Rapport Findykill à analyser

Résolu/Fermé
midoo - 2 mars 2009 à 20:15
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 4 mars 2009 à 20:44
Bonjour,

SVP est ce que vous pouvez analyser ce rapport Findykill mon pc est attaqué et je ne sais pas koi fair


############################## [ FindyKill V4.718 ]

# User : Ahmed (Administrateurs) # MIDOO
# Update on 01/03/09
# Start at: 18:25:57 | 02/03/2009

# Genuine Intel(R) CPU T2250 @ 1.73GHz
# Microsoft Windows XP dition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled
# AV : AVG Anti-Virus 8.0 [ Enabled | Updated ]
# AV : Lavasoft Ad-Watch Live! AntiVirus [ Enabled | Updated ]

# C:\ # Disque fixe local # 92,91 Go (34,39 Go free) # NTFS
# D:\ # Disque CD-ROM
# F:\ # Disque amovible # 1,88 Go (632,76 Mo free) [MIDOO] # FAT32

############################## [ Processus actifs ]

C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\TDispVol.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\PixArt\PAC7311\Monitor.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Synaptics\SynTP\Toshiba.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Fichiers / Dossiers infectieux C:\ ]


################## [ C:\WINDOWS ]


################## [ C:\WINDOWS\system32 ]


################## [ C:\WINDOWS\system32\drivers ]


################## [ C:\.. Application Data ... ]


################## [ Registre / Clés infectieuses ]



################## [ Recherche dans supports amovibles]

# Presence des fichiers :


################## [ Registre / Mountpoint2 ]

# -> Not found !

################## [ ! Fin du rapport # FindyKill V4.718 ! ]

35 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
2 mars 2009 à 20:24
Salut,

--> Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

--> Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

--> Clique sur Continue à l'écran Disclaimer.

--> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

--> Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

Note : les rapports sont sauvegardés dans le dossier C:\rsit.
0
Salut

j'ai telechargé RSIT et j'ai Hijackthis mais lorque l'installation de RSIT démarre elle se bloque au milieu et un msg d'erreur qui dit "subscript used with non Array variable. Je suis dans la merde :(

Merci
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
2 mars 2009 à 20:33
--> Télécharge OTViewIt sur ton Bureau.
--> Ferme toutes les fenêtres et applications.
--> Double-clique sur l'icône d'OTviewIT pour le lancer.
--> Clique sur le bouton Run Scan et laisse le programme travailler sans l'interrompre.
--> Il va produire deux rapports, l'un nommé OTViewIt.txt, et un autre nommé Extras qui sera sauvegardé sur ton Bureau. Merci de me poster les deux rapports dans ta prochaine réponse.
0
OTview.txt


OTViewIt logfile created on: 02/03/2009 20:39:21 - Run
OTViewIt by OldTimer - Version 1.0.21.0 Folder = F:\
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 0000040C | Country: France | Language: FRA | Date Format: dd/MM/yyyy

2,00 Gb Total Physical Memory | 1,30 Gb Available Physical Memory | 65,31% Memory free
3,85 Gb Paging File | 3,21 Gb Available in Paging File | 83,34% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092;

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 92,91 Gb Total Space | 34,38 Gb Free Space | 37,00% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
Drive F: | 1,88 Gb Total Space | 0,62 Gb Free Space | 32,81% Space Free | Partition Type: FAT32
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded

Computer Name: MIDOO
Current User Name: Ahmed
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: All users
Whitelist: On
File Age = 30 Days

[color=orange]========== Processes ==========[/color]

[2005/12/21 05:46:24 | 00,405,504 | ---- | M] (ATI Technologies Inc.) -- C:\WINDOWS\system32\ati2evxx.exe
[2005/11/28 11:29:00 | 00,114,753 | ---- | M] (Intel Corporation) -- C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
[2005/11/28 11:31:32 | 00,540,745 | ---- | M] (Intel Corporation ) -- C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
[2005/12/21 05:46:24 | 00,405,504 | ---- | M] (ATI Technologies Inc.) -- C:\WINDOWS\system32\ati2evxx.exe
[2009/03/02 07:29:14 | 00,950,096 | ---- | M] (Lavasoft) -- C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
[2009/03/01 21:05:33 | 00,298,264 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Program Files\AVG\AVG8\avgwdsvc.exe
[2005/01/18 00:38:38 | 00,040,960 | ---- | M] (TOSHIBA CORPORATION) -- C:\Program Files\Toshiba\ConfigFree\CFSvcs.exe
[2009/03/01 21:05:34 | 00,832,280 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Program Files\AVG\AVG8\avgam.exe
[2009/03/01 21:05:37 | 00,484,120 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Program Files\AVG\AVG8\avgrsx.exe
[2009/03/01 21:05:37 | 00,592,128 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Program Files\AVG\AVG8\avgnsx.exe
[2005/11/28 11:28:14 | 00,217,164 | ---- | M] (Intel Corporation) -- C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
[2005/12/20 11:22:14 | 00,035,328 | ---- | M] (TOSHIBA Corp.) -- C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
[2004/08/10 22:05:14 | 00,038,912 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\wdfmgr.exe
[2004/08/05 12:00:00 | 00,016,896 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\wbem\unsecapp.exe
[2008/04/14 03:34:28 | 00,218,112 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\wbem\wmiprvse.exe
[2005/09/15 14:19:42 | 00,073,728 | ---- | M] (TOSHIBA Corporation) -- C:\WINDOWS\system32\TDispVol.exe
[2005/10/06 05:20:00 | 00,122,940 | ---- | M] (Sonic Solutions) -- C:\WINDOWS\system32\DLA\DLACTRLW.EXE
[2009/02/03 22:28:23 | 00,030,192 | ---- | M] (Google) -- C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
[2005/05/17 09:24:50 | 00,118,784 | ---- | M] (TOSHIBA Corporation) -- C:\Program Files\Toshiba\Utilitaire de zoom TOSHIBA\SmoothView.exe
[2005/11/30 12:25:22 | 00,073,728 | ---- | M] (TOSHIBA Corporation) -- C:\Program Files\Toshiba\Tvs\TvsTray.exe
[2005/08/03 16:09:12 | 00,266,240 | ---- | M] (TOSHIBA Corporation) -- C:\WINDOWS\system32\TPSMain.exe
[2006/01/05 14:02:24 | 00,352,256 | ---- | M] (TOSHIBA) -- C:\Program Files\Toshiba\TOSHIBA Applet\THotkey.exe
[2005/09/15 14:19:48 | 00,184,320 | ---- | M] (TOSHIBA Corporation) -- C:\Program Files\Toshiba\Commandes TOSHIBA\TFncKy.exe
[2005/12/17 00:32:58 | 00,761,945 | ---- | M] (Synaptics, Inc.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
[2005/11/03 00:41:04 | 00,978,944 | ---- | M] (TOSHIBA CORPORATION) -- C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
[2005/10/15 14:29:08 | 00,088,203 | ---- | M] (Agere Systems) -- C:\WINDOWS\agrsmmsg.exe
[2006/11/03 11:01:16 | 00,319,488 | ---- | M] (PixArt Imaging Incorporation) -- C:\WINDOWS\Pixart\Pac7311\Monitor.exe
[2009/03/01 21:05:34 | 01,601,304 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Program Files\AVG\AVG8\avgtray.exe
[2005/08/03 16:08:58 | 00,040,960 | ---- | M] (TOSHIBA Corporation) -- C:\WINDOWS\system32\TPSBattM.exe
[2008/03/25 04:28:02 | 00,144,784 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
[2005/12/17 00:21:00 | 00,151,552 | ---- | M] (Synaptics, Inc.) -- C:\Program Files\Synaptics\SynTP\Toshiba.exe
[2007/10/01 21:45:22 | 00,840,704 | ---- | M] () -- C:\Program Files\Internet Download Manager\IDMan.exe
[2008/11/07 14:31:38 | 21,633,320 | R--- | M] (Skype Technologies S.A.) -- C:\Program Files\Skype\Phone\Skype.exe
[2009/02/06 18:51:28 | 03,885,408 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
[2005/04/11 16:08:00 | 00,065,536 | ---- | M] (TOSHIBA) -- C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe
[2008/04/14 03:34:13 | 01,695,232 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Messenger\msmsgs.exe
[2005/12/16 12:57:56 | 00,094,208 | ---- | M] (Nero AG) -- C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
[2007/02/19 15:53:52 | 00,251,576 | ---- | M] (Tonec Inc.) -- C:\Program Files\Internet Download Manager\IEMonitor.exe
[2008/11/07 14:31:40 | 00,076,744 | R--- | M] (Skype Technologies) -- C:\Program Files\Skype\Plugin Manager\skypePM.exe
[2009/02/06 17:07:48 | 00,027,512 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Windows Live\Contacts\wlcomm.exe
[2009/03/02 07:29:15 | 00,509,784 | ---- | M] (Lavasoft) -- C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
[2008/04/14 03:34:15 | 00,070,656 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\notepad.exe
[2008/04/14 03:34:20 | 00,033,792 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\rundll32.exe
[2008/04/14 03:34:15 | 00,070,656 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\notepad.exe
[2009/03/02 20:38:18 | 00,422,912 | ---- | M] (OldTimer Tools) -- F:\OTViewIt.exe

[color=orange]========== (O23) Win32 Services ==========[/color]

[2004/07/15 01:49:26 | 00,032,768 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe -- (aspnet_state [On_Demand | Stopped])
[2005/12/21 05:46:24 | 00,405,504 | ---- | M] (ATI Technologies Inc.) -- C:\WINDOWS\system32\ati2evxx.exe -- (Ati HotKey Poller [Auto | Running])
[2009/03/01 21:05:33 | 00,298,264 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Program Files\AVG\AVG8\avgwdsvc.exe -- (avg8wd [Auto | Running])
[2005/01/18 00:38:38 | 00,040,960 | ---- | M] (TOSHIBA CORPORATION) -- C:\Program Files\Toshiba\ConfigFree\CFSvcs.exe -- (CFSvcs [Auto | Running])
[2005/11/28 11:29:00 | 00,114,753 | ---- | M] (Intel Corporation) -- C:\Program Files\Intel\Wireless\Bin\EvtEng.exe -- (EvtEng [Auto | Running])
[2009/02/03 22:28:23 | 00,030,192 | ---- | M] (Google) -- C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe -- (GoogleDesktopManager-092308-165331 [On_Demand | Stopped])
[2009/03/02 07:29:14 | 00,950,096 | ---- | M] (Lavasoft) -- C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe -- (Lavasoft Ad-Aware Service [Auto | Running])
[2007/08/24 03:19:12 | 00,443,776 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv [On_Demand | Stopped])
[2006/10/26 14:03:08 | 00,145,184 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE -- (ose [On_Demand | Stopped])
[2005/11/28 11:28:14 | 00,217,164 | ---- | M] (Intel Corporation) -- C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe -- (RegSrvc [Auto | Running])
[2005/11/28 11:31:32 | 00,540,745 | ---- | M] (Intel Corporation ) -- C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe -- (S24EventMonitor [Auto | Running])
[2005/12/20 11:22:14 | 00,035,328 | ---- | M] (TOSHIBA Corp.) -- C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe -- (TAPPSRV [Auto | Running])
[2004/08/10 22:05:14 | 00,038,912 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\wdfmgr.exe -- (UMWdf [Auto | Running])

[color=orange]========== Driver Services ==========[/color]

[2009/02/03 21:15:29 | 00,021,275 | ---- | M] (Meetinghouse Data Communications) -- C:\WINDOWS\system32\drivers\AegisP.sys -- (AegisP [Auto | Running])
[2005/11/15 17:00:22 | 01,122,656 | ---- | M] (Agere Systems) -- C:\WINDOWS\system32\drivers\AGRSM.sys -- (AgereSoftModem [On_Demand | Running])
[2005/12/21 05:51:46 | 01,419,264 | ---- | M] (ATI Technologies Inc.) -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag [On_Demand | Running])
[2009/03/01 21:06:00 | 00,325,128 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\WINDOWS\system32\drivers\avgldx86.sys -- (AvgLdx86 [System | Running])
[2009/03/01 21:05:58 | 00,027,656 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\WINDOWS\system32\drivers\avgmfx86.sys -- (AvgMfx86 [System | Running])
[2009/03/01 21:06:07 | 00,012,552 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\WINDOWS\system32\drivers\avgrkx86.sys -- (AvgRkx86 [Boot | Running])
[2009/03/01 21:06:07 | 00,107,272 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\WINDOWS\system32\drivers\avgtdix.sys -- (AvgTdiX [System | Running])
[2005/10/06 05:20:00 | 00,025,628 | ---- | M] (Sonic Solutions) -- C:\WINDOWS\system32\DLA\DLABOIOM.SYS -- (DLABOIOM [Auto | Running])
[2005/08/25 12:16:52 | 00,005,628 | ---- | M] (Sonic Solutions) -- C:\WINDOWS\system32\drivers\DLACDBHM.SYS -- (DLACDBHM [System | Running])
[2005/10/06 05:20:00 | 00,002,496 | ---- | M] (Sonic Solutions) -- C:\WINDOWS\system32\DLA\DLADResN.SYS -- (DLADResN [Auto | Running])
[2005/10/06 05:20:00 | 00,086,524 | ---- | M] (Sonic Solutions) -- C:\WINDOWS\system32\DLA\DLAIFS_M.SYS -- (DLAIFS_M [Auto | Running])
[2005/10/06 05:20:00 | 00,014,684 | ---- | M] (Sonic Solutions) -- C:\WINDOWS\system32\DLA\DLAOPIOM.SYS -- (DLAOPIOM [Auto | Running])
[2005/10/06 05:20:00 | 00,006,364 | ---- | M] (Sonic Solutions) -- C:\WINDOWS\system32\DLA\DLAPoolM.SYS -- (DLAPoolM [Auto | Running])
[2005/08/25 12:16:16 | 00,022,684 | ---- | M] (Sonic Solutions) -- C:\WINDOWS\system32\drivers\DLARTL_N.SYS -- (DLARTL_N [System | Running])
[2005/10/06 05:20:00 | 00,094,332 | ---- | M] (Sonic Solutions) -- C:\WINDOWS\system32\DLA\DLAUDFAM.SYS -- (DLAUDFAM [Auto | Running])
[2005/10/06 05:20:00 | 00,087,036 | ---- | M] (Sonic Solutions) -- C:\WINDOWS\system32\DLA\DLAUDF_M.SYS -- (DLAUDF_M [Auto | Running])
[2005/09/12 03:30:00 | 00,089,264 | ---- | M] (Sonic Solutions) -- C:\WINDOWS\system32\drivers\DRVMCDB.SYS -- (DRVMCDB [Boot | Running])
[2005/08/12 05:20:00 | 00,040,544 | ---- | M] (Sonic Solutions) -- C:\WINDOWS\system32\drivers\DRVNDDM.SYS -- (DRVNDDM [Auto | Running])
[2005/10/10 23:31:42 | 00,163,328 | ---- | M] (Intel Corporation) -- C:\WINDOWS\system32\drivers\e100b325.sys -- (E100B [On_Demand | Running])
[2008/04/13 17:36:05 | 00,144,384 | ---- | M] (Windows (R) Server 2003 DDK provider) -- C:\WINDOWS\system32\drivers\hdaudbus.sys -- (HDAudBus [On_Demand | Running])
[2005/11/28 22:20:20 | 01,353,820 | ---- | M] (Intel Corporation) -- C:\WINDOWS\system32\drivers\ialmnt5.sys -- (ialm [On_Demand | Stopped])
[2005/12/10 00:48:40 | 04,123,136 | ---- | M] (Realtek Semiconductor Corp.) -- C:\WINDOWS\system32\drivers\RtkHDAud.Sys -- (IntcAzAudAddService [On_Demand | Running])
[2003/09/10 23:36:54 | 00,021,060 | ---- | M] (InterVideo, Inc.) -- C:\WINDOWS\system32\drivers\iviaspi.sys -- (Iviaspi [On_Demand | Running])
[2009/03/02 07:29:22 | 00,064,160 | ---- | M] (Lavasoft AB) -- C:\WINDOWS\system32\drivers\Lbd.sys -- (Lbd [Boot | Running])
[2003/01/29 22:35:00 | 00,012,032 | ---- | M] (TOSHIBA Corporation.) -- C:\WINDOWS\system32\drivers\Netdevio.sys -- (Netdevio [Auto | Running])
[2006/11/08 09:59:50 | 00,530,304 | ---- | M] (PixArt Imaging Inc.) -- C:\WINDOWS\system32\drivers\PA707UCM.SYS -- (PAC7311 [On_Demand | Stopped])
[2003/09/19 01:47:00 | 00,010,368 | ---- | M] (Padus, Inc.) -- C:\WINDOWS\system32\drivers\pfc.sys -- (Pfc [On_Demand | Running])
[2004/08/05 12:00:00 | 00,017,792 | ---- | M] (Parallel Technologies, Inc.) -- C:\WINDOWS\system32\drivers\ptilink.sys -- (Ptilink [On_Demand | Running])
[2005/04/25 10:03:00 | 00,020,640 | ---- | M] (Sonic Solutions) -- C:\WINDOWS\system32\drivers\pxhelp20.sys -- (PxHelp20 [Boot | Running])
[2005/11/28 12:09:26 | 00,013,568 | ---- | M] (Intel Corporation) -- C:\WINDOWS\system32\drivers\s24trans.sys -- (s24trans [Auto | Running])
[2008/04/13 19:36:44 | 00,079,232 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\drivers\sdbus.sys -- (sdbus [On_Demand | Running])
[2008/04/13 17:39:15 | 00,020,480 | ---- | M] (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.) -- C:\WINDOWS\system32\drivers\secdrv.sys -- (Secdrv [On_Demand | Stopped])
[2006/01/17 14:50:07 | 00,010,344 | ---- | M] (Symantec Corporation) -- C:\WINDOWS\system32\drivers\symlcbrd.sys -- (symlcbrd [Auto | Running])
[2005/12/17 00:15:06 | 00,191,936 | ---- | M] (Synaptics, Inc.) -- C:\WINDOWS\system32\drivers\SynTP.sys -- (SynTP [On_Demand | Running])
[2009/02/04 01:07:34 | 00,011,656 | -HS- | M] (deepxw) -- C:\WINDOWS\system32\drivers\sysdrv32.sys -- (sysdrv32 [On_Demand | Stopped])
[2005/11/30 18:12:00 | 00,162,560 | ---- | M] (Texas Instruments) -- C:\WINDOWS\system32\drivers\tifm21.sys -- (tifm21 [On_Demand | Running])
[2005/09/09 14:47:10 | 00,009,344 | ---- | M] (TOSHIBA Corporation) -- C:\WINDOWS\system32\drivers\tosrfec.sys -- (tosrfec [On_Demand | Stopped])
[2005/10/20 14:03:42 | 00,006,144 | ---- | M] (Toshiba Corporation) -- C:\WINDOWS\system32\drivers\NBSMI.sys -- (TVALD [On_Demand | Running])
[2005/11/30 11:01:02 | 00,043,392 | ---- | M] (TOSHIBA Corporation) -- C:\WINDOWS\system32\drivers\Tvs.sys -- (Tvs [On_Demand | Running])
[2008/04/13 19:45:12 | 00,060,032 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\drivers\USBAUDIO.sys -- (usbaudio [On_Demand | Stopped])
[2005/12/05 09:55:30 | 01,428,096 | ---- | M] (Intel® Corporation) -- C:\WINDOWS\system32\drivers\w39n51.sys -- (w39n51 [On_Demand | Running])

[color=orange]========== (R ) Internet Explorer ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Default_Page_URL"=https://www.msn.com/fr-fr/?ocid=iehp
"Default_Search_URL"=https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
"Default_Secondary_Page_URL"=
"Extensions Off Page"=about:NoAdd-ons
"Local Page"=%SystemRoot%\system32\blank.htm
"Search Page"=https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
"Security Risk Page"=about:SecurityRisk
"Start Page"=https://www.msn.com/fr-fr/?ocid=iehp

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search]
"CustomizeSearch"=https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchcust.htm
"SearchAssistant"=http://www.google.com/toolbar/ie8/sidebar.html

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main]
"Local Page"=C:\WINDOWS\system32\blank.htm
"Search Page"=https://www.google.com/?gws_rd=ssl
"SearchMigratedDefaultName"=Google
"SearchMigratedDefaultURL"=https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
"Start Page"=https://www.google.com/?gws_rd=ssl

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchURL]
""=http://www.google.com/search/?q=%s

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{CFBFAE00-17A6-11D0-99CB-00C04FD64497}" (HKLM) -- C:\WINDOWS\system32\ieframe.dll (Microsoft Corporation)

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
"ProxyEnable" = 0

[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
"ProxyEnable" = 0

[HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main]

[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
"ProxyEnable" = 0

[HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main]

[HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main]

[HKEY_USERS\S-1-5-21-1420018830-1817757946-2508720509-1006\SOFTWARE\Microsoft\Internet Explorer\Main]
"Local Page"=C:\WINDOWS\system32\blank.htm
"Search Page"=https://www.google.com/?gws_rd=ssl
"SearchMigratedDefaultName"=Google
"SearchMigratedDefaultURL"=https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
"Start Page"=https://www.google.com/?gws_rd=ssl

[HKEY_USERS\S-1-5-21-1420018830-1817757946-2508720509-1006\Software\Microsoft\Internet Explorer\SearchURL]
""=http://www.google.com/search/?q=%s

[HKEY_USERS\S-1-5-21-1420018830-1817757946-2508720509-1006\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{CFBFAE00-17A6-11D0-99CB-00C04FD64497}" (HKLM) -- C:\WINDOWS\system32\ieframe.dll (Microsoft Corporation)

[HKEY_USERS\S-1-5-21-1420018830-1817757946-2508720509-1006\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
"ProxyEnable" = 0

[color=orange]========== (O1) Hosts File ==========[/color]

HOSTS File = (790 bytes) - C:\WINDOWS\System32\drivers\etc\Hosts
First 25 entries...
127.0.0.1 localhost

[color=orange]========== (O2) BHO's ==========[/color]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\]
{0055C089-8582-441B-A0BF-17B458C2A3A8} (HKLM) -- C:\Program Files\Internet Download Manager\IDMIECC.dll (Tonec Inc.)
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (HKLM) -- C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} (HKLM) -- C:\Program Files\AVG\AVG8\avgssie.dll (AVG Technologies CZ, s.r.o.)
{53707962-6F74-2D53-2644-206D7942484F} (HKLM) -- C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
{5CA3D70E-1895-11CF-8E15-001234567890} (HKLM) -- C:\WINDOWS\system32\DLA\DLASHX_W.DLL (Sonic Solutions)
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (HKLM) -- C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll (Sun Microsystems, Inc.)
{9030D464-4C02-4ABF-8ECC-5164760863C6} (HKLM) -- C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)

[color=orange]========== (O3) Toolbars ==========[/color]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser]
"{C4069E3A-68F1-403E-B40E-20066696354B}" (HKLM) -- Reg Error: Key does not exist or could not be opened. File not found

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7}" (HKLM) -- Reg Error: Key does not exist or could not be opened. File not found

[HKEY_USERS\S-1-5-21-1420018830-1817757946-2508720509-1006\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser]
"{C4069E3A-68F1-403E-B40E-20066696354B}" (HKLM) -- Reg Error: Key does not exist or could not be opened. File not found

[HKEY_USERS\S-1-5-21-1420018830-1817757946-2508720509-1006\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7}" (HKLM) -- Reg Error: Key does not exist or could not be opened. File not found

[color=orange]========== (O4) Run Keys ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AGRSMMSG"=AGRSMMSG.exe (Agere Systems)
"Alcmtr"=ALCMTR.EXE (Realtek Semiconductor Corp.)
"ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay (ATI Technologies Inc.)
"AVG8_TRAY"=C:\PROGRA~1\AVG\AVG8\avgtray.exe (AVG Technologies CZ, s.r.o.)
"DLA"=C:\WINDOWS\System32\DLA\DLACTRLW.EXE (Sonic Solutions)
"Google Desktop Search"="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup (Google)
"Monitor"=C:\WINDOWS\PixArt\PAC7311\Monitor.exe (PixArt Imaging Incorporation)
"NDSTray.exe"=NDSTray.exe File not found
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh)
"PHIME2002A"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName (Microsoft Corporation)
"PHIME2002ASync"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC (Microsoft Corporation)
"SmoothView"=C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe (TOSHIBA Corporation)
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe" (Sun Microsystems, Inc.)
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Synaptics, Inc.)
"TDispVol"=TDispVol.exe (TOSHIBA Corporation)
"TFncKy"=TFncKy.exe File not found
"THotkey"=C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe (TOSHIBA)
"TPSMain"=TPSMain.exe (TOSHIBA Corporation)
"Tvs"=C:\Program Files\TOSHIBA\Tvs\TvsTray.exe (TOSHIBA Corporation)

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" (Nero AG)
"IDMan"=C:\Program Files\Internet Download Manager\IDMan.exe /onboot ()
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" /background (Microsoft Corporation)
"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (Microsoft Corporation)
"Skype"="C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized (Skype Technologies S.A.)
"SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (Safer Networking Limited)
"TOSCDSPD"=C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe (TOSHIBA)

[HKEY_USERS\S-1-5-21-1420018830-1817757946-2508720509-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" (Nero AG)
"IDMan"=C:\Program Files\Internet Download Manager\IDMan.exe /onboot ()
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" /background (Microsoft Corporation)
"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (Microsoft Corporation)
"Skype"="C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized (Skype Technologies S.A.)
"SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (Safer Networking Limited)
"TOSCDSPD"=C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe (TOSHIBA)

[color=orange]========== (O4) Startup Folders ==========[/color]


[color=orange]========== (O6 & O7) Current Version Policies ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=145

[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=145

[HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=145

[HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=145

[HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=145

[HKEY_USERS\S-1-5-21-1420018830-1817757946-2508720509-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=145

[color=orange]========== (O8) IE Context Menu Extensions ==========[/color]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\]
Download all links with IDM: C:\Program Files\Internet Download Manager\IEGetAll.htm [2003/10/20 11:13:13 | 00,000,283 | ---- | M] ()
Download FLV video content with IDM: C:\Program Files\Internet Download Manager\IEGetVL.htm [2007/07/02 07:19:10 | 00,000,278 | ---- | M] ()
Download with IDM: C:\Program Files\Internet Download Manager\IEExt.htm [2004/12/02 17:31:09 | 00,000,277 | ---- | M] ()
E&xporter vers Microsoft Excel: C:\Program Files\Microsoft Office\Office12\EXCEL.EXE [2008/10/18 18:30:22 | 17,931,616 | ---- | M] (Microsoft Corporation)

[HKEY_USERS\S-1-5-21-1420018830-1817757946-2508720509-1006\Software\Microsoft\Internet Explorer\MenuExt\]
Download all links with IDM: C:\Program Files\Internet Download Manager\IEGetAll.htm [2003/10/20 11:13:13 | 00,000,283 | ---- | M] ()
Download FLV video content with IDM: C:\Program Files\Internet Download Manager\IEGetVL.htm [2007/07/02 07:19:10 | 00,000,278 | ---- | M] ()
Download with IDM: C:\Program Files\Internet Download Manager\IEExt.htm [2004/12/02 17:31:09 | 00,000,277 | ---- | M] ()
E&xporter vers Microsoft Excel: C:\Program Files\Microsoft Office\Office12\EXCEL.EXE [2008/10/18 18:30:22 | 17,931,616 | ---- | M] (Microsoft Corporation)

[color=orange]========== (O9) IE Extensions ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\]
{08B0E5C0-4FCB-11CF-AAA5-00401C608501}: Menu: Console Java (Sun) -- %ProgramFiles%\Java\jre1.6.0_06\bin\npjpi160_06.dll [2008/03/25 04:28:01 | 00,132,496 | ---- | M] (Sun Microsystems, Inc.)
{92780B25-18CC-41C8-B9BE-3C9C571A8263}: Button: Recherche -- %ProgramFiles%\Microsoft Office\OFFICE11\REFIEBAR.DLL [2007/04/19 14:10:18 | 00,063,840 | ---- | M] (Microsoft Corporation)
{DFB852A3-47F8-48C4-A200-58CAB36FD2A2}: Menu: Spybot - Search && Destroy Configuration -- %ProgramFiles%\Spybot - Search & Destroy\SDHelper.dll [2009/01/26 15:31:02 | 01,879,896 | ---- | M] (Safer Networking Limited)
{e2e2dd38-d088-4134-82b7-f2ba38496583}: Menu: @xpsp3res.dll,-20001 -- %SystemRoot%\network diagnostic\xpnetdiag.exe [2008/04/13 19:53:32 | 00,558,080 | ---- | M] (Microsoft Corporation)
{FB5F1910-F110-11d2-BB9E-00C04F795683}: Button: Messenger -- %ProgramFiles%\Messenger\msmsgs.exe [2008/04/14 03:34:13 | 01,695,232 | ---- | M] (Microsoft Corporation)
{FB5F1910-F110-11d2-BB9E-00C04F795683}: Menu: Windows Messenger -- %ProgramFiles%\Messenger\msmsgs.exe [2008/04/14 03:34:13 | 01,695,232 | ---- | M] (Microsoft Corporation)

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\]
CmdMapping\\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} [HKLM] -> %ProgramFiles%\Java\jre1.6.0_06\bin\npjpi160_06.dll [Console Java (Sun)] -> [2008/03/25 04:28:01 | 00,132,496 | ---- | M] (Sun Microsystems, Inc.)
CmdMapping\\{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} [HKLM] -> [Reg Error: Key does not exist or could not be opened.] -> File not found
CmdMapping\\{92780B25-18CC-41C8-B9BE-3C9C571A8263} [HKLM] -> %ProgramFiles%\Microsoft Office\OFFICE11\REFIEBAR.DLL [Recherche] -> [2007/04/19 14:10:18 | 00,063,840 | ---- | M] (Microsoft Corporation)
CmdMapping\\{e2e2dd38-d088-4134-82b7-f2ba38496583} [HKLM] -> %SystemRoot%\network diagnostic\xpnetdiag.exe [@xpsp3res.dll,-20001] -> [2008/04/13 19:53:32 | 00,558,080 | ---- | M] (Microsoft Corporation)
CmdMapping\\{FB5F1910-F110-11d2-BB9E-00C04F795683} [HKLM] -> %ProgramFiles%\Messenger\msmsgs.exe [Messenger] -> [2008/04/14 03:34:13 | 01,695,232 | ---- | M] (Microsoft Corporation)

[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Extensions\]
CmdMapping\\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} [HKLM] -> %ProgramFiles%\Java\jre1.6.0_06\bin\npjpi160_06.dll [Console Java (Sun)] -> [2008/03/25 04:28:01 | 00,132,496 | ---- | M] (Sun Microsystems, Inc.)
CmdMapping\\{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} [HKLM] -> [Reg Error: Key does not exist or could not be opened.] -> File not found
CmdMapping\\{92780B25-18CC-41C8-B9BE-3C9C571A8263} [HKLM] -> %ProgramFiles%\Microsoft Office\OFFICE11\REFIEBAR.DLL [Recherche] -> [2007/04/19 14:10:18 | 00,063,840 | ---- | M] (Microsoft Corporation)
CmdMapping\\{e2e2dd38-d088-4134-82b7-f2ba38496583} [HKLM] -> %SystemRoot%\network diagnostic\xpnetdiag.exe [@xpsp3res.dll,-20001] -> [2008/04/13 19:53:32 | 00,558,080 | ---- | M] (Microsoft Corporation)
CmdMapping\\{FB5F1910-F110-11d2-BB9E-00C04F795683} [HKLM] -> %ProgramFiles%\Messenger\msmsgs.exe [Messenger] -> [2008/04/14 03:34:13 | 01,695,232 | ---- | M] (Microsoft Corporation)

[HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Extensions\]
CmdMapping\\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} [HKLM] -> %ProgramFiles%\Java\jre1.6.0_06\bin\npjpi160_06.dll [Console Java (Sun)] -> [2008/03/25 04:28:01 | 00,132,496 | ---- | M] (Sun Microsystems, Inc.)
CmdMapping\\{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} [HKLM] -> [Reg Error: Key does not exist or could not be opened.] -> File not found
CmdMapping\\{92780B25-18CC-41C8-B9BE-3C9C571A8263} [HKLM] -> %ProgramFiles%\Microsoft Office\OFFICE11\REFIEBAR.DLL [Recherche] -> [2007/04/19 14:10:18 | 00,063,840 | ---- | M] (Microsoft Corporation)
CmdMapping\\{e2e2dd38-d088-4134-82b7-f2ba38496583} [HKLM] -> %SystemRoot%\network diagnostic\xpnetdiag.exe [@xpsp3res.dll,-20001] -> [2008/04/13 19:53:32 | 00,558,080 | ---- | M] (Microsoft Corporation)
CmdMapping\\{FB5F1910-F110-11d2-BB9E-00C04F795683} [HKLM] -> %ProgramFiles%\Messenger\msmsgs.exe [Messenger] -> [2008/04/14 03:34:13 | 01,695,232 | ---- | M] (Microsoft Corporation)

[HKEY_USERS\S-1-5-21-1420018830-1817757946-2508720509-1006\SOFTWARE\Microsoft\Internet Explorer\Extensions\]
CmdMapping\\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} [HKLM] -> %ProgramFiles%\Java\jre1.6.0_06\bin\npjpi160_06.dll [Console Java (Sun)] -> [2008/03/25 04:28:01 | 00,132,496 | ---- | M] (Sun Microsystems, Inc.)
CmdMapping\\{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} [HKLM] -> [Reg Error: Key does not exist or could not be opened.] -> File not found
CmdMapping\\{92780B25-18CC-41C8-B9BE-3C9C571A8263} [HKLM] -> %ProgramFiles%\Microsoft Office\OFFICE11\REFIEBAR.DLL [Recherche] -> [2007/04/19 14:10:18 | 00,063,840 | ---- | M] (Microsoft Corporation)
CmdMapping\\{e2e2dd38-d088-4134-82b7-f2ba38496583} [HKLM] -> %SystemRoot%\network diagnostic\xpnetdiag.exe [@xpsp3res.dll,-20001] -> [2008/04/13 19:53:32 | 00,558,080 | ---- | M] (Microsoft Corporation)
CmdMapping\\{FB5F1910-F110-11d2-BB9E-00C04F795683} [HKLM] -> %ProgramFiles%\Messenger\msmsgs.exe [Messenger] -> [2008/04/14 03:34:13 | 01,695,232 | ---- | M] (Microsoft Corporation)

[color=orange]========== (O12) Internet Explorer Plugins ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Plugins\]
PluginsPage: "" = http://activex.microsoft.com/controls/find.asp?ext=%s&mime=%s
PluginsPageFriendlyName: "" = Microsoft ActiveX Gallery

[color=orange]========== (O13) Default Prefixes ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix]
""=http://

[color=orange]========== (O15) Trusted Sites ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\]
1 domain(s) and sub-domain(s) not assigned to a zone.

[color=orange]========== (O16) DPF ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\]
{8AD9C840-044E-11D1-B3E9-00805F499D93}: http://java.sun.com/update/1.6.0/jinstall-1_6_0_06-windows-i586.cab -- Java Plug-in 1.6.0_06
{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA}: http://java.sun.com/update/1.5.0/jinstall-1_5_0_04-windows-i586.cab -- Java Plug-in 1.5.0_04
{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}: http://java.sun.com/update/1.6.0/jinstall-1_6_0_06-windows-i586.cab -- Java Plug-in 1.6.0_06
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}: http://java.sun.com/update/1.6.0/jinstall-1_6_0_06-windows-i586.cab -- Java Plug-in 1.6.0_06

[color=orange]========== (O17) DNS Name Servers ==========[/color]

{1DAD0FD7-4560-43F9-867A-4C40D7104462} (Servers: | Description: Carte réseau 1394)
{2D021112-4044-45E6-BFC3-EA86012989AE} (Servers: 193.95.66.10 | Description: Intel(R) PRO/Wireless 3945ABG Network Connection)
{70D14665-DA70-40D0-9A10-46857F181648} (Servers: | Description: )
{F34E8A4D-DA5A-4E87-9352-87D82CF4FE91} (Servers: 193.95.66.10 | Description: Intel(R) PRO/100 VE Network Connection)

[color=orange]========== (O20) AppInit_DLLs ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_Dlls"=C:\PROGRA~1\GOOGLE\GOOGLE~1\GOEC62~1.DLL
>[2009/02/03 22:28:29 | 00,119,296 | ---- | M] (Google) -- C:\Program Files\Google\Google Desktop Search\GoogleDesktopNetwork3.dll

[color=orange]========== (O20) HKLM Winlogon Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"UserInit"=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\twex.exe,
>File not found -- C:\WINDOWS\system32\twex.exe


[color=orange]========== (O20) Winlogon Notify Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\]
AtiExtEvent: "DllName" = Ati2evxx.dll -- C:\WINDOWS\system32\ati2evxx.dll (ATI Technologies Inc.)
avgrsstarter: "DllName" = avgrsstx.dll -- C:\WINDOWS\system32\avgrsstx.dll (AVG Technologies CZ, s.r.o.)
igfxcui: "DllName" = igfxdev.dll -- C:\WINDOWS\system32\igfxdev.dll (Intel Corporation)

[color=orange]========== HKLM *SecurityProviders* ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders]
"SecurityProviders"=msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll, mcenspc.dll
>File not found --

[color=orange]========== Safeboot Options ==========[/color]

"AlternateShell"=cmd.exe

[color=orange]========== CDRom AutoRun Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRun" = 1

[color=orange]========== Autorun Files on Drives ==========[/color]

AUTOEXEC.BAT []
[2006/01/16 17:37:23 | 00,000,000 | ---- | M] () -- C:\AUTOEXEC.BAT -- [ NTFS ]

[color=orange]========== Files/Folders - Created Within 30 Days ==========[/color]

[1 C:\WINDOWS\System32\*.tmp files]
[1 C:\WINDOWS\*.tmp files]
File not found -- C:\WINDOWS\System32\twex.exe
[2009/03/02 20:29:41 | 00,000,000 | ---D | C] -- C:\rsit
[2009/03/02 18:46:46 | 00,000,322 | -H-- | C] () -- C:\aaw7boot.cmd
[2009/03/02 18:24:59 | 00,001,564 | ---- | C] () -- C:\Documents and Settings\Ahmed\Bureau\FindyKill.lnk
[2009/03/02 18:24:54 | 00,000,000 | ---D | C] -- C:\Program Files\FindyKill
[2009/03/02 08:39:52 | 00,022,933 | ---- | C] () -- C:\WINDOWS\System32\AAWService_2009_03_02_08_39_52.dmp
[2009/03/02 08:10:31 | 00,022,933 | ---- | C] () -- C:\WINDOWS\System32\AAWService_2009_03_02_08_10_31.dmp
[2009/03/02 07:57:48 | 21,454,39744 | -HS- | C] () -- C:\hiberfil.sys
[2009/03/02 07:56:25 | 00,021,525 | ---- | C] () -- C:\WINDOWS\System32\AAWService_2009_03_02_07_56_25.dmp
[2009/03/02 07:50:56 | 00,022,933 | ---- | C] () -- C:\WINDOWS\System32\AAWService_2009_03_02_07_50_56.dmp
[2009/03/02 07:41:22 | 00,022,933 | ---- | C] () -- C:\WINDOWS\System32\AAWService_2009_03_02_07_41_22.dmp
[2009/03/02 07:40:01 | 00,015,688 | ---- | C] () -- C:\WINDOWS\System32\lsdelete.exe
[2009/03/02 07:30:05 | 00,064,160 | ---- | C] (Lavasoft AB) -- C:\WINDOWS\System32\drivers\Lbd.sys
[2009/03/02 07:26:13 | 00,000,512 | ---- | C] () -- C:\WINDOWS\tasks\Ad-Aware Update (Daily).job
[2009/03/02 07:24:33 | 00,000,000 | -H-D | C] -- C:\Documents and Settings\All Users\Application Data\{2BAE6915-8510-4B9F-B498-02DA86258AA0}
[2009/03/02 07:24:30 | 00,000,883 | ---- | C] () -- C:\Documents and Settings\All Users\Bureau\Ad-Aware.lnk
[2009/03/02 07:24:24 | 00,000,000 | ---D | C] -- C:\Program Files\Lavasoft
[2009/03/02 07:24:24 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Lavasoft
[2009/03/01 23:41:37 | 00,000,933 | ---- | C] () -- C:\Documents and Settings\Ahmed\Bureau\Spybot - Search & Destroy.lnk
[2009/03/01 23:41:31 | 00,000,000 | ---D | C] -- C:\Program Files\Spybot - Search & Destroy
[2009/03/01 23:41:31 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
[2009/03/01 21:16:51 | 00,000,630 | ---- | C] () -- C:\Documents and Settings\All Users\Bureau\Navilog1.lnk
[2009/03/01 21:16:51 | 00,000,000 | ---D | C] -- C:\Program Files\Navilog1
[2009/03/01 21:16:45 | 00,000,000 | -H-D | C] -- C:\$AVG8.VAULT$
[2009/03/01 21:06:08 | 00,010,520 | ---- | C] (AVG Technologies CZ, s.r.o.) -- C:\WINDOWS\System32\avgrsstx.dll
[2009/03/01 21:06:08 | 00,001,507 | ---- | C] () -- C:\Documents and Settings\All Users\Bureau\AVG 8.0.lnk
[2009/03/01 21:06:07 | 00,107,272 | ---- | C] (AVG Technologies CZ, s.r.o.) -- C:\WINDOWS\System32\drivers\avgtdix.sys
[2009/03/01 21:06:07 | 00,012,552 | ---- | C] (AVG Technologies CZ, s.r.o.) -- C:\WINDOWS\System32\drivers\avgrkx86.sys
[2009/03/01 21:06:00 | 00,325,128 | ---- | C] (AVG Technologies CZ, s.r.o.) -- C:\WINDOWS\System32\drivers\avgldx86.sys
[2009/03/01 21:05:58 | 00,027,656 | ---- | C] (AVG Technologies CZ, s.r.o.) -- C:\WINDOWS\System32\drivers\avgmfx86.sys
[2009/03/01 21:05:51 | 33,651,768 | ---- | C] () -- C:\WINDOWS\System32\drivers\Avg\incavi.avm
[2009/03/01 21:05:51 | 06,061,540 | ---- | C] () -- C:\WINDOWS\System32\drivers\Avg\avi7.avg
[2009/03/01 21:05:51 | 00,401,372 | ---- | C] () -- C:\WINDOWS\System32\drivers\Avg\miniavi.avg
[2009/03/01 21:05:51 | 00,024,151 | ---- | C] () -- C:\WINDOWS\System32\drivers\Avg\microavi.avg
[2009/03/01 21:05:51 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\Avg
[2009/03/01 21:05:33 | 00,000,000 | ---D | C] -- C:\Program Files\AVG
[2009/03/01 21:05:33 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\avg8
[2009/03/01 20:56:21 | 02,876,720 | ---- | C] (Malwarebytes Corporation ) -- C:\Documents and Settings\Ahmed\Bureau\mbam-setup.exe
[2009/03/01 20:52:21 | 00,000,000 | ---D | C] -- C:\VundoFix Backups
[2009/03/01 11:49:28 | 00,001,734 | ---- | C] () -- C:\Documents and Settings\Ahmed\Bureau\HijackThis.lnk
[2009/03/01 11:49:27 | 00,000,000 | ---D | C] -- C:\Program Files\Trend Micro
[2009/03/01 11:49:09 | 00,812,344 | ---- | C] (Trend Micro Inc.) -- C:\Documents and Settings\Ahmed\Bureau\hijackthis.exe
[2009/03/01 10:52:54 | 00,014,080 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\bulltlp3.sys
[2009/03/01 10:52:50 | 00,031,529 | ---- | C] (BreezeCOM) -- C:\WINDOWS\System32\dllcache\brzwlan.sys
[2009/03/01 10:52:49 | 00,011,008 | ---- | C] (Brother Industries Ltd.) -- C:\WINDOWS\System32\dllcache\brusbmdm.sys
[2009/03/01 10:52:49 | 00,010,368 | ---- | C] (Brother Industries Ltd.) -- C:\WINDOWS\System32\dllcache\brusbscn.sys
[2009/03/01 10:52:48 | 00,060,416 | ---- | C] (Brother Industries Ltd.) -- C:\WINDOWS\System32\dllcache\brserwdm.sys
[2009/03/01 10:52:48 | 00,009,728 | ---- | C] (Brother Industries, Ltd.) -- C:\WINDOWS\System32\dllcache\brserif.dll
[2009/03/01 10:52:47 | 00,005,120 | ---- | C] (Brother Industries,Ltd.) -- C:\WINDOWS\System32\dllcache\brscnrsm.dll
[2009/03/01 10:52:46 | 00,039,808 | ---- | C] (Brother Industries Ltd.) -- C:\WINDOWS\System32\dllcache\brparwdm.sys
[2009/03/01 10:52:45 | 00,003,168 | ---- | C] (Brother Industries Ltd.) -- C:\WINDOWS\System32\dllcache\brparimg.sys
[2009/03/01 10:52:44 | 00,041,472 | ---- | C] (Brother Industries, Ltd.) -- C:\WINDOWS\System32\dllcache\brmfusb.dll
[2009/03/01 10:52:44 | 00,032,256 | ---- | C] (Brother Industries, Ltd.) -- C:\WINDOWS\System32\dllcache\brmfrsmg.exe
[2009/03/01 10:52:43 | 00,029,696 | ---- | C] (Brother Industries, Ltd.) -- C:\WINDOWS\System32\dllcache\brmflpt.dll
[2009/03/01 10:52:42 | 00,081,920 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\brmfcwia.dll
[2009/03/01 10:52:42 | 00,015,360 | ---- | C] (Brother Industries, Ltd.) -- C:\WINDOWS\System32\dllcache\brmfbidi.dll
[2009/03/01 10:52:41 | 00,012,160 | ---- | C] (Brother Industries, Ltd.) -- C:\WINDOWS\System32\dllcache\brfiltlo.sys
[2009/03/01 10:52:41 | 00,003,968 | ---- | C] (Brother Industries, Ltd.) -- C:\WINDOWS\System32\dllcache\brfiltup.sys
[2009/03/01 10:52:40 | 00,002,944 | ---- | C] (Brother Industries Ltd.) -- C:\WINDOWS\System32\dllcache\brfilt.sys
[2009/03/01 10:52:39 | 00,012,800 | ---- | C] (Brother Industries, Ltd.) -- C:\WINDOWS\System32\dllcache\brevif.dll
[2009/03/01 10:52:39 | 00,009,728 | ---- | C] (Brother Industries Ltd.) -- C:\WINDOWS\System32\dllcache\brcoinst.dll
[2009/03/01 10:52:38 | 00,019,456 | ---- | C] (Brother Industries, Ltd.) -- C:\WINDOWS\System32\dllcache\brbidiif.dll
[2009/03/01 10:52:37 | 00,105,472 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\binlsvc.dll
[2009/03/01 10:52:36 | 00,871,388 | ---- | C] (BCM) -- C:\WINDOWS\System32\dllcache\bcmdm.sys
[2009/03/01 10:52:36 | 00,018,432 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\bdaplgin.ax
[2009/03/01 10:52:36 | 00,011,776 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\bdasup.sys
[2009/03/01 10:52:32 | 00,342,336 | ---- | C] (3Dfx Interactive, Inc.) -- C:\WINDOWS\System32\dllcache\banshee.dll
[2009/03/01 10:52:32 | 00,036,128 | ---- | C] (3Dfx Interactive, Inc.) -- C:\WINDOWS\System32\dllcache\banshee.sys
[2009/03/01 10:52:31 | 00,089,952 | ---- | C] (AVM GmbH) -- C:\WINDOWS\System32\dllcache\b1cbase.sys
[2009/03/01 10:52:30 | 00,037,568 | ---- | C] (AVM GmbH) -- C:\WINDOWS\System32\dllcache\avmwan.sys
[2009/03/01 10:52:30 | 00,036,992 | ---- | C] (Aztech Systems Ltd) -- C:\WINDOWS\System32\dllcache\aztw2320.sys
[2009/03/01 10:52:29 | 00,144,384 | ---- | C] (AVM GmbH) -- C:\WINDOWS\System32\dllcache\avmenum.dll
[2009/03/01 10:52:29 | 00,087,552 | ---- | C] (AVM GmbH) -- C:\WINDOWS\System32\dllcache\avmcoxp.dll
[2009/03/01 10:52:28 | 00,013,696 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\avcstrm.sys
[2009/03/01 10:52:27 | 00,036,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\avcaudio.sys
[2009/03/01 10:52:26 | 00,038,912 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\avc.sys
[2009/03/01 10:52:25 | 00,023,552 | ---- | C] () -- C:\WINDOWS\System32\dllcache\atixbar.sys
[2009/03/01 10:52:24 | 00,026,624 | ---- | C] () -- C:\WINDOWS\System32\dllcache\ativxbar.sys
[2009/03/01 10:52:24 | 00,019,456 | ---- | C] () -- C:\WINDOWS\System32\dllcache\ativttxx.sys
[2009/03/01 10:52:23 | 00,017,152 | ---- | C] () -- C:\WINDOWS\System32\dllcache\atitvsnd.sys
[2009/03/01 10:52:23 | 00,009,472 | ---- | C] () -- C:\WINDOWS\System32\dllcache\ativmdcd.sys
[2009/03/01 10:52:22 | 00,026,880 | ---- | C] () -- C:\WINDOWS\System32\dllcache\atirtsnd.sys
[2009/03/01 10:52:22 | 00,017,152 | ---- | C] () -- C:\WINDOWS\System32\dllcache\atitunep.sys
[2009/03/01 10:52:21 | 00,049,920 | ---- | C] () -- C:\WINDOWS\System32\dllcache\atirtcap.sys
[2009/03/01 10:52:20 | 00,010,240 | ---- | C] () -- C:\WINDOWS\System32\dllcache\atipcxxx.sys
[2009/03/01 10:52:18 | 00,037,376 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\atievxx.exe
[2009/03/01 10:52:15 | 00,046,464 | ---- | C] () -- C:\WINDOWS\System32\dllcache\atibt829.sys
[2009/03/01 10:52:14 | 00,077,824 | ---- | C] (ATI Technologies, Inc.) -- C:\WINDOWS\System32\dllcache\ati.sys
[2009/03/01 10:52:13 | 00,097,354 | ---- | C] (Bay Networks, Inc.) -- C:\WINDOWS\System32\dllcache\aspndis3.sys
[2009/03/01 10:52:13 | 00,096,128 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ati.dll
[2009/03/01 10:52:12 | 00,022,400 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\asc3350p.sys
[2009/03/01 10:50:25 | 00,006,272 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\apmbatt.sys
[2009/03/01 10:50:24 | 00,016,969 | ---- | C] (AmbiCom, Inc.) -- C:\WINDOWS\System32\dllcache\amb8002.sys
[2009/03/01 10:50:24 | 00,012,032 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\amsint.sys
[2009/03/01 10:50:22 | 00,056,960 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\aic78xx.sys
[2009/03/01 10:50:22 | 00,055,168 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\aic78u2.sys
[2009/03/01 10:50:21 | 00,012,800 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\aha154x.sys
[2009/03/01 10:49:55 | 00,024,576 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\agcgauge.ax
[2009/03/01 10:46:34 | 00,101,888 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\adpu160m.sys
[2009/03/01 10:46:33 | 00,046,112 | ---- | C] (Adaptec, Inc ) -- C:\WINDOWS\System32\dllcache\adptsf50.sys
[2009/03/01 10:46:29 | 00,747,392 | ---- | C] (Aureal, Inc.) -- C:\WINDOWS\System32\dllcache\adm8830.sys
[2009/03/01 10:46:29 | 00,010,880 | ---- | C] (Aureal, Inc.) -- C:\WINDOWS\System32\dllcache\admjoy.sys
[2009/03/01 10:46:27 | 00,584,448 | ---- | C] (Aureal, Inc.) -- C:\WINDOWS\System32\dllcache\adm8810.sys
[2009/03/01 10:46:27 | 00,553,984 | ---- | C] (Aureal, Inc.) -- C:\WINDOWS\System32\dllcache\adm8820.sys
[2009/03/01 10:46:26 | 00,020,160 | ---- | C] (ADMtek Incorporated) -- C:\WINDOWS\System32\dllcache\adm8511.sys
[2009/03/01 10:46:26 | 00,007,424 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\adicvls.sys
[2009/03/01 10:46:25 | 00,061,952 | ---- | C] (Scanneur à plat couleur) -- C:\WINDOWS\System32\dllcache\acerscad.dll
[2009/03/01 10:46:24 | 00,297,728 | ---- | C] (Silicon Integrated Systems Corp.) -- C:\WINDOWS\System32\dllcache\ac97sis.sys
[2009/03/01 10:46:23 | 00,023,552 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\abp480n5.sys
[2009/03/01 10:46:22 | 00,462,848 | ---- | C] (Aureal Inc.) -- C:\WINDOWS\System32\dllcache\a3dapi.dll
[2009/03/01 10:46:22 | 00,098,304 | ---- | C] (Aureal Semiconductor) -- C:\WINDOWS\System32\dllcache\a3d.dll
[2009/03/01 10:46:22 | 00,038,400 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\8514a.dll
[2009/03/01 10:46:21 | 00,689,216 | ---- | C] (3dfx Interactive, Inc.) -- C:\WINDOWS\System32\dllcache\3dfxvs.dll
[2009/03/01 10:46:21 | 00,148,352 | ---- | C] (3dfx Interactive, Inc.) -- C:\WINDOWS\System32\dllcache\3dfxvsm.sys
[2009/03/01 10:46:21 | 00,048,128 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\61883.sys
[2009/03/01 10:46:21 | 00,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\4mmdat.sys
[2009/03/01 10:46:20 | 00,762,780 | ---- | C] (3Com, Inc.) -- C:\WINDOWS\System32\dllcache\3cwmcru.sys
[2009/03/01 10:46:20 | 00,011,264 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\1394vdbg.sys
[2009/03/01 10:45:27 | 00,066,048 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\s3legacy.dll
[2009/02/27 18:12:00 | 00,035,503 | ---- | C] () -- C:\Documents and Settings\Ahmed\Bureau\Amoula.jpg
[2009/02/21 12:40:35 | 00,060,416 | ---- | C] () -- C:\Documents and Settings\Ahmed\Bureau\Timoumi.doc
[2009/02/21 12:07:48 | 02,598,400 | ---- | C] () -- C:\Documents and Settings\Ahmed\Bureau\tresjoli.ppt
[2009/02/21 12:03:09 | 00,867,840 | ---- | C] () -- C:\Documents and Settings\Ahmed\Bureau\La_douceur.ppt
[2009/02/21 08:43:35 | 00,000,000 | ---D | C] -- C:\Documents and Settings\Ahmed\Bureau\compterendu_2
[2009/02/21 08:43:13 | 00,418,770 | ---- | C] () -- C:\Documents and Settings\Ahmed\Bureau\compterendu_2.zip
[2009/02/21 06:43:15 | 00,000,000 | ---D | C] -- C:\Program Files\Microsoft Silverlight
[2009/02/18 19:09:50 | 00,006,144 | -HS- | C] () -- C:\Documents and Settings\All Users\Bureau\Thumbs.db
@Alternate Data Stream - 0 bytes -> C:\Documents and Settings\All Users\Bureau\Thumbs.db:encryptable
[2009/02/16 20:57:46 | 01,665,024 | ---- | C] () -- C:\Documents and Settings\Ahmed\Bureau\Report Maya DOCX.doc
[2009/02/16 20:52:34 | 00,005,504 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\MSTEE.sys
[2009/02/16 20:52:34 | 00,005,504 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mstee.sys
[2009/02/16 20:52:28 | 00,010,880 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\NdisIP.sys
[2009/02/16 20:52:28 | 00,010,880 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ndisip.sys
[2009/02/16 20:52:26 | 00,015,232 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\StreamIP.sys
[2009/02/16 20:52:26 | 00,015,232 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\streamip.sys
[2009/02/16 20:52:25 | 00,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ipsink.ax
[2009/02/16 20:52:25 | 00,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ipsink.ax
[2009/02/16 20:52:22 | 00,011,136 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\SLIP.sys
[2009/02/16 20:52:22 | 00,011,136 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\slip.sys
[2009/02/16 20:52:18 | 00,019,200 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\WSTCODEC.SYS
[2009/02/16 20:52:18 | 00,019,200 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wstcodec.sys
[2009/02/16 20:52:15 | 00,085,248 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\NABTSFEC.sys
[2009/02/16 20:52:15 | 00,085,248 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\nabtsfec.sys
[2009/02/16 20:52:12 | 00,017,024 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\CCDECODE.sys
[2009/02/16 20:52:12 | 00,017,024 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ccdecode.sys
[2009/02/16 20:52:03 | 00,060,032 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\USBAUDIO.sys
[2009/02/16 20:52:03 | 00,060,032 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\usbaudio.sys
[2009/02/16 20:51:49 | 00,092,160 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kswdmcap.ax
[2009/02/16 20:51:49 | 00,092,160 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kswdmcap.ax
[2009/02/16 20:51:49 | 00,061,952 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kstvtune.ax
[2009/02/16 20:51:49 | 00,061,952 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kstvtune.ax
[2009/02/16 20:51:49 | 00,054,784 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\vfwwdm32.dll
[2009/02/16 20:51:49 | 00,054,784 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\vfwwdm32.dll
[2009/02/16 20:51:49 | 00,043,008 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ksxbar.ax
[2009/02/16 20:51:49 | 00,043,008 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ksxbar.ax
[2009/02/16 20:51:43 | 00,032,128 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\usbccgp.sys
[2009/02/16 20:51:43 | 00,032,128 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\usbccgp.sys
[2009/02/16 20:51:03 | 00,530,304 | ---- | C] (PixArt Imaging Inc.) -- C:\WINDOWS\System32\drivers\PA707UCM.SYS
[2009/02/16 20:51:03 | 00,000,000 | ---D | C] -- C:\WINDOWS\Pixart
[2009/02/16 20:51:02 | 00,119,296 | ---- | C] (PixArt Imaging Incorporation) -- C:\WINDOWS\System32\SP7311.AX
[2009/02/16 20:51:02 | 00,006,656 | ---- | C] (PixArt Imaging Inc.) -- C:\WINDOWS\System32\CoInst.dll
[2009/02/16 20:51:02 | 00,000,518 | ---- | C] () -- C:\WINDOWS\System32\SP7311.INI
[2009/02/16 20:51:01 | 00,000,000 | ---D | C] -- C:\Program Files\VGA USB Camera
[2009/02/16 18:30:43 | 00,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2009/02/16 18:30:28 | 00,000,000 | ---D | C] -- C:\Program Files\Fichiers communs\Skype
[2009/02/14 12:02:55 | 00,020,381 | ---- | C] () -- C:\Documents and Settings\Ahmed\Bureau\skype tof.JPG
[2009/02/14 11:57:01 | 01,055,432 | ---- | C] () -- C:\Documents and Settings\Ahmed\Bureau\forum2009 189.jpg
[2009/02/14 09:25:28 | 00,063,626 | ---- | C] () -- C:\Documents and Settings\Ahmed\Bureau\n1620078638_145777_2658.jpg
[2009/02/10 15:17:38 | 00,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2009/02/10 14:24:32 | 00,043,062 | ---- | C] () -- C:\Documents and Settings\Ahmed\Mes documents\UserImages.bmp
[2009/02/10 14:21:02 | 00,000,000 | ---D | C] -- C:\Documents and Settings\Ahmed\Local Settings\Application Data\Ahead
[2009/02/10 14:18:03 | 00,002,367 | ---- | C] () -- C:\Documents and Settings\All Users\Bureau\Nero StartSmart.lnk
[2009/02/10 14:18:03 | 00,002,271 | ---- | C] () -- C:\Documents and Settings\All Users\Bureau\Nero Home.lnk
[2009/02/10 14:17:05 | 00,000,000 | ---D | C] -- C:\Documents and Settings\Ahmed\Application Data\Ahead
[2009/02/10 14:15:45 | 00,000,000 | ---D | C] -- C:\Program Files\Nero
[2009/02/10 14:15:45 | 00,000,000 | ---D | C] -- C:\Program Files\Fichiers communs\Ahead
[2009/02/10 12:16:43 | 00,000,000 | ---D | C] -- C:\WINDOWS\ie7updates
[2009/02/10 12:15:31 | 00,000,000 | ---D | C] -- C:\WINDOWS\WBEM
[2009/02/10 12:15:28 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\en-US
[2009/02/10 12:13:22 | 00,000,000 | -H-D | C] -- C:\WINDOWS\ie7
[2009/02/10 12:13:07 | 00,000,000 | -H-D | C] -- C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$
[2009/02/10 12:12:29 | 00,000,000 | -H-D | C] -- C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$
[2009/02/10 12:09:34 | 00,459,264 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msfeeds.dll
[2009/02/10 12:09:33 | 01,048,576 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ieframe.dll.mui
[2009/02/10 12:09:33 | 00,267,776 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\iertutil.dll
[2009/02/10 12:09:33 | 00,052,224 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msfeedsbs.dll
[2009/02/10 12:09:32 | 02,455,488 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ieapfltr.dat
[2009/02/10 12:09:32 | 00,013,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ieudinit.exe
[2009/02/10 12:09:31 | 00,383,488 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ieapfltr.dll
[2009/02/10 12:09:30 | 00,063,488 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\icardie.dll
[2009/02/10 12:09:29 | 06,066,688 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ieframe.dll
[2009/02/10 07:26:53 | 00,278,528 | ---- | C] (Real Networks, Inc) -- C:\WINDOWS\System32\pncrt.dll
[2009/02/10 07:26:48 | 00,000,000 | ---D | C] -- C:\Program Files\Real Alternative
[2009/02/10 07:26:48 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Real
[2009/02/10 07:26:48 | 00,000,000 | ---D | C] -- C:\Documents and Settings\Ahmed\Local Settings\Application Data\Real
[2009/02/10 07:26:48 | 00,000,000 | ---D | C] -- C:\Documents and Settings\Ahmed\Application Data\Real
[2009/02/10 00:11:41 | 73,119,1296 | ---- | C] () -- C:\Documents and Settings\Ahmed\Bureau\How.To.Lose.Friends.And.Alienate.People.avi
[2009/02/10 00:10:58 | 27,730,3964 | ---- | C] () -- C:\Documents and Settings\Ahmed\Bureau\la7azat.onoutha.rmvb
[2009/02/09 23:54:07 | 33,144,7892 | ---- | C] () -- C:\Documents and Settings\Ahmed\Bureau\Cabaré.rmvb
[2009/02/09 23:53:15 | 30,094,0309 | ---- | C] () -- C:\Documents and Settings\Ahmed\Bureau\aljzeera.DVDRip.rmvb
[2009/02/09 14:14:08 | 00,012,543 | ---- | C] () -- C:\Documents and Settings\Ahmed\Bureau\Obamania.docx
[2009/02/08 16:40:09 | 01,677,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chsbrkr.dll
[2009/02/08 16:40:09 | 01,677,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\chsbrkr.dll
[2009/02/08 16:40:08 | 01,875,968 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msir3jp.lex
[2009/02/08 16:40:08 | 01,875,968 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msir3jp.lex
[2009/02/08 16:40:08 | 01,158,818 | ---- | C] () -- C:\WINDOWS\System32\korwbrkr.lex
[2009/02/08 16:40:08 | 01,158,818 | ---- | C] () -- C:\WINDOWS\System32\dllcache\korwbrkr.lex
[2009/02/08 16:40:08 | 00,838,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chtbrkr.dll
[2009/02/08 16:40:08 | 00,838,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\chtbrkr.dll
[2009/02/08 16:40:08 | 00,098,304 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msir3jp.dll
[2009/02/08 16:40:08 | 00,098,304 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msir3jp.dll
[2009/02/08 16:40:08 | 00,070,656 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\korwbrkr.dll
[2009/02/08 16:40:08 | 00,070,656 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\korwbrkr.dll
[2009/02/08 16:40:08 | 00,002,060 | ---- | C] () -- C:\WINDOWS\System32\noise.jpn
[2009/02/08 16:40:08 | 00,001,486 | ---- | C] () -- C:\WINDOWS\System32\noise.kor
[2009/02/08 16:40:04 | 10,096,640 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\hwxcht.dll
[2009/02/08 16:40:02 | 00,146,126 | ---- | C] () -- C:\WINDOWS\System32\array30.tab
[2009/02/08 16:40:02 | 00,018,600 | ---- | C] () -- C:\WINDOWS\System32\arrayhw.tab
[2009/02/08 16:40:02 | 00,016,312 | ---- | C] () -- C:\WINDOWS\System32\arptr.tbl
[2009/02/08 16:40:01 | 00,211,938 | ---- | C] () -- C:\WINDOWS\System32\lcphrase.tbl
[2009/02/08 16:40:01 | 00,116,285 | ---- | C] () -- C:\WINDOWS\System32\msdayi.tbl
[2009/02/08 16:40:01 | 00,110,566 | ---- | C] () -- C:\WINDOWS\System32\arphr.tbl
[2009/02/08 16:40:01 | 00,044,370 | ---- | C] () -- C:\WINDOWS\System32\acode.tbl
[2009/02/08 16:40:01 | 00,044,370 | ---- | C] () -- C:\WINDOWS\System32\a234.tbl
[2009/02/08 16:40:01 | 00,043,242 | ---- | C] () -- C:\WINDOWS\System32\phoncode.tbl
[2009/02/08 16:40:01 | 00,024,114 | ---- | C] () -- C:\WINDOWS\System32\lcptr.tbl
[2009/02/08 16:40:01 | 00,004,071 | ---- | C] () -- C:\WINDOWS\System32\phon.tbl
[2009/02/08 16:40:01 | 00,002,714 | ---- | C] () -- C:\WINDOWS\System32\phonptr.tbl
[2009/02/08 16:40:01 | 00,001,460 | ---- | C] () -- C:\WINDOWS\System32\a15.tbl
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
2 mars 2009 à 20:46
---> Télécharge SDFix (créé par AndyManchesta) sur ton Bureau.
- Double-clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
- Redémarre ton ordinateur en mode sans échec.

---> Pour redémarrer en mode sans échec :
- Redémarre ton PC.
- Au démarrage, tapote sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
- Dans le menu d'options avancées, choisis Mode sans échec.
- Choisis ta session.

---> Déroule la liste des instructions ci-dessous :
- Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double-clique sur RunThis.bat pour lancer le script.
- Appuie sur Y pour commencer le processus de nettoyage.
- Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
- Appuie sur une touche pour redémarrer le PC.
- Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
- Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
- Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
- Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
- Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse.
0
Alors voici une chose bizarre qui se passe pour la deuxième fois : j'ai télechargé SDFx je double click mais rien ne se passe la meme chose s'est passé lorsque j'ai voulu installer Malwarebyte. Je pense ce virus les bloque parcequ'ils sont capable de l'eliminer mais je pense que tu es assez fort pour trouver une solution Merci.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
2 mars 2009 à 20:56
/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\

--> Télécharge ComboFix (de sUBs) sur ton Bureau.
--> Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
--> Il va te demander d'installer la console de récupération : accepte.
--> Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rien ne se passe avec ComboFix tt comme les autres kel virus de merde :((
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
2 mars 2009 à 21:05
Et si tu renommes ComboFix en midoo ?
0
ça ne marche pas aussi :( il bloque le processus appremen
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
2 mars 2009 à 21:08
As-tu essayé en mode sans échec ?
0
ça a marché en mode sans echec mais le pb c qu'il a voulu telecharger la console mais pas d'internet en mode sans echec j'ai ignorer puis en effectuant l'analyse un msg d'erreur qui affirme la presence des rootkit et qu'il faut redemarrer la machine. je redemarre mnt. Tu veux que j'essaye SDFx après redemmarage en mode sans echec?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
2 mars 2009 à 21:24
Non, laisse ComboFix faire son travail et poste le rapport;
0
j'ai redemarré en mode sans echec avec réseaux et le combo a démarré et il fait des supressions des fichiers et dossiers mnt. je vais afficher le rapport dès qu'il termine.
0
ComboFix 09-03-02.01 - Administrateur 2009-03-02 21:22:46.1 - NTFSx86 NETWORK
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.2046.1761 [GMT 1:00]
Lancé depuis: c:\documents and settings\Administrateur\Bureau\midoo.exe
AV: AVG Anti-Virus *On-access scanning enabled* (Updated)
AV: Lavasoft Ad-Watch Live! AntiVirus *On-access scanning enabled* (Updated)

AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\drivers\sysdrv32.sys
c:\windows\system32\drivers\UACtjlkypuw.sys
c:\windows\system32\twain32
c:\windows\system32\twain32\local.ds
c:\windows\system32\twain32\user.ds
c:\windows\system32\twex.exe
c:\windows\system32\UACaomtalky.log
c:\windows\system32\UACednrviqj.log
c:\windows\system32\UAChweexmwm.dll
c:\windows\system32\UACmutycmyr.dll
c:\windows\system32\UACqbiqxhop.dll
c:\windows\system32\UACrbfxmput.dll
c:\windows\system32\UACwyhjpiqt.log
c:\windows\system32\UACxevxobrs.dat

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Service_UACd.sys
-------\Legacy_SYSDRV32
-------\Service_sysdrv32


((((((((((((((((((((((((((((( Fichiers créés du 2009-02-02 au 2009-03-02 ))))))))))))))))))))))))))))))))))))
.

2009-03-02 21:10 . 2009-03-02 21:10 22,933 --a------ c:\windows\system32\AAWService_2009_03_02_21_10_18.dmp
2009-03-02 20:29 . 2009-03-02 20:29 <REP> d-------- C:\rsit
2009-03-02 18:24 . 2009-03-02 19:46 <REP> d-------- c:\program files\FindyKill
2009-03-02 08:39 . 2009-03-02 08:39 22,933 --a------ c:\windows\system32\AAWService_2009_03_02_08_39_52.dmp
2009-03-02 08:10 . 2009-03-02 08:10 22,933 --a------ c:\windows\system32\AAWService_2009_03_02_08_10_31.dmp
2009-03-02 07:56 . 2009-03-02 07:56 21,525 --a------ c:\windows\system32\AAWService_2009_03_02_07_56_25.dmp
2009-03-02 07:50 . 2009-03-02 07:50 22,933 --a------ c:\windows\system32\AAWService_2009_03_02_07_50_56.dmp
2009-03-02 07:41 . 2009-03-02 07:41 22,933 --a------ c:\windows\system32\AAWService_2009_03_02_07_41_22.dmp
2009-03-02 07:40 . 2009-03-02 07:29 15,688 --a------ c:\windows\system32\lsdelete.exe
2009-03-02 07:30 . 2009-03-02 07:29 64,160 --a------ c:\windows\system32\drivers\Lbd.sys
2009-03-02 07:24 . 2009-03-02 07:24 <REP> d-------- c:\program files\Lavasoft
2009-03-02 07:24 . 2009-03-02 07:25 <REP> d-------- c:\documents and settings\All Users\Application Data\Lavasoft
2009-03-02 07:24 . 2009-03-02 07:24 <REP> d--h-c--- c:\documents and settings\All Users\Application Data\{2BAE6915-8510-4B9F-B498-02DA86258AA0}
2009-03-01 23:41 . 2009-03-01 23:41 <REP> d-------- c:\program files\Spybot - Search & Destroy
2009-03-01 23:41 . 2009-03-01 23:46 <REP> d-------- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-03-01 21:16 . 2009-03-01 21:31 <REP> d-------- c:\program files\Navilog1
2009-03-01 21:16 . 2009-03-01 23:27 <REP> d--h----- C:\$AVG8.VAULT$
2009-03-01 21:06 . 2009-03-01 21:06 325,128 --a------ c:\windows\system32\drivers\avgldx86.sys
2009-03-01 21:06 . 2009-03-01 21:06 107,272 --a------ c:\windows\system32\drivers\avgtdix.sys
2009-03-01 21:06 . 2009-03-01 21:06 12,552 --a------ c:\windows\system32\drivers\avgrkx86.sys
2009-03-01 21:06 . 2009-03-01 21:06 10,520 --a------ c:\windows\system32\avgrsstx.dll
2009-03-01 21:05 . 2009-03-01 23:23 <REP> d-------- c:\windows\system32\drivers\Avg
2009-03-01 21:05 . 2009-03-01 21:05 <REP> d-------- c:\program files\AVG
2009-03-01 21:05 . 2009-03-01 23:15 <REP> d-------- c:\documents and settings\All Users\Application Data\avg8
2009-03-01 20:52 . 2009-03-01 20:52 <REP> d-------- C:\VundoFix Backups
2009-03-01 11:49 . 2009-03-01 11:49 <REP> d-------- c:\program files\Trend Micro
2009-03-01 10:50 . 2001-08-17 22:07 56,960 --a--c--- c:\windows\system32\dllcache\aic78xx.sys
2009-03-01 10:50 . 2001-08-17 22:07 55,168 --a--c--- c:\windows\system32\dllcache\aic78u2.sys
2009-03-01 10:50 . 2004-08-03 22:31 36,224 --a--c--- c:\windows\system32\dllcache\an983.sys
2009-03-01 10:50 . 2001-08-17 20:11 27,678 --a--c--- c:\windows\system32\dllcache\ali5261.sys
2009-03-01 10:50 . 2001-08-17 21:49 26,624 --a--c--- c:\windows\system32\dllcache\alifir.sys
2009-03-01 10:50 . 2001-08-17 20:11 16,969 --a--c--- c:\windows\system32\dllcache\amb8002.sys
2009-03-01 10:50 . 2001-08-17 21:52 12,800 --a--c--- c:\windows\system32\dllcache\aha154x.sys
2009-03-01 10:50 . 2001-08-17 21:52 12,032 --a--c--- c:\windows\system32\dllcache\amsint.sys
2009-03-01 10:50 . 2001-08-17 21:47 6,272 --a--c--- c:\windows\system32\dllcache\apmbatt.sys
2009-03-01 10:50 . 2001-08-17 21:51 5,248 --a--c--- c:\windows\system32\dllcache\aliide.sys
2009-03-01 10:49 . 2001-08-23 17:47 24,576 --a--c--- c:\windows\system32\dllcache\agcgauge.ax
2009-03-01 10:45 . 2001-08-23 17:46 66,048 --a--c--- c:\windows\system32\dllcache\s3legacy.dll
2009-03-01 09:19 . 2009-02-04 04:35 <REP> d-------- c:\documents and settings\Administrateur\WINDOWS
2009-03-01 09:19 . 2009-02-03 21:14 <REP> d-------- c:\documents and settings\Administrateur\Voisinage réseau
2009-03-01 09:19 . 2006-01-16 18:29 <REP> d--h----- c:\documents and settings\Administrateur\Voisinage d'impression
2009-03-01 09:19 . 2009-02-04 04:35 <REP> d--h----- c:\documents and settings\Administrateur\Modèles
2009-03-01 09:19 . 2009-02-04 04:35 <REP> dr------- c:\documents and settings\Administrateur\Mes documents
2009-03-01 09:19 . 2006-03-30 19:43 <REP> dr------- c:\documents and settings\Administrateur\Menu Démarrer
2009-03-01 09:19 . 2009-02-04 04:35 <REP> dr------- c:\documents and settings\Administrateur\Favoris
2009-03-01 09:19 . 2009-03-02 21:13 <REP> d-------- c:\documents and settings\Administrateur\Bureau
2009-03-01 09:19 . 2009-02-04 04:35 <REP> d-------- c:\documents and settings\Administrateur\Application Data\toshiba
2009-03-01 09:19 . 2009-02-04 04:35 <REP> d-------- c:\documents and settings\Administrateur\Application Data\Sonic
2009-03-01 09:19 . 2009-02-03 21:15 <REP> d-------- c:\documents and settings\Administrateur\Application Data\Intel
2009-03-01 09:19 . 2009-02-04 04:35 <REP> d-------- c:\documents and settings\Administrateur\Application Data\ATI
2009-03-01 09:19 . 2009-03-01 21:06 <REP> d-------- c:\documents and settings\Administrateur
2009-03-01 08:17 . 2009-03-02 18:27 5,396 --a------ c:\windows\system32\uacinit.dll
2009-02-21 06:43 . 2009-02-26 18:57 <REP> d-------- c:\program files\Microsoft Silverlight
2009-02-16 20:51 . 2009-02-16 20:51 <REP> d-------- c:\windows\Pixart
2009-02-16 20:51 . 2009-02-16 20:51 <REP> d-------- c:\program files\VGA USB Camera
2009-02-16 18:30 . 2009-02-16 18:30 <REP> d-------- c:\program files\Fichiers communs\Skype
2009-02-16 18:30 . 2009-02-16 18:30 56 --ah----- c:\windows\system32\ezsidmv.dat
2009-02-10 15:17 . 2009-03-02 07:39 116 --a------ c:\windows\NeroDigital.ini
2009-02-10 14:17 . 2009-02-10 15:17 <REP> d-------- c:\documents and settings\Ahmed\Application Data\Ahead
2009-02-10 14:15 . 2009-02-10 14:15 <REP> d-------- c:\program files\Nero
2009-02-10 14:15 . 2009-02-10 14:18 <REP> d-------- c:\program files\Fichiers communs\Ahead
2009-02-10 12:09 . 2008-12-20 23:46 6,066,688 -----c--- c:\windows\system32\dllcache\ieframe.dll
2009-02-10 12:09 . 2007-04-17 10:32 2,455,488 -----c--- c:\windows\system32\dllcache\ieapfltr.dat
2009-02-10 12:09 . 2007-03-08 06:10 1,048,576 -----c--- c:\windows\system32\dllcache\ieframe.dll.mui
2009-02-10 12:09 . 2008-12-20 23:46 459,264 -----c--- c:\windows\system32\dllcache\msfeeds.dll
2009-02-10 12:09 . 2008-12-20 23:46 383,488 -----c--- c:\windows\system32\dllcache\ieapfltr.dll
2009-02-10 12:09 . 2008-12-20 23:46 267,776 -----c--- c:\windows\system32\dllcache\iertutil.dll
2009-02-10 12:09 . 2008-12-20 23:46 63,488 -----c--- c:\windows\system32\dllcache\icardie.dll
2009-02-10 12:09 . 2008-12-20 23:46 52,224 -----c--- c:\windows\system32\dllcache\msfeedsbs.dll
2009-02-10 12:09 . 2008-12-19 10:10 13,824 -----c--- c:\windows\system32\dllcache\ieudinit.exe
2009-02-10 07:26 . 2009-02-10 07:27 <REP> d-------- c:\program files\Real Alternative
2009-02-08 16:39 . 2004-08-05 12:00 10,129,408 --a--c--- c:\windows\system32\dllcache\hwxkor.dll
2009-02-07 11:18 . 2009-02-10 12:16 <REP> d-------- c:\windows\system32\fr-fr
2009-02-07 11:18 . 2009-02-07 11:18 <REP> d-------- c:\windows\system32\fr
2009-02-07 11:18 . 2009-02-07 11:18 <REP> d-------- c:\windows\system32\bits
2009-02-07 11:18 . 2009-02-07 11:18 <REP> d-------- c:\windows\l2schemas
2009-02-07 11:15 . 2009-02-07 11:15 <REP> d-------- c:\windows\ServicePackFiles
2009-02-07 11:04 . 2009-02-07 11:04 <REP> d-------- c:\windows\EHome
2009-02-07 09:58 . 2009-02-07 09:58 <REP> d-------- c:\program files\R
2009-02-07 07:50 . 2004-08-04 00:38 327,168 --------- c:\windows\system32\drivers\ati2mtaa.sys
2009-02-06 20:29 . 2009-02-06 20:29 <REP> d-------- c:\program files\MSXML 4.0
2009-02-06 18:52 . 2009-02-06 18:52 49,504 --a------ c:\windows\system32\sirenacm.dll
2009-02-06 18:16 . 2009-02-06 18:16 <REP> d-------- c:\windows\Sun
2009-02-06 16:05 . 2009-01-16 21:15 3,594,752 -----c--- c:\windows\system32\dllcache\mshtml.dll
2009-02-06 16:05 . 2008-10-16 02:01 1,499,648 -----c--- c:\windows\system32\dllcache\shdocvw.dll
2009-02-06 15:58 . 2008-09-15 16:26 1,846,528 -----c--- c:\windows\system32\dllcache\win32k.sys
2009-02-06 15:57 . 2008-08-14 14:23 2,191,232 --a--c--- c:\windows\system32\dllcache\ntoskrnl.exe
2009-02-06 15:57 . 2008-08-14 14:23 2,068,096 -----c--- c:\windows\system32\dllcache\ntkrnlpa.exe
2009-02-06 15:57 . 2008-08-14 14:23 2,025,984 -----c--- c:\windows\system32\dllcache\ntkrpamp.exe
2009-02-06 08:31 . 2009-02-06 08:31 <REP> d-------- c:\program files\Microsoft CAPICOM 2.1.0.2
2009-02-05 22:59 . 2008-12-11 11:57 333,952 -----c--- c:\windows\system32\dllcache\srv.sys
2009-02-05 21:09 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys
2009-02-05 20:44 . 2008-07-07 21:28 253,952 -----c--- c:\windows\system32\dllcache\es.dll
2009-02-05 19:59 . 2008-06-14 18:33 272,768 --------- c:\windows\system32\drivers\bthport.sys
2009-02-05 19:59 . 2008-06-14 18:33 272,768 --a--c--- c:\windows\system32\dllcache\bthport.sys
2009-02-05 19:20 . 2008-05-08 15:02 203,136 -----c--- c:\windows\system32\dllcache\rmcast.sys
2009-02-05 19:18 . 2008-04-11 20:05 691,712 -----c--- c:\windows\system32\dllcache\inetcomm.dll
2009-02-05 19:11 . 2008-09-04 18:16 1,106,944 -----c--- c:\windows\system32\dllcache\msxml3.dll
2009-02-05 13:21 . 2009-02-05 13:21 <REP> d-------- c:\program files\K-Lite Codec Pack
2009-02-05 13:21 . 2007-09-28 18:07 3,596,288 --a------ c:\windows\system32\qt-dx331.dll
2009-02-05 13:21 . 2007-07-25 15:24 1,559,040 --a------ c:\windows\system32\xvidcore.dll
2009-02-05 13:21 . 2007-09-28 18:05 739,840 --a------ c:\windows\system32\divx.dll
2009-02-05 13:21 . 2006-09-24 17:11 389,120 --a------ c:\windows\system32\lameACM.acm
2009-02-05 13:21 . 2007-03-10 13:51 282,624 --a------ c:\windows\system32\xvidvfw.dll
2009-02-05 13:21 . 2004-01-25 18:18 217,088 --a------ c:\windows\system32\yv12vfw.dll
2009-02-05 13:21 . 2007-09-04 18:56 164,352 --a------ c:\windows\system32\unrar.dll
2009-02-05 13:21 . 2007-09-21 02:52 118,784 --a------ c:\windows\system32\ac3acm.acm
2009-02-05 13:21 . 2007-09-28 18:05 81,920 --a------ c:\windows\system32\dpl100.dll
2009-02-05 13:21 . 2007-07-29 17:51 7,680 --a------ c:\windows\system32\ff_vfw.dll
2009-02-05 13:21 . 2007-07-10 18:10 547 --a------ c:\windows\system32\ff_vfw.dll.manifest
2009-02-05 13:21 . 2007-10-03 17:03 414 --a------ c:\windows\system32\lame_acm.xml
2009-02-05 12:11 . 2008-02-07 17:10 <REP> d--h----- C:\ckis
2009-02-05 10:10 . 2009-02-05 10:10 <REP> d--hs---- c:\documents and settings\Ahmed\UserData
2009-02-04 17:10 . 2009-03-02 18:23 <REP> d-------- c:\documents and settings\Ahmed\Tracing
2009-02-04 16:46 . 2009-02-04 16:46 <REP> d-------- c:\program files\Microsoft
2009-02-04 16:45 . 2009-02-04 16:45 <REP> d-------- c:\program files\Windows Live SkyDrive
2009-02-04 16:44 . 2009-02-04 16:46 <REP> d-------- c:\program files\Windows Live
2009-02-04 16:23 . 2008-10-16 14:06 268,648 --a------ c:\windows\system32\mucltui.dll
2009-02-04 16:23 . 2008-10-16 14:06 208,744 --a------ c:\windows\system32\muweb.dll
2009-02-04 16:23 . 2008-10-16 14:06 27,496 --a------ c:\windows\system32\mucltui.dll.mui
2009-02-04 16:05 . 2009-02-04 16:05 <REP> d-------- c:\program files\Fichiers communs\Windows Live
2009-02-04 15:28 . 2009-02-04 15:32 <REP> d-------- c:\program files\Screamer Radio
2009-02-04 14:55 . 2009-02-16 18:30 <REP> d-------- c:\program files\Skype
2009-02-04 10:35 . 2009-02-04 10:35 <REP> d-------- c:\program files\PDFCreator
2009-02-04 08:53 . 2009-02-04 08:53 <REP> d-------- c:\documents and settings\Ahmed\Application Data\COWON

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-16 19:51 --------- d--h--w c:\program files\InstallShield Installation Information
2009-02-04 03:47 --------- d-----w c:\program files\Services en ligne
2009-02-04 03:47 --------- d-----w c:\program files\Realtek
2009-02-04 03:46 --------- d-----w c:\program files\Microsoft.NET
2009-02-04 03:45 --------- d-----w c:\program files\microsoft frontpage
2009-02-04 03:45 --------- d-----w c:\program files\ltmoh
2009-02-04 03:43 --------- d-----w c:\program files\Fichiers communs\InstallShield
2009-02-04 03:43 --------- d-----w c:\program files\Fichiers communs\Adobe
2009-02-04 03:35 --------- d-----w c:\documents and settings\All Users\Application Data\SBSI
2009-02-03 22:39 --------- d-----w c:\program files\Fichiers communs\Symantec Shared
2009-02-03 21:32 --------- d-----w c:\program files\Java
2009-02-03 20:15 --------- d-----w c:\program files\Intel
2009-02-03 20:14 --------- d-----w c:\program files\InterVideo
2009-02-03 21:28 122,880 ----a-w c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"TOSCDSPD"="c:\program files\TOSHIBA\TOSCDSPD\toscdspd.exe" [2005-04-11 65536]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"NeroHomeFirstStart"="c:\program files\Fichiers communs\Ahead\Lib\NMFirstStart.exe" [2005-12-16 10752]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DLA"="c:\windows\System32\DLA\DLACTRLW.EXE" [2005-10-06 122940]
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2009-02-03 30192]
"SmoothView"="c:\program files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe" [2005-05-17 118784]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-03 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-03 455168]
"Tvs"="c:\program files\TOSHIBA\Tvs\TvsTray.exe" [2005-11-30 73728]
"THotkey"="c:\program files\Toshiba\Toshiba Applet\thotkey.exe" [2006-01-05 352256]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2005-12-17 761945]
"ATICCC"="c:\program files\ATI Technologies\ATI.ACE\cli.exe" [2005-08-12 45056]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"Monitor"="c:\windows\PixArt\PAC7311\Monitor.exe" [2006-11-03 319488]
"AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [2009-03-01 1601304]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_06\bin\jusched.exe" [2008-03-25 144784]
"TDispVol"="TDispVol.exe" [2005-09-15 c:\windows\system32\TDispVol.exe]
"TPSMain"="TPSMain.exe" [2005-08-03 c:\windows\system32\TPSMain.exe]
"TFncKy"="TFncKy.exe" [BU]
"NDSTray.exe"="NDSTray.exe" [BU]
"AGRSMMSG"="AGRSMMSG.exe" [2005-10-15 c:\windows\agrsmmsg.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgrsstarter]
2009-03-01 21:06 10520 c:\windows\system32\avgrsstx.dll

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk /p \??\c:\[u]0/uautocheck autochk *\[u]0/ulsdelete

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
backup=c:\windows\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IMJPMIG8.1]
--a------ 2004-08-03 22:32 208952 c:\windows\ime\imjp8_1\imjpmig.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IntelWireless]
--a------ 2005-11-28 11:41 602182 c:\program files\Intel\Wireless\Bin\iFrmewrk.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IntelZeroConfig]
--a------ 2005-12-05 12:37 667718 c:\program files\Intel\Wireless\Bin\ZCfgSvc.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSPY2002]
--a------ 2004-08-03 22:31 59392 c:\windows\system32\IME\PINTLGNT\IMSCINST.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a------ 2008-03-25 04:28 144784 c:\program files\Java\jre1.6.0_06\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SuperCopier2.exe]
--a------ 2006-07-07 17:45 1052672 c:\program files\SuperCopier2\SuperCopier2.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
--a------ 2005-12-09 23:49 15691264 c:\windows\RTHDCPL.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgam.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgnsx.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

R0 AvgRkx86;avgrkx86.sys;c:\windows\system32\drivers\avgrkx86.sys [2009-03-01 12552]
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [2009-03-02 64160]
R1 AvgTdiX;AVG8 Network Redirector;c:\windows\system32\drivers\avgtdix.sys [2009-03-01 107272]
S1 AvgLdx86;AVG AVI Loader Driver x86;c:\windows\system32\drivers\avgldx86.sys [2009-03-01 325128]
S2 avg8wd;AVG8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [2009-03-01 298264]
S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files\Lavasoft\Ad-Aware\AAWService.exe [2009-01-19 950096]
S3 GoogleDesktopManager-092308-165331;Google Desktop Manager 5.8.809.23506;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2009-02-03 30192]
S3 PAC7311;VGA USB Camera;c:\windows\system32\drivers\PA707UCM.SYS [2009-02-16 530304]
.
Contenu du dossier 'Tâches planifiées'

2009-03-02 c:\windows\Tasks\Ad-Aware Update (Daily).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-03-02 07:29]
.
- - - - ORPHELINS SUPPRIMES - - - -

SafeBoot-WindowsTelephony
MSConfigStartUp-AVP - c:\program files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
MSConfigStartUp-CFSServ - CFSServ.exe


.
------- Examen supplémentaire -------
.
TCP: {2D021112-4044-45E6-BFC3-EA86012989AE} = 193.95.66.10
TCP: {F34E8A4D-DA5A-4E87-9352-87D82CF4FE91} = 193.95.66.10
FF - ProfilePath -
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-02 21:29:32
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(868)
c:\windows\system32\Ati2evxx.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\wbem\unsecapp.exe
.
**************************************************************************
.
Heure de fin: 2009-03-02 21:31:35 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-03-02 20:31:32

Avant-CF: 39,002,787,840 octets libres
Après-CF: 38,997,323,776 octets libres

292 --- E O F --- 2009-02-26 07:35:44
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
2 mars 2009 à 21:34
---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
0
Malwarebytes' Anti-Malware 1.34
Database version: 1814
Windows 5.1.2600 Service Pack 3

02/03/2009 21:49:49
mbam-log-2009-03-02 (21-49-49).txt

Scan type: Quick Scan
Objects scanned: 68409
Time elapsed: 3 minute(s), 45 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 1

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
C:\WINDOWS\system32\uacinit.dll (Trojan.Agent) -> Quarantined and deleted successfully.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
2 mars 2009 à 21:59
---> Relance MBAM, va dans Quarantaine et supprime tout.

---> Menu Démarrer > Exécuter > Tape combofix /u et valide.

---> Puis fais ceci :

- Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer).

- En bas à droite, clique sur Démarrer Online-scanner.

- Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte.

- Accepte les Contrôles ActiveX.

- Choisis Poste de travail pour le scan.

- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport.

- Pour t'aider à utiliser le scan en ligne : Lien

Note : Si tu reçois le message La licence de Kaspersky On-line Scanner est périmée, va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
0
Est ce que je dois faire une autre chose mon ami?
0
le kasperky est entrain de faire mise a jour en telechargeant près de 50Mo et mon debit n'est pas très rapide chui à 20% mnt et donc ça va prendre un peu du temps j'espere que tu seras connecté plus tard sinon est ce que tu peux me donner des instructions à effectuer après l'analyse? je remarque des ameliorations dans mon PC mais au niveau de WEB il y a encore quelques problemes.

Merciiiiiiiiiiiiiiiiiiii
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
2 mars 2009 à 22:44
Je suis là demain si tu veux.
0
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Tuesday, March 03, 2009 7:01:13 AM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 2/03/2009
Enregistrements dans la base antivirus Kaspersky : 1682625
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
C:\
D:\

Statistiques de l'analyse:
Total d'objets analysés: 82629
Nombre de virus trouvés: 1
Nombre d'objets infectés: 2 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 02:03:10

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\Ahmed\Application Data\Mozilla\Firefox\Profiles\xbksflkg.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Mozilla\Firefox\Profiles\xbksflkg.default\content-prefs.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Mozilla\Firefox\Profiles\xbksflkg.default\cookies.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Mozilla\Firefox\Profiles\xbksflkg.default\downloads.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Mozilla\Firefox\Profiles\xbksflkg.default\flashgot.log L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Mozilla\Firefox\Profiles\xbksflkg.default\formhistory.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Mozilla\Firefox\Profiles\xbksflkg.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Mozilla\Firefox\Profiles\xbksflkg.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Mozilla\Firefox\Profiles\xbksflkg.default\permissions.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Mozilla\Firefox\Profiles\xbksflkg.default\places.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Mozilla\Firefox\Profiles\xbksflkg.default\places.sqlite-journal L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Mozilla\Firefox\Profiles\xbksflkg.default\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Mozilla\Firefox\Profiles\xbksflkg.default\StumbleUpon\user6870947.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Skype\midoo.the.best\call256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Skype\midoo.the.best\callmember256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Skype\midoo.the.best\chat512.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Skype\midoo.the.best\chatmember256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Skype\midoo.the.best\chatmsg1024.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Skype\midoo.the.best\chatmsg256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Skype\midoo.the.best\chatmsg512.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Skype\midoo.the.best\contactgroup1024.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Skype\midoo.the.best\contactgroup256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Skype\midoo.the.best\dyncontent\bundle.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Skype\midoo.the.best\index2.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Skype\midoo.the.best\main.lock L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Skype\midoo.the.best\profile16384.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Skype\midoo.the.best\transfer256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Skype\midoo.the.best\transfer512.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Skype\midoo.the.best\user1024.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Skype\midoo.the.best\user16384.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Skype\midoo.the.best\user256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Skype\midoo.the.best\user32768.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Skype\midoo.the.best\user4096.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Application Data\Skype\midoo.the.best\voicemail256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\ApplicationHistory\cli.exe.c88dbd71.ini.inuse L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Google\Google Desktop\967e80d4a96e\dbc2e.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Google\Google Desktop\967e80d4a96e\dbdam L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Google\Google Desktop\967e80d4a96e\dbdao L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Google\Google Desktop\967e80d4a96e\dbeam L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Google\Google Desktop\967e80d4a96e\dbeao L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Google\Google Desktop\967e80d4a96e\dbm L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Google\Google Desktop\967e80d4a96e\dbu2d.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Google\Google Desktop\967e80d4a96e\dbvm.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Google\Google Desktop\967e80d4a96e\dbvmh.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Google\Google Desktop\967e80d4a96e\fii.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Google\Google Desktop\967e80d4a96e\fiih.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Google\Google Desktop\967e80d4a96e\fim1i.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Google\Google Desktop\967e80d4a96e\fim1ih.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Google\Google Desktop\967e80d4a96e\hp L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Google\Google Desktop\967e80d4a96e\hpt2i.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Google\Google Desktop\967e80d4a96e\rpm.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Google\Google Desktop\967e80d4a96e\rpm1m.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Google\Google Desktop\967e80d4a96e\rpm1mh.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Google\Google Desktop\967e80d4a96e\rpmh.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Google\Google Desktop\967e80d4a96e\safeweb\goog-black-enchashm.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Google\Google Desktop\967e80d4a96e\safeweb\goog-black-enchashmh.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Google\Google Desktop\967e80d4a96e\safeweb\goog-black-urlm.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Google\Google Desktop\967e80d4a96e\safeweb\goog-black-urlmh.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Google\Google Desktop\967e80d4a96e\safeweb\goog-malware-domainm.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Google\Google Desktop\967e80d4a96e\safeweb\goog-malware-domainmh.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Google\Google Desktop\967e80d4a96e\safeweb\goog-white-domainm.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Google\Google Desktop\967e80d4a96e\safeweb\goog-white-domainmh.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Microsoft\Messenger\ContactsLog.txt L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Microsoft\Windows Live Contacts\{a9035d68-690d-4586-b892-9abff8b3d402}\DBStore\contacts.edb L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Microsoft\Windows Live Contacts\{a9035d68-690d-4586-b892-9abff8b3d402}\DBStore\LogFiles\edb.log L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Microsoft\Windows Live Contacts\{a9035d68-690d-4586-b892-9abff8b3d402}\DBStore\LogFiles\edbtmp.log L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Microsoft\Windows Live Contacts\{a9035d68-690d-4586-b892-9abff8b3d402}\DBStore\tempedb.edb L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Microsoft\Windows Live Contacts\{e4e08a6a-38e8-46c9-a345-c2dcdced9177}\DBStore\contacts.edb L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Microsoft\Windows Live Contacts\{e4e08a6a-38e8-46c9-a345-c2dcdced9177}\DBStore\LogFiles\edb.log L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Microsoft\Windows Live Contacts\{e4e08a6a-38e8-46c9-a345-c2dcdced9177}\DBStore\LogFiles\edbtmp.log L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Microsoft\Windows Live Contacts\{e4e08a6a-38e8-46c9-a345-c2dcdced9177}\DBStore\tempedb.edb L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Mozilla\Firefox\Profiles\xbksflkg.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Mozilla\Firefox\Profiles\xbksflkg.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Mozilla\Firefox\Profiles\xbksflkg.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Mozilla\Firefox\Profiles\xbksflkg.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Application Data\Mozilla\Firefox\Profiles\xbksflkg.default\urlclassifier3.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Historique\History.IE5\MSHist012009030220090303\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\temp\etilqs_Omr6T8Wn0mQ859iyLS4p L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\temp\Perflib_Perfdata_63c.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\temp\Perflib_Perfdata_904.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\temp\Perflib_Perfdata_9c8.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\temp\~DF14B1.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\temp\~DFCBB7.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Mes documents\Downloads\Programs\Eview5.1FullStandard.rar/Eview5.1FullStandard/Eview5.1FullStandard/Eviews_key/Eviews_key.exe Infecté : Trojan.Win32.Genome.hqg ignoré
C:\Documents and Settings\Ahmed\Mes documents\Downloads\Programs\Eview5.1FullStandard.rar RAR: infecté - 1 ignoré
C:\Documents and Settings\Ahmed\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Ahmed\Tracing\WindowsLiveMessenger-uccapi-0.uccapilog L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\avg8\AvgAm\avgam.lck L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\avg8\Log\avgam.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\avg8\Log\avgcfg.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\avg8\Log\avgcore.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\avg8\Log\avgldr.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\avg8\Log\avglng.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\avg8\Log\avgns.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\avg8\Log\avgrs.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\avg8\Log\avgsched.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\avg8\Log\avgsrm.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\avg8\Log\avgwd.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\avg8\Log\commonpriv.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware\Logs\RP.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware\Logs\RPNetwork.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware\Logs\RPProcess.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware\Logs\RPRegistry.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware\Logs\Scan_2009-03-03-00-14-39.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware\Logs\Service.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware\MiniMessage\2 L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP1\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ACEEvent.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\temp\03ea43f8-c9f8-49f8-a0ac-f29288964b7d.tmp L'objet est verrouillé ignoré
C:\WINDOWS\temp\9e984eed-b98d-4758-ac5a-c2e07903d4c8.tmp L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Analyse terminée.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
3 mars 2009 à 08:33
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
3 mars 2009 à 11:57
Merci Lyonnais92.

Tu t'en occupes ou non ?
0