

Kemp
Membres-
Compteur de contenus
5 -
Inscription
-
Dernière visite
Kemp's Achievements

Junior Member (3/12)
0
Réputation sur la communauté
-
Pc infecté, aide pour analyse du rapport Hijack
Kemp a répondu à un(e) sujet de Kemp dans Analyses et éradication malwares
info.txt logfile of random's system information tool 1.06 2009-11-29 22:00:08 ======Uninstall list====== -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe Adobe Reader 9.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A92000000001} Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe" Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe" Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe" HijackThis 2.0.2-->"C:\Documents and Settings\Victor\Mes documents\Téléchargements\HijackThis.exe" /uninstall Java 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF} Logiciel d'archivage WinRAR-->C:\Program Files\WinRAR\uninstall.exe Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe" Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe" Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB974455)-->"C:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB974455)-->"C:\WINDOWS\$NtUninstallKB974455$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe" Mise à jour pour Windows Internet Explorer 7 (KB976749)-->"C:\WINDOWS\ie7updates\KB976749-IE7\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB976749)-->"C:\WINDOWS\$NtUninstallKB976749$\spuninst\spuninst.exe" Mozilla Firefox (3.5.5)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe Mozilla Thunderbird (2.0.0.23)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe OpenOffice.org 3.1-->MsiExec.exe /I{0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6} Psi (remove only)-->C:\Program Files\Psi\uninstall.exe VLC media player 1.0.3-->C:\Program Files\VideoLAN\VLC\uninstall.exe Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe" ======Hosts File====== 127.0.0.1 mpa.one.microsoft.com ======Security center information====== AV: AntiVir Desktop ======System event log====== Computer Name: INDICA Event Code: 6011 Message: Le nom NetBIOS et le nom de l'hôte DNS de cet ordinateur ont été modifiés de MACHINENAME vers INDICA. Record Number: 5 Source Name: EventLog Time Written: 20091110174107.000000+060 Event Type: Informations User: Computer Name: MACHINENAME Event Code: 2 Message: Pendant la validation de \Device\Serial0 en tant que port série, une FIFO a été détectée. La FIFO sera utilisée. Record Number: 4 Source Name: Serial Time Written: 20091110182719.000000+060 Event Type: Informations User: Computer Name: MACHINENAME Event Code: 2 Message: Pendant la validation de \Device\Serial1 en tant que port série, une FIFO a été détectée. La FIFO sera utilisée. Record Number: 3 Source Name: Serial Time Written: 20091110182719.000000+060 Event Type: Informations User: Computer Name: MACHINENAME Event Code: 6005 Message: Le service d'Enregistrement d'événement a démarré. Record Number: 2 Source Name: EventLog Time Written: 20091110182706.000000+060 Event Type: Informations User: Computer Name: MACHINENAME Event Code: 6009 Message: Microsoft ® Windows ® 5.01. 2600 Service Pack 3 Uniprocessor Free. Record Number: 1 Source Name: EventLog Time Written: 20091110182706.000000+060 Event Type: Informations User: =====Application event log===== Computer Name: INDICA Event Code: 1000 Message: Les compteurs de performances pour le service MSDTC (MSDTC) ont été chargés. Les données d'enregistrement contiennent les nouvelles valeurs d'index assignées à ce service. Record Number: 5 Source Name: LoadPerf Time Written: 20091110174434.000000+060 Event Type: Informations User: Computer Name: INDICA Event Code: 1000 Message: Les compteurs de performances pour le service TermService (Services Terminal Server) ont été chargés. Les données d'enregistrement contiennent les nouvelles valeurs d'index assignées à ce service. Record Number: 4 Source Name: LoadPerf Time Written: 20091110174429.000000+060 Event Type: Informations User: Computer Name: INDICA Event Code: 1000 Message: Les compteurs de performances pour le service RemoteAccess (Routage et accès distant) ont été chargés. Les données d'enregistrement contiennent les nouvelles valeurs d'index assignées à ce service. Record Number: 3 Source Name: LoadPerf Time Written: 20091110174200.000000+060 Event Type: Informations User: Computer Name: INDICA Event Code: 1000 Message: Les compteurs de performances pour le service PSched (PSched) ont été chargés. Les données d'enregistrement contiennent les nouvelles valeurs d'index assignées à ce service. Record Number: 2 Source Name: LoadPerf Time Written: 20091110174134.000000+060 Event Type: Informations User: Computer Name: INDICA Event Code: 1000 Message: Les compteurs de performances pour le service RSVP (QoS RSVP) ont été chargés. Les données d'enregistrement contiennent les nouvelles valeurs d'index assignées à ce service. Record Number: 1 Source Name: LoadPerf Time Written: 20091110174118.000000+060 Event Type: Informations User: ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem "windir"=%SystemRoot% "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_LEVEL"=15 "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 1 Stepping 2, GenuineIntel "PROCESSOR_REVISION"=0102 "NUMBER_OF_PROCESSORS"=1 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP -----------------EOF----------------- -
Pc infecté, aide pour analyse du rapport Hijack
Kemp a répondu à un(e) sujet de Kemp dans Analyses et éradication malwares
Merci de ta sollicitude Thanos Logfile of random's system information tool 1.06 (written by random/random) Run by Victor at 2009-11-29 21:59:33 Microsoft Windows XP Professionnel Service Pack 3 System drive C: has 25 GB (43%) free of 57 GB Total RAM: 511 MB (43% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:59:56, on 29/11/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16915) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\explorer.exe C:\WINDOWS\system32\taskmgr.exe C:\Program Files\Windows Media Player\wmplayer.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\Victor\Mes documents\Téléchargements\RSIT.exe C:\Documents and Settings\Victor\Mes documents\Téléchargements\Victor.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{6DD31D5F-8D82-4828-A6D0-BFFF5D4D286B}: NameServer = 212.27.40.240,212.27.40.241 O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe -- End of file - 3922 bytes ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-11-17 41760] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-11-17 73728] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153] "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-10-03 35696] "Adobe ARM"=C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe [2009-09-04 935288] "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-11-17 149280] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-13 15360] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Program Files\Psi\psi.exe"="C:\Program Files\Psi\psi.exe:*:Enabled:psi" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" ======List of files/folders created in the last 1 months====== 2009-11-29 21:59:33 ----D---- C:\rsit 2009-11-28 19:43:46 ----D---- C:\WINDOWS\ie7updates 2009-11-28 19:41:45 ----D---- C:\WINDOWS\WBEM 2009-11-28 19:38:45 ----HDC---- C:\WINDOWS\ie7 2009-11-28 19:38:07 ----HDC---- C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$ 2009-11-28 19:37:19 ----HDC---- C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$ 2009-11-26 11:40:06 ----HDC---- C:\WINDOWS\$NtUninstallKB976098-v2$ 2009-11-26 11:39:47 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$ 2009-11-21 16:53:46 ----D---- C:\Documents and Settings\All Users\Application Data\Google 2009-11-17 16:26:09 ----D---- C:\Documents and Settings\Victor\Application Data\OpenOffice.org 2009-11-17 16:11:57 ----D---- C:\Program Files\JRE 2009-11-17 16:10:40 ----D---- C:\Program Files\OpenOffice.org 3 2009-11-17 16:08:34 ----A---- C:\WINDOWS\system32\javaws.exe 2009-11-17 16:08:34 ----A---- C:\WINDOWS\system32\javaw.exe 2009-11-17 16:08:34 ----A---- C:\WINDOWS\system32\java.exe 2009-11-17 16:08:34 ----A---- C:\WINDOWS\system32\deploytk.dll 2009-11-17 16:07:05 ----D---- C:\Program Files\Java 2009-11-17 16:06:43 ----D---- C:\Documents and Settings\Victor\Application Data\Sun 2009-11-17 16:04:22 ----D---- C:\Program Files\OpenOffice.org 3.1 (fr) Installation Files 2009-11-14 19:33:09 ----D---- C:\Documents and Settings\Victor\Application Data\Media Player Classic 2009-11-14 19:32:59 ----A---- C:\Program Files\mplayerc.exe 2009-11-12 23:49:17 ----A---- C:\WINDOWS\system32\MRT.exe 2009-11-12 18:05:40 ----D---- C:\Documents and Settings\Victor\Application Data\Thunderbird 2009-11-12 18:05:24 ----D---- C:\Program Files\Mozilla Thunderbird 2009-11-12 10:49:08 ----HDC---- C:\WINDOWS\$NtUninstallKB976749$ 2009-11-12 10:48:58 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$ 2009-11-12 10:48:37 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$ 2009-11-11 18:31:12 ----D---- C:\Documents and Settings\Victor\Application Data\Adobe 2009-11-11 02:31:41 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$ 2009-11-11 02:31:32 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$ 2009-11-11 02:31:22 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$ 2009-11-11 02:31:11 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$ 2009-11-11 02:31:02 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$ 2009-11-11 02:30:52 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$ 2009-11-11 02:30:34 ----HDC---- C:\WINDOWS\$NtUninstallKB974455$ 2009-11-11 02:30:23 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$ 2009-11-11 02:30:11 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$ 2009-11-11 02:29:59 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$ 2009-11-11 02:29:50 ----HDC---- C:\WINDOWS\$NtUninstallKB968816_WM9$ 2009-11-11 02:29:42 ----HDC---- C:\WINDOWS\$NtUninstallKB961371-v2$ 2009-11-11 02:29:32 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$ 2009-11-11 02:29:24 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$ 2009-11-11 02:29:15 ----HDC---- C:\WINDOWS\$NtUninstallKB971557$ 2009-11-11 02:29:06 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$ 2009-11-11 02:28:59 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$ 2009-11-11 02:28:49 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$ 2009-11-11 02:28:39 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$ 2009-11-11 02:28:21 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$ 2009-11-11 02:28:03 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$ 2009-11-11 02:27:54 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$ 2009-11-11 02:27:45 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$ 2009-11-11 02:27:36 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$ 2009-11-11 02:27:27 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$ 2009-11-11 02:27:15 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$ 2009-11-11 02:27:05 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$ 2009-11-11 02:26:56 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$ 2009-11-11 02:26:48 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$ 2009-11-11 02:26:38 ----HDC---- C:\WINDOWS\$NtUninstallKB957097$ 2009-11-11 02:26:30 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$ 2009-11-11 02:26:21 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$ 2009-11-11 02:26:12 ----HDC---- C:\WINDOWS\$NtUninstallKB973354$ 2009-11-11 02:25:49 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$ 2009-11-11 02:25:35 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$ 2009-11-11 02:25:27 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$ 2009-11-11 02:25:18 ----HDC---- C:\WINDOWS\$NtUninstallKB954459$ 2009-11-11 02:25:07 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$ 2009-11-11 02:24:57 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$ 2009-11-11 02:24:46 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$ 2009-11-11 02:24:31 ----HDC---- C:\WINDOWS\$NtUninstallKB971486$ 2009-11-11 02:24:19 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$ 2009-11-11 02:24:10 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$ 2009-11-11 02:24:02 ----HDC---- C:\WINDOWS\$NtUninstallKB973525$ 2009-11-11 02:23:53 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$ 2009-11-11 02:23:43 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$ 2009-11-11 02:23:35 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$ 2009-11-11 02:23:17 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$ 2009-11-11 02:23:08 ----HDC---- C:\WINDOWS\$NtUninstallKB971961$ 2009-11-11 02:22:59 ----HDC---- C:\WINDOWS\$NtUninstallKB970653-v3$ 2009-11-11 02:22:46 ----HDC---- C:\WINDOWS\$NtUninstallKB969947$ 2009-11-11 00:17:34 ----D---- C:\Documents and Settings\Victor\Application Data\dvdcss 2009-11-10 23:30:50 ----D---- C:\WINDOWS\system32\PreInstall 2009-11-10 23:30:47 ----N---- C:\WINDOWS\system32\spmsg.dll 2009-11-10 23:30:47 ----A---- C:\WINDOWS\system32\spupdsvc.exe 2009-11-10 23:30:43 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$ 2009-11-10 23:30:42 ----HD---- C:\WINDOWS\$hf_mig$ 2009-11-10 23:15:12 ----D---- C:\WINDOWS\system32\SoftwareDistribution 2009-11-10 23:04:19 ----D---- C:\Documents and Settings\Victor\Application Data\vlc 2009-11-10 22:46:31 ----D---- C:\Documents and Settings\Victor\Application Data\WinRAR 2009-11-10 22:45:43 ----D---- C:\Program Files\WinRAR 2009-11-10 22:32:36 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe 2009-11-10 22:30:01 ----D---- C:\Program Files\VideoLAN 2009-11-10 22:29:51 ----D---- C:\Program Files\Fichiers communs\Adobe 2009-11-10 22:29:50 ----D---- C:\Program Files\Adobe 2009-11-10 19:26:15 ----SHD---- C:\RECYCLER 2009-11-10 19:08:18 ----D---- C:\Program Files\Psi 2009-11-10 18:42:01 ----D---- C:\Documents and Settings\Victor\Application Data\Mozilla 2009-11-10 18:41:48 ----D---- C:\Program Files\Mozilla Firefox 2009-11-10 18:41:02 ----A---- C:\WINDOWS\system32\h323log.txt 2009-11-10 18:33:26 ----D---- C:\Program Files\Avira 2009-11-10 18:33:26 ----D---- C:\Documents and Settings\All Users\Application Data\Avira 2009-11-10 18:33:09 ----A---- C:\WINDOWS\system32\hidserv.dll 2009-11-10 18:31:48 ----A---- C:\WINDOWS\system32\nv4_disp.dll 2009-11-10 18:31:33 ----A---- C:\WINDOWS\system32\usbui.dll 2009-11-10 18:31:30 ----A---- C:\WINDOWS\system32\ksuser.dll 2009-11-10 18:31:23 ----A---- C:\WINDOWS\system32\slextspk.dll 2009-11-10 18:31:22 ----A---- C:\WINDOWS\system32\slserv.exe 2009-11-10 18:31:22 ----A---- C:\WINDOWS\system32\slrundll.exe 2009-11-10 18:31:22 ----A---- C:\WINDOWS\system32\SLGen.dll 2009-11-10 18:31:22 ----A---- C:\WINDOWS\system32\slcoinst.dll 2009-11-10 18:29:22 ----A---- C:\WINDOWS\imsins.BAK 2009-11-10 18:29:18 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI 2009-11-10 18:29:17 ----SHD---- C:\WINDOWS\Installer 2009-11-10 18:29:16 ----D---- C:\Program Files\Fichiers communs\ODBC 2009-11-10 18:29:16 ----A---- C:\WINDOWS\ODBCINST.INI 2009-11-10 18:29:10 ----D---- C:\Program Files\Fichiers communs\SpeechEngines 2009-11-10 18:29:09 ----RD---- C:\Program Files 2009-11-10 18:29:09 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared 2009-11-10 18:29:09 ----D---- C:\Program Files\Fichiers communs 2009-11-10 18:29:02 ----RA---- C:\WINDOWS\system32\kbdtuq.dll 2009-11-10 18:29:02 ----RA---- C:\WINDOWS\system32\kbdtuf.dll 2009-11-10 18:29:02 ----RA---- C:\WINDOWS\system32\kbdazel.dll 2009-11-10 18:28:58 ----RA---- C:\WINDOWS\system32\kbduzb.dll 2009-11-10 18:28:58 ----RA---- C:\WINDOWS\system32\kbdtat.dll 2009-11-10 18:28:58 ----RA---- C:\WINDOWS\system32\kbdmon.dll 2009-11-10 18:28:58 ----RA---- C:\WINDOWS\system32\kbdkyr.dll 2009-11-10 18:28:58 ----RA---- C:\WINDOWS\system32\kbdkaz.dll 2009-11-10 18:28:58 ----RA---- C:\WINDOWS\system32\kbdaze.dll 2009-11-10 18:28:57 ----RA---- C:\WINDOWS\system32\kbdycc.dll 2009-11-10 18:28:57 ----RA---- C:\WINDOWS\system32\kbdur.dll 2009-11-10 18:28:57 ----RA---- C:\WINDOWS\system32\kbdru1.dll 2009-11-10 18:28:57 ----RA---- C:\WINDOWS\system32\kbdru.dll 2009-11-10 18:28:57 ----RA---- C:\WINDOWS\system32\kbdbu.dll 2009-11-10 18:28:57 ----RA---- C:\WINDOWS\system32\kbdblr.dll 2009-11-10 18:28:53 ----RA---- C:\WINDOWS\system32\kbdhept.dll 2009-11-10 18:28:53 ----RA---- C:\WINDOWS\system32\kbdhela3.dll 2009-11-10 18:28:53 ----RA---- C:\WINDOWS\system32\kbdhela2.dll 2009-11-10 18:28:53 ----RA---- C:\WINDOWS\system32\kbdhe319.dll 2009-11-10 18:28:53 ----RA---- C:\WINDOWS\system32\kbdhe220.dll 2009-11-10 18:28:53 ----RA---- C:\WINDOWS\system32\kbdhe.dll 2009-11-10 18:28:53 ----RA---- C:\WINDOWS\system32\kbdgkl.dll 2009-11-10 18:28:49 ----RA---- C:\WINDOWS\system32\kbdlv1.dll 2009-11-10 18:28:49 ----RA---- C:\WINDOWS\system32\kbdlv.dll 2009-11-10 18:28:49 ----RA---- C:\WINDOWS\system32\kbdlt1.dll 2009-11-10 18:28:49 ----RA---- C:\WINDOWS\system32\kbdlt.dll 2009-11-10 18:28:48 ----RA---- C:\WINDOWS\system32\kbdest.dll 2009-11-10 18:28:44 ----RA---- C:\WINDOWS\system32\kbdycl.dll 2009-11-10 18:28:44 ----RA---- C:\WINDOWS\system32\kbdsl1.dll 2009-11-10 18:28:44 ----RA---- C:\WINDOWS\system32\kbdsl.dll 2009-11-10 18:28:44 ----RA---- C:\WINDOWS\system32\kbdro.dll 2009-11-10 18:28:44 ----RA---- C:\WINDOWS\system32\kbdpl1.dll 2009-11-10 18:28:44 ----RA---- C:\WINDOWS\system32\kbdpl.dll 2009-11-10 18:28:44 ----RA---- C:\WINDOWS\system32\kbdhu1.dll 2009-11-10 18:28:44 ----RA---- C:\WINDOWS\system32\kbdhu.dll 2009-11-10 18:28:44 ----RA---- C:\WINDOWS\system32\kbdcz2.dll 2009-11-10 18:28:44 ----RA---- C:\WINDOWS\system32\kbdcz1.dll 2009-11-10 18:28:44 ----RA---- C:\WINDOWS\system32\kbdcz.dll 2009-11-10 18:28:44 ----RA---- C:\WINDOWS\system32\kbdcr.dll 2009-11-10 18:28:44 ----RA---- C:\WINDOWS\system32\KBDAL.DLL 2009-11-10 18:28:38 ----A---- C:\WINDOWS\system32\irclass.dll 2009-11-10 18:28:38 ----A---- C:\WINDOWS\system32\dgsetup.dll 2009-11-10 18:28:38 ----A---- C:\WINDOWS\system32\dgrpsetu.dll 2009-11-10 18:28:37 ----A---- C:\WINDOWS\system32\spxcoins.dll 2009-11-10 18:28:37 ----A---- C:\WINDOWS\system32\EqnClass.Dll 2009-11-10 18:28:32 ----N---- C:\WINDOWS\system32\CONFIG.TMP 2009-11-10 18:28:32 ----A---- C:\WINDOWS\TASKMAN.EXE 2009-11-10 18:28:31 ----A---- C:\WINDOWS\system32\batt.dll 2009-11-10 18:28:30 ----A---- C:\WINDOWS\NOTEPAD.EXE 2009-11-10 18:28:28 ----A---- C:\WINDOWS\system32\storprop.dll 2009-11-10 18:28:15 ----ASH---- C:\Documents and Settings\All Users\Application Data\desktop.ini 2009-11-10 18:28:06 ----RA---- C:\WINDOWS\SET8.tmp 2009-11-10 18:28:01 ----RA---- C:\WINDOWS\SET4.tmp 2009-11-10 18:27:58 ----RA---- C:\WINDOWS\SET3.tmp 2009-11-10 18:27:50 ----D---- C:\WINDOWS\system32\CatRoot2 2009-11-10 18:27:50 ----D---- C:\WINDOWS\system32\CatRoot 2009-11-10 18:27:43 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft 2009-11-10 18:27:02 ----A---- C:\WINDOWS\setuplog.txt 2009-11-10 18:26:55 ----D---- C:\Documents and Settings 2009-11-10 18:26:54 ----SHD---- C:\System Volume Information 2009-11-10 18:26:14 ----SH---- C:\boot.ini 2009-11-10 18:16:55 ----RSHDC---- C:\WINDOWS\system32\dllcache 2009-11-10 18:16:55 ----RSD---- C:\WINDOWS\Fonts 2009-11-10 18:16:55 ----RD---- C:\WINDOWS\Web 2009-11-10 18:16:55 ----HD---- C:\WINDOWS\inf 2009-11-10 18:16:55 ----D---- C:\WINDOWS\WinSxS 2009-11-10 18:16:55 ----D---- C:\WINDOWS\twain_32 2009-11-10 18:16:55 ----D---- C:\WINDOWS\Temp 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\wins 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\wbem 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\usmt 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\spool 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\ShellExt 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\Setup 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\ras 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\oobe 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\npp 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\mui 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\inetsrv 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\IME 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\icsxml 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\ias 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\fr-fr 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\fr 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\export 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\dhcp 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\3com_dmi 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\3076 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\2052 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\1054 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\1042 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\1041 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\1037 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\1036 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\1033 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\1031 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\1028 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system32\1025 2009-11-10 18:16:55 ----D---- C:\WINDOWS\system 2009-11-10 18:16:55 ----D---- C:\WINDOWS\security 2009-11-10 18:16:55 ----D---- C:\WINDOWS\Resources 2009-11-10 18:16:55 ----D---- C:\WINDOWS\repair 2009-11-10 18:16:55 ----D---- C:\WINDOWS\Provisioning 2009-11-10 18:16:55 ----D---- C:\WINDOWS\PeerNet 2009-11-10 18:16:55 ----D---- C:\WINDOWS\pchealth 2009-11-10 18:16:55 ----D---- C:\WINDOWS\Network Diagnostic 2009-11-10 18:16:55 ----D---- C:\WINDOWS\mui 2009-11-10 18:16:55 ----D---- C:\WINDOWS\msapps 2009-11-10 18:16:55 ----D---- C:\WINDOWS\msagent 2009-11-10 18:16:55 ----D---- C:\WINDOWS\Media 2009-11-10 18:16:55 ----D---- C:\WINDOWS\L2Schemas 2009-11-10 18:16:55 ----D---- C:\WINDOWS\java 2009-11-10 18:16:55 ----D---- C:\WINDOWS\ime 2009-11-10 18:16:55 ----D---- C:\WINDOWS\Help 2009-11-10 18:16:55 ----D---- C:\WINDOWS\ehome 2009-11-10 18:16:55 ----D---- C:\WINDOWS\Driver Cache 2009-11-10 18:16:55 ----D---- C:\WINDOWS\Debug 2009-11-10 18:16:55 ----D---- C:\WINDOWS\Cursors 2009-11-10 18:16:55 ----D---- C:\WINDOWS\Connection Wizard 2009-11-10 18:16:55 ----D---- C:\WINDOWS\Config 2009-11-10 18:16:55 ----D---- C:\WINDOWS\AppPatch 2009-11-10 18:16:55 ----D---- C:\WINDOWS\addins 2009-11-10 18:16:54 ----D---- C:\WINDOWS\system32\drivers 2009-11-10 18:16:54 ----D---- C:\WINDOWS\system32\config 2009-11-10 18:16:54 ----D---- C:\WINDOWS\system32 2009-11-10 18:16:54 ----D---- C:\WINDOWS 2009-11-10 18:06:37 ----D---- C:\Program Files\Free 2009-11-10 18:06:35 ----D---- C:\Documents and Settings\Victor\Application Data\Macromedia 2009-11-10 18:06:31 ----SHD---- C:\WINDOWS\ftpcache 2009-11-10 18:01:21 ----D---- C:\Documents and Settings\Victor\Application Data\Identities 2009-11-10 18:01:18 ----HD---- C:\Program Files\Uninstall Information 2009-11-10 18:01:10 ----ASH---- C:\Documents and Settings\Victor\Application Data\desktop.ini 2009-11-10 18:01:09 ----SD---- C:\Documents and Settings\Victor\Application Data\Microsoft 2009-11-10 17:58:36 ----D---- C:\WINDOWS\SoftwareDistribution 2009-11-10 17:58:33 ----D---- C:\WINDOWS\Prefetch 2009-11-10 17:58:32 ----SD---- C:\WINDOWS\system32\Microsoft 2009-11-10 17:58:32 ----A---- C:\WINDOWS\SchedLgU.Txt 2009-11-10 17:52:38 ----D---- C:\WINDOWS\system32\xircom 2009-11-10 17:52:38 ----D---- C:\Program Files\xerox 2009-11-10 17:52:38 ----D---- C:\Program Files\microsoft frontpage 2009-11-10 17:51:54 ----A---- C:\WINDOWS\control.ini 2009-11-10 17:51:54 ----A---- C:\AUTOEXEC.BAT 2009-11-10 17:51:30 ----A---- C:\WINDOWS\OEWABLog.txt 2009-11-10 17:51:24 ----A---- C:\WINDOWS\system32\mapi32.dll 2009-11-10 17:49:40 ----SD---- C:\WINDOWS\Downloaded Program Files 2009-11-10 17:49:40 ----RD---- C:\WINDOWS\Offline Web Pages 2009-11-10 17:49:39 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest 2009-11-10 17:49:28 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest 2009-11-10 17:49:20 ----HD---- C:\Program Files\WindowsUpdate 2009-11-10 17:49:14 ----D---- C:\Program Files\Services en ligne 2009-11-10 17:48:39 ----D---- C:\WINDOWS\system32\DirectX 2009-11-10 17:48:27 ----A---- C:\WINDOWS\system32\atrace.dll 2009-11-10 17:48:22 ----A---- C:\WINDOWS\system32\desktop.ini 2009-11-10 17:48:22 ----A---- C:\WINDOWS\desktop.ini 2009-11-10 17:48:05 ----A---- C:\WINDOWS\system32\nmevtmsg.dll 2009-11-10 17:48:02 ----A---- C:\WINDOWS\system32\acctres.dll 2009-11-10 17:48:01 ----D---- C:\Program Files\Fichiers communs\Services 2009-11-10 17:47:54 ----SD---- C:\WINDOWS\Tasks 2009-11-10 17:47:54 ----A---- C:\WINDOWS\system32\icfgnt5.dll 2009-11-10 17:47:52 ----D---- C:\Program Files\Fichiers communs\MSSoap 2009-11-10 17:47:44 ----D---- C:\WINDOWS\srchasst 2009-11-10 17:47:42 ----D---- C:\WINDOWS\system32\Macromed 2009-11-10 17:47:36 ----A---- C:\WINDOWS\system32\wuweb.dll 2009-11-10 17:47:36 ----A---- C:\WINDOWS\system32\wucltui.dll 2009-11-10 17:47:36 ----A---- C:\WINDOWS\system32\wuauserv.dll 2009-11-10 17:47:36 ----A---- C:\WINDOWS\system32\wuaueng1.dll 2009-11-10 17:47:36 ----A---- C:\WINDOWS\system32\wuaueng.dll 2009-11-10 17:47:35 ----A---- C:\WINDOWS\system32\wups.dll 2009-11-10 17:47:35 ----A---- C:\WINDOWS\system32\wuauclt1.exe 2009-11-10 17:47:35 ----A---- C:\WINDOWS\system32\wuauclt.exe 2009-11-10 17:47:35 ----A---- C:\WINDOWS\system32\wuapi.dll 2009-11-10 17:47:34 ----A---- C:\WINDOWS\system32\qmgrprxy.dll 2009-11-10 17:47:34 ----A---- C:\WINDOWS\system32\bitsprx4.dll 2009-11-10 17:47:34 ----A---- C:\WINDOWS\system32\bitsprx3.dll 2009-11-10 17:47:34 ----A---- C:\WINDOWS\system32\bitsprx2.dll 2009-11-10 17:47:33 ----A---- C:\WINDOWS\system32\qmgr.dll 2009-11-10 17:47:26 ----D---- C:\Program Files\Movie Maker 2009-11-10 17:46:42 ----A---- C:\WINDOWS\system32\safrslv.dll 2009-11-10 17:46:42 ----A---- C:\WINDOWS\system32\safrdm.dll 2009-11-10 17:46:42 ----A---- C:\WINDOWS\system32\safrcdlg.dll 2009-11-10 17:46:42 ----A---- C:\WINDOWS\system32\racpldlg.dll 2009-11-10 17:46:35 ----A---- C:\WINDOWS\system32\fltMc.exe 2009-11-10 17:46:35 ----A---- C:\WINDOWS\system32\fltlib.dll 2009-11-10 17:46:34 ----D---- C:\WINDOWS\system32\Restore 2009-11-10 17:46:34 ----A---- C:\WINDOWS\system32\srsvc.dll 2009-11-10 17:46:34 ----A---- C:\WINDOWS\system32\srrstr.dll 2009-11-10 17:46:33 ----A---- C:\WINDOWS\system32\srclient.dll 2009-11-10 17:46:32 ----A---- C:\WINDOWS\system32\mnmdd.dll 2009-11-10 17:46:32 ----A---- C:\WINDOWS\system32\isrdbg32.dll 2009-11-10 17:46:32 ----A---- C:\WINDOWS\system32\ils.dll 2009-11-10 17:46:31 ----A---- C:\WINDOWS\system32\nmmkcert.dll 2009-11-10 17:46:31 ----A---- C:\WINDOWS\system32\mnmsrvc.exe 2009-11-10 17:46:30 ----A---- C:\WINDOWS\system32\msconf.dll 2009-11-10 17:46:24 ----D---- C:\Program Files\NetMeeting 2009-11-10 17:46:24 ----A---- C:\WINDOWS\system32\msoert2.dll 2009-11-10 17:46:24 ----A---- C:\WINDOWS\system32\msoeacct.dll 2009-11-10 17:46:22 ----A---- C:\WINDOWS\system32\inetres.dll 2009-11-10 17:46:22 ----A---- C:\WINDOWS\system32\inetcomm.dll 2009-11-10 17:46:18 ----D---- C:\Program Files\Outlook Express 2009-11-10 17:46:18 ----A---- C:\WINDOWS\system32\schedsvc.dll 2009-11-10 17:46:18 ----A---- C:\WINDOWS\system32\mstinit.exe 2009-11-10 17:46:18 ----A---- C:\WINDOWS\system32\mstask.dll 2009-11-10 17:46:17 ----A---- C:\WINDOWS\system32\icwphbk.dll 2009-11-10 17:46:17 ----A---- C:\WINDOWS\system32\icwdial.dll 2009-11-10 17:46:16 ----A---- C:\WINDOWS\system32\isign32.dll 2009-11-10 17:46:16 ----A---- C:\WINDOWS\system32\inetcfg.dll 2009-11-10 17:46:04 ----D---- C:\Program Files\Fichiers communs\System 2009-11-10 17:46:01 ----D---- C:\Program Files\Internet Explorer 2009-11-10 17:44:49 ----D---- C:\Program Files\ComPlus Applications 2009-11-10 17:44:46 ----A---- C:\WINDOWS\vbaddin.ini 2009-11-10 17:44:46 ----A---- C:\WINDOWS\vb.ini 2009-11-10 17:44:40 ----D---- C:\WINDOWS\Registration 2009-11-10 17:44:29 ----D---- C:\Program Files\Windows Media Player 2009-11-10 17:44:29 ----D---- C:\Program Files\Online Services 2009-11-10 17:44:19 ----D---- C:\Program Files\Messenger 2009-11-10 17:44:10 ----D---- C:\Program Files\MSN Gaming Zone 2009-11-10 17:44:10 ----A---- C:\WINDOWS\system32\write.exe 2009-11-10 17:43:47 ----A---- C:\WINDOWS\system32\sndvol32.exe 2009-11-10 17:43:47 ----A---- C:\WINDOWS\system32\hticons.dll 2009-11-10 17:43:46 ----A---- C:\WINDOWS\system32\avwav.dll 2009-11-10 17:43:46 ----A---- C:\WINDOWS\system32\avtapi.dll 2009-11-10 17:43:46 ----A---- C:\WINDOWS\system32\avmeter.dll 2009-11-10 17:43:44 ----A---- C:\WINDOWS\system32\winchat.exe 2009-11-10 17:43:27 ----A---- C:\WINDOWS\system32\getuname.dll 2009-11-10 17:43:26 ----A---- C:\WINDOWS\system32\charmap.exe 2009-11-10 17:43:26 ----A---- C:\WINDOWS\system32\calc.exe 2009-11-10 17:43:25 ----A---- C:\WINDOWS\system32\sol.exe 2009-11-10 17:43:24 ----A---- C:\WINDOWS\system32\winmine.exe 2009-11-10 17:43:24 ----A---- C:\WINDOWS\system32\mshearts.exe 2009-11-10 17:43:23 ----A---- C:\WINDOWS\system32\usrlogon.cmd 2009-11-10 17:43:23 ----A---- C:\WINDOWS\system32\reset.exe 2009-11-10 17:43:23 ----A---- C:\WINDOWS\system32\freecell.exe 2009-11-10 17:43:22 ----A---- C:\WINDOWS\system32\tsshutdn.exe 2009-11-10 17:43:22 ----A---- C:\WINDOWS\system32\tslabels.ini 2009-11-10 17:43:22 ----A---- C:\WINDOWS\system32\tskill.exe 2009-11-10 17:43:22 ----A---- C:\WINDOWS\system32\tsdiscon.exe 2009-11-10 17:43:22 ----A---- C:\WINDOWS\system32\tscon.exe 2009-11-10 17:43:22 ----A---- C:\WINDOWS\system32\shadow.exe 2009-11-10 17:43:21 ----A---- C:\WINDOWS\system32\rwinsta.exe 2009-11-10 17:43:21 ----A---- C:\WINDOWS\system32\regini.exe 2009-11-10 17:43:21 ----A---- C:\WINDOWS\system32\rdpcfgex.dll 2009-11-10 17:43:21 ----A---- C:\WINDOWS\system32\qwinsta.exe 2009-11-10 17:43:20 ----A---- C:\WINDOWS\system32\qappsrv.exe 2009-11-10 17:43:20 ----A---- C:\WINDOWS\system32\msg.exe 2009-11-10 17:43:20 ----A---- C:\WINDOWS\system32\logoff.exe 2009-11-10 17:43:19 ----A---- C:\WINDOWS\system32\msdtcprf.ini 2009-11-10 17:43:19 ----A---- C:\WINDOWS\system32\cdmodem.dll 2009-11-10 17:43:04 ----A---- C:\WINDOWS\system32\wmimgmt.msc 2009-11-10 17:42:46 ----D---- C:\Program Files\MSN 2009-11-10 17:42:44 ----A---- C:\WINDOWS\system32\sndrec32.exe 2009-11-10 17:42:44 ----A---- C:\WINDOWS\system32\accwiz.exe 2009-11-10 17:42:43 ----A---- C:\WINDOWS\system32\mplay32.exe 2009-11-10 17:42:43 ----A---- C:\WINDOWS\system32\hypertrm.dll 2009-11-10 17:42:42 ----D---- C:\Program Files\Windows NT 2009-11-10 17:42:42 ----A---- C:\WINDOWS\system32\mspaint.exe 2009-11-10 17:42:41 ----A---- C:\WINDOWS\system32\spider.exe 2009-11-10 17:42:41 ----A---- C:\WINDOWS\system32\clipbrd.exe 2009-11-10 17:42:38 ----A---- C:\WINDOWS\system32\tsgqec.dll 2009-11-10 17:42:38 ----A---- C:\WINDOWS\system32\tscfgwmi.dll 2009-11-10 17:42:38 ----A---- C:\WINDOWS\system32\rhttpaa.dll 2009-11-10 17:42:37 ----A---- C:\WINDOWS\system32\aaclient.dll 2009-11-10 17:42:36 ----A---- C:\WINDOWS\system32\remotepg.dll 2009-11-10 17:42:36 ----A---- C:\WINDOWS\system32\mstscax.dll 2009-11-10 17:42:36 ----A---- C:\WINDOWS\system32\mstsc.exe 2009-11-10 17:42:35 ----A---- C:\WINDOWS\system32\sessmgr.exe 2009-11-10 17:42:35 ----A---- C:\WINDOWS\system32\rdshost.exe 2009-11-10 17:42:35 ----A---- C:\WINDOWS\system32\rdsaddin.exe 2009-11-10 17:42:35 ----A---- C:\WINDOWS\system32\rdchost.dll 2009-11-10 17:42:34 ----A---- C:\WINDOWS\system32\termsrv.dll 2009-11-10 17:42:34 ----A---- C:\WINDOWS\system32\rdpwsx.dll 2009-11-10 17:42:34 ----A---- C:\WINDOWS\system32\rdpsnd.dll 2009-11-10 17:42:34 ----A---- C:\WINDOWS\system32\rdpclip.exe 2009-11-10 17:42:34 ----A---- C:\WINDOWS\system32\qprocess.exe 2009-11-10 17:42:33 ----D---- C:\WINDOWS\system32\MsDtc 2009-11-10 17:42:33 ----A---- C:\WINDOWS\system32\msdtcuiu.dll 2009-11-10 17:42:33 ----A---- C:\WINDOWS\system32\icaapi.dll 2009-11-10 17:42:33 ----A---- C:\WINDOWS\system32\cfgbkend.dll 2009-11-10 17:42:32 ----A---- C:\WINDOWS\system32\mtxoci.dll 2009-11-10 17:42:32 ----A---- C:\WINDOWS\system32\msdtcprx.dll 2009-11-10 17:42:31 ----A---- C:\WINDOWS\system32\xolehlp.dll 2009-11-10 17:42:31 ----A---- C:\WINDOWS\system32\msdtctm.dll 2009-11-10 17:42:31 ----A---- C:\WINDOWS\system32\msdtclog.dll 2009-11-10 17:42:31 ----A---- C:\WINDOWS\system32\msdtc.exe 2009-11-10 17:42:29 ----A---- C:\WINDOWS\system32\mtxlegih.dll 2009-11-10 17:42:29 ----A---- C:\WINDOWS\system32\mtxex.dll 2009-11-10 17:42:29 ----A---- C:\WINDOWS\system32\dcomcnfg.exe 2009-11-10 17:42:28 ----D---- C:\WINDOWS\system32\Com 2009-11-10 17:42:28 ----A---- C:\WINDOWS\system32\mtxdm.dll 2009-11-10 17:42:28 ----A---- C:\WINDOWS\system32\comaddin.dll 2009-11-10 17:42:28 ----A---- C:\WINDOWS\system32\colbact.dll 2009-11-10 17:42:27 ----A---- C:\WINDOWS\system32\stclient.dll 2009-11-10 17:42:27 ----A---- C:\WINDOWS\system32\comrepl.dll 2009-11-10 17:42:27 ----A---- C:\WINDOWS\system32\catsrvps.dll 2009-11-10 17:42:26 ----A---- C:\WINDOWS\system32\clbcatex.dll 2009-11-10 17:42:26 ----A---- C:\WINDOWS\system32\catsrvut.dll 2009-11-10 17:42:26 ----A---- C:\WINDOWS\system32\catsrv.dll 2009-11-10 17:42:25 ----A---- C:\WINDOWS\system32\comuid.dll 2009-11-10 17:42:25 ----A---- C:\WINDOWS\system32\comsvcs.dll 2009-11-10 17:42:24 ----A---- C:\WINDOWS\system32\comsnap.dll 2009-11-10 17:42:24 ----A---- C:\WINDOWS\system32\clbcatq.dll 2009-11-10 17:42:10 ----A---- C:\WINDOWS\system32\servdeps.dll 2009-11-10 17:42:10 ----A---- C:\WINDOWS\system32\mmfutil.dll 2009-11-10 17:42:10 ----A---- C:\WINDOWS\system32\licwmi.dll 2009-11-10 17:42:09 ----A---- C:\WINDOWS\system32\cmprops.dll ======List of files/folders modified in the last 1 months====== 2009-11-10 18:29:07 ----A---- C:\WINDOWS\system.ini 2009-11-10 17:51:54 ----A---- C:\WINDOWS\win.ini ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [] R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104] R1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-13 14720] R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-11-10 28520] R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-11-10 55656] R3 ac97intc;Service d'installation du pilote audio Intel® 82801 (WDM); C:\WINDOWS\system32\drivers\ac97intc.sys [2001-08-17 96256] R3 fbxusb;Carte réseau virtuelle FreeBox USB; C:\WINDOWS\system32\DRIVERS\fbxusb32.sys [2004-10-20 21344] R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368] R3 MODEMCSA;Périphérique de filtrage de flux Unimodem; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128] R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-28 12288] R3 Mtlmnt5;Mtlmnt5; C:\WINDOWS\system32\DRIVERS\Mtlmnt5.sys [2008-04-13 126686] R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-04-13 1897408] R3 Slntamr;Smart Link 56K Modem Driver; C:\WINDOWS\system32\DRIVERS\slntamr.sys [2008-04-13 404990] R3 SlWdmSup;SlWdmSup; C:\WINDOWS\system32\DRIVERS\SlWdmSup.sys [2008-04-13 13240] R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128] R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208] R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520] R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152] R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608] S3 Mtlstrm;Mtlstrm; C:\WINDOWS\system32\DRIVERS\Mtlstrm.sys [2008-04-13 1309184] S3 NtMtlFax;NtMtlFax; C:\WINDOWS\system32\DRIVERS\NtMtlFax.sys [2008-04-13 180360] S3 SlNtHal;SlNtHal; C:\WINDOWS\system32\DRIVERS\Slnthal.sys [2008-04-13 95424] S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-11-10 108289] R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-11-10 185089] R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-11-17 153376] R2 SLService;SmartLinkService; C:\WINDOWS\system32\slserv.exe [2008-04-13 73796] -----------------EOF----------------- -
Pc infecté, aide pour analyse du rapport Hijack
Kemp a répondu à un(e) sujet de Kemp dans Analyses et éradication malwares
Up -
Pc infecté, aide pour analyse du rapport Hijack
Kemp a répondu à un(e) sujet de Kemp dans Analyses et éradication malwares
Cela a même tendance à empirer car bien souvent la souris ne reconnait pas s'il s'agit d'un lien dynamique, la main n'apparait pas et le curseur reste inchangé, pour passer d'un onglet à l'autre cela ne fonctionne pas non plus, et présentement si je souhaite ajouter du texte au milieu de ma phrase impossible de déplacer le curseur de saisie de texte avec la souris (je suis obligé de le déplacer avec le clavier), et toujours tout cela jusqu'à ce que j'ouvre le gestionnaire des tâches et à ce moment là la souris refonctionne normalement pour une période assez brève. Je précise que je n'ai rien modifié à mes paramètres, souris, ordinateur, internet, et que tout fonctionnait encore hier matin. (Pas de problème d'énergie non plus, la souris est bien chargée, ni mécanique, la mollette n'est pas "coincée"). -
Pc infecté, aide pour analyse du rapport Hijack
Kemp a posté un sujet dans Analyses et éradication malwares
Bonjour, depuis hier, après avoir branché une clé USB (mais peut-être n'est-ce pas lié) j'observe des anomalies durant la navigation, la souris devient "folle", j'ai d'ailleurs eu beaucoup de difficultés à m'inscrire et pour rédiger ce post : - lors d'un clic pour placer le curseur sur une ligne de texte cela ne fonctionne qu'aléatoirement, - de même le bouton de la mollette s'enclenche tout seul et abaisse ou monte la page ou supprime des onglets quand la souris passe dessus, et m'em^pêche d'écrire puisque le curseur de saisi de texte disparait Au niveau du pc en lui même quand je souhaite sélectionner une fenêtre, ouvrir un fichier/dossier, je suis contraint de faire ctrl+alt+suppr pour que la souris prennent l'action en compte, et encore l'opération est à renouveler quelques secondes plus tard. Après un scan complet antivir ne trouve rien, jai donc téléchargé hijack dnt voici le rapport : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:22:49, on 28/11/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\taskmgr.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\Victor\Mes documents\Téléchargements\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{6DD31D5F-8D82-4828-A6D0-BFFF5D4D286B}: NameServer = 212.27.40.240,212.27.40.241 O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe -- End of file - 3417 bytes A noter que la souris ne se déplace que dans le sens que j'ordonne, mais avec cette "mollette" qui s'enclenche je ne peux pas écrire , naviguer correctement selectonner un lien Merci d'avance