Gros soucis après mauvaise manip

Fermé
angyb14 Messages postés 44 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 29 septembre 2016 - 16 janv. 2009 à 16:18
angyb14 Messages postés 44 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 29 septembre 2016 - 26 janv. 2009 à 09:35
Bonjour,
J'ai fait une énorme boulette, je pense.
J'ai couper-coller vers une clé USB plusieurs fichiers importants (comptes, etc) pour les travailler hors de mon domicile. N'ayant pas touchés ces fichiers finalement, je les ai supprimés de la clé, pensant avoir fait un copier-coller à l'étape précédente.
Je décide donc de faire "restauration du système" mais ne me souvenant plus de la date de la "boulette", j'en fait plusieurs. J'arrive à remonter jusqu'au 31 décembre 2008, toujours pas de fichiers (après réflexion je pense les avoir coupés vers 22/24 décembre). En tentant de remonter plus tôt, le PC me fait une restauration incomplète et me dit qu'il n'a rien modifié, donc toujours pas de fichiers retrouvés.
Le problème supplémentaire qui se pose est :
- le 2 janvier, je suis passé de AVG Antispyware à AVG Antivirus Free Edition, le 1er ne me protégeant plus après le 31 décembre ; j'ai donc été obligée de désinstaller Avast puisque AVG inclut maintenant un antivirus.
- en faisant la restauration au 31 décembre, le PC me dit que je ne suis plus protégée puisque qu'il repart avec AVG Antispyware.
- Je tente donc de retélécharger la nouvelle version de AVG, mais quand je l'installe il me dit que j'ai Avast et qu'il faut le désinstaller.
- Je tente donc de désinstaller Avast : impossible j'ai le message suivant : A setiface error has occured: 536870929 Try to reinstall or contact support, please.
- Essai de réinstaller Avast : impossible, quand j'exécute le fichier "setupfre.exe" je vois à l'écran un transfert de dossiers mais rien ne se passe.

J'ai donc tenter une "restauration système" à la date d'aujourd'hui : j'en suis au même point et je me retrouve sans antivirus !


Merci de m'avoir lue jusqu'à la fin, j'ai vraiment besoin d'aide SVP

A très vite!

20 réponses

g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
16 janv. 2009 à 17:11
salut,

essaie le desinstallateur avast :

Désinstalleur Avast:
https://www.avast.com/fr-fr/uninstall-utility

@+
1
angyb14 Messages postés 44 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 29 septembre 2016
16 janv. 2009 à 17:38
J'ai essayé mais impossible de désinstaller Avast, même en désactivant le système d'autoprotection d'Avast, et en Mode Sans Echec, je ne peut pas ouvrir de session, il redémarre en Mode Normal dès que je clique sur un utilisateur ou administrateur.

Merci quand même

A+
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
16 janv. 2009 à 17:57
on va faire autrement

Télécharge DDS.scr de sUBs
https://download.bleepingcomputer.com/sUBs/dds.scr
Sur le bureau.
L'outil ne nécessite pas d'installation.

Lances-le en cliquant sur l'icône dds.scr

Cette fenêtre DOS va apparaitre:
https://i75.servimg.com/u/f75/11/05/93/83/ddsdos10.jpg

Le scan ne doit pas dépasser trois minutes.
Un premier rapport va s'ouvrir que tu enregistreras sous DDS.txt par défaut sur le bureau.
Il te sera demandé si tu veux faire le scan optionnel.
Accepte par Oui
Un nouveau rapport s'ouvre que tu enregistres sous Attach.txt sur le bureau.
Tu ne le fourniras que si nécessaire.
Poste le rapport DDS.txt

@+
0
angyb14 Messages postés 44 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 29 septembre 2016
16 janv. 2009 à 18:36
Voici le rapport :


DDS (Ver_09-01-07.01) - NTFSx86
Run by Compaq_Propri‚taire at 18:31:30,18 on 16/01/2009
Internet Explorer: 7.0.5730.11 BrowserJavaVersion: 1.6.0_11
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1022.432 [GMT 1:00]

AV: avast! antivirus 4.8.1296 [VPS 000000-0] *On-access scanning disabled* (Outdated)
FW: ZoneAlarm Firewall *disabled*

============== Running Processes ===============

C:\WINDOWS\system32\svchost -k DcomLaunch
svchost.exe
C:\WINDOWS\System32\svchost.exe -k netsvcs
svchost.exe
svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
C:\WINDOWS\system32\svchost.exe -k hpdevmgmt
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe -k HPZ12
C:\WINDOWS\System32\svchost.exe -k HPZ12
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe -k imgsvc
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\System32\svchost.exe -k HTTPFilter
C:\WINDOWS\system32\wscntfy.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Fichiers communs\AOL\1165485844\ee\AOLSoftware.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Neuf\Widget Neuf\9widget.exe
C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Ouaps\Logiciel I-Noo\Logiciel I-noo.exe
C:\Program Files\AOL 9.0 VR\waol.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
c:\program files\fichiers communs\aol\1165485844\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
c:\program files\fichiers communs\aol\1165485844\ee\aolsoftware.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\AOL 9.0 VR\shellmon.exe
C:\Program Files\Fichiers communs\AOL\Topspeed\3.0\aoltpsd3.exe
C:\Documents and Settings\Compaq_Propriétaire\Bureau\dds.scr

============== Pseudo HJT Report ===============

uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uWindow Title = Windows Internet Explorer optimisé pour MSN
uSearch Bar = hxxp://g.msn.fr/0SEFRFR/SAOS02
BHO: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - No File
BHO: Spybot-S&D IE Protection: {53707962-6f74-2d53-2644-206d7942484f} - c:\progra~1\spybot~1\SDHelper.dll
BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
BHO: Search Helper: {6ebf7485-159f-4bff-a14f-b9e3aac4465b} - c:\program files\microsoft\search enhancement pack\search helper\SearchHelper.dll
BHO: Java(tm) Plug-In SSV Helper: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - c:\program files\java\jre6\bin\ssv.dll
BHO: AOL Toolbar Launcher: {7c554162-8cb7-45a4-b8f4-8ea1c75885f9} - c:\program files\aol\aol toolbar 4.0\aoltb.dll
BHO: {7E853D72-626A-48EC-A868-BA8D5E23E045} - No File
BHO: Programme d'aide de l'Assistant de connexion Windows Live: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\fichiers communs\microsoft shared\windows live\WindowsLiveLogin.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll
BHO: Windows Live Toolbar Helper: {e15a8dc0-8516-42a1-81ea-dc94ec1acf10} - c:\program files\windows live\toolbar\wltcore.dll
BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
TB: AOL Toolbar: {de9c389f-3316-41a7-809b-aa305ed9d922} - c:\program files\aol\aol toolbar 4.0\aoltb.dll
TB: &Windows Live Toolbar: {21fa44ef-376d-4d53-9b0f-8a89d3229068} - c:\program files\windows live\toolbar\wltcore.dll
TB: {4982D40A-C53B-4615-B15B-B5B5E98D167C} - No File
TB: Yahoo! Toolbar avec bloqueur de fenêtres pop-up: {ef99bd32-c1fb-11d2-892f-0090271d4f88} -
TB: {196C3A46-4758-433D-A600-802C804AF39C} - No File
TB: {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - No File
uRun: [MsnMsgr] "c:\program files\windows live\messenger\MsnMsgr.Exe" /background
uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe
uRun: [H/PC Connection Agent] "c:\program files\microsoft activesync\WCESCOMM.EXE"
uRun: [AOL Fast Start] "c:\program files\aol 9.0 vr\AOL.EXE" -b
uRun: [SpybotSD TeaTimer] c:\program files\spybot - search & destroy\TeaTimer.exe
uRun: [Widget Neuf] "c:\program files\neuf\widget neuf\9widget.exe"
uRun: [ckkks] "c:\documents and settings\compaq_propriétaire\local settings\application data\ckkks.exe" ckkks
mRun: [hpsysdrv] c:\windows\system\hpsysdrv.exe
mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
mRun: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
mRun: [Recguard] c:\windows\sminst\RECGUARD.EXE
mRun: [HP Software Update] c:\program files\hp\hp software update\HPWuSchd2.exe
mRun: [AOLDialer] c:\program files\fichiers communs\aol\acs\AOLDial.exe
mRun: [KBD] c:\hp\kbd\KBD.EXE
mRun: [HostManager] c:\program files\fichiers communs\aol\1165485844\ee\AOLSoftware.exe
mRun: [TkBellExe] "c:\program files\fichiers communs\real\update_ob\realsched.exe" -osboot
mRun: [ISUSPM Startup] c:\progra~1\fichie~1\instal~1\update~1\ISUSPM.exe -startup
mRun: [ISUSScheduler] "c:\program files\fichiers communs\installshield\updateservice\issch.exe" -start
mRun: [hpqSRMon] c:\program files\hp\digital imaging\bin\hpqSRMon.exe
mRun: [OuapsInoo]
mRun: [SpywareTerminator] "c:\program files\spyware terminator\SpywareTerminatorShield.exe"
mRun: [avast!] c:\progra~1\alwils~1\avast4\ashDisp.exe
mRun: [QuickTime Task] "c:\program files\quicktime\qttask.exe" -atboottime
mRun: [SunJavaUpdateSched] "c:\program files\java\jre6\bin\jusched.exe"
mRun: [Adobe Reader Speed Launcher] "c:\program files\adobe\reader 8.0\reader\Reader_sl.exe"
mRun: [ZoneAlarm Client] "c:\program files\zone labs\zonealarm\zlclient.exe"
mRun: [Canal Widget] "c:\program files\canal\canal widget\Launcher.exe"
StartupFolder: c:\docume~1\compaq~1\menudm~1\progra~1\dmarra~1\logici~1.lnk - c:\docume~1\compaq~1\applic~1\microsoft\installer\{763acb99-12a0-4466-bcaa-326363ccb585}\IconCC02B2C5.exe
StartupFolder: c:\docume~1\compaq~1\menudm~1\progra~1\dmarra~1\widget~1.lnk - c:\program files\sfrwidget\WidgetSFR.exe
StartupFolder: c:\docume~1\alluse~1\menudé~1\progra~1\démarr~1\hpdigi~1.lnk - c:\program files\hp\digital imaging\bin\hpqtra08.exe
StartupFolder: c:\docume~1\alluse~1\menudé~1\progra~1\démarr~1\micros~1.lnk - c:\program files\microsoft office\office10\OSA.EXE
IE: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 4.0\resources\fr-fr\local\search.html
IE: &Traduire à partir de l'anglais
IE: E&xport to Microsoft Excel - c:\progra~1\micros~3\office12\EXCEL.EXE/3000
IE: E&xporter vers Microsoft Excel - c:\progra~1\micros~3\office10\EXCEL.EXE/3000
IE: Pages liées
IE: Pages similaires
IE: Recherche &Google
IE: Version de la page actuelle disponible dans le cache Google
IE: {E2D4D26B-0180-43a4-B05F-462D6D54C789} - c:\windows\pchealth\helpctr\vendors\cn=hewlett-packard,l=cupertino,s=ca,c=us\iebutton\support.htm
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - c:\program files\windows live\writer\WriterBrowserExtension.dll
IE: {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} - c:\program files\microsoft activesync\inetrepl.dll
IE: {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} - c:\program files\microsoft activesync\inetrepl.dll
IE: {3369AF0D-62E9-4bda-8103-B4C75499B578} - {DE9C389F-3316-41A7-809B-AA305ED9D922} - c:\program files\aol\aol toolbar 4.0\aoltb.dll
IE: {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - {53707962-6F74-2D53-2644-206D7942484F} - c:\progra~1\spybot~1\SDHelper.dll
TCP: NameServer = 208.67.220.220,208.67.222.222
Handler: mctp - {d7b95390-b1c5-11d0-b111-0080c712fe82} - c:\program files\microsoft activesync\aatp.dll
WinCE Filter: image/bmp - {86F59FAE-FB3A-11D1-AA72-00C04FAE2D4B} - c:\program files\microsoft activesync\cenetflt.dll
WinCE Filter: image/gif - {86F59FAE-FB3A-11D1-AA72-00C04FAE2D4B} - c:\program files\microsoft activesync\cenetflt.dll
WinCE Filter: image/jpeg - {86F59FAE-FB3A-11D1-AA72-00C04FAE2D4B} - c:\program files\microsoft activesync\cenetflt.dll
WinCE Filter: image/xbm - {86F59FAE-FB3A-11D1-AA72-00C04FAE2D4B} - c:\program files\microsoft activesync\cenetflt.dll
WinCE Filter: text/asp - {6C5C3074-FFAB-11d1-8EC4-00C04F98D57A} - c:\program files\microsoft activesync\cenetflt.dll
WinCE Filter: text/html - {6C5C3074-FFAB-11d1-8EC4-00C04F98D57A} - c:\program files\microsoft activesync\cenetflt.dll
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll

================= FIREFOX ===================

FF - ProfilePath - c:\docume~1\compaq~1\applic~1\mozilla\firefox\profiles\nj68o1y2.default\
FF - plugin: c:\documents and settings\all users\application data\zylom\zylomgamesplayer\npzylomgamesplayer.dll
FF - plugin: c:\program files\canal\canal widget\vod\npCpVod.dll
FF - plugin: c:\program files\microsoft\office live\npOLW.dll
FF - plugin: c:\program files\unity\webplayer\loader\npUnity3D32.dll
FF - plugin: c:\program files\viewpoint\viewpoint experience technology\npViewpoint.dll
FF - plugin: c:\program files\windows live\photo gallery\NPWLPG.dll

---- FIREFOX POLICIES ----
FF - user.js: yahoo.homepage.dontask - true
============= SERVICES / DRIVERS ===============

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-4-5 111184]
R1 KLIF;KLIF;c:\windows\system32\drivers\klif.sys [2008-7-16 127768]
R1 sp_rsdrv2;Spyware Terminator Driver 2;c:\windows\system32\drivers\sp_rsdrv2.sys [2008-1-21 138752]
R1 vsdatant;vsdatant;c:\windows\system32\vsdatant.sys [2008-2-3 394952]
R4 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2008-4-5 20560]
R4 avast! Antivirus;avast! Antivirus;c:\program files\alwil software\avast4\ashServ.exe [2008-2-3 155160]
R4 CanalPlus.VOD;CanalPlus.VOD;c:\program files\canal\canal widget\vod\CanalPlus.VOD.exe [2008-12-10 61440]
R4 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [2008-12-20 55136]
R4 SeaPort;SeaPort;c:\program files\microsoft\search enhancement pack\seaport\SeaPort.exe [2008-12-4 226640]
R4 vsmon;TrueVector Internet Monitor;c:\windows\system32\zonelabs\vsmon.exe -service --> c:\windows\system32\zonelabs\vsmon.exe -service [?]
S3 avast! Mail Scanner;avast! Mail Scanner;c:\program files\alwil software\avast4\ashMaiSv.exe [2008-2-3 254040]
S3 avast! Web Scanner;avast! Web Scanner;c:\program files\alwil software\avast4\ashWebSv.exe [2008-2-3 352920]
S3 fsssvc;Windows Live Contrôle parental;c:\program files\windows live\family safety\fsssvc.exe [2008-12-8 533344]
S3 USBCamera;Icatch(IV) Still Camera Device;c:\windows\system32\drivers\Bulk533.sys [2007-1-7 10986]
S4 Ca533av;Icatch(IV) Video Camera Device;c:\windows\system32\drivers\Ca533av.sys [2007-1-7 515803]

=============== Created Last 30 ================

2009-01-01 20:56 <DIR> --d----- c:\windows\system32\drivers\Avg(2)
2009-01-01 20:56 <DIR> --d----- c:\program files\AVG(2)
2009-01-01 20:56 <DIR> --d----- c:\docume~1\alluse~1\applic~1\avg8(2)
2008-12-20 22:48 <DIR> --d-hr-- c:\documents and settings\compaq_propriétaire\Recent
2008-12-20 19:12 <DIR> --d----- c:\documents and settings\compaq_propriétaire\Tracing
2008-12-20 18:37 55,136 a------- c:\windows\system32\drivers\fssfltr_tdi.sys
2008-12-20 18:33 <DIR> --d----- c:\program files\Microsoft
2008-12-20 18:32 <DIR> --d----- c:\program files\Windows Live SkyDrive
2008-12-20 17:56 <DIR> --d----- c:\program files\fichiers communs\Windows Live

==================== Find3M ====================

2009-01-16 17:19 25,763,872 a--sh--- c:\windows\system32\drivers\fidbox.dat
2009-01-16 17:19 301,004 a--sh--- c:\windows\system32\drivers\fidbox.idx
2009-01-16 17:19 7,077,888 a------- c:\documents and settings\compaq_propriétaire\ntuser.dat
2009-01-14 10:23 481,988 a------- c:\windows\system32\perfh00C.dat
2009-01-14 10:23 80,588 a------- c:\windows\system32\perfc00C.dat
2008-12-16 22:14 410,984 a------- c:\windows\system32\deploytk.dll
2008-12-13 07:37 3,593,216 a------- c:\windows\system32\dllcache\mshtml.dll
2008-12-11 11:57 333,952 a------- c:\windows\system32\drivers\srv.sys
2008-12-11 11:57 333,952 -------- c:\windows\system32\dllcache\srv.sys
2008-12-05 00:11 308,584 a------- c:\windows\WLXPGSS.SCR
2008-12-02 22:37 49,480 a------- c:\windows\system32\sirenacm.dll
2008-11-13 17:48 151,659 a------- c:\windows\hpwins10.dat
2008-10-24 12:21 455,296 -------- c:\windows\system32\dllcache\mrxsmb.sys
2008-10-23 13:36 286,720 a------- c:\windows\system32\gdi32.dll
2008-10-23 13:36 286,720 -------- c:\windows\system32\dllcache\gdi32.dll
2008-02-24 18:42 97,984 a------- c:\docume~1\compaq~1\applic~1\GDIPFONTCACHEV1.DAT
2007-08-19 16:16 16,031 a------- c:\docume~1\compaq~1\applic~1\mdb.bin
2007-02-01 21:58 11,174 a------- c:\docume~1\compaq~1\applic~1\wklnhst.dat
2006-06-06 17:21 22 a--sh--- c:\windows\sminst\HPCD.sys
2008-10-10 06:55 32,768 a--sh--- c:\windows\system32\config\systemprofile\local settings\historique\history.ie5\mshist012008101020081011\index.dat

============= FINISH: 18:32:35,64 ===============
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
16 janv. 2009 à 19:38
Télécharge combofix.exe (par sUBs) sur ton Bureau.

-> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Copie le texte ci-dessous :

File::
c:\windows\system32\drivers\aswSP.sys
c:\windows\system32\drivers\aswFsBlk.sys

Folder::
c:\program files\alwil software
c:\windows\system32\drivers\Avg(2)
c:\program files\AVG(2)
c:\docume~1\alluse~1\applic~1\avg8(2)
c:\program files\viewpoint
c:\progra~1\alwils~1\avast4

Registry::
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avast!"=-

Driver::
avast! Web Scanner
avast! Antivirus
aswSP
avast! Self Protection
avast! Mail Scanner
aswFsBlk

Ouvre le Bloc-Notes puis colle le texte copié.
(Démarrer\Tous les programmes\Accessoires\Bloc notes.)
Sauvegarde ce fichier sous le nom de CFScript.txt.

Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :

http://sd-1.archive-host.com/membres/up/1366464061/CFScript.gif

Cela va relancer Combofix,

Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

Après redémarrage, poste le contenu du rapport Combofix.txt

S'il n'y a pas de rédémarrage, poste quand même le rapport.

@+
0
angyb14 Messages postés 44 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 29 septembre 2016
17 janv. 2009 à 13:28
Voici le rapport Combofix :

ComboFix 09-01-16.03 - Compaq_Propriétaire 2009-01-17 10:01:45.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.1022.484 [GMT 1:00]
Lancé depuis: c:\documents and settings\Compaq_Propriétaire\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\Compaq_Propriétaire\Bureau\CFScript.txt
AV: avast! antivirus 4.8.1296 [VPS 000000-0] *On-access scanning disabled* (Outdated)
FW: ZoneAlarm Firewall *disabled*
* Un nouveau point de restauration a été créé

FILE ::
c:\windows\system32\drivers\aswFsBlk.sys
c:\windows\system32\drivers\aswSP.sys
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\docume~1\alluse~1\applic~1\avg8(2)
c:\docume~1\alluse~1\applic~1\avg8(2)\emc\Log\emc.log
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avgcfg.log
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avgcfg.log.lock
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avgcore.log
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avgcore.log.1
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avgcore.log.2
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avgcore.log.3
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avgcore.log.4
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avgcore.log.lock
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avglng.log
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avglng.log.lock
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avgrs.log
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avgrs.log.1
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avgrs.log.2
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avgrs.log.lock
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avgscan.log
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avgscan.log.lock
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avgsched.log
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avgsched.log.1
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avgsched.log.lock
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avgsrm.log
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avgsrm.log.lock
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avgui.log
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avgui.log.lock
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avgupd.log
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avgupd.log.lock
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avgwd.log
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avgwd.log.lock
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avgwdsvc.log
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avgwdsvc.log.lock
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\avildr.log
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\commonpriv.log
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\commonpriv.log.lock
c:\docume~1\alluse~1\applic~1\avg8(2)\Log(2)\history.xml
c:\docume~1\alluse~1\applic~1\avg8(2)\Lsdb(2)\cf.dat
c:\docume~1\alluse~1\applic~1\avg8(2)\Lsdb(2)\ph.dat
c:\docume~1\alluse~1\applic~1\avg8(2)\Lsdb(2)\Prev\prvcache.dat
c:\docume~1\alluse~1\applic~1\avg8(2)\Lsdb(2)\Prev\prvglbl.dat
c:\docume~1\alluse~1\applic~1\avg8(2)\Lsdb(2)\sb.dat
c:\docume~1\alluse~1\applic~1\avg8(2)\Lsdb(2)\sb.dat.xcd
c:\docume~1\alluse~1\applic~1\avg8(2)\Lsdb(2)\sb2.dat
c:\docume~1\alluse~1\applic~1\avg8(2)\Lsdb(2)\sc.dat
c:\docume~1\alluse~1\applic~1\avg8(2)\Lsdb(2)\sc.dat.xcd
c:\docume~1\alluse~1\applic~1\avg8(2)\scanlogs\I_00000005.log
c:\docume~1\alluse~1\applic~1\avg8(2)\scanlogs\I_00000006.log
c:\docume~1\alluse~1\applic~1\avg8(2)\scanlogs\srm.idx
c:\docume~1\alluse~1\applic~1\avg8(2)\update\backup\incavi.avm
c:\docume~1\alluse~1\applic~1\avg8(2)\update\backup\microavi.avg
c:\docume~1\alluse~1\applic~1\avg8(2)\update\backup\miniavi.avg
c:\docume~1\alluse~1\applic~1\avg8(2)\update\backup\sb.dat
c:\docume~1\alluse~1\applic~1\avg8(2)\update\backup\sb.dat.xcd
c:\docume~1\alluse~1\applic~1\avg8(2)\update\backup\sb2.dat
c:\docume~1\alluse~1\applic~1\avg8(2)\update\backup\sc.dat
c:\docume~1\alluse~1\applic~1\avg8(2)\update\backup\sc.dat.xcd
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\avginfoavi.ctf
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\avginfowin.ctf
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\f8bnr172r17156.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\u7avi1411u1323ya.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\u7avi1412u1409i9.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\u7avi1414u1409oc.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\u7avi1415u140947.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\u7avi1416u1409fs.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\u7avi1417u1409md.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\u7iavi1871u1792yn.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\u7iavi1872u1871vy.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\u7iavi1873u18721t.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\u7iavi1876u18732e.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\u7iavi1877u1876ia.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\u7iavi1879u1877ix.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\u7iavi1881u1879of.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\u7iavi1883u1881sh.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\u7iavi1886u1881e.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\u7iavi1887u188648.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\u7iavi1893u1887y2.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\u7iavi1895u18933e.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\u7iavi1896u1895me.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\u7iavi1897u187664.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\w8fc23s6.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\w8fc32q1.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\x8xplsb_37d35f0.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\x8xplsb_38d37vd.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\x8xplsb_39d37er.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\x8xplsb_39d38er.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\x8xplsb_39er.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\x8xplsb2_43px.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\x8xplsc_574u.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\x8xplsc_58d57er.bin
c:\docume~1\alluse~1\applic~1\avg8(2)\update\download\x8xplsc_58er.bin
c:\documents and settings\Compaq_Propriétaire\Local Settings\Application Data\ckkks.dat
c:\documents and settings\Compaq_Propriétaire\Local Settings\Application Data\ckkks_navps.dat
c:\documents and settings\Compaq_Propriétaire\Local Settings\Application Data\ewcuqke.dat
c:\documents and settings\Compaq_Propriétaire\Local Settings\Application Data\ewcuqke_nav.dat
c:\documents and settings\Compaq_Propriétaire\Local Settings\Application Data\ewcuqke_navps.dat
c:\documents and settings\Compaq_Propriétaire\Local Settings\Application Data\uummyma.dat
c:\documents and settings\Compaq_Propriétaire\Local Settings\Application Data\uummyma_navps.dat
c:\progra~1\alwils~1\avast4
c:\progra~1\alwils~1\avast4\Aavm4h.dll
c:\progra~1\alwils~1\avast4\AavmGuih.dll
c:\progra~1\alwils~1\avast4\AavmRpch.dll
c:\progra~1\alwils~1\avast4\AhResMai.dll
c:\progra~1\alwils~1\avast4\ahResMes.dll
c:\progra~1\alwils~1\avast4\AhResNS.dll
c:\progra~1\alwils~1\avast4\AhResOut.dll
c:\progra~1\alwils~1\avast4\ahResP2P.dll
c:\progra~1\alwils~1\avast4\AhResStd.dll
c:\progra~1\alwils~1\avast4\AhResWS.dll
c:\progra~1\alwils~1\avast4\AhRuiMai.dll
c:\progra~1\alwils~1\avast4\ahRuiMes.dll
c:\progra~1\alwils~1\avast4\AhRuiNS.dll
c:\progra~1\alwils~1\avast4\AhRuiOut.dll
c:\progra~1\alwils~1\avast4\ahRuiP2P.dll
c:\progra~1\alwils~1\avast4\AhRuiStd.dll
c:\progra~1\alwils~1\avast4\AhRuiWS.dll
c:\progra~1\alwils~1\avast4\ashAvast.exe
c:\progra~1\alwils~1\avast4\ashBase.dll
c:\progra~1\alwils~1\avast4\ashBug.exe
c:\progra~1\alwils~1\avast4\ashCfgP.dll
c:\progra~1\alwils~1\avast4\ashCfgT.dll
c:\progra~1\alwils~1\avast4\ashChest.dll
c:\progra~1\alwils~1\avast4\ashChest.exe
c:\progra~1\alwils~1\avast4\ashCnsnt.exe
c:\progra~1\alwils~1\avast4\ashDisp.exe
c:\progra~1\alwils~1\avast4\ashLogV.exe
c:\progra~1\alwils~1\avast4\ashMaiSv.exe
c:\progra~1\alwils~1\avast4\ashOutXt.dll
c:\progra~1\alwils~1\avast4\ashPopWz.exe
c:\progra~1\alwils~1\avast4\ashQuick.exe
c:\progra~1\alwils~1\avast4\ashServ.exe
c:\progra~1\alwils~1\avast4\ashShA64.dll
c:\progra~1\alwils~1\avast4\ashShell.dll
c:\progra~1\alwils~1\avast4\ashSimp2.exe
c:\progra~1\alwils~1\avast4\ashSimpl.exe
c:\progra~1\alwils~1\avast4\ashSkPcc.exe
c:\progra~1\alwils~1\avast4\ashSkPck.exe
c:\progra~1\alwils~1\avast4\ashSODBC.dll
c:\progra~1\alwils~1\avast4\ashSSqlt.dll
c:\progra~1\alwils~1\avast4\ashSXML.dll
c:\progra~1\alwils~1\avast4\ashTask.dll
c:\progra~1\alwils~1\avast4\ashUInt.dll
c:\progra~1\alwils~1\avast4\ashUpd.exe
c:\progra~1\alwils~1\avast4\ashWebSv.exe
c:\progra~1\alwils~1\avast4\ashWsFtr.dll
c:\progra~1\alwils~1\avast4\aswAux.dll
c:\progra~1\alwils~1\avast4\aswChLic.exe
c:\progra~1\alwils~1\avast4\aswCmnB.dll
c:\progra~1\alwils~1\avast4\aswCmnOS.dll
c:\progra~1\alwils~1\avast4\aswCmnS.dll
c:\progra~1\alwils~1\avast4\aswEngin.dll
c:\progra~1\alwils~1\avast4\aswIdle.dll
c:\progra~1\alwils~1\avast4\aswInteg.dll
c:\progra~1\alwils~1\avast4\aswMonDS.sys
c:\progra~1\alwils~1\avast4\aswMonVD.dll
c:\progra~1\alwils~1\avast4\aswRawFS.dll
c:\progra~1\alwils~1\avast4\aswRegSvr.exe
c:\progra~1\alwils~1\avast4\aswRes.dll
c:\progra~1\alwils~1\avast4\aswRunDll.exe
c:\progra~1\alwils~1\avast4\aswScan.dll
c:\progra~1\alwils~1\avast4\aswUpdSv.exe
c:\progra~1\alwils~1\avast4\AVASTSS.scr
c:\progra~1\alwils~1\avast4\avCommEx.dll
c:\progra~1\alwils~1\avast4\AVSSHOOK.dll
c:\progra~1\alwils~1\avast4\copyx64.exe
c:\progra~1\alwils~1\avast4\DATA(2)\Avast4.db
c:\progra~1\alwils~1\avast4\DATA(2)\chest(2)\[u]0/u0000001
c:\progra~1\alwils~1\avast4\DATA(2)\chest(2)\[u]0/u0000002
c:\progra~1\alwils~1\avast4\DATA(2)\chest(2)\[u]0/u0000003
c:\progra~1\alwils~1\avast4\DATA(2)\chest(2)\index.xml
c:\progra~1\alwils~1\avast4\DATA(2)\log(2)\Error.log
c:\progra~1\alwils~1\avast4\DATA(2)\log(2)\Warning.log
c:\progra~1\alwils~1\avast4\DATA(3)\Avast4.db
c:\progra~1\alwils~1\avast4\DATA(3)\chest(2)\[u]0/u0000001
c:\progra~1\alwils~1\avast4\DATA(3)\chest(2)\[u]0/u0000002
c:\progra~1\alwils~1\avast4\DATA(3)\chest(2)\[u]0/u0000003
c:\progra~1\alwils~1\avast4\DATA(3)\chest(2)\index.xml
c:\progra~1\alwils~1\avast4\DATA(3)\log(2)\Error.log
c:\progra~1\alwils~1\avast4\DATA(3)\log(2)\Warning.log
c:\progra~1\alwils~1\avast4\DATA(4)\Avast4.db
c:\progra~1\alwils~1\avast4\DATA(4)\chest(2)\[u]0/u0000001
c:\progra~1\alwils~1\avast4\DATA(4)\chest(2)\[u]0/u0000002
c:\progra~1\alwils~1\avast4\DATA(4)\chest(2)\[u]0/u0000003
c:\progra~1\alwils~1\avast4\DATA(4)\chest(2)\index.xml
c:\progra~1\alwils~1\avast4\DATA(4)\log(2)\Error.log
c:\progra~1\alwils~1\avast4\DATA(4)\log(2)\Warning.log
c:\progra~1\alwils~1\avast4\DATA\aswar0.dll
c:\progra~1\alwils~1\avast4\DATA\aswar1.dll
c:\progra~1\alwils~1\avast4\DATA\aswResp.dat
c:\progra~1\alwils~1\avast4\DATA\Avast4.db
c:\progra~1\alwils~1\avast4\DATA\avast4.ini
c:\progra~1\alwils~1\avast4\DATA\chest\[u]0/u0000001
c:\progra~1\alwils~1\avast4\DATA\chest\[u]0/u0000002
c:\progra~1\alwils~1\avast4\DATA\chest\[u]0/u0000003
c:\progra~1\alwils~1\avast4\DATA\chest\index.xml
c:\progra~1\alwils~1\avast4\DATA\clnr0.dll
c:\progra~1\alwils~1\avast4\DATA\exts0.dll
c:\progra~1\alwils~1\avast4\DATA\integ\avast.int
c:\progra~1\alwils~1\avast4\DATA\log\Error.log
c:\progra~1\alwils~1\avast4\DATA\log\Notice.log
c:\progra~1\alwils~1\avast4\DATA\log\Warning.log
c:\progra~1\alwils~1\avast4\FRENCH\Base.dll
c:\progra~1\alwils~1\avast4\FRENCH\Boot.dll
c:\progra~1\alwils~1\avast4\FRENCH\Lang.dll
c:\progra~1\alwils~1\avast4\FRENCH\LangMai.dll
c:\progra~1\alwils~1\avast4\sched.exe
c:\progra~1\alwils~1\avast4\Setup\INF\AavmKer4.inf
c:\progra~1\alwils~1\avast4\Setup\INF\Aavmker4.sys
c:\progra~1\alwils~1\avast4\Setup\INF\AMD64\Aavmker4.sys
c:\progra~1\alwils~1\avast4\Setup\INF\AMD64\aswFsBlk.sys
c:\progra~1\alwils~1\avast4\Setup\INF\AMD64\aswMon2.sys
c:\progra~1\alwils~1\avast4\Setup\INF\AMD64\aswMonFlt.sys
c:\progra~1\alwils~1\avast4\Setup\INF\AMD64\aswRdr.sys
c:\progra~1\alwils~1\avast4\Setup\INF\AMD64\aswSP.sys
c:\progra~1\alwils~1\avast4\Setup\INF\AMD64\aswTdi.sys
c:\progra~1\alwils~1\avast4\Setup\INF\aswFsBlk.inf
c:\progra~1\alwils~1\avast4\Setup\INF\aswFsBlk.sys
c:\progra~1\alwils~1\avast4\Setup\INF\aswMon.sys
c:\progra~1\alwils~1\avast4\Setup\INF\AswMon2.inf
c:\progra~1\alwils~1\avast4\Setup\INF\aswMon2.sys
c:\progra~1\alwils~1\avast4\Setup\INF\AswMonFlt.inf
c:\progra~1\alwils~1\avast4\Setup\INF\aswMonFlt.sys
c:\progra~1\alwils~1\avast4\Setup\INF\AswRdr.sys
c:\progra~1\alwils~1\avast4\Setup\INF\aswSP.sys
c:\progra~1\alwils~1\avast4\Setup\INF\AswTdi.sys
c:\progra~1\alwils~1\avast4\Setup\INF\IA64\aswFsBlk.sys
c:\progra~1\alwils~1\avast4\Setup\INF\IA64\aswMonFlt.sys
c:\progra~1\alwils~1\avast4\Setup\INF\IA64\aswRdr.sys
c:\progra~1\alwils~1\avast4\Setup\INF\IA64\aswSP.sys
c:\progra~1\alwils~1\avast4\Setup\INF\IA64\aswTdi.sys
c:\progra~1\alwils~1\avast4\Setup\setiface.dll
c:\progra~1\alwils~1\avast4\Setup\setup.ini
c:\progra~1\alwils~1\avast4\unacev2.dll
c:\progra~1\alwils~1\avast4\VisthAux.exe
c:\progra~1\alwils~1\avast4\VisthLic.exe
c:\progra~1\alwils~1\avast4\VisthUpd.exe
c:\progra~1\alwils~1\avast4\wdp-ash-updscript.vbs
c:\progra~1\alwils~1\avast4\XT1922.dll
c:\program files\alwil software
c:\program files\alwil software\Avast4\Aavm4h.dll
c:\program files\alwil software\Avast4\AavmGuih.dll
c:\program files\alwil software\Avast4\AavmRpch.dll
c:\program files\alwil software\Avast4\AhResMai.dll
c:\program files\alwil software\Avast4\ahResMes.dll
c:\program files\alwil software\Avast4\AhResNS.dll
c:\program files\alwil software\Avast4\AhResOut.dll
c:\program files\alwil software\Avast4\ahResP2P.dll
c:\program files\alwil software\Avast4\AhResStd.dll
c:\program files\alwil software\Avast4\AhResWS.dll
c:\program files\alwil software\Avast4\AhRuiMai.dll
c:\program files\alwil software\Avast4\ahRuiMes.dll
c:\program files\alwil software\Avast4\AhRuiNS.dll
c:\program files\alwil software\Avast4\AhRuiOut.dll
c:\program files\alwil software\Avast4\ahRuiP2P.dll
c:\program files\alwil software\Avast4\AhRuiStd.dll
c:\program files\alwil software\Avast4\AhRuiWS.dll
c:\program files\alwil software\Avast4\ashAvast.exe
c:\program files\alwil software\Avast4\ashBase.dll
c:\program files\alwil software\Avast4\ashBug.exe
c:\program files\alwil software\Avast4\ashCfgP.dll
c:\program files\alwil software\Avast4\ashCfgT.dll
c:\program files\alwil software\Avast4\ashChest.dll
c:\program files\alwil software\Avast4\ashChest.exe
c:\program files\alwil software\Avast4\ashCnsnt.exe
c:\program files\alwil software\Avast4\ashDisp.exe
c:\program files\alwil software\Avast4\ashLogV.exe
c:\program files\alwil software\Avast4\ashMaiSv.exe
c:\program files\alwil software\Avast4\ashOutXt.dll
c:\program files\alwil software\Avast4\ashPopWz.exe
c:\program files\alwil software\Avast4\ashQuick.exe
c:\program files\alwil software\Avast4\ashServ.exe
c:\program files\alwil software\Avast4\ashShA64.dll
c:\program files\alwil software\Avast4\ashShell.dll
c:\program files\alwil software\Avast4\ashSimp2.exe
c:\program files\alwil software\Avast4\ashSimpl.exe
c:\program files\alwil software\Avast4\ashSkPcc.exe
c:\program files\alwil software\Avast4\ashSkPck.exe
c:\program files\alwil software\Avast4\ashSODBC.dll
c:\program files\alwil software\Avast4\ashSSqlt.dll
c:\program files\alwil software\Avast4\ashSXML.dll
c:\program files\alwil software\Avast4\ashTask.dll
c:\program files\alwil software\Avast4\ashUInt.dll
c:\program files\alwil software\Avast4\ashUpd.exe
c:\program files\alwil software\Avast4\ashWebSv.exe
c:\program files\alwil software\Avast4\ashWsFtr.dll
c:\program files\alwil software\Avast4\aswAux.dll
c:\program files\alwil software\Avast4\aswChLic.exe
c:\program files\alwil software\Avast4\aswCmnB.dll
c:\program files\alwil software\Avast4\aswCmnOS.dll
c:\program files\alwil software\Avast4\aswCmnS.dll
c:\program files\alwil software\Avast4\aswEngin.dll
c:\program files\alwil software\Avast4\aswIdle.dll
c:\program files\alwil software\Avast4\aswInteg.dll
c:\program files\alwil software\Avast4\aswMonDS.sys
c:\program files\alwil software\Avast4\aswMonVD.dll
c:\program files\alwil software\Avast4\aswRawFS.dll
c:\program files\alwil software\Avast4\aswRegSvr.exe
c:\program files\alwil software\Avast4\aswRes.dll
c:\program files\alwil software\Avast4\aswRunDll.exe
c:\program files\alwil software\Avast4\aswScan.dll
c:\program files\alwil software\Avast4\aswUpdSv.exe
c:\program files\alwil software\Avast4\AVASTSS.scr
c:\program files\alwil software\Avast4\avCommEx.dll
c:\program files\alwil software\Avast4\AVSSHOOK.dll
c:\program files\alwil software\Avast4\copyx64.exe
c:\program files\alwil software\Avast4\DATA(2)\Avast4.db
c:\program files\alwil software\Avast4\DATA(2)\chest(2)\[u]0/u0000001
c:\program files\alwil software\Avast4\DATA(2)\chest(2)\[u]0/u0000002
c:\program files\alwil software\Avast4\DATA(2)\chest(2)\[u]0/u0000003
c:\program files\alwil software\Avast4\DATA(2)\chest(2)\index.xml
c:\program files\alwil software\Avast4\DATA(2)\log(2)\Error.log
c:\program files\alwil software\Avast4\DATA(2)\log(2)\Warning.log
c:\program files\alwil software\Avast4\DATA(3)\Avast4.db
c:\program files\alwil software\Avast4\DATA(3)\chest(2)\[u]0/u0000001
c:\program files\alwil software\Avast4\DATA(3)\chest(2)\[u]0/u0000002
c:\program files\alwil software\Avast4\DATA(3)\chest(2)\[u]0/u0000003
c:\program files\alwil software\Avast4\DATA(3)\chest(2)\index.xml
c:\program files\alwil software\Avast4\DATA(3)\log(2)\Error.log
c:\program files\alwil software\Avast4\DATA(3)\log(2)\Warning.log
c:\program files\alwil software\Avast4\DATA(4)\Avast4.db
c:\program files\alwil software\Avast4\DATA(4)\chest(2)\[u]0/u0000001
c:\program files\alwil software\Avast4\DATA(4)\chest(2)\[u]0/u0000002
c:\program files\alwil software\Avast4\DATA(4)\chest(2)\[u]0/u0000003
c:\program files\alwil software\Avast4\DATA(4)\chest(2)\index.xml
c:\program files\alwil software\Avast4\DATA(4)\log(2)\Error.log
c:\program files\alwil software\Avast4\DATA(4)\log(2)\Warning.log
c:\program files\alwil software\Avast4\DATA\aswar0.dll
c:\program files\alwil software\Avast4\DATA\aswar1.dll
c:\program files\alwil software\Avast4\DATA\aswResp.dat
c:\program files\alwil software\Avast4\DATA\Avast4.db
c:\program files\alwil software\Avast4\DATA\avast4.ini
c:\program files\alwil software\Avast4\DATA\chest\[u]0/u0000001
c:\program files\alwil software\Avast4\DATA\chest\[u]0/u0000002
c:\program files\alwil software\Avast4\DATA\chest\[u]0/u0000003
c:\program files\alwil software\Avast4\DATA\chest\index.xml
c:\program files\alwil software\Avast4\DATA\clnr0.dll
c:\program files\alwil software\Avast4\DATA\exts0.dll
c:\program files\alwil software\Avast4\DATA\integ\avast.int
c:\program files\alwil software\Avast4\DATA\log\Error.log
c:\program files\alwil software\Avast4\DATA\log\Notice.log
c:\program files\alwil software\Avast4\DATA\log\Warning.log
c:\program files\alwil software\Avast4\FRENCH\Base.dll
c:\program files\alwil software\Avast4\FRENCH\Boot.dll
c:\program files\alwil software\Avast4\FRENCH\Lang.dll
c:\program files\alwil software\Avast4\FRENCH\LangMai.dll
c:\program files\alwil software\Avast4\sched.exe
c:\program files\alwil software\Avast4\Setup\INF\AavmKer4.inf
c:\program files\alwil software\Avast4\Setup\INF\Aavmker4.sys
c:\program files\alwil software\Avast4\Setup\INF\AMD64\Aavmker4.sys
c:\program files\alwil software\Avast4\Setup\INF\AMD64\aswFsBlk.sys
c:\program files\alwil software\Avast4\Setup\INF\AMD64\aswMon2.sys
c:\program files\alwil software\Avast4\Setup\INF\AMD64\aswMonFlt.sys
c:\program files\alwil software\Avast4\Setup\INF\AMD64\aswRdr.sys
c:\program files\alwil software\Avast4\Setup\INF\AMD64\aswSP.sys
c:\program files\alwil software\Avast4\Setup\INF\AMD64\aswTdi.sys
c:\program files\alwil software\Avast4\Setup\INF\aswFsBlk.inf
c:\program files\alwil software\Avast4\Setup\INF\aswFsBlk.sys
c:\program files\alwil software\Avast4\Setup\INF\aswMon.sys
c:\program files\alwil software\Avast4\Setup\INF\AswMon2.inf
c:\program files\alwil software\Avast4\Setup\INF\aswMon2.sys
c:\program files\alwil software\Avast4\Setup\INF\AswMonFlt.inf
c:\program files\alwil software\Avast4\Setup\INF\aswMonFlt.sys
c:\program files\alwil software\Avast4\Setup\INF\AswRdr.sys
c:\program files\alwil software\Avast4\Setup\INF\aswSP.sys
c:\program files\alwil software\Avast4\Setup\INF\AswTdi.sys
c:\program files\alwil software\Avast4\Setup\INF\IA64\aswFsBlk.sys
c:\program files\alwil software\Avast4\Setup\INF\IA64\aswMonFlt.sys
c:\program files\alwil software\Avast4\Setup\INF\IA64\aswRdr.sys
c:\program files\alwil software\Avast4\Setup\INF\IA64\aswSP.sys
c:\program files\alwil software\Avast4\Setup\INF\IA64\aswTdi.sys
c:\program files\alwil software\Avast4\Setup\setiface.dll
c:\program files\alwil software\Avast4\Setup\setup.ini
c:\program files\alwil software\Avast4\unacev2.dll
c:\program files\alwil software\Avast4\VisthAux.exe
c:\program files\alwil software\Avast4\VisthLic.exe
c:\program files\alwil software\Avast4\VisthUpd.exe
c:\program files\alwil software\Avast4\wdp-ash-updscript.vbs
c:\program files\alwil software\Avast4\XT1922.dll
c:\program files\AVG(2)
c:\program files\AVG(2)\AVG8(2)\avg.snu
c:\program files\AVG(2)\AVG8(2)\avg404.txt
c:\program files\AVG(2)\AVG8(2)\avg8fr.lng
c:\program files\AVG(2)\AVG8(2)\avg8us.lng
c:\program files\AVG(2)\AVG8(2)\avgbat.bav
c:\program files\AVG(2)\AVG8(2)\avgchk.exe0
c:\program files\AVG(2)\AVG8(2)\avgf8fr.chm
c:\program files\AVG(2)\AVG8(2)\avgf8us.chm
c:\program files\AVG(2)\AVG8(2)\avgmwdef_fr.mht
c:\program files\AVG(2)\AVG8(2)\avgmwdef_us.mht
c:\program files\AVG(2)\AVG8(2)\contacts_fr.html
c:\program files\AVG(2)\AVG8(2)\contacts_us.html
c:\program files\AVG(2)\AVG8(2)\dfncfg.dat
c:\program files\AVG(2)\AVG8(2)\Firefox(2)\Chrome(2)\searchshield.jar
c:\program files\AVG(2)\AVG8(2)\Firefox(2)\Components(2)\ISearchShield.xpt
c:\program files\AVG(2)\AVG8(2)\Firefox(2)\install.rdf
c:\program files\AVG(2)\AVG8(2)\Icons(2)\background_middle_gray.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\background_middle_green.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\background_middle_orange.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\background_middle_red.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\background_middle_yellow.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\background_top_gray.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\background_top_green.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\background_top_orange.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\background_top_red.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\background_top_yellow.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\block-doc.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\blocked.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\border_bottom_gray.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\border_bottom_green.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\border_bottom_orange.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\border_bottom_red.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\border_bottom_yellow.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\border_top_gray.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\border_top_green.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\border_top_orange.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\border_top_red.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\border_top_yellow.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\box_bottom_red.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\box_top_red.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\caution.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\click_here_gray.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\click_here_green.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\click_here_orange.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\click_here_red.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\click_here_yellow.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\clock.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\close.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\icons_blocked.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\icons_caution.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\icons_close.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\icons_safe.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\icons_unknown.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\icons_warning.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\LS_Logo_Results.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\safe.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\unknown.gif
c:\program files\AVG(2)\AVG8(2)\Icons(2)\warning.gif
c:\program files\AVG(2)\AVG8(2)\license_fr.txt
c:\program files\AVG(2)\AVG8(2)\license_us.txt
c:\program files\AVG(2)\AVG8(2)\Notification\cmp2008_App_Free_8_fr.html
c:\program files\AVG(2)\AVG8(2)\Notification\cmp2008_App_Free_8_it.html
c:\program files\AVG(2)\AVG8(2)\Notification\cmp2008_App_Free_8_nl.html
c:\program files\AVG(2)\AVG8(2)\Notification\cmp2008_App_Free_8_pt.html
c:\program files\AVG(2)\AVG8(2)\Notification\cmp2008_App_Free_8_sp.html
c:\program files\AVG(2)\AVG8(2)\Notification\cmp2008_App_Free_8_us.html
c:\program files\AVG(2)\AVG8(2)\Notification\cmp2008_App_Paid_8_fr.html
c:\program files\AVG(2)\AVG8(2)\Notification\cmp2008_App_Paid_8_it.html
c:\program files\AVG(2)\AVG8(2)\Notification\cmp2008_App_Paid_8_nl.html
c:\program files\AVG(2)\AVG8(2)\Notification\cmp2008_App_Paid_8_pt.html
c:\program files\AVG(2)\AVG8(2)\Notification\cmp2008_App_Paid_8_sp.html
c:\program files\AVG(2)\AVG8(2)\Notification\cmp2008_App_Paid_8_us.html
c:\program files\AVG(2)\AVG8(2)\Notification\icon_bulb.gif
c:\program files\AVG(2)\AVG8(2)\Notification\logo_avg8.gif
c:\program files\AVG(2)\AVG8(2)\Notification\style.css
c:\program files\AVG(2)\AVG8(2)\setup.dat
c:\program files\AVG(2)\AVG8(2)\setupfr.lns
c:\program files\AVG(2)\AVG8(2)\setupus.lns
c:\program files\AVG(2)\AVG8(2)\ToolbarFF(2)\Chrome(2)\avg.jar
c:\program files\AVG(2)\AVG8(2)\ToolbarFF(2)\Chrome(2)\Cache(2)\overlay.dtd
c:\program files\AVG(2)\AVG8(2)\ToolbarFF(2)\Chrome(2)\Cache(2)\overlay.xml
c:\program files\AVG(2)\AVG8(2)\ToolbarFF(2)\Chrome(2)\Cache(2)\overlay_noavg.xml
c:\program files\AVG(2)\AVG8(2)\ToolbarFF(2)\Chrome(2)\Cache(2)\quicksearch.xml
c:\program files\AVG(2)\AVG8(2)\ToolbarFF(2)\Chrome(2)\Cache(2)\update.xml
c:\program files\AVG(2)\AVG8(2)\ToolbarFF(2)\Chrome(2)\Cache(2)\yahoo.xml
c:\program files\AVG(2)\AVG8(2)\ToolbarFF(2)\Components(2)\dtfox-autocomplete.js
c:\program files\AVG(2)\AVG8(2)\ToolbarFF(2)\Components(2)\dtfox-service.js
c:\program files\AVG(2)\AVG8(2)\ToolbarFF(2)\Components(2)\vmIAVGConnector.xpt
c:\program files\AVG(2)\AVG8(2)\ToolbarFF(2)\Components(2)\vmIAVGDatabaseVersion.xpt
c:\program files\AVG(2)\AVG8(2)\ToolbarFF(2)\Components(2)\vmIAVGProgramVersion.xpt
c:\program files\AVG(2)\AVG8(2)\ToolbarFF(2)\Components(2)\vmIAVGSearchRatingsConfig.xpt
c:\program files\AVG(2)\AVG8(2)\ToolbarFF(2)\Components(2)\vmIAVGSurfResult.xpt
c:\program files\AVG(2)\AVG8(2)\ToolbarFF(2)\install.rdf
c:\program files\AVG(2)\AVG8(2)\ToolbarIEcache(2)\avglinks.bmp
c:\program files\AVG(2)\AVG8(2)\ToolbarIEcache(2)\avglogo.bmp
c:\program files\AVG(2)\AVG8(2)\ToolbarIEcache(2)\avgstatus.bmp
c:\program files\AVG(2)\AVG8(2)\ToolbarIEcache(2)\avgstatus_error.bmp
c:\program files\AVG(2)\AVG8(2)\ToolbarIEcache(2)\brandlogo.bmp
c:\program files\AVG(2)\AVG8(2)\ToolbarIEcache(2)\p_yahoo.bmp
c:\program files\AVG(2)\AVG8(2)\ToolbarIEcache(2)\safesearch.bmp
c:\program files\AVG(2)\AVG8(2)\ToolbarIEcache(2)\safesearch_off.bmp
c:\program files\AVG(2)\AVG8(2)\ToolbarIEcache(2)\safesearch_on.bmp
c:\program files\AVG(2)\AVG8(2)\ToolbarIEcache(2)\safesurf.bmp
c:\program files\AVG(2)\AVG8(2)\ToolbarIEcache(2)\safesurf_off.bmp
c:\program files\AVG(2)\AVG8(2)\ToolbarIEcache(2)\safesurf_on.bmp
c:\program files\AVG(2)\AVG8(2)\ToolbarIEcache(2)\slider.bmp
c:\program files\viewpoint
c:\program files\viewpoint\Viewpoint Experience Technology\AxMetaStream.dll
c:\program files\viewpoint\Viewpoint Experience Technology\ClassIDs.ini
c:\program files\viewpoint\Viewpoint Experience Technology\ComponentMgr.dll
c:\program files\viewpoint\Viewpoint Experience Technology\Components\AOLArt.dll
c:\program files\viewpoint\Viewpoint Experience Technology\Components\AOLShell.dll
c:\program files\viewpoint\Viewpoint Experience Technology\Components\AOLUserShell.dll
c:\program files\viewpoint\Viewpoint Experience Technology\Components\Cursors.dll
c:\program files\viewpoint\Viewpoint Experience Technology\Components\DataTracking.dll
c:\program files\viewpoint\Viewpoint Experience Technology\Components\GifReader.dll
c:\program files\viewpoint\Viewpoint Experience Technology\Components\JpegReader.dll
c:\program files\viewpoint\Viewpoint Experience Technology\Components\LensFlares.dll
c:\program files\viewpoint\Viewpoint Experience Technology\Components\Mts3Reader.dll
c:\program files\viewpoint\Viewpoint Experience Technology\Components\ObjectMovie.dll
c:\program files\viewpoint\Viewpoint Experience Technology\Components\SceneComponent.dll
c:\program files\viewpoint\Viewpoint Experience Technology\Components\ServiceComponent.dll
c:\program files\viewpoint\Viewpoint Experience Technology\Components\SreeDMMX.dll
c:\program files\viewpoint\Viewpoint Experience Technology\Components\SWFView.dll
c:\program files\viewpoint\Viewpoint Experience Technology\Components\VectorView.dll
c:\program files\viewpoint\Viewpoint Experience Technology\Components\VMPAudio.dll
c:\program files\viewpoint\Viewpoint Experience Technology\Components\VMPExtras.dll
c:\program files\viewpoint\Viewpoint Experience Technology\Components\VMPSpeech.dll
c:\program files\viewpoint\Viewpoint Experience Technology\Components\VMPVideo.dll
c:\program files\viewpoint\Viewpoint Experience Technology\Components\WaveletReader.dll
c:\program files\viewpoint\Viewpoint Experience Technology\Components\ZoomView.dll
c:\program files\viewpoint\Viewpoint Experience Technology\MetaStreamID.ini
c:\program files\viewpoint\Viewpoint Experience Technology\MtsAxInstaller.exe
c:\program files\viewpoint\Viewpoint Experience Technology\npViewpoint.dll
c:\program files\viewpoint\Viewpoint Experience Technology\npViewpoint.xpt
c:\windows\system32\drivers\aswFsBlk.sys
c:\windows\system32\drivers\aswSP.sys
c:\windows\system32\drivers\Avg(2)
c:\windows\system32\drivers\Avg(2)\avi7.avg
c:\windows\system32\drivers\Avg(2)\incavi.avm
c:\windows\system32\drivers\Avg(2)\microavi.avg
c:\windows\system32\drivers\Avg(2)\miniavi.avg
c:\windows\system32\stera.log
c:\windows\system32\tmp.reg
D:\Autorun.inf

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_ASWFSBLK
-------\Legacy_ASWSP
-------\Legacy_AVAST!_ANTIVIRUS
-------\Legacy_AVAST!_MAIL_SCANNER
-------\Legacy_AVAST!_WEB_SCANNER
-------\Legacy_FOPN
-------\Legacy_NPF
-------\Legacy_VSPF
-------\Legacy_VSPF_HK
-------\Service_aswFsBlk
-------\Service_aswSP
-------\Service_avast! Antivirus
-------\Service_avast! Mail Scanner
-------\Service_avast! Web Scanner


((((((((((((((((((((((((((((( Fichiers créés du 2008-12-17 au 2009-01-17 ))))))))))))))))))))))))))))))))))))
.

2009-01-16 17:25 . 2005-01-02 06:05 <REP> d-------- c:\documents and settings\Administrateur\WINDOWS
2009-01-16 17:25 . 2004-11-24 02:37 <REP> d-------- c:\documents and settings\Administrateur\Voisinage réseau
2009-01-16 17:25 . 2004-11-24 02:37 <REP> d-------- c:\documents and settings\Administrateur\Voisinage d'impression
2009-01-16 17:25 . 2006-02-01 09:06 <REP> d-------- c:\documents and settings\Administrateur\Modèles
2009-01-16 17:25 . 2004-11-25 04:26 <REP> d-------- c:\documents and settings\Administrateur\Mes documents
2009-01-16 17:25 . 2009-01-16 17:25 <REP> d-------- c:\documents and settings\Administrateur\Menu Démarrer
2009-01-16 17:25 . 2009-01-16 17:25 <REP> d-------- c:\documents and settings\Administrateur
2009-01-14 11:12 . 2009-01-16 12:16 1,374 --a------ c:\windows\imsins.BAK
2008-12-23 10:21 . 2008-12-23 10:21 <REP> d-------- c:\documents and settings\doudou\Tracing
2008-12-21 10:34 . 2009-01-16 19:55 <REP> d-------- c:\documents and settings\Florent.MEZZANINE.000\Tracing
2008-12-20 19:12 . 2009-01-17 12:52 <REP> d-------- c:\documents and settings\Compaq_Propriétaire\Tracing
2008-12-20 19:12 . 2009-01-17 12:52 <REP> d-------- c:\documents and settings\Compaq_Propriétaire\Tracing
2008-12-20 18:37 . 2008-12-20 18:37 <REP> d-------- c:\program files\Microsoft Silverlight
2008-12-20 18:37 . 2008-12-08 17:01 55,136 --a------ c:\windows\system32\drivers\fssfltr_tdi.sys
2008-12-20 18:36 . 2008-12-20 18:36 <REP> d-------- c:\program files\Microsoft Sync Framework
2008-12-20 18:33 . 2008-12-20 18:37 <REP> d-------- c:\program files\Microsoft
2008-12-20 18:32 . 2008-12-20 18:32 <REP> d-------- c:\program files\Windows Live SkyDrive
2008-12-20 17:56 . 2008-12-20 17:56 <REP> d-------- c:\program files\Fichiers communs\Windows Live

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-01-17 11:54 --------- d-----w c:\program files\Viewpoint
2009-01-17 09:16 6,848,026 ----a-w c:\windows\Internet Logs\tvDebug.zip
2009-01-17 09:15 302,444 --sha-w c:\windows\system32\drivers\fidbox.idx
2009-01-17 09:15 25,763,872 --sha-w c:\windows\system32\drivers\fidbox.dat
2009-01-16 18:57 --------- d-----w c:\documents and settings\Florent.MEZZANINE.000\Application Data\Spyware Terminator
2009-01-16 16:11 2,360,320 ----a-w c:\windows\Internet Logs\xDB5.tmp
2009-01-16 12:37 --------- d-----w c:\program files\Spyware Terminator
2008-12-28 21:40 --------- d-----w c:\documents and settings\All Users\Application Data\Spyware Terminator
2008-12-24 15:17 2,869,760 ----a-w c:\windows\Internet Logs\xDB4.tmp
2008-12-23 09:37 --------- d-----w c:\program files\Picture It! Premium 10
2008-12-23 09:23 --------- d-----w c:\documents and settings\doudou\Application Data\Spyware Terminator
2008-12-21 08:39 --------- d-----w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2008-12-21 08:35 --------- d-----w c:\program files\Spybot - Search & Destroy
2008-12-20 17:36 --------- d-----w c:\program files\Windows Live
2008-12-19 17:41 --------- d-----w c:\program files\WinClamAVShield
2008-12-19 17:40 --------- d-----w c:\documents and settings\Compaq_Propriétaire\Application Data\Spyware Terminator
2008-12-18 14:05 --------- d-----w c:\program files\eMule
2008-12-16 21:14 410,984 ----a-w c:\windows\system32\deploytk.dll
2008-12-16 21:13 --------- d-----w c:\program files\Java
2008-12-13 06:37 3,593,216 ----a-w c:\windows\system32\dllcache\mshtml.dll
2008-12-11 10:57 333,952 ----a-w c:\windows\system32\drivers\srv.sys
2008-12-11 10:57 333,952 ------w c:\windows\system32\dllcache\srv.sys
2008-12-04 23:11 308,584 ----a-w c:\windows\WLXPGSS.SCR
2008-12-02 21:37 49,480 ----a-w c:\windows\system32\sirenacm.dll
2008-11-24 07:12 --------- d-----w c:\program files\Fichiers communs\Adobe AIR
2008-11-18 22:21 --------- d-----w c:\program files\Unity
2008-11-17 17:54 --------- d-----w c:\documents and settings\All Users\Application Data\IM
2008-11-17 17:52 --------- d-----w c:\documents and settings\All Users\Application Data\IncrediMail
2008-10-24 11:21 455,296 ------w c:\windows\system32\dllcache\mrxsmb.sys
2008-10-23 12:36 286,720 ----a-w c:\windows\system32\gdi32.dll
2008-10-23 12:36 286,720 ------w c:\windows\system32\dllcache\gdi32.dll
2008-06-22 16:35 97,984 ----a-w c:\documents and settings\Florent.MEZZANINE.000\Application Data\GDIPFONTCACHEV1.DAT
2008-02-24 17:42 97,984 ----a-w c:\documents and settings\Compaq_Propriétaire\Application Data\GDIPFONTCACHEV1.DAT
2007-08-19 15:16 16,031 ----a-w c:\documents and settings\Compaq_Propriétaire\Application Data\mdb.bin
2007-02-01 20:58 11,174 ----a-w c:\documents and settings\Compaq_Propriétaire\Application Data\wklnhst.dat
2006-06-06 16:21 22 --sha-w c:\windows\SMINST\HPCD.sys
2008-10-10 05:55 32,768 --sha-w c:\windows\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008101020081011\index.dat
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2008-12-02 3882312]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"H/PC Connection Agent"="c:\program files\Microsoft ActiveSync\WCESCOMM.EXE" [2005-01-19 405583]
"AOL Fast Start"="c:\program files\AOL 9.0 VR\AOL.EXE" [2007-06-21 50480]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 1833296]
"Widget Neuf"="c:\program files\Neuf\Widget Neuf\9widget.exe" [2008-09-29 709872]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 52736]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-12-14 7323648]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2005-07-22 237568]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2006-12-10 49152]
"AOLDialer"="c:\program files\Fichiers communs\AOL\ACS\AOLDial.exe" [2007-06-21 70952]
"KBD"="c:\hp\KBD\KBD.EXE" [2005-02-02 61440]
"HostManager"="c:\program files\Fichiers communs\AOL\1165485844\ee\AOLSoftware.exe" [2006-11-17 50736]
"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2005-01-02 180269]
"ISUSPM Startup"="c:\progra~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-07-27 221184]
"ISUSScheduler"="c:\program files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2004-07-27 81920]
"hpqSRMon"="c:\program files\HP\Digital Imaging\bin\hpqSRMon.exe" [2007-08-22 80896]
"SpywareTerminator"="c:\program files\Spyware Terminator\SpywareTerminatorShield.exe" [2008-04-05 2957824]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2006-06-16 98304]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-12-16 136600]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"ZoneAlarm Client"="c:\program files\Zone Labs\ZoneAlarm\zlclient.exe" [2008-07-09 919016]
"Canal Widget"="c:\program files\Canal\Canal Widget\Launcher.exe" [2008-12-12 105528]
"nwiz"="nwiz.exe" [2005-12-14 c:\windows\system32\nwiz.exe]

c:\documents and settings\Compaq_Propri‚taire\Menu D‚marrer\Programmes\D‚marrage\
Logiciel I-noo.lnk - c:\documents and settings\Compaq_Propri‚taire\Application Data\Microsoft\Installer\{763ACB99-12A0-4466-BCAA-326363CCB585}\IconCC02B2C5.exe [2007-12-13 17408]
Widget SFR.lnk - c:\program files\SFRWidget\WidgetSFR.exe [2008-10-07 4755745]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
HP Digital Imaging Monitor.lnk - c:\program files\Hp\Digital Imaging\bin\hpqtra08.exe [2007-01-02 210520]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-02-13 83360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"MSACM.CEGSM"= mobilev.acm
"VIDC.SP54"= SP5X_32.DLL
"VIDC.SP55"= SP5X_32.DLL
"VIDC.SP56"= SP5X_32.DLL
"VIDC.SP57"= SP5X_32.DLL
"VIDC.SP58"= SP5X_32.DLL

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\[u]0/ustera

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"=
"c:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLAcsd.exe"=
"c:\\Program Files\\AOL 9.0a\\waol.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Fichiers communs\\AOL\\aoltpspd.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\AOL 9.0 VR\\waol.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

R1 sp_rsdrv2;Spyware Terminator Driver 2;c:\windows\system32\drivers\sp_rsdrv2.sys [2008-01-21 138752]
R4 CanalPlus.VOD;CanalPlus.VOD;c:\program files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe [2008-12-10 61440]
R4 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [2008-12-20 55136]
R4 SeaPort;SeaPort;c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2008-12-04 226640]
S3 fsssvc;Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [2008-12-08 533344]
S3 USBCamera;Icatch(IV) Still Camera Device;c:\windows\system32\drivers\Bulk533.sys [2007-01-07 10986]
S4 Ca533av;Icatch(IV) Video Camera Device;c:\windows\system32\drivers\Ca533av.sys [2007-01-07 515803]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
\Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480
.
Contenu du dossier 'Tâches planifiées'

2009-01-12 c:\windows\Tasks\HPCeeSchedule.job
- c:\program files\Hewlett-Packard\SDP\Ceement\HPCEE.exe [2005-09-08 19:22]

2007-08-16 c:\windows\Tasks\MP Scheduled Quick Scan.job
- c:\program files\Microsoft Windows OneCare Live\Antivirus\MpCmdRun.exe []
.
- - - - ORPHELINS SUPPRIMES - - - -

WebBrowser-{196C3A46-4758-433D-A600-802C804AF39C} - (no file)
HKCU-Run-ckkks - c:\documents and settings\compaq_propriétaire\local settings\application data\ckkks.exe
HKLM-Run-OuapsInoo - (no file)


.
------- Examen supplémentaire -------
.
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
IE: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 4.0\resources\fr-FR\local\search.html
IE: &Traduire à partir de l'anglais
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office10\EXCEL.EXE/3000
IE: Pages liées
IE: Pages similaires
IE: Recherche &Google
IE: Version de la page actuelle disponible dans le cache Google

c:\windows\Downloaded Program Files\PowerLoader.dll - O16 -: {4BFD075D-C36E-4F28-BB0A-5D472795197A}
hxxp://powersoccer.jeu.fr/applet/PowerLoader.cab
c:\windows\Downloaded Program Files\PowerLoader.inf

c:\program files\AOL 9.0 VR\unicows.dll - c:\windows\Downloaded Program Files\ImageUploader5.ocx
O16 -: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3}
hxxp://www.extrafilm.fr/ImageUploader5.cab
c:\windows\Downloaded Program Files\ImageUploader5.inf
FF - ProfilePath - c:\documents and settings\Compaq_Propriétaire\Application Data\Mozilla\Firefox\Profiles\nj68o1y2.default\
FF - plugin: c:\documents and settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
FF - plugin: c:\program files\Canal\Canal Widget\VOD\npCpVod.dll
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\program files\Unity\WebPlayer\loader\npUnity3D32.dll
FF - plugin: c:\program files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll

---- PARAMETRES FIREFOX ----
FF - user.js: yahoo.homepage.dontask - true.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-17 12:51:34
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\ZoneLabs\vsmon.exe
c:\progra~1\FICHIE~1\AOL\ACS\AOLacsd.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\system32\nvsvc32.exe
c:\program files\Spyware Terminator\sp_rsser.exe
c:\windows\wanmpsvc.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\rundll32.exe
c:\program files\Ouaps\Logiciel I-Noo\Logiciel I-noo.exe
c:\program files\AOL 9.0 VR\waol.exe
c:\program files\Fichiers communs\AOL\1165485844\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
c:\program files\Windows Live\Contacts\wlcomm.exe
c:\program files\Hp\Digital Imaging\bin\hpqste08.exe
c:\program files\AOL 9.0 VR\shellmon.exe
.
**************************************************************************
.
Heure de fin: 2009-01-17 12:56:48 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-01-17 11:56:44

Avant-CF: 161 246 695 424 octets libres
Après-CF: 161,694,240,768 octets libres

761 --- E O F --- 2009-01-16 16:03:56
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
17 janv. 2009 à 20:00
salut angyb14,

il ne devrait plus y avoir de trace d´avast et d´avg; as tu réessayé d´installer l´un ou l´autre ?

@+
0
angyb14 Messages postés 44 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 29 septembre 2016
18 janv. 2009 à 14:29
Salut g!rly,

J'ai réinstallé Avast cela à l'air de fonctionner.

Maintenant, y a-t-il une solution pour récupérer mes fichiers ?

A +
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
18 janv. 2009 à 20:59
Salut angyb14,

cool pour avst

pour tes fichiers tu peux essayer l´un ou plusieurs des softs de cette page :

https://forum.zebulon.fr/topic/53516-comment-recuperer-des-donnees-effacees
0
angyb14 Messages postés 44 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 29 septembre 2016
19 janv. 2009 à 22:49
Salut G!rly !

J'en ai essayé plusieurs mais les fichiers récupérés sont illisibles par mon logiciel de comptes et par excel.
Je serai bien tentée de faire une restauration du système avant la date à laquelle j'ai coupé les dossiers mais j'ai peur de retrouver les mêmes problèmes que la semaine dernière.
Quel est ton avis ?

Merci.
A +
0
Utilisateur anonyme
19 janv. 2009 à 22:58
bonsoir,

pour désinstaller Avast :
clique ici pour installer windows installer cleanup.

exécute ce programme et tu verras dans la liste une ligne "avast" que tu sélectionneras puis remove.

tu devrais ensuite pouvoir installer AVG.
0
Utilisateur anonyme
19 janv. 2009 à 23:12
pour le reste :

depuis le panneau de configuration : désinstalle DDS.scr, combofix.exe.

dans ton dossier program files : supprime les dossiers Avast, AVG, Combofix, DDS.

télécharge CCleaner et installe le.


aprés avoir lancé CCleaner, dans la partie gauche de ce logiciel utilse les fonctions Nettoyeur + Registre (Analyse, puis lancer le nettoyage)

cela va mettre du propre dans ta machine.

ensuite, redémarre et installe AVG.
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
20 janv. 2009 à 18:51
angyb14,

est ce que ses fichiers sont vraiment important ?

le fait de faire une restauration system va encore; une fois de plus, mettre le boxon dans ton registre ect...

a toi de voir...

@+
0
angyb14 Messages postés 44 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 29 septembre 2016
23 janv. 2009 à 18:55
Bonjour,

Ces fichiers sont très importants pour moi puisque ce sont mes comptes bancaires depuis presque 3 ans.
J'ai essayé une restauration système mais il ne veut pas me la faire.
J'ai essayé le mode sans échec, mais impossible d'ouvrir une session, il redémarre aussitôt en mode normal.

A+
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
24 janv. 2009 à 06:15
Angyb14,

Je t´ai envoyé un mail privé, regardes ta boite :)

@+
0
angyb14 Messages postés 44 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 29 septembre 2016
24 janv. 2009 à 10:44
Bonjour G!rly,

Windows ne peut pas ouvrir ce fichier :
Fichier : xxxxxxx.rar
Etc

Quel programme dois-je utiliser pour l'ouvrir ?

Merci.

A+
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
Modifié par Jeff le 7/06/2013 à 10:04
Utilise 7 zip, un soft de décompression


Wreck this mess...
0
angyb14 Messages postés 44 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 29 septembre 2016
25 janv. 2009 à 12:33
Bonjour G!rly,

Ça y est, c'est installé, mais je suis nulle en anglais et j'ai peur de faire des bêtises.

Merci.

A+
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
25 janv. 2009 à 19:59
Salut angyb14,

As tu deux disques durs, j´avais oublié que ce logiciel ne fonctionne qu´a partir d´un autre disque :(

@+
0
angyb14 Messages postés 44 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 29 septembre 2016
26 janv. 2009 à 09:35
Bonjour G!rly,

Je pense en avoir 2, dans "poste de travail" j'ai PRESARIO (C:) et PRESARIO_RP (D:).

A+
0