12:33:20 C:\WINDOWS\{00000002-00000000-0000000C-00001102-00000002-80221102}.CDF -->18/02/2007 12:33:10 C:\WINDOWS\{00000002-00000000-0000000C-00001102-00000002-80221102}.BAK -->18/02/2007 12:33:10 C:\WINDOWS\bootstat.dat -->18/02/2007 12:32:54 C:\WINDOWS\WindowsUpdate.log -->18/02/2007 12:31:40 C:\WINDOWS\SchedLgU.Txt -->18/02/2007 12:31:36 C:\WINDOWS\wiaservc.log -->18/02/2007 12:31:34 C:\WINDOWS\ntdtcsetup.log -->18/02/2007 12:25:06 C:\WINDOWS\MedCtrOC.log -->18/02/2007 12:25:06 C:\WINDOWS\ocmsn.log -->18/02/2007 12:25:06 C:\WINDOWS\netfxocm.log -->18/02/2007 12:25:06 C:\WINDOWS\tabletoc.log -->18/02/2007 12:25:06 C:\WINDOWS\msgsocm.log -->18/02/2007 12:25:06 C:\WINDOWS\imsins.log -->18/02/2007 12:25:06 C:\WINDOWS\twunk_16.exe |28/09/2001 12:00:00 C:\WINDOWS\twunk_32.exe |28/09/2001 12:00:00 C:\WINDOWS\unin040c.exe |21/10/2006 06:26:20 C:\WINDOWS\IsUninst.exe |13/06/2006 18:57:34 C:\WINDOWS\IsUn040c.exe |13/06/2006 18:51:39 C:\WINDOWS\PATCH.EXE |06/09/2006 11:16:55 C:\WINDOWS\tsc.exe |06/09/2006 11:17:58 C:\WINDOWS\slrundll.exe |28/09/2006 11:47:55 C:\WINDOWS\CielInfos.exe |21/10/2006 06:28:43 C:\WINDOWS\uneng.exe |13/06/2006 18:58:26 C:\WINDOWS\Ctregrun.exe |29/12/2006 18:33:19 C:\WINDOWS\MIDIDEF.EXE |19/06/2006 12:27:08 C:\WINDOWS\PSCONV.EXE |19/06/2006 12:27:08 C:\WINDOWS\READREG.EXE |19/06/2006 12:27:08 C:\WINDOWS\Updreg.EXE |19/06/2006 12:27:50 C:\WINDOWS\twain.dll |28/09/2001 12:00:00 C:\WINDOWS\UNZIP.DLL |06/09/2006 11:16:55 C:\WINDOWS\TMUPDATE.DLL |06/09/2006 11:16:56 C:\WINDOWS\twain_32.dll |28/09/2001 12:00:00 C:\WINDOWS\AuHCcup1.dll |23/07/1999 10:53:20 C:\WINDOWS\BPMNT.dll |06/09/2006 11:17:57 C:\WINDOWS\vsapi32.dll |06/09/2006 11:17:57 C:\WINDOWS\hcextoutput.dll |06/09/2006 11:17:58 C:\WINDOWS\INRESFRN.DLL |19/06/2006 12:27:10 C:\WINDOWS\DEVREG.DLL |19/06/2006 12:27:08 C:\WINDOWS\CTDCRES.DLL |19/06/2006 12:27:07 C:\WINDOWS\CTCCW.DLL |19/06/2006 12:27:49 C:\WINDOWS\CTRES.DLL |19/06/2006 12:27:49 C:\WINDOWS\system32\CTSVCCDA.EXE |29/12/2006 18:27:23 C:\WINDOWS\system32\aswBoot.exe |13/06/2006 20:02:59 C:\WINDOWS\system32\cielcalc.exe |21/10/2006 06:27:25 C:\WINDOWS\system32\java.exe |17/02/2007 12:26:50 C:\WINDOWS\system32\javaw.exe |17/02/2007 12:26:50 C:\WINDOWS\system32\javaws.exe |17/02/2007 12:26:50 C:\WINDOWS\system32\append.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\CTSVCCTL.EXE |29/12/2006 18:27:23 C:\WINDOWS\system32\debug.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\dosx.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\dvdplay.exe |23/08/2001 17:47:34 C:\WINDOWS\system32\edlin.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\exe2bin.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\fastopen.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\mem.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\mscdexnt.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\nlsfunc.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\nw16.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\pxhpinst.exe |23/10/2006 10:58:57 C:\WINDOWS\system32\pxinsa64.exe |23/10/2006 10:58:57 C:\WINDOWS\system32\pxinsi64.exe |23/10/2006 10:58:57 C:\WINDOWS\system32\pxcpya64.exe |23/10/2006 10:58:57 C:\WINDOWS\system32\pxcpyi64.exe |23/10/2006 10:58:57 C:\WINDOWS\system32\redir.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\setver.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\share.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\vwipxspx.exe |28/09/2001 12:00:00 C:\WINDOWS\system32\DivXsm.exe |31/01/2007 22:27:01 C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 17:47:48 C:\WINDOWS\system32\usrprbda.exe |23/08/2001 17:47:48 C:\WINDOWS\system32\usrshuta.exe |23/08/2001 17:47:48 C:\WINDOWS\system32\slserv.exe |28/09/2006 11:47:56 C:\WINDOWS\system32\slrundll.exe |28/09/2006 11:47:56 C:\WINDOWS\system32\CielShellExe.exe |21/10/2006 06:27:34 C:\WINDOWS\system32\DivXCodecUpdateChecker.exe |31/01/2007 00:15:10 C:\WINDOWS\system32\devldr32.exe |13/06/2006 23:41:05 C:\WINDOWS\system32\CTHELPER.EXE |19/06/2006 12:27:08 C:\WINDOWS\system32\KILLAPPS.EXE |19/06/2006 12:27:08 C:\WINDOWS\system32\REGPLIB.EXE |19/06/2006 12:27:08 C:\WINDOWS\system32\LVCOMSX.EXE |19/07/2005 17:32:18 C:\WINDOWS\system32\InstMed.exe |17/08/2006 20:14:08 C:\WINDOWS\system32\jgpl400.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\jgdw400.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\hypertrm.dll |13/06/2006 16:56:52 C:\WINDOWS\system32\xvidvfw.dll |16/10/2006 17:33:17 C:\WINDOWS\system32\cielcalc.dll |21/10/2006 06:27:24 C:\WINDOWS\system32\xvidcore.dll |16/10/2006 17:33:17 C:\WINDOWS\system32\coface.dll |21/10/2006 06:27:34 C:\WINDOWS\system32\CRUN500.DLL |05/09/2006 09:59:24 C:\WINDOWS\system32\dpu11.dll |30/01/2007 05:56:52 C:\WINDOWS\system32\compatUI.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\unzip32.dll |29/12/2006 18:30:21 C:\WINDOWS\system32\Portal.dll |21/10/2006 06:27:34 C:\WINDOWS\system32\ir32_32.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\isrdbg32.dll |13/06/2006 16:59:09 C:\WINDOWS\system32\jgaw400.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\jgmd400.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\jgsd400.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\jgsh400.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\slbiop.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 17:47:06 C:\WINDOWS\system32\slbcsp.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\msencode.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\dpus11.dll |30/01/2007 05:56:52 C:\WINDOWS\system32\dpv11.dll |30/01/2007 05:56:52 C:\WINDOWS\system32\dtu100.dll |30/01/2007 05:56:56 C:\WINDOWS\system32\dpuGUI11.dll |30/01/2007 05:56:52 C:\WINDOWS\system32\dpl100.dll |30/01/2007 05:56:56 C:\WINDOWS\system32\libdivx.dll |30/01/2007 06:03:26 C:\WINDOWS\system32\ssldivx.dll |30/01/2007 06:03:26 C:\WINDOWS\system32\qt-dx331.dll |30/01/2007 06:03:40 C:\WINDOWS\system32\dpu10.dll |30/01/2007 05:56:52 C:\WINDOWS\system32\dpuGUI10.dll |30/01/2007 05:56:54 C:\WINDOWS\system32\nv4_disp.dll |28/09/2006 11:47:58 C:\WINDOWS\system32\pxsfs.dll |04/02/2007 12:28:06 C:\WINDOWS\system32\DivX.dll |01/02/2007 05:56:04 C:\WINDOWS\system32\pxafs.dll |04/02/2007 12:28:07 C:\WINDOWS\system32\divx_xx0c.dll |01/02/2007 05:56:05 C:\WINDOWS\system32\px.dll |23/10/2006 10:58:57 C:\WINDOWS\system32\pxmas.dll |23/10/2006 10:58:57 C:\WINDOWS\system32\pxwave.dll |23/10/2006 10:58:57 C:\WINDOWS\system32\vxblock.dll |23/10/2006 10:58:57 C:\WINDOWS\system32\pxdrv.dll |23/10/2006 10:58:57 C:\WINDOWS\system32\scriptpw.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\divx_xx07.dll |01/02/2007 05:56:06 C:\WINDOWS\system32\divx_xx11.dll |01/02/2007 05:56:05 C:\WINDOWS\system32\qedwipes.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\slbrccsp.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\spnike.dll |23/08/2001 17:47:18 C:\WINDOWS\system32\sprio600.dll |23/08/2001 17:47:18 C:\WINDOWS\system32\sprio800.dll |23/08/2001 17:47:18 C:\WINDOWS\system32\tsd32.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\win87em.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\ir41_qc.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\ir41_qcx.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\ir50_32.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\ir50_qc.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\agusbsti.dll |13/06/2006 17:33:50 C:\WINDOWS\system32\paqsp.dll |23/08/2001 17:47:16 C:\WINDOWS\system32\msdmo.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\usrcntra.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrcoina.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrdpa.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrdtea.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrlbva.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrv42a.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrv80a.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrvoica.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrvpa.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\EqnClass.Dll |13/06/2006 16:48:31 C:\WINDOWS\system32\spxcoins.dll |13/06/2006 16:48:31 C:\WINDOWS\system32\dgsetup.dll |13/06/2006 16:48:32 C:\WINDOWS\system32\dgrpsetu.dll |13/06/2006 16:48:32 C:\WINDOWS\system32\nv4.dll |13/06/2006 16:50:30 C:\WINDOWS\system32\iccvid.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\FreeImage.dll |29/10/2006 18:19:00 C:\WINDOWS\system32\atmlib.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\atmfd.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\amstream.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\hticons.dll |13/06/2006 16:56:52 C:\WINDOWS\system32\slgen.dll |28/09/2006 11:47:56 C:\WINDOWS\system32\slextspk.dll |28/09/2006 11:47:57 C:\WINDOWS\system32\slcoinst.dll |28/09/2006 11:47:57 C:\WINDOWS\system32\sbe.dll |28/09/2006 11:47:57 C:\WINDOWS\system32\s3gnb.dll |28/09/2006 11:47:57 C:\WINDOWS\system32\mtxparhd.dll |28/09/2006 11:47:58 C:\WINDOWS\system32\mdmxsdk.dll |28/09/2006 11:47:59 C:\WINDOWS\system32\ir50_qcx.dll |28/09/2001 12:00:00 C:\WINDOWS\system32\hsfcisp2.dll |28/09/2006 11:48:01 C:\WINDOWS\system32\encdec.dll |28/09/2006 11:48:02 C:\WINDOWS\system32\ativvaxx.dll |28/09/2006 11:48:03 C:\WINDOWS\system32\ativtmxx.dll |28/09/2006 11:48:03 C:\WINDOWS\system32\ati3duag.dll |28/09/2006 11:48:03 C:\WINDOWS\system32\ati3d1ag.dll |28/09/2006 11:48:03 C:\WINDOWS\system32\ati2dvag.dll |28/09/2006 11:48:03 C:\WINDOWS\system32\ati2dvaa.dll |28/09/2006 11:48:03 C:\WINDOWS\system32\ati2cqag.dll |28/09/2006 11:48:03 C:\WINDOWS\system32\xxxprogress.dll |21/10/2006 06:27:46 C:\WINDOWS\system32\CielArchiver.dll |21/10/2006 06:28:43 C:\WINDOWS\system32\DivXWMPExtType.dll |12/12/2006 17:24:42 C:\WINDOWS\system32\ivimci32.dll |13/06/2006 18:52:06 C:\WINDOWS\system32\Roboex32.dll |13/06/2006 18:52:06 C:\WINDOWS\system32\wnaspi32.dll |13/06/2006 18:52:08 C:\WINDOWS\system32\cdral.dll |13/06/2006 18:58:26 C:\WINDOWS\system32\PCLEGetGuid.dll |13/06/2006 19:09:58 C:\WINDOWS\system32\Ma32.dll |13/06/2006 19:09:58 C:\WINDOWS\system32\Macd32.dll |13/06/2006 19:09:58 C:\WINDOWS\system32\Mamc32.dll |13/06/2006 19:09:58 C:\WINDOWS\system32\Masd32.dll |13/06/2006 19:09:58 C:\WINDOWS\system32\Mase32.dll |13/06/2006 19:09:58 C:\WINDOWS\system32\gear81sd.DLL |13/06/2006 19:10:11 C:\WINDOWS\system32\RALMain.dll |13/06/2006 19:10:11 C:\WINDOWS\system32\Cachex.dll |13/06/2006 19:10:11 C:\WINDOWS\system32\langserv.dll |13/06/2006 19:10:11 C:\WINDOWS\system32\MLPagAx.dll |13/06/2006 19:10:11 C:\WINDOWS\system32\DiskIO.dll |13/06/2006 19:10:11 C:\WINDOWS\system32\lfgif12n.dll |13/06/2006 19:43:37 C:\WINDOWS\system32\lfmpg12n.dll |13/06/2006 19:43:37 C:\WINDOWS\system32\LTTWN12n.DLL |13/06/2006 19:43:37 C:\WINDOWS\system32\sblfx.dll |13/06/2006 19:30:26 C:\WINDOWS\system32\devcon32.dll |13/06/2006 19:30:26 C:\WINDOWS\system32\ctwdm32.dll |13/06/2006 23:41:05 C:\WINDOWS\system32\AHQCpURes.dll |19/06/2006 12:26:46 C:\WINDOWS\system32\AC3API.DLL |19/06/2006 12:27:09 C:\WINDOWS\system32\COMMONFX.DLL |19/06/2006 12:27:09 C:\WINDOWS\system32\CTAGENT.DLL |19/06/2006 12:27:09 C:\WINDOWS\system32\CTASIO.DLL |19/06/2006 12:27:09 C:\WINDOWS\system32\CTDEVCON.DLL |19/06/2006 12:27:09 C:\WINDOWS\system32\CTDPROXY.DLL |19/06/2006 12:27:09 C:\WINDOWS\system32\CTEMUPIA.DLL |19/06/2006 12:27:08 C:\WINDOWS\system32\CTOSUSER.DLL |19/06/2006 12:27:08 C:\WINDOWS\system32\CTSBLFX.DLL |19/06/2006 12:27:08 C:\WINDOWS\system32\CTSPKHLP.DLL |19/06/2006 12:27:08 C:\WINDOWS\system32\EAXAC3.DLL |19/06/2006 12:27:08 C:\WINDOWS\system32\OPENAL32.DLL |19/06/2006 12:27:08 C:\WINDOWS\system32\PIAPROXY.DLL |19/06/2006 12:27:08 C:\WINDOWS\system32\SFMS32.DLL |19/06/2006 12:27:08 C:\WINDOWS\system32\sfman32.dll |13/06/2006 19:30:26 C:\WINDOWS\system32\a3d.dll |19/06/2006 12:27:09 C:\WINDOWS\system32\CTWFLT32.DLL |19/06/2006 12:27:48 C:\WINDOWS\system32\INETWH32.DLL |19/06/2006 12:27:48 C:\WINDOWS\system32\SFCVRT32.DLL |19/06/2006 12:27:49 C:\WINDOWS\system32\libeay32_0.9.6l.dll |30/06/2006 09:15:55 C:\WINDOWS\system32\bre32.dll |26/07/2006 10:40:54 C:\WINDOWS\system32\lfbmp12n.dll |17/08/2006 20:13:31 C:\WINDOWS\system32\LFCMP12n.DLL |13/06/2006 19:43:37 C:\WINDOWS\system32\LTDIS12n.dll |13/06/2006 19:43:37 C:\WINDOWS\system32\Ltwvc12n.dll |17/08/2006 20:13:33 C:\WINDOWS\system32\LFFAX12n.DLL |13/06/2006 19:43:37 C:\WINDOWS\system32\LFTIF12n.DLL |13/06/2006 19:43:37 C:\WINDOWS\system32\LTEFX12n.DLL |13/06/2006 19:43:37 C:\WINDOWS\system32\LTFIL12n.DLL |13/06/2006 19:43:37 C:\WINDOWS\system32\LTIMG12n.DLL |13/06/2006 19:43:37 C:\WINDOWS\system32\LTKRN12n.DLL |13/06/2006 19:43:37 C:\WINDOWS\system32\Lvkrn12n.dll |17/08/2006 20:13:42 C:\WINDOWS\system32\QCUI2.dll |17/08/2006 20:13:33 C:\WINDOWS\system32\LCamCpl.dll |17/08/2006 20:13:42 C:\WINDOWS\system32\LQCUI2.dll |17/08/2006 20:13:28 C:\WINDOWS\system32\LVCOMCX.dll |19/07/2005 17:32:18 C:\WINDOWS\system32\LVMAENUM.dll |19/07/2005 17:32:18 C:\WINDOWS\system32\ltkrn13n.dll |18/08/2006 12:01:51 C:\WINDOWS\system32\ltfil13n.dll |18/08/2006 12:01:51 C:\WINDOWS\system32\ltdis13n.dll |18/08/2006 12:01:51 C:\WINDOWS\system32\ltimg13n.dll |18/08/2006 12:01:51 C:\WINDOWS\system32\lfbmp13n.dll |18/08/2006 12:01:51 C:\WINDOWS\system32\lfcmp13n.dll |18/08/2006 12:01:51 C:\WINDOWS\system32\ltefx13n.dll |18/08/2006 12:01:51 C:\WINDOWS\system32\lfgif13n.dll |18/08/2006 12:01:53 C:\WINDOWS\system32\lffax13n.dll |27/08/2006 21:44:39 C:\WINDOWS\system32\lftif13n.dll |27/08/2006 21:44:39 C:\WINDOWS\system32\ltclr13n.dll |27/08/2006 21:44:39 C:\WINDOWS\system32\ogyzeon.dll |31/08/2006 08:53:52 C:\WINDOWS\system32\vsdata.dll |13/06/2006 18:13:20 C:\WINDOWS\system32\vsmonapi.dll |13/06/2006 18:14:04 C:\WINDOWS\system32\vspubapi.dll |13/06/2006 18:14:04 C:\WINDOWS\system32\vsutil.dll |13/06/2006 18:13:20 C:\WINDOWS\system32\vsinit.dll |13/06/2006 18:13:20 C:\WINDOWS\system32\vsxml.dll |28/09/2006 10:13:52 C:\WINDOWS\system32\vswmi.dll |30/06/2006 09:15:47 C:\WINDOWS\system32\zlcomm.dll |13/06/2006 18:14:06 C:\WINDOWS\system32\zlcommdb.dll |13/06/2006 18:14:06 C:\WINDOWS\system32\vsregexp.dll |13/06/2006 18:14:07 C:\WINDOWS\system32\vsutil_loc040c.dll |13/06/2006 18:14:08 Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 2061-17E0 Répertoire de C:\WINDOWS\system 23/12/1997 02:23 4 672 wowpost.exe 1 fichier(s) 4 672 octets 0 Rép(s) 19 256 606 720 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 2061-17E0 Répertoire de C:\WINDOWS\system32 19/08/2004 16:09 6 144 csrss.exe 1 fichier(s) 6 144 octets 0 Rép(s) 19 256 606 720 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 2061-17E0 Répertoire de C:\WINDOWS\Downloaded Program Files 13/06/2006 17:00 <REP> . 13/06/2006 17:00 <REP> .. 13/06/2006 17:00 65 desktop.ini 11/08/2004 02:22 3 036 wmv9dmo.inf 03/05/2006 03:57 876 jinstall-1_5_0_07.inf 22/09/2004 15:59 110 592 PURen-us.dll 08/10/2004 16:01 372 736 MsnPUpld.dll 08/10/2004 16:13 587 MSNPupld.inf 15/10/2004 07:59 110 592 PURfr-xx.dll 22/06/2006 11:41 5 032 swflash.inf 07/06/2006 11:09 1 249 erma.inf 20/01/2000 15:25 1 162 Microsoft XML Parser for Java.osd 26/05/2005 04:19 293 muweb.inf 11 fichier(s) 606 220 octets Total des fichiers listés : 11 fichier(s) 606 220 octets 2 Rép(s) 19 256 606 720 octets libres Recherche de rootkit! (Merci S!Ri) Recherche d'infections connues Liste des programmes installes Adobe Acrobat 5.0 Adobe Reader 7.0.9 - Français Agfa ScanWise 1.60 Archiveur WinRAR AutoUpdate avast! Antivirus AVG Anti-Spyware 7.5 AVIcodec (remove only) CamfrogWEB Advanced ActiveX Plugin (www.bobtv.fr) CCleaner (remove only) Ciel Business Plan Ciel Compta pour Windows Ciel Devis factures Ciel eSauvegarde V2 Correctif pour Windows XP (KB914440) Correctif Windows XP - KB873339 Correctif Windows XP - KB885835 Correctif Windows XP - KB885836 Correctif Windows XP - KB886185 Correctif Windows XP - KB887472 Correctif Windows XP - KB888302 Correctif Windows XP - KB890859 Correctif Windows XP - KB891781 Creative MediaSource Creative MuVo V200 Creative System Information DeepBurner v1.8.0.224 DivX Codec DivX Content Uploader DivX Converter DivX Player DivX Web Player DoctorCleaner v2.1 eMule FileZilla (remove only) Free - Kit de connexion Freeplayer Google Toolbar for Internet Explorer HijackThis 1.99.1 Hotfix for Windows XP (KB915865) Hotfix for Windows XP (KB926239) Image Transfer ImageMixer for Sony InterVideo WinDVD J2SE Runtime Environment 5.0 Update 10 J2SE Runtime Environment 5.0 Update 11 J2SE Runtime Environment 5.0 Update 7 J2SE Runtime Environment 5.0 Update 9 Kaspersky On-line Scanner Kaspersky Online Scanner Language pack for Ad-Aware SE Lecteur Windows Media 11 Logiciel QuickCam de Logitech Macromedia Flash Player 8 Macromedia Flash Player 8 Micro Application - PrintPratic 3 Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Office Professional Edition 2003 Microsoft User-Mode Driver Framework Feature Pack 1.0 MicroStaff WINASPI Mise à jour de sécurité pour Lecteur Windows Media (KB911564) Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734) Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969) Mise à jour de sécurité pour Windows XP (KB890046) Mise à jour de sécurité pour Windows XP (KB893756) Mise à jour de sécurité pour Windows XP (KB896358) Mise à jour de sécurité pour Windows XP (KB896423) Mise à jour de sécurité pour Windows XP (KB896424) Mise à jour de sécurité pour Windows XP (KB896428) Mise à jour de sécurité pour Windows XP (KB899587) Mise à jour de sécurité pour Windows XP (KB899589) Mise à jour de sécurité pour Windows XP (KB899591) Mise à jour de sécurité pour Windows XP (KB900725) Mise à jour de sécurité pour Windows XP (KB901017) Mise à jour de sécurité pour Windows XP (KB901214) Mise à jour de sécurité pour Windows XP (KB902400) Mise à jour de sécurité pour Windows XP (KB904706) Mise à jour de sécurité pour Windows XP (KB905414) Mise à jour de sécurité pour Windows XP (KB905749) Mise à jour de sécurité pour Windows XP (KB908519) Mise à jour de sécurité pour Windows XP (KB911562) Mise à jour de sécurité pour Windows XP (KB911567) Mise à jour de sécurité pour Windows XP (KB911927) Mise à jour de sécurité pour Windows XP (KB912919) Mise à jour de sécurité pour Windows XP (KB913580) Mise à jour de sécurité pour Windows XP (KB914388) Mise à jour de sécurité pour Windows XP (KB914389) Mise à jour de sécurité pour Windows XP (KB917159) Mise à jour de sécurité pour Windows XP (KB917344) Mise à jour de sécurité pour Windows XP (KB917422) Mise à jour de sécurité pour Windows XP (KB917953) Mise à jour de sécurité pour Windows XP (KB918118) Mise à jour de sécurité pour Windows XP (KB918439) Mise à jour de sécurité pour Windows XP (KB918899) Mise à jour de sécurité pour Windows XP (KB919007) Mise à jour de sécurité pour Windows XP (KB920213) Mise à jour de sécurité pour Windows XP (KB920214) Mise à jour de sécurité pour Windows XP (KB920670) Mise à jour de sécurité pour Windows XP (KB920683) Mise à jour de sécurité pour Windows XP (KB920685) Mise à jour de sécurité pour Windows XP (KB921398) Mise à jour de sécurité pour Windows XP (KB921883) Mise à jour de sécurité pour Windows XP (KB922616) Mise à jour de sécurité pour Windows XP (KB922760) Mise à jour de sécurité pour Windows XP (KB922819) Mise à jour de sécurité pour Windows XP (KB923191) Mise à jour de sécurité pour Windows XP (KB923414) Mise à jour de sécurité pour Windows XP (KB923689) Mise à jour de sécurité pour Windows XP (KB923694) Mise à jour de sécurité pour Windows XP (KB923980) Mise à jour de sécurité pour Windows XP (KB924191) Mise à jour de sécurité pour Windows XP (KB924270) Mise à jour de sécurité pour Windows XP (KB924496) Mise à jour de sécurité pour Windows XP (KB924667) Mise à jour de sécurité pour Windows XP (KB925454) Mise à jour de sécurité pour Windows XP (KB925486) Mise à jour de sécurité pour Windows XP (KB926255) Mise à jour de sécurité pour Windows XP (KB926436) Mise à jour de sécurité pour Windows XP (KB927779) Mise à jour de sécurité pour Windows XP (KB927802) Mise à jour de sécurité pour Windows XP (KB928255) Mise à jour de sécurité pour Windows XP (KB928843) Mise à jour pour Windows XP (KB894391) Mise à jour pour Windows XP (KB898461) Mise à jour pour Windows XP (KB900485) Mise à jour pour Windows XP (KB904942) Mise à jour pour Windows XP (KB908531) Mise à jour pour Windows XP (KB910437) Mise à jour pour Windows XP (KB911280) Mise à jour pour Windows XP (KB916595) Mise à jour pour Windows XP (KB920872) Mise à jour pour Windows XP (KB922582) Mise à jour pour Windows XP (KB931836) MSN Messenger 7.5 MSXML 4.0 SP2 (KB927978) Music Manager MuVo Driver PCTV Pinnacle TRex Pro100 Programme de gestion Camera de Logitech® Sony USB Driver Sound Blaster Live! Web 2K/XP SPAMfighter Spybot - Search & Destroy 1.4 VideoLAN VLC media player 0.8.5-freehd WebFldrs XP Windows Genuine Advantage Validation Tool (KB892130) Windows Installer 3.1 (KB893803) Windows Internet Explorer 7 Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Player 11 Windows XP Service Pack 2 WinZip XoftSpySE Xvid 1.1.2 final uninstall ZoneAlarm Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 2061-17E0 Répertoire de C:\Program Files 13/06/2006 16:48 <REP> . 13/06/2006 16:48 <REP> .. 19/06/2006 10:47 <REP> Adobe 27/06/2006 12:18 <REP> Agfa 13/06/2006 20:02 <REP> Alwil Software 19/06/2006 14:03 <REP> Astonsoft 23/10/2006 15:06 <REP> AVIcodec 16/09/2006 12:46 <REP> CCleaner 17/08/2006 20:40 <REP> CFWebAdvancedU_BOBTV.FR 21/10/2006 06:31 <REP> Ciel 13/06/2006 16:57 <REP> ComPlus Applications 13/06/2006 19:28 <REP> Creative 23/10/2006 10:58 <REP> DivX 30/06/2006 11:50 <REP> DoctorCleaner 14/10/2006 18:51 <REP> eMule 20/09/2006 12:33 <REP> ewido anti-spyware 4.0 13/06/2006 16:48 <REP> Fichiers communs 29/01/2007 12:45 <REP> FileZilla 13/06/2006 17:27 <REP> Free.fr 17/08/2006 12:17 <REP> Freeplayer 30/06/2006 12:16 <REP> Google 16/02/2007 10:37 <REP> Grisoft 19/06/2006 12:21 <REP> HardwareDetection 13/06/2006 16:58 <REP> Internet Explorer 13/06/2006 18:51 <REP> InterVideo 30/06/2006 11:14 <REP> Java 26/07/2006 12:16 <REP> Lavasoft 17/08/2006 20:12 <REP> Logitech 13/06/2006 16:57 <REP> Messenger 17/09/2006 11:19 <REP> Micro Application 13/06/2006 17:03 <REP> microsoft frontpage 13/06/2006 17:39 <REP> Microsoft Office 13/06/2006 17:40 <REP> Microsoft.NET 13/06/2006 16:59 <REP> Movie Maker 13/06/2006 16:57 <REP> MSN 13/06/2006 16:57 <REP> MSN Gaming Zone 18/08/2006 15:26 <REP> MSN Messenger 18/11/2006 10:24 <REP> MSXML 4.0 29/12/2006 18:30 <REP> Music Manager 13/06/2006 16:59 <REP> NetMeeting 28/09/2006 12:44 <REP> OfficeUpdate11 13/06/2006 16:59 <REP> Outlook Express 13/06/2006 19:09 <REP> Pinnacle 13/06/2006 19:44 <REP> PIXELA 02/12/2006 12:19 <REP> Pro100Demo 13/06/2006 16:57 <REP> Services en ligne 13/06/2006 19:43 <REP> Sony Corporation 16/01/2007 09:23 <REP> SPAMfighter 26/07/2006 12:36 <REP> Spybot - Search & Destroy 17/09/2006 11:50 <REP> Ultimate Defender 17/08/2006 12:04 <REP> VideoLAN 29/01/2007 11:31 <REP> Windows Media Connect 2 13/06/2006 16:59 <REP> Windows Media Player 13/06/2006 16:56 <REP> Windows NT 21/10/2006 10:26 <REP> WinRAR 19/06/2006 10:40 <REP> WinZip 13/06/2006 17:03 <REP> xerox 16/09/2006 13:03 <REP> XoftSpySE 16/10/2006 17:33 <REP> XviD 13/06/2006 18:14 <REP> Zone Labs 0 fichier(s) 0 octets 60 Rép(s) 19 256 180 736 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 2061-17E0 Répertoire de C:\Program Files\fichiers communs 13/06/2006 16:48 <REP> . 13/06/2006 16:48 <REP> .. 13/06/2006 16:48 <REP> Microsoft Shared 13/06/2006 16:48 <REP> SpeechEngines 13/06/2006 16:48 <REP> ODBC 13/06/2006 16:58 <REP> System 13/06/2006 16:58 <REP> MSSoap 13/06/2006 16:59 <REP> Services 13/06/2006 17:40 <REP> DESIGNER 13/06/2006 19:09 <REP> InstallShield 19/06/2006 10:46 <REP> Adobe 30/06/2006 11:13 <REP> Java 17/08/2006 20:13 <REP> Logitech 16/01/2007 09:23 <REP> Application 16/01/2007 09:24 <REP> Ankiro 0 fichier(s) 0 octets 15 Rép(s) 19 256 180 736 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 2061-17E0 Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders 13/06/2006 17:15 <REP> . 13/06/2006 17:15 <REP> .. 07/03/2001 09:00 127 033 MSOWS40c.DLL 03/06/1999 14:09 122 937 MSOWS409.DLL 13/06/2006 17:39 <REP> 1036 15/07/2003 06:52 35 896 MSOSV.DLL 13/06/2006 17:40 <REP> 1033 11/07/2003 10:15 1 292 872 MSONSEXT.DLL 11/07/2003 02:25 80 448 PKMWS.DLL 5 fichier(s) 1 659 186 octets 4 Rép(s) 19 256 180 736 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 2061-17E0 Répertoire de C:\ 16/02/2005 11:06 218 112 HijackThis.exe 11/11/2001 00:00 68 096 diff.exe 27/08/2006 14:10 103 424 grep.exe 3 fichier(s) 389 632 octets 0 Rép(s) 19 256 180 736 octets libres c:\Documents and Settings\oj\Local Settings\Temp\Rar$EX07.320\HijackThis.exe c:\Documents and Settings\oj\Mes documents\logiciels\AdbeRdr708_fr_FR.exe c:\Documents and Settings\oj\Mes documents\logiciels\CleanUpEngine.exe c:\Documents and Settings\oj\Mes documents\logiciels\DeepBurner1.exe c:\Documents and Settings\oj\Mes documents\logiciels\ewido-setup_4.0.0.172c.exe c:\Documents and Settings\oj\Mes documents\logiciels\HijackThis.exe c:\Documents and Settings\oj\Mes documents\logiciels\MoreTV.exe c:\Documents and Settings\oj\Mes documents\logiciels\Setup.exe c:\Documents and Settings\oj\Mes documents\logiciels\setup-2.0.0.0.exe c:\Documents and Settings\oj\Mes documents\logiciels\setup-2.3.0.1.exe c:\Documents and Settings\oj\Mes documents\logiciels\spybotsd14.exe c:\Documents and Settings\oj\Mes documents\logiciels\SysClean.exe c:\Documents and Settings\oj\Mes documents\logiciels\WindowsXP-KB835935-SP2-FRA.exe c:\Documents and Settings\oj\Mes documents\logiciels\winzip.exe c:\Documents and Settings\oj\Mes documents\logiciels\K!TV 1.2.0.2\setup-2.3.0.1.exe c:\Documents and Settings\oj\Mes documents\logiciels\meuhmeuhtv2.12\MeuhMeuhTV.exe c:\Documents and Settings\oj\Mes documents\logiciels\more tv\captest.exe c:\Documents and Settings\oj\Mes documents\logiciels\more tv\ddcheck.exe c:\Documents and Settings\oj\Mes documents\logiciels\more tv\DXView.exe c:\Documents and Settings\oj\Mes documents\logiciels\more tv\Encore+32.exe c:\Documents and Settings\oj\Mes documents\logiciels\more tv\MoreTV32French2.exe c:\Documents and Settings\oj\Bureau\webbuilder2\WebBuilder.exe c:\Documents and Settings\oj\Bureau\DiagHelp\diff.exe c:\Documents and Settings\oj\Bureau\DiagHelp\FilesInfoCmd.exe c:\Documents and Settings\oj\Bureau\DiagHelp\Fport.exe c:\Documents and Settings\oj\Bureau\DiagHelp\grep.exe c:\Documents and Settings\oj\Bureau\DiagHelp\LFiles.exe c:\Documents and Settings\oj\Bureau\DiagHelp\LISTDLLS.exe c:\Documents and Settings\oj\Bureau\DiagHelp\pslist.exe c:\Documents and Settings\oj\Bureau\DiagHelp\streams.exe c:\Documents and Settings\oj\Bureau\DiagHelp\swreg.exe c:\Documents and Settings\oj\Application Data\Microsoft\Installer\{6815FCDD-401D-481E-BA88-31B4754C2B46}\ARPPRODUCTICON.exe c:\Documents and Settings\oj\Application Data\Microsoft\Installer\{86399190-A8D6-4158-86C8-24080024A1F3}\ARPPRODUCTICON.exe c:\Documents and Settings\oj\Application Data\Microsoft\Installer\{86399190-A8D6-4158-86C8-24080024A1F3}\NewShortcut1_86399190A8D6415886C824080024A1F3.exe c:\Documents and Settings\oj\Application Data\Microsoft\Installer\{86399190-A8D6-4158-86C8-24080024A1F3}\NewShortcut2_86399190A8D6415886C824080024A1F3.exe c:\Documents and Settings\oj\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe c:\Documents and Settings\oj\.housecall\getMac.exe c:\Documents and Settings\oj\.housecall\patch.exe c:\Documents and Settings\oj\.housecall\tsc.exe c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll c:\Documents and Settings\oj\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll c:\Documents and Settings\oj\Application Data\Creative\Media Database\JetFileBackup\Expsrv.dll c:\Documents and Settings\oj\Application Data\Creative\Media Database\JetFileBackup\Msado15.dll c:\Documents and Settings\oj\Application Data\Creative\Media Database\JetFileBackup\Msadox.dll c:\Documents and Settings\oj\Application Data\Creative\Media Database\JetFileBackup\Msadrh15.dll c:\Documents and Settings\oj\Application Data\Creative\Media Database\JetFileBackup\Msjet40.dll c:\Documents and Settings\oj\Application Data\Creative\Media Database\JetFileBackup\Msjetoledb40.dll c:\Documents and Settings\oj\Application Data\Creative\Media Database\JetFileBackup\Msjint40.dll c:\Documents and Settings\oj\Application Data\Creative\Media Database\JetFileBackup\Msjro.dll c:\Documents and Settings\oj\Application Data\Creative\Media Database\JetFileBackup\Msjter40.dll c:\Documents and Settings\oj\Application Data\Creative\Media Database\JetFileBackup\Msjtes40.dll c:\Documents and Settings\oj\Application Data\Creative\Media Database\JetFileBackup\Mswstr10.dll c:\Documents and Settings\oj\Application Data\Creative\Media Database\JetFileBackup\vbajet32.dll Liste des drivers... < Service Pack 2 2 18 2007 17:28:32.500 < Pilote charg' \WINDOWS\system32\ntoskrnl.exe < Pilote charg' \WINDOWS\system32\hal.dll < Pilote charg' \WINDOWS\system32\KDCOM.DLL < Pilote charg' \WINDOWS\system32\BOOTVID.dll < Pilote charg' ACPI.sys < Pilote charg' \WINDOWS\System32\DRIVERS\WMILIB.SYS < Pilote charg' pci.sys < Pilote charg' isapnp.sys < Pilote charg' ohci1394.sys < Pilote charg' \WINDOWS\System32\DRIVERS\1394BUS.SYS < Pilote charg' intelide.sys < Pilote charg' \WINDOWS\System32\DRIVERS\PCIIDEX.SYS < Pilote charg' MountMgr.sys < Pilote charg' ftdisk.sys < Pilote charg' dmload.sys < Pilote charg' dmio.sys < Pilote charg' PartMgr.sys < Pilote charg' VolSnap.sys < Pilote charg' atapi.sys < Pilote charg' disk.sys < Pilote charg' \WINDOWS\System32\DRIVERS\CLASSPNP.SYS < Pilote charg' fltmgr.sys < Pilote charg' sr.sys < Pilote charg' PxHelp20.sys < Pilote charg' Fastfat.sys < Pilote charg' KSecDD.sys < Pilote charg' NDIS.sys < Pilote charg' srescan.sys < Pilote charg' Mup.sys < Pilote charg' agp440.sys < Pilote charg' \SystemRoot\System32\DRIVERS\nic1394.sys < Pilote charg' \SystemRoot\System32\DRIVERS\p3.sys < Pilote charg' \SystemRoot\System32\DRIVERS\nv4_mini.sys < Pilote charg' \SystemRoot\System32\DRIVERS\FA312nd5.sys < Pilote charg' \SystemRoot\system32\drivers\rob_v.sys < Pilote charg' \SystemRoot\System32\DRIVERS\rob_a.sys < Pilote charg' \SystemRoot\system32\drivers\ctoss2k.sys < Pilote charg' \SystemRoot\System32\drivers\ctprxy2k.sys < Pilote charg' \SystemRoot\system32\drivers\ctaud2k.sys < Pilote charg' \SystemRoot\System32\DRIVERS\gameenum.sys < Pilote charg' \SystemRoot\System32\DRIVERS\HCF_MSFT.sys < Pilote charg' \SystemRoot\System32\Drivers\Modem.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\i8042prt.sys < Pilote charg' \SystemRoot\System32\DRIVERS\mouclass.sys < Pilote charg' \SystemRoot\System32\DRIVERS\kbdclass.sys < Pilote charg' \SystemRoot\System32\DRIVERS\fdc.sys < Pilote charg' \SystemRoot\System32\DRIVERS\serial.sys < Pilote charg' \SystemRoot\System32\DRIVERS\serenum.sys < Pilote charg' \SystemRoot\System32\DRIVERS\parport.sys < Pilote charg' \??\C:\WINDOWS\System32\drivers\pfc.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Cdr4_2K.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\cdrom.sys < Pilote charg' \SystemRoot\System32\DRIVERS\redbook.sys < Pilote charg' \SystemRoot\System32\Drivers\Cdralw2k.SYS < Pilote charg' \SystemRoot\System32\Drivers\Imapi.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Cdr4_2K.SYS < Pilote charg' \SystemRoot\System32\Drivers\Cdralw2k.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\usbuhci.sys < Pilote charg' \SystemRoot\System32\DRIVERS\pctvvbi.sys < Pilote charg' \SystemRoot\System32\DRIVERS\audstub.sys < Pilote charg' \SystemRoot\System32\DRIVERS\rasl2tp.sys < Pilote charg' \SystemRoot\System32\DRIVERS\ndistapi.sys < Pilote charg' \SystemRoot\System32\DRIVERS\ndiswan.sys < Pilote charg' \SystemRoot\System32\DRIVERS\raspppoe.sys < Pilote charg' \SystemRoot\System32\DRIVERS\raspptp.sys < Pilote charg' \SystemRoot\System32\DRIVERS\msgpc.sys < Pilote charg' \SystemRoot\System32\DRIVERS\psched.sys < Pilote charg' \SystemRoot\System32\DRIVERS\ptilink.sys < Pilote charg' \SystemRoot\System32\DRIVERS\raspti.sys < Pilote charg' \SystemRoot\System32\DRIVERS\rdpdr.sys < Pilote charg' \SystemRoot\System32\DRIVERS\termdd.sys < Pilote charg' \SystemRoot\System32\DRIVERS\swenum.sys < Pilote charg' \SystemRoot\System32\DRIVERS\update.sys < Pilote charg' \SystemRoot\System32\DRIVERS\mssmbios.sys < Pilote charg' \SystemRoot\System32\DRIVERS\usbhub.sys < Pilote charg' \SystemRoot\System32\Drivers\NDProxy.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\NDProxy.SYS < Pilote charg' \SystemRoot\system32\drivers\ha10kx2k.sys < Pilote charg' \SystemRoot\System32\drivers\ctac32k.sys < Pilote charg' \SystemRoot\System32\drivers\emupia2k.sys < Pilote charg' \SystemRoot\System32\drivers\ctsfm2k.sys < Pilote charg' \SystemRoot\System32\DRIVERS\flpydisk.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\lbrtfdc.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Sfloppy.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\i2omgmt.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Changer.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Cdaudio.SYS < Pilote charg' \SystemRoot\System32\Drivers\Fs_Rec.SYS < Pilote charg' \SystemRoot\System32\Drivers\Null.SYS < Pilote charg' \SystemRoot\System32\Drivers\Beep.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\AvgAsCln.sys < Pilote charg' \SystemRoot\System32\drivers\vga.sys < Pilote charg' \SystemRoot\System32\Drivers\mnmdd.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\RDPCDD.sys < Pilote charg' \SystemRoot\System32\Drivers\Msfs.SYS < Pilote charg' \SystemRoot\System32\Drivers\Npfs.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\rasacd.sys < Pilote charg' \SystemRoot\System32\DRIVERS\ipsec.sys < Pilote charg' \SystemRoot\System32\DRIVERS\tcpip.sys < Pilote charg' \SystemRoot\System32\Drivers\aswTdi.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\netbt.sys < Pilote charg' \SystemRoot\System32\vsdatant.sys < Pilote charg' \SystemRoot\System32\drivers\afd.sys < Pilote charg' \SystemRoot\System32\DRIVERS\netbios.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\PCIDump.SYS < Le pilote n'a pas 't' charg' \SystemRoot\system32\drivers\wdmaud.sys < Pilote charg' \SystemRoot\System32\DRIVERS\rdbss.sys < Pilote charg' \SystemRoot\System32\DRIVERS\mrxsmb.sys < Le pilote n'a pas 't' charg' \SystemRoot\system32\drivers\OVSound2.sys < Pilote charg' \SystemRoot\System32\Drivers\Fips.SYS < Pilote charg' \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys < Pilote charg' \SystemRoot\System32\Drivers\Aavmker4.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\ipnat.sys < Pilote charg' \SystemRoot\System32\DRIVERS\wanarp.sys < Pilote charg' \SystemRoot\System32\DRIVERS\arp1394.sys < Pilote charg' \SystemRoot\System32\Drivers\Cdfs.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\usbccgp.sys < Pilote charg' \SystemRoot\System32\DRIVERS\usbscan.sys < Pilote charg' \SystemRoot\System32\DRIVERS\fbxusb.sys < Pilote charg' \SystemRoot\System32\DRIVERS\OVCE.sys < Pilote charg' \SystemRoot\system32\drivers\OVSound2.sys < Pilote charg' \SystemRoot\System32\DRIVERS\ndisuio.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\DRIVERS\rdbss.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\DRIVERS\mrxsmb.sys < Pilote charg' \SystemRoot\System32\DRIVERS\mrxdav.sys < Pilote charg' \SystemRoot\System32\Drivers\ParVdm.SYS < Pilote charg' \SystemRoot\System32\Drivers\Aspi32.SYS < Pilote charg' \SystemRoot\System32\Drivers\aswMon2.SYS < Pilote charg' \SystemRoot\System32\Drivers\Cdralw2k.SYS < Pilote charg' \SystemRoot\System32\Drivers\MASPINT.SYS < Pilote charg' \??\C:\WINDOWS\system32\drivers\PfModNT.sys < Pilote charg' \SystemRoot\system32\drivers\wdmaud.sys < Pilote charg' \SystemRoot\system32\drivers\sysaudio.sys < Pilote charg' \SystemRoot\system32\drivers\splitter.sys < Pilote charg' \SystemRoot\system32\drivers\aec.sys < Pilote charg' \SystemRoot\system32\drivers\swmidi.sys < Pilote charg' \SystemRoot\system32\drivers\DMusic.sys < Pilote charg' \SystemRoot\system32\drivers\kmixer.sys < Pilote charg' \SystemRoot\system32\drivers\drmkaud.sys < Pilote charg' \SystemRoot\System32\DRIVERS\srv.sys KASPERSKY ON-LINE SCANNER REPORT Sunday, February 18, 2007 2:03:51 PM Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 18/02/2007 Enregistrements dans la base antivirus Kaspersky : 254079 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Zones critiques C:\WINDOWS C:\DOCUME~1\oj\LOCALS~1\Temp\ Statistiques de l'analyse Total d'objets analysés 18090 Nombre de virus trouvés 1 Nombre d'objets infectés 1 / 0 Nombre d'objets suspects 0 Durée de l'analyse 00:24:50 Nom de l'objet infecté Nom du virus Dernière action C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\ogyzeon.dll Infecté : Trojan-Downloader.Win32.Busky.gen ignoré C:\WINDOWS\Temp\ZLT04b1e.TMP L'objet est verrouillé ignoré C:\WINDOWS\Temp\Perflib_Perfdata_210.dat L'objet est verrouillé ignoré C:\WINDOWS\Temp\ZLT04b24.TMP L'objet est verrouillé ignoré C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\OJ-5ZNR3OAK7US9.ldb L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\EventCache\{FE117E86-A7DE-4A15-AFEE-E24D42AF8A18}.bin L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré Analyse terminée.