Bonjour, :) pourriez vous m'aider SVP, suite à une discussion sur Thunderbird sur le post Internet et Reseaux => "messagerie suite installation nouvelle box", Wullk :super: m'a conseillé de vous demander de l'aide.

Je suis sous XP et voici un rapport HijackThis (que je ne suis pas capable dedécrypter ni de comprendre d'ailleurs)

Merci d'avance


Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 13:39:43, on 08/02/2011

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal


Running processes:







C:\Program Files\Ahead\InCD\InCDsrv.exe

C:\Program Files\Alwil Software\Avast5\AvastSvc.exe




C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe



C:\Program Files\Microsoft Hardware\Keyboard\type32.exe


C:\Program Files\Logitech\Video\LogiTray.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe


C:\Program Files\TomTom HOME\TomTomHOME.exe

C:\Program Files\Ahead\InCD\InCD.exe

C:\Program Files\Alwil Software\Avast5\avastUI.exe

C:\Program Files\Logitech\Video\FxSvr2.exe


C:\Program Files\VIA\RAID\raid_tool.exe


C:\Program Files\Orange\MailNotifier\MailNotifier.exe

C:\Program Files\NetCaptor\NetCaptor.exe

C:\Program Files\Microsoft Office\Office12\WINWORD.EXE

C:\Program Files\HijackThis.exe


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Google

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Portail Orange : Actu, Sport, Assistance Internet, Web Mail Orange

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Satellite | Photo Galleries | Girl Bikini | Internet Connection | Hot Grannies at

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL =

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - (no file)

O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll

O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll

O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll

O4 - HKLM\..\Run: [intelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"


O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe

O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe

O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui

O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot

O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx

O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe" -s

O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\francis\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [MailNotifier] C:\Program Files\Orange\MailNotifier\MailNotifier.exe

O4 - Startup: Event Reminder.lnk = C:\pmw\PMREMIND.EXE

O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe

O8 - Extra context menu item: ajouter cette page à vos favoris Orange - C:\DOCUME~1\francis\LOCALS~1\Temp\cce7E.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: traduire la page - C:\DOCUME~1\francis\LOCALS~1\Temp\cce7C.html

O8 - Extra context menu item: traduire le texte sélectionné - C:\DOCUME~1\francis\LOCALS~1\Temp\cce7D.html

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe


O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} -

O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe

O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe

O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe

O23 - Service: InCD Helper (read only) (InCDsrvR) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe

O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe

O23 - Service: Orange update Core Service - Unknown owner - C:\Program Files\Orange\OrangeUpdate\Service\OUCore.exe

O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe

O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe



End of file - 7485 bytes


Bonjour focj,


Très Important!


exclam.gif>>> A faire immédiatement:

- En haut de ce message cliquer sur le bouton "Suivre ce sujet", en choisissant "Notification immédiate" => "Soumettre" tu seras avisé en temps réel pour les réponses apportées à ton sujet et de ce fait, ta machine sera nettoyée dans les meilleurs délais.

- Sauvegarder (en copiant) tous les documents personnels sur un support autre que la partition système: Clé USB, CD/DVD, Disque Dur externe etc.


exclam.gif>>> Que faire durant ce nettoyage, merci de NE PAS utiliser, installer et/ou désinstaller aucun programme à part ceux qui sont proposés à chaque étape ce qui a pour but d'éviter tout problème d'incompatibilité entre les outils.


exclam.gif>>> Que faire à la réception de nouvelles instructions,

  • Lire la totalité du message.
  • Télécharger et enregistrer les utilitaires DIRECTEMENT sur le Bureau ou les déplacer (tout de suite après par un clic-droit dessus => "Couper" puis clic-droit sur le Bureau => "Coller".
    Certains programmes peuvent créer des problèmes s'ils ne sont pas lancés depuis le Bureau.
  • Prendre l'habitude de désactiver tous les programmes de protection au début de chaque nouvelle étape et de les réactiver à la fin.
  • Procéder toujours dans l'ordre donné et demander des clarifications si nécessaire AVANT de commencer.
  • NE PAS hésiter à commenter et signaler tout changement (en bien ou en mal) dans le comportement de la machine ou par rapport au problème initial.

exclam.gif>>> Comment répondre:

- Cliquer sur le bouton zeb_bouton.png (et non sur zeb-bouton2.png car je n'ai pas besoin de relire mes messages précédents).

- Coller le contenu des rapports SANS y ajouter AUCUN formatage de texte (en citation, code, couleur etc...).


Qu'est-ce qu'un "TH"? THinkfish comme dans ton avatar? THunderbird dans ton sujet de discussion? ou... :)



Plus sérieux...

>>> Utiliser cet utilitaire pour désinstaller tout programme et application appartenant à parce qu'ils font de la pub de leur barre d'outils sur des sites réservés aux enfants (plus susceptibles de tomber dans leurs pièges) ou utilisant des pop-ups faisant croire que c'est de la pub pour d'autres applications.

Pire encore, ils utilisent des spywares venant d'autre sociétés.

Cette barre d'outils s'installe sans rien demander aux utilisateurs et opère à des modifications dans les paramètres des navigateurs pour se faire de l'argent par redirection vers d'autres sites.



Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment et télécharger, sur le Bureau:

  • Malware Bytes Anti-Malware depuis ici.
  • Security Check (par screen317) depuis ici ou ici.


>>> Utiliser Malwarebytes' Anti-Malware: Fermer tout et double-cliquer sur mbam-setup.exe (pour Vista/ Windows7, cliquer-droit dessus => "Exécuter en tant qu'Administrateur"). Suivre les indications en laissant tout par défaut. Cliquer sur Terminer sans rien changer.

- Lancer le programme depuis son icône sur le bureau ou depuis "Démarrer" => "Tous les programmes" => "Malwarebytes' Anti-Malware".

- Faire les Mises à jour depuis l'onglet du même nom. Si problème avec les mises à jour automatiques, cliquer ICI pour les télécharger et les installer manuellement.

- Dans l'onglet "Recherche" laisser la case "Exécuter un examen rapide" cochée et cliquer sur "Rechercher".




Patienter jusqu'à la fin (affichage du message ci-dessous)




Cliquer sur OK, pour fermer ce message.


- Cliquer sur "Afficher les résultats" puis s'assurer que tout est coché et cliquer sur "Supprimer la sélection".


Le programme procède alors au nettoyage. S'il vous demande de redémarrer le PC, ACCEPTER (c'est pour supprimer certains fichiers spécifiques).

A la fin un rapport s'affiche (accessible à tout moment depuis l'onglet Rapport/Logs de la fenêtre principale de MBAM. Poster son contenu dans la prochaine réponse.



>>> Utiliser SecurityCheck: Fermer tout et double-cliquer sur "SecurityCheck.exe" pour lancer le programme.

Appuyer sur une touche comme demandé et suivre les indications.

Note: Si un des programmes de sécurité demande la permission d'accéder à Internet depuis dig.exe, acceptez.

Le Rapport checkup.txt s'ouvre à la fin. Poster son contenu.

Ce rapport ne sera pas enregistré automatiquement. Si vous voulez en garder une copie, cliquez sur "Fichier" => "Enregistrer sous", choisissez un endroit (Bureau par exemple) et cliquez sur "Enregistrer" en bas à droite.

Poster son contenu.



Rapports demandés:

  • Malwarebytes Anti-Malware log
  • checkup.txt

bonjour lance_yien et merci (et bon courage pour les réponses à venir). bien le trait d'humour.

ça commence bien (dégourdi ça ne s'apprend pas)

Je n'ai encore rien fait et le bouton "suivre ce sujet" n'est pas présent mais seulement "arr^ter de suivre ce sujet" !!!

moi je fais ce que tu me dis !



Bon, voila le rapport Malwarebytes et security Check


Malwarebytes' Anti-Malware


Version de la base de données: 5711


Windows 5.1.2600 Service Pack 2

Internet Explorer 6.0.2900.2180


08/02/2011 16:22:30

mbam-log-2011-02-08 (16-22-30).txt


Type d'examen: Examen rapide

Elément(s) analysé(s): 1

Temps écoulé: 5 seconde(s)


Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 0


Processus mémoire infecté(s):

(Aucun élément nuisible détecté)


Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)


Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)


Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)


Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)


Dossier(s) infecté(s):

(Aucun élément nuisible détecté)


Fichier(s) infecté(s):

(Aucun élément nuisible détecté)



Results of screen317's Security Check version 0.99.8

Windows XP Service Pack 2

Out of date service pack!!

Internet Explorer 6 Out of date!


Antivirus/Firewall Check:

avast! Free Antivirus

(On Access scanning disabled!)


Anti-malware/Other Utilities Check:

Malwarebytes' Anti-Malware


Adobe Flash Player

Mozilla Thunderbird (3.1.7)


Process Check:

objlist.exe by Laurent

Alwil Software Avast5 AvastSvc.exe

Alwil Software Avast5 avastUI.exe

``````````End of Log````````````



Tout est normal pour le bouton "suivre ce sujet" Quand on clique dessus, il se transforme en "Arrêter de suivre ce sujet". Le but est de configurer le suivi des réponse en temps réel.

Pour toi ça été configuré dans ton profile.


Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment et télécharger, sur le Bureau:

  • MBAM' StartUpLite depuis ici
  • OTL (par OldTimer) depuis ici ou ici.


>>> Faire un nettoyage disque avec CCleaner (PAS du Registre).



>>> StartUpLite Il y a toujours des programmes qui se lancent INUTILEMENT en même temps que Windows.

Double-cliquer sur StartUpLite.exe mbamuplite1.png pour lancer le programme.

Il affichera toutes les entrées inutiles en démarrage automatique

Sélectionner TOUTES les entrées affichées et cliquer sur Continue.

S'il affiche "No unnecessary startups found!", c'est qu'il n'y a rien à faire.



>>> Utiliser OTL: Fermer toutes les applications et fenêtres ouvertes et double-cliquer sur OTL.exe.

Copiez/ Collez ces lignes (commençant par netsvcs) dans l'espace sous "Personnalisation":




%systemroot%\*. /mp /s

%systemroot%\system32\*.dll /lockedfiles

%systemroot%\Tasks\*.job /lockedfiles


%systemroot%\system32\drivers\*.sys /90



HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs

Sans rien changer, cliquer sur le bouton bleu Analyse et laisser faire.

A la fin du scan, 2 rapports seront créés: OTL.txt (qui s'ouvre dans le bloc-note) et Extras.txt (qui sera minimisé dans la Barre des tâches).

Copier/ Coller le contenu de chaque rapport, un seul par message parce qu'ils sont souvent très longs et dépassent la limite autorisée par le forum.


Rapports demandés:

  • OTL.txt
  • Extras.txt
Faire un nettoyage disque avec CCleaner (PAS du Registre)

pour la forme je le vois comment? ( je fais, mais comme les moutons j'ignore ce qu'il ya sous la couche d'herbe)

Si j'ai compris je ne sélectionne que le bouton "Nettoyeur" ??

je fais les manips demain matin de bonne heure

bonne soirée et merci

CCleaner est installé sur ta machine. J'ai supposé que tu sais t'en servir:

Lancer "CCleaner" en cliquant sur son icône sur le Bureau ou en cliquant sur "Démarrer" => "Tous les programmes" => "CCleaner".

Dans la fenêtre principale, cliquer sur "Nettoyeur" à gauche, sur "Analyser" à droite et laisser faire. Cliquer sur Nettoyer quand c'est prêt autant de fois qu'il y a encore des items dans l'encadré à droite.

Il ne faut pas se servir du bouton "Registre" à gauche.

Bonjour lance_yien,

Quelle nouille je suis je n'avais pas pigé le copier collé, c'est ok: OTL.txt

OTL logfile created on: 09/02/2011 10:13:39 - Run 2

OTL by OldTimer - Version Folder = C:\Documents and Settings\francis\Bureau

Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation

Internet Explorer (Version = 6.0.2900.2180)

Locale: 0000040C | Country: France | Language: FRA | Date Format: dd/MM/yyyy


511,00 Mb Total Physical Memory | 248,00 Mb Available Physical Memory | 49,00% Memory free

1,00 Gb Paging File | 1,00 Gb Available in Paging File | 84,00% Paging File free

Paging file location(s): C:\pagefile.sys 768 1536 [binary data]


%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files

Drive C: | 39,06 Gb Total Space | 16,73 Gb Free Space | 42,83% Space Free | Partition Type: NTFS

Drive F: | 37,26 Gb Total Space | 35,16 Gb Free Space | 94,36% Space Free | Partition Type: NTFS


Computer Name: UNICORNI-C3EFFC | User Name: francis | Logged in as Administrator.

Boot Mode: Normal | Scan Mode: Current user

Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days


========== Processes (SafeList) ==========


PRC - [2011/02/09 09:20:49 | 000,602,624 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\francis\Bureau\OTL.exe

PRC - [2011/01/13 09:47:34 | 003,396,624 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\AvastUI.exe

PRC - [2011/01/13 09:47:33 | 000,040,384 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\AvastSvc.exe

PRC - [2009/11/13 12:31:14 | 000,092,008 | ---- | M] (TomTom) -- C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe

PRC - [2007/03/14 15:52:50 | 003,770,024 | ---- | M] (TomTom) -- C:\Program Files\TomTom HOME\TomTomHOME.exe

PRC - [2005/07/19 16:32:18 | 000,221,184 | ---- | M] (Logitech Inc.) -- C:\WINDOWS\system32\LVCOMSX.EXE

PRC - [2005/06/08 14:14:44 | 000,217,088 | ---- | M] (Logitech Inc.) -- C:\Program Files\Logitech\Video\LogiTray.exe

PRC - [2005/06/08 13:44:56 | 000,192,512 | ---- | M] (Logitech Inc.) -- C:\Program Files\Logitech\Video\FxSvr2.exe

PRC - [2004/09/13 10:51:05 | 001,450,096 | ---- | M] (Ahead Software AG) -- C:\Program Files\Ahead\InCD\InCD.exe

PRC - [2004/09/13 10:49:42 | 001,192,050 | ---- | M] (Ahead Software AG) -- C:\Program Files\Ahead\InCD\InCDsrv.exe

PRC - [2004/08/03 23:55:00 | 000,420,864 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\ntvdm.exe

PRC - [2004/08/03 23:54:50 | 001,036,288 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe

PRC - [2003/11/18 07:11:04 | 000,565,248 | R--- | M] (VIA Technologies) -- C:\Program Files\VIA\RAID\raid_tool.exe

PRC - [2002/03/22 05:41:56 | 000,094,208 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Microsoft Hardware\Keyboard\type32.exe



========== Modules (SafeList) ==========


MOD - [2011/02/09 09:20:49 | 000,602,624 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\francis\Bureau\OTL.exe

MOD - [2011/01/13 09:47:35 | 000,189,728 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\snxhk.dll

MOD - [2004/08/03 23:52:46 | 001,050,624 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll



========== Win32 Services (SafeList) ==========


SRV - File not found [Disabled | Stopped] -- -- (HidServ)

SRV - [2011/01/13 09:47:33 | 000,040,384 | ---- | M] (AVAST Software) [Auto | Running] -- C:\Program Files\Alwil Software\Avast5\AvastSvc.exe -- (avast! Antivirus)

SRV - [2010/06/14 13:39:26 | 001,053,424 | ---- | M] () [Auto | Stopped] -- C:\Program Files\Orange\OrangeUpdate\Service\OUCore.exe -- (Orange update Core Service)

SRV - [2009/11/13 12:31:14 | 000,092,008 | ---- | M] (TomTom) [Auto | Running] -- C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe -- (TomTomHOMEService)

SRV - [2006/10/26 19:49:34 | 000,441,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)

SRV - [2006/10/26 14:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE -- (ose)

SRV - [2004/09/13 10:49:42 | 001,192,050 | ---- | M] (Ahead Software AG) [Auto | Stopped] -- C:\Program Files\Ahead\InCD\InCDsrv.exe -- (InCDsrvR) InCD Helper (read only)

SRV - [2004/09/13 10:49:42 | 001,192,050 | ---- | M] (Ahead Software AG) [Auto | Running] -- C:\Program Files\Ahead\InCD\InCDsrv.exe -- (InCDsrv)



========== Driver Services (SafeList) ==========


DRV - [2011/01/13 09:41:16 | 000,294,608 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aswSP.sys -- (aswSP)

DRV - [2011/01/13 09:40:16 | 000,047,440 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aswTdi.sys -- (aswTdi)

DRV - [2011/01/13 09:40:04 | 000,100,176 | ---- | M] (AVAST Software) [File_System | Auto | Running] -- C:\WINDOWS\System32\drivers\aswmon2.sys -- (aswMon2)

DRV - [2011/01/13 09:37:30 | 000,023,632 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aswRdr.sys -- (aswRdr)

DRV - [2011/01/13 09:37:11 | 000,029,392 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aavmker4.sys -- (Aavmker4)

DRV - [2011/01/13 09:37:09 | 000,017,744 | ---- | M] (AVAST Software) [File_System | Auto | Running] -- C:\WINDOWS\System32\drivers\aswFsBlk.sys -- (aswFsBlk)

DRV - [2010/07/09 13:18:56 | 000,020,328 | ---- | M] (Windows ® Win 7 DDK provider) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\cpuz134_x32.sys -- (cpuz134)

DRV - [2005/05/27 10:32:52 | 001,317,152 | R--- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\lvcm.sys -- (QCMerced)

DRV - [2005/05/27 10:31:28 | 000,022,016 | R--- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\LVUSBSta.sys -- (LVUSBSta)

DRV - [2004/09/13 10:54:54 | 000,027,648 | ---- | M] (Ahead Software AG) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\InCDrm.sys -- (incdrm)

DRV - [2004/09/13 10:54:46 | 000,028,672 | ---- | M] (Ahead Software AG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\InCDpass.sys -- (InCDPass)

DRV - [2004/09/13 10:54:06 | 000,093,440 | ---- | M] (Ahead Software AG) [File_System | Disabled | Running] -- C:\WINDOWS\System32\drivers\InCDfs.sys -- (InCDfs)

DRV - [2004/08/04 00:08:22 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum)

DRV - [2004/08/03 22:07:56 | 000,059,264 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\USBAUDIO.sys -- (usbaudio) Pilote USB audio (WDM)

DRV - [2003/10/31 04:22:38 | 000,077,312 | R--- | M] (VIA Technologies inc,.ltd) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\viasraid.sys -- (viasraid)

DRV - [2003/09/02 22:14:32 | 000,020,064 | ---- | M] (KONICA MINOLTA BUSINESS TECHNOLOGIES, INC.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\MLPTDR_B.SYS -- (MLPTDR_B)

DRV - [2003/08/04 13:22:44 | 000,016,128 | ---- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\PCANDIS5.SYS -- (PCANDIS5)

DRV - [2003/07/02 03:42:00 | 000,027,904 | ---- | M] (VIA Technologies, Inc.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\viaagp1.sys -- (viaagp1)

DRV - [2003/06/03 03:40:32 | 000,576,512 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)

DRV - [1998/07/31 17:02:42 | 000,186,612 | ---- | M] (Plustek Corporation.) [Kernel | Auto | Running] -- C:\WINDOWS\System32\drivers\SCANDRV.SYS -- (ScanDrv)



========== Standard Registry (SafeList) ==========



========== Internet Explorer ==========


IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL =

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL ='>

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL =


IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =

IE - HKCU\..\URLSearchHook: {AEEC3B59-CA98-4EBA-A140-57B94E283583} - Reg Error: Key error. File not found

IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0


========== FireFox ==========


FF - prefs.js..extensions.enabledItems:

FF - prefs.js..extensions.enabledItems:


FF - HKLM\software\mozilla\Firefox\Extensions\\{E6768F2A-D4C3-457D-A1A8-3472BF16267D}: C:\Program Files\Orange\ToolbarFR\FirefoxContainer\ [2011/02/01 11:04:21 | 000,000,000 | ---D | M]

FF - HKLM\software\mozilla\Mozilla Thunderbird 3.1.7\extensions\\Components: C:\Program Files\Mozilla Thunderbird\components [2011/02/07 11:22:11 | 000,000,000 | ---D | M]

FF - HKLM\software\mozilla\Mozilla Thunderbird 3.1.7\extensions\\Plugins: C:\Program Files\Mozilla Thunderbird\plugins


[2011/02/07 10:36:02 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\francis\Application Data\Mozilla\Extensions

[2010/12/15 16:31:57 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\francis\Application Data\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}

[2010/03/29 08:31:38 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\francis\Application Data\Mozilla\Extensions\

[2011/02/05 16:12:07 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions

[2011/01/16 10:58:25 | 000,000,000 | ---D | M] (Skype extension) -- C:\Program Files\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}

[2010/03/29 08:31:07 | 000,000,000 | ---D | M] (Map status indicator) -- C:\PROGRAM FILES\TOMTOM HOME 2\XUL\EXTENSIONS\MAPSHARE-STATUS@TOMTOM.COM


O1 HOSTS File: ([2001/08/24 13:00:00 | 000,000,790 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts

O1 - Hosts: localhost

O3 - HKLM\..\Toolbar: (barre d'outils Orange) - {D3028143-6145-4318-99D3-3EDCE54A95A9} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll (Orange)

O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {3041D03E-FD4B-44E0-B742-2D9B88305F98} - No CLSID value found.

O3 - HKCU\..\Toolbar\WebBrowser: (barre d'outils Orange) - {D3028143-6145-4318-99D3-3EDCE54A95A9} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll (Orange)

O4 - HKLM..\Run: [avast5] C:\Program Files\Alwil Software\Avast5\avastUI.exe (AVAST Software)

O4 - HKLM..\Run: [intelliType] C:\Program Files\Microsoft Hardware\Keyboard\type32.exe (Microsoft Corporation)

O4 - HKLM..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe (Logitech Inc.)

O4 - HKLM..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe (Logitech Inc.)

O4 - HKLM..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE (Logitech Inc.)

O4 - HKLM..\Run: [TomTomHOME.exe] C:\Program Files\TomTom HOME\TomTomHOME.exe (TomTom)

O4 - HKCU..\Run: [MailNotifier] C:\Program Files\Orange\MailNotifier\MailNotifier.exe ()

O4 - HKCU..\Run: [TomTomHOME.exe] C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe (TomTom)

O4 - HKCU..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe ()

O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe (Logitech)

O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe (VIA Technologies)

O4 - Startup: C:\Documents and Settings\francis\Menu Démarrer\Programmes\Démarrage\Event Reminder.lnk = C:\pmw\PMREMIND.EXE ()

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1

O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 95 00 00 00 [binary data]

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (Reg Error: Key error.)

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer =

O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)

O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)

O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)

O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)

O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)

O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)

O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)

O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)

O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)

O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)

O24 - Desktop Components:0 (Ma page d'accueil) - About:Home

O24 - Desktop WallPaper: C:\Documents and Settings\francis\Mes documents\Mes images\vivarelli.bmp

O24 - Desktop BackupWallPaper: C:\Documents and Settings\francis\Mes documents\Mes images\vivarelli.bmp

O32 - HKLM CDRom: AutoRun - 1

O32 - AutoRun File - [2009/06/09 14:31:45 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]

O33 - MountPoints2\{e394abdc-6fa2-11de-b7e1-000b6a65d34f}\Shell\AutoRun\command - "" = H:\InstallTomTomHOME.exe

O34 - HKLM BootExecute: (autocheck autochk *) - File not found

O35 - HKLM\..comfile [open] -- "%1" %*

O35 - HKLM\..exefile [open] -- "%1" %*

O37 - HKLM\ [@ = comfile] -- "%1" %*

O37 - HKLM\...exe [@ = exefile] -- "%1" %*


NetSvcs: 6to4 - File not found

NetSvcs: HidServ - File not found

NetSvcs: Ias - File not found

NetSvcs: Iprip - File not found

NetSvcs: Irmon - File not found

NetSvcs: NWCWorkstation - File not found

NetSvcs: Nwsapagent - File not found

NetSvcs: WmdmPmSp - File not found


Drivers32: msacm.iac2 - C:\WINDOWS\system32\ (Intel Corporation)

Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)

Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)

Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)

Drivers32: MSACM.VDOACM - C:\WINDOWS\System32\VDOWAVE.ACM (VDOnet Corp)

Drivers32: MSACM.VDOACM2 - C:\WINDOWS\System32\VDOWAVE2.ACM (VDOnet Corp)

Drivers32: MSVideo - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)

Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)

Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)

Drivers32: VIDC.I420 - C:\WINDOWS\System32\i420vfw.dll (

Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()

Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()

Drivers32: vidc.iv41 - C:\WINDOWS\System32\ (Intel Corporation)

Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)

Drivers32: VIDC.VDOW - C:\WINDOWS\System32\VDO32.DRV (VDOnet Corp.)

Drivers32: vidc.yv12 - C:\WINDOWS\System32\yv12vfw.dll (



Restore point Set: OTL Restore Point (17746534284132352)


========== Files/Folders - Created Within 30 Days ==========


[2011/02/09 09:23:23 | 000,000,000 | RH-D | C] -- C:\Documents and Settings\francis\Recent

[2011/02/09 09:20:38 | 000,602,624 | ---- | C] (OldTimer Tools) -- C:\Documents and Settings\francis\Bureau\OTL.exe

[2011/02/09 09:20:21 | 000,204,496 | ---- | C] (Malwarebytes) -- C:\Documents and Settings\francis\Bureau\StartUpLite.exe

[2011/02/08 18:15:06 | 000,000,000 | ---D | C] -- C:\Program Files\SecurityCheck

[2011/02/08 15:50:11 | 000,000,000 | ---D | C] -- C:\Documents and Settings\francis\Application Data\Malwarebytes

[2011/02/08 15:50:06 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys

[2011/02/08 15:50:06 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Malwarebytes' Anti-Malware

[2011/02/08 15:50:06 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Malwarebytes

[2011/02/08 15:50:03 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys

[2011/02/08 15:50:03 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes' Anti-Malware

[2011/02/08 15:42:14 | 007,734,208 | ---- | C] (Malwarebytes Corporation ) -- C:\Documents and Settings\francis\Bureau\mbam-setup-

[2011/02/08 10:27:57 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Documents\Orange

[2011/02/08 09:57:34 | 000,000,000 | ---D | C] -- C:\Program Files\Zebinv

[2011/02/08 09:35:45 | 000,388,608 | ---- | C] (Trend Micro Inc.) -- C:\Program Files\HijackThis.exe

[2011/02/08 09:23:11 | 000,000,000 | ---D | C] -- C:\Program Files\ProcessExplorer

[2011/02/07 11:22:00 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Mozilla Thunderbird

[2011/02/07 11:20:33 | 009,534,792 | ---- | C] (Mozilla) -- C:\Program Files\mozilla-thunderbird_mozilla_thunderbird_3.1.7_francais_11091.exe

[2011/02/05 08:16:00 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\CCleaner

[2011/02/05 08:15:59 | 000,000,000 | ---D | C] -- C:\Program Files\CCleaner

[2011/02/02 21:06:53 | 000,000,000 | ---D | C] -- C:\Documents and Settings\francis\Application Data\Talkback

[2011/02/01 11:38:45 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\fssg

[2011/02/01 11:24:54 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Orange

[2011/02/01 11:24:12 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\f-secure

[2011/02/01 11:04:23 | 000,000,000 | ---D | C] -- C:\Documents and Settings\francis\Local Settings\Application Data\Orange

[2011/02/01 11:04:05 | 000,000,000 | ---D | C] -- C:\Program Files\Orange

[2011/01/31 16:30:20 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Microsoft Office

[2011/01/31 16:28:02 | 000,000,000 | ---D | C] -- C:\Program Files\Microsoft Works

[2011/01/31 16:27:42 | 000,000,000 | ---D | C] -- C:\Program Files\MSBuild

[2011/01/31 16:27:15 | 000,000,000 | ---D | C] -- C:\Program Files\Microsoft Visual Studio

[2011/01/31 16:27:14 | 000,000,000 | ---D | C] -- C:\Program Files\Fichiers communs\DESIGNER

[2011/01/31 16:25:55 | 000,000,000 | ---D | C] -- C:\Program Files\Microsoft.NET

[2011/01/31 16:20:31 | 000,000,000 | ---D | C] -- C:\Program Files\Microsoft Visual Studio 8

[2011/01/31 16:19:38 | 000,000,000 | ---D | C] -- C:\Documents and Settings\francis\Local Settings\Application Data\Microsoft Help

[2011/01/31 16:19:29 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Microsoft Help

[2011/01/16 10:56:17 | 000,000,000 | R--D | C] -- C:\Program Files\Skype

[2011/01/11 17:18:21 | 000,008,704 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdjpn.dll

[2011/01/11 17:18:21 | 000,008,704 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdjpn.dll

[2011/01/11 17:18:21 | 000,008,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdkor.dll

[2011/01/11 17:18:21 | 000,008,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdkor.dll

[2011/01/11 17:18:21 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbd106.dll

[2011/01/11 17:18:21 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbd106.dll

[2011/01/11 17:18:21 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbd101c.dll

[2011/01/11 17:18:21 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbd101c.dll

[2011/01/11 17:18:21 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbd101b.dll

[2011/01/11 17:18:21 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbd101b.dll

[2011/01/11 17:18:21 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbd103.dll

[2011/01/11 17:18:21 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbd103.dll

[2010/11/22 18:24:43 | 000,955,784 | ---- | C] (Skype Technologies S.A.) -- C:\Program Files\skype_skype_5.0.0.152_francais_11171.exe

[2009/11/15 12:34:52 | 000,047,360 | ---- | C] (VSO Software) -- C:\Documents and Settings\francis\Application Data\pcouffin.sys

[2009/06/12 13:08:46 | 001,035,178 | ---- | C] ( ) -- C:\Program Files\dvdshrink_3.2_CSS-Free_for_ImgBurn_Fr.exe

[2009/06/12 12:46:57 | 001,836,208 | ---- | C] (Auslogics Software Pty Ltd ) -- C:\Program Files\auslogics-disk-defrag_auslogics_disk_defrag_2.0.0.0_anglais_26672.exe

[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]

[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]


========== Files - Modified Within 30 Days ==========


[2011/02/09 10:06:22 | 000,044,724 | ---- | M] () -- C:\Documents and Settings\francis\Mes documents\2011 02 THUNDERBIRD ne fonctionne plus Rapport HijackThis rapport4.docx

[2011/02/09 09:28:14 | 000,001,154 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1659004503-1965331169-839522115-1003UA.job

[2011/02/09 09:20:49 | 000,602,624 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\francis\Bureau\OTL.exe

[2011/02/09 09:20:23 | 000,204,496 | ---- | M] (Malwarebytes) -- C:\Documents and Settings\francis\Bureau\StartUpLite.exe

[2011/02/09 09:15:15 | 000,335,578 | ---- | M] () -- C:\Documents and Settings\francis\Mes documents\2011 02 THUNDERBIRD ne fonctionne plus FORUM Reseaux Internet.docx

[2011/02/09 08:40:10 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat

[2011/02/08 21:41:38 | 000,029,581 | ---- | M] () -- C:\Documents and Settings\francis\Mes documents\2011 02 THUNDERBIRD ne fonctionne plus Rapport HijackThis rapport2bis.docx

[2011/02/08 21:40:32 | 000,039,591 | ---- | M] () -- C:\Documents and Settings\francis\Mes documents\2011 02 THUNDERBIRD ne fonctionne plus Rapport HijackThis rapport3.docx

[2011/02/08 21:40:00 | 000,076,077 | ---- | M] () -- C:\Documents and Settings\francis\Mes documents\2011 02 THUNDERBIRD ne fonctionne plus Rapport HijackThis rapport2.docx

[2011/02/08 21:27:57 | 000,026,955 | ---- | M] () -- C:\Documents and Settings\francis\Mes documents\2011 02 THUNDERBIRD ne fonctionne plus Rapport HijackThis rapport1.docx

[2011/02/08 18:33:25 | 000,012,359 | ---- | M] () -- C:\Documents and Settings\francis\Bureau\Dimensionnel.docx

[2011/02/08 15:50:06 | 000,000,806 | ---- | M] () -- C:\Documents and Settings\All Users\Bureau\Malwarebytes' Anti-Malware.lnk

[2011/02/08 15:43:59 | 000,879,047 | ---- | M] () -- C:\Documents and Settings\francis\Bureau\SecurityCheck.exe

[2011/02/08 15:42:14 | 007,734,208 | ---- | M] (Malwarebytes Corporation ) -- C:\Documents and Settings\francis\Bureau\mbam-setup-

[2011/02/08 15:38:56 | 000,276,372 | ---- | M] () -- C:\Program Files\ASK

[2011/02/08 15:38:56 | 000,276,372 | ---- | M] () -- C:\Documents and Settings\francis\Bureau\ASK

[2011/02/08 15:25:47 | 000,073,406 | ---- | M] () -- C:\Documents and Settings\francis\Mes documents\Pour nettoyage du PC par zébulon a suivre tout.docx

[2011/02/08 15:09:12 | 000,000,202 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini

[2011/02/08 15:04:27 | 000,141,824 | ---- | M] () -- C:\Documents and Settings\francis\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

[2011/02/08 14:28:00 | 000,001,102 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1659004503-1965331169-839522115-1003Core.job

[2011/02/08 10:31:38 | 000,012,223 | ---- | M] () -- C:\Documents and Settings\francis\Mes documents\2011 02 le 8 Probleme Thunderbird et Malwares.docx

[2011/02/08 10:21:06 | 000,000,563 | ---- | M] () -- C:\Documents and Settings\francis\Bureau\Raccourci vers HijackThis.lnk

[2011/02/08 09:35:48 | 000,388,608 | ---- | M] (Trend Micro Inc.) -- C:\Program Files\HijackThis.exe

[2011/02/07 14:01:21 | 000,068,362 | ---- | M] () -- C:\Documents and Settings\francis\Mes documents\Le Novice.docx

[2011/02/07 11:39:57 | 000,000,124 | ---- | M] () -- C:\Documents and Settings\francis\default.pls

[2011/02/07 11:22:00 | 000,001,708 | ---- | M] () -- C:\Documents and Settings\francis\Application Data\Microsoft\Internet Explorer\Quick Launch\Mozilla Thunderbird.lnk

[2011/02/07 11:22:00 | 000,001,690 | ---- | M] () -- C:\Documents and Settings\All Users\Bureau\Mozilla Thunderbird.lnk

[2011/02/07 11:20:33 | 009,534,792 | ---- | M] (Mozilla) -- C:\Program Files\mozilla-thunderbird_mozilla_thunderbird_3.1.7_francais_11091.exe

[2011/02/05 20:58:21 | 000,022,398 | ---- | M] () -- C:\Documents and Settings\francis\Bureau\Pesca Joan remerciements pour pub Vivarelli.docx

[2011/02/05 20:56:39 | 000,014,370 | ---- | M] () -- C:\Documents and Settings\francis\Bureau\Anthony LEGER BNP tél mobile.docx

[2011/02/05 20:53:11 | 000,011,844 | ---- | M] () -- C:\Documents and Settings\francis\Bureau\FORUM PC Astuces mot de passe.docx

[2011/02/05 20:50:41 | 000,010,745 | ---- | M] () -- C:\Documents and Settings\francis\Bureau\FORUM Orange mot de pase.docx

[2011/02/05 08:16:00 | 000,000,704 | ---- | M] () -- C:\Documents and Settings\All Users\Bureau\CCleaner.lnk

[2011/02/04 17:35:30 | 000,367,944 | ---- | M] () -- C:\Documents and Settings\francis\Mes documents\Le compactage dans Mozilla Thunderbird et Seamonkey.docx

[2011/02/04 17:35:14 | 000,191,144 | ---- | M] () -- C:\Documents and Settings\francis\Mes documents\Le gestionnaire de profils pour Firefox et Thunderbird.docx

[2011/02/04 17:35:00 | 000,077,272 | ---- | M] () -- C:\Documents and Settings\francis\Mes documents\Thunderbird Firefox et MOZILLA PROFIL et comprendre le profil.docx

[2011/01/31 16:37:11 | 000,323,520 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT

[2011/01/31 11:36:15 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl

[2011/01/24 18:22:30 | 000,002,219 | ---- | M] () -- C:\WINDOWS\ACROREAD.INI

[2011/01/17 09:39:29 | 000,003,121 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT

[2011/01/13 09:47:35 | 000,038,848 | ---- | M] (AVAST Software) -- C:\WINDOWS\avastSS.scr

[2011/01/13 09:47:32 | 000,188,216 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\aswBoot.exe

[2011/01/13 09:41:16 | 000,294,608 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswSP.sys

[2011/01/13 09:40:16 | 000,047,440 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswTdi.sys

[2011/01/13 09:40:04 | 000,100,176 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswmon2.sys

[2011/01/13 09:39:50 | 000,094,544 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswmon.sys

[2011/01/13 09:37:30 | 000,023,632 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswRdr.sys

[2011/01/13 09:37:11 | 000,029,392 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aavmker4.sys

[2011/01/13 09:37:09 | 000,017,744 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswFsBlk.sys

[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]

[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]


========== Files Created - No Company Name ==========


[2011/02/09 10:06:21 | 000,044,724 | ---- | C] () -- C:\Documents and Settings\francis\Mes documents\2011 02 THUNDERBIRD ne fonctionne plus Rapport HijackThis rapport4.docx

[2011/02/09 08:53:05 | 000,335,578 | ---- | C] () -- C:\Documents and Settings\francis\Mes documents\2011 02 THUNDERBIRD ne fonctionne plus FORUM Reseaux Internet.docx

[2011/02/08 21:36:56 | 000,029,581 | ---- | C] () -- C:\Documents and Settings\francis\Mes documents\2011 02 THUNDERBIRD ne fonctionne plus Rapport HijackThis rapport2bis.docx

[2011/02/08 21:29:52 | 000,076,077 | ---- | C] () -- C:\Documents and Settings\francis\Mes documents\2011 02 THUNDERBIRD ne fonctionne plus Rapport HijackThis rapport2.docx

[2011/02/08 21:27:57 | 000,026,955 | ---- | C] () -- C:\Documents and Settings\francis\Mes documents\2011 02 THUNDERBIRD ne fonctionne plus Rapport HijackThis rapport1.docx

[2011/02/08 21:13:00 | 000,039,591 | ---- | C] () -- C:\Documents and Settings\francis\Mes documents\2011 02 THUNDERBIRD ne fonctionne plus Rapport HijackThis rapport3.docx

[2011/02/08 18:32:18 | 000,012,359 | ---- | C] () -- C:\Documents and Settings\francis\Bureau\Dimensionnel.docx

[2011/02/08 15:50:06 | 000,000,806 | ---- | C] () -- C:\Documents and Settings\All Users\Bureau\Malwarebytes' Anti-Malware.lnk

[2011/02/08 15:43:50 | 000,879,047 | ---- | C] () -- C:\Documents and Settings\francis\Bureau\SecurityCheck.exe

[2011/02/08 15:39:37 | 000,276,372 | ---- | C] () -- C:\Documents and Settings\francis\Bureau\ASK

[2011/02/08 15:38:55 | 000,276,372 | ---- | C] () -- C:\Program Files\ASK

[2011/02/08 15:25:47 | 000,073,406 | ---- | C] () -- C:\Documents and Settings\francis\Mes documents\Pour nettoyage du PC par zébulon a suivre tout.docx

[2011/02/08 10:21:06 | 000,000,563 | ---- | C] () -- C:\Documents and Settings\francis\Bureau\Raccourci vers HijackThis.lnk

[2011/02/08 09:33:20 | 000,012,223 | ---- | C] () -- C:\Documents and Settings\francis\Mes documents\2011 02 le 8 Probleme Thunderbird et Malwares.docx

[2011/02/07 14:01:21 | 000,068,362 | ---- | C] () -- C:\Documents and Settings\francis\Mes documents\Le Novice.docx

[2011/02/07 11:22:00 | 000,001,708 | ---- | C] () -- C:\Documents and Settings\francis\Application Data\Microsoft\Internet Explorer\Quick Launch\Mozilla Thunderbird.lnk

[2011/02/07 11:22:00 | 000,001,690 | ---- | C] () -- C:\Documents and Settings\All Users\Bureau\Mozilla Thunderbird.lnk

[2011/02/05 20:58:21 | 000,022,398 | ---- | C] () -- C:\Documents and Settings\francis\Bureau\Pesca Joan remerciements pour pub Vivarelli.docx

[2011/02/05 20:56:39 | 000,014,370 | ---- | C] () -- C:\Documents and Settings\francis\Bureau\Anthony LEGER BNP tél mobile.docx

[2011/02/05 20:53:11 | 000,011,844 | ---- | C] () -- C:\Documents and Settings\francis\Bureau\FORUM PC Astuces mot de passe.docx

[2011/02/05 20:50:41 | 000,010,745 | ---- | C] () -- C:\Documents and Settings\francis\Bureau\FORUM Orange mot de pase.docx

[2011/02/05 08:16:00 | 000,000,704 | ---- | C] () -- C:\Documents and Settings\All Users\Bureau\CCleaner.lnk

[2011/02/04 17:35:30 | 000,367,944 | ---- | C] () -- C:\Documents and Settings\francis\Mes documents\Le compactage dans Mozilla Thunderbird et Seamonkey.docx

[2011/02/04 17:15:22 | 000,191,144 | ---- | C] () -- C:\Documents and Settings\francis\Mes documents\Le gestionnaire de profils pour Firefox et Thunderbird.docx

[2011/02/04 17:08:50 | 000,077,272 | ---- | C] () -- C:\Documents and Settings\francis\Mes documents\Thunderbird Firefox et MOZILLA PROFIL et comprendre le profil.docx

[2011/02/01 10:29:09 | 000,000,637 | ---- | C] () -- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Windows Messenger.lnk

[2011/02/01 10:29:09 | 000,000,076 | ---- | C] () -- C:\Documents and Settings\francis\custom.log

[2010/05/26 10:05:12 | 000,000,202 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini

[2010/05/13 10:05:45 | 000,027,648 | ---- | C] () -- C:\WINDOWS\System32\AVSredirect.dll

[2010/01/04 13:52:25 | 000,290,816 | ---- | C] () -- C:\WINDOWS\System32\decdll.dll

[2009/11/15 12:35:01 | 000,000,034 | ---- | C] () -- C:\Documents and Settings\francis\Application Data\pcouffin.log

[2009/11/15 12:34:52 | 000,087,608 | ---- | C] () -- C:\Documents and Settings\francis\Application Data\inst.exe

[2009/11/15 12:34:52 | 000,007,887 | ---- | C] () -- C:\Documents and Settings\francis\Application Data\

[2009/11/15 12:34:52 | 000,001,144 | ---- | C] () -- C:\Documents and Settings\francis\Application Data\pcouffin.inf

[2009/06/12 12:53:08 | 003,300,289 | ---- | C] () -- C:\Program Files\AIDA_32_3.93_Personnal_Edition.exe

[2009/06/12 12:34:15 | 018,722,404 | ---- | C] () -- C:\Program Files\vlc-media-player_vlc_media_player_1.0.0_rc3_francais_10829.exe

[2009/06/12 12:27:38 | 000,939,956 | ---- | C] () -- C:\Program Files\7-zip_7-zip_4.65_francais_11161.exe

[2009/06/10 08:04:10 | 000,000,092 | ---- | C] () -- C:\WINDOWS\CMISETUP.INI

[2009/06/10 08:04:10 | 000,000,026 | ---- | C] () -- C:\WINDOWS\CMCDPLAY.INI

[2009/06/10 08:04:09 | 000,000,000 | ---- | C] () -- C:\WINDOWS\Wininit.ini

[2009/06/10 08:04:08 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.dll

[2009/06/10 08:04:06 | 000,116,930 | ---- | C] () -- C:\WINDOWS\Cmuda.ini

[2009/06/10 08:03:59 | 000,028,672 | ---- | C] () -- C:\WINDOWS\CMIRmDriver.dll

[2009/06/10 07:56:57 | 000,002,783 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini

[2009/06/10 07:56:56 | 000,005,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS

[2009/06/10 07:29:17 | 000,000,265 | ---- | C] () -- C:\WINDOWS\harrapsf.ini

[2009/06/10 07:22:33 | 000,000,000 | ---- | C] () -- C:\WINDOWS\MSREGUSR.INI

[2009/06/10 07:18:58 | 000,025,500 | R--- | C] () -- C:\WINDOWS\MSTMON_B.INI

[2009/06/10 07:10:41 | 000,009,255 | R--- | C] () -- C:\WINDOWS\System32\lvcoinst.ini

[2009/06/10 07:10:38 | 001,317,152 | R--- | C] () -- C:\WINDOWS\System32\drivers\lvcm.sys

[2009/06/10 06:59:11 | 000,000,064 | ---- | C] () -- C:\WINDOWS\VDOPLAY.INI

[2009/06/10 06:59:11 | 000,000,000 | ---- | C] () -- C:\WINDOWS\CTNET.INI

[2009/06/10 06:59:04 | 000,039,424 | ---- | C] () -- C:\WINDOWS\System32\olwcdec.dll

[2009/06/10 06:59:04 | 000,023,552 | ---- | C] () -- C:\WINDOWS\System32\Olsbmix.dll

[2009/06/10 06:59:04 | 000,021,712 | ---- | C] () -- C:\WINDOWS\System32\SBDATA16.DLL

[2009/06/10 06:59:04 | 000,009,216 | ---- | C] () -- C:\WINDOWS\System32\Olrpc.dll

[2009/06/10 06:58:46 | 000,116,640 | ---- | C] () -- C:\WINDOWS\System32\FDECTSP.DLL

[2009/06/10 06:58:46 | 000,063,904 | ---- | C] () -- C:\WINDOWS\System32\VTSP2D32.DLL

[2009/06/09 19:52:54 | 001,483,776 | ---- | C] () -- C:\WINDOWS\Mgxrdr32.dll

[2009/06/09 19:52:40 | 000,082,944 | ---- | C] () -- C:\WINDOWS\System32\Ppiv20.dll

[2009/06/09 18:10:17 | 000,002,219 | ---- | C] () -- C:\WINDOWS\ACROREAD.INI

[2009/06/09 18:03:10 | 000,000,196 | ---- | C] () -- C:\WINDOWS\SCANFX.INI

[2009/06/09 18:00:58 | 000,000,160 | ---- | C] () -- C:\WINDOWS\pixcache.ini

[2009/06/09 18:00:53 | 000,026,112 | ---- | C] () -- C:\WINDOWS\System32\PIXTHK32.DLL

[2009/06/09 18:00:53 | 000,012,126 | ---- | C] () -- C:\WINDOWS\System32\PIXPCZ.DLL

[2009/06/09 18:00:53 | 000,011,934 | ---- | C] () -- C:\WINDOWS\System32\PIXPNR.DLL

[2009/06/09 18:00:53 | 000,000,114 | ---- | C] () -- C:\WINDOWS\maxlink.ini

[2009/06/09 18:00:52 | 000,000,081 | ---- | C] () -- C:\WINDOWS\TB96.INI

[2009/06/09 18:00:03 | 000,306,688 | ---- | C] () -- C:\WINDOWS\System32\LFFPX7.DLL

[2009/06/09 18:00:03 | 000,095,232 | ---- | C] () -- C:\WINDOWS\System32\LFKODAK.DLL

[2009/06/09 18:00:02 | 000,210,944 | ---- | C] () -- C:\WINDOWS\System32\MSVCRT10.DLL

[2009/06/09 17:28:17 | 000,141,824 | ---- | C] () -- C:\Documents and Settings\francis\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

[2009/06/09 16:23:13 | 000,004,205 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI

[2009/06/09 14:58:01 | 000,000,385 | ---- | C] () -- C:\WINDOWS\ODBC.INI

[2004/08/03 23:54:28 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\ieencode.dll

[2004/07/17 10:36:38 | 000,027,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\secdrv.sys

[2003/09/02 22:15:02 | 000,018,932 | ---- | C] () -- C:\WINDOWS\MSUMLT_B.INI

[2003/06/03 03:31:38 | 000,090,112 | ---- | C] () -- C:\WINDOWS\System32\ati2evxx.dll

[1999/01/27 12:39:06 | 000,065,024 | ---- | C] () -- C:\WINDOWS\System32\indounin.dll

[1997/06/13 06:56:08 | 000,056,832 | ---- | C] () -- C:\WINDOWS\System32\Iyvu9_32.dll

[1996/07/16 17:46:40 | 000,034,816 | ---- | C] () -- C:\WINDOWS\System32\m5if32.dll

[1996/07/16 17:08:28 | 000,023,552 | ---- | C] () -- C:\WINDOWS\System32\xobglu32.dll

[1996/07/16 17:08:26 | 000,063,488 | ---- | C] () -- C:\WINDOWS\System32\xobglu16.dll


========== Custom Scans ==========




[2009/06/09 14:31:45 | 000,000,000 | ---- | M] () -- C:\AUTOEXEC.BAT

[2009/06/09 14:25:59 | 000,000,212 | -HS- | M] () -- C:\boot.ini

[2001/08/24 13:00:00 | 000,004,952 | RHS- | M] () -- C:\Bootfont.bin

[2009/06/09 14:31:45 | 000,000,000 | ---- | M] () -- C:\CONFIG.SYS

[2009/06/09 14:31:45 | 000,000,000 | RHS- | M] () -- C:\IO.SYS

[2009/06/10 07:07:57 | 000,000,183 | ---- | M] () -- C:\LogiSetup.log

[2009/06/09 14:31:45 | 000,000,000 | RHS- | M] () -- C:\MSDOS.SYS

[2004/08/03 21:38:34 | 000,047,564 | RHS- | M] () -- C:\NTDETECT.COM

[2004/08/03 21:59:44 | 000,251,712 | RHS- | M] () -- C:\ntldr

[2011/02/09 08:40:07 | 805,306,368 | -HS- | M] () -- C:\pagefile.sys

[2009/06/10 08:49:42 | 000,000,090 | ---- | M] () -- C:\Setup.log


< %systemroot%\*. /mp /s >


< %systemroot%\system32\*.dll /lockedfiles >

[2004/08/03 23:37:16 | 000,070,688 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\WINDOWS\system32\mmsystem.dll

[2001/08/24 13:00:00 | 000,005,120 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\WINDOWS\system32\shell.dll

[1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]


< %systemroot%\Tasks\*.job /lockedfiles >


< %systemroot%\System32\config\*.sav >

[2009/06/09 16:21:12 | 000,094,208 | ---- | M] () -- C:\WINDOWS\system32\config\default.sav

[2009/06/09 16:21:12 | 000,663,552 | ---- | M] () -- C:\WINDOWS\system32\config\software.sav

[2009/06/09 16:21:12 | 000,425,984 | ---- | M] () -- C:\WINDOWS\system32\config\system.sav


< %systemroot%\system32\drivers\*.sys /90 >

[2011/01/13 09:37:11 | 000,029,392 | ---- | M] (AVAST Software) -- C:\WINDOWS\system32\drivers\aavmker4.sys

[2011/01/13 09:37:09 | 000,017,744 | ---- | M] (AVAST Software) -- C:\WINDOWS\system32\drivers\aswFsBlk.sys

[2011/01/13 09:39:50 | 000,094,544 | ---- | M] (AVAST Software) -- C:\WINDOWS\system32\drivers\aswmon.sys

[2011/01/13 09:40:04 | 000,100,176 | ---- | M] (AVAST Software) -- C:\WINDOWS\system32\drivers\aswmon2.sys

[2011/01/13 09:37:30 | 000,023,632 | ---- | M] (AVAST Software) -- C:\WINDOWS\system32\drivers\aswRdr.sys

[2011/01/13 09:41:16 | 000,294,608 | ---- | M] (AVAST Software) -- C:\WINDOWS\system32\drivers\aswSP.sys

[2011/01/13 09:40:16 | 000,047,440 | ---- | M] (AVAST Software) -- C:\WINDOWS\system32\drivers\aswTdi.sys

[2010/12/20 18:08:40 | 000,020,952 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\system32\drivers\mbam.sys

[2010/12/20 18:09:00 | 000,038,224 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\system32\drivers\mbamswissarmy.sys


< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >


< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2009-06-11 13:53:35


< End of report >


Fais ce que tu veux de la copie où tu t'es trompé.

Pas de signe d'infection. Un dernière vérification:


Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment et télécharger, sur le Bureau ComboFix© (par sUBs) depuis ici ou ici.

Fermer toutes les applications et fenêtres ouvertes, désactiver antivirus/ pare-feu/ antispyware et cliquer ComboFix.exe. Suivre les instructions.

Accepter l'Agrément de la licence et l'installation de la Console de Récupération (proposée sous XP si pas installée).

NE PAS TOUCHER la machine avant la fin (même si les choses semblent ne pas avancer).

Quand c'est fini, un rapport (ComboFix.txt) s'affiche. Il est sauvegardé, automatiquement, à la racine de la partition système (généralement C:\)

Poster son contenu.


Rapports demandés:

  • ComboFix.txt

