Formatage? désinfection?
baraneik
Messages postés
118
Statut
Membre
-
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
Mon ordi est beaucoup trop lent. Il s'agit d'un IBM Z60m (?),et qui contient peu de ram (250?)! Pourtant je ne pense pas occuper la mémoire au max (ya-t-il un moyen de le voir?) Notez aussi que la batterie est naze, je fonctionne toujours sur secteur.
Suis-je infecté?? pourtant je fais ccleaner régulièrement.
J'ai avast professionnel (payé !, donc plutôt envie de formater ou nettoyer à fond que de changer mes programmes..). J'ai aussi Résident de spy-bot (?) mais je ne suis pas sûr qu'il soit activé.
Sur ma hotmail, je reçois souvent : "découvre qui te bloque sur msn, etc..". Est-ce un virus??
Je poste ci-dessous un log, pourriez-vous me dire ce qu'il y a lieu de faire : formatage? désinfection?
Le formatage supprime-t-il tous mes programmes et fichiers??
J'aimerais bien avoir une machine qui tourne et prends pas 2 h au démarrage et au lancement de programmes ou fenêtres internet !! désactiver processus au démarrage?? si oui, lesquels?
Merci pour votre aide
Logfile of random's system information tool 1.06 (written by random/random)
Run by Olivier at 2009-07-27 17:45:12
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 29 GB (40%) free of 72 GB
Total RAM: 510 MB (47% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:46:22, on 27/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ibmpmsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Lenovo\Scheduler\scheduler_proxy.exe
C:\WINDOWS\system32\TpShocks.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\Lenovo\PkgMgr\HOTKEY\TPHKMGR.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Fichiers communs\Lenovo\tvt_reg_monitor_svc.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Lenovo\PkgMgr\HOTKEY\TPONSCR.exe
C:\Program Files\Lenovo\PkgMgr\HOTKEY_1\TpScrex.exe
C:\Program Files\LENOVO\Message Center Plus\MCPLaunch.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\PROGRA~1\THINKV~1\PrdCtr\LPMGR.exe
C:\WINDOWS\System32\TPHDEXLG.exe
C:\PROGRA~1\THINKV~1\PrdCtr\LPMLCHK.exe
C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
C:\WINDOWS\system32\TpKmpSVC.exe
C:\Program Files\ThinkPad\ConnectUtilities\ACWLIcon.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Fichiers communs\Lenovo\Scheduler\tvtsched.exe
C:\Program Files\ThinkPad\ConnectUtilities\ACTray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ThinkPad\Utilities\PWMDBSVC.EXE
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\ThinkPad\ConnectUtilities\AcSvc.exe
C:\Program Files\Lenovo\System Update\SUService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\ThinkPad\ConnectUtilities\SvcGuiHlpr.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\Program Files\ThinkPad\ConnectUtilities\AcMurocHlpr.exe
C:\Documents and Settings\Olivier\Bureau\RSIT.exe
C:\Program Files\trend micro\Olivier.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.missim.org/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.missim.org/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:9090
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TVT Scheduler Proxy] C:\Program Files\Fichiers communs\Lenovo\Scheduler\scheduler_proxy.exe
O4 - HKLM\..\Run: [TpShocks] TpShocks.exe
O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper
O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\Lenovo\PkgMgr\HOTKEY\TPHKMGR.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor
O4 - HKLM\..\Run: [PSQLLauncher] "C:\Program Files\ThinkVantage Fingerprint Software\launcher.exe" /startup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Message Center Plus] C:\Program Files\LENOVO\Message Center Plus\MCPLaunch.exe /start
O4 - HKLM\..\Run: [LPManager] C:\PROGRA~1\THINKV~1\PrdCtr\LPMGR.exe
O4 - HKLM\..\Run: [LPMailChecker] C:\PROGRA~1\THINKV~1\PrdCtr\LPMLCHK.exe
O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
O4 - HKLM\..\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ACWLIcon] C:\Program Files\ThinkPad\ConnectUtilities\ACWLIcon.exe
O4 - HKLM\..\Run: [ACTray] C:\Program Files\ThinkPad\ConnectUtilities\ACTray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: CCC.lnk = ?
O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2DAD3559-2923-4935-AD49-B673D2539944} (IASRunner Class) - https://support.lenovo.com/fr/en/
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: ACNotify - ACNotify.dll (file missing)
O23 - Service: Ac Profile Manager Service (AcPrfMgrSvc) - Lenovo - C:\Program Files\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
O23 - Service: ACU Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: Access Connections Main Service (AcSvc) - Lenovo - C:\Program Files\ThinkPad\ConnectUtilities\AcSvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo - C:\WINDOWS\system32\ibmpmsvc.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Power Manager DBC Service - Unknown owner - C:\Program Files\ThinkPad\Utilities\PWMDBSVC.EXE
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Service de rapport d'erreurs (ERSvc) - Unknown owner - C:\Program Files\tinyproxy\tinyproxy.exe (file missing)
O23 - Service: System Update (SUService) - Lenovo Group Limited - C:\Program Files\Lenovo\System Update\SUService.exe
O23 - Service: ThinkVantage Registry Monitor Service - Lenovo Group Limited - C:\Program Files\Fichiers communs\Lenovo\tvt_reg_monitor_svc.exe
O23 - Service: ThinkPad HDD APS Logging Service (TPHDEXLGSVC) - Lenovo. - C:\WINDOWS\System32\TPHDEXLG.exe
O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe
O23 - Service: TVT Scheduler - Lenovo Group Limited - C:\Program Files\Fichiers communs\Lenovo\Scheduler\tvtsched.exe
--
End of file - 11434 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\PMTask.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll [2009-01-26 1879896]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-03-09 35840]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-03-09 73728]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2008-07-19 78008]
"TVT Scheduler Proxy"=C:\Program Files\Fichiers communs\Lenovo\Scheduler\scheduler_proxy.exe [2008-03-04 487424]
"TpShocks"=C:\WINDOWS\system32\TpShocks.exe [2008-06-06 181536]
"TPKMAPHELPER"=C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe [2005-08-11 864256]
"TPHOTKEY"=C:\PROGRA~1\Lenovo\PkgMgr\HOTKEY\TPHKMGR.exe [2006-10-02 94208]
"SynTPLpr"=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe [2008-07-03 118784]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2008-07-03 1323008]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-03-09 148888]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2006-11-10 90112]
"SoundMAXPnP"=C:\Program Files\Analog Devices\Core\smax4pnp.exe [2005-05-20 925696]
"PWRMGRTR"=rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor []
"PSQLLauncher"=C:\Program Files\ThinkVantage Fingerprint Software\launcher.exe [2008-06-24 49928]
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
"Message Center Plus"=C:\Program Files\LENOVO\Message Center Plus\MCPLaunch.exe [2009-05-27 49976]
"LPManager"=C:\PROGRA~1\THINKV~1\PrdCtr\LPMGR.exe [2008-06-09 165208]
"LPMailChecker"=C:\PROGRA~1\THINKV~1\PrdCtr\LPMLCHK.exe [2008-06-09 124248]
"EZEJMNAP"=C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe [2008-06-05 242976]
"BLOG"=rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog []
"ATIPTA"=C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe [2005-07-28 344064]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
"ACWLIcon"=C:\Program Files\ThinkPad\ConnectUtilities\ACWLIcon.exe [2008-08-15 143360]
"ACTray"=C:\Program Files\ThinkPad\ConnectUtilities\ACTray.exe [2008-08-15 425984]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-05-26 413696]
"iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-07-13 292128]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"TomTomHOME.exe"=C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe []
"SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480]
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Accélérateur de démarrage AutoCAD.lnk - C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
C:\Documents and Settings\Olivier\Menu Démarrer\Programmes\Démarrage
CCC.lnk - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ACNotify]
C:\Program Files\ThinkPad\ConnectUtilities\ACNotify.dll [2008-08-15 32768]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2007-06-21 118784]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\psfus]
C:\WINDOWS\system32\psqlpwd.dll [2008-06-24 95496]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\tpfnf2]
C:\WINDOWS\system32\notifyf2.dll [2005-07-06 28672]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\tphotkey]
C:\WINDOWS\system32\tphklock.dll [2005-11-30 24576]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265088]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"notification packages"=scecli
ACGina
psqlpwd
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDrives"=0
"NoDriveAutoRun"=67108863
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Firefox"
"C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
======File associations======
.scr - open - "C:\WINDOWS\notepad.exe" "%1"
.scr - install -
.scr - config -
======List of files/folders created in the last 1 months======
2009-07-27 17:45:12 ----DC---- C:\rsit
2009-07-21 09:17:03 ----D---- C:\Documents and Settings\Olivier\Application Data\Apple Computer
2009-07-21 09:16:21 ----A---- C:\WINDOWS\system32\GEARAspi.dll
2009-07-21 09:15:38 ----D---- C:\Program Files\iPod
2009-07-21 09:15:30 ----D---- C:\Documents and Settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
2009-07-21 09:15:29 ----D---- C:\Program Files\iTunes
2009-07-21 09:14:59 ----D---- C:\Program Files\Bonjour
2009-07-21 09:13:03 ----D---- C:\Program Files\Fichiers communs\Apple
2009-07-21 09:04:06 ----D---- C:\Program Files\QuickTime
2009-07-21 09:03:48 ----D---- C:\Documents and Settings\All Users\Application Data\Apple Computer
2009-07-17 11:11:05 ----D---- C:\Program Files\NOS
2009-07-17 11:11:05 ----D---- C:\Documents and Settings\All Users\Application Data\NOS
2009-07-14 10:13:05 ----D---- C:\Program Files\Cobian Backup 9
2009-07-14 10:12:29 ----A---- C:\Program Files\cbSetup.exe
2009-07-10 13:40:46 ----D---- C:\Documents and Settings\Olivier\Application Data\TomTom
2009-07-10 13:37:53 ----A---- C:\Program Files\TomTomHOME2winlatest.exe
2009-06-30 18:57:11 ----A---- C:\Program Files\BootVis-Tool.exe
2009-06-30 14:13:57 ----D---- C:\Documents and Settings\Olivier\Application Data\Talkback
2009-06-30 14:07:18 ----D---- C:\Program Files\Mozilla Thunderbird
2009-06-30 13:26:11 ----A---- C:\Program Files\PCSpeedMaximizer_AQFR_PPC.exe
2009-06-30 12:36:51 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-06-30 12:32:53 ----A---- C:\Program Files\spybotsd162.exe
2009-06-29 19:18:16 ----D---- C:\Documents and Settings\Olivier\Application Data\Thunderbird
2009-06-29 18:30:45 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2009-06-29 14:54:08 ----D---- C:\Program Files\Free PowerPoint-PPT to Pdf Converter
2009-06-29 14:47:52 ----A---- C:\WINDOWS\gswin32.ini
2009-06-28 09:59:17 ----SHDC---- C:\RECYCLER
2009-06-28 09:37:27 ----D---- C:\Documents and Settings\Olivier\Application Data\Downloaded Installations
======List of files/folders modified in the last 1 months======
2009-07-27 17:46:21 ----D---- C:\Program Files\Trend Micro
2009-07-27 17:45:12 ----D---- C:\WINDOWS\Prefetch
2009-07-27 17:24:07 ----D---- C:\Program Files\Mozilla Firefox
2009-07-27 17:14:24 ----D---- C:\WINDOWS\Temp
2009-07-26 09:18:23 ----D---- C:\Program Files\Microsoft Silverlight
2009-07-23 20:25:04 ----D---- C:\WINDOWS\Microsoft.NET
2009-07-23 08:11:06 ----SHD---- C:\WINDOWS\Installer
2009-07-23 08:07:40 ----D---- C:\WINDOWS
2009-07-22 21:38:25 ----A---- C:\Log.txt
2009-07-22 08:14:50 ----D---- C:\WINDOWS\system32\CatRoot2
2009-07-21 22:52:02 ----N---- C:\WINDOWS\SchedLgU.Txt
2009-07-21 09:42:45 ----HD---- C:\WINDOWS\inf
2009-07-21 09:16:24 ----D---- C:\WINDOWS\system32\drivers
2009-07-21 09:16:24 ----D---- C:\WINDOWS\system32
2009-07-21 09:16:23 ----D---- C:\WINDOWS\system32\CatRoot
2009-07-21 09:16:21 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-07-21 09:15:38 ----RD---- C:\Program Files
2009-07-21 09:13:03 ----D---- C:\Program Files\Fichiers communs
2009-07-21 08:43:22 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-07-20 11:34:10 ----A---- C:\WINDOWS\NeroDigital.ini
2009-07-20 10:09:43 ----SD---- C:\Documents and Settings\Olivier\Application Data\Microsoft
2009-07-17 17:38:27 ----RASH---- C:\boot.ini
2009-07-17 17:38:27 ----D---- C:\WINDOWS\pss
2009-07-17 17:38:27 ----AC---- C:\WINDOWS\system.ini
2009-07-17 17:38:27 ----A---- C:\WINDOWS\win.ini
2009-07-17 10:54:15 ----D---- C:\WINDOWS\Debug
2009-07-17 10:38:19 ----A---- C:\Program Files\install_flash_player.exe
2009-07-15 13:45:05 ----D---- C:\Documents and Settings\Olivier\Application Data\Skype
2009-07-15 13:37:12 ----D---- C:\Documents and Settings\Olivier\Application Data\skypePM
2009-07-15 10:07:15 ----HD---- C:\WINDOWS\$hf_mig$
2009-07-15 10:07:02 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-07-15 07:48:44 ----HD---- C:\Program Files\InstallShield Installation Information
2009-07-07 17:10:56 ----A---- C:\WINDOWS\system32\MRT.exe
2009-06-30 22:57:58 ----A---- C:\moduleName.txt
2009-06-29 22:39:06 ----D---- C:\Documents and Settings\All Users\Application Data\WLInstaller
2009-06-29 19:18:38 ----D---- C:\Documents and Settings\Olivier\Application Data\Mozilla
2009-06-29 09:20:20 ----AC---- C:\TCleaner.txt
2009-06-28 09:39:46 ----D---- C:\Documents and Settings\All Users\Application Data\Lenovo
2009-06-28 09:39:43 ----D---- C:\WINDOWS\system32\config
2009-06-28 09:39:21 ----RSD---- C:\WINDOWS\assembly
2009-06-28 09:39:08 ----D---- C:\Program Files\Fichiers communs\Lenovo
2009-06-28 09:38:53 ----D---- C:\Program Files\Lenovo
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2008-07-19 26944]
R1 ANC;ANC; C:\WINDOWS\System32\drivers\ANC.SYS [2008-08-15 11520]
R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2008-07-19 42912]
R1 IBMTPCHK;IBMTPCHK; \??\C:\WINDOWS\system32\Drivers\IBMBLDID.sys []
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]
R1 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys [2006-07-24 5632]
R1 TPHKDRV;TPHKDRV; C:\WINDOWS\system32\drivers\TPHKDRV.sys [2005-07-05 17699]
R1 TPPWRIF;TPPWRIF; C:\WINDOWS\System32\drivers\Tppwrif.sys [2008-09-25 4442]
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.2.0.3; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2008-11-06 17801]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2008-07-19 94416]
R2 irda;Protocole IrDA; C:\WINDOWS\system32\DRIVERS\irda.sys [2008-04-13 88192]
R2 mdmxsdk;mdmxsdk; C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys [2004-03-17 13059]
R2 rimsptsk;rimsptsk; C:\WINDOWS\system32\DRIVERS\rimsptsk.sys [2007-07-30 43008]
R2 s24trans;WLAN Transport; C:\WINDOWS\system32\DRIVERS\s24trans.sys [2004-10-15 11354]
R2 smihlp;SMI Helper Driver (smihlp); \??\C:\Program Files\Fichiers communs\ThinkVantage Fingerprint Software\Drivers\smihlp.sys []
R3 ADIHdAudAddService;ADI UAA Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\ADIHdAud.sys [2006-06-20 178688]
R3 AEAudioService;AEAudio Service; C:\WINDOWS\system32\drivers\AEAudio.sys [2006-08-07 93952]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2008-07-19 23152]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2007-06-21 2156032]
R3 b57w2k;Broadcom NetXtreme Gigabit Ethernet; C:\WINDOWS\system32\DRIVERS\b57xp32.sys [2005-03-18 132608]
R3 CmBatt;Pilote d'adaptateur secteur Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2009-03-19 23400]
R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 HSF_DPV;HSF_DPV; C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys [2005-05-13 1034752]
R3 HSFHWAZL;HSFHWAZL; C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys [2005-05-13 178048]
R3 IBMPMDRV;IBMPMDRV; C:\WINDOWS\system32\DRIVERS\ibmpmdrv.sys [2008-08-08 23720]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
R3 NSCIRDA;Pilote de périphérique infrarouge NSC; C:\WINDOWS\system32\DRIVERS\nscirda.sys [2008-04-13 28672]
R3 psadd;Lenovo Parties Service Access Device Driver; C:\WINDOWS\system32\DRIVERS\psadd.sys [2009-06-28 30144]
R3 Rasirda;Miniport réseau étendu (IrDA); C:\WINDOWS\system32\DRIVERS\rasirda.sys [2001-08-17 19584]
R3 sdbus;sdbus; C:\WINDOWS\system32\DRIVERS\sdbus.sys [2008-04-13 79232]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2008-07-03 225664]
R3 TcUsb;TC USB Kernel Driver; C:\WINDOWS\System32\Drivers\tcusb.sys [2008-01-30 50576]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 w29n51;Pilote de carte de connexion réseau Intel(R) PRO/Wireless 2915ABG pour Windows XP; C:\WINDOWS\system32\DRIVERS\w29n51.sys [2005-02-14 3255168]
R3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys [2005-05-13 716288]
S3 BT;Bluetooth PAN Network Adapter; C:\WINDOWS\system32\DRIVERS\btnetdrv.sys []
S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:\WINDOWS\System32\Drivers\btcusb.sys []
S3 btnetBUs;Bluetooth PAN Bus Service; C:\WINDOWS\System32\Drivers\btnetBus.sys [2008-12-07 30088]
S3 catchme;catchme; \??\C:\DOCUME~1\Olivier\LOCALS~1\Temp\catchme.sys []
S3 IvtBtBUs;IVT Bluetooth Bus Service; C:\WINDOWS\System32\Drivers\IvtBtBus.sys [2008-07-02 26248]
S3 SONYPVU1;Pilote de filtrage Sony USB (SONYPVU1); C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552]
S3 ssm_bus;SAMSUNG Mobile USB Device II 1.0 driver (WDM); C:\WINDOWS\system32\DRIVERS\ssm_bus.sys [2005-08-30 58320]
S3 ssm_mdfl;SAMSUNG Mobile USB Modem II 1.0 Filter; C:\WINDOWS\system32\DRIVERS\ssm_mdfl.sys [2005-08-30 8336]
S3 ssm_mdm;SAMSUNG Mobile USB Modem II 1.0 Drivers; C:\WINDOWS\system32\DRIVERS\ssm_mdm.sys [2005-08-30 94000]
S3 usbbus;LGE Mobile Composite USB Device; C:\WINDOWS\system32\DRIVERS\lgusbbus.sys []
S3 UsbDiag;LGE Mobile USB Serial Port; C:\WINDOWS\system32\DRIVERS\lgusbdiag.sys []
S3 USBModem;LGE Mobile USB Modem; C:\WINDOWS\system32\DRIVERS\lgusbmodem.sys []
S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 VComm;Virtual Serial port driver; C:\WINDOWS\system32\DRIVERS\VComm.sys []
S3 VcommMgr;Bluetooth VComm Manager Service; C:\WINDOWS\System32\Drivers\VcommMgr.sys []
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AcPrfMgrSvc;Ac Profile Manager Service; C:\Program Files\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe [2008-08-15 90112]
R2 AcSvc;Access Connections Main Service; C:\Program Files\ThinkPad\ConnectUtilities\AcSvc.exe [2008-08-15 212992]
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-07-09 144712]
R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2008-07-19 16056]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2007-06-21 483328]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2008-07-19 147640]
R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
R2 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
R2 EvtEng;EvtEng; C:\Program Files\Intel\Wireless\Bin\EvtEng.exe [2005-02-18 86016]
R2 IBMPMSVC;ThinkPad PM Service; C:\WINDOWS\system32\ibmpmsvc.exe [2008-08-08 41248]
R2 Irmon;Moniteur infrarouge; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-03-09 152984]
R2 Power Manager DBC Service;Power Manager DBC Service; C:\Program Files\ThinkPad\Utilities\PWMDBSVC.EXE [2008-09-25 94208]
R2 RegSrvc;RegSrvc; C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe [2005-02-18 139264]
R2 S24EventMonitor;Spectrum24 Event Monitor; C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe [2005-02-18 360521]
R2 SUService;System Update; C:\Program Files\Lenovo\System Update\SUService.exe [2008-10-20 28672]
R2 ThinkVantage Registry Monitor Service;ThinkVantage Registry Monitor Service; C:\Program Files\Fichiers communs\Lenovo\tvt_reg_monitor_svc.exe [2007-09-26 644408]
R2 TPHDEXLGSVC;ThinkPad HDD APS Logging Service; C:\WINDOWS\System32\TPHDEXLG.exe [2008-05-14 37416]
R2 TpKmpSVC;IBM KCU Service; C:\WINDOWS\system32\TpKmpSVC.exe [2005-06-06 32768]
R2 TVT Scheduler;TVT Scheduler; C:\Program Files\Fichiers communs\Lenovo\Scheduler\tvtsched.exe [2008-03-04 1122304]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2008-07-19 250040]
R3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2009-07-13 542496]
S2 Service de rapport d'erreurs (ERSvc) ;Service de rapport d'erreurs (ERSvc) ; C:\Program Files\tinyproxy\tinyproxy.exe []
S3 ACS;ACU Configuration Service; C:\WINDOWS\system32\acs.exe [2005-07-07 36864]
S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 Autodesk Licensing Service;Autodesk Licensing Service; C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe [2008-11-12 74360]
S3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2008-07-23 348344]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\Windows Live\Messenger\usnsvc.exe [2007-10-18 98328]
S3 WLSetupSvc;Windows Live Setup Service; C:\Program Files\Windows Live\installer\WLSetupSvc.exe [2007-10-25 266240]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Service de partage de ports Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
info.txt logfile of random's system information tool 1.06 2009-07-27 17:46:33
======Uninstall list======
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 9.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
Adobe Shockwave Player 11.5-->"C:\WINDOWS\system32\Adobe\Shockwave 11\uninstaller.exe"
Apple Mobile Device Support-->MsiExec.exe /I{C337BDAF-CB4E-47E2-BE1A-CB31BB7DD0E3}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Catalyst Control Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x642e
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
AutoCAD 2005 - Français-->MsiExec.exe /I{5783F2D7-0301-040C-0002-0060B0CE6BBA}
Autodesk DWF Viewer-->C:\PROGRA~1\Autodesk\AUTODE~1\Setup.exe /remove
avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
Canon i560-->C:\WINDOWS\system32\CNMCP58.exe "-PRINTERNAMECanon i560" "-HELPERDLLC:\BJPrinter\CNMWINDOWS\Canon i560 Installer\Inst2\cnmis.dll" "-RCDLLC:\BJPrinter\CNMWINDOWS\Canon i560 Installer\Inst2\cnmi0409.dll"
ccc-Branding-->MsiExec.exe /I{7379FDD1-D0ED-4FF2-B168-E246772E731E}
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Codeur Windows Media Série 9-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
Codeur Windows Media Série 9-->MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
Compatibility Pack for the 2007 Office system-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
eMule-->"C:\Program Files\eMule\Uninstall.exe"
Gestionnaire d'alimentation ThinkPad-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A0E64EBA-8BF0-49FB-90C0-BB3D781A2016}\SETUP.EXE" -l0x40c -AddRemove
Google Earth-->MsiExec.exe /I{1D14373E-7970-4F2F-A467-ACA4F0EA21E3}
Help Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{986F64DC-FF15-449D-998F-EE3BCEC6666A}\SETUP.EXE" -l0x40c -AddRemove
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Intel(R) PROSet/Wireless Software-->C:\WINDOWS\Installer\iProInst.exe
iTunes-->MsiExec.exe /I{99ECF41F-5CCA-42BD-B8B8-A8333E2E2944}
Japanese Fonts Support For Adobe Reader 9-->MsiExec.exe /I{AC76BA86-7AD7-5760-0000-900000000003}
Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
mCore-->MsiExec.exe /I{6DE14BE4-6F04-4935-8ABD-A0A19FE2E55A}
mDriver-->MsiExec.exe /I{28DA872A-0848-48CF-B749-19A198157A2A}
Message Center Plus-->MsiExec.exe /X{FD331A3B-F7A5-4C31-B8D4-DF413C85AF7A}
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0122-040C-0000-0000000FF1CE}
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour le Codeur Windows Media (KB954156)-->"C:\WINDOWS\$NtUninstallKB954156_WM9L$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB971180)-->"C:\WINDOWS\ie8updates\KB971180-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
mMHouse-->MsiExec.exe /I{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}
Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
Mozilla Firefox (3.0.12)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Mozilla Thunderbird (2.0.0.22)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
mPfMgr-->MsiExec.exe /I{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}
mProSafe-->MsiExec.exe /I{23FB368F-1399-4EAC-817C-4B83ECBE3D83}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
mWlsSafe-->MsiExec.exe /I{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}
mXML-->MsiExec.exe /I{9CC89556-3578-48DD-8408-04E66EBEF401}
Nero 6 Enterprise Edition-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
OGA Notifier 1.7.0105.35.0-->MsiExec.exe /I{25E98ECB-5727-408E-B30A-2CAF86F5B310}
Paint.NET v3.36-->MsiExec.exe /X{43602F34-1AA3-44FB-AEB2-D08C2C73743F}
Panneau de contrôle ATI-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
PDFCreator-->C:\Program Files\PDFCreator\unins000.exe
QuickTime-->MsiExec.exe /I{C78EAC6F-7A73-452E-8134-DBB2165C5A68}
RICOH R5C83x/84x Flash Media Controller Driver Ver.3.54.02-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{59F6A514-9813-47A3-948C-8A155460CC2A}\setup.exe" -l0x40c anything
SAMSUNG CDMA Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
Samsung PC Studio 3 USB Driver Installer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
Samsung PC Studio 3-->"C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Skype™ 4.0-->MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}
SoundMAX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\SETUP.exe" -l0x40c -removeonly
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
Supplément à Productivity Center pour ThinkPad-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D728E945-256D-4477-B377-6BBA693714AC}\setup.exe" -l0x40c -AddRemove
System Update-->MsiExec.exe /X{8675339C-128C-44DD-83BF-0A5D6ABD8297}
Système de protection active ThinkVantage-->MsiExec.exe /X{46A84694-59EC-48F0-964C-7E76E9F8A2ED}
ThinkPad FullScreen Magnifier-->RunDll32 setupapi.dll,InstallHinfSection DefaultUninstall.NT 132 C:\Program Files\Lenovo\PkgMgr\HOTKEY_1\TpScrex.inf
ThinkPad Modem-->C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_10140588\HXFSETUP.EXE -U -ITkp0588k.inf
ThinkPad PC Card Power Policy-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUnInstall 132 C:\IBMTOOLS\OSFIXES\PCMCIAPW\pcmciapw.inf
ThinkPad Power Management Driver-->RunDll32.exe tpinspm.dll,Uninstall
ThinkPad UltraNav Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
ThinkPad Wireless LAN Adapters Software (11a/b, 11b/g, 11a/b/g)-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9FAC9E5C-0D20-4DBF-AFE5-2E09C52A95A2}\SETUP.EXE" -l0x40c UNINSTALLFROMSYS
ThinkVantage Access Connections-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7EB114D8-207F-45AE-BABD-1669715F2630}\setup.exe" -l0x40c anything
ThinkVantage Fingerprint Software 5.8-->MsiExec.exe /I{9F98C9F8-9B49-411C-AFB9-AF633249FA7C}
ThinkVantage Productivity Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CF5737AF-8550-4546-A69B-0EA9EF5A9B55}\setup.exe" -l0x40c -AddRemove
UsbFix-->C:\UsbFix\Uninstal.exe
Utilitaire de personnalisation du clavier ThinkPad-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2111B23F-7FDA-4A41-8309-E5A1663CA296}\SETUP.EXE" -l0x40c anything
Utilitaire ThinkPad EasyEject-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1297C681-92D7-40EF-93BF-03F66EC5105C}\SETUP.EXE" -l0x40c -AddRemove
VLC media player 0.9.4-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
======Hosts File======
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
======Security center information======
AV: avast! antivirus 4.8.1229 [VPS 090621-0] (outdated)
======System event log======
Computer Name: PC1
Event Code: 43034
Message: Unknown EDID version
Record Number: 13110
Source Name: ati2mtag
Time Written: 20090621141152.000000+120
Event Type: erreur
User:
Computer Name: PC1
Event Code: 43034
Message: Unknown EDID version
Record Number: 13109
Source Name: ati2mtag
Time Written: 20090621141152.000000+120
Event Type: erreur
User:
Computer Name: PC1
Event Code: 4201
Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{311808E6-CB44-4CFA-84F4-9D140694253D} était connectée au réseau,
et a lancé une opération normale sur la carte réseau.
Record Number: 13108
Source Name: Tcpip
Time Written: 20090621141152.000000+120
Event Type: Informations
User:
Computer Name: PC1
Event Code: 4
Message: Broadcom NetXtreme Gigabit Ethernet: The network link is down. Check to make sure the network cable is properly connected.
Record Number: 13107
Source Name: b57w2k
Time Written: 20090621141152.000000+120
Event Type: Avertissement
User:
Computer Name: PC1
Event Code: 15
Message: Broadcom NetXtreme Gigabit Ethernet: Driver initialized successfully.
Record Number: 13106
Source Name: b57w2k
Time Written: 20090621141152.000000+120
Event Type: Informations
User:
=====Application event log=====
Computer Name: PC1
Event Code: 0
Message:
Record Number: 5
Source Name: ThinkVantage Registry Monitor Service
Time Written: 20090627132339.000000+120
Event Type: Informations
User:
Computer Name: PC1
Event Code: 0
Message:
Record Number: 4
Source Name: RegSrvc
Time Written: 20090627132338.000000+120
Event Type: Informations
User:
Computer Name: PC1
Event Code: 15502
Message: Le profil a été appliqué à la carte réseau.
Carte réseau : Broadcom NetXtreme Gigabit Ethernet - Miniport d'ordonnancement de paquets
GUID d'interface : acc38f79-16b5-4e8f-a084-b3012ddcb226
Type de profil : Interface
Contenu du profil :
Version de AutoConfig : 1
802.1x : activé
802.1x : non forcé
Type EAP : EAP protégé (PEAP)
Informations d’identification pour l’authentification 802.1X : Non spécifié
Mettre en mémoire cache les informations utilisateur : Oui
Record Number: 3
Source Name: Dot3Svc
Time Written: 20090627132326.000000+120
Event Type: Informations
User:
Computer Name: PC1
Event Code: 15511
Message: Le service de configuration automatique de réseau câblé est maintenant en cours d’exécution.
Record Number: 2
Source Name: Dot3Svc
Time Written: 20090627132326.000000+120
Event Type: Informations
User:
Computer Name: PC1
Event Code: 0
Message:
Record Number: 1
Source Name: EvtEng
Time Written: 20090627132324.000000+120
Event Type: Informations
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cm
Mon ordi est beaucoup trop lent. Il s'agit d'un IBM Z60m (?),et qui contient peu de ram (250?)! Pourtant je ne pense pas occuper la mémoire au max (ya-t-il un moyen de le voir?) Notez aussi que la batterie est naze, je fonctionne toujours sur secteur.
Suis-je infecté?? pourtant je fais ccleaner régulièrement.
J'ai avast professionnel (payé !, donc plutôt envie de formater ou nettoyer à fond que de changer mes programmes..). J'ai aussi Résident de spy-bot (?) mais je ne suis pas sûr qu'il soit activé.
Sur ma hotmail, je reçois souvent : "découvre qui te bloque sur msn, etc..". Est-ce un virus??
Je poste ci-dessous un log, pourriez-vous me dire ce qu'il y a lieu de faire : formatage? désinfection?
Le formatage supprime-t-il tous mes programmes et fichiers??
J'aimerais bien avoir une machine qui tourne et prends pas 2 h au démarrage et au lancement de programmes ou fenêtres internet !! désactiver processus au démarrage?? si oui, lesquels?
Merci pour votre aide
Logfile of random's system information tool 1.06 (written by random/random)
Run by Olivier at 2009-07-27 17:45:12
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 29 GB (40%) free of 72 GB
Total RAM: 510 MB (47% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:46:22, on 27/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ibmpmsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Lenovo\Scheduler\scheduler_proxy.exe
C:\WINDOWS\system32\TpShocks.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\Lenovo\PkgMgr\HOTKEY\TPHKMGR.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Fichiers communs\Lenovo\tvt_reg_monitor_svc.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Lenovo\PkgMgr\HOTKEY\TPONSCR.exe
C:\Program Files\Lenovo\PkgMgr\HOTKEY_1\TpScrex.exe
C:\Program Files\LENOVO\Message Center Plus\MCPLaunch.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\PROGRA~1\THINKV~1\PrdCtr\LPMGR.exe
C:\WINDOWS\System32\TPHDEXLG.exe
C:\PROGRA~1\THINKV~1\PrdCtr\LPMLCHK.exe
C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
C:\WINDOWS\system32\TpKmpSVC.exe
C:\Program Files\ThinkPad\ConnectUtilities\ACWLIcon.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Fichiers communs\Lenovo\Scheduler\tvtsched.exe
C:\Program Files\ThinkPad\ConnectUtilities\ACTray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ThinkPad\Utilities\PWMDBSVC.EXE
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\ThinkPad\ConnectUtilities\AcSvc.exe
C:\Program Files\Lenovo\System Update\SUService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\ThinkPad\ConnectUtilities\SvcGuiHlpr.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\Program Files\ThinkPad\ConnectUtilities\AcMurocHlpr.exe
C:\Documents and Settings\Olivier\Bureau\RSIT.exe
C:\Program Files\trend micro\Olivier.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.missim.org/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.missim.org/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:9090
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TVT Scheduler Proxy] C:\Program Files\Fichiers communs\Lenovo\Scheduler\scheduler_proxy.exe
O4 - HKLM\..\Run: [TpShocks] TpShocks.exe
O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper
O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\Lenovo\PkgMgr\HOTKEY\TPHKMGR.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor
O4 - HKLM\..\Run: [PSQLLauncher] "C:\Program Files\ThinkVantage Fingerprint Software\launcher.exe" /startup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Message Center Plus] C:\Program Files\LENOVO\Message Center Plus\MCPLaunch.exe /start
O4 - HKLM\..\Run: [LPManager] C:\PROGRA~1\THINKV~1\PrdCtr\LPMGR.exe
O4 - HKLM\..\Run: [LPMailChecker] C:\PROGRA~1\THINKV~1\PrdCtr\LPMLCHK.exe
O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
O4 - HKLM\..\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ACWLIcon] C:\Program Files\ThinkPad\ConnectUtilities\ACWLIcon.exe
O4 - HKLM\..\Run: [ACTray] C:\Program Files\ThinkPad\ConnectUtilities\ACTray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: CCC.lnk = ?
O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2DAD3559-2923-4935-AD49-B673D2539944} (IASRunner Class) - https://support.lenovo.com/fr/en/
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: ACNotify - ACNotify.dll (file missing)
O23 - Service: Ac Profile Manager Service (AcPrfMgrSvc) - Lenovo - C:\Program Files\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
O23 - Service: ACU Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: Access Connections Main Service (AcSvc) - Lenovo - C:\Program Files\ThinkPad\ConnectUtilities\AcSvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo - C:\WINDOWS\system32\ibmpmsvc.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Power Manager DBC Service - Unknown owner - C:\Program Files\ThinkPad\Utilities\PWMDBSVC.EXE
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Service de rapport d'erreurs (ERSvc) - Unknown owner - C:\Program Files\tinyproxy\tinyproxy.exe (file missing)
O23 - Service: System Update (SUService) - Lenovo Group Limited - C:\Program Files\Lenovo\System Update\SUService.exe
O23 - Service: ThinkVantage Registry Monitor Service - Lenovo Group Limited - C:\Program Files\Fichiers communs\Lenovo\tvt_reg_monitor_svc.exe
O23 - Service: ThinkPad HDD APS Logging Service (TPHDEXLGSVC) - Lenovo. - C:\WINDOWS\System32\TPHDEXLG.exe
O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe
O23 - Service: TVT Scheduler - Lenovo Group Limited - C:\Program Files\Fichiers communs\Lenovo\Scheduler\tvtsched.exe
--
End of file - 11434 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\PMTask.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll [2009-01-26 1879896]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-03-09 35840]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-03-09 73728]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2008-07-19 78008]
"TVT Scheduler Proxy"=C:\Program Files\Fichiers communs\Lenovo\Scheduler\scheduler_proxy.exe [2008-03-04 487424]
"TpShocks"=C:\WINDOWS\system32\TpShocks.exe [2008-06-06 181536]
"TPKMAPHELPER"=C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe [2005-08-11 864256]
"TPHOTKEY"=C:\PROGRA~1\Lenovo\PkgMgr\HOTKEY\TPHKMGR.exe [2006-10-02 94208]
"SynTPLpr"=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe [2008-07-03 118784]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2008-07-03 1323008]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-03-09 148888]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2006-11-10 90112]
"SoundMAXPnP"=C:\Program Files\Analog Devices\Core\smax4pnp.exe [2005-05-20 925696]
"PWRMGRTR"=rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor []
"PSQLLauncher"=C:\Program Files\ThinkVantage Fingerprint Software\launcher.exe [2008-06-24 49928]
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
"Message Center Plus"=C:\Program Files\LENOVO\Message Center Plus\MCPLaunch.exe [2009-05-27 49976]
"LPManager"=C:\PROGRA~1\THINKV~1\PrdCtr\LPMGR.exe [2008-06-09 165208]
"LPMailChecker"=C:\PROGRA~1\THINKV~1\PrdCtr\LPMLCHK.exe [2008-06-09 124248]
"EZEJMNAP"=C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe [2008-06-05 242976]
"BLOG"=rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog []
"ATIPTA"=C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe [2005-07-28 344064]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
"ACWLIcon"=C:\Program Files\ThinkPad\ConnectUtilities\ACWLIcon.exe [2008-08-15 143360]
"ACTray"=C:\Program Files\ThinkPad\ConnectUtilities\ACTray.exe [2008-08-15 425984]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-05-26 413696]
"iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-07-13 292128]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"TomTomHOME.exe"=C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe []
"SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480]
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Accélérateur de démarrage AutoCAD.lnk - C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
C:\Documents and Settings\Olivier\Menu Démarrer\Programmes\Démarrage
CCC.lnk - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ACNotify]
C:\Program Files\ThinkPad\ConnectUtilities\ACNotify.dll [2008-08-15 32768]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2007-06-21 118784]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\psfus]
C:\WINDOWS\system32\psqlpwd.dll [2008-06-24 95496]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\tpfnf2]
C:\WINDOWS\system32\notifyf2.dll [2005-07-06 28672]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\tphotkey]
C:\WINDOWS\system32\tphklock.dll [2005-11-30 24576]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265088]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"notification packages"=scecli
ACGina
psqlpwd
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDrives"=0
"NoDriveAutoRun"=67108863
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Firefox"
"C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
======File associations======
.scr - open - "C:\WINDOWS\notepad.exe" "%1"
.scr - install -
.scr - config -
======List of files/folders created in the last 1 months======
2009-07-27 17:45:12 ----DC---- C:\rsit
2009-07-21 09:17:03 ----D---- C:\Documents and Settings\Olivier\Application Data\Apple Computer
2009-07-21 09:16:21 ----A---- C:\WINDOWS\system32\GEARAspi.dll
2009-07-21 09:15:38 ----D---- C:\Program Files\iPod
2009-07-21 09:15:30 ----D---- C:\Documents and Settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
2009-07-21 09:15:29 ----D---- C:\Program Files\iTunes
2009-07-21 09:14:59 ----D---- C:\Program Files\Bonjour
2009-07-21 09:13:03 ----D---- C:\Program Files\Fichiers communs\Apple
2009-07-21 09:04:06 ----D---- C:\Program Files\QuickTime
2009-07-21 09:03:48 ----D---- C:\Documents and Settings\All Users\Application Data\Apple Computer
2009-07-17 11:11:05 ----D---- C:\Program Files\NOS
2009-07-17 11:11:05 ----D---- C:\Documents and Settings\All Users\Application Data\NOS
2009-07-14 10:13:05 ----D---- C:\Program Files\Cobian Backup 9
2009-07-14 10:12:29 ----A---- C:\Program Files\cbSetup.exe
2009-07-10 13:40:46 ----D---- C:\Documents and Settings\Olivier\Application Data\TomTom
2009-07-10 13:37:53 ----A---- C:\Program Files\TomTomHOME2winlatest.exe
2009-06-30 18:57:11 ----A---- C:\Program Files\BootVis-Tool.exe
2009-06-30 14:13:57 ----D---- C:\Documents and Settings\Olivier\Application Data\Talkback
2009-06-30 14:07:18 ----D---- C:\Program Files\Mozilla Thunderbird
2009-06-30 13:26:11 ----A---- C:\Program Files\PCSpeedMaximizer_AQFR_PPC.exe
2009-06-30 12:36:51 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-06-30 12:32:53 ----A---- C:\Program Files\spybotsd162.exe
2009-06-29 19:18:16 ----D---- C:\Documents and Settings\Olivier\Application Data\Thunderbird
2009-06-29 18:30:45 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2009-06-29 14:54:08 ----D---- C:\Program Files\Free PowerPoint-PPT to Pdf Converter
2009-06-29 14:47:52 ----A---- C:\WINDOWS\gswin32.ini
2009-06-28 09:59:17 ----SHDC---- C:\RECYCLER
2009-06-28 09:37:27 ----D---- C:\Documents and Settings\Olivier\Application Data\Downloaded Installations
======List of files/folders modified in the last 1 months======
2009-07-27 17:46:21 ----D---- C:\Program Files\Trend Micro
2009-07-27 17:45:12 ----D---- C:\WINDOWS\Prefetch
2009-07-27 17:24:07 ----D---- C:\Program Files\Mozilla Firefox
2009-07-27 17:14:24 ----D---- C:\WINDOWS\Temp
2009-07-26 09:18:23 ----D---- C:\Program Files\Microsoft Silverlight
2009-07-23 20:25:04 ----D---- C:\WINDOWS\Microsoft.NET
2009-07-23 08:11:06 ----SHD---- C:\WINDOWS\Installer
2009-07-23 08:07:40 ----D---- C:\WINDOWS
2009-07-22 21:38:25 ----A---- C:\Log.txt
2009-07-22 08:14:50 ----D---- C:\WINDOWS\system32\CatRoot2
2009-07-21 22:52:02 ----N---- C:\WINDOWS\SchedLgU.Txt
2009-07-21 09:42:45 ----HD---- C:\WINDOWS\inf
2009-07-21 09:16:24 ----D---- C:\WINDOWS\system32\drivers
2009-07-21 09:16:24 ----D---- C:\WINDOWS\system32
2009-07-21 09:16:23 ----D---- C:\WINDOWS\system32\CatRoot
2009-07-21 09:16:21 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-07-21 09:15:38 ----RD---- C:\Program Files
2009-07-21 09:13:03 ----D---- C:\Program Files\Fichiers communs
2009-07-21 08:43:22 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-07-20 11:34:10 ----A---- C:\WINDOWS\NeroDigital.ini
2009-07-20 10:09:43 ----SD---- C:\Documents and Settings\Olivier\Application Data\Microsoft
2009-07-17 17:38:27 ----RASH---- C:\boot.ini
2009-07-17 17:38:27 ----D---- C:\WINDOWS\pss
2009-07-17 17:38:27 ----AC---- C:\WINDOWS\system.ini
2009-07-17 17:38:27 ----A---- C:\WINDOWS\win.ini
2009-07-17 10:54:15 ----D---- C:\WINDOWS\Debug
2009-07-17 10:38:19 ----A---- C:\Program Files\install_flash_player.exe
2009-07-15 13:45:05 ----D---- C:\Documents and Settings\Olivier\Application Data\Skype
2009-07-15 13:37:12 ----D---- C:\Documents and Settings\Olivier\Application Data\skypePM
2009-07-15 10:07:15 ----HD---- C:\WINDOWS\$hf_mig$
2009-07-15 10:07:02 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-07-15 07:48:44 ----HD---- C:\Program Files\InstallShield Installation Information
2009-07-07 17:10:56 ----A---- C:\WINDOWS\system32\MRT.exe
2009-06-30 22:57:58 ----A---- C:\moduleName.txt
2009-06-29 22:39:06 ----D---- C:\Documents and Settings\All Users\Application Data\WLInstaller
2009-06-29 19:18:38 ----D---- C:\Documents and Settings\Olivier\Application Data\Mozilla
2009-06-29 09:20:20 ----AC---- C:\TCleaner.txt
2009-06-28 09:39:46 ----D---- C:\Documents and Settings\All Users\Application Data\Lenovo
2009-06-28 09:39:43 ----D---- C:\WINDOWS\system32\config
2009-06-28 09:39:21 ----RSD---- C:\WINDOWS\assembly
2009-06-28 09:39:08 ----D---- C:\Program Files\Fichiers communs\Lenovo
2009-06-28 09:38:53 ----D---- C:\Program Files\Lenovo
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2008-07-19 26944]
R1 ANC;ANC; C:\WINDOWS\System32\drivers\ANC.SYS [2008-08-15 11520]
R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2008-07-19 42912]
R1 IBMTPCHK;IBMTPCHK; \??\C:\WINDOWS\system32\Drivers\IBMBLDID.sys []
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]
R1 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys [2006-07-24 5632]
R1 TPHKDRV;TPHKDRV; C:\WINDOWS\system32\drivers\TPHKDRV.sys [2005-07-05 17699]
R1 TPPWRIF;TPPWRIF; C:\WINDOWS\System32\drivers\Tppwrif.sys [2008-09-25 4442]
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.2.0.3; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2008-11-06 17801]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2008-07-19 94416]
R2 irda;Protocole IrDA; C:\WINDOWS\system32\DRIVERS\irda.sys [2008-04-13 88192]
R2 mdmxsdk;mdmxsdk; C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys [2004-03-17 13059]
R2 rimsptsk;rimsptsk; C:\WINDOWS\system32\DRIVERS\rimsptsk.sys [2007-07-30 43008]
R2 s24trans;WLAN Transport; C:\WINDOWS\system32\DRIVERS\s24trans.sys [2004-10-15 11354]
R2 smihlp;SMI Helper Driver (smihlp); \??\C:\Program Files\Fichiers communs\ThinkVantage Fingerprint Software\Drivers\smihlp.sys []
R3 ADIHdAudAddService;ADI UAA Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\ADIHdAud.sys [2006-06-20 178688]
R3 AEAudioService;AEAudio Service; C:\WINDOWS\system32\drivers\AEAudio.sys [2006-08-07 93952]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2008-07-19 23152]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2007-06-21 2156032]
R3 b57w2k;Broadcom NetXtreme Gigabit Ethernet; C:\WINDOWS\system32\DRIVERS\b57xp32.sys [2005-03-18 132608]
R3 CmBatt;Pilote d'adaptateur secteur Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2009-03-19 23400]
R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 HSF_DPV;HSF_DPV; C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys [2005-05-13 1034752]
R3 HSFHWAZL;HSFHWAZL; C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys [2005-05-13 178048]
R3 IBMPMDRV;IBMPMDRV; C:\WINDOWS\system32\DRIVERS\ibmpmdrv.sys [2008-08-08 23720]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
R3 NSCIRDA;Pilote de périphérique infrarouge NSC; C:\WINDOWS\system32\DRIVERS\nscirda.sys [2008-04-13 28672]
R3 psadd;Lenovo Parties Service Access Device Driver; C:\WINDOWS\system32\DRIVERS\psadd.sys [2009-06-28 30144]
R3 Rasirda;Miniport réseau étendu (IrDA); C:\WINDOWS\system32\DRIVERS\rasirda.sys [2001-08-17 19584]
R3 sdbus;sdbus; C:\WINDOWS\system32\DRIVERS\sdbus.sys [2008-04-13 79232]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2008-07-03 225664]
R3 TcUsb;TC USB Kernel Driver; C:\WINDOWS\System32\Drivers\tcusb.sys [2008-01-30 50576]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 w29n51;Pilote de carte de connexion réseau Intel(R) PRO/Wireless 2915ABG pour Windows XP; C:\WINDOWS\system32\DRIVERS\w29n51.sys [2005-02-14 3255168]
R3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys [2005-05-13 716288]
S3 BT;Bluetooth PAN Network Adapter; C:\WINDOWS\system32\DRIVERS\btnetdrv.sys []
S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:\WINDOWS\System32\Drivers\btcusb.sys []
S3 btnetBUs;Bluetooth PAN Bus Service; C:\WINDOWS\System32\Drivers\btnetBus.sys [2008-12-07 30088]
S3 catchme;catchme; \??\C:\DOCUME~1\Olivier\LOCALS~1\Temp\catchme.sys []
S3 IvtBtBUs;IVT Bluetooth Bus Service; C:\WINDOWS\System32\Drivers\IvtBtBus.sys [2008-07-02 26248]
S3 SONYPVU1;Pilote de filtrage Sony USB (SONYPVU1); C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552]
S3 ssm_bus;SAMSUNG Mobile USB Device II 1.0 driver (WDM); C:\WINDOWS\system32\DRIVERS\ssm_bus.sys [2005-08-30 58320]
S3 ssm_mdfl;SAMSUNG Mobile USB Modem II 1.0 Filter; C:\WINDOWS\system32\DRIVERS\ssm_mdfl.sys [2005-08-30 8336]
S3 ssm_mdm;SAMSUNG Mobile USB Modem II 1.0 Drivers; C:\WINDOWS\system32\DRIVERS\ssm_mdm.sys [2005-08-30 94000]
S3 usbbus;LGE Mobile Composite USB Device; C:\WINDOWS\system32\DRIVERS\lgusbbus.sys []
S3 UsbDiag;LGE Mobile USB Serial Port; C:\WINDOWS\system32\DRIVERS\lgusbdiag.sys []
S3 USBModem;LGE Mobile USB Modem; C:\WINDOWS\system32\DRIVERS\lgusbmodem.sys []
S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 VComm;Virtual Serial port driver; C:\WINDOWS\system32\DRIVERS\VComm.sys []
S3 VcommMgr;Bluetooth VComm Manager Service; C:\WINDOWS\System32\Drivers\VcommMgr.sys []
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AcPrfMgrSvc;Ac Profile Manager Service; C:\Program Files\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe [2008-08-15 90112]
R2 AcSvc;Access Connections Main Service; C:\Program Files\ThinkPad\ConnectUtilities\AcSvc.exe [2008-08-15 212992]
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-07-09 144712]
R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2008-07-19 16056]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2007-06-21 483328]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2008-07-19 147640]
R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
R2 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
R2 EvtEng;EvtEng; C:\Program Files\Intel\Wireless\Bin\EvtEng.exe [2005-02-18 86016]
R2 IBMPMSVC;ThinkPad PM Service; C:\WINDOWS\system32\ibmpmsvc.exe [2008-08-08 41248]
R2 Irmon;Moniteur infrarouge; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-03-09 152984]
R2 Power Manager DBC Service;Power Manager DBC Service; C:\Program Files\ThinkPad\Utilities\PWMDBSVC.EXE [2008-09-25 94208]
R2 RegSrvc;RegSrvc; C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe [2005-02-18 139264]
R2 S24EventMonitor;Spectrum24 Event Monitor; C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe [2005-02-18 360521]
R2 SUService;System Update; C:\Program Files\Lenovo\System Update\SUService.exe [2008-10-20 28672]
R2 ThinkVantage Registry Monitor Service;ThinkVantage Registry Monitor Service; C:\Program Files\Fichiers communs\Lenovo\tvt_reg_monitor_svc.exe [2007-09-26 644408]
R2 TPHDEXLGSVC;ThinkPad HDD APS Logging Service; C:\WINDOWS\System32\TPHDEXLG.exe [2008-05-14 37416]
R2 TpKmpSVC;IBM KCU Service; C:\WINDOWS\system32\TpKmpSVC.exe [2005-06-06 32768]
R2 TVT Scheduler;TVT Scheduler; C:\Program Files\Fichiers communs\Lenovo\Scheduler\tvtsched.exe [2008-03-04 1122304]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2008-07-19 250040]
R3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2009-07-13 542496]
S2 Service de rapport d'erreurs (ERSvc) ;Service de rapport d'erreurs (ERSvc) ; C:\Program Files\tinyproxy\tinyproxy.exe []
S3 ACS;ACU Configuration Service; C:\WINDOWS\system32\acs.exe [2005-07-07 36864]
S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 Autodesk Licensing Service;Autodesk Licensing Service; C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe [2008-11-12 74360]
S3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2008-07-23 348344]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\Windows Live\Messenger\usnsvc.exe [2007-10-18 98328]
S3 WLSetupSvc;Windows Live Setup Service; C:\Program Files\Windows Live\installer\WLSetupSvc.exe [2007-10-25 266240]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Service de partage de ports Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
info.txt logfile of random's system information tool 1.06 2009-07-27 17:46:33
======Uninstall list======
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 9.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
Adobe Shockwave Player 11.5-->"C:\WINDOWS\system32\Adobe\Shockwave 11\uninstaller.exe"
Apple Mobile Device Support-->MsiExec.exe /I{C337BDAF-CB4E-47E2-BE1A-CB31BB7DD0E3}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Catalyst Control Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x642e
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
AutoCAD 2005 - Français-->MsiExec.exe /I{5783F2D7-0301-040C-0002-0060B0CE6BBA}
Autodesk DWF Viewer-->C:\PROGRA~1\Autodesk\AUTODE~1\Setup.exe /remove
avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
Canon i560-->C:\WINDOWS\system32\CNMCP58.exe "-PRINTERNAMECanon i560" "-HELPERDLLC:\BJPrinter\CNMWINDOWS\Canon i560 Installer\Inst2\cnmis.dll" "-RCDLLC:\BJPrinter\CNMWINDOWS\Canon i560 Installer\Inst2\cnmi0409.dll"
ccc-Branding-->MsiExec.exe /I{7379FDD1-D0ED-4FF2-B168-E246772E731E}
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Codeur Windows Media Série 9-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
Codeur Windows Media Série 9-->MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
Compatibility Pack for the 2007 Office system-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
eMule-->"C:\Program Files\eMule\Uninstall.exe"
Gestionnaire d'alimentation ThinkPad-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A0E64EBA-8BF0-49FB-90C0-BB3D781A2016}\SETUP.EXE" -l0x40c -AddRemove
Google Earth-->MsiExec.exe /I{1D14373E-7970-4F2F-A467-ACA4F0EA21E3}
Help Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{986F64DC-FF15-449D-998F-EE3BCEC6666A}\SETUP.EXE" -l0x40c -AddRemove
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Intel(R) PROSet/Wireless Software-->C:\WINDOWS\Installer\iProInst.exe
iTunes-->MsiExec.exe /I{99ECF41F-5CCA-42BD-B8B8-A8333E2E2944}
Japanese Fonts Support For Adobe Reader 9-->MsiExec.exe /I{AC76BA86-7AD7-5760-0000-900000000003}
Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
mCore-->MsiExec.exe /I{6DE14BE4-6F04-4935-8ABD-A0A19FE2E55A}
mDriver-->MsiExec.exe /I{28DA872A-0848-48CF-B749-19A198157A2A}
Message Center Plus-->MsiExec.exe /X{FD331A3B-F7A5-4C31-B8D4-DF413C85AF7A}
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0122-040C-0000-0000000FF1CE}
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour le Codeur Windows Media (KB954156)-->"C:\WINDOWS\$NtUninstallKB954156_WM9L$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB971180)-->"C:\WINDOWS\ie8updates\KB971180-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
mMHouse-->MsiExec.exe /I{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}
Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
Mozilla Firefox (3.0.12)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Mozilla Thunderbird (2.0.0.22)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
mPfMgr-->MsiExec.exe /I{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}
mProSafe-->MsiExec.exe /I{23FB368F-1399-4EAC-817C-4B83ECBE3D83}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
mWlsSafe-->MsiExec.exe /I{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}
mXML-->MsiExec.exe /I{9CC89556-3578-48DD-8408-04E66EBEF401}
Nero 6 Enterprise Edition-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
OGA Notifier 1.7.0105.35.0-->MsiExec.exe /I{25E98ECB-5727-408E-B30A-2CAF86F5B310}
Paint.NET v3.36-->MsiExec.exe /X{43602F34-1AA3-44FB-AEB2-D08C2C73743F}
Panneau de contrôle ATI-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
PDFCreator-->C:\Program Files\PDFCreator\unins000.exe
QuickTime-->MsiExec.exe /I{C78EAC6F-7A73-452E-8134-DBB2165C5A68}
RICOH R5C83x/84x Flash Media Controller Driver Ver.3.54.02-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{59F6A514-9813-47A3-948C-8A155460CC2A}\setup.exe" -l0x40c anything
SAMSUNG CDMA Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
Samsung PC Studio 3 USB Driver Installer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
Samsung PC Studio 3-->"C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Skype™ 4.0-->MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}
SoundMAX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\SETUP.exe" -l0x40c -removeonly
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
Supplément à Productivity Center pour ThinkPad-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D728E945-256D-4477-B377-6BBA693714AC}\setup.exe" -l0x40c -AddRemove
System Update-->MsiExec.exe /X{8675339C-128C-44DD-83BF-0A5D6ABD8297}
Système de protection active ThinkVantage-->MsiExec.exe /X{46A84694-59EC-48F0-964C-7E76E9F8A2ED}
ThinkPad FullScreen Magnifier-->RunDll32 setupapi.dll,InstallHinfSection DefaultUninstall.NT 132 C:\Program Files\Lenovo\PkgMgr\HOTKEY_1\TpScrex.inf
ThinkPad Modem-->C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_10140588\HXFSETUP.EXE -U -ITkp0588k.inf
ThinkPad PC Card Power Policy-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUnInstall 132 C:\IBMTOOLS\OSFIXES\PCMCIAPW\pcmciapw.inf
ThinkPad Power Management Driver-->RunDll32.exe tpinspm.dll,Uninstall
ThinkPad UltraNav Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
ThinkPad Wireless LAN Adapters Software (11a/b, 11b/g, 11a/b/g)-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9FAC9E5C-0D20-4DBF-AFE5-2E09C52A95A2}\SETUP.EXE" -l0x40c UNINSTALLFROMSYS
ThinkVantage Access Connections-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7EB114D8-207F-45AE-BABD-1669715F2630}\setup.exe" -l0x40c anything
ThinkVantage Fingerprint Software 5.8-->MsiExec.exe /I{9F98C9F8-9B49-411C-AFB9-AF633249FA7C}
ThinkVantage Productivity Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CF5737AF-8550-4546-A69B-0EA9EF5A9B55}\setup.exe" -l0x40c -AddRemove
UsbFix-->C:\UsbFix\Uninstal.exe
Utilitaire de personnalisation du clavier ThinkPad-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2111B23F-7FDA-4A41-8309-E5A1663CA296}\SETUP.EXE" -l0x40c anything
Utilitaire ThinkPad EasyEject-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1297C681-92D7-40EF-93BF-03F66EC5105C}\SETUP.EXE" -l0x40c -AddRemove
VLC media player 0.9.4-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
======Hosts File======
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
======Security center information======
AV: avast! antivirus 4.8.1229 [VPS 090621-0] (outdated)
======System event log======
Computer Name: PC1
Event Code: 43034
Message: Unknown EDID version
Record Number: 13110
Source Name: ati2mtag
Time Written: 20090621141152.000000+120
Event Type: erreur
User:
Computer Name: PC1
Event Code: 43034
Message: Unknown EDID version
Record Number: 13109
Source Name: ati2mtag
Time Written: 20090621141152.000000+120
Event Type: erreur
User:
Computer Name: PC1
Event Code: 4201
Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{311808E6-CB44-4CFA-84F4-9D140694253D} était connectée au réseau,
et a lancé une opération normale sur la carte réseau.
Record Number: 13108
Source Name: Tcpip
Time Written: 20090621141152.000000+120
Event Type: Informations
User:
Computer Name: PC1
Event Code: 4
Message: Broadcom NetXtreme Gigabit Ethernet: The network link is down. Check to make sure the network cable is properly connected.
Record Number: 13107
Source Name: b57w2k
Time Written: 20090621141152.000000+120
Event Type: Avertissement
User:
Computer Name: PC1
Event Code: 15
Message: Broadcom NetXtreme Gigabit Ethernet: Driver initialized successfully.
Record Number: 13106
Source Name: b57w2k
Time Written: 20090621141152.000000+120
Event Type: Informations
User:
=====Application event log=====
Computer Name: PC1
Event Code: 0
Message:
Record Number: 5
Source Name: ThinkVantage Registry Monitor Service
Time Written: 20090627132339.000000+120
Event Type: Informations
User:
Computer Name: PC1
Event Code: 0
Message:
Record Number: 4
Source Name: RegSrvc
Time Written: 20090627132338.000000+120
Event Type: Informations
User:
Computer Name: PC1
Event Code: 15502
Message: Le profil a été appliqué à la carte réseau.
Carte réseau : Broadcom NetXtreme Gigabit Ethernet - Miniport d'ordonnancement de paquets
GUID d'interface : acc38f79-16b5-4e8f-a084-b3012ddcb226
Type de profil : Interface
Contenu du profil :
Version de AutoConfig : 1
802.1x : activé
802.1x : non forcé
Type EAP : EAP protégé (PEAP)
Informations d’identification pour l’authentification 802.1X : Non spécifié
Mettre en mémoire cache les informations utilisateur : Oui
Record Number: 3
Source Name: Dot3Svc
Time Written: 20090627132326.000000+120
Event Type: Informations
User:
Computer Name: PC1
Event Code: 15511
Message: Le service de configuration automatique de réseau câblé est maintenant en cours d’exécution.
Record Number: 2
Source Name: Dot3Svc
Time Written: 20090627132326.000000+120
Event Type: Informations
User:
Computer Name: PC1
Event Code: 0
Message:
Record Number: 1
Source Name: EvtEng
Time Written: 20090627132324.000000+120
Event Type: Informations
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cm
A voir également:
- Formatage? désinfection?
- Formatage clé usb - Guide
- Formatage pc - Guide
- Formatage apfs - Guide
- Formatage conditionnel excel - Guide
- Formatage iphone - Guide
21 réponses
- 1
- 2
Suivant
salut :
Télécharge SDFix sur ton bureau :
ici :SDFix
ou ici SDFix
ou ici SDFix
--> Double-clique sur SDFix.exe et choisis "Install" .
Tuto
Puis une fois l'installe faite ,
Impératif : Démarrer en mode sans echec .
/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
Comment aller en Mode sans échec :
1) Redémarre ton ordi .
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
4) Choisis la première option : Sans Échec , et valide en tapant sur [Entrée] .
5) Choisis ton compte habituel ( et pas Administrateur ).
attention : pas de connexion possible en mode sans échec , donc copie ou imprime bien la manipe pour éviter les erreurs ...
Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double-clique sur RunThis.bat pour lancer l'outil .
-->Tapes Y pour lancer le script ...
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
presses une touche pour redémarrer quand il te le sera demandé .
Le PC va mettre du temps avant de démarrer ( c'est normal ), après le chargement du Bureau presses une touche lorsque "Finished" s'affiche .
Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier
C:\SDFix sous le nom "Report.txt".
Poste ce dernier dans ta prochaine réponse
Si SDfix ne se lance pas (ça arrive!)
* Démarrer->Exécuter
* Copie/colle ceci :
%systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe
* Clique sur ok, et valide.
* Redémarre et essaye de nouveau de lancer SDfix.
Télécharge SDFix sur ton bureau :
ici :SDFix
ou ici SDFix
ou ici SDFix
--> Double-clique sur SDFix.exe et choisis "Install" .
Tuto
Puis une fois l'installe faite ,
Impératif : Démarrer en mode sans echec .
/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
Comment aller en Mode sans échec :
1) Redémarre ton ordi .
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
4) Choisis la première option : Sans Échec , et valide en tapant sur [Entrée] .
5) Choisis ton compte habituel ( et pas Administrateur ).
attention : pas de connexion possible en mode sans échec , donc copie ou imprime bien la manipe pour éviter les erreurs ...
Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double-clique sur RunThis.bat pour lancer l'outil .
-->Tapes Y pour lancer le script ...
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
presses une touche pour redémarrer quand il te le sera demandé .
Le PC va mettre du temps avant de démarrer ( c'est normal ), après le chargement du Bureau presses une touche lorsque "Finished" s'affiche .
Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier
C:\SDFix sous le nom "Report.txt".
Poste ce dernier dans ta prochaine réponse
Si SDfix ne se lance pas (ça arrive!)
* Démarrer->Exécuter
* Copie/colle ceci :
%systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe
* Clique sur ok, et valide.
* Redémarre et essaye de nouveau de lancer SDfix.
slt
256 de ram c'est trop peu ...
_________________
le tea timer de spybot est actif
_______________
Le formatage supprime-t-il tous mes programmes et fichiers?? OUI TOUT!!!!
_________________
pour vérifier si infecté:
scan avec malwarebyte , fais un scan rapide et colle le rapport obtenu et vire ce qui est trouvé:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
______________________
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
256 de ram c'est trop peu ...
_________________
le tea timer de spybot est actif
_______________
Le formatage supprime-t-il tous mes programmes et fichiers?? OUI TOUT!!!!
_________________
pour vérifier si infecté:
scan avec malwarebyte , fais un scan rapide et colle le rapport obtenu et vire ce qui est trouvé:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
______________________
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Malwarebytes' Anti-Malware 1.39
Version de la base de données: 2511
Windows 5.1.2600 Service Pack 3
27/07/2009 18:16:13
mbam-log-2009-07-27 (18-16-13).txt
Type de recherche: Examen rapide
Eléments examinés: 86809
Temps écoulé: 6 minute(s), 54 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\8paf1d.com (Spyware.OnlineGames) -> Quarantined and deleted successfully.
Version de la base de données: 2511
Windows 5.1.2600 Service Pack 3
27/07/2009 18:16:13
mbam-log-2009-07-27 (18-16-13).txt
Type de recherche: Examen rapide
Eléments examinés: 86809
Temps écoulé: 6 minute(s), 54 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\8paf1d.com (Spyware.OnlineGames) -> Quarantined and deleted successfully.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai suivi ce lien :
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
Voici enfin le scan de bitdefender.
Merci de me dire ce que je dois faire : continuer désinfection? Formater?? Acheter nouveau pc???
Mon centre de sécurité windows me dit que avast est périmé !! comment faire alors qu'il a été acheté??
Solutions pour booster l'ordi au démarrage et lancement de programmes?
Merci
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
Voici enfin le scan de bitdefender.
Merci de me dire ce que je dois faire : continuer désinfection? Formater?? Acheter nouveau pc???
Mon centre de sécurité windows me dit que avast est périmé !! comment faire alors qu'il a été acheté??
Solutions pour booster l'ordi au démarrage et lancement de programmes?
Merci
Et voilà, herrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrre it isss
BitDefender Online Scanner
Scan report generated at: Mon, Jul 27, 2009 - 20:24:49
Scan path: C:\;D:\;
Statistics
Time
01:23:15
Files
296273
Folders
8262
Boot Sectors
0
Archives
14764
Packed Files
10251
Results
Identified Viruses
8
Infected Files
57
Suspect Files
0
Warnings
0
Disinfected
0
Deleted Files
55
Engines Info
Virus Definitions
3850074
Engine build
AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)
Scan plugins
17
Archive plugins
45
Unpack plugins
7
E-mail plugins
6
System plugins
4
Scan Settings
First Action
Disinfect
Second Action
Delete
Heuristics
Yes
Enable Warnings
Yes
Scanned Extensions
*;
Exclude Extensions
Scan Emails
Yes
Scan Archives
Yes
Scan Packed
Yes
Scan Files
Yes
Scan Boot
Yes
Scanned File
Status
C:\Program Files\Alwil Software\Avast4\Setup\avast.setup
Infected with: Gen:Trojan.Heur.PT.zgZ@b0dvRWn
C:\Program Files\Alwil Software\Avast4\Setup\avast.setup
Disinfection failed
C:\Program Files\Alwil Software\Avast4\Setup\avast.setup
Delete failed
C:\Program Files\Alwil Software\Avast4\Setup\setup.ovr
Infected with: Gen:Trojan.Heur.PT.zgZ@b0dvRWn
C:\Program Files\Alwil Software\Avast4\Setup\setup.ovr
Disinfection failed
C:\Program Files\Alwil Software\Avast4\Setup\setup.ovr
Delete failed
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP286\A0109413.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP286\A0109413.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0109437.com
Infected with: Trojan.PWS.OnlineGames.KCOI
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0109437.com
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0109438.inf
Infected with: Trojan.Autorun.AJM
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0109438.inf
Disinfection failed
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0109438.inf
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110362.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110362.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110363.dll
Infected with: Trojan.PWS.OnlineGames.KCOM
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110363.dll
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110364.com
Infected with: Trojan.PWS.OnlineGames.KCOI
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110364.com
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110365.inf
Infected with: Trojan.Autorun.AJM
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110365.inf
Disinfection failed
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110365.inf
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110367.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110367.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110368.exe
Infected with: Trojan.PWS.OnlineGames.KCOI
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110368.exe
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110369.dll
Infected with: Trojan.PWS.OnlineGames.KCOM
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110369.dll
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110385.dll
Infected with: Trojan.PWS.OnlineGames.KCOM
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110385.dll
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110387.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110387.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110388.com
Infected with: Worm.Generic.72373
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110388.com
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110391.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110391.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111387.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111387.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111388.com
Infected with: Worm.Generic.72373
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111388.com
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111401.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111401.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111402.com
Infected with: Worm.Generic.72373
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111402.com
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111426.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111426.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0112401.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0112401.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0112403.com
Infected with: Worm.Generic.72373
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0112403.com
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0112407.exe
Infected with: Worm.Generic.72373
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0112407.exe
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0112408.dll
Infected with: Trojan.PWS.OnlineGames.KCOO
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0112408.dll
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112411.exe
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112411.exe
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112412.inf
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112412.inf
Disinfection failed
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112412.inf
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112422.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112422.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112466.exe
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112466.exe
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112467.inf
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112467.inf
Disinfection failed
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112467.inf
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0113427.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0113427.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0113428.exe
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0113428.exe
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0113429.inf
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0113429.inf
Disinfection failed
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0113429.inf
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0113435.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0113435.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0113438.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0113438.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0114430.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0114430.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0114431.dll
Infected with: Trojan.PWS.OnlineGames.KCOO
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0114431.dll
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0114434.exe
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0114434.exe
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0114435.inf
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0114435.inf
Disinfection failed
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0114435.inf
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0115426.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0115426.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0115427.dll
Infected with: Trojan.PWS.OnlineGames.KCOO
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0115427.dll
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0115428.exe
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0115428.exe
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0115429.inf
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0115429.inf
Disinfection failed
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0115429.inf
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116426.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116426.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116427.dll
Infected with: Trojan.PWS.OnlineGames.KCOO
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116427.dll
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116428.exe
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116428.exe
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116435.inf
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116435.inf
Disinfection failed
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116435.inf
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116460.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116460.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116461.dll
Infected with: Trojan.PWS.OnlineGames.KCOO
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116461.dll
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116463.exe
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116463.exe
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116482.dll
Infected with: Trojan.PWS.OnlineGames.KCOO
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116482.dll
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116483.dll
Infected with: Trojan.PWS.OnlineGames.KCOO
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116483.dll
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116484.exe
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116484.exe
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116485.exe
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116485.exe
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116486.com
Infected with: Trojan.PWS.OnlineGames.KCOI
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116486.com
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116487.inf
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116487.inf
Disinfection failed
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116487.inf
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP311\A0138511.com
Infected with: Worm.Generic.72373
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP311\A0138511.com
Deleted
BitDefender Online Scanner
Scan report generated at: Mon, Jul 27, 2009 - 20:24:49
Scan path: C:\;D:\;
Statistics
Time
01:23:15
Files
296273
Folders
8262
Boot Sectors
0
Archives
14764
Packed Files
10251
Results
Identified Viruses
8
Infected Files
57
Suspect Files
0
Warnings
0
Disinfected
0
Deleted Files
55
Engines Info
Virus Definitions
3850074
Engine build
AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)
Scan plugins
17
Archive plugins
45
Unpack plugins
7
E-mail plugins
6
System plugins
4
Scan Settings
First Action
Disinfect
Second Action
Delete
Heuristics
Yes
Enable Warnings
Yes
Scanned Extensions
*;
Exclude Extensions
Scan Emails
Yes
Scan Archives
Yes
Scan Packed
Yes
Scan Files
Yes
Scan Boot
Yes
Scanned File
Status
C:\Program Files\Alwil Software\Avast4\Setup\avast.setup
Infected with: Gen:Trojan.Heur.PT.zgZ@b0dvRWn
C:\Program Files\Alwil Software\Avast4\Setup\avast.setup
Disinfection failed
C:\Program Files\Alwil Software\Avast4\Setup\avast.setup
Delete failed
C:\Program Files\Alwil Software\Avast4\Setup\setup.ovr
Infected with: Gen:Trojan.Heur.PT.zgZ@b0dvRWn
C:\Program Files\Alwil Software\Avast4\Setup\setup.ovr
Disinfection failed
C:\Program Files\Alwil Software\Avast4\Setup\setup.ovr
Delete failed
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP286\A0109413.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP286\A0109413.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0109437.com
Infected with: Trojan.PWS.OnlineGames.KCOI
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0109437.com
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0109438.inf
Infected with: Trojan.Autorun.AJM
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0109438.inf
Disinfection failed
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0109438.inf
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110362.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110362.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110363.dll
Infected with: Trojan.PWS.OnlineGames.KCOM
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110363.dll
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110364.com
Infected with: Trojan.PWS.OnlineGames.KCOI
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110364.com
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110365.inf
Infected with: Trojan.Autorun.AJM
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110365.inf
Disinfection failed
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110365.inf
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110367.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110367.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110368.exe
Infected with: Trojan.PWS.OnlineGames.KCOI
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110368.exe
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110369.dll
Infected with: Trojan.PWS.OnlineGames.KCOM
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110369.dll
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110385.dll
Infected with: Trojan.PWS.OnlineGames.KCOM
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110385.dll
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110387.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110387.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110388.com
Infected with: Worm.Generic.72373
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110388.com
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110391.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110391.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111387.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111387.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111388.com
Infected with: Worm.Generic.72373
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111388.com
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111401.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111401.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111402.com
Infected with: Worm.Generic.72373
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111402.com
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111426.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111426.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0112401.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0112401.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0112403.com
Infected with: Worm.Generic.72373
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0112403.com
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0112407.exe
Infected with: Worm.Generic.72373
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0112407.exe
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0112408.dll
Infected with: Trojan.PWS.OnlineGames.KCOO
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0112408.dll
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112411.exe
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112411.exe
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112412.inf
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112412.inf
Disinfection failed
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112412.inf
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112422.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112422.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112466.exe
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112466.exe
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112467.inf
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112467.inf
Disinfection failed
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112467.inf
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0113427.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0113427.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0113428.exe
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0113428.exe
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0113429.inf
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0113429.inf
Disinfection failed
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0113429.inf
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0113435.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0113435.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0113438.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0113438.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0114430.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0114430.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0114431.dll
Infected with: Trojan.PWS.OnlineGames.KCOO
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0114431.dll
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0114434.exe
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0114434.exe
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0114435.inf
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0114435.inf
Disinfection failed
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0114435.inf
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0115426.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0115426.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0115427.dll
Infected with: Trojan.PWS.OnlineGames.KCOO
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0115427.dll
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0115428.exe
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0115428.exe
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0115429.inf
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0115429.inf
Disinfection failed
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0115429.inf
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116426.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116426.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116427.dll
Infected with: Trojan.PWS.OnlineGames.KCOO
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116427.dll
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116428.exe
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116428.exe
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116435.inf
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116435.inf
Disinfection failed
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116435.inf
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116460.sys
Infected with: Rootkit.OnlineGames.CR
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116460.sys
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116461.dll
Infected with: Trojan.PWS.OnlineGames.KCOO
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116461.dll
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116463.exe
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116463.exe
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116482.dll
Infected with: Trojan.PWS.OnlineGames.KCOO
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116482.dll
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116483.dll
Infected with: Trojan.PWS.OnlineGames.KCOO
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116483.dll
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116484.exe
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116484.exe
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116485.exe
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116485.exe
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116486.com
Infected with: Trojan.PWS.OnlineGames.KCOI
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116486.com
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116487.inf
Infected with: Trojan.PWS.OnlineGames.KCOP
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116487.inf
Disinfection failed
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116487.inf
Deleted
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP311\A0138511.com
Infected with: Worm.Generic.72373
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP311\A0138511.com
Deleted
• Télécharge et install UsbFix par Chiquitine29
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton bureau .
• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
• Laisse travailler l'outil.
• Ensuite post le rapport UsbFix.txt qui apparaitra.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton bureau .
• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
• Laisse travailler l'outil.
• Ensuite post le rapport UsbFix.txt qui apparaitra.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
[b]SDFix: Version 1.240 [/b]
Run by Olivier on mar. 28/07/2009 at 08:21
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
[b]Checking Services [/b]:
Restoring Default Security Values
Restoring Default Hosts File
Rebooting
[b]Checking Files [/b]:
No Trojan Files Found
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-07-28 08:53:53
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
"TracesProcessed"=dword:00000031
"TracesSuccessful"=dword:00000030
"LastTraceFailure"=dword:00000020
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"="C:\\Program Files\\Mozilla Firefox\\firefox.exe:*:Enabled:Firefox"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
[b]Remaining Files [/b]:
[b]Files with Hidden Attributes [/b]:
Mon 26 Jan 2009 1,740,632 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
Mon 26 Jan 2009 5,365,592 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
Thu 5 Mar 2009 2,260,480 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
Mon 20 Oct 2003 73,688 ..SHR --- "C:\Program Files\Autodesk\Autodesk DWF Viewer\Setup.exe"
Thu 5 Feb 2004 18,432 A.SHR --- "C:\Program Files\Autodesk\Autodesk DWF Viewer\_Setup.dll"
Thu 5 Feb 2004 5,120 A.SHR --- "C:\Program Files\Autodesk\Autodesk DWF Viewer\_Setupx.dll"
Tue 3 Feb 2009 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Mon 13 Jul 2009 3,898,880 ...H. --- "C:\Documents and Settings\Olivier\Application Data\Microsoft\Word\~WRL2862.tmp"
Mon 13 Jul 2009 1,503,744 ...H. --- "C:\Documents and Settings\Olivier\Bureau\M‚moire\R‚daction\~WRL1098.tmp"
Thu 16 Jul 2009 8,635,904 ...H. --- "C:\Documents and Settings\Olivier\Bureau\M‚moire\R‚daction\~WRL1767.tmp"
Tue 21 Jul 2009 9,315,328 ...H. --- "C:\Documents and Settings\Olivier\Bureau\M‚moire\R‚daction\~WRL1912.tmp"
Tue 18 Nov 2008 26,112 A..H. --- "C:\Documents and Settings\Olivier\Mes documents\ISI Huy\Cactus\~WRL1729.tmp"
[b]Finished![/b]
Run by Olivier on mar. 28/07/2009 at 08:21
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
[b]Checking Services [/b]:
Restoring Default Security Values
Restoring Default Hosts File
Rebooting
[b]Checking Files [/b]:
No Trojan Files Found
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-07-28 08:53:53
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
"TracesProcessed"=dword:00000031
"TracesSuccessful"=dword:00000030
"LastTraceFailure"=dword:00000020
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"="C:\\Program Files\\Mozilla Firefox\\firefox.exe:*:Enabled:Firefox"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
[b]Remaining Files [/b]:
[b]Files with Hidden Attributes [/b]:
Mon 26 Jan 2009 1,740,632 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
Mon 26 Jan 2009 5,365,592 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
Thu 5 Mar 2009 2,260,480 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
Mon 20 Oct 2003 73,688 ..SHR --- "C:\Program Files\Autodesk\Autodesk DWF Viewer\Setup.exe"
Thu 5 Feb 2004 18,432 A.SHR --- "C:\Program Files\Autodesk\Autodesk DWF Viewer\_Setup.dll"
Thu 5 Feb 2004 5,120 A.SHR --- "C:\Program Files\Autodesk\Autodesk DWF Viewer\_Setupx.dll"
Tue 3 Feb 2009 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Mon 13 Jul 2009 3,898,880 ...H. --- "C:\Documents and Settings\Olivier\Application Data\Microsoft\Word\~WRL2862.tmp"
Mon 13 Jul 2009 1,503,744 ...H. --- "C:\Documents and Settings\Olivier\Bureau\M‚moire\R‚daction\~WRL1098.tmp"
Thu 16 Jul 2009 8,635,904 ...H. --- "C:\Documents and Settings\Olivier\Bureau\M‚moire\R‚daction\~WRL1767.tmp"
Tue 21 Jul 2009 9,315,328 ...H. --- "C:\Documents and Settings\Olivier\Bureau\M‚moire\R‚daction\~WRL1912.tmp"
Tue 18 Nov 2008 26,112 A..H. --- "C:\Documents and Settings\Olivier\Mes documents\ISI Huy\Cactus\~WRL1729.tmp"
[b]Finished![/b]
Et voilà le rapport usbfix..
suis-je infecté? que faire pour accélérer encore mon ordi, et aussi pour mon antivirus avast, centre de sécurité windows me dit qu'il est périmé..
Merci
############################## | UsbFix V6.011 |
User : Olivier (Administrateurs) # PC1
Update on 24/07/09 by Chiquitine29 & C_XX
Start at: 9:04:21 | 28/07/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Celeron(R) M processor 1.50GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1229 [VPS 090621-0] 4.8.1229 [ Enabled | (!) Outdated ]
C:\ -> Disque fixe local # 70,27 Go (28,38 Go free) # NTFS
D:\ -> Disque CD-ROM # 875,58 Mo (0 Mo free) [jp] # UDF
F:\ -> Disque amovible # 3,84 Go (2,82 Go free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ibmpmsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Lenovo\tvt_reg_monitor_svc.exe
C:\WINDOWS\System32\TPHDEXLG.exe
C:\WINDOWS\system32\TpKmpSVC.exe
C:\Program Files\Fichiers communs\Lenovo\Scheduler\tvtsched.exe
C:\Program Files\ThinkPad\Utilities\PWMDBSVC.EXE
C:\Program Files\ThinkPad\ConnectUtilities\AcSvc.exe
C:\Program Files\Lenovo\System Update\SUService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\ThinkPad\ConnectUtilities\SvcGuiHlpr.exe
C:\Program Files\ThinkPad\ConnectUtilities\AcMurocHlpr.exe
C:\WINDOWS\system32\notepad.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Lenovo\Scheduler\scheduler_proxy.exe
C:\WINDOWS\system32\TpShocks.exe
C:\PROGRA~1\Lenovo\PkgMgr\HOTKEY\TPHKMGR.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Lenovo\PkgMgr\HOTKEY\TPONSCR.exe
C:\Program Files\Lenovo\PkgMgr\HOTKEY_1\TpScrex.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\LENOVO\Message Center Plus\MCPLaunch.exe
C:\PROGRA~1\THINKV~1\PrdCtr\LPMGR.exe
C:\PROGRA~1\THINKV~1\PrdCtr\LPMLCHK.exe
C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
C:\Program Files\ThinkPad\ConnectUtilities\ACWLIcon.exe
C:\Program Files\ThinkPad\ConnectUtilities\ACTray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
Présent ! F:\8paf1d.com
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.011 ! |
suis-je infecté? que faire pour accélérer encore mon ordi, et aussi pour mon antivirus avast, centre de sécurité windows me dit qu'il est périmé..
Merci
############################## | UsbFix V6.011 |
User : Olivier (Administrateurs) # PC1
Update on 24/07/09 by Chiquitine29 & C_XX
Start at: 9:04:21 | 28/07/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Celeron(R) M processor 1.50GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1229 [VPS 090621-0] 4.8.1229 [ Enabled | (!) Outdated ]
C:\ -> Disque fixe local # 70,27 Go (28,38 Go free) # NTFS
D:\ -> Disque CD-ROM # 875,58 Mo (0 Mo free) [jp] # UDF
F:\ -> Disque amovible # 3,84 Go (2,82 Go free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ibmpmsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Lenovo\tvt_reg_monitor_svc.exe
C:\WINDOWS\System32\TPHDEXLG.exe
C:\WINDOWS\system32\TpKmpSVC.exe
C:\Program Files\Fichiers communs\Lenovo\Scheduler\tvtsched.exe
C:\Program Files\ThinkPad\Utilities\PWMDBSVC.EXE
C:\Program Files\ThinkPad\ConnectUtilities\AcSvc.exe
C:\Program Files\Lenovo\System Update\SUService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\ThinkPad\ConnectUtilities\SvcGuiHlpr.exe
C:\Program Files\ThinkPad\ConnectUtilities\AcMurocHlpr.exe
C:\WINDOWS\system32\notepad.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Lenovo\Scheduler\scheduler_proxy.exe
C:\WINDOWS\system32\TpShocks.exe
C:\PROGRA~1\Lenovo\PkgMgr\HOTKEY\TPHKMGR.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Lenovo\PkgMgr\HOTKEY\TPONSCR.exe
C:\Program Files\Lenovo\PkgMgr\HOTKEY_1\TpScrex.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\LENOVO\Message Center Plus\MCPLaunch.exe
C:\PROGRA~1\THINKV~1\PrdCtr\LPMGR.exe
C:\PROGRA~1\THINKV~1\PrdCtr\LPMLCHK.exe
C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
C:\Program Files\ThinkPad\ConnectUtilities\ACWLIcon.exe
C:\Program Files\ThinkPad\ConnectUtilities\ACTray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
Présent ! F:\8paf1d.com
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.011 ! |
ok branche t
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton bureau .
• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu Choisis l'option " 2 " (suppression) et tape sur [entrée]
• Laisse travailler l'outil.
• Ensuite post le rapport UsbFix.txt qui apparaitra.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton bureau .
• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu Choisis l'option " 2 " (suppression) et tape sur [entrée]
• Laisse travailler l'outil.
• Ensuite post le rapport UsbFix.txt qui apparaitra.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Est-ce que c'est bon d'après vous??
1. Ordi toujours très lent au démarrage et au lancement de processus.
Pourtant :
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 29 GB (40%) free of 72 GB
Total RAM: 510 MB (47% free)
Envisager formater? Défragmenter? Comment sauver toutes les données alors??
2. Centre de sécurité windows : votre antivirus avast est périmé..
Merci à vous..
1. Ordi toujours très lent au démarrage et au lancement de processus.
Pourtant :
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 29 GB (40%) free of 72 GB
Total RAM: 510 MB (47% free)
Envisager formater? Défragmenter? Comment sauver toutes les données alors??
2. Centre de sécurité windows : votre antivirus avast est périmé..
Merci à vous..
tu n'as pas fait l'option 2 d'usbfix mais que l'option de recherche et donc encore des virus ...
_________________
pour ta ram 512 c'est juste
_________________
pour vire le et mets antivir plus performant et consommant moins de ressource
pour virer avast:
https://www.avast.com/fr-fr/uninstall-utility
pour antivir:
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html
______________________
a plus
_________________
pour ta ram 512 c'est juste
_________________
pour vire le et mets antivir plus performant et consommant moins de ressource
pour virer avast:
https://www.avast.com/fr-fr/uninstall-utility
pour antivir:
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html
______________________
a plus
Voilà rapport de usbfix (option 2)
############################## | UsbFix V6.011 |
User : (Administrateurs) # PC1
Update on 24/07/09 by Chiquitine29 & C_XX
Start at: 15:06:08 | 29/07/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Celeron(R) M processor 1.50GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1229 [VPS 090621-0] 4.8.1229 [ Enabled | (!) Outdated ]
C:\ -> Disque fixe local # 70,27 Go (28,42 Go free) # NTFS
D:\ -> Disque CD-ROM # 875,58 Mo (0 Mo free) [jp] # UDF
F:\ -> Disque amovible # 3,84 Go (2,82 Go free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ibmpmsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Lenovo\tvt_reg_monitor_svc.exe
C:\WINDOWS\System32\TPHDEXLG.exe
C:\WINDOWS\system32\TpKmpSVC.exe
C:\Program Files\Fichiers communs\Lenovo\Scheduler\tvtsched.exe
C:\Program Files\ThinkPad\Utilities\PWMDBSVC.EXE
C:\Program Files\Lenovo\System Update\SUService.exe
C:\Program Files\ThinkPad\ConnectUtilities\AcSvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
################## | Fichiers # Dossiers infectieux |
################## | All Drives ... |
Supprimé ! F:\8paf1d.com
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
################## | Listing des fichiers présent |
[05/11/2008 20:49|--a------|0] -> C:\AUTOEXEC.BAT
[25/06/2009 16:30|--a--c---|212] -> C:\Boot.bak
[17/07/2009 17:38|-rahs----|282] -> C:\boot.ini
[04/10/2001 13:54|-rahs----|4952] -> C:\Bootfont.bin
[25/03/2002 09:52|--a--c---|644976] -> C:\BootVis.exe
[03/08/2004 23:00|--a--c---|263488] -> C:\cmldr
[01/01/2009 17:12|--a------|74] -> C:\CMLoader.log
[05/11/2008 20:49|--a------|0] -> C:\CONFIG.SYS
[05/11/2008 20:49|-rahs----|0] -> C:\IO.SYS
[29/07/2009 15:04|--a------|36073] -> C:\Log.txt
[30/06/2009 22:57|--a------|1310] -> C:\moduleName.txt
[05/11/2008 20:49|-rahs----|0] -> C:\MSDOS.SYS
[03/08/2004 22:38|-rahs----|47564] -> C:\NTDETECT.COM
[10/11/2008 10:47|-rahs----|252240] -> C:\ntldr
[29/02/2004 17:44|--a--c---|52576] -> C:\orange.bmp
[?|?|?] -> C:\pagefile.sys
[25/06/2009 14:24|--a--c---|1995] -> C:\rapport.txt
[07/01/2009 20:19|--ah-----|268] -> C:\sqmdata00.sqm
[07/01/2009 20:19|--ah-----|244] -> C:\sqmnoopt00.sqm
[29/06/2009 09:20|--a--c---|1268] -> C:\TCleaner.txt
[29/07/2009 15:11|--a--c---|3829] -> C:\UsbFix.txt
[05/06/2009 20:16|-r-------|1881454] -> D:\20090605_201614_E_IMG_0041.jpg
[05/06/2009 20:16|-r-------|1852181] -> D:\20090605_201621_E_IMG_0042.jpg
[05/06/2009 20:16|-r-------|2023035] -> D:\20090605_201626_E_IMG_0043.jpg
[05/06/2009 20:17|-r-------|2175557] -> D:\20090605_201705_E_IMG_0044.jpg
[05/06/2009 20:17|-r-------|1819198] -> D:\20090605_201709_E_IMG_0045.jpg
[05/06/2009 20:17|-r-------|2292891] -> D:\20090605_201742_E_IMG_0046.jpg
[05/06/2009 20:18|-r-------|1781335] -> D:\20090605_201827_E_IMG_0047.jpg
[05/06/2009 20:18|-r-------|1825857] -> D:\20090605_201831_E_IMG_0048.jpg
[05/06/2009 20:18|-r-------|3703399] -> D:\20090605_201856_E_IMG_0049.JPG
[05/06/2009 20:19|-r-------|3871801] -> D:\20090605_201919_E_IMG_0050.JPG
[05/06/2009 20:19|-r-------|3336311] -> D:\20090605_201939_E_IMG_0051.JPG
[05/06/2009 20:19|-r-------|3684039] -> D:\20090605_201944_E_IMG_0052.JPG
[05/06/2009 20:20|-r-------|2740430] -> D:\20090605_202002_E_IMG_0053.JPG
[05/06/2009 20:21|-r-------|2478986] -> D:\20090605_202142_E_IMG_0055.JPG
[05/06/2009 20:28|-r-------|3201540] -> D:\20090605_202759_E_IMG_0056.JPG
[05/06/2009 20:28|-r-------|3095289] -> D:\20090605_202856_E_IMG_0057.JPG
[05/06/2009 20:29|-r-------|2695352] -> D:\20090605_202905_E_IMG_0058.JPG
[05/06/2009 20:32|-r-------|2888877] -> D:\20090605_203240_E_IMG_0059.JPG
[05/06/2009 20:36|-r-------|2600332] -> D:\20090605_203605_E_IMG_0060.JPG
[05/06/2009 20:36|-r-------|2503905] -> D:\20090605_203617_E_IMG_0061.JPG
[05/06/2009 20:36|-r-------|2722427] -> D:\20090605_203622_E_IMG_0062.JPG
[05/06/2009 20:36|-r-------|2958898] -> D:\20090605_203632_E_IMG_0063.JPG
[05/06/2009 20:37|-r-------|2953158] -> D:\20090605_203719_E_IMG_0064.JPG
[05/06/2009 20:37|-r-------|2639425] -> D:\20090605_203723_E_IMG_0065.JPG
[05/06/2009 20:37|-r-------|3296407] -> D:\20090605_203729_E_IMG_0066.JPG
[05/06/2009 20:37|-r-------|2876197] -> D:\20090605_203734_E_IMG_0067.JPG
[07/06/2009 14:59|-r-------|2694497] -> D:\20090605_203854_E_IMG_0068.JPG
[05/06/2009 20:39|-r-------|2654265] -> D:\20090605_203901_E_IMG_0069.JPG
[05/06/2009 20:40|-r-------|3107204] -> D:\20090605_204020_E_IMG_0070.JPG
[05/06/2009 20:40|-r-------|4057930] -> D:\20090605_204026_E_IMG_0071.JPG
[05/06/2009 20:47|-r-------|3495321] -> D:\20090605_204746_E_IMG_0072.JPG
[05/06/2009 20:48|-r-------|3349745] -> D:\20090605_204759_E_IMG_0073.JPG
[05/06/2009 20:48|-r-------|3346620] -> D:\20090605_204805_E_IMG_0074.JPG
[05/06/2009 20:48|-r-------|3569946] -> D:\20090605_204817_E_IMG_0075.JPG
[05/06/2009 20:48|-r-------|2896940] -> D:\20090605_204822_E_IMG_0076.JPG
[05/06/2009 20:48|-r-------|2721427] -> D:\20090605_204826_E_IMG_0077.JPG
[05/06/2009 20:48|-r-------|2970651] -> D:\20090605_204834_E_IMG_0078.JPG
[05/06/2009 20:48|-r-------|3765564] -> D:\20090605_204842_E_IMG_0079.JPG
[05/06/2009 20:48|-r-------|2850481] -> D:\20090605_204854_E_IMG_0080.JPG
[05/06/2009 20:49|-r-------|3355359] -> D:\20090605_204946_E_IMG_0081.JPG
[07/06/2009 14:59|-r-------|2479231] -> D:\20090605_204951_E_IMG_0082.JPG
[05/06/2009 21:12|-r-------|2221524] -> D:\20090605_211225_E_IMG_0084.JPG
[05/06/2009 21:12|-r-------|2184381] -> D:\20090605_211233_E_IMG_0085.JPG
[05/06/2009 21:12|-r-------|2259142] -> D:\20090605_211250_E_IMG_0086.JPG
[05/06/2009 21:13|-r-------|2776296] -> D:\20090605_211310_E_IMG_0087.JPG
[05/06/2009 21:17|-r-------|2462223] -> D:\20090605_211754_E_IMG_0088.JPG
[05/06/2009 21:18|-r-------|2898350] -> D:\20090605_211802_E_IMG_0089.JPG
[05/06/2009 21:18|-r-------|2942996] -> D:\20090605_211812_E_IMG_0090.JPG
[05/06/2009 21:18|-r-------|3392588] -> D:\20090605_211834_E_IMG_0091.JPG
[05/06/2009 21:52|-r-------|3098957] -> D:\20090605_215228_E_IMG_0092.JPG
[05/06/2009 22:16|-r-------|2858366] -> D:\20090605_221633_E_IMG_0093.JPG
[05/06/2009 23:46|-r-------|2834046] -> D:\20090605_234638_E_IMG_0094.JPG
[05/06/2009 23:53|-r-------|2574416] -> D:\20090605_235310_E_IMG_0095.JPG
[05/06/2009 23:53|-r-------|2391940] -> D:\20090605_235315_E_IMG_0096.JPG
[05/06/2009 23:53|-r-------|2320975] -> D:\20090605_235320_E_IMG_0097.JPG
[06/06/2009 00:10|-r-------|2408166] -> D:\20090606_001012_E_IMG_0098.JPG
[06/06/2009 00:10|-r-------|2463137] -> D:\20090606_001021_E_IMG_0099.JPG
[06/06/2009 00:10|-r-------|2449884] -> D:\20090606_001031_E_IMG_0100.JPG
[06/06/2009 00:11|-r-------|2664329] -> D:\20090606_001105_E_IMG_0101.JPG
[07/06/2009 15:01|-r-------|2711023] -> D:\20090606_001124_E_IMG_0102.JPG
[06/06/2009 00:12|-r-------|2651475] -> D:\20090606_001200_E_IMG_0104.JPG
[06/06/2009 00:12|-r-------|2686423] -> D:\20090606_001219_E_IMG_0105.JPG
[06/06/2009 00:13|-r-------|2859710] -> D:\20090606_001336_E_IMG_0106.JPG
[06/06/2009 00:13|-r-------|2764516] -> D:\20090606_001344_E_IMG_0107.JPG
[06/06/2009 00:36|-r-------|2337202] -> D:\20090606_003646_E_IMG_0108.JPG
[06/06/2009 00:37|-r-------|2364466] -> D:\20090606_003659_E_IMG_0109.JPG
[06/06/2009 00:45|-r-------|2709566] -> D:\20090606_004528_E_IMG_0112.JPG
[06/06/2009 00:46|-r-------|2310226] -> D:\20090606_004620_E_IMG_0113.JPG
[06/06/2009 00:48|-r-------|2425978] -> D:\20090606_004819_E_IMG_0114.JPG
[06/06/2009 00:48|-r-------|2955230] -> D:\20090606_004831_E_IMG_0115.JPG
[06/06/2009 00:49|-r-------|2287174] -> D:\20090606_004913_E_IMG_0117.JPG
[06/06/2009 00:50|-r-------|2755440] -> D:\20090606_005021_E_IMG_0120.JPG
[06/06/2009 00:50|-r-------|2084747] -> D:\20090606_005043_E_IMG_0121.JPG
[06/06/2009 00:53|-r-------|2632790] -> D:\20090606_005323_E_IMG_0122.JPG
[06/06/2009 00:53|-r-------|1893265] -> D:\20090606_005345_E_IMG_0123.JPG
[06/06/2009 00:53|-r-------|1785085] -> D:\20090606_005356_E_IMG_0124.JPG
[06/06/2009 00:54|-r-------|2003264] -> D:\20090606_005404_E_IMG_0125.JPG
[06/06/2009 01:31|-r-------|2402328] -> D:\20090606_013111_E_IMG_0126.JPG
[06/06/2009 01:31|-r-------|2492537] -> D:\20090606_013133_E_IMG_0127.JPG
[06/06/2009 01:32|-r-------|2746758] -> D:\20090606_013207_E_IMG_0128.JPG
[06/06/2009 02:51|-r-------|2634208] -> D:\20090606_025102_E_IMG_0129.JPG
[06/06/2009 02:51|-r-------|2460223] -> D:\20090606_025132_E_IMG_0130.JPG
[06/06/2009 02:52|-r-------|2554570] -> D:\20090606_025200_E_IMG_0131.JPG
[06/06/2009 02:52|-r-------|2625505] -> D:\20090606_025210_E_IMG_0132.JPG
[06/06/2009 03:39|-r-------|3062895] -> D:\20090606_033928_E_IMG_0133.JPG
[07/06/2009 15:01|-r-------|2314833] -> D:\20090606_033933_E_IMG_0134.JPG
[07/06/2009 15:01|-r-------|2248769] -> D:\20090606_034036_E_IMG_0135.JPG
[06/06/2009 03:56|-r-------|3331955] -> D:\20090606_035604_E_IMG_0136.JPG
[06/06/2009 03:56|-r-------|2766109] -> D:\20090606_035620_E_IMG_0137.JPG
[06/06/2009 03:56|-r-------|2572059] -> D:\20090606_035648_E_IMG_0138.JPG
[06/06/2009 03:56|-r-------|2571328] -> D:\20090606_035653_E_IMG_0139.JPG
[06/06/2009 12:32|-r-------|2535545] -> D:\20090606_123248_E_IMG_0140.JPG
[06/06/2009 12:33|-r-------|2480799] -> D:\20090606_123325_E_IMG_0141.JPG
[06/06/2009 12:33|-r-------|2715048] -> D:\20090606_123354_E_IMG_0142.JPG
[06/06/2009 12:34|-r-------|2796906] -> D:\20090606_123412_E_IMG_0143.JPG
[06/06/2009 12:34|-r-------|3060155] -> D:\20090606_123426_E_IMG_0144.JPG
[06/06/2009 12:34|-r-------|2854652] -> D:\20090606_123432_E_IMG_0145.JPG
[06/06/2009 12:35|-r-------|2680391] -> D:\20090606_123541_E_IMG_0146.JPG
[06/06/2009 12:36|-r-------|2723875] -> D:\20090606_123601_E_IMG_0147.JPG
[06/06/2009 12:41|-r-------|2342036] -> D:\20090606_124113_E_IMG_0148.JPG
[06/06/2009 12:41|-r-------|2648317] -> D:\20090606_124114_E_IMG_0149.JPG
[06/06/2009 12:41|-r-------|2784202] -> D:\20090606_124119_E_IMG_0150.JPG
[06/06/2009 12:41|-r-------|2846255] -> D:\20090606_124129_E_IMG_0151.JPG
[06/06/2009 12:41|-r-------|2394465] -> D:\20090606_124146_E_IMG_0152.JPG
[06/06/2009 12:42|-r-------|2496036] -> D:\20090606_124207_E_IMG_0153.JPG
[06/06/2009 12:45|-r-------|2742685] -> D:\20090606_124513_E_IMG_0154.JPG
[06/06/2009 12:45|-r-------|2561842] -> D:\20090606_124521_E_IMG_0155.JPG
[06/06/2009 13:39|-r-------|3582533] -> D:\20090606_133935_E_IMG_0156.JPG
[06/06/2009 13:41|-r-------|3891879] -> D:\20090606_134120_E_IMG_0157.JPG
[06/06/2009 13:41|-r-------|2546359] -> D:\20090606_134128_E_IMG_0158.JPG
[06/06/2009 13:41|-r-------|3049940] -> D:\20090606_134136_E_IMG_0159.JPG
[06/06/2009 13:42|-r-------|2624162] -> D:\20090606_134201_E_IMG_0160.JPG
[06/06/2009 13:42|-r-------|2898131] -> D:\20090606_134207_E_IMG_0161.JPG
[06/06/2009 13:42|-r-------|2562272] -> D:\20090606_134214_E_IMG_0162.JPG
[06/06/2009 16:54|-r-------|3030558] -> D:\20090606_165428_E_IMG_0163.JPG
[06/06/2009 16:54|-r-------|2492874] -> D:\20090606_165437_E_IMG_0164.JPG
[06/06/2009 11:07|-r-------|2579538] -> D:\20090606_174739_T_IMG_2337.JPG
[06/06/2009 11:07|-r-------|3125485] -> D:\20090606_174749_T_IMG_2338.JPG
[06/06/2009 11:07|-r-------|2936047] -> D:\20090606_174753_T_IMG_2339.JPG
[06/06/2009 11:07|-r-------|3122860] -> D:\20090606_174757_T_IMG_2340.JPG
[06/06/2009 14:15|-r-------|3401993] -> D:\20090606_193541_T_IMG_2344.JPG
[06/06/2009 14:15|-r-------|2076318] -> D:\20090606_193551_T_IMG_2345.JPG
[06/06/2009 14:15|-r-------|2616476] -> D:\20090606_193556_T_IMG_2346.JPG
[06/06/2009 14:16|-r-------|3050257] -> D:\20090606_193600_T_IMG_2347.JPG
[06/06/2009 14:16|-r-------|1872040] -> D:\20090606_193621_T_IMG_2348.JPG
[06/06/2009 14:16|-r-------|1850949] -> D:\20090606_193638_T_IMG_2349.JPG
[06/06/2009 14:16|-r-------|2041204] -> D:\20090606_193640_T_IMG_2350.JPG
[06/06/2009 14:17|-r-------|2712802] -> D:\20090606_193744_T_IMG_2351.JPG
[06/06/2009 14:34|-r-------|2258692] -> D:\20090606_195422_T_IMG_2352.JPG
[06/06/2009 14:34|-r-------|2415899] -> D:\20090606_195442_T_IMG_2353.JPG
[06/06/2009 14:34|-r-------|2580940] -> D:\20090606_195445_T_IMG_2354.JPG
[06/06/2009 19:58|-r-------|2913523] -> D:\20090606_195840_E_IMG_0165.JPG
[06/06/2009 19:58|-r-------|2570413] -> D:\20090606_195847_E_IMG_0166.JPG
[06/06/2009 19:58|-r-------|3663777] -> D:\20090606_195857_E_IMG_0167.JPG
[06/06/2009 19:59|-r-------|2886269] -> D:\20090606_195900_E_IMG_0168.JPG
[06/06/2009 19:59|-r-------|3098021] -> D:\20090606_195929_E_IMG_0169.JPG
[06/06/2009 19:59|-r-------|3435188] -> D:\20090606_195935_E_IMG_0170.JPG
[06/06/2009 19:59|-r-------|3170899] -> D:\20090606_195939_E_IMG_0171.JPG
[06/06/2009 20:00|-r-------|3881353] -> D:\20090606_200028_E_IMG_0172.JPG
[06/06/2009 20:00|-r-------|4341494] -> D:\20090606_200038_E_IMG_0173.JPG
[06/06/2009 20:00|-r-------|4043086] -> D:\20090606_200042_E_IMG_0174.JPG
[06/06/2009 20:01|-r-------|3222504] -> D:\20090606_200132_E_IMG_0175.JPG
[06/06/2009 20:01|-r-------|3574909] -> D:\20090606_200148_E_IMG_0176.JPG
[06/06/2009 20:02|-r-------|3543132] -> D:\20090606_200213_E_IMG_0177.JPG
[06/06/2009 20:03|-r-------|4093327] -> D:\20090606_200308_E_IMG_0178.JPG
[06/06/2009 20:03|-r-------|4260091] -> D:\20090606_200313_E_IMG_0179.JPG
[06/06/2009 20:03|-r-------|3917344] -> D:\20090606_200316_E_IMG_0180.JPG
[06/06/2009 20:04|-r-------|3860151] -> D:\20090606_200437_E_IMG_0181.JPG
[06/06/2009 20:05|-r-------|3751623] -> D:\20090606_200528_E_IMG_0182.JPG
[06/06/2009 20:05|-r-------|2336886] -> D:\20090606_200551_E_IMG_0183.JPG
[06/06/2009 20:05|-r-------|2431216] -> D:\20090606_200556_E_IMG_0184.JPG
[06/06/2009 20:06|-r-------|3182359] -> D:\20090606_200605_E_IMG_0185.JPG
[06/06/2009 20:06|-r-------|3053603] -> D:\20090606_200610_E_IMG_0186.JPG
[06/06/2009 20:06|-r-------|2853418] -> D:\20090606_200615_E_IMG_0187.JPG
[06/06/2009 20:06|-r-------|2767303] -> D:\20090606_200655_E_IMG_0188.JPG
[06/06/2009 20:07|-r-------|2611752] -> D:\20090606_200659_E_IMG_0189.JPG
[06/06/2009 20:07|-r-------|2888104] -> D:\20090606_200710_E_IMG_0190.JPG
[06/06/2009 20:07|-r-------|3706915] -> D:\20090606_200739_E_IMG_0191.JPG
[06/06/2009 20:07|-r-------|3393639] -> D:\20090606_200749_E_IMG_0192.JPG
[06/06/2009 20:08|-r-------|3747453] -> D:\20090606_200811_E_IMG_0193.JPG
[06/06/2009 20:08|-r-------|3718062] -> D:\20090606_200836_E_IMG_0194.JPG
[06/06/2009 20:08|-r-------|3549138] -> D:\20090606_200846_E_IMG_0195.JPG
[06/06/2009 20:08|-r-------|3326189] -> D:\20090606_200855_E_IMG_0196.JPG
[06/06/2009 20:09|-r-------|2629722] -> D:\20090606_200929_E_IMG_0197.JPG
[06/06/2009 20:09|-r-------|3646861] -> D:\20090606_200941_E_IMG_0198.JPG
[06/06/2009 20:10|-r-------|4126964] -> D:\20090606_200958_E_IMG_0199.JPG
[06/06/2009 20:10|-r-------|3145276] -> D:\20090606_201018_E_IMG_0200.JPG
[06/06/2009 20:11|-r-------|3055650] -> D:\20090606_201102_E_IMG_0201.JPG
[06/06/2009 20:11|-r-------|2565397] -> D:\20090606_201139_E_IMG_0202.JPG
[06/06/2009 20:11|-r-------|3060130] -> D:\20090606_201143_E_IMG_0203.JPG
[06/06/2009 20:11|-r-------|3879970] -> D:\20090606_201156_E_IMG_0204.JPG
[06/06/2009 20:11|-r-------|3693883] -> D:\20090606_201157_E_IMG_0205.JPG
[06/06/2009 20:12|-r-------|2857818] -> D:\20090606_201225_E_IMG_0206.JPG
[06/06/2009 20:12|-r-------|3122843] -> D:\20090606_201238_E_IMG_0207.JPG
[06/06/2009 20:12|-r-------|3092352] -> D:\20090606_201247_E_IMG_0208.JPG
[06/06/2009 20:12|-r-------|2467023] -> D:\20090606_201252_E_IMG_0209.JPG
[06/06/2009 20:12|-r-------|3506980] -> D:\20090606_201258_E_IMG_0210.JPG
[06/06/2009 20:13|-r-------|3054970] -> D:\20090606_201338_E_IMG_0211.JPG
[06/06/2009 20:14|-r-------|2908656] -> D:\20090606_201348_E_IMG_0212.JPG
[06/06/2009 20:16|-r-------|2671463] -> D:\20090606_201629_E_IMG_0213.JPG
[06/06/2009 20:16|-r-------|3314478] -> D:\20090606_201631_E_IMG_0214.JPG
[06/06/2009 20:16|-r-------|3159307] -> D:\20090606_201632_E_IMG_0215.JPG
[06/06/2009 20:16|-r-------|3344674] -> D:\20090606_201633_E_IMG_0216.JPG
[06/06/2009 20:16|-r-------|3028832] -> D:\20090606_201633_E_IMG_0217.JPG
[06/06/2009 20:16|-r-------|3349270] -> D:\20090606_201634_E_IMG_0218.JPG
[06/06/2009 20:16|-r-------|3096142] -> D:\20090606_201634_E_IMG_0219.JPG
[06/06/2009 20:16|-r-------|3136100] -> D:\20090606_201635_E_IMG_0220.JPG
[06/06/2009 20:16|-r-------|2990280] -> D:\20090606_201635_E_IMG_0221.JPG
[06/06/2009 20:16|-r-------|2982393] -> D:\20090606_201636_E_IMG_0222.JPG
[06/06/2009 20:16|-r-------|2824906] -> D:\20090606_201637_E_IMG_0223.JPG
[06/06/2009 20:16|-r-------|2702693] -> D:\20090606_201637_E_IMG_0224.JPG
[06/06/2009 20:16|-r-------|2998553] -> D:\20090606_201638_E_IMG_0225.JPG
[06/06/2009 20:16|-r-------|3051999] -> D:\20090606_201639_E_IMG_0226.JPG
[06/06/2009 20:16|-r-------|2723493] -> D:\20090606_201639_E_IMG_0227.JPG
[06/06/2009 20:16|-r-------|2682211] -> D:\20090606_201640_E_IMG_0228.JPG
[06/06/2009 20:16|-r-------|2717901] -> D:\20090606_201640_E_IMG_0229.JPG
[06/06/2009 20:22|-r-------|2691000] -> D:\20090606_202219_E_IMG_0230.JPG
[06/06/2009 20:22|-r-------|2526999] -> D:\20090606_202224_E_IMG_0231.JPG
[06/06/2009 20:22|-r-------|2732691] -> D:\20090606_202232_E_IMG_0232.JPG
[06/06/2009 20:22|-r-------|2504198] -> D:\20090606_202236_E_IMG_0233.JPG
[06/06/2009 20:22|-r-------|2571617] -> D:\20090606_202237_E_IMG_0234.JPG
[06/06/2009 20:25|-r-------|3380526] -> D:\20090606_202531_E_IMG_0235.JPG
[06/06/2009 20:25|-r-------|2762656] -> D:\20090606_202541_E_IMG_0236.JPG
[06/06/2009 20:25|-r-------|3343789] -> D:\20090606_202549_E_IMG_0237.JPG
[06/06/2009 20:25|-r-------|3324081] -> D:\20090606_202549_E_IMG_0238.JPG
[06/06/2009 20:25|-r-------|3452340] -> D:\20090606_202557_E_IMG_0239.JPG
[06/06/2009 20:26|-r-------|3655628] -> D:\20090606_202600_E_IMG_0240.JPG
[06/06/2009 20:26|-r-------|3477590] -> D:\20090606_202606_E_IMG_0241.JPG
[06/06/2009 20:27|-r-------|3494896] -> D:\20090606_202720_E_IMG_0242.JPG
[06/06/2009 20:28|-r-------|2478060] -> D:\20090606_202822_E_IMG_0243.JPG
[06/06/2009 20:28|-r-------|3578832] -> D:\20090606_202831_E_IMG_0244.JPG
[06/06/2009 20:28|-r-------|2712583] -> D:\20090606_202839_E_IMG_0245.JPG
[06/06/2009 20:30|-r-------|3262374] -> D:\20090606_203038_E_IMG_0246.JPG
[06/06/2009 20:30|-r-------|2664982] -> D:\20090606_203041_E_IMG_0247.JPG
[06/06/2009 20:31|-r-------|3277063] -> D:\20090606_203114_E_IMG_0248.JPG
[06/06/2009 20:33|-r-------|3071063] -> D:\20090606_203306_E_IMG_0249.JPG
[06/06/2009 20:33|-r-------|3699935] -> D:\20090606_203317_E_IMG_0250.JPG
[06/06/2009 20:33|-r-------|3186037] -> D:\20090606_203335_E_IMG_0251.JPG
[06/06/2009 20:34|-r-------|3243863] -> D:\20090606_203422_E_IMG_0253.JPG
[06/06/2009 20:34|-r-------|3281301] -> D:\20090606_203423_E_IMG_0254.JPG
[06/06/2009 20:34|-r-------|3081065] -> D:\20090606_203440_E_IMG_0255.JPG
[06/06/2009 20:35|-r-------|3279268] -> D:\20090606_203515_E_IMG_0256.JPG
[06/06/2009 20:35|-r-------|3167021] -> D:\20090606_203520_E_IMG_0257.JPG
[06/06/2009 20:35|-r-------|3345826] -> D:\20090606_203534_E_IMG_0258.JPG
[06/06/2009 20:35|-r-------|2859697] -> D:\20090606_203545_E_IMG_0259.JPG
[06/06/2009 20:36|-r-------|3080388] -> D:\20090606_203608_E_IMG_0260.JPG
[06/06/2009 20:36|-r-------|3179352] -> D:\20090606_203612_E_IMG_0261.JPG
[06/06/2009 20:36|-r-------|3433123] -> D:\20090606_203647_E_IMG_0262.JPG
[06/06/2009 20:37|-r-------|3523098] -> D:\20090606_203717_E_IMG_0263.JPG
[06/06/2009 20:37|-r-------|3366601] -> D:\20090606_203724_E_IMG_0264.JPG
[06/06/2009 20:37|-r-------|3285191] -> D:\20090606_203757_E_IMG_0265.JPG
[06/06/2009 20:38|-r-------|3223574] -> D:\20090606_203804_E_IMG_0266.JPG
[06/06/2009 20:38|-r-------|3273701] -> D:\20090606_203812_E_IMG_0267.JPG
[06/06/2009 20:38|-r-------|3388098] -> D:\20090606_203817_E_IMG_0268.JPG
[06/06/2009 20:38|-r-------|3757268] -> D:\20090606_203827_E_IMG_0269.JPG
[06/06/2009 20:38|-r-------|3505598] -> D:\20090606_203835_E_IMG_0270.JPG
[06/06/2009 20:38|-r-------|3131690] -> D:\20090606_203847_E_IMG_0271.JPG
[06/06/2009 20:39|-r-------|3200072] -> D:\20090606_203923_E_IMG_0272.JPG
[06/06/2009 20:42|-r-------|2728562] -> D:\20090606_204245_E_IMG_0273.JPG
[06/06/2009 20:42|-r-------|2548105] -> D:\20090606_204246_E_IMG_0274.JPG
[06/06/2009 20:42|-r-------|2568867] -> D:\20090606_204250_E_IMG_0275.JPG
[06/06/2009 20:42|-r-------|2714297] -> D:\20090606_204251_E_IMG_0276.JPG
[06/06/2009 20:42|-r-------|2659481] -> D:\20090606_204252_E_IMG_0277.JPG
[06/06/2009 20:42|-r-------|2629441] -> D:\20090606_204254_E_IMG_0278.JPG
[06/06/2009 20:42|-r-------|2656543] -> D:\20090606_204254_E_IMG_0279.JPG
[06/06/2009 20:42|-r-------|2673957] -> D:\20090606_204254_E_IMG_0280.JPG
[06/06/2009 20:42|-r-------|2676514] -> D:\20090606_204255_E_IMG_0281.JPG
[06/06/2009 21:07|-r-------|3842491] -> D:\20090606_210738_E_IMG_0282.JPG
[06/06/2009 21:07|-r-------|3250220] -> D:\20090606_210739_E_IMG_0283.JPG
[06/06/2009 21:07|-r-------|3085822] -> D:\20090606_210744_E_IMG_0284.JPG
[06/06/2009 21:07|-r-------|2506411] -> D:\20090606_210747_E_IMG_0285.JPG
[06/06/2009 21:07|-r-------|2384438] -> D:\20090606_210748_E_IMG_0286.JPG
[07/06/2009 15:05|-r-------|2269272] -> D:\20090606_210751_E_IMG_0287.JPG
[07/06/2009 15:05|-r-------|2191394] -> D:\20090606_210751_E_IMG_0288.JPG
[06/06/2009 21:09|-r-------|2445856] -> D:\20090606_210953_E_IMG_0289.JPG
[07/06/2009 15:05|-r-------|2439555] -> D:\20090606_223137_E_IMG_0329.JPG
[07/06/2009 15:05|-r-------|2789625] -> D:\20090606_223153_E_IMG_0330.JPG
[07/06/2009 15:05|-r-------|2359132] -> D:\20090606_223217_E_IMG_0331.JPG
[07/06/2009 15:05|-r-------|2406066] -> D:\20090606_223230_E_IMG_0332.JPG
[07/06/2009 15:05|-r-------|1805508] -> D:\20090606_223720_E_IMG_0333.JPG
[07/06/2009 15:05|-r-------|2575365] -> D:\20090606_223734_E_IMG_0334.JPG
[07/06/2009 15:06|-r-------|2388184] -> D:\20090606_223748_E_IMG_0335.JPG
[06/06/2009 17:08|-r-------|2565982] -> D:\20090606_232851_T_IMG_2442.JPG
[06/06/2009 17:11|-r-------|2201124] -> D:\20090606_233136_T_IMG_2443.JPG
[06/06/2009 17:11|-r-------|2232360] -> D:\20090606_233144_T_IMG_2444.JPG
[06/06/2009 17:11|-r-------|2662560] -> D:\20090606_233153_T_IMG_2445.JPG
[06/06/2009 17:12|-r-------|2118364] -> D:\20090606_233200_T_IMG_2446.JPG
[06/06/2009 17:12|-r-------|2456702] -> D:\20090606_233219_T_IMG_2447.JPG
[06/06/2009 17:13|-r-------|2341032] -> D:\20090606_233316_T_IMG_2448.JPG
[06/06/2009 17:14|-r-------|2346178] -> D:\20090606_233443_T_IMG_2451.JPG
[06/06/2009 17:14|-r-------|2475537] -> D:\20090606_233448_T_IMG_2452.JPG
[06/06/2009 17:14|-r-------|2686929] -> D:\20090606_233455_T_IMG_2453.JPG
[06/06/2009 17:15|-r-------|2691453] -> D:\20090606_233503_T_IMG_2454.JPG
[06/06/2009 17:15|-r-------|2654164] -> D:\20090606_233510_T_IMG_2455.JPG
[06/06/2009 11:55|-r-------|2841695] -> D:\20090606_233517_T_IMG_2341.JPG
[06/06/2009 17:15|-r-------|2581677] -> D:\20090606_233517_T_IMG_2456.JPG
[06/06/2009 11:55|-r-------|2851895] -> D:\20090606_233529_T_IMG_2342.JPG
[06/06/2009 17:15|-r-------|2327538] -> D:\20090606_233529_T_IMG_2457.JPG
[06/06/2009 11:55|-r-------|2800596] -> D:\20090606_233534_T_IMG_2343.JPG
[06/06/2009 17:15|-r-------|2069009] -> D:\20090606_233535_T_IMG_2458.JPG
[06/06/2009 17:15|-r-------|2367670] -> D:\20090606_233552_T_IMG_2459.JPG
[06/06/2009 17:15|-r-------|2536984] -> D:\20090606_233559_T_IMG_2460.JPG
[06/06/2009 17:16|-r-------|2463928] -> D:\20090606_233604_T_IMG_2461.JPG
[06/06/2009 17:16|-r-------|2588007] -> D:\20090606_233617_T_IMG_2462.JPG
[06/06/2009 17:16|-r-------|2531645] -> D:\20090606_233623_T_IMG_2463.JPG
[06/06/2009 17:16|-r-------|2274519] -> D:\20090606_233645_T_IMG_2464.JPG
[06/06/2009 17:16|-r-------|2505394] -> D:\20090606_233653_T_IMG_2465.JPG
[06/06/2009 17:17|-r-------|2554836] -> D:\20090606_233700_T_IMG_2466.JPG
[06/06/2009 17:17|-r-------|2551132] -> D:\20090606_233707_T_IMG_2467.JPG
[06/06/2009 23:37|-r-------|2978470] -> D:\20090606_233741_E_IMG_0336.JPG
[06/06/2009 17:17|-r-------|2297509] -> D:\20090606_233750_T_IMG_2468.JPG
[06/06/2009 23:37|-r-------|2860616] -> D:\20090606_233751_E_IMG_0337.JPG
[06/06/2009 17:17|-r-------|2617321] -> D:\20090606_233757_T_IMG_2469.JPG
[06/06/2009 17:18|-r-------|2543192] -> D:\20090606_233805_T_IMG_2470.JPG
[06/06/2009 17:18|-r-------|2401329] -> D:\20090606_233812_T_IMG_2471.JPG
[06/06/2009 23:38|-r-------|2837475] -> D:\20090606_233815_E_IMG_0338.JPG
[06/06/2009 23:38|-r-------|3181867] -> D:\20090606_233830_E_IMG_0339.JPG
[06/06/2009 17:18|-r-------|2259542] -> D:\20090606_233832_T_IMG_2472.JPG
[06/06/2009 17:18|-r-------|2514790] -> D:\20090606_233843_T_IMG_2473.JPG
[06/06/2009 17:18|-r-------|2297662] -> D:\20090606_233851_T_IMG_2474.JPG
[06/06/2009 17:18|-r-------|2181125] -> D:\20090606_233856_T_IMG_2475.JPG
[06/06/2009 23:38|-r-------|2738920] -> D:\20090606_233857_E_IMG_0340.JPG
[06/06/2009 23:39|-r-------|2246046] -> D:\20090606_233902_E_IMG_0341.JPG
[06/06/2009 17:19|-r-------|2819558] -> D:\20090606_233903_T_IMG_2476.JPG
[06/06/2009 23:39|-r-------|2365002] -> D:\20090606_233909_E_IMG_0342.JPG
[06/06/2009 23:39|-r-------|2508761] -> D:\20090606_233932_E_IMG_0343.JPG
[06/06/2009 23:39|-r-------|2356852] -> D:\20090606_233945_E_IMG_0344.JPG
[07/06/2009 15:06|-r-------|2174637] -> D:\20090606_234031_E_IMG_0345.JPG
[06/06/2009 23:40|-r-------|3069395] -> D:\20090606_234047_E_IMG_0346.JPG
[06/06/2009 23:42|-r-------|2899583] -> D:\20090606_234201_E_IMG_0347.JPG
[06/06/2009 17:30|-r-------|2608248] -> D:\20090606_235009_T_IMG_2477.JPG
[06/06/2009 17:30|-r-------|2433024] -> D:\20090606_235028_T_IMG_2478.JPG
[06/06/2009 17:30|-r-------|2198260] -> D:\20090606_235038_T_IMG_2479.JPG
[06/06/2009 16:39|-r-------|2507879] -> D:\20090606_235922_T_IMG_2436.JPG
[06/06/2009 16:39|-r-------|2394527] -> D:\20090606_235927_T_IMG_2437.JPG
[06/06/2009 16:39|-r-------|2258778] -> D:\20090606_235932_T_IMG_2438.JPG
[06/06/2009 16:39|-r-------|2426866] -> D:\20090606_235939_T_IMG_2439.JPG
[06/06/2009 16:39|-r-------|2163426] -> D:\20090606_235946_T_IMG_2440.JPG
[06/06/2009 16:39|-r-------|2385390] -> D:\20090606_235952_T_IMG_2441.JPG
[06/06/2009 18:12|-r-------|2815746] -> D:\20090607_003237_T_IMG_2480.JPG
[07/06/2009 15:06|-r-------|2781908] -> D:\20090607_020400_E_IMG_0348.JPG
[07/06/2009 02:39|-r-------|3306767] -> D:\20090607_023906_E_IMG_0349.JPG
[07/06/2009 02:39|-r-------|2960429] -> D:\20090607_023914_E_IMG_0350.JPG
[07/06/2009 02:39|-r-------|2982177] -> D:\20090607_023925_E_IMG_0351.JPG
[20/07/2009 12:31|--a------|296] -> F:\WMPInfo.xml
################## | Vaccination |
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.011 ! |
############################## | UsbFix V6.011 |
User : (Administrateurs) # PC1
Update on 24/07/09 by Chiquitine29 & C_XX
Start at: 15:06:08 | 29/07/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Celeron(R) M processor 1.50GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1229 [VPS 090621-0] 4.8.1229 [ Enabled | (!) Outdated ]
C:\ -> Disque fixe local # 70,27 Go (28,42 Go free) # NTFS
D:\ -> Disque CD-ROM # 875,58 Mo (0 Mo free) [jp] # UDF
F:\ -> Disque amovible # 3,84 Go (2,82 Go free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ibmpmsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Lenovo\tvt_reg_monitor_svc.exe
C:\WINDOWS\System32\TPHDEXLG.exe
C:\WINDOWS\system32\TpKmpSVC.exe
C:\Program Files\Fichiers communs\Lenovo\Scheduler\tvtsched.exe
C:\Program Files\ThinkPad\Utilities\PWMDBSVC.EXE
C:\Program Files\Lenovo\System Update\SUService.exe
C:\Program Files\ThinkPad\ConnectUtilities\AcSvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
################## | Fichiers # Dossiers infectieux |
################## | All Drives ... |
Supprimé ! F:\8paf1d.com
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
################## | Listing des fichiers présent |
[05/11/2008 20:49|--a------|0] -> C:\AUTOEXEC.BAT
[25/06/2009 16:30|--a--c---|212] -> C:\Boot.bak
[17/07/2009 17:38|-rahs----|282] -> C:\boot.ini
[04/10/2001 13:54|-rahs----|4952] -> C:\Bootfont.bin
[25/03/2002 09:52|--a--c---|644976] -> C:\BootVis.exe
[03/08/2004 23:00|--a--c---|263488] -> C:\cmldr
[01/01/2009 17:12|--a------|74] -> C:\CMLoader.log
[05/11/2008 20:49|--a------|0] -> C:\CONFIG.SYS
[05/11/2008 20:49|-rahs----|0] -> C:\IO.SYS
[29/07/2009 15:04|--a------|36073] -> C:\Log.txt
[30/06/2009 22:57|--a------|1310] -> C:\moduleName.txt
[05/11/2008 20:49|-rahs----|0] -> C:\MSDOS.SYS
[03/08/2004 22:38|-rahs----|47564] -> C:\NTDETECT.COM
[10/11/2008 10:47|-rahs----|252240] -> C:\ntldr
[29/02/2004 17:44|--a--c---|52576] -> C:\orange.bmp
[?|?|?] -> C:\pagefile.sys
[25/06/2009 14:24|--a--c---|1995] -> C:\rapport.txt
[07/01/2009 20:19|--ah-----|268] -> C:\sqmdata00.sqm
[07/01/2009 20:19|--ah-----|244] -> C:\sqmnoopt00.sqm
[29/06/2009 09:20|--a--c---|1268] -> C:\TCleaner.txt
[29/07/2009 15:11|--a--c---|3829] -> C:\UsbFix.txt
[05/06/2009 20:16|-r-------|1881454] -> D:\20090605_201614_E_IMG_0041.jpg
[05/06/2009 20:16|-r-------|1852181] -> D:\20090605_201621_E_IMG_0042.jpg
[05/06/2009 20:16|-r-------|2023035] -> D:\20090605_201626_E_IMG_0043.jpg
[05/06/2009 20:17|-r-------|2175557] -> D:\20090605_201705_E_IMG_0044.jpg
[05/06/2009 20:17|-r-------|1819198] -> D:\20090605_201709_E_IMG_0045.jpg
[05/06/2009 20:17|-r-------|2292891] -> D:\20090605_201742_E_IMG_0046.jpg
[05/06/2009 20:18|-r-------|1781335] -> D:\20090605_201827_E_IMG_0047.jpg
[05/06/2009 20:18|-r-------|1825857] -> D:\20090605_201831_E_IMG_0048.jpg
[05/06/2009 20:18|-r-------|3703399] -> D:\20090605_201856_E_IMG_0049.JPG
[05/06/2009 20:19|-r-------|3871801] -> D:\20090605_201919_E_IMG_0050.JPG
[05/06/2009 20:19|-r-------|3336311] -> D:\20090605_201939_E_IMG_0051.JPG
[05/06/2009 20:19|-r-------|3684039] -> D:\20090605_201944_E_IMG_0052.JPG
[05/06/2009 20:20|-r-------|2740430] -> D:\20090605_202002_E_IMG_0053.JPG
[05/06/2009 20:21|-r-------|2478986] -> D:\20090605_202142_E_IMG_0055.JPG
[05/06/2009 20:28|-r-------|3201540] -> D:\20090605_202759_E_IMG_0056.JPG
[05/06/2009 20:28|-r-------|3095289] -> D:\20090605_202856_E_IMG_0057.JPG
[05/06/2009 20:29|-r-------|2695352] -> D:\20090605_202905_E_IMG_0058.JPG
[05/06/2009 20:32|-r-------|2888877] -> D:\20090605_203240_E_IMG_0059.JPG
[05/06/2009 20:36|-r-------|2600332] -> D:\20090605_203605_E_IMG_0060.JPG
[05/06/2009 20:36|-r-------|2503905] -> D:\20090605_203617_E_IMG_0061.JPG
[05/06/2009 20:36|-r-------|2722427] -> D:\20090605_203622_E_IMG_0062.JPG
[05/06/2009 20:36|-r-------|2958898] -> D:\20090605_203632_E_IMG_0063.JPG
[05/06/2009 20:37|-r-------|2953158] -> D:\20090605_203719_E_IMG_0064.JPG
[05/06/2009 20:37|-r-------|2639425] -> D:\20090605_203723_E_IMG_0065.JPG
[05/06/2009 20:37|-r-------|3296407] -> D:\20090605_203729_E_IMG_0066.JPG
[05/06/2009 20:37|-r-------|2876197] -> D:\20090605_203734_E_IMG_0067.JPG
[07/06/2009 14:59|-r-------|2694497] -> D:\20090605_203854_E_IMG_0068.JPG
[05/06/2009 20:39|-r-------|2654265] -> D:\20090605_203901_E_IMG_0069.JPG
[05/06/2009 20:40|-r-------|3107204] -> D:\20090605_204020_E_IMG_0070.JPG
[05/06/2009 20:40|-r-------|4057930] -> D:\20090605_204026_E_IMG_0071.JPG
[05/06/2009 20:47|-r-------|3495321] -> D:\20090605_204746_E_IMG_0072.JPG
[05/06/2009 20:48|-r-------|3349745] -> D:\20090605_204759_E_IMG_0073.JPG
[05/06/2009 20:48|-r-------|3346620] -> D:\20090605_204805_E_IMG_0074.JPG
[05/06/2009 20:48|-r-------|3569946] -> D:\20090605_204817_E_IMG_0075.JPG
[05/06/2009 20:48|-r-------|2896940] -> D:\20090605_204822_E_IMG_0076.JPG
[05/06/2009 20:48|-r-------|2721427] -> D:\20090605_204826_E_IMG_0077.JPG
[05/06/2009 20:48|-r-------|2970651] -> D:\20090605_204834_E_IMG_0078.JPG
[05/06/2009 20:48|-r-------|3765564] -> D:\20090605_204842_E_IMG_0079.JPG
[05/06/2009 20:48|-r-------|2850481] -> D:\20090605_204854_E_IMG_0080.JPG
[05/06/2009 20:49|-r-------|3355359] -> D:\20090605_204946_E_IMG_0081.JPG
[07/06/2009 14:59|-r-------|2479231] -> D:\20090605_204951_E_IMG_0082.JPG
[05/06/2009 21:12|-r-------|2221524] -> D:\20090605_211225_E_IMG_0084.JPG
[05/06/2009 21:12|-r-------|2184381] -> D:\20090605_211233_E_IMG_0085.JPG
[05/06/2009 21:12|-r-------|2259142] -> D:\20090605_211250_E_IMG_0086.JPG
[05/06/2009 21:13|-r-------|2776296] -> D:\20090605_211310_E_IMG_0087.JPG
[05/06/2009 21:17|-r-------|2462223] -> D:\20090605_211754_E_IMG_0088.JPG
[05/06/2009 21:18|-r-------|2898350] -> D:\20090605_211802_E_IMG_0089.JPG
[05/06/2009 21:18|-r-------|2942996] -> D:\20090605_211812_E_IMG_0090.JPG
[05/06/2009 21:18|-r-------|3392588] -> D:\20090605_211834_E_IMG_0091.JPG
[05/06/2009 21:52|-r-------|3098957] -> D:\20090605_215228_E_IMG_0092.JPG
[05/06/2009 22:16|-r-------|2858366] -> D:\20090605_221633_E_IMG_0093.JPG
[05/06/2009 23:46|-r-------|2834046] -> D:\20090605_234638_E_IMG_0094.JPG
[05/06/2009 23:53|-r-------|2574416] -> D:\20090605_235310_E_IMG_0095.JPG
[05/06/2009 23:53|-r-------|2391940] -> D:\20090605_235315_E_IMG_0096.JPG
[05/06/2009 23:53|-r-------|2320975] -> D:\20090605_235320_E_IMG_0097.JPG
[06/06/2009 00:10|-r-------|2408166] -> D:\20090606_001012_E_IMG_0098.JPG
[06/06/2009 00:10|-r-------|2463137] -> D:\20090606_001021_E_IMG_0099.JPG
[06/06/2009 00:10|-r-------|2449884] -> D:\20090606_001031_E_IMG_0100.JPG
[06/06/2009 00:11|-r-------|2664329] -> D:\20090606_001105_E_IMG_0101.JPG
[07/06/2009 15:01|-r-------|2711023] -> D:\20090606_001124_E_IMG_0102.JPG
[06/06/2009 00:12|-r-------|2651475] -> D:\20090606_001200_E_IMG_0104.JPG
[06/06/2009 00:12|-r-------|2686423] -> D:\20090606_001219_E_IMG_0105.JPG
[06/06/2009 00:13|-r-------|2859710] -> D:\20090606_001336_E_IMG_0106.JPG
[06/06/2009 00:13|-r-------|2764516] -> D:\20090606_001344_E_IMG_0107.JPG
[06/06/2009 00:36|-r-------|2337202] -> D:\20090606_003646_E_IMG_0108.JPG
[06/06/2009 00:37|-r-------|2364466] -> D:\20090606_003659_E_IMG_0109.JPG
[06/06/2009 00:45|-r-------|2709566] -> D:\20090606_004528_E_IMG_0112.JPG
[06/06/2009 00:46|-r-------|2310226] -> D:\20090606_004620_E_IMG_0113.JPG
[06/06/2009 00:48|-r-------|2425978] -> D:\20090606_004819_E_IMG_0114.JPG
[06/06/2009 00:48|-r-------|2955230] -> D:\20090606_004831_E_IMG_0115.JPG
[06/06/2009 00:49|-r-------|2287174] -> D:\20090606_004913_E_IMG_0117.JPG
[06/06/2009 00:50|-r-------|2755440] -> D:\20090606_005021_E_IMG_0120.JPG
[06/06/2009 00:50|-r-------|2084747] -> D:\20090606_005043_E_IMG_0121.JPG
[06/06/2009 00:53|-r-------|2632790] -> D:\20090606_005323_E_IMG_0122.JPG
[06/06/2009 00:53|-r-------|1893265] -> D:\20090606_005345_E_IMG_0123.JPG
[06/06/2009 00:53|-r-------|1785085] -> D:\20090606_005356_E_IMG_0124.JPG
[06/06/2009 00:54|-r-------|2003264] -> D:\20090606_005404_E_IMG_0125.JPG
[06/06/2009 01:31|-r-------|2402328] -> D:\20090606_013111_E_IMG_0126.JPG
[06/06/2009 01:31|-r-------|2492537] -> D:\20090606_013133_E_IMG_0127.JPG
[06/06/2009 01:32|-r-------|2746758] -> D:\20090606_013207_E_IMG_0128.JPG
[06/06/2009 02:51|-r-------|2634208] -> D:\20090606_025102_E_IMG_0129.JPG
[06/06/2009 02:51|-r-------|2460223] -> D:\20090606_025132_E_IMG_0130.JPG
[06/06/2009 02:52|-r-------|2554570] -> D:\20090606_025200_E_IMG_0131.JPG
[06/06/2009 02:52|-r-------|2625505] -> D:\20090606_025210_E_IMG_0132.JPG
[06/06/2009 03:39|-r-------|3062895] -> D:\20090606_033928_E_IMG_0133.JPG
[07/06/2009 15:01|-r-------|2314833] -> D:\20090606_033933_E_IMG_0134.JPG
[07/06/2009 15:01|-r-------|2248769] -> D:\20090606_034036_E_IMG_0135.JPG
[06/06/2009 03:56|-r-------|3331955] -> D:\20090606_035604_E_IMG_0136.JPG
[06/06/2009 03:56|-r-------|2766109] -> D:\20090606_035620_E_IMG_0137.JPG
[06/06/2009 03:56|-r-------|2572059] -> D:\20090606_035648_E_IMG_0138.JPG
[06/06/2009 03:56|-r-------|2571328] -> D:\20090606_035653_E_IMG_0139.JPG
[06/06/2009 12:32|-r-------|2535545] -> D:\20090606_123248_E_IMG_0140.JPG
[06/06/2009 12:33|-r-------|2480799] -> D:\20090606_123325_E_IMG_0141.JPG
[06/06/2009 12:33|-r-------|2715048] -> D:\20090606_123354_E_IMG_0142.JPG
[06/06/2009 12:34|-r-------|2796906] -> D:\20090606_123412_E_IMG_0143.JPG
[06/06/2009 12:34|-r-------|3060155] -> D:\20090606_123426_E_IMG_0144.JPG
[06/06/2009 12:34|-r-------|2854652] -> D:\20090606_123432_E_IMG_0145.JPG
[06/06/2009 12:35|-r-------|2680391] -> D:\20090606_123541_E_IMG_0146.JPG
[06/06/2009 12:36|-r-------|2723875] -> D:\20090606_123601_E_IMG_0147.JPG
[06/06/2009 12:41|-r-------|2342036] -> D:\20090606_124113_E_IMG_0148.JPG
[06/06/2009 12:41|-r-------|2648317] -> D:\20090606_124114_E_IMG_0149.JPG
[06/06/2009 12:41|-r-------|2784202] -> D:\20090606_124119_E_IMG_0150.JPG
[06/06/2009 12:41|-r-------|2846255] -> D:\20090606_124129_E_IMG_0151.JPG
[06/06/2009 12:41|-r-------|2394465] -> D:\20090606_124146_E_IMG_0152.JPG
[06/06/2009 12:42|-r-------|2496036] -> D:\20090606_124207_E_IMG_0153.JPG
[06/06/2009 12:45|-r-------|2742685] -> D:\20090606_124513_E_IMG_0154.JPG
[06/06/2009 12:45|-r-------|2561842] -> D:\20090606_124521_E_IMG_0155.JPG
[06/06/2009 13:39|-r-------|3582533] -> D:\20090606_133935_E_IMG_0156.JPG
[06/06/2009 13:41|-r-------|3891879] -> D:\20090606_134120_E_IMG_0157.JPG
[06/06/2009 13:41|-r-------|2546359] -> D:\20090606_134128_E_IMG_0158.JPG
[06/06/2009 13:41|-r-------|3049940] -> D:\20090606_134136_E_IMG_0159.JPG
[06/06/2009 13:42|-r-------|2624162] -> D:\20090606_134201_E_IMG_0160.JPG
[06/06/2009 13:42|-r-------|2898131] -> D:\20090606_134207_E_IMG_0161.JPG
[06/06/2009 13:42|-r-------|2562272] -> D:\20090606_134214_E_IMG_0162.JPG
[06/06/2009 16:54|-r-------|3030558] -> D:\20090606_165428_E_IMG_0163.JPG
[06/06/2009 16:54|-r-------|2492874] -> D:\20090606_165437_E_IMG_0164.JPG
[06/06/2009 11:07|-r-------|2579538] -> D:\20090606_174739_T_IMG_2337.JPG
[06/06/2009 11:07|-r-------|3125485] -> D:\20090606_174749_T_IMG_2338.JPG
[06/06/2009 11:07|-r-------|2936047] -> D:\20090606_174753_T_IMG_2339.JPG
[06/06/2009 11:07|-r-------|3122860] -> D:\20090606_174757_T_IMG_2340.JPG
[06/06/2009 14:15|-r-------|3401993] -> D:\20090606_193541_T_IMG_2344.JPG
[06/06/2009 14:15|-r-------|2076318] -> D:\20090606_193551_T_IMG_2345.JPG
[06/06/2009 14:15|-r-------|2616476] -> D:\20090606_193556_T_IMG_2346.JPG
[06/06/2009 14:16|-r-------|3050257] -> D:\20090606_193600_T_IMG_2347.JPG
[06/06/2009 14:16|-r-------|1872040] -> D:\20090606_193621_T_IMG_2348.JPG
[06/06/2009 14:16|-r-------|1850949] -> D:\20090606_193638_T_IMG_2349.JPG
[06/06/2009 14:16|-r-------|2041204] -> D:\20090606_193640_T_IMG_2350.JPG
[06/06/2009 14:17|-r-------|2712802] -> D:\20090606_193744_T_IMG_2351.JPG
[06/06/2009 14:34|-r-------|2258692] -> D:\20090606_195422_T_IMG_2352.JPG
[06/06/2009 14:34|-r-------|2415899] -> D:\20090606_195442_T_IMG_2353.JPG
[06/06/2009 14:34|-r-------|2580940] -> D:\20090606_195445_T_IMG_2354.JPG
[06/06/2009 19:58|-r-------|2913523] -> D:\20090606_195840_E_IMG_0165.JPG
[06/06/2009 19:58|-r-------|2570413] -> D:\20090606_195847_E_IMG_0166.JPG
[06/06/2009 19:58|-r-------|3663777] -> D:\20090606_195857_E_IMG_0167.JPG
[06/06/2009 19:59|-r-------|2886269] -> D:\20090606_195900_E_IMG_0168.JPG
[06/06/2009 19:59|-r-------|3098021] -> D:\20090606_195929_E_IMG_0169.JPG
[06/06/2009 19:59|-r-------|3435188] -> D:\20090606_195935_E_IMG_0170.JPG
[06/06/2009 19:59|-r-------|3170899] -> D:\20090606_195939_E_IMG_0171.JPG
[06/06/2009 20:00|-r-------|3881353] -> D:\20090606_200028_E_IMG_0172.JPG
[06/06/2009 20:00|-r-------|4341494] -> D:\20090606_200038_E_IMG_0173.JPG
[06/06/2009 20:00|-r-------|4043086] -> D:\20090606_200042_E_IMG_0174.JPG
[06/06/2009 20:01|-r-------|3222504] -> D:\20090606_200132_E_IMG_0175.JPG
[06/06/2009 20:01|-r-------|3574909] -> D:\20090606_200148_E_IMG_0176.JPG
[06/06/2009 20:02|-r-------|3543132] -> D:\20090606_200213_E_IMG_0177.JPG
[06/06/2009 20:03|-r-------|4093327] -> D:\20090606_200308_E_IMG_0178.JPG
[06/06/2009 20:03|-r-------|4260091] -> D:\20090606_200313_E_IMG_0179.JPG
[06/06/2009 20:03|-r-------|3917344] -> D:\20090606_200316_E_IMG_0180.JPG
[06/06/2009 20:04|-r-------|3860151] -> D:\20090606_200437_E_IMG_0181.JPG
[06/06/2009 20:05|-r-------|3751623] -> D:\20090606_200528_E_IMG_0182.JPG
[06/06/2009 20:05|-r-------|2336886] -> D:\20090606_200551_E_IMG_0183.JPG
[06/06/2009 20:05|-r-------|2431216] -> D:\20090606_200556_E_IMG_0184.JPG
[06/06/2009 20:06|-r-------|3182359] -> D:\20090606_200605_E_IMG_0185.JPG
[06/06/2009 20:06|-r-------|3053603] -> D:\20090606_200610_E_IMG_0186.JPG
[06/06/2009 20:06|-r-------|2853418] -> D:\20090606_200615_E_IMG_0187.JPG
[06/06/2009 20:06|-r-------|2767303] -> D:\20090606_200655_E_IMG_0188.JPG
[06/06/2009 20:07|-r-------|2611752] -> D:\20090606_200659_E_IMG_0189.JPG
[06/06/2009 20:07|-r-------|2888104] -> D:\20090606_200710_E_IMG_0190.JPG
[06/06/2009 20:07|-r-------|3706915] -> D:\20090606_200739_E_IMG_0191.JPG
[06/06/2009 20:07|-r-------|3393639] -> D:\20090606_200749_E_IMG_0192.JPG
[06/06/2009 20:08|-r-------|3747453] -> D:\20090606_200811_E_IMG_0193.JPG
[06/06/2009 20:08|-r-------|3718062] -> D:\20090606_200836_E_IMG_0194.JPG
[06/06/2009 20:08|-r-------|3549138] -> D:\20090606_200846_E_IMG_0195.JPG
[06/06/2009 20:08|-r-------|3326189] -> D:\20090606_200855_E_IMG_0196.JPG
[06/06/2009 20:09|-r-------|2629722] -> D:\20090606_200929_E_IMG_0197.JPG
[06/06/2009 20:09|-r-------|3646861] -> D:\20090606_200941_E_IMG_0198.JPG
[06/06/2009 20:10|-r-------|4126964] -> D:\20090606_200958_E_IMG_0199.JPG
[06/06/2009 20:10|-r-------|3145276] -> D:\20090606_201018_E_IMG_0200.JPG
[06/06/2009 20:11|-r-------|3055650] -> D:\20090606_201102_E_IMG_0201.JPG
[06/06/2009 20:11|-r-------|2565397] -> D:\20090606_201139_E_IMG_0202.JPG
[06/06/2009 20:11|-r-------|3060130] -> D:\20090606_201143_E_IMG_0203.JPG
[06/06/2009 20:11|-r-------|3879970] -> D:\20090606_201156_E_IMG_0204.JPG
[06/06/2009 20:11|-r-------|3693883] -> D:\20090606_201157_E_IMG_0205.JPG
[06/06/2009 20:12|-r-------|2857818] -> D:\20090606_201225_E_IMG_0206.JPG
[06/06/2009 20:12|-r-------|3122843] -> D:\20090606_201238_E_IMG_0207.JPG
[06/06/2009 20:12|-r-------|3092352] -> D:\20090606_201247_E_IMG_0208.JPG
[06/06/2009 20:12|-r-------|2467023] -> D:\20090606_201252_E_IMG_0209.JPG
[06/06/2009 20:12|-r-------|3506980] -> D:\20090606_201258_E_IMG_0210.JPG
[06/06/2009 20:13|-r-------|3054970] -> D:\20090606_201338_E_IMG_0211.JPG
[06/06/2009 20:14|-r-------|2908656] -> D:\20090606_201348_E_IMG_0212.JPG
[06/06/2009 20:16|-r-------|2671463] -> D:\20090606_201629_E_IMG_0213.JPG
[06/06/2009 20:16|-r-------|3314478] -> D:\20090606_201631_E_IMG_0214.JPG
[06/06/2009 20:16|-r-------|3159307] -> D:\20090606_201632_E_IMG_0215.JPG
[06/06/2009 20:16|-r-------|3344674] -> D:\20090606_201633_E_IMG_0216.JPG
[06/06/2009 20:16|-r-------|3028832] -> D:\20090606_201633_E_IMG_0217.JPG
[06/06/2009 20:16|-r-------|3349270] -> D:\20090606_201634_E_IMG_0218.JPG
[06/06/2009 20:16|-r-------|3096142] -> D:\20090606_201634_E_IMG_0219.JPG
[06/06/2009 20:16|-r-------|3136100] -> D:\20090606_201635_E_IMG_0220.JPG
[06/06/2009 20:16|-r-------|2990280] -> D:\20090606_201635_E_IMG_0221.JPG
[06/06/2009 20:16|-r-------|2982393] -> D:\20090606_201636_E_IMG_0222.JPG
[06/06/2009 20:16|-r-------|2824906] -> D:\20090606_201637_E_IMG_0223.JPG
[06/06/2009 20:16|-r-------|2702693] -> D:\20090606_201637_E_IMG_0224.JPG
[06/06/2009 20:16|-r-------|2998553] -> D:\20090606_201638_E_IMG_0225.JPG
[06/06/2009 20:16|-r-------|3051999] -> D:\20090606_201639_E_IMG_0226.JPG
[06/06/2009 20:16|-r-------|2723493] -> D:\20090606_201639_E_IMG_0227.JPG
[06/06/2009 20:16|-r-------|2682211] -> D:\20090606_201640_E_IMG_0228.JPG
[06/06/2009 20:16|-r-------|2717901] -> D:\20090606_201640_E_IMG_0229.JPG
[06/06/2009 20:22|-r-------|2691000] -> D:\20090606_202219_E_IMG_0230.JPG
[06/06/2009 20:22|-r-------|2526999] -> D:\20090606_202224_E_IMG_0231.JPG
[06/06/2009 20:22|-r-------|2732691] -> D:\20090606_202232_E_IMG_0232.JPG
[06/06/2009 20:22|-r-------|2504198] -> D:\20090606_202236_E_IMG_0233.JPG
[06/06/2009 20:22|-r-------|2571617] -> D:\20090606_202237_E_IMG_0234.JPG
[06/06/2009 20:25|-r-------|3380526] -> D:\20090606_202531_E_IMG_0235.JPG
[06/06/2009 20:25|-r-------|2762656] -> D:\20090606_202541_E_IMG_0236.JPG
[06/06/2009 20:25|-r-------|3343789] -> D:\20090606_202549_E_IMG_0237.JPG
[06/06/2009 20:25|-r-------|3324081] -> D:\20090606_202549_E_IMG_0238.JPG
[06/06/2009 20:25|-r-------|3452340] -> D:\20090606_202557_E_IMG_0239.JPG
[06/06/2009 20:26|-r-------|3655628] -> D:\20090606_202600_E_IMG_0240.JPG
[06/06/2009 20:26|-r-------|3477590] -> D:\20090606_202606_E_IMG_0241.JPG
[06/06/2009 20:27|-r-------|3494896] -> D:\20090606_202720_E_IMG_0242.JPG
[06/06/2009 20:28|-r-------|2478060] -> D:\20090606_202822_E_IMG_0243.JPG
[06/06/2009 20:28|-r-------|3578832] -> D:\20090606_202831_E_IMG_0244.JPG
[06/06/2009 20:28|-r-------|2712583] -> D:\20090606_202839_E_IMG_0245.JPG
[06/06/2009 20:30|-r-------|3262374] -> D:\20090606_203038_E_IMG_0246.JPG
[06/06/2009 20:30|-r-------|2664982] -> D:\20090606_203041_E_IMG_0247.JPG
[06/06/2009 20:31|-r-------|3277063] -> D:\20090606_203114_E_IMG_0248.JPG
[06/06/2009 20:33|-r-------|3071063] -> D:\20090606_203306_E_IMG_0249.JPG
[06/06/2009 20:33|-r-------|3699935] -> D:\20090606_203317_E_IMG_0250.JPG
[06/06/2009 20:33|-r-------|3186037] -> D:\20090606_203335_E_IMG_0251.JPG
[06/06/2009 20:34|-r-------|3243863] -> D:\20090606_203422_E_IMG_0253.JPG
[06/06/2009 20:34|-r-------|3281301] -> D:\20090606_203423_E_IMG_0254.JPG
[06/06/2009 20:34|-r-------|3081065] -> D:\20090606_203440_E_IMG_0255.JPG
[06/06/2009 20:35|-r-------|3279268] -> D:\20090606_203515_E_IMG_0256.JPG
[06/06/2009 20:35|-r-------|3167021] -> D:\20090606_203520_E_IMG_0257.JPG
[06/06/2009 20:35|-r-------|3345826] -> D:\20090606_203534_E_IMG_0258.JPG
[06/06/2009 20:35|-r-------|2859697] -> D:\20090606_203545_E_IMG_0259.JPG
[06/06/2009 20:36|-r-------|3080388] -> D:\20090606_203608_E_IMG_0260.JPG
[06/06/2009 20:36|-r-------|3179352] -> D:\20090606_203612_E_IMG_0261.JPG
[06/06/2009 20:36|-r-------|3433123] -> D:\20090606_203647_E_IMG_0262.JPG
[06/06/2009 20:37|-r-------|3523098] -> D:\20090606_203717_E_IMG_0263.JPG
[06/06/2009 20:37|-r-------|3366601] -> D:\20090606_203724_E_IMG_0264.JPG
[06/06/2009 20:37|-r-------|3285191] -> D:\20090606_203757_E_IMG_0265.JPG
[06/06/2009 20:38|-r-------|3223574] -> D:\20090606_203804_E_IMG_0266.JPG
[06/06/2009 20:38|-r-------|3273701] -> D:\20090606_203812_E_IMG_0267.JPG
[06/06/2009 20:38|-r-------|3388098] -> D:\20090606_203817_E_IMG_0268.JPG
[06/06/2009 20:38|-r-------|3757268] -> D:\20090606_203827_E_IMG_0269.JPG
[06/06/2009 20:38|-r-------|3505598] -> D:\20090606_203835_E_IMG_0270.JPG
[06/06/2009 20:38|-r-------|3131690] -> D:\20090606_203847_E_IMG_0271.JPG
[06/06/2009 20:39|-r-------|3200072] -> D:\20090606_203923_E_IMG_0272.JPG
[06/06/2009 20:42|-r-------|2728562] -> D:\20090606_204245_E_IMG_0273.JPG
[06/06/2009 20:42|-r-------|2548105] -> D:\20090606_204246_E_IMG_0274.JPG
[06/06/2009 20:42|-r-------|2568867] -> D:\20090606_204250_E_IMG_0275.JPG
[06/06/2009 20:42|-r-------|2714297] -> D:\20090606_204251_E_IMG_0276.JPG
[06/06/2009 20:42|-r-------|2659481] -> D:\20090606_204252_E_IMG_0277.JPG
[06/06/2009 20:42|-r-------|2629441] -> D:\20090606_204254_E_IMG_0278.JPG
[06/06/2009 20:42|-r-------|2656543] -> D:\20090606_204254_E_IMG_0279.JPG
[06/06/2009 20:42|-r-------|2673957] -> D:\20090606_204254_E_IMG_0280.JPG
[06/06/2009 20:42|-r-------|2676514] -> D:\20090606_204255_E_IMG_0281.JPG
[06/06/2009 21:07|-r-------|3842491] -> D:\20090606_210738_E_IMG_0282.JPG
[06/06/2009 21:07|-r-------|3250220] -> D:\20090606_210739_E_IMG_0283.JPG
[06/06/2009 21:07|-r-------|3085822] -> D:\20090606_210744_E_IMG_0284.JPG
[06/06/2009 21:07|-r-------|2506411] -> D:\20090606_210747_E_IMG_0285.JPG
[06/06/2009 21:07|-r-------|2384438] -> D:\20090606_210748_E_IMG_0286.JPG
[07/06/2009 15:05|-r-------|2269272] -> D:\20090606_210751_E_IMG_0287.JPG
[07/06/2009 15:05|-r-------|2191394] -> D:\20090606_210751_E_IMG_0288.JPG
[06/06/2009 21:09|-r-------|2445856] -> D:\20090606_210953_E_IMG_0289.JPG
[07/06/2009 15:05|-r-------|2439555] -> D:\20090606_223137_E_IMG_0329.JPG
[07/06/2009 15:05|-r-------|2789625] -> D:\20090606_223153_E_IMG_0330.JPG
[07/06/2009 15:05|-r-------|2359132] -> D:\20090606_223217_E_IMG_0331.JPG
[07/06/2009 15:05|-r-------|2406066] -> D:\20090606_223230_E_IMG_0332.JPG
[07/06/2009 15:05|-r-------|1805508] -> D:\20090606_223720_E_IMG_0333.JPG
[07/06/2009 15:05|-r-------|2575365] -> D:\20090606_223734_E_IMG_0334.JPG
[07/06/2009 15:06|-r-------|2388184] -> D:\20090606_223748_E_IMG_0335.JPG
[06/06/2009 17:08|-r-------|2565982] -> D:\20090606_232851_T_IMG_2442.JPG
[06/06/2009 17:11|-r-------|2201124] -> D:\20090606_233136_T_IMG_2443.JPG
[06/06/2009 17:11|-r-------|2232360] -> D:\20090606_233144_T_IMG_2444.JPG
[06/06/2009 17:11|-r-------|2662560] -> D:\20090606_233153_T_IMG_2445.JPG
[06/06/2009 17:12|-r-------|2118364] -> D:\20090606_233200_T_IMG_2446.JPG
[06/06/2009 17:12|-r-------|2456702] -> D:\20090606_233219_T_IMG_2447.JPG
[06/06/2009 17:13|-r-------|2341032] -> D:\20090606_233316_T_IMG_2448.JPG
[06/06/2009 17:14|-r-------|2346178] -> D:\20090606_233443_T_IMG_2451.JPG
[06/06/2009 17:14|-r-------|2475537] -> D:\20090606_233448_T_IMG_2452.JPG
[06/06/2009 17:14|-r-------|2686929] -> D:\20090606_233455_T_IMG_2453.JPG
[06/06/2009 17:15|-r-------|2691453] -> D:\20090606_233503_T_IMG_2454.JPG
[06/06/2009 17:15|-r-------|2654164] -> D:\20090606_233510_T_IMG_2455.JPG
[06/06/2009 11:55|-r-------|2841695] -> D:\20090606_233517_T_IMG_2341.JPG
[06/06/2009 17:15|-r-------|2581677] -> D:\20090606_233517_T_IMG_2456.JPG
[06/06/2009 11:55|-r-------|2851895] -> D:\20090606_233529_T_IMG_2342.JPG
[06/06/2009 17:15|-r-------|2327538] -> D:\20090606_233529_T_IMG_2457.JPG
[06/06/2009 11:55|-r-------|2800596] -> D:\20090606_233534_T_IMG_2343.JPG
[06/06/2009 17:15|-r-------|2069009] -> D:\20090606_233535_T_IMG_2458.JPG
[06/06/2009 17:15|-r-------|2367670] -> D:\20090606_233552_T_IMG_2459.JPG
[06/06/2009 17:15|-r-------|2536984] -> D:\20090606_233559_T_IMG_2460.JPG
[06/06/2009 17:16|-r-------|2463928] -> D:\20090606_233604_T_IMG_2461.JPG
[06/06/2009 17:16|-r-------|2588007] -> D:\20090606_233617_T_IMG_2462.JPG
[06/06/2009 17:16|-r-------|2531645] -> D:\20090606_233623_T_IMG_2463.JPG
[06/06/2009 17:16|-r-------|2274519] -> D:\20090606_233645_T_IMG_2464.JPG
[06/06/2009 17:16|-r-------|2505394] -> D:\20090606_233653_T_IMG_2465.JPG
[06/06/2009 17:17|-r-------|2554836] -> D:\20090606_233700_T_IMG_2466.JPG
[06/06/2009 17:17|-r-------|2551132] -> D:\20090606_233707_T_IMG_2467.JPG
[06/06/2009 23:37|-r-------|2978470] -> D:\20090606_233741_E_IMG_0336.JPG
[06/06/2009 17:17|-r-------|2297509] -> D:\20090606_233750_T_IMG_2468.JPG
[06/06/2009 23:37|-r-------|2860616] -> D:\20090606_233751_E_IMG_0337.JPG
[06/06/2009 17:17|-r-------|2617321] -> D:\20090606_233757_T_IMG_2469.JPG
[06/06/2009 17:18|-r-------|2543192] -> D:\20090606_233805_T_IMG_2470.JPG
[06/06/2009 17:18|-r-------|2401329] -> D:\20090606_233812_T_IMG_2471.JPG
[06/06/2009 23:38|-r-------|2837475] -> D:\20090606_233815_E_IMG_0338.JPG
[06/06/2009 23:38|-r-------|3181867] -> D:\20090606_233830_E_IMG_0339.JPG
[06/06/2009 17:18|-r-------|2259542] -> D:\20090606_233832_T_IMG_2472.JPG
[06/06/2009 17:18|-r-------|2514790] -> D:\20090606_233843_T_IMG_2473.JPG
[06/06/2009 17:18|-r-------|2297662] -> D:\20090606_233851_T_IMG_2474.JPG
[06/06/2009 17:18|-r-------|2181125] -> D:\20090606_233856_T_IMG_2475.JPG
[06/06/2009 23:38|-r-------|2738920] -> D:\20090606_233857_E_IMG_0340.JPG
[06/06/2009 23:39|-r-------|2246046] -> D:\20090606_233902_E_IMG_0341.JPG
[06/06/2009 17:19|-r-------|2819558] -> D:\20090606_233903_T_IMG_2476.JPG
[06/06/2009 23:39|-r-------|2365002] -> D:\20090606_233909_E_IMG_0342.JPG
[06/06/2009 23:39|-r-------|2508761] -> D:\20090606_233932_E_IMG_0343.JPG
[06/06/2009 23:39|-r-------|2356852] -> D:\20090606_233945_E_IMG_0344.JPG
[07/06/2009 15:06|-r-------|2174637] -> D:\20090606_234031_E_IMG_0345.JPG
[06/06/2009 23:40|-r-------|3069395] -> D:\20090606_234047_E_IMG_0346.JPG
[06/06/2009 23:42|-r-------|2899583] -> D:\20090606_234201_E_IMG_0347.JPG
[06/06/2009 17:30|-r-------|2608248] -> D:\20090606_235009_T_IMG_2477.JPG
[06/06/2009 17:30|-r-------|2433024] -> D:\20090606_235028_T_IMG_2478.JPG
[06/06/2009 17:30|-r-------|2198260] -> D:\20090606_235038_T_IMG_2479.JPG
[06/06/2009 16:39|-r-------|2507879] -> D:\20090606_235922_T_IMG_2436.JPG
[06/06/2009 16:39|-r-------|2394527] -> D:\20090606_235927_T_IMG_2437.JPG
[06/06/2009 16:39|-r-------|2258778] -> D:\20090606_235932_T_IMG_2438.JPG
[06/06/2009 16:39|-r-------|2426866] -> D:\20090606_235939_T_IMG_2439.JPG
[06/06/2009 16:39|-r-------|2163426] -> D:\20090606_235946_T_IMG_2440.JPG
[06/06/2009 16:39|-r-------|2385390] -> D:\20090606_235952_T_IMG_2441.JPG
[06/06/2009 18:12|-r-------|2815746] -> D:\20090607_003237_T_IMG_2480.JPG
[07/06/2009 15:06|-r-------|2781908] -> D:\20090607_020400_E_IMG_0348.JPG
[07/06/2009 02:39|-r-------|3306767] -> D:\20090607_023906_E_IMG_0349.JPG
[07/06/2009 02:39|-r-------|2960429] -> D:\20090607_023914_E_IMG_0350.JPG
[07/06/2009 02:39|-r-------|2982177] -> D:\20090607_023925_E_IMG_0351.JPG
[20/07/2009 12:31|--a------|296] -> F:\WMPInfo.xml
################## | Vaccination |
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.011 ! |
si tu veux garder avast car payé:
colle le rapport d'un scan en ligne
avec un des suivants:
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
colle le rapport d'un scan en ligne
avec un des suivants:
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Voici donc le rapport antivir.
Y a-t-il quelque chose à faire en plus?
J'ai entendu qu'au démarrage, je pourrais supprimer certains processus, pour accélérer ma machine. Mais comment faire exactement, et surtout QUELS processus supprimer??
Merci beaucoup !
Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 29 juillet 2009 15:47
La recherche porte sur 1576882 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC1
Informations de version :
BUILD.DAT : 9.0.0.66 17958 Bytes 17/06/2009 14:44:00
AVSCAN.EXE : 9.0.3.6 466689 Bytes 17/06/2009 12:43:57
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 13:42:23
ANTIVIR2.VDF : 7.1.4.253 1779200 Bytes 19/07/2009 13:42:28
ANTIVIR3.VDF : 7.1.5.44 338432 Bytes 29/07/2009 13:42:29
Version du moteur : 8.2.0.234
AEVDF.DLL : 8.1.1.1 106868 Bytes 30/04/2009 10:52:04
AESCRIPT.DLL : 8.1.2.21 450939 Bytes 29/07/2009 13:42:35
AESCN.DLL : 8.1.2.4 127348 Bytes 29/07/2009 13:42:34
AERDL.DLL : 8.1.2.4 430452 Bytes 29/07/2009 13:42:34
AEPACK.DLL : 8.1.3.18 401783 Bytes 27/05/2009 15:07:20
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 29/07/2009 13:42:33
AEHEUR.DLL : 8.1.0.147 1884536 Bytes 29/07/2009 13:42:33
AEHELP.DLL : 8.1.5.3 233846 Bytes 29/07/2009 13:42:30
AEGEN.DLL : 8.1.1.51 352629 Bytes 29/07/2009 13:42:30
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.7.6 184694 Bytes 29/07/2009 13:42:29
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,
Début de la recherche : mercredi 29 juillet 2009 15:47
La recherche d'objets cachés commence.
'49099' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche '1XConfig.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AcMurocHlpr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SvcGuiHlpr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ACTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ACWLIcon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'EZEJMNAP.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'LPMLCHK.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'LPMGR.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPLpr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MCPLaunch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smax4pnp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TpScrex.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPONSCR.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPHKMGR.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TpShocks.exe' - '1' module(s) sont contrôlés
Processus de recherche 'scheduler_proxy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SUService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WgaTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AcSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PWMDBSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'tvtsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TpKmpSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPHDEXLG.exe' - '1' module(s) sont contrôlés
Processus de recherche 'tvt_reg_monitor_svc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RegSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mscorsvw.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AcPrfMgrSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'S24EvMon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'EvtEng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ibmpmsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'70' processus ont été contrôlés avec '70' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '81' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Documents and Settings\Olivier\Bureau\Nouveau dossier\SDFix.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/PrcView.E
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110389.inf
[RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGames.NNZ
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111385.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111389.inf
[RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGames.NNZ
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111399.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111403.inf
[RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGames.NNZ
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0112399.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0112404.inf
[RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGames.NNZ
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112423.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0113426.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116503.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116504.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116522.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116563.exe
[0] Type d'archive: RAR SFX (self extracting)
--> SmitfraudFix\Reboot.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
--> SmitfraudFix\restart.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116598.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116599.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
Début de la désinfection :
C:\Documents and Settings\Olivier\Bureau\Nouveau dossier\SDFix.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/PrcView.E
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ab674a1.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110389.inf
[RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGames.NNZ
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aa1748d.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111385.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49355cc6.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111389.inf
[RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGames.NNZ
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4932540e.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111399.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4930647e.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111403.inf
[RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGames.NNZ
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49374356.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0112399.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ff92546.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0112404.inf
[RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGames.NNZ
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49364b2e.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112423.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f7fc74e.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0113426.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f7ecf06.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116503.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f41b7de.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116504.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '493933e6.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116522.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f68d546.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116563.exe
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ffb2d16.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116598.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aa1748e.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116599.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ffd1da7.qua' !
Fin de la recherche : mercredi 29 juillet 2009 18:10
Temps nécessaire: 1:01:26 Heure(s)
La recherche a été effectuée intégralement
8300 Les répertoires ont été contrôlés
374061 Des fichiers ont été contrôlés
17 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
16 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
374043 Fichiers non infectés
3450 Les archives ont été contrôlées
1 Avertissements
17 Consignes
49099 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Y a-t-il quelque chose à faire en plus?
J'ai entendu qu'au démarrage, je pourrais supprimer certains processus, pour accélérer ma machine. Mais comment faire exactement, et surtout QUELS processus supprimer??
Merci beaucoup !
Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 29 juillet 2009 15:47
La recherche porte sur 1576882 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC1
Informations de version :
BUILD.DAT : 9.0.0.66 17958 Bytes 17/06/2009 14:44:00
AVSCAN.EXE : 9.0.3.6 466689 Bytes 17/06/2009 12:43:57
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 13:42:23
ANTIVIR2.VDF : 7.1.4.253 1779200 Bytes 19/07/2009 13:42:28
ANTIVIR3.VDF : 7.1.5.44 338432 Bytes 29/07/2009 13:42:29
Version du moteur : 8.2.0.234
AEVDF.DLL : 8.1.1.1 106868 Bytes 30/04/2009 10:52:04
AESCRIPT.DLL : 8.1.2.21 450939 Bytes 29/07/2009 13:42:35
AESCN.DLL : 8.1.2.4 127348 Bytes 29/07/2009 13:42:34
AERDL.DLL : 8.1.2.4 430452 Bytes 29/07/2009 13:42:34
AEPACK.DLL : 8.1.3.18 401783 Bytes 27/05/2009 15:07:20
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 29/07/2009 13:42:33
AEHEUR.DLL : 8.1.0.147 1884536 Bytes 29/07/2009 13:42:33
AEHELP.DLL : 8.1.5.3 233846 Bytes 29/07/2009 13:42:30
AEGEN.DLL : 8.1.1.51 352629 Bytes 29/07/2009 13:42:30
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.7.6 184694 Bytes 29/07/2009 13:42:29
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,
Début de la recherche : mercredi 29 juillet 2009 15:47
La recherche d'objets cachés commence.
'49099' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche '1XConfig.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AcMurocHlpr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SvcGuiHlpr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ACTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ACWLIcon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'EZEJMNAP.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'LPMLCHK.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'LPMGR.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPLpr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MCPLaunch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smax4pnp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TpScrex.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPONSCR.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPHKMGR.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TpShocks.exe' - '1' module(s) sont contrôlés
Processus de recherche 'scheduler_proxy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SUService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WgaTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AcSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PWMDBSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'tvtsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TpKmpSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPHDEXLG.exe' - '1' module(s) sont contrôlés
Processus de recherche 'tvt_reg_monitor_svc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RegSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mscorsvw.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AcPrfMgrSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'S24EvMon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'EvtEng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ibmpmsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'70' processus ont été contrôlés avec '70' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '81' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Documents and Settings\Olivier\Bureau\Nouveau dossier\SDFix.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/PrcView.E
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110389.inf
[RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGames.NNZ
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111385.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111389.inf
[RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGames.NNZ
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111399.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111403.inf
[RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGames.NNZ
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0112399.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0112404.inf
[RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGames.NNZ
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112423.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0113426.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116503.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116504.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116522.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116563.exe
[0] Type d'archive: RAR SFX (self extracting)
--> SmitfraudFix\Reboot.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
--> SmitfraudFix\restart.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116598.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116599.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
Début de la désinfection :
C:\Documents and Settings\Olivier\Bureau\Nouveau dossier\SDFix.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/PrcView.E
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ab674a1.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0110389.inf
[RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGames.NNZ
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aa1748d.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111385.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49355cc6.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111389.inf
[RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGames.NNZ
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4932540e.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111399.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4930647e.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0111403.inf
[RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGames.NNZ
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49374356.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0112399.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ff92546.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP287\A0112404.inf
[RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGames.NNZ
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49364b2e.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0112423.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f7fc74e.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0113426.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f7ecf06.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116503.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f41b7de.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116504.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '493933e6.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116522.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f68d546.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116563.exe
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ffb2d16.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116598.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aa1748e.qua' !
C:\System Volume Information\_restore{8DA1AFAA-16AF-4C25-B8B0-F4144779F216}\RP288\A0116599.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ffd1da7.qua' !
Fin de la recherche : mercredi 29 juillet 2009 18:10
Temps nécessaire: 1:01:26 Heure(s)
La recherche a été effectuée intégralement
8300 Les répertoires ont été contrôlés
374061 Des fichiers ont été contrôlés
17 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
16 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
374043 Fichiers non infectés
3450 Les archives ont été contrôlées
1 Avertissements
17 Consignes
49099 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
- 1
- 2
Suivant