Analyse de Log
Curkovic
Messages postés
108
Statut
Membre
-
Curkovic Messages postés 108 Statut Membre -
Curkovic Messages postés 108 Statut Membre -
Bonjour,
Etant nul en informatique et ne supportant plus l'extréme lenteur de mon PC et parfois son blocage. Je vous demande de l'aide pour savoir si il est malade et comment le soigner. Je joinds le rapport.
Marci 'avance
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:38:28, on 05/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\khooker.exe
C:\WINDOWS\System32\sistray.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\USBPlug.exe
C:\WINDOWS\ATK0100\Hcontrol.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Philips ToUcam Camera\VProperty.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Florian\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [dscService] C:\WINDOWS\system32\USBPlug.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [ToUcamVProperty] C:\Program Files\Philips ToUcam Camera\VProperty.exe
O4 - HKCU\..\Run: [RTEGPRS] "C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe" tray
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/tw/
O16 - DPF: Interface Chat Voila - http://chat7.x-echo.com/version8/Applet/vchatsign.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {83252F41-71B7-492E-8B2E-A68AA3E301E7} - http://htmldialer.parisvoyeur.com/CABSPOLY/cd/1,0,3,8/fr/Penelope.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CA8B9B0C-EE96-4DA1-B004-034AA913396A}: NameServer = 86.64.145.143 84.103.237.143
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
End of file - 10900 bytes
Etant nul en informatique et ne supportant plus l'extréme lenteur de mon PC et parfois son blocage. Je vous demande de l'aide pour savoir si il est malade et comment le soigner. Je joinds le rapport.
Marci 'avance
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:38:28, on 05/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\khooker.exe
C:\WINDOWS\System32\sistray.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\USBPlug.exe
C:\WINDOWS\ATK0100\Hcontrol.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Philips ToUcam Camera\VProperty.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Florian\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [dscService] C:\WINDOWS\system32\USBPlug.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [ToUcamVProperty] C:\Program Files\Philips ToUcam Camera\VProperty.exe
O4 - HKCU\..\Run: [RTEGPRS] "C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe" tray
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/tw/
O16 - DPF: Interface Chat Voila - http://chat7.x-echo.com/version8/Applet/vchatsign.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {83252F41-71B7-492E-8B2E-A68AA3E301E7} - http://htmldialer.parisvoyeur.com/CABSPOLY/cd/1,0,3,8/fr/Penelope.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CA8B9B0C-EE96-4DA1-B004-034AA913396A}: NameServer = 86.64.145.143 84.103.237.143
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
End of file - 10900 bytes
A voir également:
- Analyse de Log
- Analyse composant pc - Guide
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Échec de l'analyse antivirus. ✓ - Forum Antivirus
- Analyse performance pc - Guide
- Nouveau tag analysé - Forum Huawei
37 réponses
Re,
oui, surtout si tu ne l'a jamais fait.
La vrai question : ça continue de progresser ?
Si oui, il suffit de prendre son mal en patience.
oui, surtout si tu ne l'a jamais fait.
La vrai question : ça continue de progresser ?
Si oui, il suffit de prendre son mal en patience.
Bonsoir,
oui le PVC était contaminé :
infection Lop éradiquée par Lop S&D
infection navipromo, éradiquée par navilog
infection par des rogues (de faux antivirus ou antispywares)
infections diverses supprimées par The avenger.
Il reste à vérifier que la vitesse de ton ordi est normale, nettoyer les outils et sécuriser l'ordi.
oui le PVC était contaminé :
infection Lop éradiquée par Lop S&D
infection navipromo, éradiquée par navilog
infection par des rogues (de faux antivirus ou antispywares)
infections diverses supprimées par The avenger.
Il reste à vérifier que la vitesse de ton ordi est normale, nettoyer les outils et sécuriser l'ordi.
Bonjour Lyonnais92;
Je viens de démarrer l'ordi et le message suivant est apparu
"Windows Installer a rencontré une erreur inattendue lors de l'installation ce ce package.Il s'agit peut être d'un probléme lié au package. Le code erreur est 2771."
Quand a l'ordi il est encore trés lent, mais je trouve qu'il souffle moins.
J'attends les nouvelles opérations à exécuter si il y a lieu.
Merci
Je viens de démarrer l'ordi et le message suivant est apparu
"Windows Installer a rencontré une erreur inattendue lors de l'installation ce ce package.Il s'agit peut être d'un probléme lié au package. Le code erreur est 2771."
Quand a l'ordi il est encore trés lent, mais je trouve qu'il souffle moins.
J'attends les nouvelles opérations à exécuter si il y a lieu.
Merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
pour ton erreur, il semble que ce soit assez classique.
La réponse de Microsoft est de désinstaller, nettoyer et réinstaller.
En pratique :
- Cliquez sur le lien suivant afin de télécharger l'utilitaire Windows Installer Clean UP :
http://download.microsoft.com/download/e/9...1bd/MSICUU2.exe
- Faites "Exécuter" au niveau de la fenêtre de téléchargement.
- Installez Windows Installer Clean UP en suivant les instructions.
- Une fois le logiciel installé, allez sur "Démarrer" > "Tous les programmes" et cliquez sur "Windows Installer Clean up"
- Dans la liste de "Windows Installer Clean up, sélectionnez Windows Live messenger et cliquez sur "Remove"
- Si plusieurs version de Windows Live messenger sont installées, sélectionnez les autres installations et faites "Remove"
- Réinstallez ensuite Windows Live messenger en allant sur le site
https://www.skype.com/fr/
pour ton erreur, il semble que ce soit assez classique.
La réponse de Microsoft est de désinstaller, nettoyer et réinstaller.
En pratique :
- Cliquez sur le lien suivant afin de télécharger l'utilitaire Windows Installer Clean UP :
http://download.microsoft.com/download/e/9...1bd/MSICUU2.exe
- Faites "Exécuter" au niveau de la fenêtre de téléchargement.
- Installez Windows Installer Clean UP en suivant les instructions.
- Une fois le logiciel installé, allez sur "Démarrer" > "Tous les programmes" et cliquez sur "Windows Installer Clean up"
- Dans la liste de "Windows Installer Clean up, sélectionnez Windows Live messenger et cliquez sur "Remove"
- Si plusieurs version de Windows Live messenger sont installées, sélectionnez les autres installations et faites "Remove"
- Réinstallez ensuite Windows Live messenger en allant sur le site
https://www.skype.com/fr/
J'ai cliquez surle lien http://.windowslive.fr/messenger/ cela me dirige sur le site pour télécharger MSN Messenger, mais lorsque je clique sur "Télécharger Messenger 2009 pour la premiére fois" cela ouvre une fenêtre ou l'on me dit qu'il faura cliiquer sur exécuter dans la fenétre de téléchargement, mais cette derniére n'apparait pas.
Re,
essaye à partir de ce lien :
https://www.01net.com/telecharger/windows/Internet/communication/fiches/33534.html
essaye à partir de ce lien :
https://www.01net.com/telecharger/windows/Internet/communication/fiches/33534.html
Re,
on prend un point de restauration propre :
Ouvre ce lien :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
dans un premier temps tu le suis pour désactiver la restauration système.
Tu fermes la fenêtre.
Dans un deuxième temps, tu le suis pour réactiver la restauration.
Ceci recréé automatiquement un point de restauration daté de l"heure de la réactivation.
==========================
on nettoye les outils :
Démarrer, Exécuter, tape
* Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.
http://pc-system.fr/
hxxp://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
* Clique sur Recherche et laisse le scan se terminer.
* Clique, sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
on prend un point de restauration propre :
Ouvre ce lien :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
dans un premier temps tu le suis pour désactiver la restauration système.
Tu fermes la fenêtre.
Dans un deuxième temps, tu le suis pour réactiver la restauration.
Ceci recréé automatiquement un point de restauration daté de l"heure de la réactivation.
==========================
on nettoye les outils :
Démarrer, Exécuter, tape
combofix /udans la zone de saisie puis clique sur OK.
* Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.
http://pc-system.fr/
hxxp://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
* Clique sur Recherche et laisse le scan se terminer.
* Clique, sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
Voici le rapport.
[ Rapport ToolsCleaner version 2.3.2 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\cleannavi.txt: trouvé !
C:\rapport_clean.txt: trouvé !
C:\lopR.txt: trouvé !
C:\avenger.txt: trouvé !
C:\avenger: trouvé !
C:\Lop SD: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Florian\Bureau\LopSD.exe: trouvé !
C:\Documents and Settings\Florian\Bureau\avenger.zip: trouvé !
C:\Documents and Settings\Florian\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\Florian\Bureau\HijackThis.exe: trouvé !
C:\Documents and Settings\Florian\Bureau\hijackthis.log: trouvé !
C:\Documents and Settings\Florian\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Florian\Bureau\avenger: trouvé !
C:\Documents and Settings\Florian\Bureau\avenger\avenger.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
Corbeille vidée!
Fichiers temporaires nettoyés !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Florian\Bureau\LopSD.exe: supprimé !
C:\Documents and Settings\Florian\Bureau\avenger.zip: supprimé !
C:\Documents and Settings\Florian\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\Florian\Bureau\HijackThis.exe: supprimé !
C:\Documents and Settings\Florian\Bureau\avenger\avenger.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\cleannavi.txt: supprimé !
C:\rapport_clean.txt: supprimé !
C:\lopR.txt: supprimé !
C:\avenger.txt: supprimé !
C:\Documents and Settings\Florian\Bureau\hijackthis.log: supprimé !
C:\Documents and Settings\Florian\Bureau\Rsit.exe: supprimé !
C:\avenger: supprimé !
C:\Lop SD: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\Florian\Bureau\avenger: supprimé !
C:\Program Files\Navilog1: supprimé !
[ Rapport ToolsCleaner version 2.3.2 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\cleannavi.txt: trouvé !
C:\rapport_clean.txt: trouvé !
C:\lopR.txt: trouvé !
C:\avenger.txt: trouvé !
C:\avenger: trouvé !
C:\Lop SD: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Florian\Bureau\LopSD.exe: trouvé !
C:\Documents and Settings\Florian\Bureau\avenger.zip: trouvé !
C:\Documents and Settings\Florian\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\Florian\Bureau\HijackThis.exe: trouvé !
C:\Documents and Settings\Florian\Bureau\hijackthis.log: trouvé !
C:\Documents and Settings\Florian\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Florian\Bureau\avenger: trouvé !
C:\Documents and Settings\Florian\Bureau\avenger\avenger.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
Corbeille vidée!
Fichiers temporaires nettoyés !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Florian\Bureau\LopSD.exe: supprimé !
C:\Documents and Settings\Florian\Bureau\avenger.zip: supprimé !
C:\Documents and Settings\Florian\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\Florian\Bureau\HijackThis.exe: supprimé !
C:\Documents and Settings\Florian\Bureau\avenger\avenger.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\cleannavi.txt: supprimé !
C:\rapport_clean.txt: supprimé !
C:\lopR.txt: supprimé !
C:\avenger.txt: supprimé !
C:\Documents and Settings\Florian\Bureau\hijackthis.log: supprimé !
C:\Documents and Settings\Florian\Bureau\Rsit.exe: supprimé !
C:\avenger: supprimé !
C:\Lop SD: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\Florian\Bureau\avenger: supprimé !
C:\Program Files\Navilog1: supprimé !
Bonjour,
supprime ToolsCleaner sur ton Bureau et C:\TCleaner.txt.
Fais redémarrer l'ordi.
Il prend combien de temps pour démarrer ?
supprime ToolsCleaner sur ton Bureau et C:\TCleaner.txt.
Fais redémarrer l'ordi.
Il prend combien de temps pour démarrer ?
Re,
tu as nettoyé et le système de fichiers et le registre ?
si oui, reprends les mesures de temps de démarrage.
tu as nettoyé et le système de fichiers et le registre ?
si oui, reprends les mesures de temps de démarrage.
Apres Ccleaner, j'ai donc fait:
Demarrer-Redemarrer l'ordinateur
Redémarrage : 20 H 56
Début connexion internet : 20 H 58
Internet connecté : 21 H 05
Puis début d'ouverture de windows internet explorer : 21 H 22 et la page est restée bloquée avec le fond blanc.
Au bout de plusieures minutes d'attente j'ai fermé internet à l'aide du gestionnaire des taches.
J'ai redémarrer le PC à : 21 H 35
Début connexion internet : 20 H 37
Début connexion internet : 20 H 44
Ouverture de windows internet explorer : 21 H 22
A noter que j'ai 2 icones de windows live messenger dans la barre des taches.
Demarrer-Redemarrer l'ordinateur
Redémarrage : 20 H 56
Début connexion internet : 20 H 58
Internet connecté : 21 H 05
Puis début d'ouverture de windows internet explorer : 21 H 22 et la page est restée bloquée avec le fond blanc.
Au bout de plusieures minutes d'attente j'ai fermé internet à l'aide du gestionnaire des taches.
J'ai redémarrer le PC à : 21 H 35
Début connexion internet : 20 H 37
Début connexion internet : 20 H 44
Ouverture de windows internet explorer : 21 H 22
A noter que j'ai 2 icones de windows live messenger dans la barre des taches.
Re,
télécharge firefox :
http://www.commentcamarche.net/telecharger/telecharger 111 firefox
installe le.
Refais les tests de temps.
télécharge firefox :
http://www.commentcamarche.net/telecharger/telecharger 111 firefox
installe le.
Refais les tests de temps.
Après installation de Firefox
J'ai redémarrer le PC à : 22 H 46
Début connexion internet : 22 H 49
Début connexion internet : 22 H 57
Ouverture de Firefox : 23 H 07
Je vous remercie pour votre aide, si vous voyez d'autres manips à faire je serai présent demain pour les mettre en application. En attendant je vous souhaite une bonne nuit et vous dis à demain si vous le voulez
Encore merci
J'ai redémarrer le PC à : 22 H 46
Début connexion internet : 22 H 49
Début connexion internet : 22 H 57
Ouverture de Firefox : 23 H 07
Je vous remercie pour votre aide, si vous voyez d'autres manips à faire je serai présent demain pour les mettre en application. En attendant je vous souhaite une bonne nuit et vous dis à demain si vous le voulez
Encore merci
Re,
je ne suis pas assez connaisseur en matériel pour savoir.
On va regarder les fichiers créés depuis 3 mois.
Télécharge ce programme puis double clic dessus (ferme ton antivirus le temps du
téléchargement s'il te détecte quoi que ce soit et réactive le après)
http://www.suspectfile.com/systemscan/
Clique sur Unselect all
Coche uniquement ces cases :
- Recent Files, 90 days
- Scheduled jobs
- Suspicious files
Puis clic sur scan now, sois patient.
Une fois le scan terminé, un rapport va s'ouvrir, copie et colle son contenu ici .
je ne suis pas assez connaisseur en matériel pour savoir.
On va regarder les fichiers créés depuis 3 mois.
Télécharge ce programme puis double clic dessus (ferme ton antivirus le temps du
téléchargement s'il te détecte quoi que ce soit et réactive le après)
http://www.suspectfile.com/systemscan/
Clique sur Unselect all
Coche uniquement ces cases :
- Recent Files, 90 days
- Scheduled jobs
- Suspicious files
Puis clic sur scan now, sois patient.
Une fois le scan terminé, un rapport va s'ouvrir, copie et colle son contenu ici .
Ca à été super rapide !?
ystemScan - www.suspectfile.com - ver. 3.6.2 (code: holifay & bReAkdOWn)
Running on: Windows XP HOME Edition, Service Pack 3 (2600.5.1)
System directory: C:\WINDOWS
SystemScan file: C:\Documents and Settings\Florian\Bureau\sys28116.exe
Running in: User mode
Date: 11/03/2009
Time: 19:14:50
Output limited to:
-Recent files
-Scheduled jobs
-Suspicious Files
===================== RECENT FILES =====================
Listing files newer than 90 days
---- recent files in C:\
08/03/2009 21:21:56 -- 08/03/2009 21:21:58 (DIR) ---- 2 days old -- C:\03ac4c8d56be7c5625561055
06/03/2009 18:18:43 -- 06/03/2009 18:18:44 (DIR) ---- 5 days old -- C:\RogueRemover
20/02/2009 13:28:54 -- 20/02/2009 13:28:54 (DIR) HS-- 19 days old -- C:\FOUND.000
30/11/2004 17:29:30 -- 11/03/2009 13:02:06 251232256 HS-A 0 days old -- C:\hiberfil.sys
30/11/2004 17:14:32 -- 11/03/2009 13:02:04 471859200 HS-A 0 days old -- C:\pagefile.sys
07/10/2002 18:17:03 -- 21/02/2009 16:27:32 216 HSRA 18 days old -- C:\boot.ini
---- recent files in C:\DOCUME~1\Florian\LOCALS~1\Temp\
11/03/2009 19:12:07 -- 11/03/2009 19:12:08 (DIR) ---- 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\nsb6A.tmp
11/03/2009 13:04:57 -- 11/03/2009 13:04:58 (DIR) ---- 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\sve43.tmp
11/03/2009 13:02:49 -- 11/03/2009 13:02:50 (DIR) ---- 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\WPDNSE
10/03/2009 22:25:51 -- 10/03/2009 22:25:52 (DIR) ---- 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\Windows Live Toolbar
10/03/2009 21:37:49 -- 10/03/2009 21:37:50 (DIR) ---- 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\MessengerCache
10/03/2009 21:33:23 -- 10/03/2009 21:33:24 (DIR) ---- 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\_avast4_
11/03/2009 19:12:08 -- 11/03/2009 19:12:10 16384 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\~DFE96E.tmp
11/03/2009 19:12:07 -- 11/03/2009 19:12:08 53 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\systemscan.ini
11/03/2009 18:59:45 -- 11/03/2009 18:59:46 254288 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\YM8OV5EB.htm
11/03/2009 18:59:45 -- 11/03/2009 18:59:46 150380 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\GZHMCHJF.emf
11/03/2009 18:59:45 -- 11/03/2009 18:59:46 12761 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\DPCUJMA9.htm
11/03/2009 18:59:45 -- 11/03/2009 18:59:46 2281 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\HU9EU0NQ.htm
11/03/2009 18:59:45 -- 11/03/2009 18:59:46 10627 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\Z7SSM0KF.htm
11/03/2009 18:59:45 -- 11/03/2009 18:59:46 14135 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\5A396T8W.htm
11/03/2009 14:23:43 -- 11/03/2009 14:23:44 0 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\gtb1A.tmp
11/03/2009 13:39:43 -- 11/03/2009 13:39:44 14096 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\1RPSR7KJ.htm
11/03/2009 13:39:43 -- 11/03/2009 13:39:44 46831 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\BOM09W29.htm
11/03/2009 13:39:43 -- 11/03/2009 13:39:44 131420 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\H11JPAN5.emf
11/03/2009 13:39:43 -- 11/03/2009 13:39:44 14091 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\KYWWBULB.htm
11/03/2009 13:39:43 -- 11/03/2009 13:39:44 249387 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\Y1QUPLL2.htm
11/03/2009 13:39:43 -- 11/03/2009 13:39:44 150380 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\FAARI2DF.emf
10/03/2009 21:38:29 -- 11/03/2009 13:11:58 732 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\jusched.log
06/03/2009 22:19:53 -- 10/03/2009 23:40:34 12285 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\RTEGPRS.rlg
---- recent files in C:\WINDOWS\
11/03/2009 13:33:15 -- 11/03/2009 13:33:16 (DIR) ---- 0 days old -- C:\WINDOWS\LastGood
10/03/2009 14:20:58 -- 10/03/2009 14:21:00 (DIR) H--- 1 days old -- C:\WINDOWS\$NtUninstallKB961118$
08/03/2009 21:44:47 -- 08/03/2009 21:44:48 (DIR) H--- 2 days old -- C:\WINDOWS\$NtUninstallXPSEPSCLP$
08/03/2009 21:01:00 -- 08/03/2009 21:01:02 (DIR) H--- 2 days old -- C:\WINDOWS\$NtUninstallKB958687$
08/03/2009 18:35:32 -- 08/03/2009 18:35:34 (DIR) ---- 3 days old -- C:\WINDOWS\Prefetch
08/03/2009 18:26:06 -- 08/03/2009 18:26:08 (DIR) H--- 3 days old -- C:\WINDOWS\$NtUninstallKB951698$
26/02/2009 14:27:04 -- 26/02/2009 14:27:06 (DIR) H--- 13 days old -- C:\WINDOWS\$NtUninstallKB967715$
12/02/2009 14:49:50 -- 12/02/2009 14:49:52 (DIR) H--- 27 days old -- C:\WINDOWS\$NtUninstallKB960715$
11/12/2008 14:50:35 -- 11/12/2008 14:50:36 (DIR) H--- 90 days old -- C:\WINDOWS\$NtUninstallKB955839$
11/12/2008 14:46:24 -- 11/12/2008 14:46:26 (DIR) H--- 90 days old -- C:\WINDOWS\$NtUninstallKB952069_WM9$
11/12/2008 14:45:42 -- 11/12/2008 14:45:44 (DIR) H--- 90 days old -- C:\WINDOWS\$NtUninstallKB954600$
11/12/2008 14:44:46 -- 11/12/2008 14:44:48 (DIR) H--- 90 days old -- C:\WINDOWS\$NtUninstallKB956802$
13/12/2004 00:17:22 -- 11/03/2009 16:20:48 1438355 ---A 0 days old -- C:\WINDOWS\WindowsUpdate.log
11/03/2009 13:34:16 -- 11/03/2009 13:36:04 33777 ---A 0 days old -- C:\WINDOWS\KB960225.log
11/03/2009 13:33:02 -- 11/03/2009 13:35:06 33667 ---A 0 days old -- C:\WINDOWS\KB958690.log
02/02/2008 16:01:42 -- 11/03/2009 13:05:56 159 ---A 0 days old -- C:\WINDOWS\wiadebug.log
10/03/2009 21:32:29 -- 11/03/2009 13:02:14 0 ---A 0 days old -- C:\WINDOWS\0.log
30/11/2004 17:28:44 -- 11/03/2009 13:02:08 2048 -S-A 0 days old -- C:\WINDOWS\bootstat.dat
30/11/2004 17:29:24 -- 10/03/2009 23:41:12 32402 ---A 0 days old -- C:\WINDOWS\SchedLgU.Txt
30/11/2004 17:20:49 -- 10/03/2009 23:41:00 50 ---A 0 days old -- C:\WINDOWS\wiaservc.log
10/03/2009 22:38:59 -- 10/03/2009 22:39:00 0 ---A 0 days old -- C:\WINDOWS\nsreg.dat
08/03/2009 18:08:30 -- 08/03/2009 18:08:32 0 ---A 3 days old -- C:\WINDOWS\004746_.tmp
07/10/2002 18:15:48 -- 21/02/2009 16:27:32 227 ---A 18 days old -- C:\WINDOWS\system.ini
07/10/2002 18:15:54 -- 21/02/2009 16:27:32 44 ---A 18 days old -- C:\WINDOWS\win.ini
06/02/2009 19:39:24 -- 06/02/2009 19:39:24 308600 ---A 32 days old -- C:\WINDOWS\WLXPGSS.SCR
14/12/2008 14:20:16 -- 14/12/2008 14:20:18 225 ---A 87 days old -- C:\WINDOWS\wininit.ini
---- recent files in C:\WINDOWS\system\
---- recent files in C:\WINDOWS\system32\
08/03/2009 21:24:50 -- 08/03/2009 21:24:52 (DIR) ---- 2 days old -- C:\WINDOWS\system32\XPSViewer
08/03/2009 21:24:20 -- 08/03/2009 21:24:22 (DIR) ---- 2 days old -- C:\WINDOWS\system32\en-US
07/10/2002 18:15:58 -- 11/03/2009 13:07:00 1158 ---A 0 days old -- C:\WINDOWS\system32\wpa.dbl
17/02/2008 14:32:20 -- 11/03/2009 13:03:22 14007 ---A 0 days old -- C:\WINDOWS\system32\USBPlugLog.ini
30/11/2004 17:17:06 -- 10/03/2009 14:00:24 203328 ---A 1 days old -- C:\WINDOWS\system32\FNTCACHE.DAT
08/03/2009 21:44:49 -- 29/06/2006 13:07:36 14048 ---- 2 days old -- C:\WINDOWS\system32\spmsg2.dll
07/10/2002 18:16:06 -- 08/03/2009 21:37:30 82118 ---A 2 days old -- C:\WINDOWS\system32\perfc00C.dat
30/11/2004 17:18:00 -- 08/03/2009 21:37:30 991180 ---A 2 days old -- C:\WINDOWS\system32\PerfStringBackup.INI
07/10/2002 18:15:36 -- 08/03/2009 21:37:30 60310 ---A 2 days old -- C:\WINDOWS\system32\perfc009.dat
07/10/2002 18:16:06 -- 08/03/2009 21:37:30 503206 ---A 2 days old -- C:\WINDOWS\system32\perfh00C.dat
07/10/2002 18:15:36 -- 08/03/2009 21:37:30 377310 ---A 2 days old -- C:\WINDOWS\system32\perfh009.dat
05/06/2008 14:03:02 -- 08/03/2009 21:37:28 48468 ---A 2 days old -- C:\WINDOWS\system32\perfc040.dat
05/06/2008 14:03:02 -- 08/03/2009 21:37:28 367280 ---A 2 days old -- C:\WINDOWS\system32\perfh040.dat
08/03/2009 21:22:00 -- 06/07/2008 13:06:10 575488 ---- 2 days old -- C:\WINDOWS\system32\xpsshhdr.dll
08/03/2009 21:22:00 -- 06/07/2008 13:06:10 117760 ---- 2 days old -- C:\WINDOWS\system32\prntvpt.dll
08/03/2009 21:21:59 -- 06/07/2008 13:06:10 1676288 ---- 2 days old -- C:\WINDOWS\system32\xpssvcs.dll
17/12/2004 13:02:29 -- 08/03/2009 18:36:16 269 ---A 3 days old -- C:\WINDOWS\system32\spupdwxp.log
20/08/2004 00:10:03 -- 08/03/2009 18:08:22 0 ---A 3 days old -- C:\WINDOWS\system32\spdwnwxp.exe
18/02/2009 16:51:48 -- 18/02/2009 16:51:04 144792 ---A 21 days old -- C:\WINDOWS\system32\javaw.exe
18/02/2009 16:51:48 -- 18/02/2009 16:51:04 148888 ---A 21 days old -- C:\WINDOWS\system32\javaws.exe
18/02/2009 16:51:48 -- 18/02/2009 16:51:02 410984 ---A 21 days old -- C:\WINDOWS\system32\deploytk.dll
18/02/2009 16:51:47 -- 18/02/2009 16:51:02 144792 ---A 21 days old -- C:\WINDOWS\system32\java.exe
13/05/2007 11:02:33 -- 18/02/2009 16:51:04 73728 ---A 21 days old -- C:\WINDOWS\system32\javacpl.cpl
18/02/2009 14:38:47 -- 17/09/2005 02:34:00 227840 ---A 21 days old -- C:\WINDOWS\system32\tssOfficeMenu1d.ocx
18/02/2009 14:38:47 -- 11/12/2002 20:38:52 47104 ---A 21 days old -- C:\WINDOWS\system32\declrds.ax
18/02/2009 14:38:47 -- 05/04/2001 10:43:20 118784 ---A 21 days old -- C:\WINDOWS\system32\msstdfmt.dll
18/02/2009 14:38:44 -- 14/03/2005 18:27:02 338432 ---A 21 days old -- C:\WINDOWS\system32\3dabm7u.ocx
18/02/2009 14:38:44 -- 21/04/2003 14:09:50 245408 ---A 21 days old -- C:\WINDOWS\system32\unicows.dll
18/02/2009 14:38:43 -- 29/08/2002 03:41:32 882688 ---A 21 days old -- C:\WINDOWS\system32\gdiplus.dll
30/11/2004 17:26:31 -- 10/02/2009 18:50:58 3121 ---A 29 days old -- C:\WINDOWS\system32\CONFIG.NT
06/02/2009 18:52:40 -- 06/02/2009 18:52:40 49504 ---A 33 days old -- C:\WINDOWS\system32\sirenacm.dll
22/02/2007 18:48:11 -- 05/02/2009 22:11:36 1256296 ---A 33 days old -- C:\WINDOWS\system32\aswBoot.exe
22/02/2007 18:48:11 -- 05/02/2009 22:04:46 97480 ---A 33 days old -- C:\WINDOWS\system32\AVASTSS.scr
10/05/2005 20:23:17 -- 04/02/2009 00:21:12 21244864 ---A 35 days old -- C:\WINDOWS\system32\MRT.exe
11/11/2004 19:51:16 -- 16/01/2009 21:15:42 3594752 ---A 53 days old -- C:\WINDOWS\system32\mshtml.dll
15/12/2008 13:51:12 -- 30/12/2008 11:00:20 5474 ---A 71 days old -- C:\WINDOWS\system32\jupdate-1.6.0_03-b05.log
07/10/2002 18:15:54 -- 20/12/2008 23:47:04 233472 ---A 80 days old -- C:\WINDOWS\system32\webcheck.dll
11/11/2004 19:51:18 -- 20/12/2008 23:47:04 826368 ---A 80 days old -- C:\WINDOWS\system32\wininet.dll
11/11/2004 19:51:18 -- 20/12/2008 23:47:04 1160192 ---A 80 days old -- C:\WINDOWS\system32\urlmon.dll
07/10/2002 18:15:31 -- 20/12/2008 23:47:02 102912 ---A 80 days old -- C:\WINDOWS\system32\occache.dll
07/10/2002 18:15:51 -- 20/12/2008 23:47:02 105984 ---A 80 days old -- C:\WINDOWS\system32\url.dll
07/10/2002 18:15:23 -- 20/12/2008 23:47:02 477696 ---A 80 days old -- C:\WINDOWS\system32\mshtmled.dll
07/10/2002 18:15:26 -- 20/12/2008 23:47:02 671232 ---A 80 days old -- C:\WINDOWS\system32\mstime.dll
07/10/2002 18:15:25 -- 20/12/2008 23:47:02 193024 ---A 80 days old -- C:\WINDOWS\system32\msrating.dll
07/10/2002 18:15:36 -- 20/12/2008 23:47:02 44544 ---A 80 days old -- C:\WINDOWS\system32\pngfilt.dll
07/11/2006 21:03:36 -- 20/12/2008 23:46:58 52224 ---A 80 days old -- C:\WINDOWS\system32\msfeedsbs.dll
07/10/2002 18:15:14 -- 20/12/2008 23:46:56 1831424 ---A 80 days old -- C:\WINDOWS\system32\inetcpl.cpl
07/11/2006 21:03:36 -- 20/12/2008 23:46:56 459264 ---A 80 days old -- C:\WINDOWS\system32\msfeeds.dll
07/10/2002 18:15:15 -- 20/12/2008 23:46:56 27648 ---A 80 days old -- C:\WINDOWS\system32\jsproxy.dll
07/10/2002 18:15:13 -- 20/12/2008 23:46:54 44544 ---A 80 days old -- C:\WINDOWS\system32\iernonce.dll
17/10/2006 11:57:20 -- 20/12/2008 23:46:54 267776 ---A 80 days old -- C:\WINDOWS\system32\iertutil.dll
07/11/2006 21:03:36 -- 20/12/2008 23:46:54 6066688 ---A 80 days old -- C:\WINDOWS\system32\ieframe.dll
17/10/2006 11:58:20 -- 20/12/2008 23:46:50 63488 ---A 80 days old -- C:\WINDOWS\system32\icardie.dll
07/10/2002 18:15:13 -- 20/12/2008 23:46:50 230400 ---A 80 days old -- C:\WINDOWS\system32\ieaksie.dll
07/10/2002 18:15:13 -- 20/12/2008 23:46:50 153088 ---A 80 days old -- C:\WINDOWS\system32\ieakeng.dll
17/10/2006 11:27:56 -- 20/12/2008 23:46:50 383488 ---A 80 days old -- C:\WINDOWS\system32\ieapfltr.dll
20/08/2004 00:09:25 -- 20/12/2008 23:46:50 133120 ---A 80 days old -- C:\WINDOWS\system32\extmgr.dll
07/10/2002 18:15:13 -- 20/12/2008 23:46:50 384512 ---A 80 days old -- C:\WINDOWS\system32\iedkcs32.dll
07/10/2002 18:15:08 -- 20/12/2008 23:46:48 347136 ---A 80 days old -- C:\WINDOWS\system32\dxtmsft.dll
07/10/2002 18:14:41 -- 20/12/2008 23:46:48 124928 ---A 80 days old -- C:\WINDOWS\system32\advpack.dll
07/10/2002 18:15:08 -- 20/12/2008 23:46:48 214528 ---A 80 days old -- C:\WINDOWS\system32\dxtrans.dll
07/10/2002 18:15:13 -- 19/12/2008 10:11:12 70656 ---A 82 days old -- C:\WINDOWS\system32\ie4uinit.exe
07/11/2006 03:26:32 -- 19/12/2008 10:10:16 13824 ---A 82 days old -- C:\WINDOWS\system32\ieudinit.exe
07/10/2002 18:15:13 -- 19/12/2008 06:23:56 161792 ---A 82 days old -- C:\WINDOWS\system32\ieakui.dll
14/02/2007 20:27:29 -- 11/12/2008 14:50:36 833526 ---A 90 days old -- C:\WINDOWS\system32\TZLog.log
---- recent files in C:\WINDOWS\system32\drivers\
06/03/2009 23:15:51 -- 11/02/2009 10:19:34 15504 ---A 4 days old -- C:\WINDOWS\system32\drivers\mbam.sys
06/03/2009 23:15:48 -- 11/02/2009 10:19:42 38496 ---A 4 days old -- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
22/02/2007 18:48:21 -- 05/02/2009 22:08:20 93296 ---A 33 days old -- C:\WINDOWS\system32\drivers\aswmon.sys
22/02/2007 18:48:21 -- 05/02/2009 22:08:10 94032 ---A 33 days old -- C:\WINDOWS\system32\drivers\aswmon2.sys
04/04/2008 17:32:37 -- 05/02/2009 22:07:24 114768 ---A 33 days old -- C:\WINDOWS\system32\drivers\aswSP.sys
04/04/2008 17:32:37 -- 05/02/2009 22:07:12 20560 ---A 33 days old -- C:\WINDOWS\system32\drivers\aswFsBlk.sys
22/02/2007 18:48:35 -- 05/02/2009 22:06:20 51376 ---A 33 days old -- C:\WINDOWS\system32\drivers\aswTdi.sys
22/02/2007 18:48:35 -- 05/02/2009 22:06:10 23152 ---A 33 days old -- C:\WINDOWS\system32\drivers\aswRdr.sys
22/02/2007 18:48:34 -- 05/02/2009 22:05:12 26944 ---A 33 days old -- C:\WINDOWS\system32\drivers\aavmker4.sys
07/10/2002 18:15:47 -- 11/12/2008 11:57:10 333952 ---A 90 days old -- C:\WINDOWS\system32\drivers\srv.sys
---- recent files in C:\WINDOWS\temp\
06/03/2009 22:13:14 -- 06/03/2009 22:13:16 (DIR) ---- 4 days old -- C:\WINDOWS\temp\_avast4_
11/03/2009 13:16:03 -- 11/03/2009 13:17:00 1758 ---A 0 days old -- C:\WINDOWS\temp\Silverlight0.log
11/03/2009 13:16:16 -- 11/03/2009 13:16:58 451360 ---A 0 days old -- C:\WINDOWS\temp\SilverlightMSI.log
10/03/2009 21:39:48 -- 11/03/2009 13:08:34 409 ---A 0 days old -- C:\WINDOWS\temp\WGANotify.settings
11/03/2009 13:05:04 -- 11/03/2009 13:05:06 16384 ---A 0 days old -- C:\WINDOWS\temp\Perflib_Perfdata_87c.dat
10/03/2009 21:30:13 -- 11/03/2009 13:02:18 255 ---A 0 days old -- C:\WINDOWS\temp\WGAErrLog.txt
10/03/2009 22:46:58 -- 10/03/2009 22:47:00 16384 ---A 0 days old -- C:\WINDOWS\temp\Perflib_Perfdata_5a0.dat
10/03/2009 21:34:24 -- 10/03/2009 21:34:26 16384 ---A 0 days old -- C:\WINDOWS\temp\Perflib_Perfdata_514.dat
10/03/2009 20:54:36 -- 10/03/2009 20:54:38 16384 ---- 0 days old -- C:\WINDOWS\temp\Perflib_Perfdata_518.dat
---- recent files in C:\Program Files\
10/03/2009 22:37:52 -- 10/03/2009 22:37:54 (DIR) ---- 0 days old -- C:\Program Files\Mozilla Firefox
09/03/2009 21:37:50 -- 09/03/2009 21:37:52 (DIR) ---- 1 days old -- C:\Program Files\Microsoft Silverlight
09/03/2009 21:34:22 -- 09/03/2009 21:34:24 (DIR) ---- 1 days old -- C:\Program Files\Microsoft Sync Framework
09/03/2009 21:26:17 -- 09/03/2009 21:26:18 (DIR) ---- 1 days old -- C:\Program Files\Microsoft
09/03/2009 21:26:05 -- 09/03/2009 21:26:06 (DIR) ---- 1 days old -- C:\Program Files\Windows Live SkyDrive
09/03/2009 19:22:05 -- 09/03/2009 19:22:06 (DIR) ---- 1 days old -- C:\Program Files\Windows Installer Clean Up
09/03/2009 19:20:36 -- 09/03/2009 19:20:38 (DIR) ---- 1 days old -- C:\Program Files\MSECACHE
08/03/2009 21:24:28 -- 08/03/2009 21:24:30 (DIR) ---- 2 days old -- C:\Program Files\MSBuild
08/03/2009 21:24:07 -- 08/03/2009 21:24:08 (DIR) ---- 2 days old -- C:\Program Files\Reference Assemblies
07/03/2009 18:14:27 -- 07/03/2009 18:14:28 (DIR) ---- 4 days old -- C:\Program Files\CCleaner
06/03/2009 23:15:44 -- 06/03/2009 23:15:46 (DIR) ---- 4 days old -- C:\Program Files\Malwarebytes' Anti-Malware
18/02/2009 14:38:28 -- 18/02/2009 14:38:30 (DIR) ---- 21 days old -- C:\Program Files\myTV
03/01/2009 09:59:56 -- 03/01/2009 09:59:58 (DIR) ---- 67 days old -- C:\Program Files\Philips ToUcam Camera
---- recent files in C:\Program Files\Fichiers communs\
17/12/2008 17:25:12 -- 17/12/2008 17:25:14 (DIR) ---- 84 days old -- C:\Program Files\Fichiers communs\Windows Live
---- recent files in C:\Documents and Settings\Florian\Application Data\
10/03/2009 22:38:23 -- 10/03/2009 22:38:24 (DIR) ---- 0 days old -- C:\Documents and Settings\Florian\Application Data\Mozilla
06/03/2009 23:16:02 -- 06/03/2009 23:16:04 (DIR) ---- 4 days old -- C:\Documents and Settings\Florian\Application Data\Malwarebytes
---- recent files in C:\Documents and Settings\Florian\Local Settings\Application Data\
10/03/2009 22:38:23 -- 10/03/2009 22:38:24 (DIR) ---- 0 days old -- C:\Documents and Settings\Florian\Local Settings\Application Data\Mozilla
27/01/2009 20:45:35 -- 27/01/2009 20:45:36 (DIR) ---- 42 days old -- C:\Documents and Settings\Florian\Local Settings\Application Data\ABBYY
17/12/2004 13:04:13 -- 09/03/2009 21:20:52 58872 ---A 1 days old -- C:\Documents and Settings\Florian\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
03/12/2004 19:52:56 -- 15/02/2009 09:49:14 167936 ---A 24 days old -- C:\Documents and Settings\Florian\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
===================== SCHEDULED JOBS =====================
jobs found in C:\WINDOWS:
30/08/2002 14:00:00 65 byte 2385 days old -- C:\WINDOWS\tasks\desktop.ini
11/03/2009 13:04:14 6 byte 0 days old -- C:\WINDOWS\tasks\SA.DAT
11/03/2009 17:56:50 868 byte 0 days old -- C:\WINDOWS\tasks\Google Software Updater.job
11/03/2009 18:07:26 884 byte 0 days old -- C:\WINDOWS\tasks\GoogleUpdateTaskMachine.job
~~~~~~~~~~~~~~~~~~~~~
Active jobs:
~~~~~~~~~~~~~~~~~~~~~
Most recent (50) lines in jobs scheduled log:
ÿþ"GoogleUpdateTaskMachine.job" (GoogleUpdate.exe)
Quitté à 09/03/2009 22:25:08
Résultat : La tâche s'est terminée avec le code de sortie : (0).
"GoogleUpdateTaskMachine.job" (GoogleUpdate.exe)
Démarré à 10/03/2009 14:01:34
"GoogleUpdateTaskMachine.job" (GoogleUpdate.exe)
Démarré à 11/03/2009 13:12:30
"GoogleUpdateTaskMachine.job" (GoogleUpdate.exe)
Quitté à 11/03/2009 13:14:08
Résultat : La tâche s'est terminée avec le code de sortie : (0).
"Google Software Updater.job" (GoogleUpdaterService.exe)
Démarré à 11/03/2009 15:04:01
"Google Software Updater.job" (GoogleUpdaterService.exe)
Quitté à 11/03/2009 15:04:03
Résultat : La tâche s'est terminée avec le code de sortie : (0).
"GoogleUpdateTaskMachine.job" (GoogleUpdate.exe)
Démarré à 11/03/2009 15:16:27
"GoogleUpdateTaskMachine.job" (GoogleUpdate.exe)
Quitté à 11/03/2009 15:16:28
Résultat : La tâche s'est terminée avec le code de sortie : (0).
"GoogleUpdateTaskMachine.job" (GoogleUpdate.exe)
Démarré à 11/03/2009 16:45:08
"GoogleUpdateTaskMachine.job" (GoogleUpdate.exe)
Quitté à 11/03/2009 16:45:10
Résultat : La tâche s'est terminée avec le code de sortie : (0).
"GoogleUpdateTaskMachine.job" (GoogleUpdate.exe)
Démarré à 11/03/2009 18:07:24
"GoogleUpdateTaskMachine.job" (GoogleUpdate.exe)
Quitté à 11/03/2009 18:07:25
Résultat : La tâche s'est terminée avec le code de sortie : (0).
===================== SUSPICIOUS FILES =====================
EXE and DLL files packed with runtime packers, found in: C:\; C:\WINDOWS\; C:\WINDOWS\system32\
C:\WINDOWS\system32\vidccleaner.exe --> is compressed with UPX
==========================================
Scan completed in 0,6 minutes
End of report
~~~~~~~~~~~~~~~~~~~~~-----CREDITS-----~~~~~~~~~~~~~~~~~~~~~
SystemScan uses some freeware tools that remain property of their authors:
* SteelWerX Registry Console Tool, Who Am I (Bobby Flekman: www.xs4all.nl/~fstaal01) --> "Registry scan", "PC accounts "
* dumphive (Markus Stephany)--> "Registry scan"
* Listdlls (M.Russinovich, B.Cogswell: www.sysinternals.com) --> "Loaded modules"
* Catchme & MBR Rootkit detector (gmer: www.gmer.net) --> "Hidden objects", "Alternate Data Streams" & "Master Boot Record"
---> NOTE: SystemScan integrates "The Avenger" from Swandog46 (http://swandog46.geekstogo.com) to allow you to remove malwares found in this log
Thanks to all of them for their hard work
ystemScan - www.suspectfile.com - ver. 3.6.2 (code: holifay & bReAkdOWn)
Running on: Windows XP HOME Edition, Service Pack 3 (2600.5.1)
System directory: C:\WINDOWS
SystemScan file: C:\Documents and Settings\Florian\Bureau\sys28116.exe
Running in: User mode
Date: 11/03/2009
Time: 19:14:50
Output limited to:
-Recent files
-Scheduled jobs
-Suspicious Files
===================== RECENT FILES =====================
Listing files newer than 90 days
---- recent files in C:\
08/03/2009 21:21:56 -- 08/03/2009 21:21:58 (DIR) ---- 2 days old -- C:\03ac4c8d56be7c5625561055
06/03/2009 18:18:43 -- 06/03/2009 18:18:44 (DIR) ---- 5 days old -- C:\RogueRemover
20/02/2009 13:28:54 -- 20/02/2009 13:28:54 (DIR) HS-- 19 days old -- C:\FOUND.000
30/11/2004 17:29:30 -- 11/03/2009 13:02:06 251232256 HS-A 0 days old -- C:\hiberfil.sys
30/11/2004 17:14:32 -- 11/03/2009 13:02:04 471859200 HS-A 0 days old -- C:\pagefile.sys
07/10/2002 18:17:03 -- 21/02/2009 16:27:32 216 HSRA 18 days old -- C:\boot.ini
---- recent files in C:\DOCUME~1\Florian\LOCALS~1\Temp\
11/03/2009 19:12:07 -- 11/03/2009 19:12:08 (DIR) ---- 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\nsb6A.tmp
11/03/2009 13:04:57 -- 11/03/2009 13:04:58 (DIR) ---- 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\sve43.tmp
11/03/2009 13:02:49 -- 11/03/2009 13:02:50 (DIR) ---- 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\WPDNSE
10/03/2009 22:25:51 -- 10/03/2009 22:25:52 (DIR) ---- 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\Windows Live Toolbar
10/03/2009 21:37:49 -- 10/03/2009 21:37:50 (DIR) ---- 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\MessengerCache
10/03/2009 21:33:23 -- 10/03/2009 21:33:24 (DIR) ---- 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\_avast4_
11/03/2009 19:12:08 -- 11/03/2009 19:12:10 16384 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\~DFE96E.tmp
11/03/2009 19:12:07 -- 11/03/2009 19:12:08 53 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\systemscan.ini
11/03/2009 18:59:45 -- 11/03/2009 18:59:46 254288 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\YM8OV5EB.htm
11/03/2009 18:59:45 -- 11/03/2009 18:59:46 150380 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\GZHMCHJF.emf
11/03/2009 18:59:45 -- 11/03/2009 18:59:46 12761 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\DPCUJMA9.htm
11/03/2009 18:59:45 -- 11/03/2009 18:59:46 2281 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\HU9EU0NQ.htm
11/03/2009 18:59:45 -- 11/03/2009 18:59:46 10627 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\Z7SSM0KF.htm
11/03/2009 18:59:45 -- 11/03/2009 18:59:46 14135 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\5A396T8W.htm
11/03/2009 14:23:43 -- 11/03/2009 14:23:44 0 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\gtb1A.tmp
11/03/2009 13:39:43 -- 11/03/2009 13:39:44 14096 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\1RPSR7KJ.htm
11/03/2009 13:39:43 -- 11/03/2009 13:39:44 46831 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\BOM09W29.htm
11/03/2009 13:39:43 -- 11/03/2009 13:39:44 131420 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\H11JPAN5.emf
11/03/2009 13:39:43 -- 11/03/2009 13:39:44 14091 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\KYWWBULB.htm
11/03/2009 13:39:43 -- 11/03/2009 13:39:44 249387 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\Y1QUPLL2.htm
11/03/2009 13:39:43 -- 11/03/2009 13:39:44 150380 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\FAARI2DF.emf
10/03/2009 21:38:29 -- 11/03/2009 13:11:58 732 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\jusched.log
06/03/2009 22:19:53 -- 10/03/2009 23:40:34 12285 ---A 0 days old -- C:\DOCUME~1\Florian\LOCALS~1\Temp\RTEGPRS.rlg
---- recent files in C:\WINDOWS\
11/03/2009 13:33:15 -- 11/03/2009 13:33:16 (DIR) ---- 0 days old -- C:\WINDOWS\LastGood
10/03/2009 14:20:58 -- 10/03/2009 14:21:00 (DIR) H--- 1 days old -- C:\WINDOWS\$NtUninstallKB961118$
08/03/2009 21:44:47 -- 08/03/2009 21:44:48 (DIR) H--- 2 days old -- C:\WINDOWS\$NtUninstallXPSEPSCLP$
08/03/2009 21:01:00 -- 08/03/2009 21:01:02 (DIR) H--- 2 days old -- C:\WINDOWS\$NtUninstallKB958687$
08/03/2009 18:35:32 -- 08/03/2009 18:35:34 (DIR) ---- 3 days old -- C:\WINDOWS\Prefetch
08/03/2009 18:26:06 -- 08/03/2009 18:26:08 (DIR) H--- 3 days old -- C:\WINDOWS\$NtUninstallKB951698$
26/02/2009 14:27:04 -- 26/02/2009 14:27:06 (DIR) H--- 13 days old -- C:\WINDOWS\$NtUninstallKB967715$
12/02/2009 14:49:50 -- 12/02/2009 14:49:52 (DIR) H--- 27 days old -- C:\WINDOWS\$NtUninstallKB960715$
11/12/2008 14:50:35 -- 11/12/2008 14:50:36 (DIR) H--- 90 days old -- C:\WINDOWS\$NtUninstallKB955839$
11/12/2008 14:46:24 -- 11/12/2008 14:46:26 (DIR) H--- 90 days old -- C:\WINDOWS\$NtUninstallKB952069_WM9$
11/12/2008 14:45:42 -- 11/12/2008 14:45:44 (DIR) H--- 90 days old -- C:\WINDOWS\$NtUninstallKB954600$
11/12/2008 14:44:46 -- 11/12/2008 14:44:48 (DIR) H--- 90 days old -- C:\WINDOWS\$NtUninstallKB956802$
13/12/2004 00:17:22 -- 11/03/2009 16:20:48 1438355 ---A 0 days old -- C:\WINDOWS\WindowsUpdate.log
11/03/2009 13:34:16 -- 11/03/2009 13:36:04 33777 ---A 0 days old -- C:\WINDOWS\KB960225.log
11/03/2009 13:33:02 -- 11/03/2009 13:35:06 33667 ---A 0 days old -- C:\WINDOWS\KB958690.log
02/02/2008 16:01:42 -- 11/03/2009 13:05:56 159 ---A 0 days old -- C:\WINDOWS\wiadebug.log
10/03/2009 21:32:29 -- 11/03/2009 13:02:14 0 ---A 0 days old -- C:\WINDOWS\0.log
30/11/2004 17:28:44 -- 11/03/2009 13:02:08 2048 -S-A 0 days old -- C:\WINDOWS\bootstat.dat
30/11/2004 17:29:24 -- 10/03/2009 23:41:12 32402 ---A 0 days old -- C:\WINDOWS\SchedLgU.Txt
30/11/2004 17:20:49 -- 10/03/2009 23:41:00 50 ---A 0 days old -- C:\WINDOWS\wiaservc.log
10/03/2009 22:38:59 -- 10/03/2009 22:39:00 0 ---A 0 days old -- C:\WINDOWS\nsreg.dat
08/03/2009 18:08:30 -- 08/03/2009 18:08:32 0 ---A 3 days old -- C:\WINDOWS\004746_.tmp
07/10/2002 18:15:48 -- 21/02/2009 16:27:32 227 ---A 18 days old -- C:\WINDOWS\system.ini
07/10/2002 18:15:54 -- 21/02/2009 16:27:32 44 ---A 18 days old -- C:\WINDOWS\win.ini
06/02/2009 19:39:24 -- 06/02/2009 19:39:24 308600 ---A 32 days old -- C:\WINDOWS\WLXPGSS.SCR
14/12/2008 14:20:16 -- 14/12/2008 14:20:18 225 ---A 87 days old -- C:\WINDOWS\wininit.ini
---- recent files in C:\WINDOWS\system\
---- recent files in C:\WINDOWS\system32\
08/03/2009 21:24:50 -- 08/03/2009 21:24:52 (DIR) ---- 2 days old -- C:\WINDOWS\system32\XPSViewer
08/03/2009 21:24:20 -- 08/03/2009 21:24:22 (DIR) ---- 2 days old -- C:\WINDOWS\system32\en-US
07/10/2002 18:15:58 -- 11/03/2009 13:07:00 1158 ---A 0 days old -- C:\WINDOWS\system32\wpa.dbl
17/02/2008 14:32:20 -- 11/03/2009 13:03:22 14007 ---A 0 days old -- C:\WINDOWS\system32\USBPlugLog.ini
30/11/2004 17:17:06 -- 10/03/2009 14:00:24 203328 ---A 1 days old -- C:\WINDOWS\system32\FNTCACHE.DAT
08/03/2009 21:44:49 -- 29/06/2006 13:07:36 14048 ---- 2 days old -- C:\WINDOWS\system32\spmsg2.dll
07/10/2002 18:16:06 -- 08/03/2009 21:37:30 82118 ---A 2 days old -- C:\WINDOWS\system32\perfc00C.dat
30/11/2004 17:18:00 -- 08/03/2009 21:37:30 991180 ---A 2 days old -- C:\WINDOWS\system32\PerfStringBackup.INI
07/10/2002 18:15:36 -- 08/03/2009 21:37:30 60310 ---A 2 days old -- C:\WINDOWS\system32\perfc009.dat
07/10/2002 18:16:06 -- 08/03/2009 21:37:30 503206 ---A 2 days old -- C:\WINDOWS\system32\perfh00C.dat
07/10/2002 18:15:36 -- 08/03/2009 21:37:30 377310 ---A 2 days old -- C:\WINDOWS\system32\perfh009.dat
05/06/2008 14:03:02 -- 08/03/2009 21:37:28 48468 ---A 2 days old -- C:\WINDOWS\system32\perfc040.dat
05/06/2008 14:03:02 -- 08/03/2009 21:37:28 367280 ---A 2 days old -- C:\WINDOWS\system32\perfh040.dat
08/03/2009 21:22:00 -- 06/07/2008 13:06:10 575488 ---- 2 days old -- C:\WINDOWS\system32\xpsshhdr.dll
08/03/2009 21:22:00 -- 06/07/2008 13:06:10 117760 ---- 2 days old -- C:\WINDOWS\system32\prntvpt.dll
08/03/2009 21:21:59 -- 06/07/2008 13:06:10 1676288 ---- 2 days old -- C:\WINDOWS\system32\xpssvcs.dll
17/12/2004 13:02:29 -- 08/03/2009 18:36:16 269 ---A 3 days old -- C:\WINDOWS\system32\spupdwxp.log
20/08/2004 00:10:03 -- 08/03/2009 18:08:22 0 ---A 3 days old -- C:\WINDOWS\system32\spdwnwxp.exe
18/02/2009 16:51:48 -- 18/02/2009 16:51:04 144792 ---A 21 days old -- C:\WINDOWS\system32\javaw.exe
18/02/2009 16:51:48 -- 18/02/2009 16:51:04 148888 ---A 21 days old -- C:\WINDOWS\system32\javaws.exe
18/02/2009 16:51:48 -- 18/02/2009 16:51:02 410984 ---A 21 days old -- C:\WINDOWS\system32\deploytk.dll
18/02/2009 16:51:47 -- 18/02/2009 16:51:02 144792 ---A 21 days old -- C:\WINDOWS\system32\java.exe
13/05/2007 11:02:33 -- 18/02/2009 16:51:04 73728 ---A 21 days old -- C:\WINDOWS\system32\javacpl.cpl
18/02/2009 14:38:47 -- 17/09/2005 02:34:00 227840 ---A 21 days old -- C:\WINDOWS\system32\tssOfficeMenu1d.ocx
18/02/2009 14:38:47 -- 11/12/2002 20:38:52 47104 ---A 21 days old -- C:\WINDOWS\system32\declrds.ax
18/02/2009 14:38:47 -- 05/04/2001 10:43:20 118784 ---A 21 days old -- C:\WINDOWS\system32\msstdfmt.dll
18/02/2009 14:38:44 -- 14/03/2005 18:27:02 338432 ---A 21 days old -- C:\WINDOWS\system32\3dabm7u.ocx
18/02/2009 14:38:44 -- 21/04/2003 14:09:50 245408 ---A 21 days old -- C:\WINDOWS\system32\unicows.dll
18/02/2009 14:38:43 -- 29/08/2002 03:41:32 882688 ---A 21 days old -- C:\WINDOWS\system32\gdiplus.dll
30/11/2004 17:26:31 -- 10/02/2009 18:50:58 3121 ---A 29 days old -- C:\WINDOWS\system32\CONFIG.NT
06/02/2009 18:52:40 -- 06/02/2009 18:52:40 49504 ---A 33 days old -- C:\WINDOWS\system32\sirenacm.dll
22/02/2007 18:48:11 -- 05/02/2009 22:11:36 1256296 ---A 33 days old -- C:\WINDOWS\system32\aswBoot.exe
22/02/2007 18:48:11 -- 05/02/2009 22:04:46 97480 ---A 33 days old -- C:\WINDOWS\system32\AVASTSS.scr
10/05/2005 20:23:17 -- 04/02/2009 00:21:12 21244864 ---A 35 days old -- C:\WINDOWS\system32\MRT.exe
11/11/2004 19:51:16 -- 16/01/2009 21:15:42 3594752 ---A 53 days old -- C:\WINDOWS\system32\mshtml.dll
15/12/2008 13:51:12 -- 30/12/2008 11:00:20 5474 ---A 71 days old -- C:\WINDOWS\system32\jupdate-1.6.0_03-b05.log
07/10/2002 18:15:54 -- 20/12/2008 23:47:04 233472 ---A 80 days old -- C:\WINDOWS\system32\webcheck.dll
11/11/2004 19:51:18 -- 20/12/2008 23:47:04 826368 ---A 80 days old -- C:\WINDOWS\system32\wininet.dll
11/11/2004 19:51:18 -- 20/12/2008 23:47:04 1160192 ---A 80 days old -- C:\WINDOWS\system32\urlmon.dll
07/10/2002 18:15:31 -- 20/12/2008 23:47:02 102912 ---A 80 days old -- C:\WINDOWS\system32\occache.dll
07/10/2002 18:15:51 -- 20/12/2008 23:47:02 105984 ---A 80 days old -- C:\WINDOWS\system32\url.dll
07/10/2002 18:15:23 -- 20/12/2008 23:47:02 477696 ---A 80 days old -- C:\WINDOWS\system32\mshtmled.dll
07/10/2002 18:15:26 -- 20/12/2008 23:47:02 671232 ---A 80 days old -- C:\WINDOWS\system32\mstime.dll
07/10/2002 18:15:25 -- 20/12/2008 23:47:02 193024 ---A 80 days old -- C:\WINDOWS\system32\msrating.dll
07/10/2002 18:15:36 -- 20/12/2008 23:47:02 44544 ---A 80 days old -- C:\WINDOWS\system32\pngfilt.dll
07/11/2006 21:03:36 -- 20/12/2008 23:46:58 52224 ---A 80 days old -- C:\WINDOWS\system32\msfeedsbs.dll
07/10/2002 18:15:14 -- 20/12/2008 23:46:56 1831424 ---A 80 days old -- C:\WINDOWS\system32\inetcpl.cpl
07/11/2006 21:03:36 -- 20/12/2008 23:46:56 459264 ---A 80 days old -- C:\WINDOWS\system32\msfeeds.dll
07/10/2002 18:15:15 -- 20/12/2008 23:46:56 27648 ---A 80 days old -- C:\WINDOWS\system32\jsproxy.dll
07/10/2002 18:15:13 -- 20/12/2008 23:46:54 44544 ---A 80 days old -- C:\WINDOWS\system32\iernonce.dll
17/10/2006 11:57:20 -- 20/12/2008 23:46:54 267776 ---A 80 days old -- C:\WINDOWS\system32\iertutil.dll
07/11/2006 21:03:36 -- 20/12/2008 23:46:54 6066688 ---A 80 days old -- C:\WINDOWS\system32\ieframe.dll
17/10/2006 11:58:20 -- 20/12/2008 23:46:50 63488 ---A 80 days old -- C:\WINDOWS\system32\icardie.dll
07/10/2002 18:15:13 -- 20/12/2008 23:46:50 230400 ---A 80 days old -- C:\WINDOWS\system32\ieaksie.dll
07/10/2002 18:15:13 -- 20/12/2008 23:46:50 153088 ---A 80 days old -- C:\WINDOWS\system32\ieakeng.dll
17/10/2006 11:27:56 -- 20/12/2008 23:46:50 383488 ---A 80 days old -- C:\WINDOWS\system32\ieapfltr.dll
20/08/2004 00:09:25 -- 20/12/2008 23:46:50 133120 ---A 80 days old -- C:\WINDOWS\system32\extmgr.dll
07/10/2002 18:15:13 -- 20/12/2008 23:46:50 384512 ---A 80 days old -- C:\WINDOWS\system32\iedkcs32.dll
07/10/2002 18:15:08 -- 20/12/2008 23:46:48 347136 ---A 80 days old -- C:\WINDOWS\system32\dxtmsft.dll
07/10/2002 18:14:41 -- 20/12/2008 23:46:48 124928 ---A 80 days old -- C:\WINDOWS\system32\advpack.dll
07/10/2002 18:15:08 -- 20/12/2008 23:46:48 214528 ---A 80 days old -- C:\WINDOWS\system32\dxtrans.dll
07/10/2002 18:15:13 -- 19/12/2008 10:11:12 70656 ---A 82 days old -- C:\WINDOWS\system32\ie4uinit.exe
07/11/2006 03:26:32 -- 19/12/2008 10:10:16 13824 ---A 82 days old -- C:\WINDOWS\system32\ieudinit.exe
07/10/2002 18:15:13 -- 19/12/2008 06:23:56 161792 ---A 82 days old -- C:\WINDOWS\system32\ieakui.dll
14/02/2007 20:27:29 -- 11/12/2008 14:50:36 833526 ---A 90 days old -- C:\WINDOWS\system32\TZLog.log
---- recent files in C:\WINDOWS\system32\drivers\
06/03/2009 23:15:51 -- 11/02/2009 10:19:34 15504 ---A 4 days old -- C:\WINDOWS\system32\drivers\mbam.sys
06/03/2009 23:15:48 -- 11/02/2009 10:19:42 38496 ---A 4 days old -- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
22/02/2007 18:48:21 -- 05/02/2009 22:08:20 93296 ---A 33 days old -- C:\WINDOWS\system32\drivers\aswmon.sys
22/02/2007 18:48:21 -- 05/02/2009 22:08:10 94032 ---A 33 days old -- C:\WINDOWS\system32\drivers\aswmon2.sys
04/04/2008 17:32:37 -- 05/02/2009 22:07:24 114768 ---A 33 days old -- C:\WINDOWS\system32\drivers\aswSP.sys
04/04/2008 17:32:37 -- 05/02/2009 22:07:12 20560 ---A 33 days old -- C:\WINDOWS\system32\drivers\aswFsBlk.sys
22/02/2007 18:48:35 -- 05/02/2009 22:06:20 51376 ---A 33 days old -- C:\WINDOWS\system32\drivers\aswTdi.sys
22/02/2007 18:48:35 -- 05/02/2009 22:06:10 23152 ---A 33 days old -- C:\WINDOWS\system32\drivers\aswRdr.sys
22/02/2007 18:48:34 -- 05/02/2009 22:05:12 26944 ---A 33 days old -- C:\WINDOWS\system32\drivers\aavmker4.sys
07/10/2002 18:15:47 -- 11/12/2008 11:57:10 333952 ---A 90 days old -- C:\WINDOWS\system32\drivers\srv.sys
---- recent files in C:\WINDOWS\temp\
06/03/2009 22:13:14 -- 06/03/2009 22:13:16 (DIR) ---- 4 days old -- C:\WINDOWS\temp\_avast4_
11/03/2009 13:16:03 -- 11/03/2009 13:17:00 1758 ---A 0 days old -- C:\WINDOWS\temp\Silverlight0.log
11/03/2009 13:16:16 -- 11/03/2009 13:16:58 451360 ---A 0 days old -- C:\WINDOWS\temp\SilverlightMSI.log
10/03/2009 21:39:48 -- 11/03/2009 13:08:34 409 ---A 0 days old -- C:\WINDOWS\temp\WGANotify.settings
11/03/2009 13:05:04 -- 11/03/2009 13:05:06 16384 ---A 0 days old -- C:\WINDOWS\temp\Perflib_Perfdata_87c.dat
10/03/2009 21:30:13 -- 11/03/2009 13:02:18 255 ---A 0 days old -- C:\WINDOWS\temp\WGAErrLog.txt
10/03/2009 22:46:58 -- 10/03/2009 22:47:00 16384 ---A 0 days old -- C:\WINDOWS\temp\Perflib_Perfdata_5a0.dat
10/03/2009 21:34:24 -- 10/03/2009 21:34:26 16384 ---A 0 days old -- C:\WINDOWS\temp\Perflib_Perfdata_514.dat
10/03/2009 20:54:36 -- 10/03/2009 20:54:38 16384 ---- 0 days old -- C:\WINDOWS\temp\Perflib_Perfdata_518.dat
---- recent files in C:\Program Files\
10/03/2009 22:37:52 -- 10/03/2009 22:37:54 (DIR) ---- 0 days old -- C:\Program Files\Mozilla Firefox
09/03/2009 21:37:50 -- 09/03/2009 21:37:52 (DIR) ---- 1 days old -- C:\Program Files\Microsoft Silverlight
09/03/2009 21:34:22 -- 09/03/2009 21:34:24 (DIR) ---- 1 days old -- C:\Program Files\Microsoft Sync Framework
09/03/2009 21:26:17 -- 09/03/2009 21:26:18 (DIR) ---- 1 days old -- C:\Program Files\Microsoft
09/03/2009 21:26:05 -- 09/03/2009 21:26:06 (DIR) ---- 1 days old -- C:\Program Files\Windows Live SkyDrive
09/03/2009 19:22:05 -- 09/03/2009 19:22:06 (DIR) ---- 1 days old -- C:\Program Files\Windows Installer Clean Up
09/03/2009 19:20:36 -- 09/03/2009 19:20:38 (DIR) ---- 1 days old -- C:\Program Files\MSECACHE
08/03/2009 21:24:28 -- 08/03/2009 21:24:30 (DIR) ---- 2 days old -- C:\Program Files\MSBuild
08/03/2009 21:24:07 -- 08/03/2009 21:24:08 (DIR) ---- 2 days old -- C:\Program Files\Reference Assemblies
07/03/2009 18:14:27 -- 07/03/2009 18:14:28 (DIR) ---- 4 days old -- C:\Program Files\CCleaner
06/03/2009 23:15:44 -- 06/03/2009 23:15:46 (DIR) ---- 4 days old -- C:\Program Files\Malwarebytes' Anti-Malware
18/02/2009 14:38:28 -- 18/02/2009 14:38:30 (DIR) ---- 21 days old -- C:\Program Files\myTV
03/01/2009 09:59:56 -- 03/01/2009 09:59:58 (DIR) ---- 67 days old -- C:\Program Files\Philips ToUcam Camera
---- recent files in C:\Program Files\Fichiers communs\
17/12/2008 17:25:12 -- 17/12/2008 17:25:14 (DIR) ---- 84 days old -- C:\Program Files\Fichiers communs\Windows Live
---- recent files in C:\Documents and Settings\Florian\Application Data\
10/03/2009 22:38:23 -- 10/03/2009 22:38:24 (DIR) ---- 0 days old -- C:\Documents and Settings\Florian\Application Data\Mozilla
06/03/2009 23:16:02 -- 06/03/2009 23:16:04 (DIR) ---- 4 days old -- C:\Documents and Settings\Florian\Application Data\Malwarebytes
---- recent files in C:\Documents and Settings\Florian\Local Settings\Application Data\
10/03/2009 22:38:23 -- 10/03/2009 22:38:24 (DIR) ---- 0 days old -- C:\Documents and Settings\Florian\Local Settings\Application Data\Mozilla
27/01/2009 20:45:35 -- 27/01/2009 20:45:36 (DIR) ---- 42 days old -- C:\Documents and Settings\Florian\Local Settings\Application Data\ABBYY
17/12/2004 13:04:13 -- 09/03/2009 21:20:52 58872 ---A 1 days old -- C:\Documents and Settings\Florian\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
03/12/2004 19:52:56 -- 15/02/2009 09:49:14 167936 ---A 24 days old -- C:\Documents and Settings\Florian\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
===================== SCHEDULED JOBS =====================
jobs found in C:\WINDOWS:
30/08/2002 14:00:00 65 byte 2385 days old -- C:\WINDOWS\tasks\desktop.ini
11/03/2009 13:04:14 6 byte 0 days old -- C:\WINDOWS\tasks\SA.DAT
11/03/2009 17:56:50 868 byte 0 days old -- C:\WINDOWS\tasks\Google Software Updater.job
11/03/2009 18:07:26 884 byte 0 days old -- C:\WINDOWS\tasks\GoogleUpdateTaskMachine.job
~~~~~~~~~~~~~~~~~~~~~
Active jobs:
~~~~~~~~~~~~~~~~~~~~~
Most recent (50) lines in jobs scheduled log:
ÿþ"GoogleUpdateTaskMachine.job" (GoogleUpdate.exe)
Quitté à 09/03/2009 22:25:08
Résultat : La tâche s'est terminée avec le code de sortie : (0).
"GoogleUpdateTaskMachine.job" (GoogleUpdate.exe)
Démarré à 10/03/2009 14:01:34
"GoogleUpdateTaskMachine.job" (GoogleUpdate.exe)
Démarré à 11/03/2009 13:12:30
"GoogleUpdateTaskMachine.job" (GoogleUpdate.exe)
Quitté à 11/03/2009 13:14:08
Résultat : La tâche s'est terminée avec le code de sortie : (0).
"Google Software Updater.job" (GoogleUpdaterService.exe)
Démarré à 11/03/2009 15:04:01
"Google Software Updater.job" (GoogleUpdaterService.exe)
Quitté à 11/03/2009 15:04:03
Résultat : La tâche s'est terminée avec le code de sortie : (0).
"GoogleUpdateTaskMachine.job" (GoogleUpdate.exe)
Démarré à 11/03/2009 15:16:27
"GoogleUpdateTaskMachine.job" (GoogleUpdate.exe)
Quitté à 11/03/2009 15:16:28
Résultat : La tâche s'est terminée avec le code de sortie : (0).
"GoogleUpdateTaskMachine.job" (GoogleUpdate.exe)
Démarré à 11/03/2009 16:45:08
"GoogleUpdateTaskMachine.job" (GoogleUpdate.exe)
Quitté à 11/03/2009 16:45:10
Résultat : La tâche s'est terminée avec le code de sortie : (0).
"GoogleUpdateTaskMachine.job" (GoogleUpdate.exe)
Démarré à 11/03/2009 18:07:24
"GoogleUpdateTaskMachine.job" (GoogleUpdate.exe)
Quitté à 11/03/2009 18:07:25
Résultat : La tâche s'est terminée avec le code de sortie : (0).
===================== SUSPICIOUS FILES =====================
EXE and DLL files packed with runtime packers, found in: C:\; C:\WINDOWS\; C:\WINDOWS\system32\
C:\WINDOWS\system32\vidccleaner.exe --> is compressed with UPX
==========================================
Scan completed in 0,6 minutes
End of report
~~~~~~~~~~~~~~~~~~~~~-----CREDITS-----~~~~~~~~~~~~~~~~~~~~~
SystemScan uses some freeware tools that remain property of their authors:
* SteelWerX Registry Console Tool, Who Am I (Bobby Flekman: www.xs4all.nl/~fstaal01) --> "Registry scan", "PC accounts "
* dumphive (Markus Stephany)--> "Registry scan"
* Listdlls (M.Russinovich, B.Cogswell: www.sysinternals.com) --> "Loaded modules"
* Catchme & MBR Rootkit detector (gmer: www.gmer.net) --> "Hidden objects", "Alternate Data Streams" & "Master Boot Record"
---> NOTE: SystemScan integrates "The Avenger" from Swandog46 (http://swandog46.geekstogo.com) to allow you to remove malwares found in this log
Thanks to all of them for their hard work
Re,
des informations contradictoires sur un fichier
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier : C:\WINDOWS\system32\vidccleaner.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant
des informations contradictoires sur un fichier
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier : C:\WINDOWS\system32\vidccleaner.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant
J'espére avoir fait correctement ce que vous m'avez demandé.
Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.03.11 -
AhnLab-V3 5.0.0.2 2009.03.11 -
AntiVir 7.9.0.109 2009.03.11 -
Authentium 5.1.0.4 2009.03.11 -
Avast 4.8.1335.0 2009.03.11 -
AVG 8.0.0.237 2009.03.11 -
BitDefender 7.2 2009.03.11 -
CAT-QuickHeal 10.00 2009.03.11 -
ClamAV 0.94.1 2009.03.11 -
Comodo 1049 2009.03.11 -
DrWeb 4.44.0.09170 2009.03.11 -
eSafe 7.0.17.0 2009.03.11 Suspicious File
eTrust-Vet 31.6.6388 2009.03.09 -
F-Prot 4.4.4.56 2009.03.11 -
F-Secure 8.0.14470.0 2009.03.11 -
Fortinet 3.117.0.0 2009.03.11 -
GData 19 2009.03.11 -
Ikarus T3.1.1.45.0 2009.03.11 -
K7AntiVirus 7.10.667 2009.03.11 -
Kaspersky 7.0.0.125 2009.03.11 -
McAfee 5550 2009.03.11 -
McAfee+Artemis 5550 2009.03.11 -
Microsoft 1.4405 2009.03.11 -
NOD32 3928 2009.03.11 -
Norman 6.00.06 2009.03.11 -
nProtect 2009.1.8.0 2009.03.11 -
Panda 10.0.0.10 2009.03.11 -
PCTools 4.4.2.0 2009.03.11 -
Prevx1 V2 2009.03.11 -
Rising 21.20.22.00 2009.03.11 -
SecureWeb-Gateway 6.7.6 2009.03.11 -
Sophos 4.39.0 2009.03.11 -
Sunbelt 3.2.1858.2 2009.03.11 -
Symantec 1.4.4.12 2009.03.11 -
TheHacker 6.3.3.0.279 2009.03.11 -
TrendMicro 8.700.0.1004 2009.03.11 -
VBA32 3.12.10.1 2009.03.11 -
ViRobot 2009.3.11.1645 2009.03.11 -
VirusBuster 4.5.11.0 2009.03.11 -
Information additionnelle
File size: 8704 bytes
MD5...: 6b5e418a9c02ab0c3f3dd50b0e3cd3a6
SHA1..: d7e976b79de0e822f41845f45c6311d11d2179d0
SHA256: e58ca93b0137a95eb7a70637b71abd178cb1e45969dbe701ce50763415abe7cd
SHA512: e479e5fac879d26e7d60c65af0eb8227431fdd8a2feeafd6fabf512850317b44
2b16907e3100642e5c24b5c55a30adcc014ef62042e12a0a31c8229cd85bc280
ssdeep: 96:rPN75S14aqqW44voSBFb0AJZ1ROTaYQcQyUwuJDazZ6lScwap:JtSfqqWdoQe
AmrPUwuJDyZ6lXhp
PEiD..: UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser
TrID..: File type identification
UPX compressed Win32 Executable (39.5%)
Win32 EXE Yoda's Crypter (34.3%)
Win32 Executable Generic (11.0%)
Win32 Dynamic Link Library (generic) (9.8%)
Generic Win/DOS Executable (2.5%)
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x8f90
timedatestamp.....: 0x404d82c0 (Tue Mar 09 08:39:28 2004)
machinetype.......: 0x14c (I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
UPX0 0x1000 0x7000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
UPX1 0x8000 0x2000 0x1200 7.49 66236f8050fcf781caae270091e7ad8e
.rsrc 0xa000 0x1000 0xc00 2.86 95121f28b924abf117f732c790bfa944
( 5 imports )
> KERNEL32.DLL: LoadLibraryA, GetProcAddress, ExitProcess
> ADVAPI32.dll: RegOpenKeyExA
> MFC42.DLL: -
> MSVCRT.dll: exit
> USER32.dll: DrawIcon
( 0 exports )
packers (F-Prot): UPX
packers (Kaspersky): UPX
Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.03.11 -
AhnLab-V3 5.0.0.2 2009.03.11 -
AntiVir 7.9.0.109 2009.03.11 -
Authentium 5.1.0.4 2009.03.11 -
Avast 4.8.1335.0 2009.03.11 -
AVG 8.0.0.237 2009.03.11 -
BitDefender 7.2 2009.03.11 -
CAT-QuickHeal 10.00 2009.03.11 -
ClamAV 0.94.1 2009.03.11 -
Comodo 1049 2009.03.11 -
DrWeb 4.44.0.09170 2009.03.11 -
eSafe 7.0.17.0 2009.03.11 Suspicious File
eTrust-Vet 31.6.6388 2009.03.09 -
F-Prot 4.4.4.56 2009.03.11 -
F-Secure 8.0.14470.0 2009.03.11 -
Fortinet 3.117.0.0 2009.03.11 -
GData 19 2009.03.11 -
Ikarus T3.1.1.45.0 2009.03.11 -
K7AntiVirus 7.10.667 2009.03.11 -
Kaspersky 7.0.0.125 2009.03.11 -
McAfee 5550 2009.03.11 -
McAfee+Artemis 5550 2009.03.11 -
Microsoft 1.4405 2009.03.11 -
NOD32 3928 2009.03.11 -
Norman 6.00.06 2009.03.11 -
nProtect 2009.1.8.0 2009.03.11 -
Panda 10.0.0.10 2009.03.11 -
PCTools 4.4.2.0 2009.03.11 -
Prevx1 V2 2009.03.11 -
Rising 21.20.22.00 2009.03.11 -
SecureWeb-Gateway 6.7.6 2009.03.11 -
Sophos 4.39.0 2009.03.11 -
Sunbelt 3.2.1858.2 2009.03.11 -
Symantec 1.4.4.12 2009.03.11 -
TheHacker 6.3.3.0.279 2009.03.11 -
TrendMicro 8.700.0.1004 2009.03.11 -
VBA32 3.12.10.1 2009.03.11 -
ViRobot 2009.3.11.1645 2009.03.11 -
VirusBuster 4.5.11.0 2009.03.11 -
Information additionnelle
File size: 8704 bytes
MD5...: 6b5e418a9c02ab0c3f3dd50b0e3cd3a6
SHA1..: d7e976b79de0e822f41845f45c6311d11d2179d0
SHA256: e58ca93b0137a95eb7a70637b71abd178cb1e45969dbe701ce50763415abe7cd
SHA512: e479e5fac879d26e7d60c65af0eb8227431fdd8a2feeafd6fabf512850317b44
2b16907e3100642e5c24b5c55a30adcc014ef62042e12a0a31c8229cd85bc280
ssdeep: 96:rPN75S14aqqW44voSBFb0AJZ1ROTaYQcQyUwuJDazZ6lScwap:JtSfqqWdoQe
AmrPUwuJDyZ6lXhp
PEiD..: UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser
TrID..: File type identification
UPX compressed Win32 Executable (39.5%)
Win32 EXE Yoda's Crypter (34.3%)
Win32 Executable Generic (11.0%)
Win32 Dynamic Link Library (generic) (9.8%)
Generic Win/DOS Executable (2.5%)
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x8f90
timedatestamp.....: 0x404d82c0 (Tue Mar 09 08:39:28 2004)
machinetype.......: 0x14c (I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
UPX0 0x1000 0x7000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
UPX1 0x8000 0x2000 0x1200 7.49 66236f8050fcf781caae270091e7ad8e
.rsrc 0xa000 0x1000 0xc00 2.86 95121f28b924abf117f732c790bfa944
( 5 imports )
> KERNEL32.DLL: LoadLibraryA, GetProcAddress, ExitProcess
> ADVAPI32.dll: RegOpenKeyExA
> MFC42.DLL: -
> MSVCRT.dll: exit
> USER32.dll: DrawIcon
( 0 exports )
packers (F-Prot): UPX
packers (Kaspersky): UPX
Logfile of random's system information tool 1.05 (written by random/random)
Run by Florian at 2009-03-08 23:55:48
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 3 GB (18%) free of 16 GB
Total RAM: 240 MB (36% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:56:37, on 08/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\khooker.exe
C:\WINDOWS\System32\sistray.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\USBPlug.exe
C:\WINDOWS\ATK0100\Hcontrol.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Philips ToUcam Camera\VProperty.exe
C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Florian\Bureau\RSIT.exe
C:\Documents and Settings\Florian\Bureau\Florian.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [dscService] C:\WINDOWS\system32\USBPlug.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [ToUcamVProperty] C:\Program Files\Philips ToUcam Camera\VProperty.exe
O4 - HKCU\..\Run: [RTEGPRS] "C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe" tray
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/tw/
O16 - DPF: Interface Chat Voila - http://chat7.x-echo.com/version8/Applet/vchatsign.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {83252F41-71B7-492E-8B2E-A68AA3E301E7} - http://htmldialer.parisvoyeur.com/CABSPOLY/cd/1,0,3,8/fr/Penelope.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CA8B9B0C-EE96-4DA1-B004-034AA913396A}: NameServer = 84.103.237.148 86.64.145.148
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe