Ordi verolé besoin d'aide svp
toto69100
Messages postés
95
Statut
Membre
-
toto69100 Messages postés 95 Statut Membre -
toto69100 Messages postés 95 Statut Membre -
Bonjour,
je pense que mon ordi est verolé. A chaque démarage j'ai un program qui ce met en route dans la barre d'outil. Jen e peux pas l'ouvrir il reste ouvers en bas et l'ordi rame à fond. Si je laisse l'ordi alumé plusieurs heure, lorsque je reviens j'ai 50 ou 60 page inernet ouverte que de la pub.
Quelqu'un pourrait il m'aider? merci d'avance
Christophe
je pense que mon ordi est verolé. A chaque démarage j'ai un program qui ce met en route dans la barre d'outil. Jen e peux pas l'ouvrir il reste ouvers en bas et l'ordi rame à fond. Si je laisse l'ordi alumé plusieurs heure, lorsque je reviens j'ai 50 ou 60 page inernet ouverte que de la pub.
Quelqu'un pourrait il m'aider? merci d'avance
Christophe
A voir également:
- Ordi verolé besoin d'aide svp
- Ordi qui rame - Guide
- Comment reinitialiser un ordi - Guide
- Ordi scrabble - Télécharger - Jeux vidéo
- Mon ordi ne reconnait pas ma clé usb - Guide
- Plus de son sur mon ordi - Guide
46 réponses
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1659
Windows 5.1.2600 Service Pack 2
16/01/2009 22:46:05
mbam-log-2009-01-16 (22-46-05).txt
Type de recherche: Examen rapide
Eléments examinés: 44842
Temps écoulé: 4 minute(s), 6 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Version de la base de données: 1659
Windows 5.1.2600 Service Pack 2
16/01/2009 22:46:05
mbam-log-2009-01-16 (22-46-05).txt
Type de recherche: Examen rapide
Eléments examinés: 44842
Temps écoulé: 4 minute(s), 6 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1659
Windows 5.1.2600 Service Pack 2
17/01/2009 03:33:27
mbam-log-2009-01-17 (03-33-27).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 108540
Temps écoulé: 1 hour(s), 25 minute(s), 32 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Version de la base de données: 1659
Windows 5.1.2600 Service Pack 2
17/01/2009 03:33:27
mbam-log-2009-01-17 (03-33-27).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 108540
Temps écoulé: 1 hour(s), 25 minute(s), 32 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Re,
Comment va le pc ?
Refait un log avec rsit et poste le en deux fois car il passeras pas en complet.
Comment va le pc ?
Refait un log avec rsit et poste le en deux fois car il passeras pas en complet.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
merci beaucoup pour l'aide que ce site et toutes les personnes qui le font vivre m'apporte régulierement.
Je pense que je suis débarrasser de ces petits problemes pour quelques temps.
Cordialement
Christophe
Je pense que je suis débarrasser de ces petits problemes pour quelques temps.
Cordialement
Christophe
Logfile of random's system information tool 1.05 (written by random/random)
Run by c at 2009-01-17 21:10:08
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 55 GB (82%) free of 66 GB
Total RAM: 511 MB (37% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:10:13, on 17/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Crazy Browser\Crazy Browser.exe
C:\Documents and Settings\c\Bureau\RSIT.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Program Files\Trend Micro\HijackThis\c.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: milehighads - {d639308d-9862-8615-4053-2e2c6fb10050} - C:\WINDOWS\System32\nsuA.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\RunOnce: [NoIE4StubProcessing] C:\WINDOWS\system32\reg.exe DELETE "HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components" /v "NoIE4StubProcessing" /f
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - https://sdlc-esd.oracle.com/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab?GroupName=JSC&FilePath=/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab&BHost=javadl.sun.com&File=jinstall-6u11-windows-i586-jc.cab&AuthParam=1580990370_ae51af1f2e3e7c78a0fbe2e88da6073d&ext=.cab
O20 - AppInit_DLLs: C:\WINDOWS\System32\kbdla32.dll
O20 - Winlogon Notify: a46937ad515 - C:\WINDOWS\System32\kbdla32.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
Run by c at 2009-01-17 21:10:08
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 55 GB (82%) free of 66 GB
Total RAM: 511 MB (37% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:10:13, on 17/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Crazy Browser\Crazy Browser.exe
C:\Documents and Settings\c\Bureau\RSIT.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Program Files\Trend Micro\HijackThis\c.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: milehighads - {d639308d-9862-8615-4053-2e2c6fb10050} - C:\WINDOWS\System32\nsuA.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\RunOnce: [NoIE4StubProcessing] C:\WINDOWS\system32\reg.exe DELETE "HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components" /v "NoIE4StubProcessing" /f
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - https://sdlc-esd.oracle.com/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab?GroupName=JSC&FilePath=/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab&BHost=javadl.sun.com&File=jinstall-6u11-windows-i586-jc.cab&AuthParam=1580990370_ae51af1f2e3e7c78a0fbe2e88da6073d&ext=.cab
O20 - AppInit_DLLs: C:\WINDOWS\System32\kbdla32.dll
O20 - Winlogon Notify: a46937ad515 - C:\WINDOWS\System32\kbdla32.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
2009-01-11 19:10:50 ----A---- C:\WINDOWS\system32\nvudisp.exe
2009-01-11 19:10:21 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-01-11 18:56:43 ----A---- C:\WINDOWS\system32\vfwwdm32.dll
2009-01-11 18:55:06 ----A---- C:\WINDOWS\system32\capicom.dll
2009-01-11 18:54:34 ----RA---- C:\WINDOWS\system32\InstMed.exe
2009-01-11 18:54:34 ----A---- C:\WINDOWS\system32\msxml3.dll
2009-01-11 18:54:30 ----A---- C:\WINDOWS\system32\shsvcs.dll
2009-01-11 18:54:30 ----A---- C:\WINDOWS\system32\cscdll.dll
2009-01-11 18:54:25 ----A---- C:\WINDOWS\system32\LVUI2RC.dll
2009-01-11 18:54:25 ----A---- C:\WINDOWS\system32\LVUI2.dll
2009-01-11 18:54:25 ----A---- C:\WINDOWS\system32\lvcoinst.ini
2009-01-11 18:54:25 ----A---- C:\WINDOWS\system32\lvcoinst.dll
2009-01-11 18:54:25 ----A---- C:\WINDOWS\system32\LVCodec2.dll
2009-01-11 18:54:23 ----D---- C:\Program Files\Fichiers communs\Logitech
2009-01-11 18:54:19 ----A---- C:\WINDOWS\system32\Lvkrn12n.dll
2009-01-11 18:54:19 ----A---- C:\WINDOWS\system32\LCamCpl.dll
2009-01-11 18:54:17 ----A---- C:\WINDOWS\system32\msvcr71.dll
2009-01-11 18:54:17 ----A---- C:\WINDOWS\system32\msvcp71.dll
2009-01-11 18:54:17 ----A---- C:\WINDOWS\system32\MFC71u.dll
2009-01-11 18:54:17 ----A---- C:\WINDOWS\system32\MFC71KOR.DLL
2009-01-11 18:54:17 ----A---- C:\WINDOWS\system32\MFC71JPN.DLL
2009-01-11 18:54:17 ----A---- C:\WINDOWS\system32\MFC71ITA.DLL
2009-01-11 18:54:16 ----A---- C:\WINDOWS\system32\MFC71ESP.DLL
2009-01-11 18:54:16 ----A---- C:\WINDOWS\system32\MFC71ENU.DLL
2009-01-11 18:54:16 ----A---- C:\WINDOWS\system32\MFC71DEU.DLL
2009-01-11 18:54:16 ----A---- C:\WINDOWS\system32\MFC71CHT.DLL
2009-01-11 18:54:16 ----A---- C:\WINDOWS\system32\MFC71CHS.DLL
2009-01-11 18:54:16 ----A---- C:\WINDOWS\system32\MFC71.dll
2009-01-11 18:54:15 ----A---- C:\WINDOWS\system32\QCUI2.dll
2009-01-11 18:54:15 ----A---- C:\WINDOWS\system32\atl71.dll
2009-01-11 18:54:14 ----A---- C:\WINDOWS\system32\Ltwvc12n.dll
2009-01-11 18:54:14 ----A---- C:\WINDOWS\system32\ltkrn12n.dll
2009-01-11 18:54:14 ----A---- C:\WINDOWS\system32\ltimg12n.dll
2009-01-11 18:54:14 ----A---- C:\WINDOWS\system32\ltfil12n.DLL
2009-01-11 18:54:14 ----A---- C:\WINDOWS\system32\ltefx12n.dll
2009-01-11 18:54:14 ----A---- C:\WINDOWS\system32\LTDIS12n.dll
2009-01-11 18:54:14 ----A---- C:\WINDOWS\system32\lftif12n.dll
2009-01-11 18:54:14 ----A---- C:\WINDOWS\system32\lffax12n.dll
2009-01-11 18:54:14 ----A---- C:\WINDOWS\system32\LFCMP12n.DLL
2009-01-11 18:54:14 ----A---- C:\WINDOWS\system32\lfbmp12n.dll
2009-01-11 18:54:12 ----HD---- C:\Program Files\InstallShield Installation Information
2009-01-11 18:54:12 ----A---- C:\WINDOWS\system32\LQCUI2.dll
2009-01-11 18:54:04 ----A---- C:\WINDOWS\system32\webclnt.dll
2009-01-11 18:53:56 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-01-11 18:53:47 ----D---- C:\Program Files\Logitech
2009-01-11 18:53:45 ----A---- C:\WINDOWS\system32\query.dll
2009-01-11 18:48:08 ----D---- C:\Program Files\ma-config.com
2009-01-11 18:48:08 ----D---- C:\Documents and Settings\All Users\Application Data\ma-config.com
2009-01-11 18:47:41 ----A---- C:\WINDOWS\system32\esent.dll
2009-01-11 18:46:38 ----N---- C:\WINDOWS\system32\jscript.dll
2009-01-11 18:46:25 ----A---- C:\WINDOWS\system32\mscms.dll
2009-01-11 18:44:16 ----A---- C:\WINDOWS\system32\shlwapi.dll
2009-01-11 18:44:16 ----A---- C:\WINDOWS\system32\linkinfo.dll
2009-01-11 18:42:17 ----A---- C:\WINDOWS\system32\quartz.dll
2009-01-11 18:41:30 ----A---- C:\WINDOWS\system32\umpnpmgr.dll
2009-01-11 18:25:35 ----D---- C:\WINDOWS\system32\bits
2009-01-11 18:25:29 ----HDC---- C:\WINDOWS\$NtUninstallKB842773$
2009-01-11 18:25:21 ----HDC---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
2009-01-11 18:25:06 ----N---- C:\WINDOWS\system32\spmsg.dll
2009-01-11 18:25:06 ----D---- C:\WINDOWS\system32\PreInstall
2009-01-11 18:25:05 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2009-01-11 18:25:04 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2009-01-11 18:25:04 ----HD---- C:\WINDOWS\$hf_mig$
2009-01-11 14:48:38 ----A---- C:\WINDOWS\system32\mtxoci.dll
2009-01-11 14:48:38 ----A---- C:\WINDOWS\system32\mtxclu.dll
2009-01-11 14:48:38 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2009-01-11 14:48:38 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2009-01-11 14:48:30 ----A---- C:\WINDOWS\system32\rasadhlp.dll
2009-01-11 14:48:30 ----A---- C:\WINDOWS\system32\dnsapi.dll
2009-01-11 11:24:56 ----N---- C:\WINDOWS\system32\bitsprx3.dll
2009-01-11 11:24:56 ----N---- C:\WINDOWS\system32\bitsprx2.dll
2009-01-11 11:24:56 ----A---- C:\WINDOWS\system32\winhttp.dll
2009-01-11 11:24:56 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2009-01-11 11:22:31 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2009-01-11 11:22:14 ----A---- C:\WINDOWS\system32\NVUNINST.EXE
2009-01-11 11:21:58 ----D---- C:\NVIDIA
2009-01-11 11:20:58 ----D---- C:\WINDOWS\SoftwareDistribution
2009-01-11 11:20:55 ----A---- C:\WINDOWS\system32\wuweb.dll
2009-01-11 11:20:55 ----A---- C:\WINDOWS\system32\wups.dll
2009-01-11 11:20:55 ----A---- C:\WINDOWS\system32\wucltui.dll
2009-01-11 11:20:55 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2009-01-11 11:20:55 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2009-01-11 11:20:55 ----A---- C:\WINDOWS\system32\wuapi.dll
2009-01-11 10:49:16 ----D---- C:\Documents and Settings\c\Application Data\vlc
2009-01-11 10:48:47 ----D---- C:\Documents and Settings\All Users\Application Data\DVD Shrink
2009-01-11 10:48:46 ----D---- C:\Program Files\DVD Shrink
2009-01-11 10:47:59 ----D---- C:\Program Files\VideoLAN
2009-01-11 10:38:29 ----D---- C:\WUTemp
2009-01-11 10:36:35 ----A---- C:\WINDOWS\system32\iuengine.dll
2009-01-10 21:59:30 ----D---- C:\Program Files\7-Zip
2009-01-10 21:57:56 ----A---- C:\WINDOWS\system32\kbdla32.dll
2009-01-10 21:51:26 ----D---- C:\Documents and Settings\c\Application Data\LimeWire
2009-01-10 21:50:15 ----D---- C:\WINDOWS\Sun
2009-01-10 21:50:03 ----A---- C:\WINDOWS\system32\javaws.exe
2009-01-10 21:50:03 ----A---- C:\WINDOWS\system32\javaw.exe
2009-01-10 21:50:03 ----A---- C:\WINDOWS\system32\java.exe
2009-01-10 21:50:03 ----A---- C:\WINDOWS\system32\deploytk.dll
2009-01-10 21:49:53 ----D---- C:\Program Files\Java
2009-01-10 21:48:44 ----D---- C:\Documents and Settings\c\Application Data\Sun
2009-01-10 21:48:41 ----RASH---- C:\boot.ini
2009-01-10 21:48:03 ----D---- C:\Program Files\LimeWire
2009-01-10 21:47:57 ----A---- C:\LimeWireWin.exe
2009-01-10 21:45:51 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-01-10 21:45:51 ----RSD---- C:\WINDOWS\Fonts
2009-01-10 21:45:51 ----RD---- C:\WINDOWS\Web
2009-01-10 21:45:51 ----HD---- C:\WINDOWS\inf
2009-01-10 21:45:51 ----D---- C:\WINDOWS\WinSxS
2009-01-10 21:45:51 ----D---- C:\WINDOWS\twain_32
2009-01-10 21:45:51 ----D---- C:\WINDOWS\Temp
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\wins
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\wbem
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\usmt
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\spool
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\ShellExt
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\Setup
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\ras
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\oobe
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\npp
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\mui
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\inetsrv
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\IME
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\icsxml
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\ias
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\export
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\drivers
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\dhcp
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\config
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\3com_dmi
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\3076
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\2052
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\1054
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\1042
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\1041
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\1037
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\1036
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\1033
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\1031
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\1028
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\1025
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system
2009-01-10 21:45:51 ----D---- C:\WINDOWS\security
2009-01-10 21:45:51 ----D---- C:\WINDOWS\Resources
2009-01-10 21:45:51 ----D---- C:\WINDOWS\repair
2009-01-10 21:45:51 ----D---- C:\WINDOWS\mui
2009-01-10 21:45:51 ----D---- C:\WINDOWS\msapps
2009-01-10 21:45:51 ----D---- C:\WINDOWS\msagent
2009-01-10 21:45:51 ----D---- C:\WINDOWS\Media
2009-01-10 21:45:51 ----D---- C:\WINDOWS\java
2009-01-10 21:45:51 ----D---- C:\WINDOWS\ime
2009-01-10 21:45:51 ----D---- C:\WINDOWS\Help
2009-01-10 21:45:51 ----D---- C:\WINDOWS\Driver Cache
2009-01-10 21:45:51 ----D---- C:\WINDOWS\Debug
2009-01-10 21:45:51 ----D---- C:\WINDOWS\Cursors
2009-01-10 21:45:51 ----D---- C:\WINDOWS\Connection Wizard
2009-01-10 21:45:51 ----D---- C:\WINDOWS\Config
2009-01-10 21:45:51 ----D---- C:\WINDOWS\AppPatch
2009-01-10 21:45:51 ----D---- C:\WINDOWS\addins
2009-01-10 21:45:51 ----D---- C:\WINDOWS
2009-01-10 21:25:45 ----D---- C:\Program Files\Microsoft Office
2009-01-10 21:25:45 ----D---- C:\Program Files\Microsoft AutoRoute
2009-01-10 21:24:24 ----A---- C:\WINDOWS\ODBC.INI
2009-01-10 21:15:44 ----A---- C:\WINDOWS\system32\aswBoot.exe
2009-01-10 21:15:42 ----D---- C:\Program Files\Alwil Software
2009-01-10 21:12:22 ----D---- C:\Program Files\Crazy Browser
2009-01-10 21:10:01 ----SD---- C:\WINDOWS\system32\Microsoft
2009-01-10 21:09:38 ----D---- C:\WINDOWS\Downloaded Installations
2009-01-10 21:02:13 ----SHD---- C:\WINDOWS\Installer
2009-01-10 21:02:10 ----D---- C:\Documents and Settings\c\Application Data\Identities
2009-01-10 21:02:08 ----HD---- C:\Program Files\Uninstall Information
2009-01-10 21:02:06 ----ASH---- C:\Documents and Settings\c\Application Data\desktop.ini
2009-01-10 21:02:05 ----SD---- C:\Documents and Settings\c\Application Data\Microsoft
2009-01-10 21:01:13 ----SHD---- C:\System Volume Information
2009-01-10 21:01:02 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-01-10 20:58:05 ----D---- C:\WINDOWS\system32\xircom
2009-01-10 20:58:05 ----D---- C:\Program Files\xerox
2009-01-10 20:58:05 ----D---- C:\Program Files\microsoft frontpage
2009-01-10 20:57:51 ----A---- C:\WINDOWS\control.ini
2009-01-10 20:57:51 ----A---- C:\AUTOEXEC.BAT
2009-01-10 20:57:47 ----A---- C:\WINDOWS\OEWABLog.txt
2009-01-10 20:57:43 ----A---- C:\WINDOWS\system32\mapi32.dll
2009-01-10 20:57:01 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-01-10 20:57:01 ----RD---- C:\WINDOWS\Offline Web Pages
2009-01-10 20:57:01 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2009-01-10 20:56:56 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2009-01-10 20:56:39 ----D---- C:\WINDOWS\system32\DirectX
2009-01-10 20:56:19 ----A---- C:\WINDOWS\system32\safrslv.dll
2009-01-10 20:56:19 ----A---- C:\WINDOWS\system32\safrdm.dll
2009-01-10 20:56:19 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2009-01-10 20:56:19 ----A---- C:\WINDOWS\system32\racpldlg.dll
2009-01-10 20:56:19 ----A---- C:\WINDOWS\system32\atrace.dll
2009-01-10 20:56:17 ----A---- C:\WINDOWS\system32\desktop.ini
2009-01-10 20:56:17 ----A---- C:\WINDOWS\desktop.ini
2009-01-10 20:56:12 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2009-01-10 20:56:12 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2009-01-10 20:56:12 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2009-01-10 20:56:11 ----A---- C:\WINDOWS\system32\acctres.dll
2009-01-10 20:56:10 ----D---- C:\Program Files\Fichiers communs\Services
2009-01-10 20:56:09 ----A---- C:\WINDOWS\system32\inetres.dll
2009-01-10 20:56:07 ----SD---- C:\WINDOWS\Tasks
2009-01-10 20:56:07 ----A---- C:\WINDOWS\system32\isign32.dll
2009-01-10 20:56:07 ----A---- C:\WINDOWS\system32\icwphbk.dll
2009-01-10 20:56:07 ----A---- C:\WINDOWS\system32\icwdial.dll
2009-01-10 20:56:06 ----A---- C:\WINDOWS\system32\inetcfg.dll
2009-01-10 20:56:06 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2009-01-10 20:56:05 ----D---- C:\Program Files\Fichiers communs\MSSoap
2009-01-10 20:56:01 ----D---- C:\WINDOWS\system32\Macromed
2009-01-10 20:56:01 ----D---- C:\WINDOWS\srchasst
2009-01-10 20:56:00 ----D---- C:\Program Files\Movie Maker
2009-01-10 20:56:00 ----A---- C:\WINDOWS\system32\qmgr.dll
2009-01-10 20:55:57 ----D---- C:\WINDOWS\system32\Restore
2009-01-10 20:55:57 ----D---- C:\WINDOWS\PCHealth
2009-01-10 20:55:57 ----A---- C:\WINDOWS\system32\srrstr.dll
2009-01-10 20:55:56 ----A---- C:\WINDOWS\system32\srsvc.dll
2009-01-10 20:55:56 ----A---- C:\WINDOWS\system32\srclient.dll
2009-01-10 20:55:56 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2009-01-10 20:55:56 ----A---- C:\WINDOWS\system32\msconf.dll
2009-01-10 20:55:56 ----A---- C:\WINDOWS\system32\mnmdd.dll
2009-01-10 20:55:56 ----A---- C:\WINDOWS\system32\ils.dll
2009-01-10 20:55:54 ----D---- C:\Program Files\NetMeeting
2009-01-10 20:55:54 ----A---- C:\WINDOWS\system32\msoert2.dll
2009-01-10 20:55:54 ----A---- C:\WINDOWS\system32\msoeacct.dll
2009-01-10 20:55:53 ----D---- C:\Program Files\Outlook Express
2009-01-10 20:55:53 ----A---- C:\WINDOWS\system32\schedsvc.dll
2009-01-10 20:55:53 ----A---- C:\WINDOWS\system32\mstinit.exe
2009-01-10 20:55:53 ----A---- C:\WINDOWS\system32\mstask.dll
2009-01-10 20:55:53 ----A---- C:\WINDOWS\system32\inetcomm.dll
2009-01-10 20:55:48 ----D---- C:\Program Files\Internet Explorer
2009-01-10 20:55:48 ----D---- C:\Program Files\Fichiers communs\System
2009-01-10 20:55:25 ----D---- C:\Program Files\ComPlus Applications
2009-01-10 20:55:25 ----A---- C:\WINDOWS\vbaddin.ini
2009-01-10 20:55:25 ----A---- C:\WINDOWS\vb.ini
2009-01-10 20:55:24 ----D---- C:\WINDOWS\Registration
2009-01-10 20:55:22 ----HD---- C:\Program Files\WindowsUpdate
2009-01-10 20:55:22 ----D---- C:\Program Files\Services en ligne
2009-01-10 20:55:21 ----D---- C:\Program Files\Windows Media Player
2009-01-10 20:55:19 ----D---- C:\Program Files\Messenger
2009-01-10 20:55:15 ----D---- C:\Program Files\MSN Gaming Zone
2009-01-10 20:55:15 ----A---- C:\WINDOWS\system32\write.exe
2009-01-10 20:55:08 ----A---- C:\WINDOWS\system32\accwiz.exe
2009-01-10 20:55:07 ----A---- C:\WINDOWS\system32\sndvol32.exe
2009-01-10 20:55:07 ----A---- C:\WINDOWS\system32\sndrec32.exe
2009-01-10 20:55:07 ----A---- C:\WINDOWS\system32\hticons.dll
2009-01-10 20:55:07 ----A---- C:\WINDOWS\system32\avwav.dll
2009-01-10 20:55:07 ----A---- C:\WINDOWS\system32\avtapi.dll
2009-01-10 20:55:07 ----A---- C:\WINDOWS\system32\avmeter.dll
2009-01-10 20:55:06 ----A---- C:\WINDOWS\system32\winchat.exe
2009-01-10 20:55:01 ----A---- C:\WINDOWS\system32\winmine.exe
2009-01-10 20:55:01 ----A---- C:\WINDOWS\system32\sol.exe
2009-01-10 20:55:01 ----A---- C:\WINDOWS\system32\getuname.dll
2009-01-10 20:55:01 ----A---- C:\WINDOWS\system32\charmap.exe
2009-01-10 20:55:01 ----A---- C:\WINDOWS\system32\calc.exe
2009-01-10 20:55:00 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2009-01-10 20:55:00 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2009-01-10 20:55:00 ----A---- C:\WINDOWS\system32\tslabels.ini
2009-01-10 20:55:00 ----A---- C:\WINDOWS\system32\tskill.exe
2009-01-10 20:55:00 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2009-01-10 20:55:00 ----A---- C:\WINDOWS\system32\tscon.exe
2009-01-10 20:55:00 ----A---- C:\WINDOWS\system32\shadow.exe
2009-01-10 20:55:00 ----A---- C:\WINDOWS\system32\reset.exe
2009-01-10 20:55:00 ----A---- C:\WINDOWS\system32\rdshost.exe
2009-01-10 20:55:00 ----A---- C:\WINDOWS\system32\mshearts.exe
2009-01-10 20:55:00 ----A---- C:\WINDOWS\system32\freecell.exe
2009-01-10 20:54:59 ----A---- C:\WINDOWS\system32\rwinsta.exe
2009-01-10 20:54:59 ----A---- C:\WINDOWS\system32\regini.exe
2009-01-10 20:54:59 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2009-01-10 20:54:59 ----A---- C:\WINDOWS\system32\qwinsta.exe
2009-01-10 20:54:59 ----A---- C:\WINDOWS\system32\qprocess.exe
2009-01-10 20:54:59 ----A---- C:\WINDOWS\system32\qappsrv.exe
2009-01-10 20:54:59 ----A---- C:\WINDOWS\system32\msg.exe
2009-01-10 20:54:59 ----A---- C:\WINDOWS\system32\msdtctm.dll
2009-01-10 20:54:59 ----A---- C:\WINDOWS\system32\logoff.exe
2009-01-10 20:54:59 ----A---- C:\WINDOWS\system32\cdmodem.dll
2009-01-10 20:54:58 ----A---- C:\WINDOWS\system32\xolehlp.dll
2009-01-10 20:54:58 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2009-01-10 20:54:58 ----A---- C:\WINDOWS\system32\msdtclog.dll
2009-01-10 20:54:58 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-01-10 20:54:57 ----A---- C:\WINDOWS\system32\stclient.dll
2009-01-10 20:54:57 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2009-01-10 20:54:57 ----A---- C:\WINDOWS\system32\mtxex.dll
2009-01-10 20:54:57 ----A---- C:\WINDOWS\system32\mtxdm.dll
2009-01-10 20:54:57 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2009-01-10 20:54:57 ----A---- C:\WINDOWS\system32\comuid.dll
2009-01-10 20:54:57 ----A---- C:\WINDOWS\system32\comrepl.dll
2009-01-10 20:54:57 ----A---- C:\WINDOWS\system32\comaddin.dll
2009-01-10 20:54:57 ----A---- C:\WINDOWS\system32\clbcatex.dll
2009-01-10 20:54:57 ----A---- C:\WINDOWS\system32\catsrvps.dll
2009-01-10 20:54:56 ----A---- C:\WINDOWS\system32\comsnap.dll
2009-01-10 20:54:50 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2009-01-10 20:54:50 ----A---- C:\WINDOWS\system32\servdeps.dll
2009-01-10 20:54:50 ----A---- C:\WINDOWS\system32\mmfutil.dll
2009-01-10 20:54:50 ----A---- C:\WINDOWS\system32\cmprops.dll
2009-01-10 20:54:47 ----D---- C:\Program Files\MSN
2009-01-10 20:54:46 ----D---- C:\Program Files\Windows NT
2009-01-10 20:54:46 ----A---- C:\WINDOWS\system32\wuauserv.dll
2009-01-10 20:54:46 ----A---- C:\WINDOWS\system32\wuaueng.dll
2009-01-10 20:54:46 ----A---- C:\WINDOWS\system32\wuauclt.exe
2009-01-10 20:54:46 ----A---- C:\WINDOWS\system32\spider.exe
2009-01-10 20:54:46 ----A---- C:\WINDOWS\system32\mspaint.exe
2009-01-10 20:54:46 ----A---- C:\WINDOWS\system32\mplay32.exe
2009-01-10 20:54:46 ----A---- C:\WINDOWS\system32\clipbrd.exe
2009-01-10 20:54:45 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2009-01-10 20:54:45 ----A---- C:\WINDOWS\system32\sessmgr.exe
2009-01-10 20:54:45 ----A---- C:\WINDOWS\system32\remotepg.dll
2009-01-10 20:54:45 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2009-01-10 20:54:45 ----A---- C:\WINDOWS\system32\rdchost.dll
2009-01-10 20:54:45 ----A---- C:\WINDOWS\system32\mstscax.dll
2009-01-10 20:54:45 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-01-10 20:54:44 ----D---- C:\WINDOWS\system32\MsDtc
2009-01-10 20:54:44 ----D---- C:\WINDOWS\system32\Com
2009-01-10 20:54:44 ----A---- C:\WINDOWS\system32\tscupgrd.exe
2009-01-10 20:54:44 ----A---- C:\WINDOWS\system32\termsrv.dll
2009-01-10 20:54:44 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2009-01-10 20:54:44 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2009-01-10 20:54:44 ----A---- C:\WINDOWS\system32\rdpclip.exe
2009-01-10 20:54:44 ----A---- C:\WINDOWS\system32\icaapi.dll
2009-01-10 20:54:44 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2009-01-10 20:54:41 ----A---- C:\WINDOWS\system32\licwmi.dll
2009-01-10 20:54:02 ----A---- C:\WINDOWS\system32\h323log.txt
2009-01-10 20:51:02 ----A---- C:\WINDOWS\system32\usbui.dll
2009-01-10 20:50:24 ----A---- C:\WINDOWS\imsins.BAK
2009-01-10 20:50:21 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-01-10 20:50:20 ----D---- C:\Program Files\Fichiers communs\ODBC
2009-01-10 20:50:20 ----A---- C:\WINDOWS\ODBCINST.INI
2009-01-10 20:50:18 ----RD---- C:\Program Files
2009-01-10 20:50:18 ----D---- C:\Program Files\Fichiers communs\SpeechEngines
2009-01-10 20:50:18 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-01-10 20:50:18 ----D---- C:\Program Files\Fichiers communs
2009-01-10 20:50:16 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2009-01-10 20:50:16 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2009-01-10 20:50:16 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2009-01-10 20:50:15 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2009-01-10 20:50:15 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2009-01-10 20:50:15 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2009-01-10 20:50:15 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2009-01-10 20:50:14 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2009-01-10 20:50:14 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2009-01-10 20:50:14 ----RA---- C:\WINDOWS\system32\kbdur.dll
2009-01-10 20:50:14 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2009-01-10 20:50:14 ----RA---- C:\WINDOWS\system32\kbdru.dll
2009-01-10 20:50:14 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2009-01-10 20:50:14 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2009-01-10 20:50:14 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2009-01-10 20:50:13 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2009-01-10 20:50:13 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2009-01-10 20:50:13 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2009-01-10 20:50:13 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2009-01-10 20:50:13 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2009-01-10 20:50:13 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2009-01-10 20:50:13 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2009-01-10 20:50:12 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2009-01-10 20:50:12 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2009-01-10 20:50:12 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2009-01-10 20:50:12 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2009-01-10 20:50:12 ----RA---- C:\WINDOWS\system32\kbdest.dll
2009-01-10 20:50:11 ----RA---- C:\WINDOWS\system32\kbdsl1.dll
2009-01-10 20:50:11 ----RA---- C:\WINDOWS\system32\kbdsl.dll
2009-01-10 20:50:11 ----RA---- C:\WINDOWS\system32\kbdro.dll
2009-01-10 20:50:11 ----RA---- C:\WINDOWS\system32\kbdpl1.dll
2009-01-10 20:50:11 ----RA---- C:\WINDOWS\system32\kbdpl.dll
2009-01-10 20:50:10 ----RA---- C:\WINDOWS\system32\kbdycl.dll
2009-01-10 20:50:10 ----RA---- C:\WINDOWS\system32\kbdhu1.dll
2009-01-10 20:50:10 ----RA---- C:\WINDOWS\system32\kbdhu.dll
2009-01-10 20:50:10 ----RA---- C:\WINDOWS\system32\kbdcz2.dll
2009-01-10 20:50:10 ----RA---- C:\WINDOWS\system32\kbdcz1.dll
2009-01-10 20:50:10 ----RA---- C:\WINDOWS\system32\kbdcz.dll
2009-01-10 20:50:10 ----RA---- C:\WINDOWS\system32\kbdcr.dll
2009-01-10 20:50:10 ----RA---- C:\WINDOWS\system32\KBDAL.DLL
2009-01-10 20:50:09 ----A---- C:\WINDOWS\system32\irclass.dll
2009-01-10 20:50:08 ----A---- C:\WINDOWS\system32\spxcoins.dll
2009-01-10 20:50:08 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2009-01-10 20:50:08 ----A---- C:\WINDOWS\system32\dgsetup.dll
2009-01-10 20:50:08 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2009-01-10 20:50:07 ----A---- C:\WINDOWS\TASKMAN.EXE
2009-01-10 20:50:07 ----A---- C:\WINDOWS\notepad.exe
2009-01-10 20:50:06 ----N---- C:\WINDOWS\system32\CONFIG.TMP
2009-01-10 20:50:06 ----A---- C:\WINDOWS\system32\storprop.dll
2009-01-10 20:50:06 ----A---- C:\WINDOWS\system32\batt.dll
2009-01-10 20:50:02 ----ASH---- C:\Documents and Settings\All Users\Application Data\desktop.ini
2009-01-10 20:49:59 ----RA---- C:\WINDOWS\SETA.tmp
2009-01-10 20:49:56 ----RA---- C:\WINDOWS\SET3.tmp
2009-01-10 20:49:52 ----D---- C:\WINDOWS\system32\CatRoot2
2009-01-10 20:49:52 ----D---- C:\WINDOWS\system32\CatRoot
2009-01-10 20:49:46 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-01-10 20:49:37 ----A---- C:\WINDOWS\setuplog.txt
2009-01-10 20:49:33 ----D---- C:\Documents and Settings
2009-01-05 20:27:34 ----A---- C:\WINDOWS\system32\nsuA.dll
======List of files/folders modified in the last 1 months======
2009-01-16 22:33:59 ----A---- C:\WINDOWS\system.ini
2009-01-16 07:38:53 ----A---- C:\WINDOWS\win.ini
2009-01-16 07:32:42 ----RASH---- C:\NTDETECT.COM
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2008-11-26 26944]
R1 AmdK7;Pilote de processeur AMD K7; C:\WINDOWS\System32\DRIVERS\amdk7.sys [2004-08-19 41600]
R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2008-11-26 111184]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2008-11-26 50864]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2008-11-26 94032]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2008-09-24 4122368]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\System32\DRIVERS\arp1394.sys [2004-08-04 60800]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2008-11-26 23152]
R3 FETNDIS;Pilote NT de carte VIA PCI 10/100Mo Fast Ethernet; C:\WINDOWS\System32\DRIVERS\fetnd5.sys [2001-08-17 27165]
R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2001-08-28 9600]
R3 LVUSBSta;Logitech USB Monitor Filter; C:\WINDOWS\System32\DRIVERS\LVUSBSta.sys [2005-05-27 22016]
R3 MODEMCSA;Périphérique de filtrage de flux Unimodem; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-08-28 12288]
R3 Mtlmnt5;Mtlmnt5; C:\WINDOWS\System32\DRIVERS\Mtlmnt5.sys [2004-04-01 126686]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\System32\DRIVERS\nic1394.sys [2004-08-04 61824]
R3 nv;nv; C:\WINDOWS\System32\DRIVERS\nv4_mini.sys [2006-11-17 3994688]
R3 PID_0928;Logitech QuickCam Express(PID_0928); C:\WINDOWS\System32\DRIVERS\LV561AV.SYS [2005-01-31 211712]
R3 Slntamr;Smart Link 56K Modem Driver; C:\WINDOWS\System32\DRIVERS\slntamr.sys [2004-04-01 404990]
R3 SlWdmSup;SlWdmSup; C:\WINDOWS\System32\DRIVERS\SlWdmSup.sys [2004-01-28 13240]
R3 usbehci;Pilote miniport de contrôleur hôte amélioré USB 2.0 Microsoft; C:\WINDOWS\System32\DRIVERS\usbehci.sys [2004-08-04 26624]
R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2004-08-04 57600]
R3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2004-08-04 26496]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2004-08-04 20480]
S3 catchme;catchme; \??\C:\C-Fix\catchme.sys []
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [2004-08-04 17024]
S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys []
S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [2007-10-30 49920]
S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [2007-10-30 16496]
S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [2007-10-30 21568]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-04 5504]
S3 Mtlstrm;Mtlstrm; C:\WINDOWS\System32\DRIVERS\Mtlstrm.sys [2004-01-28 1309184]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\System32\DRIVERS\NABTSFEC.sys [2004-08-04 85376]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [2004-08-04 10880]
S3 NtMtlFax;NtMtlFax; C:\WINDOWS\System32\DRIVERS\NtMtlFax.sys [2004-01-28 180360]
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\System32\DRIVERS\SLIP.sys [2004-08-04 11136]
S3 SlNtHal;SlNtHal; C:\WINDOWS\System32\DRIVERS\Slnthal.sys [2004-01-28 95424]
S3 streamip;BDA IPSink; C:\WINDOWS\System32\DRIVERS\StreamIP.sys [2004-08-04 15360]
S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbccgp.sys [2004-08-04 31616]
S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbprint.sys [2004-08-04 25856]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\System32\DRIVERS\usbscan.sys [2004-08-04 15104]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\System32\DRIVERS\WSTCODEC.SYS [2004-08-04 19328]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2008-11-26 18752]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2008-11-26 155160]
R2 hpqddsvc;Service HP CUE DeviceDiscovery; C:\WINDOWS\system32\svchost.exe [2004-08-20 14336]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-01-10 152984]
R2 Net Driver HPZ12;Net Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2004-08-20 14336]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\System32\nvsvc32.exe [2006-11-17 159811]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2004-08-20 14336]
R2 SLService;SmartLinkService; C:\WINDOWS\system32\slserv.exe [2004-01-08 73796]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2008-11-26 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2008-11-26 352920]
R3 hpqcxs08;hpqcxs08; C:\WINDOWS\system32\svchost.exe [2004-08-20 14336]
S2 spupdsvc;Windows Service Pack Installer update service; C:\WINDOWS\system32\spupdsvc.exe [2006-09-06 22752]
S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfservice.exe [2008-12-19 195752]
-----------------EOF-----------------
2009-01-11 19:10:21 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-01-11 18:56:43 ----A---- C:\WINDOWS\system32\vfwwdm32.dll
2009-01-11 18:55:06 ----A---- C:\WINDOWS\system32\capicom.dll
2009-01-11 18:54:34 ----RA---- C:\WINDOWS\system32\InstMed.exe
2009-01-11 18:54:34 ----A---- C:\WINDOWS\system32\msxml3.dll
2009-01-11 18:54:30 ----A---- C:\WINDOWS\system32\shsvcs.dll
2009-01-11 18:54:30 ----A---- C:\WINDOWS\system32\cscdll.dll
2009-01-11 18:54:25 ----A---- C:\WINDOWS\system32\LVUI2RC.dll
2009-01-11 18:54:25 ----A---- C:\WINDOWS\system32\LVUI2.dll
2009-01-11 18:54:25 ----A---- C:\WINDOWS\system32\lvcoinst.ini
2009-01-11 18:54:25 ----A---- C:\WINDOWS\system32\lvcoinst.dll
2009-01-11 18:54:25 ----A---- C:\WINDOWS\system32\LVCodec2.dll
2009-01-11 18:54:23 ----D---- C:\Program Files\Fichiers communs\Logitech
2009-01-11 18:54:19 ----A---- C:\WINDOWS\system32\Lvkrn12n.dll
2009-01-11 18:54:19 ----A---- C:\WINDOWS\system32\LCamCpl.dll
2009-01-11 18:54:17 ----A---- C:\WINDOWS\system32\msvcr71.dll
2009-01-11 18:54:17 ----A---- C:\WINDOWS\system32\msvcp71.dll
2009-01-11 18:54:17 ----A---- C:\WINDOWS\system32\MFC71u.dll
2009-01-11 18:54:17 ----A---- C:\WINDOWS\system32\MFC71KOR.DLL
2009-01-11 18:54:17 ----A---- C:\WINDOWS\system32\MFC71JPN.DLL
2009-01-11 18:54:17 ----A---- C:\WINDOWS\system32\MFC71ITA.DLL
2009-01-11 18:54:16 ----A---- C:\WINDOWS\system32\MFC71ESP.DLL
2009-01-11 18:54:16 ----A---- C:\WINDOWS\system32\MFC71ENU.DLL
2009-01-11 18:54:16 ----A---- C:\WINDOWS\system32\MFC71DEU.DLL
2009-01-11 18:54:16 ----A---- C:\WINDOWS\system32\MFC71CHT.DLL
2009-01-11 18:54:16 ----A---- C:\WINDOWS\system32\MFC71CHS.DLL
2009-01-11 18:54:16 ----A---- C:\WINDOWS\system32\MFC71.dll
2009-01-11 18:54:15 ----A---- C:\WINDOWS\system32\QCUI2.dll
2009-01-11 18:54:15 ----A---- C:\WINDOWS\system32\atl71.dll
2009-01-11 18:54:14 ----A---- C:\WINDOWS\system32\Ltwvc12n.dll
2009-01-11 18:54:14 ----A---- C:\WINDOWS\system32\ltkrn12n.dll
2009-01-11 18:54:14 ----A---- C:\WINDOWS\system32\ltimg12n.dll
2009-01-11 18:54:14 ----A---- C:\WINDOWS\system32\ltfil12n.DLL
2009-01-11 18:54:14 ----A---- C:\WINDOWS\system32\ltefx12n.dll
2009-01-11 18:54:14 ----A---- C:\WINDOWS\system32\LTDIS12n.dll
2009-01-11 18:54:14 ----A---- C:\WINDOWS\system32\lftif12n.dll
2009-01-11 18:54:14 ----A---- C:\WINDOWS\system32\lffax12n.dll
2009-01-11 18:54:14 ----A---- C:\WINDOWS\system32\LFCMP12n.DLL
2009-01-11 18:54:14 ----A---- C:\WINDOWS\system32\lfbmp12n.dll
2009-01-11 18:54:12 ----HD---- C:\Program Files\InstallShield Installation Information
2009-01-11 18:54:12 ----A---- C:\WINDOWS\system32\LQCUI2.dll
2009-01-11 18:54:04 ----A---- C:\WINDOWS\system32\webclnt.dll
2009-01-11 18:53:56 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-01-11 18:53:47 ----D---- C:\Program Files\Logitech
2009-01-11 18:53:45 ----A---- C:\WINDOWS\system32\query.dll
2009-01-11 18:48:08 ----D---- C:\Program Files\ma-config.com
2009-01-11 18:48:08 ----D---- C:\Documents and Settings\All Users\Application Data\ma-config.com
2009-01-11 18:47:41 ----A---- C:\WINDOWS\system32\esent.dll
2009-01-11 18:46:38 ----N---- C:\WINDOWS\system32\jscript.dll
2009-01-11 18:46:25 ----A---- C:\WINDOWS\system32\mscms.dll
2009-01-11 18:44:16 ----A---- C:\WINDOWS\system32\shlwapi.dll
2009-01-11 18:44:16 ----A---- C:\WINDOWS\system32\linkinfo.dll
2009-01-11 18:42:17 ----A---- C:\WINDOWS\system32\quartz.dll
2009-01-11 18:41:30 ----A---- C:\WINDOWS\system32\umpnpmgr.dll
2009-01-11 18:25:35 ----D---- C:\WINDOWS\system32\bits
2009-01-11 18:25:29 ----HDC---- C:\WINDOWS\$NtUninstallKB842773$
2009-01-11 18:25:21 ----HDC---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
2009-01-11 18:25:06 ----N---- C:\WINDOWS\system32\spmsg.dll
2009-01-11 18:25:06 ----D---- C:\WINDOWS\system32\PreInstall
2009-01-11 18:25:05 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2009-01-11 18:25:04 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2009-01-11 18:25:04 ----HD---- C:\WINDOWS\$hf_mig$
2009-01-11 14:48:38 ----A---- C:\WINDOWS\system32\mtxoci.dll
2009-01-11 14:48:38 ----A---- C:\WINDOWS\system32\mtxclu.dll
2009-01-11 14:48:38 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2009-01-11 14:48:38 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2009-01-11 14:48:30 ----A---- C:\WINDOWS\system32\rasadhlp.dll
2009-01-11 14:48:30 ----A---- C:\WINDOWS\system32\dnsapi.dll
2009-01-11 11:24:56 ----N---- C:\WINDOWS\system32\bitsprx3.dll
2009-01-11 11:24:56 ----N---- C:\WINDOWS\system32\bitsprx2.dll
2009-01-11 11:24:56 ----A---- C:\WINDOWS\system32\winhttp.dll
2009-01-11 11:24:56 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2009-01-11 11:22:31 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2009-01-11 11:22:14 ----A---- C:\WINDOWS\system32\NVUNINST.EXE
2009-01-11 11:21:58 ----D---- C:\NVIDIA
2009-01-11 11:20:58 ----D---- C:\WINDOWS\SoftwareDistribution
2009-01-11 11:20:55 ----A---- C:\WINDOWS\system32\wuweb.dll
2009-01-11 11:20:55 ----A---- C:\WINDOWS\system32\wups.dll
2009-01-11 11:20:55 ----A---- C:\WINDOWS\system32\wucltui.dll
2009-01-11 11:20:55 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2009-01-11 11:20:55 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2009-01-11 11:20:55 ----A---- C:\WINDOWS\system32\wuapi.dll
2009-01-11 10:49:16 ----D---- C:\Documents and Settings\c\Application Data\vlc
2009-01-11 10:48:47 ----D---- C:\Documents and Settings\All Users\Application Data\DVD Shrink
2009-01-11 10:48:46 ----D---- C:\Program Files\DVD Shrink
2009-01-11 10:47:59 ----D---- C:\Program Files\VideoLAN
2009-01-11 10:38:29 ----D---- C:\WUTemp
2009-01-11 10:36:35 ----A---- C:\WINDOWS\system32\iuengine.dll
2009-01-10 21:59:30 ----D---- C:\Program Files\7-Zip
2009-01-10 21:57:56 ----A---- C:\WINDOWS\system32\kbdla32.dll
2009-01-10 21:51:26 ----D---- C:\Documents and Settings\c\Application Data\LimeWire
2009-01-10 21:50:15 ----D---- C:\WINDOWS\Sun
2009-01-10 21:50:03 ----A---- C:\WINDOWS\system32\javaws.exe
2009-01-10 21:50:03 ----A---- C:\WINDOWS\system32\javaw.exe
2009-01-10 21:50:03 ----A---- C:\WINDOWS\system32\java.exe
2009-01-10 21:50:03 ----A---- C:\WINDOWS\system32\deploytk.dll
2009-01-10 21:49:53 ----D---- C:\Program Files\Java
2009-01-10 21:48:44 ----D---- C:\Documents and Settings\c\Application Data\Sun
2009-01-10 21:48:41 ----RASH---- C:\boot.ini
2009-01-10 21:48:03 ----D---- C:\Program Files\LimeWire
2009-01-10 21:47:57 ----A---- C:\LimeWireWin.exe
2009-01-10 21:45:51 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-01-10 21:45:51 ----RSD---- C:\WINDOWS\Fonts
2009-01-10 21:45:51 ----RD---- C:\WINDOWS\Web
2009-01-10 21:45:51 ----HD---- C:\WINDOWS\inf
2009-01-10 21:45:51 ----D---- C:\WINDOWS\WinSxS
2009-01-10 21:45:51 ----D---- C:\WINDOWS\twain_32
2009-01-10 21:45:51 ----D---- C:\WINDOWS\Temp
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\wins
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\wbem
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\usmt
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\spool
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\ShellExt
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\Setup
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\ras
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\oobe
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\npp
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\mui
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\inetsrv
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\IME
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\icsxml
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\ias
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\export
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\drivers
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\dhcp
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\config
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\3com_dmi
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\3076
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\2052
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\1054
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\1042
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\1041
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\1037
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\1036
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\1033
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\1031
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\1028
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32\1025
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system32
2009-01-10 21:45:51 ----D---- C:\WINDOWS\system
2009-01-10 21:45:51 ----D---- C:\WINDOWS\security
2009-01-10 21:45:51 ----D---- C:\WINDOWS\Resources
2009-01-10 21:45:51 ----D---- C:\WINDOWS\repair
2009-01-10 21:45:51 ----D---- C:\WINDOWS\mui
2009-01-10 21:45:51 ----D---- C:\WINDOWS\msapps
2009-01-10 21:45:51 ----D---- C:\WINDOWS\msagent
2009-01-10 21:45:51 ----D---- C:\WINDOWS\Media
2009-01-10 21:45:51 ----D---- C:\WINDOWS\java
2009-01-10 21:45:51 ----D---- C:\WINDOWS\ime
2009-01-10 21:45:51 ----D---- C:\WINDOWS\Help
2009-01-10 21:45:51 ----D---- C:\WINDOWS\Driver Cache
2009-01-10 21:45:51 ----D---- C:\WINDOWS\Debug
2009-01-10 21:45:51 ----D---- C:\WINDOWS\Cursors
2009-01-10 21:45:51 ----D---- C:\WINDOWS\Connection Wizard
2009-01-10 21:45:51 ----D---- C:\WINDOWS\Config
2009-01-10 21:45:51 ----D---- C:\WINDOWS\AppPatch
2009-01-10 21:45:51 ----D---- C:\WINDOWS\addins
2009-01-10 21:45:51 ----D---- C:\WINDOWS
2009-01-10 21:25:45 ----D---- C:\Program Files\Microsoft Office
2009-01-10 21:25:45 ----D---- C:\Program Files\Microsoft AutoRoute
2009-01-10 21:24:24 ----A---- C:\WINDOWS\ODBC.INI
2009-01-10 21:15:44 ----A---- C:\WINDOWS\system32\aswBoot.exe
2009-01-10 21:15:42 ----D---- C:\Program Files\Alwil Software
2009-01-10 21:12:22 ----D---- C:\Program Files\Crazy Browser
2009-01-10 21:10:01 ----SD---- C:\WINDOWS\system32\Microsoft
2009-01-10 21:09:38 ----D---- C:\WINDOWS\Downloaded Installations
2009-01-10 21:02:13 ----SHD---- C:\WINDOWS\Installer
2009-01-10 21:02:10 ----D---- C:\Documents and Settings\c\Application Data\Identities
2009-01-10 21:02:08 ----HD---- C:\Program Files\Uninstall Information
2009-01-10 21:02:06 ----ASH---- C:\Documents and Settings\c\Application Data\desktop.ini
2009-01-10 21:02:05 ----SD---- C:\Documents and Settings\c\Application Data\Microsoft
2009-01-10 21:01:13 ----SHD---- C:\System Volume Information
2009-01-10 21:01:02 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-01-10 20:58:05 ----D---- C:\WINDOWS\system32\xircom
2009-01-10 20:58:05 ----D---- C:\Program Files\xerox
2009-01-10 20:58:05 ----D---- C:\Program Files\microsoft frontpage
2009-01-10 20:57:51 ----A---- C:\WINDOWS\control.ini
2009-01-10 20:57:51 ----A---- C:\AUTOEXEC.BAT
2009-01-10 20:57:47 ----A---- C:\WINDOWS\OEWABLog.txt
2009-01-10 20:57:43 ----A---- C:\WINDOWS\system32\mapi32.dll
2009-01-10 20:57:01 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-01-10 20:57:01 ----RD---- C:\WINDOWS\Offline Web Pages
2009-01-10 20:57:01 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2009-01-10 20:56:56 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2009-01-10 20:56:39 ----D---- C:\WINDOWS\system32\DirectX
2009-01-10 20:56:19 ----A---- C:\WINDOWS\system32\safrslv.dll
2009-01-10 20:56:19 ----A---- C:\WINDOWS\system32\safrdm.dll
2009-01-10 20:56:19 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2009-01-10 20:56:19 ----A---- C:\WINDOWS\system32\racpldlg.dll
2009-01-10 20:56:19 ----A---- C:\WINDOWS\system32\atrace.dll
2009-01-10 20:56:17 ----A---- C:\WINDOWS\system32\desktop.ini
2009-01-10 20:56:17 ----A---- C:\WINDOWS\desktop.ini
2009-01-10 20:56:12 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2009-01-10 20:56:12 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2009-01-10 20:56:12 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2009-01-10 20:56:11 ----A---- C:\WINDOWS\system32\acctres.dll
2009-01-10 20:56:10 ----D---- C:\Program Files\Fichiers communs\Services
2009-01-10 20:56:09 ----A---- C:\WINDOWS\system32\inetres.dll
2009-01-10 20:56:07 ----SD---- C:\WINDOWS\Tasks
2009-01-10 20:56:07 ----A---- C:\WINDOWS\system32\isign32.dll
2009-01-10 20:56:07 ----A---- C:\WINDOWS\system32\icwphbk.dll
2009-01-10 20:56:07 ----A---- C:\WINDOWS\system32\icwdial.dll
2009-01-10 20:56:06 ----A---- C:\WINDOWS\system32\inetcfg.dll
2009-01-10 20:56:06 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2009-01-10 20:56:05 ----D---- C:\Program Files\Fichiers communs\MSSoap
2009-01-10 20:56:01 ----D---- C:\WINDOWS\system32\Macromed
2009-01-10 20:56:01 ----D---- C:\WINDOWS\srchasst
2009-01-10 20:56:00 ----D---- C:\Program Files\Movie Maker
2009-01-10 20:56:00 ----A---- C:\WINDOWS\system32\qmgr.dll
2009-01-10 20:55:57 ----D---- C:\WINDOWS\system32\Restore
2009-01-10 20:55:57 ----D---- C:\WINDOWS\PCHealth
2009-01-10 20:55:57 ----A---- C:\WINDOWS\system32\srrstr.dll
2009-01-10 20:55:56 ----A---- C:\WINDOWS\system32\srsvc.dll
2009-01-10 20:55:56 ----A---- C:\WINDOWS\system32\srclient.dll
2009-01-10 20:55:56 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2009-01-10 20:55:56 ----A---- C:\WINDOWS\system32\msconf.dll
2009-01-10 20:55:56 ----A---- C:\WINDOWS\system32\mnmdd.dll
2009-01-10 20:55:56 ----A---- C:\WINDOWS\system32\ils.dll
2009-01-10 20:55:54 ----D---- C:\Program Files\NetMeeting
2009-01-10 20:55:54 ----A---- C:\WINDOWS\system32\msoert2.dll
2009-01-10 20:55:54 ----A---- C:\WINDOWS\system32\msoeacct.dll
2009-01-10 20:55:53 ----D---- C:\Program Files\Outlook Express
2009-01-10 20:55:53 ----A---- C:\WINDOWS\system32\schedsvc.dll
2009-01-10 20:55:53 ----A---- C:\WINDOWS\system32\mstinit.exe
2009-01-10 20:55:53 ----A---- C:\WINDOWS\system32\mstask.dll
2009-01-10 20:55:53 ----A---- C:\WINDOWS\system32\inetcomm.dll
2009-01-10 20:55:48 ----D---- C:\Program Files\Internet Explorer
2009-01-10 20:55:48 ----D---- C:\Program Files\Fichiers communs\System
2009-01-10 20:55:25 ----D---- C:\Program Files\ComPlus Applications
2009-01-10 20:55:25 ----A---- C:\WINDOWS\vbaddin.ini
2009-01-10 20:55:25 ----A---- C:\WINDOWS\vb.ini
2009-01-10 20:55:24 ----D---- C:\WINDOWS\Registration
2009-01-10 20:55:22 ----HD---- C:\Program Files\WindowsUpdate
2009-01-10 20:55:22 ----D---- C:\Program Files\Services en ligne
2009-01-10 20:55:21 ----D---- C:\Program Files\Windows Media Player
2009-01-10 20:55:19 ----D---- C:\Program Files\Messenger
2009-01-10 20:55:15 ----D---- C:\Program Files\MSN Gaming Zone
2009-01-10 20:55:15 ----A---- C:\WINDOWS\system32\write.exe
2009-01-10 20:55:08 ----A---- C:\WINDOWS\system32\accwiz.exe
2009-01-10 20:55:07 ----A---- C:\WINDOWS\system32\sndvol32.exe
2009-01-10 20:55:07 ----A---- C:\WINDOWS\system32\sndrec32.exe
2009-01-10 20:55:07 ----A---- C:\WINDOWS\system32\hticons.dll
2009-01-10 20:55:07 ----A---- C:\WINDOWS\system32\avwav.dll
2009-01-10 20:55:07 ----A---- C:\WINDOWS\system32\avtapi.dll
2009-01-10 20:55:07 ----A---- C:\WINDOWS\system32\avmeter.dll
2009-01-10 20:55:06 ----A---- C:\WINDOWS\system32\winchat.exe
2009-01-10 20:55:01 ----A---- C:\WINDOWS\system32\winmine.exe
2009-01-10 20:55:01 ----A---- C:\WINDOWS\system32\sol.exe
2009-01-10 20:55:01 ----A---- C:\WINDOWS\system32\getuname.dll
2009-01-10 20:55:01 ----A---- C:\WINDOWS\system32\charmap.exe
2009-01-10 20:55:01 ----A---- C:\WINDOWS\system32\calc.exe
2009-01-10 20:55:00 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2009-01-10 20:55:00 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2009-01-10 20:55:00 ----A---- C:\WINDOWS\system32\tslabels.ini
2009-01-10 20:55:00 ----A---- C:\WINDOWS\system32\tskill.exe
2009-01-10 20:55:00 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2009-01-10 20:55:00 ----A---- C:\WINDOWS\system32\tscon.exe
2009-01-10 20:55:00 ----A---- C:\WINDOWS\system32\shadow.exe
2009-01-10 20:55:00 ----A---- C:\WINDOWS\system32\reset.exe
2009-01-10 20:55:00 ----A---- C:\WINDOWS\system32\rdshost.exe
2009-01-10 20:55:00 ----A---- C:\WINDOWS\system32\mshearts.exe
2009-01-10 20:55:00 ----A---- C:\WINDOWS\system32\freecell.exe
2009-01-10 20:54:59 ----A---- C:\WINDOWS\system32\rwinsta.exe
2009-01-10 20:54:59 ----A---- C:\WINDOWS\system32\regini.exe
2009-01-10 20:54:59 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2009-01-10 20:54:59 ----A---- C:\WINDOWS\system32\qwinsta.exe
2009-01-10 20:54:59 ----A---- C:\WINDOWS\system32\qprocess.exe
2009-01-10 20:54:59 ----A---- C:\WINDOWS\system32\qappsrv.exe
2009-01-10 20:54:59 ----A---- C:\WINDOWS\system32\msg.exe
2009-01-10 20:54:59 ----A---- C:\WINDOWS\system32\msdtctm.dll
2009-01-10 20:54:59 ----A---- C:\WINDOWS\system32\logoff.exe
2009-01-10 20:54:59 ----A---- C:\WINDOWS\system32\cdmodem.dll
2009-01-10 20:54:58 ----A---- C:\WINDOWS\system32\xolehlp.dll
2009-01-10 20:54:58 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2009-01-10 20:54:58 ----A---- C:\WINDOWS\system32\msdtclog.dll
2009-01-10 20:54:58 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-01-10 20:54:57 ----A---- C:\WINDOWS\system32\stclient.dll
2009-01-10 20:54:57 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2009-01-10 20:54:57 ----A---- C:\WINDOWS\system32\mtxex.dll
2009-01-10 20:54:57 ----A---- C:\WINDOWS\system32\mtxdm.dll
2009-01-10 20:54:57 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2009-01-10 20:54:57 ----A---- C:\WINDOWS\system32\comuid.dll
2009-01-10 20:54:57 ----A---- C:\WINDOWS\system32\comrepl.dll
2009-01-10 20:54:57 ----A---- C:\WINDOWS\system32\comaddin.dll
2009-01-10 20:54:57 ----A---- C:\WINDOWS\system32\clbcatex.dll
2009-01-10 20:54:57 ----A---- C:\WINDOWS\system32\catsrvps.dll
2009-01-10 20:54:56 ----A---- C:\WINDOWS\system32\comsnap.dll
2009-01-10 20:54:50 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2009-01-10 20:54:50 ----A---- C:\WINDOWS\system32\servdeps.dll
2009-01-10 20:54:50 ----A---- C:\WINDOWS\system32\mmfutil.dll
2009-01-10 20:54:50 ----A---- C:\WINDOWS\system32\cmprops.dll
2009-01-10 20:54:47 ----D---- C:\Program Files\MSN
2009-01-10 20:54:46 ----D---- C:\Program Files\Windows NT
2009-01-10 20:54:46 ----A---- C:\WINDOWS\system32\wuauserv.dll
2009-01-10 20:54:46 ----A---- C:\WINDOWS\system32\wuaueng.dll
2009-01-10 20:54:46 ----A---- C:\WINDOWS\system32\wuauclt.exe
2009-01-10 20:54:46 ----A---- C:\WINDOWS\system32\spider.exe
2009-01-10 20:54:46 ----A---- C:\WINDOWS\system32\mspaint.exe
2009-01-10 20:54:46 ----A---- C:\WINDOWS\system32\mplay32.exe
2009-01-10 20:54:46 ----A---- C:\WINDOWS\system32\clipbrd.exe
2009-01-10 20:54:45 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2009-01-10 20:54:45 ----A---- C:\WINDOWS\system32\sessmgr.exe
2009-01-10 20:54:45 ----A---- C:\WINDOWS\system32\remotepg.dll
2009-01-10 20:54:45 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2009-01-10 20:54:45 ----A---- C:\WINDOWS\system32\rdchost.dll
2009-01-10 20:54:45 ----A---- C:\WINDOWS\system32\mstscax.dll
2009-01-10 20:54:45 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-01-10 20:54:44 ----D---- C:\WINDOWS\system32\MsDtc
2009-01-10 20:54:44 ----D---- C:\WINDOWS\system32\Com
2009-01-10 20:54:44 ----A---- C:\WINDOWS\system32\tscupgrd.exe
2009-01-10 20:54:44 ----A---- C:\WINDOWS\system32\termsrv.dll
2009-01-10 20:54:44 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2009-01-10 20:54:44 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2009-01-10 20:54:44 ----A---- C:\WINDOWS\system32\rdpclip.exe
2009-01-10 20:54:44 ----A---- C:\WINDOWS\system32\icaapi.dll
2009-01-10 20:54:44 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2009-01-10 20:54:41 ----A---- C:\WINDOWS\system32\licwmi.dll
2009-01-10 20:54:02 ----A---- C:\WINDOWS\system32\h323log.txt
2009-01-10 20:51:02 ----A---- C:\WINDOWS\system32\usbui.dll
2009-01-10 20:50:24 ----A---- C:\WINDOWS\imsins.BAK
2009-01-10 20:50:21 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-01-10 20:50:20 ----D---- C:\Program Files\Fichiers communs\ODBC
2009-01-10 20:50:20 ----A---- C:\WINDOWS\ODBCINST.INI
2009-01-10 20:50:18 ----RD---- C:\Program Files
2009-01-10 20:50:18 ----D---- C:\Program Files\Fichiers communs\SpeechEngines
2009-01-10 20:50:18 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-01-10 20:50:18 ----D---- C:\Program Files\Fichiers communs
2009-01-10 20:50:16 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2009-01-10 20:50:16 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2009-01-10 20:50:16 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2009-01-10 20:50:15 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2009-01-10 20:50:15 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2009-01-10 20:50:15 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2009-01-10 20:50:15 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2009-01-10 20:50:14 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2009-01-10 20:50:14 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2009-01-10 20:50:14 ----RA---- C:\WINDOWS\system32\kbdur.dll
2009-01-10 20:50:14 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2009-01-10 20:50:14 ----RA---- C:\WINDOWS\system32\kbdru.dll
2009-01-10 20:50:14 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2009-01-10 20:50:14 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2009-01-10 20:50:14 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2009-01-10 20:50:13 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2009-01-10 20:50:13 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2009-01-10 20:50:13 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2009-01-10 20:50:13 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2009-01-10 20:50:13 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2009-01-10 20:50:13 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2009-01-10 20:50:13 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2009-01-10 20:50:12 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2009-01-10 20:50:12 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2009-01-10 20:50:12 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2009-01-10 20:50:12 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2009-01-10 20:50:12 ----RA---- C:\WINDOWS\system32\kbdest.dll
2009-01-10 20:50:11 ----RA---- C:\WINDOWS\system32\kbdsl1.dll
2009-01-10 20:50:11 ----RA---- C:\WINDOWS\system32\kbdsl.dll
2009-01-10 20:50:11 ----RA---- C:\WINDOWS\system32\kbdro.dll
2009-01-10 20:50:11 ----RA---- C:\WINDOWS\system32\kbdpl1.dll
2009-01-10 20:50:11 ----RA---- C:\WINDOWS\system32\kbdpl.dll
2009-01-10 20:50:10 ----RA---- C:\WINDOWS\system32\kbdycl.dll
2009-01-10 20:50:10 ----RA---- C:\WINDOWS\system32\kbdhu1.dll
2009-01-10 20:50:10 ----RA---- C:\WINDOWS\system32\kbdhu.dll
2009-01-10 20:50:10 ----RA---- C:\WINDOWS\system32\kbdcz2.dll
2009-01-10 20:50:10 ----RA---- C:\WINDOWS\system32\kbdcz1.dll
2009-01-10 20:50:10 ----RA---- C:\WINDOWS\system32\kbdcz.dll
2009-01-10 20:50:10 ----RA---- C:\WINDOWS\system32\kbdcr.dll
2009-01-10 20:50:10 ----RA---- C:\WINDOWS\system32\KBDAL.DLL
2009-01-10 20:50:09 ----A---- C:\WINDOWS\system32\irclass.dll
2009-01-10 20:50:08 ----A---- C:\WINDOWS\system32\spxcoins.dll
2009-01-10 20:50:08 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2009-01-10 20:50:08 ----A---- C:\WINDOWS\system32\dgsetup.dll
2009-01-10 20:50:08 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2009-01-10 20:50:07 ----A---- C:\WINDOWS\TASKMAN.EXE
2009-01-10 20:50:07 ----A---- C:\WINDOWS\notepad.exe
2009-01-10 20:50:06 ----N---- C:\WINDOWS\system32\CONFIG.TMP
2009-01-10 20:50:06 ----A---- C:\WINDOWS\system32\storprop.dll
2009-01-10 20:50:06 ----A---- C:\WINDOWS\system32\batt.dll
2009-01-10 20:50:02 ----ASH---- C:\Documents and Settings\All Users\Application Data\desktop.ini
2009-01-10 20:49:59 ----RA---- C:\WINDOWS\SETA.tmp
2009-01-10 20:49:56 ----RA---- C:\WINDOWS\SET3.tmp
2009-01-10 20:49:52 ----D---- C:\WINDOWS\system32\CatRoot2
2009-01-10 20:49:52 ----D---- C:\WINDOWS\system32\CatRoot
2009-01-10 20:49:46 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-01-10 20:49:37 ----A---- C:\WINDOWS\setuplog.txt
2009-01-10 20:49:33 ----D---- C:\Documents and Settings
2009-01-05 20:27:34 ----A---- C:\WINDOWS\system32\nsuA.dll
======List of files/folders modified in the last 1 months======
2009-01-16 22:33:59 ----A---- C:\WINDOWS\system.ini
2009-01-16 07:38:53 ----A---- C:\WINDOWS\win.ini
2009-01-16 07:32:42 ----RASH---- C:\NTDETECT.COM
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2008-11-26 26944]
R1 AmdK7;Pilote de processeur AMD K7; C:\WINDOWS\System32\DRIVERS\amdk7.sys [2004-08-19 41600]
R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2008-11-26 111184]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2008-11-26 50864]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2008-11-26 94032]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2008-09-24 4122368]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\System32\DRIVERS\arp1394.sys [2004-08-04 60800]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2008-11-26 23152]
R3 FETNDIS;Pilote NT de carte VIA PCI 10/100Mo Fast Ethernet; C:\WINDOWS\System32\DRIVERS\fetnd5.sys [2001-08-17 27165]
R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2001-08-28 9600]
R3 LVUSBSta;Logitech USB Monitor Filter; C:\WINDOWS\System32\DRIVERS\LVUSBSta.sys [2005-05-27 22016]
R3 MODEMCSA;Périphérique de filtrage de flux Unimodem; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-08-28 12288]
R3 Mtlmnt5;Mtlmnt5; C:\WINDOWS\System32\DRIVERS\Mtlmnt5.sys [2004-04-01 126686]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\System32\DRIVERS\nic1394.sys [2004-08-04 61824]
R3 nv;nv; C:\WINDOWS\System32\DRIVERS\nv4_mini.sys [2006-11-17 3994688]
R3 PID_0928;Logitech QuickCam Express(PID_0928); C:\WINDOWS\System32\DRIVERS\LV561AV.SYS [2005-01-31 211712]
R3 Slntamr;Smart Link 56K Modem Driver; C:\WINDOWS\System32\DRIVERS\slntamr.sys [2004-04-01 404990]
R3 SlWdmSup;SlWdmSup; C:\WINDOWS\System32\DRIVERS\SlWdmSup.sys [2004-01-28 13240]
R3 usbehci;Pilote miniport de contrôleur hôte amélioré USB 2.0 Microsoft; C:\WINDOWS\System32\DRIVERS\usbehci.sys [2004-08-04 26624]
R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2004-08-04 57600]
R3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2004-08-04 26496]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2004-08-04 20480]
S3 catchme;catchme; \??\C:\C-Fix\catchme.sys []
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [2004-08-04 17024]
S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys []
S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [2007-10-30 49920]
S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [2007-10-30 16496]
S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [2007-10-30 21568]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-04 5504]
S3 Mtlstrm;Mtlstrm; C:\WINDOWS\System32\DRIVERS\Mtlstrm.sys [2004-01-28 1309184]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\System32\DRIVERS\NABTSFEC.sys [2004-08-04 85376]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [2004-08-04 10880]
S3 NtMtlFax;NtMtlFax; C:\WINDOWS\System32\DRIVERS\NtMtlFax.sys [2004-01-28 180360]
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\System32\DRIVERS\SLIP.sys [2004-08-04 11136]
S3 SlNtHal;SlNtHal; C:\WINDOWS\System32\DRIVERS\Slnthal.sys [2004-01-28 95424]
S3 streamip;BDA IPSink; C:\WINDOWS\System32\DRIVERS\StreamIP.sys [2004-08-04 15360]
S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbccgp.sys [2004-08-04 31616]
S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbprint.sys [2004-08-04 25856]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\System32\DRIVERS\usbscan.sys [2004-08-04 15104]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\System32\DRIVERS\WSTCODEC.SYS [2004-08-04 19328]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2008-11-26 18752]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2008-11-26 155160]
R2 hpqddsvc;Service HP CUE DeviceDiscovery; C:\WINDOWS\system32\svchost.exe [2004-08-20 14336]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-01-10 152984]
R2 Net Driver HPZ12;Net Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2004-08-20 14336]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\System32\nvsvc32.exe [2006-11-17 159811]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2004-08-20 14336]
R2 SLService;SmartLinkService; C:\WINDOWS\system32\slserv.exe [2004-01-08 73796]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2008-11-26 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2008-11-26 352920]
R3 hpqcxs08;hpqcxs08; C:\WINDOWS\system32\svchost.exe [2004-08-20 14336]
S2 spupdsvc;Windows Service Pack Installer update service; C:\WINDOWS\system32\spupdsvc.exe [2006-09-06 22752]
S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfservice.exe [2008-12-19 195752]
-----------------EOF-----------------
Re,
> Fais un scan en ligne avec Kaspersky : Kaspersky
N.B. : Le scan ne marche que sous Internet Explorer.
- Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...). Allume les si necessaire.
- Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
- On va te demander de télécharger un contrôle active x, accepte .
- Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.
- Poste le rapport qui sera généré stp. (clique sur <enregistrer le rapport> puis sauvegarde-le sur ton bureau en choisissant "fichier texte (*.txt)" pour l'extension).
S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : clic ici
Rappel : le scan est à faire sous Internet Explorer
Tuto ici si problème
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Pour le rapport Kaspersky il faut que tu choisisses "Afficher le rapport" puis que tu l'enregistres sur ton bureau sous forme de fichier texte (type de fichier "tous les fichiers").
> Fais un scan en ligne avec Kaspersky : Kaspersky
N.B. : Le scan ne marche que sous Internet Explorer.
- Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...). Allume les si necessaire.
- Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
- On va te demander de télécharger un contrôle active x, accepte .
- Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.
- Poste le rapport qui sera généré stp. (clique sur <enregistrer le rapport> puis sauvegarde-le sur ton bureau en choisissant "fichier texte (*.txt)" pour l'extension).
S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : clic ici
Rappel : le scan est à faire sous Internet Explorer
Tuto ici si problème
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Pour le rapport Kaspersky il faut que tu choisisses "Afficher le rapport" puis que tu l'enregistres sur ton bureau sous forme de fichier texte (type de fichier "tous les fichiers").
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Sunday, January 18, 2009 2:50:30 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 18/01/2009
Enregistrements dans la base antivirus Kaspersky : 1473559
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
C:\
D:\
F:\
G:\
H:\
I:\
Statistiques de l'analyse:
Total d'objets analysés: 71862
Nombre de virus trouvés: 1
Nombre d'objets infectés: 1 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:22:58
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\c\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\c\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\c\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\c\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\c\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\c\Local Settings\Historique\History.IE5\MSHist012009011820090119\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\c\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\c\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\c\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\c\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.ldb L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.mdb L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{95D0ED71-9FF2-44EA-A7CD-B50856971D88}\RP130\A0012699.dll Infecté : P2P-Worm.Win32.Nugg.ae ignoré
C:\System Volume Information\_restore{95D0ED71-9FF2-44EA-A7CD-B50856971D88}\RP130\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edbtmp.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\JET23A0.tmp L'objet est verrouillé ignoré
C:\WINDOWS\Temp\JET244C.tmp L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_1b8.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_644.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
Analyse terminée.
KASPERSKY ON-LINE SCANNER REPORT
Sunday, January 18, 2009 2:50:30 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 18/01/2009
Enregistrements dans la base antivirus Kaspersky : 1473559
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
C:\
D:\
F:\
G:\
H:\
I:\
Statistiques de l'analyse:
Total d'objets analysés: 71862
Nombre de virus trouvés: 1
Nombre d'objets infectés: 1 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:22:58
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\c\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\c\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\c\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\c\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\c\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\c\Local Settings\Historique\History.IE5\MSHist012009011820090119\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\c\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\c\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\c\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\c\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.ldb L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.mdb L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{95D0ED71-9FF2-44EA-A7CD-B50856971D88}\RP130\A0012699.dll Infecté : P2P-Worm.Win32.Nugg.ae ignoré
C:\System Volume Information\_restore{95D0ED71-9FF2-44EA-A7CD-B50856971D88}\RP130\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edbtmp.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\JET23A0.tmp L'objet est verrouillé ignoré
C:\WINDOWS\Temp\JET244C.tmp L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_1b8.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_644.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
Analyse terminée.
Re,
Dans le menu Démarrer, clique droit sur l'icône Poste de travail.
Dans le menu contextuel qui s'affiche, clique sur Propriétés .
Dans l'onglet Restauration du système de la fenêtre qui suit, coche la
case Désactiver la Restauration du système sur tous les lecteurs, clique sur
Appliquer et, quand un message te le demande, confirme la désactivation.
Après quelques secondes d'attente (ou après avoir redémarré le PC), réactive la
Restauration du système en suivant la même procédure que précédemment, mais,
cette fois, en décochant la case Désactiver la Restauration du système sur
tous les lecteurs. Clique sur OK.
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
▶ Je te conseil de désinstaller AVAST comment le faire proprement
▶ D'installer cet Antivirus:
ANTIVIR
▶ Double-clique sur l'icône d'Antivir (Parapluie) dans la barre des tâches.
▶ Dans Antivir, choisis Outils puis Configuration.
▶ Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages.
Avast et Antivir : comparaisons, et passage à Antivir.
▶ Fait la mise à jour d'antivir et fait le scan en mode sans échec.
Comment accéder au mode sans échec
Dans le menu Démarrer, clique droit sur l'icône Poste de travail.
Dans le menu contextuel qui s'affiche, clique sur Propriétés .
Dans l'onglet Restauration du système de la fenêtre qui suit, coche la
case Désactiver la Restauration du système sur tous les lecteurs, clique sur
Appliquer et, quand un message te le demande, confirme la désactivation.
Après quelques secondes d'attente (ou après avoir redémarré le PC), réactive la
Restauration du système en suivant la même procédure que précédemment, mais,
cette fois, en décochant la case Désactiver la Restauration du système sur
tous les lecteurs. Clique sur OK.
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
▶ Je te conseil de désinstaller AVAST comment le faire proprement
▶ D'installer cet Antivirus:
ANTIVIR
▶ Double-clique sur l'icône d'Antivir (Parapluie) dans la barre des tâches.
▶ Dans Antivir, choisis Outils puis Configuration.
▶ Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages.
Avast et Antivir : comparaisons, et passage à Antivir.
▶ Fait la mise à jour d'antivir et fait le scan en mode sans échec.
Comment accéder au mode sans échec
Bonsoir,
Voici le dernier rapport avec un scan antivir en mode sans echec/
Avira AntiVir Personal
Date de création du fichier de rapport : lundi 19 janvier 2009 21:31
La recherche porte sur 1230368 souches de virus.
Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 3) [5.1.2600]
Mode Boot : Mode sans échec
Identifiant : Administrateur
Nom de l'ordinateur :VALLET-ZCQYLRDH
Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14/01/2009 16:26:27
ANTIVIR2.VDF : 7.1.1.114 2048 Bytes 14/01/2009 16:26:28
ANTIVIR3.VDF : 7.1.1.142 385024 Bytes 19/01/2009 20:24:15
Version du moteur: 8.2.0.57
AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
AESCRIPT.DLL : 8.1.1.26 340347 Bytes 18/01/2009 16:26:58
AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
AEPACK.DLL : 8.1.3.5 393588 Bytes 18/01/2009 16:26:56
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 18/01/2009 16:26:52
AEHEUR.DLL : 8.1.0.84 1540471 Bytes 18/01/2009 16:26:50
AEHELP.DLL : 8.1.2.0 119159 Bytes 18/01/2009 16:26:40
AEGEN.DLL : 8.1.1.10 323957 Bytes 18/01/2009 16:26:39
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.5.2 172405 Bytes 18/01/2009 16:26:36
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43
Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: marche
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen
Début de la recherche : lundi 19 janvier 2009 21:31
La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'11' processus ont été contrôlés avec '11' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '60' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\nsuA.dll
[RESULTAT] Contient le cheval de Troie TR/BHO.684544
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49e9efaf.qua' !
Recherche débutant dans 'D:\'
Fin de la recherche : lundi 19 janvier 2009 22:47
Temps nécessaire: 1:15:37 Heure(s)
La recherche a été effectuée intégralement
4090 Les répertoires ont été contrôlés
242562 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
242560 Fichiers non infectés
1630 Les archives ont été contrôlées
3 Avertissements
1 Consignes
Voici le dernier rapport avec un scan antivir en mode sans echec/
Avira AntiVir Personal
Date de création du fichier de rapport : lundi 19 janvier 2009 21:31
La recherche porte sur 1230368 souches de virus.
Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 3) [5.1.2600]
Mode Boot : Mode sans échec
Identifiant : Administrateur
Nom de l'ordinateur :VALLET-ZCQYLRDH
Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14/01/2009 16:26:27
ANTIVIR2.VDF : 7.1.1.114 2048 Bytes 14/01/2009 16:26:28
ANTIVIR3.VDF : 7.1.1.142 385024 Bytes 19/01/2009 20:24:15
Version du moteur: 8.2.0.57
AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
AESCRIPT.DLL : 8.1.1.26 340347 Bytes 18/01/2009 16:26:58
AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
AEPACK.DLL : 8.1.3.5 393588 Bytes 18/01/2009 16:26:56
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 18/01/2009 16:26:52
AEHEUR.DLL : 8.1.0.84 1540471 Bytes 18/01/2009 16:26:50
AEHELP.DLL : 8.1.2.0 119159 Bytes 18/01/2009 16:26:40
AEGEN.DLL : 8.1.1.10 323957 Bytes 18/01/2009 16:26:39
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.5.2 172405 Bytes 18/01/2009 16:26:36
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43
Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: marche
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen
Début de la recherche : lundi 19 janvier 2009 21:31
La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'11' processus ont été contrôlés avec '11' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '60' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\nsuA.dll
[RESULTAT] Contient le cheval de Troie TR/BHO.684544
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49e9efaf.qua' !
Recherche débutant dans 'D:\'
Fin de la recherche : lundi 19 janvier 2009 22:47
Temps nécessaire: 1:15:37 Heure(s)
La recherche a été effectuée intégralement
4090 Les répertoires ont été contrôlés
242562 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
242560 Fichiers non infectés
1630 Les archives ont été contrôlées
3 Avertissements
1 Consignes
Re,
Dans le menu Démarrer, clique droit sur l'icône Poste de travail.
Dans le menu contextuel qui s'affiche, clique sur Propriétés .
Dans l'onglet Restauration du système de la fenêtre qui suit, coche la
case Désactiver la Restauration du système sur tous les lecteurs, clique sur
Appliquer et, quand un message te le demande, confirme la désactivation.
Après quelques secondes d'attente (ou après avoir redémarré le PC), réactive la
Restauration du système en suivant la même procédure que précédemment, mais,
cette fois, en décochant la case Désactiver la Restauration du système sur
tous les lecteurs. Clique sur OK.
Dit moi si tu as eu une alerte d'antivir.
Dans le menu Démarrer, clique droit sur l'icône Poste de travail.
Dans le menu contextuel qui s'affiche, clique sur Propriétés .
Dans l'onglet Restauration du système de la fenêtre qui suit, coche la
case Désactiver la Restauration du système sur tous les lecteurs, clique sur
Appliquer et, quand un message te le demande, confirme la désactivation.
Après quelques secondes d'attente (ou après avoir redémarré le PC), réactive la
Restauration du système en suivant la même procédure que précédemment, mais,
cette fois, en décochant la case Désactiver la Restauration du système sur
tous les lecteurs. Clique sur OK.
Dit moi si tu as eu une alerte d'antivir.
Re,
OKI.
▶ Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
CCLEANER
▶ Lance-le. Va dans "Options" puis "Avancé",
▶ Tu décoches la case "Effacer uniquement les fichiers etc...".
▶ Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage.
▶ Tu vas dans "Registre", tu fais "Chercher des erreurs".
Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.
▶ Un tuto ( aide )
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
défragmente ton disque dur
Dit si ton pc et plus rapide.
OKI.
▶ Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
CCLEANER
▶ Lance-le. Va dans "Options" puis "Avancé",
▶ Tu décoches la case "Effacer uniquement les fichiers etc...".
▶ Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage.
▶ Tu vas dans "Registre", tu fais "Chercher des erreurs".
Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.
▶ Un tuto ( aide )
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
défragmente ton disque dur
Dit si ton pc et plus rapide.
Re,
Télécharge OTCleanIt de OldTimer sur ton Bureau
Lance OTCleanIt avec un double-clic (sous Vista, lance-le en cliquant droit sur OTCleanIt.exe et en sélectionnant "exécuter en tant qu'administrateur")
Appuie sur le bouton "CleanUp!"
A la question "begin cleanup process?", réponds "YES"
A la fin de l'opération, si OTCleanIt demande de redémarrer ("Do you want to reboot now?"), ferme ce que tu es en train de faire (internet, documents divers...) et clique sur "YES":
Au redémarrage, OTCleanIt aura supprimé les outils de désinfection, et se sera même auto-détruit!
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Désactive et réactive la Restauration du système :
1 Dans la barre des tâches de Windows, clique sur Démarrer.
2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
4 Clique sur Appliquer.
5 Ensuite décoche "Désactiver la restauration du systeme"
6 clique sur appliquer puis ok
7 vas créer un point de restauration dans accessoires----outils systeme----restauration du systeme.
Comment mettre en résolu le topic
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Des informations intéressantes pour toi et ton PC :
Conserve malwarebyte et CCLEANER et fait des scans réguliers avec malwarebyte en mode normal et en mode sans échec.
Nettoie ton PC avec CCLEANER toutes les semaines suit les information donner précèdement.
▶ Comportement à adopter avec son PC :ici
et pourquoi ( exemple ) :ici
▶ Surveillance :
Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).
▶ Pourquoi ? Pour éviter de se retrouver dans ce genre de situation ( peu commune mais ...) :
->ici
=============================================================
=> Il faut mettre a jour la console Java régulièrement aussi :
Pourquoi
Donc pour se faire, rends toi ici et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici
Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.
=============================================================
▶ Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :
Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. ici
Tutoriel
-Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici a gauche en bas de page.
===========================================================
▶ teste l'efficacité de ton pare-feu ici ( à titre indicatif ):
ici
▶ tests firewall: ici
▶ Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :
ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) ici
Tutoriel
================================================================
▶ Pour une meilleur sécurité lorsque tu surfes , je te conseille d'utiliser FireFox :
télécharge le ici -> firefox firefox
( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )
Tutorial pour sécuriser Firefox
=================================================================
Rappel sur les principales causes d'infection :
▶ L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :
Les dangers des cracks
▶ Le crack dans toute sa splendeur, journal d'une infection attendue :
ici
▶ Autres exemples en image , où comment s'infiltre une infection par un pseudo crack :
ici
▶ Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):
Les conséquences du P2P
▶ Pourquoi éviter le P2P :
> ici
> et ici
> et la
▶ Faire attention avec les ActiveX :
ici
et comment :
là
▶ Prévention sur deux autres types d'infection d'actualité :
▶ MSN prévention :
ici
-> autre danger grandissant , le " phishing " (= hameçonnage ) :
ici
▶ Infection par supports amovibles (clefs usb, flash, DD externes ..) :
ici
ici
=================================================================
▶ Prévention & Sécurité sur internet
projet anti-malware
Télécharge OTCleanIt de OldTimer sur ton Bureau
Lance OTCleanIt avec un double-clic (sous Vista, lance-le en cliquant droit sur OTCleanIt.exe et en sélectionnant "exécuter en tant qu'administrateur")
Appuie sur le bouton "CleanUp!"
A la question "begin cleanup process?", réponds "YES"
A la fin de l'opération, si OTCleanIt demande de redémarrer ("Do you want to reboot now?"), ferme ce que tu es en train de faire (internet, documents divers...) et clique sur "YES":
Au redémarrage, OTCleanIt aura supprimé les outils de désinfection, et se sera même auto-détruit!
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Désactive et réactive la Restauration du système :
1 Dans la barre des tâches de Windows, clique sur Démarrer.
2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
4 Clique sur Appliquer.
5 Ensuite décoche "Désactiver la restauration du systeme"
6 clique sur appliquer puis ok
7 vas créer un point de restauration dans accessoires----outils systeme----restauration du systeme.
Comment mettre en résolu le topic
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Des informations intéressantes pour toi et ton PC :
Conserve malwarebyte et CCLEANER et fait des scans réguliers avec malwarebyte en mode normal et en mode sans échec.
Nettoie ton PC avec CCLEANER toutes les semaines suit les information donner précèdement.
▶ Comportement à adopter avec son PC :ici
et pourquoi ( exemple ) :ici
▶ Surveillance :
Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).
▶ Pourquoi ? Pour éviter de se retrouver dans ce genre de situation ( peu commune mais ...) :
->ici
=============================================================
=> Il faut mettre a jour la console Java régulièrement aussi :
Pourquoi
Donc pour se faire, rends toi ici et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici
Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.
=============================================================
▶ Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :
Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. ici
Tutoriel
-Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici a gauche en bas de page.
===========================================================
▶ teste l'efficacité de ton pare-feu ici ( à titre indicatif ):
ici
▶ tests firewall: ici
▶ Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :
ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) ici
Tutoriel
================================================================
▶ Pour une meilleur sécurité lorsque tu surfes , je te conseille d'utiliser FireFox :
télécharge le ici -> firefox firefox
( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )
Tutorial pour sécuriser Firefox
=================================================================
Rappel sur les principales causes d'infection :
▶ L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :
Les dangers des cracks
▶ Le crack dans toute sa splendeur, journal d'une infection attendue :
ici
▶ Autres exemples en image , où comment s'infiltre une infection par un pseudo crack :
ici
▶ Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):
Les conséquences du P2P
▶ Pourquoi éviter le P2P :
> ici
> et ici
> et la
▶ Faire attention avec les ActiveX :
ici
et comment :
là
▶ Prévention sur deux autres types d'infection d'actualité :
▶ MSN prévention :
ici
-> autre danger grandissant , le " phishing " (= hameçonnage ) :
ici
▶ Infection par supports amovibles (clefs usb, flash, DD externes ..) :
ici
ici
=================================================================
▶ Prévention & Sécurité sur internet
projet anti-malware