Rapport hidjack
khaldcasa
Messages postés
1237
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
priere me dire si mon pc est infecté !!merciLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:35:17, on 04/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.inwi.ma/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [REVAService] C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{8CB9600F-E7E8-489D-BECB-82C4B7BA6FEF}: NameServer = 192.168.50.55 196.12.209.5
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
priere me dire si mon pc est infecté !!merciLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:35:17, on 04/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.inwi.ma/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [REVAService] C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{8CB9600F-E7E8-489D-BECB-82C4B7BA6FEF}: NameServer = 192.168.50.55 196.12.209.5
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
13 réponses
salut :
######## | XP _ Instal & recherche | #######
Telecharge et install UsbFix (de C_XX & Chiquitine29)
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau .
# Choisi l option 1 ( Recherche )
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaitra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
######## | XP _ Instal & recherche | #######
Telecharge et install UsbFix (de C_XX & Chiquitine29)
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau .
# Choisi l option 1 ( Recherche )
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaitra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
ok merci et Salut jlpjlp :)
khaldcasa :
tu n as aucun periphérique usb ? cle usb,sdcard,mp3,mp4,diskdur externe....
khaldcasa :
tu n as aucun periphérique usb ? cle usb,sdcard,mp3,mp4,diskdur externe....
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
######## | Suppression | ########
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau
# choisi l option 2 ( Suppression )
# Ton bureau disparaitra et le pc redémarrera .
# Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
######### | Désinstallation | #######
# Double clic sur le raccourci UsbFix présent sur ton bureau
# Choisi l option Désinstaller ....
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau
# choisi l option 2 ( Suppression )
# Ton bureau disparaitra et le pc redémarrera .
# Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
######### | Désinstallation | #######
# Double clic sur le raccourci UsbFix présent sur ton bureau
# Choisi l option Désinstaller ....
############################## [ UsbFix V3.028 | Cleaning ]
# User : omar (Administrateurs) # OMAR-B177C3CBC5
# Update on 02/06/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 15:14:37 | 04/06/2009
# Processeur Intel Pentium III
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Disabled
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 6 Go (1,58 Go free) [OMAR] # NTFS
# D:\ # Disque CD-ROM
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Fichiers # Dossiers infectieux ]
################## [ Registre # Clés Run infectieuses ]
Deleted ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
################## [ Registre # Mountpoints2 ]
Deleted ! HKCU\...\Explorer\MountPoints2\{136974b0-2756-11de-96eb-c8c4cdefd065}\Shell\AutoRun\Command
################## [ Listing des fichiers présent ]
[08/04/2006 12:15|--a------|0] - C:\AUTOEXEC.BAT
[17/05/2009 18:10|---hs----|212] - C:\boot.ini
[24/08/2001 13:00|-rahs----|4952] - C:\Bootfont.bin
[08/04/2006 12:15|--a------|0] - C:\CONFIG.SYS
[?|?|?] - C:\hiberfil.sys
[08/04/2006 12:15|-rahs----|0] - C:\IO.SYS
[08/04/2006 12:15|-rahs----|0] - C:\MSDOS.SYS
[03/08/2004 21:38|-rahs----|47564] - C:\NTDETECT.COM
[03/08/2004 21:59|-rahs----|251712] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[13/04/2009 14:26|--a------|573] - C:\rapport.txt
[04/06/2009 13:09|--a------|199] - C:\TCleaner.txt
[04/06/2009 15:16|--a------|2237] - C:\UsbFix.txt
[14/04/2007 19:12|--a------|150] - C:\YServer.txt
################## [ Vaccination ]
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## [ ! Fin du rapport # UsbFix V3.028 ! ]
# User : omar (Administrateurs) # OMAR-B177C3CBC5
# Update on 02/06/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 15:14:37 | 04/06/2009
# Processeur Intel Pentium III
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Disabled
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 6 Go (1,58 Go free) [OMAR] # NTFS
# D:\ # Disque CD-ROM
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Fichiers # Dossiers infectieux ]
################## [ Registre # Clés Run infectieuses ]
Deleted ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
################## [ Registre # Mountpoints2 ]
Deleted ! HKCU\...\Explorer\MountPoints2\{136974b0-2756-11de-96eb-c8c4cdefd065}\Shell\AutoRun\Command
################## [ Listing des fichiers présent ]
[08/04/2006 12:15|--a------|0] - C:\AUTOEXEC.BAT
[17/05/2009 18:10|---hs----|212] - C:\boot.ini
[24/08/2001 13:00|-rahs----|4952] - C:\Bootfont.bin
[08/04/2006 12:15|--a------|0] - C:\CONFIG.SYS
[?|?|?] - C:\hiberfil.sys
[08/04/2006 12:15|-rahs----|0] - C:\IO.SYS
[08/04/2006 12:15|-rahs----|0] - C:\MSDOS.SYS
[03/08/2004 21:38|-rahs----|47564] - C:\NTDETECT.COM
[03/08/2004 21:59|-rahs----|251712] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[13/04/2009 14:26|--a------|573] - C:\rapport.txt
[04/06/2009 13:09|--a------|199] - C:\TCleaner.txt
[04/06/2009 15:16|--a------|2237] - C:\UsbFix.txt
[14/04/2007 19:12|--a------|150] - C:\YServer.txt
################## [ Vaccination ]
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## [ ! Fin du rapport # UsbFix V3.028 ! ]
Télécharge Antivir en Francais ou Antivir en Francais sur ton Bureau.:
* Double clique sur l'exécutable téléchargé pour lancer l'installation.
* À la fin de l'installation, clique sur Finish.
* Ouvre Antivir, assure-toi qu’il soit bien à jour !
* Dans l'onglet Protection Locale, choisis Contrôler.
* Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
* Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
* Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
* Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.
Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.
Pourquoi changer ? :Avast Vs Antivir
Tuto Antivir: Comment installer et utiliser AntiVir.
***************************************
Une fois AntiVir ouvert, clique sur "configuration" et coche la case " mode expert " :
* mets toi sur "scanner"/"recherche" (à gauche) -> dans "fichiers", coche tous les fichiers et en dessous dans priorité scanner= élevé .
coche aussi : autorisé l'arrêt , comme cela tu peux faire une pause pendant le scan si tu le desir.
* toujours dans "recherche" -> " Autres réglages ", coche les cases suivantes :
>secteur d'amorçage lecteurs de rech.
>Contrôler secteurs d'amorçage maître
>Suivre les liens symboliques
>Rech.Rootkit au dém. de la recherche
et décoche :
ignorer les fichiers hors ligne
* mets toi sur "scanner"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification moyen ...
---> clique sur "OK" pour valider le réglage ...
****************************************
* Double clique sur l'exécutable téléchargé pour lancer l'installation.
* À la fin de l'installation, clique sur Finish.
* Ouvre Antivir, assure-toi qu’il soit bien à jour !
* Dans l'onglet Protection Locale, choisis Contrôler.
* Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
* Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
* Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
* Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.
Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.
Pourquoi changer ? :Avast Vs Antivir
Tuto Antivir: Comment installer et utiliser AntiVir.
***************************************
Une fois AntiVir ouvert, clique sur "configuration" et coche la case " mode expert " :
* mets toi sur "scanner"/"recherche" (à gauche) -> dans "fichiers", coche tous les fichiers et en dessous dans priorité scanner= élevé .
coche aussi : autorisé l'arrêt , comme cela tu peux faire une pause pendant le scan si tu le desir.
* toujours dans "recherche" -> " Autres réglages ", coche les cases suivantes :
>secteur d'amorçage lecteurs de rech.
>Contrôler secteurs d'amorçage maître
>Suivre les liens symboliques
>Rech.Rootkit au dém. de la recherche
et décoche :
ignorer les fichiers hors ligne
* mets toi sur "scanner"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification moyen ...
---> clique sur "OK" pour valider le réglage ...
****************************************
bonsoir
dsl je n'ai pu telecharger avira que ce matin et en voulant faire scan aprés avoir mis a jour celui ci ce blok a 40%du scann .j'ai essayer a 3 reprise sans résultat!!!
la le pc est devenu plus lent et fenetres tardes a s'ouvrir ou se fermer
!merci de m'aide je te joint nouveau rapprtLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:03:52, on 05/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Mobile Connect\HUAWEIDataCard.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.inwi.ma/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [REVAService] C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{8CB9600F-E7E8-489D-BECB-82C4B7BA6FEF}: NameServer = 192.168.50.55 196.12.209.5
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
dsl je n'ai pu telecharger avira que ce matin et en voulant faire scan aprés avoir mis a jour celui ci ce blok a 40%du scann .j'ai essayer a 3 reprise sans résultat!!!
la le pc est devenu plus lent et fenetres tardes a s'ouvrir ou se fermer
!merci de m'aide je te joint nouveau rapprtLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:03:52, on 05/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Mobile Connect\HUAWEIDataCard.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.inwi.ma/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [REVAService] C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{8CB9600F-E7E8-489D-BECB-82C4B7BA6FEF}: NameServer = 192.168.50.55 196.12.209.5
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
mets windows et Internet Explorer à jour stp
ensuite :
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.
! Déconnecte toi et ferme toutes tes applications en cours !
Double-clique sur " RSIT.exe " pour le lancer .
-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .
* Devant l'option "List files/folders created ..." , tu choisis : 2 months
* clique ensuite sur " Continue " pour lancer l'analyse ...
-> laisse faire le scan et ne touche pas au PC ...
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...
Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum
( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
ensuite :
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.
! Déconnecte toi et ferme toutes tes applications en cours !
Double-clique sur " RSIT.exe " pour le lancer .
-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .
* Devant l'option "List files/folders created ..." , tu choisis : 2 months
* clique ensuite sur " Continue " pour lancer l'analyse ...
-> laisse faire le scan et ne touche pas au PC ...
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...
Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum
( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
en allant sur
demarrer/tous les programmmes/ete en haut windows update
a-t-il été validé chez Microsoft ?
demarrer/tous les programmmes/ete en haut windows update
a-t-il été validé chez Microsoft ?
Logfile of random's system information tool 1.06 (written by random/random)
Run by omar at 2009-06-06 08:51:02
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 2 GB (29%) free of 6 GB
Total RAM: 126 MB (37% free)
HijackThis download failed
======Scheduled tasks folder======
C:\WINDOWS\tasks\Maintenance en 1 clic.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-04-14 35840]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-04-14 73728]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-04-14 148888]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-03 15360]
"REVAService"=C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe [2008-12-02 23040]
"MsnMsgr"=C:\Program Files\MSN Messenger\MsnMsgr.Exe [2007-01-19 5674352]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoSMBalloonTip"=0
"NoFind"=0
"NoFolderOptions"=0
"NoRun"=0
"NoDrives"=0
"NoDriveAutoRun"=FFFFFFFF
"NoDriveTypeAutoRun"=145
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"HonorAutoRunSetting"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Mozilla Firefox"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
======List of files/folders created in the last 2 months======
2009-06-06 08:51:12 ----D---- C:\Program Files\trend micro
2009-06-06 08:51:02 ----D---- C:\rsit
2009-06-04 15:16:42 ----RASHD---- C:\autorun.inf
2009-06-02 18:53:15 ----D---- C:\Program Files\Auslogics
2009-06-01 19:53:46 ----D---- C:\WINDOWS\Minidump
2009-05-29 14:16:36 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\avg8
2009-05-27 18:08:36 ----D---- C:\Program Files\CCleaner
2009-05-19 20:25:55 ----A---- C:\WINDOWS\system32\TUProgSt.exe
2009-05-19 20:25:51 ----A---- C:\WINDOWS\system32\uxtuneup.dll
2009-05-19 20:25:46 ----A---- C:\WINDOWS\system32\TuneUpDefragService.exe
2009-05-19 20:24:52 ----D---- C:\Documents and Settings\omar\Application Data\TuneUp Software
2009-05-19 20:21:43 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\TuneUp Software
2009-05-19 20:20:53 ----D---- C:\Program Files\TuneUp Utilities 2009
2009-05-19 20:16:50 ----SHD---- C:\Documents and Settings\All Users.WINDOWS\Application Data\{55A29068-F2CE-456C-9148-C869879E2357}
2009-05-16 12:41:55 ----D---- C:\Program Files\Fichiers communs\Wise Installation Wizard
2009-05-14 16:44:46 ----AD---- C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP
2009-05-14 16:44:08 ----A---- C:\WINDOWS\system32\MSSTDFMT.DLL
2009-05-11 19:37:05 ----A---- C:\WINDOWS\ModemLog_LGE EVDOM USB Modem #3.txt
2009-05-05 14:16:00 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\SUPERAntiSpyware.com
2009-05-04 18:49:29 ----A---- C:\WINDOWS\system32\Thawbrkr.dll
2009-05-04 18:49:28 ----RA---- C:\WINDOWS\system32\kbdgeo.dll
2009-05-04 18:49:28 ----RA---- C:\WINDOWS\system32\kbdarmw.dll
2009-05-04 18:49:28 ----RA---- C:\WINDOWS\system32\kbdarme.dll
2009-05-04 18:49:27 ----RA---- C:\WINDOWS\system32\kbdintel.dll
2009-05-04 18:49:27 ----RA---- C:\WINDOWS\system32\kbdinpun.dll
2009-05-04 18:49:27 ----RA---- C:\WINDOWS\system32\kbdinkan.dll
2009-05-04 18:49:27 ----RA---- C:\WINDOWS\system32\kbdinhin.dll
2009-05-04 18:49:27 ----RA---- C:\WINDOWS\system32\kbdinguj.dll
2009-05-04 18:49:26 ----RA---- C:\WINDOWS\system32\kbdintam.dll
2009-05-04 18:49:26 ----RA---- C:\WINDOWS\system32\kbdinmar.dll
2009-05-04 18:49:26 ----RA---- C:\WINDOWS\system32\kbdindev.dll
2009-05-04 18:49:25 ----RA---- C:\WINDOWS\system32\kbdvntc.dll
2009-05-04 18:49:25 ----A---- C:\WINDOWS\system32\c_iscii.dll
2009-05-04 18:49:23 ----RA---- C:\WINDOWS\system32\kbdsyr2.dll
2009-05-04 18:49:23 ----RA---- C:\WINDOWS\system32\kbdsyr1.dll
2009-05-04 18:49:23 ----RA---- C:\WINDOWS\system32\kbddiv2.dll
2009-05-04 18:49:22 ----RA---- C:\WINDOWS\system32\kbdurdu.dll
2009-05-04 18:49:22 ----RA---- C:\WINDOWS\system32\kbdfa.dll
2009-05-04 18:49:22 ----RA---- C:\WINDOWS\system32\kbddiv1.dll
2009-05-04 18:49:22 ----RA---- C:\WINDOWS\system32\kbda3.dll
2009-05-04 18:49:22 ----RA---- C:\WINDOWS\system32\kbda2.dll
2009-05-04 18:49:22 ----A---- C:\WINDOWS\system32\kbdusa.dll
2009-05-04 18:49:21 ----RA---- C:\WINDOWS\system32\kbda1.dll
2009-05-04 18:49:10 ----RA---- C:\WINDOWS\system32\kbdheb.dll
2009-05-04 18:48:46 ----RA---- C:\WINDOWS\system32\kbdth3.dll
2009-05-04 18:48:46 ----RA---- C:\WINDOWS\system32\kbdth2.dll
2009-05-04 18:48:46 ----RA---- C:\WINDOWS\system32\kbdth1.dll
2009-05-04 18:48:45 ----RA---- C:\WINDOWS\system32\kbdth0.dll
2009-05-04 18:48:45 ----A---- C:\WINDOWS\system32\ftlx041e.dll
2009-04-30 17:49:11 ----D---- C:\WINDOWS\system32\PreInstall
2009-04-30 17:48:56 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxsfs.dll
2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxinsa64.exe
2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxhpinst.exe
2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxdrv.dll
2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxcpya64.exe
2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxafs.dll
2009-04-30 16:47:59 ----N---- C:\WINDOWS\system32\vxblock.dll
2009-04-30 16:47:59 ----N---- C:\WINDOWS\system32\pxwave.dll
2009-04-30 16:47:59 ----N---- C:\WINDOWS\system32\pxmas.dll
2009-04-30 16:47:59 ----N---- C:\WINDOWS\system32\px.dll
2009-04-29 18:44:46 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\ma-config.com
2009-04-24 16:37:52 ----A---- C:\WINDOWS\system32\write.exe
2009-04-24 16:37:28 ----A---- C:\WINDOWS\system32\sndvol32.exe
2009-04-24 16:37:28 ----A---- C:\WINDOWS\system32\hticons.dll
2009-04-24 16:37:22 ----A---- C:\WINDOWS\system32\avwav.dll
2009-04-24 16:37:22 ----A---- C:\WINDOWS\system32\avtapi.dll
2009-04-24 16:37:22 ----A---- C:\WINDOWS\system32\avmeter.dll
2009-04-24 16:37:21 ----A---- C:\WINDOWS\system32\winchat.exe
2009-04-24 16:37:06 ----A---- C:\WINDOWS\system32\getuname.dll
2009-04-24 16:37:05 ----A---- C:\WINDOWS\system32\charmap.exe
2009-04-24 16:37:05 ----A---- C:\WINDOWS\system32\calc.exe
2009-04-24 16:37:04 ----A---- C:\WINDOWS\system32\sol.exe
2009-04-24 16:37:03 ----A---- C:\WINDOWS\system32\winmine.exe
2009-04-24 16:37:02 ----A---- C:\WINDOWS\system32\mshearts.exe
2009-04-24 16:37:01 ----A---- C:\WINDOWS\system32\freecell.exe
2009-04-24 16:36:59 ----A---- C:\WINDOWS\system32\accwiz.exe
2009-04-24 16:36:58 ----A---- C:\WINDOWS\system32\sndrec32.exe
2009-04-24 16:36:56 ----A---- C:\WINDOWS\system32\mplay32.exe
2009-04-24 16:36:51 ----A---- C:\WINDOWS\system32\hypertrm.dll
2009-04-24 16:36:50 ----A---- C:\WINDOWS\system32\mspaint.exe
2009-04-24 16:36:49 ----A---- C:\WINDOWS\system32\clipbrd.exe
2009-04-24 16:36:33 ----A---- C:\WINDOWS\system32\spider.exe
2009-04-24 16:28:20 ----D---- C:\WINDOWS\Prefetch
2009-04-24 16:15:09 ----D---- C:\Program Files\msn gaming zone
2009-04-24 16:10:45 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2009-04-24 15:53:48 ----A---- C:\WINDOWS\system32\spxcoins.dll
2009-04-24 15:53:48 ----A---- C:\WINDOWS\system32\irclass.dll
2009-04-24 15:53:04 ----RA---- C:\WINDOWS\SET38.tmp
2009-04-24 15:52:56 ----RA---- C:\WINDOWS\SET2C.tmp
2009-04-24 15:52:48 ----RA---- C:\WINDOWS\SET29.tmp
2009-04-24 15:09:14 ----D---- C:\WINDOWS\system32\URTTemp
2009-04-24 13:28:14 ----A---- C:\TCleaner.txt
2009-04-23 17:48:57 ----A---- C:\WINDOWS\system32\snmpmib.dll
2009-04-23 17:48:57 ----A---- C:\WINDOWS\system32\evntwin.exe
2009-04-23 17:48:57 ----A---- C:\WINDOWS\system32\evntcmd.exe
2009-04-23 17:48:57 ----A---- C:\WINDOWS\system32\evntagnt.dll
2009-04-23 17:48:56 ----A---- C:\WINDOWS\system32\hostmib.dll
2009-04-23 17:00:49 ----D---- C:\Program Files\MSN Messenger
2009-04-23 15:52:39 ----D---- C:\WINDOWS\IIS Temporary Compressed Files
2009-04-23 15:51:12 ----D---- C:\WINDOWS\system32\Cache
2009-04-23 15:46:58 ----D---- C:\WINDOWS\system32\Logfiles
2009-04-23 15:40:12 ----A---- C:\WINDOWS\UPGRADE.TXT
2009-04-21 09:11:32 ----A---- C:\WINDOWS\ModemLog_HUAWEI Mobile Connect - 3G Modem.txt
2009-04-21 09:06:01 ----D---- C:\Program Files\Mobile Connect
2009-04-18 12:32:28 ----D---- C:\WINDOWS\ie8updates
2009-04-18 12:13:05 ----A---- C:\WINDOWS\system32\MRT.exe
2009-04-18 12:05:54 ----D---- C:\Program Files\Microsoft Silverlight
2009-04-17 14:32:16 ----D---- C:\Documents and Settings\omar\Application Data\Malwarebytes
2009-04-17 14:31:58 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Malwarebytes
2009-04-17 10:45:33 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
2009-04-17 10:39:03 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2009-04-17 10:31:22 ----D---- C:\Program Files\Microsoft
2009-04-17 09:54:29 ----RSD---- C:\WINDOWS\assembly
2009-04-17 09:49:47 ----D---- C:\WINDOWS\Microsoft.NET
2009-04-17 09:16:42 ----A---- C:\WINDOWS\system32\spmsg.dll
2009-04-16 11:35:04 ----A---- C:\WINDOWS\system32\wups2.dll
2009-04-15 13:10:49 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy
2009-04-14 15:35:35 ----A---- C:\WINDOWS\system32\wmpns.dll
2009-04-14 14:10:41 ----D---- C:\Documents and Settings\omar\Application Data\Auslogics
2009-04-14 13:37:09 ----A---- C:\WINDOWS\system32\javaws.exe
2009-04-14 13:37:09 ----A---- C:\WINDOWS\system32\deploytk.dll
2009-04-14 13:37:08 ----A---- C:\WINDOWS\system32\javaw.exe
2009-04-14 13:37:08 ----A---- C:\WINDOWS\system32\java.exe
2009-04-14 13:35:26 ----D---- C:\Program Files\Java
2009-04-14 13:08:36 ----D---- C:\Documents and Settings\omar\Application Data\Macromedia
2009-04-14 13:08:36 ----D---- C:\Documents and Settings\omar\Application Data\Adobe
2009-04-14 12:52:32 ----D---- C:\Documents and Settings\omar\Application Data\Sun
2009-04-14 12:45:55 ----SHD---- C:\RECYCLER
2009-04-14 12:20:13 ----A---- C:\WINDOWS\system32\h323log.txt
2009-04-14 12:16:02 ----A---- C:\WINDOWS\system32\ksuser.dll
2009-04-14 12:15:32 ----A---- C:\WINDOWS\system32\i81xdnt5.dll
2009-04-14 12:12:19 ----D---- C:\Documents and Settings\omar\Application Data\Mozilla
2009-04-14 12:11:00 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-04-14 12:10:57 ----A---- C:\WINDOWS\ODBCINST.INI
2009-04-14 12:10:32 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2009-04-14 12:10:32 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2009-04-14 12:10:29 ----A---- C:\WINDOWS\system32\CONFIG.TMP
2009-04-14 12:10:25 ----A---- C:\WINDOWS\system32\storprop.dll
2009-04-14 12:10:08 ----ASH---- C:\Documents and Settings\All Users.WINDOWS\Application Data\desktop.ini
2009-04-14 12:09:56 ----RA---- C:\WINDOWS\SET8.tmp
2009-04-14 12:09:48 ----RA---- C:\WINDOWS\SET4.tmp
2009-04-14 12:09:44 ----RA---- C:\WINDOWS\SET3.tmp
2009-04-14 12:09:28 ----SD---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft
2009-04-14 11:58:32 ----A---- C:\WINDOWS\ModemLog_LGE EVDOM USB Modem.txt
2009-04-14 11:49:30 ----D---- C:\Documents and Settings\omar\Application Data\Identities
2009-04-14 11:49:11 ----ASH---- C:\Documents and Settings\omar\Application Data\desktop.ini
2009-04-14 11:49:10 ----SD---- C:\Documents and Settings\omar\Application Data\Microsoft
2009-04-14 11:46:52 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-04-14 11:34:27 ----A---- C:\WINDOWS\control.ini
2009-04-14 11:33:36 ----A---- C:\WINDOWS\system32\mapi32.dll
2009-04-14 11:29:42 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2009-04-14 11:28:04 ----A---- C:\WINDOWS\system32\atrace.dll
2009-04-14 11:28:01 ----A---- C:\WINDOWS\system32\desktop.ini
2009-04-14 11:28:01 ----A---- C:\WINDOWS\desktop.ini
2009-04-14 11:27:53 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2009-04-14 11:27:52 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2009-04-14 11:27:52 ----A---- C:\WINDOWS\system32\acctres.dll
2009-04-14 11:27:45 ----A---- C:\WINDOWS\system32\wuweb.dll
2009-04-14 11:27:45 ----A---- C:\WINDOWS\system32\wucltui.dll
2009-04-14 11:27:45 ----A---- C:\WINDOWS\system32\wuauserv.dll
2009-04-14 11:27:45 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2009-04-14 11:27:44 ----A---- C:\WINDOWS\system32\wups.dll
2009-04-14 11:27:44 ----A---- C:\WINDOWS\system32\wuaueng.dll
2009-04-14 11:27:44 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2009-04-14 11:27:43 ----A---- C:\WINDOWS\system32\wuauclt.exe
2009-04-14 11:27:43 ----A---- C:\WINDOWS\system32\wuapi.dll
2009-04-14 11:27:43 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2009-04-14 11:27:43 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2009-04-14 11:27:43 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2009-04-14 11:27:42 ----A---- C:\WINDOWS\system32\qmgr.dll
2009-04-14 11:27:37 ----A---- C:\WINDOWS\system32\safrslv.dll
2009-04-14 11:27:37 ----A---- C:\WINDOWS\system32\safrdm.dll
2009-04-14 11:27:37 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2009-04-14 11:27:36 ----A---- C:\WINDOWS\system32\racpldlg.dll
2009-04-14 11:27:31 ----A---- C:\WINDOWS\system32\fltMc.exe
2009-04-14 11:27:31 ----A---- C:\WINDOWS\system32\fltlib.dll
2009-04-14 11:27:30 ----A---- C:\WINDOWS\system32\srsvc.dll
2009-04-14 11:27:30 ----A---- C:\WINDOWS\system32\srrstr.dll
2009-04-14 11:27:30 ----A---- C:\WINDOWS\system32\srclient.dll
2009-04-14 11:27:29 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2009-04-14 11:27:29 ----A---- C:\WINDOWS\system32\mnmdd.dll
2009-04-14 11:27:29 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2009-04-14 11:27:29 ----A---- C:\WINDOWS\system32\ils.dll
2009-04-14 11:27:28 ----A---- C:\WINDOWS\system32\msoert2.dll
2009-04-14 11:27:28 ----A---- C:\WINDOWS\system32\msoeacct.dll
2009-04-14 11:27:28 ----A---- C:\WINDOWS\system32\msconf.dll
2009-04-14 11:27:28 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2009-04-14 11:27:28 ----A---- C:\WINDOWS\system32\inetres.dll
2009-04-14 11:27:27 ----A---- C:\WINDOWS\system32\schedsvc.dll
2009-04-14 11:27:27 ----A---- C:\WINDOWS\system32\mstinit.exe
2009-04-14 11:27:27 ----A---- C:\WINDOWS\system32\mstask.dll
2009-04-14 11:27:27 ----A---- C:\WINDOWS\system32\inetcomm.dll
2009-04-14 11:27:26 ----A---- C:\WINDOWS\system32\isign32.dll
2009-04-14 11:27:26 ----A---- C:\WINDOWS\system32\icwphbk.dll
2009-04-14 11:27:26 ----A---- C:\WINDOWS\system32\icwdial.dll
2009-04-14 11:27:25 ----A---- C:\WINDOWS\system32\inetcfg.dll
2009-04-14 11:25:09 ----A---- C:\WINDOWS\vbaddin.ini
2009-04-14 11:25:09 ----A---- C:\WINDOWS\vb.ini
2009-04-14 11:23:57 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2009-04-14 11:23:57 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2009-04-14 11:23:57 ----A---- C:\WINDOWS\system32\tskill.exe
2009-04-14 11:23:57 ----A---- C:\WINDOWS\system32\reset.exe
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\tslabels.ini
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\tscon.exe
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\shadow.exe
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\rwinsta.exe
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\regini.exe
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\qwinsta.exe
2009-04-14 11:23:55 ----A---- C:\WINDOWS\system32\qappsrv.exe
2009-04-14 11:23:55 ----A---- C:\WINDOWS\system32\msg.exe
2009-04-14 11:23:55 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2009-04-14 11:23:55 ----A---- C:\WINDOWS\system32\logoff.exe
2009-04-14 11:23:55 ----A---- C:\WINDOWS\system32\cdmodem.dll
2009-04-14 11:23:54 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2009-04-14 11:23:54 ----A---- C:\WINDOWS\system32\mtxex.dll
2009-04-14 11:23:54 ----A---- C:\WINDOWS\system32\mtxdm.dll
2009-04-14 11:23:54 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2009-04-14 11:23:54 ----A---- C:\WINDOWS\system32\comaddin.dll
2009-04-14 11:23:53 ----A---- C:\WINDOWS\system32\stclient.dll
2009-04-14 11:23:53 ----A---- C:\WINDOWS\system32\comsnap.dll
2009-04-14 11:23:53 ----A---- C:\WINDOWS\system32\comrepl.dll
2009-04-14 11:23:45 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2009-04-14 11:23:32 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2009-04-14 11:23:32 ----A---- C:\WINDOWS\system32\mstscax.dll
2009-04-14 11:23:32 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\tscupgrd.exe
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\termsrv.dll
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\sessmgr.exe
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\remotepg.dll
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\rdshost.exe
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\rdchost.dll
2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\rdpclip.exe
2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\qprocess.exe
2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\icaapi.dll
2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2009-04-14 11:23:29 ----A---- C:\WINDOWS\system32\mtxoci.dll
2009-04-14 11:23:29 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2009-04-14 11:23:29 ----A---- C:\WINDOWS\system32\msdtctm.dll
2009-04-14 11:23:29 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2009-04-14 11:23:28 ----A---- C:\WINDOWS\system32\xolehlp.dll
2009-04-14 11:23:28 ----A---- C:\WINDOWS\system32\msdtclog.dll
2009-04-14 11:23:28 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-04-14 11:23:27 ----A---- C:\WINDOWS\system32\colbact.dll
2009-04-14 11:23:27 ----A---- C:\WINDOWS\system32\clbcatex.dll
2009-04-14 11:23:27 ----A---- C:\WINDOWS\system32\catsrvut.dll
2009-04-14 11:23:27 ----A---- C:\WINDOWS\system32\catsrvps.dll
2009-04-14 11:23:27 ----A---- C:\WINDOWS\system32\catsrv.dll
2009-04-14 11:23:26 ----A---- C:\WINDOWS\system32\comuid.dll
2009-04-14 11:23:26 ----A---- C:\WINDOWS\system32\comsvcs.dll
2009-04-14 11:23:26 ----A---- C:\WINDOWS\system32\clbcatq.dll
2009-04-14 11:23:15 ----A---- C:\WINDOWS\system32\servdeps.dll
2009-04-14 11:23:15 ----A---- C:\WINDOWS\system32\mmfutil.dll
2009-04-14 11:23:15 ----A---- C:\WINDOWS\system32\licwmi.dll
2009-04-14 11:23:14 ----A---- C:\WINDOWS\system32\cmprops.dll
2009-04-12 13:36:55 ----D---- C:\Program Files\LG Electronics
2009-04-12 13:36:08 ----D---- C:\LG Electronics
======List of files/folders modified in the last 2 months======
2009-06-06 08:51:12 ----D---- C:\Program Files
2009-06-06 08:45:45 ----D---- C:\Program Files\Mozilla Firefox
2009-06-06 08:43:12 ----D---- C:\WINDOWS\Temp
2009-06-05 17:46:32 ----D---- C:\WINDOWS\system32\drivers
2009-06-05 17:41:46 ----D---- C:\WINDOWS\system32\CatRoot2
2009-06-05 17:41:30 ----D---- C:\WINDOWS
2009-06-04 19:54:44 ----HD---- C:\WINDOWS\inf
2009-06-04 19:54:44 ----D---- C:\WINDOWS\system32\CatRoot
2009-06-04 19:29:31 ----SHD---- C:\WINDOWS\Installer
2009-06-04 19:29:00 ----D---- C:\WINDOWS\WinSxS
2009-06-03 10:57:32 ----SD---- C:\WINDOWS\Tasks
2009-06-02 10:26:14 ----D---- C:\WINDOWS\system32\config
2009-06-02 10:25:54 ----D---- C:\WINDOWS\system32\wbem
2009-06-02 10:25:53 ----D---- C:\WINDOWS\Registration
2009-06-02 10:24:00 ----D---- C:\WINDOWS\system32\Restore
2009-06-01 15:07:53 ----D---- C:\WINDOWS\system32
2009-05-29 10:36:10 ----D---- C:\Program Files\Fichiers communs
2009-05-29 10:14:23 ----D---- C:\WINDOWS\Debug
2009-05-28 17:23:51 ----HD---- C:\WINDOWS\$hf_mig$
2009-05-23 15:38:20 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-05-23 09:18:15 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-05-23 09:17:40 ----HDC---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
2009-05-17 18:10:04 ----SH---- C:\boot.ini
2009-05-17 18:10:04 ----A---- C:\WINDOWS\win.ini
2009-05-17 18:10:04 ----A---- C:\WINDOWS\system.ini
2009-05-13 17:56:47 ----D---- C:\WINDOWS\pss
2009-05-04 18:49:24 ----RSD---- C:\WINDOWS\Fonts
2009-05-04 18:49:24 ----D---- C:\WINDOWS\Help
2009-05-02 14:48:05 ----D---- C:\WINDOWS\security
2009-04-30 17:33:04 ----D---- C:\WINDOWS\SoftwareDistribution
2009-04-30 17:06:55 ----D---- C:\Program Files\Windows Media Player
2009-04-30 17:06:52 ----D---- C:\WINDOWS\RegisteredPackages
2009-04-27 13:16:08 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-04-24 16:48:12 ----D---- C:\WINDOWS\system
2009-04-24 16:48:11 ----D---- C:\WINDOWS\system32\Setup
2009-04-24 16:47:56 ----D---- C:\WINDOWS\system32\usmt
2009-04-24 16:47:28 ----D---- C:\WINDOWS\AppPatch
2009-04-24 16:47:24 ----D---- C:\WINDOWS\ehome
2009-04-24 16:47:23 ----D---- C:\WINDOWS\ime
2009-04-24 16:47:20 ----D---- C:\WINDOWS\Media
2009-04-24 16:46:56 ----D---- C:\WINDOWS\PeerNet
2009-04-24 16:46:29 ----D---- C:\WINDOWS\system32\npp
2009-04-24 16:46:08 ----D---- C:\WINDOWS\msagent
2009-04-24 16:42:40 ----D---- C:\WINDOWS\system32\1036
2009-04-24 16:42:30 ----D---- C:\WINDOWS\twain_32
2009-04-24 16:42:00 ----D---- C:\WINDOWS\system32\icsxml
2009-04-24 16:41:06 ----D---- C:\WINDOWS\system32\1033
2009-04-24 16:39:47 ----D---- C:\WINDOWS\Driver Cache
2009-04-24 16:37:42 ----D---- C:\WINDOWS\Cursors
2009-04-24 16:37:27 ----D---- C:\Program Files\Windows NT
2009-04-24 16:28:28 ----SHD---- C:\System Volume Information
2009-04-24 16:12:22 ----D---- C:\WINDOWS\system32\ias
2009-04-24 16:10:54 ----RD---- C:\WINDOWS\Web
2009-04-24 16:09:30 ----D---- C:\WINDOWS\system32\oobe
2009-04-24 16:06:55 ----D---- C:\WINDOWS\system32\Com
2009-04-24 15:10:08 ----D---- C:\WINDOWS\system32\mui
2009-04-24 15:10:08 ----D---- C:\Program Files\Internet Explorer
2009-04-23 16:27:12 ----D---- C:\WINDOWS\system32\inetsrv
2009-04-23 16:04:57 ----SD---- C:\WINDOWS\system32\Microsoft
2009-04-23 15:30:38 ----D---- C:\WINDOWS\SxsCaPendDel
2009-04-23 15:03:07 ----D---- C:\Program Files\Windows Live
2009-04-20 11:29:55 ----D---- C:\Documents and Settings
2009-04-19 18:25:44 ----D---- C:\WINDOWS\system32\fr-fr
2009-04-19 18:19:10 ----D---- C:\WINDOWS\WBEM
2009-04-18 14:57:27 ----D---- C:\WINDOWS\system32\appmgmt
2009-04-18 12:33:44 ----HD---- C:\WINDOWS\msdownld.tmp
2009-04-17 12:05:52 ----D---- C:\Program Files\Microsoft Office
2009-04-17 10:46:08 ----D---- C:\WINDOWS\system32\DirectX
2009-04-14 12:22:17 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-04-14 11:35:59 ----D---- C:\WINDOWS\repair
2009-04-14 11:30:06 ----RD---- C:\WINDOWS\Offline Web Pages
2009-04-14 11:28:52 ----D---- C:\WINDOWS\srchasst
2009-04-14 11:24:55 ----D---- C:\WINDOWS\system32\MsDtc
2009-04-13 14:26:04 ----A---- C:\rapport.txt
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R3 es1371;Creative AudioPCI (ES1371,ES1373) (WDM); C:\WINDOWS\system32\drivers\es1371mp.sys [2001-08-17 40704]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-24 9600]
R3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys [2007-02-25 88960]
R3 i81x;i81x; C:\WINDOWS\system32\DRIVERS\i81xnt5.sys [2004-08-03 161020]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-24 12288]
R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
S3 EL90XBC;Pilote de la carte EtherLink XL 90XB/C 3Com; C:\WINDOWS\system32\DRIVERS\el90xbc5.sys [2001-08-17 66591]
S3 iAimFP0;iAimFP0; C:\WINDOWS\system32\DRIVERS\wADV01nt.sys [2004-08-03 12415]
S3 iAimFP1;iAimFP1; C:\WINDOWS\system32\DRIVERS\wADV02NT.sys [2004-08-03 12127]
S3 iAimFP2;iAimFP2; C:\WINDOWS\system32\DRIVERS\wADV05NT.sys [2004-08-03 11775]
S3 iAimFP3;iAimFP3; C:\WINDOWS\system32\DRIVERS\wSiINTxx.sys [2004-08-03 12063]
S3 iAimFP4;iAimFP4; C:\WINDOWS\system32\DRIVERS\wVchNTxx.sys [2004-08-03 19455]
S3 iAimFP5;iAimFP5; C:\WINDOWS\system32\DRIVERS\wADV07nt.sys [2004-08-03 11807]
S3 iAimFP6;iAimFP6; C:\WINDOWS\system32\DRIVERS\wADV08nt.sys [2004-08-03 11295]
S3 iAimFP7;iAimFP7; C:\WINDOWS\system32\DRIVERS\wADV09nt.sys [2004-08-03 11871]
S3 iAimTV0;iAimTV0; C:\WINDOWS\system32\DRIVERS\wATV01nt.sys [2004-08-03 29311]
S3 iAimTV1;iAimTV1; C:\WINDOWS\system32\DRIVERS\wATV02NT.sys [2004-08-03 19551]
S3 iAimTV3;iAimTV3; C:\WINDOWS\system32\DRIVERS\wATV04nt.sys [2004-08-03 33599]
S3 iAimTV4;iAimTV4; C:\WINDOWS\system32\DRIVERS\wCh7xxNT.sys [2004-08-03 23615]
S3 iAimTV5;iAimTV5; C:\WINDOWS\system32\DRIVERS\wATV10nt.sys [2004-08-03 25471]
S3 iAimTV6;iAimTV6; C:\WINDOWS\system32\DRIVERS\wATV06nt.sys [2004-08-03 22271]
S3 UsbEvdomAtc;LGE EVDOM USB Serial Port; C:\WINDOWS\system32\DRIVERS\lgevdomatc.sys []
S3 usbevdombus;LGE EVDOM Composite USB Device; C:\WINDOWS\system32\DRIVERS\lgevdombus.sys []
S3 UsbEvdomDiag;LGE EVDOM USB Serial DM Port; C:\WINDOWS\system32\DRIVERS\lgevdomdiag.sys []
S3 USBEVDOmModem;LGE EVDOM USB Modem; C:\WINDOWS\system32\DRIVERS\lgevdommodem.sys []
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-04-14 152984]
R2 SNMP;Service SNMP; C:\WINDOWS\System32\snmp.exe [2004-08-03 32768]
R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service; C:\WINDOWS\System32\TUProgSt.exe [2009-05-19 604416]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]
R2 UxTuneUp;TuneUp Extension de thème; C:\WINDOWS\System32\svchost.exe [2004-08-03 14336]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe []
S3 SNMPTRAP;Service d'interruption SNMP; C:\WINDOWS\System32\snmptrap.exe [2004-08-03 8704]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service; C:\WINDOWS\System32\TuneUpDefragService.exe [2009-05-19 361216]
S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\MSN Messenger\usnsvc.exe [2007-01-19 97136]
-----------------EOF-----------------
Run by omar at 2009-06-06 08:51:02
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 2 GB (29%) free of 6 GB
Total RAM: 126 MB (37% free)
HijackThis download failed
======Scheduled tasks folder======
C:\WINDOWS\tasks\Maintenance en 1 clic.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-04-14 35840]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-04-14 73728]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-04-14 148888]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-03 15360]
"REVAService"=C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe [2008-12-02 23040]
"MsnMsgr"=C:\Program Files\MSN Messenger\MsnMsgr.Exe [2007-01-19 5674352]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoSMBalloonTip"=0
"NoFind"=0
"NoFolderOptions"=0
"NoRun"=0
"NoDrives"=0
"NoDriveAutoRun"=FFFFFFFF
"NoDriveTypeAutoRun"=145
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"HonorAutoRunSetting"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Mozilla Firefox"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
======List of files/folders created in the last 2 months======
2009-06-06 08:51:12 ----D---- C:\Program Files\trend micro
2009-06-06 08:51:02 ----D---- C:\rsit
2009-06-04 15:16:42 ----RASHD---- C:\autorun.inf
2009-06-02 18:53:15 ----D---- C:\Program Files\Auslogics
2009-06-01 19:53:46 ----D---- C:\WINDOWS\Minidump
2009-05-29 14:16:36 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\avg8
2009-05-27 18:08:36 ----D---- C:\Program Files\CCleaner
2009-05-19 20:25:55 ----A---- C:\WINDOWS\system32\TUProgSt.exe
2009-05-19 20:25:51 ----A---- C:\WINDOWS\system32\uxtuneup.dll
2009-05-19 20:25:46 ----A---- C:\WINDOWS\system32\TuneUpDefragService.exe
2009-05-19 20:24:52 ----D---- C:\Documents and Settings\omar\Application Data\TuneUp Software
2009-05-19 20:21:43 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\TuneUp Software
2009-05-19 20:20:53 ----D---- C:\Program Files\TuneUp Utilities 2009
2009-05-19 20:16:50 ----SHD---- C:\Documents and Settings\All Users.WINDOWS\Application Data\{55A29068-F2CE-456C-9148-C869879E2357}
2009-05-16 12:41:55 ----D---- C:\Program Files\Fichiers communs\Wise Installation Wizard
2009-05-14 16:44:46 ----AD---- C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP
2009-05-14 16:44:08 ----A---- C:\WINDOWS\system32\MSSTDFMT.DLL
2009-05-11 19:37:05 ----A---- C:\WINDOWS\ModemLog_LGE EVDOM USB Modem #3.txt
2009-05-05 14:16:00 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\SUPERAntiSpyware.com
2009-05-04 18:49:29 ----A---- C:\WINDOWS\system32\Thawbrkr.dll
2009-05-04 18:49:28 ----RA---- C:\WINDOWS\system32\kbdgeo.dll
2009-05-04 18:49:28 ----RA---- C:\WINDOWS\system32\kbdarmw.dll
2009-05-04 18:49:28 ----RA---- C:\WINDOWS\system32\kbdarme.dll
2009-05-04 18:49:27 ----RA---- C:\WINDOWS\system32\kbdintel.dll
2009-05-04 18:49:27 ----RA---- C:\WINDOWS\system32\kbdinpun.dll
2009-05-04 18:49:27 ----RA---- C:\WINDOWS\system32\kbdinkan.dll
2009-05-04 18:49:27 ----RA---- C:\WINDOWS\system32\kbdinhin.dll
2009-05-04 18:49:27 ----RA---- C:\WINDOWS\system32\kbdinguj.dll
2009-05-04 18:49:26 ----RA---- C:\WINDOWS\system32\kbdintam.dll
2009-05-04 18:49:26 ----RA---- C:\WINDOWS\system32\kbdinmar.dll
2009-05-04 18:49:26 ----RA---- C:\WINDOWS\system32\kbdindev.dll
2009-05-04 18:49:25 ----RA---- C:\WINDOWS\system32\kbdvntc.dll
2009-05-04 18:49:25 ----A---- C:\WINDOWS\system32\c_iscii.dll
2009-05-04 18:49:23 ----RA---- C:\WINDOWS\system32\kbdsyr2.dll
2009-05-04 18:49:23 ----RA---- C:\WINDOWS\system32\kbdsyr1.dll
2009-05-04 18:49:23 ----RA---- C:\WINDOWS\system32\kbddiv2.dll
2009-05-04 18:49:22 ----RA---- C:\WINDOWS\system32\kbdurdu.dll
2009-05-04 18:49:22 ----RA---- C:\WINDOWS\system32\kbdfa.dll
2009-05-04 18:49:22 ----RA---- C:\WINDOWS\system32\kbddiv1.dll
2009-05-04 18:49:22 ----RA---- C:\WINDOWS\system32\kbda3.dll
2009-05-04 18:49:22 ----RA---- C:\WINDOWS\system32\kbda2.dll
2009-05-04 18:49:22 ----A---- C:\WINDOWS\system32\kbdusa.dll
2009-05-04 18:49:21 ----RA---- C:\WINDOWS\system32\kbda1.dll
2009-05-04 18:49:10 ----RA---- C:\WINDOWS\system32\kbdheb.dll
2009-05-04 18:48:46 ----RA---- C:\WINDOWS\system32\kbdth3.dll
2009-05-04 18:48:46 ----RA---- C:\WINDOWS\system32\kbdth2.dll
2009-05-04 18:48:46 ----RA---- C:\WINDOWS\system32\kbdth1.dll
2009-05-04 18:48:45 ----RA---- C:\WINDOWS\system32\kbdth0.dll
2009-05-04 18:48:45 ----A---- C:\WINDOWS\system32\ftlx041e.dll
2009-04-30 17:49:11 ----D---- C:\WINDOWS\system32\PreInstall
2009-04-30 17:48:56 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxsfs.dll
2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxinsa64.exe
2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxhpinst.exe
2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxdrv.dll
2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxcpya64.exe
2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxafs.dll
2009-04-30 16:47:59 ----N---- C:\WINDOWS\system32\vxblock.dll
2009-04-30 16:47:59 ----N---- C:\WINDOWS\system32\pxwave.dll
2009-04-30 16:47:59 ----N---- C:\WINDOWS\system32\pxmas.dll
2009-04-30 16:47:59 ----N---- C:\WINDOWS\system32\px.dll
2009-04-29 18:44:46 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\ma-config.com
2009-04-24 16:37:52 ----A---- C:\WINDOWS\system32\write.exe
2009-04-24 16:37:28 ----A---- C:\WINDOWS\system32\sndvol32.exe
2009-04-24 16:37:28 ----A---- C:\WINDOWS\system32\hticons.dll
2009-04-24 16:37:22 ----A---- C:\WINDOWS\system32\avwav.dll
2009-04-24 16:37:22 ----A---- C:\WINDOWS\system32\avtapi.dll
2009-04-24 16:37:22 ----A---- C:\WINDOWS\system32\avmeter.dll
2009-04-24 16:37:21 ----A---- C:\WINDOWS\system32\winchat.exe
2009-04-24 16:37:06 ----A---- C:\WINDOWS\system32\getuname.dll
2009-04-24 16:37:05 ----A---- C:\WINDOWS\system32\charmap.exe
2009-04-24 16:37:05 ----A---- C:\WINDOWS\system32\calc.exe
2009-04-24 16:37:04 ----A---- C:\WINDOWS\system32\sol.exe
2009-04-24 16:37:03 ----A---- C:\WINDOWS\system32\winmine.exe
2009-04-24 16:37:02 ----A---- C:\WINDOWS\system32\mshearts.exe
2009-04-24 16:37:01 ----A---- C:\WINDOWS\system32\freecell.exe
2009-04-24 16:36:59 ----A---- C:\WINDOWS\system32\accwiz.exe
2009-04-24 16:36:58 ----A---- C:\WINDOWS\system32\sndrec32.exe
2009-04-24 16:36:56 ----A---- C:\WINDOWS\system32\mplay32.exe
2009-04-24 16:36:51 ----A---- C:\WINDOWS\system32\hypertrm.dll
2009-04-24 16:36:50 ----A---- C:\WINDOWS\system32\mspaint.exe
2009-04-24 16:36:49 ----A---- C:\WINDOWS\system32\clipbrd.exe
2009-04-24 16:36:33 ----A---- C:\WINDOWS\system32\spider.exe
2009-04-24 16:28:20 ----D---- C:\WINDOWS\Prefetch
2009-04-24 16:15:09 ----D---- C:\Program Files\msn gaming zone
2009-04-24 16:10:45 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2009-04-24 15:53:48 ----A---- C:\WINDOWS\system32\spxcoins.dll
2009-04-24 15:53:48 ----A---- C:\WINDOWS\system32\irclass.dll
2009-04-24 15:53:04 ----RA---- C:\WINDOWS\SET38.tmp
2009-04-24 15:52:56 ----RA---- C:\WINDOWS\SET2C.tmp
2009-04-24 15:52:48 ----RA---- C:\WINDOWS\SET29.tmp
2009-04-24 15:09:14 ----D---- C:\WINDOWS\system32\URTTemp
2009-04-24 13:28:14 ----A---- C:\TCleaner.txt
2009-04-23 17:48:57 ----A---- C:\WINDOWS\system32\snmpmib.dll
2009-04-23 17:48:57 ----A---- C:\WINDOWS\system32\evntwin.exe
2009-04-23 17:48:57 ----A---- C:\WINDOWS\system32\evntcmd.exe
2009-04-23 17:48:57 ----A---- C:\WINDOWS\system32\evntagnt.dll
2009-04-23 17:48:56 ----A---- C:\WINDOWS\system32\hostmib.dll
2009-04-23 17:00:49 ----D---- C:\Program Files\MSN Messenger
2009-04-23 15:52:39 ----D---- C:\WINDOWS\IIS Temporary Compressed Files
2009-04-23 15:51:12 ----D---- C:\WINDOWS\system32\Cache
2009-04-23 15:46:58 ----D---- C:\WINDOWS\system32\Logfiles
2009-04-23 15:40:12 ----A---- C:\WINDOWS\UPGRADE.TXT
2009-04-21 09:11:32 ----A---- C:\WINDOWS\ModemLog_HUAWEI Mobile Connect - 3G Modem.txt
2009-04-21 09:06:01 ----D---- C:\Program Files\Mobile Connect
2009-04-18 12:32:28 ----D---- C:\WINDOWS\ie8updates
2009-04-18 12:13:05 ----A---- C:\WINDOWS\system32\MRT.exe
2009-04-18 12:05:54 ----D---- C:\Program Files\Microsoft Silverlight
2009-04-17 14:32:16 ----D---- C:\Documents and Settings\omar\Application Data\Malwarebytes
2009-04-17 14:31:58 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Malwarebytes
2009-04-17 10:45:33 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
2009-04-17 10:39:03 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2009-04-17 10:31:22 ----D---- C:\Program Files\Microsoft
2009-04-17 09:54:29 ----RSD---- C:\WINDOWS\assembly
2009-04-17 09:49:47 ----D---- C:\WINDOWS\Microsoft.NET
2009-04-17 09:16:42 ----A---- C:\WINDOWS\system32\spmsg.dll
2009-04-16 11:35:04 ----A---- C:\WINDOWS\system32\wups2.dll
2009-04-15 13:10:49 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy
2009-04-14 15:35:35 ----A---- C:\WINDOWS\system32\wmpns.dll
2009-04-14 14:10:41 ----D---- C:\Documents and Settings\omar\Application Data\Auslogics
2009-04-14 13:37:09 ----A---- C:\WINDOWS\system32\javaws.exe
2009-04-14 13:37:09 ----A---- C:\WINDOWS\system32\deploytk.dll
2009-04-14 13:37:08 ----A---- C:\WINDOWS\system32\javaw.exe
2009-04-14 13:37:08 ----A---- C:\WINDOWS\system32\java.exe
2009-04-14 13:35:26 ----D---- C:\Program Files\Java
2009-04-14 13:08:36 ----D---- C:\Documents and Settings\omar\Application Data\Macromedia
2009-04-14 13:08:36 ----D---- C:\Documents and Settings\omar\Application Data\Adobe
2009-04-14 12:52:32 ----D---- C:\Documents and Settings\omar\Application Data\Sun
2009-04-14 12:45:55 ----SHD---- C:\RECYCLER
2009-04-14 12:20:13 ----A---- C:\WINDOWS\system32\h323log.txt
2009-04-14 12:16:02 ----A---- C:\WINDOWS\system32\ksuser.dll
2009-04-14 12:15:32 ----A---- C:\WINDOWS\system32\i81xdnt5.dll
2009-04-14 12:12:19 ----D---- C:\Documents and Settings\omar\Application Data\Mozilla
2009-04-14 12:11:00 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-04-14 12:10:57 ----A---- C:\WINDOWS\ODBCINST.INI
2009-04-14 12:10:32 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2009-04-14 12:10:32 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2009-04-14 12:10:29 ----A---- C:\WINDOWS\system32\CONFIG.TMP
2009-04-14 12:10:25 ----A---- C:\WINDOWS\system32\storprop.dll
2009-04-14 12:10:08 ----ASH---- C:\Documents and Settings\All Users.WINDOWS\Application Data\desktop.ini
2009-04-14 12:09:56 ----RA---- C:\WINDOWS\SET8.tmp
2009-04-14 12:09:48 ----RA---- C:\WINDOWS\SET4.tmp
2009-04-14 12:09:44 ----RA---- C:\WINDOWS\SET3.tmp
2009-04-14 12:09:28 ----SD---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft
2009-04-14 11:58:32 ----A---- C:\WINDOWS\ModemLog_LGE EVDOM USB Modem.txt
2009-04-14 11:49:30 ----D---- C:\Documents and Settings\omar\Application Data\Identities
2009-04-14 11:49:11 ----ASH---- C:\Documents and Settings\omar\Application Data\desktop.ini
2009-04-14 11:49:10 ----SD---- C:\Documents and Settings\omar\Application Data\Microsoft
2009-04-14 11:46:52 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-04-14 11:34:27 ----A---- C:\WINDOWS\control.ini
2009-04-14 11:33:36 ----A---- C:\WINDOWS\system32\mapi32.dll
2009-04-14 11:29:42 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2009-04-14 11:28:04 ----A---- C:\WINDOWS\system32\atrace.dll
2009-04-14 11:28:01 ----A---- C:\WINDOWS\system32\desktop.ini
2009-04-14 11:28:01 ----A---- C:\WINDOWS\desktop.ini
2009-04-14 11:27:53 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2009-04-14 11:27:52 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2009-04-14 11:27:52 ----A---- C:\WINDOWS\system32\acctres.dll
2009-04-14 11:27:45 ----A---- C:\WINDOWS\system32\wuweb.dll
2009-04-14 11:27:45 ----A---- C:\WINDOWS\system32\wucltui.dll
2009-04-14 11:27:45 ----A---- C:\WINDOWS\system32\wuauserv.dll
2009-04-14 11:27:45 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2009-04-14 11:27:44 ----A---- C:\WINDOWS\system32\wups.dll
2009-04-14 11:27:44 ----A---- C:\WINDOWS\system32\wuaueng.dll
2009-04-14 11:27:44 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2009-04-14 11:27:43 ----A---- C:\WINDOWS\system32\wuauclt.exe
2009-04-14 11:27:43 ----A---- C:\WINDOWS\system32\wuapi.dll
2009-04-14 11:27:43 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2009-04-14 11:27:43 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2009-04-14 11:27:43 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2009-04-14 11:27:42 ----A---- C:\WINDOWS\system32\qmgr.dll
2009-04-14 11:27:37 ----A---- C:\WINDOWS\system32\safrslv.dll
2009-04-14 11:27:37 ----A---- C:\WINDOWS\system32\safrdm.dll
2009-04-14 11:27:37 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2009-04-14 11:27:36 ----A---- C:\WINDOWS\system32\racpldlg.dll
2009-04-14 11:27:31 ----A---- C:\WINDOWS\system32\fltMc.exe
2009-04-14 11:27:31 ----A---- C:\WINDOWS\system32\fltlib.dll
2009-04-14 11:27:30 ----A---- C:\WINDOWS\system32\srsvc.dll
2009-04-14 11:27:30 ----A---- C:\WINDOWS\system32\srrstr.dll
2009-04-14 11:27:30 ----A---- C:\WINDOWS\system32\srclient.dll
2009-04-14 11:27:29 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2009-04-14 11:27:29 ----A---- C:\WINDOWS\system32\mnmdd.dll
2009-04-14 11:27:29 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2009-04-14 11:27:29 ----A---- C:\WINDOWS\system32\ils.dll
2009-04-14 11:27:28 ----A---- C:\WINDOWS\system32\msoert2.dll
2009-04-14 11:27:28 ----A---- C:\WINDOWS\system32\msoeacct.dll
2009-04-14 11:27:28 ----A---- C:\WINDOWS\system32\msconf.dll
2009-04-14 11:27:28 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2009-04-14 11:27:28 ----A---- C:\WINDOWS\system32\inetres.dll
2009-04-14 11:27:27 ----A---- C:\WINDOWS\system32\schedsvc.dll
2009-04-14 11:27:27 ----A---- C:\WINDOWS\system32\mstinit.exe
2009-04-14 11:27:27 ----A---- C:\WINDOWS\system32\mstask.dll
2009-04-14 11:27:27 ----A---- C:\WINDOWS\system32\inetcomm.dll
2009-04-14 11:27:26 ----A---- C:\WINDOWS\system32\isign32.dll
2009-04-14 11:27:26 ----A---- C:\WINDOWS\system32\icwphbk.dll
2009-04-14 11:27:26 ----A---- C:\WINDOWS\system32\icwdial.dll
2009-04-14 11:27:25 ----A---- C:\WINDOWS\system32\inetcfg.dll
2009-04-14 11:25:09 ----A---- C:\WINDOWS\vbaddin.ini
2009-04-14 11:25:09 ----A---- C:\WINDOWS\vb.ini
2009-04-14 11:23:57 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2009-04-14 11:23:57 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2009-04-14 11:23:57 ----A---- C:\WINDOWS\system32\tskill.exe
2009-04-14 11:23:57 ----A---- C:\WINDOWS\system32\reset.exe
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\tslabels.ini
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\tscon.exe
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\shadow.exe
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\rwinsta.exe
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\regini.exe
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\qwinsta.exe
2009-04-14 11:23:55 ----A---- C:\WINDOWS\system32\qappsrv.exe
2009-04-14 11:23:55 ----A---- C:\WINDOWS\system32\msg.exe
2009-04-14 11:23:55 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2009-04-14 11:23:55 ----A---- C:\WINDOWS\system32\logoff.exe
2009-04-14 11:23:55 ----A---- C:\WINDOWS\system32\cdmodem.dll
2009-04-14 11:23:54 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2009-04-14 11:23:54 ----A---- C:\WINDOWS\system32\mtxex.dll
2009-04-14 11:23:54 ----A---- C:\WINDOWS\system32\mtxdm.dll
2009-04-14 11:23:54 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2009-04-14 11:23:54 ----A---- C:\WINDOWS\system32\comaddin.dll
2009-04-14 11:23:53 ----A---- C:\WINDOWS\system32\stclient.dll
2009-04-14 11:23:53 ----A---- C:\WINDOWS\system32\comsnap.dll
2009-04-14 11:23:53 ----A---- C:\WINDOWS\system32\comrepl.dll
2009-04-14 11:23:45 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2009-04-14 11:23:32 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2009-04-14 11:23:32 ----A---- C:\WINDOWS\system32\mstscax.dll
2009-04-14 11:23:32 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\tscupgrd.exe
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\termsrv.dll
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\sessmgr.exe
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\remotepg.dll
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\rdshost.exe
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\rdchost.dll
2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\rdpclip.exe
2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\qprocess.exe
2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\icaapi.dll
2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2009-04-14 11:23:29 ----A---- C:\WINDOWS\system32\mtxoci.dll
2009-04-14 11:23:29 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2009-04-14 11:23:29 ----A---- C:\WINDOWS\system32\msdtctm.dll
2009-04-14 11:23:29 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2009-04-14 11:23:28 ----A---- C:\WINDOWS\system32\xolehlp.dll
2009-04-14 11:23:28 ----A---- C:\WINDOWS\system32\msdtclog.dll
2009-04-14 11:23:28 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-04-14 11:23:27 ----A---- C:\WINDOWS\system32\colbact.dll
2009-04-14 11:23:27 ----A---- C:\WINDOWS\system32\clbcatex.dll
2009-04-14 11:23:27 ----A---- C:\WINDOWS\system32\catsrvut.dll
2009-04-14 11:23:27 ----A---- C:\WINDOWS\system32\catsrvps.dll
2009-04-14 11:23:27 ----A---- C:\WINDOWS\system32\catsrv.dll
2009-04-14 11:23:26 ----A---- C:\WINDOWS\system32\comuid.dll
2009-04-14 11:23:26 ----A---- C:\WINDOWS\system32\comsvcs.dll
2009-04-14 11:23:26 ----A---- C:\WINDOWS\system32\clbcatq.dll
2009-04-14 11:23:15 ----A---- C:\WINDOWS\system32\servdeps.dll
2009-04-14 11:23:15 ----A---- C:\WINDOWS\system32\mmfutil.dll
2009-04-14 11:23:15 ----A---- C:\WINDOWS\system32\licwmi.dll
2009-04-14 11:23:14 ----A---- C:\WINDOWS\system32\cmprops.dll
2009-04-12 13:36:55 ----D---- C:\Program Files\LG Electronics
2009-04-12 13:36:08 ----D---- C:\LG Electronics
======List of files/folders modified in the last 2 months======
2009-06-06 08:51:12 ----D---- C:\Program Files
2009-06-06 08:45:45 ----D---- C:\Program Files\Mozilla Firefox
2009-06-06 08:43:12 ----D---- C:\WINDOWS\Temp
2009-06-05 17:46:32 ----D---- C:\WINDOWS\system32\drivers
2009-06-05 17:41:46 ----D---- C:\WINDOWS\system32\CatRoot2
2009-06-05 17:41:30 ----D---- C:\WINDOWS
2009-06-04 19:54:44 ----HD---- C:\WINDOWS\inf
2009-06-04 19:54:44 ----D---- C:\WINDOWS\system32\CatRoot
2009-06-04 19:29:31 ----SHD---- C:\WINDOWS\Installer
2009-06-04 19:29:00 ----D---- C:\WINDOWS\WinSxS
2009-06-03 10:57:32 ----SD---- C:\WINDOWS\Tasks
2009-06-02 10:26:14 ----D---- C:\WINDOWS\system32\config
2009-06-02 10:25:54 ----D---- C:\WINDOWS\system32\wbem
2009-06-02 10:25:53 ----D---- C:\WINDOWS\Registration
2009-06-02 10:24:00 ----D---- C:\WINDOWS\system32\Restore
2009-06-01 15:07:53 ----D---- C:\WINDOWS\system32
2009-05-29 10:36:10 ----D---- C:\Program Files\Fichiers communs
2009-05-29 10:14:23 ----D---- C:\WINDOWS\Debug
2009-05-28 17:23:51 ----HD---- C:\WINDOWS\$hf_mig$
2009-05-23 15:38:20 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-05-23 09:18:15 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-05-23 09:17:40 ----HDC---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
2009-05-17 18:10:04 ----SH---- C:\boot.ini
2009-05-17 18:10:04 ----A---- C:\WINDOWS\win.ini
2009-05-17 18:10:04 ----A---- C:\WINDOWS\system.ini
2009-05-13 17:56:47 ----D---- C:\WINDOWS\pss
2009-05-04 18:49:24 ----RSD---- C:\WINDOWS\Fonts
2009-05-04 18:49:24 ----D---- C:\WINDOWS\Help
2009-05-02 14:48:05 ----D---- C:\WINDOWS\security
2009-04-30 17:33:04 ----D---- C:\WINDOWS\SoftwareDistribution
2009-04-30 17:06:55 ----D---- C:\Program Files\Windows Media Player
2009-04-30 17:06:52 ----D---- C:\WINDOWS\RegisteredPackages
2009-04-27 13:16:08 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-04-24 16:48:12 ----D---- C:\WINDOWS\system
2009-04-24 16:48:11 ----D---- C:\WINDOWS\system32\Setup
2009-04-24 16:47:56 ----D---- C:\WINDOWS\system32\usmt
2009-04-24 16:47:28 ----D---- C:\WINDOWS\AppPatch
2009-04-24 16:47:24 ----D---- C:\WINDOWS\ehome
2009-04-24 16:47:23 ----D---- C:\WINDOWS\ime
2009-04-24 16:47:20 ----D---- C:\WINDOWS\Media
2009-04-24 16:46:56 ----D---- C:\WINDOWS\PeerNet
2009-04-24 16:46:29 ----D---- C:\WINDOWS\system32\npp
2009-04-24 16:46:08 ----D---- C:\WINDOWS\msagent
2009-04-24 16:42:40 ----D---- C:\WINDOWS\system32\1036
2009-04-24 16:42:30 ----D---- C:\WINDOWS\twain_32
2009-04-24 16:42:00 ----D---- C:\WINDOWS\system32\icsxml
2009-04-24 16:41:06 ----D---- C:\WINDOWS\system32\1033
2009-04-24 16:39:47 ----D---- C:\WINDOWS\Driver Cache
2009-04-24 16:37:42 ----D---- C:\WINDOWS\Cursors
2009-04-24 16:37:27 ----D---- C:\Program Files\Windows NT
2009-04-24 16:28:28 ----SHD---- C:\System Volume Information
2009-04-24 16:12:22 ----D---- C:\WINDOWS\system32\ias
2009-04-24 16:10:54 ----RD---- C:\WINDOWS\Web
2009-04-24 16:09:30 ----D---- C:\WINDOWS\system32\oobe
2009-04-24 16:06:55 ----D---- C:\WINDOWS\system32\Com
2009-04-24 15:10:08 ----D---- C:\WINDOWS\system32\mui
2009-04-24 15:10:08 ----D---- C:\Program Files\Internet Explorer
2009-04-23 16:27:12 ----D---- C:\WINDOWS\system32\inetsrv
2009-04-23 16:04:57 ----SD---- C:\WINDOWS\system32\Microsoft
2009-04-23 15:30:38 ----D---- C:\WINDOWS\SxsCaPendDel
2009-04-23 15:03:07 ----D---- C:\Program Files\Windows Live
2009-04-20 11:29:55 ----D---- C:\Documents and Settings
2009-04-19 18:25:44 ----D---- C:\WINDOWS\system32\fr-fr
2009-04-19 18:19:10 ----D---- C:\WINDOWS\WBEM
2009-04-18 14:57:27 ----D---- C:\WINDOWS\system32\appmgmt
2009-04-18 12:33:44 ----HD---- C:\WINDOWS\msdownld.tmp
2009-04-17 12:05:52 ----D---- C:\Program Files\Microsoft Office
2009-04-17 10:46:08 ----D---- C:\WINDOWS\system32\DirectX
2009-04-14 12:22:17 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-04-14 11:35:59 ----D---- C:\WINDOWS\repair
2009-04-14 11:30:06 ----RD---- C:\WINDOWS\Offline Web Pages
2009-04-14 11:28:52 ----D---- C:\WINDOWS\srchasst
2009-04-14 11:24:55 ----D---- C:\WINDOWS\system32\MsDtc
2009-04-13 14:26:04 ----A---- C:\rapport.txt
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R3 es1371;Creative AudioPCI (ES1371,ES1373) (WDM); C:\WINDOWS\system32\drivers\es1371mp.sys [2001-08-17 40704]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-24 9600]
R3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys [2007-02-25 88960]
R3 i81x;i81x; C:\WINDOWS\system32\DRIVERS\i81xnt5.sys [2004-08-03 161020]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-24 12288]
R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
S3 EL90XBC;Pilote de la carte EtherLink XL 90XB/C 3Com; C:\WINDOWS\system32\DRIVERS\el90xbc5.sys [2001-08-17 66591]
S3 iAimFP0;iAimFP0; C:\WINDOWS\system32\DRIVERS\wADV01nt.sys [2004-08-03 12415]
S3 iAimFP1;iAimFP1; C:\WINDOWS\system32\DRIVERS\wADV02NT.sys [2004-08-03 12127]
S3 iAimFP2;iAimFP2; C:\WINDOWS\system32\DRIVERS\wADV05NT.sys [2004-08-03 11775]
S3 iAimFP3;iAimFP3; C:\WINDOWS\system32\DRIVERS\wSiINTxx.sys [2004-08-03 12063]
S3 iAimFP4;iAimFP4; C:\WINDOWS\system32\DRIVERS\wVchNTxx.sys [2004-08-03 19455]
S3 iAimFP5;iAimFP5; C:\WINDOWS\system32\DRIVERS\wADV07nt.sys [2004-08-03 11807]
S3 iAimFP6;iAimFP6; C:\WINDOWS\system32\DRIVERS\wADV08nt.sys [2004-08-03 11295]
S3 iAimFP7;iAimFP7; C:\WINDOWS\system32\DRIVERS\wADV09nt.sys [2004-08-03 11871]
S3 iAimTV0;iAimTV0; C:\WINDOWS\system32\DRIVERS\wATV01nt.sys [2004-08-03 29311]
S3 iAimTV1;iAimTV1; C:\WINDOWS\system32\DRIVERS\wATV02NT.sys [2004-08-03 19551]
S3 iAimTV3;iAimTV3; C:\WINDOWS\system32\DRIVERS\wATV04nt.sys [2004-08-03 33599]
S3 iAimTV4;iAimTV4; C:\WINDOWS\system32\DRIVERS\wCh7xxNT.sys [2004-08-03 23615]
S3 iAimTV5;iAimTV5; C:\WINDOWS\system32\DRIVERS\wATV10nt.sys [2004-08-03 25471]
S3 iAimTV6;iAimTV6; C:\WINDOWS\system32\DRIVERS\wATV06nt.sys [2004-08-03 22271]
S3 UsbEvdomAtc;LGE EVDOM USB Serial Port; C:\WINDOWS\system32\DRIVERS\lgevdomatc.sys []
S3 usbevdombus;LGE EVDOM Composite USB Device; C:\WINDOWS\system32\DRIVERS\lgevdombus.sys []
S3 UsbEvdomDiag;LGE EVDOM USB Serial DM Port; C:\WINDOWS\system32\DRIVERS\lgevdomdiag.sys []
S3 USBEVDOmModem;LGE EVDOM USB Modem; C:\WINDOWS\system32\DRIVERS\lgevdommodem.sys []
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-04-14 152984]
R2 SNMP;Service SNMP; C:\WINDOWS\System32\snmp.exe [2004-08-03 32768]
R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service; C:\WINDOWS\System32\TUProgSt.exe [2009-05-19 604416]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]
R2 UxTuneUp;TuneUp Extension de thème; C:\WINDOWS\System32\svchost.exe [2004-08-03 14336]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe []
S3 SNMPTRAP;Service d'interruption SNMP; C:\WINDOWS\System32\snmptrap.exe [2004-08-03 8704]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service; C:\WINDOWS\System32\TuneUpDefragService.exe [2009-05-19 361216]
S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\MSN Messenger\usnsvc.exe [2007-01-19 97136]
-----------------EOF-----------------
info.txt logfile of random's system information tool 1.06 2009-06-06 08:51:40
======Uninstall list======
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
AusLogics Disk Defrag-->"C:\Program Files\Auslogics\AusLogics Disk Defrag\unins000.exe"
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft Office PowerPoint Viewer 2003-->MsiExec.exe /X{90AF040C-6000-11D3-8CFE-0150048383C9}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
Mobile Connect-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2C27866B-00E1-4AFF-A199-C7E978A10FC6}\Setup.exe" -l0x9 -removeonly
Modem LG LDU-1900D-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{43DB077F-C85F-42CC-8302-17CBEE4A6BC6}\setup.exe" -l0x40c -removeonly
Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
TuneUp Utilities 2009-->MsiExec.exe /I{55A29068-F2CE-456C-9148-C869879E2357}
Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
======Hosts File======
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
======System event log======
Computer Name: OMAR-B177C3CBC5
Event Code: 18
Message:
Record Number: 5606
Source Name: avgntflt
Time Written: 20090520155728.000000+060
Event Type: Avertissement
User:
Computer Name: OMAR-B177C3CBC5
Event Code: 18
Message:
Record Number: 5605
Source Name: avgntflt
Time Written: 20090520155608.000000+060
Event Type: Avertissement
User:
Computer Name: OMAR-B177C3CBC5
Event Code: 18
Message:
Record Number: 5604
Source Name: avgntflt
Time Written: 20090520155535.000000+060
Event Type: Avertissement
User:
Computer Name: OMAR-B177C3CBC5
Event Code: 18
Message:
Record Number: 5603
Source Name: avgntflt
Time Written: 20090520155431.000000+060
Event Type: Avertissement
User:
Computer Name: OMAR-B177C3CBC5
Event Code: 18
Message:
Record Number: 5602
Source Name: avgntflt
Time Written: 20090520155352.000000+060
Event Type: Avertissement
User:
=====Application event log=====
Computer Name: OMAR-B177C3CBC5
Event Code: 1041
Message: Windows ne peut pas effectuer de requête sur l'entrée DllName du Registre pour {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}.
Record Number: 1248
Source Name: Userenv
Time Written: 20090501184324.000000+060
Event Type: erreur
User: AUTORITE NT\SYSTEM
Computer Name: OMAR-B177C3CBC5
Event Code: 1041
Message: Windows ne peut pas effectuer de requête sur l'entrée DllName du Registre pour {7B849a69-220F-451E-B3FE-2CB811AF94AE}.
Record Number: 1247
Source Name: Userenv
Time Written: 20090501184324.000000+060
Event Type: erreur
User: AUTORITE NT\SYSTEM
Computer Name: OMAR-B177C3CBC5
Event Code: 1041
Message: Windows ne peut pas effectuer de requête sur l'entrée DllName du Registre pour {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}.
Record Number: 1246
Source Name: Userenv
Time Written: 20090501171221.000000+060
Event Type: erreur
User: AUTORITE NT\SYSTEM
Computer Name: OMAR-B177C3CBC5
Event Code: 1041
Message: Windows ne peut pas effectuer de requête sur l'entrée DllName du Registre pour {7B849a69-220F-451E-B3FE-2CB811AF94AE}.
Record Number: 1245
Source Name: Userenv
Time Written: 20090501171221.000000+060
Event Type: erreur
User: AUTORITE NT\SYSTEM
Computer Name: OMAR-B177C3CBC5
Event Code: 1041
Message: Windows ne peut pas effectuer de requête sur l'entrée DllName du Registre pour {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}.
Record Number: 1244
Source Name: Userenv
Time Written: 20090501170228.000000+060
Event Type: erreur
User: AUTORITE NT\SYSTEM
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\WBEM
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 7 Stepping 3, GenuineIntel
"PROCESSOR_REVISION"=0703
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
-----------------EOF-----------------
======Uninstall list======
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
AusLogics Disk Defrag-->"C:\Program Files\Auslogics\AusLogics Disk Defrag\unins000.exe"
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft Office PowerPoint Viewer 2003-->MsiExec.exe /X{90AF040C-6000-11D3-8CFE-0150048383C9}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
Mobile Connect-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2C27866B-00E1-4AFF-A199-C7E978A10FC6}\Setup.exe" -l0x9 -removeonly
Modem LG LDU-1900D-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{43DB077F-C85F-42CC-8302-17CBEE4A6BC6}\setup.exe" -l0x40c -removeonly
Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
TuneUp Utilities 2009-->MsiExec.exe /I{55A29068-F2CE-456C-9148-C869879E2357}
Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
======Hosts File======
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
======System event log======
Computer Name: OMAR-B177C3CBC5
Event Code: 18
Message:
Record Number: 5606
Source Name: avgntflt
Time Written: 20090520155728.000000+060
Event Type: Avertissement
User:
Computer Name: OMAR-B177C3CBC5
Event Code: 18
Message:
Record Number: 5605
Source Name: avgntflt
Time Written: 20090520155608.000000+060
Event Type: Avertissement
User:
Computer Name: OMAR-B177C3CBC5
Event Code: 18
Message:
Record Number: 5604
Source Name: avgntflt
Time Written: 20090520155535.000000+060
Event Type: Avertissement
User:
Computer Name: OMAR-B177C3CBC5
Event Code: 18
Message:
Record Number: 5603
Source Name: avgntflt
Time Written: 20090520155431.000000+060
Event Type: Avertissement
User:
Computer Name: OMAR-B177C3CBC5
Event Code: 18
Message:
Record Number: 5602
Source Name: avgntflt
Time Written: 20090520155352.000000+060
Event Type: Avertissement
User:
=====Application event log=====
Computer Name: OMAR-B177C3CBC5
Event Code: 1041
Message: Windows ne peut pas effectuer de requête sur l'entrée DllName du Registre pour {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}.
Record Number: 1248
Source Name: Userenv
Time Written: 20090501184324.000000+060
Event Type: erreur
User: AUTORITE NT\SYSTEM
Computer Name: OMAR-B177C3CBC5
Event Code: 1041
Message: Windows ne peut pas effectuer de requête sur l'entrée DllName du Registre pour {7B849a69-220F-451E-B3FE-2CB811AF94AE}.
Record Number: 1247
Source Name: Userenv
Time Written: 20090501184324.000000+060
Event Type: erreur
User: AUTORITE NT\SYSTEM
Computer Name: OMAR-B177C3CBC5
Event Code: 1041
Message: Windows ne peut pas effectuer de requête sur l'entrée DllName du Registre pour {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}.
Record Number: 1246
Source Name: Userenv
Time Written: 20090501171221.000000+060
Event Type: erreur
User: AUTORITE NT\SYSTEM
Computer Name: OMAR-B177C3CBC5
Event Code: 1041
Message: Windows ne peut pas effectuer de requête sur l'entrée DllName du Registre pour {7B849a69-220F-451E-B3FE-2CB811AF94AE}.
Record Number: 1245
Source Name: Userenv
Time Written: 20090501171221.000000+060
Event Type: erreur
User: AUTORITE NT\SYSTEM
Computer Name: OMAR-B177C3CBC5
Event Code: 1041
Message: Windows ne peut pas effectuer de requête sur l'entrée DllName du Registre pour {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}.
Record Number: 1244
Source Name: Userenv
Time Written: 20090501170228.000000+060
Event Type: erreur
User: AUTORITE NT\SYSTEM
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\WBEM
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 7 Stepping 3, GenuineIntel
"PROCESSOR_REVISION"=0703
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
-----------------EOF-----------------
############################## [ UsbFix V3.028 | Scan ]
# User : omar (Administrateurs) # OMAR-B177C3CBC5
# Update on 02/06/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 14:25:35 | 04/06/2009
# Processeur Intel Pentium III
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Disabled
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 6 Go (1,51 Go free) [OMAR] # NTFS
# D:\ # Disque CD-ROM
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Registre Startup ]
HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
HKCU_Main: "Start Page"="https://www.google.com/?gws_rd=ssl"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="omar"
HKLM_logon: "AltDefaultUserName"="omar"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: REVAService=C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
HKCU_Run: MsnMsgr="C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
################## [ Fichiers # Dossiers infectieux ]
################## [ Registre # Clés Run infectieuses ]
Found ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
################## [ Registre # Mountpoints2 ]
HKCU\...\Explorer\MountPoints2\{136974b0-2756-11de-96eb-c8c4cdefd065}\Shell\AutoRun\Command
################## [ ! Fin du rapport # UsbFix V3.028 ! ]