X.bat au démarrage

elchico66 Messages postés 911 Date d'inscription   Statut Membre Dernière intervention   -  
sKe69 Messages postés 21955 Statut Contributeur sécurité -
Bonjour,

J'ai un virus qui m'apparait au démarrage de mon pc. J'ai beau faire supprimer et il revient toujours a chaque démarrage.

Comment faut-il faire pour l'enlever ???

Voici les rapport de RSIT:

Logfile of random's system information tool 1.06 (written by random/random)
Run by Vincent at 2009-08-18 15:22:22
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 15 GB (52%) free of 30 GB
Total RAM: 703 MB (44% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:22:35, on 18/08/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\WINDOWS\new4.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\WSTARTUP\Clavier\Clavier.exe
C:\Program Files\WSTARTUP\TaskKiller\TaskKiller.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Documents and Settings\Vincent\Bureau\RSIT.exe
C:\Program Files\trend micro\Vincent.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.fluo.com/?m=XP_Coccinelle
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://googlefr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Windows Data Serivce] new4.exe
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
O4 - Global Startup: Clavier.lnk = C:\Program Files\WSTARTUP\Clavier\Clavier.exe
O4 - Global Startup: IcoSauve.lnk = C:\Program Files\WSTARTUP\IcoSauve\IcoSauve.exe
O4 - Global Startup: TaskKiller.lnk = C:\Program Files\WSTARTUP\TaskKiller\TaskKiller.exe
O4 - Global Startup: WiFi Station.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 5378 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll [2007-09-25 501136]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"AlcxMonitor"=C:\WINDOWS\ALCXMNTR.EXE [2004-09-07 57344]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"Windows Data Serivce"=C:\WINDOWS\new4.exe [2009-08-18 150016]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"PC Suite Tray"=C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe [2009-06-25 1414144]
"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]
"Steam"=C:\Program Files\Steam\Steam.exe [2001-01-01 1217784]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Clavier.lnk - C:\Program Files\WSTARTUP\Clavier\Clavier.exe
IcoSauve.lnk - C:\Program Files\WSTARTUP\IcoSauve\IcoSauve.exe
TaskKiller.lnk - C:\Program Files\WSTARTUP\TaskKiller\TaskKiller.exe
WiFi Station.lnk - C:\Program Files\Hercules\WiFi Station\WifiStation.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=1
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"SynchronousMachineGroupPolicy"=0
"SynchronousUserGroupPolicy"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
"NoStrCmpLogical"=0
"NoActiveDesktop"=1
"LockTaskbar"=0
"NoResolveTrack"=0
"NoResolveSearch"=0
"NoRun"=0
"NoFind"=0
"NoSMMyPictures"=0
"NoStartMenuMFUprogramsList"=0
"NoUserNameInStartMenu"=0
"NoStartMenuMorePrograms"=0
"MaxRecentDocs"=15
"NoInstrumentation"=0
"MemCheckBoxInRunDlg"=1
"NoSMBalloonTip"=1
"DisallowCpl"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"MemCheckBoxInRunDlg"=
"ForceClassicControlPanel"=
"NoSimpleStartMenu"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\ma-config.com\maconfservice.exe"="C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

======List of files/folders created in the last 1 months======

2009-08-18 15:22:23 ----D---- C:\Program Files\trend micro
2009-08-18 15:22:22 ----D---- C:\rsit
2009-08-18 15:07:26 ----D---- C:\Program Files\Hercules
2009-08-18 15:07:20 ----D---- C:\Documents and Settings\Vincent\Application Data\InstallShield
2009-08-18 10:06:02 ----A---- C:\WINDOWS\nigzss.txt
2009-08-18 10:05:58 ----RSH---- C:\WINDOWS\new4.exe
2009-08-18 10:05:24 ----A---- C:\WINDOWS\system32\4new.exe
2009-08-17 21:27:12 ----A---- C:\WINDOWS\ModemLog_SoftV92 Data Fax Modem.txt
2009-08-17 21:22:46 ----D---- C:\Program Files\Lavalys
2009-08-17 20:17:41 ----A---- C:\WINDOWS\system32\wmpns.dll
2009-08-08 13:19:29 ----N---- C:\WINDOWS\system32\RTLCPL.exe
2009-08-08 13:19:29 ----N---- C:\WINDOWS\system32\RtlCPAPI.dll
2009-08-08 13:19:29 ----N---- C:\WINDOWS\system32\ChCfg.exe
2009-08-08 13:19:29 ----N---- C:\WINDOWS\soundman.exe
2009-08-08 13:19:29 ----A---- C:\WINDOWS\ALCXMNTR.EXE
2009-08-08 13:19:28 ----N---- C:\WINDOWS\alcupd.exe
2009-08-08 13:19:28 ----N---- C:\WINDOWS\alcrmv.exe
2009-08-08 13:19:28 ----HD---- C:\Program Files\InstallShield Installation Information
2009-08-08 13:19:27 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-08-08 13:00:46 ----D---- C:\Program Files\ma-config.com
2009-08-08 13:00:46 ----D---- C:\Documents and Settings\All Users\Application Data\ma-config.com
2009-08-08 03:17:16 ----D---- C:\Documents and Settings\Vincent\Application Data\SpeedSim
2009-08-08 03:17:06 ----D---- C:\Program Files\SpeedSim
2009-08-08 01:19:13 ----A---- C:\WINDOWS\ModemLog_Nokia 6210 Navigator USB Modem.txt
2009-08-08 01:18:17 ----HDC---- C:\WINDOWS\$NtUninstallWudf01007$
2009-08-08 01:17:55 ----N---- C:\WINDOWS\system32\spmsgXP_2k3.dll
2009-08-08 01:17:53 ----HDC---- C:\WINDOWS\$NtUninstallWdf01007$
2009-08-08 01:16:35 ----D---- C:\Documents and Settings\Vincent\Application Data\Nokia
2009-08-08 01:16:34 ----D---- C:\Documents and Settings\Vincent\Application Data\PC Suite
2009-08-08 01:16:34 ----D---- C:\Documents and Settings\All Users\Application Data\PC Suite
2009-08-08 01:12:57 ----D---- C:\Program Files\Fichiers communs\PCSuite
2009-08-08 01:12:54 ----D---- C:\Program Files\Fichiers communs\Nokia
2009-08-08 01:12:48 ----D---- C:\Program Files\DIFX
2009-08-08 01:12:44 ----D---- C:\Program Files\PC Connectivity Solution
2009-08-08 01:12:39 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-08-08 01:12:39 ----A---- C:\WINDOWS\system32\wdfcoinstaller01007.dll
2009-08-08 01:12:39 ----A---- C:\WINDOWS\system32\nmwcdcocls.dll
2009-08-08 01:12:39 ----A---- C:\WINDOWS\system32\nmwcdcls.dll
2009-08-08 01:12:38 ----D---- C:\Program Files\Nokia
2009-08-08 01:12:03 ----D---- C:\Documents and Settings\All Users\Application Data\Installations
2009-08-08 01:04:10 ----D---- C:\Program Files\EA GAMES
2009-08-08 01:04:09 ----RA---- C:\WINDOWS\system32\vp6vfw.dll
2009-08-08 00:49:03 ----A---- C:\WINDOWS\system32\notepad.ini
2009-08-08 00:47:17 ----D---- C:\Program Files\Microsoft
2009-08-08 00:47:02 ----D---- C:\Program Files\Windows Live SkyDrive
2009-08-08 00:46:42 ----D---- C:\Program Files\Windows Live
2009-08-08 00:40:11 ----SHD---- C:\RECYCLER
2009-08-08 00:31:36 ----A---- C:\WINDOWS\system32\muweb.dll
2009-08-08 00:31:36 ----A---- C:\WINDOWS\system32\mucltui.dll.mui
2009-08-08 00:31:36 ----A---- C:\WINDOWS\system32\mucltui.dll
2009-08-08 00:31:14 ----D---- C:\Program Files\Fichiers communs\Windows Live
2009-08-08 00:29:16 ----A---- C:\WINDOWS\ntbtlog.txt
2009-08-08 00:28:24 ----D---- C:\Documents and Settings\Vincent\Application Data\Macromedia
2009-08-08 00:28:24 ----D---- C:\Documents and Settings\Vincent\Application Data\Adobe
2009-08-08 00:27:15 ----A---- C:\XP_Version.txt
2009-08-08 00:27:13 ----AD---- C:\Documents and Settings\Vincent\Application Data\gtopala
2009-08-08 00:27:13 ----AD---- C:\Documents and Settings\Vincent\Application Data\aignes
2009-08-08 00:27:03 ----D---- C:\Documents and Settings\Vincent\Application Data\Identities
2009-08-08 00:27:00 ----HD---- C:\Program Files\Uninstall Information
2009-08-08 00:26:45 ----RSHD---- C:\cmdcons
2009-08-08 00:26:45 ----A---- C:\WINDOWS\UPGRADE.TXT
2009-08-08 00:25:48 ----D---- C:\Documents and Settings\Vincent\Application Data\Mozilla
2009-08-08 00:25:43 ----D---- C:\Program Files\Mozilla Firefox
2009-08-08 00:23:42 ----AD---- C:\WINDOWS\i386
2009-08-08 00:23:40 ----A---- C:\WINDOWS\system32\javaws.exe
2009-08-08 00:23:40 ----A---- C:\WINDOWS\system32\javaw.exe
2009-08-08 00:23:40 ----A---- C:\WINDOWS\system32\java.exe
2009-08-08 00:23:22 ----D---- C:\Program Files\Java
2009-08-08 00:23:20 ----D---- C:\Program Files\Fichiers communs\Java
2009-08-08 00:23:16 ----D---- C:\Documents and Settings\Vincent\Application Data\Sun
2009-08-08 00:23:15 ----D---- C:\WINDOWS\system32\DRM
2009-08-08 00:23:08 ----HDC---- C:\WINDOWS\$NtUninstallKB939683$
2009-08-08 00:22:55 ----HDC---- C:\WINDOWS\$NtUninstallKB936782_WMP11$
2009-08-08 00:22:44 ----HDC---- C:\WINDOWS\$NtUninstallKB932390$
2009-08-08 00:22:31 ----HDC---- C:\WINDOWS\$NtUninstallKB931756$
2009-08-08 00:22:20 ----HDC---- C:\WINDOWS\$NtUninstallKB929773$
2009-08-08 00:22:09 ----HDC---- C:\WINDOWS\$NtUninstallKB929399$
2009-08-08 00:21:58 ----HDC---- C:\WINDOWS\$NtUninstallKB928788$
2009-08-08 00:21:37 ----HDC---- C:\WINDOWS\$NtUninstallKB926239$
2009-08-08 00:21:28 ----HDC---- C:\WINDOWS\$NtUninstallMSCompPackV1$
2009-08-08 00:21:25 ----D---- C:\WINDOWS\system32\LogFiles
2009-08-08 00:21:23 ----N---- C:\WINDOWS\system32\spmsg.dll
2009-08-08 00:21:19 ----HDC---- C:\WINDOWS\$NtUninstallWudf01000$
2009-08-08 00:21:00 ----HDC---- C:\WINDOWS\$NtUninstallWMFDist11$
2009-08-08 00:20:43 ----D---- C:\Program Files\Windows Media Connect 2
2009-08-08 00:20:40 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2009-08-08 00:20:37 ----HDC---- C:\WINDOWS\$NtUninstallwmp11$
2009-08-08 00:20:13 ----D---- C:\WINDOWS\system32\windowspowershell
2009-08-08 00:20:09 ----HDC---- C:\WINDOWS\$NtUninstallKB926140$
2009-08-08 00:15:16 ----RSD---- C:\WINDOWS\assembly
2009-08-08 00:14:56 ----D---- C:\WINDOWS\Microsoft.NET
2009-08-08 00:14:20 ----D---- C:\Program Files\Messenger
2009-08-08 00:13:58 ----D---- C:\WINDOWS\ie7updates
2009-08-08 00:13:34 ----HDC---- C:\WINDOWS\$NtUninstallKB896256$
2009-08-08 00:13:15 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2009-08-08 00:13:15 ----A---- C:\WINDOWS\system32\wups2.dll
2009-08-08 00:13:15 ----A---- C:\WINDOWS\system32\wucltui.dll.mui
2009-08-08 00:13:15 ----A---- C:\WINDOWS\system32\wuaueng.dll.mui
2009-08-08 00:13:14 ----A---- C:\WINDOWS\system32\wuapi.dll.mui
2009-08-08 00:13:08 ----D---- C:\Program Files\MSXML 6.0
2009-08-08 00:13:05 ----D---- C:\Program Files\MSXML 4.0
2009-08-08 00:12:54 ----N---- C:\WINDOWS\system32\WNASPI32.DLL
2009-08-08 00:12:54 ----N---- C:\WINDOWS\system32\wiaaut.dll
2009-08-08 00:12:54 ----N---- C:\WINDOWS\system32\VB6STKIT.DLL
2009-08-08 00:12:54 ----N---- C:\WINDOWS\system32\VB6FR.DLL
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\VSubst.exe
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\TweakUi.exe
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\TCPOptimizer203fr.exe
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\Starter.exe
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\Siw.exe
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\shman.exe
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\SendToRemove.exe
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\SendToAdd.exe
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\Refresh.exe
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\pagedfrg.exe
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\Ntest.exe
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\MSOXMLMF.DLL
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\MMVCR70.dll
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\MMVCP70.dll
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\MGADiag.exe
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\JkDefragCmd.exe
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\JkDefrag.exe
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\faview.exe
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\Extinction.exe
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\Enregistrer sous Test.exe
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\Enregistrer sous Editeur.exe
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\DECCHECK.exe
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\deadlink.exe
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\CPU_Control.exe
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\calc2.exe
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\ATL80a.dll
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\aspichk.exe
2009-08-08 00:12:52 ----N---- C:\WINDOWS\system32\Aide.exe
2009-08-08 00:12:52 ----A---- C:\WINDOWS\system32\XPSP2+_BootIniExtend.exe
2009-08-08 00:12:52 ----A---- C:\WINDOWS\system32\SUMo.exe
2009-08-08 00:12:48 ----D---- C:\WINDOWS\system32\lang
2009-08-08 00:12:48 ----D---- C:\WINDOWS\pmcsnap
2009-08-08 00:12:47 ----N---- C:\WINDOWS\system32\wiaaut.txt
2009-08-08 00:12:47 ----N---- C:\WINDOWS\system32\VSubst.txt
2009-08-08 00:12:47 ----N---- C:\WINDOWS\system32\Starter.ini
2009-08-08 00:12:47 ----N---- C:\WINDOWS\system32\siw.exe.manifest
2009-08-08 00:12:47 ----N---- C:\WINDOWS\system32\shman_lng.ini
2009-08-08 00:12:47 ----N---- C:\WINDOWS\system32\oeminfo.ini
2009-08-08 00:12:47 ----N---- C:\WINDOWS\system32\faview_lng.ini
2009-08-08 00:12:47 ----N---- C:\WINDOWS\system32\desktop.ini_create.cmd
2009-08-08 00:12:47 ----A---- C:\WINDOWS\system32\Starter.exe.manifest
2009-08-08 00:12:46 ----D---- C:\WINDOWS\system32\SuperFinder.lng
2009-08-08 00:12:46 ----D---- C:\WINDOWS\system32\Images
2009-08-08 00:12:46 ----D---- C:\WINDOWS\system32\Data
2009-08-08 00:12:46 ----D---- C:\WINDOWS\system32\Aide
2009-08-08 00:12:39 ----D---- C:\Program Files\WSTARTUP
2009-08-08 00:12:39 ----D---- C:\Program Files\UTILS
2009-08-08 00:12:39 ----D---- C:\Program Files\JEUX
2009-08-08 00:12:13 ----SD---- C:\Documents and Settings\Vincent\Application Data\Microsoft
2009-08-08 00:12:13 ----ASH---- C:\Documents and Settings\Vincent\Application Data\desktop.ini
2009-08-08 00:10:25 ----D---- C:\WINDOWS\SoftwareDistribution
2009-08-08 00:10:24 ----SD---- C:\WINDOWS\system32\Microsoft
2009-08-08 00:10:24 ----D---- C:\WINDOWS\Prefetch
2009-08-08 00:10:24 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-08-08 00:06:19 ----D---- C:\WINDOWS\system32\xircom
2009-08-08 00:06:19 ----D---- C:\Program Files\xerox
2009-08-08 00:06:19 ----D---- C:\Program Files\microsoft frontpage
2009-08-08 00:05:52 ----N---- C:\WINDOWS\system32\tzchange.exe
2009-08-08 00:05:38 ----HD---- C:\WINDOWS\$hf_mig$
2009-08-08 00:05:37 ----N---- C:\WINDOWS\system32\rspndr.exe
2009-08-08 00:05:15 ----A---- C:\WINDOWS\control.ini
2009-08-08 00:05:15 ----A---- C:\AUTOEXEC.BAT
2009-08-08 00:05:06 ----A---- C:\WINDOWS\OEWABLog.txt
2009-08-08 00:05:03 ----A---- C:\WINDOWS\system32\mapi32.dll
2009-08-08 00:04:11 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2009-08-08 00:04:07 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2009-08-08 00:04:03 ----HD---- C:\Program Files\WindowsUpdate
2009-08-08 00:03:36 ----A---- C:\WINDOWS\system32\atrace.dll
2009-08-08 00:03:35 ----A---- C:\WINDOWS\system32\desktop.ini
2009-08-08 00:03:35 ----A---- C:\WINDOWS\desktop.ini
2009-08-08 00:03:33 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2009-08-08 00:03:32 ----A---- C:\WINDOWS\system32\acctres.dll
2009-08-08 00:03:31 ----D---- C:\Program Files\Fichiers communs\Services
2009-08-08 00:03:29 ----SD---- C:\WINDOWS\Tasks
2009-08-08 00:03:29 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2009-08-08 00:03:28 ----D---- C:\Program Files\Fichiers communs\MSSoap
2009-08-08 00:03:26 ----D---- C:\WINDOWS\system32\Macromed
2009-08-08 00:03:19 ----A---- C:\WINDOWS\system32\wuweb.dll
2009-08-08 00:03:19 ----A---- C:\WINDOWS\system32\wucltui.dll
2009-08-08 00:03:18 ----A---- C:\WINDOWS\system32\wups.dll
2009-08-08 00:03:18 ----A---- C:\WINDOWS\system32\wuauserv.dll
2009-08-08 00:03:18 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2009-08-08 00:03:18 ----A---- C:\WINDOWS\system32\wuaueng.dll
2009-08-08 00:03:18 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2009-08-08 00:03:18 ----A---- C:\WINDOWS\system32\wuauclt.exe
2009-08-08 00:03:18 ----A---- C:\WINDOWS\system32\wuapi.dll
2009-08-08 00:03:18 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2009-08-08 00:03:18 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2009-08-08 00:03:17 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2009-08-08 00:03:17 ----A---- C:\WINDOWS\system32\qmgr.dll
2009-08-08 00:03:11 ----D---- C:\Program Files\Movie Maker
2009-08-08 00:03:07 ----A---- C:\WINDOWS\system32\safrslv.dll
2009-08-08 00:03:07 ----A---- C:\WINDOWS\system32\safrdm.dll
2009-08-08 00:03:07 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2009-08-08 00:03:07 ----A---- C:\WINDOWS\system32\racpldlg.dll
2009-08-08 00:03:01 ----D---- C:\WINDOWS\system32\Restore
2009-08-08 00:03:01 ----A---- C:\WINDOWS\system32\srsvc.dll
2009-08-08 00:03:01 ----A---- C:\WINDOWS\system32\srrstr.dll
2009-08-08 00:03:01 ----A---- C:\WINDOWS\system32\srclient.dll
2009-08-08 00:03:01 ----A---- C:\WINDOWS\system32\fltMc.exe
2009-08-08 00:03:01 ----A---- C:\WINDOWS\system32\fltlib.dll
2009-08-08 00:03:00 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2009-08-08 00:03:00 ----A---- C:\WINDOWS\system32\msconf.dll
2009-08-08 00:03:00 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2009-08-08 00:03:00 ----A---- C:\WINDOWS\system32\mnmdd.dll
2009-08-08 00:03:00 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2009-08-08 00:03:00 ----A---- C:\WINDOWS\system32\ils.dll
2009-08-08 00:02:57 ----D---- C:\Program Files\NetMeeting
2009-08-08 00:02:57 ----A---- C:\WINDOWS\system32\msoert2.dll
2009-08-08 00:02:57 ----A---- C:\WINDOWS\system32\msoeacct.dll
2009-08-08 00:02:55 ----A---- C:\WINDOWS\system32\inetres.dll
2009-08-08 00:02:55 ----A---- C:\WINDOWS\system32\inetcomm.dll
2009-08-08 00:02:53 ----D---- C:\Program Files\Outlook Express
2009-08-08 00:02:53 ----A---- C:\WINDOWS\system32\schedsvc.dll
2009-08-08 00:02:53 ----A---- C:\WINDOWS\system32\mstinit.exe
2009-08-08 00:02:53 ----A---- C:\WINDOWS\system32\mstask.dll
2009-08-08 00:02:52 ----A---- C:\WINDOWS\system32\isign32.dll
2009-08-08 00:02:52 ----A---- C:\WINDOWS\system32\inetcfg.dll
2009-08-08 00:02:52 ----A---- C:\WINDOWS\system32\icwphbk.dll
2009-08-08 00:02:52 ----A---- C:\WINDOWS\system32\icwdial.dll
2009-08-08 00:02:48 ----D---- C:\Program Files\Fichiers communs\System
2009-08-08 00:02:46 ----D---- C:\Program Files\Internet Explorer
2009-08-08 00:02:09 ----D---- C:\Program Files\ComPlus Applications
2009-08-08 00:02:08 ----A---- C:\WINDOWS\vbaddin.ini
2009-08-08 00:02:08 ----A---- C:\WINDOWS\vb.ini
2009-08-08 00:02:04 ----D---- C:\WINDOWS\Registration
2009-08-08 00:01:59 ----D---- C:\Program Files\Windows Media Player
2009-08-08 00:01:54 ----A---- C:\WINDOWS\system32\wrap_oal.dll
2009-08-08 00:01:54 ----A---- C:\WINDOWS\system32\vb40032.dll
2009-08-08 00:01:53 ----A---- C:\WINDOWS\system32\ssleay32.dll
2009-08-08 00:01:53 ----A---- C:\WINDOWS\system32\openal32.dll
2009-08-08 00:01:52 ----A---- C:\WINDOWS\system32\msvcr71.dll
2009-08-08 00:01:52 ----A---- C:\WINDOWS\system32\msvcr70.dll
2009-08-08 00:01:52 ----A---- C:\WINDOWS\system32\msvcp71.dll
2009-08-08 00:01:52 ----A---- C:\WINDOWS\system32\msvcp70.dll
2009-08-08 00:01:52 ----A---- C:\WINDOWS\system32\msvci70.dll
2009-08-08 00:01:52 ----A---- C:\WINDOWS\system32\msstkprp.dll
2009-08-08 00:01:52 ----A---- C:\WINDOWS\system32\msstdfmt.dll
2009-08-08 00:01:51 ----A---- C:\WINDOWS\system32\mfc71u.dll
2009-08-08 00:01:50 ----A---- C:\WINDOWS\system32\mfc71.dll
2009-08-08 00:01:50 ----A---- C:\WINDOWS\system32\mfc70u.dll
2009-08-08 00:01:50 ----A---- C:\WINDOWS\system32\mfc70.dll
2009-08-08 00:01:50 ----A---- C:\WINDOWS\system32\libssl32.dll
2009-08-08 00:01:49 ----A---- C:\WINDOWS\system32\libmmd.dll
2009-08-08 00:01:49 ----A---- C:\WINDOWS\system32\libintl3.dll
2009-08-08 00:01:49 ----A---- C:\WINDOWS\system32\libiconv2.dll
2009-08-08 00:01:48 ----A---- C:\WINDOWS\system32\libeay32.dll
2009-08-08 00:01:48 ----A---- C:\WINDOWS\system32\cygwinb19.dll
2009-08-08 00:01:48 ----A---- C:\WINDOWS\system32\cygwin1.dll
2009-08-08 00:01:47 ----A---- C:\WINDOWS\system32\autoitx3.dll
2009-08-08 00:01:47 ----A---- C:\WINDOWS\system32\atl71.dll
2009-08-08 00:01:47 ----A---- C:\WINDOWS\system32\atl70.dll
2009-08-08 00:01:46 ----A---- C:\WINDOWS\system32\xinput9_1_0.dll
2009-08-08 00:01:46 ----A---- C:\WINDOWS\system32\xinput1_3.dll
2009-08-08 00:01:46 ----A---- C:\WINDOWS\system32\xinput1_2.dll
2009-08-08 00:01:46 ----A---- C:\WINDOWS\system32\xinput1_1.dll
2009-08-08 00:01:46 ----A---- C:\WINDOWS\system32\xactengine2_9.dll
2009-08-08 00:01:46 ----A---- C:\WINDOWS\system32\xactengine2_8.dll
2009-08-08 00:01:46 ----A---- C:\WINDOWS\system32\xactengine2_7.dll
2009-08-08 00:01:46 ----A---- C:\WINDOWS\system32\xactengine2_6.dll
2009-08-08 00:01:46 ----A---- C:\WINDOWS\system32\xactengine2_5.dll
2009-08-08 00:01:46 ----A---- C:\WINDOWS\system32\xactengine2_4.dll
2009-08-08 00:01:46 ----A---- C:\WINDOWS\system32\xactengine2_3.dll
2009-08-08 00:01:45 ----A---- C:\WINDOWS\system32\xactengine2_2.dll
2009-08-08 00:01:45 ----A---- C:\WINDOWS\system32\xactengine2_10.dll
2009-08-08 00:01:45 ----A---- C:\WINDOWS\system32\xactengine2_1.dll
2009-08-08 00:01:45 ----A---- C:\WINDOWS\system32\xactengine2_0.dll
2009-08-08 00:01:45 ----A---- C:\WINDOWS\system32\x3daudio1_2.dll
2009-08-08 00:01:45 ----A---- C:\WINDOWS\system32\x3daudio1_1.dll
2009-08-08 00:01:45 ----A---- C:\WINDOWS\system32\x3daudio1_0.dll
2009-08-08 00:01:44 ----A---- C:\WINDOWS\system32\d3dx9_36.dll
2009-08-08 00:01:43 ----A---- C:\WINDOWS\system32\d3dx9_35.dll
2009-08-08 00:01:43 ----A---- C:\WINDOWS\system32\d3dx9_34.dll
2009-08-08 00:01:42 ----A---- C:\WINDOWS\system32\d3dx9_33.dll
2009-08-08 00:01:41 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
2009-08-08 00:01:40 ----A---- C:\WINDOWS\system32\d3dx9_31.dll
2009-08-08 00:01:40 ----A---- C:\WINDOWS\system32\d3dx9_30.dll
2009-08-08 00:01:39 ----A---- C:\WINDOWS\system32\d3dx9_29.dll
2009-08-08 00:01:39 ----A---- C:\WINDOWS\system32\d3dx9_28.dll
2009-08-08 00:01:38 ----A---- C:\WINDOWS\system32\d3dx9_27.dll
2009-08-08 00:01:38 ----A---- C:\WINDOWS\system32\d3dx9_26.dll
2009-08-08 00:01:37 ----A---- C:\WINDOWS\system32\d3dx9_25.dll
2009-08-08 00:01:37 ----A---- C:\WINDOWS\system32\d3dx9_24.dll
2009-08-08 00:01:36 ----A---- C:\WINDOWS\system32\d3dx10_36.dll
2009-08-08 00:01:36 ----A---- C:\WINDOWS\system32\d3dx10_35.dll
2009-08-08 00:01:36 ----A---- C:\WINDOWS\system32\d3dx10_34.dll
2009-08-08 00:01:36 ----A---- C:\WINDOWS\system32\d3dx10_33.dll
2009-08-08 00:01:36 ----A---- C:\WINDOWS\system32\d3dx10.dll
2009-08-08 00:01:36 ----A---- C:\WINDOWS\system32\d3dcompiler_36.dll
2009-08-08 00:01:36 ----A---- C:\WINDOWS\system32\d3dcompiler_35.dll
2009-08-08 00:01:35 ----A---- C:\WINDOWS\system32\d3dcompiler_34.dll
2009-08-08 00:01:35 ----A---- C:\WINDOWS\system32\d3dcompiler_33.dll
2009-08-08 00:01:31 ----D---- C:\Program Files\MSN Gaming Zone
2009-08-08 00:01:31 ----A---- C:\WINDOWS\system32\write.exe
2009-08-08 00:01:25 ----A---- C:\WINDOWS\system32\sndvol32.exe
2009-08-08 00:01:24 ----A---- C:\WINDOWS\system32\winchat.exe
2009-08-08 00:01:24 ----A---- C:\WINDOWS\system32\hticons.dll
2009-08-08 00:01:24 ----A---- C:\WINDOWS\system32\avwav.dll
2009-08-08 00:01:24 ----A---- C:\WINDOWS\system32\avtapi.dll
2009-08-08 00:01:24 ----A---- C:\WINDOWS\system32\avmeter.dll
2009-08-08 00:01:20 ----A---- C:\WINDOWS\system32\getuname.dll
2009-08-08 00:01:20 ----A---- C:\WINDOWS\system32\charmap.exe
2009-08-08 00:01:19 ----A---- C:\WINDOWS\system32\winmine.exe
2009-08-08 00:01:19 ----A---- C:\WINDOWS\system32\sol.exe
2009-08-08 00:01:19 ----A---- C:\WINDOWS\system32\reset.exe
2009-08-08 00:01:19 ----A---- C:\WINDOWS\system32\mshearts.exe
2009-08-08 00:01:19 ----A---- C:\WINDOWS\system32\freecell.exe
2009-08-08 00:01:19 ----A---- C:\WINDOWS\system32\calc.exe
2009-08-08 00:01:18 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2009-08-08 00:01:18 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2009-08-08 00:01:18 ----A---- C:\WINDOWS\system32\tslabels.ini
2009-08-08 00:01:18 ----A---- C:\WINDOWS\system32\tskill.exe
2009-08-08 00:01:18 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2009-08-08 00:01:18 ----A---- C:\WINDOWS\system32\tscon.exe
2009-08-08 00:01:18 ----A---- C:\WINDOWS\system32\shadow.exe
2009-08-08 00:01:18 ----A---- C:\WINDOWS\system32\rwinsta.exe
2009-08-08 00:01:18 ----A---- C:\WINDOWS\system32\regini.exe
2009-08-08 00:01:18 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2009-08-08 00:01:18 ----A---- C:\WINDOWS\system32\qwinsta.exe
2009-08-08 00:01:18 ----A---- C:\WINDOWS\system32\qappsrv.exe
2009-08-08 00:01:18 ----A---- C:\WINDOWS\system32\msg.exe
2009-08-08 00:01:18 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2009-08-08 00:01:18 ----A---- C:\WINDOWS\system32\logoff.exe
2009-08-08 00:01:18 ----A---- C:\WINDOWS\system32\cdmodem.dll
2009-08-08 00:01:17 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2009-08-08 00:01:17 ----A---- C:\WINDOWS\system32\mtxex.dll
2009-08-08 00:01:17 ----A---- C:\WINDOWS\system32\mtxdm.dll
2009-08-08 00:01:17 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2009-08-08 00:01:17 ----A---- C:\WINDOWS\system32\comrepl.dll
2009-08-08 00:01:17 ----A---- C:\WINDOWS\system32\comaddin.dll
2009-08-08 00:01:16 ----A---- C:\WINDOWS\system32\stclient.dll
2009-08-08 00:01:16 ----A---- C:\WINDOWS\system32\comsnap.dll
2009-08-08 00:01:12 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2009-08-08 00:01:11 ----A---- C:\WINDOWS\system32\sndrec32.exe
2009-08-08 00:01:11 ----A---- C:\WINDOWS\system32\mplay32.exe
2009-08-08 00:01:11 ----A---- C:\WINDOWS\system32\accwiz.exe
2009-08-08 00:01:10 ----D---- C:\Program Files\Windows NT
2009-08-08 00:01:10 ----A---- C:\WINDOWS\system32\mspaint.exe
2009-08-08 00:01:10 ----A---- C:\WINDOWS\system32\hypertrm.dll
2009-08-08 00:01:10 ----A---- C:\WINDOWS\system32\clipbrd.exe
2009-08-08 00:01:09 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2009-08-08 00:01:09 ----A---- C:\WINDOWS\system32\spider.exe
2009-08-08 00:01:09 ----A---- C:\WINDOWS\system32\mstscax.dll
2009-08-08 00:01:08 ----A---- C:\WINDOWS\system32\tscupgrd.exe
2009-08-08 00:01:08 ----A---- C:\WINDOWS\system32\termsrv.dll
2009-08-08 00:01:08 ----A---- C:\WINDOWS\system32\sessmgr.exe
2009-08-08 00:01:08 ----A---- C:\WINDOWS\system32\remotepg.dll
2009-08-08 00:01:08 ----A---- C:\WINDOWS\system32\rdshost.exe
2009-08-08 00:01:08 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2009-08-08 00:01:08 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2009-08-08 00:01:08 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2009-08-08 00:01:08 ----A---- C:\WINDOWS\system32\rdpclip.exe
2009-08-08 00:01:08 ----A---- C:\WINDOWS\system32\rdchost.dll
2009-08-08 00:01:08 ----A---- C:\WINDOWS\system32\qprocess.exe
2009-08-08 00:01:08 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-08-08 00:01:07 ----D---- C:\WINDOWS\system32\MsDtc
2009-08-08 00:01:07 ----A---- C:\WINDOWS\system32\mtxoci.dll
2009-08-08 00:01:07 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2009-08-08 00:01:07 ----A---- C:\WINDOWS\system32\msdtctm.dll
2009-08-08 00:01:07 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2009-08-08 00:01:07 ----A---- C:\WINDOWS\system32\icaapi.dll
2009-08-08 00:01:07 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2009-08-08 00:01:06 ----D---- C:\WINDOWS\system32\Com
2009-08-08 00:01:06 ----A---- C:\WINDOWS\system32\xolehlp.dll
2009-08-08 00:01:06 ----A---- C:\WINDOWS\system32\msdtclog.dll
2009-08-08 00:01:06 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-08-08 00:01:06 ----A---- C:\WINDOWS\system32\colbact.dll
2009-08-08 00:01:06 ----A---- C:\WINDOWS\system32\clbcatex.dll
2009-08-08 00:01:06 ----A---- C:\WINDOWS\system32\catsrvps.dll
2009-08-08 00:01:05 ----A---- C:\WINDOWS\system32\comuid.dll
2009-08-08 00:01:05 ----A---- C:\WINDOWS\system32\comsvcs.dll
2009-08-08 00:01:05 ----A---- C:\WINDOWS\system32\clbcatq.dll
2009-08-08 00:01:05 ----A---- C:\WINDOWS\system32\catsrvut.dll
2009-08-08 00:01:05 ----A---- C:\WINDOWS\system32\catsrv.dll
2009-08-08 00:01:00 ----A---- C:\WINDOWS\system32\servdeps.dll
2009-08-08 00:01:00 ----A---- C:\WINDOWS\system32\mmfutil.dll
2009-08-08 00:01:00 ----A---- C:\WINDOWS\system32\licwmi.dll
2009-08-08 00:01:00 ----A---- C:\WINDOWS\system32\cmprops.dll

======List of files/folders modified in the last 1 months======

2009-08-18 15:22:23 ----RD---- C:\Program Files
2009-08-18 15:19:21 ----D---- C:\Program Files\Steam
2009-08-18 15:19:12 ----D---- C:\WINDOWS\system32\CatRoot2
2009-08-18 15:07:27 ----D---- C:\WINDOWS\system32\drivers
2009-08-18 15:07:27 ----D---- C:\WINDOWS\inf
2009-08-18 11:30:10 ----D---- C:\WINDOWS\system32
2009-08-18 10:32:11 ----D---- C:\WINDOWS\Temp
2009-08-18 10:06:02 ----D---- C:\WINDOWS
2009-08-17 22:09:04 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-08-17 22:08:06 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-08-17 20:17:52 ----SHD---- C:\WINDOWS\Installer
2009-08-17 20:17:42 ----A---- C:\WINDOWS\win.ini
2009-08-17 20:17:24 ----D---- C:\Documents and Settings
2009-08-08 13:19:27 ----D---- C:\Program Files\Fichiers communs
2009-08-08 01:17:56 ----A---- C:\WINDOWS\imsins.BAK
2009-08-08 00:46:47 ----RSD---- C:\WINDOWS\Fonts
2009-08-08 00:29:20 ----D---- C:\WINDOWS\system32\config
2009-08-08 00:29:11 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-08-08 00:29:11 ----D---- C:\WINDOWS\AppPatch
2009-08-08 00:27:15 ----A---- C:\boot.ini
2009-08-08 00:26:48 ----RASH---- C:\boot_OLD.ini
2009-08-08 00:24:09 ----D---- C:\WINDOWS\system32\CatRoot
2009-08-08 00:20:22 ----D---- C:\WINDOWS\Help
2009-08-08 00:19:56 ----D---- C:\WINDOWS\system32\mui
2009-08-08 00:14:08 ----D---- C:\WINDOWS\system32\fr-fr
2009-08-08 00:12:08 ----A---- C:\WINDOWS\setuplog.txt
2009-08-08 00:10:25 ----SHD---- C:\System Volume Information
2009-08-08 00:06:19 ----D---- C:\WINDOWS\system32\wbem
2009-08-08 00:06:19 ----D---- C:\WINDOWS\security
2009-08-08 00:06:19 ----D---- C:\WINDOWS\repair
2009-08-08 00:06:19 ----D---- C:\WINDOWS\ime
2009-08-08 00:05:31 ----D---- C:\WINDOWS\system32\usmt
2009-08-08 00:05:03 ----A---- C:\WINDOWS\ODBCINST.INI
2009-08-08 00:04:48 ----D---- C:\WINDOWS\system32\ias
2009-08-08 00:03:44 ----D---- C:\WINDOWS\system32\oobe
2009-08-08 00:03:07 ----D---- C:\WINDOWS\pchealth
2009-08-08 00:00:28 ----D---- C:\WINDOWS\system32\spool
2009-08-08 00:00:14 ----D---- C:\WINDOWS\Debug
2009-08-01 14:34:58 ----D---- C:\Documents and Settings\Vincent\Application Data\vlc

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AmdK7;Pilote de processeur AMD K7; C:\WINDOWS\system32\DRIVERS\amdk7.sys [2007-11-25 41600]
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-08-09 28520]
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.5.3.0; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2009-08-17 21419]
R2 Aspi32;Aspi32; C:\WINDOWS\System32\drivers\aspi32.sys [1999-09-10 25244]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-08-18 55656]
R2 mdmxsdk;mdmxsdk; C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys [2004-08-04 11868]
R2 rspndr;Répondeur de découverte de topologie de la couche de liaison; C:\WINDOWS\system32\DRIVERS\rspndr.sys [2006-11-08 62336]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2004-10-01 2279424]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2007-11-25 60800]
R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2002-09-06 9600]
R3 HSF_DP;HSF_DP; C:\WINDOWS\system32\DRIVERS\HSFDPSP2.sys [2004-08-04 1041536]
R3 HSFHWBS2;HSFHWBS2; C:\WINDOWS\system32\DRIVERS\HSFBS2S2.sys [2004-08-04 220032]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2007-11-25 12288]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2007-11-25 61824]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2004-08-04 1897408]
R3 RT73;Hercules Wireless USB Dongle Driver ; C:\WINDOWS\system32\DRIVERS\rt73.sys [2007-07-28 451456]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-04 26624]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2007-11-25 59264]
R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2004-08-04 17024]
R3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSFCXTS2.sys [2004-08-04 685056]
S1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys []
S3 nmwcd;Nokia USB Phone Parent; C:\WINDOWS\system32\drivers\ccdcmb.sys [2009-02-09 17664]
S3 nmwcdc;Nokia USB Generic; C:\WINDOWS\system32\drivers\ccdcmbo.sys [2009-02-09 22016]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816]
S3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys [2009-02-09 7808]
S3 usbser;USB Modem Driver; C:\WINDOWS\system32\drivers\usbser.sys [2004-08-03 25600]
S3 UsbserFilt;UsbserFilt; C:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys [2009-02-09 7808]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2008-03-27 503008]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2008-01-18 83328]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-08-09 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-08-18 185089]
R2 NMSAccessU;NMSAccessU; C:\Program Files\CDBurnerXP\NMSAccessU.exe [2009-07-14 71096]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2004-08-19 14336]
R3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2009-06-02 637952]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-04-13 33632]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-04-13 68952]
S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfservice.exe [2009-05-29 234864]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\wmpnetwk.exe [2006-11-03 918016]

-----------------EOF-----------------

info.txt logfile of random's system information tool 1.06 2009-08-18 15:22:37

======Uninstall list======

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
CDBurnerXP-->"C:\Program Files\CDBurnerXP\unins000.exe"
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
Client Windows Rights Management avec Service Pack 2-->MsiExec.exe /X{1D13221B-42DE-4B3C-A43F-0F6AF3CF3DA2}
Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Counter-Strike: Source-->"C:\Program Files\Steam\steam.exe" steam://uninstall/240
EVEREST Ultimate Edition v5.02-->"C:\Program Files\Lavalys\EVEREST Ultimate Edition\unins000.exe"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Windows Media Format 11 SDK (KB928788)-->"C:\WINDOWS\$NtUninstallKB928788$\spuninst\spuninst.exe"
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Hotfix for Windows Media Format 11 SDK (KB929773)-->"C:\WINDOWS\$NtUninstallKB929773$\spuninst\spuninst.exe"
Hotfix for Windows Media Format 11 SDK (KB932390)-->"C:\WINDOWS\$NtUninstallKB932390$\spuninst\spuninst.exe"
Hotfix for Windows Media Player 11 (KB931756)-->"C:\WINDOWS\$NtUninstallKB931756$\spuninst\spuninst.exe"
Hotfix for Windows XP (KB926239)-->"C:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe"
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Les Sims 2-->C:\Program Files\EA GAMES\Les Sims 2\EAUninstall.exe
Ma-Config.com-->MsiExec.exe /X{6C4D4FC0-467B-4BD7-8D11-50E49B2770D2}
Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Kernel-Mode Driver Framework Feature Pack 1.7-->"C:\WINDOWS\$NtUninstallWdf01007$\spuninst\spuninst.exe"
Microsoft User-Mode Driver Framework Feature Pack 1.7-->"C:\WINDOWS\$NtUninstallWudf01007$\spuninst\spuninst.exe"
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
Mise à jour pour Windows XP (KB896256)-->"C:\WINDOWS\$NtUninstallKB896256$\spuninst\spuninst.exe"
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
Mozilla Firefox (3.5.2)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVC80_x86-->MsiExec.exe /I{212748BB-0DA5-46DE-82A1-403736DC9F27}
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 6.0 Parser (KB933579)-->MsiExec.exe /I{1787603C-E6E3-42D4-8034-55F358486F1D}
Nokia Connectivity Cable Driver-->MsiExec.exe /I{52D02A2B-03D2-4E34-A358-DC5D951FD296}
Nokia PC Suite-->C:\Documents and Settings\All Users\Application Data\Installations\{3D39E775-DDDA-4327-B747-0BDC5F191331}\Nokia_PC_Suite_7_1_30_9_fre_web.exe
Nokia PC Suite-->MsiExec.exe /I{3D39E775-DDDA-4327-B747-0BDC5F191331}
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Package de pilotes Windows - Nokia Modem (06/01/2009 4.1)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokia_blue_C08496D7A0050438DFE13C55799AE2D4157A8E7A\nokia_bluetooth.inf
Package de pilotes Windows - Nokia Modem (06/01/2009 7.01.0.3)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokbtmdm_9C48E34C57B7D4AAE5FFF5FB9B476B538394FD30\nokbtmdm.inf
Package de pilotes Windows - Nokia pccsmcfd (08/22/2008 7.0.0.0)-->C:\PROGRA~1\DIFX\B4723E9A0713E5B1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccsmcfd_A3B3916E5D8138F59EE218321B27B044D3B18294\pccsmcfd.inf
PC Connectivity Solution-->MsiExec.exe /I{0C973594-7DDF-4BD0-84ED-3517F7622037}
Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
Security Update pour Microsoft .NET Framework 2.0 (KB928365)-->C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {8056AC9E-49C5-4375-9ADE-B2F862C9DF51} /package {7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
SpeedSim-->C:\Program Files\SpeedSim\uninst.exe
Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
VLC media player 1.0.1-->C:\Program Files\VideoLAN\VLC\uninstall.exe
WiFi Station-->C:\Program Files\InstallShield Installation Information\{DECE22F4-EEDD-4615-BC56-2F4827FAD64B}\setup.exe -runfromtemp -l0x040c -removeonly
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows Messenger 5.1-->MsiExec.exe /I{9D1C26BD-E792-4159-9D16-07EA222D8EF0}
Windows PowerShell(TM) 1.0-->"C:\WINDOWS\$NtUninstallKB926140$\spuninst\spuninst.exe"

======Security center information======

AV: AntiVir Desktop (disabled) (outdated)

======System event log======

Computer Name: VINCENT-B16AEE7
Event Code: 15007
Message: La réservation de l'espace de nom identifié par le préfixe d'URL http://*:2869/ a été correctement ajoutée.

Record Number: 5
Source Name: HTTP
Time Written: 20090808000401.000000+120
Event Type: Informations
User:

Computer Name: VINCENT-B16AEE7
Event Code: 6011
Message: Le nom NetBIOS et le nom de l'hôte DNS de cet ordinateur ont été modifiés de MACHINENAME vers VINCENT-B16AEE7.

Record Number: 4
Source Name: EventLog
Time Written: 20090808000014.000000+120
Event Type: Informations
User:

Computer Name: MACHINENAME
Event Code: 2
Message: Pendant la validation de \Device\Serial0 en tant que port série, une FIFO a été détectée. La FIFO sera utilisée.

Record Number: 3
Source Name: Serial
Time Written: 20010103110338.000000+060
Event Type: Informations
User:

Computer Name: MACHINENAME
Event Code: 6005
Message: Le service d'Enregistrement d'événement a démarré.

Record Number: 2
Source Name: EventLog
Time Written: 20010103110321.000000+060
Event Type: Informations
User:

Computer Name: MACHINENAME
Event Code: 6009
Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.

Record Number: 1
Source Name: EventLog
Time Written: 20010103110321.000000+060
Event Type: Informations
User:

=====Application event log=====

Computer Name: VINCENT-B16AEE7
Event Code: 1000
Message: Les compteurs de performances pour le service MSDTC (MSDTC) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 5
Source Name: LoadPerf
Time Written: 20090808000201.000000+120
Event Type: Informations
User:

Computer Name: VINCENT-B16AEE7
Event Code: 1000
Message: Les compteurs de performances pour le service TermService (Services Terminal Server) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 4
Source Name: LoadPerf
Time Written: 20090808000159.000000+120
Event Type: Informations
User:

Computer Name: VINCENT-B16AEE7
Event Code: 1000
Message: Les compteurs de performances pour le service RemoteAccess (Routage et accès distant) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 3
Source Name: LoadPerf
Time Written: 20090808000043.000000+120
Event Type: Informations
User:

Computer Name: VINCENT-B16AEE7
Event Code: 1000
Message: Les compteurs de performances pour le service PSched (PSched) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 2
Source Name: LoadPerf
Time Written: 20090808000023.000000+120
Event Type: Informations
User:

Computer Name: VINCENT-B16AEE7
Event Code: 1000
Message: Les compteurs de performances pour le service RSVP (QoS RSVP) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 1
Source Name: LoadPerf
Time Written: 20090808000022.000000+120
Event Type: Informations
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=C:\Program Files\PC Connectivity Solution\;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\system32\WindowsPowerShell\v1.0
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 1, AuthenticAMD
"PROCESSOR_REVISION"=0801
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.PSC1
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"DEVMGR_SHOW_NONPRESENT_DEVICES"=1
"DEVMGR_SHOW_DETAILS"=1

-----------------EOF-----------------

Cdt
Configuration: Windows XP
Firefox 3.5.2
A voir également:

20 réponses

sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Salut,

fais ceci pour commencer :

Télécharge ZHPDiag de Nicolas Coolman sur ton bureau :

-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

!! déconnecte toi et ferme toutes tes applications en cours !!

> double-clique sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir un raccourci ) .

> Lance ZHPDiag depuis le raccouci du bureau .

> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite ( celui avec le tournevis ) .

Une liste apparait dans l'encadré principal > clique en bas sur le bouton " Tous " et décoche la ligne 061 ( important ! ) .

> Puis clique sur le bouton de "la loupe" pour lancer le scan .

Laisses travailler l'outil ...

> Une fois terminé , le rapport s'affiche : clique sur bouton "appareil photo" pour sauvegarder le rapport obtenu ...

Enregistres bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).

( Sinon rapport sera en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag )

Puis ferme le programme ...

> rends toi ensuite sur ce site : http://www.cijoint.fr/

Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....

0
elchico66 Messages postés 911 Date d'inscription   Statut Membre Dernière intervention   18
 
http://www.cijoint.fr/cjlink.php?file=cj200908/cij61zWYLg.txt
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
re,

la suite dans l'ordre :

1- Utilsation de l'outil ZHPFix :

Rends dans ce répertoire > C:\Program files\ZHPDiag

* Là tu double-cliques sur "ZHPFix.exe" .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal ( qui est vierge ), copie/colle tout le texte qui se trouve sur cette page ( et rien d'autre ! ) :

> https://www.cjoint.com/?isqBjuzz5c

Vérifie bien que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

* Puis clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !

!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

* Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .

* Enfin clique sur le bouton [ Nettoyer ] .

-> laisse travailler l'outil et ne touche à rien ...

-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !

Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )

Pense à réactiver tes défenses !...

====================

2- Refais un scan ZHPDiag, coche bien toutes les options ( sauf la 045 et 061 ), poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...

0
elchico66 Messages postés 911 Date d'inscription   Statut Membre Dernière intervention   18
 
C'est quoi les lignes a copier sur cette page !! je ne trouve pas les lignes. =P
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
elchico66 Messages postés 911 Date d'inscription   Statut Membre Dernière intervention   18
 
Ok c bon je trouve !! dsl
0
elchico66 Messages postés 911 Date d'inscription   Statut Membre Dernière intervention   18
 
ZHPFix v1.12.07 by Nicolas Coolman - Rapport de suppression du 18/08/2009 16:33:36
Fichier d'export Registre : C:\ZHPExportRegistry-18-08-2009-16-33-36.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

Processus mémoire :
C:\WINDOWS\new4.exe => File not found
C:\WINDOWS\system32\4new.exe => File not found

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
O3 - Toolbar: (no name) - {710EB7A1-45ED-11D0-924A-0020AFC7AC4D} - => Registry key value removed successfully
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} - => Registry key value removed successfully
O4 - HKLM\..\Run: [Windows Data Serivce] new4.exe => Registry key value removed successfully

Elément de données du Registre :
(Néant)

Dossier :
(Néant)

Fichier :
new4.exe => File not found
C:\WINDOWS\System32\i => Quarantined and Deleted successfully
C:\WINDOWS\nigzss.txt => Quarantined and Deleted successfully

Logiciel :
(Néant)

Autre :
(Néant)

Récapitulatif :
Processus mémoire : 2
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 3
Elément de données du Registre : 0
Dossier : 0
Fichier : 3
Logiciel : 0
Autre : 0

End of the scan


ET


http://www.cijoint.fr/cjlink.php?file=cj200908/cijM0m6EwZ.txt
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
bien ...

la suite dans l'ordre :

1- Télécharge OTM (de Old_Timer) sur ton Bureau.

http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

! Déconnecte toi et ferme toutes tes applications en cours !

Double clique sur "OTM.exe" pour ouvrir le prg .
Puis copie ce qui se trouve en citation ci-dessous,

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Data Serivce"=-

:Files
C:\WINDOWS\new4.exe
C:\WINDOWS\system32\4new.exe

:Commands
[purity]
[emptytemp]
[Reboot]


et colle le dans le cadre de gauche de OTM :
Paste Instructions for items to be moved.
(ne touche à rien d'autre !)

-> clique sur MoveIt! pour lancer la suppression.
-> laisse travailler l'outil ...

-> une fois finis , un petite fenêtre s'ouvre : clique sur " Yes " .

Ton PC va redémarrer de lui même pour finir la suppression ...

Lors du redémarrage , si on te demande d'autoriser l'exécution d' OTM , accepte ( pour que l'outil finisse son boulot ... ).

-->Poste le contenu du rapport qui se trouve dans le dossier "C:\_OTM\MovedFiles"
( " xxxx2009_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).

=====================

2- Télécharge CCleaner :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
ou https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Lors de l'installation:
-choisis bien "français" en langue .
-avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.

Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

---> Utilisation:
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .

! déconnecte toi et ferme toutes applications en cours !

* va dans "nettoyeur" : fais -analyse- puis -nettoyage-
* va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

===============

3- Télécharge MalwareByte's :
ici https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
ou ici : http://www.malwarebytes.org/mbam.php

* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's .

Fais un examen dit "Rapide" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date) pour analyse ...

=======================

4- refais un scan RSIT , poste le nouveau rapport "log.txt" obtenu pour analyse ...

Refais un scan ZHPDiag, coche bien toutes les options ( sauf la 045 et 061 ), poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...

0
Utilisateur anonyme
 
Hello ,

Juste pour suivre .

PS : dommage de ne pas avoir demandé VT pour 4new.exe

D kiss
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Salut chiqui ! ...


> http://www.superantispyware.com/malwarefiles/NEW4.EXE.html
> http://www.prevx.com/filenames/X1474142232279815125-X1/NEW4.EXE.html
> https://www.broadcom.com/



A+

=)
0
elchico66 Messages postés 911 Date d'inscription   Statut Membre Dernière intervention   18
 
All processes killed
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Windows Data Serivce not found.
========== FILES ==========
File/Folder C:\WINDOWS\new4.exe not found.
File/Folder C:\WINDOWS\system32\4new.exe not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Elodie
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Vincent
->Temp folder emptied: 52776559 bytes
->Temporary Internet Files folder emptied: 14794853 bytes
->FireFox cache emptied: 111024796 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
Windows Temp folder emptied: 29637022 bytes
RecycleBin emptied: 69113 bytes

Total Files Cleaned = 198,78 mb

OTM by OldTimer - Version 3.0.0.6 log created on 08182009_171922

Files moved on Reboot...

Registry entries deleted on Reboot...

http://www.cijoint.fr/cjlink.php?file=cj200908/cijhaBEhxt.txt

http://www.cijoint.fr/cjlink.php?file=cj200908/cijIP9UNOd.txt

http://www.cijoint.fr/cjlink.php?file=cj200908/cijg4pG5tU.txt
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
impec ...

dis moi comment va le PC ... du mieux ?

puis fait ceci :

Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
http://www.genproc.com/GenProc.exe

!! ferme tes applications en cours !!

* double-clique sur GenProc.exe pour lancer le scan et laisse faire ...

* A la question "faites vous aidez sur un forum..." > clique sur " oui " .

-> poste le contenu du rapport qui s'ouvre ...

Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .

0
elchico66 Messages postés 911 Date d'inscription   Statut Membre Dernière intervention   18
 
Rapport GenProc 2.615 [1] - 18/08/2009 à 18:05:56
@ Windows XP Service Pack 2 - Mode normal
@ Mozilla Firefox (3.5.2) [Navigateur par défaut]

~~ ECHEC DU TELECHARGEMENT DE CM ~~
~~ ECHEC DU TELECHARGEMENT DE MBR.EXE ~~
~~ ECHEC DU TELECHARGEMENT D'HIJACKTHIS ~~

GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
C:\Program Files\EsetOnlineScanner\log.txt

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Fin à 18:06:58 ~~
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
bon ...

fais ce qui suit dans l'ordre ( si le dernier rapport est clean , on pourra finaliser ) :

( ne saute pas d'étape ! si tu rencontres un soucis lors de cette manipe , tu stoppes et tu m'en fais part )

1-Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
http://pc-system.fr/

Déconnecte toi et ferme bien toutes tes applications en cours .

Lances le .
*Clique sur Recherche et laisse le scan se terminer (cela peut être long).
*Clique sur Suppression pour finaliser.
*Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
--> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

( garde CCleaner et Malwarebytes : très utiles ! )

======================================

2- Refais un coup de CCleaner ( registre compris ) .

======================================

3- Retélécharge et réinstalle hijackthis ( car supprimé par Toolscleaner2 ) ,

Télécharge et installe le logiciel HijackThis :

ici https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

-> Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

( ne fais pas de scan pour le moment )

======================================

4- Important :
Purge de la restauration système
*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
---> Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

======================================

5- Fais un scan en ligne avec Kaspersky :

Suis les indications de ce tuto > https://www.commentcamarche.net/faq/17751-scanner-en-ligne-avec-kaspersky

Fait un scan du "poste de travail" .
Sauvegarde bien le rapport en ".txt" et poste son contenu dans ta prochaine réponse ...

0
elchico66 Messages postés 911 Date d'inscription   Statut Membre Dernière intervention   18
 
le pc a toujours bien été c t juste ce petit virus qui m'apparaisser au démarage !!
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
0
elchico66 Messages postés 911 Date d'inscription   Statut Membre Dernière intervention   18
 
Échec de la mise à jour Impossible de démarrer le programme. Fermez la fenêtre de Kaspersky Online Scanner 7.0 et redémarrez le programme sur le site de Kaspersky Lab.

Pour mettre à jour Kaspersky Online Scanner 7.0 et analyser votre ordinateur correctement, une connexion Internet permanente est nécessaire. Vérifiez que votre connexion Internet fonctionne. [ERROR: La licence est périmée]
0
elchico66 Messages postés 911 Date d'inscription   Statut Membre Dernière intervention   18
 
[ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\GenProc: trouvé !
C:\_OTM: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Vincent\Bureau\OTM.exe: trouvé !
C:\Documents and Settings\Vincent\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Vincent\Mes documents\Téléchargements\Genproc.exe: trouvé !
C:\Genproc\Genproc.exe: trouvé !
C:\Genproc\Page\GenProc[*].html: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Vincent\Bureau\OTM.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Documents and Settings\Vincent\Bureau\Rsit.exe: supprimé !
C:\Documents and Settings\Vincent\Mes documents\Téléchargements\Genproc.exe: supprimé !
C:\Genproc\Genproc.exe: supprimé !
C:\Genproc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\GenProc: supprimé !
C:\_OTM: supprimé !
C:\Rsit: supprimé !
C:\Program Files\ZHPDiag: supprimé !
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
re,

fait cette autre scan en ligne alors :

Fais un scan en ligne avec " Panda " :

https://www.pandasecurity.com/?ref=www.pandasoftware.com/products/activescan

tuto :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId237368

poste moi le rapport obtenu pour analyse ...
0
elchico66 Messages postés 911 Date d'inscription   Statut Membre Dernière intervention   18
 
L'analyse c'est fini et m'affiche sa :

Cookies détectés !

Nous avons détecté que la protection AntiVir Desktop installée sur votre PC est désactivée et non à jour.

Vous avez besoin d'une meilleure protection pour votre PC. Les solutions Panda vous protégeront contre plus de 13 millions de virus, logiciels espions et autres menaces.
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
re,

la pub pour Panda on s'encogne ... réactive AntiVir !

poste moi le rapport du san de Panda stp ....

0
elchico66 Messages postés 911 Date d'inscription   Statut Membre Dernière intervention   18
 
J'ai pas eu de rapport de scan une fois fini.
Sa ma afficher juste la fenêtre que je t'ai annoncer au dessus.
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Si il n'y a que des coockies ...

On finalise :

Important :
* si ce PC est un ordi "professionnel" , cad un PC appartenant à la société où tu travailles ( donc avec des logiciels et des configurations spécifiques ), ne fais pas ce qui va suivre et préviens moi .

* si c'est un PC personnel, fais ce qui est idiqué ci dessous dans l'ordre ...

1- Mets à jours ce qui suit, c'est important ( des versions pas à jours = failles de sécurité ) :

Version Console Java à jour > 6 Update 15
Version Adobe Reader à jour > v 9.1.3
Version Internet Explorer à jour > v 8

* pour la console Java :
-> désinstalle toutes les versions antérieurs via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
-> Puis télécharge et installe la dernière version ici :
https://www.commentcamarche.net/telecharger/developpement/12917-java-runtime-environment/
ou https://www.java.com/fr/

( Autre astuce pour faire cette maj ainsi que la suppression des anciennes versions
avec l'outil Javara : https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara )

-> Enfin contrôle ceci :
Démarrer > Panneau de configuration > Icône Java > onglet Mise à jour > cocher la case "Automatiser la détection des mises à jour".

* Adobe Reader :
-> désinstalle avant l'ancienne version via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
-> Note : si tu as une imprimante ,éteinds la et débranche la du PC avant de faire la mise à jour.
-> télécharge et installe la dernière version ici :
https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/

* Internet Explorer :
Même si tu utilises un autre Navigateur , il faut tenir IE à jours ! ( sinon faille de sécurité ) .
->Télécharge le ici : https://support.microsoft.com/fr-fr/allproducts
ou ici : https://www.commentcamarche.net/telecharger/web-internet/12477-internet-explorer-11/

http://www.microsoft.com/downloads/details.aspx?familyid=9AE91EBE-3385-447C-8A30-081805B2F90B&displaylang=fr

! Ferme toutes applications en cours ( navigateurs compris ), désactive toutes tes défenses ( antivirus , pare feu , guarde anti-spyware ...), et en restant connecté !

> puis lance l'installe de IE8 et laisse toi guider ...( regarde bien le du tuto ci-dessous )

->Pourquoi mettre à jours IE et tuto ici :
https://forum.malekal.com/viewtopic.php?f=45&t=12405

=================

2- Fais une mise à jours de ton Système via panneau de config / "Windows Update" :
-> fais toutes les mises à jours disponibles, surtout les dites "critiques" et "importantes" ( Xp SP3 , ect ... ).
-> tu les télécharges , puis une fois celles-ci téléchargées , lance les installations ( il te sera surement demandé de redémarrer le PC pour finir les installes ...).

Astuce ici :
https://www.commentcamarche.net/faq/273-windows-update-toutes-versions

Note :
ferme toutes applications en cours et ne fais rien d'autre avec le PC lors de la mise à jour du système .

====================

3- Une fois tout ceci fait , utilise Hijackthis :

tuto pour utilisation :
Regarde ici, c'est parfaitement expliqué en images (merci balltrap34),
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
( Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

> !! Déconnecte toi et ferme toutes tes applications en cours !!

Clique sur le raccourci du bureau pour lancer le prg :
fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

---> Poste le rapport généré pour analyse ...

0