Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

salut :P

 

laur33, j'aimerai que tu utilises le programme suivant afin de faire un scan antirootkit >>

 

Télécharge Avira AntiRootkit Tool sur le bureau.

  • Dézippe le fichier sur le Bureau: cela produira un fichier nommé avirarkd
  • Double-clique sur le fichier pour lancer l'application. (icône d'un parapluie ouvert rouge).
  • Un message va s'afficher: clique sur le bouton OK
  • L'interface de Avira AntiRootkit Tool va s'ouvrir: clique sur le fichier Start Scan.
  • Si durant le scan, un rootkit est détecté en mémoire, tu reçevras une alerte.
  • Clique alors sur le bouton Quarantine.
  • A la fin du scan, clique sur le bouton View Report.
  • Un rapport va s'afficher: copie/colle son contenu dans ton prochain message stp.

Posté(e)

bonsoir!

je n'ai pas pu faire la dernière manip proposée: le démarrage de avirarkd.exe amène directement au message suivant: 'one of the Avira Antivir Desktop products must be installed first. The application will exit."

Faut-il installer antivir?

Posté(e)

salut laur33 :P

 

Etonnant ce message d'AntiRootkit Tool !

Bon je viens d'avoir un retour concernant le driver que tu m'a fait parvenir...il s'agirait en fait d'un pilote d'émulation de cd! le genre de pilote installé par DaemonTools par ex. Je vois que tu as pas mal de jeux sur le pc et donc ca viendrait confirmer cette hypothèse.

Ou en es tu des problèmes décrits dans ton premier message ?

Posté(e) (modifié)

Bonsoir Thanos

j'ai mis un peu de temps à répondre... c'est que j'ai eu des petite problèmes de puis la dernière fois:

il y a 2 jours, à l'ouverture d'une 2ème session (même si la première avait été fermé avant), explorer prend 50% des ressources, et le PC se fige: reset obligatoire à chaque fois. Puis hier (mon PC a été utilisé par plusieurs d'utilisateurs entre temps): impossible de démarrer: windows démarre, puis au moment d'afficher le bureau, l'écran passe au bleu. j'ai fini par mettre le cd d'instal de windows pour faire une réparation.

Le PC redémarre bien maintenant.

Il faut signaler 3 choses:

en lançant firefox, le même problème décrit au début réapparait

le mode "sans échec" est de nouveau fonctionnel (je pourrais faire la première manip proposée)

en lançant un utilitaire de diagnostic de DELL, en fin de scan d'un disque dur, le PC a rebooté tout seul.

ce que je pensais faire maintenant: sauvegarder toutes mes données sur un disque externe, faire un nettoyage de PC (peut-être des faux contacts??), et réinstaller :P

(j'espère qu'il n'y aura pas de pb) qu'en penses-tu?

Modifié par laur33
Posté(e)

salut laur33 :P

 

Tu as bien fait de faire une réparation de Windows sans perte de données :P

le mode "sans échec" est de nouveau fonctionnel (je pourrais faire la première manip proposée)

à laquelle fais tu allusion ? l'utilisation de ComboFix en mode sans échec ?

ce que je pensais faire maintenant: sauvegarder toutes mes données sur un disque externe, faire un nettoyage de PC (peut-être des faux contacts??), et réinstaller

Tu veux dire un formatage ? Essaie tout de même de lancer ComboFix renommé en mode sans échec comme indiqué plus haut et poste le rapport si la manip a fonctionné. Sauvegarde tout de même les données qui ont de l'importance pour toi avant de lancer le scan par précaution.

J'ai un dernier outil dans ma manche en cas d'échec de ComboFix que j'aimerai te faire utiliser :P

Posté(e)

bonjour Thanos,

je fais un peu de ménage (de déménagement même), et je fais les manips: je suis quand même curieux de voir ce qui se passe!.

depuis la réparation windows, Firefox rame (1 à 2mn pour ouvrir un onglet): quelque chose a du se casser. Je pense que ce n'est que la partie émergée de l'iceberg...

Posté(e)

salut laur33 :P

 

Dis moi, te souviens tu avoir installé des mises à jour avant qu'apparaisse ce problème ? Des collègues sur le forum me rapportent qu'une mise à jour de Windows récente cause des écrans bleu sur certaines machines XP. Il s'agit de la mise à jour KB977165.

Peux tu regarder dans le Panneau de Configuration >> Ajout/Suppressoin de programmes. Pour pouvoir voir les mises à jour, il faut cocher la case suivante en haut de la fenêtre: Afficher les mises à jour.

Si tu vois cette mise à jour (KB977165) , désinstalle la.

Tu verras alors apparaitre la boite de dialogue suivante:

ya0ch3othj.gif

Clique sur le bouton OUI. Ca va lancer la désinstallation de la mise à jour.

 

Dis moi ce qu'il en est.

Posté(e)

Salut!

j'ai (enfin) réussi à effectuer le scan combofix: voir le résultat ci-dessous. j'ai du l'effectuer en mode sans echec: en mode normal, après l'étape_3, le PC reboote tout seul, et je n'ai pas de résultats à récupérer.

Pour le problème firefox (il se met à ramer au bout de quelques minutes), il existe également en mode sans échec, et également sur IE7. (??).

autres problèmes, pas vraiment (un iaanotifier de temps en temps, mais je crois que ce doit être lié à la mauvaise réparation windows que j'ai faite au début de la semaine: le pb n'existait pas avant)

 

résultat combofix:

 

ComboFix 10-02-12.01 - laurent 14/02/2010 17:59:39.2.2 - x86 MINIMAL

Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.2046.1754 [GMT 1:00]

Lancé depuis: c:\documents and settings\laurent\Bureau\lauren.exe

AV: BitDefender Antivirus *On-access scanning enabled* (Updated) {6C4BB89C-B0ED-4F41-A29C-4373888923BB}

FW: BitDefender Pare-feu *enabled* {4055920F-2E99-48A8-A270-4243D2B8F242}

.

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

---- Exécution préalable -------

.

c:\documents and settings\laurent\Application Data\Desktopicon

c:\documents and settings\laurent\Application Data\Desktopicon\eBay.ico

c:\documents and settings\laurent\Application Data\Desktopicon\uninst.exe

c:\program files\INSTALL.LOG

C:\Thumbs.db

c:\windows\system\oeminfo.ini

c:\windows\system32\backuqkd.ini

c:\windows\system32\ealregsnapshot1.reg

c:\windows\system32\humonois.ini

c:\windows\system32\JkUwyGgh.ini

c:\windows\system32\JkUwyGgh.ini2

c:\windows\system32\logs

c:\windows\system32\rhrowqxx.ini

 

.

((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

 

-------\Legacy_SROSA

-------\Legacy_SSHNAS

 

 

((((((((((((((((((((((((((((( Fichiers créés du 2010-01-14 au 2010-02-14 ))))))))))))))))))))))))))))))))))))

.

 

2012-06-05 23:05 . 2012-06-05 23:05 -------- d-----w- c:\program files\MSBuild

2012-06-05 23:05 . 2009-08-15 18:06 -------- d-----w- c:\windows\system32\XPSViewer

2012-06-05 23:04 . 2012-06-05 23:04 -------- d-----w- c:\program files\Reference Assemblies

2012-06-05 23:04 . 2007-03-22 18:24 28160 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\filterpipelineprintproc.dll

2012-06-05 23:04 . 2006-06-29 11:07 14048 ------w- c:\windows\system32\spmsg2.dll

2012-06-05 19:51 . 2010-01-07 18:35 81984 ----a-w- c:\windows\system32\bdod.bin

2012-06-05 19:13 . 2010-01-07 18:55 -------- d-----w- c:\program files\BitDefender

2010-02-14 16:16 . 2004-08-10 12:00 67584 -c--a-w- c:\windows\system32\dllcache\pmigrate.dll

2010-02-14 16:15 . 2004-08-10 12:00 480256 -c--a-w- c:\windows\system32\dllcache\cintsetp.exe

2010-02-14 16:10 . 2004-08-10 12:00 32768 -c--a-w- c:\windows\system32\dllcache\icwdl.dll

2010-02-14 16:10 . 2004-08-10 12:00 20480 -c--a-w- c:\windows\system32\dllcache\inetwiz.exe

2010-02-14 16:10 . 2004-08-10 12:00 86016 -c--a-w- c:\windows\system32\dllcache\icwconn2.exe

2010-02-14 16:10 . 2004-08-10 12:00 218624 -c--a-w- c:\windows\system32\dllcache\icwconn1.exe

2010-02-14 16:08 . 2004-08-10 02:39 19840 ----a-w- c:\windows\system32\drivers\pxhelp20.sys

2010-02-14 14:09 . 2004-08-10 12:00 24661 -c--a-w- c:\windows\system32\dllcache\spxcoins.dll

2010-02-14 14:09 . 2004-08-10 12:00 24661 ----a-w- c:\windows\system32\spxcoins.dll

2010-02-14 14:09 . 2004-08-10 12:00 13312 -c--a-w- c:\windows\system32\dllcache\irclass.dll

2010-02-14 14:09 . 2004-08-10 12:00 13312 ----a-w- c:\windows\system32\irclass.dll

2010-02-13 20:01 . 2010-02-13 20:01 3857112 ----a-w- c:\documents and settings\laurent\Application Data\IDM\DwnlData\laurent\ComboFix_5949\ComboFix.exe

2010-02-13 15:43 . 2010-02-13 15:43 -------- d-----w- c:\documents and settings\bastien\Application Data\IrfanView

2010-02-12 15:21 . 2010-02-13 06:38 -------- d-----w- c:\program files\Aventures sur l'Ile LEGO

2010-02-11 14:42 . 2010-02-11 14:42 -------- d-----w- c:\documents and settings\All Users\Application Data\Blizzard

2010-02-10 17:40 . 2010-02-11 13:53 -------- d-----w- c:\program files\Fichiers communs\Blizzard Entertainment

2010-02-08 07:13 . 2010-02-08 07:14 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Application Data\Temp

2010-01-30 15:29 . 2010-01-30 15:29 -------- d-----w- c:\documents and settings\All Users\Application Data\Zylom

2010-01-27 22:00 . 2010-02-01 10:34 -------- d-----w- c:\documents and settings\pépé

2010-01-27 19:46 . 2010-01-28 13:01 -------- d-----w- C:\rsit

2010-01-27 19:46 . 2010-01-28 13:01 -------- d-----w- c:\program files\trend micro

2010-01-18 18:50 . 2010-01-18 18:50 -------- d-----w- c:\documents and settings\Vero\Application Data\Windows Search

2010-01-17 13:43 . 2010-01-17 13:43 -------- d-----w- c:\program files\Datel

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2012-06-05 13:02 . 2007-04-03 21:06 -------- d-----w- c:\documents and settings\All Users\Application Data\SiteAdvisor

2010-02-14 16:49 . 2008-08-02 00:33 -------- d-----w- c:\documents and settings\laurent\Application Data\IDM

2010-02-14 16:31 . 2005-09-01 05:53 95364 ----a-w- c:\windows\system32\perfc00C.dat

2010-02-14 16:31 . 2005-09-01 05:53 536370 ----a-w- c:\windows\system32\perfh00C.dat

2010-02-14 16:30 . 2008-08-02 00:33 -------- d-----w- c:\documents and settings\laurent\Application Data\DMCache

2010-02-14 16:29 . 2008-05-31 15:11 0 ----a-w- c:\windows\system32\drivers\lvuvc.hs

2010-02-14 16:08 . 2005-09-01 06:13 34596 ----a-w- c:\windows\system32\emptyregdb.dat

2010-02-14 16:08 . 2010-02-14 16:08 1837 ----a-w- c:\windows\inf\COM147.tmp

2010-02-14 13:58 . 2008-04-03 19:15 -------- d-----w- c:\documents and settings\All Users\Application Data\Babylon

2010-02-14 13:38 . 2007-02-01 20:04 -------- d-----w- c:\program files\Mozilla Thunderbird

2010-02-14 12:59 . 2008-06-14 09:43 -------- d-----w- c:\documents and settings\manon\Application Data\Babylon

2010-02-14 12:57 . 2009-12-06 11:40 -------- d-----w- c:\documents and settings\manon\Application Data\DMCache

2010-02-14 11:56 . 2009-02-07 13:49 -------- d-----w- c:\documents and settings\All Users\Application Data\Google Updater

2010-02-13 17:06 . 2008-09-04 18:20 -------- d-----w- c:\documents and settings\robin\Application Data\DMCache

2010-02-13 17:04 . 2007-02-02 18:44 311352 ----a-w- c:\documents and settings\bastien\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2010-02-13 15:44 . 2007-03-04 09:13 -------- d-----w- c:\program files\emule extrem

2010-02-13 15:20 . 2009-09-02 16:24 -------- d-----w- c:\documents and settings\Vero\Application Data\DMCache

2010-02-13 13:25 . 2007-02-01 18:38 311352 ----a-w- c:\documents and settings\manon\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2010-02-13 11:08 . 2009-12-06 11:40 -------- d-----w- c:\documents and settings\manon\Application Data\IDM

2010-02-13 06:01 . 2008-10-06 15:46 -------- d-----w- c:\program files\Electronic Arts

2010-02-12 06:01 . 2007-01-28 16:40 311352 ----a-w- c:\documents and settings\Administrateur\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2010-02-12 01:48 . 2008-06-02 19:06 311352 ----a-w- c:\documents and settings\Vero\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2010-02-11 14:07 . 2008-06-15 16:48 -------- d-----w- c:\documents and settings\robin\Application Data\Babylon

2010-02-11 13:46 . 2007-02-01 21:38 311352 ----a-w- c:\documents and settings\robin\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2010-02-10 22:42 . 2007-02-01 18:26 311352 ----a-w- c:\documents and settings\Default User\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2010-02-10 13:24 . 2009-06-29 13:12 153448 ----a-w- c:\windows\system32\drivers\bdfm.sys

2010-02-10 13:24 . 2009-06-29 13:12 106464 ----a-w- c:\windows\system32\drivers\bdhv.sys

2010-02-05 19:04 . 2010-01-09 18:43 -------- d-----w- c:\documents and settings\laurent\Application Data\AIMP

2010-02-01 20:19 . 2009-11-05 22:54 -------- d-----w- c:\documents and settings\laurent\Application Data\vlc

2010-01-31 18:46 . 2008-01-06 18:49 -------- d-----w- c:\documents and settings\laurent\Application Data\dvdcss

2010-01-28 13:52 . 2009-10-28 07:54 22328 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys

2010-01-28 13:52 . 2009-10-28 07:54 103736 ----a-w- c:\windows\system32\PnkBstrB.exe

2010-01-27 22:01 . 2007-05-26 19:49 -------- d-----w- c:\program files\Web Publish

2010-01-27 20:21 . 2010-01-07 19:11 132 ----a-w- c:\windows\system32\rezumatenoi.dat

2010-01-27 20:19 . 2010-01-27 20:19 1224704 ----a-w- c:\documents and settings\NetworkService\NTUSER.DAT.tmp

2010-01-23 19:54 . 2007-04-17 19:52 -------- d-----w- c:\documents and settings\robin\Application Data\vlc

2010-01-21 10:27 . 2009-12-22 09:08 -------- d-----w- c:\program files\Microsoft Silverlight

2010-01-20 15:54 . 2007-04-17 19:08 -------- d-----w- c:\documents and settings\robin\Application Data\dvdcss

2010-01-19 09:24 . 2009-09-02 16:24 -------- d-----w- c:\documents and settings\Vero\Application Data\IDM

2010-01-16 16:42 . 2008-09-04 18:20 -------- d-----w- c:\documents and settings\robin\Application Data\IDM

2010-01-12 22:27 . 2010-01-12 22:26 -------- d-----w- c:\program files\Solstice

2010-01-12 18:28 . 2010-01-12 18:28 -------- d-----w- c:\documents and settings\bastien\Application Data\LucasArts

2010-01-11 21:13 . 2007-01-28 16:40 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP

2010-01-11 13:59 . 2007-09-04 18:57 -------- d-----w- c:\program files\GetData

2010-01-10 22:14 . 2010-01-07 18:55 -------- d-----w- c:\documents and settings\All Users\Application Data\BitDefender

2010-01-10 14:06 . 2010-01-10 14:06 0 ----a-w- c:\windows\system32\wsbl.dat

2010-01-10 14:06 . 2010-01-10 14:06 0 ----a-w- c:\windows\system32\ph_white.dat

2010-01-10 14:06 . 2010-01-10 14:06 0 ----a-w- c:\windows\system32\ph_summ.dat

2010-01-10 14:06 . 2010-01-10 14:06 0 ----a-w- c:\windows\system32\ph_black.dat

2010-01-10 14:06 . 2010-01-10 14:06 0 ----a-w- c:\windows\system32\pcwords2.dat

2010-01-10 14:06 . 2010-01-10 14:06 0 ----a-w- c:\windows\system32\pcwords.dat

2010-01-10 13:47 . 2010-01-07 17:58 -------- d-----w- c:\program files\League of Legends

2010-01-10 10:01 . 2010-01-10 10:01 -------- d-----w- c:\documents and settings\robin\Application Data\AIMP

2010-01-09 19:55 . 2010-01-06 20:41 -------- d-----w- c:\documents and settings\manon\Application Data\dvdcss

2010-01-09 18:43 . 2010-01-09 18:43 -------- d-----w- c:\program files\AIMP2

2010-01-09 15:31 . 2010-01-09 15:31 -------- d-----w- c:\documents and settings\bastien\Application Data\Windows Desktop Search

2010-01-09 15:31 . 2010-01-09 15:31 -------- d-----w- c:\documents and settings\bastien\Application Data\BitDefender

2010-01-09 08:38 . 2009-12-31 11:54 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2010-01-09 08:28 . 2009-12-31 11:55 5115824 ----a-w- c:\documents and settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe

2010-01-08 22:37 . 2010-01-08 22:37 39088 ----a-w- c:\documents and settings\All Users\Application Data\Screentime\Anooki 6-0\saver1.dll

2010-01-08 22:37 . 2010-01-08 22:37 22976 ----a-w- c:\documents and settings\All Users\Application Data\Screentime\Anooki 6-0\saver2.dll

2010-01-08 22:37 . 2010-01-08 22:37 241840 ----a-w- c:\windows\system32\Anooki 6-0.scr

2010-01-08 22:37 . 2010-01-08 22:37 -------- d-----w- c:\documents and settings\All Users\Application Data\Screentime

2010-01-08 19:38 . 2010-01-08 19:38 -------- d-----w- c:\program files\SuperF4

2010-01-08 18:22 . 2009-11-14 10:09 -------- d-----w- c:\documents and settings\manon\Application Data\vlc

2010-01-08 14:04 . 2010-01-08 14:04 -------- d-----w- c:\documents and settings\manon\Application Data\BitDefender

2010-01-08 14:04 . 2010-01-08 14:04 -------- d-----w- c:\documents and settings\manon\Application Data\Windows Desktop Search

2010-01-08 13:41 . 2010-01-08 13:41 -------- d-----w- c:\documents and settings\robin\Application Data\Windows Desktop Search

2010-01-08 13:29 . 2010-01-08 13:28 1763897 ----a-w- c:\documents and settings\robin\Application Data\IDM\DwnlData\robin\Nero-9.4.12.708_lite_1072\Nero-9.4.12.708_lite.exe

2010-01-08 13:23 . 2010-01-08 13:23 -------- d-----w- c:\documents and settings\robin\Application Data\Windows Search

2010-01-08 08:41 . 2010-01-08 08:41 -------- d-----w- c:\documents and settings\Vero\Application Data\Windows Desktop Search

2010-01-08 08:41 . 2010-01-08 08:41 -------- d-----w- c:\documents and settings\Vero\Application Data\BitDefender

2010-01-08 07:54 . 2010-01-07 20:23 -------- d-----w- c:\program files\Windows Desktop Search

2010-01-07 20:45 . 2010-01-07 20:45 -------- d-----w- c:\documents and settings\laurent\Application Data\Windows Search

2010-01-07 20:23 . 2010-01-07 20:23 -------- d-----w- c:\documents and settings\laurent\Application Data\Windows Desktop Search

2010-01-07 19:31 . 2010-01-07 19:31 -------- d-----w- c:\documents and settings\robin\Application Data\BitDefender

2010-01-07 19:10 . 2010-01-07 19:10 4 ----a-w- c:\windows\system32\aspdict-en.dat

2010-01-07 19:10 . 2010-01-07 19:10 16 ----a-w- c:\windows\system32\asdict.dat

2010-01-07 19:09 . 2009-08-06 15:34 110984 ----a-w- c:\windows\system32\drivers\bdfndisf.sys

2010-01-07 18:55 . 2010-01-07 18:55 -------- d-----w- c:\documents and settings\laurent\Application Data\BitDefender

2010-01-07 18:55 . 2010-01-07 18:54 -------- d-----w- c:\program files\Fichiers communs\BitDefender

2010-01-07 18:52 . 2010-01-07 18:51 215146 ----a-w- C:\BdUninstallTool2010.01.07-07.51.43.reg

2010-01-07 18:34 . 2010-01-07 18:34 -------- d-----w- c:\documents and settings\laurent\Application Data\BD_TEMP

2010-01-07 18:02 . 2010-01-07 18:02 -------- d-----w- c:\program files\Fichiers communs\Adobe AIR

2010-01-07 18:01 . 2010-01-07 18:02 38208 ----a-w- c:\documents and settings\manon\Application Data\Macromedia\Flash Player\www.macromedia.com\bin\airappinstaller\airappinstaller.exe

2010-01-07 15:07 . 2009-12-31 11:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2010-01-07 15:07 . 2009-12-31 11:54 19160 ----a-w- c:\windows\system32\drivers\mbam.sys

2010-01-07 09:27 . 2010-01-07 09:27 -------- d-----w- c:\documents and settings\LocalService\Application Data\TuneUp Software

2010-01-06 20:44 . 2009-02-17 22:58 -------- d-----w- c:\documents and settings\Vero\Application Data\vlc

2010-01-06 13:34 . 2007-07-26 17:51 1324 ----a-w- c:\windows\system32\d3d9caps.dat

2010-01-03 12:37 . 2007-02-03 22:22 -------- d-----w- c:\program files\Canon

2010-01-03 12:28 . 2007-03-27 17:47 -------- d-----w- c:\documents and settings\All Users\Application Data\TuneUp Software

2010-01-03 12:28 . 2010-01-03 12:28 -------- d-sh--w- c:\documents and settings\All Users\Application Data\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}

2010-01-03 12:27 . 2008-12-05 17:53 -------- d-----w- c:\program files\TuneUp Utilities 2009

2010-01-01 15:52 . 2010-02-06 14:03 408136 ----a-w- c:\windows\pchealth\helpctr\Config\Cache\Professional_32_1036.dat

2009-12-31 15:28 . 2009-12-31 15:28 -------- d-----w- c:\program files\Duplicate Cleaner

2009-12-31 15:22 . 2009-12-31 15:21 -------- d-----w- c:\documents and settings\laurent\Application Data\Similarity

2009-12-31 14:34 . 2007-02-17 17:41 -------- d-----w- c:\program files\Microsoft Etudes

2009-12-30 12:19 . 2009-12-30 12:19 264776 ----a-w- c:\windows\system32\bda2F.tmp

2009-12-26 10:50 . 2009-12-26 10:50 -------- d-----w- c:\documents and settings\robin\Application Data\LucasArts

2008-06-19 19:13 . 2008-04-23 20:20 48 --sh--w- c:\windows\S7EC79EA1.tmp

2007-02-02 21:27 . 2007-02-01 20:39 88 --sh--w- c:\windows\system32\C32E5F3043.sys

2008-01-13 17:17 . 2008-01-13 17:07 88 --sh--w- c:\windows\system32\DDB253C292.sys

2006-05-03 09:06 . 2009-04-11 10:59 163328 --sha-w- c:\windows\system32\flvDX.dll

2009-07-21 09:21 . 2007-02-01 20:39 7982 --sha-w- c:\windows\system32\KGyGaAvL.sys

2007-02-21 10:47 . 2009-06-14 21:56 31232 --sh--w- c:\windows\system32\msfDX.dll

2008-03-16 12:30 . 2009-06-14 21:56 216064 --sh--w- c:\windows\system32\nbDX.dll

.

 

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"IDMan"="c:\program files\Internet Download Manager\IDMan.exe" [2009-11-21 3171760]

"SuperCopier2.exe"="c:\program files\SuperCopier2\SuperCopier2.exe" [2009-08-16 955392]

"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-02-07 39408]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]

"UnlockerAssistant"="c:\program files\Unlocker\UnlockerAssistant.exe" [2009-10-26 15872]

"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2009-06-04 186904]

"SigmatelSysTrayApp"="stsystra.exe" [2006-07-24 282624]

"ehTray"="c:\windows\ehome\ehtray.exe" [2004-08-10 59392]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]

"tscuninstall"="c:\windows\system32\tscupgrd.exe" [2004-08-10 44544]

 

c:\documents and settings\Vero\Menu D‚marrer\Programmes\D‚marrage\

Super Finder XT.lnk - c:\program files\FSL\SuperFinder\SuperFinder.exe [2009-3-24 2081792]

 

c:\documents and settings\Default User\Menu D‚marrer\Programmes\D‚marrage\

Super Finder XT.lnk - c:\program files\FSL\SuperFinder\SuperFinder.exe [2009-3-24 2081792]

 

c:\documents and settings\manon\Menu D‚marrer\Programmes\D‚marrage\

Super Finder XT.lnk - c:\program files\FSL\SuperFinder\SuperFinder.exe [2009-3-24 2081792]

 

c:\documents and settings\laurent\Menu D‚marrer\Programmes\D‚marrage\

Super Finder XT.lnk - c:\program files\FSL\SuperFinder\SuperFinder.exe [2009-3-24 2081792]

 

c:\documents and settings\robin\Menu D‚marrer\Programmes\D‚marrage\

Super Finder XT.lnk - c:\program files\FSL\SuperFinder\SuperFinder.exe [2009-3-24 2081792]

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]

"DisableClock"= 0 (0x0)

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]

"NoMultiIE"= 0 (0x0)

"LWA"= 0 (0x0)

"LWB"= 0 (0x0)

"LWC"= 0 (0x0)

"LWD"= 0 (0x0)

"LWE"= 0 (0x0)

"LWF"= 0 (0x0)

"LWG"= 0 (0x0)

"LWH"= 0 (0x0)

"LWI"= 0 (0x0)

"LWJ"= 0 (0x0)

"LWK"= 0 (0x0)

"LWL"= 0 (0x0)

"LWM"= 0 (0x0)

"LWN"= 0 (0x0)

"LWO"= 0 (0x0)

"LWP"= 0 (0x0)

"LWQ"= 0 (0x0)

"LWR"= 0 (0x0)

"LWS"= 0 (0x0)

"LWT"= 0 (0x0)

"LWU"= 0 (0x0)

"LWV"= 0 (0x0)

"LWW"= 0 (0x0)

"LWX"= 0 (0x0)

"LWY"= 0 (0x0)

"LWZ"= 0 (0x0)

 

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]

"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]

BootExecute REG_MULTI_SZ autocheck autochk *\0OODBS

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]

"CTFMON.EXE"=c:\windows\system32\ctfmon.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntiVirusOverride"=dword:00000001

"FirewallOverride"=dword:00000001

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]

"EnableFirewall"= 0 (0x0)

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\Dell Network Assistant\\ezi_hnm2.exe"=

"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"c:\\Program Files\\emule extrem\\emule.exe"=

"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=

"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=

"c:\\Program Files\\Reality Pump\\Two Worlds\\TwoWorlds.exe"=

"c:\\Program Files\\Reality Pump\\Two Worlds\\TwoWorlds_RADEON.exe"=

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"10421:UDP"= 10421:UDP:SingleClick Discovery Protocol

"10426:UDP"= 10426:UDP:SingleClick ICC

"4669:UDP"= 4669:UDP:eMule

 

R0 BtHidBus;Bluetooth HID Bus Service;c:\windows\system32\drivers\BtHidBus.sys [21/01/2008 19:28 21512]

R0 sfdrv01a;StarForce Protection Environment Driver (version 1.x.a);c:\windows\system32\drivers\sfdrv01a.sys [05/07/2006 13:46 63352]

S0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [16/05/2007 21:09 685816]

S1 prodrv04;Star Force copy protection driver v4;c:\windows\system32\drivers\prodrv04.sys [19/03/2008 19:29 114496]

S2 BDVEDISK;BDVEDISK;c:\program files\BitDefender\BitDefender 2010\bdvedisk.sys [01/04/2009 11:25 83208]

S2 BsMobileCS;BsMobileCS; [x]

S2 gupdate1c989509d62cb3a;Google Update Service (gupdate1c989509d62cb3a);c:\program files\Google\Update\GoogleUpdate.exe [07/02/2009 19:19 133104]

S2 hnmwrlspkt;HomeNet Manager Wireless Protocol;c:\windows\system32\drivers\hnm_wrls_pkt.sys [14/07/2006 02:01 13824]

S2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [31/12/2009 12:54 236368]

S2 wsppkt;Wireless Security Protocol;c:\windows\system32\drivers\wsp_pkt.sys [14/07/2006 02:02 13696]

S3 Arrakis3;BitDefender Serveur Arrakis;c:\program files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\arrakis3.exe [25/06/2009 16:04 183880]

S3 bdfm;BDFM;c:\windows\system32\drivers\bdfm.sys [29/06/2009 14:12 153448]

S3 Bdfndisf;BitDefender Firewall NDIS Filter Service;c:\windows\system32\drivers\bdfndisf.sys [06/08/2009 16:34 110984]

S3 BTCOMM;BTCOMM;c:\windows\system32\drivers\Btcomm.sys --> c:\windows\system32\drivers\Btcomm.sys [?]

S3 BTKRNBDG;Bluetooth COM Bridge;c:\windows\system32\DRIVERS\btkrnbdg.sys --> c:\windows\system32\DRIVERS\btkrnbdg.sys [?]

S3 CSRBC01;%CSRBC01.SvcDesc%;c:\windows\system32\Drivers\csrbc01.sys --> c:\windows\system32\Drivers\csrbc01.sys [?]

S3 IvtBtBUs;IVT Bluetooth Bus Service;c:\windows\system32\drivers\IvtBtBus.sys [21/01/2008 19:28 26248]

S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [17/12/2009 19:00 243056]

S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [31/12/2009 12:54 19160]

S3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des -service --> c:\windows\system32\GameMon.des -service [?]

S3 vad_multi;Windigo Virtual Audio Device (WDM);c:\windows\system32\drivers\vadmulti.sys --> c:\windows\system32\drivers\vadmulti.sys [?]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

bdx REG_MULTI_SZ scan

.

Contenu du dossier 'Tâches planifiées'

 

2010-02-14 c:\windows\Tasks\Google Software Updater.job

- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-02-07 10:23]

 

2010-02-14 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job

- c:\program files\Google\Update\GoogleUpdate.exe [2009-02-07 18:19]

 

2010-02-14 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job

- c:\program files\Google\Update\GoogleUpdate.exe [2009-02-07 18:19]

 

2010-02-14 c:\windows\Tasks\Malwarebytes' Scheduled Scan for laurent.job

- c:\program files\Malwarebytes' Anti-Malware\mbam.exe [2009-12-31 15:07]

 

2010-02-13 c:\windows\Tasks\Malwarebytes' Scheduled Update for laurent.job

- c:\program files\Malwarebytes' Anti-Malware\mbam.exe [2009-12-31 15:07]

 

2010-02-13 c:\windows\Tasks\Malwarebytes' Scheduled Update for Vero.job

- c:\program files\Malwarebytes' Anti-Malware\mbam.exe [2009-12-31 15:07]

.

.

------- Examen supplémentaire -------

.

uStart Page = hxxp://www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=2070128

uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8

uInternet Connection Wizard,ShellNext = hxxp://www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=2070128

uSearchAssistant = hxxp://www.google.com/ie

uSearchURL,(Default) = hxxp://www.google.com/search?q=%s

IE: &Search

IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

IE: Easy-WebPrint Ajouter à la liste d'impressions - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html

IE: Easy-WebPrint Impression rapide - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html

IE: Easy-WebPrint Imprimer - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html

IE: Easy-WebPrint Prévisualiser - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html

IE: Translate with &Babylon - c:\program files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm

IE: Télécharger avec IDM - c:\program files\Internet Download Manager\IEExt.htm

IE: Télécharger le contenu de video FLV avec IDM - c:\program files\Internet Download Manager\IEGetVL.htm

IE: Télécharger tous les liens avec IDM - c:\program files\Internet Download Manager\IEGetAll.htm

Trusted Zone: internet

Trusted Zone: mcafee.com

Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll

FF - ProfilePath - c:\documents and settings\laurent\Application Data\Mozilla\Firefox\Profiles\eyv988q1.default\

FF - component: c:\documents and settings\laurent\Application Data\IDM\idmmzcc3\components\idmmzcc.dll

FF - component: c:\program files\BitDefender\BitDefender 2010\bdaphffext\components\bdaphff2.dll

FF - component: c:\program files\BitDefender\BitDefender 2010\bdaphffext\components\bdaphff3.6.dll

FF - component: c:\program files\BitDefender\BitDefender 2010\bdaphffext\components\bdaphff3.dll

FF - plugin: c:\program files\Google\Google Earth\plugin\npgeplugin.dll

FF - plugin: c:\program files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll

FF - plugin: c:\program files\Google\Update\1.2.183.13\npGoogleOneClick8.dll

FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll

FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll

FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll

FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll

FF - plugin: c:\program files\Mozilla Firefox\plugins\npFoxitReaderPlugin.dll

FF - plugin: c:\program files\Mozilla Firefox\plugins\NPMGWRAP.DLL

FF - plugin: c:\program files\Mozilla Firefox\plugins\npzylomgamesplayer.dll

FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll

FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

.

- - - - ORPHELINS SUPPRIMES - - - -

 

URLSearchHooks-{9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file)

URLSearchHooks-{E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)

Notify-ljJBQkiG - (no file)

AddRemove-eBay Icon - c:\documents and settings\laurent\Application Data\Desktopicon\uninst.exe

AddRemove-FranceTelecomUninstall_FTBrowser - c:\progra~1\Wanadoo\Shell.exe inst\uninst_FTBrowser.shl

AddRemove-LifeGlobe Goldfish Aquarium_is1 - c:\program files\Prolific Publishing

AddRemove-LifeGlobe Sharks, Terrors of the Deep 2_is1 - c:\program files\Prolific Publishing

 

 

 

**************************************************************************

Recherche de processus cachés ...

 

Recherche d'éléments en démarrage automatique cachés ...

 

Recherche de fichiers cachés ...

 

Scan terminé avec succès

Fichiers cachés:

 

**************************************************************************

 

[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\npggsvc]

"ImagePath"="c:\windows\system32\GameMon.des -service"

.

--------------------- CLES DE REGISTRE BLOQUEES ---------------------

 

[HKEY_USERS\.Default\Software\SetID\Internal]

@Denied: (A 2) (LocalSystem)

"DATA"="<settings expireTime=\"0\" productStatus=\"1\" obSize=\"0\" InstallTS=\"2145870353\" isSubsc=\"0\" version=\"12.0.1\" timeDiff=\"1\" oldDevice=\"\" authStatus_ts=\"0\" />"

"Device"="yM29zbvPzMnLvrm+x8fPzce+zro="

 

[HKEY_USERS\S-1-5-21-871840397-1802110598-3649274961-1005\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{0CA059EE-7279-415B-3265-F6CE45C48EAC}*]

@Allowed: (Read) (RestrictedCode)

@Allowed: (Read) (RestrictedCode)

"oanldcbenppjlbogmmcapgfldhphdd"=hex:63,61,6e,66,69,67,00,7c

"oabndnpchjncncdnlhfaemecfkgdii"=hex:6a,61,6f,66,6f,68,6a,67,6d,62,6d,70,64,61,

6f,6c,63,66,67,6e,00,fd

"nalmjcoajmoeckloepljafliikco"=hex:6a,61,6f,66,6f,68,6a,67,6d,62,6d,70,64,61,

6f,6c,63,66,67,6e,00,cb

"eajndckjcf"=hex:6a,62,6f,6a,67,6f,6a,6c,68,6d,63,6e,62,69,70,6e,70,6d,6b,6b,

70,6a,65,64,6c,6d,67,63,6b,6b,64,6b,67,61,6f,6c,6e,64,6f,6d,6a,65,6b,66,6f,\

"caolng"=hex:6b,62,64,68,68,67,66,65,67,68,68,6c,69,6b,68,66,6e,68,6c,6d,6f,70,

6c,69,70,6b,6b,68,64,6b,70,63,67,6f,6d,66,68,6e,65,62,6d,63,63,68,6f,68,67,\

 

[HKEY_USERS\S-1-5-21-871840397-1802110598-3649274961-1005\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{ED6F3658-9B00-F88C-78B5-39E2389AC0B5}*]

@Allowed: (Read) (RestrictedCode)

@Allowed: (Read) (RestrictedCode)

"iallghekakmlnpclao"=hex:6b,61,6a,65,61,6a,6c,6c,66,6f,65,6b,68,64,6a,67,63,6c,

70,62,66,62,00,00

"hanllkhblbcilcef"=hex:6b,61,6a,65,61,6a,6c,6c,66,6f,65,6b,68,64,6a,67,63,6c,

70,62,66,62,00,00

"hapcbjogjofnahgh"=hex:68,61,6e,62,6a,61,6d,62,6e,62,70,61,66,62,6e,6f,00,00

"hapcbjogmjhkoppk"=hex:6b,62,66,64,68,69,61,62,6a,6a,61,63,67,6e,67,67,62,64,

6a,62,63,6e,61,6c,6c,6b,69,6a,65,67,70,62,69,6a,66,63,6e,69,65,66,64,6b,6a,\

 

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]

"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"

 

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•9~*]

"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"

 

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]

"OODEFRAG10.00.00.01WORKSTATION"="2B03C119DB6ECD2EFEBB9FFC02326E696666ECCEFA2843B1F82F56F6B7192A4A54FB679DF1B

CC186795CC36874ED4F1177FCBBD02CED7ABB6C3D28790FB1D66F4B3EA0A3CF49B61C7E13782862D4

594251FB900C507EE187AC2E76175D149C5D23AED68AFA261DB94FC0BCDA8F3E235B80D9A17F879B5

3A1B3B24DCE3E0B3EF0E15A8BF32BC5BD2D20E925E270E519BA8636B5EF256A7F1A6FA0C9E882444F

8C046F5146CF7E2FC8FEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74

CFEBC9E127BECC74CFEBC9E127BECC74CA6A0AC4980AC79339DB7CE019D40AA5CA6A0AC4980AC7933

A2D97226D213B555FA60002B55AE5C9BD414F12CC78C5F894B1007696363EE7E72372F373F31B30FE

721D44B5C138CF6DF724B6F12E7ABD302C3923A59FCF76594A26364DE56CEE8FA1712A3667F807F01

404296016EB620F4FDDF489074122419ACF63C1D4226D95DED4F8F7A79C4AC6A84E01F374F92D9833

E8FD1694271B7AAED40DE3BD4B70F2578B7AFD569BAFDC46A47CB901E25ED81A856DAFBC1221F6B24

A9AFAC555138632C866A69A016F329C029221BD128D0B7047C299034035DEF2FAE57966C198A18239

1E7D850609428F94D6D16C7A9F8E0BDDCC928BDC57BC095DF41D727053E3B1BBC17FC8E766AC3AE8F

3A783C0ADFAF64E98AF4677383DCFD659E7D76E090B5F504A6E1550902F2175D5CEA558185C4AC26F

E5C9C6486B336F562CC314C42E439F30DC9849C6C22933DE8CB18976BBA6EAAFEF8AE48172BB06046

3C10BC961B10300427DD0AC02F28433A2C722B191C25A3A499D0A2CD1A0006C4F6B0F7D620C6EC09A

408FD98ECF89C6FD1316D1869F050CEC09CC84650DE5A1FDC949AD1ABD1F75A1D8DFA90A3D386E836

0A6578971787A2A58E671F0D28E85A03201554ECC3AC80215BD14B0DA657CD0792EACB0DFC2F84330

57BFB075FCC3CAE9DAAB68658FEC275C4AF6E5882F30925C72D29A6B0442285475806E5A7B9D25DB9

F14E0D6EF22E13800FA2A9A0D9472688AD2C35DFD769F0FBA5E746CAF26D3C8759FA8B85A595A6A94

095175B947AD497C2717B610D0DFB305D523BB4522031F91E1B00C5440C8F3C69F9AB314B5AAD1D95

9DB1A91C056153CD76C7F6C443D2EC5593DBF710ECE39D0385E545B3E0E224A2D505D7520C0F3B9B8

EE5464DF3EB9B66CD050ADF52EA9159F0BA5E98CAD89BBDC514AA10A2A61F3B5581FBFE11FCA98C37

D60D2021A1C40D7A0FE65A1C2AD70C1CF285C789009BF8897D14043F391B593E1EB84BFB39441463B

FEE6B192311878A2B70044A26B1F2F0AD309AE50958AE591DE576CB158136719928524D47DF7D4736

97DFAD56469B505C94133386B045008992463F4E55106FE26BAC864A450F0F87CA8B45039F3B76C32

BD2948155A8308EE07747B0F813A8"

.

--------------------- DLLs chargées dans les processus actifs ---------------------

 

- - - - - - - > 'winlogon.exe'(284)

c:\windows\system32\Ati2evxx.dll

.

Heure de fin: 2010-02-14 18:08:38

ComboFix-quarantined-files.txt 2010-02-14 17:08

 

Avant-CF: 118 490 939 392 octets libres

Après-CF: 118 443 151 360 octets libres

 

- - End Of File - - 54354C784DE91455A136DC9FD7A6A58C

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...