

dandav
Membres-
Compteur de contenus
74 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par dandav
-
smitfraud-ctoolbar888
dandav a répondu à un(e) sujet de dandav dans Analyses et éradication malwares
Oui mais j'ai envron 850 virus et je ne peut pas l'inserré dans le forum il est trop volumineux ! cela ma pris environ 2h45 min de scan , que faire ? Malekal_morte. merci -
smitfraud-ctoolbar888
dandav a répondu à un(e) sujet de dandav dans Analyses et éradication malwares
OK Malekal_morte je revient merci. -
smitfraud-ctoolbar888
dandav a répondu à un(e) sujet de dandav dans Analyses et éradication malwares
Ok Malekal_morte, apres son travail il a fallu redémarré et l'écrant bleue est venu , probleme kernel etc... j'ai redémarré il ma donné le rapport le voila : "Daniel Decary" - 07-04-16 15:56:20 Service Pack 2 ComboFix 07-04-16.3.V - Running from: C:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\ ((((((((((((((((((((((((((((((((((((((((((((( Look2Me's Log )))))))))))))))))))))))))))))))))))))))))))))))))) Granting SeDebugPrivilege to Administrateurs ... successful (((((((((((((((((((((((((((((((((((((((((((((((((( V Log ))))))))))))))))))))))))))))))))))))))))))))))))))))))) C:\WINDOWS\system32\btdlhtrk.dll C:\WINDOWS\system32\burtbfgu.dll C:\WINDOWS\system32\ceexvnsv.dll C:\WINDOWS\system32\dglmfhfx.dll C:\WINDOWS\system32\etqfweuo.dll C:\WINDOWS\system32\fmkfjxbi.dll C:\WINDOWS\system32\hglcxmmi.dll C:\WINDOWS\system32\nsapkaot.dll C:\WINDOWS\system32\nvlrfmtv.dll C:\WINDOWS\system32\qakfxdao.dll C:\WINDOWS\system32\qaumqmde.dll C:\WINDOWS\system32\qbjbxatp.dll C:\WINDOWS\system32\qgfbymxd.dll C:\WINDOWS\system32\vocatdtv.dll C:\WINDOWS\system32\vrhjhgwu.dll * * * POST RUN FILES/FOLDERS * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * (((((((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) C:\WINDOWS\winsysupd121.dat C:\Program Files\Fichiers communs\Yazzle1162OinUninstaller.exe C:\WINDOWS\system32\packet.dll C:\WINDOWS\system32\pthreadVC.dll C:\WINDOWS\system32\wanpacket.dll C:\WINDOWS\system32\wpcap.dll C:\Program Files\ipwindows\ipwins.dll C:\Program Files\ipwindows\ipwins.exe C:\Program Files\ipwindows\UnInstall.exe C:\WINDOWS\system32\unsvchosts.lzma C:\install.log C:\lswmv.ini C:\WINDOWS\system32\drivers\npf.sys C:\Program Files\ipwindows C:\Program Files\Fichiers communs\Uninstall Information C:\Program Files\Fichiers communs\{04789~2 C:\Program Files\Fichiers communs\{04789~1 ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ Purity ~ ~ ~ ~ ~ ~ ~ ~~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ Folders Quarantined: C:\qoobox\purity\C\DOCUME~1 C:\qoobox\purity\C\DOCUME~1\DANIEL~1.DAV C:\qoobox\purity\C\DOCUME~1\DANIEL~1.DAV\MESDOC~1 C:\qoobox\purity\C\DOCUME~1\DANIEL~1.DAV\MESDOC~1\SKS~1 C:\qoobox\purity\C\Program Files\CURITY~1 C:\qoobox\purity\C\WINDOWS\ASEMBL~1 C:\qoobox\purity\C\WINDOWS\system32\CURITY~1 C:\qoobox\purity\C\WINDOWS\system32\FNTS~2 C:\qoobox\purity\C\WINDOWS\system32\MANTEC~1 C:\qoobox\purity\C\WINDOWS\system32\FNTS~2\__delete_on_reboot__m_?_c_o_n_f_i_g_._e_x_e_ C:\qoobox\purity\C\WINDOWS\system32\MANTEC~1\MANTEC~1 ((((((((((((((((((((((((((((((((((((((((((( Drivers/Services ))))))))))))))))))))))))))))))))))))))))))))))))) -------\nm -------\NPF -------\LEGACY_CMDSERVICE -------\LEGACY_COM+_MESSAGES -------\LEGACY_NETWORK_MONITOR -------\LEGACY_NM -------\LEGACY_NPF -------\LEGACY_WINDOWS_OVERLAY_COMPONENTS ((((((((((((((((((((((((((((((( Files Created from 2007-03-16 to 2007-04-16 )))))))))))))))))))))))))))))))))) 2007-04-14 10:47 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab 2007-04-13 16:19 <REP> d-------- C:\Program Files\SimPE 2007-04-13 11:15 3,968 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys 2007-04-13 10:14 60,928 --a------ C:\WINDOWS\system32\hldkmi.dll 2007-04-12 22:53 <REP> d-------- C:\Program Files\EA GAMES 2007-04-12 20:04 1,878 --a------ C:\WINDOWS\system32\tmp.reg 2007-04-12 16:36 86,528 --a------ C:\WINDOWS\system32\uatoxxl.dll 2007-04-12 16:36 63,488 --a------ C:\WINDOWS\system32\nbmtawe.dll 2007-04-12 12:08 86,528 --a------ C:\WINDOWS\system32\mnekopf.dll 2007-04-12 12:08 63,488 --a------ C:\WINDOWS\system32\qgajptn.dll 2007-04-12 10:17 <REP> d-------- C:\Program Files\BillP Studios 2007-04-12 10:17 <REP> d-------- C:\DOCUME~1\DANIEL~1.DAV\APPLIC~1\WinPatrol 2007-04-11 18:04 <REP> d-------- C:\Program Files\iPod 2007-04-11 18:03 <REP> d-------- C:\Program Files\iTunes 2007-04-11 12:58 79,360 --a------ C:\WINDOWS\system32\swxcacls.exe 2007-04-11 12:58 53,248 --a------ C:\WINDOWS\system32\Process.exe 2007-04-11 12:58 51,200 --a------ C:\WINDOWS\system32\dumphive.exe 2007-04-11 12:58 40,960 --a------ C:\WINDOWS\system32\swsc.exe 2007-04-11 12:58 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe 2007-04-11 12:58 135,168 --a------ C:\WINDOWS\system32\swreg.exe 2007-04-10 23:04 <REP> d-------- C:\Program Files\Fichiers communs\Adobe Systems Shared 2007-04-09 10:13 <REP> d-------- C:\Program Files\ToniArts 2007-04-08 10:11 <REP> d-------- C:\Undo 2007-04-07 23:03 626,688 --a------ C:\WINDOWS\system32\msvcr80.dll 2007-04-07 02:07 <REP> d-------- C:\Program Files\Astonsoft 2007-04-07 01:23 <REP> d-------- C:\DOCUME~1\LOCALS~1.AUT\APPLIC~1\Ahead 2007-04-05 23:49 <REP> d-------- C:\Program Files\Pocket Tanks 2007-04-05 17:32 853 --a------ C:\reboot.cmd 2007-04-05 17:32 68,096 --a------ C:\diff.exe 2007-04-05 17:32 103,424 --a------ C:\grep.exe 2007-04-05 08:44 <REP> d-------- C:\DOCUME~1\DANIEL~1.DAV\APPLIC~1\RegistrySmart 2007-04-04 15:59 <REP> d-------- C:\!KillBox 2007-04-02 16:48 7,680 --a------ C:\WINDOWS\system32\drivers\RKL337.tmp.sys 2007-04-02 08:51 7,680 --a------ C:\WINDOWS\system32\drivers\RKL2BF.tmp.sys 2007-04-01 20:32 <REP> d-------- C:\SmitfraudFix 2007-04-01 15:38 2,560 --a------ C:\WINDOWS\_MSRSTRT.EXE 2007-04-01 14:09 47,596 --a------ C:\WINDOWS\system32\drivers\REGSYS701.SYS 2007-04-01 07:23 <REP> d-------- C:\Program Files\RegCleaner 2007-03-30 23:46 87,040 --a------ C:\WINDOWS\system32\dgxvcah.dll 2007-03-30 23:46 63,488 --a------ C:\WINDOWS\system32\wmzwprl.dll 2007-03-30 13:29 64,000 --a------ C:\WINDOWS\system32\bpssobm.dll 2007-03-29 20:53 86,528 --a------ C:\WINDOWS\system32\svzmmnf.dll 2007-03-27 17:37 63,488 --a------ C:\WINDOWS\system32\fmvbkbj.dll 2007-03-27 15:25 86,528 --a------ C:\WINDOWS\system32\tilquxg.dll 2007-03-27 15:25 63,488 --a------ C:\WINDOWS\system32\uuvpdoj.dll 2007-03-27 14:04 87,040 --a------ C:\WINDOWS\system32\xxszmfj.dll 2007-03-27 14:04 63,488 --a------ C:\WINDOWS\system32\xkkgckf.dll 2007-03-26 22:52 132,116 --a------ C:\WINDOWS\system32\rvfuveas.dll 2007-03-26 11:40 85,504 --a------ C:\WINDOWS\system32\swhrmkm.dll 2007-03-25 02:36 <REP> d-------- C:\VundoFix Backups 2007-03-25 00:25 85,504 --a------ C:\WINDOWS\system32\viybocm.dll 2007-03-24 20:06 85,504 --a------ C:\WINDOWS\system32\hmnsfii.dll 2007-03-23 16:13 132,116 --a------ C:\WINDOWS\system32\vojcursn.dll 2007-03-22 21:09 85,504 --a------ C:\WINDOWS\system32\ikmwdxc.dll 2007-03-22 18:32 132,116 --a------ C:\WINDOWS\system32\jmhlnmea.dll 2007-03-22 15:52 <REP> d-------- C:\Program Files\CCleaner 2007-03-21 20:23 85,504 --a------ C:\WINDOWS\system32\jdgcxqk.dll 2007-03-21 16:27 85,504 --a------ C:\WINDOWS\system32\ejfmdin.dll 2007-03-21 15:30 85,504 --a------ C:\WINDOWS\system32\fzndfcc.dll 2007-03-20 12:37 81,408 --a------ C:\WINDOWS\system32\hnvcrsh.dll 2007-03-19 17:13 81,408 --a------ C:\WINDOWS\system32\zqweake.dll 2007-03-19 11:06 <REP> d-------- C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Messenger Plus! 2007-03-19 09:11 <REP> d-------- C:\DOCUME~1\DANIEL~1.DAV\APPLIC~1\Screenshot Sender 2007-03-18 15:56 132,116 --a------ C:\WINDOWS\system32\fgbffrfj.dll 2007-03-18 12:01 132,116 --a------ C:\WINDOWS\system32\gssvjxlk.dll 2007-03-18 10:25 282,212 --------- C:\WINDOWS\system32\gebyv.dll 2007-03-16 22:17 132,116 --a------ C:\WINDOWS\system32\hlwcmiip.dll 2007-03-16 16:08 132,116 --a------ C:\WINDOWS\system32\rmushlyd.dll 2007-03-16 11:22 80,384 --a------ C:\WINDOWS\system32\sikuhgi.dll (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))) 2007-04-16 12:17 13854 --a------ C:\WINDOWS\mozver.dat 2007-04-16 12:17 -------- d-------- C:\Program Files\java 2007-04-14 18:06 82444 --a------ C:\WINDOWS\system32\perfc00c.dat 2007-04-14 18:06 481206 --a------ C:\WINDOWS\system32\perfh00c.dat 2007-04-14 03:47 94552 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys 2007-04-14 03:47 85952 --a------ C:\WINDOWS\system32\drivers\aswmon.sys 2007-04-14 03:45 23416 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys 2007-04-14 03:44 43176 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys 2007-04-14 03:43 26888 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys 2007-04-14 03:42 90112 --a------ C:\WINDOWS\system32\avastss.scr 2007-04-13 23:35 -------- d-------- C:\DOCUME~1\DANIEL~1.DAV\APPLIC~1\limewire 2007-04-13 16:36 278280 --a------ C:\WINDOWS\system32\gdipfontcachev1.dat 2007-04-12 12:59 -------- d-------- C:\Program Files\bhodemon 2 2007-04-11 23:36 -------- d-------- C:\Program Files\common files 2007-04-11 22:48 -------- d-------- C:\DOCUME~1\DANIEL~1.DAV\APPLIC~1\uniblue 2007-04-11 16:24 -------- d-------- C:\Program Files\hitman pro 2007-04-10 07:18 712832 --a------ C:\WINDOWS\system32\aswboot.exe 2007-04-09 03:13 -------- d-------- C:\Program Files\Fichiers communs\wise installation wizard 2007-04-08 13:52 -------- d-------- C:\Program Files\quicktime 2007-04-08 12:27 5131 --a------ C:\Program Files\startuplist h jack.txt 2007-04-08 12:26 5131 --a------ C:\Program Files\startuplist.txt 2007-04-08 10:35 3675 --a------ C:\Program Files\hijackthis.log 2007-04-08 01:09 -------- d-------- C:\Program Files\backups 2007-04-07 18:53 -------- d-------- C:\Program Files\lavasoft 2007-04-07 16:09 -------- d-------- C:\Program Files\Fichiers communs\logitech 2007-04-07 16:00 -------- d-------- C:\Program Files\tuneup utilities 2007 2007-04-07 15:53 -------- d--h----- C:\Program Files\installshield installation information 2007-04-07 15:42 -------- d-------- C:\Program Files\hp 2007-04-07 02:40 -------- d-------- C:\Program Files\Fichiers communs\ahead 2007-04-01 15:38 2560 --a------ C:\WINDOWS\_msrstrt.exe 2007-03-25 02:32 -------- d-------- C:\Program Files\axbx 2007-03-23 17:36 -------- d-------- C:\Program Files\daemon tools 2007-03-19 18:14 646392 --a------ C:\WINDOWS\system32\drivers\sptd.sys 2007-03-19 09:11 -------- d-------- C:\Program Files\msn messenger 2007-03-19 09:11 -------- d-------- C:\Program Files\messenger plus! live 2007-03-17 09:44 293376 --a------ C:\WINDOWS\system32\winsrv.dll 2007-03-16 21:48 -------- d-------- C:\Program Files\limewire 2007-03-15 11:23 497496 --a------ C:\WINDOWS\system32\xceedzip.dll 2007-03-15 11:19 526184 --a------ C:\WINDOWS\system32\xceedcry.dll 2007-03-14 22:41 81408 --a------ C:\WINDOWS\system32\eazzjpd.dll 2007-03-14 13:32 41 --a------ C:\WINDOWS\system32\cbcbdfbceaa7_s.dll 2007-03-13 16:06 81920 --a------ C:\WINDOWS\system32\gnzplpe.dll 2007-03-12 16:14 81408 --a------ C:\WINDOWS\system32\vtjezwd.dll 2007-03-12 15:50 81408 --a------ C:\WINDOWS\system32\slcrvpc.dll 2007-03-12 08:30 81920 --a------ C:\WINDOWS\system32\yhiceym.dll 2007-03-12 08:30 -------- d-------- C:\DOCUME~1\DANIEL~1.DAV\APPLIC~1\ultimate cleaner 2007-03-11 21:19 -------- d-------- C:\DOCUME~1\DANIEL~1.DAV\APPLIC~1\myspace 2007-03-11 11:32 81408 --a------ C:\WINDOWS\system32\cbetrjj.dll 2007-03-11 11:05 80896 --a------ C:\WINDOWS\system32\wetjvxc.dll 2007-03-11 11:05 48128 --a------ C:\WINDOWS\system32\qujmtyk.dll 2007-03-10 14:22 80896 --a------ C:\WINDOWS\system32\zvkilae.dll 2007-03-09 18:14 80896 --a------ C:\WINDOWS\system32\wcuimwf.dll 2007-03-09 14:46 131604 --a------ C:\WINDOWS\system32\xlneambn.dll 2007-03-09 00:52 81408 --a------ C:\WINDOWS\system32\dmalvpk.dll 2007-03-08 16:02 -------- d-------- C:\DOCUME~1\DANIEL~1.DAV\APPLIC~1\lavasoft 2007-03-08 11:37 578560 --a------ C:\WINDOWS\system32\user32.dll 2007-03-08 11:37 40960 --a------ C:\WINDOWS\system32\mf3216.dll 2007-03-08 11:37 281600 --a------ C:\WINDOWS\system32\gdi32.dll 2007-03-08 11:33 1843712 --a------ C:\WINDOWS\system32\win32k.sys 2007-03-07 00:42 -------- d-------- C:\Program Files\bittorrent 2007-03-06 23:22 81408 --a------ C:\WINDOWS\system32\lkzulae.dll 2007-03-06 23:22 48640 --a------ C:\WINDOWS\system32\gfjfsjl.dll 2007-03-05 18:42 -------- d-------- C:\Program Files\windows live safety center 2007-03-05 14:15 -------- d-------- C:\DOCUME~1\DANIEL~1.DAV\APPLIC~1\ganymedenet 2007-03-04 22:52 -------- d-------- C:\Program Files\vstplugins 2007-02-26 19:13 4 --a------ C:\WINDOWS\system32\proc625010911.bin 2007-02-26 19:13 -------- d-------- C:\Program Files\temp 2007-02-26 19:13 -------- d-------- C:\Program Files\common 2007-02-16 23:35 -------- d-------- C:\Program Files\symantec 2007-02-05 16:19 185344 --a------ C:\WINDOWS\system32\upnphost.dll 2007-01-19 13:53 51056 --a------ C:\WINDOWS\system32\sirenacm.dll (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries & legit default entries are not shown [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects] {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run] "NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup" "QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime" "iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\"" "!AVG Anti-Spyware"="\"C:\\Program Files\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized" "avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe" "SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.6.0_01\\bin\\jusched.exe\"" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run] "ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe" "msnmsgr"="\"C:\\Program Files\\MSN Messenger\\msnmsgr.exe\" /background" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system] "DisableRegistryTools"=dword:00000000 [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "NoCDBurning"=dword:00000001 "ClearRecentDocsOnExit"=dword:00000001 "NoRecentDocsMenu"=dword:00000000 "NoFavoritesMenu"=dword:00000000 [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\run] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler] "{9794859F-875B-40F3-842F-3DBEE5680101}"="z" "{AF0BE91A-D92D-44F5-9581-64F629762E5A}"="" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks] "{51353BAE-9C7F-4EC9-8BB0-E9EDFA13E0D1}"="" "{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="AVG Anti-Spyware 7.5" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload] "WPDShServiceObj"="{AAA288BA-9A4C-45B0-95D7-94D524869DB5}" HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\notifyc [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders] "SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll, zwebauth.dll" HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa Authentication Packages REG_MULTI_SZ msv1_0\ Security Packages REG_MULTI_SZ kerberosmsv1_0schannelwdigest\ Notification Packages REG_MULTI_SZ scecli\ [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "msnmsgr"="\"C:\\Program Files\\MSN Messenger\\msnmsgr.exe\" /background" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\"" "IMJPMIG8.1"="C:\\WINDOWS\\IME\\imjp8_1\\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32" "Share-to-Web Namespace Daemon"="C:\\Program Files\\Hewlett-Packard\\HP Share-to-Web\\hpgs2wnd.exe" "PHIME2002A"="C:\\WINDOWS\\System32\\IME\\TINTLGNT\\TINTSETP.EXE /IMEName" "PHIME2002ASync"="C:\\WINDOWS\\System32\\IME\\TINTLGNT\\TINTSETP.EXE /SYNC" "TkBellExe"="\"C:\\Program Files\\Fichiers communs\\Real\\Update_OB\\realsched.exe\" -osboot" "LVCOMS"="C:\\Program Files\\Fichiers communs\\Logitech\\QCDriver\\LVCOMS.EXE" "NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvMcTray.dll,NvTaskbarInit" "NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup" [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Menu Démarrer^Programmes^Démarrage^Démarrage rapide de HP Photosmart Premier.lnk] "location"="Common Startup" "command"="C:\\PROGRA~1\\HP\\DIGITA~1\\bin\\hpqthb08.exe -s" "item"="Démarrage rapide de HP Photosmart Premier" [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk] "location"="Common Startup" "command"="C:\\PROGRA~1\\HP\\DIGITA~1\\bin\\hpqtra08.exe " "item"="HP Digital Imaging Monitor" [HKEY_LOCAL_MACHINE\software\Microsoft\Windows NT\CurrentVersion\Svchost] LocalService REG_MULTI_SZ AlerterWebClientLmHostsRemoteRegistryupnphostSSDPSRV\ NetworkService REG_MULTI_SZ DnsCache\ rpcss REG_MULTI_SZ RpcSs\ imgsvc REG_MULTI_SZ StiSvc\ termsvcs REG_MULTI_SZ TermService\ HTTPFilter REG_MULTI_SZ HTTPFilter\ DcomLaunch REG_MULTI_SZ DcomLaunchTermService\ WudfServiceGroup REG_MULTI_SZ WUDFSvc\ hklm\software\Microsoft\Windows NT\CurrentVersion\Svchost *netsvcs* UxTuneUp Contents of the 'Scheduled Tasks' folder C:\WINDOWS\tasks\1-Click Maintenance.job C:\WINDOWS\tasks\AppleSoftwareUpdate.job ******************************************************************** catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006 http://www.gmer.net scanning hidden processes ... scanning hidden services ... scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 0 ******************************************************************** Completion time: 07-04-16 16:09:42 - machine was rebooted C:\ComboFix-quarantined-files.txt ... 07-04-16 16:09 C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll - C34920EB988CE98910BD6B0417F334EB C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll - 4D88AAF39ADABFE45958EA1384E2C4FF C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe - 7486A7D62930D64E83CD847C3C69E7CC C:\WINDOWS\$NtServicePackUninstall$\ws2_32.dll - 20C6D9F9522DDA0F9A8E4B8641CA9245 C:\WINDOWS\$NtServicePackUninstall$\user32.dll - 0116F8B66043084912D4CEB1C3ABF1E2 C:\WINDOWS\ServicePackFiles\i386\winlogon.exe - 123EEA158F74D0F67A51DCDF065D1091 C:\WINDOWS\ServicePackFiles\i386\ws2_32.dll - EED74B969B2CA1ACC558FF60FB420E28 C:\WINDOWS\ServicePackFiles\i386\user32.dll - 61C8C283AD063BB697AE61A155C64A5A C:\WINDOWS\system32\winlogon.exe - 123EEA158F74D0F67A51DCDF065D1091 C:\WINDOWS\system32\ws2_32.dll - EED74B969B2CA1ACC558FF60FB420E28 C:\WINDOWS\system32\user32.dll - 753354F594809A9B96F73999B435A533 C:\WINDOWS\system32\dllcache\winlogon.exe - 123EEA158F74D0F67A51DCDF065D1091 C:\WINDOWS\system32\dllcache\user32.dll - 753354F594809A9B96F73999B435A533 C:\WINDOWS\system32\dllcache\win32\winlogon.exe - C9B18ABE9063A33E77F6BE81CC8DF0C5 merci -
smitfraud-ctoolbar888
dandav a répondu à un(e) sujet de dandav dans Analyses et éradication malwares
Je dois te dire que mon fils de 16 ans joue aux Sims download des patch etc... il a un Ipod etc... -
smitfraud-ctoolbar888
dandav a répondu à un(e) sujet de dandav dans Analyses et éradication malwares
bonjour Malekal_morte.....j'y vais: Logfile of HijackThis v1.99.1 Scan saved at 15:07:49, on 2007-04-16 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Ipwindows\ipwins.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\BHODemon 2\BHODemon.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\MSN Messenger\usnsvc.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\rundll32.exe C:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\scanner.exe O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKCU\..\Run: [ipWins] C:\Program Files\Ipwindows\ipwins.exe O4 - HKCU\..\Run: [Auet] "C:\WINDOWS\system32\MANTEC~1\notepad.exe" -vt tzt O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - Startup: BHODemon 2.0.lnk = C:\Program Files\BHODemon 2\BHODemon.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB O20 - Winlogon Notify: Applets - C:\WINDOWS\ O20 - Winlogon Notify: notifyc - C:\WINDOWS\ O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -
smitfraud-ctoolbar888
dandav a répondu à un(e) sujet de dandav dans Analyses et éradication malwares
bonjour Malekal_morte.. adwaredisablekey3 ,j'en ai 11 tous local machine 9 avec controlset007 008 009 et 2 currentcontrolset\enum\USBSTOR\adwaredisablekey3, delete all , mais je le refait et ils reviennes ? Pour smitfraud-c.toolbar888 mem chose, local machine.... controlset007 008 009 etc... mais lui j'en ai 8 don 2 avec USBSTOR \SMITFRAUD-C.TOOLBAR888 LUI AUSSI IL REVIENT. AVG= trojan.agent.qt donc c:\windows\system32\drvbin.dll c:\windows\system32\drvhux.dll c:\windows\system32\drvmuj.dll = trojan.obfuscated.ev donc meme chose c\windows\system32\fztkkd.dll et l'autre untgkac.dll = trojan.small meme c \win\system32\wnstsicomsv.exe = adware.purityscan donc c:\windows\system32\font\_delete_on_reboot_m_s_c_o_n_f_i_g_._e_x_e et l'autre hldkmi.dll =no-a-virus.hacktool.win32.brumer.e donc c:\windows\system32\dllcache\win32\psshutdown.exe voila pour AVG , toute ca pour toi mon Amis Malekal_morte ah ah ..... Et pour spybot smitfraud-c.tollbar888 il n'est plus la ! ??? merci de ta patience. -
smitfraud-ctoolbar888
dandav a répondu à un(e) sujet de dandav dans Analyses et éradication malwares
ah non ! il est revenu.. dans regseeker meme chose ..controlset007 pis 008 \ smitfraud-c.toolbar888 on devrais dire 666 ... hi hi , dans spybot HKEU_USER\s-1-5-21-4485......etc...\software\adwaredisablekey3 . ouin.....quesque t'en pense malekal_morte ? 23 heures ici a Montreal je vais allé me couché ,je suis decu du retour de smitfraude-c.toolbar666 aaaaaaaa 888 ,mais pas grave, tu est la ! bonne nuit ! -
smitfraud-ctoolbar888
dandav a répondu à un(e) sujet de dandav dans Analyses et éradication malwares
clef USB, mon garcon ! -
smitfraud-ctoolbar888
dandav a répondu à un(e) sujet de dandav dans Analyses et éradication malwares
bonjour Malekal_morte.je nais plus smitfraud-c.toolbar888 dans le spyboth,je suis étonné mais quand je fait un regseeker il est encore la ? HKEY local_machine System\controlset007\enum\usbstor\smitfraud-c.toolbar888 . j'en ai 2 comme ca et l'autre cé controlset008 qui change voila ! donc il est toujour la !, pas dans spybot mais dans regseeker. merci malekal_morte. -
smitfraud-ctoolbar888
dandav a répondu à un(e) sujet de dandav dans Analyses et éradication malwares
bonjour Malekal_morte, je te donne qu' une parti parce que le texte est trop long. si tu veut une autre parti du texte dit moi ! merci *KASPERSKY ON-LINE SCANNER REPORT* Saturday, April 14, 2007 12:32:42 PM Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 14/04/2007 Enregistrements dans la base antivirus Kaspersky : 280069 *Paramètres d'analyse* Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai *Cible de l'analyse* Poste de travail A:\ C:\ D:\ E:\ F:\ G:\ *Statistiques de l'analyse* Total d'objets analysés 129941 Nombre de virus trouvés 11 Nombre d'objets infectés 121 / 0 Nombre d'objets suspects 0 Durée de l'analyse 01:37:28 *Nom de l'objet infecté* *Nom du virus* *Dernière action* C:\!KillBox\bbcfiyf.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré C:\!KillBox\ekdrvqj.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré C:\!KillBox\fbrzvld.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré C:\!KillBox\ixxapjnj.dll Infecté : Packed.Win32.Klone.j ignoré C:\!KillBox\kqqfegg.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré C:\!KillBox\ksnvifb.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré C:\!KillBox\lyszaoj.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré C:\!KillBox\nyszouj.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré C:\!KillBox\sjiemmg.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré C:\!KillBox\srywluh.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré C:\!KillBox\v7.exe Infecté : Trojan-Clicker.Win32.Agent.jc ignoré C:\!KillBox\winowl32.dll Infecté : Trojan.Win32.Agent.qt ignoré C:\!KillBox\yvsxcvf.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4a28e0047ad2ee7e8d355c0a85649b8c_019c38b9-2420-4865-a907-fa5b0424169b L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\511a0f3f9e960fa97de3d0b74adfc574_019c38b9-2420-4865-a907-fa5b0424169b L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp L'objet est verrouillé ignoré C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Crypto\DSS\MachineKeys\e01d13ca6865da2aefdfc7362d9290b6_48a7aeb4-05be-4659-8de3-7df79733285f L'objet est verrouillé ignoré C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Crypto\RSA\MachineKeys�2d1742c22bd0693ce0c36019c33c48_48a7aeb4-05be-4659-8de3-7df79733285f L'objet est verrouillé ignoré C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Crypto\RSA\MachineKeys�77d8c3fc9a295e74495effd3e89a8c_48a7aeb4-05be-4659-8de3-7df79733285f L'objet est verrouillé ignoré C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Crypto\RSA\MachineKeys�9cf3ac499b09fb702e3b6a2d0a5b31_48a7aeb4-05be-4659-8de3-7df79733285f L'objet est verrouillé ignoré C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Crypto\RSA\MachineKeys11763621a0f0f4a34c6d5c5c93a050e_48a7aeb4-05be-4659-8de3-7df79733285f L'objet est verrouillé ignoré C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Crypto\RSA\MachineKeys1263121763488259a114bdc8fc3f128_48a7aeb4-05be-4659-8de3-7df79733285f L'objet est verrouillé ignoré C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Crypto\RSA\MachineKeys163c41eb6f4cdc1017e41d0e0fc2e21_48a7aeb4-05be-4659-8de3-7df79733285f L'objet est verrouillé ignoré C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Crypto\RSA\MachineKeys1b5791207bf02cf095739c157223777_48a7aeb4-05be-46 -
smitfraud-ctoolbar888
dandav a répondu à un(e) sujet de dandav dans Analyses et éradication malwares
j'ai réussi a collé ca pour l'instant mais j'essais de te le donné au complet ,laisse moi un peut de temp je revient malecal_morte merci de ta patience, a toute suite,je l'espere ! . Saturday, April 14, 2007 12:32:42 PM Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 14/04/2007 Enregistrements dans la base antivirus Kaspersky : 280069 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Poste de travail A:\ C:\ D:\ E:\ F:\ G:\ Statistiques de l'analyse Total d'objets analysés 129941 Nombre de virus trouvés 11 Nombre d'objets infectés 121 / 0 Nombre d'objets suspects 0 Durée de l'analyse 01:37:28 Nom de l'objet infecté Nom du virus Dernière action C:\!KillBox\bbcfiyf.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré C:\!KillBox\ekdrvqj.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré C:\!KillBox\fbrzvld.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré C:\!KillBox\ixxapjnj.dll Infecté : Packed.Win32.Klone.j ignoré C:\!KillBox\kqqfegg.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré C:\!KillBox\ksnvifb.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré C:\!KillBox\lyszaoj.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré C:\!KillBox\nyszouj.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré C:\!KillBox\sjiemmg.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré C:\!KillBox\srywluh.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré C:\!KillBox\v7.exe Infecté : Trojan-Clicker.Win32.Agent.jc ignoré C:\!KillBox\winowl32.d -
smitfraud-ctoolbar888
dandav a répondu à un(e) sujet de dandav dans Analyses et éradication malwares
bonjour malecal_morte j'ai fais kaspersky en ligne j'ai envoyé le rapport sur le bureau , mais je ne peut pas copié collé si je fais sélectionné tout il plante. mais j'ai le rapport mais on ne ma pas laissé le temp de coché les case infecté il a planté apres le rapport tab.............oops. 2 heure de scannn malecal_morte je me calme et reste polis hi hi ! -
smitfraud-ctoolbar888
dandav a répondu à un(e) sujet de dandav dans Analyses et éradication malwares
-
smitfraud-ctoolbar888
dandav a répondu à un(e) sujet de dandav dans Analyses et éradication malwares
voila le highjac :vundo rien ! Logfile of HijackThis v1.99.1 Scan saved at 15:54:15, on 2007-04-10 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\scanner.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [TkBellExe] "realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe" O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: BHODemon 2.0.lnk = C:\Program Files\BHODemon 2\BHODemon.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB O20 - Winlogon Notify: Applets - C:\WINDOWS\ O20 - Winlogon Notify: notifyc - C:\WINDOWS\ O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O20 - Winlogon Notify: winowl32 - C:\WINDOWS\SYSTEM32\winowl32.dll O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing) O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -
smitfraud-ctoolbar888
dandav a répondu à un(e) sujet de dandav dans Analyses et éradication malwares
oké tu est la Malekal_morte je suis content que tu soit la ! avant que tu me le demande pour vundofix ,j,avais essayé ca hier il n'avais rien ! dois-je recommencé en mode sans échec ? -
smitfraud-ctoolbar888
dandav a répondu à un(e) sujet de dandav dans Analyses et éradication malwares
d'ac.... et merci Malekal_morte. bon voila f-black lite.... Clean Navipromo version 1.1.3 commencé le 2007-04-09 à 18:43:51,82 Fix lancé depuis C:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau Mise a jour le 31.03.2007 a 08h00 by IL-MAFIOSO Executé en mode sans echec Mode suppression automatique avec prise en charge résultats Blacklight *** fsbl1.txt non trouvé *** (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche) *** Suppression dossiers dans C:\WINDOWS *** *** Suppression dossiers dans C:\Program Files *** *** Suppression dossiers dans C:\Documents and Settings\All Users.WINDOWS\Application Data *** *** Suppression dossiers dans C:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Application Data *** *** Suppression fichiers *** *** Suppression fichiers temporaires *** Nettoyage contenu C:\WINDOWS\Temp effectué ! Nettoyage contenu C:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Local Settings\Temp effectué ! *** Sauvegarde du registre vers dossier Backupnavi*** sauvegarde du registre réalisé avec succès ! *** Nettoyage registre *** Nettoyage registre Ok *** Traitement Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche fichiers connus: C:\WINDOWS\system32\jjkkj.ini2 trouvé ! infection Vundo possible non traité par cet outil ! C:\WINDOWS\system32\jjkkj.bak1 trouvé ! infection Vundo possible non traité par cet outil ! C:\WINDOWS\system32\pqtss.bak1 trouvé ! infection Vundo possible non traité par cet outil ! C:\WINDOWS\system32\xybeg.bak1 trouvé ! infection Vundo possible non traité par cet outil ! C:\WINDOWS\system32\jjkkj.bak2 trouvé ! infection Vundo possible non traité par cet outil ! 2)Recherche et Suppression Heuristique : * ** *** **** ***** ****** ******* ******** C:\WINDOWS\System32\v7.exe trouvé ! Copie C:\WINDOWS\system32\v7.exe réalisé avec succès ! C:\WINDOWS\system32\v7.exe supprimé ! *** Nettoyage termine le 2007-04-09 à 18:45:13,09 *** et voila diaghelp :C:\WINDOWS\System32/drivers\RKL337.tmp.sys -->2007-04-02 16:48:15 C:\WINDOWS\System32/drivers\RKL2BF.tmp.sys -->2007-04-02 08:51:47 C:\WINDOWS\System32/drivers\REGSYS701.SYS -->2007-04-01 14:09:46 C:\WINDOWS\System32/drivers\sptd.sys -->2007-03-19 18:14:17 C:\WINDOWS\System32/drivers\aswRdr.sys -->2007-01-15 13:26:08 C:\WINDOWS\System32/drivers\aswTdi.sys -->2007-01-15 13:25:24 C:\WINDOWS\System32/drivers\GSCDROM.SYS -->2007-01-07 05:23:23 C:\WINDOWS\System32\tmp.txt -->2007-04-08 09:54:59 C:\WINDOWS\System32\tmp.reg -->2007-04-08 09:54:59 C:\WINDOWS\System32\nvapps.xml -->2007-04-08 08:42:55 C:\WINDOWS\System32\wpa.dbl -->2007-04-08 08:42:38 C:\WINDOWS\System32\jjkkj.ini2 -->2007-04-08 00:47:06 C:\WINDOWS\System32\jjkkj.bak2 -->2007-04-07 23:16:44 C:\WINDOWS\System32\iklog.log -->2007-04-07 23:12:52 C:\WINDOWS\System32\FNTCACHE.DAT -->2007-04-07 16:09:07 C:\WINDOWS\System32\jjkkj.tmp -->2007-04-07 12:53:46 C:\WINDOWS\System32\jjkkj.ini -->2007-04-06 23:09:40 C:\WINDOWS\System32\jjkkj.bak1 -->2007-04-06 23:09:40 C:\WINDOWS\System32\xybeg.bak1 -->2007-04-06 22:32:40 C:\WINDOWS\System32\CONFIG.NT -->2007-04-04 14:49:40 C:\WINDOWS\System32\nyszouj.dll -->2007-04-01 22:37:29 C:\WINDOWS\System32\ekdrvqj.dll -->2007-04-01 22:37:29 C:\WINDOWS\System32\ixxapjnj.dll -->2007-04-01 21:18:02 C:\WINDOWS\System32\srywluh.dll -->2007-04-01 18:33:32 C:\WINDOWS\System32\ksnvifb.dll -->2007-04-01 18:33:32 C:\WINDOWS\System32\DUCIIADEK -->2007-04-01 14:40:20 C:\WINDOWS\System32\D -->2007-04-01 14:29:36 C:\WINDOWS\System32\fbrzvld.dll -->2007-04-01 13:59:32 C:\WINDOWS\System32\bbcfiyf.dll -->2007-04-01 13:59:31 C:\WINDOWS\System32\sjiemmg.dll -->2007-04-01 12:51:53 C:\WINDOWS\System32\kqqfegg.dll -->2007-04-01 12:51:53 C:\WINDOWS\System32\vxmusyba.ini -->2007-03-31 20:00:08 C:\WINDOWS\bootstat.dat -->2007-04-08 09:52:39 C:\WINDOWS\_delis32.ini -->2007-04-07 15:44:52 C:\WINDOWS\WININIT.INI -->2007-04-07 15:25:55 C:\WINDOWS\msnfix.txt -->2007-04-04 01:04:38 C:\WINDOWS\_MSRSTRT.EXE -->2007-04-01 15:38:36 C:\WINDOWS\win.ini -->2007-03-26 14:35:49 C:\WINDOWS\mozver.dat -->2007-03-05 14:15:06 C:\WINDOWS\system.ini -->2007-02-16 16:33:10 C:\WINDOWS\demo.INI -->2007-02-08 15:27:06 C:\WINDOWS\iun6002ev.exe -->2007-01-02 01:27:19 C:\WINDOWS\hpiins01.dat -->2006-12-26 15:34:53 C:\WINDOWS\WMSysPr9.prx -->2006-12-23 23:35:53 C:\WINDOWS\NetwkCfg.txt -->2006-12-17 13:54:05 C:\WINDOWS\checkip.dat -->2006-12-17 13:47:55 C:\WINDOWS\ModemLog_Lucent Win Modem.txt -->2006-12-16 14:37:31 C:\WINDOWS\bkuninst.exe |16/06/2005 21:52:04 C:\WINDOWS\bwUnin-6.1.4.68-8876480L.exe |25/12/2005 01:10:45 C:\WINDOWS\cmuninst.exe |11/07/2002 12:24:50 C:\WINDOWS\dsdxirmv.exe |18/12/2004 01:15:03 C:\WINDOWS\GPInstall.exe |12/09/2005 18:08:36 C:\WINDOWS\IsUn040c.exe |30/11/2004 22:47:45 C:\WINDOWS\IsUn0c0c.exe |05/12/2005 18:58:09 C:\WINDOWS\IsUninst.exe |24/09/2004 20:17:39 C:\WINDOWS\iun6002.exe |05/11/2004 18:53:58 C:\WINDOWS\iun6002ev.exe |02/01/2007 01:27:44 C:\WINDOWS\meta4.exe |13/05/2005 18:12:00 C:\WINDOWS\mixer.exe |15/10/2002 19:00:20 C:\WINDOWS\MOTA113.exe |24/10/2005 12:13:58 C:\WINDOWS\OTS_UI.EXE |06/08/2001 23:16:34 C:\WINDOWS\slrundll.exe |19/08/2004 19:10:02 C:\WINDOWS\StartupMonitor.exe |20/05/2000 17:23:48 C:\WINDOWS\twunk_16.exe |28/08/2001 08:00:00 C:\WINDOWS\twunk_32.exe |28/08/2001 08:00:00 C:\WINDOWS\uneng.exe |15/05/2005 16:32:47 C:\WINDOWS\UnGins.exe |28/11/2004 16:50:47 C:\WINDOWS\unin040c.exe |21/04/2005 12:45:58 C:\WINDOWS\uninst.exe |22/07/2006 00:44:46 C:\WINDOWS\UninstallFirefox.exe |24/09/2004 20:25:55 C:\WINDOWS\unvise32.exe |08/11/2005 23:08:05 C:\WINDOWS\Uzx_bc_d.exe |08/10/2004 18:23:30 C:\WINDOWS\x2.64.exe |13/10/2005 22:27:00 C:\WINDOWS\_MSRSTRT.EXE |01/04/2007 15:38:36 C:\WINDOWS\eSellerateEngine.dll |26/05/2005 22:31:12 C:\WINDOWS\IIEsv44JBS5X.dll |09/06/2005 12:39:43 C:\WINDOWS\IIEsv44JBS5X2.dll |09/06/2005 12:39:43 C:\WINDOWS\libeay32.dll |02/03/2006 18:34:23 C:\WINDOWS\ssleay32.dll |02/03/2006 18:34:23 C:\WINDOWS\twain.dll |28/08/2001 08:00:00 C:\WINDOWS\twain_32.dll |28/08/2001 08:00:00 C:\WINDOWS\WRServices.dll |17/06/2005 15:20:03 C:\WINDOWS\WRUninstall.dll |02/03/2006 18:34:23 C:\WINDOWS\system32\append.exe |28/08/2001 08:00:00 C:\WINDOWS\system32\asuninst.exe |24/09/2006 01:02:51 C:\WINDOWS\system32\aswBoot.exe |16/02/2007 23:40:39 C:\WINDOWS\system32\ati2evxx.exe |10/07/2004 21:35:10 C:\WINDOWS\system32\Ati2mdxx.exe |10/07/2004 21:35:22 C:\WINDOWS\system32\ati2sgag.exe |04/12/2005 22:46:32 C:\WINDOWS\system32\debug.exe |28/08/2001 08:00:00 C:\WINDOWS\system32\DivXsm.exe |24/05/2005 17:32:44 C:\WINDOWS\system32\dosx.exe |28/08/2001 08:00:00 C:\WINDOWS\system32\DownloadManager.exe |11/02/2005 00:55:46 C:\WINDOWS\system32\dvdplay.exe |23/08/2001 13:47:34 C:\WINDOWS\system32\edlin.exe |28/08/2001 08:00:00 C:\WINDOWS\system32\exe2bin.exe |28/08/2001 08:00:00 C:\WINDOWS\system32\fastopen.exe |28/08/2001 08:00:00 C:\WINDOWS\system32\hpfinsta.exe |15/10/2001 05:06:52 C:\WINDOWS\system32\java.exe |04/12/2006 12:20:37 C:\WINDOWS\system32\javaw.exe |04/12/2006 12:20:37 C:\WINDOWS\system32\javaws.exe |04/12/2006 12:20:37 C:\WINDOWS\system32\keystone.exe |22/10/2006 13:22:00 C:\WINDOWS\system32\mem.exe |28/08/2001 08:00:00 C:\WINDOWS\system32\mscdexnt.exe |28/08/2001 08:00:00 C:\WINDOWS\system32\nlsfunc.exe |28/08/2001 08:00:00 C:\WINDOWS\system32\nvappbar.exe |22/10/2006 13:22:00 C:\WINDOWS\system32\nvcolor.exe |22/10/2006 13:22:00 C:\WINDOWS\system32\nvcplui.exe |22/10/2006 13:22:00 C:\WINDOWS\system32\nvdspsch.exe |22/10/2006 13:22:00 C:\WINDOWS\system32\nvsvc32.exe |22/10/2006 13:22:00 C:\WINDOWS\system32\nvudisp.exe |04/11/2006 21:39:09 C:\WINDOWS\system32\NVUNINST.EXE |04/11/2006 21:38:48 C:\WINDOWS\system32\nwiz.exe |22/10/2006 13:22:00 C:\WINDOWS\system32\pxhpinst.exe |14/05/2005 21:19:47 C:\WINDOWS\system32\redir.exe |28/08/2001 08:00:00 C:\WINDOWS\system32\SCSIACC.EXE |20/09/2002 04:00:00 C:\WINDOWS\system32\setver.exe |28/08/2001 08:00:00 C:\WINDOWS\system32\share.exe |28/08/2001 08:00:00 C:\WINDOWS\system32\slrundll.exe |19/08/2004 19:10:02 C:\WINDOWS\system32\slserv.exe |19/08/2004 19:10:02 C:\WINDOWS\system32\srkey.exe |19/11/2004 19:45:38 C:\WINDOWS\system32\taskkill.exe |01/03/2006 16:35:47 C:\WINDOWS\system32\tmp~1.exe |15/12/2005 22:44:38 C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 13:47:48 C:\WINDOWS\system32\usrprbda.exe |23/08/2001 13:47:48 C:\WINDOWS\system32\usrshuta.exe |23/08/2001 13:47:48 C:\WINDOWS\system32\v7.exe |29/03/2007 20:53:08 C:\WINDOWS\system32\verinst.exe |06/12/1998 16:56:04 C:\WINDOWS\system32\x.264.exe |28/02/2005 14:16:22 C:\WINDOWS\system32\a3d.dll |23/11/2001 13:08:20 C:\WINDOWS\system32\aamd532.dll |09/10/2005 23:18:57 C:\WINDOWS\system32\amstream.dll |28/08/2001 08:00:00 C:\WINDOWS\system32\ati2cqag.dll |10/07/2004 21:19:21 C:\WINDOWS\system32\ati2dvaa.dll |19/08/2004 19:09:19 C:\WINDOWS\system32\ati2dvag.dll |10/07/2004 21:37:20 C:\WINDOWS\system32\ati2edxx.dll |10/07/2004 21:35:20 C:\WINDOWS\system32\ati2evxx.dll |10/07/2004 21:35:16 C:\WINDOWS\system32\ati3d1ag.dll |19/08/2004 19:09:19 C:\WINDOWS\system32\ati3duag.dll |10/07/2004 21:34:10 C:\WINDOWS\system32\ATIDDC.DLL |10/07/2004 21:34:47 C:\WINDOWS\system32\ATIDEMGR.dll |04/12/2005 20:09:13 C:\WINDOWS\system32\atiiiexx.dll |04/12/2005 20:09:14 C:\WINDOWS\system32\atioglxx.dll |10/07/2004 21:55:03 C:\WINDOWS\system32\atipdlxx.dll |10/07/2004 21:35:32 C:\WINDOWS\system32\atitvo32.dll |10/07/2004 21:21:09 C:\WINDOWS\system32\ativcoxx.dll |09/11/2001 10:01:04 C:\WINDOWS\system32\ativtmxx.dll |19/08/2004 19:09:19 C:\WINDOWS\system32\ativvaxx.dll |10/07/2004 21:23:58 C:\WINDOWS\system32\atmfd.dll |28/08/2001 08:00:00 C:\WINDOWS\system32\atmlib.dll |28/08/2001 08:00:00 C:\WINDOWS\system32\Audio3D.dll |23/11/2001 13:08:20 C:\WINDOWS\system32\avisynth.dll |07/10/2005 20:14:52 C:\WINDOWS\system32\avisynthEx.dll |04/05/2002 09:19:00 C:\WINDOWS\system32\AVSredirect.dll |14/07/2005 13:31:20 C:\WINDOWS\system32\bbcfiyf.dll |01/04/2007 13:59:31 C:\WINDOWS\system32\bpssobm.dll |30/03/2007 13:29:43 C:\WINDOWS\system32\BQShell.dll |16/11/2004 00:12:19 C:\WINDOWS\system32\btdlhtrk.dll |24/03/2007 23:19:23 C:\WINDOWS\system32\burtbfgu.dll |22/03/2007 16:18:42 C:\WINDOWS\system32\cbcbdfbceaa7_s.dll |14/03/2007 13:31:57 C:\WINDOWS\system32\cbceed7_s.dll |09/08/2006 18:18:26 C:\WINDOWS\system32\cbetrjj.dll |11/03/2007 11:32:18 C:\WINDOWS\system32\cdr.dll |25/12/2006 15:22:13 C:\WINDOWS\system32\cdral.dll |15/05/2005 16:32:47 C:\WINDOWS\system32\cdrtc.dll |15/05/2005 16:32:47 C:\WINDOWS\system32\cdrw.dll |15/05/2005 16:54:37 C:\WINDOWS\system32\ceexvnsv.dll |23/03/2007 21:49:51 C:\WINDOWS\system32\CmdLineExt.dll |25/07/2005 20:14:38 C:\WINDOWS\system32\cmnprop.dll |09/10/2002 10:38:24 C:\WINDOWS\system32\compatui.dll |28/08/2001 08:00:00 C:\WINDOWS\system32\ctdvda32.dll |18/12/2005 00:45:26 C:\WINDOWS\system32\cygwin1.dll |26/06/2005 16:32:28 C:\WINDOWS\system32\cygz.dll |21/06/2005 23:37:42 C:\WINDOWS\system32\devil.dll |22/02/2004 11:11:10 C:\WINDOWS\system32\dglmfhfx.dll |23/03/2007 21:08:34 C:\WINDOWS\system32\dgrpsetu.dll |24/09/2004 13:52:13 C:\WINDOWS\system32\dgsetup.dll |24/09/2004 13:52:13 C:\WINDOWS\system32\dgxvcah.dll |30/03/2007 23:46:35 C:\WINDOWS\system32\divx.dll |13/05/2002 09:49:10 C:\WINDOWS\system32\DivXc32.dll |29/06/2005 21:45:02 C:\WINDOWS\system32\DivXc32f.dll |29/06/2005 21:45:02 C:\WINDOWS\system32\divxdec_0407.dll |26/10/2004 18:38:18 C:\WINDOWS\system32\divxdec_040c.dll |26/10/2004 18:38:18 C:\WINDOWS\system32\divxdec_0411.dll |26/10/2004 18:38:18 C:\WINDOWS\system32\divx_xx07.dll |04/05/2005 21:12:47 C:\WINDOWS\system32\divx_xx0c.dll |04/05/2005 21:12:47 C:\WINDOWS\system32\divx_xx11.dll |04/05/2005 21:12:48 C:\WINDOWS\system32\dmalvpk.dll |09/03/2007 00:52:16 C:\WINDOWS\system32\dpl100.dll |28/04/2005 00:22:35 C:\WINDOWS\system32\dpu10.dll |26/10/2004 18:39:03 C:\WINDOWS\system32\dpu11.dll |28/04/2005 00:22:35 C:\WINDOWS\system32\dpuGUI10.dll |26/10/2004 18:39:03 C:\WINDOWS\system32\dpuGUI11.dll |28/04/2005 00:22:35 C:\WINDOWS\system32\dpus10.dll |26/10/2004 18:39:03 C:\WINDOWS\system32\dpus11.dll |28/04/2005 00:22:36 C:\WINDOWS\system32\dpv10.dll |26/10/2004 18:39:04 C:\WINDOWS\system32\dpv11.dll |28/04/2005 00:22:36 C:\WINDOWS\system32\dtu100.dll |18/05/2005 17:40:20 C:\WINDOWS\system32\eazzjpd.dll |14/03/2007 22:41:46 C:\WINDOWS\system32\EGameEncrypt.dll |03/03/2006 18:55:00 C:\WINDOWS\system32\ejfmdin.dll |21/03/2007 16:27:32 C:\WINDOWS\system32\ekdrvqj.dll |01/04/2007 22:37:29 C:\WINDOWS\system32\encdec.dll |19/08/2004 19:09:25 C:\WINDOWS\system32\EqnClass.Dll |24/09/2004 13:52:13 C:\WINDOWS\system32\etqfweuo.dll |25/03/2007 00:42:27 C:\WINDOWS\system32\fbrzvld.dll |01/04/2007 13:59:32 C:\WINDOWS\system32\fgbffrfj.dll |18/03/2007 15:56:38 C:\WINDOWS\system32\fmkfjxbi.dll |22/03/2007 17:40:46 C:\WINDOWS\system32\fmvbkbj.dll |27/03/2007 17:37:17 C:\WINDOWS\system32\fzndfcc.dll |21/03/2007 15:30:37 C:\WINDOWS\system32\fztkkd.dll |18/03/2007 17:31:44 C:\WINDOWS\system32\GEARAspi.dll |03/10/2006 19:47:52 C:\WINDOWS\system32\gebyv.dll |18/03/2007 10:25:18 C:\WINDOWS\system32\gfjfsjl.dll |06/03/2007 23:22:31 C:\WINDOWS\system32\gigagetbho_v10.dll |16/02/2007 12:34:36 C:\WINDOWS\system32\gnzplpe.dll |13/03/2007 16:06:21 C:\WINDOWS\system32\gssvjxlk.dll |18/03/2007 12:01:25 C:\WINDOWS\system32\GTW32N50.dll |16/12/2006 22:01:50 C:\WINDOWS\system32\hglcxmmi.dll |22/03/2007 17:09:04 C:\WINDOWS\system32\hlwcmiip.dll |16/03/2007 22:17:48 C:\WINDOWS\system32\hmnsfii.dll |24/03/2007 20:06:30 C:\WINDOWS\system32\hnvcrsh.dll |20/03/2007 12:37:28 C:\WINDOWS\system32\HPcam_02.dll |13/09/2005 16:06:22 C:\WINDOWS\system32\hpfinst.dll |15/10/2001 05:03:06 C:\WINDOWS\system32\hpgt23.dll |03/05/2002 17:25:32 C:\WINDOWS\system32\hpgwiamd.dll |22/04/2002 13:47:12 C:\WINDOWS\system32\hpsjvset.dll |17/04/2002 18:07:10 C:\WINDOWS\system32\hpzcoi04.dll |15/10/2001 05:06:43 C:\WINDOWS\system32\hpzcon04.dll |15/10/2001 05:06:44 C:\WINDOWS\system32\hpzlnt04.dll |15/10/2001 05:06:46 C:\WINDOWS\system32\hsfcisp2.dll |19/08/2004 19:09:27 C:\WINDOWS\system32\hticons.dll |24/09/2004 19:09:21 C:\WINDOWS\system32\hypertrm.dll |24/09/2004 19:09:21 C:\WINDOWS\system32\i420vfw.dll |25/01/2004 01:00:00 C:\WINDOWS\system32\Iacenc.dll |18/11/1998 16:33:16 C:\WINDOWS\system32\iccvid.dll |28/08/2001 08:00:00 C:\WINDOWS\system32\ikmwdxc.dll |22/03/2007 21:09:46 C:\WINDOWS\system32\indounin.dll |27/01/1999 14:39:06 C:\WINDOWS\system32\ir32_32.dll |28/08/2001 08:00:00 C:\WINDOWS\system32\ir41_32.dll |29/07/1999 04:27:08 C:\WINDOWS\system32\ir41_qc.dll |28/08/2001 08:00:00 C:\WINDOWS\system32\ir41_qcx.dll |28/08/2001 08:00:00 C:\WINDOWS\system32\ir50_32.dll |28/08/2001 08:00:00 C:\WINDOWS\system32\ir50_qc.dll |28/08/2001 08:00:00 C:\WINDOWS\system32\ir50_qcx.dll |28/08/2001 08:00:00 C:\WINDOWS\system32\isrdbg32.dll |24/09/2004 19:10:58 C:\WINDOWS\system32\ixxapjnj.dll |01/04/2007 21:18:02 C:\WINDOWS\system32\Iyvu9_32.dll |29/07/1999 04:27:10 C:\WINDOWS\system32\jdgcxqk.dll |21/03/2007 20:23:48 C:\WINDOWS\system32\jgaw400.dll |28/08/2001 08:00:00 C:\WINDOWS\system32\jgdw400.dll |28/08/2001 08:00:00 C:\WINDOWS\system32\jgmd400.dll |28/08/2001 08:00:00 C:\WINDOWS\system32\jgpl400.dll |28/08/2001 08:00:00 C:\WINDOWS\system32\jgsd400.dll |28/08/2001 08:00:00 C:\WINDOWS\system32\jgsh400.dll |28/08/2001 08:00:00 C:\WINDOWS\system32\jmhlnmea.dll |22/03/2007 18:32:43 C:\WINDOWS\system32\kqqfegg.dll |01/04/2007 12:51:53 C:\WINDOWS\system32\ksnvifb.dll |01/04/2007 18:33:32 C:\WINDOWS\system32\LCodcCMP.dll |24/04/2002 12:42:18 C:\WINDOWS\system32\lfavi11n.dll |10/08/1999 18:02:06 C:\WINDOWS\system32\LFBMP11N.DLL |10/02/2000 15:59:52 C:\WINDOWS\system32\lfbmp13n.dll |21/05/2005 00:42:21 C:\WINDOWS\system32\LFCAL11N.DLL |10/02/2000 15:59:56 C:\WINDOWS\system32\LFCMP11n.DLL |10/02/2000 16:05:26 C:\WINDOWS\system32\lfcmp13n.dll |21/05/2005 00:42:21 C:\WINDOWS\system32\LFEPS11N.DLL |10/02/2000 16:00:08 C:\WINDOWS\system32\LFFAX11N.DLL |10/02/2000 15:59:40 C:\WINDOWS\system32\lffpx11n.dll |10/08/1999 18:02:14 C:\WINDOWS\system32\lffpx7.dll |10/08/1999 18:02:16 C:\WINDOWS\system32\LFGIF11N.DLL |10/02/2000 16:00:16 C:\WINDOWS\system32\lfgif13n.dll |21/05/2005 00:42:22 C:\WINDOWS\system32\LFICA11N.DLL |10/02/2000 16:00:22 C:\WINDOWS\system32\LFIMG11N.DLL |10/02/2000 16:00:32 C:\WINDOWS\system32\LFKODAK.DLL |10/08/1999 18:02:20 C:\WINDOWS\system32\LFLMA11N.DLL |10/02/2000 16:00:46 C:\WINDOWS\system32\LFLMB11N.DLL |10/02/2000 16:00:50 C:\WINDOWS\system32\LFMAC11N.DLL |10/02/2000 16:00:54 C:\WINDOWS\system32\LFMSP11N.DLL |10/02/2000 16:00:58 C:\WINDOWS\system32\LFPCD11N.DLL |10/02/2000 16:01:16 C:\WINDOWS\system32\LFPCT11N.DLL |10/02/2000 16:01:08 C:\WINDOWS\system32\LFPCX11N.DLL |10/02/2000 16:01:12 C:\WINDOWS\system32\Lfpng11n.dll |10/02/2000 16:05:34 C:\WINDOWS\system32\LFPSD11N.DLL |10/02/2000 16:01:24 C:\WINDOWS\system32\lfpsd13n.dll |04/02/2006 15:53:17 C:\WINDOWS\system32\LFRAS11N.DLL |10/02/2000 16:01:28 C:\WINDOWS\system32\LFTGA11N.DLL |10/02/2000 16:01:34 C:\WINDOWS\system32\LFTIF11N.DLL |10/02/2000 16:01:50 C:\WINDOWS\system32\LFWFX11N.DLL |10/02/2000 16:01:54 C:\WINDOWS\system32\LFWMF11N.DLL |10/02/2000 16:02:02 C:\WINDOWS\system32\LFWPG11N.DLL |10/02/2000 16:02:06 C:\WINDOWS\system32\libavi-dd-1.2.0.dll |03/06/2006 12:36:53 C:\WINDOWS\system32\libfilefmt-1.1.0.dll |03/06/2006 12:36:54 C:\WINDOWS\system32\libmcl-3.1.1.dll |03/06/2006 12:36:50 C:\WINDOWS\system32\libmmd.dll |22/12/2003 15:40:06 C:\WINDOWS\system32\lkzulae.dll |06/03/2007 23:22:29 C:\WINDOWS\system32\LTANN11N.DLL |10/02/2000 15:57:12 C:\WINDOWS\system32\LTDIS11n.dll |10/02/2000 15:56:40 C:\WINDOWS\system32\ltdis13n.dll |21/05/2005 00:42:21 C:\WINDOWS\system32\ltefx11n.dll |10/08/1999 18:02:34 C:\WINDOWS\system32\ltefx13n.dll |21/05/2005 00:42:21 C:\WINDOWS\system32\LTFIL11N.DLL |10/02/2000 15:56:54 C:\WINDOWS\system32\ltfil13n.dll |21/05/2005 00:42:21 C:\WINDOWS\system32\LTIMG11N.DLL |10/02/2000 15:57:40 C:\WINDOWS\system32\ltimg13n.dll |21/05/2005 00:42:21 C:\WINDOWS\system32\LTKRN11N.DLL |10/02/2000 15:56:14 C:\WINDOWS\system32\ltkrn13n.dll |21/05/2005 00:42:21 C:\WINDOWS\system32\LTTWN11N.DLL |10/02/2000 15:57:46 C:\WINDOWS\system32\LTWND11n.DLL |10/02/2000 15:57:50 C:\WINDOWS\system32\LVFWWDMT.dll |24/12/2003 23:09:23 C:\WINDOWS\system32\lyszaoj.dll |29/03/2007 20:53:13 C:\WINDOWS\system32\madCHook.dll |15/02/2006 16:16:22 C:\WINDOWS\system32\mcdvd_32.dll |15/12/2005 21:24:39 C:\WINDOWS\system32\mdmxsdk.dll |19/08/2004 19:09:30 C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 13:47:06 C:\WINDOWS\system32\mp4fil32.dll |15/05/2002 19:38:40 C:\WINDOWS\system32\msdmo.dll |28/08/2001 08:00:00 C:\WINDOWS\system32\msencode.dll |28/08/2001 08:00:00 C:\WINDOWS\system32\MSRTEDIT.DLL |22/01/1999 15:46:58 C:\WINDOWS\system32\Npindeo.dll |20/11/1998 14:38:58 C:\WINDOWS\system32\nsapkaot.dll |23/03/2007 15:06:53 C:\WINDOWS\system32\nv4_disp.dll |11/11/2005 14:47:00 C:\WINDOWS\system32\nvapi.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nvcod.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nvcodins.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nvcpl.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nvcpluir.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nvdisps.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nvdispsr.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nvexpbar.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nvgames.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nvgamesr.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nvhwvid.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nview.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nvlrfmtv.dll |18/03/2007 10:29:49 C:\WINDOWS\system32\nvmccs.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nvmccsrs.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nvmccss.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nvmccssr.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nvmctray.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nvmobls.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nvmoblsr.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nvnt4cpl.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nvoglnt.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nvshell.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nvvitvs.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nvvitvsr.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nvwddi.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nvwdmcpl.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nvwimg.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nvwss.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nvwssr.dll |22/10/2006 13:22:00 C:\WINDOWS\system32\nyszouj.dll |01/04/2007 22:37:29 C:\WINDOWS\system32\opengl.dll |14/02/2000 04:35:20 C:\WINDOWS\system32\packet.dll |14/05/2004 11:30:58 C:\WINDOWS\system32\paqsp.dll |23/08/2001 13:47:16 C:\WINDOWS\system32\pncrt.dll |28/11/2004 22:22:25 C:\WINDOWS\system32\pndx5016.dll |28/11/2004 22:22:26 C:\WINDOWS\system32\pndx5032.dll |28/11/2004 22:22:26 C:\WINDOWS\system32\PSIKey.dll |26/10/2004 18:38:24 C:\WINDOWS\system32\pthreadVC.dll |15/01/2004 07:01:26 C:\WINDOWS\system32\Px.dll |17/01/2005 11:43:24 C:\WINDOWS\system32\pxdrv.dll |24/01/2005 02:01:00 C:\WINDOWS\system32\pxmas.dll |17/01/2005 11:42:32 C:\WINDOWS\system32\PxWave.dll |17/01/2005 11:42:04 C:\WINDOWS\system32\qakfxdao.dll |31/03/2007 00:22:50 C:\WINDOWS\system32\qaumqmde.dll |23/03/2007 22:05:50 C:\WINDOWS\system32\qbjbxatp.dll |22/03/2007 14:43:34 C:\WINDOWS\system32\qedwipes.dll |28/08/2001 08:00:00 C:\WINDOWS\system32\qgfbymxd.dll |27/03/2007 17:14:43 C:\WINDOWS\system32\qt-dx331.dll |28/04/2005 00:22:38 C:\WINDOWS\system32\qt-mt323.dll |25/12/2006 15:14:58 C:\WINDOWS\system32\qt-mt331.dll |26/10/2004 18:39:05 C:\WINDOWS\system32\qujmtyk.dll |11/03/2007 11:05:16 C:\WINDOWS\system32\ReWire.dll |28/11/2004 00:56:39 C:\WINDOWS\system32\rmoc3260.dll |28/11/2004 22:22:38 C:\WINDOWS\system32\rmushlyd.dll |16/03/2007 16:08:35 C:\WINDOWS\system32\Roboex32.dll |08/12/1999 17:13:08 C:\WINDOWS\system32\rvfuveas.dll |26/03/2007 22:52:08 C:\WINDOWS\system32\s3gnb.dll |19/08/2004 19:09:39 C:\WINDOWS\system32\sbe.dll |19/08/2004 19:09:39 C:\WINDOWS\system32\ShExt.dll |14/08/2006 22:05:32 C:\WINDOWS\system32\SHW32.DLL |10/06/2005 16:54:32 C:\WINDOWS\system32\SierraNW.dll |03/11/2004 07:44:15 C:\WINDOWS\system32\sikuhgi.dll |16/03/2007 11:22:52 C:\WINDOWS\system32\SimpleResize.dll |29/07/2002 12:15:04 C:\WINDOWS\system32\sjiemmg.dll |01/04/2007 12:51:53 C:\WINDOWS\system32\slbcsp.dll |28/08/2001 08:00:00 C:\WINDOWS\system32\slbiop.dll |28/08/2001 08:00:00 C:\WINDOWS\system32\slbrccsp.dll |28/08/2001 08:00:00 C:\WINDOWS\system32\slcoinst.dll |19/08/2004 19:09:41 C:\WINDOWS\system32\slcrvpc.dll |12/03/2007 15:50:47 C:\WINDOWS\system32\slextspk.dll |19/08/2004 19:09:41 C:\WINDOWS\system32\slgen.dll |19/08/2004 19:09:41 C:\WINDOWS\system32\Smab.dll |27/04/2006 11:24:24 C:\WINDOWS\system32\SNWValid.dll |03/11/2004 07:44:15 C:\WINDOWS\system32\spnike.dll |23/08/2001 13:47:18 C:\WINDOWS\system32\sprio600.dll |23/08/2001 13:47:18 C:\WINDOWS\system32\sprio800.dll |23/08/2001 13:47:18 C:\WINDOWS\system32\spxcoins.dll |24/09/2004 13:52:13 C:\WINDOWS\system32\srywluh.dll |01/04/2007 18:33:32 C:\WINDOWS\system32\svzmmnf.dll |29/03/2007 20:53:13 C:\WINDOWS\system32\swhrmkm.dll |26/03/2007 11:40:41 C:\WINDOWS\system32\tilquxg.dll |27/03/2007 15:25:06 C:\WINDOWS\system32\tsd32.dll |28/08/2001 08:00:00 C:\WINDOWS\system32\unacev2.dll |12/03/2007 15:00:02 C:\WINDOWS\system32\UNRAR3.dll |12/03/2007 15:00:02 C:\WINDOWS\system32\untgkac.dll |26/03/2007 17:49:38 C:\WINDOWS\system32\usrcntra.dll |23/08/2001 13:47:20 C:\WINDOWS\system32\usrcoina.dll |23/08/2001 13:47:20 C:\WINDOWS\system32\usrdpa.dll |23/08/2001 13:47:20 C:\WINDOWS\system32\usrdtea.dll |23/08/2001 13:47:20 C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 13:47:20 C:\WINDOWS\system32\usrlbva.dll |23/08/2001 13:47:20 C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 13:47:20 C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 13:47:20 C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 13:47:20 C:\WINDOWS\system32\usrv42a.dll |23/08/2001 13:47:20 C:\WINDOWS\system32\usrv80a.dll |23/08/2001 13:47:20 C:\WINDOWS\system32\usrvoica.dll |23/08/2001 13:47:20 C:\WINDOWS\system32\usrvpa.dll |23/08/2001 13:47:20 C:\WINDOWS\system32\uuvpdoj.dll |27/03/2007 15:25:06 C:\WINDOWS\system32\uxtuneup.dll |30/12/2006 01:02:57 C:\WINDOWS\system32\viybocm.dll |25/03/2007 00:25:54 C:\WINDOWS\system32\vobsub.dll |11/08/2002 07:48:26 C:\WINDOWS\system32\vocatdtv.dll |27/03/2007 01:03:12 C:\WINDOWS\system32\vojcursn.dll |23/03/2007 16:13:19 C:\WINDOWS\system32\vp6vfw.dll |25/12/2004 01:29:31 C:\WINDOWS\system32\vrhjhgwu.dll |27/03/2007 00:35:04 C:\WINDOWS\system32\vtjezwd.dll |12/03/2007 16:14:11 C:\WINDOWS\system32\VXBLOCK.dll |17/09/2004 02:00:00 C:\WINDOWS\system32\wanpacket.dll |14/05/2004 11:30:50 C:\WINDOWS\system32\wbsys.dll |26/09/2005 01:06:24 C:\WINDOWS\system32\wcuimwf.dll |09/03/2007 18:14:34 C:\WINDOWS\system32\wetjvxc.dll |11/03/2007 11:05:15 C:\WINDOWS\system32\win87em.dll |28/08/2001 08:00:00 C:\WINDOWS\system32\winowl32.dll |06/03/2007 23:22:12 C:\WINDOWS\system32\winsusrm.dll |14/06/2005 18:17:08 C:\WINDOWS\system32\wmzwprl.dll |30/03/2007 23:46:35 C:\WINDOWS\system32\wnaspi32.dll |27/02/2006 00:05:09 C:\WINDOWS\system32\WNASPINT.DLL |15/05/2005 16:51:18 C:\WINDOWS\system32\wpcap.dll |14/05/2004 13:02:44 C:\WINDOWS\system32\XceedBkp.dll |02/08/2006 23:09:40 C:\WINDOWS\system32\XceedCry.dll |15/03/2007 11:19:58 C:\WINDOWS\system32\XceedZip.dll |15/03/2007 11:23:16 C:\WINDOWS\system32\xkkgckf.dll |27/03/2007 14:04:58 C:\WINDOWS\system32\xlneambn.dll |09/03/2007 14:46:07 C:\WINDOWS\system32\xmlparse.dll |31/12/2004 17:19:30 C:\WINDOWS\system32\xmltok.dll |31/12/2004 17:19:30 C:\WINDOWS\system32\xvid.dll |22/05/2003 01:50:38 C:\WINDOWS\system32\xvidcore.dll |15/12/2005 21:24:39 C:\WINDOWS\system32\xvidvfw.dll |15/12/2005 21:24:39 C:\WINDOWS\system32\xxszmfj.dll |27/03/2007 14:04:58 C:\WINDOWS\system32\yhiceym.dll |12/03/2007 08:30:21 C:\WINDOWS\system32\yv12vfw.dll |25/01/2004 01:00:00 C:\WINDOWS\system32\yvsxcvf.dll |30/03/2007 13:29:43 C:\WINDOWS\system32\zip32.dll |20/12/2005 23:58:55 C:\WINDOWS\system32\zqweake.dll |19/03/2007 17:13:38 C:\WINDOWS\system32\zvkilae.dll |10/03/2007 14:22:47 C:\WINDOWS\system32\ZWebAuth.dll |16/12/2004 17:27:53 Le volume dans le lecteur C s'appelle Disque local Le numéro de série du volume est 0478-9C32 Répertoire de C:\WINDOWS\system32 2004-08-19 19:09 6 144 csrss.exe 1 fichier(s) 6 144 octets 0 Rép(s) 58 786 353 152 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C s'appelle Disque local Le numéro de série du volume est 0478-9C32 Répertoire de C:\WINDOWS\Downloaded Program Files 2007-01-19 23:20 <REP> . 2007-01-19 23:20 <REP> .. 2004-09-24 19:12 65 desktop.ini 2004-06-04 10:44 740 jinstall-1_4_2_05.inf 2005-11-16 12:52 490 Medialogic.INF 2000-01-20 15:25 1 162 Microsoft XML Parser for Java.osd 2005-04-25 01:15 32 768 MsnChat40en-ca.dll 2004-11-19 17:44 36 864 MsnChat40fr-ca.dll 2006-07-21 01:40 32 768 MsnChat40fr-fr.dll 2002-05-31 09:20 117 328 PURfr-ca.dll 2004-10-15 08:59 110 592 PURfr-xx.dll 2006-03-27 13:00 5 019 swflash.inf 2003-06-30 23:41 1 689 WMV9VCM.inf 11 fichier(s) 339 485 octets Total des fichiers listés : 11 fichier(s) 339 485 octets 2 Rép(s) 58 786 353 152 octets libres Recherche de rootkit! (Merci S!Ri) Recherche d'infections connues catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006 http://www.gmer.net scanning hidden processes ... scanning hidden services ... scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 0 Liste des programmes installes Ad-Aware SE Professional Adobe Common File Installer Adobe Flash Player 9 ActiveX Adobe Help Center 2.0 Adobe Photoshop CS Adobe Reader 7.0.5 Language Support Adobe Reader 7.0.9 - Français Adobe Shockwave Player Adobe Stock Photos 1.0 Apple Software Update ATI Display Driver Audacity 1.2.4 avast! Antivirus BHODemon 2.0.0.23 BitTorrent 5.0.7 CameraDrivers CameraUserGuides DeepBurner v1.8.0.224 DivX DivX Codec 3.1alpha release DivX Player Hitman Pro HP Appareils photos Photosmart 6.0 hp deskjet 656c series (Supprimer uniquement) hpiCamDrvQFolder HyperCam 2 IrfanView (remove only) iTunes J2SE Runtime Environment 5.0 Update 9 Java 2 Runtime Environment, SE v1.4.2_06 Labtec WebCam LiveUpdate 3.2 (Symantec Corporation) Logitech Desktop Messenger Logitech SetPoint Macromedia Dreamweaver 8 Macromedia Extension Manager MediaLife Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 French Language Pack Microsoft .NET Framework 1.1 Hotfix (KB886903) Microsoft .NET Framework 2.0 Beta Microsoft .NET Framework 2.0 Beta Microsoft Compression Client Pack 1.0 for Windows XP Microsoft DirectX 9.0 SDK Update (October 2005) Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Office 2000 Professional Microsoft User-Mode Driver Framework Feature Pack 1.0 Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969) Mozilla Firefox (2.0.0.3) MSXML 4.0 SP2 (KB927978) NVIDIA Drivers OtsTurntables Free 1.00.012 PCI Audio Driver Pocket Tanks v1.1 RealPlayer ShareIns Spybot - Search & Destroy 1.4 StartupMonitor SUPER © Version 2006.19 (FIX) Tiger Woods PGA TOUR 2005 Tweak-SE plug-in for Ad-Aware SE WebFldrs XP Windows Genuine Advantage v1.3.0254.0 Windows Internet Explorer 7 Windows Live Messenger Windows Live OneCare safety scanner Windows Media Encoder 9 Series Windows Media Encoder 9 Series Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Movie Maker 2.0 Windows XP Service Pack 2 WinRAR archiver WinZip Le volume dans le lecteur C s'appelle Disque local Le numéro de série du volume est 0478-9C32 Répertoire de C:\Program Files 2007-04-08 01:27 <REP> . 2007-04-08 01:27 <REP> .. 2007-04-07 18:51 <REP> Adobe 2006-09-24 01:06 <REP> Advanced System Optimizer 2006-12-08 12:48 <REP> AFT Software 2005-10-27 14:10 <REP> Alwil Software 2006-10-22 18:02 <REP> Apple Software Update 2007-04-07 02:07 <REP> Astonsoft 2006-07-10 22:23 <REP> Audacity 2005-03-07 19:11 <REP> AviSynth 2.5 2007-03-25 02:32 <REP> AxBx 2007-04-08 01:09 <REP> backups 2007-04-07 15:55 <REP> BHODemon 2 2007-03-07 00:42 <REP> BitTorrent 2007-03-22 15:52 <REP> CCleaner 2007-02-26 19:13 <REP> Common 2007-03-21 14:19 <REP> Common Files 2005-12-18 00:45 <REP> Creative 2007-03-23 17:36 <REP> DAEMON Tools 2005-06-29 23:35 <REP> DivX 2004-07-08 00:48 <REP> E-Color 2007-04-07 22:02 <REP> Enigma Software Group 2006-12-16 00:18 <REP> eRightSoft 2007-04-07 18:43 <REP> Fichiers communs 2003-12-18 22:28 <REP> Gigabyte 2003-12-14 20:32 <REP> Hercules 2007-01-07 06:16 <REP> Hewlett-Packard 2007-04-08 01:08 4 703 hijackthis.log 2007-04-04 21:09 <REP> Hitman Pro 2007-04-07 15:42 <REP> HP 2006-06-21 18:42 <REP> hp deskjet 656c series 2006-06-28 00:47 <REP> HyCam2 2007-02-16 02:26 <REP> Internet Explorer 2007-03-18 18:15 <REP> iPod 2007-01-13 08:47 <REP> IrfanView 2007-03-18 18:15 <REP> iTunes 2007-04-07 15:41 <REP> Java 2007-04-07 18:53 <REP> Lavasoft 2007-03-16 21:48 <REP> LimeWire 2005-12-25 01:10 <REP> Logitech 2007-04-07 15:19 <REP> Macromedia 2006-09-24 01:06 <REP> Messenger 2007-03-19 09:11 <REP> Messenger Plus! Live 2005-12-12 18:29 <REP> Microsoft DirectX 9.0 SDK (October 2005) 2005-03-17 18:04 <REP> microsoft frontpage 2003-10-17 21:09 <REP> Microsoft Office 2006-06-03 15:07 <REP> mIRC 2005-05-26 18:19 <REP> Movie Maker 2007-04-08 01:28 <REP> Mozilla Firefox 2007-01-10 19:45 <REP> MSI 2004-12-14 11:51 <REP> MSN 2006-04-13 00:02 <REP> MSN Gaming Zone 2007-03-19 09:11 <REP> MSN Messenger 2006-12-26 19:03 <REP> MSXML 4.0 2001-12-31 23:39 <REP> Nero 2004-09-26 13:55 <REP> NetMeeting 2004-07-31 10:46 <REP> OfficeUpdate 2006-12-15 19:01 <REP> Outlook Express 2005-11-08 23:06 <REP> Pinnacle 2007-04-05 23:50 <REP> Pocket Tanks 2005-07-25 18:39 <REP> QuickSFV 2007-04-07 15:49 <REP> QuickTime 2003-12-24 23:10 <REP> Real 2007-04-01 09:34 <REP> RegCleaner 2005-02-16 12:06 218 112 Scanner.exe 2004-09-24 16:23 <REP> Services en ligne 2006-08-11 01:11 <REP> Setup 2004-08-24 04:28 <REP> Sonic Foundry 2004-04-23 16:06 <REP> Sonic Foundry Setup 2005-05-12 21:22 <REP> Sony Setup 2007-03-25 11:48 <REP> Spybot - Search & Destroy 2007-04-02 09:36 5 233 startuplist.txt 2007-02-16 23:35 <REP> Symantec 2007-02-26 19:13 <REP> Temp 2007-04-07 16:00 <REP> TuneUp Utilities 2007 2006-08-11 01:05 <REP> UxTheme Multipatcher Fr 2007-03-23 22:08 <REP> VSAdd-in 2007-03-04 22:52 <REP> VstPlugins 2003-11-09 20:40 <REP> WinAce 2007-03-05 18:42 <REP> Windows Live Safety Center 2005-12-04 20:20 <REP> Windows Media Components 2006-12-26 14:24 <REP> Windows Media Connect 2 2007-04-04 20:02 <REP> Windows Media Player 2004-09-26 13:55 <REP> Windows NT 2006-09-24 01:06 <REP> WinRAR 2006-09-24 01:06 <REP> WinZip 2003-03-18 21:26 <REP> xerox 3 fichier(s) 228 048 octets 84 Rép(s) 58 786 353 152 octets libres Le volume dans le lecteur C s'appelle Disque local Le numéro de série du volume est 0478-9C32 Répertoire de C:\Program Files\fichiers communs 2007-04-07 18:43 <REP> . 2007-04-07 18:43 <REP> .. 2006-12-30 02:50 <REP> Adaptec Shared 2007-04-07 00:40 <REP> Adobe 2007-04-07 02:40 <REP> Ahead 2005-12-12 18:29 <REP> Alias Shared 2005-12-12 18:29 <REP> aliaswavefront shared 2005-12-15 22:50 <REP> AVSMedia 2004-04-10 14:27 <REP> Broderbund 2005-12-04 20:19 <REP> CyberLink 2005-06-27 17:42 <REP> Designer 2005-05-26 22:30 <REP> DeskShare Shared 2003-05-25 15:10 <REP> DirectX 2003-03-19 10:53 <REP> Hewlett-Packard 2005-03-21 22:51 <REP> InstallShield 2006-03-03 22:59 <REP> InterVideo 1999-04-06 09:27 99 840 IRAABOUT.DLL 1998-12-08 23:53 48 640 IRALPTTR.DLL 1998-12-08 23:53 70 144 IRAMDMTR.DLL 1998-12-08 23:53 186 368 IRAREG.DLL 1998-12-08 23:53 17 920 IRASRIAL.DLL 1998-12-08 23:53 31 744 IRAWEBTR.DLL 2004-09-25 00:08 <REP> Java 2007-04-07 16:09 <REP> Logitech 2005-03-07 19:23 <REP> Macromedia 2004-02-15 14:24 <REP> Macromedia Shared 2006-04-12 23:53 <REP> Microsoft Shared 2006-12-17 20:03 <REP> Motive 2003-03-18 21:26 <REP> MSSoap 2005-01-09 10:15 <REP> NSV 2003-03-18 21:26 <REP> ODBC 2006-03-01 19:28 <REP> owmf 2004-04-02 00:52 <REP> Real 2005-11-13 02:36 <REP> ReGet Shared 2005-06-15 19:48 <REP> Scanner 2003-12-04 17:27 <REP> Services 2003-03-18 21:26 <REP> SpeechEngines 2004-08-27 19:36 <REP> SWF Studio 2006-12-15 19:01 <REP> System 2004-07-23 15:30 <REP> Ulead Systems 2003-11-01 13:03 <REP> Vbox 2007-02-16 23:56 <REP> Wise Installation Wizard 2004-04-02 00:52 <REP> xing shared 6 fichier(s) 454 656 octets 37 Rép(s) 58 786 353 152 octets libres Le volume dans le lecteur C s'appelle Disque local Le numéro de série du volume est 0478-9C32 Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders 2004-09-24 19:29 <REP> . 2004-09-24 19:29 <REP> .. 2001-05-18 20:57 561 209 MSONSEXT.DLL 1999-06-03 17:09 122 937 MSOWS409.DLL 2001-03-07 12:00 127 033 MSOWS40c.DLL 1999-03-18 01:37 593 977 RAGENT.DLL 4 fichier(s) 1 405 156 octets 2 Rép(s) 58 786 353 152 octets libres Le volume dans le lecteur C s'appelle Disque local Le numéro de série du volume est 0478-9C32 Répertoire de C:\Program Files\common files 2007-03-21 14:19 <REP> . 2007-03-21 14:19 <REP> .. 2007-02-18 04:37 <REP> Download Manager 2006-01-03 13:56 <REP> EasyInfo 2003-06-01 15:47 <REP> Microsoft Shared 2006-12-17 20:03 <REP> Motive 2005-01-09 10:15 <REP> Nullsoft 2004-08-01 11:28 <REP> System 0 fichier(s) 0 octets 8 Rép(s) 58 786 353 152 octets libres Le volume dans le lecteur C s'appelle Disque local Le numéro de série du volume est 0478-9C32 Répertoire de C:\ 2001-11-11 00:00 68 096 diff.exe 2006-08-27 14:10 103 424 grep.exe 2006-07-26 20:33 14 511 main.exe 2005-10-31 11:56 700 416 StubInstaller.exe 4 fichier(s) 886 447 octets 0 Rép(s) 58 786 349 056 octets libres c:\Documents and Settings\All Users.WINDOWS\Application Data\Apple Computer\Installer Cache\iTunes 7.1.1.5\iTunesSetupAdmin.exe c:\Documents and Settings\All Users.WINDOWS\Application Data\Kaspersky Anti-Virus Personal Pro\5.0\Bases\Patches\patch_ppro_5.0.388_390_to_5.0.391.exe c:\Documents and Settings\All Users.WINDOWS\Application Data\TuneUp Software\TuneUp Utilities\WinStyler\tu_logonui.exe c:\Documents and Settings\daniel decary\.limewire\.NetworkShare\LimeWireWinInstaller.exe c:\Documents and Settings\daniel decary\Local Settings\Temporary Internet Files\Content.IE5\8B9JMQFH\Pacquest3d[1].exe c:\Documents and Settings\daniel decary\Local Settings\Temporary Internet Files\Content.IE5\8B9JMQFH\spybotsd13rc3[1].exe c:\Documents and Settings\daniel decary\Local Settings\Temporary Internet Files\Content.IE5\8B9JMQFH\squadron_installer[1].exe c:\Documents and Settings\daniel decary\Local Settings\Temporary Internet Files\Content.IE5\A1LIZ69O\DOCK_TG[1].EXE c:\Documents and Settings\daniel decary\Local Settings\Temporary Internet Files\Content.IE5\EXRKXO7M\regmech21[1].exe c:\Documents and Settings\daniel decary\Local Settings\Temporary Internet Files\Content.IE5\FQ8BBLC9\aaw6[1].exe c:\Documents and Settings\daniel decary\Local Settings\Temporary Internet Files\Content.IE5\FQ8BBLC9\run1939d[1].exe c:\Documents and Settings\daniel decary\Local Settings\Temporary Internet Files\Content.IE5\FQ8BBLC9\spywareblastersetup[1].exe c:\Documents and Settings\daniel decary\Local Settings\Temporary Internet Files\Content.IE5\HZB7XL8A\games[1].exe c:\Documents and Settings\daniel decary\Local Settings\Temporary Internet Files\Content.IE5\HZB7XL8A\Tank[1].exe c:\Documents and Settings\daniel decary\Local Settings\Temporary Internet Files\Content.IE5\IT47MPI1\PopUpStopperProfessional[1].exe c:\Documents and Settings\daniel decary\Local Settings\Temporary Internet Files\Content.IE5\IT47MPI1\supercomputer[1].exe c:\Documents and Settings\daniel decary\Local Settings\Temporary Internet Files\Content.IE5\LJR3X10E\arclines[1].exe c:\Documents and Settings\daniel decary\Local Settings\Temporary Internet Files\Content.IE5\NR9NZ1WS\CURRENT_RELEASE[1].EXE c:\Documents and Settings\daniel decary\Local Settings\Temporary Internet Files\Content.IE5\O1U3456J\gdmars[1].exe c:\Documents and Settings\daniel decary\Local Settings\Temporary Internet Files\Content.IE5\O1U3456J\Windows-KB833330-FRA_54a0768a08a8ec6e03af7c56c20c49c[1].exe c:\Documents and Settings\daniel decary\Local Settings\Temporary Internet Files\Content.IE5\RAGJBDCT\bhunter[1].exe c:\Documents and Settings\daniel decary\Local Settings\Temporary Internet Files\Content.IE5\RAGJBDCT\instqcf[1].exe c:\Documents and Settings\daniel decary\Local Settings\Temporary Internet Files\Content.IE5\WI01SZM5\3ddmaze121[1].exe c:\Documents and Settings\daniel decary\Local Settings\Temporary Internet Files\Content.IE5\YTGZ6XU5\hhousefree_230[1].exe c:\Documents and Settings\daniel decary\Local Settings\Temporary Internet Files\Content.IE5\YTGZ6XU5\MPSetupXP[1].exe c:\Documents and Settings\daniel decary\Local Settings\Temporary Internet Files\Content.IE5\YTGZ6XU5\rainforestfree[1].exe c:\Documents and Settings\daniel decary\Local Settings\Temporary Internet Files\Content.IE5\YTGZ6XU5\waterfxdfree[1].exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Application Data\GanymedeNet\Online Games\Common\ielauncher.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Application Data\LimeWire\.NetworkShare\LimeWireWin4.12.11.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Application Data\LimeWire\.NetworkShare\LimeWireWin4.12.6-fixed.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Application Data\Microsoft\Installer\{76EFAC4F-1712-401F-B2AE-590B170C9BCE}\_60c11ac7.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\EClea2_0.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\FixVundo.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\KillBox.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\OutpostProInstall64.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\ptanks.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\RegSeeker.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\rogueremover_rogueremover_1.14_anglais_28630.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\VundoFix.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\BACK-UP REGISTRE CCLEANER\LSPFix.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\DiagHelp\catchme.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\DiagHelp\diff.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\DiagHelp\dumphive.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\DiagHelp\FilesInfoCmd.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\DiagHelp\Fport.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\DiagHelp\grep.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\DiagHelp\LFiles.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\DiagHelp\LISTDLLS.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\DiagHelp\pslist.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\DiagHelp\streams.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\DiagHelp\swreg.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Mes fichier\Nouveau Porte-documents\aawsepersonal.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Mes fichier\Nouveau Porte-documents\devcpp4990setup.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Mes fichier\Nouveau Porte-documents\Diskimg.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Mes fichier\Nouveau Porte-documents\WeatherEyeInstaller.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Mes fichier\Nouveau Porte-documents\Windows-KB890830-V1.18.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Mes fichier\Nouveau Porte-documents\Fichier a Papa\bb04demof.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Mes fichier\Nouveau Porte-documents\Fichier a Papa\BSINSTALL.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Mes fichier\Nouveau Porte-documents\Fichier a Papa\spybotsd14.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Mes fichier\Nouveau Porte-documents\Fichier a Papa\sr-squadron-demo-v01.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Mes fichier\Nouveau Porte-documents\Fichier a Papa\WGAPluginInstall.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Mes fichier\Nouveau Porte-documents\projet2\Projet2.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\ad-aware-se-personal_ad-aware_se_personal_1.6_anglais_12797.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\avast_avast_4.7.892_francais_anglais_11113.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\bbw2006demo.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\bbw9demo.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\bhodemon20setup_2022.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\bhodemon20setup_2023(2).exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\bhodemon20setup_2023.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\bootskin_free.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\ccleaner_ccleaner_1.38.435_francais_14492.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\FxSasser.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\hitman-pro_hitman_pro_2.6.0_anglais_13745.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\Methode_de_Guitare_-_Volume_I_4.0.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\mstudioZ.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\RegCleaner.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\setupfre.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\spyware-terminator_spyware_terminator_1.8.1.965_francais_28354.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\TU2004TrialFR.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\Windows-KB890830-V1.21.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\windows-media-player-11_windows_media_player_11.0_francais_20085.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\WinsockXPFix.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\RegSeeker\RegSeeker.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\RegSeeker\RegSeeker\RegSeeker.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\SmitfraudFix\dumphive.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\SmitfraudFix\GenericRenosFix.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\SmitfraudFix\Process.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\SmitfraudFix\Reboot.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\SmitfraudFix\restart.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\SmitfraudFix\SmiUpdate.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\SmitfraudFix\SrchSTS.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\SmitfraudFix\swreg.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\SmitfraudFix\swsc.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\SmitfraudFix\swxcacls.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\Nouveau Porte-documents\SmitfraudFix\unzip.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\SmitfraudFix\dumphive.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\SmitfraudFix\GenericRenosFix.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\SmitfraudFix\HostsChk.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\SmitfraudFix\Process.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\SmitfraudFix\Reboot.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\SmitfraudFix\restart.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\SmitfraudFix\SmiUpdate.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\SmitfraudFix\SrchSTS.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\SmitfraudFix\swreg.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\SmitfraudFix\swsc.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\SmitfraudFix\swxcacls.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\SmitfraudFix\unzip.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Local Settings\Temp\DiagHelp\FilesInfoCmd.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Mes documents\maison.exe c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Mes documents\spybotsd14.exe c:\Documents and Settings\DANIEL~1~DAV\LOCALS~1\Temp\pft340~tmp\_ISDel.exe c:\Documents and Settings\David Decary\.limewire\.NetworkShare\LimeWireWinInstaller.exe c:\Documents and Settings\David Decary\Application Data\Macromedia\Flash Player\localhost\Documents and Settings\David Decary\Bureau\dronline_NG.exe c:\Documents and Settings\David Decary\Application Data\Microsoft\Installer\{67178BAB-B84C-4E10-97D7-F006CD520B61}\ARPPRODUCTICON.exe c:\Documents and Settings\David Decary\Application Data\Microsoft\Installer\{67178BAB-B84C-4E10-97D7-F006CD520B61}\RobotArena2_67178BABB84C4E1097D7F006CD520B61.exe c:\Documents and Settings\David Decary\Application Data\Microsoft\Installer\{67178BAB-B84C-4E10-97D7-F006CD520B61}\RobotArena21_67178BABB84C4E1097D7F006CD520B61.exe c:\Documents and Settings\David Decary\Application Data\Microsoft\Installer\{F58A4DBF-1D3A-415E-A35E-EED095A937AC}\_E6F1149B6427_4721_AF20_B0204398B4D8.exe c:\Documents and Settings\David Decary\Application Data\Microsoft\Installer\{F58A4DBF-1D3A-415E-A35E-EED095A937AC}\icons.exe c:\Documents and Settings\David Decary\Local Settings\Temp\usmt\migload.exe c:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\67S5K9E3\iTunesSetupAdmin[1].exe c:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\CF0JWXSL\iTunesSetupAdmin[1].exe c:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Imaging\libiptc10.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\_entreelist.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\_enviewlist.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_0D00C83EB86A81348A6A7F4D5B1BFDE0.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_104C2FB8EC20D424CB62C6F4F94B646B.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_1608E6A66E1E65547908928CC597E420.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_20FF8785F8B390344B5ED0D36B2F8E6E.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_35B181F3913BF074A8EE79EDEEC56F15.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_4255D12C079AAF24CAA8958B7CDCAC13.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_503C5DB272B114D46B09A71671D2F2BE.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_68AB67CA7DA76301B7447A8000000020.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_6C6919F04B85B5445BE61B02F0CE1C15.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_7D52C05A9E261154DA07E8D25A7EB9D7.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_8A0F841731866D117AB7000B0D410205.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_8A0F841731866D117AB7000B0D410206.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_8A0F842331866D117AB7000B0D510002.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_8A0F842331866D117AB7000B0D510004.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_8A0F842331866D117AB7000B0D510006.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_8B79C053C7D38EE4AB9A00CB3B5D2472.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_915B36408C4E61C448AA74341DDE195B.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_9EC9653600AFC964FAC55E4D9DA3FC19.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_A49D0C45764FCBA4D920E6854768864D.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_BA58822E305B2E64487337BB6CCB4578.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_C04010001E872D116BF00006799C897E.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_C21E15889FE04D117A88000972BA5A0D.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_C246D69852170F44CA942AA3FB2802C9.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_CF05CF94569F9D04984BBCFF08490133.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_F4CAFE672171F1042BEA95B071C0B9EC.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_F5E0FB55E8AE31C48A4BE984755F2AED.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_F8F4D095EF89AF74CAB2F322DFFCC790.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\SecTaskMan\icn_FBFE8F17FA90D814191F2507C7FD2A47.dll c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Application Data\Microsoft\IdentityCRL\Production\ppcrlconfig.dll c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Local Settings\Application Data\eazzjpd.dll c:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Local Settings\Application Data\wcuimwf.dll c:\Documents and Settings\David Decary\Application Data\Macromedia\Dreamweaver MX 2004\Configuration\Flash Player\FlashPlayerW.dll c:\Documents and Settings\David Decary\Application Data\Macromedia\Dreamweaver MX 2004\Configuration\Flash Player\NPSWF32.dll c:\Documents and Settings\David Decary\Local Settings\Application Data\Macromedia\Flash MX 2004\en\Configuration\authplay.dll c:\Documents and Settings\David Decary\Local Settings\Application Data\Macromedia\Flash MX 2004\en\Configuration\Importers\AI_EPS_PDF_Import.dll c:\Documents and Settings\David Decary\Local Settings\Application Data\Macromedia\Flash MX 2004\en\Configuration\Importers\AIImport.dll c:\Documents and Settings\David Decary\Local Settings\Application Data\Macromedia\Flash MX 2004\en\Configuration\Importers\FhDbRdr.dll c:\Documents and Settings\David Decary\Local Settings\Application Data\Macromedia\Flash MX 2004\en\Configuration\Importers\Fireworks Library.dll c:\Documents and Settings\David Decary\Local Settings\Application Data\Macromedia\Flash MX 2004\fr\Configuration\authplay.dll c:\Documents and Settings\David Decary\Local Settings\Application Data\Macromedia\Flash MX 2004\fr\Configuration\Importers\AI_EPS_PDF_Import.dll c:\Documents and Settings\David Decary\Local Settings\Application Data\Macromedia\Flash MX 2004\fr\Configuration\Importers\AIImport.dll c:\Documents and Settings\David Decary\Local Settings\Application Data\Macromedia\Flash MX 2004\fr\Configuration\Importers\FhDbRdr.dll c:\Documents and Settings\David Decary\Local Settings\Application Data\Macromedia\Flash MX 2004\fr\Configuration\Importers\Fireworks Library.dll encore merci ! -
smitfraud-ctoolbar888
dandav a répondu à un(e) sujet de dandav dans Analyses et éradication malwares
salut Malekal_morte 8 avril 11:28 tu est la ?...... non dimanche de paque tu dois etre parti au resto ! ah ah merci -
smitfraud-ctoolbar888
dandav a répondu à un(e) sujet de dandav dans Analyses et éradication malwares
ah non je dois te quitté Malekal_morte , je dois allé chercher mon gars qui revient de n y,mais j'ai vraiment besoin de toi pour réperé tout ca je revient Malekal_morte dans 1:30 environ merci. -
smitfraud-ctoolbar888
dandav a répondu à un(e) sujet de dandav dans Analyses et éradication malwares
merci de me répondre Malekal_morte' je fait ce que tu dit et je revient ! -
toujour smitfraud,win32 agent
dandav a répondu à un(e) sujet de dandav dans Analyses et éradication malwares
non malheureusement toujour la ? smitfraudfix n'enleve pas le virus,je connaissait smitfraudfix mais ca marche pas . je te remercie pareille LUDOVINCH TRES GENTIL. A QUI PUIS-JE DONNÉ UN RAPPORT HIGHTJACK SUR LE FORUM .merci -
bonjour a tous,comment puis-je enlevé smitfraud-c.toolbar888 ? j'ai fait smitfraudfix,mode sans échec,désactivé la restauration,activé dossiers cache,desactivé extention de fichiés don le type est connu,desactivé masquer les fichiers protégés du systeme d'exploitation,j'ai fait ccleaner,spybot,ad-aware,tous my a jour,vundofix,ECLea2_0,regseeker etc..... il est toujour la ?. Logfile of HijackThis v1.99.1 Scan saved at 13:46:47, on 2007-04-05 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Microsoft.NET\Framework\v2.0.40607\aspnet_admin.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\Mixer.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\PROGRA~1\MSNMES~1\msnmsgr.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\BHODemon 2\BHODemon.exe C:\Program Files\MSN Messenger\usnsvc.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Alwil Software\Avast4\ashSimpl.exe C:\Program Files\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O4 - HKLM\..\Run: [C-Media Mixer] "Mixer.exe " /startup O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: BHODemon 2.0.lnk = C:\Program Files\BHODemon 2\BHODemon.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB O17 - HKLM\System\CS3\Services\Tcpip\..\{23BB7191-1EAC-4AFE-8423-F41BFDE9E4C1}: NameServer = 206.47.244.78 206.47.244.42 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe merci d'avance a oui j'ai aussi win32 agent ah ah encore merci.
-
Aidez moi UC à 100% & mode sans echec impossible !
dandav a répondu à un(e) sujet de abygaelle30 dans Analyses et éradication malwares
bonjour medicus 33,pour abygaelle30 a propos de son mode sans échec,j'ai le meme probleme, mais je fais alt+ctrl+delete gestionaire de tache,et la je fais fichier=nouvelle tache et j'écrit le nom du logiciel que je veut,comme ccleaner,spybot.etc.... et la ca marche. sinon je dois ouvrir en mode sans échec avec pris en charge réseau et la ca marche,j'ai un réseau a la maison. mais la je crois qu'en mode avec pris en charge réseau,c'est comme si je n'étais pas en mode sans échec je crois ? je te demande cela Médicus 33 car j'ai le meme probleme que abygaelle 30 et que l'histoire du mode sans échec ca fait grrrrr sans vouloire m'imposé dans votre conversation j'ai cru que cela pourrais nous aider moi et abygaelle 30, merci merci ps:moi j'ai broadcast qui s'ouvre toujour,smitfraud-c toolbar888,win32 gen etc.... -
bonjour a tous ! la fenetre broadcast,revient toujour,et je sait que j'ai ,smitfraud,win32 gen etc.... j'ai utilisé,vundofix,hightjack,ccleaner, a noté que j'ai ad-aware,spybot,currport,avast , hé hé pas facile smitfraud et win32 .merci de m'aider.
-
smitfraud-ctoolbar888,win32 gen trogen etc...
dandav a posté un sujet dans Analyses et éradication malwares
bonjour,je suis nouveau sur le forum et j'ai besoin d'un coup de main s.v.p j'ai fait un h-jack: Logfile of HijackThis v1.99.1 Scan saved at 16:29:18, on 2007-03-25 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Microsoft.NET\Framework\v2.0.40607\aspnet_admin.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\MSN Messenger\usnsvc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\Mixer.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\WINDOWS\StartupMonitor.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\iTunes\iTunesHelper.exe C:\PROGRA~1\MSNMES~1\msnmsgr.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\PROGRA~1\WINZIP\winzip32.exe C:\Program Files\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?p...&ar=msnhome R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?p...ER}&ar=home R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.google.com/preferences?hl={SUB_RFC1766} R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://home.microsoft.com/access/autosearch.asp?p=%s R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O4 - HKLM\..\Run: [C-Media Mixer] "Mixer.exe " /startup O4 - HKLM\..\Run: [LVCOMSX] "C:\WINDOWS\system32\LVCOMSX.EXE" O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [soundService] rundll32.exe "C:\WINDOWS\system32\flohenih.dll",setvm O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNfox000 O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file) O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\WINDOWS\System32\shdocvw.dll O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB O17 - HKLM\System\CS3\Services\Tcpip\..\{23BB7191-1EAC-4AFE-8423-F41BFDE9E4C1}: NameServer = 206.47.244.78 206.47.244.42 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: Applets - C:\WINDOWS\ O20 - Winlogon Notify: notifyc - C:\WINDOWS\system32\ccc.dll (file missing) O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O20 - Winlogon Notify: winowl32 - C:\WINDOWS\SYSTEM32\winowl32.dll O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing) O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O21 - SSODL: contrabandists - {dfa61db1-388e-4c87-8d56-540fa229bcb4} - (no file) O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe merci a l'avance.