Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)
Fixwareout Last edited 2/11/2007

Post this report in the forums please

...

»»»»»Prerun check

HKLM\SOFTWARE\~\Winlogon\ "System"="kdzlf.exe"

 

»»»»» System restarted

 

»»»»» Postrun check

HKLM\SOFTWARE\~\Winlogon\ "system"=""

....

....

»»»»» Misc files.

....

»»»»» Checking for older varients.

....

 

Search five digit cs, dm, kd, jb, other, files.

The following files NEED TO BE SUBMITTED to one of the following URL'S for further inspection.

Click browse, find the file then click submit.

http://www.virustotal.com/flash/index_en.html

Or http://virusscan.jotti.org/

 

»»»»» Other

C:\WINDOWS\Temp\kdzlf.ren 63578 28/08/2001

»»»»» Current runs

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.5.0_11\\bin\\jusched.exe\""

"KernelFaultCheck"="%systemroot%\\system32\\dumprep 0 -k"

"!AVG Anti-Spyware"="\"C:\\Program Files\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"swg"="C:\\Program Files\\Google\\GoogleToolbarNotifier\\1.2.1128.5462\\GoogleToolbarNotifier.exe"

"SweetIM"="C:\\Program Files\\Macrogaming\\SweetIM\\SweetIM.exe"

"msnmsgr"="~\"C:\\Program Files\\MSN Messenger\\msnmsgr.exe\" /background"

....

Hosts file was reset, If you use a custom hosts file please replace it

»»»»» End report »»»»»

voila le result

Logfile of HijackThis v1.99.1

Scan saved at 23:30:16, on 25/02/2007

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Program Files\Controle Parental\bin\optproxy.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Macrogaming\SweetIM\SweetIM.exe

C:\Program Files\Google\Google Updater\GoogleUpdater.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [sweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe

O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll

O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.antivirus-france.com/kav...can_unicode.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/...nst_current.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe

O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe

Posté(e) (modifié)

ok je te poste la suite sous peu :P

 

N'oublie pas de vite aller installer un parefeu : il n'y a pas de protection plus importante pour ton pc . Dans l'état actuel, il est visible depuis le réseau et donc, à la merci de toute attaque...! Fais le en attendant mon analyse .

 

Note: pour ne pas reprendre le message précédent, clique sur le bouton "répondre" entre "Flash" et "nouveau" en bas de page quand tu veux répondre

Modifié par charles ingals
Posté(e)

Va jusqu'au bout et si tu rencontres un problème, n'hésite pas à me le dire :P

 

Tu as deux possiblités pour consulter les instructions qui suivent:

 

-Soit tu copie/colles le contenu de la procédure dans un fichier texte(que tu met sur le bureau) pour pouvoir le consulter en mode sans échec(tu n'auras pas accès à internet!).

 

-Tu peux également enregistrer la page web complète, sur laquelle se trouve la procédure,

en le faisant à partir de ton navigateur :

 

-Aller en haut de page et cliquer sur le menu"Fichier" : une liste apparait=>

-Choisis "Enregistrer sous" et choisis "Bureau".

-Ensuite cliquer sur le bouton "Enregistrer" à droite du champs "nom du fichier".

 

Pour lire la procédure en mode sans échec, tu n'auras qu'à double cliquer sur le fichier gros problemes desespoir total (avec l'icone de ton navigateur) situé sur le bureau.(tu noteras qu'un nouveau dossier va se créer sur le bureau en plus du fichier : c'est normal!) De cette manière, tu conserveras toutes les mises en formes et les couleurs de la procédure, et cela permettra de t'y retrouver.

--------------------------------------------------------------------------------------------------------------------------

 

La procédure:

 

-Télécharge ATF Cleaner by Atribune sur ton bureau.

 

-Ouvre AVG Anti-Spyware pour le lancer: il faut mettre le programme à jour.

  • Sur l'écran principal sélectionne le menu "Mise à jour", puis clique sur le bouton "Commencer la mise à jour" sous "Mise à jour manuelle".
  • La mise à jour va commencer(il est possible que tu reçoives une alerte de ton parefeu: accepte la connexion au serveur).
  • Une fois la mise à jour faite, sélectionne le menu "Analyse" puis clique sur l'onglet "Paramètres".
  • Sous "Comment réagir", choisis "Quarantaine"
  • Sous "Rapports" clique sur "Générer un rapport après chaque analyse".
    décoche la case "Uniquement en cas de menace".
  • Ferme AVG Anti-Spyware et ne lance pas de scan maintenant!

-Télécharge Brute Force Uninstaller (de Merijn).

  • Créé un nouveau dossier directement sur le répertoire C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)
     
  • FAIS UN CLIC-DROIT ICI et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica).
     
  • Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". (c'est très important!!)
     
  • Voici ce à quoi doit ressembler l'icone du fichier .Bfu que tu viens de télécharger:
    edgaccessbfu5np.gif
     
  • Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

Étape 1:

 

*Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée".

Choisir le compte usuel (et non Administrateur).

 

en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec"

 

(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)

 

Étape 2:

  • Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)
  • Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :
    EGDACCESS.bfu
  • Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
  • Clique sur Execute et laisse-le faire son travail.
  • Attendre que Complete script execution apparaîsse et clique sur OK.
  • Clique Exit pour fermer le programme BFU.

Étape 3:

 

Créer un fichier Bloc Notes avec le texte qui se trouve dans l'espace "code" ci-dessous (copie/colle, sans le mot "Code" )

RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mlyjfgv
RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\tbzfswjixn
RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|tbzfswjixn
RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|mlyjfgv
FileDelete %SYSDIR%\mlyjfgv_navps.dat
FileDelete %SYSDIR%\mlyjfgv_nav.dat
FileDelete %SYSDIR%\mlyjfgv.dat
FileDelete %SYSDIR%\tbzfswjixn.dat
FileDelete %SYSDIR%\kdzlf.exe

-Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=>

-Choisis "Enregistrer sous" et choisis "c:\BFU"

-Dans le champs "Nom du fichier" en bas de page donne le nom suivant: aftermath.bfu

-Dans le champs"Type" en bas de page ,choisis: "tous les fichiers"

-ensuite clique sur le bouton "Enregistrer" à droite du champs "nom du fichier"

-quitte le Bloc Notes.

 

Étape 4:

  • Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)
  • Clique sur le petit dossier jaune à droite de la boîte "Scriptline to execute" , et double-clique sur
    aftermath.bfu
  • Tu devrais maintenant voir ceci dans la boîte "Scriptline to execute" : C:\BFU\aftermath.bfu
  • Clique sur Execute et laisse-le faire son travail.
  • Attendre que Complete script execution apparaîsse et clique sur OK (l'exécution est rapide..).
  • Clique Exit pour fermer le programme BFU.

Étape 5:

  • Double-clique ATF Cleaner afin de lancer le programme.
    Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
     
    Si tu utilises le navigateur Firefox :
     
     
  • Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Si tu utilises le navigateur Opera :
     
     
  • Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Clique Exit, du menu prinicipal, afin de fermer le programme.

* Si l'onglet "Firefox" est grisé dans ATF,nettoie le cache et les cookies dans Firefox comme ceci :

  • Ouvre Firefox et clique sur Outils=> Options
  • Clique sur l'onglet Vie Privée
  • clique sur le bouton Vider le cache dans l'onglet "Historique"
  • clique sur le bouton Supprimer les cookies dans l'onglet "Cookies"
  • clique sur le bouton Vider le cache dans l'onglet "Cache"
  • clique sur le bouton Ok pour fermer la fenêtre des options et valider tes choix.

Étape 6:

 

Lance AVG Anti-Spyware en double-cliquant sur son icône.

 

IMPORTANT:ne lance aucun autre programme pendant qu' AVG Anti-Spyware scanne le pc.

  • Sélectionne le menu "Analyse" puis sous l'onglet "Analyser", choisis "Analyse complête du système".
  • AVG Anti-Spyware va scanner ton (tes) disque dur(s).Le scan prendra un certain temps, donc sois patient.
  • Une fois le scan terminé,en bas de page, assure toi de voir "Quarantaine" 'à droite de "Configurer tous les", sinon fais ce choix manuellement. (c'est important!)
  • Clique sur le bouton "Appliquer toutes les actions".
  • Maintenant clique sur "Enregistrer le rapport" puis "Enregistrer le rapport sous" et choisis le Bureau.
  • Ferme le programme et redémarre ton pc normalement.

Étape 7:

Redémarre normalement et stp poste :

 

- un nouveau rapport DiagHelp

- le rapport de Avg AS

- relance Blacklight et poste le rapport

 

Suis bien la procédure, ce n'est pas compliqué :P

Posté(e)

C:\WINDOWS\System32\vsconfig.xml -->26/02/2007 01:59:49

C:\WINDOWS\System32\zllictbl.dat -->25/02/2007 23:58:01

C:\WINDOWS\System32\jupdate-1.5.0_11-b03.log -->21/02/2007 16:06:12

C:\WINDOWS\System32\perfh00C.dat -->21/02/2007 12:14:26

C:\WINDOWS\System32\perfh009.dat -->21/02/2007 12:14:26

C:\WINDOWS\System32\perfc00C.dat -->21/02/2007 12:14:26

C:\WINDOWS\System32\perfc009.dat -->21/02/2007 12:14:26

C:\WINDOWS\System32\PerfStringBackup.INI -->21/02/2007 12:14:25

C:\WINDOWS\System32\wpa.dbl -->15/02/2007 12:34:23

C:\WINDOWS\System32\MRT.exe -->07/02/2007 14:01:46

C:\WINDOWS\System32\CmdLineExt03.dll -->02/02/2007 20:20:21

C:\WINDOWS\System32\O2CPlayer.OCX -->01/02/2007 18:07:21

C:\WINDOWS\System32\CONFIG.NT -->27/01/2007 11:18:41

C:\WINDOWS\System32\ikhcore.log -->26/01/2007 10:42:53

C:\WINDOWS\System32\sirenacm.dll -->19/01/2007 12:53:04

C:\WINDOWS\System32\aswBoot.exe -->15/01/2007 18:32:07

C:\WINDOWS\System32\AVASTSS.scr -->15/01/2007 18:23:20

C:\WINDOWS\System32\jupdate-1.5.0_09-b03.log -->16/12/2006 12:59:29

C:\WINDOWS\System32\javaws.exe -->15/12/2006 03:09:14

C:\WINDOWS\System32\jpicpl32.cpl -->15/12/2006 03:09:12

C:\WINDOWS\System32\javaw.exe -->15/12/2006 01:31:06

C:\WINDOWS\System32\java.exe -->15/12/2006 01:30:58

C:\WINDOWS\System32\LegitCheckControl.DLL -->12/12/2006 10:45:04

C:\WINDOWS\System32\tbzfswjixn.dat -->08/12/2006 17:28:32

C:\WINDOWS\System32\' -->06/12/2006 18:50:04

 

C:\WINDOWS\WindowsUpdate.log -->26/02/2007 02:00:43

C:\WINDOWS.log -->26/02/2007 01:58:30

C:\WINDOWS\wiadebug.log -->26/02/2007 01:55:46

C:\WINDOWS\wiaservc.log -->26/02/2007 01:55:45

C:\WINDOWS\bootstat.dat -->26/02/2007 01:54:04

C:\WINDOWS\ntbtlog.txt -->26/02/2007 01:52:32

C:\WINDOWS\SchedLgU.Txt -->26/02/2007 00:41:54

C:\WINDOWS\win.ini -->25/02/2007 20:59:18

C:\WINDOWS\System.ini -->25/02/2007 20:59:18

C:\WINDOWS\tsoc.log -->25/02/2007 20:19:43

C:\WINDOWS\ocmsn.log -->25/02/2007 20:19:43

C:\WINDOWS\ocgen.log -->25/02/2007 20:19:43

C:\WINDOWS\ntdtcsetup.log -->25/02/2007 20:19:43

C:\WINDOWS\msgsocm.log -->25/02/2007 20:19:43

C:\WINDOWS\KB842773.log -->25/02/2007 20:19:43

 

C:\WINDOWS\amcap.exe |02/02/2006 19:15:34

C:\WINDOWS\CleanDev.exe |02/02/2006 19:15:34

C:\WINDOWS\IsUn040c.exe |04/02/2006 10:24:30

C:\WINDOWS\OptChecker.exe |11/10/2006 19:28:50

C:\WINDOWS\OptRemove.exe |11/10/2006 19:28:51

C:\WINDOWS\ov519cap.exe |02/02/2006 19:15:34

C:\WINDOWS\sel3110.exe |02/02/2006 19:15:34

C:\WINDOWS\SOUNDMAN.EXE |04/02/2006 10:29:38

C:\WINDOWS\twunk_16.exe |28/08/2001 13:00:00

C:\WINDOWS\twunk_32.exe |28/08/2001 13:00:00

C:\WINDOWS\UNNeroBackItUp.exe |14/07/2006 17:29:44

C:\WINDOWS\UNNeroMediaHome.exe |14/07/2006 17:29:44

C:\WINDOWS\UNNeroShowTime.exe |14/07/2006 17:29:44

C:\WINDOWS\UNNeroSipps.exe |01/11/2006 06:48:55

C:\WINDOWS\UNNeroVision.exe |14/07/2006 17:29:44

C:\WINDOWS\UNRecode.exe |14/07/2006 17:29:44

C:\WINDOWS\_MSRSTRT.EXE |05/10/2006 15:15:26

C:\WINDOWS\ov519dib.dll |02/02/2006 19:15:34

C:\WINDOWS\patchw32.dll |13/02/2006 14:58:14

C:\WINDOWS\PCDLIB32.DLL |04/02/2006 10:42:47

C:\WINDOWS\twain.dll |28/08/2001 13:00:00

C:\WINDOWS\twain_32.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\append.exe |28/08/2001 13:00:00

C:\WINDOWS\system32\aswBoot.exe |06/06/2006 15:16:16

C:\WINDOWS\system32\config.exe |15/12/2002 05:01:00

C:\WINDOWS\system32\debug.exe |28/08/2001 13:00:00

C:\WINDOWS\system32\DivXsm.exe |23/11/2005 05:00:00

C:\WINDOWS\system32\dmcpl.exe |28/07/2003 13:19:00

C:\WINDOWS\system32\dosx.exe |28/08/2001 13:00:00

C:\WINDOWS\system32\dvdplay.exe |23/08/2001 18:47:34

C:\WINDOWS\system32\edlin.exe |28/08/2001 13:00:00

C:\WINDOWS\system32\exe2bin.exe |28/08/2001 13:00:00

C:\WINDOWS\system32\fastopen.exe |28/08/2001 13:00:00

C:\WINDOWS\system32\GkSui20.EXE |26/02/2006 11:17:30

C:\WINDOWS\system32\gxouzjrsd.exe |27/10/2006 10:43:32

C:\WINDOWS\system32\java.exe |21/02/2007 16:06:13

C:\WINDOWS\system32\javaw.exe |21/02/2007 16:06:13

C:\WINDOWS\system32\javaws.exe |21/02/2007 16:06:13

C:\WINDOWS\system32\keystone.exe |28/07/2003 13:19:00

C:\WINDOWS\system32\Machnm1.exe |25/09/2006 11:14:32

C:\WINDOWS\system32\mem.exe |28/08/2001 13:00:00

C:\WINDOWS\system32\mscdexnt.exe |28/08/2001 13:00:00

C:\WINDOWS\system32\nlsfunc.exe |28/08/2001 13:00:00

C:\WINDOWS\system32\nvsvc32.exe |28/07/2003 13:19:00

C:\WINDOWS\system32\nwiz.exe |28/07/2003 13:19:00

C:\WINDOWS\system32\OggDSuninst.exe |02/02/2006 19:01:09

C:\WINDOWS\system32\pxcpya64.exe |10/02/2006 12:10:35

C:\WINDOWS\system32\pxcpyi64.exe |10/02/2006 12:10:35

C:\WINDOWS\system32\pxhpinst.exe |10/02/2006 12:10:35

C:\WINDOWS\system32\pxinsa64.exe |10/02/2006 12:10:35

C:\WINDOWS\system32\pxinsi64.exe |10/02/2006 12:10:35

C:\WINDOWS\system32\redir.exe |28/08/2001 13:00:00

C:\WINDOWS\system32\setver.exe |28/08/2001 13:00:00

C:\WINDOWS\system32\share.exe |28/08/2001 13:00:00

C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 18:47:48

C:\WINDOWS\system32\usrprbda.exe |23/08/2001 18:47:48

C:\WINDOWS\system32\usrshuta.exe |23/08/2001 18:47:48

C:\WINDOWS\system32\3ivx.dll |16/04/2003 16:39:10

C:\WINDOWS\system32\3ivxVfWCodec.dll |16/04/2003 16:39:36

C:\WINDOWS\system32\amstream.dll |12/02/2006 20:14:50

C:\WINDOWS\system32\atmfd.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\atmlib.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\camfc.dll |22/03/2006 21:21:10

C:\WINDOWS\system32\CddbCdda.dll |07/12/2005 11:31:00

C:\WINDOWS\system32\CmdLineExt03.dll |06/06/2006 11:21:03

C:\WINDOWS\system32\compatUI.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\ConnAPI.dll |27/04/2006 09:03:08

C:\WINDOWS\system32\DAAPI.dll |27/04/2006 09:33:10

C:\WINDOWS\system32\dgrpsetu.dll |02/02/2006 18:38:33

C:\WINDOWS\system32\dgsetup.dll |02/02/2006 18:38:33

C:\WINDOWS\system32\DivX.dll |26/01/2006 19:36:01

C:\WINDOWS\system32\DivXWMPExtType.dll |24/01/2006 19:08:29

C:\WINDOWS\system32\divx_xx07.dll |26/01/2006 19:35:58

C:\WINDOWS\system32\divx_xx0c.dll |26/01/2006 19:35:58

C:\WINDOWS\system32\divx_xx11.dll |26/01/2006 19:35:58

C:\WINDOWS\system32\dpl100.dll |09/01/2006 20:32:01

C:\WINDOWS\system32\dpu10.dll |09/01/2006 20:32:00

C:\WINDOWS\system32\dpu11.dll |09/01/2006 20:32:00

C:\WINDOWS\system32\dpuGUI10.dll |27/10/2005 20:37:47

C:\WINDOWS\system32\dpuGUI11.dll |09/01/2006 20:32:01

C:\WINDOWS\system32\dpus11.dll |09/01/2006 20:32:01

C:\WINDOWS\system32\dpv11.dll |09/01/2006 20:32:01

C:\WINDOWS\system32\dtu100.dll |09/01/2006 20:32:01

C:\WINDOWS\system32\EqnClass.Dll |02/02/2006 18:38:33

C:\WINDOWS\system32\fsuz.dll |26/02/2006 11:17:30

C:\WINDOWS\system32\HotTVPlayer.dll |03/12/2006 06:01:14

C:\WINDOWS\system32\hpzcoi05.dll |21/06/2002 11:19:52

C:\WINDOWS\system32\hpzcon05.dll |21/06/2002 11:19:52

C:\WINDOWS\system32\hpzsnt05.dll |04/02/2006 10:51:05

C:\WINDOWS\system32\hticons.dll |02/02/2006 18:45:42

C:\WINDOWS\system32\hypertrm.dll |02/02/2006 18:45:42

C:\WINDOWS\system32\iccvid.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\imagr5.dll |04/02/2006 11:12:51

C:\WINDOWS\system32\imagx5.dll |04/02/2006 11:12:52

C:\WINDOWS\system32\imagX7.dll |26/07/2004 17:16:10

C:\WINDOWS\system32\ImagXpr5.dll |04/02/2006 11:12:50

C:\WINDOWS\system32\imagXpr7.dll |26/07/2004 17:16:10

C:\WINDOWS\system32\imagXR7.dll |26/07/2004 17:16:10

C:\WINDOWS\system32\imagXRA7.dll |26/07/2004 17:16:10

C:\WINDOWS\system32\ir32_32.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\ir41_qc.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\ir41_qcx.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\ir50_32.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\ir50_qc.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\ir50_qcx.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\isrdbg32.dll |02/02/2006 18:47:18

C:\WINDOWS\system32\jgaw400.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\jgdw400.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\jgmd400.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\jgpl400.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\jgsd400.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\jgsh400.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\libdivx.dll |28/09/2005 19:50:04

C:\WINDOWS\system32\libeay32_0.9.6l.dll |25/02/2007 23:56:07

C:\WINDOWS\system32\libfaad.dll |16/04/2003 16:39:44

C:\WINDOWS\system32\mciqtz32.dll |12/02/2006 20:14:50

C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 18:47:06

C:\WINDOWS\system32\msdmo.dll |12/02/2006 20:14:51

C:\WINDOWS\system32\msencode.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\NclAPI.dll |27/03/2006 13:13:04

C:\WINDOWS\system32\NclTools.dll |27/04/2006 09:02:52

C:\WINDOWS\system32\NeroCo.dll |16/02/2005 15:18:04

C:\WINDOWS\system32\nmwcdcls.dll |26/07/2006 11:57:24

C:\WINDOWS\system32\nmwcdcocls.dll |26/07/2006 11:57:24

C:\WINDOWS\system32\nmwcdlog.dll |26/07/2006 11:57:24

C:\WINDOWS\system32\nv4_disp.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvcpl.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nview.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nviewimg.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvinstnt.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvmctray.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvoglnt.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsar.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrscs.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsda.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsde.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsel.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrseng.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrses.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsesm.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsfi.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsfr.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrshe.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrshu.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsit.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsja.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsko.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsnl.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsno.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrspl.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrspt.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsptb.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsru.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrssk.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrssl.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrssv.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrstr.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrszhc.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrszht.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvshell.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwddi.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsar.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrscs.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsda.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsde.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsel.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrseng.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrses.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsesm.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsfi.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsfr.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrshe.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrshu.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsit.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsja.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsko.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsnl.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsno.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrspl.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrspt.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsptb.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsru.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrssk.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrssl.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrssv.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrstr.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrszhc.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrszht.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\ogg.dll |05/10/2002 00:04:17

C:\WINDOWS\system32\OggDS.dll |06/10/2002 19:42:57

C:\WINDOWS\system32\OpenQuicktimeLib.dll |16/04/2003 16:40:12

C:\WINDOWS\system32\ov519ext.dll |02/02/2006 19:15:32

C:\WINDOWS\system32\ov519usd.dll |02/02/2006 19:15:32

C:\WINDOWS\system32\paqsp.dll |23/08/2001 18:47:16

C:\WINDOWS\system32\picn20.dll |04/02/2006 11:13:04

C:\WINDOWS\system32\pncrt.dll |24/07/2002 18:34:55

C:\WINDOWS\system32\pndx5016.dll |05/10/2006 17:00:56

C:\WINDOWS\system32\pndx5032.dll |05/10/2006 17:00:56

C:\WINDOWS\system32\psisdecd.dll |12/02/2006 20:14:54

C:\WINDOWS\system32\px.dll |10/02/2006 12:10:34

C:\WINDOWS\system32\pxdrv.dll |10/02/2006 12:10:35

C:\WINDOWS\system32\pxmas.dll |10/02/2006 12:10:34

C:\WINDOWS\system32\pxwave.dll |10/02/2006 12:10:35

C:\WINDOWS\system32\qedwipes.dll |12/02/2006 20:14:51

C:\WINDOWS\system32\qt-dx331.dll |12/08/2005 22:57:09

C:\WINDOWS\system32\rmoc3260.dll |05/10/2006 17:00:57

C:\WINDOWS\system32\slbcsp.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\slbiop.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\slbrccsp.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\SONYHCY.DLL |08/05/2006 17:18:06

C:\WINDOWS\system32\spnike.dll |23/08/2001 18:47:18

C:\WINDOWS\system32\sprio600.dll |23/08/2001 18:47:18

C:\WINDOWS\system32\sprio800.dll |23/08/2001 18:47:18

C:\WINDOWS\system32\spxcoins.dll |02/02/2006 18:38:33

C:\WINDOWS\system32\ssldivx.dll |28/09/2005 19:50:03

C:\WINDOWS\system32\tsd32.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\TwnLib4.dll |09/07/2004 09:43:56

C:\WINDOWS\system32\usrcntra.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrcoina.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrdpa.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrdtea.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrlbva.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrv42a.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrv80a.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrvoica.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrvpa.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\VitaminCtrl.dll |22/03/2006 21:21:09

C:\WINDOWS\system32\vncdrv.dll |06/12/2006 11:31:58

C:\WINDOWS\system32\vnchelp.dll |06/12/2006 11:31:58

C:\WINDOWS\system32\vorbis.dll |05/10/2002 00:04:24

C:\WINDOWS\system32\vorbisenc.dll |05/10/2002 00:04:25

C:\WINDOWS\system32\vsdata.dll |25/02/2007 23:55:07

C:\WINDOWS\system32\vsinit.dll |25/02/2007 23:55:07

C:\WINDOWS\system32\vsmonapi.dll |25/02/2007 23:55:54

C:\WINDOWS\system32\vspubapi.dll |25/02/2007 23:55:54

C:\WINDOWS\system32\vsregexp.dll |25/02/2007 23:56:06

C:\WINDOWS\system32\vsutil.dll |25/02/2007 23:55:06

C:\WINDOWS\system32\vsutil_loc040c.dll |25/02/2007 23:56:12

C:\WINDOWS\system32\vswmi.dll |25/02/2007 23:55:57

C:\WINDOWS\system32\vsxml.dll |25/02/2007 23:55:56

C:\WINDOWS\system32\vxblock.dll |10/02/2006 12:10:35

C:\WINDOWS\system32\win87em.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\xmlparse.dll |22/02/2006 19:54:30

C:\WINDOWS\system32\xmltok.dll |22/02/2006 19:54:30

C:\WINDOWS\system32\xrlknc.dll |22/03/2006 21:21:10

C:\WINDOWS\system32\xrlkncd.dll |22/03/2006 21:21:10

C:\WINDOWS\system32\xvid.dll |16/07/2003 12:09:31

C:\WINDOWS\system32\xvidcore.dll |09/05/2004 11:31:44

C:\WINDOWS\system32\xvidvfw.dll |09/05/2004 13:11:32

C:\WINDOWS\system32\zlcomm.dll |25/02/2007 23:56:03

C:\WINDOWS\system32\zlcommdb.dll |25/02/2007 23:56:03

C:\WINDOWS\system32\zlib.dll |26/02/2006 11:17:33

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est F455-7762

 

Répertoire de C:\WINDOWS\system32

 

28/08/2001 13:00 4 096 csrss.exe

1 fichier(s) 4 096 octets

0 Rép(s) 17 183 600 640 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est F455-7762

 

Répertoire de C:\WINDOWS\system32

 

28/07/2003 13:19 1 323 008 dmcpl.exe

1 fichier(s) 1 323 008 octets

0 Rép(s) 17 183 600 640 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est F455-7762

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

25/02/2007 20:10 <REP> .

25/02/2007 20:10 <REP> ..

02/02/2006 18:48 65 desktop.ini

24/01/2005 11:38 1 249 erma.inf

16/11/2005 13:54 826 HDPlugin1101.inf

10/11/2005 14:05 876 jinstall-1_5_0_06.inf

12/10/2006 04:07 896 jinstall-1_5_0_09.inf

08/08/2006 11:45 576 kavwebscan.inf

11/12/2006 16:44 367 LegitCheckControl.inf

27/06/2001 10:37 220 npwwg.inf

09/11/2006 14:36 5 019 swflash.inf

07/11/2004 14:29 1 206 yinst.inf

07/11/2004 14:29 173 168 yinsthelper.dll

11 fichier(s) 184 468 octets

 

Total des fichiers listés :

11 fichier(s) 184 468 octets

2 Rép(s) 17 183 596 544 octets libres

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

 

 

 

 

Liste des programmes installes

 

-(/'|'\)- DivX 5.0.5 Pro Video Codec -(/'|'\)-

3ivx D4 4.0.4 (remove only)

Adobe Acrobat 5.0

Adobe Flash Player 9 ActiveX

Adobe® Photoshop® Album Edition Découverte 3.0

Archiveur WinRAR

ArcSoft Panorama Maker 3.0

AutoUpdate

avast! Antivirus

AVG Anti-Spyware 7.5

CartaGoGo v2.0.8

Casse-brique DELUXE

Contrôle Parental

Correctif Windows XP - KB842773

D-Link VGA Webcam

Direct Show Ogg Vorbis Filter (remove only)

DivX

DivX Player

Détecteur de flux Windows Live Toolbar

eMule

EVEREST Home Edition v2.20

Extension MSN pour Windows Live Toolbar

FotoStation Easy

Google Earth

Google SketchUp

Google Toolbar for Internet Explorer

HijackThis 1.99.1

Hijackthis Version Française 1.99.0.1

HotTVPlayer

hp deskjet 3420 series

hp deskjet 3420 series (Supprimer uniquement)

HTML Executable HTML Viewer Runtime

J2SE Runtime Environment 5.0 Update 11

J2SE Runtime Environment 5.0 Update 9

Kaspersky Online Scanner

Lecteur Windows Media 10

logiciel Décoration imprimante hp

Lyra Jukebox Applications

Macrogaming SweetIM 1.2a

Messenger Plus! Live

Micro Application - Architecte 3D 2001

Microsoft Office PowerPoint Viewer 2003

MP3 Player Utilities 1.47

MUSK Codec Pack v5

Navigation par onglets (Windows Live Toolbar)

Nero 7 Premium

Nero Burning Rom Screensaver

Nero Sipps

Nikon View 5

Nokia Connectivity Cable Driver

Nokia Lifeblog

Nokia PC Connectivity Solution

Nokia PC Suite

NVIDIA Windows 2000/XP Display Drivers

Outil de mise à jour Google

Pro Evolution Soccer 5

Pro Evolution Soccer 5

Real Alternative 1.50

Skype 2.5

Sony Picture Utility

Sony USB Driver

Spybot - Search & Destroy 1.4

SweetIM For Internet Explorer 1.0a

ubi.com

upapp

WebFldrs XP

Windows Driver Package - Nokia Modem (04/06/2006 6.8.0.17)

Windows Installer 3.1 (KB893803)

Windows Live Messenger

Windows Live Sign-in Assistant

Windows Live Toolbar

Windows Live Toolbar

Windows Media Format Runtime

Windows XP Hotfix (SP1) [see Q317181 for more information]

XviD MPEG-4 Video Codec

Yahoo! Toolbar

Yahoo! Toolbar

ZoneAlarm

 

 

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est F455-7762

 

Répertoire de C:\Program Files

 

26/02/2007 00:49 <REP> .

26/02/2007 00:49 <REP> ..

18/04/2005 22:57 <REP> 3ivx

19/11/2006 18:18 <REP> Active WebCam

26/07/2006 08:45 <REP> Adobe

03/10/2006 08:44 <REP> Ahead

05/03/2006 16:58 <REP> Alwil Software

30/10/2006 19:51 <REP> Anuman Interactive

09/02/2007 07:19 <REP> Aquatica Waterworlds

20/04/2005 11:44 <REP> ArcSoft

18/04/2005 22:46 <REP> AVIcodec

05/10/2006 15:13 <REP> Axis Communications

22/03/2006 21:21 <REP> beausoft

02/06/2006 20:11 <REP> CartaGoGo

25/09/2006 10:20 <REP> CCleaner

25/09/2006 11:52 <REP> Common Files

18/04/2005 21:22 <REP> ComPlus Applications

11/10/2006 19:29 <REP> Controle Parental

14/03/2006 19:45 54 delir.gio

31/01/2007 10:35 <REP> DesignSoft

26/07/2006 11:58 <REP> DIFX

18/07/2005 17:08 <REP> directx

10/02/2006 16:46 <REP> DivX

07/01/2006 11:45 <REP> EA GAMES

21/02/2007 11:18 <REP> eMule

27/07/2006 20:35 <REP> Fichiers communs

22/08/2006 18:20 <REP> FotoStation Easy

22/02/2007 20:04 <REP> Google

08/02/2007 20:40 <REP> Grisoft

30/07/2006 21:02 <REP> HardwareDetection

04/02/2006 10:47 <REP> Hewlett-Packard

24/02/2007 23:05 <REP> Hijackthis Version Française

04/02/2006 10:51 <REP> hp deskjet 3420 series

19/11/2005 12:21 <REP> Infogrames

25/02/2007 18:13 <REP> InstantTouch

02/08/2003 11:18 <REP> Internet Explorer

23/01/2006 19:40 <REP> IrfanView

21/02/2007 16:06 <REP> Java

21/10/2006 17:36 <REP> JeffProd

12/09/2006 17:48 <REP> KONAMI

08/12/2006 20:08 <REP> Lavalys

31/10/2006 21:14 <REP> Macrogaming

05/10/2006 17:00 <REP> Media Player Classic

24/11/2006 20:10 <REP> Messenger

09/02/2007 20:00 <REP> Messenger Plus! Live

01/02/2007 18:07 <REP> Micro Application

29/09/2005 12:07 <REP> microsoft frontpage

28/08/2005 18:20 <REP> Microsoft Games

16/11/2006 17:21 <REP> Microsoft Office

18/05/2006 16:39 <REP> Mindscape

16/11/2006 17:52 <REP> Motherboard Monitor 5

14/09/2005 21:35 <REP> Movie Maker

30/09/2006 19:37 <REP> MP3 Player Utilities 1.47

22/04/2005 20:23 <REP> MP3Tunes v2

18/04/2005 21:21 <REP> MSN

18/04/2005 21:21 <REP> MSN Gaming Zone

03/02/2007 13:31 <REP> MSN Messenger

10/02/2006 12:04 <REP> MUSK Codec Pack v5

01/11/2006 06:47 <REP> Nero

02/02/2006 18:47 <REP> NetMeeting

20/04/2005 11:46 <REP> Nikon

26/07/2006 11:58 <REP> Nokia

02/10/2005 18:23 <REP> Nouveau dossier

11/03/2006 16:52 <REP> NovaLogic

13/11/2003 17:34 <REP> OgcDrv

18/04/2005 22:57 <REP> On2 Technologies

14/09/2005 21:35 <REP> Outlook Express

25/09/2006 12:02 <REP> Panicware

29/12/2006 19:33 <REP> PDFCreator Toolbar

24/02/2007 17:00 <REP> QuickTime

05/10/2006 17:01 <REP> Real Alternative

08/12/2006 17:29 <REP> RegClean

22/01/2006 20:32 <REP> Serif

18/04/2005 21:23 <REP> Services en ligne

25/09/2006 16:24 <REP> Skype

08/05/2006 17:17 <REP> Sony

25/01/2007 18:01 <REP> Spybot - Search & Destroy

12/06/2006 19:52 <REP> Thomson

28/01/2006 17:59 <REP> TrackZapper.com

13/02/2006 14:58 <REP> ubi.com

19/11/2005 12:06 <REP> Ubisoft

06/12/2006 19:42 <REP> UltraVNC

09/12/2005 21:05 <REP> VintaSoft

09/12/2005 20:33 <REP> Wanadoo

19/11/2006 18:03 <REP> Windows Live Toolbar

07/02/2006 16:31 <REP> Windows Media Player

14/09/2005 21:36 <REP> Windows NT

18/03/2006 10:35 <REP> WinRAR

18/04/2005 21:25 <REP> xerox

15/02/2007 18:40 <REP> XnView

28/01/2006 17:54 <REP> XoftSpy

28/01/2006 17:53 1 941 136 XoftSpy421_144.exe

10/02/2006 12:06 <REP> XviD

02/10/2006 18:00 <REP> Yahoo!

25/02/2007 23:55 <REP> Zone Labs

14/03/2006 19:45 <REP> ZonejeuX

2 fichier(s) 1 941 190 octets

94 Rép(s) 17 183 256 576 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est F455-7762

 

Répertoire de C:\Program Files\fichiers communs

 

27/07/2006 20:35 <REP> .

27/07/2006 20:35 <REP> ..

18/07/2005 11:32 <REP> Adobe

01/11/2006 06:47 <REP> Ahead

20/09/2005 12:16 <REP> BOONTY Shared

07/01/2006 12:02 <REP> DirectX

17/11/2005 18:21 278 528 FDEUnInstaller.exe

06/07/2006 17:09 <REP> HTML Executable Viewer

12/06/2005 19:16 <REP> InstallShield

26/02/2006 19:30 <REP> Java

15/11/2006 21:26 <REP> Microsoft Shared

18/04/2005 21:22 <REP> MSSoap

20/04/2005 11:41 <REP> Nikon

26/07/2006 11:58 <REP> Nokia

18/04/2005 22:15 <REP> ODBC

17/02/2006 11:22 <REP> ooddpbld

26/07/2006 11:58 <REP> PCSuite

13/02/2006 14:58 <REP> PocketSoft

18/04/2005 22:56 <REP> Real

18/04/2005 21:22 <REP> Services

18/04/2005 22:15 <REP> SpeechEngines

24/02/2007 11:41 <REP> Symantec Shared

14/09/2005 21:35 <REP> System

26/07/2006 08:44 <REP> Teleca Shared

20/07/2006 10:49 <REP> Wise Installation Wizard

1 fichier(s) 278 528 octets

24 Rép(s) 17 183 256 576 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est F455-7762

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

02/02/2006 18:57 <REP> .

02/02/2006 18:57 <REP> ..

18/05/2001 16:57 561 209 MSONSEXT.DLL

03/06/1999 13:09 122 937 MSOWS409.DLL

07/03/2001 08:00 127 033 MSOWS40c.DLL

3 fichier(s) 811 179 octets

2 Rép(s) 17 183 256 576 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est F455-7762

 

Répertoire de C:\Program Files\common files

 

25/09/2006 11:52 <REP> .

25/09/2006 11:52 <REP> ..

26/07/2006 08:44 <REP> Teleca Shared

0 fichier(s) 0 octets

3 Rép(s) 17 183 256 576 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est F455-7762

 

Répertoire de C:\

 

11/11/2001 00:00 68 096 diff.exe

27/08/2006 14:10 103 424 grep.exe

2 fichier(s) 171 520 octets

0 Rép(s) 17 183 256 576 octets libres

c:\Documents and Settings\All Users.WINDOWS\Application Data\Symantec\Norton AntiVirus\Quarantine\56256727.exe

c:\Documents and Settings\Fred\Bureau\² (1).exe

c:\Documents and Settings\Fred\Bureau\² (12).exe

c:\Documents and Settings\Fred\Bureau\² (36).exe

c:\Documents and Settings\Fred\Bureau\² (38).exe

c:\Documents and Settings\Fred\Bureau\² (40).exe

c:\Documents and Settings\Fred\Bureau\² (44).exe

c:\Documents and Settings\Fred\Bureau\² (9).exe

c:\Documents and Settings\Fred\Bureau\DivXPlayerInstaller.exe

c:\Documents and Settings\Fred\Bureau\eMule0.46c-Installer.exe

c:\Documents and Settings\Fred\Bureau\DriversCAMps2\driver eye toy cam ps2 via PC LOGITECH\AMCAP.EXE

c:\Documents and Settings\Fred\Bureau\DriversCAMps2\driver eye toy cam ps2 via PC LOGITECH\CleanDev.exe

c:\Documents and Settings\Fred\Bureau\DriversCAMps2\driver eye toy cam ps2 via PC LOGITECH\OV519CAP.EXE

c:\Documents and Settings\Fred\Bureau\DriversCAMps2\driver eye toy cam ps2 via PC LOGITECH\sel3110.exe

c:\Documents and Settings\Fred\Bureau\DriversCAMps2\driver eye toy cam ps2 via PC LOGITECH\VIDCAP32.EXE

c:\Documents and Settings\Fred\Bureau\DriversCAMps2\driver eye toy cam ps2 via PC NAMTAI\AMCAP.EXE

c:\Documents and Settings\Fred\Bureau\DriversCAMps2\driver eye toy cam ps2 via PC NAMTAI\CleanDev.exe

c:\Documents and Settings\Fred\Bureau\DriversCAMps2\driver eye toy cam ps2 via PC NAMTAI\OV519CAP.EXE

c:\Documents and Settings\Fred\Bureau\DriversCAMps2\driver eye toy cam ps2 via PC NAMTAI\sel3110.exe

c:\Documents and Settings\Fred\Bureau\DriversCAMps2\driver eye toy cam ps2 via PC NAMTAI\VIDCAP32.EXE

c:\Documents and Settings\Fred\Bureau\² (31)\setup.exe

c:\Documents and Settings\Fred\Bureau\² (32)\IsoBuster 1.8 (All languages) Setup.exe

c:\Documents and Settings\Fred\Bureau\² (33)\Rar.exe

c:\Documents and Settings\Fred\Bureau\² (33)\RarExtLoader.exe

c:\Documents and Settings\Fred\Bureau\² (33)\Uninstall.exe

c:\Documents and Settings\Fred\Bureau\² (33)\UnRAR.exe

c:\Documents and Settings\Fred\Bureau\² (33)\WinRAR.exe

c:\Documents and Settings\Fred\Menu Démarrer\Programmes\Démarrage\PowerReg Scheduler.exe

c:\Documents and Settings\Fred\Mes documents\GoogleEarthSetup.exe

c:\Documents and Settings\Fred\Mes documents\install.EXE

c:\Documents and Settings\Fred\Mes documents\WindowsMedia-KB891122-x86-FRA.exe

c:\Documents and Settings\Fred\Mes documents\driver eye toy cam ps2 via PC NAMTAI\AMCAP.EXE

c:\Documents and Settings\Fred\Mes documents\driver eye toy cam ps2 via PC NAMTAI\CleanDev.exe

c:\Documents and Settings\Fred\Mes documents\driver eye toy cam ps2 via PC NAMTAI\OV519CAP.EXE

c:\Documents and Settings\Fred\Mes documents\driver eye toy cam ps2 via PC NAMTAI\sel3110.exe

c:\Documents and Settings\Fred\Mes documents\driver eye toy cam ps2 via PC NAMTAI\VIDCAP32.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Application Data\EoRezo\tmp.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Application Data\Microsoft\Installer\{5BBFB0E4-2250-49C3-A8A3-65BE2197D13B}\_15a15422.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Application Data\Microsoft\Installer\{5BBFB0E4-2250-49C3-A8A3-65BE2197D13B}\_42307eb7.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Application Data\Microsoft\Installer\{5BBFB0E4-2250-49C3-A8A3-65BE2197D13B}\_60322c3b.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Application Data\Microsoft\Installer\{BBB1528C-2F8C-4526-9C8E-699F17AF21CA}\ARPPRODUCTICON.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau7.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\blbeta.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\Conjug.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\DivXPlay.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\exe avast.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\GoogleEarthWin.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\HijackThis.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\IE7-WindowsXP-x86-fra.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\Install_Messenger.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\Install_MSN_Messenger.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\mbm_5370.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\MPSetup.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\myhfrdemo.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\PopUpStopperFree.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\QuickTimeInstaller.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\rawrite.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\setup.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\setupfre.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\vpsupd.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\wrar351fr.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\zlsSetup_65_737_000_fr.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\bfu\BFU.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\DiagHelp\diff.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\DiagHelp\Fport.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\DiagHelp\grep.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\DiagHelp\LFiles.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\DiagHelp\pslist.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\DiagHelp\streams.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\DiagHelp\swreg.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Local Settings\TempNER3E940029.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Local Settings\TempNER85770029.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Local Settings\TempNER9BD20029.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Local Settings\TempNERE16D0029.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Local Settings\Temporary Internet Files\Content.IE5\GJKR0PUH\blbeta[1].exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\A06NV17.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\bootvis.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\ccsetup133.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Codec_Sniper.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\eMule0.47c-Installer.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\GoogleEarthWin.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\GoogleSketchUpWEN.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\ipscan.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\PPVIEWER.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\proview2.04.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\realalt150.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\securitoo_controle_parental_orange_r8.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\spybotsd14.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\UltraVNC-102-Setup-Fr.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\vnc-3.3.4-x86_win32.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD\Utility\d3dpvw.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD\Utility\khooker.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD\Utility\sistray.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD\Win2k&XP\_ISDEL.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD\Win2k&XP\SETUP.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD\Win2k&XP\agp\_ISDEL.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD\Win2k&XP\agp\DELWND.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD\Win2k&XP\agp\SETUP.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD\Win2k&XP\agp\WINXPUSB\SISUSBRG.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD\Win2k&XP\setupDLL\IsUninst.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD\Win2k&XP\setupDLL\WAITWND.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD1\AUTORUN.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD1\NAVIGMA.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD1\mm_ress\Acrobat\_ISDEL.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD1\mm_ress\Acrobat\SETUP.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD1\mm_ress\DEPANN\_ISDEL.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD1\mm_ress\DEPANN\REGOCX32.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD1\mm_ress\DEPANN\SETUP.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD1\setup\_ISDel.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD1\setup\Setup.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD1\setup\directx\dxsetup.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\avgas-setup-7.5.0.50.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\DSLtest20.exe orange.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\everesthome220.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\Google Installer.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\GoogleEarthWin.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\googletoolbardownloader_fr_signed.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\GoogleToolbarInstaller.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\MsgPlusLive-400.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\PDFCreator-0_9_3_GPLGhostscript.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\recipes_fr.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\regcln41.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\RegCureSetup_46.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\sdsetup.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\SweetImSetup.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\UltraVNC-102-Setup.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\vnc-3.3.7-x86_win32.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\VNC_3.3.7\Setup_x86_w32.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\VNC_3.3.7\patch_fr\vncviewer.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\VNC_3.3.7\patch_fr\winvnc.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\VNC_3.3.7\VNC_3.3.7\patch_fr\winvnc.exe

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

c:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

c:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

Posté(e)

02/26/07 02:09:04 [info]: BlackLight Engine 1.0.55 initialized

02/26/07 02:09:04 [info]: OS: 5.1 build 2600 ()

02/26/07 02:09:04 [Note]: 7019 4

02/26/07 02:09:04 [Note]: 7005 0

02/26/07 02:09:08 [Note]: 7006 0

02/26/07 02:09:08 [Note]: 7011 1204

02/26/07 02:09:08 [Note]: 7026 0

02/26/07 02:09:08 [Note]: 7026 0

02/26/07 02:09:23 [Note]: FSRAW library version 1.7.1021

02/26/07 02:10:57 [Note]: 7007 0

---------------------------------------------------------

AVG Anti-Spyware - Rapport d'analyse

---------------------------------------------------------

 

+ Créé à: 01:51:31 26/02/2007

 

+ Résultat de l'analyse:

 

 

 

C:\System Volume Information\_restore{42736772-C713-496D-850E-8657A4DEA314}\RP4\A0001105.exe -> Downloader.Zlob.aty : Nettoyé et sauvegardé (mise en quarantaine).

 

 

Fin du rapport

 

voila les trois raports j'espere que c sa pour le moment 1 grand merci et bonne nuit.

Posté(e)

Super!! tu as bien bossé :P

 

Un fichier à éliminer > C:\WINDOWS\System32\tbzfswjixn.dat

 

Fais un scan en ligne avec Panda :

http://www.pandasoftware.fr/Activescan/Activescan.html .

Et poste le rapport qu'il t'affichera à la fin, pour cela, assure toi que IE est correctement configuré pour le scan en ligne comme indiqué ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId898809 .

Si tu n'y arrives pas, le tuto est : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368

 

Tu as installé Zone Alarm? bonne chose de faite, crois moi :P

A demain pour la suite (et fin!)

Posté(e) (modifié)

salut :P

 

Désolé!! j'ai oublié de préciser qu'Avast et Panda ne s'aiment pas!! il faut désactiver le bouclier résident de Avast le temps de faire le scan (et ne pas oublier de le remettre après!).

 

Si vraiment ca ne marche pas >

  • Fais un scan en ligne Kaspersky avec Internet Explorer :
  • Clique sur bouton-scann1.jpg
  • Clique maintenant sur J'accepte.
  • Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
  • Patiente pendant l'installation des Mises à jour.
  • Choisis par la suite l'analyse du Poste de travail
  • Sauvegarde puis colle le rapport généré en fin d'analyse.

AIDE : Configurer le contrôle des ActiveX

Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

Modifié par charles ingals
Posté(e)

KASPERSKY ON-LINE SCANNER REPORT

Monday, February 26, 2007 1:54:07 PM

Système d'exploitation : Microsoft Windows XP Home Edition, (Build 2600)

Kaspersky On-line Scanner version : 5.0.83.0

Dernière mise à jour de la base antivirus Kaspersky : 26/02/2007

Enregistrements dans la base antivirus Kaspersky : 258089

 

 

Paramètres d'analyse

Analyser avec la base antivirus suivante standard

Analyser les archives vrai

Analyser les bases de messagerie vrai

 

Cible de l'analyse Poste de travail

A:\

C:\

D:\

E:\

F:\

G:\

 

Statistiques de l'analyse

Total d'objets analysés 36883

Nombre de virus trouvés 1

Nombre d'objets infectés 2 / 0

Nombre d'objets suspects 0

Durée de l'analyse 00:56:51

 

Nom de l'objet infecté Nom du virus Dernière action

C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp L'objet est verrouillé ignoré

 

C:\Documents and Settings\fred.FRED-3T4VOJRJG4\Cookies\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\fred.FRED-3T4VOJRJG4\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\fred.FRED-3T4VOJRJG4\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

 

C:\Documents and Settings\fred.FRED-3T4VOJRJG4\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\fred.FRED-3T4VOJRJG4\Local Settings\Historique\History.IE5\MSHist012007022620070227\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\fred.FRED-3T4VOJRJG4\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\fred.FRED-3T4VOJRJG4\ntuser.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\fred.FRED-3T4VOJRJG4\NTUSER.DAT.LOG L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService.AUTORITE NT\Cookies\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService.AUTORITE NT\ntuser.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService.AUTORITE NT\ntuser.dat.LOG L'objet est verrouillé ignoré

 

C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

 

C:\Documents and Settings\NetworkService.AUTORITE NT\ntuser.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\NetworkService.AUTORITE NT\ntuser.dat.LOG L'objet est verrouillé ignoré

 

C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

 

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

 

C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

 

C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

 

C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

 

C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

 

C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

 

C:\System Volume Information\_restore{42736772-C713-496D-850E-8657A4DEA314}\RP14\change.log L'objet est verrouillé ignoré

 

C:\System Volume Information\_restore{42736772-C713-496D-850E-8657A4DEA314}\RP4\A0001109.exe/doc\istinstall_153191.exe Infecté : Trojan-Downloader.Win32.IstBar.er ignoré

 

C:\System Volume Information\_restore{42736772-C713-496D-850E-8657A4DEA314}\RP4\A0001109.exe Gentee: infecté - 1 ignoré

 

C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré

 

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

 

C:\WINDOWS\Internet Logs\FRED-3T4VOJRJG4.ldb L'objet est verrouillé ignoré

 

C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré

 

C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré

 

C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré

 

C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré

 

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

 

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

 

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

 

C:\WINDOWS\Temp\Perflib_Perfdata_94.dat L'objet est verrouillé ignoré

 

C:\WINDOWS\Temp\ZLT04258.TMP L'objet est verrouillé ignoré

 

C:\WINDOWS\Temp\ZLT0425c.TMP L'objet est verrouillé ignoré

 

C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

 

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

 

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

 

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

 

D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

 

D:\System Volume Information\_restore{42736772-C713-496D-850E-8657A4DEA314}\RP14\change.log L'objet est verrouillé ignoré

 

E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

 

E:\System Volume Information\_restore{42736772-C713-496D-850E-8657A4DEA314}\RP14\change.log L'objet est verrouillé ignoré

 

Analyse terminée.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...