Probleme processus
Résolu
lokicor
Messages postés
212
Statut
Membre
-
lokicor Messages postés 212 Statut Membre -
lokicor Messages postés 212 Statut Membre -
Bonjour,
bonjour voila depuis queleques jours j'ais unprocessus ie explorer exe j'ais beau le tuer il revient sans arret et se dedouble dans les processus merci d'avance je peut poster un log Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:42:02, on 25/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\IObit\Advanced SystemCare 3\Sup_SmartRAM.exe
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Utilisateur\Bureau\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SmartRAM] "C:\Program Files\IObit\Advanced SystemCare 3\Sup_SmartRAM.exe" /m
O4 - HKCU\..\Run: [heart meta] C:\DOCUME~1\UTILIS~1\APPLIC~1\LOADDR~1\BoltHelp64.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O18 - Protocol: fluxhttp - {8E2D00A0-82C6-4821-90BC-07F290841BB6} - C:\Program Files\Fichiers communs\fluxDVD\Lib\XEB\xebnavigation.ax
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
bonjour voila depuis queleques jours j'ais unprocessus ie explorer exe j'ais beau le tuer il revient sans arret et se dedouble dans les processus merci d'avance je peut poster un log Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:42:02, on 25/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\IObit\Advanced SystemCare 3\Sup_SmartRAM.exe
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Utilisateur\Bureau\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SmartRAM] "C:\Program Files\IObit\Advanced SystemCare 3\Sup_SmartRAM.exe" /m
O4 - HKCU\..\Run: [heart meta] C:\DOCUME~1\UTILIS~1\APPLIC~1\LOADDR~1\BoltHelp64.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O18 - Protocol: fluxhttp - {8E2D00A0-82C6-4821-90BC-07F290841BB6} - C:\Program Files\Fichiers communs\fluxDVD\Lib\XEB\xebnavigation.ax
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
A voir également:
- Probleme processus
- Processus inactif du systeme ✓ - Forum Windows
- Echec de l'initialisation du processus de connexion interactive - Forum Windows 7
- Processus d'execution client serveur - Forum Windows 10
- Processus déclaration tva rapport de stage ✓ - Forum compta / gestion
- Processus hote windows rundll32 c'est quoi - Forum Virus
38 réponses
bonjour
Téléchargez Lop S&D.exe sur le Bueau
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
Certaines infections bloquent les telechargements d' outils de desinfection utilisez ce lien alternatif:
http://ww38.toofiles.com/fr/oip/documents/exe/yop4.html
Lop S&D est détecté par certains antivirus : il ne s'agit pas d'un virus (faux positif), mais d'un utilitaire destiné à mettre fin à des processus. Dans le cas d'une alerte de la part de votre antivirus, veuillez désactiver votre antivirus pendant la procédure
* Double-cliquez dessus pour lancer l'installation
* Puis double-cliquez sur le raccourci Lop S&D présent sur le Bureau
* Séléctionnez la langue souhaitée, puis choisir l'option 1 (Recherche)
* Patientez jusqu'à la fin du scan
* Postez le rapport généré sur un forum(C:\lopR.txt)
Téléchargez Lop S&D.exe sur le Bueau
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
Certaines infections bloquent les telechargements d' outils de desinfection utilisez ce lien alternatif:
http://ww38.toofiles.com/fr/oip/documents/exe/yop4.html
Lop S&D est détecté par certains antivirus : il ne s'agit pas d'un virus (faux positif), mais d'un utilitaire destiné à mettre fin à des processus. Dans le cas d'une alerte de la part de votre antivirus, veuillez désactiver votre antivirus pendant la procédure
* Double-cliquez dessus pour lancer l'installation
* Puis double-cliquez sur le raccourci Lop S&D présent sur le Bureau
* Séléctionnez la langue souhaitée, puis choisir l'option 1 (Recherche)
* Patientez jusqu'à la fin du scan
* Postez le rapport généré sur un forum(C:\lopR.txt)
ok
1)
relances Lop SD option 2 suppression + hosts
poster le rapport
................
2
• Télécharge Random's System Information Tool (RSIT) de Random/Random.
(outil de diagnostic)
http://images.malwareremoval.com/random/RSIT.exe
• Enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur "Continue" à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)
et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt
1)
relances Lop SD option 2 suppression + hosts
poster le rapport
................
2
• Télécharge Random's System Information Tool (RSIT) de Random/Random.
(outil de diagnostic)
http://images.malwareremoval.com/random/RSIT.exe
• Enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur "Continue" à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)
et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt
ok
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 25/01/2010| 9:14 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\File Joy Proc Deaf\Does part.dat
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\File Joy Proc Deaf\Does part.exe
Supprime! - C:\DOCUME~1\UTILIS~1\APPLIC~1\loaddr~1\BoltHelp64.exe
Supprime! - C:\DOCUME~1\UTILIS~1\APPLIC~1\loaddr~1\saezxljv.exe
Supprime! - C:\DOCUME~1\UTILIS~1\APPLIC~1\loaddr~1\Shimdupeclose.exe
Supprime! - C:\WINDOWS\Tasks\AAD68970940D0290.job
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\File Joy Proc Deaf
Supprime! - C:\DOCUME~1\UTILIS~1\APPLIC~1\loaddr~1
-
[ Fichier Hosts ] .. Restaure!
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[24/01/2010|22:12] C:\DOCUME~1\ADMINI~1\APPLIC~1\IObit
[24/01/2010|21:57] C:\DOCUME~1\ADMINI~1\APPLIC~1\Malwarebytes
[24/01/2010|22:08] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[23/01/2009|08:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{55A29068-F2CE-456C-9148-C869879E2357}
[04/12/2008|19:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\4D
[30/04/2009|06:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[12/02/2009|14:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[24/01/2010|23:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[24/11/2008|14:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Brother
[26/11/2007|18:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DFX
[07/01/2010|06:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[08/01/2010|14:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\fluxDVD
[20/01/2010|10:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Innovative Solutions
[24/11/2008|15:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[17/02/2008|17:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[03/07/2008|08:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[13/12/2007|14:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MGS
[02/05/2009|11:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microgaming
[15/01/2010|16:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[08/01/2010|14:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\mpDRM
[18/11/2007|11:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSScanAppDataDir
[24/11/2008|15:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Newsoft
[18/12/2008|09:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Drivers Headquarters
[24/11/2008|15:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ScanSoft
[04/01/2010|13:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Speedbit
[02/04/2009|07:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SymplisIT
[23/01/2009|08:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TuneUp Software
[02/06/2008|07:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[22/02/2007|15:57] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[13/04/2007|12:35] C:\DOCUME~1\LOCALS~1\APPLIC~1\Ahead
[09/10/2007|17:36] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[02/11/2007|09:15] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[09/05/2008|13:45] C:\DOCUME~1\UTILIS~1\APPLIC~1\Adobe
[13/12/2007|11:45] C:\DOCUME~1\UTILIS~1\APPLIC~1\Ahead
[16/11/2009|20:22] C:\DOCUME~1\UTILIS~1\APPLIC~1\Apple Computer
[28/09/2008|19:05] C:\DOCUME~1\UTILIS~1\APPLIC~1\Auslogics
[24/11/2008|16:34] C:\DOCUME~1\UTILIS~1\APPLIC~1\Brother
[21/10/2007|17:33] C:\DOCUME~1\UTILIS~1\APPLIC~1\Cycling '74
[02/07/2008|12:02] C:\DOCUME~1\UTILIS~1\APPLIC~1\DivX
[23/01/2010|23:28] C:\DOCUME~1\UTILIS~1\APPLIC~1\dvdcss
[13/12/2007|11:45] C:\DOCUME~1\UTILIS~1\APPLIC~1\EAST Technologies
[31/03/2008|20:19] C:\DOCUME~1\UTILIS~1\APPLIC~1\EoRezo
[16/12/2009|16:11] C:\DOCUME~1\UTILIS~1\APPLIC~1\FotoWire
[31/03/2008|22:42] C:\DOCUME~1\UTILIS~1\APPLIC~1\GlarySoft
[13/12/2007|11:45] C:\DOCUME~1\UTILIS~1\APPLIC~1\Google
[23/10/2007|10:36] C:\DOCUME~1\UTILIS~1\APPLIC~1\Help
[14/04/2007|11:27] C:\DOCUME~1\UTILIS~1\APPLIC~1\Hewlett-Packard
[24/11/2008|15:03] C:\DOCUME~1\UTILIS~1\APPLIC~1\InstallShield
[17/01/2010|14:37] C:\DOCUME~1\UTILIS~1\APPLIC~1\IObit
[13/04/2007|14:46] C:\DOCUME~1\UTILIS~1\APPLIC~1\ItsLabel
[23/03/2008|22:08] C:\DOCUME~1\UTILIS~1\APPLIC~1\ma-config.com
[31/01/2008|21:02] C:\DOCUME~1\UTILIS~1\APPLIC~1\Macromedia
[03/07/2008|08:26] C:\DOCUME~1\UTILIS~1\APPLIC~1\Malwarebytes
[02/04/2009|07:06] C:\DOCUME~1\UTILIS~1\APPLIC~1\Media Player
[04/10/2007|16:21] C:\DOCUME~1\UTILIS~1\APPLIC~1\Media Player Classic
[02/04/2009|04:00] C:\DOCUME~1\UTILIS~1\APPLIC~1\Microsoft
[27/08/2008|19:50] C:\DOCUME~1\UTILIS~1\APPLIC~1\Mozilla
[26/04/2009|18:48] C:\DOCUME~1\UTILIS~1\APPLIC~1\Nero
[11/10/2007|16:13] C:\DOCUME~1\UTILIS~1\APPLIC~1\Neuratron
[17/05/2008|10:34] C:\DOCUME~1\UTILIS~1\APPLIC~1\Nvu
[21/10/2008|06:35] C:\DOCUME~1\UTILIS~1\APPLIC~1\Participatory Culture Foundation
[01/11/2008|12:27] C:\DOCUME~1\UTILIS~1\APPLIC~1\PCF-VLC
[03/12/2008|19:23] C:\DOCUME~1\UTILIS~1\APPLIC~1\Pegasys Inc
[02/04/2009|07:06] C:\DOCUME~1\UTILIS~1\APPLIC~1\Player Orange
[17/01/2010|16:52] C:\DOCUME~1\UTILIS~1\APPLIC~1\QUAD Utilities
[04/03/2009|09:47] C:\DOCUME~1\UTILIS~1\APPLIC~1\Real
[15/03/2008|17:49] C:\DOCUME~1\UTILIS~1\APPLIC~1\Serif
[13/12/2007|11:45] C:\DOCUME~1\UTILIS~1\APPLIC~1\SlipStream
[10/10/2007|12:06] C:\DOCUME~1\UTILIS~1\APPLIC~1\StarOffice8
[31/05/2007|21:56] C:\DOCUME~1\UTILIS~1\APPLIC~1\Steinberg
[15/01/2008|00:55] C:\DOCUME~1\UTILIS~1\APPLIC~1\Sun
[19/10/2007|16:45] C:\DOCUME~1\UTILIS~1\APPLIC~1\TuneUp Software
[04/11/2009|14:20] C:\DOCUME~1\UTILIS~1\APPLIC~1\U3
[02/01/2010|23:31] C:\DOCUME~1\UTILIS~1\APPLIC~1\Uniblue
[16/12/2009|17:58] C:\DOCUME~1\UTILIS~1\APPLIC~1\UseNeXT
[26/05/2007|22:18] C:\DOCUME~1\UTILIS~1\APPLIC~1\VCOM
[24/01/2010|21:17] C:\DOCUME~1\UTILIS~1\APPLIC~1\vlc
[28/10/2008|15:34] C:\DOCUME~1\UTILIS~1\APPLIC~1\WinRAR
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[25/01/2010 09:02][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1547161642-329068152-682003330-1003UA.job
[24/01/2010 12:02][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1547161642-329068152-682003330-1003Core.job
[25/01/2010 07:25][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 13:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[30/04/2009|06:06] C:\Program Files\Adobe
[13/04/2007|13:57] C:\Program Files\Adobe Photoshop 6
[11/01/2010|09:26] C:\Program Files\adslTV
[18/09/2007|14:14] C:\Program Files\Ahead
[02/04/2009|06:47] C:\Program Files\Argente Software
[04/01/2010|09:37] C:\Program Files\Ascentive
[23/02/2009|13:00] C:\Program Files\ATI
[22/02/2007|17:56] C:\Program Files\ATI Technologies
[28/09/2008|19:05] C:\Program Files\Auslogics
[24/01/2010|23:03] C:\Program Files\Avira
[16/12/2008|09:36] C:\Program Files\Broderbund
[26/11/2008|17:09] C:\Program Files\Brother
[28/01/2009|11:33] C:\Program Files\CCleaner
[02/01/2010|16:45] C:\Program Files\DivX
[23/01/2010|14:44] C:\Program Files\eMule
[15/01/2010|16:23] C:\Program Files\Fichiers communs
[20/05/2009|23:14] C:\Program Files\Foxit Software
[13/01/2010|19:31] C:\Program Files\FX-MAX
[19/01/2010|09:48] C:\Program Files\InstallShield Installation Information
[02/04/2009|07:06] C:\Program Files\Internet Explorer
[17/01/2010|14:37] C:\Program Files\IObit
[26/11/2008|17:15] C:\Program Files\Java
[19/01/2010|10:23] C:\Program Files\JeffProd
[16/12/2009|16:11] C:\Program Files\Logitech
[19/06/2008|18:32] C:\Program Files\LudoSoft
[23/03/2008|20:34] C:\Program Files\ma-config.com
[13/04/2007|14:22] C:\Program Files\Macromedia
[11/01/2010|10:03] C:\Program Files\Malwarebytes' Anti-Malware
[12/02/2009|14:56] C:\Program Files\Media Player Classic
[29/09/2008|08:20] C:\Program Files\Messenger
[02/01/2010|16:50] C:\Program Files\Microsoft
[04/01/2010|15:33] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[22/02/2007|15:57] C:\Program Files\microsoft frontpage
[28/09/2008|19:02] C:\Program Files\Microsoft Office
[04/01/2010|17:49] C:\Program Files\Microsoft Silverlight
[06/03/2007|21:51] C:\Program Files\Microsoft SQL Server
[02/01/2010|17:12] C:\Program Files\Microsoft SQL Server Compact Edition
[23/02/2007|10:48] C:\Program Files\Microsoft Works
[06/03/2007|21:46] C:\Program Files\Microsoft.NET
[06/05/2008|20:28] C:\Program Files\Movie Maker
[23/01/2010|20:08] C:\Program Files\Mozilla Firefox
[12/04/2007|08:52] C:\Program Files\MSBuild
[28/09/2008|19:02] C:\Program Files\MSECache
[22/02/2007|15:52] C:\Program Files\MSN Gaming Zone
[06/05/2008|20:46] C:\Program Files\MSN Messenger
[16/08/2007|07:15] C:\Program Files\MSXML 6.0
[16/12/2009|18:16] C:\Program Files\Native Instruments
[23/02/2007|11:21] C:\Program Files\Nero
[06/05/2008|20:19] C:\Program Files\NetMeeting
[24/11/2008|15:25] C:\Program Files\NewSoft
[24/11/2008|15:01] C:\Program Files\Nuance
[26/10/2007|07:34] C:\Program Files\opcode
[15/03/2009|07:43] C:\Program Files\outlook express
[16/11/2009|20:20] C:\Program Files\QuickTime
[12/02/2009|14:56] C:\Program Files\QuickTime Alternative
[07/10/2009|10:19] C:\Program Files\Radio Fr Solo
[19/01/2010|09:36] C:\Program Files\Realtek AC97
[17/10/2007|09:06] C:\Program Files\Reference Assemblies
[12/02/2009|14:52] C:\Program Files\Ringz Studio
[24/11/2008|14:57] C:\Program Files\ScanSoft
[22/02/2007|15:55] C:\Program Files\Services en ligne
[23/03/2008|22:08] C:\Program Files\Steinberg
[13/01/2010|16:48] C:\Program Files\Tascam
[23/01/2010|23:23] C:\Program Files\VideoLAN
[26/10/2007|07:26] C:\Program Files\vwaves2
[02/04/2009|07:07] C:\Program Files\WAVES
[02/01/2010|17:13] C:\Program Files\Windows Live
[02/01/2010|16:49] C:\Program Files\Windows Live SkyDrive
[18/11/2007|17:37] C:\Program Files\Windows Media Connect 2
[04/01/2010|15:33] C:\Program Files\Windows Media Player
[06/05/2008|20:19] C:\Program Files\Windows NT
[28/10/2007|15:02] C:\Program Files\WinRAR
[19/10/2007|16:48] C:\Program Files\WinZip
[22/02/2007|15:57] C:\Program Files\xerox
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[30/04/2009|06:06] C:\Program Files\Fichiers communs\Adobe
[03/01/2009|10:13] C:\Program Files\Fichiers communs\Ahead
[23/02/2007|10:48] C:\Program Files\Fichiers communs\DESIGNER
[02/01/2010|16:45] C:\Program Files\Fichiers communs\DivX Shared
[08/01/2010|14:15] C:\Program Files\Fichiers communs\fluxDVD
[16/12/2009|16:11] C:\Program Files\Fichiers communs\FotoWire
[24/11/2008|14:58] C:\Program Files\Fichiers communs\InstallShield
[03/05/2007|18:05] C:\Program Files\Fichiers communs\LightScribe
[16/12/2009|16:09] C:\Program Files\Fichiers communs\logishrd
[01/09/2007|18:17] C:\Program Files\Fichiers communs\Logitech
[28/09/2008|19:02] C:\Program Files\Fichiers communs\Microsoft Shared
[08/01/2010|14:15] C:\Program Files\Fichiers communs\mpDRM
[22/02/2007|15:54] C:\Program Files\Fichiers communs\MSSoap
[03/05/2007|18:03] C:\Program Files\Fichiers communs\Nero
[24/11/2008|15:25] C:\Program Files\Fichiers communs\NewSoft
[12/02/2009|14:52] C:\Program Files\Fichiers communs\Real
[24/11/2008|14:58] C:\Program Files\Fichiers communs\ScanSoft Shared
[22/02/2007|15:54] C:\Program Files\Fichiers communs\Services
[22/02/2007|16:42] C:\Program Files\Fichiers communs\SpeechEngines
[06/05/2008|20:19] C:\Program Files\Fichiers communs\System
[02/01/2010|16:46] C:\Program Files\Fichiers communs\Windows Live
[05/03/2009|10:33] C:\Program Files\Fichiers communs\Wise Installation Wizard
--------------------\\ Process
( 25 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-25 09:16:11
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:3][D:2]-> C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp
[F:12][D:0]-> C:\DOCUME~1\UTILIS~1\Cookies
[F:33][D:4]-> C:\DOCUME~1\UTILIS~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 25/01/2010| 8:39 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 25/01/2010| 9:17 - Option : [2]
--------------------\\ Fin du rapport a 9:17:52
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 25/01/2010| 9:14 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\File Joy Proc Deaf\Does part.dat
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\File Joy Proc Deaf\Does part.exe
Supprime! - C:\DOCUME~1\UTILIS~1\APPLIC~1\loaddr~1\BoltHelp64.exe
Supprime! - C:\DOCUME~1\UTILIS~1\APPLIC~1\loaddr~1\saezxljv.exe
Supprime! - C:\DOCUME~1\UTILIS~1\APPLIC~1\loaddr~1\Shimdupeclose.exe
Supprime! - C:\WINDOWS\Tasks\AAD68970940D0290.job
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\File Joy Proc Deaf
Supprime! - C:\DOCUME~1\UTILIS~1\APPLIC~1\loaddr~1
-
[ Fichier Hosts ] .. Restaure!
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[24/01/2010|22:12] C:\DOCUME~1\ADMINI~1\APPLIC~1\IObit
[24/01/2010|21:57] C:\DOCUME~1\ADMINI~1\APPLIC~1\Malwarebytes
[24/01/2010|22:08] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[23/01/2009|08:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{55A29068-F2CE-456C-9148-C869879E2357}
[04/12/2008|19:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\4D
[30/04/2009|06:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[12/02/2009|14:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[24/01/2010|23:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[24/11/2008|14:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Brother
[26/11/2007|18:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DFX
[07/01/2010|06:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[08/01/2010|14:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\fluxDVD
[20/01/2010|10:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Innovative Solutions
[24/11/2008|15:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[17/02/2008|17:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[03/07/2008|08:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[13/12/2007|14:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MGS
[02/05/2009|11:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microgaming
[15/01/2010|16:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[08/01/2010|14:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\mpDRM
[18/11/2007|11:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSScanAppDataDir
[24/11/2008|15:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Newsoft
[18/12/2008|09:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Drivers Headquarters
[24/11/2008|15:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ScanSoft
[04/01/2010|13:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Speedbit
[02/04/2009|07:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SymplisIT
[23/01/2009|08:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TuneUp Software
[02/06/2008|07:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[22/02/2007|15:57] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[13/04/2007|12:35] C:\DOCUME~1\LOCALS~1\APPLIC~1\Ahead
[09/10/2007|17:36] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[02/11/2007|09:15] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[09/05/2008|13:45] C:\DOCUME~1\UTILIS~1\APPLIC~1\Adobe
[13/12/2007|11:45] C:\DOCUME~1\UTILIS~1\APPLIC~1\Ahead
[16/11/2009|20:22] C:\DOCUME~1\UTILIS~1\APPLIC~1\Apple Computer
[28/09/2008|19:05] C:\DOCUME~1\UTILIS~1\APPLIC~1\Auslogics
[24/11/2008|16:34] C:\DOCUME~1\UTILIS~1\APPLIC~1\Brother
[21/10/2007|17:33] C:\DOCUME~1\UTILIS~1\APPLIC~1\Cycling '74
[02/07/2008|12:02] C:\DOCUME~1\UTILIS~1\APPLIC~1\DivX
[23/01/2010|23:28] C:\DOCUME~1\UTILIS~1\APPLIC~1\dvdcss
[13/12/2007|11:45] C:\DOCUME~1\UTILIS~1\APPLIC~1\EAST Technologies
[31/03/2008|20:19] C:\DOCUME~1\UTILIS~1\APPLIC~1\EoRezo
[16/12/2009|16:11] C:\DOCUME~1\UTILIS~1\APPLIC~1\FotoWire
[31/03/2008|22:42] C:\DOCUME~1\UTILIS~1\APPLIC~1\GlarySoft
[13/12/2007|11:45] C:\DOCUME~1\UTILIS~1\APPLIC~1\Google
[23/10/2007|10:36] C:\DOCUME~1\UTILIS~1\APPLIC~1\Help
[14/04/2007|11:27] C:\DOCUME~1\UTILIS~1\APPLIC~1\Hewlett-Packard
[24/11/2008|15:03] C:\DOCUME~1\UTILIS~1\APPLIC~1\InstallShield
[17/01/2010|14:37] C:\DOCUME~1\UTILIS~1\APPLIC~1\IObit
[13/04/2007|14:46] C:\DOCUME~1\UTILIS~1\APPLIC~1\ItsLabel
[23/03/2008|22:08] C:\DOCUME~1\UTILIS~1\APPLIC~1\ma-config.com
[31/01/2008|21:02] C:\DOCUME~1\UTILIS~1\APPLIC~1\Macromedia
[03/07/2008|08:26] C:\DOCUME~1\UTILIS~1\APPLIC~1\Malwarebytes
[02/04/2009|07:06] C:\DOCUME~1\UTILIS~1\APPLIC~1\Media Player
[04/10/2007|16:21] C:\DOCUME~1\UTILIS~1\APPLIC~1\Media Player Classic
[02/04/2009|04:00] C:\DOCUME~1\UTILIS~1\APPLIC~1\Microsoft
[27/08/2008|19:50] C:\DOCUME~1\UTILIS~1\APPLIC~1\Mozilla
[26/04/2009|18:48] C:\DOCUME~1\UTILIS~1\APPLIC~1\Nero
[11/10/2007|16:13] C:\DOCUME~1\UTILIS~1\APPLIC~1\Neuratron
[17/05/2008|10:34] C:\DOCUME~1\UTILIS~1\APPLIC~1\Nvu
[21/10/2008|06:35] C:\DOCUME~1\UTILIS~1\APPLIC~1\Participatory Culture Foundation
[01/11/2008|12:27] C:\DOCUME~1\UTILIS~1\APPLIC~1\PCF-VLC
[03/12/2008|19:23] C:\DOCUME~1\UTILIS~1\APPLIC~1\Pegasys Inc
[02/04/2009|07:06] C:\DOCUME~1\UTILIS~1\APPLIC~1\Player Orange
[17/01/2010|16:52] C:\DOCUME~1\UTILIS~1\APPLIC~1\QUAD Utilities
[04/03/2009|09:47] C:\DOCUME~1\UTILIS~1\APPLIC~1\Real
[15/03/2008|17:49] C:\DOCUME~1\UTILIS~1\APPLIC~1\Serif
[13/12/2007|11:45] C:\DOCUME~1\UTILIS~1\APPLIC~1\SlipStream
[10/10/2007|12:06] C:\DOCUME~1\UTILIS~1\APPLIC~1\StarOffice8
[31/05/2007|21:56] C:\DOCUME~1\UTILIS~1\APPLIC~1\Steinberg
[15/01/2008|00:55] C:\DOCUME~1\UTILIS~1\APPLIC~1\Sun
[19/10/2007|16:45] C:\DOCUME~1\UTILIS~1\APPLIC~1\TuneUp Software
[04/11/2009|14:20] C:\DOCUME~1\UTILIS~1\APPLIC~1\U3
[02/01/2010|23:31] C:\DOCUME~1\UTILIS~1\APPLIC~1\Uniblue
[16/12/2009|17:58] C:\DOCUME~1\UTILIS~1\APPLIC~1\UseNeXT
[26/05/2007|22:18] C:\DOCUME~1\UTILIS~1\APPLIC~1\VCOM
[24/01/2010|21:17] C:\DOCUME~1\UTILIS~1\APPLIC~1\vlc
[28/10/2008|15:34] C:\DOCUME~1\UTILIS~1\APPLIC~1\WinRAR
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[25/01/2010 09:02][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1547161642-329068152-682003330-1003UA.job
[24/01/2010 12:02][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1547161642-329068152-682003330-1003Core.job
[25/01/2010 07:25][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 13:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[30/04/2009|06:06] C:\Program Files\Adobe
[13/04/2007|13:57] C:\Program Files\Adobe Photoshop 6
[11/01/2010|09:26] C:\Program Files\adslTV
[18/09/2007|14:14] C:\Program Files\Ahead
[02/04/2009|06:47] C:\Program Files\Argente Software
[04/01/2010|09:37] C:\Program Files\Ascentive
[23/02/2009|13:00] C:\Program Files\ATI
[22/02/2007|17:56] C:\Program Files\ATI Technologies
[28/09/2008|19:05] C:\Program Files\Auslogics
[24/01/2010|23:03] C:\Program Files\Avira
[16/12/2008|09:36] C:\Program Files\Broderbund
[26/11/2008|17:09] C:\Program Files\Brother
[28/01/2009|11:33] C:\Program Files\CCleaner
[02/01/2010|16:45] C:\Program Files\DivX
[23/01/2010|14:44] C:\Program Files\eMule
[15/01/2010|16:23] C:\Program Files\Fichiers communs
[20/05/2009|23:14] C:\Program Files\Foxit Software
[13/01/2010|19:31] C:\Program Files\FX-MAX
[19/01/2010|09:48] C:\Program Files\InstallShield Installation Information
[02/04/2009|07:06] C:\Program Files\Internet Explorer
[17/01/2010|14:37] C:\Program Files\IObit
[26/11/2008|17:15] C:\Program Files\Java
[19/01/2010|10:23] C:\Program Files\JeffProd
[16/12/2009|16:11] C:\Program Files\Logitech
[19/06/2008|18:32] C:\Program Files\LudoSoft
[23/03/2008|20:34] C:\Program Files\ma-config.com
[13/04/2007|14:22] C:\Program Files\Macromedia
[11/01/2010|10:03] C:\Program Files\Malwarebytes' Anti-Malware
[12/02/2009|14:56] C:\Program Files\Media Player Classic
[29/09/2008|08:20] C:\Program Files\Messenger
[02/01/2010|16:50] C:\Program Files\Microsoft
[04/01/2010|15:33] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[22/02/2007|15:57] C:\Program Files\microsoft frontpage
[28/09/2008|19:02] C:\Program Files\Microsoft Office
[04/01/2010|17:49] C:\Program Files\Microsoft Silverlight
[06/03/2007|21:51] C:\Program Files\Microsoft SQL Server
[02/01/2010|17:12] C:\Program Files\Microsoft SQL Server Compact Edition
[23/02/2007|10:48] C:\Program Files\Microsoft Works
[06/03/2007|21:46] C:\Program Files\Microsoft.NET
[06/05/2008|20:28] C:\Program Files\Movie Maker
[23/01/2010|20:08] C:\Program Files\Mozilla Firefox
[12/04/2007|08:52] C:\Program Files\MSBuild
[28/09/2008|19:02] C:\Program Files\MSECache
[22/02/2007|15:52] C:\Program Files\MSN Gaming Zone
[06/05/2008|20:46] C:\Program Files\MSN Messenger
[16/08/2007|07:15] C:\Program Files\MSXML 6.0
[16/12/2009|18:16] C:\Program Files\Native Instruments
[23/02/2007|11:21] C:\Program Files\Nero
[06/05/2008|20:19] C:\Program Files\NetMeeting
[24/11/2008|15:25] C:\Program Files\NewSoft
[24/11/2008|15:01] C:\Program Files\Nuance
[26/10/2007|07:34] C:\Program Files\opcode
[15/03/2009|07:43] C:\Program Files\outlook express
[16/11/2009|20:20] C:\Program Files\QuickTime
[12/02/2009|14:56] C:\Program Files\QuickTime Alternative
[07/10/2009|10:19] C:\Program Files\Radio Fr Solo
[19/01/2010|09:36] C:\Program Files\Realtek AC97
[17/10/2007|09:06] C:\Program Files\Reference Assemblies
[12/02/2009|14:52] C:\Program Files\Ringz Studio
[24/11/2008|14:57] C:\Program Files\ScanSoft
[22/02/2007|15:55] C:\Program Files\Services en ligne
[23/03/2008|22:08] C:\Program Files\Steinberg
[13/01/2010|16:48] C:\Program Files\Tascam
[23/01/2010|23:23] C:\Program Files\VideoLAN
[26/10/2007|07:26] C:\Program Files\vwaves2
[02/04/2009|07:07] C:\Program Files\WAVES
[02/01/2010|17:13] C:\Program Files\Windows Live
[02/01/2010|16:49] C:\Program Files\Windows Live SkyDrive
[18/11/2007|17:37] C:\Program Files\Windows Media Connect 2
[04/01/2010|15:33] C:\Program Files\Windows Media Player
[06/05/2008|20:19] C:\Program Files\Windows NT
[28/10/2007|15:02] C:\Program Files\WinRAR
[19/10/2007|16:48] C:\Program Files\WinZip
[22/02/2007|15:57] C:\Program Files\xerox
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[30/04/2009|06:06] C:\Program Files\Fichiers communs\Adobe
[03/01/2009|10:13] C:\Program Files\Fichiers communs\Ahead
[23/02/2007|10:48] C:\Program Files\Fichiers communs\DESIGNER
[02/01/2010|16:45] C:\Program Files\Fichiers communs\DivX Shared
[08/01/2010|14:15] C:\Program Files\Fichiers communs\fluxDVD
[16/12/2009|16:11] C:\Program Files\Fichiers communs\FotoWire
[24/11/2008|14:58] C:\Program Files\Fichiers communs\InstallShield
[03/05/2007|18:05] C:\Program Files\Fichiers communs\LightScribe
[16/12/2009|16:09] C:\Program Files\Fichiers communs\logishrd
[01/09/2007|18:17] C:\Program Files\Fichiers communs\Logitech
[28/09/2008|19:02] C:\Program Files\Fichiers communs\Microsoft Shared
[08/01/2010|14:15] C:\Program Files\Fichiers communs\mpDRM
[22/02/2007|15:54] C:\Program Files\Fichiers communs\MSSoap
[03/05/2007|18:03] C:\Program Files\Fichiers communs\Nero
[24/11/2008|15:25] C:\Program Files\Fichiers communs\NewSoft
[12/02/2009|14:52] C:\Program Files\Fichiers communs\Real
[24/11/2008|14:58] C:\Program Files\Fichiers communs\ScanSoft Shared
[22/02/2007|15:54] C:\Program Files\Fichiers communs\Services
[22/02/2007|16:42] C:\Program Files\Fichiers communs\SpeechEngines
[06/05/2008|20:19] C:\Program Files\Fichiers communs\System
[02/01/2010|16:46] C:\Program Files\Fichiers communs\Windows Live
[05/03/2009|10:33] C:\Program Files\Fichiers communs\Wise Installation Wizard
--------------------\\ Process
( 25 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-25 09:16:11
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:3][D:2]-> C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp
[F:12][D:0]-> C:\DOCUME~1\UTILIS~1\Cookies
[F:33][D:4]-> C:\DOCUME~1\UTILIS~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 25/01/2010| 8:39 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 25/01/2010| 9:17 - Option : [2]
--------------------\\ Fin du rapport a 9:17:52
Logfile of random's system information tool 1.06 (written by random/random)
Run by Utilisateur at 2010-01-25 09:20:42
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 6 GB (28%) free of 20 GB
Total RAM: 447 MB (44% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:20:52, on 25/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\IObit\Advanced SystemCare 3\Sup_SmartRAM.exe
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\WINDOWS\system32\LVComsX.exe
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Utilisateur\Bureau\RSIT.exe
C:\Documents and Settings\Utilisateur\Bureau\Utilisateur.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SmartRAM] "C:\Program Files\IObit\Advanced SystemCare 3\Sup_SmartRAM.exe" /m
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O18 - Protocol: fluxhttp - {8E2D00A0-82C6-4821-90BC-07F290841BB6} - C:\Program Files\Fichiers communs\fluxDVD\Lib\XEB\xebnavigation.ax
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
Run by Utilisateur at 2010-01-25 09:20:42
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 6 GB (28%) free of 20 GB
Total RAM: 447 MB (44% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:20:52, on 25/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\IObit\Advanced SystemCare 3\Sup_SmartRAM.exe
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\WINDOWS\system32\LVComsX.exe
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Utilisateur\Bureau\RSIT.exe
C:\Documents and Settings\Utilisateur\Bureau\Utilisateur.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SmartRAM] "C:\Program Files\IObit\Advanced SystemCare 3\Sup_SmartRAM.exe" /m
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O18 - Protocol: fluxhttp - {8E2D00A0-82C6-4821-90BC-07F290841BB6} - C:\Program Files\Fichiers communs\fluxDVD\Lib\XEB\xebnavigation.ax
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
Logfile of random's system information tool 1.06 (written by random/random)
Run by Utilisateur at 2010-01-25 09:23:54
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 6 GB (28%) free of 20 GB
Total RAM: 447 MB (39% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:23:56, on 25/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\IObit\Advanced SystemCare 3\Sup_SmartRAM.exe
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\WINDOWS\system32\LVComsX.exe
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Utilisateur\Bureau\RSIT.exe
C:\Documents and Settings\Utilisateur\Bureau\Utilisateur.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SmartRAM] "C:\Program Files\IObit\Advanced SystemCare 3\Sup_SmartRAM.exe" /m
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O18 - Protocol: fluxhttp - {8E2D00A0-82C6-4821-90BC-07F290841BB6} - C:\Program Files\Fichiers communs\fluxDVD\Lib\XEB\xebnavigation.ax
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
Run by Utilisateur at 2010-01-25 09:23:54
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 6 GB (28%) free of 20 GB
Total RAM: 447 MB (39% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:23:56, on 25/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\IObit\Advanced SystemCare 3\Sup_SmartRAM.exe
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\WINDOWS\system32\LVComsX.exe
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Utilisateur\Bureau\RSIT.exe
C:\Documents and Settings\Utilisateur\Bureau\Utilisateur.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SmartRAM] "C:\Program Files\IObit\Advanced SystemCare 3\Sup_SmartRAM.exe" /m
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O18 - Protocol: fluxhttp - {8E2D00A0-82C6-4821-90BC-07F290841BB6} - C:\Program Files\Fichiers communs\fluxDVD\Lib\XEB\xebnavigation.ax
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
ok
dans cet ordre (tu peux poster les rapports en au fur et à mesure)
1)
poster le rapport info qui est là C:\rsit\info.txt
................
2)
Téléchargez USBFIX de El Desaparecido, C_xx
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur le bureau .
• Choisir Option 2 = Nettoyage
(d’autres options disponibles, voir le tutoriel).
• Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
Merci
..........................
3)
Téléchargez et enregistrez le fichier d installation sur le bureau
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
Double cliquez sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
Au menu principal choisir Option L Lancer le nettoyage
et tapez sur [entrée] .
Laissez travailler l'outil et ne touchez à rien ...
Postez le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
.........................
4)
Téléchargez MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre. (scan assez long)
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
dans cet ordre (tu peux poster les rapports en au fur et à mesure)
1)
poster le rapport info qui est là C:\rsit\info.txt
................
2)
Téléchargez USBFIX de El Desaparecido, C_xx
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur le bureau .
• Choisir Option 2 = Nettoyage
(d’autres options disponibles, voir le tutoriel).
• Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
Merci
..........................
3)
Téléchargez et enregistrez le fichier d installation sur le bureau
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
Double cliquez sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
Au menu principal choisir Option L Lancer le nettoyage
et tapez sur [entrée] .
Laissez travailler l'outil et ne touchez à rien ...
Postez le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
.........................
4)
Téléchargez MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre. (scan assez long)
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
log AD r exe .
======= RAPPORT D'AD-REMOVER 1.1.4.6_I | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 24.01.2010 à 14:33
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 10:29:16, 25/01/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: CEDRIC | Utilisateur actuel: Utilisateur
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
C:\Program Files\Mozilla FireFox\Components\AskSearch.js
C:\DOCUME~1\UTILIS~1\APPLIC~1\EoRezo
C:\DOCUME~1\UTILIS~1\APPLIC~1\ItsLabel
(!) -- Fichiers temporaires supprimés.
.
HKCU\software\appdatalow\AskBarDis
HKCU\software\microsoft\internet explorer\searchscopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
HKCU\software\microsoft\internet explorer\searchscopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.0.7 [fr] *
.
Nom du profil: w5mavpi6.default (Utilisateur)
.
(UTILIS~1, prefs.js) Browser.download.dir, C:\Documents and Settings\Utilisateur\Mes documents
(UTILIS~1, prefs.js) Browser.download.lastDir, E:\Nouveau dossier
(UTILIS~1, prefs.js) Browser.search.defaultenginename, Bing
(UTILIS~1, prefs.js) Browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
(UTILIS~1, prefs.js) Browser.search.selectedEngine, Google
(UTILIS~1, prefs.js) Browser.startup.homepage, hxxp://www.mystart101.com/
(UTILIS~1, prefs.js) Extensions.enabledItems, {CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA}:6.0.10,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6
(UTILIS~1, prefs.js) Keyword.URL, hxxp://www.bing.com/search?FORM=IEFM1&q=
(UTILIS~1, prefs.js) Privacy.popups.showBrowserMessage, false
.
.
.
* Internet Explorer Version 6.0.2900.5512 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Show_ToolBar: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Use Search Asst:
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Enable Browser Extensions: YES
SearchAssistant:
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
3325 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
2 Fichier(s) - C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp
2 Fichier(s) - C:\WINDOWS\Temp
10 Fichier(s) - C:\WINDOWS\Prefetch
.
19 Fichier(s) - C:\Ad-Remover\BACKUP
10 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 10:39:00 | 25/01/2010 - CLEAN[1]
.
============== E.O.F ==============
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_I | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 24.01.2010 à 14:33
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 10:29:16, 25/01/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: CEDRIC | Utilisateur actuel: Utilisateur
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
C:\Program Files\Mozilla FireFox\Components\AskSearch.js
C:\DOCUME~1\UTILIS~1\APPLIC~1\EoRezo
C:\DOCUME~1\UTILIS~1\APPLIC~1\ItsLabel
(!) -- Fichiers temporaires supprimés.
.
HKCU\software\appdatalow\AskBarDis
HKCU\software\microsoft\internet explorer\searchscopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
HKCU\software\microsoft\internet explorer\searchscopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.0.7 [fr] *
.
Nom du profil: w5mavpi6.default (Utilisateur)
.
(UTILIS~1, prefs.js) Browser.download.dir, C:\Documents and Settings\Utilisateur\Mes documents
(UTILIS~1, prefs.js) Browser.download.lastDir, E:\Nouveau dossier
(UTILIS~1, prefs.js) Browser.search.defaultenginename, Bing
(UTILIS~1, prefs.js) Browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
(UTILIS~1, prefs.js) Browser.search.selectedEngine, Google
(UTILIS~1, prefs.js) Browser.startup.homepage, hxxp://www.mystart101.com/
(UTILIS~1, prefs.js) Extensions.enabledItems, {CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA}:6.0.10,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6
(UTILIS~1, prefs.js) Keyword.URL, hxxp://www.bing.com/search?FORM=IEFM1&q=
(UTILIS~1, prefs.js) Privacy.popups.showBrowserMessage, false
.
.
.
* Internet Explorer Version 6.0.2900.5512 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Show_ToolBar: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Use Search Asst:
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Enable Browser Extensions: YES
SearchAssistant:
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
3325 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
2 Fichier(s) - C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp
2 Fichier(s) - C:\WINDOWS\Temp
10 Fichier(s) - C:\WINDOWS\Prefetch
.
19 Fichier(s) - C:\Ad-Remover\BACKUP
10 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 10:39:00 | 25/01/2010 - CLEAN[1]
.
============== E.O.F ==============
.
as tu réussi usbfix finalement ?
Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
oui apres MBAM qui est en cours
il me faudrait aussi ceci
poster le rapport info qui est là C:\rsit\info.txt
il me faudrait aussi ceci
poster le rapport info qui est là C:\rsit\info.txt
ok info.txt logfile of random's system information tool 1.06 2010-01-25 09:21:00
======Uninstall list======
-->C:\Program Files\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL
-->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
-->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
-->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
-->C:\WINDOWS\UNRecode.exe /UNINSTALL
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
802.11 USB Wireless LAN Adapter-->C:\WINDOWS\system32\unwlsdrv.exe SiS163u
Adobe Acrobat 5.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Photoshop 6.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Adobe\Photoshop 6.0\Uninst.isu" -c"C:\Program Files\Adobe\Photoshop 6.0\Uninst.dll"
Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
Advanced SystemCare 3-->"C:\Program Files\IObit\Advanced SystemCare 3\unins000.exe"
Agere Systems AC'97 Modem-->agrsmdel
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
AusLogics Disk Defrag-->"C:\Program Files\Auslogics\AusLogics Disk Defrag\unins000.exe"
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
BCM Wireless Network Adapter-->C:\WINDOWS\system32\BCMWLU00.exe verbose
Brother MFL-Pro Suite-->"C:\Program Files\InstallShield Installation Information\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Setup.exe" -runfromtemp -l0x040c Brunin03.dll -removeonly
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
CQC-->C:\WINDOWS\unin040c.exe -f"C:\Program Files\PardaliS Software\CQC\DeIsL1.isu" -c"C:\Program Files\PardaliS Software\CQC\_ISREG32.DLL"
Digital MultiCam Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F2483E13-2229-4448-AFDF-B675E83F812D}\Setup.exe" -l0x40c
DivX Author 1.5-->C:\Program Files\DivX\DivX Author 1.5\DivXAuthorUninstall.exe /DIVX_AUTHOR
DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
DR220A-->C:\WINDOWS\unin040c.exe -f"C:\Program Files\uxtobirza\DR220\DeIsL1.isu" -c"C:\Program Files\uxtobirza\DR220\_ISREG32.DLL"
eMule-->"C:\Program Files\eMule\Uninstall.exe"
Foxit Reader-->C:\Program Files\Foxit Software\Foxit Reader\Uninstall.exe
Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
Giga VST Adapter-->"C:\Program Files\FX-MAX\Giga VST Adapter\Uninstall.exe" "C:\Program Files\FX-MAX\Giga VST Adapter\install.log"
GigaStudio 3.0 LE-->C:\Program Files\Tascam\Gstudio\UNINST.EXE
Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
HijackThis 2.0.2-->"C:\Documents and Settings\Utilisateur\Bureau\HijackThis.exe" /uninstall
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
Intel A/V Codecs V2.0-->C:\WINDOWS\IsUninst.exe -fC:\WINDOWS\system32\CDUninst.isu
Java(TM) 6 Update 10-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
L&H TTS3000 Français-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\LHTTSFRF.inf, Uninstall
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Lernout & Hauspie TruVoice American English TTS Engine-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\tv_enua.inf, Uninstall
Logiciel QuickCam de Logitech-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C43048A9-742C-4DAD-90D2-E3B53C9DB825}\setup.exe" -l0x40c
Logitech Desktop Messenger-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}\Setup.exe" -l0x40c UNINSTALL
Logitech Print Service-->C:\PROGRA~1\Logitech\PRINTS~1\UNWISE.EXE C:\PROGRA~1\Logitech\PRINTS~1\INSTALL.LOG
Lotus SmartSuite - Français-->MsiExec.exe /I{536D6172-7453-7569-7465-392E3630040C}
Macromedia Flash 5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4C93C363-414E-11D4-9756-00C04F8EEB39}\Setup.exe" UNINSTALL
MAGIX music studio 2003 deLuxe-->C:\MAGIX\ms2003_deLuxe\unwise.exe C:\MAGIX\ms2003_deLuxe\INSTALL.LOG
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
Microsoft .NET Framework 3.0 French Language Pack-->MsiExec.exe /X{E3C080B0-23F5-49AF-89F8-8E8DBC89E659}
Microsoft .NET Framework 3.0 Service Pack 1-->MsiExec.exe /I{2BA00471-0328-3743-93BD-FA813353A783}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft SQL Server 2005 Express Edition (SQLEXPRESS)-->MsiExec.exe /I{2AFFFDD7-ED85-4A90-8C52-5DA9EBDC9B8F}
Microsoft SQL Server 2005 Tools Express Edition-->MsiExec.exe /I{2750B389-A2D2-4953-99CA-27C1F2A8E6FD}
Microsoft SQL Server 2005-->"C:\Program Files\Microsoft SQL Server\90\Setup Bootstrap\ARPWrapper.exe" /Remove
Microsoft SQL Server Native Client-->MsiExec.exe /I{BF251EAF-8697-4E89-BF09-C998F97BBC40}
Microsoft SQL Server Setup Support Files (English)-->MsiExec.exe /X{53F5C3EE-05ED-4830-994B-50B2F0D50FCE}
Microsoft SQL Server VSS Writer-->MsiExec.exe /I{1CBE3804-20DF-48DA-B048-895C206E80A5}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0-->C:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 French Language Pack\setup.exe
Mozilla Firefox (3.0.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 6.0 Parser (KB933579)-->MsiExec.exe /I{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}
Native Instruments FM7-->C:\PROGRA~1\NATIVE~1\Fm7\UNWISE.EXE C:\PROGRA~1\NATIVE~1\Fm7\INSTALL.LOG
Native Power Pack 2.3-->"C:\Program Files\WAVES\Remove.exe" /U:"C:\Program Files\WAVES\Remove.log"
Nero 7 Demo-->MsiExec.exe /I{C985153C-3801-EB63-1432-088E71801036}
Nero Suite-->C:\Program Files\Fichiers communs\Nero\Uninstall\setupx.exe /uninstall ExtraUninstallID=""
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
PaperPort Image Printer-->MsiExec.exe /X{332CC6BF-E6C7-48EE-BA3D-435E576AD67F}
Pilotes ATI-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CE65A3B9-08C3-4A2F-B2CB-8EAC3F17F440}\setup.exe"
Presto! ImageFolio 4-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{783033B0-D8E6-11D5-9293-0050BA073EEC}\setup.exe" -l0x40c -uninst -removeonly
PrintMaster® Gold-->C:\WINDOWS\UNIN040C.EXE -f"C:\PROGRA~1\BRODER~1\PRINTM~1\DeIsL1.isu" -c"C:\PROGRA~1\BRODER~1\PRINTM~1\psfinst.dll"
Programme de gestion Camera de Logitech®-->"C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
QuickTime Alternative 1.69-->"C:\Program Files\QuickTime Alternative\unins000.exe"
QuickTime-->MsiExec.exe /I{F958CA02-BB40-4007-894B-258729456EE4}
Radio Fr Solo 2.1-->C:\Program Files\Radio Fr Solo\Uninstall.exe
Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" -l0x40c -removeonly
REALTEK GbE & FE Ethernet PCI NIC Driver-->C:\Program Files\InstallShield Installation Information\{ACCA20B0-C4D1-4BF5-BF21-0A0EB5EF9730}\setup.exe -runfromtemp -removeonly
Recettes de Cuisine 2004 Light-->C:\WINDOWS\iun6002.exe "C:\Program Files\LudoSoft\Recettes de Cuisine 2004 Light\irunin.ini"
Recettes de Cuisine 2004-->"C:\Program Files\LudoSoft\Recettes de Cuisine 2004\unins000.exe"
ScanSoft PaperPort 11-->MsiExec.exe /I{B6C89654-A6A2-477C-873B-724EC1C56407}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
Smart Defrag-->"C:\Program Files\IObit\IObit SmartDefrag\unins000.exe"
Spelling Dictionaries Support For Adobe Reader 8-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-800000000003}
Steinberg Cubase LE-->"C:\Program Files\Steinberg\Cubase LE\Uninstall.exe" "C:\Program Files\Steinberg\Cubase LE\Install.log"
Storm Codec-->C:\Program Files\Ringz Studio\Storm Codec\uninst6.04.08.exe
US-122 MKII / US-144 MKII-->C:\WINDOWS\usb-audio.deTascam\Setup.exe /l2
USBFltr-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{1A749DA2-42E5-4751-B3F4-E1DC383FFE92}
VC80CRTRedist - 8.0.50727.4053-->MsiExec.exe /I{5EE7D259-D137-4438-9A5F-42F432EC0421}
WaveLab v3.03a-->C:\PROGRA~1\STEINB~1\Wavelab\UNWISE.EXE C:\PROGRA~1\STEINB~1\Wavelab\INSTALL.LOG
Waves Audio Processors 3.2-->C:\PROGRA~1\WAVES\waves32\UNWISE.EXE C:\PROGRA~1\WAVES\waves32\WAVES3.2.LOG
Waves Renaissance Collection 2-->C:\PROGRA~1\WAVES\rencoll2\UNWISE.EXE C:\PROGRA~1\WAVES\rencoll2\rencoll2.log
Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
Windows Presentation Foundation Language Pack (FRA)-->MsiExec.exe /X{6901DD22-527A-41EF-9059-E81FEDE9E494}
Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
Windows Workflow Foundation FR Language Pack-->MsiExec.exe /I{B84C141C-9A13-44BE-9A69-301D7B11D836}
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
WLAN 802.11g mini-PCI Module-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{487BC3B8-7BD9-4860-8F52-2F7E8C65B75E}
XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
=====HijackThis Backups=====
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/... [2009-05-06]
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-05-06]
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/... [2009-05-06]
O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Control) - https://plugins.valueactive.eu/flashax/iefax.cab [2009-05-06]
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-11-13]
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) [2010-01-03]
O15 - Trusted Zone: *.canalplusactive.com (HKLM) [2010-01-11]
O15 - Trusted Zone: *.canalplay.com (HKLM) [2010-01-11]
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL [2010-01-24]
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll [2010-01-24]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystart101.com/ [2010-01-24]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww17.ads.eorezo.com/cgi-bin/advert/getads.cgi?x_format=redirect&x_dp_id=9 [2010-01-24]
======Security center information======
AV: AntiVir Desktop (disabled)
======System event log======
Computer Name: CEDRIC
Event Code: 7036
Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : en cours d'exécution.
Record Number: 22518
Source Name: Service Control Manager
Time Written: 20091216082119.000000+060
Event Type: Informations
User:
Computer Name: CEDRIC
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Service COM de gravage de CD IMAPI.
Record Number: 22517
Source Name: Service Control Manager
Time Written: 20091216082119.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM
Computer Name: CEDRIC
Event Code: 7036
Message: Le service Carte de performance WMI est entré dans l'état : en cours d'exécution.
Record Number: 22516
Source Name: Service Control Manager
Time Written: 20091216082116.000000+060
Event Type: Informations
User:
Computer Name: CEDRIC
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Carte de performance WMI.
Record Number: 22515
Source Name: Service Control Manager
Time Written: 20091216082116.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM
Computer Name: CEDRIC
Event Code: 10005
Message: DCOM a reçu l'erreur "%1058" lors de la mise en route du service upnphost avec les arguments ""
pour démarrer le serveur :
{204810B9-73B2-11D4-BF42-00B0D0118B56}
Record Number: 22514
Source Name: DCOM
Time Written: 20091216082115.000000+060
Event Type: erreur
User: AUTORITE NT\SYSTEM
=====Application event log=====
Computer Name: CEDRIC
Event Code: 17104
Message: Server process ID is 256.
Record Number: 8733
Source Name: MSSQL$SQLEXPRESS
Time Written: 20091104140236.000000+060
Event Type: Informations
User:
Computer Name: CEDRIC
Event Code: 17103
Message: All rights reserved.
Record Number: 8732
Source Name: MSSQL$SQLEXPRESS
Time Written: 20091104140236.000000+060
Event Type: Informations
User:
Computer Name: CEDRIC
Event Code: 17101
Message: (c) 2005 Microsoft Corporation.
Record Number: 8731
Source Name: MSSQL$SQLEXPRESS
Time Written: 20091104140236.000000+060
Event Type: Informations
User:
Computer Name: CEDRIC
Event Code: 17069
Message: Microsoft SQL Server 2005 - 9.00.1399.06 (Intel X86)
Oct 14 2005 00:33:37
Copyright (c) 1988-2005 Microsoft Corporation
Express Edition on Windows NT 5.1 (Build 2600: Service Pack 3)
Record Number: 8730
Source Name: MSSQL$SQLEXPRESS
Time Written: 20091104140236.000000+060
Event Type: Informations
User:
Computer Name: CEDRIC
Event Code: 15268
Message: Authentication mode is WINDOWS-ONLY.
Record Number: 8729
Source Name: MSSQL$SQLEXPRESS
Time Written: 20091104140235.000000+060
Event Type: Informations
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\Microsoft SQL Server\90\Tools\binn\;C:\Program Files\Smart Projects\IsoBuster;C:\Program Files\QuickTime\QTSystem\;C:\Program Files\Fichiers communs\DivX Shared\
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 9, GenuineIntel
"PROCESSOR_REVISION"=0209
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
"QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip
-----------------EOF-----------------
======Uninstall list======
-->C:\Program Files\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL
-->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
-->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
-->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
-->C:\WINDOWS\UNRecode.exe /UNINSTALL
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
802.11 USB Wireless LAN Adapter-->C:\WINDOWS\system32\unwlsdrv.exe SiS163u
Adobe Acrobat 5.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Photoshop 6.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Adobe\Photoshop 6.0\Uninst.isu" -c"C:\Program Files\Adobe\Photoshop 6.0\Uninst.dll"
Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
Advanced SystemCare 3-->"C:\Program Files\IObit\Advanced SystemCare 3\unins000.exe"
Agere Systems AC'97 Modem-->agrsmdel
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
AusLogics Disk Defrag-->"C:\Program Files\Auslogics\AusLogics Disk Defrag\unins000.exe"
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
BCM Wireless Network Adapter-->C:\WINDOWS\system32\BCMWLU00.exe verbose
Brother MFL-Pro Suite-->"C:\Program Files\InstallShield Installation Information\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Setup.exe" -runfromtemp -l0x040c Brunin03.dll -removeonly
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
CQC-->C:\WINDOWS\unin040c.exe -f"C:\Program Files\PardaliS Software\CQC\DeIsL1.isu" -c"C:\Program Files\PardaliS Software\CQC\_ISREG32.DLL"
Digital MultiCam Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F2483E13-2229-4448-AFDF-B675E83F812D}\Setup.exe" -l0x40c
DivX Author 1.5-->C:\Program Files\DivX\DivX Author 1.5\DivXAuthorUninstall.exe /DIVX_AUTHOR
DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
DR220A-->C:\WINDOWS\unin040c.exe -f"C:\Program Files\uxtobirza\DR220\DeIsL1.isu" -c"C:\Program Files\uxtobirza\DR220\_ISREG32.DLL"
eMule-->"C:\Program Files\eMule\Uninstall.exe"
Foxit Reader-->C:\Program Files\Foxit Software\Foxit Reader\Uninstall.exe
Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
Giga VST Adapter-->"C:\Program Files\FX-MAX\Giga VST Adapter\Uninstall.exe" "C:\Program Files\FX-MAX\Giga VST Adapter\install.log"
GigaStudio 3.0 LE-->C:\Program Files\Tascam\Gstudio\UNINST.EXE
Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
HijackThis 2.0.2-->"C:\Documents and Settings\Utilisateur\Bureau\HijackThis.exe" /uninstall
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
Intel A/V Codecs V2.0-->C:\WINDOWS\IsUninst.exe -fC:\WINDOWS\system32\CDUninst.isu
Java(TM) 6 Update 10-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
L&H TTS3000 Français-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\LHTTSFRF.inf, Uninstall
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Lernout & Hauspie TruVoice American English TTS Engine-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\tv_enua.inf, Uninstall
Logiciel QuickCam de Logitech-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C43048A9-742C-4DAD-90D2-E3B53C9DB825}\setup.exe" -l0x40c
Logitech Desktop Messenger-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}\Setup.exe" -l0x40c UNINSTALL
Logitech Print Service-->C:\PROGRA~1\Logitech\PRINTS~1\UNWISE.EXE C:\PROGRA~1\Logitech\PRINTS~1\INSTALL.LOG
Lotus SmartSuite - Français-->MsiExec.exe /I{536D6172-7453-7569-7465-392E3630040C}
Macromedia Flash 5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4C93C363-414E-11D4-9756-00C04F8EEB39}\Setup.exe" UNINSTALL
MAGIX music studio 2003 deLuxe-->C:\MAGIX\ms2003_deLuxe\unwise.exe C:\MAGIX\ms2003_deLuxe\INSTALL.LOG
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
Microsoft .NET Framework 3.0 French Language Pack-->MsiExec.exe /X{E3C080B0-23F5-49AF-89F8-8E8DBC89E659}
Microsoft .NET Framework 3.0 Service Pack 1-->MsiExec.exe /I{2BA00471-0328-3743-93BD-FA813353A783}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft SQL Server 2005 Express Edition (SQLEXPRESS)-->MsiExec.exe /I{2AFFFDD7-ED85-4A90-8C52-5DA9EBDC9B8F}
Microsoft SQL Server 2005 Tools Express Edition-->MsiExec.exe /I{2750B389-A2D2-4953-99CA-27C1F2A8E6FD}
Microsoft SQL Server 2005-->"C:\Program Files\Microsoft SQL Server\90\Setup Bootstrap\ARPWrapper.exe" /Remove
Microsoft SQL Server Native Client-->MsiExec.exe /I{BF251EAF-8697-4E89-BF09-C998F97BBC40}
Microsoft SQL Server Setup Support Files (English)-->MsiExec.exe /X{53F5C3EE-05ED-4830-994B-50B2F0D50FCE}
Microsoft SQL Server VSS Writer-->MsiExec.exe /I{1CBE3804-20DF-48DA-B048-895C206E80A5}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0-->C:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 French Language Pack\setup.exe
Mozilla Firefox (3.0.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 6.0 Parser (KB933579)-->MsiExec.exe /I{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}
Native Instruments FM7-->C:\PROGRA~1\NATIVE~1\Fm7\UNWISE.EXE C:\PROGRA~1\NATIVE~1\Fm7\INSTALL.LOG
Native Power Pack 2.3-->"C:\Program Files\WAVES\Remove.exe" /U:"C:\Program Files\WAVES\Remove.log"
Nero 7 Demo-->MsiExec.exe /I{C985153C-3801-EB63-1432-088E71801036}
Nero Suite-->C:\Program Files\Fichiers communs\Nero\Uninstall\setupx.exe /uninstall ExtraUninstallID=""
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
PaperPort Image Printer-->MsiExec.exe /X{332CC6BF-E6C7-48EE-BA3D-435E576AD67F}
Pilotes ATI-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CE65A3B9-08C3-4A2F-B2CB-8EAC3F17F440}\setup.exe"
Presto! ImageFolio 4-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{783033B0-D8E6-11D5-9293-0050BA073EEC}\setup.exe" -l0x40c -uninst -removeonly
PrintMaster® Gold-->C:\WINDOWS\UNIN040C.EXE -f"C:\PROGRA~1\BRODER~1\PRINTM~1\DeIsL1.isu" -c"C:\PROGRA~1\BRODER~1\PRINTM~1\psfinst.dll"
Programme de gestion Camera de Logitech®-->"C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
QuickTime Alternative 1.69-->"C:\Program Files\QuickTime Alternative\unins000.exe"
QuickTime-->MsiExec.exe /I{F958CA02-BB40-4007-894B-258729456EE4}
Radio Fr Solo 2.1-->C:\Program Files\Radio Fr Solo\Uninstall.exe
Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" -l0x40c -removeonly
REALTEK GbE & FE Ethernet PCI NIC Driver-->C:\Program Files\InstallShield Installation Information\{ACCA20B0-C4D1-4BF5-BF21-0A0EB5EF9730}\setup.exe -runfromtemp -removeonly
Recettes de Cuisine 2004 Light-->C:\WINDOWS\iun6002.exe "C:\Program Files\LudoSoft\Recettes de Cuisine 2004 Light\irunin.ini"
Recettes de Cuisine 2004-->"C:\Program Files\LudoSoft\Recettes de Cuisine 2004\unins000.exe"
ScanSoft PaperPort 11-->MsiExec.exe /I{B6C89654-A6A2-477C-873B-724EC1C56407}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
Smart Defrag-->"C:\Program Files\IObit\IObit SmartDefrag\unins000.exe"
Spelling Dictionaries Support For Adobe Reader 8-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-800000000003}
Steinberg Cubase LE-->"C:\Program Files\Steinberg\Cubase LE\Uninstall.exe" "C:\Program Files\Steinberg\Cubase LE\Install.log"
Storm Codec-->C:\Program Files\Ringz Studio\Storm Codec\uninst6.04.08.exe
US-122 MKII / US-144 MKII-->C:\WINDOWS\usb-audio.deTascam\Setup.exe /l2
USBFltr-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{1A749DA2-42E5-4751-B3F4-E1DC383FFE92}
VC80CRTRedist - 8.0.50727.4053-->MsiExec.exe /I{5EE7D259-D137-4438-9A5F-42F432EC0421}
WaveLab v3.03a-->C:\PROGRA~1\STEINB~1\Wavelab\UNWISE.EXE C:\PROGRA~1\STEINB~1\Wavelab\INSTALL.LOG
Waves Audio Processors 3.2-->C:\PROGRA~1\WAVES\waves32\UNWISE.EXE C:\PROGRA~1\WAVES\waves32\WAVES3.2.LOG
Waves Renaissance Collection 2-->C:\PROGRA~1\WAVES\rencoll2\UNWISE.EXE C:\PROGRA~1\WAVES\rencoll2\rencoll2.log
Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
Windows Presentation Foundation Language Pack (FRA)-->MsiExec.exe /X{6901DD22-527A-41EF-9059-E81FEDE9E494}
Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
Windows Workflow Foundation FR Language Pack-->MsiExec.exe /I{B84C141C-9A13-44BE-9A69-301D7B11D836}
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
WLAN 802.11g mini-PCI Module-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{487BC3B8-7BD9-4860-8F52-2F7E8C65B75E}
XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
=====HijackThis Backups=====
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/... [2009-05-06]
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-05-06]
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/... [2009-05-06]
O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Control) - https://plugins.valueactive.eu/flashax/iefax.cab [2009-05-06]
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-11-13]
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) [2010-01-03]
O15 - Trusted Zone: *.canalplusactive.com (HKLM) [2010-01-11]
O15 - Trusted Zone: *.canalplay.com (HKLM) [2010-01-11]
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL [2010-01-24]
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll [2010-01-24]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystart101.com/ [2010-01-24]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww17.ads.eorezo.com/cgi-bin/advert/getads.cgi?x_format=redirect&x_dp_id=9 [2010-01-24]
======Security center information======
AV: AntiVir Desktop (disabled)
======System event log======
Computer Name: CEDRIC
Event Code: 7036
Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : en cours d'exécution.
Record Number: 22518
Source Name: Service Control Manager
Time Written: 20091216082119.000000+060
Event Type: Informations
User:
Computer Name: CEDRIC
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Service COM de gravage de CD IMAPI.
Record Number: 22517
Source Name: Service Control Manager
Time Written: 20091216082119.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM
Computer Name: CEDRIC
Event Code: 7036
Message: Le service Carte de performance WMI est entré dans l'état : en cours d'exécution.
Record Number: 22516
Source Name: Service Control Manager
Time Written: 20091216082116.000000+060
Event Type: Informations
User:
Computer Name: CEDRIC
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Carte de performance WMI.
Record Number: 22515
Source Name: Service Control Manager
Time Written: 20091216082116.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM
Computer Name: CEDRIC
Event Code: 10005
Message: DCOM a reçu l'erreur "%1058" lors de la mise en route du service upnphost avec les arguments ""
pour démarrer le serveur :
{204810B9-73B2-11D4-BF42-00B0D0118B56}
Record Number: 22514
Source Name: DCOM
Time Written: 20091216082115.000000+060
Event Type: erreur
User: AUTORITE NT\SYSTEM
=====Application event log=====
Computer Name: CEDRIC
Event Code: 17104
Message: Server process ID is 256.
Record Number: 8733
Source Name: MSSQL$SQLEXPRESS
Time Written: 20091104140236.000000+060
Event Type: Informations
User:
Computer Name: CEDRIC
Event Code: 17103
Message: All rights reserved.
Record Number: 8732
Source Name: MSSQL$SQLEXPRESS
Time Written: 20091104140236.000000+060
Event Type: Informations
User:
Computer Name: CEDRIC
Event Code: 17101
Message: (c) 2005 Microsoft Corporation.
Record Number: 8731
Source Name: MSSQL$SQLEXPRESS
Time Written: 20091104140236.000000+060
Event Type: Informations
User:
Computer Name: CEDRIC
Event Code: 17069
Message: Microsoft SQL Server 2005 - 9.00.1399.06 (Intel X86)
Oct 14 2005 00:33:37
Copyright (c) 1988-2005 Microsoft Corporation
Express Edition on Windows NT 5.1 (Build 2600: Service Pack 3)
Record Number: 8730
Source Name: MSSQL$SQLEXPRESS
Time Written: 20091104140236.000000+060
Event Type: Informations
User:
Computer Name: CEDRIC
Event Code: 15268
Message: Authentication mode is WINDOWS-ONLY.
Record Number: 8729
Source Name: MSSQL$SQLEXPRESS
Time Written: 20091104140235.000000+060
Event Type: Informations
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\Microsoft SQL Server\90\Tools\binn\;C:\Program Files\Smart Projects\IsoBuster;C:\Program Files\QuickTime\QTSystem\;C:\Program Files\Fichiers communs\DivX Shared\
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 9, GenuineIntel
"PROCESSOR_REVISION"=0209
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
"QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip
-----------------EOF-----------------
mais le processus ie explore exe n'est plus la cool magique ps doit je garder les logiciels sur mon bureau ou les garder quelque part sur l'ordi j'utilise advanced systeme care qu'en pense tu
reposes moi tes questions à la fin (j'aurai oublié)
on garde tout jusqu'à que ton pc soit sain, ce qui n'est pas encore le cas...
pour info, tu es victime de plusieurs infections différentes que l'on traite en ce moment
on garde tout jusqu'à que ton pc soit sain, ce qui n'est pas encore le cas...
pour info, tu es victime de plusieurs infections différentes que l'on traite en ce moment
re voila le log Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3633
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
25/01/2010 12:01:48
mbam-log-2010-01-25 (12-01-39).txt
Type de recherche: Examen complet (C:\|E:\|G:\|)
Eléments examinés: 201464
Temps écoulé: 1 hour(s), 3 minute(s), 50 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
E:\programmes\fre\BrMain_300.exe (Spyware.OnlineGames) -> No action taken.
Version de la base de données: 3633
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
25/01/2010 12:01:48
mbam-log-2010-01-25 (12-01-39).txt
Type de recherche: Examen complet (C:\|E:\|G:\|)
Eléments examinés: 201464
Temps écoulé: 1 hour(s), 3 minute(s), 50 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
E:\programmes\fre\BrMain_300.exe (Spyware.OnlineGames) -> No action taken.
############################## | UsbFix V6.078 |
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 1228
C:\WINDOWS\system32\csrss.exe 1368
C:\WINDOWS\system32\winlogon.exe 1396
C:\WINDOWS\system32\services.exe 1456
C:\WINDOWS\system32\lsass.exe 1468
C:\WINDOWS\system32\svchost.exe 1688
C:\WINDOWS\system32\svchost.exe 1768
C:\WINDOWS\System32\svchost.exe 1884
C:\WINDOWS\system32\svchost.exe 1952
C:\WINDOWS\system32\logonui.exe 204
C:\WINDOWS\system32\svchost.exe 332
C:\WINDOWS\system32\spoolsv.exe 528
C:\Program Files\Avira\AntiVir Desktop\sched.exe 576
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 996
C:\WINDOWS\system32\crypserv.exe 1016
C:\Program Files\Java\jre6\bin\jqs.exe 1048
C:\WINDOWS\system32\rsvp.exe 1188
C:\WINDOWS\system32\svchost.exe 1264
C:\WINDOWS\system32\wuauclt.exe 1624
C:\WINDOWS\System32\alg.exe 1312
C:\WINDOWS\system32\wbem\wmiapsrv.exe 1592
C:\WINDOWS\system32\wbem\wmiprvse.exe 452
C:\WINDOWS\system32\wbem\wmiprvse.exe 784
C:\WINDOWS\system32\userinit.exe 2324
C:\WINDOWS\system32\WgaTray.exe 2348
C:\WINDOWS\Explorer.EXE 2456
################## | Elements infectieux |
Supprimé ! C:\Recycler\S-1-5-21-1547161642-329068152-682003330-1003
Supprimé ! E:\Recycler\S-1-5-21-1547161642-329068152-682003330-1003
Supprimé ! G:\Recycler\S-1-5-21-1547161642-329068152-682003330-1003
################## | Registre |
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[25/01/2010 10:39|--a--c---|3665] C:\Ad-Report-CLEAN[1].log
[22/02/2007 15:57|--a--c---|0] C:\AUTOEXEC.BAT
[11/01/2010 08:11|---hsc---|212] C:\boot.ini
[05/08/2004 13:00|-rahsc---|4952] C:\Bootfont.bin
[22/02/2007 15:57|--a--c---|0] C:\CONFIG.SYS
[22/02/2007 15:57|-rahsc---|0] C:\IO.SYS
[25/01/2010 09:17|--a--c---|13186] C:\lopR.txt
[13/04/2007 14:10|--ahsc---|746] C:\midi studio 2003.Key
[22/02/2007 15:57|-rahsc---|0] C:\MSDOS.SYS
[05/08/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
[06/05/2008 20:12|-rahs----|252240] C:\ntldr
[25/01/2010 14:58|--a--c---|2082] C:\UsbFix.txt
[03/11/2008 17:07|--a--c---|264] E:\-pas de nom de fichier-
[16/10/2008 08:48|--a--c---|32295] E:\afficherCarteParcelle.do.htm
[24/01/2010 23:01|--a--c---|30991480] E:\avira_antivir_personal_fr.exe
[23/01/2009 06:43|--a--c---|6499] E:\confirmation.asp.htm
[10/07/2009 18:14|--a--c---|1126] E:\INFO.TXT
[02/01/2010 16:10|--a--c---|731113472] E:\Les Visiteurs 2 - Divix.FR.avi
[?|?|?] E:\pagefile.sys
[28/12/2005 01:24|--a--c---|736194560] E:\SLEEPY_HOLLOW_Johnny_Deep_DVDRIP_FRENCH.avi
[09/04/2007 15:04|--a--c---|734875648] E:\Snowboarder.avi
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.
# G:\autorun.inf -> Dossier créé par UsbFix.
################## | Crack > Keygen > Serial |
Supprimé ! "E:\Nouveau dossier (2)\Gravure\Nero 7 Premium + keygen\keygen.exe"
26/09/2005 02:04 |Size 117760 |Crc32 fc273d6c |Md5 a15838a6df87faf336b7e05e32e3deb3
Supprimé ! "E:\programmes\Crack.exe"
14/08/2000 08:00 |Size 14013 |Crc32 93ffb0b5 |Md5 ced8c34f87953c51cfa5405214659431
Supprimé ! "E:\programmes\MSN\Gravure\Nero 7 Premium + keygen\keygen.exe"
26/09/2005 02:04 |Size 117760 |Crc32 fc273d6c |Md5 a15838a6df87faf336b7e05e32e3deb3
Supprimé ! "E:\programmes\Nero 7 Premium + keygen\keygen.exe"
26/09/2005 02:04 |Size 117760 |Crc32 fc273d6c |Md5 a15838a6df87faf336b7e05e32e3deb3
Supprimé ! "G:\toutg\Gravure\Nero 7 Premium + keygen\keygen.exe"
26/09/2005 02:04 |Size 117760 |Crc32 fc273d6c |Md5 a15838a6df87faf336b7e05e32e3deb3
################## | Upload |
Veuillez envoyer le fichier : C:\DOCUME~1\UTILIS~1\Bureau\UsbFix_Upload_Me_CEDRIC.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.078 ! |
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 1228
C:\WINDOWS\system32\csrss.exe 1368
C:\WINDOWS\system32\winlogon.exe 1396
C:\WINDOWS\system32\services.exe 1456
C:\WINDOWS\system32\lsass.exe 1468
C:\WINDOWS\system32\svchost.exe 1688
C:\WINDOWS\system32\svchost.exe 1768
C:\WINDOWS\System32\svchost.exe 1884
C:\WINDOWS\system32\svchost.exe 1952
C:\WINDOWS\system32\logonui.exe 204
C:\WINDOWS\system32\svchost.exe 332
C:\WINDOWS\system32\spoolsv.exe 528
C:\Program Files\Avira\AntiVir Desktop\sched.exe 576
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 996
C:\WINDOWS\system32\crypserv.exe 1016
C:\Program Files\Java\jre6\bin\jqs.exe 1048
C:\WINDOWS\system32\rsvp.exe 1188
C:\WINDOWS\system32\svchost.exe 1264
C:\WINDOWS\system32\wuauclt.exe 1624
C:\WINDOWS\System32\alg.exe 1312
C:\WINDOWS\system32\wbem\wmiapsrv.exe 1592
C:\WINDOWS\system32\wbem\wmiprvse.exe 452
C:\WINDOWS\system32\wbem\wmiprvse.exe 784
C:\WINDOWS\system32\userinit.exe 2324
C:\WINDOWS\system32\WgaTray.exe 2348
C:\WINDOWS\Explorer.EXE 2456
################## | Elements infectieux |
Supprimé ! C:\Recycler\S-1-5-21-1547161642-329068152-682003330-1003
Supprimé ! E:\Recycler\S-1-5-21-1547161642-329068152-682003330-1003
Supprimé ! G:\Recycler\S-1-5-21-1547161642-329068152-682003330-1003
################## | Registre |
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[25/01/2010 10:39|--a--c---|3665] C:\Ad-Report-CLEAN[1].log
[22/02/2007 15:57|--a--c---|0] C:\AUTOEXEC.BAT
[11/01/2010 08:11|---hsc---|212] C:\boot.ini
[05/08/2004 13:00|-rahsc---|4952] C:\Bootfont.bin
[22/02/2007 15:57|--a--c---|0] C:\CONFIG.SYS
[22/02/2007 15:57|-rahsc---|0] C:\IO.SYS
[25/01/2010 09:17|--a--c---|13186] C:\lopR.txt
[13/04/2007 14:10|--ahsc---|746] C:\midi studio 2003.Key
[22/02/2007 15:57|-rahsc---|0] C:\MSDOS.SYS
[05/08/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
[06/05/2008 20:12|-rahs----|252240] C:\ntldr
[25/01/2010 14:58|--a--c---|2082] C:\UsbFix.txt
[03/11/2008 17:07|--a--c---|264] E:\-pas de nom de fichier-
[16/10/2008 08:48|--a--c---|32295] E:\afficherCarteParcelle.do.htm
[24/01/2010 23:01|--a--c---|30991480] E:\avira_antivir_personal_fr.exe
[23/01/2009 06:43|--a--c---|6499] E:\confirmation.asp.htm
[10/07/2009 18:14|--a--c---|1126] E:\INFO.TXT
[02/01/2010 16:10|--a--c---|731113472] E:\Les Visiteurs 2 - Divix.FR.avi
[?|?|?] E:\pagefile.sys
[28/12/2005 01:24|--a--c---|736194560] E:\SLEEPY_HOLLOW_Johnny_Deep_DVDRIP_FRENCH.avi
[09/04/2007 15:04|--a--c---|734875648] E:\Snowboarder.avi
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.
# G:\autorun.inf -> Dossier créé par UsbFix.
################## | Crack > Keygen > Serial |
Supprimé ! "E:\Nouveau dossier (2)\Gravure\Nero 7 Premium + keygen\keygen.exe"
26/09/2005 02:04 |Size 117760 |Crc32 fc273d6c |Md5 a15838a6df87faf336b7e05e32e3deb3
Supprimé ! "E:\programmes\Crack.exe"
14/08/2000 08:00 |Size 14013 |Crc32 93ffb0b5 |Md5 ced8c34f87953c51cfa5405214659431
Supprimé ! "E:\programmes\MSN\Gravure\Nero 7 Premium + keygen\keygen.exe"
26/09/2005 02:04 |Size 117760 |Crc32 fc273d6c |Md5 a15838a6df87faf336b7e05e32e3deb3
Supprimé ! "E:\programmes\Nero 7 Premium + keygen\keygen.exe"
26/09/2005 02:04 |Size 117760 |Crc32 fc273d6c |Md5 a15838a6df87faf336b7e05e32e3deb3
Supprimé ! "G:\toutg\Gravure\Nero 7 Premium + keygen\keygen.exe"
26/09/2005 02:04 |Size 117760 |Crc32 fc273d6c |Md5 a15838a6df87faf336b7e05e32e3deb3
################## | Upload |
Veuillez envoyer le fichier : C:\DOCUME~1\UTILIS~1\Bureau\UsbFix_Upload_Me_CEDRIC.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.078 ! |
peut tu me reposter le rapport usbfix qui n'est pas complet
Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
et relances RSIT postes juste le rapport log stp
Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
et relances RSIT postes juste le rapport log stp
ok
############################## | UsbFix V6.078 |
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 1228
C:\WINDOWS\system32\csrss.exe 1368
C:\WINDOWS\system32\winlogon.exe 1396
C:\WINDOWS\system32\services.exe 1456
C:\WINDOWS\system32\lsass.exe 1468
C:\WINDOWS\system32\svchost.exe 1688
C:\WINDOWS\system32\svchost.exe 1768
C:\WINDOWS\System32\svchost.exe 1884
C:\WINDOWS\system32\svchost.exe 1952
C:\WINDOWS\system32\logonui.exe 204
C:\WINDOWS\system32\svchost.exe 332
C:\WINDOWS\system32\spoolsv.exe 528
C:\Program Files\Avira\AntiVir Desktop\sched.exe 576
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 996
C:\WINDOWS\system32\crypserv.exe 1016
C:\Program Files\Java\jre6\bin\jqs.exe 1048
C:\WINDOWS\system32\rsvp.exe 1188
C:\WINDOWS\system32\svchost.exe 1264
C:\WINDOWS\system32\wuauclt.exe 1624
C:\WINDOWS\System32\alg.exe 1312
C:\WINDOWS\system32\wbem\wmiapsrv.exe 1592
C:\WINDOWS\system32\wbem\wmiprvse.exe 452
C:\WINDOWS\system32\wbem\wmiprvse.exe 784
C:\WINDOWS\system32\userinit.exe 2324
C:\WINDOWS\system32\WgaTray.exe 2348
C:\WINDOWS\Explorer.EXE 2456
################## | Elements infectieux |
Supprimé ! C:\Recycler\S-1-5-21-1547161642-329068152-682003330-1003
Supprimé ! E:\Recycler\S-1-5-21-1547161642-329068152-682003330-1003
Supprimé ! G:\Recycler\S-1-5-21-1547161642-329068152-682003330-1003
################## | Registre |
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[25/01/2010 10:39|--a--c---|3665] C:\Ad-Report-CLEAN[1].log
[22/02/2007 15:57|--a--c---|0] C:\AUTOEXEC.BAT
[11/01/2010 08:11|---hsc---|212] C:\boot.ini
[05/08/2004 13:00|-rahsc---|4952] C:\Bootfont.bin
[22/02/2007 15:57|--a--c---|0] C:\CONFIG.SYS
[22/02/2007 15:57|-rahsc---|0] C:\IO.SYS
[25/01/2010 09:17|--a--c---|13186] C:\lopR.txt
[13/04/2007 14:10|--ahsc---|746] C:\midi studio 2003.Key
[22/02/2007 15:57|-rahsc---|0] C:\MSDOS.SYS
[05/08/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
[06/05/2008 20:12|-rahs----|252240] C:\ntldr
[25/01/2010 14:58|--a--c---|2082] C:\UsbFix.txt
[03/11/2008 17:07|--a--c---|264] E:\-pas de nom de fichier-
[16/10/2008 08:48|--a--c---|32295] E:\afficherCarteParcelle.do.htm
[24/01/2010 23:01|--a--c---|30991480] E:\avira_antivir_personal_fr.exe
[23/01/2009 06:43|--a--c---|6499] E:\confirmation.asp.htm
[10/07/2009 18:14|--a--c---|1126] E:\INFO.TXT
[02/01/2010 16:10|--a--c---|731113472] E:\Les Visiteurs 2 - Divix.FR.avi
[?|?|?] E:\pagefile.sys
[28/12/2005 01:24|--a--c---|736194560] E:\SLEEPY_HOLLOW_Johnny_Deep_DVDRIP_FRENCH.avi
[09/04/2007 15:04|--a--c---|734875648] E:\Snowboarder.avi
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.
# G:\autorun.inf -> Dossier créé par UsbFix.
################## | Crack > Keygen > Serial |
Supprimé ! "E:\Nouveau dossier (2)\Gravure\Nero 7 Premium + keygen\keygen.exe"
26/09/2005 02:04 |Size 117760 |Crc32 fc273d6c |Md5 a15838a6df87faf336b7e05e32e3deb3
Supprimé ! "E:\programmes\Crack.exe"
14/08/2000 08:00 |Size 14013 |Crc32 93ffb0b5 |Md5 ced8c34f87953c51cfa5405214659431
Supprimé ! "E:\programmes\MSN\Gravure\Nero 7 Premium + keygen\keygen.exe"
26/09/2005 02:04 |Size 117760 |Crc32 fc273d6c |Md5 a15838a6df87faf336b7e05e32e3deb3
Supprimé ! "E:\programmes\Nero 7 Premium + keygen\keygen.exe"
26/09/2005 02:04 |Size 117760 |Crc32 fc273d6c |Md5 a15838a6df87faf336b7e05e32e3deb3
Supprimé ! "G:\toutg\Gravure\Nero 7 Premium + keygen\keygen.exe"
26/09/2005 02:04 |Size 117760 |Crc32 fc273d6c |Md5 a15838a6df87faf336b7e05e32e3deb3
################## | Upload |
Veuillez envoyer le fichier : C:\DOCUME~1\UTILIS~1\Bureau\UsbFix_Upload_Me_CEDRIC.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.078 ! |
############################## | UsbFix V6.078 |
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 1228
C:\WINDOWS\system32\csrss.exe 1368
C:\WINDOWS\system32\winlogon.exe 1396
C:\WINDOWS\system32\services.exe 1456
C:\WINDOWS\system32\lsass.exe 1468
C:\WINDOWS\system32\svchost.exe 1688
C:\WINDOWS\system32\svchost.exe 1768
C:\WINDOWS\System32\svchost.exe 1884
C:\WINDOWS\system32\svchost.exe 1952
C:\WINDOWS\system32\logonui.exe 204
C:\WINDOWS\system32\svchost.exe 332
C:\WINDOWS\system32\spoolsv.exe 528
C:\Program Files\Avira\AntiVir Desktop\sched.exe 576
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 996
C:\WINDOWS\system32\crypserv.exe 1016
C:\Program Files\Java\jre6\bin\jqs.exe 1048
C:\WINDOWS\system32\rsvp.exe 1188
C:\WINDOWS\system32\svchost.exe 1264
C:\WINDOWS\system32\wuauclt.exe 1624
C:\WINDOWS\System32\alg.exe 1312
C:\WINDOWS\system32\wbem\wmiapsrv.exe 1592
C:\WINDOWS\system32\wbem\wmiprvse.exe 452
C:\WINDOWS\system32\wbem\wmiprvse.exe 784
C:\WINDOWS\system32\userinit.exe 2324
C:\WINDOWS\system32\WgaTray.exe 2348
C:\WINDOWS\Explorer.EXE 2456
################## | Elements infectieux |
Supprimé ! C:\Recycler\S-1-5-21-1547161642-329068152-682003330-1003
Supprimé ! E:\Recycler\S-1-5-21-1547161642-329068152-682003330-1003
Supprimé ! G:\Recycler\S-1-5-21-1547161642-329068152-682003330-1003
################## | Registre |
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[25/01/2010 10:39|--a--c---|3665] C:\Ad-Report-CLEAN[1].log
[22/02/2007 15:57|--a--c---|0] C:\AUTOEXEC.BAT
[11/01/2010 08:11|---hsc---|212] C:\boot.ini
[05/08/2004 13:00|-rahsc---|4952] C:\Bootfont.bin
[22/02/2007 15:57|--a--c---|0] C:\CONFIG.SYS
[22/02/2007 15:57|-rahsc---|0] C:\IO.SYS
[25/01/2010 09:17|--a--c---|13186] C:\lopR.txt
[13/04/2007 14:10|--ahsc---|746] C:\midi studio 2003.Key
[22/02/2007 15:57|-rahsc---|0] C:\MSDOS.SYS
[05/08/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
[06/05/2008 20:12|-rahs----|252240] C:\ntldr
[25/01/2010 14:58|--a--c---|2082] C:\UsbFix.txt
[03/11/2008 17:07|--a--c---|264] E:\-pas de nom de fichier-
[16/10/2008 08:48|--a--c---|32295] E:\afficherCarteParcelle.do.htm
[24/01/2010 23:01|--a--c---|30991480] E:\avira_antivir_personal_fr.exe
[23/01/2009 06:43|--a--c---|6499] E:\confirmation.asp.htm
[10/07/2009 18:14|--a--c---|1126] E:\INFO.TXT
[02/01/2010 16:10|--a--c---|731113472] E:\Les Visiteurs 2 - Divix.FR.avi
[?|?|?] E:\pagefile.sys
[28/12/2005 01:24|--a--c---|736194560] E:\SLEEPY_HOLLOW_Johnny_Deep_DVDRIP_FRENCH.avi
[09/04/2007 15:04|--a--c---|734875648] E:\Snowboarder.avi
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.
# G:\autorun.inf -> Dossier créé par UsbFix.
################## | Crack > Keygen > Serial |
Supprimé ! "E:\Nouveau dossier (2)\Gravure\Nero 7 Premium + keygen\keygen.exe"
26/09/2005 02:04 |Size 117760 |Crc32 fc273d6c |Md5 a15838a6df87faf336b7e05e32e3deb3
Supprimé ! "E:\programmes\Crack.exe"
14/08/2000 08:00 |Size 14013 |Crc32 93ffb0b5 |Md5 ced8c34f87953c51cfa5405214659431
Supprimé ! "E:\programmes\MSN\Gravure\Nero 7 Premium + keygen\keygen.exe"
26/09/2005 02:04 |Size 117760 |Crc32 fc273d6c |Md5 a15838a6df87faf336b7e05e32e3deb3
Supprimé ! "E:\programmes\Nero 7 Premium + keygen\keygen.exe"
26/09/2005 02:04 |Size 117760 |Crc32 fc273d6c |Md5 a15838a6df87faf336b7e05e32e3deb3
Supprimé ! "G:\toutg\Gravure\Nero 7 Premium + keygen\keygen.exe"
26/09/2005 02:04 |Size 117760 |Crc32 fc273d6c |Md5 a15838a6df87faf336b7e05e32e3deb3
################## | Upload |
Veuillez envoyer le fichier : C:\DOCUME~1\UTILIS~1\Bureau\UsbFix_Upload_Me_CEDRIC.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.078 ! |
ok Logfile of random's system information tool 1.06 (written by random/random)
Run by Utilisateur at 2010-01-25 21:37:20
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 6 GB (28%) free of 20 GB
Total RAM: 447 MB (45% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:37:30, on 25/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Documents and Settings\Utilisateur\Bureau\RSIT.exe
C:\Documents and Settings\Utilisateur\Bureau\Utilisateur.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SmartRAM] "C:\Program Files\IObit\Advanced SystemCare 3\Sup_SmartRAM.exe" /m
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O18 - Protocol: fluxhttp - {8E2D00A0-82C6-4821-90BC-07F290841BB6} - C:\Program Files\Fichiers communs\fluxDVD\Lib\XEB\xebnavigation.ax
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
Run by Utilisateur at 2010-01-25 21:37:20
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 6 GB (28%) free of 20 GB
Total RAM: 447 MB (45% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:37:30, on 25/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Documents and Settings\Utilisateur\Bureau\RSIT.exe
C:\Documents and Settings\Utilisateur\Bureau\Utilisateur.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SmartRAM] "C:\Program Files\IObit\Advanced SystemCare 3\Sup_SmartRAM.exe" /m
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O18 - Protocol: fluxhttp - {8E2D00A0-82C6-4821-90BC-07F290841BB6} - C:\Program Files\Fichiers communs\fluxDVD\Lib\XEB\xebnavigation.ax
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 25/01/2010| 8:32 )
--------------------\\ Listing des dossiers dans APPLIC~1
[24/01/2010|22:12] C:\DOCUME~1\ADMINI~1\APPLIC~1\IObit
[24/01/2010|21:57] C:\DOCUME~1\ADMINI~1\APPLIC~1\Malwarebytes
[24/01/2010|22:08] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[23/01/2009|08:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{55A29068-F2CE-456C-9148-C869879E2357}
[04/12/2008|19:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\4D
[30/04/2009|06:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[12/02/2009|14:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[24/01/2010|23:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[24/11/2008|14:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Brother
[26/11/2007|18:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DFX
[07/01/2010|06:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[24/01/2010|19:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\file joy proc deaf
[08/01/2010|14:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\fluxDVD
[20/01/2010|10:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Innovative Solutions
[24/11/2008|15:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[17/02/2008|17:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[03/07/2008|08:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[13/12/2007|14:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MGS
[02/05/2009|11:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microgaming
[15/01/2010|16:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[08/01/2010|14:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\mpDRM
[18/11/2007|11:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSScanAppDataDir
[24/11/2008|15:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Newsoft
[18/12/2008|09:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Drivers Headquarters
[24/11/2008|15:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ScanSoft
[04/01/2010|13:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Speedbit
[02/04/2009|07:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SymplisIT
[23/01/2009|08:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TuneUp Software
[02/06/2008|07:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[22/02/2007|15:57] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[13/04/2007|12:35] C:\DOCUME~1\LOCALS~1\APPLIC~1\Ahead
[09/10/2007|17:36] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[02/11/2007|09:15] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[09/05/2008|13:45] C:\DOCUME~1\UTILIS~1\APPLIC~1\Adobe
[13/12/2007|11:45] C:\DOCUME~1\UTILIS~1\APPLIC~1\Ahead
[16/11/2009|20:22] C:\DOCUME~1\UTILIS~1\APPLIC~1\Apple Computer
[28/09/2008|19:05] C:\DOCUME~1\UTILIS~1\APPLIC~1\Auslogics
[24/11/2008|16:34] C:\DOCUME~1\UTILIS~1\APPLIC~1\Brother
[21/10/2007|17:33] C:\DOCUME~1\UTILIS~1\APPLIC~1\Cycling '74
[02/07/2008|12:02] C:\DOCUME~1\UTILIS~1\APPLIC~1\DivX
[23/01/2010|23:28] C:\DOCUME~1\UTILIS~1\APPLIC~1\dvdcss
[13/12/2007|11:45] C:\DOCUME~1\UTILIS~1\APPLIC~1\EAST Technologies
[31/03/2008|20:19] C:\DOCUME~1\UTILIS~1\APPLIC~1\EoRezo
[16/12/2009|16:11] C:\DOCUME~1\UTILIS~1\APPLIC~1\FotoWire
[31/03/2008|22:42] C:\DOCUME~1\UTILIS~1\APPLIC~1\GlarySoft
[13/12/2007|11:45] C:\DOCUME~1\UTILIS~1\APPLIC~1\Google
[23/10/2007|10:36] C:\DOCUME~1\UTILIS~1\APPLIC~1\Help
[14/04/2007|11:27] C:\DOCUME~1\UTILIS~1\APPLIC~1\Hewlett-Packard
[24/11/2008|15:03] C:\DOCUME~1\UTILIS~1\APPLIC~1\InstallShield
[17/01/2010|14:37] C:\DOCUME~1\UTILIS~1\APPLIC~1\IObit
[13/04/2007|14:46] C:\DOCUME~1\UTILIS~1\APPLIC~1\ItsLabel
[24/01/2010|19:56] C:\DOCUME~1\UTILIS~1\APPLIC~1\Load drv title
[23/03/2008|22:08] C:\DOCUME~1\UTILIS~1\APPLIC~1\ma-config.com
[31/01/2008|21:02] C:\DOCUME~1\UTILIS~1\APPLIC~1\Macromedia
[03/07/2008|08:26] C:\DOCUME~1\UTILIS~1\APPLIC~1\Malwarebytes
[02/04/2009|07:06] C:\DOCUME~1\UTILIS~1\APPLIC~1\Media Player
[04/10/2007|16:21] C:\DOCUME~1\UTILIS~1\APPLIC~1\Media Player Classic
[02/04/2009|04:00] C:\DOCUME~1\UTILIS~1\APPLIC~1\Microsoft
[27/08/2008|19:50] C:\DOCUME~1\UTILIS~1\APPLIC~1\Mozilla
[26/04/2009|18:48] C:\DOCUME~1\UTILIS~1\APPLIC~1\Nero
[11/10/2007|16:13] C:\DOCUME~1\UTILIS~1\APPLIC~1\Neuratron
[17/05/2008|10:34] C:\DOCUME~1\UTILIS~1\APPLIC~1\Nvu
[21/10/2008|06:35] C:\DOCUME~1\UTILIS~1\APPLIC~1\Participatory Culture Foundation
[01/11/2008|12:27] C:\DOCUME~1\UTILIS~1\APPLIC~1\PCF-VLC
[03/12/2008|19:23] C:\DOCUME~1\UTILIS~1\APPLIC~1\Pegasys Inc
[02/04/2009|07:06] C:\DOCUME~1\UTILIS~1\APPLIC~1\Player Orange
[17/01/2010|16:52] C:\DOCUME~1\UTILIS~1\APPLIC~1\QUAD Utilities
[04/03/2009|09:47] C:\DOCUME~1\UTILIS~1\APPLIC~1\Real
[15/03/2008|17:49] C:\DOCUME~1\UTILIS~1\APPLIC~1\Serif
[13/12/2007|11:45] C:\DOCUME~1\UTILIS~1\APPLIC~1\SlipStream
[10/10/2007|12:06] C:\DOCUME~1\UTILIS~1\APPLIC~1\StarOffice8
[31/05/2007|21:56] C:\DOCUME~1\UTILIS~1\APPLIC~1\Steinberg
[15/01/2008|00:55] C:\DOCUME~1\UTILIS~1\APPLIC~1\Sun
[19/10/2007|16:45] C:\DOCUME~1\UTILIS~1\APPLIC~1\TuneUp Software
[04/11/2009|14:20] C:\DOCUME~1\UTILIS~1\APPLIC~1\U3
[02/01/2010|23:31] C:\DOCUME~1\UTILIS~1\APPLIC~1\Uniblue
[16/12/2009|17:58] C:\DOCUME~1\UTILIS~1\APPLIC~1\UseNeXT
[26/05/2007|22:18] C:\DOCUME~1\UTILIS~1\APPLIC~1\VCOM
[24/01/2010|21:17] C:\DOCUME~1\UTILIS~1\APPLIC~1\vlc
[28/10/2008|15:34] C:\DOCUME~1\UTILIS~1\APPLIC~1\WinRAR
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[25/01/2010 08:00][--ah-----] C:\WINDOWS\tasks\AAD68970940D0290.job
[25/01/2010 08:02][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1547161642-329068152-682003330-1003UA.job
[24/01/2010 12:02][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1547161642-329068152-682003330-1003Core.job
[25/01/2010 07:25][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 13:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini
( AAD68970940D0290.job )=( c:\docume~1\utilis~1\applic~1\loaddr~1\Shimdupeclose.exe )
--------------------\\ Listing des dossiers dans C:\Program Files
[30/04/2009|06:06] C:\Program Files\Adobe
[13/04/2007|13:57] C:\Program Files\Adobe Photoshop 6
[11/01/2010|09:26] C:\Program Files\adslTV
[18/09/2007|14:14] C:\Program Files\Ahead
[02/04/2009|06:47] C:\Program Files\Argente Software
[04/01/2010|09:37] C:\Program Files\Ascentive
[23/02/2009|13:00] C:\Program Files\ATI
[22/02/2007|17:56] C:\Program Files\ATI Technologies
[28/09/2008|19:05] C:\Program Files\Auslogics
[24/01/2010|23:03] C:\Program Files\Avira
[16/12/2008|09:36] C:\Program Files\Broderbund
[26/11/2008|17:09] C:\Program Files\Brother
[28/01/2009|11:33] C:\Program Files\CCleaner
[02/01/2010|16:45] C:\Program Files\DivX
[23/01/2010|14:44] C:\Program Files\eMule
[15/01/2010|16:23] C:\Program Files\Fichiers communs
[20/05/2009|23:14] C:\Program Files\Foxit Software
[13/01/2010|19:31] C:\Program Files\FX-MAX
[19/01/2010|09:48] C:\Program Files\InstallShield Installation Information
[02/04/2009|07:06] C:\Program Files\Internet Explorer
[17/01/2010|14:37] C:\Program Files\IObit
[26/11/2008|17:15] C:\Program Files\Java
[19/01/2010|10:23] C:\Program Files\JeffProd
[16/12/2009|16:11] C:\Program Files\Logitech
[19/06/2008|18:32] C:\Program Files\LudoSoft
[23/03/2008|20:34] C:\Program Files\ma-config.com
[13/04/2007|14:22] C:\Program Files\Macromedia
[11/01/2010|10:03] C:\Program Files\Malwarebytes' Anti-Malware
[12/02/2009|14:56] C:\Program Files\Media Player Classic
[29/09/2008|08:20] C:\Program Files\Messenger
[02/01/2010|16:50] C:\Program Files\Microsoft
[04/01/2010|15:33] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[22/02/2007|15:57] C:\Program Files\microsoft frontpage
[28/09/2008|19:02] C:\Program Files\Microsoft Office
[04/01/2010|17:49] C:\Program Files\Microsoft Silverlight
[06/03/2007|21:51] C:\Program Files\Microsoft SQL Server
[02/01/2010|17:12] C:\Program Files\Microsoft SQL Server Compact Edition
[23/02/2007|10:48] C:\Program Files\Microsoft Works
[06/03/2007|21:46] C:\Program Files\Microsoft.NET
[06/05/2008|20:28] C:\Program Files\Movie Maker
[23/01/2010|20:08] C:\Program Files\Mozilla Firefox
[12/04/2007|08:52] C:\Program Files\MSBuild
[28/09/2008|19:02] C:\Program Files\MSECache
[22/02/2007|15:52] C:\Program Files\MSN Gaming Zone
[06/05/2008|20:46] C:\Program Files\MSN Messenger
[16/08/2007|07:15] C:\Program Files\MSXML 6.0
[16/12/2009|18:16] C:\Program Files\Native Instruments
[23/02/2007|11:21] C:\Program Files\Nero
[06/05/2008|20:19] C:\Program Files\NetMeeting
[24/11/2008|15:25] C:\Program Files\NewSoft
[24/11/2008|15:01] C:\Program Files\Nuance
[26/10/2007|07:34] C:\Program Files\opcode
[15/03/2009|07:43] C:\Program Files\outlook express
[16/11/2009|20:20] C:\Program Files\QuickTime
[12/02/2009|14:56] C:\Program Files\QuickTime Alternative
[07/10/2009|10:19] C:\Program Files\Radio Fr Solo
[19/01/2010|09:36] C:\Program Files\Realtek AC97
[17/10/2007|09:06] C:\Program Files\Reference Assemblies
[12/02/2009|14:52] C:\Program Files\Ringz Studio
[24/11/2008|14:57] C:\Program Files\ScanSoft
[22/02/2007|15:55] C:\Program Files\Services en ligne
[23/03/2008|22:08] C:\Program Files\Steinberg
[13/01/2010|16:48] C:\Program Files\Tascam
[23/01/2010|23:23] C:\Program Files\VideoLAN
[26/10/2007|07:26] C:\Program Files\vwaves2
[02/04/2009|07:07] C:\Program Files\WAVES
[02/01/2010|17:13] C:\Program Files\Windows Live
[02/01/2010|16:49] C:\Program Files\Windows Live SkyDrive
[18/11/2007|17:37] C:\Program Files\Windows Media Connect 2
[04/01/2010|15:33] C:\Program Files\Windows Media Player
[06/05/2008|20:19] C:\Program Files\Windows NT
[28/10/2007|15:02] C:\Program Files\WinRAR
[19/10/2007|16:48] C:\Program Files\WinZip
[22/02/2007|15:57] C:\Program Files\xerox
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[30/04/2009|06:06] C:\Program Files\Fichiers communs\Adobe
[03/01/2009|10:13] C:\Program Files\Fichiers communs\Ahead
[23/02/2007|10:48] C:\Program Files\Fichiers communs\DESIGNER
[02/01/2010|16:45] C:\Program Files\Fichiers communs\DivX Shared
[08/01/2010|14:15] C:\Program Files\Fichiers communs\fluxDVD
[16/12/2009|16:11] C:\Program Files\Fichiers communs\FotoWire
[24/11/2008|14:58] C:\Program Files\Fichiers communs\InstallShield
[03/05/2007|18:05] C:\Program Files\Fichiers communs\LightScribe
[16/12/2009|16:09] C:\Program Files\Fichiers communs\logishrd
[01/09/2007|18:17] C:\Program Files\Fichiers communs\Logitech
[28/09/2008|19:02] C:\Program Files\Fichiers communs\Microsoft Shared
[08/01/2010|14:15] C:\Program Files\Fichiers communs\mpDRM
[22/02/2007|15:54] C:\Program Files\Fichiers communs\MSSoap
[03/05/2007|18:03] C:\Program Files\Fichiers communs\Nero
[24/11/2008|15:25] C:\Program Files\Fichiers communs\NewSoft
[12/02/2009|14:52] C:\Program Files\Fichiers communs\Real
[24/11/2008|14:58] C:\Program Files\Fichiers communs\ScanSoft Shared
[22/02/2007|15:54] C:\Program Files\Fichiers communs\Services
[22/02/2007|16:42] C:\Program Files\Fichiers communs\SpeechEngines
[06/05/2008|20:19] C:\Program Files\Fichiers communs\System
[02/01/2010|16:46] C:\Program Files\Fichiers communs\Windows Live
[05/03/2009|10:33] C:\Program Files\Fichiers communs\Wise Installation Wizard
--------------------\\ Process
( 28 Processes )
iexplore.exe ~ [PID:3920]
iexplore.exe ~ [PID:3660]
--------------------\\ Recherche avec S_Lop
C:\DOCUME~1\UTILIS~1\APPLIC~1\LOADDR~1
C:\DOCUME~1\UTILIS~1\APPLIC~1\LOADDR~1\BoltHelp64.exe
C:\DOCUME~1\UTILIS~1\APPLIC~1\LOADDR~1\saezxljv.exe
C:\DOCUME~1\UTILIS~1\APPLIC~1\LOADDR~1\Shimdupeclose.exe
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\ALLUSE~1\APPLIC~1\File Joy Proc Deaf
C:\DOCUME~1\ALLUSE~1\APPLIC~1\File Joy Proc Deaf\Does part.dat
C:\DOCUME~1\ALLUSE~1\APPLIC~1\File Joy Proc Deaf\Does part.exe
C:\DOCUME~1\UTILIS~1\APPLIC~1\loaddr~1
C:\DOCUME~1\UTILIS~1\APPLIC~1\loaddr~1\BoltHelp64.exe
C:\DOCUME~1\UTILIS~1\APPLIC~1\loaddr~1\saezxljv.exe
C:\DOCUME~1\UTILIS~1\APPLIC~1\loaddr~1\Shimdupeclose.exe
C:\WINDOWS\Tasks\AAD68970940D0290.job
--------------------\\ Verification du Registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Upload date 01]
"DisplayName"="CiD Help"
"UninstallString"="C:\\DOCUME~1\\UTILIS~1\\APPLIC~1\\LOADDR~1\\BoltHelp64.exe -uninstall"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"heart meta"="C:\\DOCUME~1\\UTILIS~1\\APPLIC~1\\LOADDR~1\\BoltHelp64.exe"
"heart meta"="C:\\DOCUME~1\\UTILIS~1\\APPLIC~1\\LOADDR~1\\BoltHelp64.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-25 08:36:22
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:3][D:2]-> C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp
[F:12][D:0]-> C:\DOCUME~1\UTILIS~1\Cookies
[F:23][D:4]-> C:\DOCUME~1\UTILIS~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 25/01/2010| 8:39 - Option : [1]
--------------------\\ Fin du rapport a 8:39:15