

mika94400
Membres-
Compteur de contenus
19 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par mika94400
-
Virus impossible à éradiquer ?
mika94400 a répondu à un(e) sujet de mika94400 dans Analyses et éradication malwares
Alors voilà le premier rapport de AdwCleaner : pjjoint.malekal.com - Submit a file Et le deuxième : pjjoint.malekal.com - Submit a file Rapport MBAM : Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Version de la base de données: v2012.12.05.06 Windows 7 Service Pack 1 x64 NTFS (Mode sans échec/Réseau) Internet Explorer 8.0.7601.17514 .:: .-HP [administrateur] 05/12/2012 16:57:17 mbam-log-2012-12-05 (16-57-17).txt Type d'examen: Examen complet (C:\|D:\|K:\|L:\|M:\|) Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 860041 Temps écoulé: 2 heure(s), 4 minute(s), 36 seconde(s) Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté) Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté) Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté) Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté) Fichier(s) détecté(s): 2 C:\Users\.\Documents\Logiciels\Photofiltre\PhotoFiltre_Telechargement_01Net.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès. K:\Sauvegarde\.\Téléchargements\SoftonicDownloader_pour_angry-birds.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès. (fin) -
Virus impossible à éradiquer ?
mika94400 a répondu à un(e) sujet de mika94400 dans Analyses et éradication malwares
Voilà le rapport : pjjoint.malekal.com - Submit a file -
Virus impossible à éradiquer ?
mika94400 a répondu à un(e) sujet de mika94400 dans Analyses et éradication malwares
Suite à une distraction, j'ai oublié de faire le premier rapport après le scan, je suppose que ça va compliquer les choses ? Y a t-il un moyen de le récupérer à l'aide de la quarantaine par exemple ? Donc je n'ai que 5 rapports : © CJoint.com, 2012 © CJoint.com, 2012 © CJoint.com, 2012 © CJoint.com, 2012 © CJoint.com, 2012 -
Bonjour, Suite à une détection de mon anti-virus, j'ai lancé une analyse avec Malwarebytes Anti-Malware, il m'en a trouvé plusieurs qu'il a pu effacer, mais deux problèmes sont toujours là : PUM.UserLoad et Trojan.Ransom. A chaque redémarrage, ils reviennent. Une solution ? (Pour l'instant, je suis en mode sans échec, vaut-il mieux être en démarrage normal pour la procédure, s'il y en a une ?) Merci d'avance.
-
problème disque dur
mika94400 a répondu à un(e) sujet de mika94400 dans Analyses et éradication malwares
personne pour m'aider ? pour info mon Disque dur est arrivé à saturation il y a quelques minutes j'ai fait un scan HijackThis Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:22:19, on 26/11/2009 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v8.00 (8.00.6001.18828) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\system32\taskeng.exe C:\Windows\Explorer.EXE C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\Program Files\iTunes\iTunesHelper.exe D:\Programmes\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\Windows Media Player\wmpnscfg.exe D:\Programmes\Lavalys\EVEREST Ultimate Edition\everest.exe C:\Windows\system32\wuauclt.exe D:\Programmes\Malwarebytes' Anti-Malware\mbam.exe C:\Users\Mika\Downloads\Hijackthis\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neufportail.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/def...://fr.yahoo.com R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [spybotSD TeaTimer] D:\Programmes\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKUS\S-1-5-18\..\Run: [startCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [startCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (User 'Default user') O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O13 - Gopher Prefix: O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite.net/co...ex/qtplugin.cab O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.srtest.com/srl_bin/sysreqlab3.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/...NPUpldfr-fr.cab O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://simcity.ea.com/update/EARTPX.cab O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/maconfi...fig_3_5_1_0.cab O16 - DPF: {C36661D7-3590-45B1-80B5-520839E94DAD} (MaxisSimCity4PatcherX Control) - http://simcity.ea.com/update/MaxisSimCity4PatcherX.cab O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} - O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file) O20 - AppInit_DLLs: avgrsstx.dll O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: ASKService - Unknown owner - C:\Program Files\AskBarDis\bar\bin\AskService.exe O23 - Service: ASKUpgrade - Unknown owner - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe O23 - Service: getPlus® Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe O23 - Service: Google Update Service (gupdate1c99c40e7e2e552) (gupdate1c99c40e7e2e552) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - D:\Programmes\Spybot - Search & Destroy\SDWinSec.exe O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\STacSV.exe O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe -- End of file - 9399 bytes -
alors voilà je ne sais pas si je suis dans la bonne catégorie mais j'ai un problème avec mon disque dur il se remplit tout seul, des centaines de Mo se remplissent en l'espace de quelques minutes. de quoi cela pourrait-il venir ? merci d'avance pour votre aide !
-
probleme avec virus "résolu"
mika94400 a répondu à un(e) sujet de mika94400 dans Analyses et éradication malwares
oui maintenant mon orid va beacoup mieux il n'ya plus aucun problème il marche très bien et je tiens a te remercier pour m'avoir aider a le désinfecter -
probleme avec virus "résolu"
mika94400 a répondu à un(e) sujet de mika94400 dans Analyses et éradication malwares
la mémoire reste a un pourcentage élevé elle est a 70 % et cela est venu juste après l'activation de la restauration systeme sinan avant sa elle tournais a un rythme normal il se remet a buggé aussi quand j'ouvre mes documents mais sa c'est peut-être plus une conséquence de la mémoire élevé qu'autre chose ouhla j'comprend plus rien elle viens de descendre a 27% je deviens fou lol -
probleme avec virus "résolu"
mika94400 a répondu à un(e) sujet de mika94400 dans Analyses et éradication malwares
Malwarebytes' Anti-Malware 1.35 Version de la base de données: 1929 Windows 6.0.6001 Service Pack 1 01/04/2009 21:54:24 mbam-log-2009-04-01 (21-54-24).txt Type de recherche: Examen complet (C:\|D:\|K:\|L:\|M:\|) Eléments examinés: 228656 Temps écoulé: 1 hour(s), 8 minute(s), 57 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 1 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully. Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté) -
probleme avec virus "résolu"
mika94400 a répondu à un(e) sujet de mika94400 dans Analyses et éradication malwares
2007 Microsoft Office Suite Service Pack 1 (SP1) 2007 Microsoft Office Suite Service Pack 1 (SP1) 2007 Microsoft Office Suite Service Pack 1 (SP1) 2007 Microsoft Office Suite Service Pack 1 (SP1) 2007 Microsoft Office Suite Service Pack 1 (SP1) 2007 Microsoft Office Suite Service Pack 1 (SP1) 2007 Microsoft Office Suite Service Pack 1 (SP1) 2007 Microsoft Office Suite Service Pack 1 (SP1) 2007 Microsoft Office Suite Service Pack 1 (SP1) 2007 Microsoft Office Suite Service Pack 1 (SP1) 2007 Microsoft Office Suite Service Pack 1 (SP1) 2007 Microsoft Office Suite Service Pack 1 (SP1) 2007 Microsoft Office Suite Service Pack 1 (SP1) 2007 Microsoft Office Suite Service Pack 1 (SP1) Acer Arcade Live Main Page Acer DV Magician Acer DVDivine Acer eDataSecurity Management Acer Empowering Technology Acer ePerformance Management Acer HomeMedia Acer HomeMedia Connect Acer ScreenSaver Acer SlideShow DVD Acer Tour Acer VideoMagician Adobe Flash Player 10 ActiveX Adobe Flash Player 10 Plugin Adobe Reader 8.1.4 - Français Adobe Shockwave Player AGEIA PhysX v7.05.17 Apple Mobile Device Support Apple Software Update Archiveur WinRAR Assistant de connexion Windows Live ATI Uninstaller Avanquest update Avira AntiVir Personal - Free Antivirus BearShare Bonjour CEP - Color Enable Package Choice Guard Counter-Strike: Source Counter-Strike: Source D.I.P.R.I.P. Warm Up Day of Defeat: Source Disc2Phone EA SPORTS online 2008 EAX Unified Empire: Total War Demo eMule eSobi v2 EVEREST Ultimate Edition v4.50 Extension de Windows Live Toolbar (Windows Live Toolbar) Google Earth Plugin Google Update Helper Google Earth Half-Life 2: Deathmatch Half-Life 2: Lost Coast HijackThis 2.0.2 Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) Installation Windows Live Installation Windows Live Insurgency IsoBuster 2.5 iTunes Java 6 Update 11 Java 6 Update 2 Java 6 Update 4 Java 6 Update 6 Java 6 Update 7 Les Sims™ 2 Deluxe Les Sims 2 Académie Les Sims 2 Fun en Famille Kit Les Sims 2 : La bonne affaire Les Sims™ 2 Animaux & Cie Les Sims™ 2 Demeures de rêve Kit Les Sims™ 2 H&M® Fashion Kit Les Sims™ 2 IKEA® Home Design Kit Les Sims™ 2 Kit design Cuisine et Salle de bain Les Sims™ 2 La Vie en Appartement Les Sims™ 2 Quartier Libre Les Sims™ 2 Tout pour les ados Kit Les Sims™ 2 Au fil des saisons Les Sims™ 2 Bon Voyage LimeWire 5.1.2 Ma-Config.com Madden NFL 08 Malwarebytes' Anti-Malware Marvell Miniport Driver Menus intelligents (Windows Live Toolbar) Messenger Plus! Live Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Hotfix (KB929729) Microsoft .NET Framework 3.5 Language Pack SP1 - fra Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 Microsoft Office Access MUI (French) 2007 Microsoft Office Excel MUI (French) 2007 Microsoft Office InfoPath MUI (French) 2007 Microsoft Office Language Pack 2007 Service Pack 1 (SP1) Microsoft Office Live Add-in 1.3 Microsoft Office Outlook MUI (French) 2007 Microsoft Office PowerPoint MUI (French) 2007 Microsoft Office Professional Plus 2007 Microsoft Office Professional Plus 2007 Microsoft Office Proof (Arabic) 2007 Microsoft Office Proof (Dutch) 2007 Microsoft Office Proof (English) 2007 Microsoft Office Proof (French) 2007 Microsoft Office Proof (German) 2007 Microsoft Office Proof (Spanish) 2007 Microsoft Office Proofing (French) 2007 Microsoft Office Publisher MUI (French) 2007 Microsoft Office Shared MUI (French) 2007 Microsoft Office Word MUI (French) 2007 Microsoft Silverlight Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2005 Redistributable Microsoft Works Module linguistique Microsoft .NET Framework 3.5 SP1- fra Mozilla Firefox (3.0.5) MSVCRT MSXML 4.0 SP2 (KB936181) MSXML 4.0 SP2 (KB941833) MSXML 4.0 SP2 (KB954430) Navilog1 3.7.6 neroxml Neuf - Kit de connexion Norton 360 NTI Backup NOW! 4.7 NTI CD & DVD-Maker Outil de mise à jour Google Outil de téléchargement Windows Live Panneau de configuration MobileMe QuickTime Realtek High Definition Audio Driver Security Update for 2007 Microsoft Office System (KB951550) Security Update for 2007 Microsoft Office System (KB951944) Security Update for 2007 Microsoft Office System (KB958439) Security Update for CAPICOM (KB931906) Security Update for CAPICOM (KB931906) Security Update for Microsoft Office Excel 2007 (KB958437) Security Update for Microsoft Office PowerPoint 2007 (KB951338) Security Update for Microsoft Office Publisher 2007 (KB950114) Security Update for Microsoft Office system 2007 (KB954326) Security Update for Microsoft Office system 2007 (KB956828) Security Update for Microsoft Office Word 2007 (KB956358) Sexy Pack 3.1 Sony Ericsson PC Suite 3.209.00 Sophie Screen Saver SpeechRedist Spelling Dictionaries Support For Adobe Reader 8 Spybot - Search & Destroy Steam Surligneur (Windows Live Toolbar) Synergy System Requirements Lab The Simpsons Movie - Sleeping Homer Screen Saver Trust Webcam 14881 TuneUp Utilities 2007 TuneUp Utilities 2009 Update for Microsoft Office Excel 2007 Help (KB957242) Update for Microsoft Office Outlook 2007 (KB952142) Update for Microsoft Office Outlook 2007 Help (KB957246) Update for Office 2007 (KB946691) Update for Outlook 2007 Junk Email Filter (kb962871) Update Service VCRedistSetup Veetle TV Player 0.9.11 VLC media player 0.9.2 Vuze Windows Live Call Windows Live Communications Platform Windows Live Messenger Windows Media Player Firefox Plugin Yahoo! Toolbar Zombie Panic! Source -
probleme avec virus "résolu"
mika94400 a répondu à un(e) sujet de mika94400 dans Analyses et éradication malwares
euh moi je n'ai pas les options que tu mentionne j'ai juste save log, fix checked, info on selected item, analyze this, main menu, info..., config..., add checked to ignorelist c'est peut-être parceque ma version n'est pas a jour -
probleme avec virus "résolu"
mika94400 a répondu à un(e) sujet de mika94400 dans Analyses et éradication malwares
nan c'était rien c'est juste que le cable servant a la connexion était connecté sur la xbox360 mais la je l'ai testé et c'est bon aparamment le démarrage était un peu lent mais je suis allé sur plusieurs sites et les pages se sont affcihés correctement et la connexion est très rapide -
probleme avec virus "résolu"
mika94400 a répondu à un(e) sujet de mika94400 dans Analyses et éradication malwares
bah il a l'air de bien tourner il c'est démarré assez vite quand j'ai cliqué sur ma session en 5 secondes mon bureau c'est affiché mon uc tourne entre 5 et 20% la mémoire est a 40% je peux accéder a mon bureau écouter ma musique regarder des vidéos les programmes démarre très vite même plus vite qu'avant ça à l'air d'aller (enfin pour le moment) parcontre je ne peux pas tester la connexion internet mais dans l'ensemble sa va très bien reste t'il encore des trucs à faire ou c'est bon ? -
probleme avec virus "résolu"
mika94400 a répondu à un(e) sujet de mika94400 dans Analyses et éradication malwares
c'est bon le scan est terminé le voici: ComboFix 09-03-31.03 - Mika 2009-04-01 18:22:36.1 - NTFSx86 Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.1791.456 [GMT 2:00] Lancé depuis: c:\users\Mika\Desktop\Combo-Fix.exe AV: AVG Anti-Virus Free *On-access scanning enabled* (Updated) . (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) . c:\programdata\vlc-0.9.4-win32.exe c:\users\Mika\AppData\Roaming\inst.exe c:\users\Mika\EULA.txt c:\windows\system32\uninstall.exe K:\Autorun.inf . ((((((((((((((((((((((((((((((((((((((( Pilotes/Services ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Service_Boonty Games ((((((((((((((((((((((((((((( Fichiers créés du 2009-03-01 au 2009-04-01 )))))))))))))))))))))))))))))))))))) . 2009-04-01 14:02 . 2009-04-01 14:24 <REP> d-------- c:\program files\Navilog1 2009-03-23 12:10 . 2009-03-23 12:11 <REP> d-------- C:\rsit 2009-03-23 11:28 . 2009-02-03 11:32 647,552 --a------ c:\users\Mika\autoruns.exe 2009-03-23 11:28 . 2009-02-03 11:32 540,032 --a------ c:\users\Mika\autorunsc.exe 2009-03-23 11:17 . 2009-03-23 11:17 4,634,280 --a------ c:\users\Mika\spybotsd_includes.exe 2009-03-23 11:17 . 2009-03-23 11:16 50,688 --a------ c:\users\Mika\ATF-Cleaner.exe 2009-03-21 15:04 . 2009-03-21 15:04 <REP> d-------- c:\users\Aurélie\AppData\Roaming\TuneUp Software 2009-03-18 23:07 . 2008-04-17 13:12 107,368 --a------ c:\windows\System32\GEARAspi.dll 2009-03-18 23:07 . 2009-01-15 13:19 23,848 --a------ c:\windows\System32\drivers\GEARAspiWDM.sys 2009-03-18 23:06 . 2009-03-18 23:06 <REP> d-------- c:\users\All Users\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3} 2009-03-18 23:06 . 2009-03-18 23:06 <REP> d-------- c:\programdata\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3} 2009-03-18 23:06 . 2009-03-18 23:06 <REP> d-------- c:\program files\iTunes 2009-03-18 23:06 . 2009-03-18 23:06 <REP> d-------- c:\program files\iPod 2009-03-18 23:04 . 2009-03-18 23:05 <REP> d-------- c:\program files\QuickTime 2009-03-15 00:49 . 2009-03-15 00:49 <REP> d-------- c:\users\Mika\AppData\Roaming\The Creative Assembly 2009-03-11 14:28 . 2008-11-27 06:43 268,288 --a------ c:\windows\System32\schannel.dll 2009-03-11 14:27 . 2009-02-09 05:10 2,033,152 --a------ c:\windows\System32\win32k.sys 2009-03-09 16:28 . 2008-12-16 05:29 8,147,456 --a------ c:\windows\System32\wmploc.DLL 2009-03-09 16:28 . 2008-12-16 07:31 7,680 --a------ c:\windows\System32\spwmp.dll 2009-03-09 16:28 . 2008-12-16 07:31 4,096 --a------ c:\windows\System32\msdxm.ocx 2009-03-09 16:28 . 2008-12-16 07:31 4,096 --a------ c:\windows\System32\dxmasf.dll 2009-03-08 23:35 . 2009-03-08 23:35 <REP> d-------- c:\users\Mika\AppData\Roaming\MysteryStudio 2009-03-06 18:09 . 2005-05-26 16:34 2,297,552 --a------ c:\windows\System32\d3dx9_26.dll 2009-03-06 00:59 . 2009-03-06 00:59 1,900,544 --a------ c:\windows\System32\usbaaplrc.dll 2009-03-06 00:59 . 2009-03-06 00:59 36,864 --a------ c:\windows\System32\drivers\usbaapl.sys 2009-03-02 22:56 . 2009-03-21 09:10 <REP> d-------- c:\users\Mika\Tracing . (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M )))))))))))))))))))))))))))))))))))))))))))))))) . 2009-04-01 16:26 98,362 ----a-w c:\windows\system32\drivers\stwrte.log 2009-04-01 16:22 4,456,448 ----a-w c:\users\Aurélie\ntuser.dat 2009-04-01 16:22 4,456,448 ----a-w c:\users\Aurélie\ntuser.dat 2009-04-01 14:15 --------- d-----w c:\programdata\Google Updater 2009-04-01 13:35 --------- d-----w c:\programdata\avg8 2009-03-21 13:04 --------- d-----w c:\users\Aurélie\AppData\Roaming\TuneUp Software 2009-03-21 12:19 --------- d-----w c:\users\Mika\AppData\Roaming\LimeWire 2009-03-21 11:58 6,990 ----a-w c:\users\Mika\AppData\Roaming\wklnhst.dat 2009-03-21 11:38 --------- d-----w c:\users\Mika\AppData\Roaming\Azureus 2009-03-19 08:40 --------- d-----w c:\users\Mika\AppData\Roaming\BearShare 2009-03-18 21:06 --------- d-----w c:\program files\Common Files\Apple 2009-03-16 09:04 --------- d-----w c:\program files\Google 2009-03-15 18:24 --------- d-----w c:\program files\Common Files\Steam 2009-03-15 00:05 --------- d-----w c:\programdata\Spybot - Search & Destroy 2009-03-14 23:58 --------- d-----w c:\program files\LimeWire 2009-03-12 15:12 --------- d-----w c:\program files\Windows Mail 2009-03-12 14:17 --------- d-----w c:\programdata\Microsoft Help 2009-02-26 12:00 --------- d-----w c:\program files\Microsoft Silverlight 2009-02-22 19:13 --------- d-----w c:\program files\Messenger Plus! Live 2009-02-22 18:58 --------- d-----w c:\program files\Microsoft 2009-02-21 12:31 --------- d-----w c:\programdata\Media Center Programs 2009-02-19 17:49 --------- d-----w c:\program files\BearShare Applications 2009-02-15 14:18 --------- d--h--w c:\program files\InstallShield Installation Information 2009-02-14 13:35 --------- d-----w c:\program files\EA GAMES 2009-02-11 22:59 --------- d-----w c:\program files\Smart Projects 2009-02-11 09:19 38,496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys 2009-02-11 09:19 15,504 ----a-w c:\windows\system32\drivers\mbam.sys 2008-09-17 20:56 543 ----a-w c:\users\Incomplete\downloads.dat 2008-08-05 19:03 94,208 ----a-w c:\users\Mika\AppData\Roaming\ezplay.sys 2008-08-05 19:03 47,360 ----a-w c:\users\Mika\AppData\Roaming\pcouffin.sys 2008-07-16 13:16 22,328 ----a-w c:\users\Mika\AppData\Roaming\PnkBstrK.sys 2008-03-19 18:13 174 --sha-w c:\program files\desktop.ini 2002-08-26 17:54 327,680 ----a-r c:\users\Mika\AppData\Roaming\MafiaSetup.exe 2008-12-30 00:11 16,384 --sha-w c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat 2008-12-30 00:11 32,768 --sha-w c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat 2008-12-30 00:11 16,384 --sha-w c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat 2008-10-20 13:00 32,768 --sha-w c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012008102020081021\index.dat 2008-10-22 16:30 32,768 --sha-w c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012008102220081023\index.dat 2008-11-06 22:22 32,768 --sha-w c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012008110620081107\index.dat . ((((((((((((((((((((((((((((((((( Points de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SpybotSD TeaTimer"="d:\programmes\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-19 1233920] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2009-02-26 266497] "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-01-05 413696] "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-03-12 342312] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792] "RtHDVCpl"="RtHDVCpl.exe" [2007-03-23 c:\windows\RtHDVCpl.exe] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 61440] "Acer Tour Reminder"="c:\acer\AcerTour\Reminder.exe" [2007-02-15 151552] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableLUA"= 0 (0x0) "EnableUIADesktopToggle"= 0 (0x0) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=avgrsstx.dll [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper] --a------ 2009-03-12 21:56 342312 c:\program files\iTunes\iTunesHelper.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] --a------ 2009-01-05 17:18 413696 c:\program files\QuickTime\QTTask.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam] --a------ 2008-10-08 17:39 1410296 d:\programmes\Steam\Steam.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "Acer Tour Reminder"=c:\acer\AcerTour\Reminder.exe "WMPNSCFG"=c:\program files\Windows Media Player\WMPNSCFG.exe "ehTray.exe"=c:\windows\ehome\ehTray.exe [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "Acer Empowering Technology Monitor"=c:\acer\Empowering Technology\SysMonitor.exe "Acer Tour Reminder"=c:\acer\AcerTour\Reminder.exe "WarReg_PopUp"=c:\acer\WR_PopUp\WarReg_PopUp.exe "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" -atboottime "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" "StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun [HKEY_LOCAL_MACHINE\software\microsoft\security center] "UacDisableNotify"=dword:00000001 "InternetSettingsDisableNotify"=dword:00000001 "AutoUpdateDisableNotify"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules] "{F726BF72-BF4E-4B4F-B9FE-4CDF4E903131}"= c:\program files\Acer Arcade Live\Acer Arcade Live Main Page\Acer Arcade Live.exe:Acer Arcade Live "{51674872-C1F2-4F6E-9B9C-A757F38BE2C6}"= c:\program files\Acer Arcade Live\SlideShow DVD\Component\CLSLDVD.exe:SlideShow DVD workprocess "{00717E99-5B5E-4D82-B899-5B920CE145A9}"= c:\program files\Acer Arcade Live\Acer DV Magician\Component\ARAWP.exe:DV Magician ARA workprocess "{F90A806B-AED4-4244-AC78-EA10F3E4F0E6}"= c:\program files\Acer Arcade Live\Acer DV Magician\Component\DVAX2Process.exe:DV Magician AVAX workprocess "{2EACCE03-44AD-4451-AFA5-833B35CC35B9}"= c:\program files\Acer Arcade Live\Acer DVDivine\DVDivine.exe:DVDivine "{39E7738E-3D11-43B9-835D-D16D2F3B2B0D}"= c:\program files\Acer Arcade Live\Acer HomeMedia\HomeMedia.exe:HomeMedia "{59B339AA-E6E9-43D5-A0ED-DAC81D658E12}"= c:\program files\Acer Arcade Live\Acer HomeMedia Connect\HomeMedia Connect.exe:HomeMedia Connect "{B70C9DFF-8065-445C-8092-F386899335A3}"= c:\program files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.EXE:HomeMedia Connect Service "{9F52794C-B028-4208-88E2-1D78370B9A3B}"= c:\program files\Acer Arcade Live\Acer VideoMagician\VideoMagician.exe:VideoMagician "{BDD73AA7-61F5-4EA9-8209-35C171283574}"= UDP:c:\windows\Temp\~os1DCD.tmp\ossproxy.exe:ossproxy.exe "{D60F025E-11EA-4E8E-B6A1-EBF66752F3AA}"= UDP:c:\windows\Temp\~osD29B.tmp\ossproxy.exe:ossproxy.exe "{194C5F11-849F-4C10-81BC-5039073EAB02}"= UDP:c:\windows\Temp\~os36C9.tmp\ossproxy.exe:ossproxy.exe "{BCF5C977-8C23-48BE-9D49-E74D7010910B}"= UDP:c:\windows\Temp\~os9A5C.tmp\ossproxy.exe:ossproxy.exe "TCP Query User{C96E9FD0-60B6-4088-AA3D-342F1C9CB49C}c:\\program files\\internet explorer\\iexplore.exe"= UDP:c:\program files\internet explorer\iexplore.exe:Internet Explorer "UDP Query User{79EBCB7F-888E-4F94-95B1-E580E673F07D}c:\\program files\\internet explorer\\iexplore.exe"= TCP:c:\program files\internet explorer\iexplore.exe:Internet Explorer "TCP Query User{09080BA2-BB26-4E6F-8B26-CE19BE987E73}d:\\programmes\\emule\\emule.exe"= UDP:d:\programmes\emule\emule.exe:eMule "UDP Query User{0857AB21-F3E2-4AC3-8B2F-6F17927163A3}d:\\programmes\\emule\\emule.exe"= TCP:d:\programmes\emule\emule.exe:eMule "TCP Query User{180585AC-007B-4179-83DA-A14D0183AC80}d:\\programmes\\sony ericsson\\update service\\update service.exe"= UDP:d:\programmes\sony ericsson\update service\update service.exe:Update Service "UDP Query User{B2FCBA38-D040-400A-9BD0-85451ABF39F5}d:\\programmes\\sony ericsson\\update service\\update service.exe"= TCP:d:\programmes\sony ericsson\update service\update service.exe:Update Service "TCP Query User{C1183CE5-7D82-4757-ACBA-73A16650D715}d:\\programmes\\ea sports\\madden nfl 08\\updater.exe"= UDP:d:\programmes\ea sports\madden nfl 08\updater.exe:Updater "UDP Query User{1EB0A8F7-F62B-491B-B744-83D584E92A9E}d:\\programmes\\ea sports\\madden nfl 08\\updater.exe"= TCP:d:\programmes\ea sports\madden nfl 08\updater.exe:Updater "{63DB754C-EA57-45D3-AF48-F62941B9E035}"= TCP:6004|c:\program files\Microsoft Office\Office12\outlook.exe:Microsoft Office Outlook "{81C5BB65-7C77-4148-9C35-7E3BBEA13650}"= UDP:c:\windows\System32\PnkBstrA.exe:PnkBstrA "{D1A647A9-B828-4D5F-9EE6-4D875383F049}"= TCP:c:\windows\System32\PnkBstrA.exe:PnkBstrA "{5D047B4B-25CC-48F8-BB96-6436A90924DA}"= UDP:c:\windows\System32\PnkBstrB.exe:PnkBstrB "{5F9806E1-F975-4730-8DFF-CB97C60ADFDB}"= TCP:c:\windows\System32\PnkBstrB.exe:PnkBstrB "{0DF2C0F8-730B-4546-8B02-EB45B8C95FA9}"= UDP:48113:LocalSubnet:LocalSubnet:maconfig_tcp "{8B74D372-FA9D-4449-BD59-207B8842FA52}"= TCP:48113:LocalSubnet:LocalSubnet:maconfig_udp "{ED4E779B-6359-4B7D-862C-5612A1A29755}"= UDP:d:\programmes\ma-config.com\maconfservice.exe:maconfservice "{5B9B1C96-74AE-4A91-AEE6-2BFEB50C8A97}"= TCP:d:\programmes\ma-config.com\maconfservice.exe:maconfservice "{33B183C1-26EB-4170-B675-63B9416D41F6}"= UDP:c:\program files\LimeWire\LimeWire.exe:LimeWire "{E90A2804-FE11-400D-80C1-FEBFFF972F2C}"= TCP:c:\program files\LimeWire\LimeWire.exe:LimeWire "TCP Query User{3F20C084-DCDB-4F94-80C7-7C0568A0EE81}d:\\programmes\\vuze\\azureus.exe"= UDP:d:\programmes\vuze\azureus.exe:Azureus "UDP Query User{54648F71-0DE8-438F-9EC4-D1AF4190C461}d:\\programmes\\vuze\\azureus.exe"= TCP:d:\programmes\vuze\azureus.exe:Azureus "TCP Query User{E3733B1B-A90C-416C-A0BF-22092071A5BE}d:\\programmes\\steam\\steamapps\\mika94400\\counter-strike source\\hl2.exe"= UDP:d:\programmes\steam\steamapps\mika94400\counter-strike source\hl2.exe:hl2 "UDP Query User{6799DE41-0B93-4898-87BD-524B872EF999}d:\\programmes\\steam\\steamapps\\mika94400\\counter-strike source\\hl2.exe"= TCP:d:\programmes\steam\steamapps\mika94400\counter-strike source\hl2.exe:hl2 "TCP Query User{7DA236B8-D11E-4E66-9121-64EBCE119729}d:\\programmes\\steam\\steamapps\\mika94400\\day of defeat source\\hl2.exe"= UDP:d:\programmes\steam\steamapps\mika94400\day of defeat source\hl2.exe:hl2 "UDP Query User{2D368BE0-CF36-4742-9F84-C48FC5611A04}d:\\programmes\\steam\\steamapps\\mika94400\\day of defeat source\\hl2.exe"= TCP:d:\programmes\steam\steamapps\mika94400\day of defeat source\hl2.exe:hl2 "TCP Query User{D595E69A-86C8-46E3-9246-ED6AF5C2FBA5}d:\\programmes\\steam\\steamapps\\mika94400\\diprip warm up\\hl2.exe"= UDP:d:\programmes\steam\steamapps\mika94400\diprip warm up\hl2.exe:hl2 "UDP Query User{5058C296-5D19-44FC-BB11-33CADD736A18}d:\\programmes\\steam\\steamapps\\mika94400\\diprip warm up\\hl2.exe"= TCP:d:\programmes\steam\steamapps\mika94400\diprip warm up\hl2.exe:hl2 "{5B0139A6-0043-41F5-B7CD-05531F73666B}"= d:\programmes\AVG\AVG8\avgupd.exe:avgupd.exe "{8382E6C4-1B91-45D1-BD7B-08B8E2FABFC6}"= UDP:c:\program files\Bonjour\mDNSResponder.exe:Bonjour "{F6CF3233-3002-4244-B557-4C34AD8E5EBA}"= TCP:c:\program files\Bonjour\mDNSResponder.exe:Bonjour "TCP Query User{6499C072-9C14-4867-960A-2DF0FA5AD2B4}c:\\program files\\bearshare applications\\bearshare\\bearshare.exe"= UDP:c:\program files\bearshare applications\bearshare\bearshare.exe:BearShare "UDP Query User{070A9E6E-355E-4130-9FCB-F37357FD3FAD}c:\\program files\\bearshare applications\\bearshare\\bearshare.exe"= TCP:c:\program files\bearshare applications\bearshare\bearshare.exe:BearShare "{80721292-2585-4428-9AC4-D8FB4FB343B6}"= UDP:d:\programmes\Steam\steamapps\common\empire total war demo\Empire.exe:Empire: Total War Demo "{C60A015E-D12F-4434-8045-01622450B4FF}"= TCP:d:\programmes\Steam\steamapps\common\empire total war demo\Empire.exe:Empire: Total War Demo "{ACBD8215-5DE9-46AF-AEDF-3ABD198A4445}"= UDP:c:\program files\iTunes\iTunes.exe:iTunes "{2123C717-D231-409C-A018-2974ED59D1B5}"= TCP:c:\program files\iTunes\iTunes.exe:iTunes "{B079B629-7057-4D9B-881B-23536F927374}"= UDP:d:\programmes\LimeWire\LimeWire.exe:LimeWire "{9D120CEE-1E9C-4219-ADDC-E1528868378B}"= TCP:d:\programmes\LimeWire\LimeWire.exe:LimeWire R1 GRD;G DATA Rootkit Detector Driver;c:\windows\System32\drivers\GRD.sys [2008-10-30 29128] R2 Acer HomeMedia Connect Service;Acer HomeMedia Connect Service;c:\program files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe [2007-05-06 266343] R2 SBSDWSCService;SBSD Security Center Service;d:\programmes\Spybot - Search & Destroy\SDWinSec.exe [2008-06-25 1153368] R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service;c:\windows\System32\TUProgSt.exe [2008-12-27 603904] S2 gupdate1c99c40e7e2e552;Google Update Service (gupdate1c99c40e7e2e552);c:\program files\Google\Update\GoogleUpdate.exe [2009-03-03 133104] S3 maconfservice;Ma-Config Service;d:\programmes\ma-config.com\maconfservice.exe [2008-06-26 576680] S3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\System32\drivers\mbamswissarmy.sys [2008-10-07 38496] --- Autres Services/Pilotes en mémoire --- *Deregistered* - sptd HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a35a1738-2971-11dd-8b54-001c25024fd8}] \shell\AutoRun\command - L:\Launch.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a35a1753-2971-11dd-8b54-001c25024fd8}] \shell\AutoRun\command - K:\setup.exe . Contenu du dossier 'Tâches planifiées' 2009-04-01 c:\windows\Tasks\GoogleUpdateTaskMachine.job - c:\program files\Google\Update\GoogleUpdate.exe [2009-03-03 22:44] . - - - - ORPHELINS SUPPRIMES - - - - MSConfigStartUp-AVG8_TRAY - d:\progra~1\AVG\AVG8\avgtray.exe MSConfigStartUp-palryv - c:\users\mika\appdata\local\palryv.exe MSConfigStartUp-Symantec PIF AlertEng - c:\program files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe . ------- Examen supplémentaire ------- . uStart Page = hxxp://www.neufportail.fr/ uSearchMigratedDefaultURL = hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7 mStart Page = hxxp://fr.yahoo.com uInternet Settings,ProxyOverride = *.local uSearchURL,(Default) = hxxp://fr.rd.yahoo.com/customize/ycomp/defaults/su/*http://fr.yahoo.com IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000 FF - ProfilePath - c:\users\Mika\AppData\Roaming\Mozilla\Firefox\Profiles\vui38sh2.default\ FF - prefs.js: browser.search.selectedEngine - Live Search FF - prefs.js: browser.startup.homepage - hxxp://search.bearshare.com/intl/ FF - prefs.js: keyword.URL - hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q= FF - plugin: c:\program files\Google\Google Earth Plugin\npgeplugin.dll FF - plugin: c:\program files\Google\Google Updater\2.4.1368.5602\npCIDetect13.dll FF - plugin: c:\program files\Google\Update\1.2.141.5\npGoogleOneClick7.dll FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll FF - plugin: c:\program files\Veetle\VLC\npvlc.dll FF - plugin: c:\programdata\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll FF - plugin: d:\programmes\ma-config.com\nphardwaredetection.dll FF - plugin: d:\programmes\Mozilla Firefox\plugins\np-mswmp.dll ---- PARAMETRES FIREFOX ---- FF - user.js: network.http.max-persistent-connections-per-server - 4 FF - user.js: content.max.tokenizing.time - 1800000 FF - user.js: content.notify.interval - 600000 FF - user.js: content.switch.threshold - 600000 FF - user.js: nglayout.initialpaint.delay - 600 FF - user.js: network.http.max-connections-per-server - 8 . ************************************************************************** catchme 0.3.1375 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-04-01 18:28:00 Windows 6.0.6001 Service Pack 1 NTFS Recherche de processus cachés ... Recherche d'éléments en démarrage automatique cachés ... Recherche de fichiers cachés ... Scan terminé avec succès Fichiers cachés: 0 ************************************************************************** . ------------------------ Autres processus actifs ------------------------ . c:\windows\System32\Ati2evxx.exe c:\windows\System32\audiodg.exe c:\windows\System32\Ati2evxx.exe c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe c:\acer\Empowering Technology\ePerformance\MemCheck.exe c:\program files\Avira\AntiVir PersonalEdition Classic\avguard.exe c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe c:\program files\Bonjour\mDNSResponder.exe c:\acer\Empowering Technology\eDataSecurity\eDSService.exe c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe c:\program files\Common Files\LightScribe\LSSrvc.exe c:\windows\System32\PnkBstrA.exe c:\windows\System32\PnkBstrB.exe c:\program files\CyberLink\Shared Files\RichVideo.exe c:\acer\Empowering Technology\eRecovery\eRecoveryService.exe c:\windows\System32\WUDFHost.exe c:\windows\System32\conime.exe c:\program files\iPod\bin\iPodService.exe c:\windows\System32\wbem\WMIADAP.exe c:\windows\System32\dllhost.exe . ************************************************************************** . Heure de fin: 2009-04-01 18:32:36 - La machine a redémarré ComboFix-quarantined-files.txt 2009-04-01 16:32:32 Avant-CF: 45 868 396 544 octets libres Après-CF: 45,602,177,024 octets libres 283 --- E O F --- 2009-03-20 09:16:59 -
probleme avec virus "résolu"
mika94400 a répondu à un(e) sujet de mika94400 dans Analyses et éradication malwares
euh désolé de te déranger encore (je sais je suis chiant mais je ne m'y connais pas des masses) mais durant l'éxécution de combofix une fenetre s'est ouverte en disant ceci: Error saving file C:\Windows\erdnt\Hiv-backup\BCD ! Continue with the next file? [ RegCreateKeyEx: 87 - Paramètre incorrect ] alors que dois-je faire ? -
probleme avec virus "résolu"
mika94400 a répondu à un(e) sujet de mika94400 dans Analyses et éradication malwares
c'est bon je l'ai éxécuté mais il y a un probleme toujours je l'ai éxécuté il m'a demandé de redémarré je l'ai fait, ensuite j'ai voulu relancer combofix mais il me dit toujours que Avg est la alors que l'icone sur le bureau n'est plus là et il n'est pas non plus dans la liste des programmes donc est-ce que je peux quand même éxécuté ComboFix parceque il dit que cela peux causer des dégats donc je prefere demander avant de faire une bétise de plus il y a un autre probleme mon fond d'écran a disparu et dans mes dossiers les images des dossiers et des fichiers a disparu il n'y a plus que les noms -
probleme avec virus "résolu"
mika94400 a répondu à un(e) sujet de mika94400 dans Analyses et éradication malwares
euh j'ai un probleme car quand j'ai voulu activer combofix il m'a dit que "avg anti virus free" était actif alors qu'il n'est pas censé se connecter au démarrage et de plus je ne m'en sers jamais donc j'ai voulu le désinstaller mais il y a eu une erreur et il ne veut pas le désinstaller que puis je faire ? -
probleme avec virus "résolu"
mika94400 a répondu à un(e) sujet de mika94400 dans Analyses et éradication malwares
alors tout d'abord merci pour les liens que tu m'as donné pour me familiariser avec le forum sinan pour répondre a tes questions, non je n'utilise pas de lecteur virtuel et les symptomes sont que mon ordi ne réagit pas du tout et a peine allumée on a l'impression qu'il est en surchauffe, il met un temp incroyable a ouvrir une session alors qu'avant en quelque seconde c'était bon, quand je suis sur mon bureau il m'est impossible de faire quoi que ce soit impossible de démarrer une aplication dès que j'essayais d'aller dans mes documents ou dans ma musique ou mes images mon ordi plante, et l'uc est constamment a 100% et la mémoire en est a 90% environ alors qu'en temps normal il tournait autour de 45, 50% voila a peu près tout les symptomes sinan voila les deus scans de navilog : Search Navipromo version 3.7.6 commencé le 01/04/2009 à 14:04:53,66 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Postez ce rapport sur le forum pour le faire analyser !!! !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!! Outil exécuté depuis C:\Program Files\navilog1 Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1 X86-based PC ( Multiprocessor Free : AMD Athlon 64 X2 Dual Core Processor 4000+ ) BIOS : Phoenix - AwardBIOS v6.00PG USER : Mika ( Administrator ) BOOT : Fail-safe boot Antivirus : AVG Anti-Virus Free 8.0 (Activated) C:\ (Local Disk) - NTFS - Total:111 Go (Free:44 Go) D:\ (Local Disk) - NTFS - Total:111 Go (Free:69 Go) E:\ (CD or DVD) F:\ (USB) G:\ (USB) H:\ (USB) I:\ (USB) J:\ (CD or DVD) K:\ (Local Disk) - NTFS - Total:465 Go (Free:231 Go) M:\ (USB) - FAT32 - Total:3868 Mo (Free:0 Go) Recherche executé en mode sans échec *** Recherche dossiers dans "C:\Windows" *** *** Recherche dossiers dans "C:\Program Files" *** *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" *** *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" *** *** Recherche dossiers dans "C:\ProgramData" *** *** Recherche dossiers dans "c:\users\mika\appdata\roaming\micros~1\windows\startm~1\programs" *** *** Recherche dossiers dans "C:\Users\Mika\AppData\Local\virtualstore\Program Files" *** *** Recherche dossiers dans "C:\Users\Mika\AppData\Local" *** *** Recherche dossiers dans "C:\Users\AURLIE~1\AppData\Local" *** *** Recherche dossiers dans "C:\Users\Philippe\AppData\Local" *** *** Recherche dossiers dans "C:\Users\Sylvie\AppData\Local" *** *** Recherche dossiers dans "C:\Users\Mika\AppData\Roaming" *** *** Recherche dossiers dans "C:\Users\AURLIE~1\appdata\roaming" *** *** Recherche dossiers dans "C:\Users\Philippe\appdata\roaming" *** *** Recherche dossiers dans "C:\Users\Sylvie\appdata\roaming" *** *** Recherche avec Catchme-rootkit/stealth malware detector par gmer *** pour + d'infos : http://www.gmer.net *** Recherche avec GenericNaviSearch *** !!! Tous ces résultats peuvent révéler des fichiers légitimes !!! !!! A vérifier impérativement avant toute suppression manuelle !!! * Recherche dans "C:\Windows\system32" * * Recherche dans "C:\Users\Mika\AppData\Local\Microsoft" * * Recherche dans "C:\Users\Mika\AppData\Local\virtualstore\windows\system32" * * Recherche dans "C:\Users\Mika\AppData\Local" * * Recherche dans "C:\Users\AURLIE~1\AppData\Local" * * Recherche dans "C:\Users\Philippe\AppData\Local" * * Recherche dans "C:\Users\Sylvie\AppData\Local" * *** Recherche fichiers *** *** Recherche clés spécifiques dans le Registre *** !! Les clés trouvées ne sont pas forcément infectées !! HKEY_CURRENT_USER\Software\Lanconfig *** Module de Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche nouveaux fichiers Instant Access : 2)Recherche Heuristique : * Dans "C:\Windows\system32" : * Dans "C:\Users\Mika\AppData\Local\Microsoft" : * Dans "C:\Users\Mika\AppData\Local\virtualstore\windows\system32" : * Dans "C:\Users\Mika\AppData\Local" : * Dans "C:\Users\AURLIE~1\AppData\Local" : * Dans "C:\Users\Philippe\AppData\Local" : * Dans "C:\Users\Sylvie\AppData\Local" : 3)Recherche Certificats : Certificat Egroup absent ! Certificat Electronic-Group trouvé ! Certificat Montorgueil absent ! Certificat OOO-Favorit trouvé ! Certificat Sunny-Day-Design-Ltd absent ! 4)Recherche autres dossiers et fichiers connus : *** Analyse terminée le 01/04/2009 à 14:16:45,84 *** et voila le deuxieme: Clean Navipromo version 3.7.6 commencé le 01/04/2009 à 14:23:26,77 Outil exécuté depuis C:\Program Files\navilog1 Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1 X86-based PC ( Multiprocessor Free : AMD Athlon 64 X2 Dual Core Processor 4000+ ) BIOS : Phoenix - AwardBIOS v6.00PG USER : Mika ( Administrator ) BOOT : Fail-safe boot Antivirus : AVG Anti-Virus Free 8.0 (Activated) C:\ (Local Disk) - NTFS - Total:111 Go (Free:44 Go) D:\ (Local Disk) - NTFS - Total:111 Go (Free:69 Go) E:\ (CD or DVD) F:\ (USB) G:\ (USB) H:\ (USB) I:\ (USB) J:\ (CD or DVD) K:\ (Local Disk) - NTFS - Total:465 Go (Free:231 Go) M:\ (USB) - FAT32 - Total:3868 Mo (Free:0 Go) Mode suppression automatique avec prise en charge résultats Catchme et GNS Nettoyage executé en mode sans échec *** fsbl1.txt non trouvé *** (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche) *** Suppression avec sauvegardes résultats GenericNaviSearch *** * Suppression dans "C:\Windows\System32" * * Suppression dans "C:\Users\Mika\AppData\Local\Microsoft" * * Suppression dans "C:\Users\Mika\AppData\Local\virtualstore\windows\system32" * * Suppression dans "C:\Users\Mika\AppData\Local" * * Suppression dans "C:\Users\AURLIE~1\AppData\Local" * * Suppression dans "C:\Users\Philippe\AppData\Local" * * Suppression dans "C:\Users\Sylvie\AppData\Local" * *** Suppression dossiers dans "C:\Windows" *** *** Suppression dossiers dans "C:\Program Files" *** *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" *** *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" *** *** Suppression dossiers dans "C:\ProgramData" *** *** Suppression dossiers dans c:\users\mika\appdata\roaming\micros~1\windows\startm~1\programs *** *** Suppression dossiers dans "C:\Users\AURLIE~1\appdata\roaming\micros~1\windows\startm~1\programs" *** *** Suppression dossiers dans "C:\Users\Philippe\appdata\roaming\micros~1\windows\startm~1\programs" *** *** Suppression dossiers dans "C:\Users\Sylvie\appdata\roaming\micros~1\windows\startm~1\programs" *** *** Suppression dossiers dans "C:\Users\Mika\AppData\Local\virtualstore\Program Files" *** *** Suppression dossiers dans "C:\Users\Mika\AppData\Local" *** *** Suppression dossiers dans "C:\Users\AURLIE~1\AppData\Local" *** *** Suppression dossiers dans "C:\Users\Philippe\AppData\Local" *** *** Suppression dossiers dans "C:\Users\Sylvie\AppData\Local" *** *** Suppression dossiers dans "C:\Users\Mika\AppData\Roaming" *** *** Suppression dossiers dans "C:\Users\AURLIE~1\appdata\roaming" *** *** Suppression dossiers dans "C:\Users\Philippe\appdata\roaming" *** *** Suppression dossiers dans "C:\Users\Sylvie\appdata\roaming" *** *** Suppression fichiers *** *** Suppression fichiers temporaires *** Nettoyage contenu C:\Windows\Temp effectué ! Nettoyage contenu C:\Users\Mika\AppData\Local\Temp effectué ! *** Traitement Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Suppression avec sauvegardes nouveaux fichiers Instant Access : 2)Recherche, création sauvegardes et suppression Heuristique : * Dans "C:\Windows\system32" * * Dans "C:\Users\Mika\AppData\Local\Microsoft" * * Dans "C:\Users\Mika\AppData\Local\virtualstore\windows\system32" * * Dans "C:\Users\Mika\AppData\Local" * * Dans "C:\Users\AURLIE~1\AppData\Local" * * Dans "C:\Users\Philippe\AppData\Local" * * Dans "C:\Users\Sylvie\AppData\Local" * *** Sauvegarde du Registre vers dossier Safebackup *** sauvegarde du Registre réalisée avec succès ! *** Nettoyage Registre *** Nettoyage Registre Ok *** Certificats *** Certificat Egroup absent ! Certificat Electronic-Group supprimé ! Certificat Montorgueil absent ! Certificat OOO-Favorit supprimé ! Certificat Sunny-Day-Design-Ltdt absent ! *** Recherche autres dossiers et fichiers connus *** *** Nettoyage terminé le 01/04/2009 à 14:24:57,38 *** -
Bonjour, alors voila je me suis inscrit sur ce forum parce que mon ordi a été infecté par quelquechose mais je ne sais pas quoi j'ai redémarré en mode sans échec j'ai fait des analyses anti-virus mais il n'a rien trouver donc j'ai fait un scan avec RSIT ( je l'ai fait en mode sans échec je sais pas si ca a une incidence particuliere) je post le scan en esperant que vous pouvez m'aider: Logfile of random's system information tool 1.06 (written by random/random) Run by Mika at 2009-03-23 11:10:42 Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1 System drive C: has 45 GB (39%) free of 114 GB Total RAM: 1791 MB (71% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:11:06, on 23/03/2009 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Safe mode Running processes: C:\Windows\Explorer.EXE C:\Users\Mika\Desktop\RSIT.exe C:\Users\Mika\Downloads\Hijackthis\Mika.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://google.dospop.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neufportail.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://google.dospop.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/def...://fr.yahoo.com R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - D:\Programmes\AVG\AVG8\avgssie.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file) O2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [spybotSD TeaTimer] D:\Programmes\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [] (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [] (User 'Default user') O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O13 - Gopher Prefix: O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite.net/co...ex/qtplugin.cab O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.srtest.com/srl_bin/sysreqlab3.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/...NPUpldfr-fr.cab O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://simcity.ea.com/update/EARTPX.cab O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/fichier...ion_3_0_2_0.cab O16 - DPF: {C36661D7-3590-45B1-80B5-520839E94DAD} (MaxisSimCity4PatcherX Control) - http://simcity.ea.com/update/MaxisSimCity4PatcherX.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - D:\Programmes\AVG\AVG8\avgpp.dll O20 - AppInit_DLLs: avgrsstx.dll O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - D:\PROGRA~1\AVG\AVG8\avgwdsvc.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe (file missing) O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe O23 - Service: Google Update Service (gupdate1c99c40e7e2e552) (gupdate1c99c40e7e2e552) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - D:\Programmes\ma-config.com\maconfservice.exe O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - D:\Programmes\Spybot - Search & Destroy\SDWinSec.exe O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\STacSV.exe O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe -- End of file - 8985 bytes ======Scheduled tasks folder====== C:\Windows\tasks\GoogleUpdateTaskMachine.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}] &Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2007-12-18 817936] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}] Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}] AVG Safe Search - D:\Programmes\AVG\AVG8\avgssie.dll [2009-02-03 1078552] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}] Spybot-S&D IE Protection - D:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}] EoBho Class [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}] Java Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2008-11-10 320920] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}] Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll [2008-10-08 652784] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2008-11-10 34816] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - Acer eDataSecurity Management - C:\Windows\system32\eDStoolbar.dll [2007-02-06 151552] {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2007-12-18 817936] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2009-02-26 266497] "RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2007-03-23 4423680] "QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-01-05 413696] "iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-03-12 342312] "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-10-15 39792] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "SpybotSD TeaTimer"=D:\Programmes\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480] "Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-19 1233920] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG8_TRAY] D:\PROGRA~1\AVG\AVG8\avgtray.exe [2009-02-03 1601304] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe [2009-03-12 342312] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\palryv] c:\users\mika\appdata\local\palryv.exe palryv [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] C:\Program Files\QuickTime\QTTask.exe [2009-01-05 413696] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam] D:\Programmes\Steam\Steam.exe [2008-10-08 1410296] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Symantec PIF AlertEng] C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe /a /m C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll [] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLS"="avgrsstx.dll" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "LogonHoursAction"=2 "DontDisplayLogonHoursWarnings"=1 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "EnableLUA"=0 "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 "EnableUIADesktopToggle"=0 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a35a1738-2971-11dd-8b54-001c25024fd8}] shell\AutoRun\command - L:\Launch.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a35a1753-2971-11dd-8b54-001c25024fd8}] shell\AutoRun\command - K:\setup.exe ======List of files/folders created in the last 1 months====== 2009-03-23 11:10:42 ----D---- C:\rsit 2009-03-21 14:46:37 ----A---- C:\Windows\ntbtlog.txt 2009-03-18 22:07:01 ----A---- C:\Windows\system32\GEARAspi.dll 2009-03-18 22:06:41 ----D---- C:\Program Files\iPod 2009-03-18 22:06:39 ----D---- C:\ProgramData\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3} 2009-03-18 22:06:39 ----D---- C:\Program Files\iTunes 2009-03-18 22:04:37 ----D---- C:\Program Files\QuickTime 2009-03-14 23:49:07 ----D---- C:\Users\Mika\AppData\Roaming\The Creative Assembly 2009-03-11 13:28:00 ----A---- C:\Windows\system32\schannel.dll 2009-03-09 15:28:25 ----A---- C:\Windows\system32\wmp.dll 2009-03-09 15:28:24 ----A---- C:\Windows\system32\wmploc.DLL 2009-03-09 15:28:24 ----A---- C:\Windows\system32\spwmp.dll 2009-03-09 15:28:24 ----A---- C:\Windows\system32\dxmasf.dll 2009-03-08 22:35:48 ----D---- C:\Users\Mika\AppData\Roaming\MysteryStudio 2009-03-06 17:10:51 ----A---- C:\Windows\system32\d3dx10_40.dll 2009-03-06 17:10:51 ----A---- C:\Windows\system32\D3DCompiler_40.dll 2009-03-06 17:10:50 ----A---- C:\Windows\system32\XAudio2_3.dll 2009-03-06 17:10:50 ----A---- C:\Windows\system32\XAPOFX1_2.dll 2009-03-06 17:10:50 ----A---- C:\Windows\system32\D3DX9_40.dll 2009-03-06 17:10:49 ----A---- C:\Windows\system32\xactengine3_3.dll 2009-03-06 17:10:49 ----A---- C:\Windows\system32\X3DAudio1_5.dll 2009-03-06 17:10:48 ----A---- C:\Windows\system32\XAudio2_2.dll 2009-03-06 17:10:48 ----A---- C:\Windows\system32\XAPOFX1_1.dll 2009-03-06 17:10:48 ----A---- C:\Windows\system32\xactengine3_2.dll 2009-03-06 17:10:47 ----A---- C:\Windows\system32\D3DX9_39.dll 2009-03-06 17:10:47 ----A---- C:\Windows\system32\d3dx10_39.dll 2009-03-06 17:10:47 ----A---- C:\Windows\system32\D3DCompiler_39.dll 2009-03-06 17:10:46 ----A---- C:\Windows\system32\XAudio2_1.dll 2009-03-06 17:10:46 ----A---- C:\Windows\system32\XAPOFX1_0.dll 2009-03-06 17:10:45 ----A---- C:\Windows\system32\xactengine3_1.dll 2009-03-06 17:10:45 ----A---- C:\Windows\system32\X3DAudio1_4.dll 2009-03-06 17:10:45 ----A---- C:\Windows\system32\d3dx10_38.dll 2009-03-06 17:10:45 ----A---- C:\Windows\system32\D3DCompiler_38.dll 2009-03-06 17:10:44 ----A---- C:\Windows\system32\XAudio2_0.dll 2009-03-06 17:10:44 ----A---- C:\Windows\system32\D3DX9_38.dll 2009-03-06 17:10:43 ----A---- C:\Windows\system32\xactengine3_0.dll 2009-03-06 17:10:43 ----A---- C:\Windows\system32\X3DAudio1_3.dll 2009-03-06 17:10:43 ----A---- C:\Windows\system32\d3dx10_37.dll 2009-03-06 17:10:43 ----A---- C:\Windows\system32\D3DCompiler_37.dll 2009-03-06 17:10:41 ----A---- C:\Windows\system32\xactengine2_10.dll 2009-03-06 17:10:41 ----A---- C:\Windows\system32\D3DX9_37.dll 2009-03-06 17:10:40 ----A---- C:\Windows\system32\d3dx10_36.dll 2009-03-06 17:10:40 ----A---- C:\Windows\system32\D3DCompiler_36.dll 2009-03-06 17:10:39 ----A---- C:\Windows\system32\d3dx9_36.dll 2009-03-06 17:10:38 ----A---- C:\Windows\system32\xactengine2_9.dll 2009-03-06 17:10:37 ----A---- C:\Windows\system32\d3dx10_35.dll 2009-03-06 17:10:37 ----A---- C:\Windows\system32\D3DCompiler_35.dll 2009-03-06 17:10:36 ----A---- C:\Windows\system32\d3dx9_35.dll 2009-03-06 17:10:35 ----A---- C:\Windows\system32\xactengine2_8.dll 2009-03-06 17:10:35 ----A---- C:\Windows\system32\X3DAudio1_2.dll 2009-03-06 17:10:34 ----A---- C:\Windows\system32\d3dx10_34.dll 2009-03-06 17:10:34 ----A---- C:\Windows\system32\D3DCompiler_34.dll 2009-03-06 17:10:33 ----A---- C:\Windows\system32\d3dx9_34.dll 2009-03-06 17:10:32 ----A---- C:\Windows\system32\xinput1_3.dll 2009-03-06 17:10:32 ----A---- C:\Windows\system32\xactengine2_7.dll 2009-03-06 17:10:31 ----A---- C:\Windows\system32\d3dx10_33.dll 2009-03-06 17:10:31 ----A---- C:\Windows\system32\D3DCompiler_33.dll 2009-03-06 17:10:29 ----A---- C:\Windows\system32\xactengine2_6.dll 2009-03-06 17:10:29 ----A---- C:\Windows\system32\d3dx9_33.dll 2009-03-06 17:10:28 ----A---- C:\Windows\system32\xactengine2_5.dll 2009-03-06 17:10:28 ----A---- C:\Windows\system32\d3dx10.dll 2009-03-06 17:10:27 ----A---- C:\Windows\system32\d3dx9_32.dll 2009-03-06 17:10:26 ----A---- C:\Windows\system32\xactengine2_4.dll 2009-03-06 17:10:26 ----A---- C:\Windows\system32\x3daudio1_1.dll 2009-03-06 17:10:26 ----A---- C:\Windows\system32\d3dx9_31.dll 2009-03-06 17:10:25 ----A---- C:\Windows\system32\xinput1_2.dll 2009-03-06 17:10:25 ----A---- C:\Windows\system32\xactengine2_3.dll 2009-03-06 17:10:24 ----A---- C:\Windows\system32\xinput1_1.dll 2009-03-06 17:10:24 ----A---- C:\Windows\system32\xactengine2_2.dll 2009-03-06 17:10:23 ----A---- C:\Windows\system32\xactengine2_1.dll 2009-03-06 17:10:08 ----A---- C:\Windows\system32\xactengine2_0.dll 2009-03-06 17:10:08 ----A---- C:\Windows\system32\x3daudio1_0.dll 2009-03-06 17:10:08 ----A---- C:\Windows\system32\d3dx9_30.dll 2009-03-06 17:10:06 ----A---- C:\Windows\system32\d3dx9_29.dll 2009-03-06 17:10:04 ----A---- C:\Windows\system32\d3dx9_28.dll 2009-03-06 17:10:00 ----A---- C:\Windows\system32\d3dx9_27.dll 2009-03-06 17:09:58 ----A---- C:\Windows\system32\d3dx9_26.dll 2009-03-06 17:09:57 ----A---- C:\Windows\system32\d3dx9_25.dll 2009-03-06 17:09:52 ----A---- C:\Windows\system32\d3dx9_24.dll 2009-03-05 23:59:00 ----A---- C:\Windows\system32\usbaaplrc.dll ======List of files/folders modified in the last 1 months====== 2009-03-23 11:10:29 ----D---- C:\Windows\Temp 2009-03-23 10:30:57 ----D---- C:\Windows\System32 2009-03-23 10:30:57 ----D---- C:\Windows\inf 2009-03-23 10:30:57 ----A---- C:\Windows\system32\PerfStringBackup.INI 2009-03-23 10:30:54 ----D---- C:\Windows\Prefetch 2009-03-21 14:46:37 ----D---- C:\Windows 2009-03-21 13:19:37 ----D---- C:\Users\Mika\AppData\Roaming\LimeWire 2009-03-21 12:38:54 ----D---- C:\Users\Mika\AppData\Roaming\Azureus 2009-03-21 10:47:51 ----SHD---- C:\System Volume Information 2009-03-21 00:22:01 ----D---- C:\ProgramData\Google Updater 2009-03-20 10:52:10 ----D---- C:\Windows\system32\drivers 2009-03-20 09:00:30 ----RD---- C:\Program Files 2009-03-20 08:29:47 ----HD---- C:\ProgramData 2009-03-20 00:33:57 ----SHD---- C:\Windows\Installer 2009-03-19 09:40:58 ----D---- C:\Users\Mika\AppData\Roaming\BearShare 2009-03-18 22:07:03 ----D---- C:\Windows\system32\catroot 2009-03-18 22:06:57 ----DC---- C:\Windows\system32\DRVSTORE 2009-03-18 22:06:41 ----D---- C:\Program Files\Common Files\Apple 2009-03-16 18:29:49 ----D---- C:\Windows\system32\catroot2 2009-03-16 10:04:11 ----D---- C:\Program Files\Google 2009-03-15 19:24:00 ----D---- C:\Program Files\Common Files\Steam 2009-03-15 01:15:41 ----D---- C:\Program Files\Common Files 2009-03-15 01:05:48 ----D---- C:\ProgramData\Spybot - Search & Destroy 2009-03-15 00:58:54 ----D---- C:\Program Files\LimeWire 2009-03-12 23:06:40 ----D---- C:\Windows\Debug 2009-03-12 20:16:32 ----D---- C:\Windows\winsxs 2009-03-12 16:12:08 ----D---- C:\Program Files\Windows Mail 2009-03-12 15:17:24 ----D---- C:\ProgramData\Microsoft Help 2009-03-10 00:18:22 ----D---- C:\Program Files\Windows Media Player 2009-03-07 12:53:48 ----D---- C:\Windows\system32\WDI 2009-03-06 17:10:23 ----RSD---- C:\Windows\assembly 2009-03-06 17:07:57 ----D---- C:\Windows\Logs 2009-03-03 21:44:54 ----D---- C:\Windows\Tasks 2009-03-03 21:44:54 ----D---- C:\Windows\system32\Tasks 2009-02-26 13:24:58 ----D---- C:\Windows\Microsoft.NET 2009-02-26 13:00:14 ----D---- C:\Program Files\Microsoft Silverlight 2009-02-25 12:55:00 ----A---- C:\Windows\system32\mrt.exe ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\System32\drivers\GEARAspiWDM.sys [2009-01-15 23848] R3 NTIDrvr;Upper Class Filter Driver; C:\Windows\system32\DRIVERS\NTIDrvr.sys [2007-05-06 6144] S1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys [2007-02-27 11840] S1 AvgLdx86;AVG AVI Loader Driver x86; C:\Windows\System32\Drivers\avgldx86.sys [2009-02-03 325128] S1 AvgMfx86;AVG On-access Scanner Minifilter Driver x86; C:\Windows\System32\Drivers\avgmfx86.sys [2009-02-03 27656] S1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-02-26 75072] S1 eeCtrl;Symantec Eraser Control driver; \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys [2007-01-10 387384] S1 GRD;G DATA Rootkit Detector Driver; \??\C:\Windows\system32\drivers\GRD.sys [2008-10-30 29128] S1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2007-03-01 28352] S2 atksgt;atksgt; C:\Windows\system32\DRIVERS\atksgt.sys [2008-06-17 271360] S2 int15;int15; \??\C:\Acer\Empowering Technology\eRecovery\int15.sys [2006-12-07 76584] S2 lirsgt;lirsgt; C:\Windows\system32\DRIVERS\lirsgt.sys [2008-06-17 18048] S3 a8lceu8a;a8lceu8a; C:\Windows\system32\drivers\a8lceu8a.sys [] S3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2008-06-03 3695104] S3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys [2009-02-26 52032] S3 driverhardwarev2;driverhardwarev2; \??\D:\Programmes\ma-config.com\Drivers\driverhardwarev2.sys [2008-06-26 15352] S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632] S3 ezplay;VSO Software ezplay; C:\Windows\System32\Drivers\ezplay.sys [2008-08-05 94208] S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520] S3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2007-03-26 1761696] S3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\Windows\system32\drivers\mbamswissarmy.sys [2009-02-11 38496] S3 mod7700;DiBcom DIB7700 based TV tuner device; C:\Windows\System32\Drivers\dvb7700all.sys [2007-12-13 449664] S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192] S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888] S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504] S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016] S3 NuidFltr;NUID filter driver; C:\Windows\system32\DRIVERS\NuidFltr.sys [2007-08-31 18856] S3 pcouffin;VSO Software pcouffin; C:\Windows\System32\Drivers\pcouffin.sys [2008-08-05 47360] S3 Point32;Microsoft IntelliPoint Filter Driver; C:\Windows\system32\DRIVERS\point32k.sys [] S3 s116bus;Sony Ericsson Device 116 driver (WDM); C:\Windows\system32\DRIVERS\s116bus.sys [2007-04-03 83336] S3 s116mdfl;Sony Ericsson Device 116 USB WMC Modem Filter; C:\Windows\system32\DRIVERS\s116mdfl.sys [2007-04-03 15112] S3 s116mdm;Sony Ericsson Device 116 USB WMC Modem Driver; C:\Windows\system32\DRIVERS\s116mdm.sys [2007-04-03 108680] S3 s116mgmt;Sony Ericsson Device 116 USB WMC Device Management Drivers (WDM); C:\Windows\system32\DRIVERS\s116mgmt.sys [2007-04-03 100488] S3 s116nd5;Sony Ericsson Device 116 USB Ethernet Emulation SEMC116 (NDIS); C:\Windows\system32\DRIVERS\s116nd5.sys [2007-04-03 23176] S3 s116obex;Sony Ericsson Device 116 USB WMC OBEX Interface; C:\Windows\system32\DRIVERS\s116obex.sys [2007-04-03 98696] S3 s116unic;Sony Ericsson Device 116 USB Ethernet Emulation SEMC116 (WDM); C:\Windows\system32\DRIVERS\s116unic.sys [2007-04-03 99080] S3 s616bus;Sony Ericsson Device 616 driver (WDM); C:\Windows\system32\DRIVERS\s616bus.sys [2007-04-03 83208] S3 s616mdfl;Sony Ericsson Device 616 USB WMC Modem Filter; C:\Windows\system32\DRIVERS\s616mdfl.sys [2007-04-03 15112] S3 s616mdm;Sony Ericsson Device 616 USB WMC Modem Driver; C:\Windows\system32\DRIVERS\s616mdm.sys [2007-04-03 108680] S3 s616mgmt;Sony Ericsson Device 616 USB WMC Device Management Drivers (WDM); C:\Windows\system32\DRIVERS\s616mgmt.sys [2007-04-03 100360] S3 s616nd5;Sony Ericsson Device 616 USB Ethernet Emulation SEMC616 (NDIS); C:\Windows\system32\DRIVERS\s616nd5.sys [2007-04-03 23176] S3 s616obex;Sony Ericsson Device 616 USB WMC OBEX Interface; C:\Windows\system32\DRIVERS\s616obex.sys [2007-04-03 98568] S3 s616unic;Sony Ericsson Device 616 USB Ethernet Emulation SEMC616 (WDM); C:\Windows\system32\DRIVERS\s616unic.sys [2007-04-03 99080] S3 SNP2STD;USB2.0 PC Camera (SNP2STD); C:\Windows\system32\DRIVERS\snp2sxp.sys [2007-01-20 12028800] S3 STHDA;IDT HDMI; C:\Windows\system32\DRIVERS\stwrt.sys [2007-09-05 348160] S3 USBAAPL;Apple Mobile USB Driver; C:\Windows\System32\Drivers\usbaapl.sys [2009-03-05 36864] S3 usbaudio;Pilote USB audio (WDM); C:\Windows\system32\drivers\usbaudio.sys [2008-01-19 73088] S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328] S3 xnacc;Contrôleur XBOX 360 pour le service de pilote Windows; C:\Windows\system32\DRIVERS\xnacc.sys [2008-01-19 521216] S3 xusb21;Xbox 360 Wireless Receiver Driver Service 21; C:\Windows\system32\DRIVERS\xusb21.sys [2007-08-28 55808] S3 yukonwlh;NDIS6.0 Miniport Driver for Marvell Yukon Ethernet Controller; C:\Windows\system32\DRIVERS\yk60x86.sys [2008-05-20 303616] S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== S2 Acer HomeMedia Connect Service;Acer HomeMedia Connect Service; C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe [2007-04-04 266343] S2 AcerMemUsageCheckService;ePerformance Service; C:\Acer\Empowering Technology\ePerformance\MemCheck.exe [2006-12-29 28672] S2 AntiVirScheduler;Avira AntiVir Personal – Free Antivirus Scheduler; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2009-02-26 68865] S2 AntiVirService;Avira AntiVir Personal – Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2009-02-26 151297] S2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-03-06 132424] S2 Ati External Event Utility;Ati External Event Utility; C:\Windows\system32\Ati2evxx.exe [2008-06-03 684032] S2 avg8wd;AVG8 WatchDog; D:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [2009-02-03 298264] S2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888] S2 eDataSecurity Service;eDSService.exe; C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe [2007-02-06 457512] S2 eRecoveryService;eRecovery Service; C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe [2007-01-31 53248] S2 gupdate1c99c40e7e2e552;Google Update Service (gupdate1c99c40e7e2e552); C:\Program Files\Google\Update\GoogleUpdate.exe [2009-03-03 133104] S2 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-10-08 168432] S2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2007-01-17 61440] S2 PnkBstrA;PnkBstrA; C:\Windows\system32\PnkBstrA.exe [2008-07-16 66872] S2 PnkBstrB;PnkBstrB; C:\Windows\system32\PnkBstrB.exe [2008-07-16 103736] S2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\Program Files\CyberLink\Shared Files\RichVideo.exe [2007-07-06 262247] S2 SBSDWSCService;SBSD Security Center Service; D:\Programmes\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368] S2 STacSV;Audio Service; C:\Windows\system32\STacSV.exe [2007-09-05 204800] S2 TuneUp.ProgramStatisticsSvc;@%SystemRoot%\System32\TUProgSt.exe,-1; C:\Windows\System32\TUProgSt.exe [2008-12-27 603904] S2 UxTuneUp;@%SystemRoot%\System32\uxtuneup.dll,-4096; C:\Windows\System32\svchost.exe [2008-01-19 21504] S3 Boonty Games;Boonty Games; C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe [] S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-03 69632] S3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2009-03-12 656168] S3 maconfservice;Ma-Config Service; D:\Programmes\ma-config.com\maconfservice.exe [2008-06-26 576680] S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2007-08-24 443776] S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184] S3 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2009-03-15 316664] S3 TuneUp.Defrag;@%SystemRoot%\System32\TuneUpDefragService.exe,-1; C:\Windows\System32\TuneUpDefragService.exe [2008-12-27 360192] -----------------EOF----------------- merci d'avance pour vos réponses