Bonjour à tous ,


Je pense que ma machine abrite un hôte indésirable !


Depuis un certain temps, je n'arrive plus à lancer des utilitaires ".bat" que j'avais créé. Au lieu de s'exécuter, le bureau s'efface et se réaffiche quelques secondes plus tard. Certaines applications ne se lancent plus. J'avais aussi remarqué qu'Avast ne se mettait plus à jour. Par contre, il me causait régulièrement des "blocages" de la navigation internet, si bien que je devais le désactiver pour surfer. J'ai donc désinstallé Avast. J'ai voulu le remplacer par AVG, mais AVG ne s'installe pas. J'ai essayé Antivir, mais antivir refuse de se mettre à jour. Me voici donc nu, sans antivirus. J'ai fait tourner quelques outils de scan glanés ci et là, sans succès. Et je viens de constater que ni cmd.exe, ni regedit.exe ne se lancent.

Après une recherche sur le net, qui foisonne de forums brouillons et parfois hystériques sur ce genre de sujet, je me suis arrêté chez vous : cet espace me paraît suffisamment zen et rationnel pour chercher une solution à mes déboires :P


Merci d'avance à tout contributeur :P



Voici le rapport "hijackthis" que j'ai obtenu.


Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 17:19:21, on 1/02/2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16981)

Boot mode: Normal


Running processes:










C:\Program Files\Avira\AntiVir Desktop\sched.exe

C:\Program Files\Avira\AntiVir Desktop\avguard.exe

C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Program Files\Application Updater\ApplicationUpdater.exe

C:\Program Files\Bonjour\mDNSResponder.exe

C:\Program Files\Java\jre6\bin\jqs.exe


c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe



C:\Program Files\Analog Devices\Core\smax4pnp.exe

C:\Program Files\Analog Devices\SoundMAX\Smax4.exe

C:\Program Files\Saitek\Software\ProfilerU.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe


C:\Program Files\Java\jre6\bin\jusched.exe

C:\Program Files\Messenger\msmsgs.exe


C:\Program Files\ 3\program\soffice.exe

C:\Program Files\ 3\program\soffice.bin



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll

O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll

O4 - HKLM\..\Run: [sW20] C:\WINDOWS\system32\sw20.exe

O4 - HKLM\..\Run: [sW24] C:\WINDOWS\system32\sw24.exe

O4 - HKLM\..\Run: [soundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe

O4 - HKLM\..\Run: [soundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray

O4 - HKLM\..\Run: [Profiler] C:\Program Files\Saitek\Software\ProfilerU.exe

O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /install

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [searchSettings] C:\Program Files\pdfforge Toolbar\SearchSettings.exe

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-18\..\Run: [braviax] (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [braviax] (User 'Default user')

O4 - Startup: 3.1.lnk = C:\Program Files\ 3\program\quickstart.exe

O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm

O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm

O8 - Extra context menu item: Download with Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm

O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html

O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html

O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html

O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) -

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) -

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL

O20 - AppInit_DLLs: winmm.dll

O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)

O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Application Updater - Spigot, Inc. - C:\Program Files\Application Updater\ApplicationUpdater.exe

O23 - Service: AVG Free WatchDog (avg9wd) - Unknown owner - C:\Program Files\AVG\AVG9\avgwdsvc.exe (file missing)

O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe

O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: SupportSoft RemoteAssist - SupportSoft, Inc. - C:\Program Files\Fichiers communs\Supportsoft\bin\ssrc.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



End of file - 8591 bytes

Vous avez la visite de Braviax.

Désinstallez Mbam, s'il est installé

Téléchargez MBAM


[branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc)

Si vous utilisez Spybot

Pour désactiver TeaTimer qui ne set à rien et peut faire échouer une désinfection:!

Afficher d'abord le Mode Avancé dans SpyBot

->Options Avancées :

- >menu Mode, Mode Avancé.

Une colonne de menus apparaît dans la partie gauche :

- >cliquer sur Outils,

- >cliquer sur Résident,

Dans Résident :

- >décocher Résident "TeaTimer" pour le désactiver.

* Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation.

Enregistrez le sur le bureau .

Fermer toutes les fenêtres et programmes

Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet)

N'apportez aucune modification aux réglages par défaut et, en fin d'installation,

Vérifiez que les options Update et Launch soient cochées

MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse.

cliquer sur OK pour fermer la boîte de dialogue..

* Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour:

Si le pare-feu demande l'autorisation à MBAM de se connecter, acceptez.

* Une fois la mise à jour terminée, allez dans l'onglet Recherche.

* Sélectionnez "Exécuter un examen rapide"

* Cliquez sur "Rechercher"

* .L' analyse prendra un certain temps, soyez patient !

* A la fin , un message affichera :

L'examen s'est terminé normalement.


*Si MBAM n'a rien trouvé, il le dira aussi.

Cliquez sur "Ok" pour poursuivre.

*Fermez les navigateurs.

Cliquez sur Afficher les résultats .


*Sélectionnez tout et cliquez sur Supprimer la sélection ,

MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs.

* Copiez-collez ce rapport dans la prochaine réponse.


Merci Pear de prendre mon cas en considération :P


Test négatif.

J'ai eu il y a 6 mois le "Braviax" en question, que j'ai extirpé "à la hussarde". C'est peut-être pourquoi vous en voyez encore des traces...


D'autre part, Antivir (que je viens d'installer, mais qui n'arrive pas à s'updater), m'a trouvé entre temps ceci : TR/Agent.577601.A , que j'ai mis en quarantaine.


Voici le rapport :


Malwarebytes' Anti-Malware 1.44

Version de la base de données: 3673

Windows 5.1.2600 Service Pack 3

Internet Explorer 7.0.5730.13


1/02/2010 18:44:44

mbam-log-2010-02-01 (18-44-44).txt


Type de recherche: Examen rapide

Eléments examinés: 132382

Temps écoulé: 9 minute(s), 4 second(s)


Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 0


Processus mémoire infecté(s):

(Aucun élément nuisible détecté)


Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)


Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)


Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)


Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)


Dossier(s) infecté(s):

(Aucun élément nuisible détecté)


Fichier(s) infecté(s):

(Aucun élément nuisible détecté)


Retour à la case départ, donc :P



Des traces à supprimer alors.


Dans Hijackthis , cochez et fixez:

O4 - HKUS\S-1-5-18\..\Run: [braviax] (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [braviax] (User 'Default user')


Télécharger sur le bureauOTM by OldTimer .

Double-clic sur OTM.exe pour le lancer.

Sous Vista,Clic droit sur le fichier ->Choisir Exécuter en tant qu' Administrateur

* Copiez /Collez les lignes ci dessous) en vert:











Revenez dans OTM,

Clic droit sur la fenêtre "Paste Instructions for Items to be Moved" sous la barre jaune et choisir Coller(Paste).

* Click le bouton rouge Moveit!

* Fermez OTM

Votre Pc va redémarrer.

Rendez vous dans le dossier C:\_OTM\MovedFiles ,

ouvrez le dernier fichier .log

Copiez/collez en le contenu dans votre prochaine réponse


Voici :


All processes killed

========== REGISTRY ==========

Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\braviax not found.

Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run\\braviax not found.

========== COMMANDS ==========




User: All Users


User: Default User

->Temp folder emptied: 0 bytes


User: Jean

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 3861371 bytes


User: Laux

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 6194388 bytes

->Java cache emptied: 25493434 bytes


User: LocalService

->Temp folder emptied: 65984 bytes

->Temporary Internet Files folder emptied: 33172 bytes


User: NetworkService

->Temp folder emptied: 442368 bytes

->Temporary Internet Files folder emptied: 1368953 bytes


User: Franz

->Temp folder emptied: 1928201436 bytes

->Temporary Internet Files folder emptied: 17158698 bytes

->Java cache emptied: 78032779 bytes

->FireFox cache emptied: 72916295 bytes

->Google Chrome cache emptied: 856432 bytes

->Apple Safari cache emptied: 159257813 bytes


%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 30332647 bytes

%systemroot%\System32 .tmp files removed: 0 bytes

%systemroot%\System32\dllcache .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 3056128 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes

RecycleBin emptied: 0 bytes


Total Files Cleaned = 2 219,00 mb



OTM by OldTimer - Version log created on 02012010_190905


Files moved on Reboot...

File C:\Documents and Settings\NetworkService\Local Settings\Temp\Perflib_Perfdata_7b8.dat not found!

File C:\WINDOWS\temp\ZLT01998.TMP not found!

File C:\WINDOWS\temp\ZLT0212e.TMP not found!


Registry entries deleted on Reboot...


Petite info complémentaire : j'ai réussi à mettre à jour "manuellement" antivir - il a déniché un TR/Spy.gen2 dans un fichier "ilb.old" qui se trouve dans le répertoire temporaire...

Téléchargez TFC par OldTimer sur votre Bureau

Faites un double clic sur TFC.exe pour le lancer.

Sous Vista, faites un clic droit sur le fichier et choisissez Exécuter en tant qu'Administrateur

L'outil va fermer tous les programmes lors de son exécution, donc vérifiez que vous avez sauvegardé tout votre travail en cours auparavant.

Cliquez sur le bouton Start pour lancer le processus.

Selon la fréquence à laquelle vous supprimez vos fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux.

Laissez le programme s'exécuter sans l'interrompre.

Lorsqu'il aura terminé, l'outil devrait faire redémarrer votre systèmepour parachever le nettoyage..

S'il ne le faisait pas,faites redémarrer manuellement le PC


Créez un sur C:`\ un dossier nommé Gmer

Télécharger gmer

vers C:\gmer

Clic droit sur fichier téléchargé->Extraire ici

Avant toute utilisation de GMER, veuillez désactiver votre antivirus, antispyware sous peine de crash.


Double-clic sur gmer.exe


L'onglet Rootkit/Malware permet de lancer un scan anti-rootkit.

Clic sur l'onglet "rootkit"

Ne scanner que la partition système pour gagner du temps.

Faites un clic droit dans la fenêtre vide et dans options cliquez"Only non Ms Files"


Clic sur Scan

Les informations sur le scan s'affichent alors, les éléments détectés comme rootkit apparaissent en rouge dans chaque section.


C'est ce qu'il faudra copier et supprimer

Le bouton Copy permet de récupérer le résultat pour effectuer un copier/coller.

Le bouton Save permet l'enregistrement du rapport sur votre disque au format texte.

Pour supprimer:

Clic droit et faire l'action voulue selon le type de la colonne de gauche.


Delete the service si c'est un service

Delete File pour le reste

Collez le résultat dans un prochain message

C'est le "guard" d'antivir qui me trouve cela (pas le scan) ; le message est celui ci :


Dans le fichier 'C:\Documents and Settings\ $Mon Nom$ \Local Settings\Temp\ilb.old'

un virus ou un programme indésirable 'TR/Spy.Gen2' [trojan] a été détecté.

Action exécutée : Déplacer le fichier en quarantaine


Il m'en a trouvé 30 depuis 1 heure à peu près...

Et depuis que ce "guard" fonctionne, je peux à nouveau lancer mes programmes exe et bat qui ne fonctionnaient plus ; seulement, à chaque fois que je les lance, le "guard" me crée une nouvelle instance de TR/Spy.gen2. Cette petite bête semble donc être la cause de mes maux... Il ne reste plus qu'à s'en débarasser :P


J'ai effectué le test GMER, mais rien ne s'affiche en rouge :



Rootkit scan 2010-02-03 21:36:43

Windows 5.1.2600 Service Pack 3

Running: gmer.exe; Driver: C:\DOCUME~1\$ Mon Nom $F~1\LOCALS~1\Temp\pxtdapog.sys



---- Modules - GMER 1.0.15 ----


Module sfsync02.sys (StarForce Protection Synchronization Driver/Protection Technology) B8338000-B833E000 (24576 bytes)

Module nvata.sys (NVIDIA® nForce IDE Performance Driver/NVIDIA Corporation) B7F17000-B7F30000 (102400 bytes)

Module PxHelp20.sys (Px Engine Device Driver for Windows 2000/XP/Sonic Solutions) B80F8000-B8102000 (40960 bytes)

Module srescan.sys B7E00000-B7E14000 (81920 bytes)

Module sfhlp02.sys (StarForce Protection Helper Driver/Protection Technology) B8340000-B8348000 (32768 bytes)

Module sfdrv01.sys (StarForce Protection Environment Driver/Protection Technology) B7DEF000-B7E00000 (69632 bytes)

Module \SystemRoot\System32\Drivers\GEARAspiWDM.sys (CD DVD Filter/GEAR Software Inc.) B8408000-B840E000 (24576 bytes)

Module \SystemRoot\system32\DRIVERS\HDAudBus.sys (High Definition Audio Bus Driver v1.0a/Windows ® Server 2003 DDK provider) B6BC2000-B6BEA000 (163840 bytes)

Module \SystemRoot\system32\DRIVERS\nvnetbus.sys (NVIDIA Networking Bus Driver./NVIDIA Corporation) B772C000-B7735000 (36864 bytes)

Module \SystemRoot\system32\DRIVERS\NVNRM.SYS (NVIDIA Network Resource Manager./NVIDIA Corporation) B6ABD000-B6BC2000 (1069056 bytes)

Module \SystemRoot\system32\DRIVERS\NVSNPU.SYS (NVIDIA Networking Soft-NPU Driver./NVIDIA Corporation) B6A6A000-B6ABD000 (339968 bytes)

Module \SystemRoot\system32\DRIVERS\nv4_mini.sys (NVIDIA Compatible Windows 2000 Miniport Driver, Version 190.62 /NVIDIA Corporation) B630A000-B6A6A000 (7733248 bytes)

Module \SystemRoot\system32\DRIVERS\ASACPI.sys B85C8000-B85CA000 (8192 bytes)

Module \SystemRoot\system32\DRIVERS\ptilink.sys (Parallel Technologies DirectParallel IO Library/Parallel Technologies, Inc.) B8418000-B841D000 (20480 bytes)

Module \SystemRoot\system32\drivers\SaiBus.sys (Saitek Magic Bus/Saitek) B8278000-B8281000 (36864 bytes)

Module \SystemRoot\system32\DRIVERS\rxpvbus.sys (Avionics Bus Driver/Reality XP) B8288000-B8293000 (45056 bytes)

Module \SystemRoot\system32\DRIVERS\SaiMini.sys (Saitek Magic Mini Driver/Saitek) B855C000-B8560000 (16384 bytes)

Module \SystemRoot\system32\drivers\ADIHdAud.sys (High Definition Audio Function Driver/Analog Devices, Inc.) B620E000-B624B000 (249856 bytes)

Module \SystemRoot\system32\drivers\AEAudio.sys (Audio Noise Filtering Driver (32-bit)/Andrea Electronics Corporation) B61D3000-B61EA000 (94208 bytes)

Module \SystemRoot\system32\drivers\Senfilt.sys (Sensaura WDM 3D Audio Driver/Sensaura) B6173000-B61D3000 (393216 bytes)

Module \SystemRoot\system32\DRIVERS\NVENETFD.sys (NVIDIA Networking Function Driver./NVIDIA Corporation) B81E8000-B81F5000 (53248 bytes)

Module \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter/Kaspersky Lab) AFA96000-AFAB9000 (143360 bytes)

Module \SystemRoot\System32\Drivers\avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.) AF965000-AF9BC000 (356352 bytes)

Module \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) AF905000-AF965000 (393216 bytes)

Module \SystemRoot\system32\DRIVERS\ssmdrv.sys (AVIRA SnapShot Driver/Avira GmbH) B83F0000-B83F6000 (24576 bytes)

Module \SystemRoot\system32\DRIVERS\avipbb.sys (Avira Driver for RootKit Detection/Avira GmbH) AF82C000-AF848000 (114688 bytes)

Module \??\C:\Program_Files\Avira\AntiVir_Desktop\avgio.sys (Avira AntiVir Support for Minifilter/Avira GmbH) B8662000-B8664000 (8192 bytes)

Module \SystemRoot\System32\nv4_disp.dll (NVIDIA Compatible Windows 2000 Display driver, Version 190.62 /NVIDIA Corporation) BD012000-BD5A6000 (5849088 bytes)

Module \SystemRoot\system32\DRIVERS\avgntflt.sys (Avira Minifilter Driver/Avira GmbH) AF06B000-AF07F000 (81920 bytes)

Module \SystemRoot\System32\ATMFD.DLL (Windows NT OpenType/Type 1 Font Driver/Adobe Systems Incorporated) BFFA0000-BFFE6000 (286720 bytes)

Module \SystemRoot\system32\DRIVERS\secdrv.sys (Macrovision SECURITY Driver/Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.) AED6F000-AED79000 (40960 bytes)

Module \??\C:\DOCUME~1\$ Mon Nom $F~1\LOCALS~1\Temp\pxtdapog.sys (GMER) AC72F000-AC746000 (94208 bytes)


---- Processes - GMER 1.0.15 ----


Process C:\WINDOWS\system32\nvsvc32.exe (NVIDIA Driver Helper Service, Version 190.62/NVIDIA Corporation) 920

Library C:\WINDOWS\system32\nvsvc32.exe (NVIDIA Driver Helper Service, Version 190.62/NVIDIA Corporation) 0x00400000

Library C:\WINDOWS\system32\nvapi.dll (NVIDIA NVAPI Library, Version 190.62 /NVIDIA Corporation) 0x00960000


Process C:\Program Files\iPod\bin\iPodService.exe (iPodService Module (32-bit)/Apple Inc.) 1052

Library C:\Program Files\iPod\bin\iPodService.exe (iPodService Module (32-bit)/Apple Inc.) 0x00400000

Library C:\Program Files\iPod\bin\iPodService.Resources\fr.lproj\iPodServiceLocalized.DLL (Bibliothèque de ressources iPodService (32 bits)/Apple Inc.) 0x10000000

Library C:\Program Files\iPod\bin\iPodService.Resources\iPodService.DLL (iPodService Resource Library (32-bit)/Apple Inc.) 0x00920000


Process C:\WINDOWS\system32\svchost.exe (Generic Host Process for Win32 Services/Microsoft Corporation) 1068

Library C:\Program Files\Bonjour\mdnsNSP.dll (Bonjour Namespace Provider/Apple Inc.) 0x16080000


Process C:\WINDOWS\System32\svchost.exe (Generic Host Process for Win32 Services/Microsoft Corporation) 1164

Library C:\Program Files\Bonjour\mdnsNSP.dll (Bonjour Namespace Provider/Apple Inc.) 0x16080000


Process C:\WINDOWS\system32\ZoneLabs\vsmon.exe (TrueVector Service/Zone Labs, LLC) 1412

Library C:\WINDOWS\system32\ZoneLabs\vsmon.exe (TrueVector Service/Zone Labs, LLC) 0x00400000

Library C:\WINDOWS\system32\VSUTIL.dll (TrueVector Service/Zone Labs, LLC) 0x10000000

Library C:\WINDOWS\system32\VSINIT.dll (TrueVector Service/Zone Labs, LLC) 0x00330000

Library C:\WINDOWS\system32\zpeng24.dll (Python Core/Python Software Foundation) 0x1E000000

Library C:\WINDOWS\system32\VSUTIL_Loc040c.dll (TrueVector Service/Zone Labs Inc.) 0x010E0000

Library C:\WINDOWS\system32\zonelabs\lib\pyd\signedDll.pyd 0x01400000

Library C:\WINDOWS\system32\zonelabs\lib\pyd\pyvsinit.pyd 0x01410000

Library C:\WINDOWS\system32\zonelabs\lib\pyd\pyexpat.pyd 0x1D100000

Library C:\WINDOWS\system32\zonelabs\lib\pyd\_socket.pyd 0x1E1D0000

Library C:\WINDOWS\system32\ZoneLabs\plugins\vsmon_plugin\vsmon_plugin.dll (vsmon plug-in/Zone Labs, LLC) 0x01420000

Library C:\WINDOWS\system32\ZoneLabs\plugins\rpc_server\rpc_server.dll (RPC Server plug-in/Zone Labs, LLC) 0x01430000

Library C:\WINDOWS\system32\ZoneLabs\vsmondll.dll (TrueVector Service/Zone Labs, LLC) 0x01640000

Library C:\WINDOWS\system32\VSDATA.dll (TrueVector Service DLL/Zone Labs, LLC) 0x01850000

Library C:\WINDOWS\system32\ZoneLabs\ssleay32.dll (TrueVector Service/Zone Labs, LLC) 0x01870000

Library C:\WINDOWS\system32\vsxml.dll (TrueVector Service/Zone Labs, LLC) 0x01A60000

Library C:\WINDOWS\system32\ZoneLabs\fbl.dll (Feature based licensing library/Zone Labs, LLC) 0x01BA0000

Library C:\WINDOWS\system32\zlcomm.dll (ZLComm/Zone Labs, LLC) 0x01BC0000

Library C:\WINDOWS\system32\ZLCommDB.dll (ZLCommDB/Zone Labs, LLC) 0x01BE0000

Library C:\WINDOWS\system32\ZoneLabs\vsdb.dll (TrueVector Service/Zone Labs, LLC) 0x01C00000

Library C:\WINDOWS\system32\ZoneLabs\VSRULEDB.DLL (TrueVector Service/Zone Labs, LLC) 0x01E20000

Library C:\WINDOWS\system32\ZoneLabs\VSRULEDB_Loc040c.dll (TrueVector Service/Zone Labs Inc.) 0x01F70000

Library C:\WINDOWS\system32\ZoneLabs\vsvault.dll (TrueVector Service/Zone Labs, LLC) 0x025A0000

Library C:\WINDOWS\system32\vswmi.dll (vsmon component/Zone Labs, LLC) 0x027F0000

Library C:\WINDOWS\system32\ZoneLabs\av.dll (av feature plug-in/Zone Labs, LLC) 0x03720000

Library C:\WINDOWS\system32\ZoneLabs\av_Loc040c.dll (av feature plug-in/Zone Labs Inc.) 0x03780000

Library C:\WINDOWS\system32\ZoneLabs\imsecure.dll (TrueVector Service/Zone Labs, LLC) 0x03BC0000

Library C:\WINDOWS\system32\ZoneLabs\zlquarantine.dll (zlquarantine/Zone Labs, LLC) 0x037A0000

Library C:\WINDOWS\system32\ZoneLabs\zlquarantine_Loc040c.dll (zlquarantine/Zone Labs Inc.) 0x03C10000

Library C:\WINDOWS\system32\ZoneLabs\qrbase.dll (qrbase/Zone Labs, LLC) 0x03C20000

Library C:\WINDOWS\system32\ZoneLabs\scheduler.dll (scheduler feature plug-in/Zone Labs, LLC) 0x03CD0000

Library C:\WINDOWS\system32\ZoneLabs\zlsre.dll (zlsre/Zone Labs, LLC) 0x03D00000

Library C:\WINDOWS\system32\ZoneLabs\zlsre_Loc040c.dll (zlsre/Zone Labs Inc.) 0x03D60000

Library C:\WINDOWS\system32\ZoneLabs\srescan.dll (srescan/Zone Labs, LLC) 0x03D70000

Library C:\WINDOWS\system32\ZoneLabs\zlupdate.dll (ZLUpdate feature plug-in/Zone Labs, LLC) 0x03FE0000

Library C:\WINDOWS\system32\ZoneLabs\streamapi\httpblocker\httpblocker.dll (HttpBlocker plug-in/Zone Labs, LLC) 0x04000000

Library C:\WINDOWS\system32\LIBEAY32_0.9.6l.dll 0x04040000

Library C:\WINDOWS\system32\ZoneLabs\streamapi\imslsp\imslsp.dll (ZoneAlarm IMsecure components for securing MSN/AIM-OSCAR/YIM protocols/Zone Labs, LLC) 0x04110000

Library C:\WINDOWS\system32\ZoneLabs\camupd.dll (camupd feature plug-in/Zone Labs, LLC) 0x04550000

Library C:\Program Files\Bonjour\mdnsNSP.dll (Bonjour Namespace Provider/Apple Inc.) 0x16080000


Process C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Antivirus On-Access Service/Avira GmbH) 1452

Library C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Antivirus On-Access Service/Avira GmbH) 0x00400000

Library C:\Program Files\Avira\AntiVir Desktop\AVEvtLog.dll (Event Logger/Avira GmbH) 0x10000000

Library C:\Program Files\Avira\AntiVir Desktop\guardmsg.dll (AVGuard Messages (Deutsch)/Avira GmbH) 0x00980000

Library C:\Program Files\Avira\AntiVir Desktop\sqlite3.dll 0x00990000

Library C:\Program Files\Avira\AntiVir Desktop\AVPREF.DLL (Prefix DLL/Avira GmbH) 0x00E10000

Library C:\Program Files\Avira\AntiVir Desktop\SMTPLIB.DLL (SMTPLIB/Avira GmbH) 0x00E30000

Library C:\Program Files\Avira\AntiVir Desktop\AVGIO.DLL (On-access scan support/Avira GmbH) 0x01090000

Library C:\Program Files\Avira\AntiVir Desktop\aecore.dll (AntiVir Engine Module for Windows/Avira GmbH) 0x010C0000

Library C:\Program Files\Avira\AntiVir Desktop\aevdf.dll (AntiVir Engine Module for Windows/Avira GmbH) 0x01100000

Library C:\Program Files\Avira\AntiVir Desktop\aescript.dll (AntiVir Engine Module for Windows/Avira GmbH) 0x01460000

Library C:\Program Files\Avira\AntiVir Desktop\aescn.dll (AntiVir Engine Module for Windows/Avira GmbH) 0x01530000

Library C:\Program Files\Avira\AntiVir Desktop\aesbx.dll (AntiVir Engine Module for Windows/Avira GmbH) 0x01550000

Library C:\Program Files\Avira\AntiVir Desktop\aerdl.dll (AntiVir Engine Module for Windows/Avira GmbH) 0x015A0000

Library C:\Program Files\Avira\AntiVir Desktop\aepack.dll (AntiVir Engine Module for Windows/Avira GmbH) 0x01630000

Library C:\Program Files\Avira\AntiVir Desktop\unacev2.dll (UNACE Dynamic Link Library/ACE Compression Software) 0x016B0000

Library C:\Program Files\Avira\AntiVir Desktop\aeoffice.dll (AntiVir Engine Module for Windows/Avira GmbH) 0x01710000

Library C:\Program Files\Avira\AntiVir Desktop\aeheur.dll (AntiVir Engine Module for Windows/Avira GmbH) 0x01760000

Library C:\Program Files\Avira\AntiVir Desktop\aehelp.dll (AntiVir Engine Module for Windows/Avira GmbH) 0x019B0000

Library C:\Program Files\Avira\AntiVir Desktop\aegen.dll (AntiVir Engine Module for Windows/Avira GmbH) 0x01A00000

Library C:\Program Files\Avira\AntiVir Desktop\aeemu.dll (AntiVir Engine Module for Windows/Avira GmbH) 0x01A70000

Library C:\Program Files\Avira\AntiVir Desktop\aebb.dll (AntiVir Engine Module for Windows/Avira GmbH) 0x01AF0000

Library C:\Program Files\Avira\AntiVir Desktop\avipc.dll (AVIRA IPC Library/Avira GmbH) 0x01B10000


Process C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Mobile Device Service/Apple Inc.) 1464

Library C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Mobile Device Service/Apple Inc.) 0x00400000


Process C:\Program Files\Bonjour\mDNSResponder.exe (Bonjour Service/Apple Inc.) 1492

Library C:\Program Files\Bonjour\mDNSResponder.exe (Bonjour Service/Apple Inc.) 0x00400000


Process C:\Program Files\Avira\AntiVir Desktop\avcenter.exe (Antivirus Control Center/Avira GmbH) 1640

Library C:\Program Files\Avira\AntiVir Desktop\avcenter.exe (Antivirus Control Center/Avira GmbH) 0x00400000

Library C:\Program Files\Avira\AntiVir Desktop\cclib.dll (Antivirus Control Center Common Library/Avira GmbH) 0x10000000

Library C:\Program Files\Avira\AntiVir Desktop\cctpc.dll (Control Center TaskPanelCtrl/Avira GmbH) 0x00350000

Library c:\program files\avira\antivir desktop\ccmainrc.dll (Control Center Resources/Avira GmbH) 0x00B40000

Library c:\program files\avira\antivir desktop\ccgen.dll (Control Center General Plugin/Avira GmbH) 0x00C30000

Library c:\program files\avira\antivir desktop\ccgenrc.dll (Control Center General Plugin Resources/Avira GmbH) 0x00CB0000

Library c:\program files\avira\antivir desktop\ccprofil.dll (Control Center Scanner Plugin/Avira GmbH) 0x00CC0000

Library c:\program files\avira\antivir desktop\ccscanrc.dll (Control Center Scanner Plugin Resources/Avira GmbH) 0x00D50000

Library c:\program files\avira\antivir desktop\ccguard.dll (Control Center Guard Plugin/Avira GmbH) 0x00D60000

Library c:\program files\avira\antivir desktop\ccgrdrc.dll (Control Center Guard Plugin Resources/Avira GmbH) 0x00DC0000

Library c:\program files\avira\antivir desktop\avipc.dll (AVIRA IPC Library/Avira GmbH) 0x00DD0000

Library c:\program files\avira\antivir desktop\ccquamgr.dll (Control Center Quarantine Manager Plugin/Avira GmbH) 0x00E00000

Library c:\program files\avira\antivir desktop\ccquarc.dll (Control Center Quarantine Manager Plugin Resources/Avira GmbH) 0x010C0000

Library c:\program files\avira\antivir desktop\ccsched.dll (Control Center Scheduler Plugin/Avira GmbH) 0x010D0000

Library c:\program files\avira\antivir desktop\ccscherc.dll (Control Center Scheduler Plugin Resources/Avira GmbH) 0x01140000

Library c:\program files\avira\antivir desktop\ccreport.dll (Control Center Report Plugin/Avira GmbH) 0x01150000

Library c:\program files\avira\antivir desktop\ccreporc.dll (Control Center Report Plugin Resources/Avira GmbH) 0x011C0000

Library c:\program files\avira\antivir desktop\ccev.dll (Control Center Event Plugin/Avira GmbH) 0x011D0000

Library c:\program files\avira\antivir desktop\ccevrc.dll (Control Center Event Plugin Resources/Avira GmbH) 0x01250000

Library c:\program files\avira\antivir desktop\ccupdate.dll (Control Center Updater Plugin/Avira GmbH) 0x012E0000

Library c:\program files\avira\antivir desktop\ccupdrc.dll (Control Center Updater Plugin Resources/Avira GmbH) 0x012B0000

Library c:\program files\avira\antivir desktop\cclic.dll (Control Center License Plugin/Avira GmbH) 0x01310000

Library c:\program files\avira\antivir desktop\cclicrc.dll (Control Center License Plugin Resources/Avira GmbH) 0x01350000

Library c:\program files\avira\antivir desktop\avevtlog.dll (Event Logger/Avira GmbH) 0x01B40000

Library c:\program files\avira\antivir desktop\sqlite3.dll 0x01C80000

Library c:\program files\avira\antivir desktop\updaterc.dll (product updater resource library/Avira GmbH) 0x01CF0000

Library c:\program files\avira\antivir desktop\guardmsg.dll (AVGuard Messages (Deutsch)/Avira GmbH) 0x01D10000

Library c:\program files\avira\antivir desktop\schedr.dll (avschdr Dynamic Link Library/Avira GmbH) 0x01D20000

Library c:\program files\avira\antivir desktop\avscan.dll (Workstation On-Demand Scanner/Avira GmbH) 0x01D30000


Process C:\WINDOWS\Explorer.EXE (Explorateur Windows/Microsoft Corporation) 1648

Library C:\PROGRA~1\WINDOW~2\wmpband.dll (Windows Media Player/Microsoft Corporation) 0x4C5A0000

Library C:\Program Files\ 3\Basis\program\shlxthdl\shlxthdl.dll (Sun Microsystems, Inc.) 0x5EE60000

Library C:\Program Files\ 3\Basis\program\shlxthdl\stlport_vc7145.dll (STLport/STLport Consulting, Inc.) 0x5E470000

Library C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll (PDF Shell Extension/Adobe Systems, Inc.) 0x01A30000

Library C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA (PDF Shell Extension/Adobe Systems, Inc.) 0x02170000

Library C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe PDF Helper for Internet Explorer/Adobe Systems Incorporated) 0x018F0000


Process C:\Program Files\Java\jre6\bin\jqs.exe (Java Quick Starter Service/Sun Microsystems, Inc.) 1820

Library C:\Program Files\Java\jre6\bin\jqs.exe (Java Quick Starter Service/Sun Microsystems, Inc.) 0x00400000


Process C:\WINDOWS\system32\spoolsv.exe (Spooler SubSystem App/Microsoft Corporation) 1916

Library C:\WINDOWS\system32\CNMLM78.DLL (IJ Language Monitor/CANON INC.) 0x66F40000

Library C:\WINDOWS\system32\CNMLM64.DLL (BJ Language Monitor/CANON INC.) 0x00BE0000

Library C:\WINDOWS\system32\pdfcmnnt.dll 0x00DE0000

Library C:\WINDOWS\System32\spool\PRTPROCS\W32X86\CNMPD78.DLL (IJ Print Processor Dispatcher/CANON INC.) 0x00C10000

Library C:\WINDOWS\System32\spool\PRTPROCS\W32X86\CNMPD64.DLL (Canon BJ Print Processor Dispatcher/CANON INC.) 0x00E50000

Library C:\WINDOWS\System32\spool\PRTPROCS\W32X86\filterpipelineprintproc.dll (Print Filter Pipeline Proxy/Microsoft Corporation) 0x3F420000

Library C:\Program Files\Bonjour\mdnsNSP.dll (Bonjour Namespace Provider/Apple Inc.) 0x16080000


Process C:\Program Files\Avira\AntiVir Desktop\sched.exe (Antivirus Scheduler/Avira GmbH) 1976

Library C:\Program Files\Avira\AntiVir Desktop\sched.exe (Antivirus Scheduler/Avira GmbH) 0x00400000

Library C:\Program Files\Avira\AntiVir Desktop\schedr.dll (avschdr Dynamic Link Library/Avira GmbH) 0x00CD0000

Library C:\Program Files\Avira\AntiVir Desktop\avevtlog.dll (Event Logger/Avira GmbH) 0x00CE0000

Library C:\Program Files\Avira\AntiVir Desktop\sqlite3.dll 0x01080000


Process C:\Gmer\gmer.exe 2760

Library C:\Gmer\gmer.exe 0x00400000


Process C:\Program Files\Analog Devices\Core\smax4pnp.exe (SMax4PNP/Analog Devices, Inc.) 3164

Library C:\Program Files\Analog Devices\Core\smax4pnp.exe (SMax4PNP/Analog Devices, Inc.) 0x00400000

Library C:\Program Files\Analog Devices\Core\SMWDMIF.dll (SMWDM Interface DLL/Analog Devices, Inc.) 0x10000000


Process C:\Program Files\Analog Devices\SoundMAX\Smax4.exe (Audio Control Panel/Analog Devices, Inc.) 3172

Library C:\Program Files\Analog Devices\SoundMAX\Smax4.exe (Audio Control Panel/Analog Devices, Inc.) 0x00400000


Process C:\Program Files\Saitek\Software\ProfilerU.exe (Manual Configuration/Saitek) 3184

Library C:\Program Files\Saitek\Software\ProfilerU.exe (Manual Configuration/Saitek) 0x00400000

Library C:\Program Files\Saitek\Software\SAIVSR.dll (Saitek Special Sauce Component/Saitek) 0x10000000

Library C:\Program Files\Saitek\Software\SAICFG.dll 0x00990000


Process C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe (ZoneAlarm Client/Zone Labs, LLC) 3216

Library C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe (ZoneAlarm Client/Zone Labs, LLC) 0x00400000

Library C:\WINDOWS\system32\VSUTIL.dll (TrueVector Service/Zone Labs, LLC) 0x10000000

Library C:\WINDOWS\system32\VSINIT.dll (TrueVector Service/Zone Labs, LLC) 0x00340000

Library C:\WINDOWS\system32\VSPUBAPI.dll (TrueVector Service/Zone Labs, LLC) 0x00370000

Library C:\Program Files\Zone Labs\ZoneAlarm\framewrk.dll (ZoneAlarm Framework Module/Zone Labs, LLC) 0x004E0000

Library C:\WINDOWS\system32\zpeng24.dll (Python Core/Python Software Foundation) 0x1E000000

Library C:\WINDOWS\system32\VSUTIL_Loc040c.dll (TrueVector Service/Zone Labs Inc.) 0x00FD0000

Library C:\Program Files\Zone Labs\ZoneAlarm\framewrk_Loc040c.dll (ZoneAlarm Framework Module/Zone Labs Inc.) 0x00FF0000

Library C:\WINDOWS\system32\ZoneLabs\fbl.dll (Feature based licensing library/Zone Labs, LLC) 0x01170000

Library C:\WINDOWS\system32\vsdata.dll (TrueVector Service DLL/Zone Labs, LLC) 0x01190000

Library C:\WINDOWS\system32\vsxml.dll (TrueVector Service/Zone Labs, LLC) 0x011C0000

Library C:\WINDOWS\system32\ZoneLabs\lib\pyd\zpui.pyd 0x014E0000

Library C:\WINDOWS\system32\ZoneLabs\lib\pyd\pyexpat.pyd 0x1D100000

Library C:\Program Files\Zone Labs\ZoneAlarm\zlclient_Loc040c.dll (ZoneAlarm/Zone Labs Inc.) 0x01510000

Library C:\WINDOWS\system32\vsmonapi.dll (TrueVector Client Interface/Zone Labs, LLC) 0x01830000

Library C:\WINDOWS\system32\zlcomm.dll (ZLComm/Zone Labs, LLC) 0x01860000

Library C:\WINDOWS\system32\ZLCommDB.dll (ZLCommDB/Zone Labs, LLC) 0x01880000

Library C:\WINDOWS\system32\ZoneLabs\scheduler.dll (scheduler feature plug-in/Zone Labs, LLC) 0x018A0000

Library C:\Program Files\Zone Labs\ZoneAlarm\alert.zap (Alerts Plugin Module/Zone Labs, LLC) 0x60000000

Library C:\Program Files\Zone Labs\ZoneAlarm\alert_Loc040c.zap (Alerts Plugin Module/Zone Labs Inc.) 0x01900000

Library C:\Program Files\Zone Labs\ZoneAlarm\cam.zap (Anti-Virus Monitoring Module/Zone Labs, LLC) 0x01910000

Library C:\Program Files\Zone Labs\ZoneAlarm\cam_Loc040c.zap (Module de surveillance de l'antivirus/Zone Labs Inc.) 0x01930000

Library C:\Program Files\Zone Labs\ZoneAlarm\email.zap (Email Plugin Module/Zone Labs, LLC) 0x01940000

Library C:\Program Files\Zone Labs\ZoneAlarm\email_Loc040c.zap (Email Plugin Module/Zone Labs Inc.) 0x01960000

Library C:\Program Files\Zone Labs\ZoneAlarm\filter.zap (Filter Plugin Module/Zone Labs, LLC) 0x01970000

Library C:\Program Files\Zone Labs\ZoneAlarm\filter_Loc040c.zap (Filter Plugin Module/Zone Labs Inc.) 0x01980000

Library C:\Program Files\Zone Labs\ZoneAlarm\firewall.zap (Firewall Plugin Module/Zone Labs, LLC) 0x01990000

Library C:\Program Files\Zone Labs\ZoneAlarm\firewall_Loc040c.zap (Firewall Plugin Module/Zone Labs Inc.) 0x019C0000

Library C:\Program Files\Zone Labs\ZoneAlarm\idlock.zap (ZoneAlarmPro/Zone Labs, LLC) 0x019D0000

Library C:\Program Files\Zone Labs\ZoneAlarm\idlock_Loc040c.zap (ZoneAlarmPro/Zone Labs Inc.) 0x01A10000

Library C:\Program Files\Zone Labs\ZoneAlarm\privacy.zap (Privacy Plugin Module/Zone Labs, LLC) 0x01A30000

Library C:\Program Files\Zone Labs\ZoneAlarm\privacy_Loc040c.zap (Privacy Plugin Module/Zone Labs Inc.) 0x01A60000

Library C:\Program Files\Zone Labs\ZoneAlarm\programs.zap (Programs Plugin Module/Zone Labs, LLC) 0x01A70000

Library C:\Program Files\Zone Labs\ZoneAlarm\programs_Loc040c.zap (Programs Plugin Module/Zone Labs Inc.) 0x01AC0000

Library C:\WINDOWS\system32\ZoneLabs\av.dll (av feature plug-in/Zone Labs, LLC) 0x01B80000

Library C:\WINDOWS\system32\ZoneLabs\av_Loc040c.dll (av feature plug-in/Zone Labs Inc.) 0x01BE0000

Library C:\Program Files\Zone Labs\ZoneAlarm\security.zap (Overview Plugin Module/Zone Labs, LLC) 0x01AF0000

Library C:\Program Files\Zone Labs\ZoneAlarm\security_Loc040c.zap (Overview Plugin Module/Zone Labs Inc.) 0x01BF0000

Library C:\WINDOWS\system32\ZoneLabs\camupd.dll (camupd feature plug-in/Zone Labs, LLC) 0x01C40000


Process C:\WINDOWS\system32\RUNDLL32.EXE (Exécuter une DLL en tant qu'application/Microsoft Corporation) 3296

Library C:\WINDOWS\system32\NvMcTray.dll (NVIDIA Media Center Library/NVIDIA Corporation) 0x10000000

Library C:\WINDOWS\system32\nvapi.dll (NVIDIA NVAPI Library, Version 190.62 /NVIDIA Corporation) 0x00A50000

Library C:\WINDOWS\system32\NVRSFR.DLL (NVIDIA French language resource library/NVIDIA Corporation) 0x00D90000


Process C:\Program Files\Java\jre6\bin\jusched.exe (Java Platform SE binary/Sun Microsystems, Inc.) 3308

Library C:\Program Files\Java\jre6\bin\jusched.exe (Java Platform SE binary/Sun Microsystems, Inc.) 0x00400000


Process C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe (Adobe Acrobat SpeedLauncher/Adobe Systems Incorporated) 3316

Library C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe (Adobe Acrobat SpeedLauncher/Adobe Systems Incorporated) 0x00400000


Process C:\Program Files\iTunes\iTunesHelper.exe (iTunesHelper/Apple Inc.) 3328

Library C:\Program Files\iTunes\iTunesHelper.exe (iTunesHelper/Apple Inc.) 0x00400000

Library C:\Program Files\iTunes\iTunesHelper.dll (iTunesHelper DLL/Apple Inc.) 0x10000000

Library C:\Program Files\Fichiers communs\Apple\Apple Application Support\CoreFoundation.dll (CoreFoundation/Apple Inc.) 0x009C0000

Library C:\Program Files\Fichiers communs\Apple\Apple Application Support\pthreadVC2.dll (POSIX Threads for Windows32 Library/Open Source Software community project) 0x00940000

Library C:\Program Files\Fichiers communs\Apple\Apple Application Support\objc.dll (Objective-C Runtime Library/Apple Inc.) 0x00950000

Library C:\Program Files\Fichiers communs\Apple\Apple Application Support\icuin40.dll (IBM ICU I18N DLL/IBM Corporation and others) 0x00A90000

Library C:\Program Files\Fichiers communs\Apple\Apple Application Support\icuuc40.dll (IBM ICU Common DLL/IBM Corporation and others) 0x00B90000

Library C:\Program Files\Fichiers communs\Apple\Apple Application Support\icudt40.dll (ICU Data DLL/IBM Corporation and others) 0x4AD00000

Library C:\Program Files\Fichiers communs\Apple\Apple Application Support\ASL.dll 0x009A0000

Library C:\Program Files\iTunes\iTunesHelper.Resources\fr.lproj\iTunesHelperLocalized.DLL (Bibliothèque de ressources iTunesHelper/Apple Inc.) 0x01330000

Library C:\Program Files\iTunes\iTunesHelper.Resources\iTunesHelper.DLL (iTunesHelper Resource Library/Apple Inc.) 0x01360000

Library C:\Program Files\QuickTime\QTSystem\QuickTime.qts (QuickTime/Apple Inc.) 0x66800000

Library C:\Program Files\QuickTime\QTSystem\QTCF.dll (QuickTime CoreFoundation/Apple Inc.) 0x68A40000

Library C:\Program Files\Fichiers communs\Apple\Apple Application Support\CFNetwork.DLL (CFNetwork/Apple, Inc.) 0x01840000

Library C:\Program Files\Fichiers communs\Apple\Apple Application Support\SQLite3.dll (SQLite3 Dynamic Link Library/Apple Inc.) 0x018F0000

Library C:\Program Files\Fichiers communs\Apple\Apple Application Support\zlib1.dll 0x01970000

Library C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\iTunesMobileDevice.dll (iTunesMobileDevice/Apple Inc.) 0x020B0000


Process C:\Program Files\Mozilla Firefox\firefox.exe (Firefox/Mozilla Corporation) 4092

Library C:\Program Files\Mozilla Firefox\firefox.exe (Firefox/Mozilla Corporation) 0x00400000

Library C:\Program Files\Mozilla Firefox\xul.dll (Mozilla Foundation) 0x10000000

Library C:\Program Files\Mozilla Firefox\sqlite3.dll (SQLite Database Library/ 0x00280000

Library C:\Program Files\Mozilla Firefox\MOZCRT19.dll (User-Generated Microsoft ® C/C++ Runtime Library/Mozilla Foundation) 0x78130000

Library C:\Program Files\Mozilla Firefox\js3250.dll 0x00300000

Library C:\Program Files\Mozilla Firefox\nspr4.dll (NSPR Library/Mozilla Foundation) 0x004E0000

Library C:\Program Files\Mozilla Firefox\smime3.dll (NSS S/MIME Library/Mozilla Foundation) 0x00510000

Library C:\Program Files\Mozilla Firefox\nss3.dll (NSS Base Library/Mozilla Foundation) 0x00530000

Library C:\Program Files\Mozilla Firefox\nssutil3.dll (NSS Utility Library/Mozilla Foundation) 0x005D0000

Library C:\Program Files\Mozilla Firefox\plc4.dll (PLC Library/Mozilla Foundation) 0x005F0000

Library C:\Program Files\Mozilla Firefox\plds4.dll (PLDS Library/Mozilla Foundation) 0x00600000

Library C:\Program Files\Mozilla Firefox\ssl3.dll (NSS SSL Library/Mozilla Foundation) 0x00610000

Library C:\WINDOWS\system32\USP10.dll (Uniscribe Unicode script processor/Microsoft Corporation) 0x753C0000

Library C:\Program Files\Mozilla Firefox\xpcom.dll (Mozilla Foundation) 0x00630000

Library C:\Program Files\Mozilla Firefox\components\browserdirprovider.dll (Mozilla Foundation) 0x01150000

Library C:\Program Files\Mozilla Firefox\components\brwsrcmp.dll (Mozilla Foundation) 0x014B0000

Library C:\Program Files\Bonjour\mdnsNSP.dll (Bonjour Namespace Provider/Apple Inc.) 0x16080000

Library C:\Program Files\Mozilla Firefox\softokn3.dll (NSS PKCS #11 Library/Mozilla Foundation) 0x02D10000

Library C:\Program Files\Mozilla Firefox\nssdbm3.dll (Legacy Database Driver/Mozilla Foundation) 0x02D40000

Library C:\Program Files\Mozilla Firefox\freebl3.dll (NSS freebl Library/Mozilla Foundation) 0x02D60000

Library C:\Program Files\Mozilla Firefox\nssckbi.dll (NSS Builtin Trusted Root CAs/Mozilla Foundation) 0x03600000

Library C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll 0x05200000


---- Services - GMER 1.0.15 ----


Service C:\WINDOWS\system32\drivers\ADIHdAud.sys (High Definition Audio Function Driver/Analog Devices, Inc.) [MANUAL] ADIHdAudAddService

Service C:\WINDOWS\system32\drivers\AEAudio.sys (Audio Noise Filtering Driver (32-bit)/Andrea Electronics Corporation) [MANUAL] AEAudio

Service C:\Program Files\Avira\AntiVir Desktop\sched.exe (Antivirus Scheduler/Avira GmbH) [AUTO] AntiVirSchedulerService

Service C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Antivirus On-Access Service/Avira GmbH) [AUTO] AntiVirService

Service C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Mobile Device Service/Apple Inc.) [AUTO] Apple Mobile Device

Service C:\WINDOWS\system32\drivers\Asushwio.sys [MANUAL] Asushwio

Service AVG

Service avg9emc

Service C:\Program Files\AVG\AVG9\avgwdsvc.exe [AUTO] avg9wd

Service C:\Program Files\Avira\AntiVir Desktop\avgio.sys (Avira AntiVir Support for Minifilter/Avira GmbH) [sYSTEM] avgio

Service AvgLdx86

Service AvgMfx86

Service C:\WINDOWS\system32\DRIVERS\avgntflt.sys (Avira Minifilter Driver/Avira GmbH) [AUTO] avgntflt

Service C:\WINDOWS\System32\Drivers\avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.) [sYSTEM] AvgTdiX

Service C:\WINDOWS\system32\DRIVERS\avipbb.sys (Avira Driver for RootKit Detection/Avira GmbH) [sYSTEM] avipbb

Service C:\Program Files\Bonjour\mDNSResponder.exe (Bonjour Service/Apple Inc.) [AUTO] Bonjour Service

Service C:\DOCUME~1\$ Mon Nom $F~1\LOCALS~1\Temp\catchme.sys [MANUAL] catchme

Service C:\Program Files\Canon\CAL\CALMAIN.exe (Canon Camera Access Library 8/Canon Inc.) [AUTO] CCALib8

Service system32\DRIVERS\chdrvr01.sys [MANUAL] chdrvr01

Service system32\DRIVERS\chdrvr02.sys [MANUAL] chdrvr02

Service system32\DRIVERS\chdrvr03.sys [MANUAL] chdrvr03

Service C:\WINDOWS\system32\DRIVERS\ENTECH.sys (PowerStrip support NT kernel-mode driver/EnTech Taiwan) [MANUAL] ENTECH

Service C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (Activation Licensing Service/Acresso Software Inc.) [MANUAL] FLEXnet Licensing Service

Service C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys (CD DVD Filter/GEAR Software Inc.) [MANUAL] GEARAspiWDM


Service C:\WINDOWS\system32\DRIVERS\HDAudBus.sys (High Definition Audio Bus Driver v1.0a/Windows ® Server 2003 DDK provider) [MANUAL] HDAudBus

Service C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe (IDriverT Module/Macrovision Corporation) [MANUAL] IDriverT

Service C:\Program Files\iPod\bin\iPodService.exe (iPodService Module (32-bit)/Apple Inc.) [MANUAL] iPod Service

Service C:\Program Files\Java\jre6\bin\jqs.exe (Java Quick Starter Service/Sun Microsystems, Inc.) [AUTO] JavaQuickStarterService

Service C:\WINDOWS\system32\DRIVERS\klif.sys (Klif Mini-Filter/Kaspersky Lab) [sYSTEM] KLIF

Service MSDTC Bridge

Service D:\install4\MSICPL.sys [MANUAL] MSICPL

Service C:\WINDOWS\system32\DRIVERS\ASACPI.sys [MANUAL] MTsensor

Service nm


Service C:\WINDOWS\system32\DRIVERS\nv4_mini.sys (NVIDIA Compatible Windows 2000 Miniport Driver, Version 190.62 /NVIDIA Corporation) [MANUAL] nv

Service C:\WINDOWS\system32\DRIVERS\nvata.sys (NVIDIA® nForce IDE Performance Driver/NVIDIA Corporation) [bOOT] nvata

Service C:\WINDOWS\system32\DRIVERS\NVENETFD.sys (NVIDIA Networking Function Driver./NVIDIA Corporation) [MANUAL] NVENETFD

Service C:\WINDOWS\system32\DRIVERS\nvnetbus.sys (NVIDIA Networking Bus Driver./NVIDIA Corporation) [MANUAL] nvnetbus

Service C:\WINDOWS\system32\nvsvc32.exe (NVIDIA Driver Helper Service, Version 190.62/NVIDIA Corporation) [AUTO] NVSvc

Service C:\WINDOWS\system32\DRIVERS\ptilink.sys (Parallel Technologies DirectParallel IO Library/Parallel Technologies, Inc.) [MANUAL] Ptilink

Service C:\WINDOWS\System32\Drivers\PxHelp20.sys (Px Engine Device Driver for Windows 2000/XP/Sonic Solutions) [bOOT] PxHelp20

Service C:\WINDOWS\system32\DRIVERS\rxpvbus.sys (Avionics Bus Driver/Reality XP) [MANUAL] rxpvbus

Service C:\WINDOWS\system32\DRIVERS\SaiH075C.sys (Saitek Hid Driver/Saitek) [MANUAL] SaiH075C

Service C:\WINDOWS\system32\DRIVERS\SaiMini.sys (Saitek Magic Mini Driver/Saitek) [MANUAL] SaiMini

Service C:\WINDOWS\system32\drivers\SaiBus.sys (Saitek Magic Bus/Saitek) [MANUAL] SaiNtBus

Service C:\WINDOWS\system32\DRIVERS\secdrv.sys (Macrovision SECURITY Driver/Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.) [AUTO] Secdrv

Service C:\WINDOWS\system32\drivers\Senfilt.sys (Sensaura WDM 3D Audio Driver/Sensaura) [MANUAL] SenFiltService

Service ServiceModelEndpoint

Service ServiceModelOperation

Service ServiceModelService

Service D:\NTGLM7X.sys [MANUAL] SetupNTGLM7X

Service C:\WINDOWS\System32\drivers\sfdrv01.sys (StarForce Protection Environment Driver/Protection Technology) [bOOT] sfdrv01

Service C:\WINDOWS\System32\drivers\sfhlp02.sys (StarForce Protection Helper Driver/Protection Technology) [bOOT] sfhlp02

Service C:\WINDOWS\System32\drivers\sfsync02.sys (StarForce Protection Synchronization Driver/Protection Technology) [bOOT] sfsync02

Service SMSvcHost

Service C:\WINDOWS\system32\DRIVERS\pfc027.sys [MANUAL] SoC PC-Camera Service

Service C:\WINDOWS\system32\ZoneLabs\srescan.sys (srescan/Zone Labs, LLC) [bOOT] srescan

Service C:\WINDOWS\system32\DRIVERS\ssmdrv.sys (AVIRA SnapShot Driver/Avira GmbH) [sYSTEM] ssmdrv

Service C:\WINDOWS\system32\DRIVERS\StreamIP.sys (Microsoft IP Test Driver/Microsoft Corporation) [MANUAL] streamip

Service C:\Program Files\Fichiers communs\Supportsoft\bin\ssrc.exe (ssrc Module/SupportSoft, Inc.) [AUTO] SupportSoft RemoteAssist

Service C:\Documents and Settings\$ Mon Nom $ \Bureau\Ultra-X Winstress\UXDCMN.SYS [MANUAL] UXDCMN

Service C:\WINDOWS\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) [sYSTEM] vsdatant

Service C:\WINDOWS\system32\ZoneLabs\vsmon.exe (TrueVector Service/Zone Labs, LLC) [AUTO] vsmon

Service Windows Workflow Foundation

Service Wmi


---- EOF - GMER 1.0.15 ----

  • Créer...