Impossible de remettre antivivir free edition
Fermé
jorandall62
Messages postés
596
Date d'inscription
jeudi 24 janvier 2008
Statut
Membre
Dernière intervention
6 octobre 2023
-
3 juin 2009 à 03:17
Utilisateur anonyme - 12 juin 2009 à 17:17
Utilisateur anonyme - 12 juin 2009 à 17:17
A voir également:
- Impossible de remettre antivivir free edition
- Remettre a zero un pc - Guide
- Macrium reflect 7 free edition - Télécharger - Sauvegarde
- Word 2013 free download - Télécharger - Traitement de texte
- Remettre clavier normal android - Guide
- Everest home edition - Télécharger - Informations & Diagnostic
162 réponses
jorandall62
Messages postés
596
Date d'inscription
jeudi 24 janvier 2008
Statut
Membre
Dernière intervention
6 octobre 2023
56
4 juin 2009 à 20:14
4 juin 2009 à 20:14
2009-06-04 ---- 20:13:34.17
----------------------------------
§§§§§§ [Spy Emergency] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SPYEMRGGUARD\0000]
"DeviceDesc"="Spy Emergency Real-Time Shield Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SPYEMRGGUARD\0000]
"DeviceDesc"="Spy Emergency Real-Time Shield Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SPYEMRGGUARD\0000]
"DeviceDesc"="Spy Emergency Real-Time Shield Driver"
[HKEY_USERS\S-1-5-21-641817250-3860369117-549646289-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\601eaa6b_0]
@="{0.0.0.00000000}.{d8850bd5-4dad-4b4b-be3b-02592d18faa2}|\\Device\\HarddiskVolume1\\Program Files\\NETGATE\\Spy Emergency 2008\\SpyEmergency.exe%b{00000000-0000-0000-0000-000000000000}"
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
----------------------------------
§§§§§§ [Spy Emergency] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SPYEMRGGUARD\0000]
"DeviceDesc"="Spy Emergency Real-Time Shield Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SPYEMRGGUARD\0000]
"DeviceDesc"="Spy Emergency Real-Time Shield Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SPYEMRGGUARD\0000]
"DeviceDesc"="Spy Emergency Real-Time Shield Driver"
[HKEY_USERS\S-1-5-21-641817250-3860369117-549646289-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\601eaa6b_0]
@="{0.0.0.00000000}.{d8850bd5-4dad-4b4b-be3b-02592d18faa2}|\\Device\\HarddiskVolume1\\Program Files\\NETGATE\\Spy Emergency 2008\\SpyEmergency.exe%b{00000000-0000-0000-0000-000000000000}"
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
Utilisateur anonyme
4 juin 2009 à 20:33
4 juin 2009 à 20:33
lol tu vois que spy Emergency a ete installé dans ton pc :)
__________________________________________________________
=>/!\ ATTENTION /!\ Le script qui suit a été écrit spécialement cet ordinateur,<=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=====|
---------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
• Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
• Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
Driver::
SPYEMRGGUARD
Registry::
[HKEY_USERS\S-1-5-21-641817250-3860369117-549646289-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\601eaa6b_0]
@=""
------------------------------------------------------------------
• Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
• Quitte le Bloc Notes
• Fais un glisser/déposer de ce fichier CFScript sur le fichier C-Fix.exe (combofix) Comme ceci
• Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
• Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
• Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt
__________________________________________________________
=>/!\ ATTENTION /!\ Le script qui suit a été écrit spécialement cet ordinateur,<=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=====|
---------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
• Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
• Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
Driver::
SPYEMRGGUARD
Registry::
[HKEY_USERS\S-1-5-21-641817250-3860369117-549646289-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\601eaa6b_0]
@=""
------------------------------------------------------------------
• Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
• Quitte le Bloc Notes
• Fais un glisser/déposer de ce fichier CFScript sur le fichier C-Fix.exe (combofix) Comme ceci
• Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
• Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
• Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt
jorandall62
Messages postés
596
Date d'inscription
jeudi 24 janvier 2008
Statut
Membre
Dernière intervention
6 octobre 2023
56
4 juin 2009 à 22:15
4 juin 2009 à 22:15
ComboFix 09-06-03.04 - jorandall62 2009-06-04 21:58.9 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.2046.920 [GMT 2:00]
Lancé depuis: c:\users\jorandall62\Desktop\ComboFix2.exe
Commutateurs utilisés :: c:\users\jorandall62\Desktop\CFScript.txt
SP: AVG Anti-Spyware *disabled* (Outdated) {48F2E28D-ED66-4646-9C11-B3055B0AF604}
SP: Spy Emergency *disabled* (Updated) {773EE130-7EFF-422a-B0FB-8A71604A2FF9}
SP: Spybot - Search and Destroy *disabled* (Outdated) {ED588FAF-1B8F-43B4-ACA8-8E3C85DADBE9}
SP: SUPERAntiSpyware *enabled* (Updated) {222A897C-5018-402e-943F-7E7AC8560DA7}
SP: Windows Defender *disabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\users\JORAND~1\AppData\Local\Temp\ppcrlui_476_2
c:\users\jorandall62\AppData\Local\temp\ppcrlui_476_2
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_SPYEMRGGUARD
((((((((((((((((((((((((((((( Fichiers créés du 2009-05-04 au 2009-06-04 ))))))))))))))))))))))))))))))))))))
.
2009-06-04 20:01 . 2009-06-04 20:04 -------- d-----w- c:\users\jorandall62\AppData\Local\temp
2009-06-04 20:01 . 2009-06-04 20:01 -------- d-----w- c:\users\Administrator\AppData\Local\temp
2009-06-03 19:49 . 2009-06-03 19:49 -------- d-----w- C:\_OTM
2009-06-03 17:17 . 2009-06-03 17:30 -------- d-s---w- C:\ComboFix
2009-06-03 13:44 . 2009-06-03 14:36 -------- d-----w- C:\UsbFix
2009-06-03 13:10 . 2009-06-03 13:10 -------- d-----w- C:\rsit
2009-06-02 22:46 . 2009-06-02 23:32 -------- d-----w- c:\program files\RegCleaner
2009-05-29 13:55 . 2007-02-21 11:47 31232 --sh--r- c:\windows\system32\msfDX.dll
2009-05-29 13:50 . 2009-06-03 00:52 -------- d-----w- c:\program files\eRightSoft
2009-05-28 14:58 . 2008-03-16 13:30 216064 --sha-r- c:\windows\system32\nbDX.dll
2009-05-28 14:58 . 2006-05-03 10:06 163328 --sha-r- c:\windows\system32\flvDX.dll
2009-05-26 22:13 . 2009-05-28 10:53 -------- d-----w- c:\users\jorandall62\AppData\Roaming\Software Informer
2009-05-26 22:13 . 2009-05-28 10:48 -------- d-----w- c:\program files\Software Informer
2009-05-26 22:13 . 2009-05-28 10:59 -------- d-----w- c:\users\jorandall62\AppData\Roaming\Free Download Manager
2009-05-26 22:13 . 2009-05-28 10:48 -------- d-----w- c:\program files\Free Download Manager
2009-05-26 18:15 . 2009-05-28 10:48 -------- d-----w- c:\program files\VDOWNLOADER
2009-05-26 14:29 . 2009-05-26 14:37 -------- d-----w- C:\My Videos
2009-05-26 14:24 . 2009-05-26 14:24 -------- d-----w- c:\programdata\Apowersoft
2009-05-22 15:31 . 2009-05-22 15:31 -------- d-----w- c:\program files\Magicbit
2009-05-20 20:28 . 2009-05-20 21:19 -------- d-----w- c:\users\jorandall62\AppData\Roaming\Broad Intelligence
2009-05-20 20:25 . 2009-05-21 18:17 -------- d-----w- c:\users\jorandall62\AppData\Roaming\OpenCandy
2009-05-19 18:43 . 2009-05-19 18:43 -------- d-----w- C:\ConverterOutput
2009-05-19 18:42 . 2009-05-19 18:42 -------- d-----w- c:\program files\Cucusoft
2009-05-17 18:24 . 2009-06-03 00:52 -------- d-----w- c:\program files\Common Files\SNP2UVC
2009-05-17 18:24 . 2007-09-11 14:10 303104 ----a-w- c:\windows\system32\vsnp2uvc.dll
2009-05-17 18:24 . 2007-08-10 16:41 180224 ----a-w- c:\windows\system32\rsnp2uvc.dll
2009-05-17 18:24 . 2007-07-11 16:18 237568 ----a-w- c:\windows\tsnp2uvc.exe
2009-05-17 18:24 . 2007-07-11 13:31 569344 ----a-w- c:\windows\vsnp2uvc.exe
2009-05-17 18:24 . 2007-07-04 15:28 176128 ----a-w- c:\windows\system32\csnp2uvc.dll
2009-05-17 10:28 . 2009-05-17 10:40 -------- d-----w- c:\program files\PurFlirt
2009-05-15 15:32 . 2009-05-15 15:32 -------- d-----w- c:\program files\Fritivi
2009-05-12 17:51 . 2009-05-15 09:25 -------- d-----w- c:\program files\PC
2009-05-07 14:55 . 2009-06-03 00:52 -------- d-----w- c:\program files\WinAVI MP4 Converter
2009-05-07 13:35 . 2009-05-07 13:35 -------- d-----w- c:\users\jorandall62\AppData\Local\Apple Computer
2009-05-07 13:14 . 2009-06-03 00:52 -------- d-----w- c:\programdata\Apple Computer
2009-05-07 13:13 . 2009-05-07 13:13 -------- d-----w- c:\users\jorandall62\AppData\Local\Apple
2009-05-07 13:13 . 2009-06-03 00:52 -------- d-----w- c:\program files\Apple Software Update
2009-05-07 13:13 . 2009-06-03 00:52 -------- d-----w- c:\programdata\Apple
2009-05-07 11:51 . 2009-05-08 06:40 -------- d-----w- c:\program files\Reganam
2009-05-07 08:50 . 2009-05-07 09:34 -------- d-----w- c:\program files\Daniusoft
2009-05-06 16:44 . 2009-05-06 16:44 -------- d-----w- c:\program files\IVT Corporation
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-04 20:04 . 2009-04-03 18:04 117760 ----a-w- c:\users\jorandall62\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\UIREPAIR.DLL
2009-06-04 16:12 . 2007-12-15 21:45 -------- d-----w- c:\program files\Trend Micro
2009-06-04 11:11 . 2008-03-31 20:24 -------- d-----w- c:\users\jorandall62\AppData\Roaming\dvdcss
2009-06-04 09:35 . 2007-12-14 16:32 -------- d-----w- c:\programdata\WholeSecurity
2009-06-03 00:59 . 2007-09-16 17:37 -------- d-----w- c:\programdata\Google Updater
2009-06-03 00:54 . 2007-01-02 15:47 -------- d-----w- c:\program files\Common Files\LightScribe
2009-06-02 19:26 . 2009-04-02 22:40 -------- d-----w- c:\program files\Common Files\PC Tools
2009-06-02 19:24 . 2007-12-12 22:39 -------- d-----w- c:\programdata\PC Tools
2009-05-29 20:37 . 2006-11-02 15:48 669328 ----a-w- c:\windows\system32\perfh00C.dat
2009-05-29 20:37 . 2006-11-02 15:48 123350 ----a-w- c:\windows\system32\perfc00C.dat
2009-05-28 11:45 . 2008-06-20 22:23 3371383 ----a-w- c:\programdata\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
2009-05-26 11:20 . 2008-12-31 15:28 40160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-05-26 11:19 . 2008-06-20 22:22 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-05-23 16:35 . 2007-12-14 22:39 -------- d-----w- c:\program files\AVS4YOU
2009-05-19 10:20 . 2009-04-22 10:04 -------- d-----w- c:\programdata\Bluetooth
2009-05-12 14:20 . 2008-03-02 22:12 -------- d-----w- c:\users\jorandall62\AppData\Roaming\Vso
2009-05-10 13:50 . 2009-04-02 01:47 -------- d-----w- c:\users\jorandall62\AppData\Roaming\Azureus
2009-05-09 15:50 . 2008-12-03 22:07 -------- d-----w- c:\users\jorandall62\AppData\Roaming\ArcSoft
2009-05-07 14:54 . 2007-12-22 20:52 2560 ----a-w- c:\windows\_MSRSTRT.EXE
2009-05-07 11:05 . 2009-04-11 22:44 -------- d-----w- c:\program files\SoftPepper Video Converter 2.0
2009-05-06 16:46 . 2009-04-22 20:57 836 ----a-w- c:\windows\bthservsdp.dat
2009-04-30 09:22 . 2009-04-30 09:22 -------- d-----w- c:\program files\Secret Maryo Chronicles
2009-04-27 16:57 . 2008-09-01 22:15 1 ----a-w- c:\users\jorandall62\AppData\Roaming\OpenOffice.org2\user\uno_packages\cache\stamp.sys
2009-04-27 16:57 . 2008-09-01 22:13 -------- d-----w- c:\users\jorandall62\AppData\Roaming\OpenOffice.org2
2009-04-22 20:56 . 2009-04-22 20:34 -------- d-----w- c:\program files\Common Files\SmartCom
2009-04-22 20:55 . 2009-04-21 16:04 -------- d-----w- c:\program files\younan.info
2009-04-22 20:55 . 2008-04-22 17:08 -------- d-----w- c:\program files\SmartFTP Client 3.0 Setup Files
2009-04-22 20:35 . 2009-04-22 20:35 143 ----a-w- c:\users\jorandall62\AppData\Local\FSCache.dat
2009-04-22 20:33 . 2009-04-22 20:33 -------- d-----w- c:\program files\SmartCom
2009-04-21 15:57 . 2009-04-21 15:55 -------- d-----w- c:\program files\SMStoB
2009-04-21 15:45 . 2009-04-21 15:43 290816 ------w- c:\windows\Setup1.exe
2009-04-21 15:45 . 2009-04-21 15:43 74752 ----a-w- c:\windows\ST6UNST.EXE
2009-04-21 11:34 . 2009-04-21 11:21 -------- d-----w- c:\program files\BarreMagique
2009-04-19 10:40 . 2009-04-19 10:40 5004 ----a-w- c:\users\jorandall62\nodes.dat
2009-04-18 09:33 . 2009-04-17 07:39 181 ----a-w- c:\users\jorandall62\AppData\Roaming\Azureus\restart.bat
2009-04-13 18:38 . 2009-04-13 18:38 -------- d-----w- c:\program files\vghd
2009-04-13 18:38 . 2009-04-13 18:38 152904 ----a-w- c:\windows\system32\vghd.scr
2009-04-13 18:38 . 2009-04-13 18:38 -------- d-----w- c:\users\jorandall62\AppData\Roaming\vghd
2009-04-12 12:31 . 2008-01-03 23:16 -------- d-----w- c:\users\jorandall62\AppData\Roaming\XnView
2009-04-10 22:51 . 2009-04-10 22:51 -------- d-----w- c:\programdata\Soulseek
2009-04-10 21:36 . 2009-04-01 23:28 -------- d-----w- c:\users\jorandall62\AppData\Roaming\Shareaza
2009-04-07 15:55 . 2008-12-27 11:37 86576 ----a-w- c:\users\jorandall62\AppData\Roaming\Microsoft\Services Windows Live\Raccourci Galerie de Photos Windows Live.exe
2009-04-07 15:55 . 2008-12-27 11:37 132672 ----a-w- c:\users\jorandall62\AppData\Roaming\Microsoft\Services Windows Live\Raccourci Windows Live Messenger.exe
2009-04-07 15:55 . 2008-12-27 11:37 392728 ----a-w- c:\users\jorandall62\AppData\Roaming\Microsoft\Services Windows Live\Services Windows Live.dll
2009-04-07 11:29 . 2007-09-20 13:04 680 ----a-w- c:\users\jorandall62\AppData\Local\d3d9caps.dat
2009-04-07 11:07 . 2009-04-07 11:07 -------- d-----w- c:\program files\Microsoft Sync Framework
2009-04-06 14:06 . 2009-04-06 14:06 155648 ----a-w- c:\windows\system32\libssl32.dll
2009-04-06 10:25 . 2008-08-18 14:02 -------- d-----w- c:\programdata\NOS
2009-03-17 03:38 . 2009-04-15 10:34 13824 ----a-w- c:\windows\system32\apilogen.dll
2009-03-17 03:38 . 2009-04-15 10:34 24064 ----a-w- c:\windows\system32\amxread.dll
2009-03-09 03:19 . 2008-12-27 21:50 410984 ----a-w- c:\windows\system32\deploytk.dll
2009-03-08 16:42 . 2009-03-08 16:42 684872 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2005-05-18 11:27 . 2008-08-01 13:55 1564 ----a-w- c:\program files\Readme.txt
2008-08-03 20:34 . 2008-08-03 20:34 122880 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll
2007-09-16 07:06 . 2007-09-16 17:38 66408 ----a-w- c:\program files\mozilla firefox\components\jar50.dll
2007-09-16 07:06 . 2007-09-16 17:38 54112 ----a-w- c:\program files\mozilla firefox\components\jsd3250.dll
2007-09-16 07:06 . 2007-09-16 17:38 34688 ----a-w- c:\program files\mozilla firefox\components\myspell.dll
2007-09-16 07:06 . 2007-09-16 17:38 46456 ----a-w- c:\program files\mozilla firefox\components\spellchk.dll
2007-09-16 07:07 . 2007-09-16 17:38 171880 ----a-w- c:\program files\mozilla firefox\components\xpinstal.dll
2006-05-03 10:06 . 2009-05-28 14:58 163328 --sha-r- c:\windows\System32\flvDX.dll
2007-02-21 11:47 . 2009-05-29 13:55 31232 --sh--r- c:\windows\System32\msfDX.dll
2008-03-16 13:30 . 2009-05-28 14:58 216064 --sha-r- c:\windows\System32\nbDX.dll
.
((((((((((((((((((((((((((((( SnapShot@2009-06-04_09.19.54 )))))))))))))))))))))))))))))))))))))))))
.
- 2007-01-02 11:57 . 2009-06-04 08:37 96480 c:\windows\System32\WDI\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2007-01-02 11:57 . 2009-06-04 14:33 96480 c:\windows\System32\WDI\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2007-09-16 16:28 . 2009-06-04 20:05 23454 c:\windows\System32\WDI\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-641817250-3860369117-549646289-1000_UserData.bin
- 2008-01-31 17:24 . 2009-06-04 08:37 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2008-01-31 17:24 . 2009-06-04 17:34 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2008-01-31 17:24 . 2009-06-04 08:37 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2008-01-31 17:24 . 2009-06-04 17:34 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2008-01-31 17:24 . 2009-06-04 08:37 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2008-01-31 17:24 . 2009-06-04 17:34 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2007-11-03 15:41 . 2009-05-28 19:09 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2007-11-03 15:41 . 2009-06-04 10:15 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2007-11-03 15:41 . 2009-06-04 10:15 32768 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2007-11-03 15:41 . 2009-05-28 19:09 32768 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2007-11-03 15:41 . 2009-06-04 10:15 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2007-11-03 15:41 . 2009-05-28 19:09 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2006-11-02 13:05 . 2009-06-04 20:05 105932 c:\windows\System32\WDI\BootPerformanceDiagnostics_SystemData.bin
- 2006-11-02 13:05 . 2009-06-04 08:37 105932 c:\windows\System32\WDI\BootPerformanceDiagnostics_SystemData.bin
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-19 1233920]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2008-01-22 152872]
"SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2009-05-27 1830128]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]
"ccleaner"="c:\program files\CCleaner\CCleaner.exe" [2007-11-22 787696]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvSvc"="c:\windows\system32\nvsvc.dll" [2007-11-06 86016]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-11-06 8530464]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-11-06 81920]
"ArcSoft Connection Service"="c:\program files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe" [2009-04-29 188728]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-05-07 413696]
"snp2uvc"="c:\windows\vsnp2uvc.exe" [2007-07-11 569344]
"tsnp2uvc"="c:\windows\tsnp2uvc.exe" [2007-07-11 237568]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
BlueSoleil.lnk - c:\program files\IVT Corporation\BlueSoleil\gprs.exe [2007-12-27 43608]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"FilterAdministratorToken"= 0
"EnableUIADesktopToggle"= 0 (0x0)
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2008-12-22 10:05 356352 ----a-w- c:\program files\SUPERAntiSpyware\SASWINLO.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~1\Google\GOOGLE~3\GoogleDesktopNetwork3.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"="0x00000000"
"UpdatesDisableNotify"="0x00000000"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\DomainProfile]
"DefaultOutboundAction"= 0 (0x0)
"DefaultInboundAction"= 1 (0x1)
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{B0CEABE2-9804-4FD3-9DA5-56CD7BB65874}"= Disabled:UDP:c:\program files\Alwil Software\Avast4\ashAvast.exe:avast! Antivirus
"{56D49FDB-819E-47C1-A527-98BA0606717F}"= Disabled:TCP:c:\program files\Alwil Software\Avast4\ashAvast.exe:avast! Antivirus
"TCP Query User{3CCE7B96-E0DE-4AF5-A832-6DEA6555977F}c:\\program files\\msn messenger\\msnmsgr.exe"= UDP:c:\program files\msn messenger\msnmsgr.exe:Messenger
"UDP Query User{68B54872-872B-45E7-AFD2-99643E4B5202}c:\\program files\\msn messenger\\msnmsgr.exe"= TCP:c:\program files\msn messenger\msnmsgr.exe:Messenger
"TCP Query User{E966C56B-2CE0-4B56-9659-1DD541843AEE}c:\\program files\\emule\\emule.exe"= UDP:c:\program files\emule\emule.exe:eMule
"UDP Query User{21492215-4B7A-43A9-8657-72A138524CEA}c:\\program files\\emule\\emule.exe"= TCP:c:\program files\emule\emule.exe:eMule
"{99A3AD36-B1EF-410C-B50C-B2DCE7E6679A}"= Disabled:UDP:6346:shareaza
"{EF2A56C3-8835-4F56-A9CA-4F186798B5B6}"= Disabled:TCP:6346:shareaza
"TCP Query User{766C9D47-BD9A-4622-B596-B425DDE6D00C}c:\\program files\\java\\jre6\\bin\\javaw.exe"= UDP:c:\program files\java\jre6\bin\javaw.exe:Java(TM) Platform SE binary
"UDP Query User{60AD0065-D2A9-4BA4-879D-2213F97F935D}c:\\program files\\java\\jre6\\bin\\javaw.exe"= TCP:c:\program files\java\jre6\bin\javaw.exe:Java(TM) Platform SE binary
"TCP Query User{F4FE2058-5F71-4FD0-B8EA-0646BF2BE33B}c:\\program files\\internet explorer\\iexplore.exe"= UDP:c:\program files\internet explorer\iexplore.exe:Internet Explorer
"UDP Query User{2C4AE294-C12D-4F59-9E3F-5CA527C987B9}c:\\program files\\internet explorer\\iexplore.exe"= TCP:c:\program files\internet explorer\iexplore.exe:Internet Explorer
"{48A787A1-B89B-4044-875A-C6021447B114}"= Disabled:UDP:c:\program files\Omemo\Omemo.exe:Omemo
"{4D0CE41B-53A5-4582-BA24-2C299D1255F3}"= Disabled:TCP:c:\program files\Omemo\Omemo.exe:Omemo
"TCP Query User{AEAD9F9A-0649-48C3-BD08-0EB04AFC9161}c:\\program files\\vuze\\azureus.exe"= UDP:c:\program files\vuze\azureus.exe:Azureus
"UDP Query User{E6E38BB7-775F-48F3-B3A0-7291A06D8C40}c:\\program files\\vuze\\azureus.exe"= TCP:c:\program files\vuze\azureus.exe:Azureus
"6850a7ed-18ea-4859-be34-3f018205ea2b"= UDP:45550:emuletcp2
"85afbcb4-58f1-4d9c-9868-fa960b8691b8"= TCP:45560:emuleudp2
"{01F006D0-AED2-4987-8F0E-C11AA11DB7C2}"= UDP:c:\program files\IVT Corporation\BlueSoleil\BlueSoleil.exe:BlueSoleil
"{C9AC9B0F-2F9C-45D4-8D22-55424321C18D}"= TCP:c:\program files\IVT Corporation\BlueSoleil\BlueSoleil.exe:BlueSoleil
"{7AEEFB85-936E-45B6-BA2B-4F455A382926}"= UDP:c:\program files\IVT Corporation\BlueSoleil\BlueSoleil.exe:BlueSoleil
"{C4D61FD9-AF4E-4515-9913-99B4948365AD}"= TCP:c:\program files\IVT Corporation\BlueSoleil\BlueSoleil.exe:BlueSoleil
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile\AuthorizedApplications\List]
"c:\\Program Files\\BitTorrent\\bittorrent.exe"= c:\program files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent
"c:\\Program Files\\PPMate\\ppmate.exe"= c:\program files\PPMate\ppmate.exe:*:Enabled:PPMate
"c:\\Program Files\\PPMate\\ppamnet.exe"= c:\program files\PPMate\ppamnet.exe:*:Enabled:PPMate
R0 ViBus;ViBus;c:\windows\System32\drivers\ViBus.sys [2008-07-29 20632]
R0 ViPrt;VIA SATA IDE Device Driver;c:\windows\System32\drivers\ViPrt.sys [2008-07-29 56984]
R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\sasdifsv.sys [2009-03-23 9968]
R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [2009-03-23 72944]
R2 Start BT in service;Start BT in service;c:\program files\IVT Corporation\BlueSoleil\StartSkysolSvc.exe [2007-12-27 51816]
R3 Ph3xIB32;Philips 713x Inbox PCI TV Card;c:\windows\System32\drivers\Ph3xIB32.sys [2007-04-03 1131136]
R3 SASENUM;SASENUM;c:\program files\SUPERAntiSpyware\SASENUM.SYS [2009-03-23 7408]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\System32\drivers\viahduaa.sys [2008-07-29 230912]
R3 X10Hid;X10 Hid Device;c:\windows\System32\drivers\x10hid.sys [2007-01-03 13976]
S3 3xHybrid;Philips SAA713x PCI Card;c:\windows\System32\drivers\3xHybrid.sys [2007-01-09 1136600]
S3 EC168BDA;EC168BDA service;c:\windows\System32\drivers\EC168BDA.sys [2007-09-11 87296]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files\MAGIX\Common\Database\bin\fbserver.exe [2008-06-28 1527900]
S3 fssfltr;FssFltr;c:\windows\System32\drivers\fssfltr.sys [2009-04-09 55280]
S3 fsssvc;Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [2009-02-06 533360]
S3 getPlus(R) Helper;getPlus(R) Helper;c:\program files\NOS\bin\getPlus_HelperSvc.exe [2009-04-06 33176]
S3 GoogleDesktopManager-061008-081103;Google Desktop Manager 5.7.806.10245;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2007-09-16 29744]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2008-07-25 191656]
S3 VNICPKT5;VNICPKT5 Protocol Driver;c:\windows\System32\VNICPKT5.sys [2008-07-29 15104]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bdx REG_MULTI_SZ scan
bthsvcs REG_MULTI_SZ BthServ
.
Contenu du dossier 'Tâches planifiées'
2009-06-04 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-09-16 16:34]
2009-06-04 c:\windows\Tasks\User_Feed_Synchronization-{5E292245-7621-4F92-935E-A5F0AA323B76}.job
- c:\windows\system32\msfeedssync.exe [2008-03-21 07:33]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8
IE: Add to AMV Converter... - c:\program files\MP3 Player Utilities 4.13\AMVConverter\grab.html
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: MediaManager tool grab multimedia file - c:\program files\MP3 Player Utilities 4.13\MediaManager\grab.html
IE: Recherche sur eBay - c:\program files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - c:\program files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
FF - ProfilePath -
---- PARAMETRES FIREFOX ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.allow_platform_file_picker", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.cookie.p3plevel", 1); // 0=low, 1=medium, 2=high, 3=custom
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.enablePad", false); // Allow client to do proxy autodiscovery
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.hideGoButton", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.search.param.Google.1.default", "chrome://branding/content/searchconfig.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.search.param.Google.1.custom", "chrome://branding/content/searchconfig.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("signon.prefillForms", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.safebrowsing.remoteLookups", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.safebrowsing.provider.0.updateURL", "http://sb.google.com/safebrowsing/update?client={moz:client}&appver={moz:version}&");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.safebrowsing.provider.0.lookupURL", "http://sb.google.com/safebrowsing/lookup?sourceid=firefox-antiphish&features=TrustRank&client={moz:client}&appver={moz:version}&");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.safebrowsing.provider.0.reportURL", "http://sb.google.com/safebrowsing/report?");
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-04 22:04
Windows 6.0.6001 Service Pack 1 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_USERS\S-1-5-21-641817250-3860369117-549646289-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{A7AC858C-5DFC-36D6-1766-51AAB3C5BA2A}*]
"bbdknjbpjbcngmlipcndijdnipfcindmejpf"=hex:61,61,00,00
"abdknjbpjbcngmlipcielknkeopfdompbo"=hex:61,61,00,00
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\[u]0/u000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\[u]0/u001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\[u]0/u002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\[u]0/u003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'Explorer.exe'(1768)
c:\program files\SmartFTP Client\SmartHook.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\System32\nvvsvc.exe
c:\windows\System32\audiodg.exe
c:\windows\System32\rundll32.exe
c:\program files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
c:\program files\IVT Corporation\BlueSoleil\BTNtService.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\progra~1\COMMON~1\X10\Common\X10nets.exe
c:\windows\System32\WUDFHost.exe
c:\windows\System32\conime.exe
c:\windows\System32\rundll32.exe
c:\program files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac
c:\program files\Windows Media Player\wmpnetwk.exe
c:\program files\IVT Corporation\BlueSoleil\BlueSoleil.exe
c:\windows\ehome\ehmsas.exe
c:\windows\ehome\ehsched.exe
c:\program files\IVT Corporation\BlueSoleil\BlueSoleil VoIP Plugin.exe
c:\windows\ehome\ehrecvr.exe
.
**************************************************************************
.
Heure de fin: 2009-06-04 22:12 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-06-04 20:12
ComboFix2.txt 2009-06-04 17:40
ComboFix3.txt 2009-06-04 12:08
ComboFix4.txt 2009-06-04 09:21
ComboFix5.txt 2009-06-04 19:57
Avant-CF: 4,450,836,480 octets libres
Après-CF: 4,096,876,544 octets libres
339 --- E O F --- 2009-06-03 01:04
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.2046.920 [GMT 2:00]
Lancé depuis: c:\users\jorandall62\Desktop\ComboFix2.exe
Commutateurs utilisés :: c:\users\jorandall62\Desktop\CFScript.txt
SP: AVG Anti-Spyware *disabled* (Outdated) {48F2E28D-ED66-4646-9C11-B3055B0AF604}
SP: Spy Emergency *disabled* (Updated) {773EE130-7EFF-422a-B0FB-8A71604A2FF9}
SP: Spybot - Search and Destroy *disabled* (Outdated) {ED588FAF-1B8F-43B4-ACA8-8E3C85DADBE9}
SP: SUPERAntiSpyware *enabled* (Updated) {222A897C-5018-402e-943F-7E7AC8560DA7}
SP: Windows Defender *disabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\users\JORAND~1\AppData\Local\Temp\ppcrlui_476_2
c:\users\jorandall62\AppData\Local\temp\ppcrlui_476_2
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_SPYEMRGGUARD
((((((((((((((((((((((((((((( Fichiers créés du 2009-05-04 au 2009-06-04 ))))))))))))))))))))))))))))))))))))
.
2009-06-04 20:01 . 2009-06-04 20:04 -------- d-----w- c:\users\jorandall62\AppData\Local\temp
2009-06-04 20:01 . 2009-06-04 20:01 -------- d-----w- c:\users\Administrator\AppData\Local\temp
2009-06-03 19:49 . 2009-06-03 19:49 -------- d-----w- C:\_OTM
2009-06-03 17:17 . 2009-06-03 17:30 -------- d-s---w- C:\ComboFix
2009-06-03 13:44 . 2009-06-03 14:36 -------- d-----w- C:\UsbFix
2009-06-03 13:10 . 2009-06-03 13:10 -------- d-----w- C:\rsit
2009-06-02 22:46 . 2009-06-02 23:32 -------- d-----w- c:\program files\RegCleaner
2009-05-29 13:55 . 2007-02-21 11:47 31232 --sh--r- c:\windows\system32\msfDX.dll
2009-05-29 13:50 . 2009-06-03 00:52 -------- d-----w- c:\program files\eRightSoft
2009-05-28 14:58 . 2008-03-16 13:30 216064 --sha-r- c:\windows\system32\nbDX.dll
2009-05-28 14:58 . 2006-05-03 10:06 163328 --sha-r- c:\windows\system32\flvDX.dll
2009-05-26 22:13 . 2009-05-28 10:53 -------- d-----w- c:\users\jorandall62\AppData\Roaming\Software Informer
2009-05-26 22:13 . 2009-05-28 10:48 -------- d-----w- c:\program files\Software Informer
2009-05-26 22:13 . 2009-05-28 10:59 -------- d-----w- c:\users\jorandall62\AppData\Roaming\Free Download Manager
2009-05-26 22:13 . 2009-05-28 10:48 -------- d-----w- c:\program files\Free Download Manager
2009-05-26 18:15 . 2009-05-28 10:48 -------- d-----w- c:\program files\VDOWNLOADER
2009-05-26 14:29 . 2009-05-26 14:37 -------- d-----w- C:\My Videos
2009-05-26 14:24 . 2009-05-26 14:24 -------- d-----w- c:\programdata\Apowersoft
2009-05-22 15:31 . 2009-05-22 15:31 -------- d-----w- c:\program files\Magicbit
2009-05-20 20:28 . 2009-05-20 21:19 -------- d-----w- c:\users\jorandall62\AppData\Roaming\Broad Intelligence
2009-05-20 20:25 . 2009-05-21 18:17 -------- d-----w- c:\users\jorandall62\AppData\Roaming\OpenCandy
2009-05-19 18:43 . 2009-05-19 18:43 -------- d-----w- C:\ConverterOutput
2009-05-19 18:42 . 2009-05-19 18:42 -------- d-----w- c:\program files\Cucusoft
2009-05-17 18:24 . 2009-06-03 00:52 -------- d-----w- c:\program files\Common Files\SNP2UVC
2009-05-17 18:24 . 2007-09-11 14:10 303104 ----a-w- c:\windows\system32\vsnp2uvc.dll
2009-05-17 18:24 . 2007-08-10 16:41 180224 ----a-w- c:\windows\system32\rsnp2uvc.dll
2009-05-17 18:24 . 2007-07-11 16:18 237568 ----a-w- c:\windows\tsnp2uvc.exe
2009-05-17 18:24 . 2007-07-11 13:31 569344 ----a-w- c:\windows\vsnp2uvc.exe
2009-05-17 18:24 . 2007-07-04 15:28 176128 ----a-w- c:\windows\system32\csnp2uvc.dll
2009-05-17 10:28 . 2009-05-17 10:40 -------- d-----w- c:\program files\PurFlirt
2009-05-15 15:32 . 2009-05-15 15:32 -------- d-----w- c:\program files\Fritivi
2009-05-12 17:51 . 2009-05-15 09:25 -------- d-----w- c:\program files\PC
2009-05-07 14:55 . 2009-06-03 00:52 -------- d-----w- c:\program files\WinAVI MP4 Converter
2009-05-07 13:35 . 2009-05-07 13:35 -------- d-----w- c:\users\jorandall62\AppData\Local\Apple Computer
2009-05-07 13:14 . 2009-06-03 00:52 -------- d-----w- c:\programdata\Apple Computer
2009-05-07 13:13 . 2009-05-07 13:13 -------- d-----w- c:\users\jorandall62\AppData\Local\Apple
2009-05-07 13:13 . 2009-06-03 00:52 -------- d-----w- c:\program files\Apple Software Update
2009-05-07 13:13 . 2009-06-03 00:52 -------- d-----w- c:\programdata\Apple
2009-05-07 11:51 . 2009-05-08 06:40 -------- d-----w- c:\program files\Reganam
2009-05-07 08:50 . 2009-05-07 09:34 -------- d-----w- c:\program files\Daniusoft
2009-05-06 16:44 . 2009-05-06 16:44 -------- d-----w- c:\program files\IVT Corporation
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-04 20:04 . 2009-04-03 18:04 117760 ----a-w- c:\users\jorandall62\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\UIREPAIR.DLL
2009-06-04 16:12 . 2007-12-15 21:45 -------- d-----w- c:\program files\Trend Micro
2009-06-04 11:11 . 2008-03-31 20:24 -------- d-----w- c:\users\jorandall62\AppData\Roaming\dvdcss
2009-06-04 09:35 . 2007-12-14 16:32 -------- d-----w- c:\programdata\WholeSecurity
2009-06-03 00:59 . 2007-09-16 17:37 -------- d-----w- c:\programdata\Google Updater
2009-06-03 00:54 . 2007-01-02 15:47 -------- d-----w- c:\program files\Common Files\LightScribe
2009-06-02 19:26 . 2009-04-02 22:40 -------- d-----w- c:\program files\Common Files\PC Tools
2009-06-02 19:24 . 2007-12-12 22:39 -------- d-----w- c:\programdata\PC Tools
2009-05-29 20:37 . 2006-11-02 15:48 669328 ----a-w- c:\windows\system32\perfh00C.dat
2009-05-29 20:37 . 2006-11-02 15:48 123350 ----a-w- c:\windows\system32\perfc00C.dat
2009-05-28 11:45 . 2008-06-20 22:23 3371383 ----a-w- c:\programdata\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
2009-05-26 11:20 . 2008-12-31 15:28 40160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-05-26 11:19 . 2008-06-20 22:22 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-05-23 16:35 . 2007-12-14 22:39 -------- d-----w- c:\program files\AVS4YOU
2009-05-19 10:20 . 2009-04-22 10:04 -------- d-----w- c:\programdata\Bluetooth
2009-05-12 14:20 . 2008-03-02 22:12 -------- d-----w- c:\users\jorandall62\AppData\Roaming\Vso
2009-05-10 13:50 . 2009-04-02 01:47 -------- d-----w- c:\users\jorandall62\AppData\Roaming\Azureus
2009-05-09 15:50 . 2008-12-03 22:07 -------- d-----w- c:\users\jorandall62\AppData\Roaming\ArcSoft
2009-05-07 14:54 . 2007-12-22 20:52 2560 ----a-w- c:\windows\_MSRSTRT.EXE
2009-05-07 11:05 . 2009-04-11 22:44 -------- d-----w- c:\program files\SoftPepper Video Converter 2.0
2009-05-06 16:46 . 2009-04-22 20:57 836 ----a-w- c:\windows\bthservsdp.dat
2009-04-30 09:22 . 2009-04-30 09:22 -------- d-----w- c:\program files\Secret Maryo Chronicles
2009-04-27 16:57 . 2008-09-01 22:15 1 ----a-w- c:\users\jorandall62\AppData\Roaming\OpenOffice.org2\user\uno_packages\cache\stamp.sys
2009-04-27 16:57 . 2008-09-01 22:13 -------- d-----w- c:\users\jorandall62\AppData\Roaming\OpenOffice.org2
2009-04-22 20:56 . 2009-04-22 20:34 -------- d-----w- c:\program files\Common Files\SmartCom
2009-04-22 20:55 . 2009-04-21 16:04 -------- d-----w- c:\program files\younan.info
2009-04-22 20:55 . 2008-04-22 17:08 -------- d-----w- c:\program files\SmartFTP Client 3.0 Setup Files
2009-04-22 20:35 . 2009-04-22 20:35 143 ----a-w- c:\users\jorandall62\AppData\Local\FSCache.dat
2009-04-22 20:33 . 2009-04-22 20:33 -------- d-----w- c:\program files\SmartCom
2009-04-21 15:57 . 2009-04-21 15:55 -------- d-----w- c:\program files\SMStoB
2009-04-21 15:45 . 2009-04-21 15:43 290816 ------w- c:\windows\Setup1.exe
2009-04-21 15:45 . 2009-04-21 15:43 74752 ----a-w- c:\windows\ST6UNST.EXE
2009-04-21 11:34 . 2009-04-21 11:21 -------- d-----w- c:\program files\BarreMagique
2009-04-19 10:40 . 2009-04-19 10:40 5004 ----a-w- c:\users\jorandall62\nodes.dat
2009-04-18 09:33 . 2009-04-17 07:39 181 ----a-w- c:\users\jorandall62\AppData\Roaming\Azureus\restart.bat
2009-04-13 18:38 . 2009-04-13 18:38 -------- d-----w- c:\program files\vghd
2009-04-13 18:38 . 2009-04-13 18:38 152904 ----a-w- c:\windows\system32\vghd.scr
2009-04-13 18:38 . 2009-04-13 18:38 -------- d-----w- c:\users\jorandall62\AppData\Roaming\vghd
2009-04-12 12:31 . 2008-01-03 23:16 -------- d-----w- c:\users\jorandall62\AppData\Roaming\XnView
2009-04-10 22:51 . 2009-04-10 22:51 -------- d-----w- c:\programdata\Soulseek
2009-04-10 21:36 . 2009-04-01 23:28 -------- d-----w- c:\users\jorandall62\AppData\Roaming\Shareaza
2009-04-07 15:55 . 2008-12-27 11:37 86576 ----a-w- c:\users\jorandall62\AppData\Roaming\Microsoft\Services Windows Live\Raccourci Galerie de Photos Windows Live.exe
2009-04-07 15:55 . 2008-12-27 11:37 132672 ----a-w- c:\users\jorandall62\AppData\Roaming\Microsoft\Services Windows Live\Raccourci Windows Live Messenger.exe
2009-04-07 15:55 . 2008-12-27 11:37 392728 ----a-w- c:\users\jorandall62\AppData\Roaming\Microsoft\Services Windows Live\Services Windows Live.dll
2009-04-07 11:29 . 2007-09-20 13:04 680 ----a-w- c:\users\jorandall62\AppData\Local\d3d9caps.dat
2009-04-07 11:07 . 2009-04-07 11:07 -------- d-----w- c:\program files\Microsoft Sync Framework
2009-04-06 14:06 . 2009-04-06 14:06 155648 ----a-w- c:\windows\system32\libssl32.dll
2009-04-06 10:25 . 2008-08-18 14:02 -------- d-----w- c:\programdata\NOS
2009-03-17 03:38 . 2009-04-15 10:34 13824 ----a-w- c:\windows\system32\apilogen.dll
2009-03-17 03:38 . 2009-04-15 10:34 24064 ----a-w- c:\windows\system32\amxread.dll
2009-03-09 03:19 . 2008-12-27 21:50 410984 ----a-w- c:\windows\system32\deploytk.dll
2009-03-08 16:42 . 2009-03-08 16:42 684872 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2005-05-18 11:27 . 2008-08-01 13:55 1564 ----a-w- c:\program files\Readme.txt
2008-08-03 20:34 . 2008-08-03 20:34 122880 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll
2007-09-16 07:06 . 2007-09-16 17:38 66408 ----a-w- c:\program files\mozilla firefox\components\jar50.dll
2007-09-16 07:06 . 2007-09-16 17:38 54112 ----a-w- c:\program files\mozilla firefox\components\jsd3250.dll
2007-09-16 07:06 . 2007-09-16 17:38 34688 ----a-w- c:\program files\mozilla firefox\components\myspell.dll
2007-09-16 07:06 . 2007-09-16 17:38 46456 ----a-w- c:\program files\mozilla firefox\components\spellchk.dll
2007-09-16 07:07 . 2007-09-16 17:38 171880 ----a-w- c:\program files\mozilla firefox\components\xpinstal.dll
2006-05-03 10:06 . 2009-05-28 14:58 163328 --sha-r- c:\windows\System32\flvDX.dll
2007-02-21 11:47 . 2009-05-29 13:55 31232 --sh--r- c:\windows\System32\msfDX.dll
2008-03-16 13:30 . 2009-05-28 14:58 216064 --sha-r- c:\windows\System32\nbDX.dll
.
((((((((((((((((((((((((((((( SnapShot@2009-06-04_09.19.54 )))))))))))))))))))))))))))))))))))))))))
.
- 2007-01-02 11:57 . 2009-06-04 08:37 96480 c:\windows\System32\WDI\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2007-01-02 11:57 . 2009-06-04 14:33 96480 c:\windows\System32\WDI\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2007-09-16 16:28 . 2009-06-04 20:05 23454 c:\windows\System32\WDI\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-641817250-3860369117-549646289-1000_UserData.bin
- 2008-01-31 17:24 . 2009-06-04 08:37 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2008-01-31 17:24 . 2009-06-04 17:34 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2008-01-31 17:24 . 2009-06-04 08:37 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2008-01-31 17:24 . 2009-06-04 17:34 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2008-01-31 17:24 . 2009-06-04 08:37 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2008-01-31 17:24 . 2009-06-04 17:34 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2007-11-03 15:41 . 2009-05-28 19:09 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2007-11-03 15:41 . 2009-06-04 10:15 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2007-11-03 15:41 . 2009-06-04 10:15 32768 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2007-11-03 15:41 . 2009-05-28 19:09 32768 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2007-11-03 15:41 . 2009-06-04 10:15 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2007-11-03 15:41 . 2009-05-28 19:09 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2006-11-02 13:05 . 2009-06-04 20:05 105932 c:\windows\System32\WDI\BootPerformanceDiagnostics_SystemData.bin
- 2006-11-02 13:05 . 2009-06-04 08:37 105932 c:\windows\System32\WDI\BootPerformanceDiagnostics_SystemData.bin
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-19 1233920]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2008-01-22 152872]
"SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2009-05-27 1830128]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]
"ccleaner"="c:\program files\CCleaner\CCleaner.exe" [2007-11-22 787696]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvSvc"="c:\windows\system32\nvsvc.dll" [2007-11-06 86016]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-11-06 8530464]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-11-06 81920]
"ArcSoft Connection Service"="c:\program files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe" [2009-04-29 188728]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-05-07 413696]
"snp2uvc"="c:\windows\vsnp2uvc.exe" [2007-07-11 569344]
"tsnp2uvc"="c:\windows\tsnp2uvc.exe" [2007-07-11 237568]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
BlueSoleil.lnk - c:\program files\IVT Corporation\BlueSoleil\gprs.exe [2007-12-27 43608]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"FilterAdministratorToken"= 0
"EnableUIADesktopToggle"= 0 (0x0)
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2008-12-22 10:05 356352 ----a-w- c:\program files\SUPERAntiSpyware\SASWINLO.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~1\Google\GOOGLE~3\GoogleDesktopNetwork3.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"="0x00000000"
"UpdatesDisableNotify"="0x00000000"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\DomainProfile]
"DefaultOutboundAction"= 0 (0x0)
"DefaultInboundAction"= 1 (0x1)
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{B0CEABE2-9804-4FD3-9DA5-56CD7BB65874}"= Disabled:UDP:c:\program files\Alwil Software\Avast4\ashAvast.exe:avast! Antivirus
"{56D49FDB-819E-47C1-A527-98BA0606717F}"= Disabled:TCP:c:\program files\Alwil Software\Avast4\ashAvast.exe:avast! Antivirus
"TCP Query User{3CCE7B96-E0DE-4AF5-A832-6DEA6555977F}c:\\program files\\msn messenger\\msnmsgr.exe"= UDP:c:\program files\msn messenger\msnmsgr.exe:Messenger
"UDP Query User{68B54872-872B-45E7-AFD2-99643E4B5202}c:\\program files\\msn messenger\\msnmsgr.exe"= TCP:c:\program files\msn messenger\msnmsgr.exe:Messenger
"TCP Query User{E966C56B-2CE0-4B56-9659-1DD541843AEE}c:\\program files\\emule\\emule.exe"= UDP:c:\program files\emule\emule.exe:eMule
"UDP Query User{21492215-4B7A-43A9-8657-72A138524CEA}c:\\program files\\emule\\emule.exe"= TCP:c:\program files\emule\emule.exe:eMule
"{99A3AD36-B1EF-410C-B50C-B2DCE7E6679A}"= Disabled:UDP:6346:shareaza
"{EF2A56C3-8835-4F56-A9CA-4F186798B5B6}"= Disabled:TCP:6346:shareaza
"TCP Query User{766C9D47-BD9A-4622-B596-B425DDE6D00C}c:\\program files\\java\\jre6\\bin\\javaw.exe"= UDP:c:\program files\java\jre6\bin\javaw.exe:Java(TM) Platform SE binary
"UDP Query User{60AD0065-D2A9-4BA4-879D-2213F97F935D}c:\\program files\\java\\jre6\\bin\\javaw.exe"= TCP:c:\program files\java\jre6\bin\javaw.exe:Java(TM) Platform SE binary
"TCP Query User{F4FE2058-5F71-4FD0-B8EA-0646BF2BE33B}c:\\program files\\internet explorer\\iexplore.exe"= UDP:c:\program files\internet explorer\iexplore.exe:Internet Explorer
"UDP Query User{2C4AE294-C12D-4F59-9E3F-5CA527C987B9}c:\\program files\\internet explorer\\iexplore.exe"= TCP:c:\program files\internet explorer\iexplore.exe:Internet Explorer
"{48A787A1-B89B-4044-875A-C6021447B114}"= Disabled:UDP:c:\program files\Omemo\Omemo.exe:Omemo
"{4D0CE41B-53A5-4582-BA24-2C299D1255F3}"= Disabled:TCP:c:\program files\Omemo\Omemo.exe:Omemo
"TCP Query User{AEAD9F9A-0649-48C3-BD08-0EB04AFC9161}c:\\program files\\vuze\\azureus.exe"= UDP:c:\program files\vuze\azureus.exe:Azureus
"UDP Query User{E6E38BB7-775F-48F3-B3A0-7291A06D8C40}c:\\program files\\vuze\\azureus.exe"= TCP:c:\program files\vuze\azureus.exe:Azureus
"6850a7ed-18ea-4859-be34-3f018205ea2b"= UDP:45550:emuletcp2
"85afbcb4-58f1-4d9c-9868-fa960b8691b8"= TCP:45560:emuleudp2
"{01F006D0-AED2-4987-8F0E-C11AA11DB7C2}"= UDP:c:\program files\IVT Corporation\BlueSoleil\BlueSoleil.exe:BlueSoleil
"{C9AC9B0F-2F9C-45D4-8D22-55424321C18D}"= TCP:c:\program files\IVT Corporation\BlueSoleil\BlueSoleil.exe:BlueSoleil
"{7AEEFB85-936E-45B6-BA2B-4F455A382926}"= UDP:c:\program files\IVT Corporation\BlueSoleil\BlueSoleil.exe:BlueSoleil
"{C4D61FD9-AF4E-4515-9913-99B4948365AD}"= TCP:c:\program files\IVT Corporation\BlueSoleil\BlueSoleil.exe:BlueSoleil
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile\AuthorizedApplications\List]
"c:\\Program Files\\BitTorrent\\bittorrent.exe"= c:\program files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent
"c:\\Program Files\\PPMate\\ppmate.exe"= c:\program files\PPMate\ppmate.exe:*:Enabled:PPMate
"c:\\Program Files\\PPMate\\ppamnet.exe"= c:\program files\PPMate\ppamnet.exe:*:Enabled:PPMate
R0 ViBus;ViBus;c:\windows\System32\drivers\ViBus.sys [2008-07-29 20632]
R0 ViPrt;VIA SATA IDE Device Driver;c:\windows\System32\drivers\ViPrt.sys [2008-07-29 56984]
R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\sasdifsv.sys [2009-03-23 9968]
R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [2009-03-23 72944]
R2 Start BT in service;Start BT in service;c:\program files\IVT Corporation\BlueSoleil\StartSkysolSvc.exe [2007-12-27 51816]
R3 Ph3xIB32;Philips 713x Inbox PCI TV Card;c:\windows\System32\drivers\Ph3xIB32.sys [2007-04-03 1131136]
R3 SASENUM;SASENUM;c:\program files\SUPERAntiSpyware\SASENUM.SYS [2009-03-23 7408]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\System32\drivers\viahduaa.sys [2008-07-29 230912]
R3 X10Hid;X10 Hid Device;c:\windows\System32\drivers\x10hid.sys [2007-01-03 13976]
S3 3xHybrid;Philips SAA713x PCI Card;c:\windows\System32\drivers\3xHybrid.sys [2007-01-09 1136600]
S3 EC168BDA;EC168BDA service;c:\windows\System32\drivers\EC168BDA.sys [2007-09-11 87296]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files\MAGIX\Common\Database\bin\fbserver.exe [2008-06-28 1527900]
S3 fssfltr;FssFltr;c:\windows\System32\drivers\fssfltr.sys [2009-04-09 55280]
S3 fsssvc;Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [2009-02-06 533360]
S3 getPlus(R) Helper;getPlus(R) Helper;c:\program files\NOS\bin\getPlus_HelperSvc.exe [2009-04-06 33176]
S3 GoogleDesktopManager-061008-081103;Google Desktop Manager 5.7.806.10245;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2007-09-16 29744]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2008-07-25 191656]
S3 VNICPKT5;VNICPKT5 Protocol Driver;c:\windows\System32\VNICPKT5.sys [2008-07-29 15104]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bdx REG_MULTI_SZ scan
bthsvcs REG_MULTI_SZ BthServ
.
Contenu du dossier 'Tâches planifiées'
2009-06-04 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-09-16 16:34]
2009-06-04 c:\windows\Tasks\User_Feed_Synchronization-{5E292245-7621-4F92-935E-A5F0AA323B76}.job
- c:\windows\system32\msfeedssync.exe [2008-03-21 07:33]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8
IE: Add to AMV Converter... - c:\program files\MP3 Player Utilities 4.13\AMVConverter\grab.html
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: MediaManager tool grab multimedia file - c:\program files\MP3 Player Utilities 4.13\MediaManager\grab.html
IE: Recherche sur eBay - c:\program files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - c:\program files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
FF - ProfilePath -
---- PARAMETRES FIREFOX ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.allow_platform_file_picker", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.cookie.p3plevel", 1); // 0=low, 1=medium, 2=high, 3=custom
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.enablePad", false); // Allow client to do proxy autodiscovery
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.hideGoButton", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.search.param.Google.1.default", "chrome://branding/content/searchconfig.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.search.param.Google.1.custom", "chrome://branding/content/searchconfig.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("signon.prefillForms", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.safebrowsing.remoteLookups", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.safebrowsing.provider.0.updateURL", "http://sb.google.com/safebrowsing/update?client={moz:client}&appver={moz:version}&");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.safebrowsing.provider.0.lookupURL", "http://sb.google.com/safebrowsing/lookup?sourceid=firefox-antiphish&features=TrustRank&client={moz:client}&appver={moz:version}&");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.safebrowsing.provider.0.reportURL", "http://sb.google.com/safebrowsing/report?");
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-04 22:04
Windows 6.0.6001 Service Pack 1 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_USERS\S-1-5-21-641817250-3860369117-549646289-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{A7AC858C-5DFC-36D6-1766-51AAB3C5BA2A}*]
"bbdknjbpjbcngmlipcndijdnipfcindmejpf"=hex:61,61,00,00
"abdknjbpjbcngmlipcielknkeopfdompbo"=hex:61,61,00,00
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\[u]0/u000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\[u]0/u001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\[u]0/u002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\[u]0/u003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'Explorer.exe'(1768)
c:\program files\SmartFTP Client\SmartHook.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\System32\nvvsvc.exe
c:\windows\System32\audiodg.exe
c:\windows\System32\rundll32.exe
c:\program files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
c:\program files\IVT Corporation\BlueSoleil\BTNtService.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\progra~1\COMMON~1\X10\Common\X10nets.exe
c:\windows\System32\WUDFHost.exe
c:\windows\System32\conime.exe
c:\windows\System32\rundll32.exe
c:\program files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac
c:\program files\Windows Media Player\wmpnetwk.exe
c:\program files\IVT Corporation\BlueSoleil\BlueSoleil.exe
c:\windows\ehome\ehmsas.exe
c:\windows\ehome\ehsched.exe
c:\program files\IVT Corporation\BlueSoleil\BlueSoleil VoIP Plugin.exe
c:\windows\ehome\ehrecvr.exe
.
**************************************************************************
.
Heure de fin: 2009-06-04 22:12 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-06-04 20:12
ComboFix2.txt 2009-06-04 17:40
ComboFix3.txt 2009-06-04 12:08
ComboFix4.txt 2009-06-04 09:21
ComboFix5.txt 2009-06-04 19:57
Avant-CF: 4,450,836,480 octets libres
Après-CF: 4,096,876,544 octets libres
339 --- E O F --- 2009-06-03 01:04
Utilisateur anonyme
4 juin 2009 à 22:20
4 juin 2009 à 22:20
plus beaucoup de place sur ce disque dur...
reessaie l'installation de Avira maintenant
reessaie l'installation de Avira maintenant
jorandall62
Messages postés
596
Date d'inscription
jeudi 24 janvier 2008
Statut
Membre
Dernière intervention
6 octobre 2023
56
4 juin 2009 à 22:35
4 juin 2009 à 22:35
je peux peutétre supprimer la restauration du systéme pour avoir plus de place sur le DD ??
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jorandall62
Messages postés
596
Date d'inscription
jeudi 24 janvier 2008
Statut
Membre
Dernière intervention
6 octobre 2023
56
4 juin 2009 à 22:32
4 juin 2009 à 22:32
oui je sais pour le disque dur je suis entrain de supprimer des trucs ! lol
pour avira tu aurais un bon lien stp
pour avira tu aurais un bon lien stp
Utilisateur anonyme
4 juin 2009 à 23:06
4 juin 2009 à 23:06
oui j ai meme la config qui va avec :)
Télécharge Antivir en Francais ou Antivir en Francais sur ton Bureau.:
* Double clique sur l'exécutable téléchargé pour lancer l'installation.
* À la fin de l'installation, clique sur Finish.
* Ouvre Antivir, assure-toi qu’il soit bien à jour !
* Dans l'onglet Protection Locale, choisis Contrôler.
* Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
* Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
* Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
* Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.
Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.
Pourquoi changer ? :Avast Vs Antivir
Tuto Antivir: Comment installer et utiliser AntiVir.
***************************************
Une fois AntiVir ouvert, clique sur "configuration" et coche la case " mode expert " :
* mets toi sur "scanner"/"recherche" (à gauche) -> dans "fichiers", coche tous les fichiers et en dessous dans priorité scanner= élevé .
coche aussi : autorisé l'arrêt , comme cela tu peux faire une pause pendant le scan si tu le desir.
* toujours dans "recherche" -> " Autres réglages ", coche les cases suivantes :
>secteur d'amorçage lecteurs de rech.
>Contrôler secteurs d'amorçage maître
>Suivre les liens symboliques
>Rech.Rootkit au dém. de la recherche
et décoche :
ignorer les fichiers hors ligne
* mets toi sur "scanner"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification moyen ...
---> clique sur "OK" pour valider le réglage ...
****************************************
Télécharge Antivir en Francais ou Antivir en Francais sur ton Bureau.:
* Double clique sur l'exécutable téléchargé pour lancer l'installation.
* À la fin de l'installation, clique sur Finish.
* Ouvre Antivir, assure-toi qu’il soit bien à jour !
* Dans l'onglet Protection Locale, choisis Contrôler.
* Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
* Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
* Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
* Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.
Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.
Pourquoi changer ? :Avast Vs Antivir
Tuto Antivir: Comment installer et utiliser AntiVir.
***************************************
Une fois AntiVir ouvert, clique sur "configuration" et coche la case " mode expert " :
* mets toi sur "scanner"/"recherche" (à gauche) -> dans "fichiers", coche tous les fichiers et en dessous dans priorité scanner= élevé .
coche aussi : autorisé l'arrêt , comme cela tu peux faire une pause pendant le scan si tu le desir.
* toujours dans "recherche" -> " Autres réglages ", coche les cases suivantes :
>secteur d'amorçage lecteurs de rech.
>Contrôler secteurs d'amorçage maître
>Suivre les liens symboliques
>Rech.Rootkit au dém. de la recherche
et décoche :
ignorer les fichiers hors ligne
* mets toi sur "scanner"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification moyen ...
---> clique sur "OK" pour valider le réglage ...
****************************************
jorandall62
Messages postés
596
Date d'inscription
jeudi 24 janvier 2008
Statut
Membre
Dernière intervention
6 octobre 2023
56
4 juin 2009 à 23:18
4 juin 2009 à 23:18
ok merci je te dis quoi demain
Utilisateur anonyme
4 juin 2009 à 23:25
4 juin 2009 à 23:25
pas de soucis
j'ai fait ce que tu m'a di mais je n'ai pas je n'ai pas AHeADet
ce que j'ai en dessous c'est " heuristique fichier win 32
et la case " degré d'identification moyen " est cochée
de plus j'ai encore l'alerte de sécurité windows !
j'ai fait l'analyse en mode sans échec et il m'a rien trouvé
idem pour malwarebytes
par contre super antispyware m'a trouvé des traking cookies
ce que j'ai en dessous c'est " heuristique fichier win 32
et la case " degré d'identification moyen " est cochée
de plus j'ai encore l'alerte de sécurité windows !
j'ai fait l'analyse en mode sans échec et il m'a rien trouvé
idem pour malwarebytes
par contre super antispyware m'a trouvé des traking cookies
pardon g oublié de mettre le rapport d'avira
Avira AntiVir Personal
Date de création du fichier de rapport : 2009-06-05 08:25
La recherche porte sur 1453435 souches de virus.
Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows Vista
Version de Windows :(Service Pack 1) [6.0.6001]
Mode Boot : Mode sans échec
Identifiant : jorandall62
Nom de l'ordinateur :PC-DE-JORANDALL
Informations de version :
BUILD.DAT : 8.2.0.61 17752 Bytes 2009-05-25 13:47:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 2008-11-18 07:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 2008-07-21 12:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 2008-06-12 11:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 2008-07-04 06:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 2008-10-27 10:30:36
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 2009-02-11 21:22:54
ANTIVIR2.VDF : 7.1.4.38 2692096 Bytes 2009-05-29 21:23:01
ANTIVIR3.VDF : 7.1.4.59 179200 Bytes 2009-06-04 21:23:02
Version du moteur: 8.2.0.180
AEVDF.DLL : 8.1.1.1 106868 Bytes 2009-06-04 21:23:13
AESCRIPT.DLL : 8.1.2.0 389497 Bytes 2009-06-04 21:23:12
AESCN.DLL : 8.1.2.3 127347 Bytes 2009-06-04 21:23:11
AERDL.DLL : 8.1.1.3 438645 Bytes 2008-11-04 12:58:38
AEPACK.DLL : 8.1.3.18 401783 Bytes 2009-06-04 21:23:10
AEOFFICE.DLL : 8.1.0.36 196987 Bytes 2009-06-04 21:23:09
AEHEUR.DLL : 8.1.0.129 1761655 Bytes 2009-06-04 21:23:07
AEHELP.DLL : 8.1.2.2 119158 Bytes 2009-06-04 21:23:05
AEGEN.DLL : 8.1.1.44 348532 Bytes 2009-06-04 21:23:04
AEEMU.DLL : 8.1.0.9 393588 Bytes 2008-10-14 09:05:56
AECORE.DLL : 8.1.6.12 180599 Bytes 2009-06-04 21:23:03
AEBB.DLL : 8.1.0.3 53618 Bytes 2008-10-14 09:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 2008-07-09 07:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 2008-05-16 08:27:58
AVREP.DLL : 8.0.0.3 155688 Bytes 2009-06-04 21:23:03
AVREG.DLL : 8.0.0.1 33537 Bytes 2008-05-09 10:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 2008-02-12 07:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 2008-06-12 11:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 2008-01-22 16:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 2008-06-12 11:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 2008-01-25 11:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 2008-07-04 06:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 2008-07-17 09:08:43
Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: marche
Fichier mode de recherche........: Tous les fichiers
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen
Début de la recherche : 2009-06-05 08:25
La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'17' processus ont été contrôlés avec '17' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '32' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <BOOT>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Users\jorandall62\Downloads\eMule\Temp\045.part
[0] Type d'archive: RAR
--> 419 Clins d'Oeil + 41 Images Perso Animツes + 5 Meegos+surprise!\419 Clins d'Oeil\TFR3BE.MCO
[1] Type d'archive: CAB (Microsoft)
--> TFR3BE.cab
[2] Type d'archive: CAB (Microsoft)
--> 3065246f.swf
[AVERTISSEMENT] Impossible de lire le fichier !
--> 3065246m.png
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Users\jorandall62\Downloads\eMule\Temp\053.part
[0] Type d'archive: RAR
--> Clins d'Oeil + Images Perso Animツes + Meegos + emoticones pour MSN Messenger par GuiL\Avatars Animツs\TFR49.MCO
[1] Type d'archive: CAB (Microsoft)
--> TFR49.cab
[2] Type d'archive: CAB (Microsoft)
--> 3066500f.png
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
Recherche débutant dans 'D:\' <RECOVER>
Fin de la recherche : 2009-06-05 11:20
Temps nécessaire: 2:55:49 Heure(s)
La recherche a été effectuée intégralement
26315 Les répertoires ont été contrôlés
744353 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
744352 Fichiers non infectés
34033 Les archives ont été contrôlées
8 Avertissements
0 Consignes
Avira AntiVir Personal
Date de création du fichier de rapport : 2009-06-05 08:25
La recherche porte sur 1453435 souches de virus.
Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows Vista
Version de Windows :(Service Pack 1) [6.0.6001]
Mode Boot : Mode sans échec
Identifiant : jorandall62
Nom de l'ordinateur :PC-DE-JORANDALL
Informations de version :
BUILD.DAT : 8.2.0.61 17752 Bytes 2009-05-25 13:47:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 2008-11-18 07:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 2008-07-21 12:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 2008-06-12 11:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 2008-07-04 06:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 2008-10-27 10:30:36
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 2009-02-11 21:22:54
ANTIVIR2.VDF : 7.1.4.38 2692096 Bytes 2009-05-29 21:23:01
ANTIVIR3.VDF : 7.1.4.59 179200 Bytes 2009-06-04 21:23:02
Version du moteur: 8.2.0.180
AEVDF.DLL : 8.1.1.1 106868 Bytes 2009-06-04 21:23:13
AESCRIPT.DLL : 8.1.2.0 389497 Bytes 2009-06-04 21:23:12
AESCN.DLL : 8.1.2.3 127347 Bytes 2009-06-04 21:23:11
AERDL.DLL : 8.1.1.3 438645 Bytes 2008-11-04 12:58:38
AEPACK.DLL : 8.1.3.18 401783 Bytes 2009-06-04 21:23:10
AEOFFICE.DLL : 8.1.0.36 196987 Bytes 2009-06-04 21:23:09
AEHEUR.DLL : 8.1.0.129 1761655 Bytes 2009-06-04 21:23:07
AEHELP.DLL : 8.1.2.2 119158 Bytes 2009-06-04 21:23:05
AEGEN.DLL : 8.1.1.44 348532 Bytes 2009-06-04 21:23:04
AEEMU.DLL : 8.1.0.9 393588 Bytes 2008-10-14 09:05:56
AECORE.DLL : 8.1.6.12 180599 Bytes 2009-06-04 21:23:03
AEBB.DLL : 8.1.0.3 53618 Bytes 2008-10-14 09:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 2008-07-09 07:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 2008-05-16 08:27:58
AVREP.DLL : 8.0.0.3 155688 Bytes 2009-06-04 21:23:03
AVREG.DLL : 8.0.0.1 33537 Bytes 2008-05-09 10:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 2008-02-12 07:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 2008-06-12 11:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 2008-01-22 16:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 2008-06-12 11:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 2008-01-25 11:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 2008-07-04 06:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 2008-07-17 09:08:43
Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: marche
Fichier mode de recherche........: Tous les fichiers
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen
Début de la recherche : 2009-06-05 08:25
La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'17' processus ont été contrôlés avec '17' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '32' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <BOOT>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Users\jorandall62\Downloads\eMule\Temp\045.part
[0] Type d'archive: RAR
--> 419 Clins d'Oeil + 41 Images Perso Animツes + 5 Meegos+surprise!\419 Clins d'Oeil\TFR3BE.MCO
[1] Type d'archive: CAB (Microsoft)
--> TFR3BE.cab
[2] Type d'archive: CAB (Microsoft)
--> 3065246f.swf
[AVERTISSEMENT] Impossible de lire le fichier !
--> 3065246m.png
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Users\jorandall62\Downloads\eMule\Temp\053.part
[0] Type d'archive: RAR
--> Clins d'Oeil + Images Perso Animツes + Meegos + emoticones pour MSN Messenger par GuiL\Avatars Animツs\TFR49.MCO
[1] Type d'archive: CAB (Microsoft)
--> TFR49.cab
[2] Type d'archive: CAB (Microsoft)
--> 3066500f.png
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
Recherche débutant dans 'D:\' <RECOVER>
Fin de la recherche : 2009-06-05 11:20
Temps nécessaire: 2:55:49 Heure(s)
La recherche a été effectuée intégralement
26315 Les répertoires ont été contrôlés
744353 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
744352 Fichiers non infectés
34033 Les archives ont été contrôlées
8 Avertissements
0 Consignes
Utilisateur anonyme
5 juin 2009 à 14:10
5 juin 2009 à 14:10
et bien voila ton souci est réglé Antivir est dans ton pc :)
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
Télécharges :
Malwarebytes
ou :
Malwarebytes
* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
* Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's .
Fais un examen dit "Complet" .
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
Télécharges :
Malwarebytes
ou :
Malwarebytes
* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
* Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's .
Fais un examen dit "Complet" .
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
jorandall62
Messages postés
596
Date d'inscription
jeudi 24 janvier 2008
Statut
Membre
Dernière intervention
6 octobre 2023
56
5 juin 2009 à 16:23
5 juin 2009 à 16:23
voilà j'ai fait le scan complet avec malwarebytes et il m'a rien trouvé
par contre lors du scan ; MSN s'est connecté tout seul !
et toujours une alerte de sécurité dans la barre des taches a coté de l'horloge alors que l'icone (d'avira ( en forme de parapluie ) est présent !!
Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2232
Windows 6.0.6001 Service Pack 1
2009-06-05 16:17:30
mbam-log-2009-06-05 (16-17-30).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Eléments examinés: 253347
Temps écoulé: 1 hour(s), 42 minute(s), 1 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
par contre lors du scan ; MSN s'est connecté tout seul !
et toujours une alerte de sécurité dans la barre des taches a coté de l'horloge alors que l'icone (d'avira ( en forme de parapluie ) est présent !!
Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2232
Windows 6.0.6001 Service Pack 1
2009-06-05 16:17:30
mbam-log-2009-06-05 (16-17-30).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Eléments examinés: 253347
Temps écoulé: 1 hour(s), 42 minute(s), 1 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Utilisateur anonyme
5 juin 2009 à 16:35
5 juin 2009 à 16:35
que te dit : toujours une alerte de sécurité dans la barre des taches ?
l histoire du parefeu non ?
l histoire du parefeu non ?
jorandall62
Messages postés
596
Date d'inscription
jeudi 24 janvier 2008
Statut
Membre
Dernière intervention
6 octobre 2023
56
5 juin 2009 à 16:58
5 juin 2009 à 16:58
dans le centre de sécurité windows le pare feu est activé
mais la protection antivirus c'est marqué "introuvable" !
mais la protection antivirus c'est marqué "introuvable" !
jorandall62
Messages postés
596
Date d'inscription
jeudi 24 janvier 2008
Statut
Membre
Dernière intervention
6 octobre 2023
56
5 juin 2009 à 17:59
5 juin 2009 à 17:59
Logfile of random's system information tool 1.06 (written by random/random)
Run by jorandall62 at 2009-06-05 17:43:26
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 5 GB (2%) free of 218 GB
Total RAM: 2046 MB (47% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:43, on 2009-06-05
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18226)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\rundll32.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac
C:\Windows\vsnp2uvc.exe
C:\Windows\tsnp2uvc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil VoIP Plugin.exe
C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Windows Mail\WinMail.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
C:\Windows\system32\rundll32.exe
C:\Users\jorandall62\Desktop\RSIT.exe
C:\Program Files\trend micro\jorandall62.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: NXIECatcher Class - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Program Files\Xi\NetXfer\NXIEHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [snp2uvc] C:\Windows\vsnp2uvc.exe
O4 - HKLM\..\Run: [tsnp2uvc] C:\Windows\tsnp2uvc.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\gprs.exe
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.13\AMVConverter\grab.html
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.13\MediaManager\grab.html
O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - (no file)
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - (no file)
O13 - Gopher Prefix:
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Windows\system32\Skype4COM.dll
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GoogleDesktopNetwork3.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Start BT in service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\StartSkysolSvc.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
Run by jorandall62 at 2009-06-05 17:43:26
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 5 GB (2%) free of 218 GB
Total RAM: 2046 MB (47% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:43, on 2009-06-05
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18226)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\rundll32.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac
C:\Windows\vsnp2uvc.exe
C:\Windows\tsnp2uvc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil VoIP Plugin.exe
C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Windows Mail\WinMail.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
C:\Windows\system32\rundll32.exe
C:\Users\jorandall62\Desktop\RSIT.exe
C:\Program Files\trend micro\jorandall62.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: NXIECatcher Class - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Program Files\Xi\NetXfer\NXIEHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [snp2uvc] C:\Windows\vsnp2uvc.exe
O4 - HKLM\..\Run: [tsnp2uvc] C:\Windows\tsnp2uvc.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\gprs.exe
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.13\AMVConverter\grab.html
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.13\MediaManager\grab.html
O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - (no file)
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - (no file)
O13 - Gopher Prefix:
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Windows\system32\Skype4COM.dll
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GoogleDesktopNetwork3.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Start BT in service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\StartSkysolSvc.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
Utilisateur anonyme
5 juin 2009 à 18:13
5 juin 2009 à 18:13
j ai pas assez de pecision :
Télécharge OTL de OLDTimer
et enregistre le sur ton Bureau.
Double clic sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant scan all users
Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
Pour me le transmettre clique sur ce lien
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Télécharge OTL de OLDTimer
et enregistre le sur ton Bureau.
Double clic sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant scan all users
Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
Pour me le transmettre clique sur ce lien
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
jorandall62
Messages postés
596
Date d'inscription
jeudi 24 janvier 2008
Statut
Membre
Dernière intervention
6 octobre 2023
56
5 juin 2009 à 18:56
5 juin 2009 à 18:56
http://www.cijoint.fr/cjlink.php?file=cj200906/cijM4zT2rw.txt
Utilisateur anonyme
5 juin 2009 à 19:31
5 juin 2009 à 19:31
bon j etudie ca mais pour l instant je te conseille de virer VirtualGirls
jorandall62
Messages postés
596
Date d'inscription
jeudi 24 janvier 2008
Statut
Membre
Dernière intervention
6 octobre 2023
56
5 juin 2009 à 19:39
5 juin 2009 à 19:39
ok je comprends j'ai vu que le dernier rapport demandé est trés trés long pour ton étude.
je vais essayer de supprimer virtualgirls lol
pour msn je me demande aussi ce qui se passe car en effet j'ai l'ancien msn et le nouveau ( 2009) sur l'ordi !
a bientot bon appétit
je vais essayer de supprimer virtualgirls lol
pour msn je me demande aussi ce qui se passe car en effet j'ai l'ancien msn et le nouveau ( 2009) sur l'ordi !
a bientot bon appétit