Tout d'abord pour les modérateurs, effectivement j'ai un sujet ouvert sur le sujet bagle concernant mon portable perso, mais celui-ci concerne un autre pc. Je ne pense pas que ce soit les mêmes "formules" pour le "réparer" ou sinon merci de me le signaler...


Je vous expose mon petit problème : je n'ai pas fait les mises à jour d'avg (que j'ai acheté) et résultat le merveilleux bagle dans mon pc !!!

Je vous poste le rapport d'elibagla :



Fri Jun 20 09:43:02 2008

EliBagle v11.49 ©2008 S.G.H. / Satinfo S.L. (Actualizado el 18 de Junio del 2008)


Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

Restaurada Clave: "SafeBoot\Minimal y Network"

Reinicie para Completar la Limpieza.


Fri Jun 20 09:49:39 2008

EliBagle v11.49 ©2008 S.G.H. / Satinfo S.L. (Actualizado el 18 de Junio del 2008)


Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLISTART.EXE --> Eliminado Bagle.dldr


Nº Total de Directorios: 5764

Nº Total de Ficheros: 52901

Nº de Ficheros Analizados: 9086

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1


Merci par avance en espérant que qqu'un m'aide !!!




Important:est ce que vos pc sont en réseau?

Dans ce cas , l'un contamine l'autre.


Elibagla a rétabli le mode sans échec.


Relancez le dans ce mode jusqu'à désinfection complète.




Ca y'est, apparement il n'y a plus de fichiers avec virus... Que dois-je faire car le pc rame toujours autant ?


Voici le rapport Eligagle :


Mon Jun 23 11:17:53 2008

EliBagle v11.50 ©2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Junio del 2008)


Lista de Acciones (por Exploración):

Explorando Unidad C:\


Nº Total de Directorios: 5016

Nº Total de Ficheros: 50266

Nº de Ficheros Analizados: 8168

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0


Mon Jun 23 11:21:44 2008

EliBagle v11.50 ©2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Junio del 2008)


Lista de Acciones (por Exploración):

Explorando Unidad C:\


Nº Total de Directorios: 2058

Nº Total de Ficheros: 18068

Nº de Ficheros Analizados: 69

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.




Que dois-je faire car le pc rame toujours autant ?


Désactiver l'antivirus actuel et faire un scan en ligne avec l'un de ces 3 logiciels

NOTE: Le scan en ligne sera à faire avec Internet Explorer.


1) Kaspersky

b]Sous Vista,il faut désactiver l'UAC, et cliquer droit sur Internet Explorer / Exécuter en tant qu'administrateur et coller l'URL de Kaspersky[/b]

Vider la corbeille.

* Cliquer sur Accept

* Une barre jaune va demander d'accepter l'installation de, installer l'Active X.

* cliquer une nouvelle fois sur "Accept"

* Les bases de mises à jour vont s'installer, patienter un moment

* Cliquer sur Next.

* Cliquer sur My Computer, le scan se met en route;

attendre la fin du scan sans fermer la fenêtre sinon il s'arrêtera.

A la fin du scan, si des objets infectés sont découverts, cliquer sur Save report as... Choisirr bureau et nommer le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisir "fichiers texte" enregistrer le rapport.

Copier/coller l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier.

Coller ce rapport dans la réponse sur le forum.

Aide en cas de problème



2) Scan Panda


3)ou ,autre choix,

Nod32 Sous Vista

Cliquer sur le lien suivant > ESET Online Scanner Link

* Cocher la case YES, I accept the Terms Of Use

* Cliquer sur le bouton Start

* Cliquer ensuite sur le bouton Install

* Clique sur Start

* Le scanner va se mettre à jour.

* Ne pas cocher la case Remove found threats

* Clique sur le bouton Scan

* Le scan va se lancer:

* Lorsque le scan s'achève, cliquer sur le menu Details

* Copier/coller le contenu du rapport généré:

il se trouve ici > C:\Program Files\EsetOnlineScanner et se nomme log.txt


Poster les rapports



Téléchargez Hijackthis de TrendMicro.

* Décompressez le dans un dossier à la racine du disque dur

renommer ce dossier par exemple Karcher

Sous Vista,,il faut faire clic-droit >> "Exécuter en tant qu'Administrateur" sur Hijackthis.exe sinon HJT tourne mais ne fixe rien.

* Lancer le fichier Hijackthis.exe

* Cliquer sur Do a system scan and save a log file

* Copier-coller le rapport dans un nouveau message ici




Je n'arrive pas à scanner le pc avec aucun des 3 logiciels... Seul Kaspersky fonctionne mais s'arrête suite à un message d'erreur à 90%... Que faire ? Merci.




Renommez et lancez Combofix:


Vous allez télécharger Combofix.

Auparavant, et pour pour éviter quelque mauvaise manoeuvre avec ce logiciel très puissant,lisez attentivement ce


Télécharger combofix.exe de sUBs

et sauvegardez le sur le bureau


Fermez ou désactivez tous les programmes Antivirus, Antispyware, ainsi que tout pare-feu en cours d'exécution car ils pourraient perturber le fonctionnement de ComboFix.

Cela est absolument nécessaire au succès de la procédure.

Bien évidemment, vous les rétablirez ensuite.


*Double cliquer sur combofix.exe pour le lancer.

Ne pas fermer la fenêtre qui vient de s'ouvrir , le bureau serait vide et cela pourrait entraîner un plantage du programme!

1)La console de Récupération

Certaines infections (Rootkit en Mbr)ne peuvent être traitées qu'en utilisant la Console de Récupération,

Nous allons d'abord installer la Console de Récupération sur le pc .

Les utilisateurs de Windows Vista peuvent utiliser leur CD Windows pour démarrer en mode Vista Recovery Environment (Environnement de réparation Vista)

Cela permettra de réparer le système au cas ou le pc ne redémarrerait plus suite à la désinfection.

Si c'est déjà fait, passez au point 3).

* Après avoir cliqué sur le lien correspondant à votre version de Windows, vous serez dirigé sur une page:

cliquez sur le bouton Télécharger afin de récupérer le package d'installation sur leBureau:

Ne modifiez pas le nom du fichier

Windows XP Service Pack 2 (SP2) > Microsoft Windows XP Professionnel SP2

* Faites un glisser/déposer de ce fichier sur le fichier ComboFix.exe comme sur la capture >

* Suivre les indications à l'écran pour lancer ComboFix et lorsqu'on le demande, accepter le Contrat de Licence d'Utilisateur Final pour installer la Console de Récupération Microsoft.

* Lorsque ce sera terminé, un message disant que la Console a bien été installée apparait, puis un rapport nommé CF_RC.txt va s'afficher:

postez en le contenu .


2) Renommer ComboFix

Dans certains cas, Ver Bagle par exemple,,il est nécessaire de renommer ComboFix.exe en Combo-Fix.exe avant le téléchargement pour traiter l' infection.

Bagle cible tout fichier nommé ComboFix et génère un message d'erreur.

Désinstallez Combofix

Démarrer > Exécuter et copier/coller cette commande > "%userprofile%\Bureau\combofix.exe" /u

Valider par OK

ComboFix démarre et affiche un message disant que ComboFix est bien éliminé: cliquer sur OK.


Pour le renommer:

Clic droit sur

Choisir "Enregistrer la cible du lien..sous...."

Choisir le bureau

En bas, à Nom du Fichier:

Insérez un trait d'union (-) entre Combo et Fix.

Vous devez obtenir -> Combo-Fix.exe

Cliquez enfin sur -> Enregistrer

Lancez Combo-fix.exe

En cas de problème, :

méthode illustrée

3)Lancer le scan

* Taper sur la touche 1 pour démarrer le scan.

Si pour une raison quelconque, Vista par exemple, combofix ne se lançait pas,

Démarrez en mode sans échec, choisissez le compte Administrateur, lancez Combofix

Lorsque ComboFix tourne, ne touchez plus du tout à votre ordinateur, vous risqueriez de planter le programme.

* Lorsque le scan sera terminé,( cela pourrait prendre un certain temps),un rapport sera généré : postez en le contenu dans un prochain message.

* Si le rapport est trop long, postez le en deux fois.

Il se trouve à c:\combofix.txt




Aleluia, j'ai enfin obtenu le rapport combo-fix :


ComboFix 08-06-20.4 - Anthony 2008-06-23 17:03:41.1 - NTFSx86

Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.1571 [GMT 2:00]

Endroit: C:\Documents and Settings\Anthony\Bureau\Combo-Fix.exe

* Création d'un nouveau point de restauration





(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))



C:\Documents and Settings\Anthony\Local Settings\Application Data\eygweo.dat

c:\documents and settings\anthony\local settings\application data\eygweo.exe

c:\Documents and Settings\Anthony\Local Settings\Application Data\eygweo_nav.dat

c:\Documents and Settings\Anthony\Local Settings\Application Data\eygweo_navps.dat




























((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))






((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-05-23 to 2008-06-23 ))))))))))))))))))))))))))))))))))))



2008-06-23 16:02 . 2008-06-23 16:42 <REP> d-------- C:\WINDOWS\BDOSCAN8

2008-06-23 14:54 . 2008-06-23 14:54 <REP> d-------- C:\Program Files\Trend Micro

2008-06-23 11:03 . 2008-06-23 11:03 0 --a------ C:\WINDOWS\system32\atiicdxx.dat

2008-06-23 10:07 . 2008-06-23 10:07 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion

2008-06-23 09:50 . 2008-06-23 09:50 <REP> d-------- C:\Program Files\Yahoo!

2008-06-23 09:34 . 2008-06-23 11:03 <REP> d-------- C:\WINDOWS\SxsCaPendDel

2008-06-23 09:29 . 2008-06-23 09:38 10 --a------ C:\WINDOWS\WININIT.INI

2008-06-21 00:09 . 2008-06-21 00:09 <REP> d-------- C:\c65b19103de0076a662dcac46334d4

2008-06-19 14:02 . 2008-06-19 14:02 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab



(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))


2008-06-23 09:03 --------- d-----w C:\Program Files\AskTBar

2008-06-23 07:16 --------- d-----w C:\Documents and Settings\Anthony\Application Data\Lavasoft

2008-06-22 19:52 --------- d-----w C:\Documents and Settings\Anthony\Application Data\OpenOffice.org2

2008-05-26 08:53 --------- d-----w C:\Program Files\eMule

2008-05-26 06:55 --------- d-----w C:\Documents and Settings\Anthony\Application Data\AVG7

2008-05-19 09:21 --------- d-----w C:\Program Files\VideoLAN

2008-05-19 08:57 --------- d-----w C:\Program Files\Microsoft Picture It! 7

2008-05-19 08:57 --------- d-----w C:\Program Files\DivX

2008-05-19 08:57 --------- d-----w C:\Program Files\Adibou,Je lis, je calcule 4-5

2008-05-19 08:25 --------- d-----w C:\Documents and Settings\Anthony\Application Data\Media Player Classic

2008-05-19 08:21 --------- d-----w C:\Documents and Settings\Anthony\Application Data\vlc

2008-05-15 07:33 --------- d-----w C:\Documents and Settings\Anthony\Application Data\Kazaa Lite



((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))




*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s



"MSConfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe" [2004-08-05 14:00 160768]



"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 14:00 15360]

"AVG7_Run"="C:\PROGRA~1\Grisoft\AVG7\avgw.exe" [2008-06-21 00:10 219136]


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgwlntf]

avgwlntf.dll 2007-05-22 08:52 9216 C:\WINDOWS\system32\avgwlntf.dll














[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Démarrage rapide du logiciel HP Image Zone.lnk]

path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Démarrage rapide du logiciel HP Image Zone.lnk

backup=C:\WINDOWS\pss\Démarrage rapide du logiciel HP Image Zone.lnkCommon Startup


[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]

path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk

backup=C:\WINDOWS\pss\HP Digital Imaging Monitor.lnkCommon Startup


[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Multimedia^Démarrage^ 2.2.lnk]

path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Multimedia\Démarrage\ 2.2.lnk

backup=C:\WINDOWS\pss\ 2.2.lnkStartup


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]

--a------ 2007-05-11 03:06 40048 C:\Utils\Adobe\Reader 8.0\Reader\Reader_sl.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeUpdater]

-ra------ 2007-03-01 10:37 2321600 C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG7_CC]

--a------ 2008-06-23 14:55 579584 C:\PROGRA~1\Grisoft\AVG7\avgcc.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]

--a------ 2004-08-05 14:00 15360 C:\WINDOWS\system32\ctfmon.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eygweo]

c:\documents and settings\anthony\local settings\application data\eygweo.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Component Manager]

--a------ 2004-05-12 15:18 241664 C:\Program Files\HP\hpcoretech\hpcmpmgr.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]

--a------ 2004-02-12 13:38 49152 C:\Program Files\HP\HP Software Update\HPWuSchd2.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Works Update Detection]

--a------ 2002-07-18 19:36 28672 C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Pando]

--a------ 2008-02-09 15:02 6051144 C:\Program Files\Pando Networks\Pando\Pando.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector]



[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]

--a------ 2007-06-11 16:31 28672 C:\WINDOWS\system32\qttask.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]

--a------ 2007-04-16 15:28 577536 C:\WINDOWS\soundman.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]

C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe




"C:\\Program Files\\Grisoft\\AVG7\\avginet.exe"=

"C:\\Program Files\\Grisoft\\AVG7\\avgamsvr.exe"=

"C:\\Program Files\\Grisoft\\AVG7\\avgcc.exe"=

"C:\\Program Files\\Grisoft\\AVG7\\avgemc.exe"=

"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=

"C:\\Program Files\\MSN Messenger\\livecall.exe"=

"C:\\Program Files\\Messenger\\msmsgs.exe"=

"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=

"C:\\Program Files\\Pando Networks\\Pando\\pando.exe"=

"C:\\Program Files\\eMule\\emule.exe"=



"127:TCP"= 127:TCP:eMule

"4662:TCP"= 4662:TCP:emule

"4672:UDP"= 4672:UDP:emule2

"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009




\Shell\AutoRun\command - E:\LaunchU3.exe





catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,

Rootkit scan 2008-06-23 17:08:33

Windows 5.1.2600 Service Pack 2 NTFS


Balayage processus cach‚s ...


Balayage cach‚ autostart entries ...


Balayage des fichiers cach‚s ...


Scan termin‚ avec succŠs

Les fichiers cach‚s: 0




Temps d'accomplissement: 2008-06-23 17:15:22 - machine was rebooted [Anthony]

ComboFix-quarantined-files.txt 2008-06-23 15:15:19


Pre-Run: 101,601,394,688 octets libres

Post-Run: 101,474,996,224 octets libres


158 --- E O F --- 2008-06-21 06:34:11




Combo, Nettoyage

# Déconnectez-vous du net et désactivez l'antivirus (juste le temps de la procédure !)

Dans certaines circonstances , le Mode sans échec peut être nécessaire

Ouvrez Combofix

# Dans le bloc-note ,copiez-collez ces lignes :




C:\Program Files\AskTBar

c:\documents and settings\anthony\local settings\application data\eygweo.exe




[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eygweo]




* Attention, ce code a été rédigé spécialement pour cet utilisateur, prière de ne pas le réutiliser dans d'autres cas !

Enregistrez-le en lui donnant le nom CFScript.txt

* Faire un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe




* Au message qui apparait dans une fenêtre bleue ( Type 1 to continue, or 2 to abort) , taper 1 puis valider.

* Patienter le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal!

Ne toucher à rien tant que le scan n'est pas terminé.

* Une fois le scan achevé, un rapport va s'afficher: poster son contenu.

* Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt


Essayez un scan en ligne.




Voici le rapport ComboFix :


ComboFix08-06-20.4 - Anthony 2008-06-24 9:37:06.3 - NTFSx86

Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.1701 [GMT 2:00]

Endroit: C:\Documents and Settings\Anthony\Bureau\Combo-Fix.exe

Command switches used :: C:\Documents and Settings\Anthony\Bureau\CFScript.txt

* Création d'un nouveau point de restauration





c:\documents and settings\anthony\local settings\application data\eygweo.exe

C:\Program Files\AskTBar




(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))




((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))






((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-05-24 to 2008-06-24 ))))))))))))))))))))))))))))))))))))



2008-06-24 09:00 . 2008-06-24 09:00 <REP> d-------- C:\WINDOWS\system32\fr-fr

2008-06-24 08:56 . 2008-06-14 19:59 272,768 --------- C:\WINDOWS\system32\drivers\bthport.sys

2008-06-24 08:56 . 2008-06-14 19:59 272,768 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys

2008-06-23 17:15 . 2008-06-23 17:15 <REP> d-------- C:\Documents and Settings\célimène

2008-06-23 17:15 . <REP> C:\Documents and Settings\cÚlimÞne\Local Settings

2008-06-23 17:15 . <REP> C:\Documents and Settings\cÚlimÞne\Local Settings

2008-06-23 16:02 . 2008-06-23 16:42 <REP> d-------- C:\WINDOWS\BDOSCAN8

2008-06-23 14:54 . 2008-06-23 14:54 <REP> d-------- C:\Program Files\Trend Micro

2008-06-23 11:03 . 2008-06-23 11:03 0 --a------ C:\WINDOWS\system32\atiicdxx.dat

2008-06-23 10:07 . 2008-06-23 10:07 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion

2008-06-23 09:50 . 2008-06-23 09:50 <REP> d-------- C:\Program Files\Yahoo!

2008-06-23 09:34 . 2008-06-23 11:03 <REP> d-------- C:\WINDOWS\SxsCaPendDel

2008-06-23 09:29 . 2008-06-23 09:38 10 --a------ C:\WINDOWS\WININIT.INI

2008-06-21 00:09 . 2008-06-21 00:09 <REP> d-------- C:\c65b19103de0076a662dcac46334d4

2008-06-19 14:02 . 2008-06-19 14:02 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab



(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))


2008-06-23 09:03 --------- d-----w C:\Program Files\AskTBar

2008-06-23 07:16 --------- d-----w C:\Documents and Settings\Anthony\Application Data\Lavasoft

2008-06-22 19:52 --------- d-----w C:\Documents and Settings\Anthony\Application Data\OpenOffice.org2

2008-05-26 08:53 --------- d-----w C:\Program Files\eMule

2008-05-26 06:55 --------- d-----w C:\Documents and Settings\Anthony\Application Data\AVG7

2008-05-19 09:21 --------- d-----w C:\Program Files\VideoLAN

2008-05-19 08:57 --------- d-----w C:\Program Files\Microsoft Picture It! 7

2008-05-19 08:57 --------- d-----w C:\Program Files\DivX

2008-05-19 08:57 --------- d-----w C:\Program Files\Adibou,Je lis, je calcule 4-5

2008-05-19 08:25 --------- d-----w C:\Documents and Settings\Anthony\Application Data\Media Player Classic

2008-05-19 08:21 --------- d-----w C:\Documents and Settings\Anthony\Application Data\vlc

2008-05-15 07:33 --------- d-----w C:\Documents and Settings\Anthony\Application Data\Kazaa Lite

2008-05-08 12:28 202,752 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys



((((((((((((((((((((((((((((( snapshot@2008-06-23_17.12.46.71 )))))))))))))))))))))))))))))))))))))))))


- 2008-06-23 15:07:02 2,048 --s-a-w C:\WINDOWS\bootstat.dat

+ 2008-06-24 07:40:14 2,048 --s-a-w C:\WINDOWS\bootstat.dat

+ 2008-06-14 17:59:52 272,768 ------w C:\WINDOWS\Driver Cache\i386\bthport.sys

+ 2004-08-05 12:00:00 61,440 -c----w C:\WINDOWS\ie7\admparse.dll

+ 2004-08-05 12:00:00 101,888 -c----w C:\WINDOWS\ie7\advpack.dll

+ 2004-08-05 12:00:00 35,328 -c----w C:\WINDOWS\ie7\corpol.dll

+ 2004-08-05 12:00:00 28,672 -c----w C:\WINDOWS\ie7\custsat.dll

+ 2008-02-16 09:02:34 357,888 -c----w C:\WINDOWS\ie7\dxtmsft.dll

+ 2008-02-16 09:02:35 205,312 -c----w C:\WINDOWS\ie7\dxtrans.dll

+ 2008-02-16 09:02:35 55,808 -c----w C:\WINDOWS\ie7\extmgr.dll

+ 2004-08-05 12:00:00 38,912 -c----w C:\WINDOWS\ie7\hmmapi.dll

+ 2004-08-05 12:00:00 34,304 -c----w C:\WINDOWS\ie7\ie4uinit.exe

+ 2004-08-05 12:00:00 139,264 -c----w C:\WINDOWS\ie7\ieakeng.dll

+ 2004-08-05 12:00:00 221,696 -c----w C:\WINDOWS\ie7\ieaksie.dll

+ 2004-08-05 12:00:00 245,760 -c----w C:\WINDOWS\ie7\ieakui.dll

+ 2004-08-05 12:00:00 323,584 -c----w C:\WINDOWS\ie7\iedkcs32.dll

+ 2008-02-15 09:23:37 18,432 -c----w C:\WINDOWS\ie7\iedw.exe

+ 2004-08-05 12:00:00 81,920 -c----w C:\WINDOWS\ie7\ieencode.dll

+ 2008-02-16 09:02:35 251,392 -c----w C:\WINDOWS\ie7\iepeers.dll

+ 2004-08-05 12:00:00 49,152 -c----w C:\WINDOWS\ie7\iernonce.dll

+ 2004-08-05 12:00:00 63,488 -c----w C:\WINDOWS\ie7\iesetup.dll

+ 2004-08-05 12:00:00 93,184 -c----w C:\WINDOWS\ie7\iexplore.exe

+ 2004-08-05 12:00:00 35,840 -c----w C:\WINDOWS\ie7\imgutil.dll

+ 2008-02-16 09:02:35 96,768 -c----w C:\WINDOWS\ie7\inseng.dll

+ 2007-12-18 14:41:58 450,560 -c----w C:\WINDOWS\ie7\jscript.dll

+ 2008-02-16 09:02:35 16,384 -c----w C:\WINDOWS\ie7\jsproxy.dll

+ 2004-08-05 12:00:00 22,528 -c----w C:\WINDOWS\ie7\licmgr10.dll

+ 2004-08-05 12:00:00 29,184 -c----w C:\WINDOWS\ie7\mshta.exe

+ 2008-02-16 22:32:38 3,080,704 -c----w C:\WINDOWS\ie7\mshtml.dll

+ 2008-02-16 09:02:36 449,024 -c----w C:\WINDOWS\ie7\mshtmled.dll

+ 2004-08-05 12:00:00 57,344 -c----w C:\WINDOWS\ie7\mshtmler.dll

+ 2004-08-05 12:00:00 146,432 -c----w C:\WINDOWS\ie7\msls31.dll

+ 2008-02-16 09:02:37 146,432 -c----w C:\WINDOWS\ie7\msrating.dll

+ 2008-02-16 09:02:37 532,480 -c----w C:\WINDOWS\ie7\mstime.dll

+ 2004-08-05 12:00:00 97,280 -c----w C:\WINDOWS\ie7\occache.dll

+ 2008-02-16 09:02:37 39,424 -c----w C:\WINDOWS\ie7\pngfilt.dll

+ 2007-09-26 16:34:42 33,472 -c----w C:\WINDOWS\ie7\spuninst\iecustom.dll

+ 2007-09-26 16:32:30 66,048 -c--a-w C:\WINDOWS\ie7\spuninst\ieResetIcons.exe

+ 2006-09-06 15:43:28 216,800 -c----w C:\WINDOWS\ie7\spuninst\spuninst.exe

+ 2006-09-06 15:43:30 394,976 -c----w C:\WINDOWS\ie7\spuninst\updspapi.dll

+ 2004-08-05 12:00:00 37,888 -c----w C:\WINDOWS\ie7\url.dll

+ 2008-02-16 09:02:39 617,984 -c----w C:\WINDOWS\ie7\urlmon.dll

+ 2007-12-18 14:41:59 417,792 -c----w C:\WINDOWS\ie7\vbscript.dll

+ 2007-06-26 13:56:54 851,968 -c----w C:\WINDOWS\ie7\vgx.dll

+ 2004-08-05 12:00:00 281,600 -c----w C:\WINDOWS\ie7\webcheck.dll

+ 2008-02-16 09:02:39 663,552 -c----w C:\WINDOWS\ie7\wininet.dll

- 2004-08-05 12:00:00 61,440 ----a-w C:\WINDOWS\system32\admparse.dll

+ 2007-08-13 16:39:20 71,680 ----a-w C:\WINDOWS\system32\admparse.dll

- 2004-08-05 12:00:00 101,888 ----a-w C:\WINDOWS\system32\advpack.dll

+ 2007-08-13 16:39:00 123,904 ----a-w C:\WINDOWS\system32\advpack.dll

- 2004-08-05 12:00:00 61,440 -c--a-w C:\WINDOWS\system32\dllcache\admparse.dll

+ 2007-08-13 16:39:20 71,680 -c--a-w C:\WINDOWS\system32\dllcache\admparse.dll

- 2004-08-05 12:00:00 101,888 -c--a-w C:\WINDOWS\system32\dllcache\advpack.dll

+ 2007-08-13 16:39:00 123,904 -c--a-w C:\WINDOWS\system32\dllcache\advpack.dll

- 2004-08-05 12:00:00 28,672 -c--a-w C:\WINDOWS\system32\dllcache\custsat.dll

+ 2007-08-13 16:54:10 33,792 -c--a-w C:\WINDOWS\system32\dllcache\custsat.dll

- 2008-02-16 09:02:34 357,888 -c--a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll

+ 2007-08-13 16:35:46 346,624 -c--a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll

- 2008-02-16 09:02:35 205,312 -c--a-w C:\WINDOWS\system32\dllcache\dxtrans.dll

+ 2007-08-13 16:35:38 214,528 -c--a-w C:\WINDOWS\system32\dllcache\dxtrans.dll

- 2008-02-16 09:02:35 55,808 -c--a-w C:\WINDOWS\system32\dllcache\extmgr.dll

+ 2007-08-13 16:54:10 131,584 -c--a-w C:\WINDOWS\system32\dllcache\extmgr.dll

- 2004-08-05 12:00:00 38,912 -c--a-w C:\WINDOWS\system32\dllcache\hmmapi.dll

+ 2007-08-13 16:18:02 60,416 -c--a-w C:\WINDOWS\system32\dllcache\hmmapi.dll

- 2004-08-05 12:00:00 34,304 -c--a-w C:\WINDOWS\system32\dllcache\ie4uinit.exe

+ 2007-08-13 16:39:06 54,784 -c--a-w C:\WINDOWS\system32\dllcache\ie4uinit.exe

- 2004-08-05 12:00:00 139,264 -c--a-w C:\WINDOWS\system32\dllcache\ieakeng.dll

+ 2007-08-13 16:39:26 152,064 -c--a-w C:\WINDOWS\system32\dllcache\ieakeng.dll

- 2004-08-05 12:00:00 221,696 -c--a-w C:\WINDOWS\system32\dllcache\ieaksie.dll

+ 2007-08-13 16:39:54 229,376 -c--a-w C:\WINDOWS\system32\dllcache\ieaksie.dll

- 2004-08-05 12:00:00 245,760 -c--a-w C:\WINDOWS\system32\dllcache\ieakui.dll

+ 2007-08-13 15:56:54 161,792 -c--a-w C:\WINDOWS\system32\dllcache\ieakui.dll

- 2004-08-05 12:00:00 323,584 -c--a-w C:\WINDOWS\system32\dllcache\iedkcs32.dll

+ 2007-08-13 16:39:50 382,976 -c--a-w C:\WINDOWS\system32\dllcache\iedkcs32.dll

- 2008-02-15 09:23:37 18,432 -c--a-w C:\WINDOWS\system32\dllcache\iedw.exe

+ 2007-08-13 16:44:02 69,120 -c--a-w C:\WINDOWS\system32\dllcache\iedw.exe

- 2004-08-05 12:00:00 81,920 -c--a-w C:\WINDOWS\system32\dllcache\ieencode.dll

+ 2007-08-13 16:45:18 78,336 -c--a-w C:\WINDOWS\system32\dllcache\ieencode.dll

- 2008-02-16 09:02:35 251,392 -c--a-w C:\WINDOWS\system32\dllcache\iepeers.dll

+ 2007-08-13 16:54:10 191,488 -c--a-w C:\WINDOWS\system32\dllcache\iepeers.dll

- 2004-08-05 12:00:00 49,152 -c--a-w C:\WINDOWS\system32\dllcache\iernonce.dll

+ 2007-08-13 16:39:10 43,008 -c--a-w C:\WINDOWS\system32\dllcache\iernonce.dll

- 2004-08-05 12:00:00 63,488 -c--a-w C:\WINDOWS\system32\dllcache\iesetup.dll

+ 2007-08-13 16:39:12 55,296 -c--a-w C:\WINDOWS\system32\dllcache\iesetup.dll

- 2004-08-05 12:00:00 93,184 -c--a-w C:\WINDOWS\system32\dllcache\iexplore.exe

+ 2007-08-13 16:43:56 622,080 -c--a-w C:\WINDOWS\system32\dllcache\iexplore.exe

- 2004-08-05 12:00:00 35,840 -c--a-w C:\WINDOWS\system32\dllcache\imgutil.dll

+ 2007-08-13 16:36:06 36,352 -c--a-w C:\WINDOWS\system32\dllcache\imgutil.dll

- 2008-02-16 09:02:35 96,768 -c--a-w C:\WINDOWS\system32\dllcache\inseng.dll

+ 2007-08-13 16:39:02 92,672 -c--a-w C:\WINDOWS\system32\dllcache\inseng.dll

- 2007-12-18 14:41:58 450,560 -c--a-w C:\WINDOWS\system32\dllcache\jscript.dll

+ 2007-08-13 16:38:04 491,520 -c--a-w C:\WINDOWS\system32\dllcache\jscript.dll

- 2008-02-16 09:02:35 16,384 -c--a-w C:\WINDOWS\system32\dllcache\jsproxy.dll

+ 2007-08-13 16:54:10 27,136 -c--a-w C:\WINDOWS\system32\dllcache\jsproxy.dll

- 2004-08-05 12:00:00 22,528 -c--a-w C:\WINDOWS\system32\dllcache\licmgr10.dll

+ 2007-08-13 16:44:18 40,960 -c--a-w C:\WINDOWS\system32\dllcache\licmgr10.dll

- 2004-08-05 12:00:00 29,184 -c--a-w C:\WINDOWS\system32\dllcache\mshta.exe

+ 2007-08-13 16:32:30 45,568 -c--a-w C:\WINDOWS\system32\dllcache\mshta.exe

- 2008-02-16 22:32:38 3,080,704 -c--a-w C:\WINDOWS\system32\dllcache\mshtml.dll

+ 2007-08-13 16:54:12 3,578,368 -c--a-w C:\WINDOWS\system32\dllcache\mshtml.dll

- 2008-02-16 09:02:36 449,024 -c--a-w C:\WINDOWS\system32\dllcache\mshtmled.dll

+ 2007-08-13 16:54:10 475,648 -c--a-w C:\WINDOWS\system32\dllcache\mshtmled.dll

- 2004-08-05 12:00:00 57,344 -c--a-w C:\WINDOWS\system32\dllcache\mshtmler.dll

+ 2007-08-13 16:01:12 48,128 -c--a-w C:\WINDOWS\system32\dllcache\mshtmler.dll

- 2004-08-05 12:00:00 146,432 -c--a-w C:\WINDOWS\system32\dllcache\msls31.dll

+ 2007-08-13 16:54:10 156,160 -c--a-w C:\WINDOWS\system32\dllcache\msls31.dll

- 2008-02-16 09:02:37 146,432 -c--a-w C:\WINDOWS\system32\dllcache\msrating.dll

+ 2007-08-13 16:44:26 192,000 -c--a-w C:\WINDOWS\system32\dllcache\msrating.dll

- 2008-02-16 09:02:37 532,480 -c--a-w C:\WINDOWS\system32\dllcache\mstime.dll

+ 2007-08-13 16:54:10 670,720 -c--a-w C:\WINDOWS\system32\dllcache\mstime.dll

- 2004-08-05 12:00:00 97,280 -c--a-w C:\WINDOWS\system32\dllcache\occache.dll

+ 2007-08-13 16:44:06 101,376 -c--a-w C:\WINDOWS\system32\dllcache\occache.dll

- 2008-02-16 09:02:37 39,424 -c--a-w C:\WINDOWS\system32\dllcache\pngfilt.dll

+ 2007-08-13 16:36:12 44,544 -c--a-w C:\WINDOWS\system32\dllcache\pngfilt.dll

- 2006-07-13 08:48:58 202,240 -c--a-w C:\WINDOWS\system32\dllcache\rmcast.sys

+ 2008-05-08 12:28:49 202,752 -c--a-w C:\WINDOWS\system32\dllcache\rmcast.sys

- 2004-08-05 12:00:00 37,888 -c--a-w C:\WINDOWS\system32\dllcache\url.dll

+ 2007-08-13 16:44:30 105,984 -c--a-w C:\WINDOWS\system32\dllcache\url.dll

- 2008-02-16 09:02:39 617,984 -c--a-w C:\WINDOWS\system32\dllcache\urlmon.dll

+ 2007-08-13 16:54:10 1,162,240 -c--a-w C:\WINDOWS\system32\dllcache\urlmon.dll

- 2007-12-18 14:41:59 417,792 -c--a-w C:\WINDOWS\system32\dllcache\vbscript.dll

+ 2007-08-13 16:54:10 413,696 -c--a-w C:\WINDOWS\system32\dllcache\vbscript.dll

- 2007-06-26 13:56:54 851,968 -c--a-w C:\WINDOWS\system32\dllcache\vgx.dll

+ 2007-08-13 16:54:10 765,952 -c--a-w C:\WINDOWS\system32\dllcache\VGX.dll

- 2004-08-05 12:00:00 281,600 -c--a-w C:\WINDOWS\system32\dllcache\webcheck.dll

+ 2007-08-13 16:54:10 231,424 -c--a-w C:\WINDOWS\system32\dllcache\webcheck.dll

- 2008-02-16 09:02:39 663,552 -c--a-w C:\WINDOWS\system32\dllcache\wininet.dll

+ 2007-08-13 16:54:10 818,688 -c--a-w C:\WINDOWS\system32\dllcache\wininet.dll

- 2008-02-16 09:02:34 357,888 ----a-w C:\WINDOWS\system32\dxtmsft.dll

+ 2007-08-13 16:35:46 346,624 ----a-w C:\WINDOWS\system32\dxtmsft.dll

- 2008-02-16 09:02:35 205,312 ----a-w C:\WINDOWS\system32\dxtrans.dll

+ 2007-08-13 16:35:38 214,528 ----a-w C:\WINDOWS\system32\dxtrans.dll

- 2008-02-16 09:02:35 55,808 ----a-w C:\WINDOWS\system32\extmgr.dll

+ 2007-08-13 16:54:10 131,584 ----a-w C:\WINDOWS\system32\extmgr.dll

+ 2007-08-13 16:36:26 61,952 ------w C:\WINDOWS\system32\icardie.dll

+ 2006-06-29 06:05:44 26,112 ------w C:\WINDOWS\system32\idndl.dll

- 2004-08-05 12:00:00 34,304 ----a-w C:\WINDOWS\system32\ie4uinit.exe

+ 2007-08-13 16:39:06 54,784 ----a-w C:\WINDOWS\system32\ie4uinit.exe

- 2004-08-05 12:00:00 139,264 ----a-w C:\WINDOWS\system32\ieakeng.dll

+ 2007-08-13 16:39:26 152,064 ----a-w C:\WINDOWS\system32\ieakeng.dll

- 2004-08-05 12:00:00 221,696 ----a-w C:\WINDOWS\system32\ieaksie.dll

+ 2007-08-13 16:39:54 229,376 ----a-w C:\WINDOWS\system32\ieaksie.dll

- 2004-08-05 12:00:00 245,760 ----a-w C:\WINDOWS\system32\ieakui.dll

+ 2007-08-13 15:56:54 161,792 ----a-w C:\WINDOWS\system32\ieakui.dll

+ 2007-02-12 14:10:12 2,451,312 ------w C:\WINDOWS\system32\ieapfltr.dat

+ 2007-07-11 10:27:48 383,488 ------w C:\WINDOWS\system32\ieapfltr.dll

- 2004-08-05 12:00:00 323,584 ----a-w C:\WINDOWS\system32\iedkcs32.dll

+ 2007-08-13 16:39:50 382,976 ----a-w C:\WINDOWS\system32\iedkcs32.dll

- 2004-08-05 12:00:00 81,920 ----a-w C:\WINDOWS\system32\ieencode.dll

+ 2007-08-13 16:45:18 78,336 ----a-w C:\WINDOWS\system32\ieencode.dll

+ 2007-08-13 16:54:10 6,049,280 ------w C:\WINDOWS\system32\ieframe.dll

- 2008-02-16 09:02:35 251,392 ----a-w C:\WINDOWS\system32\iepeers.dll

+ 2007-08-13 16:54:10 191,488 ----a-w C:\WINDOWS\system32\iepeers.dll

- 2004-08-05 12:00:00 49,152 ----a-w C:\WINDOWS\system32\iernonce.dll

+ 2007-08-13 16:39:10 43,008 ----a-w C:\WINDOWS\system32\iernonce.dll

+ 2007-08-13 16:34:04 266,752 ------w C:\WINDOWS\system32\iertutil.dll

- 2004-08-05 12:00:00 63,488 ----a-w C:\WINDOWS\system32\iesetup.dll

+ 2007-08-13 16:39:12 55,296 ----a-w C:\WINDOWS\system32\iesetup.dll

+ 2007-08-13 16:39:10 13,312 ----a-w C:\WINDOWS\system32\ieudinit.exe

+ 2007-08-13 16:54:10 180,736 ------w C:\WINDOWS\system32\ieui.dll

- 2004-08-05 12:00:00 35,840 ----a-w C:\WINDOWS\system32\imgutil.dll

+ 2007-08-13 16:36:06 36,352 ----a-w C:\WINDOWS\system32\imgutil.dll

- 2008-02-16 09:02:35 96,768 ----a-w C:\WINDOWS\system32\inseng.dll

+ 2007-08-13 16:39:02 92,672 ----a-w C:\WINDOWS\system32\inseng.dll

- 2007-12-18 14:41:58 450,560 ----a-w C:\WINDOWS\system32\jscript.dll

+ 2007-08-13 16:38:04 491,520 ----a-w C:\WINDOWS\system32\jscript.dll

- 2008-02-16 09:02:35 16,384 ----a-w C:\WINDOWS\system32\jsproxy.dll

+ 2007-08-13 16:54:10 27,136 ----a-w C:\WINDOWS\system32\jsproxy.dll

- 2004-08-05 12:00:00 22,528 ----a-w C:\WINDOWS\system32\licmgr10.dll

+ 2007-08-13 16:44:18 40,960 ----a-w C:\WINDOWS\system32\licmgr10.dll

+ 2007-08-13 16:54:10 458,752 ------w C:\WINDOWS\system32\msfeeds.dll

+ 2007-08-13 16:54:10 50,688 ------w C:\WINDOWS\system32\msfeedsbs.dll

+ 2007-08-13 16:36:40 12,288 ------w C:\WINDOWS\system32\msfeedssync.exe

- 2004-08-05 12:00:00 29,184 ----a-w C:\WINDOWS\system32\mshta.exe

+ 2007-08-13 16:32:30 45,568 ----a-w C:\WINDOWS\system32\mshta.exe

- 2008-02-16 22:32:38 3,080,704 ----a-w C:\WINDOWS\system32\mshtml.dll

+ 2007-08-13 16:54:12 3,578,368 ----a-w C:\WINDOWS\system32\mshtml.dll

- 2008-02-16 09:02:36 449,024 ----a-w C:\WINDOWS\system32\mshtmled.dll

+ 2007-08-13 16:54:10 475,648 ----a-w C:\WINDOWS\system32\mshtmled.dll

- 2004-08-05 12:00:00 57,344 ----a-w C:\WINDOWS\system32\mshtmler.dll

+ 2007-08-13 16:01:12 48,128 ----a-w C:\WINDOWS\system32\mshtmler.dll

- 2004-08-05 12:00:00 146,432 ----a-w C:\WINDOWS\system32\msls31.dll

+ 2007-08-13 16:54:10 156,160 ----a-w C:\WINDOWS\system32\msls31.dll

- 2008-02-16 09:02:37 146,432 ----a-w C:\WINDOWS\system32\msrating.dll

+ 2007-08-13 16:44:26 192,000 ----a-w C:\WINDOWS\system32\msrating.dll

- 2008-02-16 09:02:37 532,480 ----a-w C:\WINDOWS\system32\mstime.dll

+ 2007-08-13 16:54:10 670,720 ----a-w C:\WINDOWS\system32\mstime.dll

+ 2006-06-28 15:59:26 24,576 ------w C:\WINDOWS\system32\nlsdl.dll

+ 2006-06-29 06:05:44 23,552 ------w C:\WINDOWS\system32\normaliz.dll

- 2004-08-05 12:00:00 97,280 ----a-w C:\WINDOWS\system32\occache.dll

+ 2007-08-13 16:44:06 101,376 ----a-w C:\WINDOWS\system32\occache.dll

- 2008-02-16 09:02:37 39,424 ----a-w C:\WINDOWS\system32\pngfilt.dll

+ 2007-08-13 16:36:12 44,544 ----a-w C:\WINDOWS\system32\pngfilt.dll

- 2006-09-25 15:58:48 14,640 ------w C:\WINDOWS\system32\spmsg.dll

+ 2007-11-30 11:19:06 18,296 ------w C:\WINDOWS\system32\spmsg.dll

- 2004-08-05 12:00:00 37,888 ----a-w C:\WINDOWS\system32\url.dll

+ 2007-08-13 16:44:30 105,984 ----a-w C:\WINDOWS\system32\url.dll

- 2008-02-16 09:02:39 617,984 ----a-w C:\WINDOWS\system32\urlmon.dll

+ 2007-08-13 16:54:10 1,162,240 ----a-w C:\WINDOWS\system32\urlmon.dll

- 2007-12-18 14:41:59 417,792 ----a-w C:\WINDOWS\system32\vbscript.dll

+ 2007-08-13 16:54:10 413,696 ----a-w C:\WINDOWS\system32\vbscript.dll

- 2004-08-05 12:00:00 281,600 ----a-w C:\WINDOWS\system32\webcheck.dll

+ 2007-08-13 16:54:10 231,424 ----a-w C:\WINDOWS\system32\webcheck.dll

+ 2007-08-13 16:45:16 206,336 ------w C:\WINDOWS\system32\WinFXDocObj.exe

- 2008-02-16 09:02:39 663,552 ----a-w C:\WINDOWS\system32\wininet.dll

+ 2007-08-13 16:54:10 818,688 ----a-w C:\WINDOWS\system32\wininet.dll

+ 2006-07-14 15:51:51 121,856 ------w C:\WINDOWS\system32\xmllite.dll


-- Snapshot reset to current date --


((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))




*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s



"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]



"MSConfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe" [2004-08-05 14:00 160768]



"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 14:00 15360]

"AVG7_Run"="C:\PROGRA~1\Grisoft\AVG7\avgw.exe" [2008-06-21 00:10 219136]


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgwlntf]

avgwlntf.dll 2007-05-22 08:52 9216 C:\WINDOWS\system32\avgwlntf.dll














[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Démarrage rapide du logiciel HP Image Zone.lnk]

path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Démarrage rapide du logiciel HP Image Zone.lnk

backup=C:\WINDOWS\pss\Démarrage rapide du logiciel HP Image Zone.lnkCommon Startup


[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]

path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk

backup=C:\WINDOWS\pss\HP Digital Imaging Monitor.lnkCommon Startup


[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Multimedia^Démarrage^ 2.2.lnk]

path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Multimedia\Démarrage\ 2.2.lnk

backup=C:\WINDOWS\pss\ 2.2.lnkStartup


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]

--a------ 2007-05-11 03:06 40048 C:\Utils\Adobe\Reader 8.0\Reader\Reader_sl.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeUpdater]

-ra------ 2007-03-01 10:37 2321600 C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG7_CC]

--a------ 2008-06-23 14:55 579584 C:\PROGRA~1\Grisoft\AVG7\avgcc.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]

--a------ 2004-08-05 14:00 15360 C:\WINDOWS\system32\ctfmon.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Component Manager]

--a------ 2004-05-12 15:18 241664 C:\Program Files\HP\hpcoretech\hpcmpmgr.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]

--a------ 2004-02-12 13:38 49152 C:\Program Files\HP\HP Software Update\HPWuSchd2.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Works Update Detection]

--a------ 2002-07-18 19:36 28672 C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Pando]

--a------ 2008-02-09 15:02 6051144 C:\Program Files\Pando Networks\Pando\Pando.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector]



[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]

--a------ 2007-06-11 16:31 28672 C:\WINDOWS\system32\qttask.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]

--a------ 2007-04-16 15:28 577536 C:\WINDOWS\soundman.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]

C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe




"C:\\Program Files\\Grisoft\\AVG7\\avginet.exe"=

"C:\\Program Files\\Grisoft\\AVG7\\avgamsvr.exe"=

"C:\\Program Files\\Grisoft\\AVG7\\avgcc.exe"=

"C:\\Program Files\\Grisoft\\AVG7\\avgemc.exe"=

"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=

"C:\\Program Files\\MSN Messenger\\livecall.exe"=

"C:\\Program Files\\Messenger\\msmsgs.exe"=

"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=

"C:\\Program Files\\Pando Networks\\Pando\\pando.exe"=

"C:\\Program Files\\eMule\\emule.exe"=



"127:TCP"= 127:TCP:eMule

"4662:TCP"= 4662:TCP:emule

"4672:UDP"= 4672:UDP:emule2

"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009






catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,

Rootkit scan 2008-06-24 09:42:01

Windows 5.1.2600 Service Pack 2 NTFS


Balayage processus cach‚s ...


Balayage cach‚ autostart entries ...


Balayage des fichiers cach‚s ...


Scan termin‚ avec succŠs

Les fichiers cach‚s: 0




Temps d'accomplissement: 2008-06-24 9:46:29 - machine was rebooted [Anthony]

ComboFix-quarantined-files.txt 2008-06-24 07:46:27

ComboFix2.txt 2008-06-23 15:15:22


Pre-Run: 101,464,899,584 octets libres

Post-Run: 101,453,750,272 octets libres


352 --- E O F --- 2008-06-24 07:01:08

