AU SECOURS!!! J'AI UN VIRUS DE TYPE BEAGLE!!!

Résolu
christorock Messages postés 605 Statut Membre -  
 Utilisateur anonyme -
Bonjour, Tout le monde =)

j'ai vraiment besoin de votre aide j'ai des virus de type beagle sur mon ordi puis des rookits mais la total la comment faire pour s'en debarasser j'ai essayer le logiciel findkill puis eliglaba sa na rien fais aider moi svp
A voir également:

75 réponses

christorock Messages postés 605 Statut Membre 10
 
re, cetai pour te dire que le logiciel que tu ma passer ne marche pas msnfix
0
Utilisateur anonyme
 
Re,

---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
http://oldtimer.geekstogo.com/OTMoveIt3.exe

---> Double-clique sur OTMoveIt3.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant en gras ci-dessous :

:files
c:\windows\ieudinit.exe
C:\Program Files\RegCure
C:\Windows\tasks\RegCure.job

:commands
[purity]
[emptytemp]
[reboot]


---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0
christorock Messages postés 605 Statut Membre 10
 
========== FILES ==========
c:\windows\ieudinit.exe moved successfully.
File/Folder C:\Program Files\RegCure not found.
C:\Windows\tasks\RegCure.job moved successfully.
========== COMMANDS ==========
File delete failed. C:\Users\CHRIST~1\AppData\Local\Temp\etilqs_So7zqPZWGs3dBDyZLOhb scheduled to be deleted on reboot.
File delete failed. C:\Users\CHRIST~1\AppData\Local\Temp\~DF6CF5.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\CHRIST~1\AppData\Local\Temp\~DF7C5B.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\CHRIST~1\AppData\Local\Temp\~DFD4BC.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\Windows\temp\logishrd\LVPrcInj01.dll scheduled to be deleted on reboot.
File delete failed. C:\Windows\temp\CLDigitalHome\CLMS_AGENT_LOG1.txt scheduled to be deleted on reboot.
File delete failed. C:\Windows\temp\CLDigitalHome\PCMMediaServer.log scheduled to be deleted on reboot.
File delete failed. C:\Windows\temp\sqlite_LTBVrVeRBR8GKPE scheduled to be deleted on reboot.
File delete failed. C:\Windows\temp\sqlite_SchH6zn10ReLUMD scheduled to be deleted on reboot.
File delete failed. C:\Windows\temp\sqlite_u7SGv7nmpECeffI scheduled to be deleted on reboot.
Windows Temp folder emptied.
File delete failed. C:\Users\christopher\AppData\Local\Mozilla\Firefox\Profiles\hy0xd75n.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Users\christopher\AppData\Local\Mozilla\Firefox\Profiles\hy0xd75n.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Users\christopher\AppData\Local\Mozilla\Firefox\Profiles\hy0xd75n.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Users\christopher\AppData\Local\Mozilla\Firefox\Profiles\hy0xd75n.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Users\christopher\AppData\Local\Mozilla\Firefox\Profiles\hy0xd75n.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Users\christopher\AppData\Local\Mozilla\Firefox\Profiles\hy0xd75n.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01082009_192523

Files moved on Reboot...
File C:\Users\CHRIST~1\AppData\Local\Temp\etilqs_So7zqPZWGs3dBDyZLOhb not found!
C:\Users\CHRIST~1\AppData\Local\Temp\~DF6CF5.tmp moved successfully.
C:\Users\CHRIST~1\AppData\Local\Temp\~DF7C5B.tmp moved successfully.
C:\Users\CHRIST~1\AppData\Local\Temp\~DFD4BC.tmp moved successfully.
DllUnregisterServer procedure not found in C:\Windows\temp\logishrd\LVPrcInj01.dll
C:\Windows\temp\logishrd\LVPrcInj01.dll NOT unregistered.
File move failed. C:\Windows\temp\logishrd\LVPrcInj01.dll scheduled to be moved on reboot.
File move failed. C:\Windows\temp\CLDigitalHome\CLMS_AGENT_LOG1.txt scheduled to be moved on reboot.
File move failed. C:\Windows\temp\CLDigitalHome\PCMMediaServer.log scheduled to be moved on reboot.
C:\Windows\temp\sqlite_LTBVrVeRBR8GKPE moved successfully.
C:\Windows\temp\sqlite_SchH6zn10ReLUMD moved successfully.
C:\Windows\temp\sqlite_u7SGv7nmpECeffI moved successfully.
C:\Users\christopher\AppData\Local\Mozilla\Firefox\Profiles\hy0xd75n.default\Cache\_CACHE_001_ moved successfully.
C:\Users\christopher\AppData\Local\Mozilla\Firefox\Profiles\hy0xd75n.default\Cache\_CACHE_002_ moved successfully.
C:\Users\christopher\AppData\Local\Mozilla\Firefox\Profiles\hy0xd75n.default\Cache\_CACHE_003_ moved successfully.
C:\Users\christopher\AppData\Local\Mozilla\Firefox\Profiles\hy0xd75n.default\Cache\_CACHE_MAP_ moved successfully.
C:\Users\christopher\AppData\Local\Mozilla\Firefox\Profiles\hy0xd75n.default\urlclassifier3.sqlite moved successfully.
C:\Users\christopher\AppData\Local\Mozilla\Firefox\Profiles\hy0xd75n.default\XUL.mfl moved successfully.
0
Utilisateur anonyme
 
Re,

Redémarre ton pc normalement et refait un rapport avec RSIT.

Tu le poste en deux fois comme hier STP
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
christorock Messages postés 605 Statut Membre 10
 
d'accord dsl du retard jetai entrain de mangé
0
christorock Messages postés 605 Statut Membre 10
 
parcontre je vais devoir couper en 2 le post
0
christorock Messages postés 605 Statut Membre 10
 
Logfile of random's system information tool 1.05 (written by random/random)
Run by christopher at 2009-01-08 20:04:22
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 86 GB (58%) free of 148 GB
Total RAM: 2815 MB (66% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:04:30, on 08/01/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Acer\Empowering Technology\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Windows\System32\nvraidservice.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Common Files\logishrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\WebcamMax\CAMTHINS.exe
C:\Program Files\ONSPEED\onspeedcore.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\System32\mobsync.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Users\christopher\Desktop\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\christopher.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: eCATRegistrar Class - {02336F51-24CA-4422-AB63-18841ADF35E6} - (no file)
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: McAntiPhishingBHO - {377C180E-6F0E-4D4C-980F-F45BD3D40CF4} - c:\PROGRA~1\mcafee\msk\mcapbho.dll
O2 - BHO: PBlockHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:\Program Files\ONSPEED\PBHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: NOW!Imaging - {9AA2F14F-E956-44B8-8694-A5B615CDF341} - C:\Program Files\ONSPEED\components\NOWImaging.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: ONSPEED - {4BC3AC04-3E56-411D-B465-4FEA06654611} - (no file)
O3 - Toolbar: ONSPEED - {8B79EE88-E62D-4AA8-B530-CC357BA112B7} - C:\Program Files\ONSPEED\Toolband.dll
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [PCMMediaSharing] C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [WebcamMaxMoniter] "C:\Program Files\WebcamMax\CAMTHINS.exe" /m
O4 - HKLM\..\Run: [SlipStream] "C:\Program Files\ONSPEED\onspeedcore.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - Global Startup: ONSPEED.lnk = C:\Program Files\ONSPEED\onspeedgui.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (no file)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: Ma-Config Service (maconfservice) - Logitech Inc. - (no file)
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
0
christorock Messages postés 605 Statut Membre 10
 
2008-12-16 14:51:44 ----A---- C:\Windows\system32\wshext.dll
2008-12-16 14:51:44 ----A---- C:\Windows\system32\wscript.exe
2008-12-16 14:51:44 ----A---- C:\Windows\system32\scrrun.dll
2008-12-16 14:51:44 ----A---- C:\Windows\system32\scrobj.dll
2008-12-16 14:51:44 ----A---- C:\Windows\system32\cscript.exe
2008-12-16 14:51:41 ----A---- C:\Windows\system32\PortableDeviceApi.dll
2008-12-16 14:51:37 ----A---- C:\Windows\system32\rpcrt4.dll
2008-12-16 14:51:35 ----A---- C:\Windows\system32\pacerprf.dll
2008-12-16 14:51:33 ----A---- C:\Windows\system32\es.dll
2008-12-16 14:51:15 ----A---- C:\Windows\system32\msxml3.dll
2008-12-16 14:51:08 ----A---- C:\Windows\system32\kd1394.dll
2008-12-16 14:51:07 ----A---- C:\Windows\system32\winload.exe
2008-12-16 14:51:07 ----A---- C:\Windows\system32\ci.dll
2008-12-16 14:51:05 ----A---- C:\Windows\system32\winresume.exe
2008-12-16 14:50:49 ----A---- C:\Windows\system32\srcore.dll
2008-12-16 14:50:48 ----A---- C:\Windows\system32\srclient.dll
2008-12-16 14:50:48 ----A---- C:\Windows\system32\setbcdlocale.dll
2008-12-16 14:50:48 ----A---- C:\Windows\system32\rstrui.exe
2008-12-16 14:50:47 ----A---- C:\Windows\system32\srdelayed.exe
2008-12-16 14:50:46 ----A---- C:\Windows\system32\kbd106n.dll
2008-12-16 14:50:21 ----A---- C:\Windows\system32\shell32.dll
2008-12-16 14:50:10 ----A---- C:\Windows\system32\WMVCORE.DLL
2008-12-16 14:50:10 ----A---- C:\Windows\system32\mf.dll
2008-12-16 14:50:08 ----A---- C:\Windows\system32\WMNetMgr.dll
2008-12-16 14:50:07 ----A---- C:\Windows\system32\logagent.exe
2008-12-16 14:49:58 ----A---- C:\Windows\system32\ieframe.dll
2008-12-16 14:49:57 ----A---- C:\Windows\system32\wininet.dll
2008-12-16 14:49:57 ----A---- C:\Windows\system32\urlmon.dll
2008-12-16 14:49:55 ----A---- C:\Windows\system32\mstime.dll
2008-12-16 14:49:55 ----A---- C:\Windows\system32\iertutil.dll
2008-12-16 14:49:54 ----A---- C:\Windows\system32\jsproxy.dll
2008-12-16 14:49:46 ----A---- C:\Windows\system32\netapi32.dll
2008-12-16 14:49:43 ----A---- C:\Windows\system32\emdmgmt.dll
2008-12-16 14:49:43 ----A---- C:\Windows\system32\dataclen.dll
2008-12-16 14:49:42 ----A---- C:\Windows\system32\cdd.dll
2008-12-16 14:49:35 ----A---- C:\Windows\system32\Apphlpdm.dll
2008-12-16 14:49:32 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll
2008-12-16 14:49:32 ----A---- C:\Windows\system32\gameux.dll
2008-12-16 14:49:29 ----A---- C:\Windows\system32\wmpeffects.dll
2008-12-16 14:49:27 ----A---- C:\Windows\system32\WindowsCodecsExt.dll
2008-12-16 14:49:27 ----A---- C:\Windows\system32\WindowsCodecs.dll
2008-12-16 14:49:27 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll
2008-12-16 14:49:22 ----A---- C:\Windows\system32\wersvc.dll
2008-12-16 14:49:22 ----A---- C:\Windows\system32\Faultrep.dll
2008-12-16 14:49:20 ----A---- C:\Windows\system32\win32spl.dll
2008-12-16 14:49:18 ----A---- C:\Windows\explorer.exe
2008-12-16 14:49:17 ----A---- C:\Windows\system32\connect.dll
2008-12-16 14:49:08 ----A---- C:\Windows\system32\inetcomm.dll
2008-12-16 14:48:31 ----D---- C:\Users\christopher\AppData\Roaming\TuneUp Software
2008-12-16 14:48:13 ----A---- C:\Windows\system32\quartz.dll
2008-12-16 14:48:12 ----A---- C:\Windows\system32\msxml6.dll
2008-12-16 14:48:07 ----A---- C:\Windows\system32\ntkrnlpa.exe
2008-12-16 14:48:06 ----A---- C:\Windows\system32\ntoskrnl.exe
2008-12-16 14:43:01 ----D---- C:\Windows\Acer_Wide
2008-12-16 14:43:01 ----D---- C:\Program Files\Acer Inc
2008-12-16 14:43:01 ----A---- C:\Windows\Acer(Wide).ini
2008-12-16 14:43:01 ----A---- C:\Windows\Acer(Normal).ini
2008-12-16 14:42:31 ----D---- C:\Windows\Acer_Normal
2008-12-16 14:41:15 ----A---- C:\Windows\system32\NvRaidServerzht.dll
2008-12-16 14:41:15 ----A---- C:\Windows\system32\NvRaidServerzhc.dll
2008-12-16 14:41:15 ----A---- C:\Windows\system32\NvRaidServertr.dll
2008-12-16 14:41:15 ----A---- C:\Windows\system32\NvRaidServerth.dll
2008-12-16 14:41:15 ----A---- C:\Windows\system32\NvRaidServersv.dll
2008-12-16 14:41:15 ----A---- C:\Windows\system32\NvRaidServersl.dll
2008-12-16 14:41:15 ----A---- C:\Windows\system32\NvRaidServersk.dll
2008-12-16 14:41:15 ----A---- C:\Windows\system32\NvRaidServerru.dll
2008-12-16 14:41:15 ----A---- C:\Windows\system32\NvRaidServerptb.dll
2008-12-16 14:41:15 ----A---- C:\Windows\system32\NvRaidServerpt.dll
2008-12-16 14:41:15 ----A---- C:\Windows\system32\NvRaidServerpl.dll
2008-12-16 14:41:15 ----A---- C:\Windows\system32\NvRaidServerno.dll
2008-12-16 14:41:15 ----A---- C:\Windows\system32\NvRaidServernl.dll
2008-12-16 14:41:15 ----A---- C:\Windows\system32\NvRaidServerko.dll
2008-12-16 14:41:15 ----A---- C:\Windows\system32\NvRaidServerja.dll
2008-12-16 14:41:15 ----A---- C:\Windows\system32\NvRaidServerit.dll
2008-12-16 14:41:15 ----A---- C:\Windows\system32\NvRaidServerhu.dll
2008-12-16 14:41:15 ----A---- C:\Windows\system32\NvRaidServerhe.dll
2008-12-16 14:41:15 ----A---- C:\Windows\system32\NvRaidServerfr.dll
2008-12-16 14:41:15 ----A---- C:\Windows\system32\NvRaidServerfi.dll
2008-12-16 14:41:15 ----A---- C:\Windows\system32\NvRaidServeres.dll
2008-12-16 14:41:15 ----A---- C:\Windows\system32\NvRaidServerenu.dll
2008-12-16 14:41:15 ----A---- C:\Windows\system32\NvRaidServereng.dll
2008-12-16 14:41:15 ----A---- C:\Windows\system32\NvRaidServerel.dll
2008-12-16 14:41:15 ----A---- C:\Windows\system32\NvRaidServerde.dll
2008-12-16 14:41:15 ----A---- C:\Windows\system32\NvRaidServerda.dll
2008-12-16 14:41:14 ----A---- C:\Windows\system32\NvRaidServercs.dll
2008-12-16 14:41:14 ----A---- C:\Windows\system32\NvRaidServerar.dll
2008-12-16 14:41:14 ----A---- C:\Windows\system32\NvRaidServer.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvSataConnectionzht.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvSataConnectionzhc.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvSataConnectiontr.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvSataConnectionth.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvSataConnectionsv.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvSataConnectionsl.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvSataConnectionsk.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvSataConnectionru.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvSataConnectionptb.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvSataConnectionpt.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvSataConnectionpl.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvSataConnectionno.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvSataConnectionnl.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvSataConnectionko.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvSataConnectionja.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidWizardzht.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidWizardzhc.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidWizardtr.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidWizardth.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidWizardsv.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidWizardsl.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidWizardsk.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidWizardru.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidWizardptb.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidWizardpt.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidWizardpl.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidWizardno.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidWizardnl.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidWizardko.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidWizardja.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidSvzht.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidSvzhc.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidSvtr.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidSvth.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidSvsv.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidSvsl.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidSvsk.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidSvru.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidSvptb.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidSvpt.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidSvpl.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidSvno.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidSvnl.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidSvko.dll
2008-12-16 14:41:13 ----A---- C:\Windows\system32\NvRaidSvja.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvSataConnectionit.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvSataConnectionhu.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvSataConnectionhe.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvSataConnectionfr.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvSataConnectionfi.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvSataConnectiones.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvSataConnectionenu.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvSataConnectioneng.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvSataConnectionel.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvSataConnectionde.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvSataConnectionda.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvSataConnectioncs.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvSataConnectionar.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\nvsataconnection.exe
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvRaidWizardit.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvRaidWizardhu.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvRaidWizardhe.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvRaidWizardfr.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvRaidWizardfi.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvRaidWizardes.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvRaidWizardenu.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvRaidWizardeng.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvRaidWizardel.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvRaidWizardde.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvRaidWizardda.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvRaidWizardcs.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvRaidWizardar.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvRaidSvit.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvRaidSvhu.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvRaidSvhe.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvRaidSvfr.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvRaidSvfi.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvRaidSves.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvRaidSvenu.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvRaidSveng.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvRaidSvel.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvRaidSvde.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvRaidSvda.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvRaidSvcs.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\NvRaidSvar.dll
2008-12-16 14:41:12 ----A---- C:\Windows\system32\nvraidservice.exe
2008-12-16 14:41:11 ----A---- C:\Windows\system32\NvRaidWizard.dll
2008-12-16 14:39:51 ----D---- C:\Users\christopher\AppData\Roaming\Macromedia
2008-12-16 14:39:51 ----D---- C:\Users\christopher\AppData\Roaming\Adobe
2008-12-16 14:38:52 ----A---- C:\Windows\system32\Remove_eRecovery.exe
2008-12-16 14:38:52 ----A---- C:\Windows\system32\LauncheRyAgentUser.exe
2008-12-16 14:38:52 ----A---- C:\Windows\system32\ClearEvent.exe
2008-12-16 14:38:52 ----A---- C:\Windows\system32\CheckD2DSystem.exe
2008-12-16 14:38:52 ----A---- C:\Windows\system32\Acer EULA.txt
2008-12-16 14:38:19 ----D---- C:\Program Files\ATI
2008-12-16 14:37:18 ----SHD---- C:\$RECYCLE.BIN
2008-12-16 14:36:59 ----D---- C:\Users\christopher\AppData\Roaming\Identities
2008-12-16 14:36:23 ----SD---- C:\Users\christopher\AppData\Roaming\Microsoft
2008-12-16 14:36:23 ----D---- C:\Users\christopher\AppData\Roaming\Media Center Programs
2008-12-16 14:36:23 ----D---- C:\Users\christopher\AppData\Roaming\Acer GameZone Console
2008-12-16 14:33:31 ----A---- C:\Windows\system32\wups2.dll
2008-12-16 14:33:31 ----A---- C:\Windows\system32\wucltux.dll
2008-12-16 14:33:31 ----A---- C:\Windows\system32\wuaueng.dll
2008-12-16 14:33:31 ----A---- C:\Windows\system32\wuauclt.exe
2008-12-16 14:33:21 ----A---- C:\Windows\system32\wups.dll
2008-12-16 14:33:21 ----A---- C:\Windows\system32\wudriver.dll
2008-12-16 14:33:21 ----A---- C:\Windows\system32\wuapi.dll
2008-12-16 14:33:16 ----A---- C:\Windows\system32\wuwebv.dll
2008-12-16 14:33:16 ----A---- C:\Windows\system32\wuapp.exe
2008-12-16 14:32:49 ----SHD---- C:\ProgramData\Modèles
2008-12-16 14:32:49 ----SHD---- C:\ProgramData\Menu Démarrer
2008-12-16 14:32:49 ----SHD---- C:\ProgramData\Favoris
2008-12-16 14:32:49 ----SHD---- C:\ProgramData\Bureau
2008-12-16 14:32:49 ----SHD---- C:\Program Files\Fichiers communs
2008-12-16 14:29:17 ----D---- C:\Windows\SoftwareDistribution

======List of files/folders modified in the last 1 months======

2009-01-08 20:04:30 ----D---- C:\Windows\Prefetch
2009-01-08 20:04:09 ----D---- C:\Windows\Temp
2009-01-08 19:25:24 ----D---- C:\Windows\Tasks
2009-01-08 19:25:24 ----D---- C:\Windows
2009-01-08 19:24:21 ----D---- C:\Windows\System32
2009-01-08 19:24:15 ----D---- C:\Windows\system32\drivers
2009-01-08 17:10:59 ----SHD---- C:\System Volume Information
2009-01-08 09:22:43 ----D---- C:\Program Files
2009-01-08 00:34:33 ----D---- C:\ProgramData
2009-01-07 23:45:02 ----D---- C:\Windows\system
2009-01-07 23:17:31 ----D---- C:\Windows\system32\NDF
2009-01-07 23:16:55 ----D---- C:\Windows\system32\fr-FR
2009-01-07 23:15:33 ----A---- C:\Windows\system.ini
2009-01-07 23:14:32 ----D---- C:\Windows\AppPatch
2009-01-07 23:14:32 ----D---- C:\Program Files\Common Files
2009-01-07 23:12:59 ----D---- C:\Windows\system32\catroot2
2009-01-07 22:41:41 ----D---- C:\Windows\system32\WDI
2009-01-07 16:19:48 ----D---- C:\Windows\system32\Tasks
2009-01-07 15:42:11 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-01-07 15:42:10 ----D---- C:\Windows\inf
2009-01-02 23:53:49 ----SHD---- C:\Windows\Installer
2009-01-02 03:57:26 ----HD---- C:\Program Files\InstallShield Installation Information
2008-12-31 03:22:22 ----SHD---- C:\Boot
2008-12-31 03:22:21 ----D---- C:\Windows\system32\config
2008-12-29 13:14:38 ----A---- C:\Windows\win.ini
2008-12-29 13:14:30 ----RSD---- C:\Windows\Fonts
2008-12-29 13:13:27 ----D---- C:\Windows\ShellNew
2008-12-29 12:06:25 ----D---- C:\Windows\Help
2008-12-29 12:05:30 ----RSD---- C:\Windows\Media
2008-12-29 12:05:21 ----D---- C:\Program Files\Common Files\microsoft shared
2008-12-29 12:05:14 ----D---- C:\Program Files\Common Files\System
2008-12-29 12:04:31 ----D---- C:\Windows\MSAgent
2008-12-29 00:50:28 ----D---- C:\Windows\Microsoft.NET
2008-12-29 00:50:17 ----RSD---- C:\Windows\assembly
2008-12-28 19:32:20 ----D---- C:\Windows\winsxs
2008-12-28 19:29:58 ----D---- C:\Windows\system32\catroot
2008-12-28 17:24:46 ----D---- C:\Windows\rescache
2008-12-28 17:06:29 ----D---- C:\Windows\system32\XPSViewer
2008-12-28 17:06:29 ----D---- C:\Windows\system32\wbem
2008-12-28 17:06:29 ----D---- C:\Windows\system32\en-US
2008-12-28 08:44:24 ----RD---- C:\Users
2008-12-28 01:46:37 ----D---- C:\Windows\twain_32
2008-12-27 00:22:05 ----D---- C:\ProgramData\Adobe
2008-12-27 00:21:57 ----D---- C:\Program Files\Common Files\Adobe
2008-12-27 00:21:57 ----D---- C:\Program Files\Adobe
2008-12-24 08:50:03 ----D---- C:\Program Files\McAfee
2008-12-22 01:08:11 ----A---- C:\Windows\DIFxAPI.dll
2008-12-22 00:11:33 ----D---- C:\ProgramData\NVIDIA
2008-12-19 00:20:11 ----D---- C:\Windows\Logs
2008-12-16 23:46:37 ----D---- C:\ProgramData\Microsoft Help
2008-12-16 23:41:51 ----D---- C:\Program Files\Microsoft Works
2008-12-16 19:34:18 ----D---- C:\Windows\system32\LogFiles
2008-12-16 19:15:41 ----D---- C:\ProgramData\Microsoft
2008-12-16 16:34:47 ----D---- C:\Program Files\Internet Explorer
2008-12-16 15:15:18 ----D---- C:\Windows\ehome
2008-12-16 15:15:18 ----D---- C:\Program Files\Windows Mail
2008-12-16 15:15:14 ----D---- C:\Windows\PolicyDefinitions
2008-12-16 15:15:09 ----D---- C:\Windows\system32\migration
2008-12-16 15:15:08 ----D---- C:\Windows\system32\Boot
2008-12-16 15:09:17 ----D---- C:\Windows\Debug
2008-12-16 14:46:48 ----A---- C:\Windows\Alaunch.ini
2008-12-16 14:46:38 ----D---- C:\AcerSW
2008-12-16 14:45:19 ----D---- C:\ProgramData\SiteAdvisor
2008-12-16 14:40:06 ----D---- C:\ProgramData\McAfee
2008-12-16 14:33:01 ----D---- C:\Windows\system32\restore
2008-12-16 14:32:49 ----D---- C:\Program Files\Windows NT
2008-12-16 14:29:28 ----D---- C:\Windows\Panther
2008-12-09 15:24:38 ----A---- C:\Windows\system32\mrt.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys [2007-02-27 11840]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2008-10-30 75072]
R1 mfehidk;McAfee Inc. mfehidk; C:\Windows\system32\drivers\mfehidk.sys [2007-11-22 201320]
R1 MPFP;MPFP; C:\Windows\System32\Drivers\Mpfp.sys [2007-07-13 125728]
R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2007-11-08 21248]
R1 StarOpen;StarOpen; C:\Windows\system32\drivers\StarOpen.sys [2006-07-24 5632]
R2 adfs;adfs; C:\Windows\system32\drivers\adfs.sys [2008-08-14 74720]
R2 CamthWDM;WebcamMax, WDM Video Capture; C:\Windows\system32\DRIVERS\CamthWDM.sys [2008-12-18 1051136]
R2 int15;int15; \??\C:\Acer\Empowering Technology\eRecovery\int15.sys [2007-07-03 15392]
R2 PSDNServ;PSDNServ; C:\Windows\system32\DRIVERS\PSDNServ.sys [2008-03-04 16944]
R2 psdvdisk;PSDVdisk; C:\Windows\system32\DRIVERS\PSDVdisk.sys [2008-03-04 60464]
R2 tvicport;tvicport; \??\C:\Windows\system32\drivers\tvicport.sys [2007-11-06 14544]
R2 zntport;zntport; \??\C:\Windows\system32\drivers\zntport.sys [2007-11-06 6080]
R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys [2008-05-20 52032]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\system32\DRIVERS\GEARAspiWDM.sys [2008-04-17 15464]
R3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
R3 LVPr2Mon;Logitech LVPr2Mon Driver; C:\Windows\system32\DRIVERS\LVPr2Mon.sys [2008-07-26 25624]
R3 LVRS;Logitech RightSound Filter Driver; C:\Windows\system32\DRIVERS\lvrs.sys [2008-07-26 627864]
R3 LVUSBSta;Logitech USB Monitor Filter; C:\Windows\system32\drivers\LVUSBSta.sys [2008-07-26 41752]
R3 LVUVC;Logitech QuickCam S5500(UVC); C:\Windows\system32\DRIVERS\lvuvc.sys [2008-07-26 4658584]
R3 NTIDrvr;Upper Class Filter Driver; C:\Windows\system32\DRIVERS\NTIDrvr.sys [2008-03-21 6144]
R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\Windows\system32\DRIVERS\nvmfdx32.sys [2007-11-18 1040544]
R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2008-12-02 7643904]
R3 nvsmu;nvsmu; C:\Windows\system32\DRIVERS\nvsmu.sys [2007-07-07 12032]
R3 usbaudio;Pilote USB audio (WDM); C:\Windows\system32\drivers\usbaudio.sys [2008-01-21 73088]
R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
S3 catchme;catchme; \??\C:\killbagle\catchme.sys []
S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys []
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
S3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys []
S3 mfeavfk;McAfee Inc. mfeavfk; C:\Windows\system32\drivers\mfeavfk.sys [2007-11-22 79304]
S3 mfebopk;McAfee Inc. mfebopk; C:\Windows\system32\drivers\mfebopk.sys [2007-11-22 35240]
S3 mferkdk;McAfee Inc. mferkdk; C:\Windows\system32\drivers\mferkdk.sys [2007-11-22 33832]
S3 mfesmfk;McAfee Inc. mfesmfk; C:\Windows\system32\drivers\mfesmfk.sys [2007-12-02 40488]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
S3 NVHDA;Service for NVIDIA HDMI Audio Driver; C:\Windows\system32\drivers\nvhda32v.sys [2007-07-16 30752]
S3 sscdbus;SAMSUNG USB Composite Device driver (WDM); C:\Windows\system32\DRIVERS\sscdbus.sys [2007-07-03 80552]
S3 sscdmdfl;SAMSUNG Mobile Modem Filter; C:\Windows\system32\DRIVERS\sscdmdfl.sys [2007-07-03 11944]
S3 sscdmdm;SAMSUNG Mobile Modem Drivers; C:\Windows\system32\DRIVERS\sscdmdm.sys [2007-07-03 106792]
S3 usbvideo;Périphérique vidéo USB (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2008-01-21 134016]
S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2008-01-21 39936]
S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
S4 iaStor;Intel AHCI Controller; C:\Windows\system32\drivers\iastor.sys [2006-06-13 247808]
S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2008-01-21 11264]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Acer HomeMedia Connect Service;Acer HomeMedia Connect Service; C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe [2008-01-25 269448]
R2 AcerMemUsageCheckService;ePerformance Service; C:\Acer\Empowering Technology\ePerformance\MemCheck.exe [2007-10-17 28672]
R2 AntiVirScheduler;Planificateur Avira AntiVir Personal - Free Antivirus; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-10-15 68865]
R2 AntiVirService;Avira AntiVir Personal - Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-10-15 151297]
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2008-11-07 132424]
R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-08-29 238888]
R2 eDataSecurity Service;eDataSecurity Service; C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe [2008-03-04 500784]
R2 eRecoveryService;eRecovery Service; C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe [2007-09-10 57344]
R2 eSettingsService;eSettings Service; C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe [2007-12-19 24576]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2007-01-17 61440]
R2 LVCOMSer;LVCOMSer; C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe [2008-07-26 186904]
R2 LVPrcSrv;Process Monitor; C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe [2008-07-26 150040]
R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service; C:\Program Files\McAfee\SiteAdvisor\McSACore.exe [2008-10-08 203280]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2008-12-02 207392]
R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\Program Files\CyberLink\Shared Files\RichVideo.exe [2006-07-19 262247]
S2 mcmscsvc;McAfee Services; C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe [2009-01-06 767976]
S2 McNASvc;McAfee Network Agent; c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe [2009-01-06 2458128]
S2 McProxy;McAfee Proxy Service; c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe [2009-01-06 359248]
S2 McShield;McAfee Real-time Scanner; C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe [2009-01-06 144704]
S2 MSK80Service;McAfee Anti-Spam Service; C:\Program Files\McAfee\MSK\MskSrver.exe [2009-01-06 23880]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2008-12-19 655624]
S3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2008-11-20 536872]
S3 McODS;McAfee Scanner; C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe [2007-11-07 378184]
S3 McSysmon;McAfee SystemGuards; C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe [2009-01-06 695624]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2007-08-24 443776]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 TuneUp.Defrag;@%SystemRoot%\System32\TuneUpDefragService.exe,-1; C:\Windows\System32\TuneUpDefragService.exe [2008-12-19 362240]
S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\Windows Live\Messenger\usnsvc.exe [2007-10-18 98328]
S3 usprserv;User Privilege Service; C:\Windows\System32\svchost.exe [2008-01-21 21504]
S3 WLSetupSvc;Windows Live Setup Service; C:\Program Files\Windows Live\installer\WLSetupSvc.exe [2007-10-25 266240]
S4 MpfService;McAfee Personal Firewall Service; C:\Program Files\McAfee\MPF\MPFSrv.exe [2007-07-18 856864]

-----------------EOF-----------------
0
christorock Messages postés 605 Statut Membre 10
 
qu'es-ce que je fais maintenant?
0
Utilisateur anonyme
 
Re,

Télécharge toolscleaner sur ton Bureau :

toolscleaner

* Double-clique sur ToolsCleaner2.exe et laisse le travailler

* Clique sur Recherche et laisse le scan se terminer.

* Clique sur Suppression pour finaliser.

* Tu peux, si tu le souhaites, te servir des Options facultatives.

* Clique sur Quitter, pour que le rapport puisse se créer.

* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
▶ Aller dans le Menu Démarrer puis dans Programmes,

▶ Ensuite dans Accessoires et enfin dans Outils système,

▶ Choisir Restauration du système,

▶ Sélectionner Restaurer mon ordinateur à une heure antérieure,

▶ Cliquer sur Suivant,

▶ Choisir dans le calendrier affiché la date du point de restauration (à gauche),

▶ Choisir dans la liste de droite (si un choix est possible) le point de restauration précis,

▶ Cliquer sur Suivant,

▶ Cliquer à nouveau sur Suivant,

▶ Le système va redémarrer pour restaurer les fichiers systèmes modifiés.
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Des informations intéressantes pour toi et ton PC :

Conserve malwarebyte et CCLEANER et fait des scans régukliers avec malwarebyte en mode normal et en mode sans échec.

Nettoie ton PC avec CCLEANER toutes les semaines suit les information donner précèdement.

▶ Comportement à adopter avec son PC :ici
et pourquoi ( exemple ) :ici

▶ Surveillance :
Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

▶ Pourquoi ? Pour éviter de se retrouver dans ce genre de situation ( peu commune mais ...) :
->ici

=============================================================

=> Il faut mettre a jour la console Java régulièrement aussi :

Pourquoi

Donc pour se faire, rends toi ici et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici
Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

=============================================================

▶ Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. ici
Tutoriel
-Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici a gauche en bas de page.

===========================================================

▶ teste l'efficacité de ton pare-feu ici ( à titre indicatif ):
ici

▶ tests firewall: ici

▶ Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) ici

Tutoriel

================================================================
▶ Pour une meilleur sécurité lorsque tu surfes , je te conseille d'utiliser FireFox :
télécharge le ici -> firefox firefox

( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

Tutorial pour sécuriser Firefox

=================================================================
Rappel sur les principales causes d'infection :

▶ L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

Les dangers des cracks

▶ Le crack dans toute sa splendeur, journal d'une infection attendue :
ici

▶ Autres exemples en image , où comment s'infiltre une infection par un pseudo crack :
ici

▶ Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

Les conséquences du P2P

▶ Pourquoi éviter le P2P :
> ici
> et ici
> et la

▶ Faire attention avec les ActiveX :
ici
et comment :


▶ Prévention sur deux autres types d'infection d'actualité :

▶ MSN prévention :
ici
-> autre danger grandissant , le " phishing " (= hameçonnage ) :
ici

▶ Infection par supports amovibles (clefs usb, flash, DD externes ..) :
ici
ici

=================================================================
▶ Prévention & Sécurité sur internet

projet anti-malware
0
christorock Messages postés 605 Statut Membre 10
 
[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Combofix.txt: trouvé !
C:\FindyKill.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Rsit: trouvé !
C:\Program Files\UsbFix: trouvé !
C:\Program Files\FindyKill: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\UsbFix: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\FindyKill: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UsbFix: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FindyKill: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UsbFix\UsbFix.lnk: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\UsbFix: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\FindyKill: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\UsbFix: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\FindyKill: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\UsbFix\UsbFix.lnk: trouvé !
C:\Users\christopher\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\UsbFix: trouvé !
C:\Users\christopher\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\FindyKill: trouvé !
C:\Users\christopher\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UsbFix: trouvé !
C:\Users\christopher\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FindyKill: trouvé !
C:\Users\christopher\Desktop\HijackThis.lnk: trouvé !
C:\Users\christopher\Desktop\Msnfix.zip: trouvé !
C:\Users\christopher\Desktop\HJTInstall.exe: trouvé !
C:\Users\christopher\Desktop\UsbFix.exe: trouvé !
C:\Users\christopher\Desktop\UsbFix.lnk: trouvé !
C:\Users\christopher\Desktop\OTMoveIt3.exe: trouvé !
C:\Users\christopher\Desktop\Rsit.exe: trouvé !
C:\Users\christopher\Desktop\MsnFix: trouvé !
C:\Users\christopher\Desktop\MSNFix\MsnFix: trouvé !
C:\Windows\msnfix.txt: trouvé !

---------------------------------
-->- Suppression:

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
C:\Users\christopher\Desktop\HijackThis.lnk: supprimé !
C:\Users\christopher\Desktop\Msnfix.zip: ERREUR DE SUPPRESSION !!
C:\Users\christopher\Desktop\HJTInstall.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\FindyKill.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UsbFix\UsbFix.lnk: supprimé !
C:\Users\christopher\Desktop\UsbFix.exe: supprimé !
C:\Users\christopher\Desktop\UsbFix.lnk: supprimé !
C:\Users\christopher\Desktop\OTMoveIt3.exe: supprimé !
C:\Users\christopher\Desktop\Rsit.exe: supprimé !
C:\Windows\msnfix.txt: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Rsit: supprimé !
C:\Program Files\UsbFix: supprimé !
C:\Program Files\FindyKill: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\UsbFix: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\FindyKill: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UsbFix: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FindyKill: supprimé !
C:\Users\christopher\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\UsbFix: ERREUR DE SUPPRESSION !!
C:\Users\christopher\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\FindyKill: ERREUR DE SUPPRESSION !!
C:\Users\christopher\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UsbFix: supprimé !
C:\Users\christopher\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FindyKill: supprimé !
C:\Users\christopher\Desktop\MsnFix: supprimé !

Point de restauration crée !
0
christorock Messages postés 605 Statut Membre 10
 
Donc voila je crois que c'est fini non?
0
Utilisateur anonyme
 
Re,

Oui a moins que tu es d'autres soucis ?
0
christorock Messages postés 605 Statut Membre 10
 
oui, c bon je crois^^ bas jte dis merci pour tout de m'avoir aidé =) Bonne soirée a toi
0
Utilisateur anonyme
 
Re,

OKI.

Tu peut mettre en résolu:

Comment mettre en résolu le topic
0