

piwi1987
Membres-
Compteur de contenus
5 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par piwi1987
-
Bonjours, J'ai fait une analyse tres pointues ( en faite, assez souvent sous xp) avec ZHPL 2.34, il met sa==> Est-ce que c'est normal? voila mon rapport de kaspersky KASPERSKY ONLINE SCANNER 7.0: scan report Saturday, September 4, 2010 Operating system: Microsoft Professional (build 7600) Kaspersky Online Scanner version: 7.0.26.13 Last database update: Saturday, September 04, 2010 08:31:53 Records in database: 4190727 Scan settings scan using the following database extended Scan archives yes Scan e-mail databases yes Scan area My Computer C:\ D:\ E:\ Scan statistics Objects scanned 90113 Threats found 0 Infected objects found 0 Suspicious objects found 0 Scan duration 01:34:45 No threats found. Scanned area is clean. Selected area has been scanned. Merci encore
-
Merci de reponde aussi rapidement! Ben un ami m'avais installé Windows seven (pour testé), et j'avais eu une infection son le noms "vaudoo" ou un truc de ce gere que j'ai regardé avec ZHPL 2.34! Et il ma reinstallé Seven en version d'evaluation! et J'ai peur d'avoir l'infection... voici les rapport Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Version de la base de données: 4534 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 3/09/2010 11:05:52 mbam-log-2010-09-03 (11-05-52).txt Type d'examen: Examen complet (C:\|) Elément(s) analysé(s): 176975 Temps écoulé: 14 minute(s), 39 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté) Logfile of random's system information tool 1.08 (written by random/random) Run by Andy at 2010-09-03 11:08:04 Microsoft Windows 7 Professionnel System drive C: has 225 GB (94%) free of 238 GB Total RAM: 3005 MB (70% free) Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 11:08:06, on 3/09/2010 Platform: Windows 7 (WinNT 6.00.3504) MSIE: Internet Explorer v8.00 (8.00.7600.16385) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\system32\taskhost.exe C:\Windows\Explorer.EXE C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Windows\System32\igfxtray.exe C:\Windows\System32\hkcmd.exe C:\Windows\System32\igfxpers.exe C:\Program Files\MSN Toolbar\Platform\6.0.2156.0\mswinext.exe C:\Windows\system32\SearchFilterHost.exe C:\Users\Andy\Desktop\RSIT.exe C:\Windows\system32\SearchProtocolHost.exe C:\Program Files\trend micro\Andy.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MSN : Hotmail, Messenger, Actualité, Sport et Vidéo R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN : Hotmail, Messenger, Actualité, Sport et Vidéo R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN : Hotmail, Messenger, Actualité, Sport et Vidéo R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll O2 - BHO: Bing Bar BHO - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\MSN Toolbar\Platform\6.0.2156.0\npwinext.dll O3 - Toolbar: @C:\Program Files\MSN Toolbar\Platform\6.0.2156.0\npwinext.dll,-100 - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files\MSN Toolbar\Platform\6.0.2156.0\npwinext.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [igfxTray] C:\Windows\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU') O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: @%systemroot%\system32\appidsvc.dll,-100 (AppIDSvc) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @appmgmts.dll,-3250 (AppMgmt) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (Audiosrv) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\system32\AxInstSV.dll,-103 (AxInstSV) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\bdesvc.dll,-100 (BDESVC) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\System32\bthserv.dll,-101 (bthserv) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%systemroot%\system32\cscsvc.dll,-200 (CscService) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\defragsvc.dll,-101 (defragsvc) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\dhcpcore.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\ehome\ehrecvr.exe,-101 (ehRecvr) - Unknown owner - C:\Windows\ehome\ehRecvr.exe O23 - Service: @%SystemRoot%\ehome\ehsched.exe,-101 (ehSched) - Unknown owner - C:\Windows\ehome\ehsched.exe O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (eventlog) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\kmsvc.dll,-6 (hkmsvc) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\System32\ListSvc.dll,-100 (HomeGroupListener) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\System32\provsvc.dll,-100 (HomeGroupProvider) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-500 (iphlpsvc) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\system32\netprofm.dll,-202 (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\peerdistsvc.dll,-9000 (PeerDistSvc) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\pnrpauto.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\umpo.dll,-100 (Power) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @regsvc.dll,-1 (RemoteRegistry) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%windir%\system32\RpcEpMap.dll,-1001 (RpcEptMapper) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\System32\sensrsvc.dll,-1000 (SensrSvc) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe O23 - Service: @%SystemRoot%\system32\sppuinotify.dll,-103 (sppuinotify) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (StiSvc) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\System32\StorSvc.dll,-100 (StorSvc) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\system32\tbssvc.dll,-100 (TBS) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\System32\themeservice.dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe O23 - Service: @%SystemRoot%\system32\umrdp.dll,-1000 (UmRdpService) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe O23 - Service: @%systemroot%\system32\wbiosrvc.dll,-100 (WbioSrvc) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 (WinDefend) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\Windows\System32\svchost.exe O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\Windows\system32\SearchIndexer.exe O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.exe O23 - Service: @%SystemRoot%\System32\wwansvc.dll,-257 (WwanSvc) - Unknown owner - C:\Windows\system32\svchost.exe -- End of file - 19536 bytes ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}] Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2010-02-24 138624] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-07-29 439168] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9FDDE16B-836F-4806-AB1F-1455CBEFF289}] Windows Live Messenger Companion Helper - C:\Program Files\Windows Live\Companion\companioncore.dll [2010-08-09 387952] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}] Bing Bar BHO - C:\Program Files\MSN Toolbar\Platform\6.0.2156.0\npwinext.dll [2010-05-07 603920] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {8dcb7100-df86-4384-8842-8fa844297b3f} - @C:\Program Files\MSN Toolbar\Platform\6.0.2156.0\npwinext.dll,-100 - C:\Program Files\MSN Toolbar\Platform\6.0.2156.0\npwinext.dll [2010-05-07 603920] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153] "IgfxTray"=C:\Windows\system32\igfxtray.exe [2010-04-21 136216] "HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2010-04-21 171032] "Persistence"=C:\Windows\system32\igfxpers.exe [2010-04-21 169496] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2010-08-10 4217720] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui] C:\Windows\system32\igfxdev.dll [2010-04-21 227328] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders] "SecurityProviders"=credssp.dll [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "ConsentPromptBehaviorAdmin"=0 "ConsentPromptBehaviorUser"=3 "EnableLUA"=0 "EnableUIADesktopToggle"=0 "PromptOnSecureDesktop"=0 "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] ======File associations====== .js - edit - C:\Windows\System32\Notepad.exe %1 .js - open - C:\Windows\System32\WScript.exe "%1" %* ======List of files/folders created in the last 1 months====== 2010-09-03 11:08:04 ----D---- C:\rsit 2010-09-03 11:08:04 ----D---- C:\Program Files\trend micro 2010-08-31 17:46:11 ----D---- C:\Windows\fr 2010-08-31 17:44:53 ----DC---- C:\Windows\system32\DRVSTORE 2010-08-31 17:44:53 ----A---- C:\Windows\system32\drivers\fssfltr.sys 2010-08-31 17:42:46 ----D---- C:\Program Files\Microsoft SQL Server Compact Edition 2010-08-31 17:40:05 ----D---- C:\Program Files\MSN Toolbar 2010-08-31 17:39:57 ----D---- C:\Program Files\Bing Bar Installer 2010-08-31 17:39:52 ----A---- C:\Windows\system32\XAudio2_5.dll 2010-08-31 17:39:52 ----A---- C:\Windows\system32\XAPOFX1_3.dll 2010-08-31 17:39:52 ----A---- C:\Windows\system32\d3dx10_42.dll 2010-08-31 17:39:37 ----A---- C:\Windows\system32\d3dx9_32.dll 2010-08-31 17:39:10 ----D---- C:\Program Files\Microsoft Silverlight 2010-08-31 17:38:49 ----A---- C:\Windows\system32\WMVDECOD.DLL 2010-08-31 17:38:49 ----A---- C:\Windows\system32\mfreadwrite.dll 2010-08-31 17:38:49 ----A---- C:\Windows\system32\mf.dll 2010-08-31 17:36:02 ----D---- C:\Program Files\Microsoft 2010-08-31 17:35:31 ----D---- C:\Program Files\Windows Live 2010-08-31 17:35:13 ----D---- C:\Windows\PCHEALTH 2010-08-31 17:32:18 ----D---- C:\Program Files\Common Files\Windows Live 2010-08-30 22:54:26 ----A---- C:\Windows\system32\MRT.exe 2010-08-30 11:18:10 ----D---- C:\Windows\system32\Wat 2010-08-30 10:37:11 ----A---- C:\Windows\system32\msv1_0.dll 2010-08-30 10:36:34 ----A---- C:\Windows\system32\PresentationHostProxy.dll 2010-08-30 10:36:34 ----A---- C:\Windows\system32\PresentationHost.exe 2010-08-30 10:36:34 ----A---- C:\Windows\system32\netfxperf.dll 2010-08-30 10:36:34 ----A---- C:\Windows\system32\mscoree.dll 2010-08-30 10:36:34 ----A---- C:\Windows\system32\dfshim.dll 2010-08-30 10:33:42 ----A---- C:\Windows\system32\browserchoice.exe 2010-08-30 10:24:31 ----D---- C:\Program Files\Microsoft Games 2010-08-30 10:12:57 ----D---- C:\Program Files\Intel 2010-08-30 10:12:56 ----D---- C:\Intel 2010-08-30 10:02:51 ----D---- C:\Users\Andy\AppData\Roaming\Macromedia 2010-08-30 10:02:51 ----D---- C:\Users\Andy\AppData\Roaming\Adobe 2010-08-30 09:59:40 ----A---- C:\Windows\system32\drivers\tcpip.sys 2010-08-30 09:59:35 ----A---- C:\Windows\system32\drivers\fvevol.sys 2010-08-30 09:59:34 ----A---- C:\Windows\system32\oleaut32.dll 2010-08-30 09:59:28 ----A---- C:\Windows\system32\ir32_32.dll 2010-08-30 09:59:28 ----A---- C:\Windows\system32\iccvid.dll 2010-08-30 09:59:27 ----A---- C:\Windows\system32\winlogon.exe 2010-08-30 09:59:27 ----A---- C:\Windows\explorer.exe 2010-08-30 09:59:26 ----A---- C:\Windows\system32\msasn1.dll 2010-08-30 09:59:26 ----A---- C:\Windows\system32\lsasrv.dll 2010-08-30 09:59:26 ----A---- C:\Windows\system32\drivers\ksecpkg.sys 2010-08-30 09:59:24 ----A---- C:\Windows\system32\rtutils.dll 2010-08-30 09:59:24 ----A---- C:\Windows\system32\inetcomm.dll 2010-08-30 09:59:23 ----A---- C:\Windows\system32\ntdll.dll 2010-08-30 09:59:23 ----A---- C:\Windows\system32\msxml3.dll 2010-08-30 09:59:18 ----A---- C:\Windows\system32\wmp.dll 2010-08-30 09:59:18 ----A---- C:\Windows\system32\drivers\dxgkrnl.sys 2010-08-30 09:59:18 ----A---- C:\Windows\system32\CertEnroll.dll 2010-08-30 09:59:17 ----A---- C:\Windows\system32\wmploc.DLL 2010-08-30 09:59:17 ----A---- C:\Windows\system32\winresume.exe 2010-08-30 09:59:17 ----A---- C:\Windows\system32\winload.exe 2010-08-30 09:59:14 ----A---- C:\Windows\system32\drivers\srv.sys 2010-08-30 09:59:14 ----A---- C:\Windows\system32\asycfilt.dll 2010-08-30 09:59:13 ----A---- C:\Windows\system32\drivers\srvnet.sys 2010-08-30 09:59:13 ----A---- C:\Windows\system32\drivers\srv2.sys 2010-08-30 09:59:13 ----A---- C:\Windows\system32\CPFilters.dll 2010-08-30 09:59:12 ----A---- C:\Windows\system32\psisdecd.dll 2010-08-30 09:59:12 ----A---- C:\Windows\system32\msdri.dll 2010-08-30 09:59:08 ----A---- C:\Windows\system32\t2embed.dll 2010-08-30 09:59:08 ----A---- C:\Windows\system32\jscript.dll 2010-08-30 09:59:07 ----A---- C:\Windows\system32\kernel32.dll 2010-08-30 09:59:06 ----A---- C:\Windows\system32\apphelp.dll 2010-08-30 09:59:05 ----A---- C:\Windows\system32\tsbyuv.dll 2010-08-30 09:59:05 ----A---- C:\Windows\system32\quartz.dll 2010-08-30 09:59:05 ----A---- C:\Windows\system32\msyuv.dll 2010-08-30 09:59:05 ----A---- C:\Windows\system32\msvidc32.dll 2010-08-30 09:59:05 ----A---- C:\Windows\system32\msrle32.dll 2010-08-30 09:59:05 ----A---- C:\Windows\system32\mciavi32.dll 2010-08-30 09:59:05 ----A---- C:\Windows\system32\iyuv_32.dll 2010-08-30 09:59:05 ----A---- C:\Windows\system32\avifil32.dll 2010-08-30 09:59:04 ----A---- C:\Windows\system32\ntoskrnl.exe 2010-08-30 09:59:04 ----A---- C:\Windows\system32\ntkrnlpa.exe 2010-08-30 09:59:02 ----A---- C:\Windows\system32\urlmon.dll 2010-08-30 09:59:02 ----A---- C:\Windows\system32\mstime.dll 2010-08-30 09:59:02 ----A---- C:\Windows\system32\mshtml.dll 2010-08-30 09:59:02 ----A---- C:\Windows\system32\ieframe.dll 2010-08-30 09:59:01 ----A---- C:\Windows\system32\wininet.dll 2010-08-30 09:59:01 ----A---- C:\Windows\system32\msfeedssync.exe 2010-08-30 09:59:01 ----A---- C:\Windows\system32\msfeedsbs.dll 2010-08-30 09:59:01 ----A---- C:\Windows\system32\jsproxy.dll 2010-08-30 09:59:01 ----A---- C:\Windows\system32\ieui.dll 2010-08-30 09:59:01 ----A---- C:\Windows\system32\iepeers.dll 2010-08-30 09:59:01 ----A---- C:\Windows\system32\iedkcs32.dll 2010-08-30 09:58:56 ----A---- C:\Windows\system32\shell32.dll 2010-08-30 09:58:53 ----A---- C:\Windows\system32\vbscript.dll 2010-08-30 09:58:52 ----A---- C:\Windows\system32\secproc_ssp_isv.dll 2010-08-30 09:58:52 ----A---- C:\Windows\system32\secproc_ssp.dll 2010-08-30 09:58:52 ----A---- C:\Windows\system32\secproc_isv.dll 2010-08-30 09:58:52 ----A---- C:\Windows\system32\secproc.dll 2010-08-30 09:58:52 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe 2010-08-30 09:58:52 ----A---- C:\Windows\system32\RMActivate_ssp.exe 2010-08-30 09:58:52 ----A---- C:\Windows\system32\RMActivate_isv.exe 2010-08-30 09:58:52 ----A---- C:\Windows\system32\RMActivate.exe 2010-08-30 09:58:46 ----A---- C:\Windows\system32\tzres.dll 2010-08-30 09:58:44 ----A---- C:\Windows\system32\schannel.dll 2010-08-30 09:58:44 ----A---- C:\Windows\system32\drivers\mrxsmb20.sys 2010-08-30 09:58:44 ----A---- C:\Windows\system32\drivers\mrxsmb10.sys 2010-08-30 09:58:44 ----A---- C:\Windows\system32\drivers\mrxsmb.sys 2010-08-30 09:58:43 ----A---- C:\Windows\system32\win32k.sys 2010-08-30 09:57:49 ----A---- C:\Windows\system32\fontsub.dll 2010-08-30 09:57:49 ----A---- C:\Windows\system32\atmlib.dll 2010-08-30 09:57:49 ----A---- C:\Windows\system32\atmfd.dll 2010-08-29 18:32:39 ----SHD---- C:\RECYCLER 2010-08-29 14:22:05 ----D---- C:\Windows\system32\Macromed 2010-08-29 13:53:42 ----A---- C:\Windows\system32\drivers\ssmdrv.sys 2010-08-29 13:53:42 ----A---- C:\Windows\system32\drivers\avipbb.sys 2010-08-29 13:53:42 ----A---- C:\Windows\system32\drivers\avgntflt.sys 2010-08-29 13:53:41 ----D---- C:\ProgramData\Avira 2010-08-29 13:53:41 ----D---- C:\Program Files\Avira 2010-08-29 13:28:33 ----N---- C:\Windows\system32\MpSigStub.exe 2010-08-29 13:25:52 ----D---- C:\Windows\Panther 2010-08-29 13:23:59 ----D---- C:\Program Files\CCleaner 2010-08-29 13:23:33 ----SHD---- C:\Windows\Installer 2010-08-29 13:22:27 ----A---- C:\Windows\system32\wintrust.dll 2010-08-29 13:22:27 ----A---- C:\Windows\system32\cabview.dll 2010-08-29 13:17:00 ----D---- C:\Users\Andy\AppData\Roaming\Malwarebytes 2010-08-29 13:16:42 ----A---- C:\Windows\system32\drivers\mbamswissarmy.sys 2010-08-29 13:16:41 ----D---- C:\ProgramData\Malwarebytes 2010-08-29 13:16:41 ----D---- C:\Program Files\Malwarebytes' Anti-Malware 2010-08-29 13:16:41 ----A---- C:\Windows\system32\drivers\mbam.sys 2010-08-29 13:15:38 ----A---- C:\Windows\system32\PerfStringBackup.INI 2010-08-29 13:11:13 ----D---- C:\Users\Andy\AppData\Roaming\Identities 2010-08-29 13:11:05 ----SD---- C:\Users\Andy\AppData\Roaming\Microsoft 2010-08-29 13:11:05 ----D---- C:\Users\Andy\AppData\Roaming\Media Center Programs 2010-08-29 13:10:56 ----SHD---- C:\Recovery 2010-08-29 13:10:56 ----SHD---- C:\ProgramData\Modèles 2010-08-29 13:10:56 ----SHD---- C:\ProgramData\Menu Démarrer 2010-08-29 13:10:56 ----SHD---- C:\ProgramData\Favoris 2010-08-29 13:10:56 ----SHD---- C:\ProgramData\Bureau 2010-08-29 13:10:56 ----SHD---- C:\Program Files\Fichiers communs 2010-08-29 12:29:16 ----D---- C:\Windows\SoftwareDistribution 2010-08-29 12:26:45 ----D---- C:\Windows\Prefetch 2010-08-29 12:26:33 ----ASH---- C:\pagefile.sys 2010-08-29 12:26:32 ----ASH---- C:\hiberfil.sys 2010-08-29 12:12:16 ----A---- C:\mbam-setup-1.46.exe 2010-08-29 12:12:09 ----SHD---- C:\System Volume Information 2010-08-10 19:44:38 ----A---- C:\Windows\system32\sirenacm.dll ======List of files/folders modified in the last 1 months====== 2010-09-03 11:08:06 ----D---- C:\Windows\Temp 2010-09-03 11:08:04 ----RD---- C:\Program Files 2010-09-03 11:01:14 ----D---- C:\Windows\system32\config 2010-09-03 10:57:41 ----D---- C:\Windows\Microsoft.NET 2010-09-03 10:56:56 ----RSD---- C:\Windows\assembly 2010-09-03 10:54:57 ----D---- C:\Windows\System32 2010-09-03 10:54:57 ----D---- C:\Windows\inf 2010-09-01 09:30:25 ----D---- C:\Windows\winsxs 2010-08-31 17:46:11 ----D---- C:\Windows 2010-08-31 17:44:53 ----D---- C:\Windows\system32\drivers 2010-08-31 17:41:01 ----SD---- C:\ProgramData\Microsoft 2010-08-31 17:40:16 ----D---- C:\Program Files\Common Files\microsoft shared 2010-08-31 17:39:28 ----D---- C:\Windows\Logs 2010-08-31 17:38:55 ----D---- C:\Windows\system32\catroot 2010-08-31 17:38:26 ----D---- C:\Windows\system32\catroot2 2010-08-31 17:32:18 ----D---- C:\Program Files\Common Files 2010-08-31 17:31:49 ----D---- C:\Windows\system32\Tasks 2010-08-30 22:54:27 ----D---- C:\Windows\debug 2010-08-30 11:18:13 ----D---- C:\Windows\system32\Boot 2010-08-30 11:18:13 ----D---- C:\Windows\AppPatch 2010-08-30 11:18:13 ----D---- C:\Program Files\Windows Media Player 2010-08-30 11:18:13 ----D---- C:\Program Files\Windows Mail 2010-08-30 11:18:12 ----D---- C:\Windows\ehome 2010-08-30 11:18:10 ----D---- C:\Windows\system32\migration 2010-08-30 11:18:10 ----D---- C:\Windows\system32\fr-FR 2010-08-30 11:18:10 ----D---- C:\Program Files\Internet Explorer 2010-08-30 10:12:47 ----D---- C:\Windows\system32\DriverStore 2010-08-30 10:02:44 ----D---- C:\Windows\Downloaded Program Files 2010-08-29 13:53:41 ----HD---- C:\ProgramData 2010-08-29 13:52:38 ----D---- C:\Windows\system32\wdi 2010-08-29 13:25:28 ----D---- C:\Windows\system32\oobe 2010-08-29 13:25:28 ----D---- C:\Windows\Setup 2010-08-29 13:22:29 ----D---- C:\Windows\system32\restore 2010-08-29 13:15:13 ----D---- C:\Windows\system32\wbem 2010-08-29 13:11:12 ----SHD---- C:\$Recycle.Bin 2010-08-29 13:11:05 ----RD---- C:\Users 2010-08-29 13:11:03 ----D---- C:\Windows\rescache 2010-08-29 13:10:56 ----D---- C:\Windows\system32\Recovery 2010-08-29 13:10:56 ----D---- C:\Program Files\Windows NT 2010-08-29 12:40:18 ----D---- C:\Windows\system32\CodeIntegrity 2010-08-29 12:28:43 ----D---- C:\Windows\system32\sysprep 2010-08-29 12:27:03 ----D---- C:\Windows\CSC ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 173648] R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608] R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104] R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 387584] R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520] R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-11-25 56816] R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2010-04-21 8746496] R3 RTL8167;Pilote Realtek 8167 NT; C:\Windows\system32\DRIVERS\Rt86win7.sys [2009-07-14 139776] S2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704] S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720] S3 amdagp;AMD AGP Bus Filter Driver; C:\Windows\system32\DRIVERS\amdagp.sys [2009-07-14 53312] S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-14 229888] S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2010-08-09 39264] S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12368] S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 133120] S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 5632] S3 sisagp;SIS AGP Bus Filter; C:\Windows\system32\DRIVERS\sisagp.sys [2009-07-14 52304] S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 28224] S3 viaagp;VIA AGP Bus Filter; C:\Windows\system32\DRIVERS\viaagp.sys [2009-07-14 53328] S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736] S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 175824] S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 17920] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289] R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089] R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992] R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2010-02-24 242560] R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2010-07-29 1710464] S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992] S3 fsssvc;Windows Live Family Safety Service; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2010-08-09 1472352] S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992] S3 StorSvc;@%SystemRoot%\System32\StorSvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 20992] S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992] S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2010-08-30 1343400] S4 wlcrasvc;Windows Live Devices remote connections service; C:\Program Files\Windows Live\Mesh\wlcrasvc.exe [2010-07-31 49504] -----------------EOF-----------------
-
Bonjour a tous, Je croit il y a une infectation du pc :s Mon Os : Windows seven Mon antivirus: Antivir Merci d'avance pour verifier mon rapport Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 09:50:16, on 3/09/2010 Platform: Unknown Windows (WinNT 6.01.3504) MSIE: Internet Explorer v8.00 (8.00.7600.16385) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\system32\taskhost.exe C:\Windows\Explorer.EXE C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Windows\System32\igfxtray.exe C:\Windows\System32\hkcmd.exe C:\Windows\System32\igfxpers.exe C:\Users\Andy\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MSN : Hotmail, Messenger, Actualité, Sport et Vidéo R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN : Hotmail, Messenger, Actualité, Sport et Vidéo R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN : Hotmail, Messenger, Actualité, Sport et Vidéo R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll O2 - BHO: Bing Bar BHO - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\MSN Toolbar\Platform\6.0.2156.0\npwinext.dll O3 - Toolbar: @C:\Program Files\MSN Toolbar\Platform\6.0.2156.0\npwinext.dll,-100 - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files\MSN Toolbar\Platform\6.0.2156.0\npwinext.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [igfxTray] C:\Windows\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU') O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll O13 - Gopher Prefix: O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe -- End of file - 4396 bytes
-
infection Windows 7 ??
piwi1987 a répondu à un(e) sujet de piwi1987 dans Analyses et éradication malwares
un petit up! -
Bonjour a tous, j'avais demandé a un copain, de m'installé une version de windows 7 (Evaluation), pour voir essayé si la version est bien ou pas et perfomante! C'est un system dual boot avec Windows xp pro! En se moment j'utilise xp! J'ai l'impression que mon system ( windows 7) n'est pas sain! Quand je voit la version 6.1, c'est pas 7.X??? voici les raport Malwarebytes,Antivir et hijackthis! Malwarebytes Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Version de la base de données: 4500 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 29/08/2010 13:37:36 mbam-log-2010-08-29 (13-37-36).txt Type d'examen: Examen complet (C:\|) Elément(s) analysé(s): 168711 Temps écoulé: 9 minute(s), 46 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté) Antivir Avira AntiVir Personal Date de création du fichier de rapport : dimanche 29 août 2010 13:56 La recherche porte sur 2757613 souches de virus. Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus Numéro de série : 0000149996-ADJIE-0000001 Plateforme : Windows Vista Version de Windows : (plain) [6.1.7600] Mode Boot : Démarré normalement Identifiant : Système Nom de l'ordinateur : ANDY-PC Informations de version : BUILD.DAT : 9.0.0.77 21698 Bytes 9/06/2010 12:01:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46 AVSCAN.DLL : 9.0.3.0 49409 Bytes 3/03/2009 09:21:02 LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11 LUKERES.DLL : 9.0.2.0 13569 Bytes 3/03/2009 09:21:31 VBASE000.VDF : 7.10.0.0 19875328 Bytes 6/11/2009 06:35:52 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 11:54:58 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 11:55:05 VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 11:55:08 VBASE004.VDF : 7.10.4.203 1579008 Bytes 5/03/2010 11:55:12 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 11:55:22 VBASE006.VDF : 7.10.7.218 2294784 Bytes 2/06/2010 11:55:31 VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 11:55:42 VBASE008.VDF : 7.10.9.166 2048 Bytes 23/07/2010 11:55:43 VBASE009.VDF : 7.10.9.167 2048 Bytes 23/07/2010 11:55:43 VBASE010.VDF : 7.10.9.168 2048 Bytes 23/07/2010 11:55:43 VBASE011.VDF : 7.10.9.169 2048 Bytes 23/07/2010 11:55:43 VBASE012.VDF : 7.10.9.170 2048 Bytes 23/07/2010 11:55:43 VBASE013.VDF : 7.10.9.198 157696 Bytes 26/07/2010 11:55:43 VBASE014.VDF : 7.10.9.255 997888 Bytes 29/07/2010 11:55:46 VBASE015.VDF : 7.10.10.28 139264 Bytes 2/08/2010 11:55:46 VBASE016.VDF : 7.10.10.52 127488 Bytes 3/08/2010 11:55:46 VBASE017.VDF : 7.10.10.84 137728 Bytes 6/08/2010 11:55:47 VBASE018.VDF : 7.10.10.107 176640 Bytes 9/08/2010 11:55:47 VBASE019.VDF : 7.10.10.130 132608 Bytes 10/08/2010 11:55:48 VBASE020.VDF : 7.10.10.158 131072 Bytes 12/08/2010 11:55:48 VBASE021.VDF : 7.10.10.190 136704 Bytes 16/08/2010 11:55:49 VBASE022.VDF : 7.10.10.217 118272 Bytes 19/08/2010 11:55:50 VBASE023.VDF : 7.10.10.246 130048 Bytes 23/08/2010 11:55:50 VBASE024.VDF : 7.10.11.11 144896 Bytes 25/08/2010 11:55:51 VBASE025.VDF : 7.10.11.33 135168 Bytes 27/08/2010 11:55:51 VBASE026.VDF : 7.10.11.34 2048 Bytes 27/08/2010 11:55:51 VBASE027.VDF : 7.10.11.35 2048 Bytes 27/08/2010 11:55:51 VBASE028.VDF : 7.10.11.36 2048 Bytes 27/08/2010 11:55:51 VBASE029.VDF : 7.10.11.37 2048 Bytes 27/08/2010 11:55:51 VBASE030.VDF : 7.10.11.38 2048 Bytes 27/08/2010 11:55:51 VBASE031.VDF : 7.10.11.43 26624 Bytes 28/08/2010 11:55:51 Version du moteur : 8.2.4.46 AEVDF.DLL : 8.1.2.1 106868 Bytes 29/08/2010 11:56:00 AESCRIPT.DLL : 8.1.3.44 1364346 Bytes 29/08/2010 11:56:00 AESCN.DLL : 8.1.6.1 127347 Bytes 29/08/2010 11:55:58 AESBX.DLL : 8.1.3.1 254324 Bytes 29/08/2010 11:56:00 AERDL.DLL : 8.1.8.2 614772 Bytes 29/08/2010 11:55:58 AEPACK.DLL : 8.2.3.5 471412 Bytes 29/08/2010 11:55:57 AEOFFICE.DLL : 8.1.1.8 201081 Bytes 29/08/2010 11:55:57 AEHEUR.DLL : 8.1.2.19 2867574 Bytes 29/08/2010 11:55:56 AEHELP.DLL : 8.1.13.3 242038 Bytes 29/08/2010 11:55:53 AEGEN.DLL : 8.1.3.20 397684 Bytes 29/08/2010 11:55:53 AEEMU.DLL : 8.1.2.0 393588 Bytes 29/08/2010 11:55:52 AECORE.DLL : 8.1.16.2 192887 Bytes 29/08/2010 11:55:52 AEBB.DLL : 8.1.1.0 53618 Bytes 29/08/2010 11:55:52 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30 AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31 AVREP.DLL : 8.0.0.7 159784 Bytes 29/08/2010 11:56:00 AVREG.DLL : 9.0.0.0 36609 Bytes 7/11/2008 14:24:42 AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 2/02/2009 07:20:57 NETNT.DLL : 9.0.0.0 11521 Bytes 7/11/2008 14:40:59 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26 RCTEXT.DLL : 9.0.73.0 88321 Bytes 2/11/2009 15:58:32 Configuration pour la recherche actuelle : Nom de la tâche...............................: Contrôle intégral du système Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp Documentation.................................: bas Action principale.............................: interactif Action secondaire.............................: ignorer Recherche sur les secteurs d'amorçage maître..: marche Recherche sur les secteurs d'amorçage.........: marche Secteurs d'amorçage...........................: C:, D:, Recherche dans les programmes actifs..........: marche Recherche en cours sur l'enregistrement.......: marche Recherche de Rootkits.........................: marche Contrôle d'intégrité de fichiers système......: arrêt Fichier mode de recherche.....................: Tous les fichiers Recherche sur les archives....................: marche Limiter la profondeur de récursivité..........: 20 Archive Smart Extensions......................: marche Heuristique de macrovirus.....................: marche Heuristique fichier...........................: moyen Début de la recherche : dimanche 29 août 2010 13:56 La recherche d'objets cachés commence. '12063' objets ont été contrôlés, '0' objets cachés ont été trouvés. La recherche sur les processus démarrés commence : Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés Processus de recherche 'taskhost.exe' - '1' module(s) sont contrôlés Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'sppsvc.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés Processus de recherche 'taskhost.exe' - '1' module(s) sont contrôlés Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés Processus de recherche 'services.exe' - '1' module(s) sont contrôlés Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés '34' processus ont été contrôlés avec '34' modules La recherche sur les secteurs d'amorçage maître commence : Secteur d'amorçage maître HD0 [iNFO] Aucun virus trouvé ! La recherche sur les secteurs d'amorçage commence : Secteur d'amorçage 'C:\' [iNFO] Aucun virus trouvé ! Secteur d'amorçage 'D:\' [iNFO] Aucun virus trouvé ! La recherche sur les renvois aux fichiers exécutables (registre) commence : Le registre a été contrôlé ( '16' fichiers). La recherche sur les fichiers sélectionnés commence : Recherche débutant dans 'C:\' C:\hiberfil.sys [AVERTISSEMENT] Impossible d'ouvrir le fichier ! [REMARQUE] Ce fichier est un fichier système Windows. [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche. C:\pagefile.sys [AVERTISSEMENT] Impossible d'ouvrir le fichier ! [REMARQUE] Ce fichier est un fichier système Windows. [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche. Recherche débutant dans 'D:\' Fin de la recherche : dimanche 29 août 2010 14:14 Temps nécessaire: 17:39 Minute(s) La recherche a été effectuée intégralement 13096 Les répertoires ont été contrôlés 409880 Des fichiers ont été contrôlés 0 Des virus ou programmes indésirables ont été trouvés 0 Des fichiers ont été classés comme suspects 0 Des fichiers ont été supprimés 0 Des virus ou programmes indésirables ont été réparés 0 Les fichiers ont été déplacés dans la quarantaine 0 Les fichiers ont été renommés 2 Impossible de contrôler des fichiers 409878 Fichiers non infectés 3098 Les archives ont été contrôlées 2 Avertissements 2 Consignes 12063 Des objets ont été contrôlés lors du Rootkitscan 0 Des objets cachés ont été trouvés hijackthis Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:18:15, on 29/08/2010 Platform: Unknown Windows (WinNT 6.01.3504) MSIE: Internet Explorer v8.00 (8.00.7600.16385) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\system32\taskhost.exe C:\Windows\Explorer.EXE C:\Windows\system32\SearchProtocolHost.exe C:\Users\Andy\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MSN : Hotmail, Messenger, Actualité, Sport et Vidéo R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN : Hotmail, Messenger, Actualité, Sport et Vidéo R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN : Hotmail, Messenger, Actualité, Sport et Vidéo R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O13 - Gopher Prefix: O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe -- End of file - 1683 bytes Merci beaucoups