Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)
Bonsoir majoli :P

 

On refait un essai puisqu'on a obtenu un code erreur, ça arrive parfois ; suis les indications ci-dessous :

  • Désinstalle Malwarebytes' Anti-Malware via ton Panneau Programmes et Fonctionnalités (Ajout/Suppression de programmes) du Panneau de configuration.
  • Redémarre le PC (important).
  • Puis, télécharge mbam-clean sur ton Bureau, exécute le en mode Adminstrateur.
  • A la demande de redémarrer le PC, accepte.
  • Suite au redémarrage, supprime le fichier mbam-clean.exe sur ton Bureau, et refais la procédure d'installation et d'analyse complète avec MBAM.

 

Bonjour Gof, j'ai recommencé 4 fois toute la procédure. A environ 45 minutes d'analyse, le programme s'arrête. C'est sur un fichier C/Norton... backup

Dois-je désactiver Norton ? Dans l'affirmative, peux-tu me dire où j'ai la possibilité car j'ai cherche dans Norton 360 et je ne trouve pas....

Merci et à bientôt

Majoli

  • Modérateurs
Posté(e)

Bonsoir majoli :P

 

Dois-je désactiver Norton ?
On va voir si c'est lui qui nous embête. Je n'ai pas l'outil, mais en consultant les images de la présentation de cet outil, il semble que tu puisses le désactiver temporairement dans Tâches et Paramètres > Paramètres avancés > Désactiver la protection auto-protect.

 

J'ai consulté les liens de ton site qui posent souci à Google. C'est l'exécution d'un téléchargement sur un Flash qui l'ennuie, mais ton site ne semble pas infecté par l'infection à laquelle je m'attendais en prenant le sujet :

 

majoli.png

 

Je t'invite à consulter ce lien Google afin de procéder à un nouvel examen de ton site, la partie Demande de réexamen de votre site à la recherche de logiciels malveillants.

Pour demander le réexamen de votre site :

 

1. Connectez-vous aux Outils pour les webmasters à l'aide de votre compte Google.

2. Assurez-vous que vous avez bien ajouté et validé le site à réexaminer.

3. Demandez le réexamen de votre site.

Posté(e)
Bonsoir majoli :P

 

On va voir si c'est lui qui nous embête. Je n'ai pas l'outil, mais en consultant les images de la présentation de cet outil, il semble que tu puisses le désactiver temporairement dans Tâches et Paramètres > Paramètres avancés > Désactiver la protection auto-protect.

 

J'ai consulté les liens de ton site qui posent souci à Google. C'est l'exécution d'un téléchargement sur un Flash qui l'ennuie, mais ton site ne semble pas infecté par l'infection à laquelle je m'attendais en prenant le sujet :

 

majoli.png

 

Je t'invite à consulter ce lien Google afin de procéder à un nouvel examen de ton site, la partie Demande de réexamen de votre site à la recherche de logiciels malveillants.

Bonsoir Gof, j'ai recommencé 2 fois, de soir, après désactivation de Norton. Même résultat.

Je ne sais plus que faire.

Par contre, puis-je supprimer ce lien qui "dérange" sur mon site ? Où est-il ?

Je suis absente demain toute la journée.

Merci pour tout

Majoli

  • Modérateurs
Posté(e)

Bonjour majoli :P

 

Concernant le lien qui gênait Google, je ne l'ai pas retrouvé dans tes pages. Je vais refouiller ; d'ici là, tu peux toujours demander via les liens de mon dernier message un réexamen de ton site par Google.

 

Pour MBAM, tant pis, on va voir autrement. Renouvelle moi un rapport RSIT et refais moi le point des symptômes persistants que tu constates. Bonne journée :P

Posté(e)
Bonjour majoli :P

 

Concernant le lien qui gênait Google, je ne l'ai pas retrouvé dans tes pages. Je vais refouiller ; d'ici là, tu peux toujours demander via les liens de mon dernier message un réexamen de ton site par Google.

 

Pour MBAM, tant pis, on va voir autrement. Renouvelle moi un rapport RSIT et refais moi le point des symptômes persistants que tu constates. Bonne journée :P

 

Bonjour Gof, les grands esprits se rencontrent...

J'ai retirer toutes mes clefs USB, le DD externe, ma cate appareil photo et j'ai tenté un examen rapide qui a fonctionné.

Voici le rapport

Malwarebytes' Anti-Malware 1.42

Version de la base de données: 3319

Windows 6.0.6002 Service Pack 2

Internet Explorer 8.0.6001.18828

 

10/12/2009 06:54:17

mbam-log-2009-12-10 (06-54-17).txt

 

Type de recherche: Examen rapide

Eléments examinés: 100541

Temps écoulé: 11 minute(s), 24 second(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 2

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

C:\Program Files\Installer.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.

C:\Program Files\setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.

 

Je ne suis pas disponible aujourd'hui, mais tu peux cependant me dire ce que je dois faire maintenant.

Bonne journée

Majoli

  • Modérateurs
Posté(e)

Bonne nouvelle alors :P

 

Dans ton prochain message, sans rebrancher pour l'instant les périphériques amovibles, tu effectueras une analyse complète de ton système. A ce nouveau rapport MBAM, tu me joindras aussi un nouveau rapport RSIT.

Posté(e)
Bonjour majoli :P

 

Concernant le lien qui gênait Google, je ne l'ai pas retrouvé dans tes pages. Je vais refouiller ; d'ici là, tu peux toujours demander via les liens de mon dernier message un réexamen de ton site par Google.

 

Pour MBAM, tant pis, on va voir autrement. Renouvelle moi un rapport RSIT et refais moi le point des symptômes persistants que tu constates. Bonne journée :P

Bonsoir Gof, désolée, pas eu le temps de le faire ce matin, voici le rapport

 

Logfile of random's system information tool 1.06 (written by random/random)

Run by moi at 2009-12-10 23:54:01

Microsoft® Windows Vista Édition Familiale Premium Service Pack 2

System drive C: has 61 GB (43%) free of 142 GB

Total RAM: 2047 MB (42% free)

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 23:55:10, on 10/12/2009

Platform: Windows Vista SP2 (WinNT 6.00.1906)

MSIE: Internet Explorer v8.00 (8.00.6001.18865)

Boot mode: Normal

 

Running processes:

C:\Program Files\Norton 360\Engine\3.5.2.11\ccSvcHst.exe

C:\Windows\system32\taskeng.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Program Files\PDF Complete\pdfsty.exe

C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\pthosttr.exe

C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe

C:\Program Files\Corel\Corel Paint Shop Pro Photo X2\CorelIOMonitor.exe

C:\Windows\WindowsMobile\wmdc.exe

C:\Program Files\Analog Devices\Core\smax4pnp.exe

C:\Program Files\Java\jre6\bin\jusched.exe

C:\Program Files\Hp\HP Software Update\hpwuschd2.exe

C:\Program Files\Common Files\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Windows\ehome\ehtray.exe

C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

C:\Program Files\PIXELA\ImageMixer 3 SE Ver.3\CameraMonitor.exe

C:\Windows\ehome\ehmsas.exe

C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE

C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe

C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe

C:\Program Files\Synaptics\SynTP\SynTPHelper.exe

C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe

C:\Windows\system32\conime.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Windows\system32\SearchFilterHost.exe

C:\Users\moi\Desktop\RSIT.exe

C:\Users\moi\Desktop\moi.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...b&pf=laptop

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...b&pf=laptop

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O1 - Hosts: ::1 localhost

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton 360\Engine\3.5.2.11\coIEPlg.dll

O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton 360\Engine\3.5.2.11\IPSBHO.DLL

O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll

O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton 360\Engine\3.5.2.11\coIEPlg.dll

O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKLM\..\Run: [startCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe

O4 - HKLM\..\Run: [PDF Complete] "C:\Program Files\PDF Complete\pdfsty.exe"

O4 - HKLM\..\Run: [PTHOSTTR] C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start

O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe

O4 - HKLM\..\Run: [WatchDog] C:\Program Files\InterVideo\DVD Check\DVDCheck.exe

O4 - HKLM\..\Run: [Corel File Shell Monitor] C:\Program Files\Corel\Corel Paint Shop Pro Photo X2\CorelIOMonitor.exe

O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe

O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe

O4 - HKLM\..\Run: [soundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [Corel Photo Downloader] "C:\Program Files\Common Files\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe" -startup

O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden

O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe

O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: DVD Check.lnk = C:\Program Files\InterVideo\DVD Check\DVDCheck.exe

O4 - Global Startup: ImageMixer 3 SE Camera Monitor Ver.3.lnk = ?

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 5.0\resources\fr-fr\local\search.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm

O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm

O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html

O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll

O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll

O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O13 - Gopher Prefix:

O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files\Norton 360\Engine\3.5.2.11\coIEPlg.dll

O20 - Winlogon Notify: DeviceNP - C:\Windows\SYSTEM32\DeviceNP.dll

O23 - Service: Andrea ADI Filters Service (AEADIFilters) - Andrea Electronics Corporation - C:\Windows\system32\AEADISRV.EXE

O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe

O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe

O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe

O23 - Service: Verrouillage des périphériques / Audition HP ProtectTools (FLCDLOCK) - Hewlett-Packard Ltd - C:\Windows\system32\flcdlock.exe

O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe

O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: Norton 360 (N360) - Symantec Corporation - C:\Program Files\Norton 360\Engine\3.5.2.11\ccSvcHst.exe

O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Program Files\PDF Complete\pdfsvc.exe

O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)

O23 - Service: ProtexisLicensing - Unknown owner - C:\Windows\system32\PSIService.exe

O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe

O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe

O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe

 

--

End of file - 12118 bytes

 

======Registry dump======

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]

Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}]

Symantec NCO BHO - C:\Program Files\Norton 360\Engine\3.5.2.11\coIEPlg.dll [2009-10-28 378736]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6D53EC84-6AAE-4787-AEEE-F4628F01010C}]

Symantec Intrusion Prevention - C:\Program Files\Norton 360\Engine\3.5.2.11\IPSBHO.DLL [2009-10-28 107896]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9}]

AOL Toolbar Launcher - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll [2007-07-30 1086816]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]

Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2009-11-25 263280]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]

Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll [2009-11-19 764912]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]

Java Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

{DE9C389F-3316-41A7-809B-AA305ED9D922} - AOL Toolbar - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll [2007-07-30 1086816]

{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Norton Toolbar - C:\Program Files\Norton 360\Engine\3.5.2.11\coIEPlg.dll [2009-10-28 378736]

{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2009-11-25 263280]

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]

"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2006-11-10 90112]

"PDF Complete"=C:\Program Files\PDF Complete\pdfsty.exe [2007-05-08 331552]

"PTHOSTTR"=C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE [2007-01-09 145184]

"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2008-01-18 1033512]

"QlbCtrl"=C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [2007-11-06 177456]

"AppleSyncNotifier"=C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe [2008-07-22 116040]

"iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2008-07-30 289064]

"hpWirelessAssistant"=C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe [2007-10-03 480560]

"WatchDog"=C:\Program Files\InterVideo\DVD Check\DVDCheck.exe [2007-05-23 192512]

"Corel File Shell Monitor"=C:\Program Files\Corel\Corel Paint Shop Pro Photo X2\CorelIOMonitor.exe [2007-10-30 16200]

"HP Health Check Scheduler"=c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe [2008-10-09 75008]

"Windows Mobile Device Center"=C:\Windows\WindowsMobile\wmdc.exe [2007-05-31 648072]

"SoundMAXPnP"=C:\Program Files\Analog Devices\Core\smax4pnp.exe [2007-02-21 1183744]

"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-10-11 149280]

"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-11-10 417792]

"AdobeCS4ServiceManager"=C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe [2008-08-14 611712]

"HP Software Update"=C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [2008-12-08 54576]

""= []

"Corel Photo Downloader"=C:\Program Files\Common Files\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe [2007-10-31 531784]

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-04-11 1233920]

"LightScribe Control Panel"=C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe [2007-10-18 455968]

"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-01-12 39408]

"ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-19 125952]

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]

"FlashPlayerUpdate"=C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe [2009-07-18 257440]

 

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup

BTTray.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

DVD Check.lnk - C:\Program Files\InterVideo\DVD Check\DVDCheck.exe

ImageMixer 3 SE Camera Monitor Ver.3.lnk - C:\Program Files\PIXELA\ImageMixer 3 SE Ver.3\CameraMonitor.exe

Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\DeviceNP]

C:\Windows\system32\DeviceNP.dll [2007-06-08 49152]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SymEFA.sys]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SymEFA.sys]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"EnableLUA"=0

"dontdisplaylastusername"=0

"legalnoticecaption"=

"legalnoticetext"=

"shutdownwithoutlogon"=1

"undockwithoutlogon"=1

"EnableUIADesktopToggle"=0

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

"BindDirectlyToPropertySetStorage"=

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

 

======File associations======

 

.js - edit -

.js - open - C:\Windows\System32\WScript.exe "%1" %*

 

======List of files/folders created in the last 1 months======

 

2009-12-09 22:30:52 ----A---- C:\Windows\system32\winhttp.dll

2009-12-09 22:30:41 ----A---- C:\Windows\system32\mshtml.dll

2009-12-09 22:30:40 ----A---- C:\Windows\system32\ieframe.dll

2009-12-09 22:30:39 ----A---- C:\Windows\system32\wininet.dll

2009-12-09 22:30:39 ----A---- C:\Windows\system32\urlmon.dll

2009-12-09 22:30:39 ----A---- C:\Windows\system32\occache.dll

2009-12-09 22:30:39 ----A---- C:\Windows\system32\msfeeds.dll

2009-12-09 22:30:39 ----A---- C:\Windows\system32\iertutil.dll

2009-12-09 22:30:39 ----A---- C:\Windows\system32\iedkcs32.dll

2009-12-09 22:30:38 ----A---- C:\Windows\system32\msfeedssync.exe

2009-12-09 22:30:38 ----A---- C:\Windows\system32\msfeedsbs.dll

2009-12-09 22:30:38 ----A---- C:\Windows\system32\jsproxy.dll

2009-12-09 22:30:38 ----A---- C:\Windows\system32\ieUnatt.exe

2009-12-09 22:30:38 ----A---- C:\Windows\system32\ieui.dll

2009-12-09 22:30:38 ----A---- C:\Windows\system32\iesysprep.dll

2009-12-09 22:30:38 ----A---- C:\Windows\system32\iesetup.dll

2009-12-09 22:30:38 ----A---- C:\Windows\system32\iernonce.dll

2009-12-09 22:30:38 ----A---- C:\Windows\system32\iepeers.dll

2009-12-09 22:30:38 ----A---- C:\Windows\system32\ie4uinit.exe

2009-12-09 22:29:42 ----A---- C:\Windows\system32\httpapi.dll

2009-12-09 22:29:41 ----A---- C:\Windows\system32\nshhttp.dll

2009-12-09 22:28:43 ----A---- C:\Windows\system32\rastls.dll

2009-12-08 11:29:09 ----D---- C:\Program Files\Malwarebytes' Anti-Malware

2009-12-07 11:37:29 ----D---- C:\rsit

2009-12-07 03:18:26 ----A---- C:\Program Files\HiJackThis.exe

2009-12-06 08:25:26 ----D---- C:\Users\moi\AppData\Roaming\HpUpdate

2009-12-06 08:25:24 ----D---- C:\Windows\Hewlett-Packard

2009-11-26 11:30:47 ----D---- C:\ProgramData\FLEXnet

2009-11-26 11:16:47 ----D---- C:\Program Files\Common Files\Adobe AIR

2009-11-26 11:16:20 ----D---- C:\ProgramData\Adobe

2009-11-26 11:15:50 ----D---- C:\Program Files\Adobe

2009-11-26 11:15:31 ----D---- C:\Program Files\Common Files\Macrovision Shared

2009-11-26 11:12:59 ----D---- C:\Program Files\Common Files\Adobe

2009-11-26 10:56:51 ----A---- C:\Program Files\ADBEDRWVCS4_LS4.exe

2009-11-26 10:56:16 ----D---- C:\Program Files\Common Files\Akamai

2009-11-25 03:02:45 ----A---- C:\Windows\system32\tzres.dll

2009-11-25 02:26:15 ----A---- C:\Windows\system32\msxml6.dll

2009-11-25 02:26:14 ----A---- C:\Windows\system32\msxml3.dll

2009-11-25 00:33:21 ----D---- C:\Program Files\Sophos

2009-11-25 00:33:01 ----A---- C:\Program Files\sar_15_sfx.exe

2009-11-24 14:26:34 ----SHD---- C:\Windows\system32\%APPDATA%

2009-11-21 08:47:15 ----D---- C:\Program Files\QuickTime

2009-11-21 08:44:07 ----D---- C:\Program Files\Apple Software Update

2009-11-21 08:36:39 ----A---- C:\Program Files\QuickTimeInstaller.exe

2009-11-18 14:06:31 ----D---- C:\Program Files\Windows Portable Devices

2009-11-18 09:49:59 ----A---- C:\Windows\system32\UIAnimation.dll

2009-11-18 09:49:58 ----A---- C:\Windows\system32\UIRibbonRes.dll

2009-11-18 09:49:58 ----A---- C:\Windows\system32\UIRibbon.dll

2009-11-18 09:49:10 ----A---- C:\Windows\system32\WMPhoto.dll

2009-11-18 09:49:08 ----A---- C:\Windows\system32\cdd.dll

2009-11-18 09:49:07 ----A---- C:\Windows\system32\printfilterpipelineprxy.dll

2009-11-18 09:49:07 ----A---- C:\Windows\system32\d3d10warp.dll

2009-11-18 09:49:06 ----A---- C:\Windows\system32\XpsRasterService.dll

2009-11-18 09:49:06 ----A---- C:\Windows\system32\XpsGdiConverter.dll

2009-11-18 09:49:06 ----A---- C:\Windows\system32\d2d1.dll

2009-11-18 09:49:05 ----A---- C:\Windows\system32\WindowsCodecsExt.dll

2009-11-18 09:49:05 ----A---- C:\Windows\system32\WindowsCodecs.dll

2009-11-18 09:49:05 ----A---- C:\Windows\system32\printfilterpipelinesvc.exe

2009-11-18 09:49:05 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll

2009-11-18 09:49:05 ----A---- C:\Windows\system32\dxdiagn.dll

2009-11-18 09:49:05 ----A---- C:\Windows\system32\dxdiag.exe

2009-11-18 09:49:04 ----A---- C:\Windows\system32\xpsservices.dll

2009-11-18 09:49:04 ----A---- C:\Windows\system32\XpsPrint.dll

2009-11-18 09:49:04 ----A---- C:\Windows\system32\OpcServices.dll

2009-11-18 09:49:04 ----A---- C:\Windows\system32\FntCache.dll

2009-11-18 09:49:04 ----A---- C:\Windows\system32\DWrite.dll

2009-11-18 09:49:03 ----A---- C:\Windows\system32\dxgi.dll

2009-11-18 09:49:03 ----A---- C:\Windows\system32\d3d11.dll

2009-11-18 09:49:03 ----A---- C:\Windows\system32\d3d10level9.dll

2009-11-18 09:49:03 ----A---- C:\Windows\system32\d3d10core.dll

2009-11-18 09:49:03 ----A---- C:\Windows\system32\d3d10_1core.dll

2009-11-18 09:49:03 ----A---- C:\Windows\system32\d3d10_1.dll

2009-11-18 09:49:03 ----A---- C:\Windows\system32\d3d10.dll

2009-11-18 09:48:08 ----A---- C:\Windows\system32\WPDShextAutoplay.exe

2009-11-18 09:48:07 ----A---- C:\Windows\system32\wpdbusenum.dll

2009-11-18 09:48:07 ----A---- C:\Windows\system32\BthMtpContextHandler.dll

2009-11-18 09:48:04 ----A---- C:\Windows\system32\PortableDeviceConnectApi.dll

2009-11-18 09:48:00 ----A---- C:\Windows\system32\wpdshext.dll

2009-11-18 09:48:00 ----A---- C:\Windows\system32\wpd_ci.dll

2009-11-18 09:47:59 ----A---- C:\Windows\system32\WPDSp.dll

2009-11-18 09:47:59 ----A---- C:\Windows\system32\WPDShServiceObj.dll

2009-11-18 09:47:59 ----A---- C:\Windows\system32\PortableDeviceWMDRM.dll

2009-11-18 09:47:59 ----A---- C:\Windows\system32\PortableDeviceTypes.dll

2009-11-18 09:47:59 ----A---- C:\Windows\system32\PortableDeviceClassExtension.dll

2009-11-18 09:47:59 ----A---- C:\Windows\system32\PortableDeviceApi.dll

2009-11-18 09:45:27 ----A---- C:\Windows\system32\oleaccrc.dll

2009-11-18 09:45:24 ----A---- C:\Windows\system32\oleacc.dll

2009-11-18 09:45:23 ----A---- C:\Windows\system32\UIAutomationCore.dll

 

======List of files/folders modified in the last 1 months======

 

2009-12-10 23:54:17 ----D---- C:\Windows\Prefetch

2009-12-10 23:28:21 ----D---- C:\Windows\Temp

2009-12-10 18:06:47 ----D---- C:\Windows\System32

2009-12-10 18:06:47 ----D---- C:\Windows\inf

2009-12-10 18:06:47 ----A---- C:\Windows\system32\PerfStringBackup.INI

2009-12-10 07:15:23 ----D---- C:\Windows\rescache

2009-12-10 07:10:12 ----D---- C:\Windows\winsxs

2009-12-10 06:59:51 ----D---- C:\Windows\system32\catroot

2009-12-10 06:55:19 ----D---- C:\Windows\system32\migration

2009-12-10 06:55:17 ----D---- C:\Windows\system32\fr-FR

2009-12-10 06:55:17 ----D---- C:\Program Files\Internet Explorer

2009-12-10 06:55:16 ----D---- C:\Windows\system32\drivers

2009-12-10 06:55:16 ----D---- C:\Program Files\Windows Mail

2009-12-10 06:54:46 ----D---- C:\Windows\security

2009-12-10 06:54:17 ----RD---- C:\Program Files

2009-12-10 03:04:48 ----SHD---- C:\Windows\Installer

2009-12-10 03:04:48 ----D---- C:\ProgramData\Microsoft Help

2009-12-10 03:04:08 ----D---- C:\Windows\WindowsMobile

2009-12-10 03:00:58 ----SHD---- C:\System Volume Information

2009-12-09 22:28:13 ----D---- C:\Windows\system32\catroot2

2009-12-08 11:29:16 ----D---- C:\Users\moi\AppData\Roaming\Malwarebytes

2009-12-08 11:29:09 ----D---- C:\ProgramData\Malwarebytes

2009-12-07 20:01:38 ----D---- C:\Windows

2009-12-06 17:01:38 ----D---- C:\Windows\system32\config

2009-12-06 17:01:24 ----D---- C:\Windows\Tasks

2009-12-06 17:01:24 ----D---- C:\Windows\system32\Tasks

2009-12-06 17:01:24 ----D---- C:\Windows\system32\spool

2009-12-06 17:01:24 ----D---- C:\Windows\system32\Msdtc

2009-12-06 17:01:24 ----D---- C:\Windows\SMINST

2009-12-06 17:01:17 ----HD---- C:\ProgramData

2009-12-06 17:01:17 ----D---- C:\ProgramData\Spybot - Search & Destroy

2009-12-06 17:00:53 ----D---- C:\Windows\system32\wbem

2009-12-06 17:00:53 ----D---- C:\Windows\registration

2009-12-06 08:25:32 ----D---- C:\Program Files\Hp

2009-12-03 14:09:26 ----D---- C:\Program Files\Common Files\Macromedia

2009-12-01 21:06:19 ----A---- C:\Windows\system32\mrt.exe

2009-11-27 07:22:03 ----D---- C:\Users\moi\AppData\Roaming\Adobe

2009-11-26 11:16:47 ----D---- C:\Program Files\Common Files

2009-11-26 10:28:09 ----D---- C:\Windows\Downloaded Installations

2009-11-26 10:28:09 ----D---- C:\Program Files\Macromedia

2009-11-21 08:44:33 ----D---- C:\Program Files\Common Files\Apple

2009-11-18 14:06:27 ----D---- C:\Windows\system32\zh-TW

2009-11-18 14:06:27 ----D---- C:\Windows\system32\zh-HK

2009-11-18 14:06:27 ----D---- C:\Windows\system32\zh-CN

2009-11-18 14:06:27 ----D---- C:\Windows\system32\uk-UA

2009-11-18 14:06:27 ----D---- C:\Windows\system32\tr-TR

2009-11-18 14:06:27 ----D---- C:\Windows\system32\th-TH

2009-11-18 14:06:27 ----D---- C:\Windows\system32\sv-SE

2009-11-18 14:06:27 ----D---- C:\Windows\system32\sr-Latn-CS

2009-11-18 14:06:27 ----D---- C:\Windows\system32\sl-SI

2009-11-18 14:06:27 ----D---- C:\Windows\system32\sk-SK

2009-11-18 14:06:27 ----D---- C:\Windows\system32\ru-RU

2009-11-18 14:06:27 ----D---- C:\Windows\system32\ro-RO

2009-11-18 14:06:27 ----D---- C:\Windows\system32\pt-PT

2009-11-18 14:06:27 ----D---- C:\Windows\system32\pt-BR

2009-11-18 14:06:27 ----D---- C:\Windows\system32\pl-PL

2009-11-18 14:06:27 ----D---- C:\Windows\system32\nl-NL

2009-11-18 14:06:27 ----D---- C:\Windows\system32\nb-NO

2009-11-18 14:06:27 ----D---- C:\Windows\system32\lv-LV

2009-11-18 14:06:27 ----D---- C:\Windows\system32\lt-LT

2009-11-18 14:06:27 ----D---- C:\Windows\system32\ko-KR

2009-11-18 14:06:27 ----D---- C:\Windows\system32\ja-JP

2009-11-18 14:06:27 ----D---- C:\Windows\system32\it-IT

2009-11-18 14:06:27 ----D---- C:\Windows\system32\hu-HU

2009-11-18 14:06:27 ----D---- C:\Windows\system32\hr-HR

2009-11-18 14:06:27 ----D---- C:\Windows\system32\he-IL

2009-11-18 14:06:27 ----D---- C:\Windows\system32\fi-FI

2009-11-18 14:06:27 ----D---- C:\Windows\system32\et-EE

2009-11-18 14:06:27 ----D---- C:\Windows\system32\es-ES

2009-11-18 14:06:27 ----D---- C:\Windows\system32\en-US

2009-11-18 14:06:27 ----D---- C:\Windows\system32\el-GR

2009-11-18 14:06:27 ----D---- C:\Windows\system32\de-DE

2009-11-18 14:06:27 ----D---- C:\Windows\system32\da-DK

2009-11-18 14:06:27 ----D---- C:\Windows\system32\cs-CZ

2009-11-18 14:06:27 ----D---- C:\Windows\system32\bg-BG

2009-11-18 14:06:27 ----D---- C:\Windows\system32\ar-SA

2009-11-15 11:59:17 ----A---- C:\Windows\ANDREUR.ini

2009-11-11 10:00:13 ----D---- C:\Users\moi\AppData\Roaming\FILEminimizer

 

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 

R1 BHDrvx86;Symantec Heuristics Driver; C:\Windows\system32\drivers\N360\0305020.00B\BHDrvx86.sys [2009-10-28 259632]

R1 ccHP;Symantec Hash Provider; C:\Windows\system32\drivers\N360\0305020.00B\ccHPx86.sys [2009-10-28 482432]

R1 eeCtrl;Symantec Eraser Control driver; \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys [2009-10-27 371248]

R1 IDSVix86;IDSVix86; \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\ipsdefs\20091111.001\IDSvix86.sys [2009-11-05 343088]

R1 SRTSPX;Symantec Real Time Storage Protection (PEL); C:\Windows\system32\drivers\N360\0305020.00B\SRTSPX.SYS [2009-10-28 43696]

R1 SymIM;Symantec Network Security Intermediate Filter Driver; C:\Windows\system32\DRIVERS\SymIMv.sys [2009-10-28 25648]

R1 SYMTDI;Symantec Network Dispatch Driver; C:\Windows\system32\drivers\N360\0305020.00B\SYMTDI.SYS [2009-10-28 217136]

R3 ADIHdAudAddService;ADI UAA Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\ADIHdAud.sys [2007-03-09 309248]

R3 AgereSoftModem;Agere Systems Soft Modem; C:\Windows\system32\DRIVERS\AGRSM.sys [2007-04-16 1161152]

R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2007-07-21 2920448]

R3 BTHUSB;Pilote USB radio Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2009-04-11 29696]

R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-19 14208]

R3 e1express;Intel® PRO/1000 PCI Express Network Connection Driver; C:\Windows\system32\DRIVERS\e1e6032.sys [2007-05-24 223616]

R3 EraserUtilRebootDrv;EraserUtilRebootDrv; \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [2009-10-27 102448]

R3 HBtnKey;HBtnKey; C:\Windows\system32\DRIVERS\cpqbttn.sys [2006-06-28 9472]

R3 HpqKbFiltr;HpqKbFilter Driver; C:\Windows\system32\DRIVERS\HpqKbFiltr.sys [2007-06-18 16768]

R3 NAVENG;NAVENG; \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20091210.003\NAVENG.SYS [2009-12-05 84912]

R3 NAVEX15;NAVEX15; \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20091210.003\NAVEX15.SYS [2009-12-05 1323568]

R3 NETw4v32;Pilote de carte Intel® Wireless WiFi Link pour Windows Vista 32 bits; C:\Windows\system32\DRIVERS\NETw4v32.sys [2008-03-13 2555392]

R3 RFCOMM;Périphérique Bluetooth (TDI protocole RFCOMM); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-04-11 148992]

R3 SRTSP;Symantec Real Time Storage Protection; C:\Windows\system32\drivers\N360\0305020.00B\SRTSP.SYS [2009-10-28 308272]

R3 SymEvent;SymEvent; \??\C:\Windows\system32\Drivers\SYMEVENT.SYS [2009-10-28 124976]

R3 SYMFW;Symantec Network Filter Driver; C:\Windows\system32\drivers\N360\0305020.00B\SYMFW.SYS [2009-10-28 89904]

R3 SYMNDISV;Symantec Network Filter Driver; C:\Windows\system32\drivers\N360\0305020.00B\SYMNDISV.SYS [2009-10-28 48688]

R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2008-01-18 196784]

R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2008-01-19 11264]

S3 BCM43XV;Pilote de la carte réseau extensible Broadcom 802.11; C:\Windows\system32\DRIVERS\bcmwl6.sys [2006-11-02 464384]

S3 bcm4sbxp;Pilote XP du contrôleur intégré Broadcom 440x 10/100; C:\Windows\system32\DRIVERS\bcm4sbxp.sys [2006-11-02 45056]

S3 BthEnum;Service d'énumérateur Bluetooth; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-04-11 22528]

S3 BthPan;Périphérique Bluetooth (réseau personnel); C:\Windows\system32\DRIVERS\bthpan.sys [2008-01-19 92160]

S3 BTHPORT;Pilote de port Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2009-04-11 507904]

S3 btwaudio;Périphérique audio Bluetooth; C:\Windows\system32\drivers\btwaudio.sys [2007-05-11 79664]

S3 btwavdt;Bluetooth AVDT; C:\Windows\system32\drivers\btwavdt.sys [2007-05-11 81200]

S3 btwrchid;btwrchid; C:\Windows\system32\DRIVERS\btwrchid.sys [2007-05-11 16432]

S3 DAMDrv;DAMDrv; C:\Windows\system32\DRIVERS\DAMDrv.sys [2007-06-08 30008]

S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]

S3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\System32\Drivers\GEARAspiWDM.sys [2009-10-28 26600]

S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]

S3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\VSTDPV3.SYS [2006-11-02 987648]

S3 HSFHWAZL;HSFHWAZL; C:\Windows\system32\DRIVERS\VSTAZL3.SYS [2006-11-02 200704]

S3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\Windows\system32\drivers\mbamswissarmy.sys [2009-12-03 38224]

S3 MEMSWEEP2;MEMSWEEP2; \??\C:\Windows\system32\1DB5.tmp []

S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]

S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]

S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]

S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]

S3 R300;R300; C:\Windows\system32\DRIVERS\atikmdag.sys [2007-07-21 2920448]

S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-19 35328]

S3 WimFltr;WimFltr; C:\Windows\system32\DRIVERS\wimfltr.sys [2006-11-02 128104]

S3 winachsf;winachsf; C:\Windows\system32\DRIVERS\VSTCNXT3.SYS [2006-11-02 654336]

S3 winusb;WinUSB Service; C:\Windows\system32\DRIVERS\winusb.sys [2009-04-11 31616]

S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328]

 

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 

R2 AEADIFilters;Andrea ADI Filters Service; C:\Windows\system32\AEADISRV.EXE [2007-02-06 69632]

R2 AgereModemAudio;Agere Modem Call Progress Audio; C:\Windows\system32\agrsmsvc.exe [2007-04-16 9216]

R2 Akamai;Akamai NetSession Interface; C:\Windows\System32\svchost.exe [2008-01-19 21504]

R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2008-07-22 116040]

R2 Ati External Event Utility;Ati External Event Utility; C:\Windows\system32\Ati2evxx.exe [2007-07-21 610304]

R2 BcmSqlStartupSvc;Service de démarrage SQL Server pour le Gestionnaire de contacts professionnels; C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe [2008-01-16 30312]

R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2007-07-24 229376]

R2 BthServ;@%SystemRoot%\System32\bthserv.dll,-101; C:\Windows\system32\svchost.exe [2008-01-19 21504]

R2 HP Health Check Service;HP Health Check Service; c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe [2008-10-09 94208]

R2 hpqwmiex;hpqwmiex; C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe [2007-12-05 144688]

R2 IviRegMgr;IviRegMgr; C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe [2007-01-04 112152]

R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2007-10-18 79136]

R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe [2003-06-20 322120]

R2 N360;Norton 360; C:\Program Files\Norton 360\Engine\3.5.2.11\ccSvcHst.exe [2009-10-28 117640]

R2 pdfcDispatcher;PDF Document Manager; C:\Program Files\PDF Complete\pdfsvc.exe [2007-05-08 540448]

R2 ProtexisLicensing;ProtexisLicensing; C:\Windows\system32\PSIService.exe [2007-06-05 177704]

R2 RapiMgr;@%windir%\WindowsMobile\rapimgr.dll,-104; C:\Windows\system32\svchost.exe [2008-01-19 21504]

R2 SBSDWSCService;SBSD Security Center Service; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]

R2 SQLBrowser;SQL Server Browser; c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe [2008-11-24 239968]

R2 SQLWriter;Enregistreur VSS SQL Server; c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe [2008-11-24 87904]

R2 WcesComm;@%windir%\WindowsMobile\wcescomm.dll,-40079; C:\Windows\system32\svchost.exe [2008-01-19 21504]

R3 iPod Service;Service de l'iPod; C:\Program Files\iPod\bin\iPodService.exe [2008-07-30 532264]

S2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique; C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe []

S3 Com4Qlb;Com4Qlb; C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe [2007-03-05 110592]

S3 FLCDLOCK;Verrouillage des périphériques / Audition HP ProtectTools; C:\Windows\system32\flcdlock.exe [2007-06-08 172131]

S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2009-11-26 655624]

S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-19 21504]

S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-04-29 182768]

S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [2004-10-22 73728]

S3 MSSQL$MSSMLBIZ;SQL Server (MSSMLBIZ); c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [2009-05-27 29262680]

S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]

S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]

S3 RoxMediaDB9;RoxMediaDB9; c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe [2007-05-22 1010424]

S3 stllssvr;stllssvr; c:\Program Files\Common Files\SureThing Shared\stllssvr.exe [2007-05-03 74656]

S4 MSSQLServerADHelper;SQL Server Active Directory Helper; c:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [2008-11-24 45408]

 

-----------------EOF-----------------

Posté(e)

Gof, Excuse moi , j'ai envoyé alors que je voulais visualiser...

Alors, je n'ai rien dans la barre de tâche. j'ai envoyé la copie du "log"

En partant ce matin, vu que je devais repasser par la maison, j'ai tenté une nouvelle analyse avec mbma complète, même échec environ 45' " arrêt du programme "

J'ai fait une analyse spybot qui a trouvé

adviva

blue streak

double clic

media plex

dans le browser

j'ai supprimé.

 

Je te remercie de ton aide et à bientôt

Majoli

  • Modérateurs
Posté(e)

Bonsoir majoli :P

 

Les éléments qu'a révélé Spybot S&D sont des "cookies traceurs" ; ce sont des cookies indiscrets, mais rien de méchant. Tes rapports ne révèlent rien de vraiment inquiétant en l'état. Je vais juste procéder à une vérification comme indiquée un peu plus loin.

 

Tu me dis que tu n'as rien dans ta barre des tâches, peux tu expliquer d'avantage ? J'ai l'impression que tes soucis ne sont peut-être pas d'ordre infectieux, mais plus lié à un souci de conflits logiciels ou de matériels.

 

Télécharge SystemLook de jpshortstuff sur ton Bureau.

  • Double-clique dessus afin de l'exécuter.
  • L'outil va s'ouvrir.
  • Assure toi que tes périphériques amovibles soient branchés, et allumés si nécessaire.
  • Copie-colle ce qui suit (en rouge dans mon post) dans la fenêtre de saisie de l'outil :

    • :dir
      C:\Windows\system32\%APPDATA% /s

  • Puis, clique sur Look
  • L'outil va travailler, et va ouvrir le Bloc-Notes contenant son rapport
  • Poste le contenu complet du rapport à la suite

Posté(e)
Bonsoir majoli :P

 

Les éléments qu'a révélé Spybot S&D sont des "cookies traceurs" ; ce sont des cookies indiscrets, mais rien de méchant. Tes rapports ne révèlent rien de vraiment inquiétant en l'état. Je vais juste procéder à une vérification comme indiquée un peu plus loin.

 

Tu me dis que tu n'as rien dans ta barre des tâches, peux tu expliquer d'avantage ?

Désolée

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...