Suspicion d'inffection

Jeffdu59 -  
 Utilisateur anonyme -
Bonjour,

Je n'arrive pas à installer un fichier téléchargé sur le net ( c'est un fichier exécutable ) . Il y a une erreur NSIS...je suis tombé sur un post publié par Kristopher qui pense que c'est peut être dû à une inffection de mon PC. J'ai donc suivi sa méthode en installant et en exécutant Random's System Information Tool (RSIT).
Je copie colle les 2 rapports comme l'indique Kristopher dans le post en question

LOG:
Logfile of random's system information tool 1.06 (written by random/random)
Run by MISTERMORISON at 2009-11-22 18:04:51
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 11 GB (56%) free of 20 GB
Total RAM: 1023 MB (57% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:05:21, on 22/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.21115)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\RaUI.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\MISTERMORISON\Bureau\RSIT.exe
C:\Program Files\trend micro\MISTERMORISON.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\WINDOWS\RaUI.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 6112 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\WGASetup.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-11-08 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-11-08 73728]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-09-15 81000]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-11-08 149280]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2006-04-16 7569408]
"nwiz"=nwiz.exe /install []
"SW20"=C:\WINDOWS\system32\sw20.exe [2006-05-18 208896]
"SW24"=C:\WINDOWS\system32\sw24.exe [2006-05-17 69632]
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2006-04-16 86016]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-09-05 417792]
"iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-10-28 141600]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"uTorrent"=C:\Program Files\uTorrent\uTorrent.exe [2009-11-01 289072]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Ralink Wireless Utility.lnk - C:\WINDOWS\RaUI.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll [2009-04-10 133632]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 1 months======

2009-11-22 18:04:52 ----D---- C:\Program Files\trend micro
2009-11-22 18:04:51 ----D---- C:\rsit
2009-11-16 16:01:25 ----D---- C:\Documents and Settings\MISTERMORISON\Application Data\Apple Computer
2009-11-16 16:01:11 ----A---- C:\WINDOWS\system32\GEARAspi.dll
2009-11-16 16:00:20 ----D---- C:\Program Files\iPod
2009-11-16 16:00:15 ----D---- C:\Program Files\iTunes
2009-11-16 16:00:15 ----D---- C:\Documents and Settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}
2009-11-16 15:59:52 ----D---- C:\Program Files\Bonjour
2009-11-16 15:59:06 ----D---- C:\Program Files\QuickTime
2009-11-16 15:59:04 ----D---- C:\Documents and Settings\All Users\Application Data\Apple Computer
2009-11-16 15:58:42 ----D---- C:\Program Files\Apple Software Update
2009-11-16 15:58:33 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-11-16 15:57:34 ----D---- C:\Program Files\Fichiers communs\Apple
2009-11-16 15:57:34 ----D---- C:\Documents and Settings\All Users\Application Data\Apple
2009-11-14 13:42:57 ----D---- C:\Program Files\WinRAR
2009-11-13 01:08:22 ----HDC---- C:\WINDOWS\$NtUninstallKB969947$
2009-11-10 20:26:40 ----D---- C:\WINDOWS\Minidump
2009-11-10 03:35:53 ----D---- C:\Program Files\FusionSoft DVD Player XP
2009-11-10 03:31:08 ----D---- C:\Documents and Settings\MISTERMORISON\Application Data\dvdcss
2009-11-09 17:16:03 ----D---- C:\Documents and Settings\All Users\Application Data\nView_Profiles
2009-11-09 17:11:22 ----D---- C:\WINDOWS\nview
2009-11-09 17:11:22 ----A---- C:\WINDOWS\system32\nvudisp.exe
2009-11-09 17:11:21 ----RA---- C:\WINDOWS\system32\sysinfo.dll
2009-11-09 17:11:19 ----RA---- C:\WINDOWS\system32\WinSys.exe
2009-11-09 17:11:18 ----RA---- C:\WINDOWS\system32\sw24.exe
2009-11-09 17:11:18 ----RA---- C:\WINDOWS\system32\sw20.exe
2009-11-09 17:11:18 ----RA---- C:\WINDOWS\system32\Nvgpio.dll
2009-11-09 17:11:17 ----RA---- C:\WINDOWS\system32\msicpl.dll
2009-11-09 17:10:55 ----A---- C:\WINDOWS\system32\NVUNINST.EXE
2009-11-09 16:35:44 ----A---- C:\WINDOWS\ntbtlog.txt
2009-11-08 17:16:35 ----D---- C:\Documents and Settings\All Users\Application Data\NVIDIA Corporation
2009-11-08 17:16:08 ----D---- C:\Program Files\NVIDIA Corporation
2009-11-08 17:14:49 ----D---- C:\NVIDIA
2009-11-08 15:09:28 ----D---- C:\Program Files\JRE
2009-11-08 15:09:20 ----D---- C:\Program Files\OpenOffice.org 3
2009-11-08 15:09:00 ----A---- C:\WINDOWS\system32\javaws.exe
2009-11-08 15:09:00 ----A---- C:\WINDOWS\system32\javaw.exe
2009-11-08 15:09:00 ----A---- C:\WINDOWS\system32\java.exe
2009-11-08 15:09:00 ----A---- C:\WINDOWS\system32\deploytk.dll
2009-11-08 15:08:46 ----D---- C:\Program Files\Java
2009-11-08 15:08:29 ----D---- C:\Documents and Settings\MISTERMORISON\Application Data\Sun
2009-11-04 18:30:08 ----SHD---- C:\RECYCLER
2009-11-03 22:54:42 ----D---- C:\Documents and Settings\MISTERMORISON\Application Data\vlc
2009-11-03 22:53:54 ----D---- C:\Program Files\VideoLAN
2009-11-03 20:15:24 ----D---- C:\Documents and Settings\MISTERMORISON\Application Data\Mozilla
2009-11-03 20:13:52 ----D---- C:\Program Files\Mozilla Firefox
2009-11-03 19:27:09 ----D---- C:\Documents and Settings\MISTERMORISON\Application Data\Macromedia
2009-11-03 19:25:34 ----D---- C:\Documents and Settings\MISTERMORISON\Application Data\Adobe
2009-11-03 19:23:09 ----A---- C:\WINDOWS\system32\MRT.exe
2009-11-03 19:17:51 ----A---- C:\WINDOWS\msicpl.ini
2009-11-03 01:33:14 ----D---- C:\WINDOWS\system32\KB905474
2009-11-03 01:32:55 ----D---- C:\WINDOWS\ie7updates
2009-11-03 01:32:41 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$
2009-11-01 19:25:55 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2009-11-01 19:25:51 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$
2009-11-01 19:25:45 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
2009-11-01 19:25:40 ----HDC---- C:\WINDOWS\$NtUninstallKB968816_WM9$
2009-11-01 19:25:35 ----HDC---- C:\WINDOWS\$NtUninstallKB961371-v2$
2009-11-01 19:25:29 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2009-11-01 19:25:24 ----HDC---- C:\WINDOWS\$NtUninstallKB971557$
2009-11-01 19:25:19 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2009-11-01 19:25:15 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
2009-11-01 19:25:09 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2009-11-01 19:25:04 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2009-11-01 19:24:59 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$
2009-11-01 19:24:53 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2009-11-01 19:24:47 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
2009-11-01 19:24:41 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
2009-11-01 19:24:35 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2009-11-01 19:24:28 ----HDC---- C:\WINDOWS\$NtUninstallKB973354$
2009-11-01 19:24:20 ----HDC---- C:\WINDOWS\$NtUninstallKB971486$
2009-11-01 19:24:14 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
2009-11-01 19:24:08 ----HDC---- C:\WINDOWS\$NtUninstallKB973525$
2009-11-01 19:24:03 ----HDC---- C:\WINDOWS\$NtUninstallKB971961$
2009-11-01 19:23:57 ----HDC---- C:\WINDOWS\$NtUninstallKB970653-v3$
2009-11-01 19:23:53 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
2009-11-01 19:23:45 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2009-11-01 18:33:16 ----D---- C:\Program Files\uTorrent
2009-11-01 18:31:02 ----D---- C:\Documents and Settings\MISTERMORISON\Application Data\uTorrent
2009-11-01 18:26:02 ----A---- C:\WINDOWS\system32\h323log.txt
2009-11-01 18:23:52 ----A---- C:\WINDOWS\system32\ksuser.dll
2009-11-01 18:22:44 ----A---- C:\WINDOWS\system32\usbui.dll
2009-11-01 18:22:38 ----A---- C:\WINDOWS\system32\slserv.exe
2009-11-01 18:22:38 ----A---- C:\WINDOWS\system32\slrundll.exe
2009-11-01 18:22:37 ----A---- C:\WINDOWS\system32\SLGen.dll
2009-11-01 18:22:37 ----A---- C:\WINDOWS\system32\slextspk.dll
2009-11-01 18:22:37 ----A---- C:\WINDOWS\system32\slcoinst.dll
2009-11-01 18:21:31 ----A---- C:\WINDOWS\imsins.BAK
2009-11-01 18:21:28 ----SHD---- C:\WINDOWS\Installer
2009-11-01 18:21:28 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-11-01 18:21:27 ----D---- C:\Program Files\Fichiers communs\ODBC
2009-11-01 18:21:27 ----A---- C:\WINDOWS\ODBCINST.INI
2009-11-01 18:21:24 ----RD---- C:\Program Files
2009-11-01 18:21:24 ----D---- C:\Program Files\Fichiers communs\SpeechEngines
2009-11-01 18:21:24 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-11-01 18:21:24 ----D---- C:\Program Files\Fichiers communs
2009-11-01 18:21:21 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2009-11-01 18:21:21 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2009-11-01 18:21:21 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2009-11-01 18:21:19 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2009-11-01 18:21:19 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2009-11-01 18:21:19 ----RA---- C:\WINDOWS\system32\kbdur.dll
2009-11-01 18:21:19 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2009-11-01 18:21:19 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2009-11-01 18:21:19 ----RA---- C:\WINDOWS\system32\kbdru.dll
2009-11-01 18:21:19 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2009-11-01 18:21:19 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2009-11-01 18:21:19 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2009-11-01 18:21:19 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2009-11-01 18:21:19 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2009-11-01 18:21:19 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2009-11-01 18:21:18 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2009-11-01 18:21:18 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2009-11-01 18:21:18 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2009-11-01 18:21:18 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2009-11-01 18:21:18 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2009-11-01 18:21:18 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2009-11-01 18:21:18 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2009-11-01 18:21:17 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2009-11-01 18:21:17 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2009-11-01 18:21:17 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2009-11-01 18:21:17 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2009-11-01 18:21:17 ----RA---- C:\WINDOWS\system32\kbdest.dll
2009-11-01 18:21:16 ----RA---- C:\WINDOWS\system32\kbdsl1.dll
2009-11-01 18:21:16 ----RA---- C:\WINDOWS\system32\kbdsl.dll
2009-11-01 18:21:16 ----RA---- C:\WINDOWS\system32\kbdro.dll
2009-11-01 18:21:16 ----RA---- C:\WINDOWS\system32\kbdpl1.dll
2009-11-01 18:21:16 ----RA---- C:\WINDOWS\system32\kbdpl.dll
2009-11-01 18:21:16 ----RA---- C:\WINDOWS\system32\kbdhu1.dll
2009-11-01 18:21:16 ----RA---- C:\WINDOWS\system32\kbdhu.dll
2009-11-01 18:21:16 ----RA---- C:\WINDOWS\system32\kbdcz2.dll
2009-11-01 18:21:15 ----RA---- C:\WINDOWS\system32\kbdycl.dll
2009-11-01 18:21:15 ----RA---- C:\WINDOWS\system32\kbdcz1.dll
2009-11-01 18:21:15 ----RA---- C:\WINDOWS\system32\kbdcz.dll
2009-11-01 18:21:15 ----RA---- C:\WINDOWS\system32\kbdcr.dll
2009-11-01 18:21:15 ----RA---- C:\WINDOWS\system32\KBDAL.DLL
2009-11-01 18:21:11 ----A---- C:\WINDOWS\system32\spxcoins.dll
2009-11-01 18:21:11 ----A---- C:\WINDOWS\system32\irclass.dll
2009-11-01 18:21:11 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2009-11-01 18:21:11 ----A---- C:\WINDOWS\system32\dgsetup.dll
2009-11-01 18:21:11 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2009-11-01 18:21:09 ----N---- C:\WINDOWS\system32\CONFIG.TMP
2009-11-01 18:21:09 ----A---- C:\WINDOWS\TASKMAN.EXE
2009-11-01 18:21:09 ----A---- C:\WINDOWS\system32\batt.dll
2009-11-01 18:21:08 ----A---- C:\WINDOWS\NOTEPAD.EXE
2009-11-01 18:21:06 ----A---- C:\WINDOWS\system32\storprop.dll
2009-11-01 18:20:58 ----ASH---- C:\Documents and Settings\All Users\Application Data\desktop.ini
2009-11-01 18:19:12 ----RA---- C:\WINDOWS\SET8.tmp
2009-11-01 18:19:09 ----RA---- C:\WINDOWS\SET4.tmp
2009-11-01 18:19:08 ----RA---- C:\WINDOWS\SET3.tmp
2009-11-01 18:19:03 ----D---- C:\WINDOWS\system32\CatRoot2
2009-11-01 18:19:03 ----D---- C:\WINDOWS\system32\CatRoot
2009-11-01 18:18:57 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-11-01 18:18:41 ----A---- C:\WINDOWS\setuplog.txt
2009-11-01 18:18:37 ----D---- C:\Documents and Settings
2009-11-01 18:17:31 ----SH---- C:\boot.ini
2009-11-01 18:17:28 ----SHD---- C:\System Volume Information
2009-11-01 18:14:17 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-11-01 18:14:17 ----RSD---- C:\WINDOWS\Fonts
2009-11-01 18:14:17 ----RD---- C:\WINDOWS\Web
2009-11-01 18:14:17 ----HD---- C:\WINDOWS\inf
2009-11-01 18:14:17 ----D---- C:\WINDOWS\WinSxS
2009-11-01 18:14:17 ----D---- C:\WINDOWS\WBEM
2009-11-01 18:14:17 ----D---- C:\WINDOWS\twain_32
2009-11-01 18:14:17 ----D---- C:\WINDOWS\Temp
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\wins
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\wbem
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\usmt
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\spool
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\ShellExt
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\Setup
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\ras
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\oobe
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\npp
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\mui
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\inetsrv
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\IME
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\icsxml
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\ias
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\fr-fr
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\fr
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\export
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\drivers
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\dhcp
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\config
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\3com_dmi
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\3076
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\2052
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\1054
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\1042
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\1041
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\1037
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\1036
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\1033
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\1031
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\1028
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32\1025
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system32
2009-11-01 18:14:17 ----D---- C:\WINDOWS\system
2009-11-01 18:14:17 ----D---- C:\WINDOWS\security
2009-11-01 18:14:17 ----D---- C:\WINDOWS\Resources
2009-11-01 18:14:17 ----D---- C:\WINDOWS\repair
2009-11-01 18:14:17 ----D---- C:\WINDOWS\Provisioning
2009-11-01 18:14:17 ----D---- C:\WINDOWS\PeerNet
2009-11-01 18:14:17 ----D---- C:\WINDOWS\pchealth
2009-11-01 18:14:17 ----D---- C:\WINDOWS\Offline Web Pages
2009-11-01 18:14:17 ----D---- C:\WINDOWS\Network Diagnostic
2009-11-01 18:14:17 ----D---- C:\WINDOWS\mui
2009-11-01 18:14:17 ----D---- C:\WINDOWS\msapps
2009-11-01 18:14:17 ----D---- C:\WINDOWS\msagent
2009-11-01 18:14:17 ----D---- C:\WINDOWS\Media
2009-11-01 18:14:17 ----D---- C:\WINDOWS\L2Schemas
2009-11-01 18:14:17 ----D---- C:\WINDOWS\java
2009-11-01 18:14:17 ----D---- C:\WINDOWS\ime
2009-11-01 18:14:17 ----D---- C:\WINDOWS\Help
2009-11-01 18:14:17 ----D---- C:\WINDOWS\ehome
2009-11-01 18:14:17 ----D---- C:\WINDOWS\Driver Cache
2009-11-01 18:14:17 ----D---- C:\WINDOWS\Debug
2009-11-01 18:14:17 ----D---- C:\WINDOWS\Cursors
2009-11-01 18:14:17 ----D---- C:\WINDOWS\Connection Wizard
2009-11-01 18:14:17 ----D---- C:\WINDOWS\Config
2009-11-01 18:14:17 ----D---- C:\WINDOWS\AppPatch
2009-11-01 18:14:17 ----D---- C:\WINDOWS\addins
2009-11-01 18:14:17 ----D---- C:\WINDOWS
2009-11-01 17:43:24 ----D---- C:\Documents and Settings\MISTERMORISON\Application Data\Identities
2009-11-01 17:43:22 ----HD---- C:\Program Files\Uninstall Information
2009-11-01 17:43:18 ----SD---- C:\Documents and Settings\MISTERMORISON\Application Data\Microsoft
2009-11-01 17:43:18 ----ASH---- C:\Documents and Settings\MISTERMORISON\Application Data\desktop.ini
2009-11-01 17:36:33 ----D---- C:\WINDOWS\SoftwareDistribution
2009-11-01 17:36:32 ----D---- C:\WINDOWS\Prefetch
2009-11-01 17:36:31 ----SD---- C:\WINDOWS\system32\Microsoft
2009-11-01 17:36:31 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-11-01 17:34:07 ----D---- C:\WINDOWS\system32\PreInstall
2009-11-01 17:34:07 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2009-11-01 17:33:49 ----N---- C:\WINDOWS\system32\spmsg.dll
2009-11-01 17:33:48 ----HD---- C:\WINDOWS\$hf_mig$
2009-11-01 17:33:35 ----A---- C:\WINDOWS\control.ini
2009-11-01 17:33:35 ----A---- C:\AUTOEXEC.BAT
2009-11-01 17:33:21 ----A---- C:\WINDOWS\OEWABLog.txt
2009-11-01 17:33:16 ----A---- C:\WINDOWS\system32\mapi32.dll
2009-11-01 17:33:15 ----D---- C:\WINDOWS\system32\dllcache
2009-11-01 17:32:25 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2009-11-01 17:32:22 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2009-11-01 17:32:17 ----HD---- C:\Program Files\WindowsUpdate
2009-11-01 17:32:13 ----D---- C:\Program Files\Services en ligne
2009-11-01 17:31:59 ----D---- C:\WINDOWS\system32\DirectX
2009-11-01 17:31:53 ----A---- C:\WINDOWS\system32\atrace.dll
2009-11-01 17:31:51 ----A---- C:\WINDOWS\system32\desktop.ini
2009-11-01 17:31:51 ----A---- C:\WINDOWS\desktop.ini
2009-11-01 17:31:46 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2009-11-01 17:31:45 ----A---- C:\WINDOWS\system32\acctres.dll
2009-11-01 17:31:44 ----D---- C:\Program Files\Fichiers communs\Services
2009-11-01 17:31:42 ----SD---- C:\WINDOWS\Tasks
2009-11-01 17:31:42 ----D---- C:\Program Files\Fichiers communs\MSSoap
2009-11-01 17:31:42 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2009-11-01 17:31:39 ----D---- C:\WINDOWS\srchasst
2009-11-01 17:31:38 ----D---- C:\WINDOWS\system32\Macromed
2009-11-01 17:31:37 ----A---- C:\WINDOWS\system32\wuweb.dll
2009-11-01 17:31:36 ----A---- C:\WINDOWS\system32\wups.dll
2009-11-01 17:31:36 ----A---- C:\WINDOWS\system32\wucltui.dll
2009-11-01 17:31:36 ----A---- C:\WINDOWS\system32\wuauserv.dll
2009-11-01 17:31:36 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2009-11-01 17:31:36 ----A---- C:\WINDOWS\system32\wuaueng.dll
2009-11-01 17:31:36 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2009-11-01 17:31:36 ----A---- C:\WINDOWS\system32\wuauclt.exe
2009-11-01 17:31:36 ----A---- C:\WINDOWS\system32\wuapi.dll
2009-11-01 17:31:36 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2009-11-01 17:31:36 ----A---- C:\WINDOWS\system32\bitsprx4.dll
2009-11-01 17:31:36 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2009-11-01 17:31:36 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2009-11-01 17:31:35 ----A---- C:\WINDOWS\system32\qmgr.dll
2009-11-01 17:31:33 ----D---- C:\Program Files\Movie Maker
2009-11-01 17:31:19 ----A---- C:\WINDOWS\system32\safrslv.dll
2009-11-01 17:31:19 ----A---- C:\WINDOWS\system32\safrdm.dll
2009-11-01 17:31:19 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2009-11-01 17:31:19 ----A---- C:\WINDOWS\system32\racpldlg.dll
2009-11-01 17:31:17 ----A---- C:\WINDOWS\system32\fltlib.dll
2009-11-01 17:31:16 ----D---- C:\WINDOWS\system32\Restore
2009-11-01 17:31:16 ----A---- C:\WINDOWS\system32\srsvc.dll
2009-11-01 17:31:16 ----A---- C:\WINDOWS\system32\srrstr.dll
2009-11-01 17:31:16 ----A---- C:\WINDOWS\system32\srclient.dll
2009-11-01 17:31:16 ----A---- C:\WINDOWS\system32\fltMc.exe
2009-11-01 17:31:15 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2009-11-01 17:31:15 ----A---- C:\WINDOWS\system32\msconf.dll
2009-11-01 17:31:15 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2009-11-01 17:31:15 ----A---- C:\WINDOWS\system32\mnmdd.dll
2009-11-01 17:31:15 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2009-11-01 17:31:15 ----A---- C:\WINDOWS\system32\ils.dll
2009-11-01 17:31:13 ----D---- C:\Program Files\NetMeeting
2009-11-01 17:31:13 ----A---- C:\WINDOWS\system32\msoert2.dll
2009-11-01 17:31:13 ----A---- C:\WINDOWS\system32\msoeacct.dll
2009-11-01 17:31:12 ----A---- C:\WINDOWS\system32\inetres.dll
2009-11-01 17:31:12 ----A---- C:\WINDOWS\system32\inetcomm.dll
2009-11-01 17:31:11 ----D---- C:\Program Files\Outlook Express
2009-11-01 17:31:11 ----A---- C:\WINDOWS\system32\schedsvc.dll
2009-11-01 17:31:11 ----A---- C:\WINDOWS\system32\mstinit.exe
2009-11-01 17:31:10 ----A---- C:\WINDOWS\system32\mstask.dll
2009-11-01 17:31:10 ----A---- C:\WINDOWS\system32\isign32.dll
2009-11-01 17:31:10 ----A---- C:\WINDOWS\system32\inetcfg.dll
2009-11-01 17:31:10 ----A---- C:\WINDOWS\system32\icwphbk.dll
2009-11-01 17:31:10 ----A---- C:\WINDOWS\system32\icwdial.dll
2009-11-01 17:31:06 ----D---- C:\Program Files\Fichiers communs\System
2009-11-01 17:31:02 ----D---- C:\Program Files\Internet Explorer
2009-11-01 17:30:20 ----D---- C:\Program Files\ComPlus Applications
2009-11-01 17:30:18 ----A---- C:\WINDOWS\vbaddin.ini
2009-11-01 17:30:18 ----A---- C:\WINDOWS\vb.ini
2009-11-01 17:30:14 ----D---- C:\WINDOWS\Registration
2009-11-01 17:30:06 ----D---- C:\Program Files\Online Services
2009-11-01 17:29:54 ----D---- C:\Program Files\Windows Media Connect 2
2009-11-01 17:29:53 ----D---- C:\Program Files\Windows Media Player
2009-11-01 17:29:52 ----D---- C:\Program Files\Messenger
2009-11-01 17:29:49 ----D---- C:\Program Files\MSN Gaming Zone
2009-11-01 17:29:49 ----A---- C:\WINDOWS\system32\write.exe
2009-11-01 17:29:42 ----A---- C:\WINDOWS\system32\sndvol32.exe
2009-11-01 17:29:42 ----A---- C:\WINDOWS\system32\hticons.dll
2009-11-01 17:29:42 ----A---- C:\WINDOWS\system32\avwav.dll
2009-11-01 17:29:42 ----A---- C:\WINDOWS\system32\avtapi.dll
2009-11-01 17:29:42 ----A---- C:\WINDOWS\system32\avmeter.dll
2009-11-01 17:29:41 ----A---- C:\WINDOWS\system32\winchat.exe
2009-11-01 17:29:37 ----A---- C:\WINDOWS\system32\getuname.dll
2009-11-01 17:29:37 ----A---- C:\WINDOWS\system32\charmap.exe
2009-11-01 17:29:36 ----A---- C:\WINDOWS\system32\winmine.exe
2009-11-01 17:29:36 ----A---- C:\WINDOWS\system32\sol.exe
2009-11-01 17:29:36 ----A---- C:\WINDOWS\system32\reset.exe
2009-11-01 17:29:36 ----A---- C:\WINDOWS\system32\mshearts.exe
2009-11-01 17:29:36 ----A---- C:\WINDOWS\system32\freecell.exe
2009-11-01 17:29:36 ----A---- C:\WINDOWS\system32\calc.exe
2009-11-01 17:29:35 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2009-11-01 17:29:35 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2009-11-01 17:29:35 ----A---- C:\WINDOWS\system32\tslabels.ini
2009-11-01 17:29:35 ----A---- C:\WINDOWS\system32\tskill.exe
2009-11-01 17:29:35 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2009-11-01 17:29:35 ----A---- C:\WINDOWS\system32\tscon.exe
2009-11-01 17:29:35 ----A---- C:\WINDOWS\system32\shadow.exe
2009-11-01 17:29:35 ----A---- C:\WINDOWS\system32\rwinsta.exe
2009-11-01 17:29:35 ----A---- C:\WINDOWS\system32\regini.exe
2009-11-01 17:29:35 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2009-11-01 17:29:35 ----A---- C:\WINDOWS\system32\qwinsta.exe
2009-11-01 17:29:35 ----A---- C:\WINDOWS\system32\qappsrv.exe
2009-11-01 17:29:35 ----A---- C:\WINDOWS\system32\msg.exe
2009-11-01 17:29:35 ----A---- C:\WINDOWS\system32\logoff.exe
2009-11-01 17:29:35 ----A---- C:\WINDOWS\system32\cdmodem.dll
2009-11-01 17:29:34 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2009-11-01 17:29:30 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2009-11-01 17:29:22 ----D---- C:\Program Files\MSN
2009-11-01 17:29:21 ----A---- C:\WINDOWS\system32\sndrec32.exe
2009-11-01 17:29:21 ----A---- C:\WINDOWS\system32\accwiz.exe
2009-11-01 17:29:20 ----D---- C:\Program Files\Windows NT
2009-11-01 17:29:20 ----A---- C:\WINDOWS\system32\mspaint.exe
2009-11-01 17:29:20 ----A---- C:\WINDOWS\system32\mplay32.exe
2009-11-01 17:29:20 ----A---- C:\WINDOWS\system32\hypertrm.dll
2009-11-01 17:29:20 ----A---- C:\WINDOWS\system32\clipbrd.exe
2009-11-01 17:29:19 ----A---- C:\WINDOWS\system32\spider.exe
2009-11-01 17:29:18 ----A---- C:\WINDOWS\system32\tsgqec.dll
2009-11-01 17:29:18 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2009-11-01 17:29:18 ----A---- C:\WINDOWS\system32\rhttpaa.dll
2009-11-01 17:29:18 ----A---- C:\WINDOWS\system32\mstscax.dll
2009-11-01 17:29:18 ----A---- C:\WINDOWS\system32\aaclient.dll
2009-11-01 17:29:17 ----A---- C:\WINDOWS\system32\termsrv.dll
2009-11-01 17:29:17 ----A---- C:\WINDOWS\system32\sessmgr.exe
2009-11-01 17:29:17 ----A---- C:\WINDOWS\system32\remotepg.dll
2009-11-01 17:29:17 ----A---- C:\WINDOWS\system32\rdshost.exe
2009-11-01 17:29:17 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2009-11-01 17:29:17 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2009-11-01 17:29:17 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2009-11-01 17:29:17 ----A---- C:\WINDOWS\system32\rdpclip.exe
2009-11-01 17:29:17 ----A---- C:\WINDOWS\system32\rdchost.dll
2009-11-01 17:29:17 ----A---- C:\WINDOWS\system32\qprocess.exe
2009-11-01 17:29:17 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-11-01 17:29:15 ----D---- C:\WINDOWS\system32\MsDtc
2009-11-01 17:29:15 ----A---- C:\WINDOWS\system32\mtxoci.dll
2009-11-01 17:29:15 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2009-11-01 17:29:15 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2009-11-01 17:29:15 ----A---- C:\WINDOWS\system32\icaapi.dll
2009-11-01 17:29:15 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2009-11-01 17:29:14 ----A---- C:\WINDOWS\system32\xolehlp.dll
2009-11-01 17:29:14 ----A---- C:\WINDOWS\system32\msdtctm.dll
2009-11-01 17:29:14 ----A---- C:\WINDOWS\system32\msdtclog.dll
2009-11-01 17:29:14 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-11-01 17:29:13 ----D---- C:\WINDOWS\system32\Com
2009-11-01 17:29:13 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2009-11-01 17:29:13 ----A---- C:\WINDOWS\system32\mtxex.dll
2009-11-01 17:29:13 ----A---- C:\WINDOWS\system32\mtxdm.dll
2009-11-01 17:29:13 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2009-11-01 17:29:13 ----A---- C:\WINDOWS\system32\comrepl.dll
2009-11-01 17:29:13 ----A---- C:\WINDOWS\system32\comaddin.dll
2009-11-01 17:29:13 ----A---- C:\WINDOWS\system32\colbact.dll
2009-11-01 17:29:12 ----A---- C:\WINDOWS\system32\stclient.dll
2009-11-01 17:29:12 ----A---- C:\WINDOWS\system32\clbcatex.dll
2009-11-01 17:29:12 ----A---- C:\WINDOWS\system32\catsrvut.dll
2009-11-01 17:29:12 ----A---- C:\WINDOWS\system32\catsrvps.dll
2009-11-01 17:29:12 ----A---- C:\WINDOWS\system32\catsrv.dll
2009-11-01 17:29:11 ----A---- C:\WINDOWS\system32\comuid.dll
2009-11-01 17:29:11 ----A---- C:\WINDOWS\system32\comsvcs.dll
2009-11-01 17:29:11 ----A---- C:\WINDOWS\system32\comsnap.dll
2009-11-01 17:29:10 ----A---- C:\WINDOWS\system32\clbcatq.dll
2009-11-01 17:29:01 ----A---- C:\WINDOWS\system32\servdeps.dll
2009-11-01 17:29:01 ----A---- C:\WINDOWS\system32\mmfutil.dll
2009-11-01 17:29:01 ----A---- C:\WINDOWS\system32\licwmi.dll
2009-11-01 17:29:00 ----A---- C:\WINDOWS\system32\cmprops.dll
2009-11-01 16:58:39 ----A---- C:\WINDOWS\system32\ChCfg.exe
2009-11-01 16:58:39 ----A---- C:\WINDOWS\soundman.exe
2009-11-01 16:58:09 ----D---- C:\Program Files\Realtek AC97
2009-11-01 16:58:08 ----A---- C:\WINDOWS\system32\RTLCPL.exe
2009-11-01 16:58:06 ----A---- C:\WINDOWS\system32\RtlCPAPI.dll
2009-11-01 16:58:05 ----A---- C:\WINDOWS\alcupd.exe
2009-11-01 16:58:05 ----A---- C:\WINDOWS\Alcrmv.exe
2009-11-01 16:02:55 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2009-11-01 15:59:25 ----A---- C:\WINDOWS\RaUI.exe
2009-11-01 15:59:25 ----A---- C:\WINDOWS\AegisE5.dll
2009-11-01 15:59:22 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-11-01 15:59:04 ----A---- C:\WINDOWS\system32\Install6x.dll
2009-11-01 15:59:04 ----A---- C:\WINDOWS\system32\AegisI5.exe
2009-11-01 15:58:40 ----HD---- C:\Program Files\InstallShield Installation Information
2009-11-01 15:58:40 ----D---- C:\Program Files\RALINK
2009-11-01 15:57:59 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-11-01 14:17:33 ----A---- C:\WINDOWS\system32\MSVCR71.dll
2009-11-01 14:17:33 ----A---- C:\WINDOWS\system32\MSVCP71.dll
2009-11-01 14:17:33 ----A---- C:\WINDOWS\system32\MFC71.dll
2009-11-01 14:17:33 ----A---- C:\WINDOWS\system32\aswBoot.exe
2009-11-01 14:17:21 ----D---- C:\Program Files\Alwil Software

======List of files/folders modified in the last 1 months======

2009-11-01 18:21:23 ----A---- C:\WINDOWS\system.ini
2009-11-01 17:33:32 ----A---- C:\WINDOWS\win.ini

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-09-15 27408]
R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2009-09-15 114768]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2009-09-15 52368]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.4.3.0; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2009-11-01 20747]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2009-09-15 20560]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2009-09-15 94160]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2008-09-24 4122368]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2009-06-09 60800]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2009-09-15 23152]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2009-05-18 26600]
R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 MODEMCSA;Périphérique de filtrage de flux Unimodem; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-18 16128]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2009-06-09 12288]
R3 Mtlmnt5;Mtlmnt5; C:\WINDOWS\system32\DRIVERS\Mtlmnt5.sys [2008-04-13 126686]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2009-06-09 61824]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2006-04-16 3661280]
R3 RT61;Ralink Wireless Driver; C:\WINDOWS\system32\DRIVERS\RT61.sys [2005-07-01 339072]
R3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2008-04-13 20992]
R3 Slntamr;Smart Link 56K Modem Driver; C:\WINDOWS\system32\DRIVERS\slntamr.sys [2008-04-13 404990]
R3 SlWdmSup;SlWdmSup; C:\WINDOWS\system32\DRIVERS\SlWdmSup.sys [2008-04-13 13240]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-14 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-14 59520]
R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-14 17152]
R3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 GMSIPCI;GMSIPCI; \??\H:\INSTALL\GMSIPCI.SYS []
S3 Mtlstrm;Mtlstrm; C:\WINDOWS\system32\DRIVERS\Mtlstrm.sys [2008-04-13 1309184]
S3 NTACCESS;NTACCESS; \??\H:\NTACCESS.sys []
S3 NtMtlFax;NtMtlFax; C:\WINDOWS\system32\DRIVERS\NtMtlFax.sys [2008-04-13 180360]
S3 SetupNTGLM7X;SetupNTGLM7X; \??\H:\NTGLM7X.sys []
S3 SlNtHal;SlNtHal; C:\WINDOWS\system32\DRIVERS\Slnthal.sys [2008-04-13 95424]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2009-04-10 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2009-04-10 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-08-28 144672]
R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-09-15 18752]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-09-15 138680]
R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-11-08 153376]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2006-04-16 143426]
R2 SLService;SmartLinkService; C:\WINDOWS\system32\slserv.exe [2008-04-14 73796]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-09-15 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-09-15 352920]
R3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2009-10-28 545568]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-10-24 918016]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]

-----------------EOF-----------------

INFO:

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
µTorrent-->"C:\Program Files\uTorrent\uTorrent.exe" /UNINSTALL
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Apple Application Support-->MsiExec.exe /I{B607C354-CD79-4D22-86D1-92DC94153F42}
Apple Mobile Device Support-->MsiExec.exe /I{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
FusionSoft DVD Player XP Version 5.0-->"C:\Program Files\FusionSoft DVD Player XP\unins000.exe"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
iTunes-->MsiExec.exe /I{D1A74FBB-CA8D-4CCA-9B89-BAAA436DB178}
Java(TM) 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
Logiciel d'archivage WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB974455)-->"C:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 7 (KB976749)-->"C:\WINDOWS\ie7updates\KB976749-IE7\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
Mozilla Firefox (3.5.4)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
OpenOffice.org 3.1-->MsiExec.exe /I{0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6}
QuickTime-->MsiExec.exe /I{A429C2AE-EBF1-4F81-A221-1C115CAADDAD}
Ralink Wireless LAN Card-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FAB1F336-1B7C-4057-A7BC-2922CD82A781}\setup.exe" -l0x9 -removeonly
Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" -l0x40c -removeonly
VLC media player 1.0.3-->C:\Program Files\VideoLAN\VLC\uninstall.exe

======Security center information======

AV: avast! antivirus 4.8.1356 [VPS 091122-0]

======System event log======

Computer Name: JEFF
Event Code: 6011
Message: Le nom NetBIOS et le nom de l'hôte DNS de cet ordinateur ont été modifiés de MACHINENAME vers JEFF.

Record Number: 5
Source Name: EventLog
Time Written: 20091101172608.000000+270
Event Type: Informations
Configuration: Windows XP
Firefox 3.5.4

5 réponses

Utilisateur anonyme
 
Re à tous les deux....

Si la version Windows de jeffdu59 est "modifiée" pour utiliser un euphémisme...
==> Celà m'importe peu par rapport à la charte CCM
Le seul problème de Jeff c'est qu'il n'aura pas de solutions pour résoudre son problème....

==> Celà m'importe peu par rapport à la charte CCM

Nous passons beaucoup de notre temps à désinfecter des "BAGLE" (Et cela ne pose aucun problème par rapport à la charte...Cracks et Keygens etc...) et ds ces cas acceptons de
de contribuer dans une moindre mesure (malgré les avertissements) à encourager
l'internaute ds ses pratiques ,sachant qu 'en faisant appel aux forums,il trouvera une solution !!!!!!!

a+
2
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
 
bonjour, passes malwarebytes et poste le rapport , merci

Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
Jeffdu59
 
je n'arrive pas à installer le fichier ...il est corrompu c'est bizarre car j'ai réussi à installer cc cleaner juste avant
je retrouve le problème pour lequel j'ai posté le post...
0
Utilisateur anonyme
 
Salut Jacques & Jeffdu59

Le problème ne viendrait-il pas de ta version Windows ?

O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')

Est-elle officielle ? Ou peut-être modifiée ?

a+
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
 
ok, tu le télécharge depuis ce lien je l'ai renommé en jacmal cela permet des fois de contrer certaine infections http://sd-1.archive-host.com/membres/up/89820622056365782/jacmal.exe
et si pareil on essaira de voir avec fundykill car possible que une infection de type bagle bloque les outils de désinfections
0
Jeffdu59
 
Aucun fichier n'est inffecté......
0
jeffdu59
 
Après toutes ces analyses, je n'arrive toujours pas à installer mon fichier: il s'agit du fichier d'installation full tilt poker....le fichier fait 30 MO mais le téléchargement s'arrête à même pas 1 MO ce qui fait que je ne peux l'installer
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
 
tu veux dire que tu n'as pas pu non plus installer malwarebytes renommé !!!

je viens juste de voire l'interventiont de archet9 que je salut et remerci pour ses lumières
il nous disait
Le problème ne viendrait-il pas de ta version Windows ? 

O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL') 
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM') 

Est-elle officielle ? Ou peut-être modifiée ? 


donc je te demande si oui ou non ta licence de windows est légale ou pas ???

0