Imapd.exe et boot.vbs

Kuitar -  
sKe69 Messages postés 21955 Statut Contributeur sécurité -
Bonjour,
depuis quelques jours mon antivirus (Avira) a détecter 2 menaces :

c:\windows\system32\imapd.exe
( Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/ActMon.D )
Quand il est en quarantaine ou qu'il est bloqué Je ne saurais pas accéder à Internet ni les autre ordinateur du réseau (Celui ci étant la passerelle par défaut)

c:\windows\system32\boot.vbs
( Contient le modèle de détection du virus de script VBS VBS/Autorun.ahb
Quand il est en quarantaine ou qu'il est bloqué j'ai un message d'erreur me disant que l'ordinateur ne sait pas accéder à celui ci.
De plus je pense que se virus est la cause de certains problème de démarrage de l'ordinateur.

43 réponses

Krapsman Messages postés 698 Statut Membre
 
Bonjour

Alors commence par télécharger Ccleaner ici:

https://www.01net.com/


Nettoie ton pc et le registre, ensuite,

Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...


-> laisse faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum


( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

++
0
Kuitar
 
Merci de la réponse aussi rapide ;)

Voici le contenu de log.txt :


Logfile of random's system information tool 1.06 (written by random/random)
Run by Lévi at 2009-07-24 14:01:35
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 908 GB (95%) free of 954 GB
Total RAM: 3327 MB (85% free)

HijackThis download failed

======Scheduled tasks folder======

C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1831094910-1012046961-981086665-1007Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1831094910-1012046961-981086665-1007UA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
Skype add-on (mastermind) - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2007-05-10 722472]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files\Java\jre1.6.0\bin\ssv.dll [2008-01-23 501384]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2009-07-12 256112]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE7CD045-E861-484f-8273-0445EE161910}]
Adobe PDF Conversion Toolbar Helper - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll [2006-10-22 321120]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll [2009-07-12 761840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll [2009-07-12 458736]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{47833539-D0C5-4125-9FA8-0819E2EAAC93} - Adobe PDF - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll [2006-10-22 321120]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2009-07-12 256112]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2007-12-05 8523776]
"nwiz"=nwiz.exe /install []
"SunJavaUpdateSched"=C:\Program Files\Java\jre1.6.0\bin\jusched.exe [2008-01-23 77824]
"avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2007-01-15 108160]
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2007-12-05 81920]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2007-04-10 16126464]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"NeroFilterCheck"=C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe [2007-03-01 153136]
"NBKeyScan"=C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe [2007-09-20 1836328]
"Acrobat Assistant 8.0"=C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe [2006-10-22 620152]
""= []
"Adobe_ID0EYTHM"=C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE [2007-03-20 1884160]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-05-20 98304]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"imapd"=C:\WINDOWS\system32\imapd.exe [2009-07-21 958464]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2004-08-05 15360]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-07-12 39408]
"Google Update"=C:\Documents and Settings\Lévi\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2009-07-17 133104]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe [2007-10-15 202024]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector]
C:\Program Files\Picasa2\PicasaMediaDetector.exe [2006-12-12 366400]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Synchronizer.lnk]
C:\PROGRA~1\Adobe\ACROBA~1.0\Acrobat\ADOBEC~1.EXE [2006-10-23 734872]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Acrobat.lnk]
C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-000000000003}\_SC_Acrobat.exe [2009-07-12 295606]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE

C:\Documents and Settings\Lévi\Menu Démarrer\Programmes\Démarrage
Xfire.lnk - C:\Program Files\Xfire\Xfire.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2009-05-16 155648]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA"
"C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB"
"C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Dx9.exe"="C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Dx9.exe:*:Enabled:Assassin's Creed Dx9"
"C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Dx10.exe"="C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Dx10.exe:*:Enabled:Assassin's Creed Dx10"
"C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Launcher.exe"="C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Launcher.exe:*:Enabled:Assassin's Creed Update"
"F:\JEUX\Left4Dead\hl2.exe"="F:\JEUX\Left4Dead\hl2.exe:*:Enabled:hl2"
"C:\Program Files\Activision\Call of Duty - World at War\CoDWaWmp.exe"="C:\Program Files\Activision\Call of Duty - World at War\CoDWaWmp.exe:*:Enabled:Call of Duty(R) - World at War(TM)"
"C:\Program Files\Activision\Call of Duty - World at War\CoDWaW.exe"="C:\Program Files\Activision\Call of Duty - World at War\CoDWaW.exe:*:Enabled:Call of Duty(R) - World at War(TM)"
"H:\JEUX\Left4Dead\hl2.exe"="H:\JEUX\Left4Dead\hl2.exe:*:Enabled:hl2"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe"="C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe:*:Enabled:Adobe Version Cue CS3 Server"
"C:\WINDOWS\system32\imapdb.exe"="C:\WINDOWS\system32\imapdb.exe:*:Enabled:imapdb"
"C:\WINDOWS\system32\imapd.exe"="C:\WINDOWS\system32\imapd.exe:*:Enabled:imapd"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Teamspeak2_RC2\server_windows.exe"="C:\Program Files\Teamspeak2_RC2\server_windows.exe:*:Enabled:Server"
"C:\Program Files\Counter-Strike 1.6 V35\hl.exe"="C:\Program Files\Counter-Strike 1.6 V35\hl.exe:*:Enabled:Half-Life Launcher"
"C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe"="C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:*:Enabled:Call of Duty(R) 4 - Modern Warfare(TM) "
"C:\Program Files\Xfire\Xfire.exe"="C:\Program Files\Xfire\Xfire.exe:*:Enabled:Xfire"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{06572c50-6f83-11de-91e0-00221585f618}]
shell\AutoRun\command - G:\LaunchU3.exe -a

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{06572c51-6f83-11de-91e0-00221585f618}]
shell\AutoRun\command - I:\kinza.exe
shell\explore\command - I:\kinza.exe
shell\open\command - I:\kinza.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{06572c52-6f83-11de-91e0-00221585f618}]
shell\AutoRun\command - G:\kinza.exe
shell\explore\command - G:\kinza.exe
shell\open\command - G:\kinza.exe


======List of files/folders created in the last 2 months======

2009-07-24 14:01:35 ----D---- C:\rsit
2009-07-24 14:01:35 ----D---- C:\Program Files\trend micro
2009-07-24 13:56:05 ----D---- C:\Program Files\CCleaner
2009-07-23 13:21:17 ----A---- C:\WINDOWS\system32\imapdd.dll
2009-07-22 12:10:14 ----D---- C:\WINDOWS\ie8updates
2009-07-22 12:09:51 ----D---- C:\WINDOWS\WBEM
2009-07-22 12:09:05 ----HDC---- C:\WINDOWS\ie8
2009-07-22 12:09:05 ----D---- C:\WINDOWS\system32\fr-FR
2009-07-22 01:11:16 ----D---- C:\Documents and Settings\Lévi\Application Data\Mumble
2009-07-22 01:11:06 ----D---- C:\Program Files\Mumble
2009-07-21 18:29:01 ----A---- C:\WINDOWS\system32\boot.vbs
2009-07-21 18:00:54 ----SHD---- C:\Config.Msi
2009-07-21 14:25:42 ----A---- C:\WINDOWS\system32\imapd.exe
2009-07-21 14:15:04 ----A---- C:\WINDOWS\system32\imapdb.dll
2009-07-21 13:55:35 ----D---- C:\WINDOWS\Minidump
2009-07-20 11:52:06 ----HDC---- C:\WINDOWS\$NtUninstallKB932823-v3$
2009-07-20 11:48:39 ----A---- C:\WINDOWS\system32\MRT.exe
2009-07-19 17:37:45 ----A---- C:\WINDOWS\NeroDigital.ini
2009-07-19 15:12:17 ----D---- C:\Documents and Settings\Lévi\Application Data\Xfire
2009-07-19 15:12:15 ----D---- C:\Program Files\Xfire
2009-07-18 12:52:39 ----D---- C:\WINDOWS\pss
2009-07-17 18:20:20 ----D---- C:\Program Files\Avira
2009-07-17 18:20:20 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-07-17 18:16:15 ----D---- C:\Documents and Settings\Lévi\Application Data\WinRAR
2009-07-17 18:15:25 ----D---- C:\Program Files\WinRAR
2009-07-15 18:00:37 ----HDC---- C:\WINDOWS\$NtUninstallKB973346$
2009-07-15 18:00:33 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$
2009-07-15 18:00:29 ----HDC---- C:\WINDOWS\$NtUninstallKB961371$
2009-07-15 13:51:17 ----D---- C:\Program Files\Counter-Strike 1.6 V35
2009-07-14 22:44:32 ----A---- C:\WINDOWS\system32\PnkBstrB.exe
2009-07-14 22:44:31 ----A---- C:\WINDOWS\system32\PnkBstrA.exe
2009-07-14 20:20:51 ----D---- C:\Documents and Settings\Lévi\Application Data\Google
2009-07-14 18:26:57 ----D---- C:\WINDOWS\Sun
2009-07-14 18:03:03 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2009-07-14 18:03:00 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2009-07-14 18:02:57 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2009-07-14 18:02:53 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2009-07-14 18:02:50 ----HDC---- C:\WINDOWS\$NtUninstallKB961373$
2009-07-14 18:02:47 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2009-07-14 18:02:44 ----HDC---- C:\WINDOWS\$NtUninstallKB935448$
2009-07-14 18:02:40 ----HDC---- C:\WINDOWS\$NtUninstallKB955839$
2009-07-14 18:02:37 ----HDC---- C:\WINDOWS\$NtUninstallKB961503$
2009-07-14 18:02:33 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2009-07-14 18:02:30 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
2009-07-14 18:02:23 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2009-07-14 18:02:19 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2009-07-14 18:02:11 ----HDC---- C:\WINDOWS\$NtUninstallKB969897$
2009-07-14 18:02:09 ----D---- C:\Program Files\MSXML 6.0
2009-07-14 18:02:02 ----HDC---- C:\WINDOWS\$NtUninstallKB938464-v2$
2009-07-14 18:01:59 ----HDC---- C:\WINDOWS\$NtUninstallKB925720$
2009-07-14 18:01:55 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$
2009-07-14 18:01:51 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2009-07-14 18:01:48 ----HDC---- C:\WINDOWS\$NtUninstallKB969898$
2009-07-14 18:01:46 ----HDC---- C:\WINDOWS\$NtUninstallKB941569$
2009-07-14 18:01:35 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2009-07-14 18:01:32 ----HDC---- C:\WINDOWS\$NtUninstallKB957097$
2009-07-14 18:01:29 ----HDC---- C:\WINDOWS\$NtUninstallKB923689$
2009-07-14 18:01:18 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$
2009-07-14 18:01:14 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2009-07-14 18:01:10 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
2009-07-14 18:01:07 ----HDC---- C:\WINDOWS\$NtUninstallKB950760$
2009-07-14 18:01:04 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$
2009-07-14 18:01:00 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2009-07-14 18:00:57 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2009-07-14 18:00:54 ----HDC---- C:\WINDOWS\$NtUninstallKB885884$
2009-07-14 18:00:49 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2009-07-14 18:00:45 ----HDC---- C:\WINDOWS\$NtUninstallKB968537$
2009-07-14 18:00:42 ----HDC---- C:\WINDOWS\$NtUninstallKB954600$
2009-07-14 18:00:39 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
2009-07-14 18:00:36 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$
2009-07-14 18:00:33 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
2009-07-14 18:00:31 ----D---- C:\Program Files\MSXML 4.0
2009-07-14 18:00:26 ----HDC---- C:\WINDOWS\$NtUninstallKB944338-v2$
2009-07-14 18:00:21 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2009-07-14 12:34:38 ----A---- C:\WINDOWS\system32\muweb.dll
2009-07-14 12:34:38 ----A---- C:\WINDOWS\system32\mucltui.dll.mui
2009-07-14 12:34:38 ----A---- C:\WINDOWS\system32\mucltui.dll
2009-07-13 22:47:06 ----D---- C:\Documents and Settings\All Users\Application Data\ATI
2009-07-13 22:38:11 ----D---- C:\ATI
2009-07-13 22:35:35 ----A---- C:\WINDOWS\system32\wpa.bak
2009-07-13 19:08:00 ----D---- C:\Program Files\Microsoft
2009-07-13 19:07:46 ----D---- C:\Program Files\Windows Live SkyDrive
2009-07-13 19:07:25 ----D---- C:\Program Files\Windows Live
2009-07-13 19:01:10 ----D---- C:\Program Files\Fichiers communs\Windows Live
2009-07-13 18:30:49 ----D---- C:\Documents and Settings\Lévi\Application Data\teamspeak2
2009-07-13 18:30:41 ----D---- C:\Program Files\Teamspeak2_RC2
2009-07-13 18:06:22 ----D---- C:\WINDOWS\system32\CatRoot_bak
2009-07-13 18:00:22 ----D---- C:\WINDOWS\system32\PreInstall
2009-07-13 18:00:21 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2009-07-13 18:00:21 ----HD---- C:\WINDOWS\$hf_mig$
2009-07-13 14:47:14 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2009-07-13 14:16:51 ----D---- C:\Documents and Settings\All Users\Application Data\syswin
2009-07-13 14:16:50 ----RASH---- C:\WINDOWS\system32\kinza.exe
2009-07-13 14:16:50 ----ASH---- C:\WINDOWS\system32\imapde.dll
2009-07-13 14:16:50 ----ASH---- C:\WINDOWS\system32\imapdc.dll
2009-07-13 14:16:50 ----ASH---- C:\WINDOWS\system32\fiber.exe
2009-07-13 14:16:20 ----D---- C:\Documents and Settings\Lévi\Application Data\U3
2009-07-13 14:11:53 ----D---- C:\Documents and Settings\Lévi\Application Data\Adobe
2009-07-13 14:11:52 ----D---- C:\Documents and Settings\Lévi\Application Data\Nero
2009-07-12 23:35:50 ----D---- C:\Documents and Settings\All Users\Application Data\FLEXnet
2009-07-12 23:27:52 ----D---- C:\Program Files\D-Tools
2009-07-12 23:27:35 ----D---- C:\WINDOWS\Downloaded Installations
2009-07-12 23:27:35 ----D---- C:\Program Files\Fichiers communs\Control Panels
2009-07-12 23:26:49 ----D---- C:\Documents and Settings\All Users\Application Data\ALM
2009-07-12 23:24:38 ----D---- C:\Program Files\QuickTime
2009-07-12 23:22:04 ----A---- C:\WINDOWS\system32\NPSWF32_FlashUtil.exe
2009-07-12 23:22:04 ----A---- C:\WINDOWS\system32\NPSWF32.dll
2009-07-12 23:20:33 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
2009-07-12 23:18:57 ----D---- C:\Program Files\Bonjour
2009-07-12 23:18:05 ----D---- C:\Program Files\Adobe
2009-07-12 23:17:17 ----D---- C:\Program Files\Fichiers communs\Macrovision Shared
2009-07-12 23:13:51 ----D---- C:\Program Files\Fichiers communs\Adobe
2009-07-12 23:11:38 ----A---- C:\WINDOWS\ODBC.INI
2009-07-12 23:11:04 ----D---- C:\Program Files\Microsoft Visual Studio
2009-07-12 23:11:04 ----D---- C:\Program Files\Fichiers communs\Designer
2009-07-12 23:10:21 ----D---- C:\WINDOWS\ShellNew
2009-07-12 23:10:13 ----D---- C:\Program Files\Microsoft Office
2009-07-12 22:54:21 ----D---- C:\Program Files\dommel.com
2009-07-12 22:42:35 ----A---- C:\WINDOWS\system32\MsiExec.exe.log
2009-07-12 22:40:30 ----D---- C:\Program Files\Nero
2009-07-12 22:40:30 ----D---- C:\Program Files\Fichiers communs\Nero
2009-07-12 22:40:30 ----D---- C:\Documents and Settings\All Users\Application Data\Nero
2009-07-12 22:39:51 ----D---- C:\WINDOWS\RegisteredPackages
2009-07-12 22:33:08 ----D---- C:\Documents and Settings\Lévi\Application Data\fretsonfire
2009-07-12 22:30:55 ----D---- C:\Program Files\Frets On Fire
2009-07-12 21:32:21 ----D---- C:\Documents and Settings\Lévi\Application Data\vlc
2009-07-12 13:27:24 ----A---- C:\WINDOWS\system32\XAudio2_1.dll
2009-07-12 13:27:24 ----A---- C:\WINDOWS\system32\XAPOFX1_0.dll
2009-07-12 13:27:24 ----A---- C:\WINDOWS\system32\xactengine3_1.dll
2009-07-12 13:27:24 ----A---- C:\WINDOWS\system32\X3DAudio1_4.dll
2009-07-12 13:27:24 ----A---- C:\WINDOWS\system32\d3dx10_38.dll
2009-07-12 13:27:24 ----A---- C:\WINDOWS\system32\D3DCompiler_38.dll
2009-07-12 13:27:23 ----A---- C:\WINDOWS\system32\XAudio2_0.dll
2009-07-12 13:27:23 ----A---- C:\WINDOWS\system32\xactengine3_0.dll
2009-07-12 13:27:23 ----A---- C:\WINDOWS\system32\X3DAudio1_3.dll
2009-07-12 13:27:23 ----A---- C:\WINDOWS\system32\D3DX9_38.dll
2009-07-12 13:27:22 ----A---- C:\WINDOWS\system32\D3DX9_37.dll
2009-07-12 13:27:22 ----A---- C:\WINDOWS\system32\d3dx10_37.dll
2009-07-12 13:27:22 ----A---- C:\WINDOWS\system32\D3DCompiler_37.dll
2009-07-12 13:26:53 ----D---- C:\WINDOWS\Logs
2009-07-12 12:17:38 ----D---- C:\Documents and Settings\Lévi\Application Data\Ubisoft
2009-07-12 07:51:37 ----D---- C:\Documents and Settings\All Users\Application Data\Ubisoft
2009-07-12 02:08:43 ----A---- C:\WINDOWS\system32\xactengine2_10.dll
2009-07-12 02:08:43 ----A---- C:\WINDOWS\system32\d3dx10_36.dll
2009-07-12 02:08:43 ----A---- C:\WINDOWS\system32\D3DCompiler_36.dll
2009-07-12 02:08:42 ----A---- C:\WINDOWS\system32\xactengine2_9.dll
2009-07-12 02:08:42 ----A---- C:\WINDOWS\system32\d3dx9_36.dll
2009-07-12 02:08:42 ----A---- C:\WINDOWS\system32\d3dx10_35.dll
2009-07-12 02:08:42 ----A---- C:\WINDOWS\system32\D3DCompiler_35.dll
2009-07-12 02:08:41 ----A---- C:\WINDOWS\system32\d3dx9_35.dll
2009-07-12 02:01:52 ----D---- C:\Program Files\Ubisoft
2009-07-12 02:01:44 ----D---- C:\Documents and Settings\Lévi\Application Data\InstallShield
2009-07-12 01:32:58 ----D---- C:\Program Files\Crytek
2009-07-12 00:27:51 ----A---- C:\WINDOWS\system32\xactengine2_8.dll
2009-07-12 00:27:51 ----A---- C:\WINDOWS\system32\X3DAudio1_2.dll
2009-07-12 00:27:51 ----A---- C:\WINDOWS\system32\d3dx10_34.dll
2009-07-12 00:27:51 ----A---- C:\WINDOWS\system32\D3DCompiler_34.dll
2009-07-12 00:27:50 ----A---- C:\WINDOWS\system32\xinput1_3.dll
2009-07-12 00:27:50 ----A---- C:\WINDOWS\system32\xactengine2_7.dll
2009-07-12 00:27:50 ----A---- C:\WINDOWS\system32\d3dx9_34.dll
2009-07-12 00:27:49 ----A---- C:\WINDOWS\system32\d3dx10_33.dll
2009-07-12 00:27:49 ----A---- C:\WINDOWS\system32\D3DCompiler_33.dll
2009-07-12 00:27:48 ----A---- C:\WINDOWS\system32\xactengine2_6.dll
2009-07-12 00:27:48 ----A---- C:\WINDOWS\system32\xactengine2_5.dll
2009-07-12 00:27:48 ----A---- C:\WINDOWS\system32\xactengine2_4.dll
2009-07-12 00:27:48 ----A---- C:\WINDOWS\system32\x3daudio1_1.dll
2009-07-12 00:27:48 ----A---- C:\WINDOWS\system32\d3dx9_33.dll
2009-07-12 00:27:48 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
2009-07-12 00:27:47 ----A---- C:\WINDOWS\system32\xinput1_2.dll
2009-07-12 00:27:47 ----A---- C:\WINDOWS\system32\xinput1_1.dll
2009-07-12 00:27:47 ----A---- C:\WINDOWS\system32\xactengine2_3.dll
2009-07-12 00:27:47 ----A---- C:\WINDOWS\system32\xactengine2_2.dll
2009-07-12 00:27:47 ----A---- C:\WINDOWS\system32\xactengine2_1.dll
2009-07-12 00:27:47 ----A---- C:\WINDOWS\system32\d3dx9_31.dll
2009-07-12 00:27:42 ----A---- C:\WINDOWS\system32\d3dx9_30.dll
2009-07-12 00:27:30 ----A---- C:\WINDOWS\system32\xactengine2_0.dll
2009-07-12 00:27:30 ----A---- C:\WINDOWS\system32\x3daudio1_0.dll
2009-07-12 00:27:30 ----A---- C:\WINDOWS\system32\d3dx9_29.dll
2009-07-12 00:27:29 ----A---- C:\WINDOWS\system32\xinput9_1_0.dll
2009-07-12 00:27:29 ----A---- C:\WINDOWS\system32\d3dx9_27.dll
2009-07-12 00:27:29 ----A---- C:\WINDOWS\system32\d3dx9_26.dll
2009-07-12 00:27:29 ----A---- C:\WINDOWS\system32\d3dx9_25.dll
2009-07-12 00:27:28 ----A---- C:\WINDOWS\system32\d3dx9_24.dll
2009-07-12 00:26:03 ----D---- C:\WINDOWS\system32\LogFiles
2009-07-12 00:26:03 ----A---- C:\WINDOWS\game.ini
2009-07-12 00:16:58 ----D---- C:\Program Files\Activision
2009-07-12 00:12:25 ----HDC---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
2009-07-12 00:11:48 ----D---- C:\Documents and Settings\Lévi\Application Data\Macromedia
2009-07-12 00:11:46 ----SHD---- C:\WINDOWS\ftpcache
2009-07-12 00:04:25 ----ASH---- C:\Documents and Settings\Lévi\Application Data\desktop.ini
2009-07-12 00:04:24 ----SD---- C:\Documents and Settings\Lévi\Application Data\Microsoft
2009-07-12 00:04:24 ----D---- C:\Documents and Settings\Lévi\Application Data\Sun
2009-07-12 00:04:24 ----D---- C:\Documents and Settings\Lévi\Application Data\Skype
2009-07-12 00:04:24 ----D---- C:\Documents and Settings\Lévi\Application Data\Mozilla
2009-07-12 00:04:24 ----D---- C:\Documents and Settings\Lévi\Application Data\Identities
2009-07-12 00:04:24 ----D---- C:\Documents and Settings\Lévi\Application Data\ATI
2009-07-11 00:04:36 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-07-11 00:04:35 ----RA---- C:\WINDOWS\system32\CSVer.dll
2009-07-11 00:04:35 ----D---- C:\Program Files\Intel
2009-07-11 00:04:07 ----D---- C:\Intel
2009-07-11 00:02:50 ----RA---- C:\WINDOWS\Alcmtr.exe
2009-07-10 23:58:45 ----D---- C:\WINDOWS\system32\Atheros_L1e
2009-07-10 23:40:06 ----D---- C:\Program Files\Fichiers communs\ATI Technologies
2009-07-10 23:39:34 ----N---- C:\WINDOWS\system32\ati2sgag.exe
2009-07-10 23:39:32 ----A---- C:\WINDOWS\system32\atiiiexx.dll
2009-07-10 23:39:29 ----A---- C:\WINDOWS\system32\ATIDEMGX.dll
2009-07-10 23:39:04 ----D---- C:\Program Files\ATI Technologies
2009-07-10 23:37:51 ----A---- C:\WINDOWS\system32\wmpns.dll
2009-07-08 01:56:18 ----A---- C:\WINDOWS\system32\xfcodec.dll

======List of files/folders modified in the last 2 months======

2009-07-24 14:01:35 ----RD---- C:\Program Files
2009-07-24 14:01:10 ----D---- C:\WINDOWS
2009-07-24 13:57:39 ----D---- C:\WINDOWS\Temp
2009-07-24 13:57:39 ----D---- C:\WINDOWS\Debug
2009-07-24 13:56:28 ----D---- C:\WINDOWS\Prefetch
2009-07-24 13:09:17 ----D---- C:\WINDOWS\system32\CatRoot2
2009-07-24 12:39:35 ----D---- C:\Program Files\Mozilla Firefox
2009-07-24 02:50:11 ----N---- C:\WINDOWS\SchedLgU.Txt
2009-07-23 13:21:17 ----D---- C:\WINDOWS\system32
2009-07-22 12:55:36 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-07-22 12:55:36 ----D---- C:\WINDOWS\Help
2009-07-22 12:55:36 ----D---- C:\Program Files\Internet Explorer
2009-07-22 12:10:24 ----HD---- C:\WINDOWS\inf
2009-07-22 12:09:53 ----D---- C:\WINDOWS\system32\config
2009-07-22 12:09:46 ----D---- C:\WINDOWS\Media
2009-07-21 20:23:31 ----SHD---- C:\WINDOWS\Installer
2009-07-21 18:01:42 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-07-21 18:01:35 ----A---- C:\WINDOWS\win.ini
2009-07-18 12:54:16 ----RASH---- C:\boot.ini
2009-07-18 12:54:16 ----A---- C:\WINDOWS\system.ini
2009-07-17 19:27:11 ----SD---- C:\WINDOWS\Tasks
2009-07-17 18:20:26 ----D---- C:\WINDOWS\system32\drivers
2009-07-17 18:19:24 ----D---- C:\WINDOWS\WinSxS
2009-07-14 23:14:30 ----RSD---- C:\WINDOWS\assembly
2009-07-14 23:14:03 ----D---- C:\WINDOWS\system32\DirectX
2009-07-14 18:21:14 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-07-14 18:16:16 ----D---- C:\WINDOWS\system32\wbem
2009-07-14 18:16:15 ----D---- C:\WINDOWS\AppPatch
2009-07-14 18:02:55 ----D---- C:\Program Files\Messenger
2009-07-14 12:47:57 ----D---- C:\WINDOWS\system32\CatRoot
2009-07-13 19:07:50 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-07-13 19:07:30 ----RSD---- C:\WINDOWS\Fonts
2009-07-13 19:01:10 ----D---- C:\Program Files\Fichiers communs
2009-07-13 14:47:40 ----D---- C:\WINDOWS\SoftwareDistribution
2009-07-13 00:05:14 ----D---- C:\Documents and Settings
2009-07-12 23:22:14 ----D---- C:\WINDOWS\Microsoft.NET
2009-07-12 23:10:45 ----D---- C:\Program Files\Fichiers communs\System
2009-07-12 23:06:15 ----D---- C:\WINDOWS\system
2009-07-12 23:05:19 ----D---- C:\Program Files\Google
2009-07-12 23:02:03 ----D---- C:\Documents and Settings\All Users\Application Data\Google
2009-07-12 22:50:45 ----D---- C:\WINDOWS\system32\en-us
2009-07-12 22:50:44 ----D---- C:\WINDOWS\system32\XPSViewer
2009-07-12 22:44:50 ----D---- C:\WINDOWS\security
2009-07-12 22:40:29 ----D---- C:\WINDOWS\Cursors
2009-07-12 22:40:04 ----D---- C:\Program Files\Windows Media Player
2009-07-12 13:26:09 ----HD---- C:\Program Files\InstallShield Installation Information
2009-07-12 01:45:03 ----SHD---- C:\RECYCLER
2009-07-12 00:03:51 ----SHD---- C:\System Volume Information
2009-07-12 00:03:51 ----D---- C:\WINDOWS\system32\Restore
2009-07-11 23:45:18 ----D---- C:\WINDOWS\Registration
2009-07-11 23:36:15 ----D---- C:\WINDOWS\repair
2009-07-11 00:03:11 ----D---- C:\WINDOWS\system32\RTCOM
2009-07-11 00:02:49 ----D---- C:\Program Files\Realtek
2009-07-10 23:54:57 ----A---- C:\WINDOWS\Ascd_tmp.ini
2009-07-10 23:38:41 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-06-16 16:54:17 ----A---- C:\WINDOWS\system32\t2embed.dll
2009-06-16 16:54:17 ----A---- C:\WINDOWS\system32\fontsub.dll
2009-06-03 21:27:00 ----A---- C:\WINDOWS\system32\quartz.dll

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2006-12-21 31560]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2007-01-15 43176]
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-05 40320]
R1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2004-08-04 14848]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-07-18 28520]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2006-12-21 94424]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-03-24 55640]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2004-08-05 60800]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2009-05-16 4069888]
R3 AtiHdmiService;ATI Function Driver for HDMI Service; C:\WINDOWS\system32\drivers\AtiHdmi.sys [2009-02-26 99856]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2005-01-07 138752]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-05-20 4800000]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2004-08-13 5810]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2004-08-05 61824]
R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
S3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2007-01-15 23352]
S3 AtcL002;NDIS Miniport Driver for Atheros L2 Fast Ethernet Controller; C:\WINDOWS\system32\DRIVERS\l251x86.sys [2007-07-03 29696]
S3 ENTECH;ENTECH; \??\C:\WINDOWS\system32\DRIVERS\ENTECH.sys []
S3 L1e;Miniport Driver for Atheros AR8121/AR8113 PCI-E Ethernet Controller; C:\WINDOWS\system32\DRIVERS\l1e51x86.sys [2008-02-03 36864]
S3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2007-12-05 7435392]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 26496]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-07-18 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-18 185089]
R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2007-01-15 59008]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2009-05-16 602112]
R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:\Program Files\Bonjour\mDNSResponder.exe [2006-02-28 229376]
R2 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe [2003-06-20 322120]
R2 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3; C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe [2007-09-20 853288]
R2 NMSAccessU;NMSAccessU; C:\Program Files\CDBurnerXP\NMSAccessU.exe [2007-10-12 71096]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2009-07-16 75064]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2004-08-11 38912]
R3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2009-07-12 654848]
R3 NMIndexingService;NMIndexingService; C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe [2007-10-15 382248]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2009-05-15 593920]
S2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2007-01-15 132736]
S2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2007-12-05 155716]
S3 Adobe Version Cue CS3;Adobe Version Cue CS3 {fr_FR} ; C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe [2007-03-20 153792]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800]
S3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2007-01-15 255616]
S3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2007-01-15 370304]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2007-10-09 36864]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-07-12 182768]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2007-10-11 864256]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2007-10-11 122880]

-----------------EOF-----------------
0
Kuitar
 
Et le contenu de info.txt :


info.txt logfile of random's system information tool 1.06 2009-07-24 14:01:37

======Uninstall list======

-->C:\Program Files\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL
-->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
-->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
-->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
-->C:\WINDOWS\UNRecode.exe /UNINSTALL
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
3DMark06-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F3AD00A-1819-4B15-BB7D-08B3586336D7}\setup.exe" -l0x9 -removeonly
Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
Adobe BridgeTalk Plugin CS3-->MsiExec.exe /I{B73CFB12-C814-4638-AFFD-7E3AAFAF0B4E}
Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
Adobe Color - Photoshop Specific-->MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
Adobe Color Common Settings-->MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}
Adobe Color EU Recommended Settings-->MsiExec.exe /I{73B5D990-04EA-4751-B10F-5534770B91F2}
Adobe Color JA Extra Settings-->MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
Adobe Color NA Extra Settings-->MsiExec.exe /I{FF29A7E2-FF40-4D07-B7E4-2093DE59E10A}
Adobe Creative Suite 3 Design Premium-->MsiExec.exe /I{B1EF7B00-8FCC-4209-BFB6-37C50B354B2A}
Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
Adobe Dreamweaver CS3-->MsiExec.exe /I{4BDB76C6-902E-41D5-9064-68768E02886B}
Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}
Adobe Extension Manager CS3-->MsiExec.exe /I{BE5F3842-8309-4754-92D5-83E02E6077A3}
Adobe Flash CS3-->MsiExec.exe /I{80FD3971-8482-49C8-BA8C-B6464A15882F}
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Flash Player 9 ActiveX-->MsiExec.exe /X{BC4F8E84-5E29-49EC-B4E7-E6F9CB50986C}
Adobe Flash Video Encoder-->MsiExec.exe /I{1B0BCA28-1F11-4D60-8A2F-DEBE04B5341E}
Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
Adobe Illustrator CS3-->MsiExec.exe /I{6E08CE13-C2AB-4749-9335-5900B958929E}
Adobe InDesign CS3 Icon Handler-->MsiExec.exe /I{EA7B3CC4-366D-4CF6-8350-FD7A7034116E}
Adobe InDesign CS3-->MsiExec.exe /I{FE8327F9-3AC1-4586-8C7E-3DEE2BC92441}
Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
Adobe MotionPicture Color Files-->MsiExec.exe /I{6B708481-748A-4EB4-97C1-CD386244FF77}
Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
Adobe Photoshop CS3-->MsiExec.exe /I{C1FA4B3B-1625-4922-9C9D-780E8FCE161A}
Adobe Setup-->MsiExec.exe /I{9D3F3D5A-BE6D-48C4-B51E-E2D6753ABCDE}
Adobe SING CS3-->MsiExec.exe /I{B671CBFD-4109-4D35-9252-3062D3CCB7B2}
Adobe Stock Photos CS3-->MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
Adobe Version Cue CS3 Server-->MsiExec.exe /I{1D58229F-C505-45CA-8223-F35F3A34B963}
Adobe WAS CS3-->MsiExec.exe /I{C5BD220A-EFE8-48A5-B70E-9503D535FACE}
Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
Adobe XMP Panels CS3-->MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
AHV content for Acrobat and Flash-->MsiExec.exe /I{6BBAA81D-6A7E-43AD-8889-2F002DCAAFDD}
Ajouter ou supprimer Adobe Creative Suite 3 Design Premium-->C:\Program Files\Fichiers communs\Adobe\Installers\e79070e1ef25043cbd93191267ecaf0\Setup.exe
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Assassin's Creed-->C:\Program Files\InstallShield Installation Information\{8CFA9151-6404-409A-AF22-4632D04582FD}\setup.exe -runfromtemp -l0x040c -removeonly
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
Atheros Communications Inc.(R) AR8121/AR8113 Gigabit/Fast Ethernet Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3108C217-BE83-42E4-AE9E-A56A2A92E549}\Setup.exe" -l0x9 -removeonly
ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI AVIVO Codecs-->MsiExec.exe /I{89DE67AD-08B8-4699-A55D-CA5C0AF82BF3}
ATI Catalyst Control Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x336d
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
avast! Antivirus-->rundll32 C:\PROGRA~1\ALWILS~1\Avast4\Setup\setiface.dll,RunSetup
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
Call of Duty(R) - World at War(TM)-->C:\Program Files\InstallShield Installation Information\{D80A6A73-E58A-4673-AFF5-F12D7110661F}\setup.exe -runfromtemp -l0x040c
Call of Duty(R) 4 - Modern Warfare(TM) 1.7 Patch-->C:\Program Files\InstallShield Installation Information\{931C37FC-594D-43A9-B10F-A2F2B1F03498}\setup.exe -runfromtemp -l0x0409
Call of Duty(R) 4 - Modern Warfare(TM)-->C:\Program Files\InstallShield Installation Information\{E48469CC-635E-4FD5-A122-1497C286D217}\setup.exe -runfromtemp -l0x040c
Catalyst Control Center - Branding-->MsiExec.exe /I{D3B1C799-CB73-42DE-BA0F-2344793A095C}
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
CDBurnerXP-->"C:\Program Files\CDBurnerXP\unins000.exe"
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
Correctif pour Windows XP (KB935448)-->"C:\WINDOWS\$NtUninstallKB935448$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Correctif Windows XP - KB885884-->C:\WINDOWS\$NtUninstallKB885884$\spuninst\spuninst.exe
DAEMON Tools-->MsiExec.exe /I{3DED3A72-61A8-4B87-98A5-EF0BC8038AA0}
dommel.com homelink-->MsiExec.exe /I{0ABA351B-48E9-435F-8E87-32ACC48A1691}
Foxit Reader-->C:\Program Files\Foxit Software\Foxit Reader\Uninstall.exe
Frets On Fire-->"C:\Program Files\Frets on Fire\Uninstall.exe"
Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_E582EA556D8DE101.exe" /uninstall
Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
High Definition Audio Driver Package - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
Java(TM) SE Runtime Environment 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160000}
Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
Microsoft .NET Framework 3.0 Service Pack 1-->MsiExec.exe /I{2BA00471-0328-3743-93BD-FA813353A783}
Microsoft .NET Framework 3.5-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5\setup.exe
Microsoft .NET Framework 3.5-->MsiExec.exe /I{2FC099BD-AC9B-33EB-809C-D332E1B27C40}
Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB944338-v2)-->"C:\WINDOWS\$NtUninstallKB944338-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969897)-->"C:\WINDOWS\$NtUninstallKB969897$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB972636)-->"C:\WINDOWS\ie8updates\KB972636-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB925720)-->"C:\WINDOWS\$NtUninstallKB925720$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB932823-v3)-->"C:\WINDOWS\$NtUninstallKB932823-v3$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Mozilla Firefox (2.0.0.20)-->C:\PROGRA~1\Mozilla Firefox\uninstall\helper.exe
Mozilla Thunderbird (2.0.0.6)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 6 Service Pack 2 (KB954459)-->MsiExec.exe /I{1A528690-6A2D-4BC5-B143-8C4AE8D19D96}
Mumble and Murmur-->C:\Program Files\Mumble\Uninstall.exe
Nero 8 Essentials-->MsiExec.exe /X{5BB977A4-E843-4E31-9859-745F442B1036}
neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
OpenOffice.org 2.2-->MsiExec.exe /I{3B7E7EF8-1680-4894-9D35-86BAB9EEB6AC}
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Paint.NET v3.0-->MsiExec.exe /X{267AB309-8021-4CAE-9698-D9A0BEEF7FBA}
PDF Settings-->MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
Picasa 2-->"C:\Program Files\Picasa2\Uninstall.exe"
PunkBuster Services-->C:\WINDOWS\system32\pbsvc.exe -u
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" -l0x40c -removeonly
SecurDisc Viewer-->MsiExec.exe /X{B941B1C3-40AF-4E1E-AA5F-ED99EDEA1036}
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
SiSoftware Sandra Standard 2004.SP2b (Win32 x86)-->"C:\Program Files\SiSoftware\SiSoftware Sandra Standard 2004.SP2b (Win32 x86)\unins000.exe"
Skype™ 3.2-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
TeamSpeak 2 RC2-->"C:\Program Files\Teamspeak2_RC2\unins000.exe"
TeamSpeak 2 Server RC2-->"C:\Program Files\Teamspeak2_RC2\unins001.exe"
VCRedistSetup-->MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
VideoLAN VLC media player 0.8.6d-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
Xfire (remove only)-->"C:\Program Files\Xfire\uninst.exe"

======Security center information======

AV: AntiVir Desktop (disabled)
AV: avast! antivirus 4.7.942 [VPS 000703-1] (outdated)

======System event log======

Computer Name: SHS-SALON
Event Code: 19
Message: Installation réussie : Windows a installé la mise à jour suivante : Mise à jour de sécurité pour Windows XP (KB956803)

Record Number: 1966
Source Name: Windows Update Agent
Time Written: 20090714180254.000000+120
Event Type: Informations
User:

Computer Name: SHS-SALON
Event Code: 4377
Message: Le correctif Windows XP KB961373 a été installé.

Record Number: 1965
Source Name: NtServicePack
Time Written: 20090714180252.000000+120
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: SHS-SALON
Event Code: 4377
Message: Le correctif Windows XP KB956803 a été installé.

Record Number: 1964
Source Name: NtServicePack
Time Written: 20090714180249.000000+120
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: SHS-SALON
Event Code: 19
Message: Installation réussie : Windows a installé la mise à jour suivante : Mise à jour pour Windows XP (KB935448)

Record Number: 1963
Source Name: Windows Update Agent
Time Written: 20090714180247.000000+120
Event Type: Informations
User:

Computer Name: SHS-SALON
Event Code: 19
Message: Installation réussie : Windows a installé la mise à jour suivante : Mise à jour pour Windows XP (KB955839)

Record Number: 1962
Source Name: Windows Update Agent
Time Written: 20090714180247.000000+120
Event Type: Informations
User:

=====Application event log=====

Computer Name: SHS-SALON
Event Code: 4113
Message: AntiVir a détecté dans le fichier
C:\WINDOWS\system32\imapdd.dll
un code suspect avec la désignation 'ADSPY/ActMon.D'!

Record Number: 3751325
Source Name: Avira AntiVir
Time Written: 20090717210841.000000+120
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: SHS-SALON
Event Code: 4113
Message: AntiVir a détecté dans le fichier
C:\WINDOWS\system32\imapdb.dll
un code suspect avec la désignation 'ADSPY/ActMon.B'!

Record Number: 3751324
Source Name: Avira AntiVir
Time Written: 20090717210841.000000+120
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: SHS-SALON
Event Code: 4113
Message: AntiVir a détecté dans le fichier
C:\WINDOWS\system32\imapdd.dll
un code suspect avec la désignation 'ADSPY/ActMon.D'!

Record Number: 3751323
Source Name: Avira AntiVir
Time Written: 20090717210841.000000+120
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: SHS-SALON
Event Code: 4113
Message: AntiVir a détecté dans le fichier
C:\WINDOWS\system32\imapdb.dll
un code suspect avec la désignation 'ADSPY/ActMon.B'!

Record Number: 3751322
Source Name: Avira AntiVir
Time Written: 20090717210841.000000+120
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: SHS-SALON
Event Code: 4113
Message: AntiVir a détecté dans le fichier
C:\WINDOWS\system32\imapdd.dll
un code suspect avec la désignation 'ADSPY/ActMon.D'!

Record Number: 3751321
Source Name: Avira AntiVir
Time Written: 20090717210841.000000+120
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 10, GenuineIntel
"PROCESSOR_REVISION"=170a
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP

-----------------EOF-----------------
0
Krapsman Messages postés 698 Statut Membre
 
Ok,
alors autant pour moi, télécharge HijackThis ici:

https://www.01net.com/404/

Ensuite relance RSIT.exe


T'as fais le nettoyage avec Ccleaner avant?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kuitar
 
Oui j'ai fait le nettoyage avec CCleaner avant, je dois l'instaler HijackThis je suppose ? Ou juste le télécharger?
0
Krapsman Messages postés 698 Statut Membre
 
installe le puis click sur Do a scan and save a logfile

++
0
Kuitar
 
Voici le rapport de HijackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:14:09, on 24/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\imapd.exe
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
C:\Documents and Settings\Lévi\Local Settings\Application Data\Google\Update\1.2.183.7\GoogleCrashHandler.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Documents and Settings\Lévi\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Lévi\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Lévi\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Lévi\Bureau\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\wscript.exe C:\WINDOWS\system32\boot.vbs
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Lévi\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
O4 - HKLM\..\Policies\Explorer\Run: [imapd] "C:\WINDOWS\system32\imapd.exe" -at
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\Xfire.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{02C75A50-EDB5-4EEC-B068-F16F59F2CBBC}: NameServer = 193.109.184.72,193.109.184.75
O17 - HKLM\System\CS1\Services\Tcpip\..\{02C75A50-EDB5-4EEC-B068-F16F59F2CBBC}: NameServer = 193.109.184.72,193.109.184.75
O17 - HKLM\System\CS2\Services\Tcpip\..\{02C75A50-EDB5-4EEC-B068-F16F59F2CBBC}: NameServer = 193.109.184.72,193.109.184.75
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
0
Krapsman Messages postés 698 Statut Membre
 
Re,

Vas sur Virustotal ici:

https://www.virustotal.com/gui/

et tu copie/colle ceci stp: C:\WINDOWS\system32\imapd.exe

poste le rapport

Ensuite télécharge Malwarebyte's ici, met à jour et lit le tuto d'utilisation:

http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/anti-malware-sujet_197382_1.htm

fais un scan complet et poste le rapport enregistré automatiquement dans l'onglet Rapport/log.

(garde MBAM sur ton pc, c'est un outil de désinfection indispensable)

++
0
Kuitar
 
Et voici le nouveau log de RSIT :


Logfile of random's system information tool 1.06 (written by random/random)
Run by Lévi at 2009-07-24 14:22:49
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 908 GB (95%) free of 954 GB
Total RAM: 3327 MB (85% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:22:56, on 24/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\imapd.exe
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
C:\Documents and Settings\Lévi\Local Settings\Application Data\Google\Update\1.2.183.7\GoogleCrashHandler.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\Lévi\Bureau\RSIT.exe
C:\Documents and Settings\Lévi\Bureau\Lévi.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\wscript.exe C:\WINDOWS\system32\boot.vbs
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Lévi\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
O4 - HKLM\..\Policies\Explorer\Run: [imapd] "C:\WINDOWS\system32\imapd.exe" -at
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\Xfire.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{02C75A50-EDB5-4EEC-B068-F16F59F2CBBC}: NameServer = 193.109.184.72,193.109.184.75
O17 - HKLM\System\CS1\Services\Tcpip\..\{02C75A50-EDB5-4EEC-B068-F16F59F2CBBC}: NameServer = 193.109.184.72,193.109.184.75
O17 - HKLM\System\CS2\Services\Tcpip\..\{02C75A50-EDB5-4EEC-B068-F16F59F2CBBC}: NameServer = 193.109.184.72,193.109.184.75
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
0
Krapsman Messages postés 698 Statut Membre
 
Ok,
tu as également une infection par support amovible.

Je reviens avec un helper confirmé et fais déjà ce que je t'ai demandé stp

++
0
Kuitar
 
Rapport de Virustotal :

http://www.virustotal.com/fr/analisis/89c08b5074ecac32cb23b88106510ea5364815d6f396053d25e75f5c3aa95412-1228056133
0
Krapsman Messages postés 698 Statut Membre
 
Ok,

télécharge Malwarebyte's ici:

http://forum.telecharger.01net.com/forum/

Lis bien le tuto et lance un scan complet puis poste le rapport.

(garde MBAM sur ton pc car c'est un outil très utile!)

++
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Salut,


suite au MP de krapsman , je me permet de prendre la suite un moment ... ^^



ne fais pas Malwarebytes de suite !!!


Dans l'ordre :


1- Tu as deux Antivirus actifs sur ton PC ( Avast et AntiVir ) : c'est 1 de trop ! Ralentissement et instabilité du système + conflit entre les AV + grosse faille de sécurité ...


Vire prorement avast ainsi -> https://www.avast.com/fr-fr/uninstall-utility


=====================

2- Rends toi sur ce site :

https://www.virustotal.com/gui/

Copies ce qui suit et colles le dans l'espace pour la recherche ( ou clique sur "parcourir" et va jusqu'au fichier demandé ) :
C:\WINDOWS\system32\boot.vbs

Clique sur Send File ( = " Envoyer le fichier " ).

Un rapport va s'élaborer ligne à ligne.

Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta prochaine réponse et attends la suite ...

( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )


0
Krapsman Messages postés 698 Statut Membre
 
Merci ske69!!

Et je suis vraiment une babache, j'ai mm pas vu qu'il avait 2 antivirus...
Dsl..

++
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
je suis vraiment une babache, j'ai mm pas vu qu'il avait 2 antivirus...
mais tu fais des progrès...c'est bien
continue dans cette voie là
des helpeurs comme ske(ou toptitbal) seront toujours là pour te guider si ils voient que tu ne t'en sort pas ou que tu te trompes!
0
Kuitar
 
Rapport de malwarebytes :

Malwarebytes' Anti-Malware 1.39
Version de la base de données: 2492
Windows 5.1.2600 Service Pack 2

24/07/2009 15:58:22
mbam-log-2009-07-24 (15-58-17).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 228198
Temps écoulé: 20 minute(s), 54 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:\WINDOWS\system32\imapdd.dll (Worm.Autorun) -> No action taken.

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.ActMon) -> Data: c:\windows\system32\boot.vbs -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.ActMon) -> Data: system32\boot.vbs -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\WINDOWS\system32\imapdc.vxd (Spyware.ActMon) -> No action taken.
C:\WINDOWS\system32\boot.vbs (Spyware.ActMon) -> No action taken.
C:\WINDOWS\system32\fiber.exe (Spyware.ActMon) -> No action taken.
C:\WINDOWS\system32\imapde.dll (Spyware.ActMon) -> No action taken.
C:\WINDOWS\system32\imapdd.dll (Worm.Autorun) -> No action taken.
0
Kuitar
 
Désoler, le scan de malwarebytes avait déjà été lancé... :/
0
Krapsman Messages postés 698 Statut Membre
 
Merci :)
Ca réconforte!
J'ai surtout progréssé pasque j'ai fait appel à ske avant de faire de la m...
Même si MBAM peut pas faire de mal...

++
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
Même si MBAM peut pas faire de mal...
ça,c'est complètement faux
MBAM est sujet aussi à des faux positifs(et plus souvent qu'on ne le croit...!)
0
Krapsman Messages postés 698 Statut Membre
 
Ah ok, je retiendrais!!
Merci!

++
0
Krapsman Messages postés 698 Statut Membre
 
Re,
Je pense pas que ce soit trop grave pour MBAM surtout qu'il les a juste placés en quarantaine!
Fais les manips indiquées par ske69!

++
0