

Maxime160
Membres-
Compteur de contenus
34 -
Inscription
-
Dernière visite
Tout ce qui a été posté par Maxime160
-
Salut a tous! Merci a tous pour vos réponses! Après avoir fait les manip' de Pang et de neper j'ai réussis a gagner 500 Mo. Ne riez pas, ça me rend heureux! Bleuet je vais essayer rapidement ta manip' le temps de prendre un DD externe à un ami Si jamais d'autre personne ont des astuces tel que supprimer les dossier caché de désinstallation des mises a jour XP, prévenez moi! Cordialement Maxime
-
Oui OS XP est sur D:/ !
-
Salut! Je sais que c'est le bordel Mon rêve serait de changer de PC, mais financièrement je peu pas et je suis dans l'obligation de (sur)vivre avec cette poubelle! J'aimerais juste une aide pour refaire de la place sur le lecteur D:/ après je ne comprend rien au "actif" et "démarrer"... Pour ce qui est du lecteur C:/ = fausse manipulation! Merci!!
-
Salut, j’espère que cela vous aidera, merci pour votre aide!
-
Bonjour, jadis j'avais fractionné mon disque dur pour pouvoir le formater sans risquer de perdre toute mes données. Le problème est que sur la partition de Windows je n'avais mis que 10 Go de place libre sans penser que pleins d'informations passerait par là, ou serait même stocké. Depuis un an je me bas pour toujours avoir 200 Mo de place, mais depuis une semaine je suis à 0 octets, et je n'arrive pas a remonter au delà des 60 Mo qui disparaisse en quelques heures de surf sur internet. Puis je me suis rappelé ,qu'un jour, un membre de Zébulon avait réussis à me faire 3 Go de place. Je voudrais savoir si quelqu'un peu m'aider pour ce problème royalement emmbetant. Merci d'avance pour votre, je lespère, futur aide!! Cordialement Maxime Gazeau
-
Besoin d'analyse Hijackthis car PC plante, redirection liens googl
Maxime160 a répondu à un(e) sujet de Maxime160 dans Analyses et éradication malwares
Bonjour, Je n'ai que vous comme suivit. C'est simplement que certains "Helpers" m'ont envoyé sur d'autre forum car m'on souci était pour le "Hardware" et finalement pas. Puis mes problemes semblait résolut et je n'avait plus de nouvelles de vous. Et finalement un nouveau virus est arrivé qui a touché beaucoup de monde "le Malware Defense". Je ne souhaitais en aucun cas mettre le "Bordel" ou "monopolisé des helpers". Je suis désolé que vous le voyez ainsi. Je n'ai que vous comme suivit globale. Personne d'autre ne m'aide. Merci -
Besoin d'analyse Hijackthis car PC plante, redirection liens googl
Maxime160 a répondu à un(e) sujet de Maxime160 dans Analyses et éradication malwares
Bonjour:) Oui c'est bien pour ce même PC... Mais je me suis sortit du probleme de "Malware Defense" -
Besoin d'analyse Hijackthis car PC plante, redirection liens googl
Maxime160 a répondu à un(e) sujet de Maxime160 dans Analyses et éradication malwares
Bonjout Gof! Bonne année 2010 à vous aussi:) Rapport Avira: Avira AntiVir Personal Date de création du fichier de rapport : samedi 2 janvier 2010 13:55 La recherche porte sur 1493594 souches de virus. Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus Numéro de série : 0000149996-ADJIE-0000001 Plateforme : Windows XP Version de Windows : (Service Pack 3) [5.1.2600] Mode Boot : Démarré normalement Identifiant : Maxime Nom de l'ordinateur : GAZEAU Informations de version : BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46 AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02 LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11 LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 21:52:02 VBASE002.VDF : 7.10.1.1 2048 Bytes 19/11/2009 21:52:02 VBASE003.VDF : 7.10.1.2 2048 Bytes 19/11/2009 21:52:02 VBASE004.VDF : 7.10.1.3 2048 Bytes 19/11/2009 21:52:02 VBASE005.VDF : 7.10.1.4 2048 Bytes 19/11/2009 21:52:02 VBASE006.VDF : 7.10.1.5 2048 Bytes 19/11/2009 21:52:02 VBASE007.VDF : 7.10.1.6 2048 Bytes 19/11/2009 21:52:02 VBASE008.VDF : 7.10.1.7 2048 Bytes 19/11/2009 21:52:02 VBASE009.VDF : 7.10.1.8 2048 Bytes 19/11/2009 21:52:02 VBASE010.VDF : 7.10.1.9 2048 Bytes 19/11/2009 21:52:03 VBASE011.VDF : 7.10.1.10 2048 Bytes 19/11/2009 21:52:03 VBASE012.VDF : 7.10.1.11 2048 Bytes 19/11/2009 21:52:03 VBASE013.VDF : 7.10.1.79 209920 Bytes 25/11/2009 21:52:05 VBASE014.VDF : 7.10.1.128 197632 Bytes 30/11/2009 21:52:07 VBASE015.VDF : 7.10.1.178 195584 Bytes 07/12/2009 21:52:09 VBASE016.VDF : 7.10.1.224 183296 Bytes 14/12/2009 21:52:11 VBASE017.VDF : 7.10.1.247 182272 Bytes 15/12/2009 21:52:13 VBASE018.VDF : 7.10.2.30 198144 Bytes 21/12/2009 14:54:52 VBASE019.VDF : 7.10.2.63 187392 Bytes 24/12/2009 17:15:43 VBASE020.VDF : 7.10.2.93 195072 Bytes 29/12/2009 11:36:20 VBASE021.VDF : 7.10.2.94 2048 Bytes 29/12/2009 11:36:20 VBASE022.VDF : 7.10.2.95 2048 Bytes 29/12/2009 11:36:20 VBASE023.VDF : 7.10.2.96 2048 Bytes 29/12/2009 11:36:20 VBASE024.VDF : 7.10.2.97 2048 Bytes 29/12/2009 11:36:20 VBASE025.VDF : 7.10.2.98 2048 Bytes 29/12/2009 11:36:20 VBASE026.VDF : 7.10.2.99 2048 Bytes 29/12/2009 11:36:20 VBASE027.VDF : 7.10.2.100 2048 Bytes 29/12/2009 11:36:20 VBASE028.VDF : 7.10.2.101 2048 Bytes 29/12/2009 11:36:21 VBASE029.VDF : 7.10.2.102 2048 Bytes 29/12/2009 11:36:21 VBASE030.VDF : 7.10.2.103 2048 Bytes 29/12/2009 11:36:21 VBASE031.VDF : 7.10.2.111 90624 Bytes 01/01/2010 18:48:10 Version du moteur : 8.2.1.122 AEVDF.DLL : 8.1.1.2 106867 Bytes 08/11/2009 06:38:52 AESCRIPT.DLL : 8.1.3.4 586105 Bytes 22/12/2009 14:55:14 AESCN.DLL : 8.1.3.0 127348 Bytes 15/12/2009 21:52:32 AESBX.DLL : 8.1.1.1 246132 Bytes 08/11/2009 06:38:44 AERDL.DLL : 8.1.3.4 479605 Bytes 15/12/2009 21:52:31 AEPACK.DLL : 8.2.0.3 422261 Bytes 08/11/2009 06:38:40 AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08/11/2009 06:38:38 AEHEUR.DLL : 8.1.0.189 2195833 Bytes 22/12/2009 14:55:10 AEHELP.DLL : 8.1.9.0 237943 Bytes 16/12/2009 21:50:23 AEGEN.DLL : 8.1.1.82 369014 Bytes 22/12/2009 14:54:57 AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 06:38:26 AECORE.DLL : 8.1.9.1 180598 Bytes 15/12/2009 21:52:16 AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 06:38:20 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30 AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31 AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28 AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42 AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57 NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26 RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32 Configuration pour la recherche actuelle : Nom de la tâche...............................: Lecteurs locaux Fichier de configuration......................: d:\program files\avira\antivir desktop\alldrives.avp Documentation.................................: bas Action principale.............................: interactif Action secondaire.............................: ignorer Recherche sur les secteurs d'amorçage maître..: marche Recherche sur les secteurs d'amorçage.........: marche Secteurs d'amorçage...........................: C:, D:, E:, H:, A:, F:, Recherche dans les programmes actifs..........: marche Recherche en cours sur l'enregistrement.......: marche Recherche de Rootkits.........................: arrêt Contrôle d'intégrité de fichiers système......: arrêt Fichier mode de recherche.....................: Tous les fichiers Recherche sur les archives....................: marche Limiter la profondeur de récursivité..........: 20 Archive Smart Extensions......................: marche Heuristique de macrovirus.....................: marche Heuristique fichier...........................: moyen Début de la recherche : samedi 2 janvier 2010 13:55 La recherche sur les processus démarrés commence : Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés Processus de recherche 'PresentationFontCache.exe' - '1' module(s) sont contrôlés Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés Processus de recherche 'jucheck.exe' - '1' module(s) sont contrôlés Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés Processus de recherche 'PDVD9Serv.exe' - '1' module(s) sont contrôlés Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés Processus de recherche 'SOUNDMAN.EXE' - '1' module(s) sont contrôlés Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés Processus de recherche 'raysat_3dsmax2010_32server.exe' - '1' module(s) sont contrôlés Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés Processus de recherche 'services.exe' - '1' module(s) sont contrôlés Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés '39' processus ont été contrôlés avec '39' modules La recherche sur les secteurs d'amorçage maître commence : Secteur d'amorçage maître HD0 [iNFO] Aucun virus trouvé ! Secteur d'amorçage maître HD1 [iNFO] Aucun virus trouvé ! La recherche sur les secteurs d'amorçage commence : Secteur d'amorçage 'C:\' [iNFO] Aucun virus trouvé ! Secteur d'amorçage 'D:\' [iNFO] Aucun virus trouvé ! Secteur d'amorçage 'E:\' [iNFO] Aucun virus trouvé ! Secteur d'amorçage 'H:\' [iNFO] Aucun virus trouvé ! Secteur d'amorçage 'A:\' [iNFO] Aucun support de données inséré dans le lecteur 'A:\' ! La recherche sur les renvois aux fichiers exécutables (registre) commence : Le registre a été contrôlé ( '58' fichiers). La recherche sur les fichiers sélectionnés commence : Recherche débutant dans 'C:\' Recherche débutant dans 'D:\' D:\pagefile.sys [AVERTISSEMENT] Impossible d'ouvrir le fichier ! [REMARQUE] Ce fichier est un fichier système Windows. [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche. D:\Documents and Settings\HelpAssistant\Local Settings\Temp\jar_cache6385883940403267474.tmp [0] Type d'archive: ZIP --> AppletPanel.class [RESULTAT] Contient le cheval de Troie TR/Dldr.Java.Agent.AH --> Main.class [RESULTAT] Contient le cheval de Troie TR/Dldr.Java.Agent.AH.1 D:\Documents and Settings\HelpAssistant\Local Settings\Temp\NERO14688\Cab\CF010D90.cab [0] Type d'archive: CAB (Microsoft) --> lattice7967B78B.mpg [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée. [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée. Recherche débutant dans 'E:\' <Documents> Recherche débutant dans 'H:\' Recherche débutant dans 'A:\' Impossible d'ouvrir le chemin à contrôler A:\ ! Erreur système [21]: Le périphérique n'est pas prêt. Recherche débutant dans 'F:\' Impossible d'ouvrir le chemin à contrôler F:\ ! Erreur système [1]: Fonction incorrecte. Début de la désinfection : D:\Documents and Settings\HelpAssistant\Local Settings\Temp\jar_cache6385883940403267474.tmp [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bb153f3.qua' ! Fin de la recherche : samedi 2 janvier 2010 15:09 Temps nécessaire: 57:25 Minute(s) La recherche a été effectuée intégralement 12420 Les répertoires ont été contrôlés 358052 Des fichiers ont été contrôlés 2 Des virus ou programmes indésirables ont été trouvés 0 Des fichiers ont été classés comme suspects 0 Des fichiers ont été supprimés 0 Des virus ou programmes indésirables ont été réparés 1 Les fichiers ont été déplacés dans la quarantaine 0 Les fichiers ont été renommés 1 Impossible de contrôler des fichiers 358049 Fichiers non infectés 3932 Les archives ont été contrôlées 3 Avertissements 2 Consignes -
Besoin d'analyse Hijackthis car PC plante, redirection liens googl
Maxime160 a répondu à un(e) sujet de Maxime160 dans Analyses et éradication malwares
Bonsoir, merci de me reprendre en charge Logfile of random's system information tool 1.06 (written by random/random) Run by Maxime at 2009-12-31 18:54:26 Microsoft Windows XP Professionnel Service Pack 3 System drive D: has 277 MB (3%) free of 10 GB Total RAM: 511 MB (52% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:54:59, on 31/12/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\Program Files\Avira\AntiVir Desktop\sched.exe D:\WINDOWS\Explorer.EXE D:\Program Files\Avira\AntiVir Desktop\avguard.exe D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe D:\Program Files\Bonjour\mDNSResponder.exe D:\Program Files\Java\jre6\bin\jqs.exe H:\Program Files\3dsmax2010\mentalray\satellite\raysat_3dsmax2010_32server.exe D:\WINDOWS\system32\nvsvc32.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\system32\RUNDLL32.EXE D:\WINDOWS\SOUNDMAN.EXE E:\gazo\Maxime\iTunesHelper.exe E:\PowerDVD9\PDVD9Serv.exe D:\Program Files\Java\jre6\bin\jusched.exe D:\Program Files\Avira\AntiVir Desktop\avgnt.exe D:\WINDOWS\system32\ctfmon.exe D:\Program Files\iPod\bin\iPodService.exe D:\Program Files\Java\jre6\bin\jucheck.exe D:\Program Files\Internet Explorer\iexplore.exe D:\Program Files\Internet Explorer\iexplore.exe D:\Documents and Settings\Maxime\Bureau\RSIT.exe E:\Maxime.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local;<local> R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "E:\gazo\Maxime\iTunesHelper.exe" O4 - HKLM\..\Run: [RemoteControl9] E:\PowerDVD9\PDVD9Serv.exe O4 - HKLM\..\Run: [PDVD9LanguageShortcut] E:\PowerDVD9\Language\Language.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [DAEMON Tools Lite] "E:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O15 - Trusted Zone: *.chat-land.org O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} - http://activex.camfrogweb.com/advanced/2.0..._instmodule.exe O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O23 - Service: Adobe LM Service - Adobe Systems - D:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - D:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - D:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Service Google Update (gupdate1c9ccc6e11e47be) (gupdate1c9ccc6e11e47be) - Unknown owner - D:\Program Files\Google\Update\GoogleUpdate.exe (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - D:\Program Files\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: mental ray 3.7 Satellite for Autodesk 3ds Max 2010 32-bit 32-bit (mi-raysat_3dsmax2010_32) - Unknown owner - H:\Program Files\3dsmax2010\mentalray\satellite\raysat_3dsmax2010_32server.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe -- End of file - 6721 bytes ======Scheduled tasks folder====== D:\WINDOWS\tasks\Ad-Aware Update (Weekly).job D:\WINDOWS\tasks\AppleSoftwareUpdate.job D:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job D:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] Programme d'aide de l'Assistant de connexion Windows Live - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java Plug-In 2 SSV Helper - D:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-03-09 35840] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] JQSIEStartDetectorImpl Class - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-03-09 73728] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "NvCplDaemon"=D:\WINDOWS\system32\NvCpl.dll [2008-05-16 13529088] "nwiz"=nwiz.exe /install [] "NvMediaCenter"=D:\WINDOWS\system32\NvMcTray.dll [2008-05-16 86016] "SoundMan"=D:\WINDOWS\SOUNDMAN.EXE [2003-08-15 57344] "QuickTime Task"=D:\Program Files\QuickTime\qttask.exe [2008-11-04 413696] "iTunesHelper"=E:\gazo\Maxime\iTunesHelper.exe [2008-11-20 290088] "RemoteControl9"=E:\PowerDVD9\PDVD9Serv.exe [2009-02-16 87336] "PDVD9LanguageShortcut"=E:\PowerDVD9\Language\Language.exe [2008-10-13 50472] "SunJavaUpdateSched"=D:\Program Files\Java\jre6\bin\jusched.exe [2009-03-09 148888] "Adobe Reader Speed Launcher"=D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696] "avgnt"=D:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "DAEMON Tools Lite"=E:\Program Files\DAEMON Tools Lite\DTLite.exe [2009-10-30 369200] "ctfmon.exe"=D:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon] D:\WINDOWS\system32\WgaLogon.dll [2008-09-05 267304] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=323 "NoDriveAutoRun"=67108863 "HonorAutoRunSetting"=0 "NoDrives"=0 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"= "NoDriveTypeAutoRun"= "NoDriveAutoRun"= "NoDrives"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "D:\Program Files\Azureus\Azureus.exe"="D:\Program Files\Azureus\Azureus.exe:*:Enabled:Azureus" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "D:\WINDOWS\pchealth\helpctr\binaries\helpctr.exe"="D:\WINDOWS\pchealth\helpctr\binaries\helpctr.exe:*:Enabled:Assistance à distance - Windows Messenger et voix" "D:\Program Files\Messenger\msmsgs.exe"="D:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger" "E:\gazo\Maxime\iTunes.exe"="E:\gazo\Maxime\iTunes.exe:*:Enabled:iTunes" "D:\Program Files\Bonjour\mDNSResponder.exe"="D:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour" "D:\Program Files\Java\jre6\bin\java.exe"="D:\Program Files\Java\jre6\bin\java.exe:*:Enabled:Java Platform SE binary" "E:\Freeplayer\vlc\vlc.exe"="E:\Freeplayer\vlc\vlc.exe:*:Enabled:VLC media player" "D:\Program Files\Windows Live\Messenger\msnmsgr.exe"="D:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger" "H:\Program Files\Age of empires III\age3.exe"="H:\Program Files\Age of empires III\age3.exe:*:Enabled:Age of Empires 3" "H:\Program Files\3dsmaxadi\monitor.exe"="H:\Program Files\3dsmaxadi\monitor.exe:*:Enabled:backburner 2.3 monitor" "H:\Program Files\3dsmaxadi\manager.exe"="H:\Program Files\3dsmaxadi\manager.exe:*:Enabled:backburner 2.3 manager" "H:\Program Files\3dsmaxadi\server.exe"="H:\Program Files\3dsmaxadi\server.exe:*:Enabled:backburner 2.3 server" "H:\Program Files\3dsmax2010\3dsmax.exe"="H:\Program Files\3dsmax2010\3dsmax.exe:*:Enabled:Autodesk 3ds Max 2010 32-bit" "H:\Program Files\3dsmax2010\mentalray\satellite\raysat_3dsmax2010_32.exe"="H:\Program Files\3dsmax2010\mentalray\satellite\raysat_3dsmax2010_32.exe:*:Enabled:mental ray satellite for Autodesk 3ds Max 2010 32-bit" "H:\Program Files\3dsmax2010\mentalray\satellite\raysat_3dsmax2010_32server.exe"="H:\Program Files\3dsmax2010\mentalray\satellite\raysat_3dsmax2010_32server.exe:*:Enabled:mental ray satellite server for Autodesk 3ds Max 2010 32-bit" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "D:\Program Files\Windows Live\Messenger\msnmsgr.exe"="D:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger" ======List of files/folders created in the last 1 months====== 2009-12-30 12:12:29 ----SHD---- D:\RECYCLER 2009-12-29 13:02:55 ----A---- D:\ComboFix.txt 2009-12-29 12:24:45 ----D---- D:\maxibestof 2009-12-28 01:49:48 ----A---- D:\Documents and Settings\All Users\Application Data\sysReserve.ini 2009-12-23 21:05:35 ----D---- D:\Documents and Settings\Maxime\Application Data\Autodesk 2009-12-23 20:57:05 ----D---- D:\Program Files\Autodesk 2009-12-23 20:55:44 ----D---- D:\Program Files\Fichiers communs\Autodesk Shared 2009-12-23 20:54:27 ----D---- D:\Documents and Settings\All Users\Application Data\Autodesk 2009-12-23 20:52:55 ----A---- D:\WINDOWS\system32\XAudio2_2.dll 2009-12-23 20:52:55 ----A---- D:\WINDOWS\system32\XAPOFX1_1.dll 2009-12-23 20:52:50 ----A---- D:\WINDOWS\system32\xactengine3_2.dll 2009-12-23 20:52:45 ----A---- D:\WINDOWS\system32\d3dx10_39.dll 2009-12-23 20:52:45 ----A---- D:\WINDOWS\system32\D3DCompiler_39.dll 2009-12-23 20:52:40 ----A---- D:\WINDOWS\system32\D3DX9_39.dll 2009-12-23 19:20:00 ----D---- D:\Documents and Settings\Maxime\Application Data\DAEMON Tools Lite 2009-12-23 19:19:58 ----D---- D:\Documents and Settings\All Users\Application Data\DAEMON Tools Lite 2009-12-22 13:05:08 ----A---- D:\WINDOWS\SWREG.exe 2009-12-22 13:05:08 ----A---- D:\WINDOWS\PEV.exe 2009-12-22 13:05:08 ----A---- D:\WINDOWS\NIRCMD.exe 2009-12-22 13:05:08 ----A---- D:\WINDOWS\MBR.exe 2009-12-22 13:05:07 ----A---- D:\WINDOWS\zip.exe 2009-12-22 13:05:07 ----A---- D:\WINDOWS\SWXCACLS.exe 2009-12-22 13:05:07 ----A---- D:\WINDOWS\SWSC.exe 2009-12-22 13:05:07 ----A---- D:\WINDOWS\sed.exe 2009-12-22 13:05:07 ----A---- D:\WINDOWS\grep.exe 2009-12-22 13:04:15 ----D---- D:\WINDOWS\ERDNT 2009-12-22 12:59:42 ----AD---- D:\Qoobox 2009-12-22 12:44:14 ----RAD---- D:\autorun.inf 2009-12-22 12:36:54 ----A---- D:\UsbFix.txt 2009-12-22 12:25:39 ----D---- D:\UsbFix 2009-12-21 20:41:34 ----D---- D:\rsit 2009-12-20 10:01:43 ----A---- D:\WINDOWS\SchedLgU.Txt 2009-12-19 20:13:27 ----D---- D:\WINDOWS\pss 2009-12-16 15:24:21 ----D---- D:\Documents and Settings\Maxime\Application Data\Malwarebytes 2009-12-16 15:23:59 ----D---- D:\Documents and Settings\All Users\Application Data\Malwarebytes 2009-12-15 22:49:10 ----D---- D:\Program Files\Avira 2009-12-15 22:49:10 ----D---- D:\Documents and Settings\All Users\Application Data\Avira 2009-12-09 12:05:50 ----HDC---- D:\WINDOWS\$NtUninstallKB970430$ 2009-12-09 12:05:15 ----HDC---- D:\WINDOWS\$NtUninstallKB974318$ 2009-12-09 12:02:35 ----HDC---- D:\WINDOWS\$NtUninstallKB973904$ 2009-12-09 12:02:27 ----HDC---- D:\WINDOWS\$NtUninstallKB974392$ 2009-12-09 12:02:17 ----HDC---- D:\WINDOWS\$NtUninstallKB971737$ ======List of files/folders modified in the last 1 months====== 2009-12-31 18:54:32 ----D---- D:\WINDOWS\Prefetch 2009-12-31 14:17:52 ----D---- D:\Program Files\Mozilla Firefox 2009-12-31 13:55:11 ----D---- D:\WINDOWS\system32\CatRoot2 2009-12-31 13:55:08 ----D---- D:\WINDOWS\Temp 2009-12-30 21:51:28 ----A---- D:\WINDOWS\FrieStrk3.ini 2009-12-29 19:50:55 ----D---- D:\WINDOWS\system32\drivers 2009-12-29 12:55:58 ----D---- D:\WINDOWS 2009-12-29 12:55:58 ----A---- D:\WINDOWS\system.ini 2009-12-29 12:52:32 ----D---- D:\WINDOWS\system32 2009-12-29 12:46:39 ----D---- D:\WINDOWS\AppPatch 2009-12-29 12:46:36 ----D---- D:\Program Files\Fichiers communs 2009-12-28 21:35:53 ----RD---- D:\Program Files 2009-12-28 12:47:10 ----A---- D:\WINDOWS\win.ini 2009-12-23 21:03:39 ----D---- D:\Documents and Settings\All Users\Application Data\FLEXnet 2009-12-23 21:00:37 ----SHD---- D:\WINDOWS\Installer 2009-12-23 20:52:56 ----D---- D:\WINDOWS\system32\DirectX 2009-12-23 20:52:55 ----HD---- D:\WINDOWS\inf 2009-12-21 13:48:38 ----A---- D:\WINDOWS\system32\PerfStringBackup.INI 2009-12-20 12:57:07 ----DC---- D:\WINDOWS\system32\DRVSTORE 2009-12-19 22:18:50 ----D---- D:\Documents and Settings\Maxime\Application Data\Azureus 2009-12-19 22:18:50 ----D---- D:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy 2009-12-19 22:18:48 ----D---- D:\WINDOWS\Minidump 2009-12-17 17:53:46 ----D---- D:\Program Files\Azureus 2009-12-16 22:41:02 ----HDC---- D:\WINDOWS\$NtUninstallKB938464-v2$ 2009-12-16 12:50:09 ----RSD---- D:\WINDOWS\assembly 2009-12-16 11:25:34 ----D---- D:\WINDOWS\WinSxS 2009-12-16 11:22:41 ----D---- D:\WINDOWS\Debug 2009-12-15 20:38:00 ----D---- D:\Program Files\Spybot - Search & Destroy 2009-12-14 14:03:05 ----D---- D:\Documents and Settings 2009-12-11 16:36:16 ----SD---- D:\Documents and Settings\Maxime\Application Data\Microsoft 2009-12-09 16:40:52 ----RSHDC---- D:\WINDOWS\system32\dllcache 2009-12-09 12:22:14 ----D---- D:\Program Files\Internet Explorer 2009-12-09 12:03:35 ----D---- D:\WINDOWS\ie8updates 2009-12-09 12:02:47 ----HD---- D:\WINDOWS\$hf_mig$ 2009-12-05 20:47:52 ----D---- D:\Program Files\Friendly-Strike3 2009-12-05 19:58:02 ----D---- D:\Documents and Settings\Maxime\Application Data\WinRAR 2009-12-01 21:06:19 ----A---- D:\WINDOWS\system32\MRT.exe ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 avgio;avgio; \??\D:\Program Files\Avira\AntiVir Desktop\avgio.sys [] R1 avipbb;avipbb; D:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104] R1 intelppm;Pilote de processeur Intel; D:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576] R1 ssmdrv;ssmdrv; D:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520] R2 avgntflt;avgntflt; D:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-11-25 56816] R2 enodpl;enodpl; D:\WINDOWS\System32\drivers\enodpl.sys [2003-03-02 7552] R2 tandpl;tandpl; D:\WINDOWS\System32\drivers\tandpl.sys [2003-04-19 4736] R3 ALCXSENS;Service for WDM 3D Audio Driver; D:\WINDOWS\system32\drivers\ALCXSENS.SYS [2003-08-14 404736] R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); D:\WINDOWS\system32\drivers\ALCXWDM.SYS [2003-08-21 462940] R3 Arp1394;Protocole client ARP 1394; D:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800] R3 EL90XBC;Pilote de la carte EtherLink XL 90XB/C 3Com; D:\WINDOWS\system32\DRIVERS\el90xbc5.sys [2001-08-17 66591] R3 GEARAspiWDM;GEAR ASPI Filter Driver; D:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2008-04-17 15464] R3 ms_mpu401;Pilote UART MIDI MPU-401 Microsoft; D:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944] R3 NIC1394;Pilote réseau 1394; D:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824] R3 nv;nv; D:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-05-16 6557408] R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; D:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208] R3 usbhub;Pilote de concentrateur standard USB Microsoft; D:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520] R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; D:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608] S3 61883;Pilote d'unité 61883; D:\WINDOWS\system32\DRIVERS\61883.sys [2008-04-13 48128] S3 Avc;Périphérique AVC; D:\WINDOWS\system32\DRIVERS\avc.sys [2008-04-13 38912] S3 catchme;catchme; \??\D:\maxibestof23921m\catchme.sys [] S3 CCDECODE;Décodeur sous-titre fermé; D:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024] S3 HidUsb;Pilote de classe HID Microsoft; D:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368] S3 M2400;IEEE 802.11b Wireless Network Driver; D:\WINDOWS\system32\DRIVERS\M2400.sys [2003-10-13 51328] S3 MSDV;Microsoft DV Camera and VCR; D:\WINDOWS\system32\DRIVERS\msdv.sys [2008-04-13 51200] S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; D:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504] S3 NABTSFEC;Codec NABTS/FEC VBI; D:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248] S3 NdisIP;Connection TV/vidéo Microsoft; D:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880] S3 PCANDIS5;PCANDIS5 NDIS Protocol Driver; \??\D:\WINDOWS\system32\PCANDIS5.SYS [] S3 SLIP;Détrameur décalage BDA; D:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136] S3 streamip;BDA IPSink; D:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232] S3 USBAAPL;Apple Mobile USB Driver; D:\WINDOWS\System32\Drivers\usbaapl.sys [2008-11-07 32000] S3 usbccgp;Pilote parent générique USB Microsoft; D:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128] S3 usbprint;Classe d'imprimantes USB Microsoft; D:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856] S3 USBSTOR;Pilote de stockage de masse USB; D:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] S3 WpdUsb;WpdUsb; D:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528] S3 WSTCODEC;Codec Teletext standard; D:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200] S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; D:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944] S4 sptd;sptd; D:\WINDOWS\System32\Drivers\sptd.sys [2009-12-23 691696] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AntiVirSchedulerService;Avira AntiVir Planificateur; D:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289] R2 AntiVirService;Avira AntiVir Guard; D:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089] R2 Apple Mobile Device;Apple Mobile Device; D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2008-11-07 132424] R2 Bonjour Service;Service Bonjour; D:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888] R2 JavaQuickStarterService;Java Quick Starter; D:\Program Files\Java\jre6\bin\jqs.exe [2009-03-09 152984] R2 mi-raysat_3dsmax2010_32;mental ray 3.7 Satellite for Autodesk 3ds Max 2010 32-bit 32-bit; H:\Program Files\3dsmax2010\mentalray\satellite\raysat_3dsmax2010_32server.exe [2009-04-13 86016] R2 NVSvc;NVIDIA Display Driver Service; D:\WINDOWS\system32\nvsvc32.exe [2008-05-16 159812] R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; D:\WINDOWS\system32\svchost.exe [2008-04-14 14336] R3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; D:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104] R3 iPod Service;Service de l’iPod; D:\Program Files\iPod\bin\iPodService.exe [2008-11-20 536872] S2 gupdate1c9ccc6e11e47be;Service Google Update (gupdate1c9ccc6e11e47be); D:\Program Files\Google\Update\GoogleUpdate.exe /svc [] S3 Adobe LM Service;Adobe LM Service; D:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe [2009-02-02 72704] S3 aspnet_state;ASP.NET State Service; D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632] S3 FLEXnet Licensing Service;FLEXnet Licensing Service; D:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2009-12-23 651720] S3 IDriverT;InstallDriver Table Manager; D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-03 69632] S3 idsvc;Windows CardSpace; D:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664] S3 ose;Office Source Engine; D:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136] S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; D:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016] S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; D:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096] -----------------EOF----------------- Tres bon reveillon -
J'avais comme tout le monde le probleme de Malware defense, je n'arrivais pas non plus a ouvrir les programmes anti-malware.... J'ai tout simplement re-telecharger "Combofix" (a n'utiliser que consciement car c'est un programme qui eradique les virus, mais il faut bien suivre les instruction pour ne pas eradiquer son pc:) ) Apres toute une analyse, je n'avais plus les "malware defense" j'ai donc lancer une analyse complete de Malwarebytes anti-malware (qui marchait de nouveau subitement tout comme avira). Il m'a trouvé 6 virus du nom de Trojan.fake.Alert. Mettez en quarantaine pui SUPPRIMER. J'éspere que cela marchera Ciao ciao (bien sur les avis des pros serait bienvenue avant tout autre essais)!!!
-
Malware Defense !!! IMPOSSIBLE DE LANCER HIJACKTHIS &
Maxime160 a répondu à un(e) sujet de athaneos53 dans Analyses et éradication malwares
athenos allez sur le post de maxibestof et telecharger le programme a son nom (combofix). Moi j'ai pu enfin le lancer en le retelechargeant. Cette bete eradique tout, je n'ai plus de probleme pour le moment, avira est reaparu et je vais pouvoir enfin lancer MBAM. -
Malware Defense !!! IMPOSSIBLE DE LANCER HIJACKTHIS &
Maxime160 a répondu à un(e) sujet de athaneos53 dans Analyses et éradication malwares
Je crois que comme moi tu te trouve dans la console et non dans la session windows xp! J'ai essayé de changer, rien a faire. -
Malware Defense !!! IMPOSSIBLE DE LANCER HIJACKTHIS &
Maxime160 a répondu à un(e) sujet de athaneos53 dans Analyses et éradication malwares
Exactement le meme probleme depuis deux jours, aidez nousss sils vous plsit:) Merci -
Probleme avec windows security center
Maxime160 a répondu à un(e) sujet de Maxime160 dans Analyses et éradication malwares
je suis bloqué, aidez moi sils vous plait:) Merci -
Probleme avec windows security center
Maxime160 a répondu à un(e) sujet de Maxime160 dans Analyses et éradication malwares
C'est réglé pour les proxy mais je ne peux toujours pas lancé de programmes anti-virus! -
Probleme avec windows security center
Maxime160 a répondu à un(e) sujet de Maxime160 dans Analyses et éradication malwares
Le probleme c'est que je ne peux pas faire tous ce que vous dites. Je n'arrives pas a trouver les case pour descativer les proxy. de plus mon pc au demarage me demande a chaque foi si je veux me connecter a xp ou a la console. Et a chaque fois il me choisit automatiquement la console... Je ne peux donc pas ouvrir MBAM ni faire une restauration du systeme... -
Probleme avec windows security center
Maxime160 a posté un sujet dans Analyses et éradication malwares
Bonjour, j'ai une icone puis une fenetre "windows scurity alert" et "security center alert" (quand je vais sur internet pour celui-ci) qui apparait et me dit en anglais d'acheter un scan. Bien sur je n'ai pas cliquer dessus. Je voulais le faire disparaitre a jamais mais aucun programme ne se lance, ni combofix, ni malware anti malware, ni spybot Rien... Ce virus est fou!! Je n'en peux plus cela fait deux semaine que je me bat contre mon PC si quelqu'un pouvai m'aider jusq'au dernier virus merci... -
Besoin d'analyse Hijackthis car PC plante, redirection liens googl
Maxime160 a répondu à un(e) sujet de Maxime160 dans Analyses et éradication malwares
bonjour Gof, bonnes fetes a vous aussi:) J'ai l'impression que mon pc va mieux. J'ai posté dans les messages precedents tous les rapports que vous souhaitiez voir. Merci -
Besoin d'analyse Hijackthis car PC plante, redirection liens googl
Maxime160 a répondu à un(e) sujet de Maxime160 dans Analyses et éradication malwares
Bonjour je voulais savoir si quelqu'un^pouvait maider a finir la procedure. Il faut analyser les 3 derniers rapports.Merci:) -
Besoin d'analyse Hijackthis car PC plante, redirection liens googl
Maxime160 a répondu à un(e) sujet de Maxime160 dans Analyses et éradication malwares
Que dois je faire maintenant? -
Besoin d'analyse Hijackthis car PC plante, redirection liens googl
Maxime160 a répondu à un(e) sujet de Maxime160 dans Analyses et éradication malwares
Merci beaucoup goraf encore une fois pour ton aide Usbfix: Option 1 (recherche): ############################## | UsbFix V6.066 | User : Maxime (Administrateurs) # GAZEAU Update on 20/12/2009 by Chiquitine29, C_XX & Chimay8 Start at: 12:26:37 | 22/12/2009 Website : http://pagesperso-orange.fr/NosTools/index.html Contact : FindyKill.Contact@gmail.com Intel® Pentium® 4 CPU 3.06GHz Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3 Internet Explorer 8.0.6001.18702 Windows Firewall Status : Enabled AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ] A:\ -> Lecteur de disquettes 3 ½ pouces C:\ -> Disque fixe local # 7,81 Mo (5,02 Mo free) # NTFS D:\ -> Disque fixe local # 10,24 Go (190,53 Mo free) # NTFS E:\ -> Disque fixe local # 66,08 Go (8,68 Go free) [Documents] # NTFS F:\ -> Disque CD-ROM G:\ -> Disque CD-ROM H:\ -> Disque fixe local # 115,04 Go (63,13 Go free) # NTFS ############################## | Processus actifs | D:\WINDOWS\System32\smss.exe 388 D:\WINDOWS\system32\csrss.exe 564 D:\WINDOWS\system32\winlogon.exe 588 D:\WINDOWS\system32\services.exe 632 D:\WINDOWS\system32\lsass.exe 644 D:\WINDOWS\system32\svchost.exe 828 D:\WINDOWS\system32\svchost.exe 876 D:\WINDOWS\System32\svchost.exe 944 D:\WINDOWS\system32\svchost.exe 984 D:\WINDOWS\system32\svchost.exe 1048 D:\WINDOWS\system32\svchost.exe 1104 D:\WINDOWS\system32\spoolsv.exe 1304 D:\Program Files\Avira\AntiVir Desktop\sched.exe 1352 D:\WINDOWS\Explorer.EXE 1720 D:\WINDOWS\system32\svchost.exe 1776 D:\Program Files\Avira\AntiVir Desktop\avguard.exe 1964 D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1988 D:\Program Files\Bonjour\mDNSResponder.exe 2024 D:\Program Files\Java\jre6\bin\jqs.exe 180 D:\WINDOWS\system32\nvsvc32.exe 424 D:\WINDOWS\system32\RUNDLL32.EXE 528 D:\WINDOWS\SOUNDMAN.EXE 508 E:\gazo\Maxime\iTunesHelper.exe 540 E:\PowerDVD9\PDVD9Serv.exe 544 D:\Program Files\Java\jre6\bin\jusched.exe 692 D:\WINDOWS\system32\svchost.exe 932 D:\Program Files\Avira\AntiVir Desktop\avgnt.exe 1100 D:\WINDOWS\system32\ctfmon.exe 1200 E:\gazo\Pogram Files\DAEMON Tools Lite\daemon.exe 1396 D:\Program Files\iPod\bin\iPodService.exe 2744 D:\WINDOWS\System32\alg.exe 2920 D:\Program Files\Mozilla Firefox\firefox.exe 3560 D:\WINDOWS\system32\wbem\wmiprvse.exe 440 ################## | Fichiers # Dossiers infectieux | E:\rar.exe E:\Maxime.exe ################## | Registre # Clés infectieuses | ################## | Registre # Mountpoints2 | ################## | Cracks / Keygens / Serials | "E:\gazo\Pogram Files\Mumbojumbo Games - Luxor 2 + Crack\CRACK.zip" -> Contain : luxor2.exe 603136 DFLT-N 6% 565953 11-10-2006 23:28:28 d48c16b7 ################## | ! Fin du rapport # UsbFix V6.066 ! | Option 2 (suppresssion): ############################## | UsbFix V6.066 | User : Maxime (Administrateurs) # GAZEAU Update on 20/12/2009 by Chiquitine29, C_XX & Chimay8 Start at: 12:37:12 | 22/12/2009 Website : http://pagesperso-orange.fr/NosTools/index.html Contact : FindyKill.Contact@gmail.com Intel® Pentium® 4 CPU 3.06GHz Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3 Internet Explorer 8.0.6001.18702 Windows Firewall Status : Enabled AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ] A:\ -> Lecteur de disquettes 3 ½ pouces C:\ -> Disque fixe local # 7,81 Mo (5,02 Mo free) # NTFS D:\ -> Disque fixe local # 10,24 Go (209,2 Mo free) # NTFS E:\ -> Disque fixe local # 66,08 Go (8,68 Go free) [Documents] # NTFS F:\ -> Disque CD-ROM G:\ -> Disque CD-ROM H:\ -> Disque fixe local # 115,04 Go (63,13 Go free) # NTFS ############################## | Processus actifs | D:\WINDOWS\System32\smss.exe 388 D:\WINDOWS\system32\csrss.exe 564 D:\WINDOWS\system32\winlogon.exe 588 D:\WINDOWS\system32\services.exe 632 D:\WINDOWS\system32\lsass.exe 644 D:\WINDOWS\system32\svchost.exe 828 D:\WINDOWS\system32\svchost.exe 876 D:\WINDOWS\System32\svchost.exe 944 D:\WINDOWS\system32\svchost.exe 984 D:\WINDOWS\system32\svchost.exe 1036 D:\WINDOWS\system32\svchost.exe 1076 D:\WINDOWS\system32\logonui.exe 1164 D:\WINDOWS\system32\spoolsv.exe 1296 D:\Program Files\Avira\AntiVir Desktop\sched.exe 1344 D:\WINDOWS\system32\svchost.exe 1512 D:\WINDOWS\system32\WgaTray.exe 1672 D:\WINDOWS\Explorer.EXE 1768 D:\Program Files\Avira\AntiVir Desktop\avguard.exe 1900 D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1932 D:\Program Files\Bonjour\mDNSResponder.exe 1948 D:\Program Files\Java\jre6\bin\jqs.exe 1996 D:\WINDOWS\system32\nvsvc32.exe 216 D:\WINDOWS\system32\svchost.exe 280 D:\WINDOWS\system32\wuauclt.exe 1584 D:\WINDOWS\system32\wbem\wmiprvse.exe 2036 ################## | Fichiers # Dossiers infectieux | Supprimé ! C:\Recycler\S-1-5-21-1993962763-1035525444-725345543-1003 Supprimé ! D:\Recycler\S-1-5-21-1993962763-1035525444-725345543-1003 Supprimé ! E:\rar.exe Supprimé ! E:\Maxime.exe Supprimé ! E:\Recycler\S-1-5-21-1708537768-1960408961-839522115-1004 Supprimé ! E:\Recycler\S-1-5-21-1993962763-1035525444-725345543-1003 Supprimé ! H:\Recycler\S-1-5-21-1993962763-1035525444-725345543-1003 ################## | Registre # Clés infectieuses | ################## | Registre # Mountpoints2 | ################## | Listing des fichiers présent | [20/12/2009 12:51|--a------|2908] C:\aaw7boot.log [27/07/2008 15:47|--a------|0] C:\AUTOEXEC.BAT [20/12/2009 10:04|---hs----|212] C:\boot.ini [05/08/2004 13:00|-rahs----|4952] C:\Bootfont.bin [27/07/2008 15:47|--a------|0] C:\CONFIG.SYS [21/11/2009 15:54|--a------|216] C:\DebugTrace-RockallDLL.log [27/07/2008 15:47|-rahs----|0] C:\IO.SYS [27/07/2008 15:47|-rahs----|0] C:\MSDOS.SYS [05/08/2004 13:00|-rahs----|47564] C:\NTDETECT.COM [11/09/2008 18:20|-rahs----|252240] C:\ntldr [16/10/2009 18:09|-r-------|56] C:\RAYMAN.BAT [?|?|?] D:\pagefile.sys [01/09/2008 13:11|--a------|279] D:\Raccourci vers Disque local (D).lnk [22/12/2009 12:44|--a------|3244] D:\UsbFix.txt [22/04/2008 13:12|--a------|140800] E:\AppInitialization.bpl [15/04/2008 08:58|--a------|128000] E:\aprdlgs60.bpl [15/04/2008 08:58|--a------|33280] E:\Charts.bpl [22/04/2008 13:12|--a------|33280] E:\cmCommon.bpl [22/04/2008 13:12|--a------|293888] E:\cmDisplay.bpl [22/04/2008 13:12|--a------|362496] E:\cmNetwork.bpl [22/04/2008 13:12|--a------|390144] E:\cmSystem.bpl [22/04/2008 13:12|--a------|50176] E:\cmWizards.bpl [22/04/2008 13:12|--a------|122368] E:\CommonForms.bpl [15/04/2008 08:58|--a------|710656] E:\cxLibraryD11.bpl [05/09/2007 14:22|--a------|293888] E:\dbrtl100.bpl [15/04/2008 08:58|--a------|259072] E:\DEC.bpl [16/08/2009 17:05|--a------|92160] E:\Default.SFX [10/05/2007 10:40|--a------|1206] E:\Descript.ion [15/04/2008 08:58|--a------|1075712] E:\dxBarD11.bpl [15/04/2008 08:58|--a------|207360] E:\dxBarExtItemsD11.bpl [15/04/2008 08:58|--a------|44032] E:\dxComnD11.bpl [15/04/2008 08:58|--a------|308736] E:\dxDockingD11.bpl [15/04/2008 08:58|--a------|52736] E:\dxGDIPlusD11.bpl [15/04/2008 08:58|--a------|381440] E:\dxSkinsCoreD11.bpl [15/04/2008 08:58|--a------|53248] E:\dxThemeD11.bpl [22/04/2008 13:12|--a------|53760] E:\ehs_d6.bpl [15/04/2008 08:58|--a------|900096] E:\EmbeddedWebBrowser_D2006.bpl [16/08/2009 17:04|--a------|502] E:\File_Id.diz [15/04/2008 08:58|--a------|561152] E:\GR32_D6.bpl [15/04/2008 08:58|--a------|72704] E:\HexEdit.bpl [21/12/2009 12:43|--a------|401720] E:\HiJackThis.exe [21/12/2009 20:41|--a------|7088] E:\hijackthis.log [15/04/2008 08:58|--a------|448000] E:\Html.bpl [15/04/2008 08:58|--a------|268800] E:\IcsDel60.bpl [12/12/2006 11:45|--a------|1972] E:\iecontextmenu.ini [15/04/2008 08:58|--a------|18432] E:\IEControl.bpl [15/04/2008 08:58|--a------|48128] E:\Indicators.bpl [22/04/2008 13:12|--a------|119808] E:\Internet.bpl [07/10/2009 18:41|--a------|7847761] E:\Jem they-Asjutka.mp3 [30/09/2009 20:28|--a------|315621] E:\La derniere.prproj [25/09/2009 10:25|--a------|1063317] E:\La nuit porte conseil.pdf [20/05/2009 08:58|--a------|6692] E:\License.txt [24/08/2006 12:13|--a------|117355] E:\main.hlp [22/04/2008 13:12|--a------|639488] E:\MainControls.bpl [03/03/2008 08:38|--a------|618496] E:\MSI_D6.bpl [20/12/2009 16:04|--a------|349032968] E:\nero-7_nero_7.11.6.0_mise_a_jour_francais_10297.exe [15/04/2008 08:58|--a------|387072] E:\ntrtl60.bpl [22/10/2006 11:21|--a------|3271] E:\Order.htm [15/12/2009 19:38|--a------|755453952] E:\Photoshop Temp106323992 [15/12/2009 17:59|--a------|125571072] E:\Photoshop Temp6728681636 [27/02/2009 01:13|--a------|275] E:\Raccourci (2) vers Disque local ©.lnk [25/02/2009 14:10|--a------|275] E:\Raccourci vers Disque local ©.lnk [23/07/2009 10:41|--a------|19918] E:\rar.lng [11/06/2009 15:02|--a------|85397] E:\Rar.txt [16/08/2009 17:06|--a------|141312] E:\RarExt.dll [23/07/2009 10:41|--a------|1726] E:\rarext.lng [02/06/2009 01:15|--a------|51200] E:\RarExt64.dll [02/06/2009 01:16|--a------|114688] E:\RarExtLoader.exe [11/04/2006 12:01|--a------|1088] E:\RarFiles.lst [05/12/2009 19:57|--a------|20] E:\rarnew.dat [19/08/2009 18:29|--a------|499] E:\rarreg.key [15/10/2009 18:38|--a------|449] E:\Rayman.lnk [19/09/2006 00:00|--a------|2012] E:\ReadMe.txt [15/04/2008 08:58|--a------|42496] E:\RegExp.bpl [05/09/2007 14:18|--a------|852992] E:\rtl100.bpl [04/09/2007 11:14|--a------|43008] E:\rtl100.fr [03/03/2008 08:42|--a------|34560] E:\SilentUpdater_63624.old [15/04/2008 08:58|--a------|100352] E:\SmallUnits.bpl [07/03/2009 19:39|--a------|2727463] E:\Sophie Copie.prproj [07/03/2009 19:56|--a------|2735880] E:\Sophie.prproj [07/03/2009 20:21|--a------|90448288] E:\Sophie.wmv [22/04/2008 13:12|--a------|36864] E:\stiderc.bpl [15/04/2008 08:58|--a------|35840] E:\SysControls.bpl [22/04/2008 13:12|--a------|279552] E:\SysInfo.bpl [20/05/2009 09:03|--a------|10645] E:\TechNote.txt [18/03/2009 15:42|--a------|86663] E:\th.prproj [15/04/2008 08:58|--a------|82432] E:\ThemeManager.bpl [22/04/2008 13:12|--a------|338432] E:\Traces.bpl [15/04/2008 08:58|--a------|104960] E:\TUApplications.bpl [15/04/2008 08:58|--a------|302592] E:\TUApps.bpl [15/04/2008 08:58|--a------|20992] E:\TUBase.bpl [15/04/2008 08:58|--a------|117760] E:\TUBasic.bpl [15/04/2008 08:58|--a------|289280] E:\TUCompression.bpl [12/02/2008 10:40|--a------|748544] E:\TUDefragService_69302.old [22/04/2008 13:12|--a------|279552] E:\TUDiskCleanerClass.bpl [22/04/2008 13:12|--a------|128512] E:\TUIcoEngineerDirTree.bpl [15/04/2008 08:58|--a------|50176] E:\TUIEInstVer.bpl [15/04/2008 08:58|--a------|283136] E:\TUKernel.bpl [15/04/2008 08:58|--a------|68096] E:\TUShell.bpl [22/04/2008 13:12|--a------|91136] E:\TUShredder.bpl [22/04/2008 13:12|--a------|633856] E:\TUTMSComponents.bpl [15/04/2008 08:58|--a------|127488] E:\TUVolScan.bpl [16/08/2009 17:06|--a------|120832] E:\Uninstall.exe [23/07/2009 10:41|--a------|4106] E:\uninstall.lng [16/08/2009 17:06|--a------|639] E:\Uninstall.lst [04/04/2008 23:02|--a------|27] E:\uninstmsmsg.ini [16/08/2009 17:04|--a------|245760] E:\UnRAR.exe [24/09/2007 12:22|--a------|119] E:\UnrarSrc.txt [27/02/2008 12:15|--a------|28416] E:\uxtuneup-x86_25949.old [05/09/2007 14:18|--a------|1868800] E:\vcl100.bpl [04/09/2007 11:14|--a------|207360] E:\vcl100.fr [05/09/2007 14:22|--a------|274432] E:\vcldb100.bpl [05/09/2007 14:19|--a------|97792] E:\vcljpg100.bpl [10/09/2007 11:35|--a------|198656] E:\vclx100.bpl [22/04/2008 13:12|--a------|567296] E:\VirtualTreesR.bpl [22/04/2008 13:12|--a------|278528] E:\VisControls.bpl [16/08/2009 17:01|--a------|15896] E:\WhatsNew.txt [16/08/2009 17:05|--a------|69632] E:\WinCon.SFX [06/07/2009 09:19|--a------|297268] E:\WinRAR.chm [16/08/2009 17:04|--a------|1037312] E:\WinRAR.exe [23/07/2009 10:41|--a------|52405] E:\winrar.lng [15/04/2008 08:58|--a------|46592] E:\XMLComponents.bpl [16/08/2009 17:05|--a------|73216] E:\Zip.SFX [05/12/2009 19:57|--a------|22] E:\zipnew.dat [01/10/2009 20:15|--ahs----|3584] H:\Thumbs.db ################## | Vaccination | # C:\autorun.inf -> Dossier créé par UsbFix. # D:\autorun.inf -> Dossier créé par UsbFix. # E:\autorun.inf -> Dossier créé par UsbFix. # H:\autorun.inf -> Dossier créé par UsbFix. ################## | Cracks / Keygens / Serials | "E:\gazo\Pogram Files\Mumbojumbo Games - Luxor 2 + Crack\CRACK.zip" -> Contain : luxor2.exe 603136 DFLT-N 6% 565953 11-10-2006 23:28:28 d48c16b7 Combofix: ComboFix 09-12-21.04 - Maxime 22/12/2009 13:15:44.1.2 - x86 Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.511.260 [GMT 1:00] Lancé depuis: d:\documents and settings\Maxime\Bureau\ComboFix.exe AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7} . (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) . E:\Uninstall.exe E:\WinRAR.exe . original MBR restored successfully ! . ((((((((((((((((((((((((((((( Fichiers créés du 2009-11-22 au 2009-12-22 )))))))))))))))))))))))))))))))))))) . 2009-12-22 11:25 . 2009-12-22 11:44 -------- d-----w- D:\UsbFix 2009-12-21 19:41 . 2009-12-21 19:42 -------- d-----w- D:\rsit 2009-12-19 21:23 . 2009-12-19 21:23 -------- d-----w- d:\documents and settings\NetworkService\Bureau 2009-12-16 14:24 . 2009-12-16 14:24 -------- d-----w- d:\documents and settings\Maxime\Application Data\Malwarebytes 2009-12-16 14:24 . 2009-12-03 15:14 38224 ----a-w- d:\windows\system32\drivers\mbamswissarmy.sys 2009-12-16 14:23 . 2009-12-16 14:23 -------- d-----w- d:\documents and settings\All Users\Application Data\Malwarebytes 2009-12-16 14:23 . 2009-12-03 15:13 19160 ----a-w- d:\windows\system32\drivers\mbam.sys 2009-12-15 23:50 . 2009-12-15 23:50 -------- d-----r- d:\documents and settings\LocalService\Favoris 2009-12-15 23:50 . 2009-12-15 23:50 -------- d-sh--w- d:\documents and settings\LocalService\IETldCache 2009-12-15 21:49 . 2009-11-25 10:19 56816 ----a-w- d:\windows\system32\drivers\avgntflt.sys 2009-12-15 21:49 . 2009-03-30 08:32 96104 ----a-w- d:\windows\system32\drivers\avipbb.sys 2009-12-15 21:49 . 2009-02-13 10:28 22360 ----a-w- d:\windows\system32\drivers\avgntmgr.sys 2009-12-15 21:49 . 2009-02-13 10:17 45416 ----a-w- d:\windows\system32\drivers\avgntdd.sys 2009-12-15 21:49 . 2009-12-15 21:49 -------- d-----w- d:\program files\Avira 2009-12-15 21:49 . 2009-12-15 21:49 -------- d-----w- d:\documents and settings\All Users\Application Data\Avira 2009-12-15 20:55 . 2009-12-15 20:55 -------- d-----w- d:\documents and settings\LocalService\Bureau 2009-12-14 18:55 . 2009-12-14 18:55 -------- d-----w- d:\documents and settings\HelpAssistant\dwhelper 2009-12-14 17:33 . 2009-12-14 17:33 -------- d-----w- d:\documents and settings\Maxime\dwhelper 2009-12-14 13:22 . 2009-12-14 13:22 -------- d-----w- d:\documents and settings\HelpAssistant\UserData 2009-12-14 13:03 . 2008-07-27 16:03 -------- d--h--w- d:\documents and settings\HelpAssistant\Voisinage d'impression 2009-12-14 13:03 . 2008-07-27 14:43 -------- d--h--w- d:\documents and settings\HelpAssistant\Modèles 2009-12-14 13:03 . 2009-12-22 10:35 -------- d-----w- d:\documents and settings\HelpAssistant . (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M )))))))))))))))))))))))))))))))))))))))))))))))) . 2009-12-21 12:48 . 2004-08-05 12:00 81386 ----a-w- d:\windows\system32\perfc00C.dat 2009-12-21 12:48 . 2004-08-05 12:00 503238 ----a-w- d:\windows\system32\perfh00C.dat 2009-12-19 21:18 . 2008-09-18 15:31 -------- d-----w- d:\documents and settings\All Users\Application Data\Spybot - Search & Destroy 2009-12-19 21:18 . 2008-07-28 10:40 -------- d-----w- d:\documents and settings\Maxime\Application Data\Azureus 2009-12-17 16:53 . 2008-07-28 10:39 -------- d-----w- d:\program files\Azureus 2009-12-15 19:38 . 2008-09-18 15:31 -------- d-----w- d:\program files\Spybot - Search & Destroy 2009-12-12 10:04 . 2008-10-06 17:41 22 ----a-w- d:\windows\popcinfot.dat 2009-12-09 10:42 . 2009-11-06 19:47 79488 ----a-w- d:\documents and settings\Maxime\Application Data\Sun\Java\jre1.6.0_17\gtapi.dll 2009-12-05 19:47 . 2009-07-05 23:03 -------- d-----w- d:\program files\Friendly-Strike3 2009-11-22 20:04 . 2008-08-29 02:22 -------- d-----w- d:\documents and settings\Maxime\Application Data\dvdcss 2009-11-22 09:15 . 2009-11-22 09:15 -------- d-----w- d:\program files\MSXML 4.0 2009-11-21 14:55 . 2009-11-21 14:55 -------- d-----w- d:\documents and settings\All Users\Application Data\Age of Empires 3 2009-11-21 14:36 . 2008-07-29 11:42 -------- d--h--w- d:\program files\InstallShield Installation Information 2009-11-08 13:56 . 2009-03-26 23:52 -------- d-----w- d:\documents and settings\Maxime\Application Data\CamfrogWEB 2009-10-29 07:42 . 2004-08-05 12:00 916480 ----a-w- d:\windows\system32\wininet.dll 2009-10-21 05:39 . 2004-08-05 12:00 75776 ----a-w- d:\windows\system32\strmfilt.dll 2009-10-21 05:39 . 2004-08-05 12:00 25088 ----a-w- d:\windows\system32\httpapi.dll 2009-10-20 16:20 . 2004-08-05 12:00 265728 ----a-w- d:\windows\system32\drivers\http.sys 2009-10-16 12:21 . 2008-07-28 10:40 24496 -c--a-w- d:\documents and settings\Maxime\Local Settings\Application Data\GDIPFONTCACHEV1.DAT 2009-10-13 10:33 . 2004-08-05 12:00 271360 ----a-w- d:\windows\system32\oakley.dll 2009-10-12 13:39 . 2004-08-05 12:00 79872 ----a-w- d:\windows\system32\raschap.dll 2009-10-12 13:39 . 2004-08-05 12:00 150528 ----a-w- d:\windows\system32\rastls.dll 2009-09-29 15:51 . 2008-07-27 15:54 98304 -c--a-w- d:\windows\DUMP789b.tmp . ((((((((((((((((((((((((((((((((( Points de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "DAEMON Tools Lite"="e:\gazo\Pogram Files\DAEMON Tools Lite\daemon.exe" [2008-07-24 490952] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NvCplDaemon"="d:\windows\system32\NvCpl.dll" [2008-05-16 13529088] "nwiz"="nwiz.exe" [2008-05-16 1630208] "NvMediaCenter"="d:\windows\system32\NvMcTray.dll" [2008-05-16 86016] "SoundMan"="SOUNDMAN.EXE" [2003-08-15 57344] "QuickTime Task"="d:\program files\QuickTime\qttask.exe" [2008-11-04 413696] "iTunesHelper"="e:\gazo\Maxime\iTunesHelper.exe" [2008-11-20 290088] "RemoteControl9"="e:\powerdvd9\PDVD9Serv.exe" [2009-02-16 87336] "PDVD9LanguageShortcut"="e:\powerdvd9\Language\Language.exe" [2008-10-13 50472] "SunJavaUpdateSched"="d:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888] "Adobe Reader Speed Launcher"="d:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696] "avgnt"="d:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="d:\windows\system32\CTFMON.EXE" [2008-04-14 15360] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer] "HonorAutoRunSetting"= 0 (0x0) [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "HonorAutoRunSetting"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "d:\\Program Files\\Azureus\\Azureus.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "d:\\WINDOWS\\pchealth\\helpctr\\binaries\\helpctr.exe"= "d:\\Program Files\\Messenger\\msmsgs.exe"= "e:\\gazo\\Maxime\\iTunes.exe"= "d:\\Program Files\\Bonjour\\mDNSResponder.exe"= "d:\\Program Files\\Java\\jre6\\bin\\java.exe"= "e:\\Freeplayer\\vlc\\vlc.exe"= "d:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"= "h:\\Program Files\\Age of empires III\\age3.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "65533:TCP"= 65533:TCP:Services "52344:TCP"= 52344:TCP:Services "3246:TCP"= 3246:TCP:Services "2479:TCP"= 2479:TCP:Services "3389:TCP"= 3389:TCP:Remote Desktop R2 AntiVirSchedulerService;Avira AntiVir Planificateur;d:\program files\Avira\AntiVir Desktop\sched.exe [15/12/2009 22:49 108289] S2 gupdate1c9ccc6e11e47be;Service Google Update (gupdate1c9ccc6e11e47be);"d:\program files\Google\Update\GoogleUpdate.exe" /svc --> d:\program files\Google\Update\GoogleUpdate.exe [?] S3 M2400;IEEE 802.11b Wireless Network Driver;d:\windows\system32\drivers\M2400.sys [13/10/2003 14:22 51328] S4 sptd;sptd;d:\windows\system32\drivers\sptd.sys [12/09/2008 01:29 717296] . ------- Examen supplémentaire ------- . uInternet Settings,ProxyOverride = *.local IE: E&xporter vers Microsoft Excel - d:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 Trusted Zone: chat-land.org DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} - hxxp://activex.camfrogweb.com/advanced/2.0.2.3/cfweb_activex.camfrogweb.com-advanced-2.0.2.3_instmodule.exe FF - ProfilePath - d:\documents and settings\Maxime\Application Data\Mozilla\Firefox\Profiles\oq4q0cfo.default\ FF - plugin: e:\gazo\Maxime\Mozilla Plugins\npitunes.dll FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - d:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ ---- PARAMETRES FIREFOX ---- FF - user.js: yahoo.homepage.dontask - true. - - - - ORPHELINS SUPPRIMES - - - - WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file) AddRemove-WinRAR archiver - E:\uninstall.exe ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-12-22 13:25 Windows 5.1.2600 Service Pack 3 NTFS Recherche de processus cachés ... Recherche d'éléments en démarrage automatique cachés ... Recherche de fichiers cachés ... Scan terminé avec succès Fichiers cachés: 0 ************************************************************************** . --------------------- CLES DE REGISTRE BLOQUEES --------------------- [HKEY_USERS\S-1-5-21-1993962763-1035525444-725345543-1003\Software\SecuROM\License information*] "datasecu"=hex:2d,b9,03,a4,cb,10,d5,72,5f,73,dd,b2,38,46,38,5f,1c,d8,05,5f,10, c5,1a,21,60,5f,e4,a4,ae,87,5c,52,3e,fe,ce,e4,52,00,79,51,80,7e,08,f7,eb,38,\ "rkeysecu"=hex:2f,0f,d5,3e,02,2b,06,63,b1,0b,dd,b6,71,e2,54,98 [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•9~*] "C040211900063D11C8EF10054038389C"="D?\\WINDOWS\\system32\\FM20ENU.DLL" . --------------------- DLLs chargées dans les processus actifs --------------------- - - - - - - - > 'explorer.exe'(2784) d:\windows\system32\eappprxy.dll d:\windows\system32\webcheck.dll d:\windows\system32\WPDShServiceObj.dll d:\windows\system32\PortableDeviceTypes.dll d:\windows\system32\PortableDeviceApi.dll . ------------------------ Autres processus actifs ------------------------ . d:\program files\Avira\AntiVir Desktop\avguard.exe d:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe d:\program files\Bonjour\mDNSResponder.exe d:\program files\Java\jre6\bin\jqs.exe d:\windows\system32\nvsvc32.exe d:\windows\system32\RUNDLL32.EXE d:\windows\SOUNDMAN.EXE d:\program files\iPod\bin\iPodService.exe . ************************************************************************** . Heure de fin: 2009-12-22 13:32:41 - La machine a redémarré ComboFix-quarantined-files.txt 2009-12-22 12:32 Avant-CF: 121 192 448 octets libres Après-CF: 1 166 303 232 octets libres WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect - - End Of File - - F59315F83EA2B4F7ED3F313B753B7383 -
Besoin d'analyse Hijackthis car PC plante, redirection liens googl
Maxime160 a répondu à un(e) sujet de Maxime160 dans Analyses et éradication malwares
Revoilà le Log (j'avais sans faire exprès donner 2fois Malware): Logfile of random's system information tool 1.06 (written by random/random) Run by Maxime at 2009-12-21 20:41:34 Microsoft Windows XP Professionnel Service Pack 3 System drive D: has 217 MB (2%) free of 10 GB Total RAM: 511 MB (47% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:41:59, on 21/12/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\Program Files\Avira\AntiVir Desktop\sched.exe D:\Program Files\Avira\AntiVir Desktop\avguard.exe D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe D:\Program Files\Bonjour\mDNSResponder.exe D:\Program Files\Java\jre6\bin\jqs.exe D:\WINDOWS\system32\nvsvc32.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\system32\RUNDLL32.EXE D:\WINDOWS\SOUNDMAN.EXE E:\gazo\Maxime\iTunesHelper.exe E:\PowerDVD9\PDVD9Serv.exe D:\Program Files\Java\jre6\bin\jusched.exe D:\Program Files\Avira\AntiVir Desktop\avgnt.exe D:\WINDOWS\system32\ctfmon.exe E:\gazo\Pogram Files\DAEMON Tools Lite\daemon.exe D:\Program Files\iPod\bin\iPodService.exe D:\Program Files\Internet Explorer\iexplore.exe D:\Program Files\Internet Explorer\iexplore.exe D:\Program Files\Windows Live\Messenger\msnmsgr.exe E:\Malwarebytes' Anti-Malware\mbam.exe D:\WINDOWS\explorer.exe D:\Documents and Settings\Maxime\Bureau\RSIT.exe E:\Maxime.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://moteur.chat-land.org/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "E:\gazo\Maxime\iTunesHelper.exe" O4 - HKLM\..\Run: [RemoteControl9] E:\PowerDVD9\PDVD9Serv.exe O4 - HKLM\..\Run: [PDVD9LanguageShortcut] E:\PowerDVD9\Language\Language.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [DAEMON Tools Lite] "E:\gazo\Pogram Files\DAEMON Tools Lite\daemon.exe" -autorun O4 - HKCU\..\Run: [EPSON Stylus DX6000 Series] D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBIE.EXE /FU "D:\WINDOWS\TEMP\E_SA4.tmp" /EF "HKCU" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O15 - Trusted Zone: *.chat-land.org O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} - http://activex.camfrogweb.com/advanced/2.0..._instmodule.exe O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O23 - Service: Adobe LM Service - Adobe Systems - D:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - D:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - D:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Service Google Update (gupdate1c9ccc6e11e47be) (gupdate1c9ccc6e11e47be) - Unknown owner - D:\Program Files\Google\Update\GoogleUpdate.exe (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - D:\Program Files\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe -- End of file - 7087 bytes ======Scheduled tasks folder====== D:\WINDOWS\tasks\Ad-Aware Update (Weekly).job D:\WINDOWS\tasks\AppleSoftwareUpdate.job D:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job D:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] Programme d'aide de l'Assistant de connexion Windows Live - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java Plug-In 2 SSV Helper - D:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-03-09 35840] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] JQSIEStartDetectorImpl Class - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-03-09 73728] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "NvCplDaemon"=D:\WINDOWS\system32\NvCpl.dll [2008-05-16 13529088] "nwiz"=nwiz.exe /install [] "NvMediaCenter"=D:\WINDOWS\system32\NvMcTray.dll [2008-05-16 86016] "SoundMan"=D:\WINDOWS\SOUNDMAN.EXE [2003-08-15 57344] "QuickTime Task"=D:\Program Files\QuickTime\qttask.exe [2008-11-04 413696] "iTunesHelper"=E:\gazo\Maxime\iTunesHelper.exe [2008-11-20 290088] "RemoteControl9"=E:\PowerDVD9\PDVD9Serv.exe [2009-02-16 87336] "PDVD9LanguageShortcut"=E:\PowerDVD9\Language\Language.exe [2008-10-13 50472] "SunJavaUpdateSched"=D:\Program Files\Java\jre6\bin\jusched.exe [2009-03-09 148888] "Adobe Reader Speed Launcher"=D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696] "avgnt"=D:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=D:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360] "DAEMON Tools Lite"=E:\gazo\Pogram Files\DAEMON Tools Lite\daemon.exe [2008-07-24 490952] "EPSON Stylus DX6000 Series"=D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBIE.EXE [2006-09-22 139264] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon] D:\WINDOWS\system32\WgaLogon.dll [2008-09-05 267304] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "D:\Program Files\Azureus\Azureus.exe"="D:\Program Files\Azureus\Azureus.exe:*:Enabled:Azureus" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "D:\WINDOWS\pchealth\helpctr\binaries\helpctr.exe"="D:\WINDOWS\pchealth\helpctr\binaries\helpctr.exe:*:Enabled:Assistance à distance - Windows Messenger et voix" "D:\Program Files\Messenger\msmsgs.exe"="D:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger" "D:\Program Files\Winamp Remote\bin\Orb.exe"="D:\Program Files\Winamp Remote\bin\Orb.exe:*:Enabled:Orb" "D:\Program Files\Winamp Remote\bin\OrbTray.exe"="D:\Program Files\Winamp Remote\bin\OrbTray.exe:*:Enabled:OrbTray" "D:\Program Files\Winamp Remote\bin\OrbStreamerClient.exe"="D:\Program Files\Winamp Remote\bin\OrbStreamerClient.exe:*:Enabled:Orb Stream Client" "E:\gazo\Maxime\iTunes.exe"="E:\gazo\Maxime\iTunes.exe:*:Enabled:iTunes" "D:\Program Files\Bonjour\mDNSResponder.exe"="D:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour" "E:\gazo\Pogram Files\XIII\system\XIII.exe"="E:\gazo\Pogram Files\XIII\system\XIII.exe:*:Enabled:XIII" "D:\Program Files\Java\jre6\bin\java.exe"="D:\Program Files\Java\jre6\bin\java.exe:*:Enabled:Java Platform SE binary" "D:\Program Files\Freeplayer\vlc\vlc.exe"="D:\Program Files\Freeplayer\vlc\vlc.exe:*:Enabled:VLC media player" "E:\Freeplayer\vlc\vlc.exe"="E:\Freeplayer\vlc\vlc.exe:*:Enabled:VLC media player" "D:\Program Files\Yahoo!\Messenger\YahooMessenger.exe"="D:\Program Files\Yahoo!\Messenger\YahooMessenger.exe:*:Enabled:Yahoo! Messenger" "D:\Program Files\Windows Live\Messenger\msnmsgr.exe"="D:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger" "E:\Friendly-Strike3.exe"="E:\Friendly-Strike3.exe:*:Enabled:Multimedia Fusion Stand Alone Application" "H:\Program Files\Age of empires III\age3.exe"="H:\Program Files\Age of empires III\age3.exe:*:Enabled:Age of Empires 3" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "D:\Program Files\Windows Live\Messenger\msnmsgr.exe"="D:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0cc37ff8-b4bf-11dd-98bb-000a480e81ff}] shell\AutoRun\command - H:\ciestmbd.exe shell\explore\command - H:\ciestmbd.exe shell\open\command - H:\ciestmbd.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ab1c2074-e1a5-11de-9b57-000a480e81ff}] shell\AutoRun\command - icxpa.cmd shell\open\command - icxpa.cmd [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b88ecd29-3fb7-11de-9a80-000a480e81ff}] shell\AutoRun\command - H:\EmDesk.exe shell\EmDesk\command - H:\EmDesk.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cfd3f5ec-bfc6-11dd-98df-000a480e81ff}] shell\AutoRun\command - H:\start.exe shell\iledefrance\command - H:\start.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f402ed6a-e3f2-11dd-9977-000a480e81ff}] shell\AutoRun\command - .\Recycler\S-1-5-21-3318671052-061502871-8581524341-500\~WRL0258.tmp shell\explore\command - .\Recycler\S-1-5-21-3318671052-061502871-8581524341-500\~WRL0258.tmp shell\Open\command - .\Recycler\S-1-5-21-3318671052-061502871-8581524341-500\~WRL0258.tmp ======List of files/folders created in the last 1 months====== 2009-12-21 20:41:34 ----D---- D:\rsit 2009-12-21 13:47:51 ----A---- D:\WINDOWS\imsins.BAK 2009-12-20 10:01:43 ----A---- D:\WINDOWS\SchedLgU.Txt 2009-12-19 20:13:27 ----D---- D:\WINDOWS\pss 2009-12-16 15:24:21 ----D---- D:\Documents and Settings\Maxime\Application Data\Malwarebytes 2009-12-16 15:23:59 ----D---- D:\Documents and Settings\All Users\Application Data\Malwarebytes 2009-12-15 22:49:10 ----D---- D:\Program Files\Avira 2009-12-15 22:49:10 ----D---- D:\Documents and Settings\All Users\Application Data\Avira 2009-12-09 12:05:50 ----HDC---- D:\WINDOWS\$NtUninstallKB970430$ 2009-12-09 12:05:15 ----HDC---- D:\WINDOWS\$NtUninstallKB974318$ 2009-12-09 12:02:35 ----HDC---- D:\WINDOWS\$NtUninstallKB973904$ 2009-12-09 12:02:27 ----HDC---- D:\WINDOWS\$NtUninstallKB974392$ 2009-12-09 12:02:17 ----HDC---- D:\WINDOWS\$NtUninstallKB971737$ 2009-11-27 14:25:52 ----HDC---- D:\WINDOWS\$NtUninstallKB976098-v2$ 2009-11-27 14:25:41 ----HDC---- D:\WINDOWS\$NtUninstallKB973687$ 2009-11-22 10:15:55 ----D---- D:\Program Files\MSXML 4.0 ======List of files/folders modified in the last 1 months====== 2009-12-21 20:41:38 ----D---- D:\WINDOWS\Prefetch 2009-12-21 20:39:54 ----D---- D:\WINDOWS\Temp 2009-12-21 18:00:05 ----D---- D:\WINDOWS\system32\CatRoot2 2009-12-21 13:48:56 ----D---- D:\WINDOWS 2009-12-21 13:48:38 ----D---- D:\WINDOWS\system32 2009-12-21 13:48:38 ----A---- D:\WINDOWS\system32\PerfStringBackup.INI 2009-12-21 13:48:34 ----RD---- D:\Program Files 2009-12-21 13:45:43 ----D---- D:\Program Files\Mozilla Firefox 2009-12-20 12:57:59 ----SHD---- D:\WINDOWS\Installer 2009-12-20 12:57:08 ----D---- D:\WINDOWS\system32\drivers 2009-12-20 12:57:07 ----DC---- D:\WINDOWS\system32\DRVSTORE 2009-12-20 10:04:05 ----A---- D:\WINDOWS\win.ini 2009-12-20 10:04:05 ----A---- D:\WINDOWS\system.ini 2009-12-19 22:18:50 ----D---- D:\Documents and Settings\Maxime\Application Data\Azureus 2009-12-19 22:18:50 ----D---- D:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy 2009-12-19 22:18:48 ----D---- D:\WINDOWS\Minidump 2009-12-17 19:02:17 ----A---- D:\WINDOWS\FrieStrk3.ini 2009-12-17 17:53:46 ----D---- D:\Program Files\Azureus 2009-12-16 22:41:02 ----HDC---- D:\WINDOWS\$NtUninstallKB938464-v2$ 2009-12-16 12:50:09 ----RSD---- D:\WINDOWS\assembly 2009-12-16 11:25:34 ----D---- D:\WINDOWS\WinSxS 2009-12-16 11:22:41 ----D---- D:\WINDOWS\Debug 2009-12-15 22:49:34 ----HD---- D:\WINDOWS\inf 2009-12-15 20:38:00 ----D---- D:\Program Files\Spybot - Search & Destroy 2009-12-14 14:03:05 ----D---- D:\Documents and Settings 2009-12-11 16:36:16 ----SD---- D:\Documents and Settings\Maxime\Application Data\Microsoft 2009-12-09 16:40:52 ----RSHDC---- D:\WINDOWS\system32\dllcache 2009-12-09 12:22:14 ----D---- D:\Program Files\Internet Explorer 2009-12-09 12:03:35 ----D---- D:\WINDOWS\ie8updates 2009-12-09 12:02:47 ----HD---- D:\WINDOWS\$hf_mig$ 2009-12-05 20:47:52 ----D---- D:\Program Files\Friendly-Strike3 2009-12-05 19:58:02 ----D---- D:\Documents and Settings\Maxime\Application Data\WinRAR 2009-12-01 21:06:19 ----A---- D:\WINDOWS\system32\MRT.exe 2009-11-22 21:04:18 ----D---- D:\Documents and Settings\Maxime\Application Data\dvdcss ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 avgio;avgio; \??\D:\Program Files\Avira\AntiVir Desktop\avgio.sys [] R1 avipbb;avipbb; D:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104] R1 intelppm;Pilote de processeur Intel; D:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576] R1 ssmdrv;ssmdrv; D:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520] R2 avgntflt;avgntflt; D:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-11-25 56816] R2 enodpl;enodpl; D:\WINDOWS\System32\drivers\enodpl.sys [2003-03-02 7552] R2 tandpl;tandpl; D:\WINDOWS\System32\drivers\tandpl.sys [2003-04-19 4736] R3 ALCXSENS;Service for WDM 3D Audio Driver; D:\WINDOWS\system32\drivers\ALCXSENS.SYS [2003-08-14 404736] R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); D:\WINDOWS\system32\drivers\ALCXWDM.SYS [2003-08-21 462940] R3 Arp1394;Protocole client ARP 1394; D:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800] R3 EL90XBC;Pilote de la carte EtherLink XL 90XB/C 3Com; D:\WINDOWS\system32\DRIVERS\el90xbc5.sys [2001-08-17 66591] R3 GEARAspiWDM;GEAR ASPI Filter Driver; D:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2008-04-17 15464] R3 ms_mpu401;Pilote UART MIDI MPU-401 Microsoft; D:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944] R3 NIC1394;Pilote réseau 1394; D:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824] R3 nv;nv; D:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-05-16 6557408] R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; D:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208] R3 usbhub;Pilote de concentrateur standard USB Microsoft; D:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520] R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; D:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608] S3 61883;Pilote d'unité 61883; D:\WINDOWS\system32\DRIVERS\61883.sys [2008-04-13 48128] S3 aqkri3mr;aqkri3mr; D:\WINDOWS\system32\drivers\aqkri3mr.sys [] S3 Avc;Périphérique AVC; D:\WINDOWS\system32\DRIVERS\avc.sys [2008-04-13 38912] S3 CCDECODE;Décodeur sous-titre fermé; D:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024] S3 HidUsb;Pilote de classe HID Microsoft; D:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368] S3 M2400;IEEE 802.11b Wireless Network Driver; D:\WINDOWS\system32\DRIVERS\M2400.sys [2003-10-13 51328] S3 MSDV;Microsoft DV Camera and VCR; D:\WINDOWS\system32\DRIVERS\msdv.sys [2008-04-13 51200] S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; D:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504] S3 NABTSFEC;Codec NABTS/FEC VBI; D:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248] S3 NdisIP;Connection TV/vidéo Microsoft; D:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880] S3 PCANDIS5;PCANDIS5 NDIS Protocol Driver; \??\D:\WINDOWS\system32\PCANDIS5.SYS [] S3 SLIP;Détrameur décalage BDA; D:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136] S3 streamip;BDA IPSink; D:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232] S3 USBAAPL;Apple Mobile USB Driver; D:\WINDOWS\System32\Drivers\usbaapl.sys [2008-11-07 32000] S3 usbccgp;Pilote parent générique USB Microsoft; D:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128] S3 usbprint;Classe d'imprimantes USB Microsoft; D:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856] S3 USBSTOR;Pilote de stockage de masse USB; D:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] S3 WpdUsb;WpdUsb; D:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528] S3 WSTCODEC;Codec Teletext standard; D:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200] S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; D:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AntiVirSchedulerService;Avira AntiVir Planificateur; D:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289] R2 AntiVirService;Avira AntiVir Guard; D:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089] R2 Apple Mobile Device;Apple Mobile Device; D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2008-11-07 132424] R2 Bonjour Service;Service Bonjour; D:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888] R2 JavaQuickStarterService;Java Quick Starter; D:\Program Files\Java\jre6\bin\jqs.exe [2009-03-09 152984] R2 NVSvc;NVIDIA Display Driver Service; D:\WINDOWS\system32\nvsvc32.exe [2008-05-16 159812] R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; D:\WINDOWS\system32\svchost.exe [2008-04-14 14336] R3 iPod Service;Service de l’iPod; D:\Program Files\iPod\bin\iPodService.exe [2008-11-20 536872] S2 gupdate1c9ccc6e11e47be;Service Google Update (gupdate1c9ccc6e11e47be); D:\Program Files\Google\Update\GoogleUpdate.exe /svc [] S3 Adobe LM Service;Adobe LM Service; D:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe [2009-02-02 72704] S3 aspnet_state;ASP.NET State Service; D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632] S3 FLEXnet Licensing Service;FLEXnet Licensing Service; D:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2009-03-26 654848] S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; D:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104] S3 IDriverT;InstallDriver Table Manager; D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-03 69632] S3 idsvc;Windows CardSpace; D:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664] S3 ose;Office Source Engine; D:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136] S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; D:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016] S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; D:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096] -----------------EOF----------------- -
Besoin d'analyse Hijackthis car PC plante, redirection liens googl
Maxime160 a répondu à un(e) sujet de Maxime160 dans Analyses et éradication malwares
Ok merci beaucoup de bien vouloir m'aider, voilà tout ce que vous m'avez demandé: Avira: 15/12/2009,22:50:02 --------------------------------------------------------- 15/12/2009,22:50:08 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 15/12/2009,22:50:08 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.59, version VDF : 7.10.0.33 15/12/2009,22:50:09 AntiVir Guard a été activé 15/12/2009,22:50:09 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 15/12/2009,22:50:09 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 15/12/2009,22:50:12 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 15/12/2009,22:52:53 Tâche de mise à jour démarrée ! 15/12/2009,22:53:23 Version actuelle du moteur : 8.2.1.108 15/12/2009,22:53:23 Version actuelle du fichier VDF : 7.10.2.5 15/12/2009,23:06:25 Le service Avira AntiVir Personal - Free Antivirus a été arrêté ! 15/12/2009,23:08:01 --------------------------------------------------------- 15/12/2009,23:08:35 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 15/12/2009,23:08:35 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.108, version VDF : 7.10.2.5 15/12/2009,23:08:36 AntiVir Guard a été activé 15/12/2009,23:08:36 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 15/12/2009,23:08:36 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 16/12/2009,00:53:42 Le service Avira AntiVir Personal - Free Antivirus a été arrêté ! 16/12/2009,10:18:25 --------------------------------------------------------- 16/12/2009,10:18:58 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 16/12/2009,10:18:58 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.108, version VDF : 7.10.2.5 16/12/2009,10:18:59 AntiVir Guard a été activé 16/12/2009,10:18:59 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 16/12/2009,10:18:59 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 16/12/2009,11:25:44 Le service Avira AntiVir Personal - Free Antivirus a été arrêté ! 16/12/2009,11:27:17 --------------------------------------------------------- 16/12/2009,11:27:50 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 16/12/2009,11:27:50 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.108, version VDF : 7.10.2.5 16/12/2009,11:27:51 AntiVir Guard a été activé 16/12/2009,11:27:51 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 16/12/2009,11:27:51 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 16/12/2009,12:31:09 --------------------------------------------------------- 16/12/2009,12:31:50 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 16/12/2009,12:31:50 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.108, version VDF : 7.10.2.5 16/12/2009,12:31:51 AntiVir Guard a été activé 16/12/2009,12:31:51 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 16/12/2009,12:31:51 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 16/12/2009,12:57:01 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 16/12/2009,14:48:24 --------------------------------------------------------- 16/12/2009,14:48:58 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 16/12/2009,14:48:58 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.108, version VDF : 7.10.2.5 16/12/2009,14:48:59 AntiVir Guard a été activé 16/12/2009,14:48:59 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 16/12/2009,14:48:59 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 16/12/2009,15:16:37 --------------------------------------------------------- 16/12/2009,15:17:09 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 16/12/2009,15:17:09 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.108, version VDF : 7.10.2.5 16/12/2009,15:17:10 AntiVir Guard a été activé 16/12/2009,15:17:10 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 16/12/2009,15:17:10 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 16/12/2009,22:40:26 Le service Avira AntiVir Personal - Free Antivirus a été arrêté ! 16/12/2009,22:41:51 --------------------------------------------------------- 16/12/2009,22:42:26 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 16/12/2009,22:42:26 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.108, version VDF : 7.10.2.5 16/12/2009,22:42:27 AntiVir Guard a été activé 16/12/2009,22:42:27 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 16/12/2009,22:42:27 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 16/12/2009,22:50:46 Tâche de mise à jour démarrée ! 16/12/2009,22:50:53 Version actuelle du moteur : 8.2.1.114 16/12/2009,22:50:53 Version actuelle du fichier VDF : 7.10.2.11 16/12/2009,23:52:02 Le service Avira AntiVir Personal - Free Antivirus a été arrêté ! 17/12/2009,17:33:50 --------------------------------------------------------- 17/12/2009,17:34:10 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 17/12/2009,17:34:10 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.11 17/12/2009,17:34:11 AntiVir Guard a été activé 17/12/2009,17:34:11 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 17/12/2009,17:34:11 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 17/12/2009,18:26:51 --------------------------------------------------------- 17/12/2009,18:27:27 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 17/12/2009,18:27:27 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.11 17/12/2009,18:27:28 AntiVir Guard a été activé 17/12/2009,18:27:28 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 17/12/2009,18:27:28 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 17/12/2009,18:55:32 --------------------------------------------------------- 17/12/2009,18:56:05 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 17/12/2009,18:56:05 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.11 17/12/2009,18:56:06 AntiVir Guard a été activé 17/12/2009,18:56:06 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 17/12/2009,18:56:06 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 17/12/2009,20:51:23 --------------------------------------------------------- 17/12/2009,20:51:57 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 17/12/2009,20:51:57 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.11 17/12/2009,20:51:58 AntiVir Guard a été activé 17/12/2009,20:51:58 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 17/12/2009,20:51:58 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 17/12/2009,21:02:02 --------------------------------------------------------- 17/12/2009,21:02:33 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 17/12/2009,21:02:33 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.11 17/12/2009,21:02:34 AntiVir Guard a été activé 17/12/2009,21:02:34 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 17/12/2009,21:02:34 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 17/12/2009,21:12:22 --------------------------------------------------------- 17/12/2009,21:12:53 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 17/12/2009,21:12:53 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.11 17/12/2009,21:12:54 AntiVir Guard a été activé 17/12/2009,21:12:54 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 17/12/2009,21:12:54 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 17/12/2009,21:28:57 --------------------------------------------------------- 17/12/2009,21:29:33 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 17/12/2009,21:29:33 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.11 17/12/2009,21:29:34 AntiVir Guard a été activé 17/12/2009,21:29:34 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 17/12/2009,21:29:34 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 17/12/2009,21:30:06 Le service Avira AntiVir Personal - Free Antivirus a été arrêté ! 17/12/2009,21:31:43 --------------------------------------------------------- 17/12/2009,21:32:14 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 17/12/2009,21:32:14 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.11 17/12/2009,21:32:15 AntiVir Guard a été activé 17/12/2009,21:32:15 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 17/12/2009,21:32:15 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 17/12/2009,22:50:33 Tâche de mise à jour démarrée ! 17/12/2009,22:50:41 Version actuelle du moteur : 8.2.1.114 17/12/2009,22:50:41 Version actuelle du fichier VDF : 7.10.2.17 17/12/2009,23:34:13 --------------------------------------------------------- 17/12/2009,23:34:46 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 17/12/2009,23:34:46 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.17 17/12/2009,23:34:47 AntiVir Guard a été activé 17/12/2009,23:34:47 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 17/12/2009,23:34:47 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 17/12/2009,23:47:02 --------------------------------------------------------- 17/12/2009,23:47:35 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 17/12/2009,23:47:35 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.17 17/12/2009,23:47:36 AntiVir Guard a été activé 17/12/2009,23:47:36 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 17/12/2009,23:47:36 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 17/12/2009,23:53:16 --------------------------------------------------------- 17/12/2009,23:53:50 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 17/12/2009,23:53:50 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.17 17/12/2009,23:53:51 AntiVir Guard a été activé 17/12/2009,23:53:51 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 17/12/2009,23:53:51 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 18/12/2009,00:58:42 Le service Avira AntiVir Personal - Free Antivirus a été arrêté ! 18/12/2009,20:05:39 --------------------------------------------------------- 18/12/2009,20:06:13 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 18/12/2009,20:06:13 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.17 18/12/2009,20:06:14 AntiVir Guard a été activé 18/12/2009,20:06:14 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 18/12/2009,20:06:14 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 18/12/2009,20:31:34 --------------------------------------------------------- 18/12/2009,20:32:03 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 18/12/2009,20:32:03 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.17 18/12/2009,20:32:04 AntiVir Guard a été activé 18/12/2009,20:32:04 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 18/12/2009,20:32:04 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 18/12/2009,21:09:43 Le service Avira AntiVir Personal - Free Antivirus a été arrêté ! 19/12/2009,15:52:30 --------------------------------------------------------- 19/12/2009,15:52:55 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 19/12/2009,15:52:55 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.17 19/12/2009,15:52:56 AntiVir Guard a été activé 19/12/2009,15:52:56 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 19/12/2009,15:52:56 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 19/12/2009,15:55:15 Tâche de mise à jour démarrée ! 19/12/2009,15:55:28 Version actuelle du moteur : 8.2.1.114 19/12/2009,15:55:28 Version actuelle du fichier VDF : 7.10.2.22 19/12/2009,19:39:43 --------------------------------------------------------- 19/12/2009,19:40:16 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 19/12/2009,19:40:16 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.22 19/12/2009,19:40:17 AntiVir Guard a été activé 19/12/2009,19:40:17 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 19/12/2009,19:40:17 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 19/12/2009,20:08:19 Le service Avira AntiVir Personal - Free Antivirus a été arrêté ! 19/12/2009,20:09:41 --------------------------------------------------------- 19/12/2009,20:10:19 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 19/12/2009,20:10:19 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.22 19/12/2009,20:10:20 AntiVir Guard a été activé 19/12/2009,20:10:20 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 19/12/2009,20:10:20 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 19/12/2009,20:14:24 Le service Avira AntiVir Personal - Free Antivirus a été arrêté ! 20/12/2009,10:01:57 --------------------------------------------------------- 20/12/2009,10:02:47 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 20/12/2009,10:02:47 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.22 20/12/2009,10:02:48 AntiVir Guard a été activé 20/12/2009,10:02:48 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 20/12/2009,10:02:48 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 20/12/2009,10:04:36 Le service Avira AntiVir Personal - Free Antivirus a été arrêté ! 20/12/2009,10:06:14 --------------------------------------------------------- 20/12/2009,10:06:53 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 20/12/2009,10:06:53 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.22 20/12/2009,10:06:54 AntiVir Guard a été activé 20/12/2009,10:06:54 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 20/12/2009,10:06:54 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 20/12/2009,10:56:22 --------------------------------------------------------- 20/12/2009,10:57:11 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 20/12/2009,10:57:11 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.22 20/12/2009,10:57:13 AntiVir Guard a été activé 20/12/2009,10:57:13 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 20/12/2009,10:57:13 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 20/12/2009,11:11:41 --------------------------------------------------------- 20/12/2009,11:12:11 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 20/12/2009,11:12:11 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.22 20/12/2009,11:12:12 AntiVir Guard a été activé 20/12/2009,11:12:12 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 20/12/2009,11:12:12 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 20/12/2009,11:25:55 --------------------------------------------------------- 20/12/2009,11:26:50 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 20/12/2009,11:26:50 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.22 20/12/2009,11:26:52 AntiVir Guard a été activé 20/12/2009,11:26:52 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 20/12/2009,11:26:52 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 20/12/2009,11:40:03 --------------------------------------------------------- 20/12/2009,11:41:06 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 20/12/2009,11:41:06 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.22 20/12/2009,11:41:07 AntiVir Guard a été activé 20/12/2009,11:41:07 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 20/12/2009,11:41:07 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 20/12/2009,11:52:14 --------------------------------------------------------- 20/12/2009,11:53:14 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 20/12/2009,11:53:14 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.22 20/12/2009,11:53:15 AntiVir Guard a été activé 20/12/2009,11:53:15 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 20/12/2009,11:53:15 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 20/12/2009,12:04:40 --------------------------------------------------------- 20/12/2009,12:05:20 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 20/12/2009,12:05:20 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.22 20/12/2009,12:05:21 AntiVir Guard a été activé 20/12/2009,12:05:21 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 20/12/2009,12:05:21 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 20/12/2009,12:25:46 --------------------------------------------------------- 20/12/2009,12:26:55 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 20/12/2009,12:26:55 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.22 20/12/2009,12:26:56 AntiVir Guard a été activé 20/12/2009,12:26:56 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 20/12/2009,12:26:56 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 20/12/2009,12:36:52 --------------------------------------------------------- 20/12/2009,12:37:58 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 20/12/2009,12:37:58 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.22 20/12/2009,12:37:59 AntiVir Guard a été activé 20/12/2009,12:37:59 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 20/12/2009,12:37:59 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 20/12/2009,12:47:14 Le service Avira AntiVir Personal - Free Antivirus a été arrêté ! 20/12/2009,12:52:15 --------------------------------------------------------- 20/12/2009,12:53:19 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 20/12/2009,12:53:19 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.22 20/12/2009,12:53:20 AntiVir Guard a été activé 20/12/2009,12:53:20 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 20/12/2009,12:53:20 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 20/12/2009,12:59:01 Le service Avira AntiVir Personal - Free Antivirus a été arrêté ! 20/12/2009,13:16:38 --------------------------------------------------------- 20/12/2009,13:17:29 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 20/12/2009,13:17:29 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.22 20/12/2009,13:17:31 AntiVir Guard a été activé 20/12/2009,13:17:31 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 20/12/2009,13:17:31 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 20/12/2009,14:45:46 --------------------------------------------------------- 20/12/2009,14:46:41 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 20/12/2009,14:46:41 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.22 20/12/2009,14:46:47 AntiVir Guard a été activé 20/12/2009,14:46:47 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 20/12/2009,14:46:47 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 20/12/2009,18:05:29 --------------------------------------------------------- 20/12/2009,18:06:17 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 20/12/2009,18:06:17 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.22 20/12/2009,18:06:18 AntiVir Guard a été activé 20/12/2009,18:06:18 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 20/12/2009,18:06:18 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 20/12/2009,18:16:19 --------------------------------------------------------- 20/12/2009,18:17:04 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 20/12/2009,18:17:04 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.22 20/12/2009,18:17:05 AntiVir Guard a été activé 20/12/2009,18:17:05 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 20/12/2009,18:17:05 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 20/12/2009,18:55:14 Le service Avira AntiVir Personal - Free Antivirus a été arrêté ! 20/12/2009,19:10:19 --------------------------------------------------------- 20/12/2009,19:11:03 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 20/12/2009,19:11:03 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.22 20/12/2009,19:11:04 AntiVir Guard a été activé 20/12/2009,19:11:04 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 20/12/2009,19:11:04 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 21/12/2009,10:44:19 --------------------------------------------------------- 21/12/2009,10:45:03 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 21/12/2009,10:45:03 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.22 21/12/2009,10:45:04 AntiVir Guard a été activé 21/12/2009,10:45:04 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 21/12/2009,10:45:04 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 21/12/2009,12:27:42 --------------------------------------------------------- 21/12/2009,12:28:38 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 21/12/2009,12:28:38 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.22 21/12/2009,12:28:40 AntiVir Guard a été activé 21/12/2009,12:28:40 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 21/12/2009,12:28:40 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 21/12/2009,13:52:03 --------------------------------------------------------- 21/12/2009,13:52:55 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 21/12/2009,13:52:55 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.22 21/12/2009,13:52:56 AntiVir Guard a été activé 21/12/2009,13:52:56 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 21/12/2009,13:52:56 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 21/12/2009,15:55:55 Tâche de mise à jour démarrée ! 21/12/2009,15:56:04 Version actuelle du moteur : 8.2.1.114 21/12/2009,15:56:04 Version actuelle du fichier VDF : 7.10.2.28 21/12/2009,17:58:43 --------------------------------------------------------- 21/12/2009,17:59:33 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 21/12/2009,17:59:33 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.114, version VDF : 7.10.2.28 21/12/2009,17:59:35 AntiVir Guard a été activé 21/12/2009,17:59:35 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 21/12/2009,17:59:35 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard MBAM: Malwarebytes' Anti-Malware 1.42 Version de la base de données: 3374 Windows 5.1.2600 Service Pack 3 (Safe Mode) Internet Explorer 8.0.6001.18702 19/12/2009 22:15:55 mbam-log-2009-12-19 (22-15-55).txt Type de recherche: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|H:\|) Eléments examinés: 244032 Temps écoulé: 1 hour(s), 13 minute(s), 29 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté) RSIT: Log: Malwarebytes' Anti-Malware 1.42 Version de la base de données: 3374 Windows 5.1.2600 Service Pack 3 (Safe Mode) Internet Explorer 8.0.6001.18702 19/12/2009 22:15:55 mbam-log-2009-12-19 (22-15-55).txt Type de recherche: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|H:\|) Eléments examinés: 244032 Temps écoulé: 1 hour(s), 13 minute(s), 29 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté) Info: info.txt logfile of random's system information tool 1.06 2009-12-21 20:42:03 ======Uninstall list====== -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 D:\WINDOWS\INF\PCHealth.inf Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95} Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61} Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394} Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23} Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C} Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C} Adobe Color - Photoshop Specific-->MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E} Adobe Color Common Settings-->MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9} Adobe Color EU Recommended Settings-->MsiExec.exe /I{73B5D990-04EA-4751-B10F-5534770B91F2} Adobe Color JA Extra Settings-->MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029} Adobe Color NA Extra Settings-->MsiExec.exe /I{FF29A7E2-FF40-4D07-B7E4-2093DE59E10A} Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D} Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD} Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2} Adobe Flash Player 10 ActiveX-->D:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe Adobe Flash Player 10 Plugin-->D:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B} Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245} Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078} Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C} Adobe Photoshop CS3-->D:\Program Files\Fichiers communs\Adobe\Installers\32e9033392a51340b32fdc6ad893ab7\Setup.exe Adobe Photoshop CS3-->MsiExec.exe /I{BF794769-8875-4E01-B7BE-E00104604F4A} Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001} Adobe Setup-->MsiExec.exe /I{926DEB4E-2B0A-4C5C-AE4A-BF6C06949702} Adobe Shockwave Player 11.5-->D:\WINDOWS\system32\Adobe\uninstaller.exe Adobe Stock Photos CS3-->MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183} Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312} Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8} Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5} Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6} Adobe XMP Panels CS3-->MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923} Age of Empires III-->D:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{485775E8-AEB8-46BD-922B-242879E03DD5} Apple Mobile Device Support-->MsiExec.exe /I{EC4455AB-F155-4CC1-A4C5-88F3777F9886} Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033} Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7} Avira AntiVir Personal - Free Antivirus-->D:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE CCleaner (remove only)-->"E:\Program Files\CCleaner\uninst.exe" Correctif pour Lecteur Windows Media 11 (KB939683)-->"D:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe" Correctif pour Windows XP (KB952287)-->"D:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe" Correctif pour Windows XP (KB961118)-->"D:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe" Correctif pour Windows XP (KB970653-v3)-->"D:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe" Correctif pour Windows XP (KB976098-v2)-->"D:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe" CyberLink PowerDVD 9-->"D:\Program Files\InstallShield Installation Information\{A8516AC9-AAF1-47F9-9766-03E2D4CDBCF8}\Setup.exe" /z-uninstall CyberLink PowerDVD 9-->"D:\Program Files\InstallShield Installation Information\{A8516AC9-AAF1-47F9-9766-03E2D4CDBCF8}\Setup.exe" /z-uninstall EPSON Logiciel imprimante-->D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} HijackThis 2.0.2-->"E:\HijackThis.exe" /uninstall Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->D:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT="" Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->D:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT="" Hotfix for Windows Media Format 11 SDK (KB929399)-->"D:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe" Installation Windows Live-->D:\Program Files\Windows Live\Installer\wlarp.exe Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31} iTunes-->MsiExec.exe /I{318AB667-3230-41B5-A617-CB3BF748D371} Java 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF} Java 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030} Lecteur Windows Media 11-->"D:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall LEGO® Indiana Jones™-->D:\Program Files\InstallShield Installation Information\{A14C40E7-F7E5-498D-B8BD-A3EAE942EED0}\setup.exe -runfromtemp -l0x040c Logiciel d'archivage WinRAR-->E:\uninstall.exe Malwarebytes' Anti-Malware-->"E:\Malwarebytes' Anti-Malware\unins000.exe" Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7} Microsoft .NET Framework 3.5 SP1-->D:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570} Microsoft Compression Client Pack 1.0 for Windows XP-->"D:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe" Microsoft Office Standard Edition 2003-->MsiExec.exe /I{9112040C-6000-11D3-8CFE-0150048383C9} Microsoft User-Mode Driver Framework Feature Pack 1.0-->"D:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe" Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118} Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d} Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"D:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"D:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"D:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"D:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"D:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"D:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"D:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"D:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 8 (KB974455)-->"D:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 8 (KB976325)-->"D:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB923561)-->"D:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB938464)-->"D:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"D:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB941569)-->"D:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB946648)-->"D:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB950759)-->"D:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB950760)-->"D:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB950762)-->"D:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB950974)-->"D:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951066)-->"D:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"D:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951698)-->"D:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951748)-->"D:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB952004)-->"D:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB952954)-->"D:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB953838)-->"D:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB953839)-->"D:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB954211)-->"D:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB954459)-->"D:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB954600)-->"D:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB955069)-->"D:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956390)-->"D:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956391)-->"D:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956572)-->"D:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956744)-->"D:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956802)-->"D:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956803)-->"D:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956841)-->"D:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956844)-->"D:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB957095)-->"D:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB957097)-->"D:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958215)-->"D:\WINDOWS\$NtUninstallKB958215$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958644)-->"D:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958687)-->"D:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958690)-->"D:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958869)-->"D:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB959426)-->"D:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960225)-->"D:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960714)-->"D:\WINDOWS\$NtUninstallKB960714$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960715)-->"D:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960803)-->"D:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960859)-->"D:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB961371)-->"D:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB961373)-->"D:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB961501)-->"D:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB963027)-->"D:\WINDOWS\$NtUninstallKB963027$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB968537)-->"D:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB969059)-->"D:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB969897)-->"D:\WINDOWS\$NtUninstallKB969897$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB969898)-->"D:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB969947)-->"D:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB970238)-->"D:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB970430)-->"D:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971486)-->"D:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971557)-->"D:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971633)-->"D:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971657)-->"D:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973346)-->"D:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973354)-->"D:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973507)-->"D:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973525)-->"D:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973869)-->"D:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973904)-->"D:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB974112)-->"D:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB974318)-->"D:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB974392)-->"D:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB974571)-->"D:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975025)-->"D:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975467)-->"D:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe" Mise à jour pour Windows Internet Explorer 8 (KB976749)-->"D:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB942763)-->"D:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB951072-v2)-->"D:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB951978)-->"D:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB955839)-->"D:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB961503)-->"D:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB967715)-->"D:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB968389)-->"D:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB971737)-->"D:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB973687)-->"D:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB973815)-->"D:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe" Mozilla Firefox (3.0.16)-->D:\Program Files\Mozilla Firefox\uninstall\helper.exe MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94} MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71} MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC} MSXML 6.0 Parser (KB925673)-->MsiExec.exe /I{FE9126DB-5F84-495A-BB46-3C724F1C2D08} NVIDIA Drivers-->D:\WINDOWS\system32\nvuninst.exe UninstallGUI Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238} PDF Settings-->MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5} Peggle Nights Deluxe 1.0-->D:\Program Files\PopCap Games\Peggle Nights Deluxe\PopUninstall.exe "D:\Program Files\PopCap Games\Peggle Nights Deluxe\Install.log" Peggle World of Warcraft Edition-->D:\Program Files\PopCap Games\Peggle World of Warcraft Edition\PopUninstall.exe "D:\Program Files\PopCap Games\Peggle World of Warcraft Edition\Install.log" QuickTime-->MsiExec.exe /I{F958CA02-BB40-4007-894B-258729456EE4} Rayman-->"H:\Program Files\Ubisoft\Rayman\unins000.exe" Realtek AC'97 Audio-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7} Spybot - Search & Destroy-->"D:\Program Files\Spybot - Search & Destroy\unins000.exe" The Movies-->D:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{0556F885-2415-4666-B53E-33727E46AEA1} Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->D:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT="" VideoLAN VLC media player 0.8.6i-->E:\VLC\uninstall.exe Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27} Visual C++ 2008 x86 Runtime - v9.0.30729.01-->D:\WINDOWS\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT="" Vuze-->D:\Program Files\Azureus\uninstall.exe Windows Internet Explorer 8-->"D:\WINDOWS\ie8\spuninst\spuninst.exe" Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41} Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52} Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1} Windows Media Format 11 runtime-->"D:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll Windows Media Format 11 runtime-->"D:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe" Windows Media Player 11-->"D:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe" Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840} Windows XP Service Pack 3-->"D:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe" ======Hosts File====== 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com ======Security center information====== AV: AntiVir Desktop ======System event log====== Computer Name: GAZEAU Event Code: 7036 Message: Le service Carte de performance WMI est entré dans l'état : arrêté. Record Number: 41918 Source Name: Service Control Manager Time Written: 20091128133457.000000+060 Event Type: Informations User: Computer Name: GAZEAU Event Code: 7036 Message: Le service Carte de performance WMI est entré dans l'état : en cours d'exécution. Record Number: 41917 Source Name: Service Control Manager Time Written: 20091128133457.000000+060 Event Type: Informations User: Computer Name: GAZEAU Event Code: 7035 Message: Un contrôle Démarrer a correctement été envoyé au service Carte de performance WMI. Record Number: 41916 Source Name: Service Control Manager Time Written: 20091128133457.000000+060 Event Type: Informations User: AUTORITE NT\SYSTEM Computer Name: GAZEAU Event Code: 35 Message: Le service de temps synchronise maintenant l'heure système avec la source de temps time.windows.com (ntp.m|0x1|192.168.0.12:123->17.254.0.26:123). Record Number: 41915 Source Name: W32Time Time Written: 20091128133456.000000+060 Event Type: Informations User: Computer Name: GAZEAU Event Code: 7036 Message: Le service Gestionnaire de connexions d'accès distant est entré dans l'état : en cours d'exécution. Record Number: 41914 Source Name: Service Control Manager Time Written: 20091128133453.000000+060 Event Type: Informations User: =====Application event log===== Computer Name: GAZEAU Event Code: 1800 Message: Le service Centre de sécurité Windows a démarré. Record Number: 2693 Source Name: SecurityCenter Time Written: 20090707103339.000000+120 Event Type: Informations User: Computer Name: GAZEAU Event Code: 1 Message: Record Number: 2692 Source Name: Bonjour Service Time Written: 20090707103338.000000+120 Event Type: Informations User: Computer Name: GAZEAU Event Code: 0 Message: Record Number: 2691 Source Name: gupdate1c9ccc6e11e47be Time Written: 20090707103334.000000+120 Event Type: Informations User: Computer Name: GAZEAU Event Code: 1004 Message: Record Number: 2690 Source Name: WgaSetup Time Written: 20090707103328.000000+120 Event Type: Informations User: Computer Name: GAZEAU Event Code: 1002 Message: Record Number: 2689 Source Name: WgaSetup Time Written: 20090707103328.000000+120 Event Type: Informations User: ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;D:\Program Files\QuickTime\QTSystem\ "windir"=%SystemRoot% "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_LEVEL"=15 "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 9, GenuineIntel "PROCESSOR_REVISION"=0209 "NUMBER_OF_PROCESSORS"=2 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "CLASSPATH"=.;D:\Program Files\Java\jre6\lib\ext\QTJava.zip "QTJAVA"=D:\Program Files\Java\jre6\lib\ext\QTJava.zip -----------------EOF----------------- MERCI d'avance:) -
Besoin d'analyse Hijackthis car PC plante, redirection liens googl
Maxime160 a répondu à un(e) sujet de Maxime160 dans Analyses et éradication malwares
Aidez moi s'il vou plait je n'en peut plus.... merci -
Bonjour, j'ai des gro souci depuis 5 jours et je n'en peu plus, j'en ai deja regler certains mais voila ceux qu'ils me restent: PC plante (a n'importe quel moment) Redirections liens google vers popup (alors que je croyais avoir resolu le probleme avec malware/spybot/adware/avira/ccleaner) Mon lecteur D:/ (qui comporte windows) perd de la place comme ça! Je vous serais tres reconnaissant si pouviez s'il vous plait decripter mon analyse Hijackthis! Merci d'avance Maxime 160 ogfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:43:59, on 21/12/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\Program Files\Avira\AntiVir Desktop\sched.exe D:\WINDOWS\Explorer.EXE D:\Program Files\Avira\AntiVir Desktop\avguard.exe D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe D:\Program Files\Bonjour\mDNSResponder.exe D:\Program Files\Java\jre6\bin\jqs.exe D:\WINDOWS\system32\nvsvc32.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\system32\RUNDLL32.EXE D:\WINDOWS\SOUNDMAN.EXE E:\gazo\Maxime\iTunesHelper.exe E:\PowerDVD9\PDVD9Serv.exe D:\Program Files\Java\jre6\bin\jusched.exe D:\Program Files\Avira\AntiVir Desktop\avgnt.exe D:\WINDOWS\system32\ctfmon.exe E:\gazo\Pogram Files\DAEMON Tools Lite\daemon.exe D:\Program Files\iPod\bin\iPodService.exe D:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE E:\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://moteur.chat-land.org/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "E:\gazo\Maxime\iTunesHelper.exe" O4 - HKLM\..\Run: [RemoteControl9] E:\PowerDVD9\PDVD9Serv.exe O4 - HKLM\..\Run: [PDVD9LanguageShortcut] E:\PowerDVD9\Language\Language.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [DAEMON Tools Lite] "E:\gazo\Pogram Files\DAEMON Tools Lite\daemon.exe" -autorun O4 - HKCU\..\Run: [EPSON Stylus DX6000 Series] D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBIE.EXE /FU "D:\WINDOWS\TEMP\E_SA4.tmp" /EF "HKCU" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O15 - Trusted Zone: *.chat-land.org O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} - http://activex.camfrogweb.com/advanced/2.0..._instmodule.exe O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O23 - Service: Adobe LM Service - Adobe Systems - D:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - D:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - D:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Service Google Update (gupdate1c9ccc6e11e47be) (gupdate1c9ccc6e11e47be) - Unknown owner - D:\Program Files\Google\Update\GoogleUpdate.exe (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - D:\Program Files\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe -- End of file - 6924 bytes