Rapport hidjack
khaldcasa
Messages postés
1190
Date d'inscription
Statut
Membre
Dernière intervention
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
priere me dire si mon pc est infecté !!merciLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:35:17, on 04/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.inwi.ma/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [REVAService] C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{8CB9600F-E7E8-489D-BECB-82C4B7BA6FEF}: NameServer = 192.168.50.55 196.12.209.5
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
--
End of file - 3471 bytes
priere me dire si mon pc est infecté !!merciLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:35:17, on 04/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.inwi.ma/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [REVAService] C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{8CB9600F-E7E8-489D-BECB-82C4B7BA6FEF}: NameServer = 192.168.50.55 196.12.209.5
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
--
End of file - 3471 bytes
Configuration: Windows XP Firefox 3.0.10
A voir également:
- Rapport hidjack
- Rapport de stage - Guide
- Rapport de crash windows - Guide
- Impression rapport de stage ✓ - Forum Word
- Rapport audit parc informatique - Forum Réseau
- Rapport de prospection commerciale word ✓ - Forum Word
13 réponses
salut :
######## | XP _ Instal & recherche | #######
Telecharge et install UsbFix (de C_XX & Chiquitine29)
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau .
# Choisi l option 1 ( Recherche )
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaitra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
######## | XP _ Instal & recherche | #######
Telecharge et install UsbFix (de C_XX & Chiquitine29)
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau .
# Choisi l option 1 ( Recherche )
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaitra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
######## | Suppression | ########
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau
# choisi l option 2 ( Suppression )
# Ton bureau disparaitra et le pc redémarrera .
# Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
######### | Désinstallation | #######
# Double clic sur le raccourci UsbFix présent sur ton bureau
# Choisi l option Désinstaller ....
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau
# choisi l option 2 ( Suppression )
# Ton bureau disparaitra et le pc redémarrera .
# Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
######### | Désinstallation | #######
# Double clic sur le raccourci UsbFix présent sur ton bureau
# Choisi l option Désinstaller ....
############################## [ UsbFix V3.028 | Cleaning ]
# User : omar (Administrateurs) # OMAR-B177C3CBC5
# Update on 02/06/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 15:14:37 | 04/06/2009
# Processeur Intel Pentium III
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Disabled
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 6 Go (1,58 Go free) [OMAR] # NTFS
# D:\ # Disque CD-ROM
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Fichiers # Dossiers infectieux ]
################## [ Registre # Clés Run infectieuses ]
Deleted ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
################## [ Registre # Mountpoints2 ]
Deleted ! HKCU\...\Explorer\MountPoints2\{136974b0-2756-11de-96eb-c8c4cdefd065}\Shell\AutoRun\Command
################## [ Listing des fichiers présent ]
[08/04/2006 12:15|--a------|0] - C:\AUTOEXEC.BAT
[17/05/2009 18:10|---hs----|212] - C:\boot.ini
[24/08/2001 13:00|-rahs----|4952] - C:\Bootfont.bin
[08/04/2006 12:15|--a------|0] - C:\CONFIG.SYS
[?|?|?] - C:\hiberfil.sys
[08/04/2006 12:15|-rahs----|0] - C:\IO.SYS
[08/04/2006 12:15|-rahs----|0] - C:\MSDOS.SYS
[03/08/2004 21:38|-rahs----|47564] - C:\NTDETECT.COM
[03/08/2004 21:59|-rahs----|251712] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[13/04/2009 14:26|--a------|573] - C:\rapport.txt
[04/06/2009 13:09|--a------|199] - C:\TCleaner.txt
[04/06/2009 15:16|--a------|2237] - C:\UsbFix.txt
[14/04/2007 19:12|--a------|150] - C:\YServer.txt
################## [ Vaccination ]
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## [ ! Fin du rapport # UsbFix V3.028 ! ]
# User : omar (Administrateurs) # OMAR-B177C3CBC5
# Update on 02/06/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 15:14:37 | 04/06/2009
# Processeur Intel Pentium III
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Disabled
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 6 Go (1,58 Go free) [OMAR] # NTFS
# D:\ # Disque CD-ROM
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Fichiers # Dossiers infectieux ]
################## [ Registre # Clés Run infectieuses ]
Deleted ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
################## [ Registre # Mountpoints2 ]
Deleted ! HKCU\...\Explorer\MountPoints2\{136974b0-2756-11de-96eb-c8c4cdefd065}\Shell\AutoRun\Command
################## [ Listing des fichiers présent ]
[08/04/2006 12:15|--a------|0] - C:\AUTOEXEC.BAT
[17/05/2009 18:10|---hs----|212] - C:\boot.ini
[24/08/2001 13:00|-rahs----|4952] - C:\Bootfont.bin
[08/04/2006 12:15|--a------|0] - C:\CONFIG.SYS
[?|?|?] - C:\hiberfil.sys
[08/04/2006 12:15|-rahs----|0] - C:\IO.SYS
[08/04/2006 12:15|-rahs----|0] - C:\MSDOS.SYS
[03/08/2004 21:38|-rahs----|47564] - C:\NTDETECT.COM
[03/08/2004 21:59|-rahs----|251712] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[13/04/2009 14:26|--a------|573] - C:\rapport.txt
[04/06/2009 13:09|--a------|199] - C:\TCleaner.txt
[04/06/2009 15:16|--a------|2237] - C:\UsbFix.txt
[14/04/2007 19:12|--a------|150] - C:\YServer.txt
################## [ Vaccination ]
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## [ ! Fin du rapport # UsbFix V3.028 ! ]
Télécharge Antivir en Francais ou Antivir en Francais sur ton Bureau.:
* Double clique sur l'exécutable téléchargé pour lancer l'installation.
* À la fin de l'installation, clique sur Finish.
* Ouvre Antivir, assure-toi qu’il soit bien à jour !
* Dans l'onglet Protection Locale, choisis Contrôler.
* Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
* Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
* Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
* Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.
Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.
Pourquoi changer ? :Avast Vs Antivir
Tuto Antivir: Comment installer et utiliser AntiVir.
***************************************
Une fois AntiVir ouvert, clique sur "configuration" et coche la case " mode expert " :
* mets toi sur "scanner"/"recherche" (à gauche) -> dans "fichiers", coche tous les fichiers et en dessous dans priorité scanner= élevé .
coche aussi : autorisé l'arrêt , comme cela tu peux faire une pause pendant le scan si tu le desir.
* toujours dans "recherche" -> " Autres réglages ", coche les cases suivantes :
>secteur d'amorçage lecteurs de rech.
>Contrôler secteurs d'amorçage maître
>Suivre les liens symboliques
>Rech.Rootkit au dém. de la recherche
et décoche :
ignorer les fichiers hors ligne
* mets toi sur "scanner"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification moyen ...
---> clique sur "OK" pour valider le réglage ...
****************************************
* Double clique sur l'exécutable téléchargé pour lancer l'installation.
* À la fin de l'installation, clique sur Finish.
* Ouvre Antivir, assure-toi qu’il soit bien à jour !
* Dans l'onglet Protection Locale, choisis Contrôler.
* Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
* Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
* Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
* Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.
Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.
Pourquoi changer ? :Avast Vs Antivir
Tuto Antivir: Comment installer et utiliser AntiVir.
***************************************
Une fois AntiVir ouvert, clique sur "configuration" et coche la case " mode expert " :
* mets toi sur "scanner"/"recherche" (à gauche) -> dans "fichiers", coche tous les fichiers et en dessous dans priorité scanner= élevé .
coche aussi : autorisé l'arrêt , comme cela tu peux faire une pause pendant le scan si tu le desir.
* toujours dans "recherche" -> " Autres réglages ", coche les cases suivantes :
>secteur d'amorçage lecteurs de rech.
>Contrôler secteurs d'amorçage maître
>Suivre les liens symboliques
>Rech.Rootkit au dém. de la recherche
et décoche :
ignorer les fichiers hors ligne
* mets toi sur "scanner"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification moyen ...
---> clique sur "OK" pour valider le réglage ...
****************************************
bonsoir
dsl je n'ai pu telecharger avira que ce matin et en voulant faire scan aprés avoir mis a jour celui ci ce blok a 40%du scann .j'ai essayer a 3 reprise sans résultat!!!
la le pc est devenu plus lent et fenetres tardes a s'ouvrir ou se fermer
!merci de m'aide je te joint nouveau rapprtLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:03:52, on 05/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Mobile Connect\HUAWEIDataCard.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.inwi.ma/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [REVAService] C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{8CB9600F-E7E8-489D-BECB-82C4B7BA6FEF}: NameServer = 192.168.50.55 196.12.209.5
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
dsl je n'ai pu telecharger avira que ce matin et en voulant faire scan aprés avoir mis a jour celui ci ce blok a 40%du scann .j'ai essayer a 3 reprise sans résultat!!!
la le pc est devenu plus lent et fenetres tardes a s'ouvrir ou se fermer
!merci de m'aide je te joint nouveau rapprtLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:03:52, on 05/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Mobile Connect\HUAWEIDataCard.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.inwi.ma/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [REVAService] C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{8CB9600F-E7E8-489D-BECB-82C4B7BA6FEF}: NameServer = 192.168.50.55 196.12.209.5
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
mets windows et Internet Explorer à jour stp
ensuite :
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.
! Déconnecte toi et ferme toutes tes applications en cours !
Double-clique sur " RSIT.exe " pour le lancer .
-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .
* Devant l'option "List files/folders created ..." , tu choisis : 2 months
* clique ensuite sur " Continue " pour lancer l'analyse ...
-> laisse faire le scan et ne touche pas au PC ...
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...
Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum
( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
ensuite :
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.
! Déconnecte toi et ferme toutes tes applications en cours !
Double-clique sur " RSIT.exe " pour le lancer .
-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .
* Devant l'option "List files/folders created ..." , tu choisis : 2 months
* clique ensuite sur " Continue " pour lancer l'analyse ...
-> laisse faire le scan et ne touche pas au PC ...
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...
Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum
( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
en allant sur
demarrer/tous les programmmes/ete en haut windows update
a-t-il été validé chez Microsoft ?
demarrer/tous les programmmes/ete en haut windows update
a-t-il été validé chez Microsoft ?
Logfile of random's system information tool 1.06 (written by random/random)
Run by omar at 2009-06-06 08:51:02
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 2 GB (29%) free of 6 GB
Total RAM: 126 MB (37% free)
HijackThis download failed
======Scheduled tasks folder======
C:\WINDOWS\tasks\Maintenance en 1 clic.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-04-14 35840]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-04-14 73728]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-04-14 148888]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-03 15360]
"REVAService"=C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe [2008-12-02 23040]
"MsnMsgr"=C:\Program Files\MSN Messenger\MsnMsgr.Exe [2007-01-19 5674352]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoSMBalloonTip"=0
"NoFind"=0
"NoFolderOptions"=0
"NoRun"=0
"NoDrives"=0
"NoDriveAutoRun"=FFFFFFFF
"NoDriveTypeAutoRun"=145
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"HonorAutoRunSetting"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Mozilla Firefox"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
======List of files/folders created in the last 2 months======
2009-06-06 08:51:12 ----D---- C:\Program Files\trend micro
2009-06-06 08:51:02 ----D---- C:\rsit
2009-06-04 15:16:42 ----RASHD---- C:\autorun.inf
2009-06-02 18:53:15 ----D---- C:\Program Files\Auslogics
2009-06-01 19:53:46 ----D---- C:\WINDOWS\Minidump
2009-05-29 14:16:36 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\avg8
2009-05-27 18:08:36 ----D---- C:\Program Files\CCleaner
2009-05-19 20:25:55 ----A---- C:\WINDOWS\system32\TUProgSt.exe
2009-05-19 20:25:51 ----A---- C:\WINDOWS\system32\uxtuneup.dll
2009-05-19 20:25:46 ----A---- C:\WINDOWS\system32\TuneUpDefragService.exe
2009-05-19 20:24:52 ----D---- C:\Documents and Settings\omar\Application Data\TuneUp Software
2009-05-19 20:21:43 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\TuneUp Software
2009-05-19 20:20:53 ----D---- C:\Program Files\TuneUp Utilities 2009
2009-05-19 20:16:50 ----SHD---- C:\Documents and Settings\All Users.WINDOWS\Application Data\{55A29068-F2CE-456C-9148-C869879E2357}
2009-05-16 12:41:55 ----D---- C:\Program Files\Fichiers communs\Wise Installation Wizard
2009-05-14 16:44:46 ----AD---- C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP
2009-05-14 16:44:08 ----A---- C:\WINDOWS\system32\MSSTDFMT.DLL
2009-05-11 19:37:05 ----A---- C:\WINDOWS\ModemLog_LGE EVDOM USB Modem #3.txt
2009-05-05 14:16:00 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\SUPERAntiSpyware.com
2009-05-04 18:49:29 ----A---- C:\WINDOWS\system32\Thawbrkr.dll
2009-05-04 18:49:28 ----RA---- C:\WINDOWS\system32\kbdgeo.dll
2009-05-04 18:49:28 ----RA---- C:\WINDOWS\system32\kbdarmw.dll
2009-05-04 18:49:28 ----RA---- C:\WINDOWS\system32\kbdarme.dll
2009-05-04 18:49:27 ----RA---- C:\WINDOWS\system32\kbdintel.dll
2009-05-04 18:49:27 ----RA---- C:\WINDOWS\system32\kbdinpun.dll
2009-05-04 18:49:27 ----RA---- C:\WINDOWS\system32\kbdinkan.dll
2009-05-04 18:49:27 ----RA---- C:\WINDOWS\system32\kbdinhin.dll
2009-05-04 18:49:27 ----RA---- C:\WINDOWS\system32\kbdinguj.dll
2009-05-04 18:49:26 ----RA---- C:\WINDOWS\system32\kbdintam.dll
2009-05-04 18:49:26 ----RA---- C:\WINDOWS\system32\kbdinmar.dll
2009-05-04 18:49:26 ----RA---- C:\WINDOWS\system32\kbdindev.dll
2009-05-04 18:49:25 ----RA---- C:\WINDOWS\system32\kbdvntc.dll
2009-05-04 18:49:25 ----A---- C:\WINDOWS\system32\c_iscii.dll
2009-05-04 18:49:23 ----RA---- C:\WINDOWS\system32\kbdsyr2.dll
2009-05-04 18:49:23 ----RA---- C:\WINDOWS\system32\kbdsyr1.dll
2009-05-04 18:49:23 ----RA---- C:\WINDOWS\system32\kbddiv2.dll
2009-05-04 18:49:22 ----RA---- C:\WINDOWS\system32\kbdurdu.dll
2009-05-04 18:49:22 ----RA---- C:\WINDOWS\system32\kbdfa.dll
2009-05-04 18:49:22 ----RA---- C:\WINDOWS\system32\kbddiv1.dll
2009-05-04 18:49:22 ----RA---- C:\WINDOWS\system32\kbda3.dll
2009-05-04 18:49:22 ----RA---- C:\WINDOWS\system32\kbda2.dll
2009-05-04 18:49:22 ----A---- C:\WINDOWS\system32\kbdusa.dll
2009-05-04 18:49:21 ----RA---- C:\WINDOWS\system32\kbda1.dll
2009-05-04 18:49:10 ----RA---- C:\WINDOWS\system32\kbdheb.dll
2009-05-04 18:48:46 ----RA---- C:\WINDOWS\system32\kbdth3.dll
2009-05-04 18:48:46 ----RA---- C:\WINDOWS\system32\kbdth2.dll
2009-05-04 18:48:46 ----RA---- C:\WINDOWS\system32\kbdth1.dll
2009-05-04 18:48:45 ----RA---- C:\WINDOWS\system32\kbdth0.dll
2009-05-04 18:48:45 ----A---- C:\WINDOWS\system32\ftlx041e.dll
2009-04-30 17:49:11 ----D---- C:\WINDOWS\system32\PreInstall
2009-04-30 17:48:56 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxsfs.dll
2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxinsa64.exe
2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxhpinst.exe
2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxdrv.dll
2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxcpya64.exe
2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxafs.dll
2009-04-30 16:47:59 ----N---- C:\WINDOWS\system32\vxblock.dll
2009-04-30 16:47:59 ----N---- C:\WINDOWS\system32\pxwave.dll
2009-04-30 16:47:59 ----N---- C:\WINDOWS\system32\pxmas.dll
2009-04-30 16:47:59 ----N---- C:\WINDOWS\system32\px.dll
2009-04-29 18:44:46 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\ma-config.com
2009-04-24 16:37:52 ----A---- C:\WINDOWS\system32\write.exe
2009-04-24 16:37:28 ----A---- C:\WINDOWS\system32\sndvol32.exe
2009-04-24 16:37:28 ----A---- C:\WINDOWS\system32\hticons.dll
2009-04-24 16:37:22 ----A---- C:\WINDOWS\system32\avwav.dll
2009-04-24 16:37:22 ----A---- C:\WINDOWS\system32\avtapi.dll
2009-04-24 16:37:22 ----A---- C:\WINDOWS\system32\avmeter.dll
2009-04-24 16:37:21 ----A---- C:\WINDOWS\system32\winchat.exe
2009-04-24 16:37:06 ----A---- C:\WINDOWS\system32\getuname.dll
2009-04-24 16:37:05 ----A---- C:\WINDOWS\system32\charmap.exe
2009-04-24 16:37:05 ----A---- C:\WINDOWS\system32\calc.exe
2009-04-24 16:37:04 ----A---- C:\WINDOWS\system32\sol.exe
2009-04-24 16:37:03 ----A---- C:\WINDOWS\system32\winmine.exe
2009-04-24 16:37:02 ----A---- C:\WINDOWS\system32\mshearts.exe
2009-04-24 16:37:01 ----A---- C:\WINDOWS\system32\freecell.exe
2009-04-24 16:36:59 ----A---- C:\WINDOWS\system32\accwiz.exe
2009-04-24 16:36:58 ----A---- C:\WINDOWS\system32\sndrec32.exe
2009-04-24 16:36:56 ----A---- C:\WINDOWS\system32\mplay32.exe
2009-04-24 16:36:51 ----A---- C:\WINDOWS\system32\hypertrm.dll
2009-04-24 16:36:50 ----A---- C:\WINDOWS\system32\mspaint.exe
2009-04-24 16:36:49 ----A---- C:\WINDOWS\system32\clipbrd.exe
2009-04-24 16:36:33 ----A---- C:\WINDOWS\system32\spider.exe
2009-04-24 16:28:20 ----D---- C:\WINDOWS\Prefetch
2009-04-24 16:15:09 ----D---- C:\Program Files\msn gaming zone
2009-04-24 16:10:45 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2009-04-24 15:53:48 ----A---- C:\WINDOWS\system32\spxcoins.dll
2009-04-24 15:53:48 ----A---- C:\WINDOWS\system32\irclass.dll
2009-04-24 15:53:04 ----RA---- C:\WINDOWS\SET38.tmp
2009-04-24 15:52:56 ----RA---- C:\WINDOWS\SET2C.tmp
2009-04-24 15:52:48 ----RA---- C:\WINDOWS\SET29.tmp
2009-04-24 15:09:14 ----D---- C:\WINDOWS\system32\URTTemp
2009-04-24 13:28:14 ----A---- C:\TCleaner.txt
2009-04-23 17:48:57 ----A---- C:\WINDOWS\system32\snmpmib.dll
2009-04-23 17:48:57 ----A---- C:\WINDOWS\system32\evntwin.exe
2009-04-23 17:48:57 ----A---- C:\WINDOWS\system32\evntcmd.exe
2009-04-23 17:48:57 ----A---- C:\WINDOWS\system32\evntagnt.dll
2009-04-23 17:48:56 ----A---- C:\WINDOWS\system32\hostmib.dll
2009-04-23 17:00:49 ----D---- C:\Program Files\MSN Messenger
2009-04-23 15:52:39 ----D---- C:\WINDOWS\IIS Temporary Compressed Files
2009-04-23 15:51:12 ----D---- C:\WINDOWS\system32\Cache
2009-04-23 15:46:58 ----D---- C:\WINDOWS\system32\Logfiles
2009-04-23 15:40:12 ----A---- C:\WINDOWS\UPGRADE.TXT
2009-04-21 09:11:32 ----A---- C:\WINDOWS\ModemLog_HUAWEI Mobile Connect - 3G Modem.txt
2009-04-21 09:06:01 ----D---- C:\Program Files\Mobile Connect
2009-04-18 12:32:28 ----D---- C:\WINDOWS\ie8updates
2009-04-18 12:13:05 ----A---- C:\WINDOWS\system32\MRT.exe
2009-04-18 12:05:54 ----D---- C:\Program Files\Microsoft Silverlight
2009-04-17 14:32:16 ----D---- C:\Documents and Settings\omar\Application Data\Malwarebytes
2009-04-17 14:31:58 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Malwarebytes
2009-04-17 10:45:33 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
2009-04-17 10:39:03 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2009-04-17 10:31:22 ----D---- C:\Program Files\Microsoft
2009-04-17 09:54:29 ----RSD---- C:\WINDOWS\assembly
2009-04-17 09:49:47 ----D---- C:\WINDOWS\Microsoft.NET
2009-04-17 09:16:42 ----A---- C:\WINDOWS\system32\spmsg.dll
2009-04-16 11:35:04 ----A---- C:\WINDOWS\system32\wups2.dll
2009-04-15 13:10:49 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy
2009-04-14 15:35:35 ----A---- C:\WINDOWS\system32\wmpns.dll
2009-04-14 14:10:41 ----D---- C:\Documents and Settings\omar\Application Data\Auslogics
2009-04-14 13:37:09 ----A---- C:\WINDOWS\system32\javaws.exe
2009-04-14 13:37:09 ----A---- C:\WINDOWS\system32\deploytk.dll
2009-04-14 13:37:08 ----A---- C:\WINDOWS\system32\javaw.exe
2009-04-14 13:37:08 ----A---- C:\WINDOWS\system32\java.exe
2009-04-14 13:35:26 ----D---- C:\Program Files\Java
2009-04-14 13:08:36 ----D---- C:\Documents and Settings\omar\Application Data\Macromedia
2009-04-14 13:08:36 ----D---- C:\Documents and Settings\omar\Application Data\Adobe
2009-04-14 12:52:32 ----D---- C:\Documents and Settings\omar\Application Data\Sun
2009-04-14 12:45:55 ----SHD---- C:\RECYCLER
2009-04-14 12:20:13 ----A---- C:\WINDOWS\system32\h323log.txt
2009-04-14 12:16:02 ----A---- C:\WINDOWS\system32\ksuser.dll
2009-04-14 12:15:32 ----A---- C:\WINDOWS\system32\i81xdnt5.dll
2009-04-14 12:12:19 ----D---- C:\Documents and Settings\omar\Application Data\Mozilla
2009-04-14 12:11:00 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-04-14 12:10:57 ----A---- C:\WINDOWS\ODBCINST.INI
2009-04-14 12:10:32 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2009-04-14 12:10:32 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2009-04-14 12:10:29 ----A---- C:\WINDOWS\system32\CONFIG.TMP
2009-04-14 12:10:25 ----A---- C:\WINDOWS\system32\storprop.dll
2009-04-14 12:10:08 ----ASH---- C:\Documents and Settings\All Users.WINDOWS\Application Data\desktop.ini
2009-04-14 12:09:56 ----RA---- C:\WINDOWS\SET8.tmp
2009-04-14 12:09:48 ----RA---- C:\WINDOWS\SET4.tmp
2009-04-14 12:09:44 ----RA---- C:\WINDOWS\SET3.tmp
2009-04-14 12:09:28 ----SD---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft
2009-04-14 11:58:32 ----A---- C:\WINDOWS\ModemLog_LGE EVDOM USB Modem.txt
2009-04-14 11:49:30 ----D---- C:\Documents and Settings\omar\Application Data\Identities
2009-04-14 11:49:11 ----ASH---- C:\Documents and Settings\omar\Application Data\desktop.ini
2009-04-14 11:49:10 ----SD---- C:\Documents and Settings\omar\Application Data\Microsoft
2009-04-14 11:46:52 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-04-14 11:34:27 ----A---- C:\WINDOWS\control.ini
2009-04-14 11:33:36 ----A---- C:\WINDOWS\system32\mapi32.dll
2009-04-14 11:29:42 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2009-04-14 11:28:04 ----A---- C:\WINDOWS\system32\atrace.dll
2009-04-14 11:28:01 ----A---- C:\WINDOWS\system32\desktop.ini
2009-04-14 11:28:01 ----A---- C:\WINDOWS\desktop.ini
2009-04-14 11:27:53 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2009-04-14 11:27:52 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2009-04-14 11:27:52 ----A---- C:\WINDOWS\system32\acctres.dll
2009-04-14 11:27:45 ----A---- C:\WINDOWS\system32\wuweb.dll
2009-04-14 11:27:45 ----A---- C:\WINDOWS\system32\wucltui.dll
2009-04-14 11:27:45 ----A---- C:\WINDOWS\system32\wuauserv.dll
2009-04-14 11:27:45 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2009-04-14 11:27:44 ----A---- C:\WINDOWS\system32\wups.dll
2009-04-14 11:27:44 ----A---- C:\WINDOWS\system32\wuaueng.dll
2009-04-14 11:27:44 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2009-04-14 11:27:43 ----A---- C:\WINDOWS\system32\wuauclt.exe
2009-04-14 11:27:43 ----A---- C:\WINDOWS\system32\wuapi.dll
2009-04-14 11:27:43 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2009-04-14 11:27:43 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2009-04-14 11:27:43 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2009-04-14 11:27:42 ----A---- C:\WINDOWS\system32\qmgr.dll
2009-04-14 11:27:37 ----A---- C:\WINDOWS\system32\safrslv.dll
2009-04-14 11:27:37 ----A---- C:\WINDOWS\system32\safrdm.dll
2009-04-14 11:27:37 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2009-04-14 11:27:36 ----A---- C:\WINDOWS\system32\racpldlg.dll
2009-04-14 11:27:31 ----A---- C:\WINDOWS\system32\fltMc.exe
2009-04-14 11:27:31 ----A---- C:\WINDOWS\system32\fltlib.dll
2009-04-14 11:27:30 ----A---- C:\WINDOWS\system32\srsvc.dll
2009-04-14 11:27:30 ----A---- C:\WINDOWS\system32\srrstr.dll
2009-04-14 11:27:30 ----A---- C:\WINDOWS\system32\srclient.dll
2009-04-14 11:27:29 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2009-04-14 11:27:29 ----A---- C:\WINDOWS\system32\mnmdd.dll
2009-04-14 11:27:29 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2009-04-14 11:27:29 ----A---- C:\WINDOWS\system32\ils.dll
2009-04-14 11:27:28 ----A---- C:\WINDOWS\system32\msoert2.dll
2009-04-14 11:27:28 ----A---- C:\WINDOWS\system32\msoeacct.dll
2009-04-14 11:27:28 ----A---- C:\WINDOWS\system32\msconf.dll
2009-04-14 11:27:28 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2009-04-14 11:27:28 ----A---- C:\WINDOWS\system32\inetres.dll
2009-04-14 11:27:27 ----A---- C:\WINDOWS\system32\schedsvc.dll
2009-04-14 11:27:27 ----A---- C:\WINDOWS\system32\mstinit.exe
2009-04-14 11:27:27 ----A---- C:\WINDOWS\system32\mstask.dll
2009-04-14 11:27:27 ----A---- C:\WINDOWS\system32\inetcomm.dll
2009-04-14 11:27:26 ----A---- C:\WINDOWS\system32\isign32.dll
2009-04-14 11:27:26 ----A---- C:\WINDOWS\system32\icwphbk.dll
2009-04-14 11:27:26 ----A---- C:\WINDOWS\system32\icwdial.dll
2009-04-14 11:27:25 ----A---- C:\WINDOWS\system32\inetcfg.dll
2009-04-14 11:25:09 ----A---- C:\WINDOWS\vbaddin.ini
2009-04-14 11:25:09 ----A---- C:\WINDOWS\vb.ini
2009-04-14 11:23:57 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2009-04-14 11:23:57 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2009-04-14 11:23:57 ----A---- C:\WINDOWS\system32\tskill.exe
2009-04-14 11:23:57 ----A---- C:\WINDOWS\system32\reset.exe
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\tslabels.ini
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\tscon.exe
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\shadow.exe
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\rwinsta.exe
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\regini.exe
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\qwinsta.exe
2009-04-14 11:23:55 ----A---- C:\WINDOWS\system32\qappsrv.exe
2009-04-14 11:23:55 ----A---- C:\WINDOWS\system32\msg.exe
2009-04-14 11:23:55 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2009-04-14 11:23:55 ----A---- C:\WINDOWS\system32\logoff.exe
2009-04-14 11:23:55 ----A---- C:\WINDOWS\system32\cdmodem.dll
2009-04-14 11:23:54 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2009-04-14 11:23:54 ----A---- C:\WINDOWS\system32\mtxex.dll
2009-04-14 11:23:54 ----A---- C:\WINDOWS\system32\mtxdm.dll
2009-04-14 11:23:54 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2009-04-14 11:23:54 ----A---- C:\WINDOWS\system32\comaddin.dll
2009-04-14 11:23:53 ----A---- C:\WINDOWS\system32\stclient.dll
2009-04-14 11:23:53 ----A---- C:\WINDOWS\system32\comsnap.dll
2009-04-14 11:23:53 ----A---- C:\WINDOWS\system32\comrepl.dll
2009-04-14 11:23:45 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2009-04-14 11:23:32 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2009-04-14 11:23:32 ----A---- C:\WINDOWS\system32\mstscax.dll
2009-04-14 11:23:32 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\tscupgrd.exe
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\termsrv.dll
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\sessmgr.exe
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\remotepg.dll
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\rdshost.exe
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\rdchost.dll
2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\rdpclip.exe
2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\qprocess.exe
2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\icaapi.dll
2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2009-04-14 11:23:29 ----A---- C:\WINDOWS\system32\mtxoci.dll
2009-04-14 11:23:29 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2009-04-14 11:23:29 ----A---- C:\WINDOWS\system32\msdtctm.dll
2009-04-14 11:23:29 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2009-04-14 11:23:28 ----A---- C:\WINDOWS\system32\xolehlp.dll
2009-04-14 11:23:28 ----A---- C:\WINDOWS\system32\msdtclog.dll
2009-04-14 11:23:28 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-04-14 11:23:27 ----A---- C:\WINDOWS\system32\colbact.dll
2009-04-14 11:23:27 ----A---- C:\WINDOWS\system32\clbcatex.dll
2009-04-14 11:23:27 ----A---- C:\WINDOWS\system32\catsrvut.dll
2009-04-14 11:23:27 ----A---- C:\WINDOWS\system32\catsrvps.dll
2009-04-14 11:23:27 ----A---- C:\WINDOWS\system32\catsrv.dll
2009-04-14 11:23:26 ----A---- C:\WINDOWS\system32\comuid.dll
2009-04-14 11:23:26 ----A---- C:\WINDOWS\system32\comsvcs.dll
2009-04-14 11:23:26 ----A---- C:\WINDOWS\system32\clbcatq.dll
2009-04-14 11:23:15 ----A---- C:\WINDOWS\system32\servdeps.dll
2009-04-14 11:23:15 ----A---- C:\WINDOWS\system32\mmfutil.dll
2009-04-14 11:23:15 ----A---- C:\WINDOWS\system32\licwmi.dll
2009-04-14 11:23:14 ----A---- C:\WINDOWS\system32\cmprops.dll
2009-04-12 13:36:55 ----D---- C:\Program Files\LG Electronics
2009-04-12 13:36:08 ----D---- C:\LG Electronics
======List of files/folders modified in the last 2 months======
2009-06-06 08:51:12 ----D---- C:\Program Files
2009-06-06 08:45:45 ----D---- C:\Program Files\Mozilla Firefox
2009-06-06 08:43:12 ----D---- C:\WINDOWS\Temp
2009-06-05 17:46:32 ----D---- C:\WINDOWS\system32\drivers
2009-06-05 17:41:46 ----D---- C:\WINDOWS\system32\CatRoot2
2009-06-05 17:41:30 ----D---- C:\WINDOWS
2009-06-04 19:54:44 ----HD---- C:\WINDOWS\inf
2009-06-04 19:54:44 ----D---- C:\WINDOWS\system32\CatRoot
2009-06-04 19:29:31 ----SHD---- C:\WINDOWS\Installer
2009-06-04 19:29:00 ----D---- C:\WINDOWS\WinSxS
2009-06-03 10:57:32 ----SD---- C:\WINDOWS\Tasks
2009-06-02 10:26:14 ----D---- C:\WINDOWS\system32\config
2009-06-02 10:25:54 ----D---- C:\WINDOWS\system32\wbem
2009-06-02 10:25:53 ----D---- C:\WINDOWS\Registration
2009-06-02 10:24:00 ----D---- C:\WINDOWS\system32\Restore
2009-06-01 15:07:53 ----D---- C:\WINDOWS\system32
2009-05-29 10:36:10 ----D---- C:\Program Files\Fichiers communs
2009-05-29 10:14:23 ----D---- C:\WINDOWS\Debug
2009-05-28 17:23:51 ----HD---- C:\WINDOWS\$hf_mig$
2009-05-23 15:38:20 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-05-23 09:18:15 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-05-23 09:17:40 ----HDC---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
2009-05-17 18:10:04 ----SH---- C:\boot.ini
2009-05-17 18:10:04 ----A---- C:\WINDOWS\win.ini
2009-05-17 18:10:04 ----A---- C:\WINDOWS\system.ini
2009-05-13 17:56:47 ----D---- C:\WINDOWS\pss
2009-05-04 18:49:24 ----RSD---- C:\WINDOWS\Fonts
2009-05-04 18:49:24 ----D---- C:\WINDOWS\Help
2009-05-02 14:48:05 ----D---- C:\WINDOWS\security
2009-04-30 17:33:04 ----D---- C:\WINDOWS\SoftwareDistribution
2009-04-30 17:06:55 ----D---- C:\Program Files\Windows Media Player
2009-04-30 17:06:52 ----D---- C:\WINDOWS\RegisteredPackages
2009-04-27 13:16:08 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-04-24 16:48:12 ----D---- C:\WINDOWS\system
2009-04-24 16:48:11 ----D---- C:\WINDOWS\system32\Setup
2009-04-24 16:47:56 ----D---- C:\WINDOWS\system32\usmt
2009-04-24 16:47:28 ----D---- C:\WINDOWS\AppPatch
2009-04-24 16:47:24 ----D---- C:\WINDOWS\ehome
2009-04-24 16:47:23 ----D---- C:\WINDOWS\ime
2009-04-24 16:47:20 ----D---- C:\WINDOWS\Media
2009-04-24 16:46:56 ----D---- C:\WINDOWS\PeerNet
2009-04-24 16:46:29 ----D---- C:\WINDOWS\system32\npp
2009-04-24 16:46:08 ----D---- C:\WINDOWS\msagent
2009-04-24 16:42:40 ----D---- C:\WINDOWS\system32\1036
2009-04-24 16:42:30 ----D---- C:\WINDOWS\twain_32
2009-04-24 16:42:00 ----D---- C:\WINDOWS\system32\icsxml
2009-04-24 16:41:06 ----D---- C:\WINDOWS\system32\1033
2009-04-24 16:39:47 ----D---- C:\WINDOWS\Driver Cache
2009-04-24 16:37:42 ----D---- C:\WINDOWS\Cursors
2009-04-24 16:37:27 ----D---- C:\Program Files\Windows NT
2009-04-24 16:28:28 ----SHD---- C:\System Volume Information
2009-04-24 16:12:22 ----D---- C:\WINDOWS\system32\ias
2009-04-24 16:10:54 ----RD---- C:\WINDOWS\Web
2009-04-24 16:09:30 ----D---- C:\WINDOWS\system32\oobe
2009-04-24 16:06:55 ----D---- C:\WINDOWS\system32\Com
2009-04-24 15:10:08 ----D---- C:\WINDOWS\system32\mui
2009-04-24 15:10:08 ----D---- C:\Program Files\Internet Explorer
2009-04-23 16:27:12 ----D---- C:\WINDOWS\system32\inetsrv
2009-04-23 16:04:57 ----SD---- C:\WINDOWS\system32\Microsoft
2009-04-23 15:30:38 ----D---- C:\WINDOWS\SxsCaPendDel
2009-04-23 15:03:07 ----D---- C:\Program Files\Windows Live
2009-04-20 11:29:55 ----D---- C:\Documents and Settings
2009-04-19 18:25:44 ----D---- C:\WINDOWS\system32\fr-fr
2009-04-19 18:19:10 ----D---- C:\WINDOWS\WBEM
2009-04-18 14:57:27 ----D---- C:\WINDOWS\system32\appmgmt
2009-04-18 12:33:44 ----HD---- C:\WINDOWS\msdownld.tmp
2009-04-17 12:05:52 ----D---- C:\Program Files\Microsoft Office
2009-04-17 10:46:08 ----D---- C:\WINDOWS\system32\DirectX
2009-04-14 12:22:17 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-04-14 11:35:59 ----D---- C:\WINDOWS\repair
2009-04-14 11:30:06 ----RD---- C:\WINDOWS\Offline Web Pages
2009-04-14 11:28:52 ----D---- C:\WINDOWS\srchasst
2009-04-14 11:24:55 ----D---- C:\WINDOWS\system32\MsDtc
2009-04-13 14:26:04 ----A---- C:\rapport.txt
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R3 es1371;Creative AudioPCI (ES1371,ES1373) (WDM); C:\WINDOWS\system32\drivers\es1371mp.sys [2001-08-17 40704]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-24 9600]
R3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys [2007-02-25 88960]
R3 i81x;i81x; C:\WINDOWS\system32\DRIVERS\i81xnt5.sys [2004-08-03 161020]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-24 12288]
R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
S3 EL90XBC;Pilote de la carte EtherLink XL 90XB/C 3Com; C:\WINDOWS\system32\DRIVERS\el90xbc5.sys [2001-08-17 66591]
S3 iAimFP0;iAimFP0; C:\WINDOWS\system32\DRIVERS\wADV01nt.sys [2004-08-03 12415]
S3 iAimFP1;iAimFP1; C:\WINDOWS\system32\DRIVERS\wADV02NT.sys [2004-08-03 12127]
S3 iAimFP2;iAimFP2; C:\WINDOWS\system32\DRIVERS\wADV05NT.sys [2004-08-03 11775]
S3 iAimFP3;iAimFP3; C:\WINDOWS\system32\DRIVERS\wSiINTxx.sys [2004-08-03 12063]
S3 iAimFP4;iAimFP4; C:\WINDOWS\system32\DRIVERS\wVchNTxx.sys [2004-08-03 19455]
S3 iAimFP5;iAimFP5; C:\WINDOWS\system32\DRIVERS\wADV07nt.sys [2004-08-03 11807]
S3 iAimFP6;iAimFP6; C:\WINDOWS\system32\DRIVERS\wADV08nt.sys [2004-08-03 11295]
S3 iAimFP7;iAimFP7; C:\WINDOWS\system32\DRIVERS\wADV09nt.sys [2004-08-03 11871]
S3 iAimTV0;iAimTV0; C:\WINDOWS\system32\DRIVERS\wATV01nt.sys [2004-08-03 29311]
S3 iAimTV1;iAimTV1; C:\WINDOWS\system32\DRIVERS\wATV02NT.sys [2004-08-03 19551]
S3 iAimTV3;iAimTV3; C:\WINDOWS\system32\DRIVERS\wATV04nt.sys [2004-08-03 33599]
S3 iAimTV4;iAimTV4; C:\WINDOWS\system32\DRIVERS\wCh7xxNT.sys [2004-08-03 23615]
S3 iAimTV5;iAimTV5; C:\WINDOWS\system32\DRIVERS\wATV10nt.sys [2004-08-03 25471]
S3 iAimTV6;iAimTV6; C:\WINDOWS\system32\DRIVERS\wATV06nt.sys [2004-08-03 22271]
S3 UsbEvdomAtc;LGE EVDOM USB Serial Port; C:\WINDOWS\system32\DRIVERS\lgevdomatc.sys []
S3 usbevdombus;LGE EVDOM Composite USB Device; C:\WINDOWS\system32\DRIVERS\lgevdombus.sys []
S3 UsbEvdomDiag;LGE EVDOM USB Serial DM Port; C:\WINDOWS\system32\DRIVERS\lgevdomdiag.sys []
S3 USBEVDOmModem;LGE EVDOM USB Modem; C:\WINDOWS\system32\DRIVERS\lgevdommodem.sys []
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-04-14 152984]
R2 SNMP;Service SNMP; C:\WINDOWS\System32\snmp.exe [2004-08-03 32768]
R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service; C:\WINDOWS\System32\TUProgSt.exe [2009-05-19 604416]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]
R2 UxTuneUp;TuneUp Extension de thème; C:\WINDOWS\System32\svchost.exe [2004-08-03 14336]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe []
S3 SNMPTRAP;Service d'interruption SNMP; C:\WINDOWS\System32\snmptrap.exe [2004-08-03 8704]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service; C:\WINDOWS\System32\TuneUpDefragService.exe [2009-05-19 361216]
S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\MSN Messenger\usnsvc.exe [2007-01-19 97136]
-----------------EOF-----------------
Run by omar at 2009-06-06 08:51:02
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 2 GB (29%) free of 6 GB
Total RAM: 126 MB (37% free)
HijackThis download failed
======Scheduled tasks folder======
C:\WINDOWS\tasks\Maintenance en 1 clic.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-04-14 35840]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-04-14 73728]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-04-14 148888]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-03 15360]
"REVAService"=C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe [2008-12-02 23040]
"MsnMsgr"=C:\Program Files\MSN Messenger\MsnMsgr.Exe [2007-01-19 5674352]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoSMBalloonTip"=0
"NoFind"=0
"NoFolderOptions"=0
"NoRun"=0
"NoDrives"=0
"NoDriveAutoRun"=FFFFFFFF
"NoDriveTypeAutoRun"=145
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"HonorAutoRunSetting"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Mozilla Firefox"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
======List of files/folders created in the last 2 months======
2009-06-06 08:51:12 ----D---- C:\Program Files\trend micro
2009-06-06 08:51:02 ----D---- C:\rsit
2009-06-04 15:16:42 ----RASHD---- C:\autorun.inf
2009-06-02 18:53:15 ----D---- C:\Program Files\Auslogics
2009-06-01 19:53:46 ----D---- C:\WINDOWS\Minidump
2009-05-29 14:16:36 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\avg8
2009-05-27 18:08:36 ----D---- C:\Program Files\CCleaner
2009-05-19 20:25:55 ----A---- C:\WINDOWS\system32\TUProgSt.exe
2009-05-19 20:25:51 ----A---- C:\WINDOWS\system32\uxtuneup.dll
2009-05-19 20:25:46 ----A---- C:\WINDOWS\system32\TuneUpDefragService.exe
2009-05-19 20:24:52 ----D---- C:\Documents and Settings\omar\Application Data\TuneUp Software
2009-05-19 20:21:43 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\TuneUp Software
2009-05-19 20:20:53 ----D---- C:\Program Files\TuneUp Utilities 2009
2009-05-19 20:16:50 ----SHD---- C:\Documents and Settings\All Users.WINDOWS\Application Data\{55A29068-F2CE-456C-9148-C869879E2357}
2009-05-16 12:41:55 ----D---- C:\Program Files\Fichiers communs\Wise Installation Wizard
2009-05-14 16:44:46 ----AD---- C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP
2009-05-14 16:44:08 ----A---- C:\WINDOWS\system32\MSSTDFMT.DLL
2009-05-11 19:37:05 ----A---- C:\WINDOWS\ModemLog_LGE EVDOM USB Modem #3.txt
2009-05-05 14:16:00 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\SUPERAntiSpyware.com
2009-05-04 18:49:29 ----A---- C:\WINDOWS\system32\Thawbrkr.dll
2009-05-04 18:49:28 ----RA---- C:\WINDOWS\system32\kbdgeo.dll
2009-05-04 18:49:28 ----RA---- C:\WINDOWS\system32\kbdarmw.dll
2009-05-04 18:49:28 ----RA---- C:\WINDOWS\system32\kbdarme.dll
2009-05-04 18:49:27 ----RA---- C:\WINDOWS\system32\kbdintel.dll
2009-05-04 18:49:27 ----RA---- C:\WINDOWS\system32\kbdinpun.dll
2009-05-04 18:49:27 ----RA---- C:\WINDOWS\system32\kbdinkan.dll
2009-05-04 18:49:27 ----RA---- C:\WINDOWS\system32\kbdinhin.dll
2009-05-04 18:49:27 ----RA---- C:\WINDOWS\system32\kbdinguj.dll
2009-05-04 18:49:26 ----RA---- C:\WINDOWS\system32\kbdintam.dll
2009-05-04 18:49:26 ----RA---- C:\WINDOWS\system32\kbdinmar.dll
2009-05-04 18:49:26 ----RA---- C:\WINDOWS\system32\kbdindev.dll
2009-05-04 18:49:25 ----RA---- C:\WINDOWS\system32\kbdvntc.dll
2009-05-04 18:49:25 ----A---- C:\WINDOWS\system32\c_iscii.dll
2009-05-04 18:49:23 ----RA---- C:\WINDOWS\system32\kbdsyr2.dll
2009-05-04 18:49:23 ----RA---- C:\WINDOWS\system32\kbdsyr1.dll
2009-05-04 18:49:23 ----RA---- C:\WINDOWS\system32\kbddiv2.dll
2009-05-04 18:49:22 ----RA---- C:\WINDOWS\system32\kbdurdu.dll
2009-05-04 18:49:22 ----RA---- C:\WINDOWS\system32\kbdfa.dll
2009-05-04 18:49:22 ----RA---- C:\WINDOWS\system32\kbddiv1.dll
2009-05-04 18:49:22 ----RA---- C:\WINDOWS\system32\kbda3.dll
2009-05-04 18:49:22 ----RA---- C:\WINDOWS\system32\kbda2.dll
2009-05-04 18:49:22 ----A---- C:\WINDOWS\system32\kbdusa.dll
2009-05-04 18:49:21 ----RA---- C:\WINDOWS\system32\kbda1.dll
2009-05-04 18:49:10 ----RA---- C:\WINDOWS\system32\kbdheb.dll
2009-05-04 18:48:46 ----RA---- C:\WINDOWS\system32\kbdth3.dll
2009-05-04 18:48:46 ----RA---- C:\WINDOWS\system32\kbdth2.dll
2009-05-04 18:48:46 ----RA---- C:\WINDOWS\system32\kbdth1.dll
2009-05-04 18:48:45 ----RA---- C:\WINDOWS\system32\kbdth0.dll
2009-05-04 18:48:45 ----A---- C:\WINDOWS\system32\ftlx041e.dll
2009-04-30 17:49:11 ----D---- C:\WINDOWS\system32\PreInstall
2009-04-30 17:48:56 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxsfs.dll
2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxinsa64.exe
2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxhpinst.exe
2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxdrv.dll
2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxcpya64.exe
2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxafs.dll
2009-04-30 16:47:59 ----N---- C:\WINDOWS\system32\vxblock.dll
2009-04-30 16:47:59 ----N---- C:\WINDOWS\system32\pxwave.dll
2009-04-30 16:47:59 ----N---- C:\WINDOWS\system32\pxmas.dll
2009-04-30 16:47:59 ----N---- C:\WINDOWS\system32\px.dll
2009-04-29 18:44:46 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\ma-config.com
2009-04-24 16:37:52 ----A---- C:\WINDOWS\system32\write.exe
2009-04-24 16:37:28 ----A---- C:\WINDOWS\system32\sndvol32.exe
2009-04-24 16:37:28 ----A---- C:\WINDOWS\system32\hticons.dll
2009-04-24 16:37:22 ----A---- C:\WINDOWS\system32\avwav.dll
2009-04-24 16:37:22 ----A---- C:\WINDOWS\system32\avtapi.dll
2009-04-24 16:37:22 ----A---- C:\WINDOWS\system32\avmeter.dll
2009-04-24 16:37:21 ----A---- C:\WINDOWS\system32\winchat.exe
2009-04-24 16:37:06 ----A---- C:\WINDOWS\system32\getuname.dll
2009-04-24 16:37:05 ----A---- C:\WINDOWS\system32\charmap.exe
2009-04-24 16:37:05 ----A---- C:\WINDOWS\system32\calc.exe
2009-04-24 16:37:04 ----A---- C:\WINDOWS\system32\sol.exe
2009-04-24 16:37:03 ----A---- C:\WINDOWS\system32\winmine.exe
2009-04-24 16:37:02 ----A---- C:\WINDOWS\system32\mshearts.exe
2009-04-24 16:37:01 ----A---- C:\WINDOWS\system32\freecell.exe
2009-04-24 16:36:59 ----A---- C:\WINDOWS\system32\accwiz.exe
2009-04-24 16:36:58 ----A---- C:\WINDOWS\system32\sndrec32.exe
2009-04-24 16:36:56 ----A---- C:\WINDOWS\system32\mplay32.exe
2009-04-24 16:36:51 ----A---- C:\WINDOWS\system32\hypertrm.dll
2009-04-24 16:36:50 ----A---- C:\WINDOWS\system32\mspaint.exe
2009-04-24 16:36:49 ----A---- C:\WINDOWS\system32\clipbrd.exe
2009-04-24 16:36:33 ----A---- C:\WINDOWS\system32\spider.exe
2009-04-24 16:28:20 ----D---- C:\WINDOWS\Prefetch
2009-04-24 16:15:09 ----D---- C:\Program Files\msn gaming zone
2009-04-24 16:10:45 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2009-04-24 15:53:48 ----A---- C:\WINDOWS\system32\spxcoins.dll
2009-04-24 15:53:48 ----A---- C:\WINDOWS\system32\irclass.dll
2009-04-24 15:53:04 ----RA---- C:\WINDOWS\SET38.tmp
2009-04-24 15:52:56 ----RA---- C:\WINDOWS\SET2C.tmp
2009-04-24 15:52:48 ----RA---- C:\WINDOWS\SET29.tmp
2009-04-24 15:09:14 ----D---- C:\WINDOWS\system32\URTTemp
2009-04-24 13:28:14 ----A---- C:\TCleaner.txt
2009-04-23 17:48:57 ----A---- C:\WINDOWS\system32\snmpmib.dll
2009-04-23 17:48:57 ----A---- C:\WINDOWS\system32\evntwin.exe
2009-04-23 17:48:57 ----A---- C:\WINDOWS\system32\evntcmd.exe
2009-04-23 17:48:57 ----A---- C:\WINDOWS\system32\evntagnt.dll
2009-04-23 17:48:56 ----A---- C:\WINDOWS\system32\hostmib.dll
2009-04-23 17:00:49 ----D---- C:\Program Files\MSN Messenger
2009-04-23 15:52:39 ----D---- C:\WINDOWS\IIS Temporary Compressed Files
2009-04-23 15:51:12 ----D---- C:\WINDOWS\system32\Cache
2009-04-23 15:46:58 ----D---- C:\WINDOWS\system32\Logfiles
2009-04-23 15:40:12 ----A---- C:\WINDOWS\UPGRADE.TXT
2009-04-21 09:11:32 ----A---- C:\WINDOWS\ModemLog_HUAWEI Mobile Connect - 3G Modem.txt
2009-04-21 09:06:01 ----D---- C:\Program Files\Mobile Connect
2009-04-18 12:32:28 ----D---- C:\WINDOWS\ie8updates
2009-04-18 12:13:05 ----A---- C:\WINDOWS\system32\MRT.exe
2009-04-18 12:05:54 ----D---- C:\Program Files\Microsoft Silverlight
2009-04-17 14:32:16 ----D---- C:\Documents and Settings\omar\Application Data\Malwarebytes
2009-04-17 14:31:58 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Malwarebytes
2009-04-17 10:45:33 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
2009-04-17 10:39:03 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2009-04-17 10:31:22 ----D---- C:\Program Files\Microsoft
2009-04-17 09:54:29 ----RSD---- C:\WINDOWS\assembly
2009-04-17 09:49:47 ----D---- C:\WINDOWS\Microsoft.NET
2009-04-17 09:16:42 ----A---- C:\WINDOWS\system32\spmsg.dll
2009-04-16 11:35:04 ----A---- C:\WINDOWS\system32\wups2.dll
2009-04-15 13:10:49 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy
2009-04-14 15:35:35 ----A---- C:\WINDOWS\system32\wmpns.dll
2009-04-14 14:10:41 ----D---- C:\Documents and Settings\omar\Application Data\Auslogics
2009-04-14 13:37:09 ----A---- C:\WINDOWS\system32\javaws.exe
2009-04-14 13:37:09 ----A---- C:\WINDOWS\system32\deploytk.dll
2009-04-14 13:37:08 ----A---- C:\WINDOWS\system32\javaw.exe
2009-04-14 13:37:08 ----A---- C:\WINDOWS\system32\java.exe
2009-04-14 13:35:26 ----D---- C:\Program Files\Java
2009-04-14 13:08:36 ----D---- C:\Documents and Settings\omar\Application Data\Macromedia
2009-04-14 13:08:36 ----D---- C:\Documents and Settings\omar\Application Data\Adobe
2009-04-14 12:52:32 ----D---- C:\Documents and Settings\omar\Application Data\Sun
2009-04-14 12:45:55 ----SHD---- C:\RECYCLER
2009-04-14 12:20:13 ----A---- C:\WINDOWS\system32\h323log.txt
2009-04-14 12:16:02 ----A---- C:\WINDOWS\system32\ksuser.dll
2009-04-14 12:15:32 ----A---- C:\WINDOWS\system32\i81xdnt5.dll
2009-04-14 12:12:19 ----D---- C:\Documents and Settings\omar\Application Data\Mozilla
2009-04-14 12:11:00 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-04-14 12:10:57 ----A---- C:\WINDOWS\ODBCINST.INI
2009-04-14 12:10:32 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2009-04-14 12:10:32 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2009-04-14 12:10:29 ----A---- C:\WINDOWS\system32\CONFIG.TMP
2009-04-14 12:10:25 ----A---- C:\WINDOWS\system32\storprop.dll
2009-04-14 12:10:08 ----ASH---- C:\Documents and Settings\All Users.WINDOWS\Application Data\desktop.ini
2009-04-14 12:09:56 ----RA---- C:\WINDOWS\SET8.tmp
2009-04-14 12:09:48 ----RA---- C:\WINDOWS\SET4.tmp
2009-04-14 12:09:44 ----RA---- C:\WINDOWS\SET3.tmp
2009-04-14 12:09:28 ----SD---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft
2009-04-14 11:58:32 ----A---- C:\WINDOWS\ModemLog_LGE EVDOM USB Modem.txt
2009-04-14 11:49:30 ----D---- C:\Documents and Settings\omar\Application Data\Identities
2009-04-14 11:49:11 ----ASH---- C:\Documents and Settings\omar\Application Data\desktop.ini
2009-04-14 11:49:10 ----SD---- C:\Documents and Settings\omar\Application Data\Microsoft
2009-04-14 11:46:52 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-04-14 11:34:27 ----A---- C:\WINDOWS\control.ini
2009-04-14 11:33:36 ----A---- C:\WINDOWS\system32\mapi32.dll
2009-04-14 11:29:42 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2009-04-14 11:28:04 ----A---- C:\WINDOWS\system32\atrace.dll
2009-04-14 11:28:01 ----A---- C:\WINDOWS\system32\desktop.ini
2009-04-14 11:28:01 ----A---- C:\WINDOWS\desktop.ini
2009-04-14 11:27:53 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2009-04-14 11:27:52 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2009-04-14 11:27:52 ----A---- C:\WINDOWS\system32\acctres.dll
2009-04-14 11:27:45 ----A---- C:\WINDOWS\system32\wuweb.dll
2009-04-14 11:27:45 ----A---- C:\WINDOWS\system32\wucltui.dll
2009-04-14 11:27:45 ----A---- C:\WINDOWS\system32\wuauserv.dll
2009-04-14 11:27:45 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2009-04-14 11:27:44 ----A---- C:\WINDOWS\system32\wups.dll
2009-04-14 11:27:44 ----A---- C:\WINDOWS\system32\wuaueng.dll
2009-04-14 11:27:44 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2009-04-14 11:27:43 ----A---- C:\WINDOWS\system32\wuauclt.exe
2009-04-14 11:27:43 ----A---- C:\WINDOWS\system32\wuapi.dll
2009-04-14 11:27:43 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2009-04-14 11:27:43 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2009-04-14 11:27:43 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2009-04-14 11:27:42 ----A---- C:\WINDOWS\system32\qmgr.dll
2009-04-14 11:27:37 ----A---- C:\WINDOWS\system32\safrslv.dll
2009-04-14 11:27:37 ----A---- C:\WINDOWS\system32\safrdm.dll
2009-04-14 11:27:37 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2009-04-14 11:27:36 ----A---- C:\WINDOWS\system32\racpldlg.dll
2009-04-14 11:27:31 ----A---- C:\WINDOWS\system32\fltMc.exe
2009-04-14 11:27:31 ----A---- C:\WINDOWS\system32\fltlib.dll
2009-04-14 11:27:30 ----A---- C:\WINDOWS\system32\srsvc.dll
2009-04-14 11:27:30 ----A---- C:\WINDOWS\system32\srrstr.dll
2009-04-14 11:27:30 ----A---- C:\WINDOWS\system32\srclient.dll
2009-04-14 11:27:29 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2009-04-14 11:27:29 ----A---- C:\WINDOWS\system32\mnmdd.dll
2009-04-14 11:27:29 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2009-04-14 11:27:29 ----A---- C:\WINDOWS\system32\ils.dll
2009-04-14 11:27:28 ----A---- C:\WINDOWS\system32\msoert2.dll
2009-04-14 11:27:28 ----A---- C:\WINDOWS\system32\msoeacct.dll
2009-04-14 11:27:28 ----A---- C:\WINDOWS\system32\msconf.dll
2009-04-14 11:27:28 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2009-04-14 11:27:28 ----A---- C:\WINDOWS\system32\inetres.dll
2009-04-14 11:27:27 ----A---- C:\WINDOWS\system32\schedsvc.dll
2009-04-14 11:27:27 ----A---- C:\WINDOWS\system32\mstinit.exe
2009-04-14 11:27:27 ----A---- C:\WINDOWS\system32\mstask.dll
2009-04-14 11:27:27 ----A---- C:\WINDOWS\system32\inetcomm.dll
2009-04-14 11:27:26 ----A---- C:\WINDOWS\system32\isign32.dll
2009-04-14 11:27:26 ----A---- C:\WINDOWS\system32\icwphbk.dll
2009-04-14 11:27:26 ----A---- C:\WINDOWS\system32\icwdial.dll
2009-04-14 11:27:25 ----A---- C:\WINDOWS\system32\inetcfg.dll
2009-04-14 11:25:09 ----A---- C:\WINDOWS\vbaddin.ini
2009-04-14 11:25:09 ----A---- C:\WINDOWS\vb.ini
2009-04-14 11:23:57 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2009-04-14 11:23:57 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2009-04-14 11:23:57 ----A---- C:\WINDOWS\system32\tskill.exe
2009-04-14 11:23:57 ----A---- C:\WINDOWS\system32\reset.exe
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\tslabels.ini
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\tscon.exe
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\shadow.exe
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\rwinsta.exe
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\regini.exe
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\qwinsta.exe
2009-04-14 11:23:55 ----A---- C:\WINDOWS\system32\qappsrv.exe
2009-04-14 11:23:55 ----A---- C:\WINDOWS\system32\msg.exe
2009-04-14 11:23:55 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2009-04-14 11:23:55 ----A---- C:\WINDOWS\system32\logoff.exe
2009-04-14 11:23:55 ----A---- C:\WINDOWS\system32\cdmodem.dll
2009-04-14 11:23:54 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2009-04-14 11:23:54 ----A---- C:\WINDOWS\system32\mtxex.dll
2009-04-14 11:23:54 ----A---- C:\WINDOWS\system32\mtxdm.dll
2009-04-14 11:23:54 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2009-04-14 11:23:54 ----A---- C:\WINDOWS\system32\comaddin.dll
2009-04-14 11:23:53 ----A---- C:\WINDOWS\system32\stclient.dll
2009-04-14 11:23:53 ----A---- C:\WINDOWS\system32\comsnap.dll
2009-04-14 11:23:53 ----A---- C:\WINDOWS\system32\comrepl.dll
2009-04-14 11:23:45 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2009-04-14 11:23:32 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2009-04-14 11:23:32 ----A---- C:\WINDOWS\system32\mstscax.dll
2009-04-14 11:23:32 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\tscupgrd.exe
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\termsrv.dll
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\sessmgr.exe
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\remotepg.dll
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\rdshost.exe
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\rdchost.dll
2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\rdpclip.exe
2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\qprocess.exe
2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\icaapi.dll
2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2009-04-14 11:23:29 ----A---- C:\WINDOWS\system32\mtxoci.dll
2009-04-14 11:23:29 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2009-04-14 11:23:29 ----A---- C:\WINDOWS\system32\msdtctm.dll
2009-04-14 11:23:29 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2009-04-14 11:23:28 ----A---- C:\WINDOWS\system32\xolehlp.dll
2009-04-14 11:23:28 ----A---- C:\WINDOWS\system32\msdtclog.dll
2009-04-14 11:23:28 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-04-14 11:23:27 ----A---- C:\WINDOWS\system32\colbact.dll
2009-04-14 11:23:27 ----A---- C:\WINDOWS\system32\clbcatex.dll
2009-04-14 11:23:27 ----A---- C:\WINDOWS\system32\catsrvut.dll
2009-04-14 11:23:27 ----A---- C:\WINDOWS\system32\catsrvps.dll
2009-04-14 11:23:27 ----A---- C:\WINDOWS\system32\catsrv.dll
2009-04-14 11:23:26 ----A---- C:\WINDOWS\system32\comuid.dll
2009-04-14 11:23:26 ----A---- C:\WINDOWS\system32\comsvcs.dll
2009-04-14 11:23:26 ----A---- C:\WINDOWS\system32\clbcatq.dll
2009-04-14 11:23:15 ----A---- C:\WINDOWS\system32\servdeps.dll
2009-04-14 11:23:15 ----A---- C:\WINDOWS\system32\mmfutil.dll
2009-04-14 11:23:15 ----A---- C:\WINDOWS\system32\licwmi.dll
2009-04-14 11:23:14 ----A---- C:\WINDOWS\system32\cmprops.dll
2009-04-12 13:36:55 ----D---- C:\Program Files\LG Electronics
2009-04-12 13:36:08 ----D---- C:\LG Electronics
======List of files/folders modified in the last 2 months======
2009-06-06 08:51:12 ----D---- C:\Program Files
2009-06-06 08:45:45 ----D---- C:\Program Files\Mozilla Firefox
2009-06-06 08:43:12 ----D---- C:\WINDOWS\Temp
2009-06-05 17:46:32 ----D---- C:\WINDOWS\system32\drivers
2009-06-05 17:41:46 ----D---- C:\WINDOWS\system32\CatRoot2
2009-06-05 17:41:30 ----D---- C:\WINDOWS
2009-06-04 19:54:44 ----HD---- C:\WINDOWS\inf
2009-06-04 19:54:44 ----D---- C:\WINDOWS\system32\CatRoot
2009-06-04 19:29:31 ----SHD---- C:\WINDOWS\Installer
2009-06-04 19:29:00 ----D---- C:\WINDOWS\WinSxS
2009-06-03 10:57:32 ----SD---- C:\WINDOWS\Tasks
2009-06-02 10:26:14 ----D---- C:\WINDOWS\system32\config
2009-06-02 10:25:54 ----D---- C:\WINDOWS\system32\wbem
2009-06-02 10:25:53 ----D---- C:\WINDOWS\Registration
2009-06-02 10:24:00 ----D---- C:\WINDOWS\system32\Restore
2009-06-01 15:07:53 ----D---- C:\WINDOWS\system32
2009-05-29 10:36:10 ----D---- C:\Program Files\Fichiers communs
2009-05-29 10:14:23 ----D---- C:\WINDOWS\Debug
2009-05-28 17:23:51 ----HD---- C:\WINDOWS\$hf_mig$
2009-05-23 15:38:20 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-05-23 09:18:15 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-05-23 09:17:40 ----HDC---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
2009-05-17 18:10:04 ----SH---- C:\boot.ini
2009-05-17 18:10:04 ----A---- C:\WINDOWS\win.ini
2009-05-17 18:10:04 ----A---- C:\WINDOWS\system.ini
2009-05-13 17:56:47 ----D---- C:\WINDOWS\pss
2009-05-04 18:49:24 ----RSD---- C:\WINDOWS\Fonts
2009-05-04 18:49:24 ----D---- C:\WINDOWS\Help
2009-05-02 14:48:05 ----D---- C:\WINDOWS\security
2009-04-30 17:33:04 ----D---- C:\WINDOWS\SoftwareDistribution
2009-04-30 17:06:55 ----D---- C:\Program Files\Windows Media Player
2009-04-30 17:06:52 ----D---- C:\WINDOWS\RegisteredPackages
2009-04-27 13:16:08 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-04-24 16:48:12 ----D---- C:\WINDOWS\system
2009-04-24 16:48:11 ----D---- C:\WINDOWS\system32\Setup
2009-04-24 16:47:56 ----D---- C:\WINDOWS\system32\usmt
2009-04-24 16:47:28 ----D---- C:\WINDOWS\AppPatch
2009-04-24 16:47:24 ----D---- C:\WINDOWS\ehome
2009-04-24 16:47:23 ----D---- C:\WINDOWS\ime
2009-04-24 16:47:20 ----D---- C:\WINDOWS\Media
2009-04-24 16:46:56 ----D---- C:\WINDOWS\PeerNet
2009-04-24 16:46:29 ----D---- C:\WINDOWS\system32\npp
2009-04-24 16:46:08 ----D---- C:\WINDOWS\msagent
2009-04-24 16:42:40 ----D---- C:\WINDOWS\system32\1036
2009-04-24 16:42:30 ----D---- C:\WINDOWS\twain_32
2009-04-24 16:42:00 ----D---- C:\WINDOWS\system32\icsxml
2009-04-24 16:41:06 ----D---- C:\WINDOWS\system32\1033
2009-04-24 16:39:47 ----D---- C:\WINDOWS\Driver Cache
2009-04-24 16:37:42 ----D---- C:\WINDOWS\Cursors
2009-04-24 16:37:27 ----D---- C:\Program Files\Windows NT
2009-04-24 16:28:28 ----SHD---- C:\System Volume Information
2009-04-24 16:12:22 ----D---- C:\WINDOWS\system32\ias
2009-04-24 16:10:54 ----RD---- C:\WINDOWS\Web
2009-04-24 16:09:30 ----D---- C:\WINDOWS\system32\oobe
2009-04-24 16:06:55 ----D---- C:\WINDOWS\system32\Com
2009-04-24 15:10:08 ----D---- C:\WINDOWS\system32\mui
2009-04-24 15:10:08 ----D---- C:\Program Files\Internet Explorer
2009-04-23 16:27:12 ----D---- C:\WINDOWS\system32\inetsrv
2009-04-23 16:04:57 ----SD---- C:\WINDOWS\system32\Microsoft
2009-04-23 15:30:38 ----D---- C:\WINDOWS\SxsCaPendDel
2009-04-23 15:03:07 ----D---- C:\Program Files\Windows Live
2009-04-20 11:29:55 ----D---- C:\Documents and Settings
2009-04-19 18:25:44 ----D---- C:\WINDOWS\system32\fr-fr
2009-04-19 18:19:10 ----D---- C:\WINDOWS\WBEM
2009-04-18 14:57:27 ----D---- C:\WINDOWS\system32\appmgmt
2009-04-18 12:33:44 ----HD---- C:\WINDOWS\msdownld.tmp
2009-04-17 12:05:52 ----D---- C:\Program Files\Microsoft Office
2009-04-17 10:46:08 ----D---- C:\WINDOWS\system32\DirectX
2009-04-14 12:22:17 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-04-14 11:35:59 ----D---- C:\WINDOWS\repair
2009-04-14 11:30:06 ----RD---- C:\WINDOWS\Offline Web Pages
2009-04-14 11:28:52 ----D---- C:\WINDOWS\srchasst
2009-04-14 11:24:55 ----D---- C:\WINDOWS\system32\MsDtc
2009-04-13 14:26:04 ----A---- C:\rapport.txt
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R3 es1371;Creative AudioPCI (ES1371,ES1373) (WDM); C:\WINDOWS\system32\drivers\es1371mp.sys [2001-08-17 40704]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-24 9600]
R3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys [2007-02-25 88960]
R3 i81x;i81x; C:\WINDOWS\system32\DRIVERS\i81xnt5.sys [2004-08-03 161020]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-24 12288]
R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
S3 EL90XBC;Pilote de la carte EtherLink XL 90XB/C 3Com; C:\WINDOWS\system32\DRIVERS\el90xbc5.sys [2001-08-17 66591]
S3 iAimFP0;iAimFP0; C:\WINDOWS\system32\DRIVERS\wADV01nt.sys [2004-08-03 12415]
S3 iAimFP1;iAimFP1; C:\WINDOWS\system32\DRIVERS\wADV02NT.sys [2004-08-03 12127]
S3 iAimFP2;iAimFP2; C:\WINDOWS\system32\DRIVERS\wADV05NT.sys [2004-08-03 11775]
S3 iAimFP3;iAimFP3; C:\WINDOWS\system32\DRIVERS\wSiINTxx.sys [2004-08-03 12063]
S3 iAimFP4;iAimFP4; C:\WINDOWS\system32\DRIVERS\wVchNTxx.sys [2004-08-03 19455]
S3 iAimFP5;iAimFP5; C:\WINDOWS\system32\DRIVERS\wADV07nt.sys [2004-08-03 11807]
S3 iAimFP6;iAimFP6; C:\WINDOWS\system32\DRIVERS\wADV08nt.sys [2004-08-03 11295]
S3 iAimFP7;iAimFP7; C:\WINDOWS\system32\DRIVERS\wADV09nt.sys [2004-08-03 11871]
S3 iAimTV0;iAimTV0; C:\WINDOWS\system32\DRIVERS\wATV01nt.sys [2004-08-03 29311]
S3 iAimTV1;iAimTV1; C:\WINDOWS\system32\DRIVERS\wATV02NT.sys [2004-08-03 19551]
S3 iAimTV3;iAimTV3; C:\WINDOWS\system32\DRIVERS\wATV04nt.sys [2004-08-03 33599]
S3 iAimTV4;iAimTV4; C:\WINDOWS\system32\DRIVERS\wCh7xxNT.sys [2004-08-03 23615]
S3 iAimTV5;iAimTV5; C:\WINDOWS\system32\DRIVERS\wATV10nt.sys [2004-08-03 25471]
S3 iAimTV6;iAimTV6; C:\WINDOWS\system32\DRIVERS\wATV06nt.sys [2004-08-03 22271]
S3 UsbEvdomAtc;LGE EVDOM USB Serial Port; C:\WINDOWS\system32\DRIVERS\lgevdomatc.sys []
S3 usbevdombus;LGE EVDOM Composite USB Device; C:\WINDOWS\system32\DRIVERS\lgevdombus.sys []
S3 UsbEvdomDiag;LGE EVDOM USB Serial DM Port; C:\WINDOWS\system32\DRIVERS\lgevdomdiag.sys []
S3 USBEVDOmModem;LGE EVDOM USB Modem; C:\WINDOWS\system32\DRIVERS\lgevdommodem.sys []
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-04-14 152984]
R2 SNMP;Service SNMP; C:\WINDOWS\System32\snmp.exe [2004-08-03 32768]
R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service; C:\WINDOWS\System32\TUProgSt.exe [2009-05-19 604416]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]
R2 UxTuneUp;TuneUp Extension de thème; C:\WINDOWS\System32\svchost.exe [2004-08-03 14336]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe []
S3 SNMPTRAP;Service d'interruption SNMP; C:\WINDOWS\System32\snmptrap.exe [2004-08-03 8704]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service; C:\WINDOWS\System32\TuneUpDefragService.exe [2009-05-19 361216]
S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\MSN Messenger\usnsvc.exe [2007-01-19 97136]
-----------------EOF-----------------
info.txt logfile of random's system information tool 1.06 2009-06-06 08:51:40
======Uninstall list======
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
AusLogics Disk Defrag-->"C:\Program Files\Auslogics\AusLogics Disk Defrag\unins000.exe"
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft Office PowerPoint Viewer 2003-->MsiExec.exe /X{90AF040C-6000-11D3-8CFE-0150048383C9}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
Mobile Connect-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2C27866B-00E1-4AFF-A199-C7E978A10FC6}\Setup.exe" -l0x9 -removeonly
Modem LG LDU-1900D-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{43DB077F-C85F-42CC-8302-17CBEE4A6BC6}\setup.exe" -l0x40c -removeonly
Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
TuneUp Utilities 2009-->MsiExec.exe /I{55A29068-F2CE-456C-9148-C869879E2357}
Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
======Hosts File======
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
======System event log======
Computer Name: OMAR-B177C3CBC5
Event Code: 18
Message:
Record Number: 5606
Source Name: avgntflt
Time Written: 20090520155728.000000+060
Event Type: Avertissement
User:
Computer Name: OMAR-B177C3CBC5
Event Code: 18
Message:
Record Number: 5605
Source Name: avgntflt
Time Written: 20090520155608.000000+060
Event Type: Avertissement
User:
Computer Name: OMAR-B177C3CBC5
Event Code: 18
Message:
Record Number: 5604
Source Name: avgntflt
Time Written: 20090520155535.000000+060
Event Type: Avertissement
User:
Computer Name: OMAR-B177C3CBC5
Event Code: 18
Message:
Record Number: 5603
Source Name: avgntflt
Time Written: 20090520155431.000000+060
Event Type: Avertissement
User:
Computer Name: OMAR-B177C3CBC5
Event Code: 18
Message:
Record Number: 5602
Source Name: avgntflt
Time Written: 20090520155352.000000+060
Event Type: Avertissement
User:
=====Application event log=====
Computer Name: OMAR-B177C3CBC5
Event Code: 1041
Message: Windows ne peut pas effectuer de requête sur l'entrée DllName du Registre pour {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}.
Record Number: 1248
Source Name: Userenv
Time Written: 20090501184324.000000+060
Event Type: erreur
User: AUTORITE NT\SYSTEM
Computer Name: OMAR-B177C3CBC5
Event Code: 1041
Message: Windows ne peut pas effectuer de requête sur l'entrée DllName du Registre pour {7B849a69-220F-451E-B3FE-2CB811AF94AE}.
Record Number: 1247
Source Name: Userenv
Time Written: 20090501184324.000000+060
Event Type: erreur
User: AUTORITE NT\SYSTEM
Computer Name: OMAR-B177C3CBC5
Event Code: 1041
Message: Windows ne peut pas effectuer de requête sur l'entrée DllName du Registre pour {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}.
Record Number: 1246
Source Name: Userenv
Time Written: 20090501171221.000000+060
Event Type: erreur
User: AUTORITE NT\SYSTEM
Computer Name: OMAR-B177C3CBC5
Event Code: 1041
Message: Windows ne peut pas effectuer de requête sur l'entrée DllName du Registre pour {7B849a69-220F-451E-B3FE-2CB811AF94AE}.
Record Number: 1245
Source Name: Userenv
Time Written: 20090501171221.000000+060
Event Type: erreur
User: AUTORITE NT\SYSTEM
Computer Name: OMAR-B177C3CBC5
Event Code: 1041
Message: Windows ne peut pas effectuer de requête sur l'entrée DllName du Registre pour {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}.
Record Number: 1244
Source Name: Userenv
Time Written: 20090501170228.000000+060
Event Type: erreur
User: AUTORITE NT\SYSTEM
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\WBEM
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 7 Stepping 3, GenuineIntel
"PROCESSOR_REVISION"=0703
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
-----------------EOF-----------------
======Uninstall list======
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
AusLogics Disk Defrag-->"C:\Program Files\Auslogics\AusLogics Disk Defrag\unins000.exe"
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft Office PowerPoint Viewer 2003-->MsiExec.exe /X{90AF040C-6000-11D3-8CFE-0150048383C9}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
Mobile Connect-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2C27866B-00E1-4AFF-A199-C7E978A10FC6}\Setup.exe" -l0x9 -removeonly
Modem LG LDU-1900D-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{43DB077F-C85F-42CC-8302-17CBEE4A6BC6}\setup.exe" -l0x40c -removeonly
Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
TuneUp Utilities 2009-->MsiExec.exe /I{55A29068-F2CE-456C-9148-C869879E2357}
Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
======Hosts File======
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
======System event log======
Computer Name: OMAR-B177C3CBC5
Event Code: 18
Message:
Record Number: 5606
Source Name: avgntflt
Time Written: 20090520155728.000000+060
Event Type: Avertissement
User:
Computer Name: OMAR-B177C3CBC5
Event Code: 18
Message:
Record Number: 5605
Source Name: avgntflt
Time Written: 20090520155608.000000+060
Event Type: Avertissement
User:
Computer Name: OMAR-B177C3CBC5
Event Code: 18
Message:
Record Number: 5604
Source Name: avgntflt
Time Written: 20090520155535.000000+060
Event Type: Avertissement
User:
Computer Name: OMAR-B177C3CBC5
Event Code: 18
Message:
Record Number: 5603
Source Name: avgntflt
Time Written: 20090520155431.000000+060
Event Type: Avertissement
User:
Computer Name: OMAR-B177C3CBC5
Event Code: 18
Message:
Record Number: 5602
Source Name: avgntflt
Time Written: 20090520155352.000000+060
Event Type: Avertissement
User:
=====Application event log=====
Computer Name: OMAR-B177C3CBC5
Event Code: 1041
Message: Windows ne peut pas effectuer de requête sur l'entrée DllName du Registre pour {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}.
Record Number: 1248
Source Name: Userenv
Time Written: 20090501184324.000000+060
Event Type: erreur
User: AUTORITE NT\SYSTEM
Computer Name: OMAR-B177C3CBC5
Event Code: 1041
Message: Windows ne peut pas effectuer de requête sur l'entrée DllName du Registre pour {7B849a69-220F-451E-B3FE-2CB811AF94AE}.
Record Number: 1247
Source Name: Userenv
Time Written: 20090501184324.000000+060
Event Type: erreur
User: AUTORITE NT\SYSTEM
Computer Name: OMAR-B177C3CBC5
Event Code: 1041
Message: Windows ne peut pas effectuer de requête sur l'entrée DllName du Registre pour {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}.
Record Number: 1246
Source Name: Userenv
Time Written: 20090501171221.000000+060
Event Type: erreur
User: AUTORITE NT\SYSTEM
Computer Name: OMAR-B177C3CBC5
Event Code: 1041
Message: Windows ne peut pas effectuer de requête sur l'entrée DllName du Registre pour {7B849a69-220F-451E-B3FE-2CB811AF94AE}.
Record Number: 1245
Source Name: Userenv
Time Written: 20090501171221.000000+060
Event Type: erreur
User: AUTORITE NT\SYSTEM
Computer Name: OMAR-B177C3CBC5
Event Code: 1041
Message: Windows ne peut pas effectuer de requête sur l'entrée DllName du Registre pour {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}.
Record Number: 1244
Source Name: Userenv
Time Written: 20090501170228.000000+060
Event Type: erreur
User: AUTORITE NT\SYSTEM
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\WBEM
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 7 Stepping 3, GenuineIntel
"PROCESSOR_REVISION"=0703
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
-----------------EOF-----------------
############################## [ UsbFix V3.028 | Scan ]
# User : omar (Administrateurs) # OMAR-B177C3CBC5
# Update on 02/06/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 14:25:35 | 04/06/2009
# Processeur Intel Pentium III
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Disabled
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 6 Go (1,51 Go free) [OMAR] # NTFS
# D:\ # Disque CD-ROM
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Registre Startup ]
HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
HKCU_Main: "Start Page"="https://www.google.com/?gws_rd=ssl"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="omar"
HKLM_logon: "AltDefaultUserName"="omar"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: REVAService=C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
HKCU_Run: MsnMsgr="C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
################## [ Fichiers # Dossiers infectieux ]
################## [ Registre # Clés Run infectieuses ]
Found ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
################## [ Registre # Mountpoints2 ]
HKCU\...\Explorer\MountPoints2\{136974b0-2756-11de-96eb-c8c4cdefd065}\Shell\AutoRun\Command
################## [ ! Fin du rapport # UsbFix V3.028 ! ]