Je ne peux pas me servir de mes port usb
matahissa
-
matahissa Messages postés 15 Statut Membre -
matahissa Messages postés 15 Statut Membre -
Bonjour,
j aurais besoin d'aide.
J'ai un enorme soucis avec mon pc je ne peux plus me servir de mes ports usb, mon ordinateur se bloque (plus precisement mon ecran se fige) et maintenant ma souris commence à beuger aussi.
Par avance merci pour votre aide
j aurais besoin d'aide.
J'ai un enorme soucis avec mon pc je ne peux plus me servir de mes ports usb, mon ordinateur se bloque (plus precisement mon ecran se fige) et maintenant ma souris commence à beuger aussi.
Par avance merci pour votre aide
A voir également:
- Je ne peux pas me servir de mes port usb
- Clé usb non détectée - Guide
- Clé usb - Accueil - Stockage
- Hp usb disk storage format tool - Télécharger - Stockage
- Formater clé usb - Guide
- Usb show - Télécharger - Sauvegarde
10 réponses
Salut matahissa
On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe
- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n’est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l’analyse
Les rapports sont dans le dossier ici C:\rsit
@++ :)
On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe
- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n’est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l’analyse
Les rapports sont dans le dossier ici C:\rsit
@++ :)
Salut matahissa
Dans l'immédiat mettre Windows à jour avec le SP3 :
http://www.windowsupdate.com/windowsupdate/v6/default.aspx (catégories critique, Services Pack et Services Release)
Télécharge Toolbar-S&D (de la Team IDN) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3
- Double clique l’icône ToolBar S&D sur le bureau
- Choisi F pour français et valide
- Au menu principal de ToolBar S&D choisi l’option 1 (Recherche)
- Le menu Démarrer et les icônes vont disparaîtrent, c'est normal
- La recherche s'effectue, cela peut prendre plusieurs minutes, ne touche à rien.
- Une fois l'analyse terminée, le rapport de recherche s'ouvre dans le Bloc-Note. (Dans le cas où le rapport ne s'ouvre pas, ce dernier se trouve sur C:\TB.txt)
Copier/coller le rapport dans ton prochain poste et poste aussi le rapport de Combofix qui est ici :
C:\ComboFix.txt
@++ :)
Dans l'immédiat mettre Windows à jour avec le SP3 :
http://www.windowsupdate.com/windowsupdate/v6/default.aspx (catégories critique, Services Pack et Services Release)
Télécharge Toolbar-S&D (de la Team IDN) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3
- Double clique l’icône ToolBar S&D sur le bureau
- Choisi F pour français et valide
- Au menu principal de ToolBar S&D choisi l’option 1 (Recherche)
- Le menu Démarrer et les icônes vont disparaîtrent, c'est normal
- La recherche s'effectue, cela peut prendre plusieurs minutes, ne touche à rien.
- Une fois l'analyse terminée, le rapport de recherche s'ouvre dans le Bloc-Note. (Dans le cas où le rapport ne s'ouvre pas, ce dernier se trouve sur C:\TB.txt)
Copier/coller le rapport dans ton prochain poste et poste aussi le rapport de Combofix qui est ici :
C:\ComboFix.txt
@++ :)
re merci pour ton aide
j ai oublie de t expliquer certaine chose c a d que le probleme perdure depuis pas mal de temps j ai formater entiermenent mon pc , pensant que le virus disparaitré hors ce n'est pas du tout le cas, et qq un m a reinstaller windows hors il s'affaire que ce windows n'est pas reconnu d ou difficulté a mettre les mise a jour g sous la main windows 7 que je veux installer une fois le probleme resolu
j ai donc fais ce que tu m'as demandé et voici les rapports
TOOLBAR
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
BIOS : Phoenix - Award BIOS v6.00PG
USER : Sab ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1368 [VPS 100109-0] 4.8.1368 (Activated)
C:\ (Local Disk) - NTFS - Total:142 Go (Free:107 Go)
H:\ (Local Disk) - FAT32 - Total:6 Go (Free:3 Go)
I:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 09/01/2010|16:37 )
-----------\\ Recherche de Fichiers / Dossiers ...
C:\DOCUME~1\Sab\APPLIC~1\Dealio
C:\DOCUME~1\Sab\APPLIC~1\Dealio\res
C:\DOCUME~1\Sab\APPLIC~1\Dealio\temp
C:\DOCUME~1\Sab\APPLIC~1\Dealio\temp\http___www_dealio_com_rss_coupons-deals_dotd_.xml
C:\DOCUME~1\Sab\APPLIC~1\Dealio\temp\WTFF-14618.log
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\CONTENT\searchsettingsplugin.js
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\CONTENT\searchsettingsplugin.xul
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\LOCALE\EN-US\searchsettingsplugin.dtd
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\LOCALE\EN-US\searchsettingsplugin.properties
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\COMPONENTS\SearchSettingsFF.dll
C:\DOCUME~1\Sab\APPLIC~1\Search Settings
C:\DOCUME~1\Sab\APPLIC~1\Search Settings\kb128
C:\DOCUME~1\Sab\APPLIC~1\Search Settings\kb128\temp
C:\DOCUME~1\Sab\APPLIC~1\Search Settings\kb128\temp\ws-14616.log
C:\DOCUME~1\Sab\APPLIC~1\Search Settings\kb128\temp\ws-14617.log
C:\DOCUME~1\Sab\APPLIC~1\Search Settings\kb128\temp\ws-14618.log
-----------\\ Extensions
(Compaq_Propriétaire) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
(Compaq_Propriétaire) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
(Sab) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
(Sab) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://fr.ask.com/?o=15015&l=dis"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
1 - "C:\ToolBar SD\TB_1.txt" - 09/01/2010|16:38 - Option : [1]
-----------\\ Fin du rapport a 16:38:30,73
COMBOFIX
ComboFix 10-01-04.01 - Sab 08/01/2010 20:27:48.1.1 - x86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.1726.1027 [GMT 1:00]
Lancé depuis: c:\documents and settings\Sab\Mes documents\Téléchargements\ComboFix.exe
AV: avast! antivirus 4.8.1368 [VPS 100108-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Autorun.inf
c:\docume~1\Sab\LOCALS~1\Temp\jna2802720056342173863.tmp
c:\documents and settings\Compaq_Propriétaire\Local Settings\Application Data\pbtdnhqtcf.dat
c:\documents and settings\Compaq_Propriétaire\Local Settings\Application Data\pbtdnhqtcf_nav.dat
c:\documents and settings\Compaq_Propriétaire\Local Settings\Application Data\pbtdnhqtcf_navps.dat
c:\documents and settings\Sab\Local Settings\Temp\jna2802720056342173863.tmp
C:\install.exe
c:\program files\Dealio Toolbar
c:\program files\Dealio Toolbar\config.ini
c:\program files\Dealio Toolbar\DealioToolbarIE.dll
c:\program files\Dealio Toolbar\Res\amazon.gif
c:\program files\Dealio Toolbar\Res\apple.gif
c:\program files\Dealio Toolbar\Res\barnes.gif
c:\program files\Dealio Toolbar\Res\bestbuy.gif
c:\program files\Dealio Toolbar\Res\dealio_logo.gif
c:\program files\Dealio Toolbar\Res\dealio_logo_hover.gif
c:\program files\Dealio Toolbar\Res\ebay.gif
c:\program files\Dealio Toolbar\Res\icon_settings.gif
c:\program files\Dealio Toolbar\Res\macys.gif
c:\program files\Dealio Toolbar\Res\newegg.gif
c:\program files\Dealio Toolbar\Res\overstock.gif
c:\program files\Dealio Toolbar\Res\search-button-hover.gif
c:\program files\Dealio Toolbar\Res\search-button.gif
c:\program files\Dealio Toolbar\Res\search-chevron-hover.gif
c:\program files\Dealio Toolbar\Res\search-chevron.gif
c:\program files\Dealio Toolbar\Res\search_amazon.gif
c:\program files\Dealio Toolbar\Res\search_dealio.gif
c:\program files\Dealio Toolbar\Res\search_ebay.gif
c:\program files\Dealio Toolbar\Res\search_yahoo.gif
c:\program files\Dealio Toolbar\Res\separator.gif
c:\program files\Dealio Toolbar\Res\target.gif
c:\program files\Dealio Toolbar\Res\walmart.gif
c:\program files\Dealio Toolbar\Res\widgets.xml
c:\program files\Dealio Toolbar\SearchSettingsKit.exe
c:\program files\Dealio Toolbar\WidgiHelper.exe
c:\program files\dobe~1
c:\program files\Fichiers communs\inetget
c:\program files\inetget2
c:\program files\ipwins
c:\program files\messengerskinner
c:\program files\messengerskinner\Conditions générales.url
c:\program files\messengerskinner\Confidentialité.url
c:\program files\messengerskinner\download\defaultPack.cab
c:\program files\messengerskinner\MessengerSkinner.exe
c:\program files\messengerskinner\MessengerSkinnerDll.dll
c:\program files\messengerskinner\resources\appconfig.xml
c:\program files\messengerskinner\resources\btn.rgn
c:\program files\messengerskinner\resources\btnBnr.rgn
c:\program files\messengerskinner\resources\btnIn.rgn
c:\program files\messengerskinner\resources\btnInNormal.bmp
c:\program files\messengerskinner\resources\btnInOver.bmp
c:\program files\messengerskinner\resources\btnNormal.bmp
c:\program files\messengerskinner\resources\btnNormal.gif
c:\program files\messengerskinner\resources\btnNormalBnr.bmp
c:\program files\messengerskinner\resources\btnNormalBnr.gif
c:\program files\messengerskinner\resources\btnOver.bmp
c:\program files\messengerskinner\resources\btnOver.gif
c:\program files\messengerskinner\resources\btnOverBnr.bmp
c:\program files\messengerskinner\resources\btnOverBnr.gif
c:\program files\messengerskinner\resources\languages_v2.xml
c:\program files\messengerskinner\uninst.exe
c:\program files\messengerskinner\Website.url
c:\program files\network monitor
c:\program files\outlook
c:\program files\outlook\p.zip
c:\program files\Search Settings
c:\program files\Search Settings\kb128\SeARchsettings.dll
c:\program files\Search Settings\kb128\SearchSettingsRes409.dll
c:\program files\Search Settings\SearchSettings.exe
c:\program files\snowball wars
c:\program files\snowball wars\License.txt
c:\program files\snowball wars\uninstaller.exe
c:\program files\Starware
c:\program files\starware\brand.bmp
c:\program files\Starware\StarwareConfig.xml
c:\program files\starware\StarwareUninstall.exe
c:\program files\starware\Thumbs.db
c:\program files\SurfAccuracy
c:\program files\SurfAccuracy\License.lnk
c:\program files\SurfAccuracy\SAcc.cfg
c:\program files\toolbar888
c:\program files\toolbar888\basis.xml
c:\program files\toolbar888\basis.xmlold
c:\program files\toolbar888\icons.bmp
c:\program files\toolbar888\installed.html
c:\program files\toolbar888\logo.bmp
c:\program files\toolbar888\Thumbs.db
c:\program files\toolbar888\ToolBar888.crc
c:\program files\toolbar888\version.txt
c:\program files\webhancer
c:\program files\webhancer\Programs\license.txt
c:\program files\webhancer\Programs\readme.txt
c:\program files\webhancer\Programs\sporder.dll
c:\program files\webhancer\Programs\whagent.ini
c:\program files\webhancer\Programs\whSurvey.ini
c:\program files\whInstall
c:\program files\whInstall\license.txt
c:\program files\whInstall\readme.txt
c:\program files\whInstall\Sporder.dll
c:\program files\whInstall\whAgent.ini
c:\recycler\S-1-5-21-1427401715-1857906483-2098729513-1008
c:\recycler\S-1-5-21-2060174563-3703782991-2162737732-1008
c:\recycler\S-1-5-21-2585458073-2838597713-4122040826-1008
c:\recycler\S-1-5-21-741822006-2063434902-3959912366-1008
c:\recycler\S-1-5-21-892759439-3421267976-4198243846-1008
c:\windows\IA
c:\windows\sembly~1
H:\Autorun.inf
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-12-08 au 2010-01-08 ))))))))))))))))))))))))))))))))))))
.
2010-01-08 19:05 . 2010-01-08 19:05 388096 ----a-r- c:\documents and settings\Sab\Application Data\Microsoft\Installer\{0761C9A8-8F3A-4216-B4A7-B7AFBF24A24A}\HiJackThis.exe
2010-01-08 19:05 . 2010-01-08 19:05 -------- d-----w- c:\program files\TrendMicro
2010-01-08 16:00 . 2010-01-08 16:00 411368 ----a-w- c:\windows\system32\deploytk.dll
2010-01-08 15:59 . 2010-01-08 16:22 152576 ----a-w- c:\documents and settings\Sab\Application Data\Sun\Java\jre1.6.0_17\lzma.dll
2010-01-08 15:59 . 2010-01-08 16:22 79488 ----a-w- c:\documents and settings\Sab\Application Data\Sun\Java\jre1.6.0_17\gtapi.dll
2010-01-08 09:07 . 2010-01-08 09:07 -------- d-----w- c:\program files\AxBx
2010-01-08 08:20 . 2010-01-08 08:20 -------- d-----w- c:\documents and settings\Sab\Application Data\HTML Executable
2010-01-01 15:00 . 2010-01-01 15:00 -------- d-----w- c:\documents and settings\Sab\Local Settings\Application Data\Micro Application
2010-01-01 15:00 . 2010-01-01 15:00 -------- d-----w- c:\documents and settings\Sab\Local Settings\Application Data\Micro_Application
2009-12-31 10:32 . 2009-12-31 11:25 -------- d-----w- c:\documents and settings\Sab\Local Settings\Application Data\WMTools Downloaded Files
2009-12-31 10:21 . 2004-08-03 18:10 38912 -c--a-w- c:\windows\system32\dllcache\avc.sys
2009-12-31 10:21 . 2004-08-03 18:10 38912 ----a-w- c:\windows\system32\drivers\avc.sys
2009-12-31 10:21 . 2004-08-03 18:10 48128 -c--a-w- c:\windows\system32\dllcache\61883.sys
2009-12-31 10:21 . 2004-08-03 18:10 48128 ----a-w- c:\windows\system32\drivers\61883.sys
2009-12-26 10:48 . 2009-12-26 10:48 -------- d-sh--w- c:\documents and settings\NetworkService.AUTORITE NT\IETldCache
2009-12-23 17:07 . 2009-12-23 17:07 -------- d-sh--w- c:\documents and settings\Sab\PrivacIE
2009-12-23 17:07 . 2009-12-23 17:07 -------- d-sh--w- c:\documents and settings\Sab\IECompatCache
2009-12-23 17:06 . 2009-12-23 17:06 -------- d-sh--w- c:\documents and settings\LocalService.AUTORITE NT\IETldCache
2009-12-23 14:38 . 2009-12-23 14:38 -------- d-----w- c:\documents and settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Apple
2009-12-22 08:44 . 2009-12-22 08:49 -------- d-----w- c:\documents and settings\Sab\Application Data\GrabIt
2009-12-22 08:14 . 2009-12-22 08:14 -------- d-----w- c:\windows\Performance
2009-12-22 08:14 . 2009-12-22 08:14 -------- d-----w- c:\documents and settings\Sab\Local Settings\Application Data\Microsoft Corporation
2009-12-22 08:14 . 2009-12-22 08:14 -------- d-----w- c:\program files\Microsoft Windows 7 Upgrade Advisor
2009-12-21 08:46 . 2009-12-21 08:46 -------- d-sh--w- c:\documents and settings\Sab\IETldCache
2009-12-20 09:59 . 2009-12-20 09:59 13988 ---ha-w- c:\windows\system32\mlfcache.dat
2009-12-20 09:41 . 2009-10-29 07:42 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll
2009-12-20 09:41 . 2009-10-29 07:42 594432 -c----w- c:\windows\system32\dllcache\msfeeds.dll
2009-12-20 09:41 . 2009-10-29 07:42 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll
2009-12-20 09:41 . 2009-10-29 07:42 1985536 -c----w- c:\windows\system32\dllcache\iertutil.dll
2009-12-20 09:41 . 2009-10-29 07:42 246272 -c----w- c:\windows\system32\dllcache\ieproxy.dll
2009-12-20 09:41 . 2009-10-29 07:42 11069952 -c----w- c:\windows\system32\dllcache\ieframe.dll
2009-12-20 09:41 . 2009-12-21 09:12 -------- d-----w- c:\windows\ie8updates
2009-12-20 09:41 . 2009-10-02 04:44 92160 -c----w- c:\windows\system32\dllcache\iecompat.dll
2009-12-20 09:39 . 2009-12-20 09:41 -------- dc-h--w- c:\windows\ie8
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-01-08 08:25 . 2009-11-12 21:03 -------- d-----w- c:\documents and settings\Sab\Application Data\Azureus
2010-01-08 08:23 . 2009-11-09 15:33 -------- d-----w- c:\program files\CCleaner
2010-01-07 21:24 . 2009-11-13 09:35 -------- d-----w- c:\documents and settings\Sab\Application Data\vlc
2010-01-07 12:58 . 2006-03-25 19:13 -------- d-----w- c:\program files\Azureus
2010-01-03 20:37 . 2009-11-15 10:11 -------- d-----w- c:\documents and settings\Sab\Application Data\dvdcss
2010-01-01 10:26 . 2009-11-28 10:38 -------- d-----w- c:\documents and settings\Sab\Application Data\Apple Computer
2009-12-14 18:08 . 2001-08-24 12:00 80748 ----a-w- c:\windows\system32\perfc00C.dat
2009-12-14 18:08 . 2001-08-24 12:00 500900 ----a-w- c:\windows\system32\perfh00C.dat
2009-11-28 10:41 . 2009-11-28 10:35 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Apple
2009-11-28 10:38 . 2009-11-28 10:38 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}
2009-11-28 10:38 . 2009-11-28 10:37 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Apple Computer
2009-11-28 10:37 . 2005-01-02 03:08 -------- d-----w- c:\program files\QuickTime
2009-11-24 23:54 . 2009-11-11 15:33 1280480 ----a-w- c:\windows\system32\aswBoot.exe
2009-11-24 23:51 . 2009-11-11 15:33 93424 ----a-w- c:\windows\system32\drivers\aswmon.sys
2009-11-24 23:49 . 2009-11-11 15:33 48560 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2009-11-24 23:48 . 2009-11-11 15:33 23120 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2009-11-24 23:47 . 2009-11-11 15:33 27408 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2009-11-24 23:47 . 2009-11-11 15:33 97480 ----a-w- c:\windows\system32\AvastSS.scr
2009-11-15 12:53 . 2009-11-15 12:51 -------- d-----w- c:\program files\McDonaldsDragons
2009-11-15 12:04 . 2005-01-02 02:56 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-11-15 12:03 . 2006-07-01 16:17 -------- d-----w- c:\program files\Smart Panel
2009-11-15 12:00 . 2006-03-14 09:06 -------- d-----w- c:\program files\EPSON
2009-11-15 11:43 . 2009-11-15 11:43 -------- d-----w- c:\documents and settings\Sab\Application Data\Search Settings
2009-11-15 11:16 . 2009-11-15 11:16 -------- d-----w- c:\documents and settings\Sab\Application Data\Dealio
2009-11-15 11:16 . 2006-05-03 18:20 -------- d-----w- c:\program files\Free Audio Pack
2009-11-15 11:13 . 2009-11-15 11:03 -------- d-----w- c:\program files\Fichiers communs\DVDVideoSoft
2009-11-15 11:03 . 2009-11-15 11:03 -------- d-----w- c:\program files\Ask.com
2009-11-14 21:50 . 2009-11-14 21:50 -------- d-----w- c:\documents and settings\Sab\Application Data\Memonix
2009-11-14 21:50 . 2009-11-14 21:50 -------- d-----w- c:\program files\Memonix
2009-11-14 14:00 . 2009-11-14 14:00 -------- d-----w- c:\program files\Hercules
2009-11-14 13:42 . 2009-11-14 13:42 21419 ----a-w- c:\windows\system32\drivers\AegisP.sys
2009-11-14 12:49 . 2009-11-12 14:19 18120 ----a-w- c:\documents and settings\Sab\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-11-13 20:13 . 2009-04-17 16:18 -------- d-----w- c:\program files\Microsoft Silverlight
2009-11-12 21:03 . 2009-11-12 21:03 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Azureus
2009-11-12 17:15 . 2009-11-12 17:15 -------- d-----w- c:\documents and settings\Sab\Application Data\ATI
2009-11-12 17:15 . 2009-11-12 17:15 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\ATI
2009-11-12 17:14 . 2009-11-12 17:14 0 ----a-w- c:\windows\ativpsrm.bin
2009-11-12 16:48 . 2005-01-02 02:56 -------- d-----w- c:\program files\ATI Technologies
2009-11-12 16:42 . 2009-11-12 16:42 -------- d-----w- c:\program files\Realtek AC97
2009-11-12 16:25 . 2009-11-12 16:25 -------- d-----w- c:\program files\Microsoft IntelliPoint
2009-11-12 16:17 . 2009-11-12 16:17 -------- d-----w- c:\program files\Realtek
2009-11-12 16:16 . 2009-11-12 16:16 -------- d-----w- c:\program files\AMD
2009-11-12 16:16 . 2009-11-12 16:16 -------- d-----w- c:\documents and settings\Sab\Application Data\InstallShield
2009-11-12 16:11 . 2009-11-12 16:11 -------- d-----w- c:\program files\ma-config.com
2009-11-12 16:11 . 2009-11-12 16:11 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\ma-config.com
2009-11-12 16:07 . 2009-11-12 16:07 79144 ----a-w- c:\documents and settings\All Users.WINDOWS\Application Data\Apple Computer\Installer Cache\iTunes 9.0.2.25\SetupAdmin.exe
2009-11-12 15:51 . 2009-11-12 15:51 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\UAB
2009-11-12 15:51 . 2009-11-12 15:51 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\PC Drivers HeadQuarters
2009-11-12 15:50 . 2009-11-12 15:50 -------- d-----w- c:\program files\PC Drivers HeadQuarters
2009-11-12 14:13 . 2009-11-12 14:13 0 ----a-w- c:\windows\nsreg.dat
2009-11-11 17:55 . 2004-11-25 03:27 -------- d-----w- c:\program files\microsoft frontpage
2009-11-11 17:03 . 2009-11-11 17:03 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\UDL
2009-11-11 16:44 . 2005-01-02 03:05 -------- d-----w- c:\program files\Fichiers communs\Adobe
2009-11-10 21:01 . 2009-11-10 21:01 86331 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-11-10 20:45 . 2009-11-10 20:45 21892 ----a-w- c:\windows\system32\emptyregdb.dat
2009-11-10 15:14 . 2009-11-10 15:14 -------- d-----w- c:\program files\winMd5Sum
2009-10-29 07:42 . 2006-04-12 18:13 916480 ----a-w- c:\windows\system32\wininet.dll
2009-10-21 06:03 . 2004-08-19 15:09 75776 ----a-w- c:\windows\system32\strmfilt.dll
2009-10-21 06:03 . 2004-08-19 15:09 25088 ----a-w- c:\windows\system32\httpapi.dll
2009-10-20 14:58 . 2006-03-09 08:24 263552 ----a-w- c:\windows\system32\drivers\http.sys
2009-10-13 10:52 . 2004-08-19 15:09 267776 ----a-w- c:\windows\system32\oakley.dll
2009-10-12 13:52 . 2004-08-19 15:09 69632 ----a-w- c:\windows\system32\raschap.dll
2009-10-12 13:52 . 2004-08-19 15:09 113152 ----a-w- c:\windows\system32\rastls.dll
2007-09-01 21:19 . 2006-03-14 08:03 16429768 -c--a-w- c:\program files\setupfre.exe
2007-09-01 20:16 . 2006-03-13 18:28 16677424 ----a-w- c:\program files\setupfrepro.exe
2007-09-01 20:06 . 2007-09-01 20:05 706008 ----a-w- c:\program files\installer-31978-845-avast-Home-4-7-1001-French.exe
2007-04-15 14:14 . 2007-04-15 14:14 37860928 -c--a-w- c:\program files\iTunesSetup.exe
2006-11-18 11:05 . 2006-11-18 10:53 16277288 -c--a-w- c:\program files\Install_Messenger.exe
2006-10-26 15:36 . 2006-10-26 15:36 4135300 -c--a-w- c:\program files\tpkd.zip
2006-03-25 19:23 . 2006-03-25 19:23 9336520 -c--a-w- c:\program files\Install_MSN_Messenger.EXE
2006-03-25 19:13 . 2006-03-25 19:13 7973874 -c--a-w- c:\program files\Azureus_2.4.0.2_Win32.setup.exe
2006-03-15 08:46 . 2006-03-15 08:46 12356808 -c--a-w- c:\program files\WDVIEWER.EXE
2006-03-14 09:05 . 2006-03-14 09:05 5576704 -c--a-w- c:\program files\epson18708eu.exe
2006-03-14 08:52 . 2006-03-14 08:52 3666944 -c--a-w- c:\program files\copernicagentbasicfr.exe
.
------- Sigcheck -------
[-] 2008-04-14 . E17C85D5B5CF477638433B851A98499E . 1571840 . . [5.1.2600.5512] . . c:\windows\SoftwareDistribution\Download\327771f7f3830b5acec68906a2aac4ab\sfcfiles.dll
[-] 2006-03-09 . E51172E3C82D76FCC02001D0FF41A1A1 . 1548288 . . [5.1.2600.2180] . . c:\windows\system32\sfcfiles.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
2009-06-16 16:22 1144712 ----a-w- c:\program files\Ask.com\GenericAskToolbar.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2009-06-16 1144712]
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2009-06-16 1144712]
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-30 68856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-10-03 35696]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2009-09-04 935288]
"IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2009-05-28 1468296]
"SoundMan"="SOUNDMAN.EXE" [2007-04-16 577536]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-07-21 61440]
"EPSON Stylus Photo RX420 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE" [2004-04-09 98304]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-11-10 417792]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-10-28 141600]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2010-01-08 149280]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nlsf"="move" [X]
"Config"="c:\windows\system32\run.cmd" [2006-02-14 248]
"tscuninstall"="c:\windows\system32\tscupgrd.exe" [2004-08-19 44544]
c:\documents and settings\Compaq_Propri‚taire\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664]
c:\documents and settings\All Users.WINDOWS\Menu D‚marrer\Programmes\D‚marrage\
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]
WiFi Station.lnk - c:\program files\Hercules\WiFi Station\WifiStation.exe [2009-11-14 654336]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"MemCheckBoxInRunDlg"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoWelcomeScreen"= 1 (0x1)
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"MemCheckBoxInRunDlg"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoWelcomeScreen"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
"DisablePagingExecutive"=dword:00000001
"SecondLevelDataCache"=dword:00000200
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [11/11/2009 16:33 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [11/11/2009 16:33 20560]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [23/09/2009 14:50 238960]
--- Autres Services/Pilotes en mémoire ---
*NewlyCreated* - HELPSVC
.
Contenu du dossier 'Tâches planifiées'
2010-01-06 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
2010-01-08 c:\windows\Tasks\Scheduled Update for Ask Toolbar.job
- c:\program files\Ask.com\UpdateTask.exe [2009-06-16 16:22]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://fr.ask.com?o=15015&l=dis
mSearch Bar = hxxp://www.google.com/ie
uInternet Connection Wizard,ShellNext = hxxp://www.google.fr/
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office10\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
FF - ProfilePath - c:\documents and settings\Sab\Application Data\Mozilla\Firefox\Profiles\rsbfqgtn.default\
FF - prefs.js: browser.search.selectedEngine - Yahoo
FF - prefs.js: browser.startup.homepage - hxxp://www.google.com/intl/fr/
FF - prefs.js: keyword.URL - hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=867034&p=
FF - component: c:\program files\Mozilla Firefox\extensions\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}\components\DealioToolbarFF.dll
FF - component: c:\program files\Mozilla Firefox\extensions\search@searchsettings.com\components\SearchSettingsFF.dll
FF - plugin: c:\documents and settings\Sab\Local Settings\Application Data\Yahoo!\BrowserPlus\2.4.21\Plugins\npybrowserplus_2.4.21.dll
FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- PARAMETRES FIREFOX ----
FF - user.js: yahoo.homepage.dontask - true.
- - - - ORPHELINS SUPPRIMES - - - -
BHO-{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - c:\program files\Dealio Toolbar\DealioToolbarIE.dll
Toolbar-{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - c:\program files\Dealio Toolbar\DealioToolbarIE.dll
HKLM-Run-SearchSettings - c:\program files\Search Settings\SearchSettings.exe
AddRemove-EPSON Scanner - c:\program files\epson\escndv\setup\setup.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-08 20:36
Windows 5.1.2600 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(704)
c:\windows\system32\Ati2evxx.dll
- - - - - - - > 'explorer.exe'(3696)
c:\windows\system32\msi.dll
c:\windows\system32\webcheck.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\windows\system32\WgaTray.exe
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\windows\SOUNDMAN.EXE
c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\program files\iPod\bin\iPodService.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
.
**************************************************************************
.
Heure de fin: 2010-01-08 20:41:44 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-01-08 19:41
Avant-CF: 108 875 358 208 octets libres
Après-CF: 115 160 035 328 octets libres
- - End Of File - - 3CF9B8A290AD55AAECBAF918990C4DD7
j ai oublie de t expliquer certaine chose c a d que le probleme perdure depuis pas mal de temps j ai formater entiermenent mon pc , pensant que le virus disparaitré hors ce n'est pas du tout le cas, et qq un m a reinstaller windows hors il s'affaire que ce windows n'est pas reconnu d ou difficulté a mettre les mise a jour g sous la main windows 7 que je veux installer une fois le probleme resolu
j ai donc fais ce que tu m'as demandé et voici les rapports
TOOLBAR
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
BIOS : Phoenix - Award BIOS v6.00PG
USER : Sab ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1368 [VPS 100109-0] 4.8.1368 (Activated)
C:\ (Local Disk) - NTFS - Total:142 Go (Free:107 Go)
H:\ (Local Disk) - FAT32 - Total:6 Go (Free:3 Go)
I:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 09/01/2010|16:37 )
-----------\\ Recherche de Fichiers / Dossiers ...
C:\DOCUME~1\Sab\APPLIC~1\Dealio
C:\DOCUME~1\Sab\APPLIC~1\Dealio\res
C:\DOCUME~1\Sab\APPLIC~1\Dealio\temp
C:\DOCUME~1\Sab\APPLIC~1\Dealio\temp\http___www_dealio_com_rss_coupons-deals_dotd_.xml
C:\DOCUME~1\Sab\APPLIC~1\Dealio\temp\WTFF-14618.log
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\CONTENT\searchsettingsplugin.js
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\CONTENT\searchsettingsplugin.xul
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\LOCALE\EN-US\searchsettingsplugin.dtd
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\LOCALE\EN-US\searchsettingsplugin.properties
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\COMPONENTS\SearchSettingsFF.dll
C:\DOCUME~1\Sab\APPLIC~1\Search Settings
C:\DOCUME~1\Sab\APPLIC~1\Search Settings\kb128
C:\DOCUME~1\Sab\APPLIC~1\Search Settings\kb128\temp
C:\DOCUME~1\Sab\APPLIC~1\Search Settings\kb128\temp\ws-14616.log
C:\DOCUME~1\Sab\APPLIC~1\Search Settings\kb128\temp\ws-14617.log
C:\DOCUME~1\Sab\APPLIC~1\Search Settings\kb128\temp\ws-14618.log
-----------\\ Extensions
(Compaq_Propriétaire) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
(Compaq_Propriétaire) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
(Sab) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
(Sab) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://fr.ask.com/?o=15015&l=dis"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
1 - "C:\ToolBar SD\TB_1.txt" - 09/01/2010|16:38 - Option : [1]
-----------\\ Fin du rapport a 16:38:30,73
COMBOFIX
ComboFix 10-01-04.01 - Sab 08/01/2010 20:27:48.1.1 - x86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.1726.1027 [GMT 1:00]
Lancé depuis: c:\documents and settings\Sab\Mes documents\Téléchargements\ComboFix.exe
AV: avast! antivirus 4.8.1368 [VPS 100108-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Autorun.inf
c:\docume~1\Sab\LOCALS~1\Temp\jna2802720056342173863.tmp
c:\documents and settings\Compaq_Propriétaire\Local Settings\Application Data\pbtdnhqtcf.dat
c:\documents and settings\Compaq_Propriétaire\Local Settings\Application Data\pbtdnhqtcf_nav.dat
c:\documents and settings\Compaq_Propriétaire\Local Settings\Application Data\pbtdnhqtcf_navps.dat
c:\documents and settings\Sab\Local Settings\Temp\jna2802720056342173863.tmp
C:\install.exe
c:\program files\Dealio Toolbar
c:\program files\Dealio Toolbar\config.ini
c:\program files\Dealio Toolbar\DealioToolbarIE.dll
c:\program files\Dealio Toolbar\Res\amazon.gif
c:\program files\Dealio Toolbar\Res\apple.gif
c:\program files\Dealio Toolbar\Res\barnes.gif
c:\program files\Dealio Toolbar\Res\bestbuy.gif
c:\program files\Dealio Toolbar\Res\dealio_logo.gif
c:\program files\Dealio Toolbar\Res\dealio_logo_hover.gif
c:\program files\Dealio Toolbar\Res\ebay.gif
c:\program files\Dealio Toolbar\Res\icon_settings.gif
c:\program files\Dealio Toolbar\Res\macys.gif
c:\program files\Dealio Toolbar\Res\newegg.gif
c:\program files\Dealio Toolbar\Res\overstock.gif
c:\program files\Dealio Toolbar\Res\search-button-hover.gif
c:\program files\Dealio Toolbar\Res\search-button.gif
c:\program files\Dealio Toolbar\Res\search-chevron-hover.gif
c:\program files\Dealio Toolbar\Res\search-chevron.gif
c:\program files\Dealio Toolbar\Res\search_amazon.gif
c:\program files\Dealio Toolbar\Res\search_dealio.gif
c:\program files\Dealio Toolbar\Res\search_ebay.gif
c:\program files\Dealio Toolbar\Res\search_yahoo.gif
c:\program files\Dealio Toolbar\Res\separator.gif
c:\program files\Dealio Toolbar\Res\target.gif
c:\program files\Dealio Toolbar\Res\walmart.gif
c:\program files\Dealio Toolbar\Res\widgets.xml
c:\program files\Dealio Toolbar\SearchSettingsKit.exe
c:\program files\Dealio Toolbar\WidgiHelper.exe
c:\program files\dobe~1
c:\program files\Fichiers communs\inetget
c:\program files\inetget2
c:\program files\ipwins
c:\program files\messengerskinner
c:\program files\messengerskinner\Conditions générales.url
c:\program files\messengerskinner\Confidentialité.url
c:\program files\messengerskinner\download\defaultPack.cab
c:\program files\messengerskinner\MessengerSkinner.exe
c:\program files\messengerskinner\MessengerSkinnerDll.dll
c:\program files\messengerskinner\resources\appconfig.xml
c:\program files\messengerskinner\resources\btn.rgn
c:\program files\messengerskinner\resources\btnBnr.rgn
c:\program files\messengerskinner\resources\btnIn.rgn
c:\program files\messengerskinner\resources\btnInNormal.bmp
c:\program files\messengerskinner\resources\btnInOver.bmp
c:\program files\messengerskinner\resources\btnNormal.bmp
c:\program files\messengerskinner\resources\btnNormal.gif
c:\program files\messengerskinner\resources\btnNormalBnr.bmp
c:\program files\messengerskinner\resources\btnNormalBnr.gif
c:\program files\messengerskinner\resources\btnOver.bmp
c:\program files\messengerskinner\resources\btnOver.gif
c:\program files\messengerskinner\resources\btnOverBnr.bmp
c:\program files\messengerskinner\resources\btnOverBnr.gif
c:\program files\messengerskinner\resources\languages_v2.xml
c:\program files\messengerskinner\uninst.exe
c:\program files\messengerskinner\Website.url
c:\program files\network monitor
c:\program files\outlook
c:\program files\outlook\p.zip
c:\program files\Search Settings
c:\program files\Search Settings\kb128\SeARchsettings.dll
c:\program files\Search Settings\kb128\SearchSettingsRes409.dll
c:\program files\Search Settings\SearchSettings.exe
c:\program files\snowball wars
c:\program files\snowball wars\License.txt
c:\program files\snowball wars\uninstaller.exe
c:\program files\Starware
c:\program files\starware\brand.bmp
c:\program files\Starware\StarwareConfig.xml
c:\program files\starware\StarwareUninstall.exe
c:\program files\starware\Thumbs.db
c:\program files\SurfAccuracy
c:\program files\SurfAccuracy\License.lnk
c:\program files\SurfAccuracy\SAcc.cfg
c:\program files\toolbar888
c:\program files\toolbar888\basis.xml
c:\program files\toolbar888\basis.xmlold
c:\program files\toolbar888\icons.bmp
c:\program files\toolbar888\installed.html
c:\program files\toolbar888\logo.bmp
c:\program files\toolbar888\Thumbs.db
c:\program files\toolbar888\ToolBar888.crc
c:\program files\toolbar888\version.txt
c:\program files\webhancer
c:\program files\webhancer\Programs\license.txt
c:\program files\webhancer\Programs\readme.txt
c:\program files\webhancer\Programs\sporder.dll
c:\program files\webhancer\Programs\whagent.ini
c:\program files\webhancer\Programs\whSurvey.ini
c:\program files\whInstall
c:\program files\whInstall\license.txt
c:\program files\whInstall\readme.txt
c:\program files\whInstall\Sporder.dll
c:\program files\whInstall\whAgent.ini
c:\recycler\S-1-5-21-1427401715-1857906483-2098729513-1008
c:\recycler\S-1-5-21-2060174563-3703782991-2162737732-1008
c:\recycler\S-1-5-21-2585458073-2838597713-4122040826-1008
c:\recycler\S-1-5-21-741822006-2063434902-3959912366-1008
c:\recycler\S-1-5-21-892759439-3421267976-4198243846-1008
c:\windows\IA
c:\windows\sembly~1
H:\Autorun.inf
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-12-08 au 2010-01-08 ))))))))))))))))))))))))))))))))))))
.
2010-01-08 19:05 . 2010-01-08 19:05 388096 ----a-r- c:\documents and settings\Sab\Application Data\Microsoft\Installer\{0761C9A8-8F3A-4216-B4A7-B7AFBF24A24A}\HiJackThis.exe
2010-01-08 19:05 . 2010-01-08 19:05 -------- d-----w- c:\program files\TrendMicro
2010-01-08 16:00 . 2010-01-08 16:00 411368 ----a-w- c:\windows\system32\deploytk.dll
2010-01-08 15:59 . 2010-01-08 16:22 152576 ----a-w- c:\documents and settings\Sab\Application Data\Sun\Java\jre1.6.0_17\lzma.dll
2010-01-08 15:59 . 2010-01-08 16:22 79488 ----a-w- c:\documents and settings\Sab\Application Data\Sun\Java\jre1.6.0_17\gtapi.dll
2010-01-08 09:07 . 2010-01-08 09:07 -------- d-----w- c:\program files\AxBx
2010-01-08 08:20 . 2010-01-08 08:20 -------- d-----w- c:\documents and settings\Sab\Application Data\HTML Executable
2010-01-01 15:00 . 2010-01-01 15:00 -------- d-----w- c:\documents and settings\Sab\Local Settings\Application Data\Micro Application
2010-01-01 15:00 . 2010-01-01 15:00 -------- d-----w- c:\documents and settings\Sab\Local Settings\Application Data\Micro_Application
2009-12-31 10:32 . 2009-12-31 11:25 -------- d-----w- c:\documents and settings\Sab\Local Settings\Application Data\WMTools Downloaded Files
2009-12-31 10:21 . 2004-08-03 18:10 38912 -c--a-w- c:\windows\system32\dllcache\avc.sys
2009-12-31 10:21 . 2004-08-03 18:10 38912 ----a-w- c:\windows\system32\drivers\avc.sys
2009-12-31 10:21 . 2004-08-03 18:10 48128 -c--a-w- c:\windows\system32\dllcache\61883.sys
2009-12-31 10:21 . 2004-08-03 18:10 48128 ----a-w- c:\windows\system32\drivers\61883.sys
2009-12-26 10:48 . 2009-12-26 10:48 -------- d-sh--w- c:\documents and settings\NetworkService.AUTORITE NT\IETldCache
2009-12-23 17:07 . 2009-12-23 17:07 -------- d-sh--w- c:\documents and settings\Sab\PrivacIE
2009-12-23 17:07 . 2009-12-23 17:07 -------- d-sh--w- c:\documents and settings\Sab\IECompatCache
2009-12-23 17:06 . 2009-12-23 17:06 -------- d-sh--w- c:\documents and settings\LocalService.AUTORITE NT\IETldCache
2009-12-23 14:38 . 2009-12-23 14:38 -------- d-----w- c:\documents and settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Apple
2009-12-22 08:44 . 2009-12-22 08:49 -------- d-----w- c:\documents and settings\Sab\Application Data\GrabIt
2009-12-22 08:14 . 2009-12-22 08:14 -------- d-----w- c:\windows\Performance
2009-12-22 08:14 . 2009-12-22 08:14 -------- d-----w- c:\documents and settings\Sab\Local Settings\Application Data\Microsoft Corporation
2009-12-22 08:14 . 2009-12-22 08:14 -------- d-----w- c:\program files\Microsoft Windows 7 Upgrade Advisor
2009-12-21 08:46 . 2009-12-21 08:46 -------- d-sh--w- c:\documents and settings\Sab\IETldCache
2009-12-20 09:59 . 2009-12-20 09:59 13988 ---ha-w- c:\windows\system32\mlfcache.dat
2009-12-20 09:41 . 2009-10-29 07:42 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll
2009-12-20 09:41 . 2009-10-29 07:42 594432 -c----w- c:\windows\system32\dllcache\msfeeds.dll
2009-12-20 09:41 . 2009-10-29 07:42 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll
2009-12-20 09:41 . 2009-10-29 07:42 1985536 -c----w- c:\windows\system32\dllcache\iertutil.dll
2009-12-20 09:41 . 2009-10-29 07:42 246272 -c----w- c:\windows\system32\dllcache\ieproxy.dll
2009-12-20 09:41 . 2009-10-29 07:42 11069952 -c----w- c:\windows\system32\dllcache\ieframe.dll
2009-12-20 09:41 . 2009-12-21 09:12 -------- d-----w- c:\windows\ie8updates
2009-12-20 09:41 . 2009-10-02 04:44 92160 -c----w- c:\windows\system32\dllcache\iecompat.dll
2009-12-20 09:39 . 2009-12-20 09:41 -------- dc-h--w- c:\windows\ie8
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-01-08 08:25 . 2009-11-12 21:03 -------- d-----w- c:\documents and settings\Sab\Application Data\Azureus
2010-01-08 08:23 . 2009-11-09 15:33 -------- d-----w- c:\program files\CCleaner
2010-01-07 21:24 . 2009-11-13 09:35 -------- d-----w- c:\documents and settings\Sab\Application Data\vlc
2010-01-07 12:58 . 2006-03-25 19:13 -------- d-----w- c:\program files\Azureus
2010-01-03 20:37 . 2009-11-15 10:11 -------- d-----w- c:\documents and settings\Sab\Application Data\dvdcss
2010-01-01 10:26 . 2009-11-28 10:38 -------- d-----w- c:\documents and settings\Sab\Application Data\Apple Computer
2009-12-14 18:08 . 2001-08-24 12:00 80748 ----a-w- c:\windows\system32\perfc00C.dat
2009-12-14 18:08 . 2001-08-24 12:00 500900 ----a-w- c:\windows\system32\perfh00C.dat
2009-11-28 10:41 . 2009-11-28 10:35 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Apple
2009-11-28 10:38 . 2009-11-28 10:38 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}
2009-11-28 10:38 . 2009-11-28 10:37 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Apple Computer
2009-11-28 10:37 . 2005-01-02 03:08 -------- d-----w- c:\program files\QuickTime
2009-11-24 23:54 . 2009-11-11 15:33 1280480 ----a-w- c:\windows\system32\aswBoot.exe
2009-11-24 23:51 . 2009-11-11 15:33 93424 ----a-w- c:\windows\system32\drivers\aswmon.sys
2009-11-24 23:49 . 2009-11-11 15:33 48560 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2009-11-24 23:48 . 2009-11-11 15:33 23120 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2009-11-24 23:47 . 2009-11-11 15:33 27408 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2009-11-24 23:47 . 2009-11-11 15:33 97480 ----a-w- c:\windows\system32\AvastSS.scr
2009-11-15 12:53 . 2009-11-15 12:51 -------- d-----w- c:\program files\McDonaldsDragons
2009-11-15 12:04 . 2005-01-02 02:56 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-11-15 12:03 . 2006-07-01 16:17 -------- d-----w- c:\program files\Smart Panel
2009-11-15 12:00 . 2006-03-14 09:06 -------- d-----w- c:\program files\EPSON
2009-11-15 11:43 . 2009-11-15 11:43 -------- d-----w- c:\documents and settings\Sab\Application Data\Search Settings
2009-11-15 11:16 . 2009-11-15 11:16 -------- d-----w- c:\documents and settings\Sab\Application Data\Dealio
2009-11-15 11:16 . 2006-05-03 18:20 -------- d-----w- c:\program files\Free Audio Pack
2009-11-15 11:13 . 2009-11-15 11:03 -------- d-----w- c:\program files\Fichiers communs\DVDVideoSoft
2009-11-15 11:03 . 2009-11-15 11:03 -------- d-----w- c:\program files\Ask.com
2009-11-14 21:50 . 2009-11-14 21:50 -------- d-----w- c:\documents and settings\Sab\Application Data\Memonix
2009-11-14 21:50 . 2009-11-14 21:50 -------- d-----w- c:\program files\Memonix
2009-11-14 14:00 . 2009-11-14 14:00 -------- d-----w- c:\program files\Hercules
2009-11-14 13:42 . 2009-11-14 13:42 21419 ----a-w- c:\windows\system32\drivers\AegisP.sys
2009-11-14 12:49 . 2009-11-12 14:19 18120 ----a-w- c:\documents and settings\Sab\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-11-13 20:13 . 2009-04-17 16:18 -------- d-----w- c:\program files\Microsoft Silverlight
2009-11-12 21:03 . 2009-11-12 21:03 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Azureus
2009-11-12 17:15 . 2009-11-12 17:15 -------- d-----w- c:\documents and settings\Sab\Application Data\ATI
2009-11-12 17:15 . 2009-11-12 17:15 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\ATI
2009-11-12 17:14 . 2009-11-12 17:14 0 ----a-w- c:\windows\ativpsrm.bin
2009-11-12 16:48 . 2005-01-02 02:56 -------- d-----w- c:\program files\ATI Technologies
2009-11-12 16:42 . 2009-11-12 16:42 -------- d-----w- c:\program files\Realtek AC97
2009-11-12 16:25 . 2009-11-12 16:25 -------- d-----w- c:\program files\Microsoft IntelliPoint
2009-11-12 16:17 . 2009-11-12 16:17 -------- d-----w- c:\program files\Realtek
2009-11-12 16:16 . 2009-11-12 16:16 -------- d-----w- c:\program files\AMD
2009-11-12 16:16 . 2009-11-12 16:16 -------- d-----w- c:\documents and settings\Sab\Application Data\InstallShield
2009-11-12 16:11 . 2009-11-12 16:11 -------- d-----w- c:\program files\ma-config.com
2009-11-12 16:11 . 2009-11-12 16:11 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\ma-config.com
2009-11-12 16:07 . 2009-11-12 16:07 79144 ----a-w- c:\documents and settings\All Users.WINDOWS\Application Data\Apple Computer\Installer Cache\iTunes 9.0.2.25\SetupAdmin.exe
2009-11-12 15:51 . 2009-11-12 15:51 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\UAB
2009-11-12 15:51 . 2009-11-12 15:51 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\PC Drivers HeadQuarters
2009-11-12 15:50 . 2009-11-12 15:50 -------- d-----w- c:\program files\PC Drivers HeadQuarters
2009-11-12 14:13 . 2009-11-12 14:13 0 ----a-w- c:\windows\nsreg.dat
2009-11-11 17:55 . 2004-11-25 03:27 -------- d-----w- c:\program files\microsoft frontpage
2009-11-11 17:03 . 2009-11-11 17:03 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\UDL
2009-11-11 16:44 . 2005-01-02 03:05 -------- d-----w- c:\program files\Fichiers communs\Adobe
2009-11-10 21:01 . 2009-11-10 21:01 86331 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-11-10 20:45 . 2009-11-10 20:45 21892 ----a-w- c:\windows\system32\emptyregdb.dat
2009-11-10 15:14 . 2009-11-10 15:14 -------- d-----w- c:\program files\winMd5Sum
2009-10-29 07:42 . 2006-04-12 18:13 916480 ----a-w- c:\windows\system32\wininet.dll
2009-10-21 06:03 . 2004-08-19 15:09 75776 ----a-w- c:\windows\system32\strmfilt.dll
2009-10-21 06:03 . 2004-08-19 15:09 25088 ----a-w- c:\windows\system32\httpapi.dll
2009-10-20 14:58 . 2006-03-09 08:24 263552 ----a-w- c:\windows\system32\drivers\http.sys
2009-10-13 10:52 . 2004-08-19 15:09 267776 ----a-w- c:\windows\system32\oakley.dll
2009-10-12 13:52 . 2004-08-19 15:09 69632 ----a-w- c:\windows\system32\raschap.dll
2009-10-12 13:52 . 2004-08-19 15:09 113152 ----a-w- c:\windows\system32\rastls.dll
2007-09-01 21:19 . 2006-03-14 08:03 16429768 -c--a-w- c:\program files\setupfre.exe
2007-09-01 20:16 . 2006-03-13 18:28 16677424 ----a-w- c:\program files\setupfrepro.exe
2007-09-01 20:06 . 2007-09-01 20:05 706008 ----a-w- c:\program files\installer-31978-845-avast-Home-4-7-1001-French.exe
2007-04-15 14:14 . 2007-04-15 14:14 37860928 -c--a-w- c:\program files\iTunesSetup.exe
2006-11-18 11:05 . 2006-11-18 10:53 16277288 -c--a-w- c:\program files\Install_Messenger.exe
2006-10-26 15:36 . 2006-10-26 15:36 4135300 -c--a-w- c:\program files\tpkd.zip
2006-03-25 19:23 . 2006-03-25 19:23 9336520 -c--a-w- c:\program files\Install_MSN_Messenger.EXE
2006-03-25 19:13 . 2006-03-25 19:13 7973874 -c--a-w- c:\program files\Azureus_2.4.0.2_Win32.setup.exe
2006-03-15 08:46 . 2006-03-15 08:46 12356808 -c--a-w- c:\program files\WDVIEWER.EXE
2006-03-14 09:05 . 2006-03-14 09:05 5576704 -c--a-w- c:\program files\epson18708eu.exe
2006-03-14 08:52 . 2006-03-14 08:52 3666944 -c--a-w- c:\program files\copernicagentbasicfr.exe
.
------- Sigcheck -------
[-] 2008-04-14 . E17C85D5B5CF477638433B851A98499E . 1571840 . . [5.1.2600.5512] . . c:\windows\SoftwareDistribution\Download\327771f7f3830b5acec68906a2aac4ab\sfcfiles.dll
[-] 2006-03-09 . E51172E3C82D76FCC02001D0FF41A1A1 . 1548288 . . [5.1.2600.2180] . . c:\windows\system32\sfcfiles.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
2009-06-16 16:22 1144712 ----a-w- c:\program files\Ask.com\GenericAskToolbar.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2009-06-16 1144712]
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2009-06-16 1144712]
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-30 68856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-10-03 35696]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2009-09-04 935288]
"IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2009-05-28 1468296]
"SoundMan"="SOUNDMAN.EXE" [2007-04-16 577536]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-07-21 61440]
"EPSON Stylus Photo RX420 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE" [2004-04-09 98304]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-11-10 417792]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-10-28 141600]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2010-01-08 149280]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nlsf"="move" [X]
"Config"="c:\windows\system32\run.cmd" [2006-02-14 248]
"tscuninstall"="c:\windows\system32\tscupgrd.exe" [2004-08-19 44544]
c:\documents and settings\Compaq_Propri‚taire\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664]
c:\documents and settings\All Users.WINDOWS\Menu D‚marrer\Programmes\D‚marrage\
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]
WiFi Station.lnk - c:\program files\Hercules\WiFi Station\WifiStation.exe [2009-11-14 654336]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"MemCheckBoxInRunDlg"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoWelcomeScreen"= 1 (0x1)
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"MemCheckBoxInRunDlg"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoWelcomeScreen"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
"DisablePagingExecutive"=dword:00000001
"SecondLevelDataCache"=dword:00000200
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [11/11/2009 16:33 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [11/11/2009 16:33 20560]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [23/09/2009 14:50 238960]
--- Autres Services/Pilotes en mémoire ---
*NewlyCreated* - HELPSVC
.
Contenu du dossier 'Tâches planifiées'
2010-01-06 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
2010-01-08 c:\windows\Tasks\Scheduled Update for Ask Toolbar.job
- c:\program files\Ask.com\UpdateTask.exe [2009-06-16 16:22]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://fr.ask.com?o=15015&l=dis
mSearch Bar = hxxp://www.google.com/ie
uInternet Connection Wizard,ShellNext = hxxp://www.google.fr/
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office10\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
FF - ProfilePath - c:\documents and settings\Sab\Application Data\Mozilla\Firefox\Profiles\rsbfqgtn.default\
FF - prefs.js: browser.search.selectedEngine - Yahoo
FF - prefs.js: browser.startup.homepage - hxxp://www.google.com/intl/fr/
FF - prefs.js: keyword.URL - hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=867034&p=
FF - component: c:\program files\Mozilla Firefox\extensions\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}\components\DealioToolbarFF.dll
FF - component: c:\program files\Mozilla Firefox\extensions\search@searchsettings.com\components\SearchSettingsFF.dll
FF - plugin: c:\documents and settings\Sab\Local Settings\Application Data\Yahoo!\BrowserPlus\2.4.21\Plugins\npybrowserplus_2.4.21.dll
FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- PARAMETRES FIREFOX ----
FF - user.js: yahoo.homepage.dontask - true.
- - - - ORPHELINS SUPPRIMES - - - -
BHO-{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - c:\program files\Dealio Toolbar\DealioToolbarIE.dll
Toolbar-{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - c:\program files\Dealio Toolbar\DealioToolbarIE.dll
HKLM-Run-SearchSettings - c:\program files\Search Settings\SearchSettings.exe
AddRemove-EPSON Scanner - c:\program files\epson\escndv\setup\setup.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-08 20:36
Windows 5.1.2600 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(704)
c:\windows\system32\Ati2evxx.dll
- - - - - - - > 'explorer.exe'(3696)
c:\windows\system32\msi.dll
c:\windows\system32\webcheck.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\windows\system32\WgaTray.exe
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\windows\SOUNDMAN.EXE
c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\program files\iPod\bin\iPodService.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
.
**************************************************************************
.
Heure de fin: 2010-01-08 20:41:44 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-01-08 19:41
Avant-CF: 108 875 358 208 octets libres
Après-CF: 115 160 035 328 octets libres
- - End Of File - - 3CF9B8A290AD55AAECBAF918990C4DD7
Salut matahissa
j ai formater entiermenent mon pc , pensant que le virus disparaitré hors ce n'est pas du tout le cas
Tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sont infectées , donc l'infection va revenir même après formatage si pas désinfecté.
On va désinfecté tes données externes à ton PC, après tu pourras faire l'installation de Windows 7 sans problème.
Télécharge et installe UsbFix par Chiquitine29
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir.
• Double clic sur le raccourci UsbFix présent sur ton bureau .
• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]
• Ton bureau disparaîtra et le pc redémarrera.
• Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.
• Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le bureau.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note2 : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
@++ :)
j ai formater entiermenent mon pc , pensant que le virus disparaitré hors ce n'est pas du tout le cas
Tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sont infectées , donc l'infection va revenir même après formatage si pas désinfecté.
On va désinfecté tes données externes à ton PC, après tu pourras faire l'installation de Windows 7 sans problème.
Télécharge et installe UsbFix par Chiquitine29
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir.
• Double clic sur le raccourci UsbFix présent sur ton bureau .
• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]
• Ton bureau disparaîtra et le pc redémarrera.
• Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.
• Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le bureau.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note2 : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
@++ :)
Salut matahissa
Mon ordinateur c'est bloqué avec la clé usb que j ai branché. Je l ai donc enlevé
Refaire le scan avec UsbFix, la clé n'est pas présente dans le rapport
@++ :)
Mon ordinateur c'est bloqué avec la clé usb que j ai branché. Je l ai donc enlevé
Refaire le scan avec UsbFix, la clé n'est pas présente dans le rapport
@++ :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut matahissa
Et si tu branches ta clé seulement quand UsbFix te le demande et non avant, cela bloque aussi?
@++ :)
Et si tu branches ta clé seulement quand UsbFix te le demande et non avant, cela bloque aussi?
@++ :)
Salut matahissa
Voir a me répondre dans le bas de la page.
As-tu des chose importante sur cette clé?
@++ :)
Voir a me répondre dans le bas de la page.
As-tu des chose importante sur cette clé?
@++ :)
Salut matahissa
OK, as-tu fais l'essai d'une autre clé USB voir si elle apparait dans le poste de travail où autre appareil USB?
@++ :)
OK, as-tu fais l'essai d'une autre clé USB voir si elle apparait dans le poste de travail où autre appareil USB?
@++ :)
Salut matahissa
Voir dans le Gestionnaire de périphériques, va dans le menu démarrer/Exécuter et tape devmgmt.msc clic sur OK, voir si tu as des ? où ! jaune.
@++ :)
Voir dans le Gestionnaire de périphériques, va dans le menu démarrer/Exécuter et tape devmgmt.msc clic sur OK, voir si tu as des ? où ! jaune.
@++ :)
merci pour ton aide
voici donc les deux rapport demandés
le premier info.txt
info.txt logfile of random's system information tool 1.06 2010-01-09 10:51:32
======Uninstall list======
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{23EFDB58-0874-4883-9810-EDA510B19FAE}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2BB79C8D-9DCC-4861-8A23-AE1B0B45E2B6}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3C1B8CBC-9118-11D7-86D3-00055DF3561E}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{775FFF70-4A8C-4500-908D-3C34DBEB11D5}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{83021AC3-086F-4B77-ACCD-1BD7C9AB211E}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B14F9B26-D695-4C4A-8B11-0FE6CDCC797B}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E213C271-AEFA-481D-A9B4-914D88925B8D}\setup.exe" -l0x9
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 9.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A92000000001}
AMD Processor Driver-->C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe -runfromtemp -l0x040c -removeonly
Apple Application Support-->MsiExec.exe /I{3FA365DF-2D68-45ED-8F83-8C8A33E65143}
Apple Mobile Device Support-->MsiExec.exe /I{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Ask Toolbar-->MsiExec.exe /I{86D4B82A-ABED-442A-BE86-96357B70F4FE}
ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Catalyst Control Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x0
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
Catalyst Control Center - Branding-->MsiExec.exe /I{D9D93D74-107D-4BD3-87D0-AABCF7C98BD5}
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
Correctif Windows XP - KB885884-->C:\WINDOWS\$NtUninstallKB885884$\spuninst\spuninst.exe
Dealio Toolbar v4.0.1-->MsiExec.exe /X{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
Driver Detective-->MsiExec.exe /X{4640FDE1-B83A-4376-84ED-86F86BEE2D41}
EPSON CardMonitor-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{109D28C7-FB38-483A-9C91-001CB59E2699}\SETUP.EXE" -l0x40c uninst
EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\Setup.exe" -l0x40c -UnInstall
EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
EPSON PhotoQuicker3.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{65F5B7AF-3363-11D7-BB6B-00018021113F}\SETUP.EXE" -l0x40c uninst
EPSON PhotoStarter3.1-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C48817E7-AA05-4151-A99D-1E1E550CE801}\SETUP.EXE" -l0x40c uninst
EPSON PRINT Image Framer Tool2.1-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{23B59ED4-C360-11D7-875B-0090CC005647}\SETUP.EXE" -l0x40c anything
EPSON Smart Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6C11D561-620B-47DA-A693-4C597F3CDF40}\SETUP.EXE" -l0x40c Uninstall
EPSON Web-To-Page-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
ESPRX420 Guide de réf.-->C:\Program Files\EPSON\TPMANUAL\ESPRX420\REF_G\DOCUNINS.EXE
ESPRX420 Guide des logiciels-->C:\Program Files\EPSON\TPMANUAL\ESPRX420\PQU_G\DOCUNINS.EXE
Free Mp3 Wma Converter V 1.81-->"C:\Program Files\Free Audio Pack\unins000.exe"
Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
HiJackThis-->MsiExec.exe /X{0761C9A8-8F3A-4216-B4A7-B7AFBF24A24A}
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
iTunes-->MsiExec.exe /I{A6FDF86A-F541-4E7B-AEA0-8849A2A700D5}
Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216017FF}
Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
Korean Fonts Support For Adobe Reader 9-->MsiExec.exe /I{AC76BA86-7AD7-5670-0000-900000000003}
Ma-Config.com-->MsiExec.exe /X{425FFD94-36BD-4933-881B-FE0B9DADF2B7}
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
McDonald's Dragons-->C:\Program Files\McDonaldsDragons\uninstall.exe
Memonix version 1.5-->"C:\Program Files\Memonix\unins000.exe"
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9L$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB976325)-->"C:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB944338-v2)-->"C:\WINDOWS\$NtUninstallKB944338-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958470)-->"C:\WINDOWS\$NtUninstallKB958470$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971032)-->"C:\WINDOWS\$NtUninstallKB971032$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974455)-->"C:\WINDOWS\$NtUninstallKB974455$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB976325)-->"C:\WINDOWS\$NtUninstallKB976325$\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB975364)-->"C:\WINDOWS\ie8updates\KB975364-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB925720)-->"C:\WINDOWS\$NtUninstallKB925720$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB976749)-->"C:\WINDOWS\$NtUninstallKB976749$\spuninst\spuninst.exe"
Mozilla Firefox (3.5.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 6 Service Pack 2 (KB973686)-->MsiExec.exe /I{56EA8BC0-3751-4B93-BC9D-6651CC36E5AA}
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
PhotoImpression 5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{66C8BE35-8BBB-472B-96C7-C7C9A499F988}\SETUP.EXE" -l0x40c
PIF DESIGNER2.1-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7BD0A2D8-4EA0-43C6-BDF8-DDA87B8031C6}\SETUP.EXE" -l0x40c anything
QuickTime 3.0-->C:\WINDOWS\uninst.exe -f"C:\Program Files\QuickTime\DeIsL3.isu" -c"C:\WINDOWS\system32\QTUninst.dll
QuickTime-->MsiExec.exe /I{1451DE6B-ABE1-4F62-BE9A-B363A17588A2}
Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" -l0x40c -removeonly
REALTEK GbE & FE Ethernet PCI NIC Driver-->C:\Program Files\InstallShield Installation Information\{ACCA20B0-C4D1-4BF5-BF21-0A0EB5EF9730}\setup.exe -runfromtemp -removeonly
ScanToWeb-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBAE381B-60A6-4863-AA9F-FCAB755BC9E5}\SETUP.EXE" ADDREMOVEDLG
Search Settings 1.2.2-->MsiExec.exe /X{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
Uninstall 1.0.0.1-->"C:\Program Files\Fichiers communs\DVDVideoSoft\unins000.exe"
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
VideoLAN VLC media player 0.8.6i-->C:\Program Files\VideoLAN\VLC\uninstall.exe
WiFi Station-->C:\Program Files\InstallShield Installation Information\{DECE22F4-EEDD-4615-BC56-2F4827FAD64B}\setup.exe -runfromtemp -l0x040c -removeonly
Windows 7 Upgrade Advisor-->MsiExec.exe /I{AB05F2C8-F608-403b-95E1-FD8ADFACD31E}
Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
======Security center information======
AV: avast! antivirus 4.8.1368 [VPS 100108-0]
======System event log======
Computer Name: XPSP2-80455DC25
Event Code: 6006
Message: Le service d'Enregistrement d'événement a été arrêté.
Record Number: 2460
Source Name: EventLog
Time Written: 20091209192130.000000+060
Event Type: Informations
User:
Computer Name: XPSP2-80455DC25
Event Code: 19
Message: Installation réussie : Windows a installé la mise à jour suivante : Mise à jour pour Windows XP (KB970430)
Record Number: 2459
Source Name: Windows Update Agent
Time Written: 20091209192126.000000+060
Event Type: Informations
User:
Computer Name: XPSP2-80455DC25
Event Code: 4377
Message: Le correctif Windows XP KB970430 a été installé.
Record Number: 2458
Source Name: NtServicePack
Time Written: 20091209192125.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM
Computer Name: XPSP2-80455DC25
Event Code: 19
Message: Installation réussie : Windows a installé la mise à jour suivante : Mise à jour de sécurité pour Windows XP (KB974318)
Record Number: 2457
Source Name: Windows Update Agent
Time Written: 20091209192118.000000+060
Event Type: Informations
User:
Computer Name: XPSP2-80455DC25
Event Code: 4377
Message: Le correctif Windows XP KB974318 a été installé.
Record Number: 2456
Source Name: NtServicePack
Time Written: 20091209192118.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM
=====Application event log=====
Computer Name: XPSP2-80455DC25
Event Code: 0
Message:
Record Number: 553
Source Name: iPod Service
Time Written: 20091214190751.000000+060
Event Type: Informations
User:
Computer Name: XPSP2-80455DC25
Event Code: 1
Message:
Record Number: 552
Source Name: Bonjour Service
Time Written: 20091214190419.000000+060
Event Type: Informations
User:
Computer Name: XPSP2-80455DC25
Event Code: 0
Message: Service started
Record Number: 551
Source Name: SeaPort
Time Written: 20091214190418.000000+060
Event Type: Informations
User:
Computer Name: XPSP2-80455DC25
Event Code: 105
Message: The service was started.
Record Number: 550
Source Name: ATI Smart
Time Written: 20091214190417.000000+060
Event Type: Informations
User:
Computer Name: XPSP2-80455DC25
Event Code: 0
Message: Service started
Record Number: 549
Source Name: SeaPort
Time Written: 20091214090343.000000+060
Event Type: Informations
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\QuickTime\QTSystem
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 47 Stepping 2, AuthenticAMD
"PROCESSOR_REVISION"=2f02
"NUMBER_OF_PROCESSORS"=1
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
"QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip
-----------------EOF-----------------
et le deuxieme log.txt
Logfile of random's system information tool 1.06 (written by random/random)
Run by Sab at 2010-01-09 10:51:19
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 110 GB (75%) free of 145 GB
Total RAM: 1726 MB (60% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:51:28, on 09/01/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\Documents and Settings\Sab\Mes documents\Téléchargements\RSIT.exe
C:\Program Files\trend micro\Sab.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.ask.com/?o=15015&l=dis
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (file missing)
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (file missing)
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [IntelliPoint] "c:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WiFi Station.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_3_0.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
Je te donne ce que j'ai en esperant que cela ai bien fonctionné : merci beaucoup
############################## | UsbFix V6.072 |
User : Sab (Administrateurs) # XPSP2-80455DC25
Update on 08/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 17:43:39 | 09/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(tm) 64 Processor 3200+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1368 [VPS 100109-0] 4.8.1368 [ Enabled | Updated ]
C:\ -> Disque fixe local # 142,07 Go (107,17 Go free) [PRESARIO] # NTFS
H:\ -> Disque fixe local # 6,96 Go (3,47 Go free) [PRESARIO_RP] # FAT32
I:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 616
C:\WINDOWS\system32\csrss.exe 668
C:\WINDOWS\system32\winlogon.exe 704
C:\WINDOWS\system32\services.exe 748
C:\WINDOWS\system32\lsass.exe 760
C:\WINDOWS\system32\Ati2evxx.exe 916
C:\WINDOWS\system32\svchost.exe 932
C:\WINDOWS\system32\svchost.exe 1008
C:\WINDOWS\System32\svchost.exe 1104
C:\WINDOWS\system32\svchost.exe 1180
C:\WINDOWS\system32\logonui.exe 1220
C:\WINDOWS\system32\Ati2evxx.exe 1276
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1428
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1484
C:\WINDOWS\system32\spoolsv.exe 1880
C:\Program Files\Alwil Software\Avast4\setup\avast.setup 1932
C:\WINDOWS\system32\userinit.exe 168
C:\WINDOWS\system32\WgaTray.exe 196
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 252
C:\WINDOWS\Explorer.EXE 264
C:\Program Files\Bonjour\mDNSResponder.exe 340
C:\Program Files\Java\jre6\bin\jqs.exe 432
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 572
C:\WINDOWS\system32\svchost.exe 1148
C:\WINDOWS\system32\wuauclt.exe 1552
C:\WINDOWS\system32\wbem\wmiprvse.exe 2028
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 588
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 1044
################## | Elements infectieux |
Supprimé ! C:\Recycler\S-1-5-21-329068152-2111687655-839522115-1003
Supprimé ! H:\AUTORUN.FCB
################## | Registre |
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[23/11/2004 22:21|--a------|0] C:\AUTOEXEC.BAT
[05/12/2007 23:05|---hs----|218] C:\BOOT.BAK
[10/11/2009 21:39|---hs----|293] C:\boot.ini
[24/08/2001 13:00|-rahs----|4952] C:\Bootfont.bin
[05/08/2004 13:00|-r-hs----|263488] C:\cmldr
[03/09/2007 21:26|--a------|74] C:\CMLoader.log
[08/01/2010 20:41|--a------|25980] C:\ComboFix.txt
[23/11/2004 22:21|--a------|0] C:\CONFIG.SYS
[07/11/2007 08:00|--a------|17734] C:\eula.1028.txt
[07/11/2007 08:00|--a------|17734] C:\eula.1031.txt
[07/11/2007 08:00|--a------|10134] C:\eula.1033.txt
[07/11/2007 08:00|--a------|17734] C:\eula.1036.txt
[07/11/2007 08:00|--a------|17734] C:\eula.1040.txt
[07/11/2007 08:00|--a------|118] C:\eula.1041.txt
[07/11/2007 08:00|--a------|17734] C:\eula.1042.txt
[07/11/2007 08:00|--a------|17734] C:\eula.2052.txt
[07/11/2007 08:00|--a------|17734] C:\eula.3082.txt
[01/05/2007 09:49|--ahs----|790] C:\EVP73.Key
[01/05/2007 09:49|--ahs----|790] C:\EXSP24.Key
[07/11/2007 08:00|--a------|1110] C:\globdata.ini
[10/11/2009 20:24|--ahs----|1810419712] C:\hiberfil.sys
[07/11/2007 08:00|--a------|843] C:\install.ini
[07/11/2007 08:03|--a------|76304] C:\install.res.1028.dll
[07/11/2007 08:03|--a------|96272] C:\install.res.1031.dll
[07/11/2007 08:03|--a------|91152] C:\install.res.1033.dll
[07/11/2007 08:03|--a------|97296] C:\install.res.1036.dll
[07/11/2007 08:03|--a------|95248] C:\install.res.1040.dll
[07/11/2007 08:03|--a------|81424] C:\install.res.1041.dll
[07/11/2007 08:03|--a------|79888] C:\install.res.1042.dll
[07/11/2007 08:03|--a------|75792] C:\install.res.2052.dll
[07/11/2007 08:03|--a------|96272] C:\install.res.3082.dll
[23/11/2004 22:21|-rahs----|0] C:\IO.SYS
[08/12/2007 22:41|--ah-----|645] C:\IPH.PH
[23/11/2004 22:21|-rahs----|0] C:\MSDOS.SYS
[05/08/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
[26/10/2008 13:24|-rahs----|252240] C:\ntldr
[29/02/2004 16:44|--a------|52576] C:\orange.bmp
[?|?|?] C:\pagefile.sys
[09/01/2010 16:38|--a------|3213] C:\TB.txt
[21/04/2009 12:02|--a------|510] C:\updatedatfix.log
[09/01/2010 17:47|--a------|4700] C:\UsbFix.txt
[07/11/2007 08:00|--a------|5686] C:\vcredist.bmp
[07/11/2007 08:09|--a------|1442522] C:\VC_RED.cab
[07/11/2007 08:12|--a------|232960] C:\VC_RED.MSI
[28/07/2001 07:07|---hs----|0] H:\AUTOEXEC.BAT
[23/11/2004 17:48|---hs----|6] H:\BLOCK.RIN
[09/01/2002 20:52|---hs----|244] H:\BOOT.INI
[17/08/2001 10:26|---hs----|237728] H:\CMLDR
[28/07/2001 07:07|---hs----|0] H:\CONFIG.SYS
[10/09/2002 00:14|---hs----|100] H:\Desktop.ini
[10/09/2002 17:21|---hs----|7850] H:\Folder.htt
[30/04/2001 21:16|---hs----|14] H:\Graph
[25/01/2002 19:21|---hs----|0] H:\GRAPH16
[30/11/2004 12:01|---hs----|73728] H:\Info.exe
[28/07/2001 07:07|---hs----|0] H:\IO.SYS
[16/12/2006 09:46|---hs----|1092] H:\MASTER.LOG
[28/07/2001 07:07|---hs----|0] H:\MSDOS.SYS
[25/07/2001 23:00|---hs----|45124] H:\NTDETECT.COM
[17/08/2001 16:32|---hs----|0] H:\NTFS
[25/07/2001 23:00|---hs----|222880] H:\NTLDR
[03/03/2003 13:46|---hs----|111377] H:\protect.ed
[23/11/2004 17:39|---hs----|36] H:\SaveFile.Dir
[30/04/2001 21:16|---hs----|14] H:\SVGA
[01/01/2005 21:08|--ahs----|942] H:\USER
[03/03/2003 13:41|---hs----|88038] H:\Warning.bmp
[18/08/2001 16:00|---hs----|10] H:\WIN51
[22/01/2001 16:00|---hs----|11] H:\WIN51.B2
[25/07/2001 16:00|---hs----|11] H:\WIN51.RC1
[25/07/2001 21:47|---hs----|11] H:\WIN51.RC2
[18/08/2001 16:00|---hs----|10] H:\WIN51IC
[20/03/2001 16:00|---hs----|11] H:\WIN51IC.B2
[25/07/2001 16:00|---hs----|11] H:\WIN51IC.RC1
[25/07/2001 16:00|---hs----|11] H:\WIN51IC.RC2
[17/08/2001 16:00|---hs----|10] H:\WIN51IP
[22/01/2001 16:00|---hs----|11] H:\WIN51IP.B2
[25/07/2001 21:47|---hs----|11] H:\WIN51IP.RC2
[17/08/2001 14:17|---hs----|184] H:\WINBOM.INI
[24/02/2004 18:38|--a------|498] H:\BATCH.OLD
[01/02/2005 01:01|--ahs----|1552] H:\BATCH.LOG
[25/06/2006 22:10|-r-hs----|26] H:\RCBoot.sys
[16/12/2006 10:39|--ahs----|22] H:\HPCD.sys
[04/08/2004 00:55|--a------|28672] H:\setupSNK.exe
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# H:\autorun.inf -> Dossier créé par UsbFix.
################## | Crack > Keygen > Serial |
################## | Upload |
Veuillez envoyer le fichier : C:\DOCUME~1\Sab\Bureau\UsbFix_Upload_Me_XPSP2-80455DC25.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .