Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonsoir à vous.

 

Me voilà de nouveau victime de ce satané rogue (security tool).

 

Pouvez-vous m'aider pas à pas à l'éradiquer ?

 

Je sais je suis un indécrottable.

Modifié par Roje

Posté(e)

Bonjour,

Quels sont les scans effectués sur ta machine ?

Antivirus et Malwarebytes on-ils eu un effet ?

Poste les rapports établis avec ces deux outils après un scan en mode sans échec pour commencer.

Tu joindras un rapport OTL.

downlo10.gifTélécharge OTL de OldTimer sur ton bureau.

arrow210.gif Clique sur OTL.exe

arrow210.gif Coche :

En haut, à droite

  • -Tous les utilisateurs
    -Avec analyse 64 bits sera coché automatiquement si c'est la cas de ton système.
    -Rapport standard

En bas, à droite

  • -Recherche LOP
    -Recherche Purity

 

Processus, Services, Drivers, Registre:Standard, Modules, Pilotes doivent être sur [Avec liste blanche] par défaut.

Registre : approfondi est sur Aucun.

 

otl110.jpg

 

arrow210.gifClique sur le bouton [Analyse] en haut en bleu.

L'analyse va prendre une ou deux minutes.

Une fois celle-ci terminée un rapport va s'ouvrir

arrow210.gifTu postes ce rapport par copier-coller et tu le fermes.

Tu fermes aussi le fichier Extras.txt dans la barre des tâches, il sera demandé en cas de nécessité.

Ils seront sauvegardés sur le bureau (OTL.txt et Extras.txt) ou dans le dossier où se trouve OTL.exe.

@+

Posté(e) (modifié)

Bonjour,

Quels sont les scans effectués sur ta machine ?

Antivirus et Malwarebytes on-ils eu un effet ?

Poste les rapports établis avec ces deux outils après un scan en mode sans échec pour commencer.

Tu joindras un rapport OTL.

downlo10.gifTélécharge OTL de OldTimer sur ton bureau.

arrow210.gif Clique sur OTL.exe

arrow210.gif Coche :

En haut, à droite

  • -Tous les utilisateurs
    -Avec analyse 64 bits sera coché automatiquement si c'est la cas de ton système.
    -Rapport standard

En bas, à droite

  • -Recherche LOP
    -Recherche Purity

 

Processus, Services, Drivers, Registre:Standard, Modules, Pilotes doivent être sur [Avec liste blanche] par défaut.

Registre : approfondi est sur Aucun.

 

otl110.jpg

 

arrow210.gifClique sur le bouton [Analyse] en haut en bleu.

L'analyse va prendre une ou deux minutes.

Une fois celle-ci terminée un rapport va s'ouvrir

arrow210.gifTu postes ce rapport par copier-coller et tu le fermes.

Tu fermes aussi le fichier Extras.txt dans la barre des tâches, il sera demandé en cas de nécessité.

Ils seront sauvegardés sur le bureau (OTL.txt et Extras.txt) ou dans le dossier où se trouve OTL.exe.

@+

 

 

merci pour ton aide.

Je vais faire ce que tu me dis. Et je poste les rapports.

 

A plus.

Modifié par Roje
Posté(e)

merci pour ton aide.

Je vais faire ce que tu me dis. Et je poste les rapports.

 

A plus.

 

Du mal à les envoyer je ne perds pas espoir. Mais pour l'instant impossible

 

Mon ordi est devenu complètement dingue !!

Posté(e)

Du mal à les envoyer je ne perds pas espoir. Mais pour l'instant impossible

 

Mon ordi est devenu complètement dingue !!

 

 

Voici mes rapports de scan :

 

malewarebytes:

 

Malwarebytes' Anti-Malware 1.41

Version de la base de données: 3138

Windows 5.1.2600 Service Pack 2 (Safe Mode)

 

19/08/2010 19:27:40

mbam-log-2010-08-19 (19-27-40).txt

 

Type de recherche: Examen complet (C:\|)

Eléments examinés: 229454

Temps écoulé: 2 hour(s), 14 minute(s), 50 second(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 1

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

C:\Documents and Settings\le Grincheux\Menu Démarrer\Programmes\Security Tool.LNK (Rogue.SecurityTool) -> Quarantined and deleted successfully.

 

 

---------------------------------------------------

 

mon antivirus (antivir)

 

Avira AntiVir Personal

Date de création du fichier de rapport : vendredi 20 août 2010 21:15

 

La recherche porte sur 2730721 souches de virus.

 

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus

Numéro de série : 0000149996-ADJIE-0000001

Plateforme : Windows XP

Version de Windows : (Service Pack 2) [5.1.2600]

Mode Boot : Mode sans échec

Identifiant : le Grincheux

Nom de l'ordinateur : JÉRÔME

 

Informations de version :

BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00

AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 22:20:30

AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02

LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11

LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31

VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 22:20:30

VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 22:20:30

VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 19:16:19

VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 19:16:21

VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 22:25:28

VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 19:12:48

VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 22:45:00

VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 18:07:12

VBASE008.VDF : 7.10.9.166 2048 Bytes 23/07/2010 18:07:12

VBASE009.VDF : 7.10.9.167 2048 Bytes 23/07/2010 18:07:12

VBASE010.VDF : 7.10.9.168 2048 Bytes 23/07/2010 18:07:12

VBASE011.VDF : 7.10.9.169 2048 Bytes 23/07/2010 18:07:12

VBASE012.VDF : 7.10.9.170 2048 Bytes 23/07/2010 18:07:12

VBASE013.VDF : 7.10.9.198 157696 Bytes 26/07/2010 18:39:32

VBASE014.VDF : 7.10.9.255 997888 Bytes 29/07/2010 18:47:17

VBASE015.VDF : 7.10.10.28 139264 Bytes 02/08/2010 18:50:15

VBASE016.VDF : 7.10.10.52 127488 Bytes 03/08/2010 18:50:23

VBASE017.VDF : 7.10.10.84 137728 Bytes 06/08/2010 18:50:33

VBASE018.VDF : 7.10.10.107 176640 Bytes 09/08/2010 18:50:51

VBASE019.VDF : 7.10.10.130 132608 Bytes 10/08/2010 18:50:51

VBASE020.VDF : 7.10.10.158 131072 Bytes 12/08/2010 18:51:03

VBASE021.VDF : 7.10.10.190 136704 Bytes 16/08/2010 18:51:38

VBASE022.VDF : 7.10.10.217 118272 Bytes 19/08/2010 19:29:10

VBASE023.VDF : 7.10.10.218 2048 Bytes 19/08/2010 19:29:10

VBASE024.VDF : 7.10.10.219 2048 Bytes 19/08/2010 19:29:10

VBASE025.VDF : 7.10.10.220 2048 Bytes 19/08/2010 19:29:10

VBASE026.VDF : 7.10.10.221 2048 Bytes 19/08/2010 19:29:10

VBASE027.VDF : 7.10.10.222 2048 Bytes 19/08/2010 19:29:10

VBASE028.VDF : 7.10.10.223 2048 Bytes 19/08/2010 19:29:11

VBASE029.VDF : 7.10.10.224 2048 Bytes 19/08/2010 19:29:11

VBASE030.VDF : 7.10.10.225 2048 Bytes 19/08/2010 19:29:11

VBASE031.VDF : 7.10.10.232 28672 Bytes 19/08/2010 19:29:11

Version du moteur : 8.2.4.38

AEVDF.DLL : 8.1.2.1 106868 Bytes 29/07/2010 18:48:59

AESCRIPT.DLL : 8.1.3.42 1364347 Bytes 29/07/2010 18:48:58

AESCN.DLL : 8.1.6.1 127347 Bytes 12/05/2010 18:19:09

AESBX.DLL : 8.1.3.1 254324 Bytes 23/04/2010 23:26:59

AERDL.DLL : 8.1.8.2 614772 Bytes 20/07/2010 18:06:11

AEPACK.DLL : 8.2.3.5 471412 Bytes 06/08/2010 18:50:47

AEOFFICE.DLL : 8.1.1.8 201081 Bytes 21/07/2010 18:05:08

AEHEUR.DLL : 8.1.2.15 2859382 Bytes 18/08/2010 18:51:42

AEHELP.DLL : 8.1.13.2 242039 Bytes 20/07/2010 18:05:04

AEGEN.DLL : 8.1.3.19 393587 Bytes 06/08/2010 18:50:36

AEEMU.DLL : 8.1.2.0 393588 Bytes 23/04/2010 23:26:57

AECORE.DLL : 8.1.16.2 192887 Bytes 20/07/2010 18:04:51

AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 23:26:57

AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30

AVPREF.DLL : 9.0.3.0 44289 Bytes 09/11/2009 21:17:29

AVREP.DLL : 8.0.0.7 159784 Bytes 17/02/2010 19:11:26

AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42

AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22

AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37

SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49

SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57

NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59

RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 13:44:26

RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 22:20:29

 

Configuration pour la recherche actuelle :

Nom de la tâche...............................: Contrôle intégral du système

Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp

Documentation.................................: bas

Action principale.............................: interactif

Action secondaire.............................: ignorer

Recherche sur les secteurs d'amorçage maître..: marche

Recherche sur les secteurs d'amorçage.........: marche

Secteurs d'amorçage...........................: C:,

Recherche dans les programmes actifs..........: marche

Recherche en cours sur l'enregistrement.......: marche

Recherche de Rootkits.........................: marche

Contrôle d'intégrité de fichiers système......: arrêt

Fichier mode de recherche.....................: Tous les fichiers

Recherche sur les archives....................: marche

Limiter la profondeur de récursivité..........: 20

Archive Smart Extensions......................: marche

Heuristique de macrovirus.....................: marche

Heuristique fichier...........................: moyen

Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

 

Début de la recherche : vendredi 20 août 2010 21:15

 

La recherche d'objets cachés commence.

Impossible d'initialiser le pilote.

 

La recherche sur les processus démarrés commence :

Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés

Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés

Processus de recherche 'services.exe' - '1' module(s) sont contrôlés

Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés

Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés

Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

'11' processus ont été contrôlés avec '11' modules

 

La recherche sur les secteurs d'amorçage maître commence :

Secteur d'amorçage maître HD0

[iNFO] Aucun virus trouvé !

 

La recherche sur les secteurs d'amorçage commence :

Secteur d'amorçage 'C:\'

[iNFO] Aucun virus trouvé !

 

La recherche sur les renvois aux fichiers exécutables (registre) commence :

Le registre a été contrôlé ( '76' fichiers).

 

 

La recherche sur les fichiers sélectionnés commence :

 

Recherche débutant dans 'C:\'

C:\pagefile.sys

[AVERTISSEMENT] Impossible d'ouvrir le fichier !

[REMARQUE] Ce fichier est un fichier système Windows.

[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.

C:\Documents and Settings\le Grincheux\Application Data\Izfeb\wuqy.exe

[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen

C:\WINDOWS\system32\drivers\sptd.sys

[AVERTISSEMENT] Impossible d'ouvrir le fichier !

 

Début de la désinfection :

C:\Documents and Settings\le Grincheux\Application Data\Izfeb\wuqy.exe

[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cdff94b.qua' !

 

 

Fin de la recherche : vendredi 20 août 2010 23:51

Temps nécessaire: 2:35:05 Heure(s)

 

La recherche a été effectuée intégralement

 

14229 Les répertoires ont été contrôlés

391523 Des fichiers ont été contrôlés

1 Des virus ou programmes indésirables ont été trouvés

0 Des fichiers ont été classés comme suspects

0 Des fichiers ont été supprimés

0 Des virus ou programmes indésirables ont été réparés

1 Les fichiers ont été déplacés dans la quarantaine

0 Les fichiers ont été renommés

2 Impossible de contrôler des fichiers

391520 Fichiers non infectés

4583 Les archives ont été contrôlées

2 Avertissements

2 Consignes

 

-----------------------------------------------------

 

et enfin le scan de OTL :

 

OTL logfile created on: 21/08/2010 00:00:24 - Run 1

OTL by OldTimer - Version 3.2.10.0 Folder = C:\Documents and Settings\le Grincheux\Bureau

Windows XP Media Center Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation

Internet Explorer (Version = 6.0.2900.2180)

Locale: 0000040C | Country: France | Language: FRA | Date Format: dd/MM/yyyy

 

1 014,00 Mb Total Physical Memory | 757,00 Mb Available Physical Memory | 75,00% Memory free

2,00 Gb Paging File | 2,00 Gb Available in Paging File | 96,00% Paging File free

Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]

 

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files

Drive C: | 68,41 Gb Total Space | 3,19 Gb Free Space | 4,66% Space Free | Partition Type: NTFS

D: Drive not present or media not loaded

Drive E: | 978,05 Mb Total Space | 251,91 Mb Free Space | 25,76% Space Free | Partition Type: FAT32

F: Drive not present or media not loaded

G: Drive not present or media not loaded

H: Drive not present or media not loaded

I: Drive not present or media not loaded

 

Computer Name: JÉRÔME

Current User Name: le Grincheux

Logged in as Administrator.

 

Current Boot Mode: SafeMode

Scan Mode: All users

Company Name Whitelist: Off

Skip Microsoft Files: Off

File Age = 30 Days

Output = Standard

 

========== Processes (SafeList) ==========

 

PRC - [2010/08/20 23:58:40 | 000,154,751 | ---- | M] () -- C:\Documents and Settings\tazebama.dl_

PRC - [2010/08/20 22:22:54 | 000,732,015 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\le Grincheux\Bureau\OTL.exe

PRC - [2007/06/13 15:22:28 | 000,979,456 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe

 

 

========== Modules (SafeList) ==========

 

MOD - [2010/08/20 23:59:15 | 000,032,768 | ---- | M] () -- C:\Documents and Settings\tazebama.dll

MOD - [2010/08/20 22:22:54 | 000,732,015 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\le Grincheux\Bureau\OTL.exe

MOD - [2006/08/25 17:51:12 | 001,054,208 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll

MOD - [2004/08/10 14:00:00 | 000,102,400 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\msscript.ocx

 

 

========== Win32 Services (SafeList) ==========

 

SRV - File not found [Disabled | Stopped] -- C:\WINDOWS\System32\hidserv.dll -- (HidServ)

SRV - [2009/07/21 15:33:58 | 000,185,089 | ---- | M] (Avira GmbH) [Auto | Stopped] -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)

SRV - [2009/05/13 17:47:40 | 000,108,289 | ---- | M] (Avira GmbH) [Auto | Stopped] -- C:\Program Files\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)

SRV - [2007/08/09 09:27:52 | 000,073,728 | ---- | M] (HP) [Auto | Stopped] -- C:\WINDOWS\system32\HPZipm12.exe -- (Pml Driver HPZ12)

SRV - [2005/12/28 14:04:56 | 000,262,217 | ---- | M] (Intel® Corporation) [Auto | Stopped] -- C:\Program Files\Intel\Wireless\Bin\WLKEEPER.exe -- (WLANKEEPER) Intel®

SRV - [2005/12/28 13:47:10 | 000,540,745 | ---- | M] (Intel Corporation ) [Auto | Stopped] -- C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe -- (S24EventMonitor) Intel®

SRV - [2005/12/28 13:45:02 | 000,114,753 | ---- | M] (Intel Corporation) [Auto | Stopped] -- C:\Program Files\Intel\Wireless\Bin\EvtEng.exe -- (EvtEng) Intel®

SRV - [2005/12/28 13:44:24 | 000,217,164 | ---- | M] (Intel Corporation) [Auto | Stopped] -- C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe -- (RegSrvc) Intel®

SRV - [2005/04/04 01:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)

SRV - [2002/10/16 21:56:00 | 000,176,128 | ---- | M] (Executive Software International, Inc.) [Auto | Stopped] -- C:\Program Files\Executive Software\DiskeeperLite\DKService.exe -- (Diskeeper)

 

 

========== Driver Services (SafeList) ==========

 

DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\DRIVERS\wanatw4.sys -- (wanatw) WAN Miniport (ATW)

DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\Drivers\Pcouffin.sys -- (Pcouffin)

DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\PCAMPR5.SYS -- (PCAMPR5)

DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\LEGRIN~1\LOCALS~1\Temp\oflpydin.sys -- (oflpydin)

DRV - File not found [Kernel | On_Demand | Stopped] -- C:\combo-fix\catchme.sys -- (catchme)

DRV - [2009/12/11 08:42:02 | 000,056,816 | ---- | M] (Avira GmbH) [File_System | Auto | Stopped] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)

DRV - [2009/05/11 11:11:52 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)

DRV - [2009/04/30 23:56:32 | 000,495,768 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LV561AV.SYS -- (PID_0928) Logitech QuickCam Express(PID_0928)

DRV - [2009/03/30 11:32:47 | 000,096,104 | ---- | M] (Avira GmbH) [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)

DRV - [2009/02/13 13:34:33 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Stopped] -- C:\Program Files\Avira\AntiVir Desktop\avgio.sys -- (avgio)

DRV - [2007/10/12 03:00:44 | 000,041,752 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LVUSBSta.sys -- (LVUSBSta)

DRV - [2007/10/08 17:50:46 | 000,639,224 | ---- | M] () [Kernel | Boot | Running] -- C:\WINDOWS\System32\Drivers\sptd.sys -- (sptd)

DRV - [2007/08/06 16:29:46 | 000,094,720 | ---- | M] (Guillemot Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\camfilt2.sys -- (camfilt2)

DRV - [2007/07/17 19:07:42 | 010,371,072 | ---- | M] (Sonix Co. Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\snpstd3.sys -- (SNPSTD3)

DRV - [2005/12/28 15:22:08 | 000,013,568 | ---- | M] (Intel Corporation) [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\s24trans.sys -- (s24trans)

DRV - [2005/12/04 18:55:30 | 001,428,096 | ---- | M] (Intel® Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\w39n51.sys -- (w39n51) Intel®

DRV - [2005/12/01 09:40:56 | 000,936,960 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\HSX_DPV.sys -- (HSF_DPV)

DRV - [2005/12/01 09:40:12 | 000,192,512 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\HSXHWAZL.sys -- (HSXHWAZL)

DRV - [2005/12/01 09:40:08 | 000,669,696 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\HSX_CNXT.sys -- (winachsf)

DRV - [2005/11/29 06:36:56 | 000,191,936 | ---- | M] (Synaptics, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\SynTP.sys -- (SynTP)

DRV - [2005/11/16 23:36:00 | 001,047,816 | ---- | M] (SigmaTel, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\sthda.sys -- (STHDA)

DRV - [2005/08/12 18:50:46 | 000,016,128 | ---- | M] (Dell Inc) [Kernel | System | Stopped] -- C:\WINDOWS\SYSTEM32\DRIVERS\APPDRV.SYS -- (APPDRV)

DRV - [2005/08/05 18:32:16 | 000,045,312 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\bcm4sbxp.sys -- (bcm4sbxp)

DRV - [2005/07/15 01:58:14 | 000,028,544 | ---- | M] (REDC) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\rimmptsk.sys -- (rimmptsk)

DRV - [2005/07/15 00:28:38 | 000,307,968 | ---- | M] (REDC) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\rixdptsk.sys -- (rismxdp)

DRV - [2005/07/13 02:00:30 | 000,051,328 | ---- | M] (REDC) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\rimsptsk.sys -- (rimsptsk)

DRV - [2004/08/12 19:45:54 | 000,137,728 | ---- | M] (Windows ® Server 2003 DDK provider) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Hdaudbus.sys -- (HDAudBus)

DRV - [2004/08/04 01:07:44 | 000,043,008 | ---- | M] (Advanced Micro Devices, Inc.) [Kernel | Disabled | Stopped] -- C:\WINDOWS\system32\DRIVERS\amdagp.sys -- (amdagp)

DRV - [2004/08/04 01:07:44 | 000,041,088 | ---- | M] (Silicon Integrated Systems Corporation) [Kernel | Disabled | Stopped] -- C:\WINDOWS\system32\DRIVERS\sisagp.sys -- (sisagp)

DRV - [2004/08/04 00:29:56 | 001,897,408 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nv4_mini.sys -- (nv)

DRV - [2004/08/04 00:07:56 | 000,059,264 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\USBAUDIO.sys -- (usbaudio) Pilote USB audio (WDM)

DRV - [2004/08/03 23:10:12 | 000,048,128 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\61883.sys -- (61883)

DRV - [2004/08/03 23:10:12 | 000,038,912 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\avc.sys -- (Avc)

DRV - [2004/08/03 23:10:00 | 000,051,328 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\msdv.sys -- (MSDV)

DRV - [2004/02/13 18:46:00 | 000,017,153 | ---- | M] (Dell Inc) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\omci.sys -- (omci)

DRV - [2003/08/04 15:22:44 | 000,016,128 | ---- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\PCANDIS5.SYS -- (PCANDIS5)

DRV - [2001/08/23 19:04:44 | 000,006,656 | ---- | M] (CMD Technology, Inc.) [Kernel | Disabled | Stopped] -- C:\WINDOWS\system32\DRIVERS\cmdide.sys -- (CmdIde)

DRV - [2001/08/18 00:07:44 | 000,019,072 | ---- | M] (Adaptec, Inc.) [Kernel | Disabled | Stopped] -- C:\WINDOWS\system32\DRIVERS\sparrow.sys -- (Sparrow)

DRV - [2001/08/18 00:07:42 | 000,030,688 | ---- | M] (LSI Logic) [Kernel | Disabled | Stopped] -- C:\WINDOWS\system32\DRIVERS\sym_u3.sys -- (sym_u3)

DRV - [2001/08/18 00:07:40 | 000,028,384 | ---- | M] (LSI Logic) [Kernel | Disabled | Stopped] -- C:\WINDOWS\system32\DRIVERS\sym_hi.sys -- (sym_hi)

DRV - [2001/08/18 00:07:36 | 000,032,640 | ---- | M] (LSI Logic) [Kernel | Disabled | Stopped] -- C:\WINDOWS\system32\DRIVERS\symc8xx.sys -- (symc8xx)

DRV - [2001/08/18 00:07:34 | 000,016,256 | ---- | M] (Symbios Logic Inc.) [Kernel | Disabled | Stopped] -- C:\WINDOWS\system32\DRIVERS\symc810.sys -- (symc810)

DRV - [2001/08/17 23:52:22 | 000,036,736 | ---- | M] (Promise Technology, Inc.) [Kernel | Disabled | Stopped] -- C:\WINDOWS\system32\DRIVERS\ultra.sys -- (ultra)

DRV - [2001/08/17 23:52:20 | 000,045,312 | ---- | M] (QLogic Corporation) [Kernel | Disabled | Stopped] -- C:\WINDOWS\system32\DRIVERS\ql12160.sys -- (ql12160)

DRV - [2001/08/17 23:52:20 | 000,040,320 | ---- | M] (QLogic Corporation) [Kernel | Disabled | Stopped] -- C:\WINDOWS\system32\DRIVERS\ql1080.sys -- (ql1080)

DRV - [2001/08/17 23:52:18 | 000,049,024 | ---- | M] (QLogic Corporation) [Kernel | Disabled | Stopped] -- C:\WINDOWS\system32\DRIVERS\ql1280.sys -- (ql1280)

DRV - [2001/08/17 23:52:16 | 000,179,584 | ---- | M] (Mylex Corporation) [Kernel | Disabled | Stopped] -- C:\WINDOWS\system32\DRIVERS\dac2w2k.sys -- (dac2w2k)

DRV - [2001/08/17 23:52:12 | 000,017,280 | ---- | M] (American Megatrends Inc.) [Kernel | Disabled | Stopped] -- C:\WINDOWS\system32\DRIVERS\mraid35x.sys -- (mraid35x)

DRV - [2001/08/17 23:52:00 | 000,026,496 | ---- | M] (Advanced System Products, Inc.) [Kernel | Disabled | Stopped] -- C:\WINDOWS\system32\DRIVERS\asc.sys -- (asc)

DRV - [2001/08/17 23:51:58 | 000,014,848 | ---- | M] (Advanced System Products, Inc.) [Kernel | Disabled | Stopped] -- C:\WINDOWS\system32\DRIVERS\asc3550.sys -- (asc3550)

DRV - [2001/08/17 23:51:56 | 000,005,248 | ---- | M] (Acer Laboratories Inc.) [Kernel | Disabled | Stopped] -- C:\WINDOWS\system32\DRIVERS\aliide.sys -- (AliIde)

 

 

========== Standard Registry (SafeList) ==========

 

 

========== Internet Explorer ==========

 

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant =

 

 

IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = My Way

IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,First Home Page = My Way

IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

 

IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = My Way

IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,First Home Page = My Way

IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

 

 

IE - HKU\S-1-5-21-2495161797-1602714929-218562749-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =

IE - HKU\S-1-5-21-2495161797-1602714929-218562749-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = MSN : Hotmail, Messenger, Actualité, Sport et Vidéo

IE - HKU\S-1-5-21-2495161797-1602714929-218562749-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

 

========== FireFox ==========

 

FF - prefs.js..browser.search.defaultenginename: "Chercher Malin"

FF - prefs.js..browser.search.defaulturl: "http://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="

FF - prefs.js..browser.search.selectedEngine: "SearchTheWeb"

FF - prefs.js..browser.startup.homepage: "http://www.google.fr/"

FF - prefs.js..extensions.enabledItems: {DCBD1271-D228-4082-9FBC-36D9B7660B03}:1.1.9.1

FF - prefs.js..extensions.enabledItems: fr@dictionaries.addons.mozilla.org:3.5

FF - prefs.js..extensions.enabledItems: illimitux@illimitux.net:4.0

FF - prefs.js..extensions.enabledItems: {1A2D0EC4-75F5-4c91-89C4-3656F6E44B68}:0.4.4

FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0

FF - prefs.js..extensions.enabledItems: {ABDE892B-13A8-4d1b-88E6-365A6E755758}:1.0

FF - prefs.js..extensions.enabledItems: videofinder@veoh.com:1.3

FF - prefs.js..extensions.enabledItems: {0545b830-f0aa-4d7e-8820-50a4629a56fe}:4.6.2

FF - prefs.js..extensions.enabledItems: YoutubeDownloader@PeterOlayev.com:1.5

FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20

FF - prefs.js..extensions.enabledItems: {F587B2D4-7C09-4a23-AC4A-8D6E3CE8C7DA}:3.6

FF - prefs.js..keyword.URL: "http://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q="

 

 

FF - HKLM\software\mozilla\Firefox\Extensions\\avg@igeared: C:\Program Files\AVG\AVG8\Toolbar\Firefox\avg@igeared [2009/11/04 01:13:37 | 000,000,000 | ---D | M]

FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010/08/19 22:37:32 | 000,000,000 | ---D | M]

FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010/07/25 20:41:22 | 000,000,000 | ---D | M]

 

[2008/08/27 20:19:35 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\Mozilla\Extensions

[2010/08/19 22:59:00 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\Mozilla\Firefox\Profiles\i40htbcj.default\extensions

[2010/07/30 20:20:59 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\le Grincheux\Application Data\Mozilla\Firefox\Profiles\i40htbcj.default\extensions\{0545b830-f0aa-4d7e-8820-50a4629a56fe}

[2010/02/26 01:15:18 | 000,000,000 | ---D | M] (Image Zoom) -- C:\Documents and Settings\le Grincheux\Application Data\Mozilla\Firefox\Profiles\i40htbcj.default\extensions\{1A2D0EC4-75F5-4c91-89C4-3656F6E44B68}

[2010/05/18 21:40:01 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Documents and Settings\le Grincheux\Application Data\Mozilla\Firefox\Profiles\i40htbcj.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}

[2007/10/20 19:34:32 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\le Grincheux\Application Data\Mozilla\Firefox\Profiles\i40htbcj.default\extensions\{26bf010a-c934-4f38-868d-e8419d9e82ff}

[2009/11/28 20:26:14 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Documents and Settings\le Grincheux\Application Data\Mozilla\Firefox\Profiles\i40htbcj.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}

[2010/02/08 00:05:08 | 000,000,000 | ---D | M] (FoxyTunes) -- C:\Documents and Settings\le Grincheux\Application Data\Mozilla\Firefox\Profiles\i40htbcj.default\extensions\{463F6CA5-EE3C-4be1-B7E6-7FEE11953374}

[2010/02/03 02:32:13 | 000,000,000 | ---D | M] () -- C:\Documents and Settings\le Grincheux\Application Data\Mozilla\Firefox\Profiles\i40htbcj.default\extensions\{DCBD1271-D228-4082-9FBC-36D9B7660B03}

[2010/03/26 20:20:43 | 000,000,000 | ---D | M] (Scribblies Brite) -- C:\Documents and Settings\le Grincheux\Application Data\Mozilla\Firefox\Profiles\i40htbcj.default\extensions\{F587B2D4-7C09-4a23-AC4A-8D6E3CE8C7DA}

[2010/02/08 00:05:05 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\Mozilla\Firefox\Profiles\i40htbcj.default\extensions\fr@dictionaries.addons.mozilla.org

[2010/03/13 10:48:47 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\Mozilla\Firefox\Profiles\i40htbcj.default\extensions\illimitux@illimitux.net

[2010/07/30 20:20:59 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\Mozilla\Firefox\Profiles\i40htbcj.default\extensions\YoutubeDownloader@PeterOlayev.com

[2009/08/25 16:01:28 | 000,002,374 | ---- | M] () -- C:\Documents and Settings\le Grincheux\Application Data\Mozilla\Firefox\Profiles\i40htbcj.default\searchplugins\Chercher Malin.xml

[2008/09/30 00:02:23 | 000,003,915 | ---- | M] () -- C:\Documents and Settings\le Grincheux\Application Data\Mozilla\Firefox\Profiles\i40htbcj.default\searchplugins\sweetim.xml

[2010/08/19 22:59:00 | 000,000,000 | ---D | M] -- C:\Program Files\Mozilla Firefox\extensions

[2006/03/16 09:23:44 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Program Files\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}

[2010/07/10 19:49:56 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}

[2010/04/12 17:29:19 | 000,411,368 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll

[2006/09/26 13:03:14 | 000,098,304 | ---- | M] (Zylom) -- C:\Program Files\Mozilla Firefox\plugins\npzylomgamesplayer.dll

[2010/03/11 22:17:12 | 000,001,516 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\amazon-france.xml

[2010/03/11 22:17:12 | 000,001,822 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\cnrtl-tlfi-fr.xml

[2010/03/11 22:17:12 | 000,000,757 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\eBay-france.xml

[2009/08/22 19:47:30 | 000,000,748 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\MediaDICO-fr.xml

[2010/03/11 22:17:12 | 000,001,426 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\wikipedia-fr.xml

[2010/03/24 21:03:50 | 000,000,956 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\yahoo-france.xml

 

O1 HOSTS File: ([2009/11/07 01:00:22 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts

O1 - Hosts: 127.0.0.1 localhost

O2 - BHO: (AcroIEHlprObj Class) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)

O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - c:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll (RealPlayer)

O2 - BHO: (no name) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - No CLSID value found.

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.

O2 - BHO: (Programme d'aide de l'Assistant de connexion Windows Live) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)

O2 - BHO: (LinkToContent Class) - {A6E9BAAF-53CD-4575-967B-2AF710A7D21F} - C:\Program Files\Iminent\IMBooster\Iminent.LinkToContent.dll File not found

O3 - HKLM\..\Toolbar: (Deenero) - {66886C4D-B307-4ECA-A228-52CA9B9851A4} - C:\Program Files\Deenero\deenero_1,0,2,0.dll (Dailsley Limited)

O3 - HKLM\..\Toolbar: (Veoh Browser Plug-in) - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll (Veoh Networks Inc)

O3 - HKU\S-1-5-21-2495161797-1602714929-218562749-1005\..\Toolbar\WebBrowser: (no name) - {BC4FFE41-DE9F-46FA-B455-AAD49B9F9938} - No CLSID value found.

O3 - HKU\S-1-5-21-2495161797-1602714929-218562749-1005\..\Toolbar\WebBrowser: (no name) - {EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found.

O4 - HKLM..\Run: [] File not found

O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)

O4 - HKLM..\Run: [CamserviceDeluxe2] C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe (Guillemot Corporation S.A.)

O4 - HKLM..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe (Dell Inc)

O4 - HKLM..\Run: [intelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe (Intel Corporation)

O4 - HKLM..\Run: [intelZeroConfig] C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe (Intel Corporation)

O4 - HKLM..\Run: [iSUSPM Startup] C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe (InstallShield Software Corporation)

O4 - HKLM..\Run: [iSUSScheduler] C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe (InstallShield Software Corporation)

O4 - HKLM..\Run: [Malwarebytes Anti-Malware (reboot)] C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation)

O4 - HKLM..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe (McAfee, Inc.)

O4 - HKLM..\Run: [showLOMControl] Reg Error: Invalid data type. File not found

O4 - HKLM..\Run: [sigmatelSysTrayApp] C:\WINDOWS\stsystra.exe (SigmaTel, Inc.)

O4 - HKLM..\Run: [sony Ericsson PC Suite] C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe (Sony Ericsson Mobile Communications AB)

O4 - HKLM..\Run: [sunJavaUpdateSched] C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)

O4 - HKLM..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe (RealNetworks, Inc.)

O4 - HKLM..\Run: [WidgetGF38] C:\Program Files\GrenobleFoot38\Widget\widget_gf38.exe ()

O4 - HKU\S-1-5-21-2495161797-1602714929-218562749-1005..\Run: [{2CE9E5B6-5D5E-7A29-0893-4EAE85B80943}] C:\Documents and Settings\le Grincheux\Application Data\Izfeb\wuqy.exe File not found

O4 - HKU\S-1-5-21-2495161797-1602714929-218562749-1005..\Run: [ModemOnHold] C:\Program Files\NetWaiting\netwaiting.exe ()

O4 - HKU\S-1-5-21-2495161797-1602714929-218562749-1005..\Run: [uTorrent] C:\Program Files\uTorrent\uTorrent.exe (BitTorrent, Inc.)

O4 - HKU\S-1-5-21-2495161797-1602714929-218562749-1005..\Run: [Veoh] C:\Program Files\Veoh Networks\Veoh\VeohClient.exe (Veoh Networks)

O4 - HKU\S-1-5-21-2495161797-1602714929-218562749-1005..\RunOnce: [773028] C:\Documents and Settings\le Grincheux\Local Settings\Application Data\773028.exe ()

O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe (BVRP Software)

O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe (Hewlett-Packard Co.)

O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation)

O4 - Startup: C:\Documents and Settings\le Grincheux\Menu Démarrer\Programmes\Démarrage\RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe ()

O4 - Startup: C:\Documents and Settings\le Grincheux\Menu Démarrer\Programmes\Démarrage\ZooskMessenger.lnk = C:\Program Files\ZooskMessenger\ZooskMessenger.exe File not found

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: InstallVisualStyle = C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles (Microsoft)

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: InstallTheme = C:\WINDOWS\Resources\Themes\Royale.theme ()

O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323

O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863

O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323

O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863

O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145

O7 - HKU\S-1-5-21-2495161797-1602714929-218562749-1005\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O7 - HKU\S-1-5-21-2495161797-1602714929-218562749-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863

O7 - HKU\S-1-5-21-2495161797-1602714929-218562749-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0

O8 - Extra context menu item: E&xporter vers Microsoft Excel - C:\Program Files\Microsoft Office\Office10\EXCEL.EXE (Microsoft Corporation)

O9 - Extra Button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)

O9 - Extra 'Tools' menuitem : &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} http://mr-grincheux.spaces.live.com//PhotoUpload/MsnPUpld.cab (MSN Photo Upload Tool)

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)

O16 - DPF: {CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA} Java Plug-in Technology (Reg Error: Key error.)

O16 - DPF: {CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_06-windows-i586.cab (Reg Error: Key error.)

O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.)

O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)

O18 - Protocol\Handler\cetihpz {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Program Files\HP\hpcoretech\comp\hpuiprot.dll (Hewlett-Packard Company)

O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)

O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)

O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)

O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)

O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)

O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - Reg Error: Key error. File not found

O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)

O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)

O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)

O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)

O20 - Winlogon\Notify\igfxcui: DllName - igfxdev.dll - C:\WINDOWS\System32\igfxdev.dll (Intel Corporation)

O24 - Desktop Components:0 (Ma page d'accueil) - About:Home

O24 - Desktop WallPaper: C:\Documents and Settings\le Grincheux\Local Settings\Application Data\Microsoft\Wallpaper1.bmp

O24 - Desktop BackupWallPaper: C:\Documents and Settings\le Grincheux\Local Settings\Application Data\Microsoft\Wallpaper1.bmp

O32 - HKLM CDRom: AutoRun - 1

O32 - AutoRun File - [2005/09/01 08:17:58 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]

O32 - AutoRun File - [2010/08/21 00:01:19 | 000,000,126 | RHS- | M] () - C:\autorun.inf -- [ NTFS ]

O33 - MountPoints2\{61e8a058-936b-11df-bd3b-001422f31656}\Shell\AutoRun\command - "" = E:\ReCycLEr\S-1-5-21-1482276501-1663491937-6831267430-1013\svchost.exe -- File not found

O33 - MountPoints2\{61e8a058-936b-11df-bd3b-001422f31656}\Shell\OpEN\cOMMaND - "" = E:\ReCycLEr\S-1-5-21-1482276501-1663491937-6831267430-1013\svchost.exe -- File not found

O34 - HKLM BootExecute: (autocheck autochk *) - File not found

O35 - HKLM\..comfile [open] -- "%1" %*

O35 - HKLM\..exefile [open] -- "%1" %*

O37 - HKLM\...com [@ = ComFile] -- "%1" %*

O37 - HKLM\...exe [@ = exefile] -- "%1" %*

 

========== Files/Folders - Created Within 30 Days ==========

 

[2010/08/20 23:58:41 | 000,000,000 | ---D | C] -- C:\Documents and Settings\le Grincheux\Application Data\tazebama

[2010/08/20 22:22:18 | 000,732,015 | ---- | C] (OldTimer Tools) -- C:\Documents and Settings\le Grincheux\Bureau\OTL.exe

[2010/08/14 01:17:49 | 000,000,000 | ---D | C] -- C:\Documents and Settings\le Grincheux\Application Data\Izfeb

[2010/08/14 01:17:49 | 000,000,000 | ---D | C] -- C:\Documents and Settings\le Grincheux\Application Data\Hoivq

[2010/08/05 01:14:42 | 000,000,000 | ---D | C] -- C:\Documents and Settings\le Grincheux\Bureau\101MSDCF

[2010/07/29 00:29:02 | 000,000,000 | ---D | C] -- C:\Documents and Settings\le Grincheux\Local Settings\Application Data\Xenocode

[2008/12/30 00:47:15 | 000,057,344 | ---- | C] ( ) -- C:\WINDOWS\System32\vsnpstd3.dll

[2008/12/30 00:47:15 | 000,053,248 | ---- | C] ( ) -- C:\WINDOWS\System32\csnpstd3.dll

 

========== Files - Modified Within 30 Days ==========

 

[2010/08/21 00:02:11 | 000,000,126 | RHS- | M] () -- C:\autorun.inf

[2010/08/21 00:00:36 | 000,584,559 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\cmd.exe

[2010/08/21 00:00:36 | 000,373,103 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\osk.exe

[2010/08/21 00:00:36 | 000,229,743 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\magnify.exe

[2010/08/20 23:59:01 | 003,721,515 | ---- | M] () -- C:\Documents and Settings\le Grincheux\Bureau\combo-fix.com

[2010/08/20 23:58:42 | 000,154,761 | RHS- | M] () -- C:\zPharaoh.exe

[2010/08/20 22:22:54 | 000,732,015 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\le Grincheux\Bureau\OTL.exe

[2010/08/20 21:09:33 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat

[2010/08/20 20:10:16 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT

[2010/08/20 20:10:08 | 006,815,744 | -H-- | M] () -- C:\Documents and Settings\le Grincheux\NTUSER.DAT

[2010/08/20 20:10:08 | 000,000,284 | -HS- | M] () -- C:\Documents and Settings\le Grincheux\ntuser.ini

[2010/08/20 20:04:00 | 000,001,174 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2495161797-1602714929-218562749-1005UA.job

[2010/08/20 20:00:42 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl

[2010/08/20 19:59:21 | 000,001,050 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job

[2010/08/19 21:36:00 | 000,001,054 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job

[2010/08/18 22:41:57 | 001,085,952 | ---- | M] () -- C:\Documents and Settings\le Grincheux\Local Settings\Application Data\773028.exe

[2010/08/18 22:04:00 | 000,001,122 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2495161797-1602714929-218562749-1005Core.job

[2010/08/18 00:30:35 | 000,020,480 | ---- | M] () -- C:\Documents and Settings\le Grincheux\Bureau\Gâteau au Yaourt.doc

[2010/08/12 00:39:03 | 000,001,813 | ---- | M] () -- C:\Documents and Settings\All Users\Bureau\Google Chrome.lnk

[2010/08/05 19:37:39 | 000,059,392 | ---- | M] () -- C:\Documents and Settings\le Grincheux\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

[2010/07/30 20:42:27 | 000,027,802 | ---- | M] () -- C:\Documents and Settings\le Grincheux\Bureau\Schtroumpfette.jpg

 

========== Files Created - No Company Name ==========

 

[2010/08/20 23:58:42 | 000,154,761 | RHS- | C] () -- C:\zPharaoh.exe

[2010/08/20 23:58:42 | 000,000,126 | RHS- | C] () -- C:\autorun.inf

[2010/08/18 22:41:57 | 001,085,952 | ---- | C] () -- C:\Documents and Settings\le Grincheux\Local Settings\Application Data\773028.exe

[2010/08/18 00:30:35 | 000,020,480 | ---- | C] () -- C:\Documents and Settings\le Grincheux\Bureau\Gâteau au Yaourt.doc

[2010/07/30 20:42:24 | 000,027,802 | ---- | C] () -- C:\Documents and Settings\le Grincheux\Bureau\Schtroumpfette.jpg

[2010/05/04 11:42:02 | 000,059,392 | ---- | C] () -- C:\Documents and Settings\le Grincheux\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

[2010/04/28 20:04:09 | 000,000,135 | ---- | C] () -- C:\Documents and Settings\le Grincheux\Local Settings\Application Data\fusioncache.dat

[2009/10/23 18:36:10 | 000,018,543 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\puwagefotu.db

[2008/12/30 00:47:15 | 000,015,478 | ---- | C] () -- C:\WINDOWS\snpstd3.ini

[2008/03/30 00:03:43 | 000,000,130 | ---- | C] () -- C:\Program Files\MIB2ROM.TXT

[2008/02/01 20:48:39 | 000,000,000 | ---- | C] () -- C:\WINDOWS\OpPrintServer.INI

[2007/11/09 01:26:37 | 000,005,095 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\xnwfyhdk.mld

[2007/11/09 01:26:15 | 000,000,042 | ---- | C] () -- C:\WINDOWS\IniFile1.ini

[2007/10/12 02:11:58 | 000,082,289 | ---- | C] () -- C:\WINDOWS\System32\lvcoinst.ini

[2007/10/08 17:50:46 | 000,639,224 | ---- | C] () -- C:\WINDOWS\System32\drivers\sptd.sys

[2007/09/11 16:48:05 | 000,000,040 | ---- | C] () -- C:\WINDOWS\NAVIGMA.INI

[2007/07/27 01:03:02 | 000,012,288 | ---- | C] () -- C:\WINDOWS\System32\DivXWMPExtType.dll

[2007/07/25 16:24:30 | 001,559,040 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll

[2007/07/24 14:48:47 | 000,002,916 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache

[2007/02/07 00:58:38 | 000,000,026 | ---- | C] () -- C:\WINDOWS\System32\satsukidecodersettings.ini

[2007/01/21 18:08:43 | 000,000,002 | ---- | C] () -- C:\WINDOWS\msoffice.ini

[2007/01/15 00:16:26 | 000,001,795 | ---- | C] () -- C:\Documents and Settings\le Grincheux\Application Data\HPCOM_48BitScanUpdate.log

[2007/01/15 00:16:26 | 000,000,214 | ---- | C] () -- C:\WINDOWS\HP_48BitScanUpdatePatch.ini

[2006/10/02 14:44:00 | 000,005,120 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll

[2006/08/05 13:06:38 | 000,000,547 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll.manifest

[2006/07/20 23:33:22 | 000,034,308 | ---- | C] () -- C:\WINDOWS\System32\BASSMOD.dll

[2006/07/14 04:44:08 | 000,000,251 | ---- | C] () -- C:\Program Files\wt3d.ini

[2006/04/17 23:06:23 | 000,043,520 | ---- | C] () -- C:\WINDOWS\System32\CmdLineExt03.dll

[2006/04/16 21:35:42 | 000,007,413 | ---- | C] () -- C:\Documents and Settings\le Grincheux\Application Data\GdiplusUpgrade_MSIApproach_Wrapper.log

[2006/04/16 21:35:42 | 000,000,206 | ---- | C] () -- C:\WINDOWS\HPGdiPlus.ini

[2006/03/30 23:51:38 | 000,000,056 | RHS- | C] () -- C:\WINDOWS\System32\2BACFA2839.sys

[2006/03/28 21:05:56 | 000,021,840 | ---- | C] () -- C:\WINDOWS\System32\SIntfNT.dll

[2006/03/28 21:05:56 | 000,017,212 | ---- | C] () -- C:\WINDOWS\System32\SIntf32.dll

[2006/03/28 21:05:56 | 000,012,067 | ---- | C] () -- C:\WINDOWS\System32\SIntf16.dll

[2006/03/23 22:19:26 | 000,000,000 | ---- | C] () -- C:\WINDOWS\PROTOCOL.INI

[2006/03/23 21:03:06 | 000,052,655 | ---- | C] () -- C:\WINDOWS\cdplayer.ini

[2006/03/23 19:17:48 | 000,004,184 | -HS- | C] () -- C:\WINDOWS\System32\KGyGaAvL.sys

[2006/03/21 22:06:20 | 000,000,222 | ---- | C] () -- C:\WINDOWS\Missing.ini

[2006/03/16 01:06:05 | 000,001,592 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\hpzinstall.log

[2006/03/15 01:56:52 | 000,000,385 | ---- | C] () -- C:\WINDOWS\ODBC.INI

[2006/03/08 10:40:55 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini

[2006/03/08 10:34:13 | 000,000,304 | ---- | C] () -- C:\WINDOWS\wininit.ini

[2006/03/08 10:28:47 | 000,000,004 | -H-- | C] () -- C:\Documents and Settings\All Users\Application Data\QSLLPSVCShare

[2006/03/08 10:04:24 | 000,016,480 | ---- | C] () -- C:\WINDOWS\System32\rixdicon.dll

[2006/03/08 10:04:14 | 000,000,535 | ---- | C] () -- C:\WINDOWS\System32\OEMINFO.INI

[2006/02/26 17:08:28 | 000,585,728 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll

[2005/09/01 08:12:11 | 000,003,712 | ---- | C] () -- C:\WINDOWS\System32\fxsperf.ini

[2005/08/12 23:57:09 | 003,596,288 | ---- | C] () -- C:\WINDOWS\System32\qt-dx331.dll

[2005/08/05 17:38:54 | 000,235,008 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll

 

========== LOP Check ==========

 

[2009/08/25 15:28:21 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Azureus

[2006/07/14 04:30:22 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Otto

[2010/04/28 00:54:19 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Teleca

[2006/03/08 10:32:33 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Viewpoint

[2007/10/13 23:56:10 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Zylom

[2007/10/23 14:45:31 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\AgipaMaster

[2010/04/11 18:45:56 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\AIMP

[2009/08/26 04:32:51 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\Azureus

[2007/09/30 15:53:53 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\BSHOOTER.com

[2010/03/26 21:08:48 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\com.zoosk.Desktop.096E6A67431258A508A2446A847B240591D2C99B.1

[2006/06/26 01:38:03 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\DeepBurner

[2008/02/18 00:50:56 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\Doblon

[2010/08/19 22:54:11 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\Hoivq

[2007/03/04 13:38:39 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\iPodder

[2010/08/20 23:51:18 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\Izfeb

[2006/03/16 20:56:11 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\Leadertech

[2006/03/15 23:42:29 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\MSNInstaller

[2006/07/14 04:30:22 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\Otto

[2010/05/29 22:58:04 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\Python-Eggs

[2009/10/08 21:16:01 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\Save

[2007/06/09 00:30:07 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\STOIK

[2010/08/21 00:00:32 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\tazebama

[2010/04/28 00:59:02 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\Teleca

[2006/03/19 11:24:30 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\Template

[2006/03/27 17:14:13 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\Thunderbird

[2010/08/20 20:09:59 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\uTorrent

[2006/07/20 23:34:46 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\Vso

[2006/03/30 23:41:17 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\XnView

[2007/10/13 23:56:14 | 000,000,000 | ---D | M] -- C:\Documents and Settings\le Grincheux\Application Data\Zylom

[2006/03/14 10:15:00 | 000,000,258 | ---- | M] () -- C:\WINDOWS\Tasks\Rappel d'abonnement 1 auprès de l'ISP.job

 

========== Purity Check ==========

 

 

< End of report >

 

 

Voilà donc les trois rapports que tu m'as demandé de faire. Je pourrais rajouter quelques remarques mais j'ai bien peur que cela ne soit pas très pertinent. Donc si tu as besoin de détails je me ferai un plaisir d'y répondre.

 

A plus.

Posté(e) (modifié)

Bonsoir,

 

Tes remarques sont aussi importantes que les rapports demandés. ;)

 

Assure toi d'avoir fermé le maximum d'appalications, avant de faire ce qui suit.

Désactive ton antivirus.

Double clique sur OTL.exe pour le lancer.

Sous l'emplacement "Personnalisation" copie colle la liste ci-dessous et sous Rapport en haut, coche Rapport standard :

 

OTL-main-fr.png

 

:Files

C:\Documents and Settings\tazebama.dl_

C:\Program Files\Deenero

C:\Documents and Settings\le Grincheux\Application Data\Izfeb

C:\Documents and Settings\le Grincheux\Local Settings\Application Data\773028.exe

C:\Documents and Settings\le Grincheux\Application Data\tazebama

C:\Documents and Settings\le Grincheux\Application Data\Hoivq

C:\Documents and Settings\le Grincheux\Bureau\combo-fix.com

C:\zPharaoh.exe

C:\Documents and Settings\All Users\Application Data\puwagefotu.db

C:\Documents and Settings\All Users\Application Data\xnwfyhdk.mld

 

:Commands

[Purity]

[EMPTYTEMP]

 

Clique sur le bouton "Correction". Ne change aucun réglage. Le scan sera rapide.

Le pc va redémarrer.

Copie-colle dans ta prochaine réponse le contenu des deux fichiers de rapports, sauvegardés au même endroit qu'OTL.exe.

 

@+

Modifié par nardino
Posté(e)

Bonsoir,

 

Tes remarques sont aussi importantes que les rapports demandés. ;)

 

Assure toi d'avoir fermé le maximum d'appalications, avant de faire ce qui suit.

Désactive ton antivirus.

Double clique sur OTL.exe pour le lancer.

Sous l'emplacement "Personnalisation" copie colle la liste ci-dessous et sous Rapport en haut, coche Rapport standard :

 

OTL-main-fr.png

 

 

 

Clique sur le bouton "Correction". Ne change aucun réglage. Le scan sera rapide.

Le pc va redémarrer.

Copie-colle dans ta prochaine réponse le contenu des deux fichiers de rapports, sauvegardés au même endroit qu'OTL.exe.

 

@+

 

 

Ok je me charge de cette étape.

Côté remarques : en mode sans échec peut-on désactiver son antivirus ? là c'est plutôt une question du coup.

si cela est possible c'est bon sinon mon ordi en mode normal lance l'antivirus et trouve à la pelle le worm maberzat.b et B79 spy.agent.alv et aussi TR\fakealert AJX ces messages d'alerte m'empêchent de faire autre chose que de les fermer pour que d'autres s'ouvrent. Tout ça pour dire que je ne peux pas utiliser mon ordi en mode normal.

 

Je me lance en tout cas. (NB : impossible de me connecter donc avec mon ordi c'est donc dans un cybercafé que je viens recueillir les infos que tu me donnes.

Posté(e)

Bonsoir,

 

Fais la manip en mode sans échec et dis-moi ce qui en résulte.

Petite remarque : Il n'est pas nécessaire de faire une citation de mon message pour lui répondre.

 

@+

Posté(e)

Bonjour Nardino,

 

je crois avoir fait la manip correctement mais voilà, c'est un dossier que j'ai récupéré non pas deux fichiers ...

dans ce dossier intitulé movedfiles il y avait ce rapport-ci :

 

All processes killed

========== FILES ==========

C:\Documents and Settings\tazebama.dl_ moved successfully.

C:\Program Files\Deenero\resources folder moved successfully.

C:\Program Files\Deenero folder moved successfully.

C:\Documents and Settings\le Grincheux\Application Data\Izfeb folder moved successfully.

C:\Documents and Settings\le Grincheux\Local Settings\Application Data\773028.exe moved successfully.

C:\Documents and Settings\le Grincheux\Application Data\tazebama folder moved successfully.

C:\Documents and Settings\le Grincheux\Application Data\Hoivq folder moved successfully.

C:\Documents and Settings\le Grincheux\Bureau\combo-fix.com moved successfully.

C:\zPharaoh.exe moved successfully.

C:\Documents and Settings\All Users\Application Data\puwagefotu.db moved successfully.

C:\Documents and Settings\All Users\Application Data\xnwfyhdk.mld moved successfully.

========== COMMANDS ==========

 

[EMPTYTEMP]

 

User: Administrateur

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

->FireFox cache emptied: 3464784 bytes

 

User: All Users

 

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

->Flash cache emptied: 41620 bytes

 

User: le Grincheux

->Temp folder emptied: 1986081702 bytes

->Temporary Internet Files folder emptied: 7906364 bytes

->Java cache emptied: 53448405 bytes

->FireFox cache emptied: 40178628 bytes

->Google Chrome cache emptied: 147338086 bytes

->Flash cache emptied: 288899 bytes

 

User: LocalService

->Temp folder emptied: 65984 bytes

->Temporary Internet Files folder emptied: 32902 bytes

->Flash cache emptied: 300 bytes

 

User: NetworkService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

 

User: SYSTEM

 

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 0 bytes

%systemroot%\System32 .tmp files removed: 0 bytes

%systemroot%\System32\dllcache .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 6872137 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 40754760 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 37019 bytes

RecycleBin emptied: 1462393708 bytes

 

Total Files Cleaned = 3 575,00 mb

 

 

OTL by OldTimer - Version 3.2.10.0 log created on 08222010_202657

 

Files\Folders moved on Reboot...

File\Folder C:\Documents and Settings\le Grincheux\Local Settings\Temp\~DF4C73.tmp not found!

File\Folder C:\Documents and Settings\le Grincheux\Local Settings\Temp\~WRF0000.tmp not found!

 

Registry entries deleted on Reboot...

 

 

Cela peut-il convenir ? ou dois-je te décrire ce qui a été déposé dans ce dossier ?

 

@+

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...