Rapport RSIT

[Fermé]
Signaler
Messages postés
194
Date d'inscription
mercredi 4 février 2009
Statut
Membre
Dernière intervention
15 juillet 2010
-
Messages postés
28034
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
3 septembre 2021
-
Bonjour,

je crois que mon pc est infecté car mon antivirus n'existe pas dans ma barre des taches, et lorsque je clique sur son icone il m'affiche un message d'erreur.

Voila mon rapport RSIT:
Logfile of random's system information tool 1.06 (written by random/random)
Run by Assia at 2009-10-09 21:37:32
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 52 GB (89%) free of 59 GB
Total RAM: 503 MB (17% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:37:43, on 09/10/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\SkyTel.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\oracle\ora92\bin\omtsreco.exe
C:\oracle\ora92\bin\agntsrvc.exe
C:\oracle\ora92\Apache\Apache\apache.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe
C:\oracle\ora92\BIN\TNSLSNR.exe
C:\oracle\ora92\bin\dbsnmp.exe
c:\oracle\ora92\bin\ORACLE.EXE
C:\oracle\ora92\Apache\Apache\apache.exe
C:\oracle\ora92\jdk\bin\java.exe
C:\oracle\ora92\jdk\bin\java.exe
c:\oracle\ora92\bin\isqlplus
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\mmc.exe
C:\WINDOWS\system32\DfrgNtfs.exe
C:\Documents and Settings\Assia\Bureau\RSIT.exe
C:\Program Files\trend micro\Assia.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: OracleMTSRecoveryService - Oracle Corporation - C:\oracle\ora92\bin\omtsreco.exe
O23 - Service: OracleOraHome92Agent - Oracle Corporation - C:\oracle\ora92\bin\agntsrvc.exe
O23 - Service: OracleOraHome92ClientCache - Unknown owner - C:\oracle\ora92\BIN\ONRSD.EXE
O23 - Service: OracleOraHome92HTTPServer - Unknown owner - C:\oracle\ora92\Apache\Apache\apache.exe
O23 - Service: OracleOraHome92PagingServer - Unknown owner - C:\oracle\ora92/bin/pagntsrv.exe
O23 - Service: OracleOraHome92SNMPPeerEncapsulator - Unknown owner - C:\oracle\ora92\BIN\ENCSVC.EXE
O23 - Service: OracleOraHome92SNMPPeerMasterAgent - Unknown owner - C:\oracle\ora92\BIN\AGNTSVC.EXE
O23 - Service: OracleOraHome92TNSListener - Unknown owner - C:\oracle\ora92\BIN\TNSLSNR.exe
O23 - Service: OracleServiceORACLEBD - Oracle Corporation - c:\oracle\ora92\bin\ORACLE.EXE

--
End of file - 3782 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"igfxtray"=C:\WINDOWS\system32\igfxtray.exe [2006-03-23 94208]
"igfxhkcmd"=C:\WINDOWS\system32\hkcmd.exe [2006-03-23 77824]
"igfxpers"=C:\WINDOWS\system32\igfxpers.exe [2006-03-23 118784]
"SkyTel"=C:\WINDOWS\SkyTel.EXE [2006-04-24 1448960]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2006-05-09 16207360]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-04 69632]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-19 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2006-03-23 139264]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Documents and Settings\Assia\Local Settings\Temp\OraInstall2009-10-09_06-58-42PM\jre\bin\javaw.exe"="C:\Documents and Settings\Assia\Local Settings\Temp\OraInstall2009-10-09_06-58-42PM\jre\bin\javaw.exe:*:Enabled:javaw"
"C:\oracle\ora92\Apache\Apache\Apache.exe"="C:\oracle\ora92\Apache\Apache\Apache.exe:*:Enabled:Apache"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 1 months======

2009-10-09 21:37:33 ----D---- C:\Program Files\trend micro
2009-10-09 21:37:32 ----D---- C:\rsit
2009-10-09 20:06:59 ----A---- C:\WINDOWS\ODBC.INI
2009-10-09 20:06:50 ----A---- C:\WINDOWS\system32\mdimon.dll
2009-10-09 20:05:59 ----D---- C:\Program Files\Fichiers communs\DESIGNER
2009-10-09 20:05:40 ----D---- C:\WINDOWS\SHELLNEW
2009-10-09 20:04:13 ----D---- C:\Program Files\Microsoft Office
2009-10-09 20:02:47 ----RHD---- C:\MSOCache
2009-10-09 18:59:23 ----D---- C:\oracle
2009-10-09 18:59:18 ----D---- C:\Program Files\Oracle
2009-10-09 18:49:53 ----D---- C:\WINDOWS\system32\appmgmt
2009-10-09 18:49:50 ----D---- C:\WINDOWS\SxsCaPendDel
2009-10-09 18:47:25 ----D---- C:\Documents and Settings\Assia\Application Data\Mozilla
2009-10-09 18:47:17 ----D---- C:\Program Files\Mozilla Firefox
2009-10-09 18:46:19 ----SHD---- C:\RECYCLER
2009-10-09 12:34:30 ----A---- C:\WINDOWS\BcdLog.txt
2009-10-09 12:32:51 ----D---- C:\Program Files\EASEUS
2009-10-09 12:23:04 ----D---- C:\Documents and Settings\Assia\Application Data\WinRAR
2009-10-09 12:22:44 ----D---- C:\Program Files\WinRAR
2009-10-09 12:19:29 ----D---- C:\Program Files\Avira
2009-10-09 12:19:29 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-10-09 12:15:29 ----D---- C:\WINDOWS\system32\Lang
2009-10-09 11:45:01 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-10-09 11:44:42 ----R---- C:\WINDOWS\system32\ChCfg.exe
2009-10-09 11:44:21 ----D---- C:\WINDOWS\system32\RTCOM
2009-10-09 11:44:18 ----A---- C:\WINDOWS\system32\ksuser.dll
2009-10-09 11:43:38 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2009-10-09 11:43:36 ----HDC---- C:\WINDOWS\$NtUninstallKB888111WXPSP2$
2009-10-09 11:43:32 ----RA---- C:\WINDOWS\SOUNDMAN.EXE
2009-10-09 11:43:31 ----RA---- C:\WINDOWS\SkyTel.exe
2009-10-09 11:43:31 ----RA---- C:\WINDOWS\RtlUpd.exe
2009-10-09 11:43:29 ----RA---- C:\WINDOWS\RTLCPL.EXE
2009-10-09 11:43:26 ----RA---- C:\WINDOWS\RTHDCPL.EXE
2009-10-09 11:43:25 ----RA---- C:\WINDOWS\MicCal.exe
2009-10-09 11:43:24 ----RA---- C:\WINDOWS\ALCWZRD.EXE
2009-10-09 11:43:24 ----RA---- C:\WINDOWS\ALCMTR.EXE
2009-10-09 11:43:23 ----D---- C:\Program Files\Realtek
2009-10-09 11:43:22 ----HD---- C:\Program Files\InstallShield Installation Information
2009-10-09 11:43:17 ----R---- C:\WINDOWS\RtlExUpd.dll
2009-10-09 11:43:14 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-10-09 11:42:27 ----RA---- C:\WINDOWS\system32\igfxres.dll
2009-10-09 11:40:38 ----RA---- C:\WINDOWS\system32\igldev32.dll
2009-10-09 11:40:38 ----RA---- C:\WINDOWS\system32\iAlmCoIn_v4543.dll
2009-10-09 11:40:37 ----RA---- C:\WINDOWS\system32\iglicd32.dll
2009-10-09 11:40:37 ----RA---- C:\WINDOWS\system32\igfxext.exe
2009-10-09 11:40:37 ----RA---- C:\WINDOWS\system32\igfxexps.dll
2009-10-09 11:40:37 ----RA---- C:\WINDOWS\system32\ialmrem.dll
2009-10-09 11:40:36 ----RA---- C:\WINDOWS\system32\igfxpers.exe
2009-10-09 11:40:35 ----RA---- C:\WINDOWS\system32\igfxzoom.exe
2009-10-09 11:40:35 ----RA---- C:\WINDOWS\system32\igfxtray.exe
2009-10-09 11:40:35 ----RA---- C:\WINDOWS\system32\igfxsrvc.exe
2009-10-09 11:40:35 ----RA---- C:\WINDOWS\system32\igfxsrvc.dll
2009-10-09 11:40:35 ----RA---- C:\WINDOWS\system32\igfxress.dll
2009-10-09 11:40:35 ----RA---- C:\WINDOWS\system32\igfxpph.dll
2009-10-09 11:40:35 ----RA---- C:\WINDOWS\system32\igfxdo.dll
2009-10-09 11:40:35 ----RA---- C:\WINDOWS\system32\igfxdev.dll
2009-10-09 11:40:35 ----RA---- C:\WINDOWS\system32\igfxcfg.exe
2009-10-09 11:40:35 ----RA---- C:\WINDOWS\system32\hkcmd.exe
2009-10-09 11:40:34 ----RA---- C:\WINDOWS\system32\ialmrnt5.dll
2009-10-09 11:40:34 ----RA---- C:\WINDOWS\system32\ialmdnt5.dll
2009-10-09 11:40:34 ----RA---- C:\WINDOWS\system32\ialmdev5.dll
2009-10-09 11:40:34 ----RA---- C:\WINDOWS\system32\ialmdd5.dll
2009-10-09 11:40:34 ----RA---- C:\WINDOWS\system32\hccutils.dll
2009-10-09 11:38:13 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2009-10-09 11:35:59 ----RA---- C:\WINDOWS\system32\w39MLRes.dll
2009-10-09 11:35:58 ----RA---- C:\WINDOWS\system32\w39NCPA.dll
2009-10-09 11:33:20 ----D---- C:\Documents and Settings\Assia\Application Data\Identities
2009-10-09 11:33:18 ----HD---- C:\Program Files\Uninstall Information
2009-10-09 11:33:11 ----SD---- C:\Documents and Settings\Assia\Application Data\Microsoft
2009-10-09 11:33:11 ----ASH---- C:\Documents and Settings\Assia\Application Data\desktop.ini
2009-10-09 11:31:47 ----D---- C:\WINDOWS\SoftwareDistribution
2009-10-09 11:31:46 ----D---- C:\WINDOWS\Prefetch
2009-10-09 11:31:45 ----SD---- C:\WINDOWS\system32\Microsoft
2009-10-09 11:31:45 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-10-09 11:26:56 ----D---- C:\WINDOWS\system32\xircom
2009-10-09 11:26:56 ----D---- C:\Program Files\xerox
2009-10-09 11:26:56 ----D---- C:\Program Files\microsoft frontpage
2009-10-09 11:26:30 ----A---- C:\WINDOWS\control.ini
2009-10-09 11:26:30 ----A---- C:\AUTOEXEC.BAT
2009-10-09 11:26:19 ----A---- C:\WINDOWS\OEWABLog.txt
2009-10-09 11:26:14 ----A---- C:\WINDOWS\system32\mapi32.dll
2009-10-09 11:25:14 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-10-09 11:25:14 ----RD---- C:\WINDOWS\Offline Web Pages
2009-10-09 11:25:14 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2009-10-09 11:25:07 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2009-10-09 11:25:02 ----HD---- C:\Program Files\WindowsUpdate
2009-10-09 11:24:58 ----D---- C:\Program Files\Services en ligne
2009-10-09 11:24:40 ----D---- C:\WINDOWS\system32\DirectX
2009-10-09 11:24:17 ----A---- C:\WINDOWS\system32\atrace.dll
2009-10-09 11:24:14 ----A---- C:\WINDOWS\system32\desktop.ini
2009-10-09 11:24:14 ----A---- C:\WINDOWS\desktop.ini
2009-10-09 11:24:07 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2009-10-09 11:24:06 ----A---- C:\WINDOWS\system32\acctres.dll
2009-10-09 11:24:05 ----D---- C:\Program Files\Fichiers communs\Services
2009-10-09 11:24:02 ----SD---- C:\WINDOWS\Tasks
2009-10-09 11:24:02 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2009-10-09 11:24:01 ----D---- C:\Program Files\Fichiers communs\MSSoap
2009-10-09 11:23:57 ----D---- C:\WINDOWS\srchasst
2009-10-09 11:23:56 ----D---- C:\WINDOWS\system32\Macromed
2009-10-09 11:23:53 ----A---- C:\WINDOWS\system32\wuweb.dll
2009-10-09 11:23:53 ----A---- C:\WINDOWS\system32\wucltui.dll
2009-10-09 11:23:52 ----A---- C:\WINDOWS\system32\wups.dll
2009-10-09 11:23:52 ----A---- C:\WINDOWS\system32\wuauserv.dll
2009-10-09 11:23:52 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2009-10-09 11:23:52 ----A---- C:\WINDOWS\system32\wuaueng.dll
2009-10-09 11:23:51 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2009-10-09 11:23:51 ----A---- C:\WINDOWS\system32\wuauclt.exe
2009-10-09 11:23:51 ----A---- C:\WINDOWS\system32\wuapi.dll
2009-10-09 11:23:51 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2009-10-09 11:23:51 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2009-10-09 11:23:51 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2009-10-09 11:23:50 ----A---- C:\WINDOWS\system32\qmgr.dll
2009-10-09 11:23:46 ----D---- C:\Program Files\Movie Maker
2009-10-09 11:23:41 ----A---- C:\WINDOWS\system32\safrslv.dll
2009-10-09 11:23:41 ----A---- C:\WINDOWS\system32\safrdm.dll
2009-10-09 11:23:41 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2009-10-09 11:23:41 ----A---- C:\WINDOWS\system32\racpldlg.dll
2009-10-09 11:23:37 ----A---- C:\WINDOWS\system32\fltMc.exe
2009-10-09 11:23:37 ----A---- C:\WINDOWS\system32\fltlib.dll
2009-10-09 11:23:36 ----D---- C:\WINDOWS\system32\Restore
2009-10-09 11:23:36 ----A---- C:\WINDOWS\system32\srsvc.dll
2009-10-09 11:23:36 ----A---- C:\WINDOWS\system32\srrstr.dll
2009-10-09 11:23:36 ----A---- C:\WINDOWS\system32\srclient.dll
2009-10-09 11:23:35 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2009-10-09 11:23:35 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2009-10-09 11:23:35 ----A---- C:\WINDOWS\system32\mnmdd.dll
2009-10-09 11:23:35 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2009-10-09 11:23:35 ----A---- C:\WINDOWS\system32\ils.dll
2009-10-09 11:23:34 ----A---- C:\WINDOWS\system32\msconf.dll
2009-10-09 11:23:31 ----D---- C:\Program Files\NetMeeting
2009-10-09 11:23:31 ----A---- C:\WINDOWS\system32\msoert2.dll
2009-10-09 11:23:31 ----A---- C:\WINDOWS\system32\msoeacct.dll
2009-10-09 11:23:30 ----A---- C:\WINDOWS\system32\inetres.dll
2009-10-09 11:23:30 ----A---- C:\WINDOWS\system32\inetcomm.dll
2009-10-09 11:23:28 ----D---- C:\Program Files\Outlook Express
2009-10-09 11:23:28 ----A---- C:\WINDOWS\system32\schedsvc.dll
2009-10-09 11:23:27 ----A---- C:\WINDOWS\system32\mstinit.exe
2009-10-09 11:23:27 ----A---- C:\WINDOWS\system32\mstask.dll
2009-10-09 11:23:27 ----A---- C:\WINDOWS\system32\isign32.dll
2009-10-09 11:23:27 ----A---- C:\WINDOWS\system32\inetcfg.dll
2009-10-09 11:23:27 ----A---- C:\WINDOWS\system32\icwphbk.dll
2009-10-09 11:23:27 ----A---- C:\WINDOWS\system32\icwdial.dll
2009-10-09 11:23:20 ----D---- C:\Program Files\Fichiers communs\System
2009-10-09 11:23:14 ----D---- C:\Program Files\Internet Explorer
2009-10-09 11:22:36 ----D---- C:\Program Files\ComPlus Applications
2009-10-09 11:22:33 ----A---- C:\WINDOWS\vbaddin.ini
2009-10-09 11:22:33 ----A---- C:\WINDOWS\vb.ini
2009-10-09 11:22:28 ----D---- C:\WINDOWS\Registration
2009-10-09 11:22:19 ----D---- C:\Program Files\Windows Media Player
2009-10-09 11:22:19 ----D---- C:\Program Files\Online Services
2009-10-09 11:22:13 ----D---- C:\Program Files\Messenger
2009-10-09 11:22:08 ----D---- C:\Program Files\MSN Gaming Zone
2009-10-09 11:22:08 ----A---- C:\WINDOWS\system32\write.exe
2009-10-09 11:21:59 ----A---- C:\WINDOWS\system32\sndvol32.exe
2009-10-09 11:21:59 ----A---- C:\WINDOWS\system32\hticons.dll
2009-10-09 11:21:59 ----A---- C:\WINDOWS\system32\avwav.dll
2009-10-09 11:21:59 ----A---- C:\WINDOWS\system32\avtapi.dll
2009-10-09 11:21:59 ----A---- C:\WINDOWS\system32\avmeter.dll
2009-10-09 11:21:58 ----A---- C:\WINDOWS\system32\winchat.exe
2009-10-09 11:21:51 ----A---- C:\WINDOWS\system32\getuname.dll
2009-10-09 11:21:51 ----A---- C:\WINDOWS\system32\charmap.exe
2009-10-09 11:21:51 ----A---- C:\WINDOWS\system32\calc.exe
2009-10-09 11:21:50 ----A---- C:\WINDOWS\system32\winmine.exe
2009-10-09 11:21:50 ----A---- C:\WINDOWS\system32\sol.exe
2009-10-09 11:21:50 ----A---- C:\WINDOWS\system32\mshearts.exe
2009-10-09 11:21:50 ----A---- C:\WINDOWS\system32\freecell.exe
2009-10-09 11:21:49 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2009-10-09 11:21:49 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2009-10-09 11:21:49 ----A---- C:\WINDOWS\system32\tslabels.ini
2009-10-09 11:21:49 ----A---- C:\WINDOWS\system32\tskill.exe
2009-10-09 11:21:49 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2009-10-09 11:21:49 ----A---- C:\WINDOWS\system32\tscon.exe
2009-10-09 11:21:49 ----A---- C:\WINDOWS\system32\shadow.exe
2009-10-09 11:21:49 ----A---- C:\WINDOWS\system32\rwinsta.exe
2009-10-09 11:21:49 ----A---- C:\WINDOWS\system32\reset.exe
2009-10-09 11:21:49 ----A---- C:\WINDOWS\system32\regini.exe
2009-10-09 11:21:49 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2009-10-09 11:21:49 ----A---- C:\WINDOWS\system32\qwinsta.exe
2009-10-09 11:21:49 ----A---- C:\WINDOWS\system32\qappsrv.exe
2009-10-09 11:21:48 ----A---- C:\WINDOWS\system32\msg.exe
2009-10-09 11:21:48 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2009-10-09 11:21:48 ----A---- C:\WINDOWS\system32\logoff.exe
2009-10-09 11:21:48 ----A---- C:\WINDOWS\system32\cdmodem.dll
2009-10-09 11:21:47 ----A---- C:\WINDOWS\system32\stclient.dll
2009-10-09 11:21:47 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2009-10-09 11:21:47 ----A---- C:\WINDOWS\system32\mtxex.dll
2009-10-09 11:21:47 ----A---- C:\WINDOWS\system32\mtxdm.dll
2009-10-09 11:21:47 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2009-10-09 11:21:47 ----A---- C:\WINDOWS\system32\comrepl.dll
2009-10-09 11:21:47 ----A---- C:\WINDOWS\system32\comaddin.dll
2009-10-09 11:21:46 ----A---- C:\WINDOWS\system32\comsnap.dll
2009-10-09 11:21:41 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2009-10-09 11:21:27 ----D---- C:\Program Files\MSN
2009-10-09 11:21:26 ----A---- C:\WINDOWS\system32\sndrec32.exe
2009-10-09 11:21:26 ----A---- C:\WINDOWS\system32\mplay32.exe
2009-10-09 11:21:26 ----A---- C:\WINDOWS\system32\hypertrm.dll
2009-10-09 11:21:26 ----A---- C:\WINDOWS\system32\accwiz.exe
2009-10-09 11:21:25 ----D---- C:\Program Files\Windows NT
2009-10-09 11:21:25 ----A---- C:\WINDOWS\system32\spider.exe
2009-10-09 11:21:25 ----A---- C:\WINDOWS\system32\mspaint.exe
2009-10-09 11:21:25 ----A---- C:\WINDOWS\system32\clipbrd.exe
2009-10-09 11:21:24 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2009-10-09 11:21:24 ----A---- C:\WINDOWS\system32\mstscax.dll
2009-10-09 11:21:23 ----A---- C:\WINDOWS\system32\tscupgrd.exe
2009-10-09 11:21:23 ----A---- C:\WINDOWS\system32\sessmgr.exe
2009-10-09 11:21:23 ----A---- C:\WINDOWS\system32\remotepg.dll
2009-10-09 11:21:23 ----A---- C:\WINDOWS\system32\rdshost.exe
2009-10-09 11:21:23 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2009-10-09 11:21:23 ----A---- C:\WINDOWS\system32\rdchost.dll
2009-10-09 11:21:23 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-10-09 11:21:22 ----D---- C:\WINDOWS\system32\MsDtc
2009-10-09 11:21:22 ----A---- C:\WINDOWS\system32\termsrv.dll
2009-10-09 11:21:22 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2009-10-09 11:21:22 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2009-10-09 11:21:22 ----A---- C:\WINDOWS\system32\rdpclip.exe
2009-10-09 11:21:22 ----A---- C:\WINDOWS\system32\qprocess.exe
2009-10-09 11:21:22 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2009-10-09 11:21:22 ----A---- C:\WINDOWS\system32\icaapi.dll
2009-10-09 11:21:22 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2009-10-09 11:21:21 ----A---- C:\WINDOWS\system32\xolehlp.dll
2009-10-09 11:21:21 ----A---- C:\WINDOWS\system32\mtxoci.dll
2009-10-09 11:21:21 ----A---- C:\WINDOWS\system32\msdtctm.dll
2009-10-09 11:21:21 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2009-10-09 11:21:21 ----A---- C:\WINDOWS\system32\msdtclog.dll
2009-10-09 11:21:21 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-10-09 11:21:20 ----D---- C:\WINDOWS\system32\Com
2009-10-09 11:21:20 ----A---- C:\WINDOWS\system32\colbact.dll
2009-10-09 11:21:20 ----A---- C:\WINDOWS\system32\catsrvps.dll
2009-10-09 11:21:19 ----A---- C:\WINDOWS\system32\comsvcs.dll
2009-10-09 11:21:19 ----A---- C:\WINDOWS\system32\clbcatex.dll
2009-10-09 11:21:19 ----A---- C:\WINDOWS\system32\catsrvut.dll
2009-10-09 11:21:19 ----A---- C:\WINDOWS\system32\catsrv.dll
2009-10-09 11:21:18 ----A---- C:\WINDOWS\system32\comuid.dll
2009-10-09 11:21:18 ----A---- C:\WINDOWS\system32\clbcatq.dll
2009-10-09 11:21:09 ----A---- C:\WINDOWS\system32\servdeps.dll
2009-10-09 11:21:09 ----A---- C:\WINDOWS\system32\mmfutil.dll
2009-10-09 11:21:09 ----A---- C:\WINDOWS\system32\licwmi.dll
2009-10-09 11:21:08 ----A---- C:\WINDOWS\system32\cmprops.dll
2009-10-09 11:19:17 ----A---- C:\WINDOWS\system32\h323log.txt
2009-10-09 11:17:45 ----RA---- C:\WINDOWS\system32\kbdintel.dll
2009-10-09 11:17:45 ----RA---- C:\WINDOWS\system32\kbdinkan.dll
2009-10-09 11:17:45 ----RA---- C:\WINDOWS\system32\kbdgeo.dll
2009-10-09 11:17:45 ----RA---- C:\WINDOWS\system32\kbdarmw.dll
2009-10-09 11:17:45 ----RA---- C:\WINDOWS\system32\kbdarme.dll
2009-10-09 11:17:45 ----A---- C:\WINDOWS\system32\Thawbrkr.dll
2009-10-09 11:17:44 ----RA---- C:\WINDOWS\system32\kbdvntc.dll
2009-10-09 11:17:44 ----RA---- C:\WINDOWS\system32\kbdintam.dll
2009-10-09 11:17:44 ----RA---- C:\WINDOWS\system32\kbdinpun.dll
2009-10-09 11:17:44 ----RA---- C:\WINDOWS\system32\kbdinmar.dll
2009-10-09 11:17:44 ----RA---- C:\WINDOWS\system32\kbdinhin.dll
2009-10-09 11:17:44 ----RA---- C:\WINDOWS\system32\kbdinguj.dll
2009-10-09 11:17:44 ----RA---- C:\WINDOWS\system32\kbdindev.dll
2009-10-09 11:17:44 ----A---- C:\WINDOWS\system32\c_iscii.dll
2009-10-09 11:17:42 ----RA---- C:\WINDOWS\system32\kbdurdu.dll
2009-10-09 11:17:42 ----RA---- C:\WINDOWS\system32\kbdsyr2.dll
2009-10-09 11:17:42 ----RA---- C:\WINDOWS\system32\kbdsyr1.dll
2009-10-09 11:17:42 ----RA---- C:\WINDOWS\system32\kbdfa.dll
2009-10-09 11:17:42 ----RA---- C:\WINDOWS\system32\kbddiv2.dll
2009-10-09 11:17:42 ----RA---- C:\WINDOWS\system32\kbddiv1.dll
2009-10-09 11:17:42 ----RA---- C:\WINDOWS\system32\kbda3.dll
2009-10-09 11:17:42 ----RA---- C:\WINDOWS\system32\kbda2.dll
2009-10-09 11:17:42 ----RA---- C:\WINDOWS\system32\kbda1.dll
2009-10-09 11:17:42 ----A---- C:\WINDOWS\system32\kbdusa.dll
2009-10-09 11:17:39 ----RA---- C:\WINDOWS\system32\kbdheb.dll
2009-10-09 11:17:35 ----RA---- C:\WINDOWS\system32\kbdth3.dll
2009-10-09 11:17:35 ----RA---- C:\WINDOWS\system32\kbdth2.dll
2009-10-09 11:17:35 ----RA---- C:\WINDOWS\system32\kbdth1.dll
2009-10-09 11:17:35 ----RA---- C:\WINDOWS\system32\kbdth0.dll
2009-10-09 11:17:34 ----A---- C:\WINDOWS\system32\ftlx041e.dll
2009-10-09 11:15:08 ----A---- C:\WINDOWS\system32\usbui.dll
2009-10-09 11:14:02 ----A---- C:\WINDOWS\imsins.BAK
2009-10-09 11:13:59 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-10-09 11:13:58 ----SHD---- C:\WINDOWS\Installer
2009-10-09 11:13:58 ----D---- C:\Program Files\Fichiers communs\ODBC
2009-10-09 11:13:58 ----A---- C:\WINDOWS\ODBCINST.INI
2009-10-09 11:13:54 ----D---- C:\Program Files\Fichiers communs\SpeechEngines
2009-10-09 11:13:53 ----RD---- C:\Program Files
2009-10-09 11:13:53 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-10-09 11:13:53 ----D---- C:\Program Files\Fichiers communs
2009-10-09 11:13:50 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2009-10-09 11:13:50 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2009-10-09 11:13:50 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2009-10-09 11:13:48 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2009-10-09 11:13:48 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2009-10-09 11:13:48 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2009-10-09 11:13:48 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2009-10-09 11:13:48 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2009-10-09 11:13:48 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2009-10-09 11:13:47 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2009-10-09 11:13:47 ----RA---- C:\WINDOWS\system32\kbdur.dll
2009-10-09 11:13:47 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2009-10-09 11:13:47 ----RA---- C:\WINDOWS\system32\kbdru.dll
2009-10-09 11:13:47 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2009-10-09 11:13:47 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2009-10-09 11:13:46 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2009-10-09 11:13:45 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2009-10-09 11:13:45 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2009-10-09 11:13:45 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2009-10-09 11:13:45 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2009-10-09 11:13:45 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2009-10-09 11:13:45 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2009-10-09 11:13:44 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2009-10-09 11:13:44 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2009-10-09 11:13:44 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2009-10-09 11:13:44 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2009-10-09 11:13:44 ----RA---- C:\WINDOWS\system32\kbdest.dll
2009-10-09 11:13:42 ----RA---- C:\WINDOWS\system32\kbdsl1.dll
2009-10-09 11:13:42 ----RA---- C:\WINDOWS\system32\kbdsl.dll
2009-10-09 11:13:42 ----RA---- C:\WINDOWS\system32\kbdro.dll
2009-10-09 11:13:42 ----RA---- C:\WINDOWS\system32\kbdpl1.dll
2009-10-09 11:13:42 ----RA---- C:\WINDOWS\system32\kbdpl.dll
2009-10-09 11:13:42 ----RA---- C:\WINDOWS\system32\kbdhu1.dll
2009-10-09 11:13:42 ----RA---- C:\WINDOWS\system32\kbdhu.dll
2009-10-09 11:13:42 ----RA---- C:\WINDOWS\system32\kbdcz2.dll
2009-10-09 11:13:42 ----RA---- C:\WINDOWS\system32\kbdcz1.dll
2009-10-09 11:13:42 ----RA---- C:\WINDOWS\system32\kbdcz.dll
2009-10-09 11:13:42 ----RA---- C:\WINDOWS\system32\kbdcr.dll
2009-10-09 11:13:42 ----RA---- C:\WINDOWS\system32\KBDAL.DLL
2009-10-09 11:13:41 ----RA---- C:\WINDOWS\system32\kbdycl.dll
2009-10-09 11:13:39 ----A---- C:\WINDOWS\system32\spxcoins.dll
2009-10-09 11:13:39 ----A---- C:\WINDOWS\system32\irclass.dll
2009-10-09 11:13:39 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2009-10-09 11:13:39 ----A---- C:\WINDOWS\system32\dgsetup.dll
2009-10-09 11:13:39 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2009-10-09 11:13:36 ----N---- C:\WINDOWS\system32\CONFIG.TMP
2009-10-09 11:13:36 ----A---- C:\WINDOWS\TASKMAN.EXE
2009-10-09 11:13:36 ----A---- C:\WINDOWS\system32\batt.dll
2009-10-09 11:13:35 ----A---- C:\WINDOWS\NOTEPAD.EXE
2009-10-09 11:13:33 ----A---- C:\WINDOWS\system32\storprop.dll
2009-10-09 11:13:23 ----ASH---- C:\Documents and Settings\All Users\Application Data\desktop.ini
2009-10-09 11:13:20 ----RA---- C:\WINDOWS\SET8.tmp
2009-10-09 11:13:16 ----RA---- C:\WINDOWS\SET4.tmp
2009-10-09 11:13:15 ----RA---- C:\WINDOWS\SET3.tmp
2009-10-09 11:13:07 ----D---- C:\WINDOWS\system32\CatRoot2
2009-10-09 11:13:07 ----D---- C:\WINDOWS\system32\CatRoot
2009-10-09 11:13:01 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-10-09 11:12:38 ----A---- C:\WINDOWS\setuplog.txt
2009-10-09 11:12:35 ----D---- C:\Documents and Settings
2009-10-09 11:12:34 ----SHD---- C:\System Volume Information
2009-10-09 11:11:44 ----SH---- C:\boot.ini
2009-10-09 11:05:59 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-10-09 11:05:59 ----RSD---- C:\WINDOWS\Fonts
2009-10-09 11:05:59 ----RD---- C:\WINDOWS\Web
2009-10-09 11:05:59 ----HD---- C:\WINDOWS\inf
2009-10-09 11:05:59 ----D---- C:\WINDOWS\WinSxS
2009-10-09 11:05:59 ----D---- C:\WINDOWS\twain_32
2009-10-09 11:05:59 ----D---- C:\WINDOWS\Temp
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\wins
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\wbem
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\usmt
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\spool
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\ShellExt
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\Setup
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\ras
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\oobe
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\npp
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\mui
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\inetsrv
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\IME
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\icsxml
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\ias
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\export
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\drivers
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\dhcp
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\config
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\3com_dmi
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\3076
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\2052
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\1054
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\1042
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\1041
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\1037
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\1036
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\1033
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\1031
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\1028
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32\1025
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system32
2009-10-09 11:05:59 ----D---- C:\WINDOWS\system
2009-10-09 11:05:59 ----D---- C:\WINDOWS\security
2009-10-09 11:05:59 ----D---- C:\WINDOWS\Resources
2009-10-09 11:05:59 ----D---- C:\WINDOWS\repair
2009-10-09 11:05:59 ----D---- C:\WINDOWS\Provisioning
2009-10-09 11:05:59 ----D---- C:\WINDOWS\PeerNet
2009-10-09 11:05:59 ----D---- C:\WINDOWS\pchealth
2009-10-09 11:05:59 ----D---- C:\WINDOWS\mui
2009-10-09 11:05:59 ----D---- C:\WINDOWS\msapps
2009-10-09 11:05:59 ----D---- C:\WINDOWS\msagent
2009-10-09 11:05:59 ----D---- C:\WINDOWS\Media
2009-10-09 11:05:59 ----D---- C:\WINDOWS\java
2009-10-09 11:05:59 ----D---- C:\WINDOWS\ime
2009-10-09 11:05:59 ----D---- C:\WINDOWS\Help
2009-10-09 11:05:59 ----D---- C:\WINDOWS\ehome
2009-10-09 11:05:59 ----D---- C:\WINDOWS\Driver Cache
2009-10-09 11:05:59 ----D---- C:\WINDOWS\Debug
2009-10-09 11:05:59 ----D---- C:\WINDOWS\Cursors
2009-10-09 11:05:59 ----D---- C:\WINDOWS\Connection Wizard
2009-10-09 11:05:59 ----D---- C:\WINDOWS\Config
2009-10-09 11:05:59 ----D---- C:\WINDOWS\AppPatch
2009-10-09 11:05:59 ----D---- C:\WINDOWS\addins
2009-10-09 11:05:59 ----D---- C:\WINDOWS

======List of files/folders modified in the last 1 months======

2009-10-09 20:06:31 ----A---- C:\WINDOWS\win.ini
2009-10-09 11:13:52 ----A---- C:\WINDOWS\system.ini

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-19 40320]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-10-09 28520]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-10-09 55656]
R3 AgereSoftModem;TOSHIBA V92 Software Modem; C:\WINDOWS\system32\DRIVERS\AGRSM.sys [2006-03-04 1124097]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2004-08-03 14080]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2005-01-07 138752]
R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-28 9600]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\ialmnt5.sys [2006-03-23 1166972]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2006-05-10 4273152]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-28 12288]
R3 sdbus;sdbus; C:\WINDOWS\system32\DRIVERS\sdbus.sys [2004-08-03 67584]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
R3 w39n51;Intel(R) PRO/Wireless 3945ABG Adapter Driver; C:\WINDOWS\system32\DRIVERS\w39n51.sys [2005-12-05 1428096]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 OracleMTSRecoveryService;OracleMTSRecoveryService; C:\oracle\ora92\bin\omtsreco.exe [2002-04-30 57603]
R2 OracleOraHome92Agent;OracleOraHome92Agent; C:\oracle\ora92\bin\agntsrvc.exe [2002-04-26 28944]
R2 OracleOraHome92HTTPServer;OracleOraHome92HTTPServer; C:\oracle\ora92\Apache\Apache\apache.exe [2002-04-18 4096]
R2 OracleOraHome92TNSListener;OracleOraHome92TNSListener; C:\oracle\ora92\BIN\TNSLSNR  []
R2 OracleServiceORACLEBD;OracleServiceORACLEBD; c:\oracle\ora92\bin\ORACLE.EXE [2002-05-14 29475088]
S2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-10-09 108289]
S2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-10-09 185089]
S3 OracleOraHome92ClientCache;OracleOraHome92ClientCache; C:\oracle\ora92\BIN\ONRSD.EXE [2002-04-26 242328]
S3 OracleOraHome92PagingServer;OracleOraHome92PagingServer; C:\oracle\ora92/bin/pagntsrv.exe [2002-08-20 49152]
S3 OracleOraHome92SNMPPeerEncapsulator;OracleOraHome92SNMPPeerEncapsulator; C:\oracle\ora92\BIN\ENCSVC.EXE [2002-02-13 187392]
S3 OracleOraHome92SNMPPeerMasterAgent;OracleOraHome92SNMPPeerMasterAgent; C:\oracle\ora92\BIN\AGNTSVC.EXE [2002-02-13 254464]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]

-----------------EOF-----------------

31 réponses

bonjours,

Bizarre votre rapport

Votre antivirus semble bien installé.
En tout cas toutes les lignes nécessaires au fonctionnement sont là .


*********** Recherche d'infection avec Malwarebyte's ***********

Téléchargez Malwarebyte's

Installation
* Laissez-vous guider : choix de la langue, acceptation de la licence, dossier par défaut ...

* Cocher la case "Créer une icône sur le Bureau".

* Cochez bien la case Mettre à jour

* Cliquez ensuite sur Terminer.

Utilisation
* Double-cliquez sur le raccourci créé sur votre bureau

* Aller dans "Recherche", cliquez sur "Exécuter un examen Rapide" puis sur Rechercher.

* Après le scan, sauvegarder le rapport(N'appuyer pas de suite sur "Supprimer la sélection"

* Affichez le rapport de Malwarebyte's dans votre prochaine réponse.
Messages postés
194
Date d'inscription
mercredi 4 février 2009
Statut
Membre
Dernière intervention
15 juillet 2010
3
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2932
Windows 5.1.2600 Service Pack 2

09/10/2009 22:18:06
mbam-log-2009-10-09 (22-18-06).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 172254
Temps écoulé: 16 minute(s), 41 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Quel version d'Antivir avez vous 9.0.0.67 ou ..

Aller dans Menu démarrer -> Exécuter.., entrez services.msc et valider

Recherchez et vérifier par un double-clique sur ces services d'antivir ("Avira AntiVir Planificateur" et "Avira AntiVir Guard" ), s'ils ont comme :
Type de démarrage >> Automatique
et
Statut du service >> Démarrer
Messages postés
194
Date d'inscription
mercredi 4 février 2009
Statut
Membre
Dernière intervention
15 juillet 2010
3
Bonjour,

j'ai la version 9.0.0.67
les deux services sont arreté et leurs type de demarrage est automatique
Messages postés
194
Date d'inscription
mercredi 4 février 2009
Statut
Membre
Dernière intervention
15 juillet 2010
3
Ce que je veux maintenant c'ets de supprimer le dossier avira de "programme files", mais il m'affiche un
message d'erreur : impossible de supprimer : about.htm,  accès reffusé


comment forcer la suppression de ce dossier?
merci
Messages postés
28034
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
3 septembre 2021
7 961
Salut,
Votre antivirus semble bien installé. 

Certes mais il n'est pas actif !
Et absent des O4 !

As-tu téléchargé des cracks de logiciel récemment ?
As-tu un message d'erreur lorsque tu lances manuellement ton antivirus ?
(Démarrer => Tous les programmes => Avira => Antivir Desktop => Démarrer Antivir)
Messages postés
194
Date d'inscription
mercredi 4 février 2009
Statut
Membre
Dernière intervention
15 juillet 2010
3
avant lorsque je clique sur l'icone de avira ds le bureau ça m'affiche un message d'erreur, maintenant je l'ai reinstallé en choisissant l'option modifier le programme et ça marche, mais il n'existe toujours pas dans ma barre des taches! est ce que c'est normal??
Messages postés
28034
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
3 septembre 2021
7 961
ça m'affiche un message d'erreur

Lequel ?
As-tu téléchargé des cracks de logiciel récemment ?
Messages postés
194
Date d'inscription
mercredi 4 février 2009
Statut
Membre
Dernière intervention
15 juillet 2010
3
Maintenant y'a pas d'erreur !! Comment je peux le mettre (avira) dans la barre des taches??

Lequel ? 

je me rappel plus
As-tu téléchargé des cracks de logiciel récemment ? 

non
Messages postés
28034
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
3 septembre 2021
7 961
Bon, on va être fixé, plutôt que de tourner en rond :

Télécharge FindyKill (de Chiquitine29 et C_XX) sur ton bureau et installe-le :
= = = = =>>> En cliquant ici <<<= = = = =

! Déconnecte toi et ferme toutes tes applications en cours !

* Double clique sur "FindyKill.exe" pour lancer l’installation et laisse les paramètres d’installation par défaut.
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
* Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l’outil.
* Au menu principal choisis l’option "F" pour français et tape sur [Entrée].
* Au second menu Choisis l’option "1" (recherche) et tape sur [Entrée].

Laisse travailler l’outil et ne touche à rien ...

=> Poste le rapport qui apparaît à la fin, sur le forum ...

(Le rapport est sauvegardé aussi sous C:\FindyKill.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Note : "Process.exe", une composante de l’outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s’agit pas d’un virus, mais d’un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d’où l’alerte émise par ces antivirus.
Messages postés
194
Date d'inscription
mercredi 4 février 2009
Statut
Membre
Dernière intervention
15 juillet 2010
3
la page = = = = =>>> En cliquant ici <<<= = = = = ne s'ouvre pas !!
Messages postés
28034
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
3 septembre 2021
7 961
Essaye avec un autre navigateur (IE ou FF)
Cela devrait te demander de télécharger un exécutable.
Messages postés
194
Date d'inscription
mercredi 4 février 2009
Statut
Membre
Dernière intervention
15 juillet 2010
3
j'utilise mozilla, "impossible d'afficher la page" meme dans IE '6'
Messages postés
28034
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
3 septembre 2021
7 961
Je te l'héberge temporairement ici :
http://sd-1.archive-host.com/membres/up/68979205412808752/FYK.exe
Messages postés
194
Date d'inscription
mercredi 4 février 2009
Statut
Membre
Dernière intervention
15 juillet 2010
3
la page ne s"ouvre toujours pas !!
'erreur de chargement de la page'
Est ce que la page s'ouvre chez vous ou bien c'est un probleme de ma part??

merci,
Messages postés
28034
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
3 septembre 2021
7 961
Oui, chez moi cela s'ouvre bien !
Essaye de copier le lien en entier puis de te mettre dans la barre d'adresses et de faire coller.
(Vérifie que tu n'oublies pas un morceau de l'adresse).
Messages postés
194
Date d'inscription
mercredi 4 février 2009
Statut
Membre
Dernière intervention
15 juillet 2010
3
ne s'ouvre tjrs pas :s
Messages postés
28034
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
3 septembre 2021
7 961
As-tu la possibilité de le télécharger depuis un autre PC et de le mettre sur une clé USB ?
Messages postés
194
Date d'inscription
mercredi 4 février 2009
Statut
Membre
Dernière intervention
15 juillet 2010
3
ça marche pas meme si j'ai changé de pc !!
Messages postés
194
Date d'inscription
mercredi 4 février 2009
Statut
Membre
Dernière intervention
15 juillet 2010
3
j'ai cherché dans le forum ccm, j'ai trouvé qu'il faut le telechargé en mode sans echec?!
mais y'a pas de connexion en mode sans echec, comment je dois le connecter?
Messages postés
194
Date d'inscription
mercredi 4 février 2009
Statut
Membre
Dernière intervention
15 juillet 2010
3
je peux le telecharger de ce lien??
https://www.malekal.com/tutorial-findykill/
Messages postés
194
Date d'inscription
mercredi 4 février 2009
Statut
Membre
Dernière intervention
15 juillet 2010
3
dsl il ne s'ouvre pas même à travers ce site