Virus ! Ardamax, LAG PC

Navid_92 Messages postés 778 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
voilà depuis quelque temps mon petit frère télécharge beaucoup de truc et surfe beaucoup sur le net, je souhaiterais savoir sur quel site va-t-il afin de les bloqués si ils sont malveillant.

J'ai pour cela télécharger Ardamax Keylogger 3.0, on m'a dit que c'est un bon révélateur de frappe en mon absence.

J'ai télécharge RSIT pour faire une analyse hijack pour diagnostiquer mon problème, cela viens peut être d'autre chose mais bon :

Logfile of random's system information tool 1.06 (written by random/random)
Run by Ripu at 2009-11-30 20:23:15
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 44 GB (38%) free of 116 GB
Total RAM: 3070 MB (79% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:23:33, on 30/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Documents and Settings\****\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\****\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\Documents and Settings\****\Mes documents\Downloads\RSIT.exe
C:\Program Files\trend micro\****.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {A057A204-BACC-4D26-8287-79A187E26987} - (no file)
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: (no name) - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - (no file)
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Search Assistant - {F0626A63-410B-45E2-99A1-3F2475B2D695} - C:\Program Files\SGPSA\BHO.dll
O2 - BHO: XBTBPos00 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - (no file)
O3 - Toolbar: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - (no file)
O3 - Toolbar: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
O3 - Toolbar: (no name) - {A057A204-BACC-4D26-8287-79A187E26987} - (no file)
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\..\Run: [HTV Agent] C:\Program Files\HTV\HTV.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\****\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://ushousecall02.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_1_2_1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\ma-config.com\maconfservice.exe (file missing)
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUPnPRenderer9.exe
O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUpnpService9.exe
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe

--
End of file - 13465 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-776561741-2052111302-725345543-1003Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-776561741-2052111302-725345543-1003UA.job
C:\WINDOWS\tasks\Malwarebytes' Scheduled Scan for ****.job
C:\WINDOWS\tasks\Malwarebytes' Scheduled Update for ****.job
C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
C:\WINDOWS\tasks\User_Feed_Synchronization-{4009EC6F-23D5-41F0-8106-8CCD65405D00}.job
C:\WINDOWS\tasks\WGASetup.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0347C33E-8762-4905-BF09-768834316C61}]
HP Print Enhancer - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll [2007-03-02 1298024]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{053F9267-DC04-4294-A72C-58F732D338C0}]
HP Print Clips - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll [2007-03-02 177768]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A057A204-BACC-4D26-8287-79A187E26987}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
Ask Toolbar - C:\Program Files\Ask.com\GenericAskToolbar.dll [2009-09-02 1175944]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-07-25 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-07-25 73728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0626A63-410B-45E2-99A1-3F2475B2D695}]
Search Assistant - C:\Program Files\SGPSA\BHO.dll [2009-10-13 287232]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{21FA44EF-376D-4D53-9B0F-8A89D3229068}
{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
{A057A204-BACC-4D26-8287-79A187E26987}
{D4027C7F-154A-4066-A1AD-4243D8127440} - Ask Toolbar - C:\Program Files\Ask.com\GenericAskToolbar.dll [2009-09-02 1175944]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2007-04-16 577536]
"Kernel and Hardware Abstraction Layer"=C:\WINDOWS\KHALMNPR.EXE [2008-12-18 76304]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
"AdobeCS4ServiceManager"=C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe [2008-08-14 611712]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2009-09-05 417792]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-07-25 149280]
"iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-09-21 305440]
"Malwarebytes Anti-Malware (reboot)"=C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe [2009-09-10 1312080]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-02-25 61440]
""= []
"RoxWatchTray"=C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe [2006-10-27 221184]
"ISUSPM Startup"=C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe [2006-08-25 221184]
"ISUSScheduler"=C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe [2006-08-25 81920]
"TkBellExe"=C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [2009-11-12 198160]
"Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2009-09-10 420176]
"HTV Agent"=C:\Program Files\HTV\HTV.exe [2007-05-19 482816]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"AdobeBridge"= []
"Google Update"=C:\Documents and Settings\****\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2009-09-26 133104]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ares]
C:\Program Files\Ares\Ares.exe -h []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CANAL+ CANALSAT A LA DEMANDE]
C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\Launcher.exe [2009-04-28 170072]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ESL Wire]
C:\Program Files\EslWire\wire.exe --tray []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2007-03-11 49152]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\InternetCalls]
C:\Program Files\InternetCalls.com\InternetCalls\InternetCalls.exe [2009-11-29 9093432]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISTray]
C:\Program Files\Spyware Doctor\pctsTray.exe [2009-09-22 1243088]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
C:\Program Files\iTunes\iTunesHelper.exe [2009-09-21 305440]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
C:\Program Files\Messenger\msmsgs.exe [2008-04-14 1695232]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883856]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nTrayFw]
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Octoshape Streaming Services]
C:\Documents and Settings\****\Application Data\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe -inv:bootrun []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PowerStrip]
c:\program files\powerstrip\pstrip.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
C:\Program Files\Skype\Phone\Skype.exe [2009-04-21 24264488]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
c:\program files\steam\steam.exe [2009-10-24 1217808]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SysMetrix]
C:\Program Files\SysMetrix\SysMetrix.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UnlockerAssistant]
C:\Program Files\Unlocker\UnlockerAssistant.exe [2009-10-26 15872]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VoipBuster]
C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe [2009-09-17 9088816]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
C:\PROGRA~1\HP\DIGITA~1\bin\hpqtra08.exe [2007-03-11 210520]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Logitech SetPoint.lnk]
C:\PROGRA~1\Logitech\SetPoint\SetPoint.exe [2009-02-18 809488]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^WinZip Quick Pick.lnk]
C:\PROGRA~1\WinZip\WZQKPICK.EXE []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^****^Menu Démarrer^Programmes^Démarrage^No-IP DUC.lnk]
C:\PROGRA~1\No-IP\DUC20.exe [2009-11-02 1172992]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^****^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 3.1.lnk]
C:\PROGRA~1\OPENOF~1.ORG\program\QUICKS~1.EXE [2009-04-16 384000]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^****^Menu Démarrer^Programmes^Démarrage^Rainmeter.lnk]
C:\PROGRA~1\RAINME~1\RAINME~1.EXE []

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Adobe Gamma Loader.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
Lancement rapide de Microsoft Office OneNote 2003.lnk - C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE

C:\Documents and Settings\****\Menu Démarrer\Programmes\Démarrage
Adobe Gamma.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2009-02-25 155648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\avgrsstarter]
avgrsstx.dll []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\LBTWlgn]
c:\program files\fichiers communs\logishrd\bluetooth\LBTWlgn.dll [2009-02-18 72208]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WdfLoadGroup]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"AllowLegacyWebView"=
"AllowUnhashedWebView"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\AVG\AVG8\avgemc.exe"="C:\Program Files\AVG\AVG8\avgemc.exe:*:Enabled:avgemc.exe"
"C:\Program Files\AVG\AVG8\avgupd.exe"="C:\Program Files\AVG\AVG8\avgupd.exe:*:Enabled:avgupd.exe"
"C:\Program Files\AVG\AVG8\avgnsx.exe"="C:\Program Files\AVG\AVG8\avgnsx.exe:*:Enabled:avgnsx.exe"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe:*:Enabled:hpqtra08.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe:*:Enabled:hpqste08.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe:*:Enabled:hpofxm08.exe"
"C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe"="C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe:*:Enabled:hposfx08.exe"
"C:\Program Files\HP\Digital Imaging\bin\hposid01.exe"="C:\Program Files\HP\Digital Imaging\bin\hposid01.exe:*:Enabled:hposid01.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe"="C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe"="C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe:*:Enabled:hpoews01.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe:*:Enabled:hpqnrs08.exe"
"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare"
"C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe"="C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe:*:Enabled:Adobe CSI CS4"
"C:\Program Files\SmartFTP Client\SmartFTP.exe"="C:\Program Files\SmartFTP Client\SmartFTP.exe:*:Enabled:SmartFTP Client 4.0"
"C:\Program Files\InternetCalls.com\InternetCalls\InternetCalls.exe"="C:\Program Files\InternetCalls.com\InternetCalls\InternetCalls.exe:*:Enabled:InternetCalls"
"C:\Program Files\Ares\Ares.exe"="C:\Program Files\Ares\Ares.exe:*:Enabled:Ares p2p for windows"
"C:\Program Files\mIRC\mirc.exe"="C:\Program Files\mIRC\mirc.exe:*:Enabled:mIRC"
"C:\Program Files\Steam\steamapps\maxou71380\counter-strike\hl.exe"="C:\Program Files\Steam\steamapps\maxou71380\counter-strike\hl.exe:*:Enabled:Half-Life Launcher"
"C:\Program Files\Java\jre6\bin\java.exe"="C:\Program Files\Java\jre6\bin\java.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\Program Files\SopCast\adv\SopAdver.exe"="C:\Program Files\SopCast\adv\SopAdver.exe:*:Enabled:SopCast Adver"
"C:\Program Files\SopCast\SopCast.exe"="C:\Program Files\SopCast\SopCast.exe:*:Enabled:SopCast Main Application"
"C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Program Files\WinHTTrack\WinHTTrack.exe"="C:\Program Files\WinHTTrack\WinHTTrack.exe:*:Enabled:WinHTTrack Website Copier, Web Site mirroring for professional and private purposes"
"C:\Program Files\Steam\Steam.exe"="C:\Program Files\Steam\Steam.exe:*:Enabled:Steam"
"C:\Program Files\Steam\steamapps\maxou71380\condition zero\hl.exe"="C:\Program Files\Steam\steamapps\maxou71380\condition zero\hl.exe:*:Enabled:Half-Life Launcher"
"C:\Program Files\ma-config.com\maconfservice.exe"="C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
"C:\Program Files\HLSW\hlsw.exe"="C:\Program Files\HLSW\hlsw.exe:*:Enabled:HLSW Application"
"C:\Program Files\Steam\steamapps\matt076\counter-strike\hl.exe"="C:\Program Files\Steam\steamapps\matt076\counter-strike\hl.exe:*:Enabled:Half-Life Launcher"
"C:\Program Files\Steam\steamapps\matt076\counter-strike\hltv\hltv.exe"="C:\Program Files\Steam\steamapps\matt076\counter-strike\hltv\hltv.exe:*:Enabled:HLTV Launcher"
"C:\Program Files\Steam\steamapps\maxou71380\dedicated server\hlds.exe"="C:\Program Files\Steam\steamapps\maxou71380\dedicated server\hlds.exe:*:Enabled:HLDS Launcher"
"C:\HLServer\hlds.exe"="C:\HLServer\hlds.exe:*:Enabled:HLDS Launcher"
"C:\HLDS\hltv.exe"="C:\HLDS\hltv.exe:*:Enabled:HLTV Launcher"
"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\VideoLAN\VLC\vlc.exe"="C:\Program Files\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player"
"H:\Téléchargement mozilla\Bot privé pour Pwned.exe"="H:\Téléchargement mozilla\Bot privé pour Pwned.exe:*:Enabled:Bot privé pour Pwned"
"C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe"="C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe:*:Enabled:VoipBuster"
"C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Dx9.exe"="C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Dx9.exe:*:Enabled:Assassin's Creed Dx9"
"C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Dx10.exe"="C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Dx10.exe:*:Enabled:Assassin's Creed Dx10"
"C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Launcher.exe"="C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Launcher.exe:*:Enabled:Assassin's Creed Update"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\Program Files\eChanblard\emule.exe"="C:\Program Files\eChanblard\emule.exe:*:Enabled:eMule"
"C:\Program Files\Internet Explorer\iexplore.exe"="C:\Program Files\Internet Explorer\iexplore.exe:*:Enabled:Internet Explorer"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d4168823-d52b-11de-a7a2-00155839c65c}]
shell\AutoRun\command - K:\start.exe

======File associations======

.js - open - "C:\Program Files\Adobe\Adobe Dreamweaver CS4\Dreamweaver.exe","%1"

======List of files/folders created in the last 1 months======

2009-11-30 19:15:28 ----D---- C:\Program Files\Spyware Doctor
2009-11-30 19:15:28 ----D---- C:\Program Files\Fichiers communs\PC Tools
2009-11-30 19:15:28 ----D---- C:\Documents and Settings\****\Application Data\PC Tools
2009-11-30 19:15:28 ----D---- C:\Documents and Settings\All Users\Application Data\PC Tools
2009-11-30 14:04:48 ----D---- C:\Program Files\HTV
2009-11-30 13:44:55 ----D---- C:\Program Files\Canal+
2009-11-29 21:22:00 ----A---- C:\FichierLog.txt
2009-11-29 13:04:34 ----D---- C:\Documents and Settings\****\Application Data\HouseCall 6.6
2009-11-29 13:04:33 ----D---- C:\WINDOWS\system32\HouseCall 6.6
2009-11-28 14:27:45 ----D---- C:\Program Files\TomaWeb
2009-11-28 14:27:28 ----A---- C:\WINDOWS\uninst.exe
2009-11-27 21:50:48 ----D---- C:\Program Files\Mumble 1.1.4
2009-11-25 12:59:41 ----HDC---- C:\WINDOWS\$NtUninstallKB976098-v2$
2009-11-25 12:59:34 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
2009-11-23 13:37:58 ----A---- C:\WINDOWS\SpeedGear.INI
2009-11-23 13:34:47 ----D---- C:\Program Files\Speed Gear
2009-11-19 23:51:10 ----D---- C:\Program Files\TI Education
2009-11-19 23:51:10 ----D---- C:\Program Files\Fichiers communs\TI Shared
2009-11-19 23:49:55 ----D---- C:\Program Files\Fichiers communs\Wise Installation Wizard
2009-11-19 22:25:08 ----D---- C:\Documents and Settings\****\Application Data\Mostick
2009-11-18 22:30:09 ----D---- C:\Program Files\Imageshackert 3.0
2009-11-18 16:45:32 ----D---- C:\Program Files\Mozilla Firefox 3.6 Beta 3
2009-11-14 23:55:06 ----D---- C:\Documents and Settings\****\Application Data\KC Softwares
2009-11-14 23:54:51 ----D---- C:\Program Files\KC Softwares
2009-11-14 23:29:03 ----D---- C:\Documents and Settings\All Users\Application Data\Emjysoft
2009-11-14 23:29:00 ----D---- C:\Program Files\Emjysoft
2009-11-14 18:58:06 ----D---- C:\Documents and Settings\****\Application Data\Ubisoft
2009-11-13 20:52:41 ----D---- C:\Documents and Settings\All Users\Application Data\Ubisoft
2009-11-13 17:42:41 ----D---- C:\Program Files\Ubisoft
2009-11-13 09:06:00 ----HDC---- C:\WINDOWS\$NtUninstallKB969947$
2009-11-12 20:48:15 ----D---- C:\Documents and Settings\****\Application Data\VoipBuster
2009-11-12 20:46:30 ----D---- C:\Program Files\VoipBuster.com
2009-11-12 20:03:10 ----A---- C:\WINDOWS\system32\rmoc3260.dll
2009-11-12 20:03:02 ----A---- C:\WINDOWS\system32\pndx5032.dll
2009-11-12 20:03:02 ----A---- C:\WINDOWS\system32\pndx5016.dll
2009-11-12 20:03:01 ----D---- C:\Program Files\Fichiers communs\xing shared
2009-11-12 20:02:45 ----D---- C:\Program Files\Real
2009-11-12 20:02:45 ----A---- C:\WINDOWS\system32\pncrt.dll
2009-11-12 20:02:43 ----D---- C:\Program Files\Fichiers communs\Real
2009-11-12 20:02:43 ----D---- C:\Documents and Settings\All Users\Application Data\Real
2009-11-12 20:02:41 ----D---- C:\Documents and Settings\****\Application Data\Real
2009-11-11 20:40:49 ----HD---- C:\WINDOWS\system32\GroupPolicy
2009-11-11 20:40:26 ----A---- C:\WINDOWS\Eudcedit.ini
2009-11-09 23:07:28 ----D---- C:\Program Files\Eltima Software
2009-11-09 23:02:45 ----A---- C:\WINDOWS\system32\msxml4a.dll
2009-11-09 23:02:44 ----D---- C:\Program Files\Fichiers communs\SourceTec
2009-11-09 23:02:35 ----D---- C:\Program Files\SourceTec
2009-11-09 16:40:31 ----A---- C:\WINDOWS\system32\sasuke96;metalgear96.ini
2009-11-08 15:03:08 ----D---- C:\Documents and Settings\****\Application Data\Roxio
2009-11-08 14:47:58 ----D---- C:\Documents and Settings\All Users\Application Data\InstallShield
2009-11-08 14:47:40 ----D---- C:\Documents and Settings\All Users\Application Data\Sonic
2009-11-08 14:45:31 ----D---- C:\Documents and Settings\All Users\Application Data\Roxio
2009-11-08 14:45:21 ----D---- C:\Program Files\Roxio
2009-11-08 14:45:21 ----D---- C:\Program Files\Fichiers communs\Sonic Shared
2009-11-08 14:45:11 ----D---- C:\Program Files\Fichiers communs\Roxio Shared
2009-11-05 21:29:50 ----D---- C:\Program Files\RAR Password Cracker
2009-11-05 13:26:49 ----A---- C:\WINDOWS\VIEWS.INI
2009-11-05 13:22:40 ----D---- C:\Program Files\Bonjour
2009-11-05 12:50:13 ----D---- C:\Program Files\Ask.com
2009-11-05 12:50:03 ----D---- C:\Program Files\uTorrent
2009-11-05 12:48:50 ----D---- C:\Documents and Settings\****\Application Data\uTorrent
2009-11-03 21:04:28 ----D---- C:\Documents and Settings\****\Application Data\Dynamique
2009-11-03 21:04:26 ----D---- C:\Documents and Settings\****\Application Data\Sites
2009-11-03 21:04:26 ----D---- C:\Documents and Settings\****\Application Data\Classes de site
2009-11-03 21:04:00 ----D---- C:\Documents and Settings\****\Application Data\EmailNotifier
2009-11-03 21:04:00 ----D---- C:\Documents and Settings\All Users\Application Data\EmailNotifier
2009-11-03 21:03:59 ----D---- C:\Documents and Settings\****\Application Data\vmntoolbar
2009-11-03 21:03:55 ----D---- C:\Program Files\Visicom Media
2009-11-02 01:39:31 ----D---- C:\HLDS
2009-11-02 00:26:28 ----D---- C:\Program Files\No-IP
2009-11-01 22:53:37 ----D---- C:\Documents and Settings\****\Application Data\dvdcss
2009-10-31 00:19:26 ----D---- C:\Program Files\Fichiers communs\DVDVideoSoft

======List of files/folders modified in the last 1 months======

2009-11-30 20:23:33 ----D---- C:\Program Files\Trend Micro
2009-11-30 20:23:22 ----D---- C:\WINDOWS\Prefetch
2009-11-30 20:18:47 ----D---- C:\WINDOWS\Temp
2009-11-30 20:17:40 ----D---- C:\WINDOWS\system32\CatRoot2
2009-11-30 20:11:43 ----D---- C:\WINDOWS
2009-11-30 19:53:21 ----RD---- C:\Program Files
2009-11-30 19:50:33 ----D---- C:\Program Files\Mozilla Firefox
2009-11-30 19:48:14 ----AD---- C:\Documents and Settings\All Users\Application Data\TEMP
2009-11-30 19:19:38 ----HD---- C:\Config.Msi
2009-11-30 19:15:58 ----SHD---- C:\WINDOWS\Installer
2009-11-30 19:15:58 ----D---- C:\WINDOWS\WinSxS
2009-11-30 19:15:49 ----D---- C:\WINDOWS\system32\drivers
2009-11-30 19:15:28 ----D---- C:\Program Files\Fichiers communs
2009-11-30 14:17:44 ----N---- C:\WINDOWS\SchedLgU.Txt
2009-11-30 13:52:00 ----D---- C:\Documents and Settings\****\Application Data\vlc
2009-11-30 13:45:04 ----D---- C:\WINDOWS\system32\config
2009-11-30 13:15:14 ----D---- C:\Documents and Settings\****\Application Data\FileZilla
2009-11-30 09:58:06 ----D---- C:\Program Files\Steam
2009-11-29 21:54:26 ----D---- C:\WINDOWS\system32\LogFiles
2009-11-29 13:04:34 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-11-29 13:04:33 ----HD---- C:\WINDOWS\inf
2009-11-29 13:04:33 ----D---- C:\WINDOWS\system32
2009-11-29 02:39:11 ----D---- C:\Documents and Settings\****\Application Data\teamspeak2
2009-11-28 12:54:41 ----RSD---- C:\WINDOWS\Fonts
2009-11-27 23:59:16 ----D---- C:\Documents and Settings\****\Application Data\mIRC
2009-11-27 21:43:25 ----D---- C:\Documents and Settings\****\Application Data\Mumble
2009-11-27 21:14:04 ----D---- C:\Program Files\Mumble
2009-11-27 21:06:05 ----D---- C:\Program Files\mIRC
2009-11-26 00:24:33 ----A---- C:\WINDOWS\HARRAPF.INI
2009-11-25 17:18:05 ----D---- C:\Documents and Settings\****\Application Data\Skype
2009-11-25 14:56:45 ----D---- C:\Documents and Settings\****\Application Data\skypePM
2009-11-25 12:59:37 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-11-25 12:59:23 ----HD---- C:\WINDOWS\$hf_mig$
2009-11-23 16:16:41 ----D---- C:\Program Files\FileZilla FTP Client
2009-11-23 13:22:57 ----SD---- C:\WINDOWS\Tasks
2009-11-22 15:41:52 ----D---- C:\Program Files\Dofus
2009-11-22 10:31:45 ----D---- C:\Program Files\CCleaner
2009-11-19 23:51:13 ----D---- C:\WINDOWS\twain_32
2009-11-19 23:51:11 ----D---- C:\WINDOWS\system
2009-11-19 22:27:55 ----D---- C:\Documents and Settings\****\Application Data\Mozilla
2009-11-13 17:52:57 ----RSD---- C:\WINDOWS\assembly
2009-11-13 17:52:22 ----D---- C:\WINDOWS\system32\DirectX
2009-11-13 17:42:40 ----HD---- C:\Program Files\InstallShield Installation Information
2009-11-13 17:42:39 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-11-13 09:53:51 ----D---- C:\WINDOWS\Debug
2009-11-13 09:09:46 ----A---- C:\WINDOWS\win.ini
2009-11-12 19:17:29 ----D---- C:\WINDOWS\system32\wbem
2009-11-12 19:17:28 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-11-12 19:17:27 ----SD---- C:\Documents and Settings\****\Application Data\Microsoft
2009-11-10 20:19:00 ----D---- C:\Documents and Settings\****\Application Data\HLSW
2009-11-09 22:53:21 ----D---- C:\Program Files\WinHTTrack
2009-11-09 18:44:52 ----D---- C:\Program Files\Messenger Plus! Live
2009-11-08 14:50:28 ----A---- C:\WINDOWS\WININIT.INI
2009-11-08 14:46:42 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-11-08 14:45:03 ----D---- C:\Program Files\DivX
2009-11-06 17:19:54 ----D---- C:\WINDOWS\ie8updates
2009-11-06 12:34:15 ----D---- C:\Program Files\Windows Live
2009-11-05 18:36:21 ----A---- C:\WINDOWS\system32\MRT.exe
2009-11-05 13:23:50 ----D---- C:\Program Files\Adobe
2009-11-05 13:23:32 ----D---- C:\Documents and Settings\****\Application Data\Adobe
2009-11-05 13:22:38 ----D---- C:\Program Files\Fichiers communs\Adobe
2009-11-03 01:33:42 ----D---- C:\WINDOWS\pss
2009-11-03 01:30:06 ----D---- C:\Documents and Settings\All Users\Application Data\ma-config.com
2009-11-03 01:28:17 ----D---- C:\Program Files\Aplus FLV to MP3 Converter

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AmdPPM;Pilote de processeur AMD HwPState; C:\WINDOWS\system32\DRIVERS\AmdPPM.sys [2007-04-16 33792]
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-07-28 55656]
R2 fssfltr;FssFltr; C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys [2009-08-05 54752]
R2 LBeepKE;LBeepKE; C:\WINDOWS\System32\Drivers\LBeepKE.sys [2008-12-18 10384]
R2 tmcomm;tmcomm; \??\C:\WINDOWS\system32\drivers\tmcomm.sys []
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2008-09-24 4122368]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2009-02-25 3565568]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2009-05-18 26600]
R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 LHidFilt;Logitech SetPoint KMDF HID Filter Driver; C:\WINDOWS\system32\DRIVERS\LHidFilt.Sys [2008-12-18 35472]
R3 LMouFilt;Logitech SetPoint KMDF Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\LMouFilt.Sys [2008-12-18 37392]
R3 LUsbFilt;Logitech SetPoint KMDF USB Filter; C:\WINDOWS\System32\Drivers\LUsbFilt.Sys [2008-12-18 28816]
R3 LVHybrid;LVHybrid service; C:\WINDOWS\system32\DRIVERS\LVHybx86.sys [2006-06-15 892800]
R3 MBAMProtector;MBAMProtector; \??\C:\WINDOWS\system32\drivers\mbam.sys []
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2006-02-17 34176]
R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2006-02-17 13056]
R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152]
R3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
R3 Wdf01000;Wdf01000; C:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2006-11-02 492000]
S2 adfs;adfs; C:\WINDOWS\system32\drivers\adfs.sys []
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys []
S3 DSDrv4;DSDrv4; \??\C:\PROGRA~1\K!TV\Plugins\S_Bt8x8\DSDrv4.sys []
S3 ESLvnic1;ESLvnic Virtual Network 32 Bit; C:\WINDOWS\system32\DRIVERS\ESLvnic.sys [2009-09-01 23512]
S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2007-03-08 49920]
S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2007-03-08 16496]
S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2007-03-08 21568]
S3 kvnet;Kerio Virtual Network Adapter; C:\WINDOWS\system32\DRIVERS\kvnet.sys [2009-03-23 29696]
S3 kwflower;Kerio WinRoute Firewall Driver - Lower Layer; C:\WINDOWS\system32\DRIVERS\kwflower.sys []
S3 MPE;Filtre BDA MPE; C:\WINDOWS\system32\DRIVERS\MPE.sys [2008-04-13 15232]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 tap0901;TAP-Win32 Adapter V9; C:\WINDOWS\system32\DRIVERS\tap0901.sys [2009-07-22 28592]
S3 TIEHDUSB;TIEHDUSB; C:\WINDOWS\system32\drivers\tiehdusb.sys [2004-03-24 49536]
S3 tunmp;Pilote de carte miniport Tun Microsoft; C:\WINDOWS\system32\DRIVERS\tunmp.sys [2008-04-13 12288]
S3 TVICHW32;TVICHW32; \??\C:\WINDOWS\system32\DRIVERS\TVICHW32.SYS []
S3 USBAAPL;Apple Mobile USB Driver; C:\WINDOWS\System32\Drivers\usbaapl.sys [2009-08-28 40448]
S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
S4 RxFilter;RxFilter; C:\WINDOWS\system32\DRIVERS\RxFilter.sys [2006-10-27 50688]
S4 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2004-08-05 12032]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-05-29 144712]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2009-02-25 602112]
R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:\Program Files\Bonjour\mDNSResponder.exe [2006-02-28 229376]
R2 CanalPlus.VOD;CanalPlus.VOD; C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe [2009-04-28 188416]
R2 hpqddsvc;Service HP CUE DeviceDiscovery; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-07-25 153376]
R2 MBAMService;MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [2009-09-10 269648]
R2 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
R2 Net Driver HPZ12;Net Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R3 hpqcxs08;hpqcxs08; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2009-09-21 545568]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2009-02-25 593920]
S2 Roxio Upnp Server 9;Roxio Upnp Server 9; C:\Program Files\Roxio\Digital Home 9\RoxioUpnpService9.exe [2006-10-26 294912]
S2 RoxLiveShare9;LiveShare P2P Server 9; C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe [2006-10-27 303104]
S2 RoxWatch9;Roxio Hard Drive Watcher 9; C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe [2006-10-27 159744]
S3 Adobe LM Service;Adobe LM Service; C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe [2009-09-06 72704]
S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2009-09-07 655624]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 fsssvc;Service Windows Live Contrôle parental; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2009-08-05 704864]
S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-11-20 136120]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe [2004-10-22 73728]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 LBTServ;Logitech Bluetooth Service; C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe [2009-02-18 121360]
S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfservice.exe []
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 Roxio UPnP Renderer 9;Roxio UPnP Renderer 9; C:\Program Files\Roxio\Digital Home 9\RoxioUPnPRenderer9.exe [2006-10-26 57344]
S3 RoxMediaDB9;RoxMediaDB9; C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe [2006-10-27 880640]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
S4 NetTcpPortSharing;Service de partage de ports Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

Amicalement
Configuration: XP SP3
CCleaner
MBAM version payant
A voir également:

68 réponses

  • 1
  • 2
  • 3
  • 4
Utilisateur anonyme
 
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d4168823-d52b-11de-a7a2-00155839c65c}]
shell\AutoRun\command - K:\start.exe
1
Navid_92 Messages postés 778 Statut Membre 87
 
petit up
0
Utilisateur anonyme
 
salut desinstalle Spyware Doctor

ensuite :


▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :

▶ Déconnecte toi et ferme toutes applications en cours !

▶ Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis l'option "L" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

ensuite :


Desinstalle AD-Remover

ensuite :

▶ Télécharge et install UsbFix par Chiquitine29

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

▶ Double clic sur le raccourci UsbFix présent sur ton bureau .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
Navid_92 Messages postés 778 Statut Membre 87
 
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_D | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 30.11.2009 à 21:32
Contact: [email protected]
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 22:18:43, 30/11/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: NS-EMAD | Utilisateur actuel: EMAD
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
C:\DOCUME~1\EMAD\APPLIC~1\Mozilla\Firefox\Profiles\ktjiwntp.default\extensions\[email protected]
C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\Program Files\Ask.com
C:\Program Files\SGPSA
C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job

(!) -- Fichiers temporaires supprimés.

.
HKCU\software\Ask.com
HKCU\software\AskToolbar
HKCU\software\microsoft\internet explorer\searchscopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\software\classes\appid\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\software\classes\appid\GenericAskToolbar.DLL
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKLM\software\classes\GenericAskToolbar.ToolbarWnd
HKLM\software\classes\GenericAskToolbar.ToolbarWnd.1
HKLM\software\classes\installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
HKLM\Software\Classes\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}
HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook
HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook.1
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\software\microsoft\windows\currentversion\uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.6b3 [fr] *
.
Nom du profil: ktjiwntp.default (EMAD)
.
(EMAD, prefs.js) Browser.download.lastDir, C:\Documents and Settings\EMAD\Mes documents\site saeed
(EMAD, prefs.js) Browser.search.defaultenginename, Fast Browser Search
(EMAD, prefs.js) Browser.search.defaulturl, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=4&q=
(EMAD, prefs.js) Browser.search.selectedEngine, Fast Browser Search
.
(EMAD, prefs.js) EFFACE - Browser.search.defaultenginename, Fast Browser Search
(EMAD, prefs.js) EFFACE - Browser.search.defaulturl, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=4&q=
(EMAD, prefs.js) EFFACE - Browser.search.order.1, Fast Browser Search
(EMAD, prefs.js) EFFACE - Browser.search.selectedEngine, Fast Browser Search
(EMAD, prefs.js) EFFACE - Extensions.asktb.cbid, UG
(EMAD, prefs.js) EFFACE - Extensions.asktb.default-channel-url-mask, hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}
(EMAD, prefs.js) EFFACE - Extensions.asktb.first-launch-url, file:///C:/Documents%20and%20Settings/EMAD/Bureau/Live%20Iranian%20TV%20Channels%20Online%20-%20IranTvRadio.com.htm
(EMAD, prefs.js) EFFACE - Extensions.asktb.fresh-install, false
(EMAD, prefs.js) EFFACE - Extensions.asktb.l, dis
(EMAD, prefs.js) EFFACE - Extensions.asktb.last-config-req, 1259580411809
(EMAD, prefs.js) EFFACE - Extensions.asktb.locale, fr_FR
(EMAD, prefs.js) EFFACE - Extensions.asktb.o, 15158
(EMAD, prefs.js) EFFACE - Extensions.asktb.overlay-reloaded-using-restart, true
(EMAD, prefs.js) EFFACE - Extensions.asktb.qsrc, 2871
(EMAD, prefs.js) EFFACE - Extensions.asktb.r, 4
(EMAD, prefs.js) EFFACE - Extensions.enabledItems, [email protected]:3.5.1.110,[email protected]:1.2.1,{b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.6.5,[email protected]:0.2.4,[email protected]:1.4.5,{1018e4d6-728f-4b20-ad56-37578a4de76b}:3.3.18,{ef4e370e-d9f0-4e00-b93e-a4f274cfdd5a}:1.2.1,{3b56bcc7-54e5-44a2-9b44-66c3ef58c13e}:0.8.5.8,[email protected]:3.4,{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13,{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15,[email protected]:1.0,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{22c9d8c8-b99c-4b3e-b8de-8769947488cf}:2.2.0.9,{53A03D43-5363-4669-8190-99061B2DEBA5}:1.3.5,{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}:1.0.7,{c45c406e-ab73-11d8-be73-000a95be3b12}:1.1.8,{635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.5.200812101546,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.5
(EMAD, prefs.js) EFFACE - Keyword.URL, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=4&tid={3F524273-53D5-8AE7-496E-4B11A418BA2D}&q=
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: NARY 704111206c6cca01
Start Page Redirect Cache AcceptLangs: fr
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\EMAD\Application Data\HouseCall 6.6\patch.exe
C:\Documents and Settings\EMAD\Application Data\uTorrent\pro evolution soccer 2010 pc full patch[4th nov].torrent
.
===================================
.
7320 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
0 Fichier(s) - C:\DOCUME~1\EMAD\LOCALS~1\Temp
1 Fichier(s) - C:\WINDOWS\Temp
.
19 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
84 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 22:34:29 | 30/11/2009 - CLEAN[1]
.
============== E.O.F ==============
.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Navid_92 Messages postés 778 Statut Membre 87
 
La seconde partie est inutile car :
* pas de clé usb
* installe des jeux que par CD officiel
* pas non plus de DD externe.
=
Donc aucune sources d'infection Externe

Que donne le rapport ADR ?
0
Navid_92 Messages postés 778 Statut Membre 87
 
up
0
Utilisateur anonyme
 
rapport d'ad-remover bon

fais usbfix quand meme
0
Navid_92 Messages postés 778 Statut Membre 87
 
OK mais a quoi bon faire USB FIX si aucun port USB ou ipod est branché ^^ lol

Par contre comme je te l'ai dit avec Ardamax Keylogger 3.0, on m'a dit que c'est un bon révélateur de frappe en mon absence. Le fichier où j'ai d'énorme soupscons est
C:\Program Files\HTV,
MBAM ET ANTIVIR se sont occupés de les supprimés ainsi que CCleaner du registre mais reste il des traces ?

A part ça j'en ai profiter pour faire une analyse MBAM (version payante) voici son rapport :

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3263
Windows 5.1.2600 Service Pack 3

01/12/2009 13:16:12
mbam-log-2009-12-01 (13-16-12).txt

Type de recherche: Examen complet (C:\|H:\|)
Eléments examinés: 475156
Temps écoulé: 8 hour(s), 28 minute(s), 39 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Ardamax Keylogger (PUP.ArdamaxKeyLogger) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Program Files\HTV\HTV.007 (PUP.ArdamaxKeyLogger) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Ardamax Keylogger\Ardamax Keylogger.lnk (PUP.ArdamaxKeyLogger) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Ardamax Keylogger\Help.lnk (PUP.ArdamaxKeyLogger) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Ardamax Keylogger\Log Viewer.lnk (PUP.ArdamaxKeyLogger) -> Quarantined and deleted successfully.

et un rapport Antivir :

Avira AntiVir Personal
Date de création du fichier de rapport : lundi 30 novembre 2009 23:49

La recherche porte sur 1407540 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : rick

Informations de version :
BUILD.DAT : 9.0.0.72 21606 Bytes 08/11/2009 10:58:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 20:44:53
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 20:44:53
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 20:44:53
VBASE002.VDF : 7.10.1.1 2048 Bytes 19/11/2009 20:44:53
VBASE003.VDF : 7.10.1.2 2048 Bytes 19/11/2009 20:44:53
VBASE004.VDF : 7.10.1.3 2048 Bytes 19/11/2009 20:44:53
VBASE005.VDF : 7.10.1.4 2048 Bytes 19/11/2009 20:44:53
VBASE006.VDF : 7.10.1.5 2048 Bytes 19/11/2009 20:44:53
VBASE007.VDF : 7.10.1.6 2048 Bytes 19/11/2009 20:44:53
VBASE008.VDF : 7.10.1.7 2048 Bytes 19/11/2009 20:44:53
VBASE009.VDF : 7.10.1.8 2048 Bytes 19/11/2009 20:44:53
VBASE010.VDF : 7.10.1.9 2048 Bytes 19/11/2009 20:44:53
VBASE011.VDF : 7.10.1.10 2048 Bytes 19/11/2009 20:44:53
VBASE012.VDF : 7.10.1.11 2048 Bytes 19/11/2009 20:44:53
VBASE013.VDF : 7.10.1.79 209920 Bytes 25/11/2009 20:44:41
VBASE014.VDF : 7.10.1.80 2048 Bytes 25/11/2009 20:44:41
VBASE015.VDF : 7.10.1.81 2048 Bytes 25/11/2009 20:44:42
VBASE016.VDF : 7.10.1.82 2048 Bytes 25/11/2009 20:44:42
VBASE017.VDF : 7.10.1.83 2048 Bytes 25/11/2009 20:44:42
VBASE018.VDF : 7.10.1.84 2048 Bytes 25/11/2009 20:44:42
VBASE019.VDF : 7.10.1.85 2048 Bytes 25/11/2009 20:44:42
VBASE020.VDF : 7.10.1.86 2048 Bytes 25/11/2009 20:44:42
VBASE021.VDF : 7.10.1.87 2048 Bytes 25/11/2009 20:44:42
VBASE022.VDF : 7.10.1.88 2048 Bytes 25/11/2009 20:44:42
VBASE023.VDF : 7.10.1.89 2048 Bytes 25/11/2009 20:44:42
VBASE024.VDF : 7.10.1.90 2048 Bytes 25/11/2009 20:44:43
VBASE025.VDF : 7.10.1.91 2048 Bytes 25/11/2009 20:44:43
VBASE026.VDF : 7.10.1.92 2048 Bytes 25/11/2009 20:44:43
VBASE027.VDF : 7.10.1.93 2048 Bytes 25/11/2009 20:44:43
VBASE028.VDF : 7.10.1.94 2048 Bytes 25/11/2009 20:44:43
VBASE029.VDF : 7.10.1.95 2048 Bytes 25/11/2009 20:44:43
VBASE030.VDF : 7.10.1.96 2048 Bytes 25/11/2009 20:44:43
VBASE031.VDF : 7.10.1.125 197632 Bytes 30/11/2009 22:46:20
Version du moteur : 8.2.1.88
AEVDF.DLL : 8.1.1.2 106867 Bytes 08/10/2009 10:59:57
AESCRIPT.DLL : 8.1.2.45 586108 Bytes 17/11/2009 20:44:02
AESCN.DLL : 8.1.2.5 127346 Bytes 08/10/2009 10:59:54
AESBX.DLL : 8.1.1.1 246132 Bytes 19/11/2009 20:44:53
AERDL.DLL : 8.1.3.4 479605 Bytes 30/11/2009 20:45:31
AEPACK.DLL : 8.2.0.3 422261 Bytes 05/11/2009 21:04:19
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 23/07/2009 08:59:39
AEHEUR.DLL : 8.1.0.184 2146681 Bytes 30/11/2009 20:45:30
AEHELP.DLL : 8.1.7.5 237942 Bytes 25/11/2009 20:44:44
AEGEN.DLL : 8.1.1.78 364917 Bytes 25/11/2009 20:44:43
AEEMU.DLL : 8.1.1.0 393587 Bytes 08/10/2009 10:59:28
AECORE.DLL : 8.1.8.4 180599 Bytes 30/11/2009 20:45:29
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 09/10/2009 10:57:45
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 20:44:52

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, H:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Recherche optimisée...........................: marche
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

Début de la recherche : lundi 30 novembre 2009 23:49

La recherche d'objets cachés commence.
'116580' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mbam.exe' - '1' module(s) sont contrôlés
Processus de recherche 'java.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jucheck.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CPSHelpRunner.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'mbamservice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CanalPlus.VOD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mbamgui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'issch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RoxWatchTray9.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soundman.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'50' processus ont été contrôlés avec '50' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD5
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'H:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '64' fichiers).

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Program Files\HTV\HTV.003
[RESULTAT] Contient le modèle de détection du programme SPR/Ardamax.O.49
C:\Program Files\HTV\HTV.004
[RESULTAT] Contient le cheval de Troie TR/Spy.Ardamax.E.79
C:\Program Files\HTV\HTV.007
[RESULTAT] Contient le modèle de détection du programme SPR/Ardamax.271.1
C:\Program Files\HTV\Uninstall.exe
[0] Type d'archive: NSIS
[RESULTAT] Contient le modèle de détection de l'application APPL/Ardamax.A
C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP254\A0099461.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.Ardamax.J
C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP254\A0099462.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Ardamax.O.35
Recherche débutant dans 'H:\' <Saeed>

Début de la désinfection :
C:\Program Files\HTV\HTV.003
[RESULTAT] Contient le modèle de détection du programme SPR/Ardamax.O.49
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
[AVERTISSEMENT] Impossible de trouver le fichier source.
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[AVERTISSEMENT] Erreur dans la bibliothèque ARK
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
C:\Program Files\HTV\HTV.004
[RESULTAT] Contient le cheval de Troie TR/Spy.Ardamax.E.79
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
[AVERTISSEMENT] Impossible de trouver le fichier source.
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[AVERTISSEMENT] Erreur dans la bibliothèque ARK
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
C:\Program Files\HTV\HTV.007
[RESULTAT] Contient le modèle de détection du programme SPR/Ardamax.271.1
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
[AVERTISSEMENT] Impossible de trouver le fichier source.
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[AVERTISSEMENT] Erreur dans la bibliothèque ARK
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
C:\Program Files\HTV\Uninstall.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/Ardamax.A
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
[AVERTISSEMENT] Impossible de trouver le fichier source.
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[AVERTISSEMENT] Erreur dans la bibliothèque ARK
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP254\A0099461.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.Ardamax.J
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b44b238.qua' !
C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP254\A0099462.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Ardamax.O.35
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48f73f71.qua' !

Fin de la recherche : mardi 1 décembre 2009 07:04
Temps nécessaire: 5:35:34 Heure(s)

La recherche a été effectuée intégralement

30046 Les répertoires ont été contrôlés
1043358 Des fichiers ont été contrôlés
6 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
1043351 Fichiers non infectés
4562 Les archives ont été contrôlées
5 Avertissements
7 Consignes
116580 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés

J'ai tout supprimer et redémarre car certain néccésité un redémarrage.

Par la suite, j'ai nettoyer la base de registre avec CCleaner pour enlever les dll obsolètes et reference MUI.

Je ne sais pas si me reste des traces à présent.
Amicalement
Je t'envoie de suite un autre rapport RSIT.

Ma configuration :
MBAM version complète donc comprend un anti malware et protection ip
Antivir 2009 mis a jour régulièrement
CCleaner
0
Navid_92 Messages postés 778 Statut Membre 87
 
Logfile of random's system information tool 1.06 (written by random/random)
Run by EMAD at 2009-12-01 17:55:11
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 44 GB (38%) free of 116 GB
Total RAM: 3070 MB (80% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:55:20, on 01/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Documents and Settings\EMAD\Mes documents\Téléchargements\RSIT.exe
C:\Program Files\trend micro\EMAD.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {A057A204-BACC-4D26-8287-79A187E26987} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: (no name) - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - (no file)
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: XBTBPos00 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - (no file)
O3 - Toolbar: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - (no file)
O3 - Toolbar: (no name) - {A057A204-BACC-4D26-8287-79A187E26987} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\EMAD\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://ushousecall02.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_1_2_1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\ma-config.com\maconfservice.exe (file missing)
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUPnPRenderer9.exe
O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUpnpService9.exe
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
0
Utilisateur anonyme
 
puisque tu n'executes pas le choses demandées , dans un ordre precis de surcroît , tu n'en fais qu'a ta tete , tu fais ta desinfection tout seul

bonne soirée
0
Navid_92 Messages postés 778 Statut Membre 87
 
:') vu que tu as dit le rapport AD remover était bon et que de ma part USB fix ne servait pas, je me suis dit faire des analyses avec mes antivirus le temps de ta réponse.

Merci quand même de m'avoir tout de même aidez
Bonne soirée Gen

Quelqu'un verrai quelque de mauvais dans les rapports
0
Utilisateur anonyme
 
ce n'est pas parce que tu n as pas de ports usb utilisés que tu n'es pas dans la detection de usbfix car il ne fait pas uniquement que ca
0
Navid_92 Messages postés 778 Statut Membre 87
 
ah ok je le fait de suite alors :)
0
Utilisateur anonyme
 
il devrait te sortir : K:\Start.exe
0
Navid_92 Messages postés 778 Statut Membre 87
 
############################## | UsbFix V6.059 |

User : Rick (Administrateurs) # Rick
Update on 01/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 20:11:08 | 01/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : [email protected]

AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | Updated ]

C:\ -> Disque fixe local # 113,76 Go (43,21 Go free) # NTFS
D:\ -> Disque amovible
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque fixe local # 114,25 Go (43,15 Go free) [Saeed] # NTFS
I:\ -> Disque CD-ROM
J:\ -> Disque amovible

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 612
C:\WINDOWS\system32\csrss.exe 664
C:\WINDOWS\system32\winlogon.exe 696
C:\WINDOWS\system32\services.exe 740
C:\WINDOWS\system32\lsass.exe 752
C:\WINDOWS\system32\Ati2evxx.exe 948
C:\WINDOWS\system32\svchost.exe 964
C:\WINDOWS\system32\svchost.exe 1016
C:\WINDOWS\System32\svchost.exe 1120
C:\WINDOWS\system32\svchost.exe 1160
C:\WINDOWS\system32\svchost.exe 1216
C:\WINDOWS\system32\svchost.exe 1356
C:\WINDOWS\system32\Ati2evxx.exe 1468
C:\WINDOWS\system32\spoolsv.exe 1548
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1648
C:\WINDOWS\system32\svchost.exe 1808
C:\WINDOWS\Explorer.EXE 204
C:\WINDOWS\SOUNDMAN.EXE 344
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 416
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 440
C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe 448
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe 464
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe 476
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe 488
C:\WINDOWS\system32\ctfmon.exe 1080
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe 1200
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1636
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1784
C:\Program Files\Bonjour\mDNSResponder.exe 1836
C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe 1920
C:\WINDOWS\system32\svchost.exe 2244
C:\Program Files\Java\jre6\bin\jqs.exe 2288
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe 2344
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE 2512
C:\WINDOWS\System32\svchost.exe 2528
C:\WINDOWS\System32\svchost.exe 2612
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2948
C:\WINDOWS\system32\svchost.exe 3028
C:\WINDOWS\System32\svchost.exe 3676
C:\WINDOWS\system32\wbem\wmiapsrv.exe 756
C:\WINDOWS\System32\alg.exe 3228
C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe 3200
C:\WINDOWS\system32\wbem\wmiprvse.exe 908

################## | Fichiers # Dossiers infectieux |

C:\WINDOWS\System32\autorun.inf
C:\DOCUME~1\Rick\Bureau\photo.exe

################## | Spyware.OnlineGames |

C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP191\A0068913.dll
C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP191\A0068914.dll
C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP196\A0071126.dll
C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP198\A0071311.dll
C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP198\A0071312.dll
C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP206\A0075049.dll
C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP206\A0075073.dll
C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP206\A0075074.dll
C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP206\A0075075.dll
C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP206\A0075440.dll
C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP225\A0080432.dll
C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP234\A0088277.dll
C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP234\A0088278.dll
C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP241\A0089904.dll
C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP241\A0089905.dll
C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP246\A0090469.dll
C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP246\A0090493.dll
C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP246\A0090494.dll
C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP246\A0090495.dll

################## | Registre # Clés infectieuses |

################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{d4168823-d52b-11de-a7a2-00155839c65c}
Shell\AutoRun\command =K:\start.exe

################## | Cracks / Keygens / Serials |

"C:\Program Files\RAR Password Cracker\rpc.exe"
25/04/2004 08:51 |Size 157696 |Crc32 869cfa21 |Md5 973a6d6e7c5e21765e0a5339fa95bfd9

"C:\Program Files\RAR Password Cracker\uninstall.exe"
05/11/2009 21:29 |Size 36499 |Crc32 55cad0f3 |Md5 ae68efdff1c3ad1d70387fac005e90d0

"H:\ps3\Adobe photoshop CS3 FRENCH\Crack\Photoshop.exe"
11/01/2008 02:14 |Size 44814336 |Crc32 8d075606 |Md5 d450729171238e2ea26b74099327d7aa

"H:\T‚l‚chargement mozilla\Assassin's Creed (FR) By Kolrik\(-- Crack --)\AssassinsCreed_Dx10.exe"
05/05/2008 13:36 |Size 24182784 |Crc32 52426424 |Md5 74f8c2d34832e7c345690479f2a3ad32

"H:\T‚l‚chargement mozilla\Assassin's Creed (FR) By Kolrik\(-- Crack --)\AssassinsCreed_Dx9.exe"
05/05/2008 13:25 |Size 24662016 |Crc32 d2acf62a |Md5 dda2ae1c4973fe16111d371366513194

################## | ! Fin du rapport # UsbFix V6.059 ! |
0
Utilisateur anonyme
 
alors qu'est-ce-que tu dis de ca ?

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

▶ Double clic (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci UsbFix présent sur ton bureau

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

▶ Ton bureau disparaitra et le pc redémarrera .

▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
Navid_92 Messages postés 778 Statut Membre 87
 
############################## | UsbFix V6.059 |

User : EMAD (Administrateurs) # NS-EMAD
Update on 01/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 12:36:29 | 02/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : [email protected]

AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | Updated ]

C:\ -> Disque fixe local # 113,76 Go (43,37 Go free) # NTFS
D:\ -> Disque amovible
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque fixe local # 114,25 Go (43,15 Go free) [Saeed] # NTFS
I:\ -> Disque CD-ROM
J:\ -> Disque amovible

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 612
C:\WINDOWS\system32\csrss.exe 664
C:\WINDOWS\system32\winlogon.exe 696
C:\WINDOWS\system32\services.exe 740
C:\WINDOWS\system32\lsass.exe 752
C:\WINDOWS\system32\Ati2evxx.exe 944
C:\WINDOWS\system32\svchost.exe 960
C:\WINDOWS\system32\svchost.exe 1016
C:\WINDOWS\System32\svchost.exe 1120
C:\WINDOWS\system32\svchost.exe 1160
C:\WINDOWS\system32\svchost.exe 1216
C:\WINDOWS\system32\svchost.exe 1356
C:\WINDOWS\system32\Ati2evxx.exe 1428
C:\WINDOWS\system32\spoolsv.exe 1592
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1644
C:\WINDOWS\system32\svchost.exe 1840
C:\WINDOWS\system32\KB905474\wgasetup.exe 1932
C:\WINDOWS\system32\KB905474\wgasetup.exe 1956
C:\WINDOWS\Explorer.EXE 2028
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 456
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 468
C:\Program Files\Bonjour\mDNSResponder.exe 504
C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe 524
C:\WINDOWS\system32\svchost.exe 1076
C:\Program Files\Java\jre6\bin\jqs.exe 1108
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe 1236
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE 1552
C:\WINDOWS\System32\svchost.exe 1668
C:\WINDOWS\System32\svchost.exe 1568
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2240
C:\WINDOWS\system32\svchost.exe 2316
C:\WINDOWS\system32\wuauclt.exe 2496
C:\WINDOWS\system32\wbem\wmiprvse.exe 2680
C:\WINDOWS\System32\svchost.exe 2800
C:\WINDOWS\system32\wbem\wmiapsrv.exe 2840
C:\WINDOWS\system32\wbem\wmiprvse.exe 2988
C:\WINDOWS\System32\alg.exe 3156

################## | Fichiers # Dossiers infectieux |

Supprimé ! C:\WINDOWS\System32\autorun.inf

################## | Spyware.OnlineGames |

Supprimé ! C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP191\A0068913.dll
Supprimé ! C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP191\A0068914.dll
Supprimé ! C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP196\A0071126.dll
Supprimé ! C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP198\A0071311.dll
Supprimé ! C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP198\A0071312.dll
Supprimé ! C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP206\A0075049.dll
Supprimé ! C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP206\A0075073.dll
Supprimé ! C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP206\A0075074.dll
Supprimé ! C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP206\A0075075.dll
Supprimé ! C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP206\A0075440.dll
Supprimé ! C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP225\A0080432.dll
Supprimé ! C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP234\A0088277.dll
Supprimé ! C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP234\A0088278.dll
Supprimé ! C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP241\A0089904.dll
Supprimé ! C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP241\A0089905.dll
Supprimé ! C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP246\A0090469.dll
Supprimé ! C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP246\A0090493.dll
Supprimé ! C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP246\A0090494.dll
Supprimé ! C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP246\A0090495.dll
Supprimé ! C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP255\A0102553.cmd
Supprimé ! C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP255\A0102553.cmd
Supprimé ! C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP255\A0102553.cmd
Supprimé ! C:\System Volume Information\_restore{D7EBB3E0-89BB-4E0D-A8F0-5C1C868D9B85}\RP255\A0102553.cmd

################## | Registre # Clés infectieuses |

################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{d4168823-d52b-11de-a7a2-00155839c65c}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[30/11/2009 22:34|--a------|7647] C:\Ad-Report-CLEAN[1].log
[02/12/2009 12:31|--a------|3237] C:\Ad-Report-CLEAN[2].log
[09/05/2009 23:19|--a------|0] C:\AUTOEXEC.001
[12/10/2009 17:22|--a------|38] C:\AUTOEXEC.002
[12/10/2009 17:22|--a------|64] C:\AUTOEXEC.BAT
[01/12/2009 13:24|-r-hs----|252] C:\boot.ini
[05/08/2004 13:00|-rahs----|4952] C:\Bootfont.bin
[26/08/2009 20:15|--a------|47794] C:\changelog.txt
[09/05/2009 23:19|--a------|0] C:\CONFIG.SYS
[07/11/2007 08:00|--a------|17734] C:\eula.1028.txt
[07/11/2007 08:00|--a------|17734] C:\eula.1031.txt
[07/11/2007 08:00|--a------|10134] C:\eula.1033.txt
[07/11/2007 08:00|--a------|17734] C:\eula.1036.txt
[07/11/2007 08:00|--a------|17734] C:\eula.1040.txt
[07/11/2007 08:00|--a------|118] C:\eula.1041.txt
[07/11/2007 08:00|--a------|17734] C:\eula.1042.txt
[07/11/2007 08:00|--a------|17734] C:\eula.2052.txt
[07/11/2007 08:00|--a------|17734] C:\eula.3082.txt
[29/11/2009 21:22|--a------|60] C:\FichierLog.txt
[07/11/2007 08:00|--a------|1110] C:\globdata.ini
[07/11/2007 08:03|--a------|562688] C:\install.exe
[07/11/2007 08:00|--a------|843] C:\install.ini
[07/11/2007 08:03|--a------|76304] C:\install.res.1028.dll
[07/11/2007 08:03|--a------|96272] C:\install.res.1031.dll
[07/11/2007 08:03|--a------|91152] C:\install.res.1033.dll
[07/11/2007 08:03|--a------|97296] C:\install.res.1036.dll
[07/11/2007 08:03|--a------|95248] C:\install.res.1040.dll
[07/11/2007 08:03|--a------|81424] C:\install.res.1041.dll
[07/11/2007 08:03|--a------|79888] C:\install.res.1042.dll
[07/11/2007 08:03|--a------|75792] C:\install.res.2052.dll
[07/11/2007 08:03|--a------|96272] C:\install.res.3082.dll
[09/05/2009 23:19|-rahs----|0] C:\IO.SYS
[09/05/2009 23:19|-rahs----|0] C:\MSDOS.SYS
[05/08/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
[11/05/2009 23:18|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[22/07/2009 11:57|--ahs----|3072] C:\Thumbs.db
[02/12/2009 12:59|--a------|7422] C:\UsbFix.txt
[09/05/2009 23:19|--ahs----|768] C:\vawjaw3o.sys
[07/11/2007 08:00|--a------|5686] C:\vcredist.bmp
[07/11/2007 08:09|--a------|1442522] C:\VC_RED.cab
[07/11/2007 08:12|--a------|232960] C:\VC_RED.MSI
[26/08/2009 20:15|--a------|3648] C:\_stylesheet.css
[02/11/2009 14:44|--a------|159037] H:\16.jpg
[01/11/2009 22:51|--a------|14409240] H:\283814.avi
[02/11/2009 14:47|--a------|8598] H:\4494214_medium.jpg
[05/11/2009 23:18|--a------|77338] H:\aeG copie.png
[05/11/2009 23:08|--a------|205276] H:\aeG.png
[05/11/2009 23:10|--a------|647776] H:\aeG.psd
[28/10/2009 13:53|--a------|698309] H:\ale_frame copie.jpg
[29/10/2009 10:55|--a------|6568733] H:\blason copie.eps
[12/06/2008 13:22|--a------|65982] H:\bouton 1.jpg
[12/06/2008 13:23|--a------|96565] H:\bouton 2.jpg
[12/06/2008 13:23|--a------|86856] H:\bouton 3.jpg
[28/10/2009 13:29|--a------|670397] H:\calair.jpg
[06/11/2009 13:27|--a------|11111154] H:\CLIP OFFICIEL - MISS FRANCE - HELMUT FRITZ.avi
[27/10/2009 21:57|--a------|901] H:\conf.inc.php
[30/10/2009 14:20|--a------|113625] H:\cute-twitters-preview.jpg
[05/11/2009 21:23|--a------|97260] H:\D4AMENICNOXAMEMA11010.rar
[03/11/2009 20:33|--a------|71852788] H:\Delnavazan 35.wmv
[03/11/2009 20:40|--a------|84782773] H:\Delnavazan 36.wmv
[12/06/2008 13:51|--a------|25165] H:\Dessiner des boutons pour site.atn
[05/11/2009 19:27|--a------|251922] H:\Dessiner des boutons pour site.rar
[28/10/2009 14:08|--a------|588800] H:\dofus-eire-II.MSWMM
[02/07/2009 20:51|--a------|1093] H:\D‚tourage facile.atn
[05/11/2009 19:22|--a------|510] H:\D‚tourage facile.rar
[30/10/2009 14:37|--a------|86509] H:\favicon-gallery.jpg
[28/10/2009 22:09|--a------|8448] H:\footer.html
[28/10/2009 23:02|--a------|4227] H:\footer2.jpg
[28/10/2009 12:14|--a------|702560] H:\G‚n‚rique d'ouverture Dofus 1.29 en fran‡ais.avi
[28/10/2009 23:02|--a------|118734] H:\header.jpg
[04/11/2009 22:05|--a------|242324] H:\Hgiht For Win.psd
[04/11/2009 23:05|--a------|328732] H:\Hight For Wi2n.psd
[04/11/2009 22:14|--a------|394811] H:\Hight For Win.psd
[06/11/2009 12:50|--a------|15084] H:\index.html
[28/10/2009 12:26|--a------|576121] H:\Iop_by_gueuzav.jpg
[02/11/2009 02:30|--a------|56] H:\ip serv.txt
[02/11/2009 02:07|--a------|27396] H:\logo.jpg
[02/11/2009 02:06|--a------|18012] H:\logo_trans.png
[28/10/2009 13:54|--a------|649778] H:\purple_frame copie.jpg
[06/11/2009 13:24|--a------|7693082] H:\PzK - Les Filles Adorent (Clip Officiel).avi
[17/12/2008 11:20|--a------|1425] H:\ReadMe.txt
[28/10/2009 13:50|--a------|54009] H:\Sans titre-1 copie.jpg
[28/10/2009 13:55|--a------|586752] H:\SansTitre.MSWMM
[12/06/2008 13:26|--a------|48046] H:\Script boutons.jpg
[28/10/2009 13:29|--a------|484160] H:\sombre.jpg
[28/10/2009 12:03|--a------|7851746] H:\System Of A Down - Toxicity.avi
[17/10/2009 12:24|--ahs----|89600] H:\Thumbs.db
[28/10/2009 23:03|--a------|27094] H:\titre3.jpg
[05/11/2009 21:31|--a------|8179] H:\titre3.rar
[28/10/2009 23:03|--a------|27270] H:\titre4.jpg

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# H:\autorun.inf -> Dossier créé par UsbFix.

################## | Cracks / Keygens / Serials |

"C:\Program Files\RAR Password Cracker\rpc.exe"
25/04/2004 08:51 |Size 157696 |Crc32 869cfa21 |Md5 973a6d6e7c5e21765e0a5339fa95bfd9

"C:\Program Files\RAR Password Cracker\uninstall.exe"
05/11/2009 21:29 |Size 36499 |Crc32 55cad0f3 |Md5 ae68efdff1c3ad1d70387fac005e90d0

"H:\ps3\Adobe photoshop CS3 FRENCH\Crack\Photoshop.exe"
11/01/2008 02:14 |Size 44814336 |Crc32 8d075606 |Md5 d450729171238e2ea26b74099327d7aa

"H:\T‚l‚chargement mozilla\Assassin's Creed (FR) By Kolrik\(-- Crack --)\AssassinsCreed_Dx10.exe"
05/05/2008 13:36 |Size 24182784 |Crc32 52426424 |Md5 74f8c2d34832e7c345690479f2a3ad32

"H:\T‚l‚chargement mozilla\Assassin's Creed (FR) By Kolrik\(-- Crack --)\AssassinsCreed_Dx9.exe"
05/05/2008 13:25 |Size 24662016 |Crc32 d2acf62a |Md5 dda2ae1c4973fe16111d371366513194
0
Navid_92 Messages postés 778 Statut Membre 87
 
LOL je ne sais pas si c'est de cela mais depuis, mon PC va pas du tout :

Trojan-Spy.Win32.Ardamax

C:/ProgramFiles/HTV/HTV006.exe

et quand je fais supprimer mon écran se freeze.

j'essaye de le faire en mode sans echec mais quand je vais en mode sans echec sa reboot automatiquement après la fenetre choix utilisateur.
0
Navid_92 Messages postés 778 Statut Membre 87
 
Un nouveau virus encore LOL :

TR/keylog.ardamax.nal.1

C:/ProgramFiles/HTV/HTV006.exe
0
Utilisateur anonyme
 
C:\vawjaw3o.sys

tu peux me donner les proprietes de ce fichier ?
0
  • 1
  • 2
  • 3
  • 4