Malwarebytes signale infection Rootkit.Rustoc

Fermé
Rnx69 Messages postés 124 Date d'inscription dimanche 30 mai 2004 Statut Membre Dernière intervention 16 novembre 2014 - 17 févr. 2010 à 08:26
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 27 févr. 2010 à 08:49
Bonjour,

De plus en plus souvent mon PC se bloque....sablier....CTRLC inefficace...impossible de reprendre la main si je n'éteins pas l'ordi....et pourtant je n'ai que 5 % d'utilisation de l'UC dans le gestionnaire des tâches windows !
Parfois, la situation se débloque "seule" au bout d'une dizaine de minutes, pour recommencer ensuite, et là ça dure....des heures .!!!
J'ai vu sur le forum qu'il pouvait y avoir des virus qui pouvaient causer ce genre de problème : j'ai Kapersky 2010, je l'ai lancé, mais il n'a rien trouvé de suspect. Je fais des scans et les MAJ régulièrement.

J'ai bien entendu lancé plusieurs "passes" de MEMTEST86 : 0 errors....
J'ai aussi lancé CCleaner et Spybot pour faire un peu de nettoyage, mais pas de résultat très positif.
Alors je me tourne vers les experts en virus au cas où la piste serait de ce coté.
Qui pourrait m'aider car mon PC devient vraiment inutilisable ?
Ci_dessous les log HijackThis / RSIT et Malwarebytes.
Malwarebytes annonce infection par Rootkit.Rustock....--> voir en fin ce message !
Je n'ai rien encore fait suite au scan Malwarebytes car j'aimerais avoir l'avis d'un connaisseur AVANT de me lancer.
Et J'aimerais au moins savoir si c'est un virus succeptible de bloquer complètement mon ordi ou s'il s'agit d'un problème hardware (DD HS ??).
Merci d'avance...
Jean.

Logfile of random's system information tool 1.06 (written by random/random)
Run by FAMILLE at 2010-02-16 21:56:22
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 140 GB (92%) free of 153 GB
Total RAM: 1023 MB (62% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:14:37, on 16/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\Program Files\GigaByte\VGA Utility Manager\G-VGA.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\lg_fwupdate\fwupdate.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtblfs.exe
C:\Documents and Settings\FAMILLE\Bureau\RSIT.exe
C:\Documents and Settings\FAMILLE\Mes documents\Téléchargements\FAMILLE.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\dumprep.exe
C:\WINDOWS\system32\dwwin.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [VGAUtil] C:\Program Files\GigaByte\VGA Utility Manager\G-VGA.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [LGODDFU] "C:\Program Files\lg_fwupdate\fwupdate.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech SetPoint.lnk = ?
O8 - Extra context menu item: Ajouter à l'Anti-bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

End of file - 7381 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\AppleSoftwareUpdate.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2009-02-27 61816]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2009-10-31 329312]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
IEVkbdBHO Class - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll [2009-10-20 68112]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-01-10 263280]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll [2009-12-12 764912]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-11-01 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E33CF602-D945-461A-83F0-819F76A199F8}]
FilterBHO Class - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll [2009-10-20 268816]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-11-01 73728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-01-10 263280]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
""= []
"AVP"=C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe [2009-10-20 340456]
"WinSys2"=C:\WINDOWS\system32\winsys2.exe [2006-04-29 208896]
"VGAUtil"=C:\Program Files\GigaByte\VGA Utility Manager\G-VGA.exe [2005-08-16 544768]
"RemoteControl"=C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe [2004-11-02 32768]
"nwiz"=nwiz.exe /install []
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2008-09-17 13574144]
"Logitech Hardware Abstraction Layer"=C:\WINDOWS\KHALMNPR.EXE [2006-05-10 94208]
"LGODDFU"=C:\Program Files\lg_fwupdate\fwupdate.exe [2005-04-12 229376]
"Cmaudio"=RunDll32 cmicnfg.cpl,CMICtrlWnd []
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2008-09-17 86016]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Driver Updater"= []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe [2009-09-04 935288]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-10-03 35696]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\InCD]
C:\Program Files\Ahead\InCD\InCD.exe [2006-11-02 1397760]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LightScribe Control Panel]
C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe [2009-08-20 2363392]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
C:\Program Files\Messenger\msmsgs.exe [2008-04-13 1695232]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\QTTask.exe [2009-09-05 417792]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SiSUSBRG]
C:\WINDOWS\SiSUSBrg.exe [2002-07-12 106496]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Java\jre6\bin\jusched.exe [2009-11-01 149280]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-10-31 39408]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [2009-10-31 198160]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
C:\Program Files\Winamp\winampa.exe [2009-07-01 37888]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^WinZip Quick Pick.lnk]
C:\PROGRA~1\WinZip\WZQKPICK.EXE [2009-07-13 525640]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^FAMILLE^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 3.1.lnk]
C:\PROGRA~1\OPENOF~1.ORG\program\QUICKS~1.EXE [2009-08-18 384000]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\SetPoint.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"="C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\klogon]
C:\WINDOWS\system32\klogon.dll [2009-10-20 219664]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\ma-config.com\maconfservice.exe"="C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 3 months======

2010-02-16 20:42:33 ----D---- C:\Program Files\trend micro
2010-02-16 20:42:32 ----D---- C:\rsit
2009-12-21 22:29:57 ----D---- C:\Documents and Settings\FAMILLE\Application Data\vlc
2009-12-21 22:10:54 ----D---- C:\Program Files\VideoLAN
2009-12-13 19:39:57 ----D---- C:\WINDOWS\ie8updates
2009-12-13 19:24:33 ----D---- C:\WINDOWS\WBEM
2009-12-13 19:21:55 ----HDC---- C:\WINDOWS\ie8
2009-12-13 18:40:33 ----A---- C:\WINDOWS\system32\MRT.exe
2009-12-13 13:03:40 ----D---- C:\WINDOWS\nview
2009-12-13 13:03:37 ----D---- C:\WINDOWS\NV34563440.TMP
2009-12-06 20:42:01 ----D---- C:\Program Files\OCCT
2009-12-03 22:18:08 ----D---- C:\Documents and Settings\All Users\Application Data\NVIDIA Corporation
2009-12-03 21:45:56 ----D---- C:\Program Files\NVIDIA Corporation
2009-12-03 21:04:08 ----A---- C:\WINDOWS\system32\OpenCL.dll
2009-12-03 21:04:07 ----A---- C:\WINDOWS\system32\nvcuvid.dll
2009-12-03 21:04:07 ----A---- C:\WINDOWS\system32\nvcuvenc.dll
2009-12-03 21:04:06 ----A---- C:\WINDOWS\system32\nvcompiler.dll
2009-12-03 21:04:05 ----A---- C:\WINDOWS\system32\nvcod.dll
2009-12-03 21:03:52 ----D---- C:\NVIDIA
2009-11-29 20:37:39 ----D---- C:\Documents and Settings\All Users\Application Data\nView_Profiles
2009-11-25 14:19:07 ----A---- C:\WINDOWS\system32\wmpns.dll
2009-11-25 09:20:52 ----D---- C:\Program Files\MSXML 4.0
2009-11-24 20:26:25 ----A---- C:\WINDOWS\system32\wpa.bak
2009-11-22 21:52:28 ----D---- C:\WINDOWS\system32\PreInstall
2009-11-22 21:52:27 ----N---- C:\WINDOWS\system32\spmsg.dll
2009-11-22 21:52:27 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2009-11-22 21:52:26 ----HD---- C:\WINDOWS\$hf_mig$
2009-11-22 20:45:29 ----D---- C:\Program Files\Carambis
2009-11-22 20:30:27 ----D---- C:\WINDOWS\Sun
2009-11-22 19:09:42 ----D---- C:\WINDOWS\NV5803624.TMP
2009-11-22 18:20:03 ----D---- C:\Program Files\Driver-Soft
2009-11-22 17:59:23 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2009-11-22 15:11:00 ----D---- C:\Program Files\ma-config.com
2009-11-22 15:11:00 ----D---- C:\Documents and Settings\All Users\Application Data\ma-config.com
2009-11-22 11:33:06 ----A---- C:\WINDOWS\NeroDigital.ini
2009-11-22 01:57:55 ----A---- C:\WINDOWS\system32\irmon.dll
2009-11-22 01:57:53 ----A---- C:\WINDOWS\system32\wshirda.dll
2009-11-22 01:57:53 ----A---- C:\WINDOWS\system32\irftp.exe
2009-11-21 20:48:30 ----D---- C:\Program Files\GigaByte
2009-11-21 20:38:49 ----D---- C:\Documents and Settings\All Users\Application Data\NVIDIA
2009-11-21 19:49:54 ----A---- C:\WINDOWS\msicpl.ini
2009-11-11 19:29:37 ----D---- C:\Program Files\SpeedFan
2009-11-08 21:36:46 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-11-08 21:36:46 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2009-11-08 19:58:41 ----D---- C:\Program Files\Lavalys
2009-11-08 14:57:44 ----A---- C:\WINDOWS\system32\CNMVS3q.DLL
2009-11-08 14:57:42 ----A---- C:\WINDOWS\system32\CNMLM3q.DLL
2009-11-08 14:57:30 ----A---- C:\WINDOWS\system32\CNMCP3Q.EXE
2009-11-08 14:57:29 ----HD---- C:\BJPrinter
2009-11-06 22:17:07 ----D---- C:\Documents and Settings\All Users\Application Data\WinZip
2009-11-06 22:17:03 ----D---- C:\Program Files\WinZip
2009-11-06 22:06:05 ----D---- C:\Documents and Settings\All Users\Application Data\LightScribe
2009-11-06 22:06:03 ----D---- C:\Documents and Settings\FAMILLE\Application Data\Nero
2009-11-06 21:42:42 ----D---- C:\Program Files\Nero
2009-11-06 21:37:02 ----D---- C:\Documents and Settings\All Users\Application Data\Nero
2009-11-06 21:37:01 ----D---- C:\Program Files\Fichiers communs\Nero
2009-11-06 21:29:53 ----A---- C:\WINDOWS\system32\d3dx9_30.dll
2009-11-06 19:10:39 ----D---- C:\Program Files\Geneatique2009
2009-11-06 11:25:53 ----D---- C:\WINDOWS\pss
2009-11-01 19:01:13 ----A---- C:\WINDOWS\system32\mdimon.dll
2009-11-01 18:58:40 ----D---- C:\Program Files\Microsoft.NET
2009-11-01 18:58:08 ----D---- C:\Program Files\Fichiers communs\DESIGNER
2009-11-01 18:57:52 ----D---- C:\WINDOWS\SHELLNEW
2009-11-01 18:57:48 ----D---- C:\Program Files\Microsoft Office
2009-11-01 18:43:28 ----A---- C:\WINDOWS\ODBC.INI
2009-11-01 18:17:22 ----D---- C:\Program Files\Western Digital
2009-11-01 17:51:39 ----D---- C:\Program Files\MSI
2009-11-01 16:39:54 ----D---- C:\Documents and Settings\FAMILLE\Application Data\OpenOffice.org
2009-11-01 16:36:51 ----D---- C:\Program Files\JRE
2009-11-01 16:36:46 ----D---- C:\Program Files\OpenOffice.org 3
2009-11-01 16:36:17 ----A---- C:\WINDOWS\system32\javaws.exe
2009-11-01 16:36:17 ----A---- C:\WINDOWS\system32\javaw.exe
2009-11-01 16:36:17 ----A---- C:\WINDOWS\system32\java.exe
2009-11-01 16:36:17 ----A---- C:\WINDOWS\system32\deploytk.dll
2009-11-01 16:35:57 ----D---- C:\Program Files\Java
2009-11-01 16:35:21 ----D---- C:\Documents and Settings\FAMILLE\Application Data\Sun
2009-11-01 16:33:50 ----D---- C:\Program Files\OpenOffice
2009-11-01 13:36:07 ----SHD---- C:\RECYCLER
2009-10-31 21:02:44 ----A---- C:\WINDOWS\system32\nvudisp.exe
2009-10-31 21:02:11 ----RA---- C:\WINDOWS\system32\MadCHook.dll
2009-10-31 21:02:10 ----RA---- C:\WINDOWS\system32\smdll.dll
2009-10-31 21:02:09 ----RA---- C:\WINDOWS\system32\d3dx9_28.dll
2009-10-31 21:02:08 ----RA---- C:\WINDOWS\system32\d3dx9_27.dll
2009-10-31 21:02:07 ----RA---- C:\WINDOWS\system32\HookMAp.dll
2009-10-31 21:02:07 ----RA---- C:\WINDOWS\system32\Auxiliary.dll
2009-10-31 21:02:06 ----RA---- C:\WINDOWS\system32\sysinfo.dll
2009-10-31 21:02:06 ----RA---- C:\WINDOWS\system32\HookShield.dll
2009-10-31 21:02:05 ----RA---- C:\WINDOWS\system32\WinSys2.exe
2009-10-31 21:02:05 ----RA---- C:\WINDOWS\system32\WinSys.exe
2009-10-31 21:02:04 ----RA---- C:\WINDOWS\system32\sw24.exe
2009-10-31 21:02:04 ----RA---- C:\WINDOWS\system32\sw20.exe
2009-10-31 21:02:04 ----RA---- C:\WINDOWS\system32\Nvgpio.dll
2009-10-31 21:02:03 ----RA---- C:\WINDOWS\system32\msicpl.dll
2009-10-31 21:01:19 ----A---- C:\WINDOWS\system32\NVUNINST.EXE
2009-10-31 20:53:42 ----A---- C:\WINDOWS\lgfwup.ini
2009-10-31 20:53:37 ----N---- C:\WINDOWS\system32\Vb6stkit.dll
2009-10-31 20:53:37 ----N---- C:\WINDOWS\system32\VB6KO.DLL
2009-10-31 20:53:36 ----D---- C:\Program Files\lg_fwupdate
2009-10-31 20:53:36 ----A---- C:\WINDOWS\system32\lgfwunis.exe
2009-10-31 20:52:36 ----D---- C:\Program Files\Fichiers communs\LightScribe
2009-10-31 20:50:48 ----A---- C:\WINDOWS\system32\TwnLib20.dll
2009-10-31 20:50:38 ----A---- C:\WINDOWS\system32\NeroCheck.exe
2009-10-31 20:49:39 ----N---- C:\WINDOWS\NuNinst.exe
2009-10-31 20:49:36 ----D---- C:\Program Files\Fichiers communs\Ahead
2009-10-31 20:48:37 ----D---- C:\WINDOWS\InCD
2009-10-31 20:48:37 ----D---- C:\Program Files\Ahead
2009-10-31 20:46:29 ----D---- C:\Program Files\CyberLink
2009-10-31 20:46:02 ----D---- C:\Program Files\CyberLink DVD Solution
2009-10-31 20:46:02 ----A---- C:\Program Files\Uninstall_CDS.exe
2009-10-31 20:38:30 ----D---- C:\Documents and Settings\FAMILLE\Application Data\BSplayer Pro
2009-10-31 20:38:30 ----D---- C:\Documents and Settings\FAMILLE\Application Data\BSplayer
2009-10-31 20:38:29 ----D---- C:\Program Files\Webteh
2009-10-31 20:30:27 ----D---- C:\WINDOWS\RegisteredPackages
2009-10-31 20:29:16 ----N---- C:\WINDOWS\system32\pxinsa64.exe
2009-10-31 20:29:16 ----N---- C:\WINDOWS\system32\pxhpinst.exe
2009-10-31 20:29:16 ----N---- C:\WINDOWS\system32\pxcpya64.exe
2009-10-31 20:29:16 ----N---- C:\WINDOWS\system32\pxafs.dll
2009-10-31 20:29:15 ----N---- C:\WINDOWS\system32\vxblock.dll
2009-10-31 20:29:15 ----N---- C:\WINDOWS\system32\pxwave.dll
2009-10-31 20:29:15 ----N---- C:\WINDOWS\system32\pxsfs.dll
2009-10-31 20:29:15 ----N---- C:\WINDOWS\system32\pxmas.dll
2009-10-31 20:29:15 ----N---- C:\WINDOWS\system32\pxdrv.dll
2009-10-31 20:29:15 ----N---- C:\WINDOWS\system32\px.dll
2009-10-31 20:29:11 ----D---- C:\Program Files\Winamp
2009-10-31 20:29:11 ----D---- C:\Documents and Settings\FAMILLE\Application Data\Winamp
2009-10-31 20:25:00 ----D---- C:\Program Files\QuickTime
2009-10-31 20:24:59 ----D---- C:\Documents and Settings\All Users\Application Data\Apple Computer
2009-10-31 20:24:38 ----D---- C:\Program Files\Fichiers communs\Apple
2009-10-31 20:24:19 ----D---- C:\Program Files\Apple Software Update
2009-10-31 20:24:19 ----D---- C:\Documents and Settings\All Users\Application Data\Apple
2009-10-31 20:07:40 ----A---- C:\WINDOWS\system32\rmoc3260.dll
2009-10-31 20:07:18 ----A---- C:\WINDOWS\system32\pndx5032.dll
2009-10-31 20:07:18 ----A---- C:\WINDOWS\system32\pndx5016.dll
2009-10-31 20:07:14 ----D---- C:\Program Files\Fichiers communs\xing shared
2009-10-31 20:06:48 ----RA---- C:\WINDOWS\system32\msvcr71.dll
2009-10-31 20:06:48 ----A---- C:\WINDOWS\system32\msvcp71.dll
2009-10-31 20:06:47 ----A---- C:\WINDOWS\system32\pncrt.dll
2009-10-31 20:06:45 ----D---- C:\Program Files\Real
2009-10-31 20:06:41 ----D---- C:\Program Files\Fichiers communs\Real
2009-10-31 20:06:40 ----D---- C:\Documents and Settings\All Users\Application Data\Real
2009-10-31 20:06:35 ----D---- C:\Documents and Settings\FAMILLE\Application Data\Real
2009-10-31 20:00:07 ----A---- C:\WINDOWS\system32\unrar.dll
2009-10-31 20:00:06 ----A---- C:\WINDOWS\avisplitter.ini
2009-10-31 20:00:05 ----A---- C:\WINDOWS\system32\yv12vfw.dll
2009-10-31 20:00:05 ----A---- C:\WINDOWS\system32\xvidvfw.dll
2009-10-31 20:00:05 ----A---- C:\WINDOWS\system32\xvidcore.dll
2009-10-31 20:00:03 ----A---- C:\WINDOWS\system32\ff_vfw.dll.manifest
2009-10-31 20:00:03 ----A---- C:\WINDOWS\system32\ff_vfw.dll
2009-10-31 20:00:01 ----D---- C:\Program Files\K-Lite Codec Pack
2009-10-31 19:53:04 ----D---- C:\Program Files\CCleaner
2009-10-31 19:46:55 ----A---- C:\WINDOWS\system32\ksuser.dll
2009-10-31 19:46:47 ----A---- C:\WINDOWS\CMISETUP.INI
2009-10-31 19:46:47 ----A---- C:\WINDOWS\CMCDPLAY.INI
2009-10-31 19:46:45 ----A---- C:\WINDOWS\Wininit.ini
2009-10-31 19:46:45 ----A---- C:\WINDOWS\system32\udaprop.dll
2009-10-31 19:46:43 ----A---- C:\WINDOWS\system32\cmuda.dll
2009-10-31 19:46:42 ----A---- C:\WINDOWS\system32\cmirmdrv.exe
2009-10-31 19:46:42 ----A---- C:\WINDOWS\system32\cmirmdrv.dll
2009-10-31 19:46:40 ----A---- C:\WINDOWS\system32\Audio3D.dll
2009-10-31 19:46:40 ----A---- C:\WINDOWS\system32\a3d.dll
2009-10-31 19:46:34 ----D---- C:\Program Files\C-Media 3D Audio
2009-10-31 19:46:34 ----A---- C:\WINDOWS\CMIUninstall.exe
2009-10-31 19:46:34 ----A---- C:\WINDOWS\CmiRmRedundDir.exe
2009-10-31 19:46:34 ----A---- C:\WINDOWS\CMIRmDriver.dll
2009-10-31 19:44:30 ----A---- C:\WINDOWS\SIS_LIB.DLL
2009-10-31 19:44:29 ----A---- C:\WINDOWS\SiSUSBrg.exe
2009-10-31 19:42:42 ----D---- C:\Program Files\SiSLan
2009-10-31 19:42:21 ----A---- C:\WINDOWS\IsUn040c.exe
2009-10-31 19:41:48 ----A---- C:\WINDOWS\Ascd_tmp.ini
2009-10-31 19:10:16 ----D---- C:\Documents and Settings\FAMILLE\Application Data\Mozilla
2009-10-31 19:10:05 ----D---- C:\Program Files\Mozilla Firefox
2009-10-31 18:47:56 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
2009-10-31 18:45:08 ----D---- C:\Documents and Settings\FAMILLE\Application Data\Macromedia
2009-10-31 18:43:46 ----D---- C:\Documents and Settings\FAMILLE\Application Data\Google
2009-10-31 18:42:49 ----D---- C:\Documents and Settings\All Users\Application Data\Google
2009-10-31 18:42:48 ----D---- C:\Program Files\Google
2009-10-31 18:23:14 ----A---- C:\WINDOWS\system32\h323log.txt
2009-10-31 18:19:47 ----A---- C:\WINDOWS\system32\nv4_disp.dll
2009-10-31 18:19:22 ----A---- C:\WINDOWS\system32\usbui.dll
2009-10-31 18:18:21 ----SHD---- C:\WINDOWS\Installer
2009-10-31 18:18:21 ----D---- C:\Program Files\Fichiers communs\ODBC
2009-10-31 18:18:21 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-10-31 18:18:21 ----A---- C:\WINDOWS\ODBCINST.INI
2009-10-31 18:18:17 ----D---- C:\Program Files\Fichiers communs\SpeechEngines
2009-10-31 18:18:17 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-10-31 18:18:16 ----RD---- C:\Program Files
2009-10-31 18:18:16 ----D---- C:\Program Files\Fichiers communs
2009-10-31 18:18:12 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2009-10-31 18:18:12 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2009-10-31 18:18:12 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2009-10-31 18:18:10 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2009-10-31 18:18:10 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2009-10-31 18:18:10 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2009-10-31 18:18:10 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2009-10-31 18:18:10 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2009-10-31 18:18:10 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2009-10-31 18:18:09 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2009-10-31 18:18:09 ----RA---- C:\WINDOWS\system32\kbdur.dll
2009-10-31 18:18:09 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2009-10-31 18:18:09 ----RA---- C:\WINDOWS\system32\kbdru.dll
2009-10-31 18:18:09 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2009-10-31 18:18:09 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2009-10-31 18:18:07 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2009-10-31 18:18:07 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2009-10-31 18:18:07 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2009-10-31 18:18:07 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2009-10-31 18:18:07 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2009-10-31 18:18:07 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2009-10-31 18:18:07 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2009-10-31 18:18:05 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2009-10-31 18:18:05 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2009-10-31 18:18:05 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2009-10-31 18:18:05 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2009-10-31 18:18:05 ----RA---- C:\WINDOWS\system32\kbdest.dll
2009-10-31 18:18:03 ----RA---- C:\WINDOWS\system32\kbdsl1.dll
2009-10-31 18:18:03 ----RA---- C:\WINDOWS\system32\kbdsl.dll
2009-10-31 18:18:03 ----RA---- C:\WINDOWS\system32\kbdro.dll
2009-10-31 18:18:03 ----RA---- C:\WINDOWS\system32\kbdpl1.dll
2009-10-31 18:18:03 ----RA---- C:\WINDOWS\system32\kbdpl.dll
2009-10-31 18:18:03 ----RA---- C:\WINDOWS\system32\kbdhu1.dll
2009-10-31 18:18:03 ----RA---- C:\WINDOWS\system32\kbdhu.dll
2009-10-31 18:18:03 ----RA---- C:\WINDOWS\system32\kbdcz2.dll
2009-10-31 18:18:03 ----RA---- C:\WINDOWS\system32\kbdcz1.dll
2009-10-31 18:18:03 ----RA---- C:\WINDOWS\system32\kbdcz.dll
2009-10-31 18:18:03 ----RA---- C:\WINDOWS\system32\kbdcr.dll
2009-10-31 18:18:02 ----RA---- C:\WINDOWS\system32\kbdycl.dll
2009-10-31 18:18:02 ----RA---- C:\WINDOWS\system32\KBDAL.DLL
2009-10-31 18:18:00 ----A---- C:\WINDOWS\system32\irclass.dll
2009-10-31 18:18:00 ----A---- C:\WINDOWS\system32\dgsetup.dll
2009-10-31 18:18:00 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2009-10-31 18:17:59 ----A---- C:\WINDOWS\system32\spxcoins.dll
2009-10-31 18:17:59 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2009-10-31 18:17:57 ----A---- C:\WINDOWS\TASKMAN.EXE
2009-10-31 18:17:56 ----N---- C:\WINDOWS\system32\CONFIG.TMP
2009-10-31 18:17:56 ----A---- C:\WINDOWS\system32\batt.dll
2009-10-31 18:17:55 ----A---- C:\WINDOWS\system32\storprop.dll
2009-10-31 18:17:55 ----A---- C:\WINDOWS\NOTEPAD.EXE
2009-10-31 18:17:47 ----ASH---- C:\Documents and Settings\All Users\Application Data\desktop.ini
2009-10-31 18:17:43 ----RA---- C:\WINDOWS\SET8.tmp
2009-10-31 18:17:40 ----RA---- C:\WINDOWS\SET4.tmp
2009-10-31 18:17:39 ----RA---- C:\WINDOWS\SET3.tmp
2009-10-31 18:17:33 ----D---- C:\WINDOWS\system32\CatRoot2
2009-10-31 18:17:33 ----D---- C:\WINDOWS\system32\CatRoot
2009-10-31 18:17:28 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-10-31 18:17:03 ----SHD---- C:\System Volume Information
2009-10-31 18:17:03 ----D---- C:\Documents and Settings
2009-10-31 18:16:23 ----SH---- C:\boot.ini
2009-10-31 18:10:08 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-10-31 18:10:08 ----RSD---- C:\WINDOWS\Fonts
2009-10-31 18:10:08 ----RD---- C:\WINDOWS\Web
2009-10-31 18:10:08 ----HD---- C:\WINDOWS\inf
2009-10-31 18:10:08 ----D---- C:\WINDOWS\WinSxS
2009-10-31 18:10:08 ----D---- C:\WINDOWS\twain_32
2009-10-31 18:10:08 ----D---- C:\WINDOWS\Temp
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\wins
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\wbem
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\usmt
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\spool
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\ShellExt
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\Setup
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\ras
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\oobe
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\npp
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\mui
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\inetsrv
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\IME
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\icsxml
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\ias
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\fr-fr
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\fr
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\export
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\drivers
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\dhcp
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\config
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\3com_dmi
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\3076
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\2052
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\1054
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\1042
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\1041
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\1037
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\1036
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\1033
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\1031
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\1028
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\1025
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system
2009-10-31 18:10:08 ----D---- C:\WINDOWS\security
2009-10-31 18:10:08 ----D---- C:\WINDOWS\Resources
2009-10-31 18:10:08 ----D---- C:\WINDOWS\repair
2009-10-31 18:10:08 ----D---- C:\WINDOWS\Provisioning
2009-10-31 18:10:08 ----D---- C:\WINDOWS\PeerNet
2009-10-31 18:10:08 ----D---- C:\WINDOWS\pchealth
2009-10-31 18:10:08 ----D---- C:\WINDOWS\Network Diagnostic
2009-10-31 18:10:08 ----D---- C:\WINDOWS\mui
2009-10-31 18:10:08 ----D---- C:\WINDOWS\msapps
2009-10-31 18:10:08 ----D---- C:\WINDOWS\msagent
2009-10-31 18:10:08 ----D---- C:\WINDOWS\Media
2009-10-31 18:10:08 ----D---- C:\WINDOWS\L2Schemas
2009-10-31 18:10:08 ----D---- C:\WINDOWS\java
2009-10-31 18:10:08 ----D---- C:\WINDOWS\ime
2009-10-31 18:10:08 ----D---- C:\WINDOWS\Help
2009-10-31 18:10:08 ----D---- C:\WINDOWS\Driver Cache
2009-10-31 18:10:08 ----D---- C:\WINDOWS\Debug
2009-10-31 18:10:08 ----D---- C:\WINDOWS\Cursors
2009-10-31 18:10:08 ----D---- C:\WINDOWS\Connection Wizard
2009-10-31 18:10:08 ----D---- C:\WINDOWS\Config
2009-10-31 18:10:08 ----D---- C:\WINDOWS\AppPatch
2009-10-31 18:10:08 ----D---- C:\WINDOWS\addins
2009-10-31 18:10:08 ----D---- C:\WINDOWS
2009-10-31 18:06:45 ----D---- C:\Program Files\Kaspersky Lab
2009-10-31 18:06:45 ----D---- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2009-10-31 18:05:05 ----D---- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
2009-10-31 17:52:41 ----D---- C:\Documents and Settings\FAMILLE\Application Data\Logitech
2009-10-31 17:51:42 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-10-31 17:51:26 ----A---- C:\WINDOWS\system32\KemXML.dll
2009-10-31 17:51:26 ----A---- C:\WINDOWS\system32\KemWnd.dll
2009-10-31 17:51:26 ----A---- C:\WINDOWS\system32\KemUtil.dll
2009-10-31 17:51:26 ----A---- C:\WINDOWS\system32\kemutb.dll
2009-10-31 17:50:51 ----A---- C:\WINDOWS\KHALMNPR.Exe
2009-10-31 17:50:50 ----D---- C:\Program Files\Logitech
2009-10-31 17:50:47 ----D---- C:\Program Files\Fichiers communs\Logitech
2009-10-31 17:43:42 ----HD---- C:\Program Files\InstallShield Installation Information
2009-10-31 17:43:20 ----D---- C:\Program Files\D-Link
2009-10-31 17:43:00 ----D---- C:\WINDOWS\Profiles
2009-10-31 17:42:59 ----D---- C:\WINDOWS\system32\Adobe
2009-10-31 17:42:59 ----D---- C:\Program Files\Fichiers communs\Adobe
2009-10-31 17:42:59 ----D---- C:\Program Files\Adobe
2009-10-31 17:42:59 ----D---- C:\Documents and Settings\FAMILLE\Application Data\InterTrust
2009-10-31 17:42:59 ----D---- C:\Documents and Settings\FAMILLE\Application Data\Adobe
2009-10-31 17:42:39 ----A---- C:\WINDOWS\IsUninst.exe
2009-10-31 17:42:08 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-10-31 17:35:21 ----D---- C:\Documents and Settings\FAMILLE\Application Data\Identities
2009-10-31 17:35:20 ----HD---- C:\Program Files\Uninstall Information
2009-10-31 17:35:15 ----ASH---- C:\Documents and Settings\FAMILLE\Application Data\desktop.ini
2009-10-31 17:35:14 ----SD---- C:\Documents and Settings\FAMILLE\Application Data\Microsoft
2009-10-31 17:32:44 ----D---- C:\WINDOWS\SoftwareDistribution
2009-10-31 17:32:42 ----SD---- C:\WINDOWS\system32\Microsoft
2009-10-31 17:32:42 ----N---- C:\WINDOWS\SchedLgU.Txt
2009-10-31 17:32:42 ----D---- C:\WINDOWS\Prefetch
2009-10-31 17:29:52 ----D---- C:\WINDOWS\system32\xircom
2009-10-31 17:29:52 ----D---- C:\Program Files\xerox
2009-10-31 17:29:52 ----D---- C:\Program Files\microsoft frontpage
2009-10-31 17:29:43 ----A---- C:\WINDOWS\control.ini
2009-10-31 17:29:43 ----A---- C:\AUTOEXEC.BAT
2009-10-31 17:29:24 ----A---- C:\WINDOWS\system32\mapi32.dll
2009-10-31 17:28:38 ----RD---- C:\WINDOWS\Offline Web Pages
2009-10-31 17:28:37 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-10-31 17:28:37 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2009-10-31 17:28:32 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2009-10-31 17:28:28 ----HD---- C:\Program Files\WindowsUpdate
2009-10-31 17:28:23 ----D---- C:\Program Files\Services en ligne
2009-10-31 17:28:04 ----D---- C:\WINDOWS\system32\DirectX
2009-10-31 17:27:58 ----A---- C:\WINDOWS\system32\atrace.dll
2009-10-31 17:27:54 ----A---- C:\WINDOWS\system32\desktop.ini
2009-10-31 17:27:54 ----A---- C:\WINDOWS\desktop.ini
2009-10-31 17:27:46 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2009-10-31 17:27:44 ----D---- C:\Program Files\Fichiers communs\Services
2009-10-31 17:27:44 ----A---- C:\WINDOWS\system32\acctres.dll
2009-10-31 17:27:40 ----SD---- C:\WINDOWS\Tasks
2009-10-31 17:27:40 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2009-10-31 17:27:39 ----D---- C:\Program Files\Fichiers communs\MSSoap
2009-10-31 17:27:35 ----D---- C:\WINDOWS\srchasst
2009-10-31 17:27:34 ----D---- C:\WINDOWS\system32\Macromed
2009-10-31 17:27:30 ----A---- C:\WINDOWS\system32\wuweb.dll
2009-10-31 17:27:30 ----A---- C:\WINDOWS\system32\wups.dll
2009-10-31 17:27:30 ----A---- C:\WINDOWS\system32\wucltui.dll
2009-10-31 17:27:30 ----A---- C:\WINDOWS\system32\wuauserv.dll
2009-10-31 17:27:30 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2009-10-31 17:27:30 ----A---- C:\WINDOWS\system32\wuaueng.dll
2009-10-31 17:27:29 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2009-10-31 17:27:29 ----A---- C:\WINDOWS\system32\wuauclt.exe
2009-10-31 17:27:29 ----A---- C:\WINDOWS\system32\wuapi.dll
2009-10-31 17:27:29 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2009-10-31 17:27:29 ----A---- C:\WINDOWS\system32\qmgr.dll
2009-10-31 17:27:29 ----A---- C:\WINDOWS\system32\bitsprx4.dll
2009-10-31 17:27:29 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2009-10-31 17:27:29 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2009-10-31 17:27:24 ----D---- C:\Program Files\Movie Maker
2009-10-31 17:27:03 ----A---- C:\WINDOWS\system32\safrslv.dll
2009-10-31 17:27:03 ----A---- C:\WINDOWS\system32\safrdm.dll
2009-10-31 17:27:03 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2009-10-31 17:27:03 ----A---- C:\WINDOWS\system32\racpldlg.dll
2009-10-31 17:27:00 ----A---- C:\WINDOWS\system32\fltlib.dll
2009-10-31 17:26:59 ----D---- C:\WINDOWS\system32\Restore
2009-10-31 17:26:59 ----A---- C:\WINDOWS\system32\srsvc.dll
2009-10-31 17:26:59 ----A---- C:\WINDOWS\system32\srrstr.dll
2009-10-31 17:26:59 ----A---- C:\WINDOWS\system32\fltMc.exe
2009-10-31 17:26:58 ----A---- C:\WINDOWS\system32\srclient.dll
2009-10-31 17:26:58 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2009-10-31 17:26:58 ----A---- C:\WINDOWS\system32\ils.dll
2009-10-31 17:26:57 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2009-10-31 17:26:57 ----A---- C:\WINDOWS\system32\msconf.dll
2009-10-31 17:26:57 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2009-10-31 17:26:57 ----A---- C:\WINDOWS\system32\mnmdd.dll
2009-10-31 17:26:54 ----D---- C:\Program Files\NetMeeting
2009-10-31 17:26:54 ----A---- C:\WINDOWS\system32\msoert2.dll
2009-10-31 17:26:54 ----A---- C:\WINDOWS\system32\msoeacct.dll
2009-10-31 17:26:52 ----A---- C:\WINDOWS\system32\inetres.dll
2009-10-31 17:26:52 ----A---- C:\WINDOWS\system32\inetcomm.dll
2009-10-31 17:26:50 ----D---- C:\Program Files\Outlook Express
2009-10-31 17:26:50 ----A---- C:\WINDOWS\system32\schedsvc.dll
2009-10-31 17:26:49 ----A---- C:\WINDOWS\system32\mstinit.exe
2009-10-31 17:26:49 ----A---- C:\WINDOWS\system32\mstask.dll
2009-10-31 17:26:49 ----A---- C:\WINDOWS\system32\isign32.dll
2009-10-31 17:26:49 ----A---- C:\WINDOWS\system32\icwphbk.dll
2009-10-31 17:26:49 ----A---- C:\WINDOWS\system32\icwdial.dll
2009-10-31 17:26:48 ----A---- C:\WINDOWS\system32\inetcfg.dll
2009-10-31 17:26:42 ----D---- C:\Program Files\Fichiers communs\System
2009-10-31 17:26:41 ----D---- C:\Program Files\Internet Explorer
2009-10-31 17:26:29 ----D---- C:\Program Files\ComPlus Applications
2009-10-31 17:26:27 ----A---- C:\WINDOWS\vbaddin.ini
2009-10-31 17:26:27 ----A---- C:\WINDOWS\vb.ini
2009-10-31 17:26:23 ----D---- C:\WINDOWS\Registration
2009-10-31 17:25:48 ----D---- C:\Program Files\Windows Media Player
2009-10-31 17:25:48 ----D---- C:\Program Files\Online Services
2009-10-31 17:25:42 ----D---- C:\Program Files\Messenger
2009-10-31 17:25:37 ----D---- C:\Program Files\MSN Gaming Zone
2009-10-31 17:25:37 ----A---- C:\WINDOWS\system32\write.exe
2009-10-31 17:25:26 ----A---- C:\WINDOWS\system32\sndvol32.exe
2009-10-31 17:25:25 ----A---- C:\WINDOWS\system32\hticons.dll
2009-10-31 17:25:25 ----A---- C:\WINDOWS\system32\avwav.dll
2009-10-31 17:25:25 ----A---- C:\WINDOWS\system32\avtapi.dll
2009-10-31 17:25:25 ----A---- C:\WINDOWS\system32\avmeter.dll
2009-10-31 17:25:24 ----A---- C:\WINDOWS\system32\winchat.exe
2009-10-31 17:25:17 ----A---- C:\WINDOWS\system32\getuname.dll
2009-10-31 17:25:16 ----A---- C:\WINDOWS\system32\winmine.exe
2009-10-31 17:25:16 ----A---- C:\WINDOWS\system32\sol.exe
2009-10-31 17:25:16 ----A---- C:\WINDOWS\system32\charmap.exe
2009-10-31 17:25:16 ----A---- C:\WINDOWS\system32\calc.exe
2009-10-31 17:25:15 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2009-10-31 17:25:15 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2009-10-31 17:25:15 ----A---- C:\WINDOWS\system32\tslabels.ini
2009-10-31 17:25:15 ----A---- C:\WINDOWS\system32\tskill.exe
2009-10-31 17:25:15 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2009-10-31 17:25:15 ----A---- C:\WINDOWS\system32\tscon.exe
2009-10-31 17:25:15 ----A---- C:\WINDOWS\system32\reset.exe
2009-10-31 17:25:15 ----A---- C:\WINDOWS\system32\mshearts.exe
2009-10-31 17:25:15 ----A---- C:\WINDOWS\system32\freecell.exe
2009-10-31 17:25:14 ----A---- C:\WINDOWS\system32\shadow.exe
2009-10-31 17:25:14 ----A---- C:\WINDOWS\system32\rwinsta.exe
2009-10-31 17:25:14 ----A---- C:\WINDOWS\system32\regini.exe
2009-10-31 17:25:14 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2009-10-31 17:25:14 ----A---- C:\WINDOWS\system32\qwinsta.exe
2009-10-31 17:25:14 ----A---- C:\WINDOWS\system32\qappsrv.exe
2009-10-31 17:25:14 ----A---- C:\WINDOWS\system32\msg.exe
2009-10-31 17:25:14 ----A---- C:\WINDOWS\system32\logoff.exe
2009-10-31 17:25:14 ----A---- C:\WINDOWS\system32\cdmodem.dll
2009-10-31 17:25:13 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2009-10-31 17:25:07 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2009-10-31 17:24:58 ----D---- C:\Program Files\MSN
2009-10-31 17:24:57 ----A---- C:\WINDOWS\system32\accwiz.exe
2009-10-31 17:24:56 ----A---- C:\WINDOWS\system32\sndrec32.exe
2009-10-31 17:24:56 ----A---- C:\WINDOWS\system32\mplay32.exe
2009-10-31 17:24:56 ----A---- C:\WINDOWS\system32\hypertrm.dll
2009-10-31 17:24:55 ----D---- C:\Program Files\Windows NT
2009-10-31 17:24:55 ----A---- C:\WINDOWS\system32\spider.exe
2009-10-31 17:24:55 ----A---- C:\WINDOWS\system32\mspaint.exe
2009-10-31 17:24:55 ----A---- C:\WINDOWS\system32\clipbrd.exe
2009-10-31 17:24:53 ----A---- C:\WINDOWS\system32\tsgqec.dll
2009-10-31 17:24:53 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2009-10-31 17:24:53 ----A---- C:\WINDOWS\system32\rhttpaa.dll
2009-10-31 17:24:53 ----A---- C:\WINDOWS\system32\aaclient.dll
2009-10-31 17:24:52 ----A---- C:\WINDOWS\system32\mstscax.dll
2009-10-31 17:24:52 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-10-31 17:24:51 ----A---- C:\WINDOWS\system32\termsrv.dll
2009-10-31 17:24:51 ----A---- C:\WINDOWS\system32\sessmgr.exe
2009-10-31 17:24:51 ----A---- C:\WINDOWS\system32\remotepg.dll
2009-10-31 17:24:51 ----A---- C:\WINDOWS\system32\rdshost.exe
2009-10-31 17:24:51 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2009-10-31 17:24:51 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2009-10-31 17:24:51 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2009-10-31 17:24:51 ----A---- C:\WINDOWS\system32\rdpclip.exe
2009-10-31 17:24:51 ----A---- C:\WINDOWS\system32\rdchost.dll
2009-10-31 17:24:50 ----D---- C:\WINDOWS\system32\MsDtc
2009-10-31 17:24:50 ----A---- C:\WINDOWS\system32\qprocess.exe
2009-10-31 17:24:50 ----A---- C:\WINDOWS\system32\mtxoci.dll
2009-10-31 17:24:50 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2009-10-31 17:24:50 ----A---- C:\WINDOWS\system32\icaapi.dll
2009-10-31 17:24:50 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2009-10-31 17:24:49 ----A---- C:\WINDOWS\system32\xolehlp.dll
2009-10-31 17:24:49 ----A---- C:\WINDOWS\system32\msdtctm.dll
2009-10-31 17:24:49 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2009-10-31 17:24:49 ----A---- C:\WINDOWS\system32\msdtclog.dll
2009-10-31 17:24:49 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-10-31 17:24:48 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2009-10-31 17:24:48 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2009-10-31 17:24:47 ----D---- C:\WINDOWS\system32\Com
2009-10-31 17:24:47 ----A---- C:\WINDOWS\system32\stclient.dll
2009-10-31 17:24:47 ----A---- C:\WINDOWS\system32\mtxex.dll
2009-10-31 17:24:47 ----A---- C:\WINDOWS\system32\mtxdm.dll
2009-10-31 17:24:47 ----A---- C:\WINDOWS\system32\comrepl.dll
2009-10-31 17:24:47 ----A---- C:\WINDOWS\system32\comaddin.dll
2009-10-31 17:24:47 ----A---- C:\WINDOWS\system32\colbact.dll
2009-10-31 17:24:47 ----A---- C:\WINDOWS\system32\catsrvps.dll
2009-10-31 17:24:46 ----A---- C:\WINDOWS\system32\clbcatex.dll
2009-10-31 17:24:46 ----A---- C:\WINDOWS\system32\catsrvut.dll
2009-10-31 17:24:46 ----A---- C:\WINDOWS\system32\catsrv.dll
2009-10-31 17:24:45 ----A---- C:\WINDOWS\system32\comuid.dll
2009-10-31 17:24:45 ----A---- C:\WINDOWS\system32\comsvcs.dll
2009-10-31 17:24:45 ----A---- C:\WINDOWS\system32\comsnap.dll
2009-10-31 17:24:45 ----A---- C:\WINDOWS\system32\clbcatq.dll
2009-10-31 17:24:39 ----A---- C:\WINDOWS\system32\servdeps.dll
2009-10-31 17:24:39 ----A---- C:\WINDOWS\system32\mmfutil.dll
2009-10-31 17:24:39 ----A---- C:\WINDOWS\system32\licwmi.dll
2009-10-31 17:24:38 ----A---- C:\WINDOWS\system32\cmprops.dll
2009-10-20 20:34:56 ----A---- C:\WINDOWS\system32\klogon.dll

======List of files/folders modified in the last 3 months======

2010-01-03 15:07:41 ----A---- C:\WINDOWS\win.ini
2009-12-12 21:38:32 ----A---- C:\WINDOWS\system.ini
2009-10-29 08:42:33 ----A---- C:\WINDOWS\system32\wininet.dll
2009-10-29 08:42:33 ----A---- C:\WINDOWS\system32\urlmon.dll
2009-10-29 08:42:32 ----N---- C:\WINDOWS\system32\occache.dll
2009-10-29 08:42:32 ----A---- C:\WINDOWS\system32\mshtml.dll
2009-10-29 08:42:31 ----A---- C:\WINDOWS\system32\msfeedsbs.dll
2009-10-29 08:42:31 ----A---- C:\WINDOWS\system32\msfeeds.dll
2009-10-29 08:42:30 ----N---- C:\WINDOWS\system32\jsproxy.dll
2009-10-29 08:42:30 ----A---- C:\WINDOWS\system32\iertutil.dll
2009-10-29 08:42:29 ----N---- C:\WINDOWS\system32\iepeers.dll
2009-10-29 08:42:29 ----A---- C:\WINDOWS\system32\ieframe.dll
2009-10-29 08:42:27 ----N---- C:\WINDOWS\system32\iedkcs32.dll
2009-10-28 16:07:15 ----A---- C:\WINDOWS\system32\tzchange.exe
2009-10-28 15:40:47 ----N---- C:\WINDOWS\system32\ie4uinit.exe
2009-10-21 06:39:43 ----A---- C:\WINDOWS\system32\strmfilt.dll
2009-10-21 06:39:43 ----A---- C:\WINDOWS\system32\httpapi.dll

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AmdK7;Pilote de processeur AMD K7; C:\WINDOWS\system32\DRIVERS\amdk7.sys [2008-04-14 41856]
R1 InCDPass;InCDPass; C:\WINDOWS\System32\DRIVERS\InCDPass.sys [2005-07-08 29696]
R1 incdrm;InCD Reader; C:\WINDOWS\system32\drivers\incdrm.sys [2006-11-02 28672]
R1 kl1;Kl1; \??\C:\WINDOWS\system32\drivers\kl1.sys []
R1 KLIF;Kaspersky Lab Driver; C:\WINDOWS\system32\DRIVERS\klif.sys [2009-12-13 315408]
R2 irda;Protocole IrDA; C:\WINDOWS\system32\DRIVERS\irda.sys [2008-04-13 88192]
R2 LBeepKE;LBeepKE; C:\WINDOWS\System32\Drivers\LBeepKE.sys [2006-05-25 3712]
R3 cmuda;C-Media WDM Audio Interface; C:\WINDOWS\system32\drivers\cmuda.sys [2003-10-17 754560]
R3 FETNDIS;D-Link DFE-530TX PCI Fast Ethernet Adapter Driver; C:\WINDOWS\system32\DRIVERS\dlkfet5b.sys [2002-06-25 40448]
R3 GPCIDrv;GPCIDrv; \??\C:\WINDOWS\GPCIDrv.sys []
R3 GVTDrv;GVTDrv; \??\C:\WINDOWS\system32\Drivers\GVTDrv.sys []
R3 irsir;Pilote série infrarouge Microsoft; C:\WINDOWS\system32\DRIVERS\irsir.sys [2001-08-17 18688]
R3 klim5;Kaspersky Anti-Virus NDIS Filter; C:\WINDOWS\system32\DRIVERS\klim5.sys [2009-09-14 32272]
R3 klmouflt;Kaspersky Lab KLMOUFLT; C:\WINDOWS\system32\DRIVERS\klmouflt.sys [2009-10-02 19472]
R3 L8042Kbd;Logitech SetPoint Keyboard Driver; C:\WINDOWS\System32\Drivers\L8042Kbd.sys [2006-05-10 13568]
R3 L8042mou;Logitech SetPoint PS/2 Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\L8042mou.Sys [2006-05-10 56064]
R3 LMouKE;Logitech SetPoint Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\LMouKE.Sys [2006-05-10 71680]
R3 ms_mpu401;Pilote UART MIDI MPU-401 Microsoft; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-09-17 6132576]
R3 Rasirda;Miniport réseau étendu (IrDA); C:\WINDOWS\system32\DRIVERS\rasirda.sys [2001-08-17 19584]
R3 SISNIC;SiS PCI Fast Ethernet Adapter Driver; C:\WINDOWS\system32\DRIVERS\sisnic.sys [2002-07-10 32256]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-14 30208]
R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-14 59520]
R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-14 17152]
R4 InCDfs;InCD File System; C:\WINDOWS\system32\drivers\InCDfs.sys [2005-07-08 99584]
S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-13 14720]
S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys []
S3 GMSIPCI;GMSIPCI; \??\E:\INSTALL\GMSIPCI.SYS []
S3 GVCplDrv;GVCplDrv; C:\WINDOWS\system32\drivers\GVCplDrv.sys [2004-05-02 23040]
S3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
S3 LHidKe;Logitech SetPoint HID Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\LHidKE.Sys [2006-05-10 27264]
S3 LHidUsbK;Logitech SetPoint USB Receiver device driver; C:\WINDOWS\System32\Drivers\LHidUsbK.Sys [2006-05-10 36736]
S3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
S3 TVICHW32;TVICHW32; \??\C:\WINDOWS\system32\DRIVERS\TVICHW32.SYS []
S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AVP;Kaspersky Internet Security; C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe [2009-10-20 340456]
R2 InCDsrv;InCD Helper; C:\Program Files\Ahead\InCD\InCDsrv.exe [2005-07-08 871424]
R2 Irmon;Moniteur infrarouge; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-11-01 153376]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe [2009-08-20 73728]
R2 Nero BackItUp Scheduler 4.0;Nero BackItUp Scheduler 4.0; C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe [2009-09-23 935208]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2008-09-17 163908]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-10-31 182768]
S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfservice.exe [2009-09-23 238960]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]

-----------------EOF-----------------Hijackthis--------------------------
======================================================================

===================================================================================
rapport RSIT info.txt
info.txt logfile of random's system information tool 1.06 2010-02-16 22:59:32

======Uninstall list======

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Acrobat 5.0-->C:\WINDOWS\ISUNINST.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 9.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A92000000001}
Advertising Center-->MsiExec.exe /X{B2EC4A38-B545-4A00-8214-13FE0E915E6D}
Apple Application Support-->MsiExec.exe /I{0C34B801-6AEC-4667-B053-03A67E2D0415}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
BS.Player FREE-->"C:\Program Files\Webteh\BSplayer\uninstall.exe"
Canon S750-->C:\WINDOWS\system32\CNMCP3Q.EXE -@C:\WINDOWS\IsUn040c.exe -f"C:\BJPrinter\CNMWINDOWS\Canon S750 Installer\Inst\DeIsL1.isu" -pCanon S750-c"C:\BJPrinter\CNMWINDOWS\Canon S750 Installer\Inst\bjinst.dll
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
C-Media 3D Audio-->C:\WINDOWS\CMIUnInstall.exe
Data Lifeguard Tools-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2C0A655C-61E7-428A-8ED2-23A3D20E7DD2}\Setup.exe"
DFE-530TX Driver-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{F2BB456F-C07B-4EDE-975F-4D6DED19750A}
DolbyFiles-->MsiExec.exe /X{B1ADF008-E898-4FE2-8A1F-690D9A06ACAF}
Driver Genius Professional Edition-->"C:\Program Files\Driver-Soft\DriverGenius\unins000.exe"
Driver Updater-->"C:\Program Files\InstallShield Installation Information\{D777D80E-13AE-4E6C-BCB2-9AEE10D9DEF1}\setup.exe" -runfromtemp -l0x040c -removeonly
DriverAgent by eSupport.com-->RunDll32.exe advpack.dll,LaunchINFSection driveragent_exe.inf,TVICHW32Remove
DVD Solution-->"C:\Program Files\Uninstall_CDS.exe"
EVEREST Home Edition v2.20-->"C:\Program Files\Lavalys\EVEREST Home Edition\unins000.exe"
GIGABYTE VGA Utility Manager-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\GigaByte\VGA Utility Manager\Uninst.isu"
Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
InCD-->C:\WINDOWS\NuNInst.exe /UNINSTALL
Java(TM) 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
Kaspersky Internet Security 2010-->MsiExec.exe /I{9D8B0949-7C47-476F-9F06-F900D3B078EA}
Kaspersky Internet Security 2010-->MsiExec.exe /I{9D8B0949-7C47-476F-9F06-F900D3B078EA}
KhalSetup-->MsiExec.exe /I{EE7B9A8D-19F0-450D-8E94-3E391E6044CD}
K-Lite Codec Pack 5.3.0 (Full)-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
LG ODD Auto Firmware Update-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6179550A-3E7C-499E-BCC9-9E8113E0A285}\setup.exe"
LightScribe System Software-->MsiExec.exe /X{CC8E94A2-55C7-4460-953C-2A790180578C}
Logitech SetPoint-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation I
A voir également:

31 réponses

Rnx69 Messages postés 124 Date d'inscription dimanche 30 mai 2004 Statut Membre Dernière intervention 16 novembre 2014 2
26 févr. 2010 à 08:54
Pour faire suite, le rapport INFO de RSIT :

info.txt logfile of random's system information tool 1.06 2010-02-26 05:00:25

======Uninstall list======

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Acrobat 5.0-->C:\WINDOWS\ISUNINST.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 9.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A93000000001}
Advertising Center-->MsiExec.exe /X{B2EC4A38-B545-4A00-8214-13FE0E915E6D}
Apple Application Support-->MsiExec.exe /I{0C34B801-6AEC-4667-B053-03A67E2D0415}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
BS.Player FREE-->"C:\Program Files\Webteh\BSplayer\uninstall.exe"
Canon S750-->C:\WINDOWS\system32\CNMCP3Q.EXE -@C:\WINDOWS\IsUn040c.exe -f"C:\BJPrinter\CNMWINDOWS\Canon S750 Installer\Inst\DeIsL1.isu" -pCanon S750-c"C:\BJPrinter\CNMWINDOWS\Canon S750 Installer\Inst\bjinst.dll
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
C-Media 3D Audio-->C:\WINDOWS\CMIUnInstall.exe
Data Lifeguard Tools-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2C0A655C-61E7-428A-8ED2-23A3D20E7DD2}\Setup.exe"
DFE-530TX Driver-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{F2BB456F-C07B-4EDE-975F-4D6DED19750A}
DolbyFiles-->MsiExec.exe /X{B1ADF008-E898-4FE2-8A1F-690D9A06ACAF}
Driver Genius Professional Edition-->"C:\Program Files\Driver-Soft\DriverGenius\unins000.exe"
Driver Updater-->"C:\Program Files\InstallShield Installation Information\{D777D80E-13AE-4E6C-BCB2-9AEE10D9DEF1}\setup.exe" -runfromtemp -l0x040c -removeonly
DriverAgent by eSupport.com-->RunDll32.exe advpack.dll,LaunchINFSection driveragent_exe.inf,TVICHW32Remove
DVD Solution-->"C:\Program Files\Uninstall_CDS.exe"
EVEREST Home Edition v2.20-->"C:\Program Files\Lavalys\EVEREST Home Edition\unins000.exe"
GIGABYTE VGA Utility Manager-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\GigaByte\VGA Utility Manager\Uninst.isu"
Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
InCD-->C:\WINDOWS\NuNInst.exe /UNINSTALL
Java(TM) 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
Kaspersky Internet Security 2010-->MsiExec.exe /I{9D8B0949-7C47-476F-9F06-F900D3B078EA}
Kaspersky Internet Security 2010-->MsiExec.exe /I{9D8B0949-7C47-476F-9F06-F900D3B078EA}
KhalSetup-->MsiExec.exe /I{EE7B9A8D-19F0-450D-8E94-3E391E6044CD}
K-Lite Codec Pack 5.3.0 (Full)-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
LG ODD Auto Firmware Update-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6179550A-3E7C-499E-BCC9-9E8113E0A285}\setup.exe"
LightScribe System Software-->MsiExec.exe /X{CC8E94A2-55C7-4460-953C-2A790180578C}
Logitech SetPoint-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2E8EAC71-BFE4-417A-88F0-5A1BDFBCF5D3}\setup.exe" -l0x40c -removeonly
Ma-Config.com-->MsiExec.exe /X{425FFD94-36BD-4933-881B-FE0B9DADF2B7}
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Menu Templates - Starter Kit-->MsiExec.exe /X{B78120A0-CF84-4366-A393-4D0A59BC546C}
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB976325)-->"C:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB978207)-->"C:\WINDOWS\ie8updates\KB978207-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB977914)-->"C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB978251)-->"C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB978262)-->"C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB978706)-->"C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB975364)-->"C:\WINDOWS\ie8updates\KB975364-IE8\spuninst\spuninst.exe"
Movie Templates - Starter Kit-->MsiExec.exe /X{E498385E-1C51-459A-B45F-1721E37AA1A0}
Mozilla Firefox (3.5.8)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
Multimedia Launcher-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" -uninstall
Nero 9 Trial-->C:\Program Files\Fichiers communs\Nero\Nero ProductInstaller 4\SetupX.exe REMOVESERIALNUMBER="8M01-A0C9-8W34-XC23-MT2U-8T2L-5XX3-9WXU"
Nero BurnRights-->MsiExec.exe /X{7829DB6F-A066-4E40-8912-CB07887C20BB}
Nero ControlCenter-->MsiExec.exe /X{BD5CA0DA-71AD-43DA-B19E-6EEE0C9ADC9A}
Nero CoverDesigner-->MsiExec.exe /X{62AC81F6-BDD3-4110-9D36-3E9EAAB40999}
Nero DiscSpeed-->MsiExec.exe /X{869200DB-287A-4DC0-B02B-2B6787FBCD4C}
Nero DriveSpeed-->MsiExec.exe /X{33CF58F5-48D8-4575-83D6-96F574E4D83A}
Nero InfoTool-->MsiExec.exe /X{FBCDFD61-7DCF-4E71-9226-873BA0053139}
Nero Installer-->MsiExec.exe /X{E8A80433-302B-4FF1-815D-FCC8EAC482FF}
Nero OEM-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
Nero PhotoSnap-->MsiExec.exe /X{9E82B934-9A25-445B-B8DF-8012808074AC}
Nero Recode-->MsiExec.exe /X{359CFC0A-BEB1-440D-95BA-CF63A86DA34F}
Nero Rescue Agent-->MsiExec.exe /X{368BA326-73AD-4351-84ED-3C0A7A52CC53}
Nero ShowTime-->MsiExec.exe /X{D9DCF92E-72EB-412D-AC71-3B01276E5F8B}
Nero StartSmart-->MsiExec.exe /X{7748AC8C-18E3-43BB-959B-088FAEA16FB2}
Nero Vision-->MsiExec.exe /X{43E39830-1826-415D-8BAE-86845787B54B}
Nero WaveEditor-->MsiExec.exe /X{A209525B-3377-43F4-B886-32F6B6E7356F}
NeroBurningROM-->MsiExec.exe /X{D025A639-B9C9-417D-8531-208859000AF8}
NeroExpress-->MsiExec.exe /X{595A3116-40BB-4E0F-A2E8-D7951DA56270}
neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
OCCT Perestroika 3.1.0-->"C:\Program Files\OCCT\unins000.exe"
OpenOffice.org 3.1-->MsiExec.exe /I{0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6}
PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -uninstall
PowerProducer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-0050BACBF861}\setup.exe" -uninstall
QUAD RegistryCleaner-->MsiExec.exe /I{51643C70-C686-463C-83E0-664D6B5B3332}
QuickTime-->MsiExec.exe /I{A429C2AE-EBF1-4F81-A221-1C115CAADDAD}
RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|12.0
SiS 900 PCI Fast Ethernet Adapter Driver-->C:\Progra~1\SiSLan\Uninst.exe
SoundTrax-->MsiExec.exe /X{C5A7CB6C-E76D-408F-BA0E-85605420FE9D}
SpeedFan (remove only)-->"C:\Program Files\SpeedFan\uninstall.exe"
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
VLC media player 1.0.3-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Winamp-->"C:\Program Files\Winamp\UninstWA.exe"
Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
WinZip 12.1-->MsiExec.exe /X{CD95F661-A5C4-44F5-A6AA-ECDD91C240B8}

======Security center information======

AV: Kaspersky Internet Security (outdated)
FW: Kaspersky Internet Security

======System event log======

Computer Name: FAMILLE-999999999
Event Code: 26
Message: Application popup :  : Machine Check:

Record Number: 5346
Source Name: Application Popup
Time Written: 20100127200728.000000+060
Event Type: Informations
User:

Computer Name: FAMILLE-999999999
Event Code: 6005
Message: Le service d'Enregistrement d'événement a démarré.

Record Number: 5345
Source Name: EventLog
Time Written: 20100127200713.000000+060
Event Type: Informations
User:

Computer Name: FAMILLE-999999999
Event Code: 6009
Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 3 Uniprocessor Free.

Record Number: 5344
Source Name: EventLog
Time Written: 20100127200713.000000+060
Event Type: Informations
User:

Computer Name: FAMILLE-999999999
Event Code: 6006
Message: Le service d'Enregistrement d'événement a été arrêté.

Record Number: 5343
Source Name: EventLog
Time Written: 20100126233001.000000+060
Event Type: Informations
User:

Computer Name: FAMILLE-999999999
Event Code: 7036
Message: Le service Gestionnaire de connexions d'accès distant est entré dans l'état : en cours d'exécution.

Record Number: 5342
Source Name: Service Control Manager
Time Written: 20100126193806.000000+060
Event Type: Informations
User:

=====Application event log=====

Computer Name: FAMILLE-999999999
Event Code: 103
Message: wuaueng.dll (3432) SUS20ClientDataStore: Le moteur de base de données a arrêté une instance (0).

Record Number: 81
Source Name: ESENT
Time Written: 20091101133215.000000+060
Event Type: Informations
User:

Computer Name: FAMILLE-999999999
Event Code: 102
Message: wuaueng.dll (3432) SUS20ClientDataStore: Le moteur de base de données a démarré une nouvelle instance (0).

Record Number: 80
Source Name: ESENT
Time Written: 20091101132714.000000+060
Event Type: Informations
User:

Computer Name: FAMILLE-999999999
Event Code: 100
Message: wuauclt (3432) Le moteur de base de données 5.01.2600.5512 est démarré.

Record Number: 79
Source Name: ESENT
Time Written: 20091101132714.000000+060
Event Type: Informations
User:

Computer Name: FAMILLE-999999999
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.

Record Number: 78
Source Name: SecurityCenter
Time Written: 20091101132629.000000+060
Event Type: Informations
User:

Computer Name: FAMILLE-999999999
Event Code: 4
Message: The LightScribe Service started successfully.

Record Number: 77
Source Name: LightScribeService
Time Written: 20091101132628.000000+060
Event Type: Informations
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\wbem;C:\Program Files\QuickTime\QTSystem
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 1, AuthenticAMD
"PROCESSOR_REVISION"=0801
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
"QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip

-----------------EOF-----------------
0
Rnx69 Messages postés 124 Date d'inscription dimanche 30 mai 2004 Statut Membre Dernière intervention 16 novembre 2014 2
26 févr. 2010 à 08:57
Puis le log RSIT :

Logfile of random's system information tool 1.06 (written by random/random)
Run by FAMILLE at 2010-02-25 22:43:47
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 141 GB (92%) free of 153 GB
Total RAM: 1023 MB (72% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:00:22, on 26/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\FAMILLE\Bureau\RSIT.exe
C:\Program Files\trend micro\FAMILLE.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Ajouter à l'Anti-bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
0
Rnx69 Messages postés 124 Date d'inscription dimanche 30 mai 2004 Statut Membre Dernière intervention 16 novembre 2014 2
26 févr. 2010 à 08:59
Et pour finir (?) le rapport ToolsCleaner :


[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\Qoobox: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\FAMILLE\Bureau\Rsit.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\WINDOWS\mbr.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\Documents and Settings\FAMILLE\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\WINDOWS\mbr.exe: supprimé !
C:\Qoobox: supprimé !
C:\UsbFix: ERREUR DE SUPPRESSION !!
C:\Rsit: supprimé !
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
26 févr. 2010 à 09:45
ok vire usbfix manuellement
C:\UsbFix: ERREUR DE SUPPRESSION !!


_______________



analyse ce fichier sur virus total https://www.virustotal.com/gui/ et colle nous le rapport

C:\WINDOWS\system32\winsys2.exe
0
Rnx69 Messages postés 124 Date d'inscription dimanche 30 mai 2004 Statut Membre Dernière intervention 16 novembre 2014 2
26 févr. 2010 à 11:35
bonjour
ci-dessous le rapport de Virus total
merci pour la suite
cordialement


Fichier WinSys2.exe reçu le 2010.02.26 10:28:51 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 2/42 (4.77%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:

Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.02.26 -
AhnLab-V3 5.0.0.2 2010.02.26 -
AntiVir 8.2.1.176 2010.02.26 -
Antiy-AVL 2.0.3.7 2010.02.26 -
Authentium 5.2.0.5 2010.02.25 -
Avast 4.8.1351.0 2010.02.26 -
Avast5 5.0.332.0 2010.02.26 -
AVG 9.0.0.730 2010.02.25 -
BitDefender 7.2 2010.02.26 -
CAT-QuickHeal 10.00 2010.02.26 -
ClamAV 0.96.0.0-git 2010.02.26 -
Comodo 4069 2010.02.26 UnclassifiedMalware
DrWeb 5.0.1.12222 2010.02.26 -
eSafe 7.0.17.0 2010.02.25 -
eTrust-Vet 35.2.7330 2010.02.26 -
F-Prot 4.5.1.85 2010.02.25 -
F-Secure 9.0.15370.0 2010.02.26 -
Fortinet 4.0.14.0 2010.02.26 -
GData 19 2010.02.26 -
Ikarus T3.1.1.80.0 2010.02.26 -
Jiangmin 13.0.900 2010.02.25 -
K7AntiVirus 7.10.983 2010.02.25 Trojan.Win32.Malware.1
Kaspersky 7.0.0.125 2010.02.26 -
McAfee 5903 2010.02.25 -
McAfee+Artemis 5903 2010.02.25 -
McAfee-GW-Edition 6.8.5 2010.02.26 -
Microsoft 1.5502 2010.02.26 -
NOD32 4897 2010.02.26 -
Norman 6.04.08 2010.02.25 -
nProtect 2009.1.8.0 2010.02.26 -
Panda 10.0.2.2 2010.02.25 -
PCTools 7.0.3.5 2010.02.26 -
Prevx 3.0 2010.02.26 -
Rising 22.36.04.04 2010.02.26 -
Sophos 4.50.0 2010.02.26 -
Sunbelt 5700 2010.02.26 -
Symantec 20091.2.0.41 2010.02.26 -
TheHacker 6.5.1.6.211 2010.02.26 -
TrendMicro 9.120.0.1004 2010.02.26 -
VBA32 3.12.12.2 2010.02.25 -
ViRobot 2010.2.26.2204 2010.02.26 -
VirusBuster 5.0.27.0 2010.02.25 -
Information additionnelle
File size: 208896 bytes
MD5...: daee383586db76671c43a83c04e51283
SHA1..: fd2d42ae4d08c8c05fd3d83f23226ce5876f2094
SHA256: 276c9f0396e17545b99ca1142b4f2b682ca06f56325c15bc7c9bb73312d8f654
ssdeep: 3072:XRVfFvREIVQFb+W4qTb6BfyztY4fNIA4Yf4xcEQKJtcQcCkpTQ7:BxH3VQF
bb4qTbOyJfff4xcFmc5m
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0xff14
timedatestamp.....: 0x4452df55 (Sat Apr 29 03:36:53 2006)
machinetype.......: 0x14c (I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x20696 0x21000 6.63 bd377d7cb431186fd1db7f3366661b37
.rdata 0x22000 0x7cfe 0x8000 4.89 562171d06132cc61a3adc5c240a48ca4
.data 0x2a000 0x8e54 0x3000 3.11 2fd85ba7481de3b532c9cedb7ed74e53
CONST 0x33000 0x1f 0x1000 0.09 e1c91d3ead8e57dca21253f563c750c1
.rsrc 0x34000 0x48a8 0x5000 4.41 46abb0b06f7f2c3453dea7320e86064f

( 8 imports )
> MADCHOOK.DLL: InjectLibraryA, UninjectLibraryA
> KERNEL32.dll: SetErrorMode, HeapAlloc, HeapFree, HeapReAlloc, VirtualAlloc, RtlUnwind, GetCommandLineA, GetProcessHeap, GetStartupInfoA, RaiseException, ExitProcess, HeapSize, VirtualFree, HeapDestroy, HeapCreate, GetStdHandle, TerminateProcess, SetUnhandledExceptionFilter, IsDebuggerPresent, Sleep, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, GetEnvironmentStringsW, SetHandleCount, GetFileType, QueryPerformanceCounter, GetTickCount, GetSystemTimeAsFileTime, GetACP, GetConsoleCP, GetConsoleMode, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW, SetStdHandle, WriteConsoleA, GetConsoleOutputCP, WriteConsoleW, GetOEMCP, GetCPInfo, CreateFileA, GetCurrentProcess, GetThreadLocale, FlushFileBuffers, SetFilePointer, WriteFile, ReadFile, GlobalFlags, WritePrivateProfileStringA, InterlockedIncrement, TlsFree, DeleteCriticalSection, LocalReAlloc, TlsSetValue, TlsAlloc, InitializeCriticalSection, GlobalHandle, GlobalReAlloc, EnterCriticalSection, TlsGetValue, LeaveCriticalSection, LocalAlloc, GlobalGetAtomNameA, GlobalFindAtomA, lstrcmpW, FreeResource, GetCurrentProcessId, GlobalAddAtomA, CloseHandle, GetCurrentThread, GetCurrentThreadId, ConvertDefaultLocale, GetModuleFileNameA, EnumResourceLanguagesA, GetLocaleInfoA, lstrcmpA, GlobalDeleteAtom, FreeLibrary, InterlockedDecrement, GetModuleFileNameW, GetModuleHandleA, GlobalFree, GlobalAlloc, GlobalLock, GlobalUnlock, FormatMessageA, LocalFree, FindResourceA, LoadResource, LockResource, SizeofResource, MulDiv, SetLastError, GetProcAddress, LoadLibraryA, lstrlenA, CompareStringA, GetVersionExA, GetVersion, GetLastError, WideCharToMultiByte, MultiByteToWideChar, InterlockedExchange, UnhandledExceptionFilter
> USER32.dll: UnregisterClassA, LoadCursorA, GetSysColorBrush, EndPaint, BeginPaint, ReleaseDC, GetDC, ClientToScreen, GrayStringA, DrawTextExA, DrawTextA, TabbedTextOutA, ShowWindow, SetWindowTextA, IsDialogMessageA, RegisterWindowMessageA, SendDlgItemMessageA, WinHelpA, GetCapture, GetClassLongA, GetClassNameA, SetPropA, GetPropA, RemovePropA, SetFocus, GetWindowTextA, GetForegroundWindow, GetTopWindow, GetMessagePos, MapWindowPoints, SetForegroundWindow, UpdateWindow, GetMenu, CreateWindowExA, GetClassInfoExA, GetClassInfoA, RegisterClassA, GetSysColor, AdjustWindowRectEx, CopyRect, PtInRect, GetDlgCtrlID, DefWindowProcA, CallWindowProcA, SetWindowLongA, SetWindowPos, SystemParametersInfoA, GetWindowPlacement, GetWindowRect, GetWindow, GetDesktopWindow, SetActiveWindow, CreateDialogIndirectParamA, DestroyWindow, IsWindow, GetDlgItem, GetNextDlgTabItem, EndDialog, DrawIcon, SendMessageA, GetWindowThreadProcessId, GetWindowLongA, GetLastActivePopup, IsWindowEnabled, MessageBoxA, SetCursor, SetWindowsHookExA, CallNextHookEx, GetMessageA, TranslateMessage, DispatchMessageA, GetActiveWindow, DestroyMenu, GetMessageTime, IsIconic, GetClientRect, SetTimer, KillTimer, LoadIconA, EnableWindow, GetSystemMetrics, GetSubMenu, GetMenuItemCount, GetMenuItemID, GetMenuState, UnhookWindowsHookEx, PostQuitMessage, PostMessageA, IsWindowVisible, GetKeyState, PeekMessageA, GetCursorPos, ValidateRect, SetMenuItemBitmaps, GetMenuCheckMarkDimensions, LoadBitmapA, GetFocus, GetParent, ModifyMenuA, EnableMenuItem, CheckMenuItem
> GDI32.dll: SetWindowExtEx, ScaleWindowExtEx, DeleteDC, GetStockObject, PtVisible, ScaleViewportExtEx, SetViewportExtEx, OffsetViewportOrgEx, SetViewportOrgEx, SelectObject, Escape, ExtTextOutA, TextOutA, GetDeviceCaps, DeleteObject, SetMapMode, RestoreDC, SaveDC, GetObjectA, SetBkColor, SetTextColor, GetClipBox, CreateBitmap, RectVisible
> WINSPOOL.DRV: ClosePrinter, DocumentPropertiesA, OpenPrinterA
> ADVAPI32.dll: RegQueryValueA, RegEnumKeyA, RegDeleteKeyA, RegOpenKeyA, RegOpenKeyExA, RegQueryValueExA, RegCreateKeyExA, RegSetValueExA, RegCloseKey
> SHLWAPI.dll: PathFindFileNameA, PathFindExtensionA
> OLEAUT32.dll: -, -, -

( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
sigcheck:
publisher....:
copyright....: Copyright (C) 2003
product......: DOT Application
description..: DOT MFC Application
original name: DOT.EXE
internal name: DOT
file version.: 1, 0, 0, 2
comments.....:
signers......: -
signing date.: -
verified.....: Unsigned
trid..: Win64 Executable Generic (54.6%)
Win32 Executable MS Visual C++ (generic) (24.0%)
Windows Screen Saver (8.3%)
Win32 Executable Generic (5.4%)
Win32 Dynamic Link Library (generic) (4.8%)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
26 févr. 2010 à 15:16
télécharge OTM
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
(de Old_Timer) sur ton Bureau.

double-clique sur OTM.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.


:processes
explorer.exe
:files
C:\WINDOWS\system32\winsys2.exe
:commands
[purity]
[emptytemp]
[start explorer]

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTM\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
0
Rnx69 Messages postés 124 Date d'inscription dimanche 30 mai 2004 Statut Membre Dernière intervention 16 novembre 2014 2
26 févr. 2010 à 19:27
Bonsoir,

ci-dessous le rapport _OTM :

Pour info, le reboot OTM n'a pas vraiment fonctionné : l'ordi s'est bloqué sur la fermeture windows...
J'ai dû éteindre le PC au bout de 10 mn....
Alors ne sachant pas si c'était OK, j'ai refais une passe, mais là encore blocage sur la fermeture windows...

Qu'en penser ?

Jean.


All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
C:\WINDOWS\system32\WinSys2.exe moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: FAMILLE
->Temp folder emptied: 73287971 bytes
->Temporary Internet Files folder emptied: 1899027 bytes
->Java cache emptied: 30599 bytes
->FireFox cache emptied: 61648847 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 20900212 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 65536 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 151,00 mb


OTM by OldTimer - Version 3.1.9.0 log created on 02262010_184340

Files moved on Reboot...

Registry entries deleted on Reboot...
0
Rnx69 Messages postés 124 Date d'inscription dimanche 30 mai 2004 Statut Membre Dernière intervention 16 novembre 2014 2
26 févr. 2010 à 20:20
Re-Bonsoir,

en vous "attendant" (et après avoir passé _OTM voir le post précédent), je me suis souvenu que Drweb avait mis en quarantaine 3 ou 4 fichiers.

Avec l'outil virustotal, j'en ai scanné un : ci-dessous les résultats.
Ma question : comment supprimer les fichiers mis en quarantaine par DrWeb ? CAr l'outil ne donne plus accès à ces fichiers même après une nouvelle passe...rapide (pas complète);

Pour info, en ce moment je bosse en mode sans échec avec prise en charge réseau, car dès que je lance DrWeb mon ordi freeze....


Là encore, qu'en pensez ??
Merci pour votre disponibilité !
Jean.


Fichier A0006186.exe reçu le 2010.02.26 19:04:59 (UTC)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.02.26 -
AhnLab-V3 5.0.0.2 2010.02.26 -
AntiVir 8.2.1.176 2010.02.26 -
Antiy-AVL 2.0.3.7 2010.02.26 -
Authentium 5.2.0.5 2010.02.26 -
Avast 4.8.1351.0 2010.02.26 -
Avast5 5.0.332.0 2010.02.26 -
AVG 9.0.0.730 2010.02.26 -
BitDefender 7.2 2010.02.26 -
CAT-QuickHeal 10.00 2010.02.26 -
ClamAV 0.96.0.0-git 2010.02.26 -
Comodo 4073 2010.02.26 Heur.Packed.Unknown
DrWeb 5.0.1.12222 2010.02.26 Trojan.MulDrop.origin
eSafe 7.0.17.0 2010.02.25 Win32.Banload.ce
eTrust-Vet 35.2.7330 2010.02.26 -
F-Prot 4.5.1.85 2010.02.26 -
F-Secure 9.0.15370.0 2010.02.26 -
Fortinet 4.0.14.0 2010.02.26 -
GData 19 2010.02.26 -
Ikarus T3.1.1.80.0 2010.02.26 -
Jiangmin 13.0.900 2010.02.25 Trojan/Agent.avfq
K7AntiVirus 7.10.984 2010.02.26 -
Kaspersky 7.0.0.125 2010.02.26 -
McAfee 5903 2010.02.25 Generic Downloader.q
McAfee+Artemis 5903 2010.02.25 Generic Downloader.q
McAfee-GW-Edition 6.8.5 2010.02.26 -
Microsoft 1.5502 2010.02.26 -
NOD32 4899 2010.02.26 -
Norman 6.04.08 2010.02.26 -
nProtect 2009.1.8.0 2010.02.26 -
Panda 10.0.2.2 2010.02.26 -
PCTools 7.0.3.5 2010.02.26 -
Prevx 3.0 2010.02.26 -
Rising 22.36.04.04 2010.02.26 Trojan.DL.Win32.Agent.a
Sophos 4.50.0 2010.02.26 -
Sunbelt 5700 2010.02.26 -
Symantec 20091.2.0.41 2010.02.26 Suspicious.Insight
TheHacker 6.5.1.6.212 2010.02.26 -
TrendMicro 9.120.0.1004 2010.02.26 PAK_Generic.001
VBA32 3.12.12.2 2010.02.26 -
ViRobot 2010.2.26.2204 2010.02.26 -
VirusBuster 5.0.27.0 2010.02.26 -
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
26 févr. 2010 à 21:22
tu as le lien exact du fichier analysé sur virus total?


pour l'autre OTM l'a mis en quarantaine:
C:\WINDOWS\system32\WinSys2.exe moved successfully.



remets un rapport rsit pour vérifier et surtout dis si ton pc a encore des soucis
0
Rnx69 Messages postés 124 Date d'inscription dimanche 30 mai 2004 Statut Membre Dernière intervention 16 novembre 2014 2
26 févr. 2010 à 21:26
"Tu as le lien exact du fichier analysé sur virus total? "

Oui. Il est stocké sur mon C:\
Pour info, j'ai passé les 4 fichiers à VirusTotal, et les 4 sont infectés !

Si tu veux, je peux coller les rapports ?

Jean.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
26 févr. 2010 à 21:39
vire les manuellement ou avec unlocker


tu diras ensuite comment va le pc et mets un nouveau rapport rsit
0
Rnx69 Messages postés 124 Date d'inscription dimanche 30 mai 2004 Statut Membre Dernière intervention 16 novembre 2014 2
26 févr. 2010 à 22:02
Bonsoir,

j'ai pu télécharger Unlocker....mais au lancement, de nouveau PC bloqué !
J'ai l'impression que chaque fois que je lance un programme, mon PC se bloque et l'utilisation de l'UC se cantonne à 10 % maxi....

Bon, je lance un scan RSIT et je le poste !
A bientôt,
Jean;
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
26 févr. 2010 à 22:05
depuis quand? la suppressionj de C:\WINDOWS\system32\WinSys2.exe


le pc planté avant ? depuis quand?
car peut etre un souci logiciel ... materiel..
0
Rnx69 Messages postés 124 Date d'inscription dimanche 30 mai 2004 Statut Membre Dernière intervention 16 novembre 2014 2
26 févr. 2010 à 22:22
Non rien de nouveau...depuis 1 mois !
Le PC ne plante pas mais se bloque.....et rien ne répond pendant 20 mn puis se débloque 10 mn puis se rebloque....puis redevient actif.....

Donc je ne pense pas que la suppression de C:\WINDOWS\system32\WinSys2.exe soit pour quelque chose !

A un moment, je pensais aussi à un conflit matériel, style carte graphique, mais elle est neuve....!

Bon, dès que RSIT démarre je poste le rapport.
Jean.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
26 févr. 2010 à 22:30
ok

répare windows comme ceci
https://forums.commentcamarche.net/forum/affich-2767897-comment-reparer-windows-xp-avec-un-cd



si cela persiste aussi:
teste la memoire vive, le disque dur et regarde si le pc ne surchauffe pas comme ceci

https://www.commentcamarche.net/informatique/composants/25371-tester-des-composants-de-pc-les-meilleurs-outils-gratuits/

sinon mets a jour le pilote de la carte vidéo aussi
0
Rnx69 Messages postés 124 Date d'inscription dimanche 30 mai 2004 Statut Membre Dernière intervention 16 novembre 2014 2
26 févr. 2010 à 23:06
Ok,

donc tu penses qu'il faut que j'oriente les recherches vers un problème matériel.
Donc :
1/ réinstaller windows XP

et/ou

2/ contrôler les divers composants


Bon, je verrai tout ça à tête reposée !
En tous les cas, MERCI beaucoup pour le coup de main.

Jean.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
27 févr. 2010 à 08:49
oui teste le materiel


et


j'ai mis de reparer et non reinstaller pour voir déjà si par la suite cela persiste la reinstallation complete risque dêtre nécessaire


et si après reinstallation cela persiste c'est que c'est materiel
0