Comment supprimer Dldr.Agent.dfhk
Résolu/Fermé
mayapan22
Messages postés
38
Date d'inscription
lundi 12 avril 2010
Statut
Membre
Dernière intervention
20 avril 2010
-
12 avril 2010 à 18:32
gen-hackman - 20 avril 2010 à 23:33
gen-hackman - 20 avril 2010 à 23:33
A voir également:
- Comment supprimer Dldr.Agent.dfhk
- Comment supprimer une page sur word - Guide
- Supprimer compte instagram - Guide
- Supprimer pub youtube - Accueil - Streaming
- Fichier impossible à supprimer - Guide
- Comment supprimer une application préinstallée sur android - Guide
63 réponses
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
12 avril 2010 à 18:54
12 avril 2010 à 18:54
salut,
ta passer les outil au hasard en va regarder en profondeur les dégât causer
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
Tutoriel pour t'aider
https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
ta passer les outil au hasard en va regarder en profondeur les dégât causer
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
Tutoriel pour t'aider
https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
mayapan22
Messages postés
38
Date d'inscription
lundi 12 avril 2010
Statut
Membre
Dernière intervention
20 avril 2010
12 avril 2010 à 21:44
12 avril 2010 à 21:44
Merci pour ton aide.
Voici le 1er fichier
info.txt logfile of random's system information tool 1.06 2010-04-12 21:42:30
======Uninstall list======
-->MsiExec.exe /I{403EF592-953B-4794-BCEF-ECAB835C2095}
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3F92ABBB-6BBF-11D5-B229-002078017FBF}\SETUP.EXE" -l0x40c ControlPanelAnyText
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E646DCF0-5A68-11D5-B229-002078017FBF}\SETUP.EXE" -l0x40c ControlPanel
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-0409-0000-0000000FF1CE} /uninstall {4CA4ECC1-DBD4-4591-8F4C-AA12AD2D3E59}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-0409-0000-0000000FF1CE} /uninstall {4CA4ECC1-DBD4-4591-8F4C-AA12AD2D3E59}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-0409-0000-0000000FF1CE} /uninstall {4CA4ECC1-DBD4-4591-8F4C-AA12AD2D3E59}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-0409-0000-0000000FF1CE} /uninstall {4CA4ECC1-DBD4-4591-8F4C-AA12AD2D3E59}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-0409-0000-0000000FF1CE} /uninstall {4CA4ECC1-DBD4-4591-8F4C-AA12AD2D3E59}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-0409-0000-0000000FF1CE} /uninstall {4CA4ECC1-DBD4-4591-8F4C-AA12AD2D3E59}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0044-0409-0000-0000000FF1CE} /uninstall {4CA4ECC1-DBD4-4591-8F4C-AA12AD2D3E59}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-006E-0409-0000-0000000FF1CE} /uninstall {FAD8A83E-9BAC-4179-9268-A35948034D85}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-00A1-0409-0000-0000000FF1CE} /uninstall {4CA4ECC1-DBD4-4591-8F4C-AA12AD2D3E59}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-00BA-0409-0000-0000000FF1CE} /uninstall {4CA4ECC1-DBD4-4591-8F4C-AA12AD2D3E59}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0114-0409-0000-0000000FF1CE} /uninstall {4CA4ECC1-DBD4-4591-8F4C-AA12AD2D3E59}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0115-0409-0000-0000000FF1CE} /uninstall {FAD8A83E-9BAC-4179-9268-A35948034D85}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0117-0409-0000-0000000FF1CE} /uninstall {4CA4ECC1-DBD4-4591-8F4C-AA12AD2D3E59}
ACDSee Pro 3-->MsiExec.exe /I{1B280FAF-AE10-4E31-A41A-DB3917D651DC}
Ad-Aware 2007-->MsiExec.exe /X{0E6AB9FC-76C2-431B-9C06-6C1CFFFEA8EB}
Adiboud'chou à la mer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6B790DB3-046E-420B-B5E4-9EAFEC1DBD58}\setup.exe" -l0x40c -removeonly
Adobe Bridge 1.0-->MsiExec.exe /I{AE3D38A6-13B1-40B3-9423-D1FA9982FB6A}
Adobe Captivate 2-->MsiExec.exe /X{15E5D579-1C6D-4E09-9644-9A0AEF8F2F34}
Adobe Common File Installer-->MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5102}
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Help Center 2.0-->MsiExec.exe /I{8FFC924C-ED06-44CB-8867-3CA778ECE903}
Adobe Photoshop CS2-->msiexec /I {236BB7C4-4419-42FD-0409-1E257A25E34D}
Adobe Reader 8.1.5 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
Adobe Shockwave Player 11-->C:\WINDOWS\system32\adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
Adobe Stock Photos 1.0-->MsiExec.exe /I{786C5747-1033-0000-B58E-000000000001}
Adobe Stock Photos 1.0-->MsiExec.exe /I{786C5747-1437-443D-B06E-79A00FE45110}
Ad-Remover By C_XX-->"C:\Ad-Remover\Un-ADR.exe"
Agere Systems AC'97 Modem-->agrsmdel
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
Assistant UltraNav ThinkPad -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{82512BC9-BD5D-4C50-BE4D-B98E7DF78687}\setup.exe" -l0x40c UNINSTALL
ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
Camtasia-->C:\Program Files\TechSmith\Camtasia\CTuninst.EXE
Canon S500-->C:\WINDOWS\system32\CNMS500.EXE -@C:\WINDOWS\IsUn040c.exe -f"C:\BJPrinter\CNMWINDOWS\Canon S500 Installer\Inst\DeIsL1.isu" -pCanon S500-c"C:\BJPrinter\CNMWINDOWS\Canon S500 Installer\Inst\bjinst.dll
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Configuration du ThinkPad-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FC081D4D-DF1B-4CF1-B530-027E4118D846}\setup.exe" -l0x40c -AddRemove
Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
Creative DVD Audio Plugin for Audigy Series-->"C:\Program Files\Creative\CTDPlugin\CTUIDVD.exe " -u
Dassault Systemes Software B17-->"E:\CATA R17\intel_a\code\bin\Uninstall.exe" "E:\CATA R17" "CODE" "GUI" "B17" "0"
DeepBurner v1.8.0.224-->"C:\Program Files\Astonsoft\DeepBurner\Uninstall.exe" "C:\Program Files\Astonsoft\DeepBurner\install.log"
Extension HighMAT pour l'Assistant Graver un CD de Microsoft Windows XP-->MsiExec.exe /X{FCE65C4E-B0E8-4FBD-AD16-EDCBE6CD591F}
FLV Player 1.3.3-->"C:\Program Files\FLVPlayer\uninstall.exe"
Fonctions d'accessibilité TrackPoint-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EA664480-3844-11D5-8C25-444553540000}\setup.exe"
Gestionnaire de présentation ThinkPad-->C:\WINDOWS\IsUn040c.exe -fC:\PROGRA~1\ThinkPad\UTILIT~1\UNNPDR.isu -c"C:\Program Files\ThinkPad\Utilities\Tpinsnpd.dll"
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Google Earth-->MsiExec.exe /X{2EAF7E61-068E-11DF-953C-005056806466}
Google Earth-->MsiExec.exe /X{CC016F21-3970-11DE-B878-005056806466}
GPL Ghostscript 8.61-->C:\Program Files\gs\uninstgs.exe "C:\Program Files\gs\gs8.61\uninstal.txt"
GPL Ghostscript Fonts-->C:\Program Files\gs\uninstgs.exe "C:\Program Files\gs\fonts\uninstal.txt"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.0 (KB932471)-->C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {ECD292A0-0347-4244-8C24-5DBCE990FB40} /package {BAF78226-3200-4DB4-BE33-4D922A799840}
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
IBM ThinkPad Battery MaxiMiser and Power Management Features-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\ThinkPad\Utilities\Unbmm.isu" -c"C:\Program Files\ThinkPad\Utilities\Tpinsbmm.dll"
ImgBurn-->"C:\Program Files\ImgBurn\uninstall.exe"
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
Intel(R) PRO Network Connections Drivers-->Prounstl.exe
Intel(R) PROSet for Wired Connections-->MsiExec.exe /I{16906D21-0656-4F8B-9A01-C3D24B5401FC}
InterActual Player-->C:\Program Files\InterActual\InterActual Player\inuninst.exe
InterVideo WinDVD 6-->"C:\Program Files\InstallShield Installation Information\{6ACA2FD2-4C4A-42F3-AFB5-7B433BBDF6DB}\setup.exe" REMOVEALL
Java 2 Runtime Environment, SE v1.4.2_14-->MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142140}
Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Lesaccros2.com - Service Photo-->"C:\Program Files\Lesaccros2-Service Photo\Lesaccros2.com - Service Photo\uninstall.exe"
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
MATLAB(R) Compiler Runtime 7.8-->MsiExec.exe /I{359E7E50-5ED2-466A-88A6-C36F8AB59018}
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1 Security Update (KB953297)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M953297\M953297Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 French Language Pack-->MsiExec.exe /X{E3C080B0-23F5-49AF-89F8-8E8DBC89E659}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft LifeCam-->MsiExec.exe /X{968D41C3-25BB-4632-A6DF-2E1C8F0143A4}
Microsoft Office Access MUI (English) 2007-->MsiExec.exe /X{90120000-0015-0409-0000-0000000FF1CE}
Microsoft Office Access Setup Metadata MUI (English) 2007-->MsiExec.exe /X{90120000-0117-0409-0000-0000000FF1CE}
Microsoft Office Enterprise 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall ENTERPRISE /dll OSETUP.DLL
Microsoft Office Enterprise 2007-->MsiExec.exe /X{90120000-0030-0000-0000-0000000FF1CE}
Microsoft Office Excel MUI (English) 2007-->MsiExec.exe /X{90120000-0016-0409-0000-0000000FF1CE}
Microsoft Office Groove MUI (English) 2007-->MsiExec.exe /X{90120000-00BA-0409-0000-0000000FF1CE}
Microsoft Office Groove Setup Metadata MUI (English) 2007-->MsiExec.exe /X{90120000-0114-0409-0000-0000000FF1CE}
Microsoft Office InfoPath MUI (English) 2007-->MsiExec.exe /X{90120000-0044-0409-0000-0000000FF1CE}
Microsoft Office OneNote MUI (English) 2007-->MsiExec.exe /X{90120000-00A1-0409-0000-0000000FF1CE}
Microsoft Office Outlook MUI (English) 2007-->MsiExec.exe /X{90120000-001A-0409-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (English) 2007-->MsiExec.exe /X{90120000-0018-0409-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (English) 2007-->MsiExec.exe /X{90120000-002C-0409-0000-0000000FF1CE}
Microsoft Office Publisher MUI (English) 2007-->MsiExec.exe /X{90120000-0019-0409-0000-0000000FF1CE}
Microsoft Office Shared MUI (English) 2007-->MsiExec.exe /X{90120000-006E-0409-0000-0000000FF1CE}
Microsoft Office Shared Setup Metadata MUI (English) 2007-->MsiExec.exe /X{90120000-0115-0409-0000-0000000FF1CE}
Microsoft Office Word MUI (English) 2007-->MsiExec.exe /X{90120000-001B-0409-0000-0000000FF1CE}
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB974455)-->"C:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB976325)-->"C:\WINDOWS\ie7updates\KB976325-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
Mise à jour pour Windows Internet Explorer 7 (KB976749)-->"C:\WINDOWS\ie7updates\KB976749-IE7\spuninst\spuninst.exe"
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0-->C:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 French Language Pack\setup.exe
Mozilla Firefox (3.0.19)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Mozilla Thunderbird (3.0.3)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
MSXML 6 Service Pack 2 (KB954459)-->MsiExec.exe /I{1A528690-6A2D-4BC5-B143-8C4AE8D19D96}
Notepad++-->C:\Program Files\Notepad++\uninstall.exe
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
PDF Blender-->C:\Program Files\PDF Blender\uninstall.exe
PDFCreator-->C:\Program Files\PDFCreator\unins000.exe
Picasa 3-->"C:\Program Files\Google\Picasa3\Uninstall.exe"
Pilote FIRE GL pour Studio MAX/VIZ 3D-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C5AEBFD6-3AF9-4784-81C2-F442C86AA096}\setup.exe" -l0x40c
QuickTime-->MsiExec.exe /I{5E863175-E85D-44A6-8968-82507D34AE7F}
RealPlayer 7 Basic-->C:\Program Files\Fichiers communs\Real\Update\\rnuninst.exe RealNetworks|RealPlayer|6.0
Scroll Lock Indicator Utility-->RunDll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\system32\TpScrLk.inf
Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
Security Update for Microsoft Office OneNote 2007 (KB950130)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {F1B2401C-B610-4BF2-AA1C-52C55827A8F4}
Security Update for Microsoft Office Outlook 2007 (KB972363)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {120BE9A0-9B09-4855-9E0C-7DEE45CB03C0}
Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
Security Update for Microsoft Office Publisher 2007 (KB969693)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {7BE67088-1EB3-4569-8E75-DDAFBF61BC4E}
Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
Security Update for Microsoft Office Word 2007 (KB969604)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {CF3D6499-709C-43D0-8908-BC5652656050}
Security Update for Visio 2007 (KB947590)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {6BAD036C-261F-4BEF-96CF-C20678D07A41}
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
Skype Toolbars-->MsiExec.exe /I{981029E0-7FC9-4CF3-AB39-6F133621921A}
Skype(TM) 4.2-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
Software Installer-->swiif.exe /U
SoundMAX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\SETUP.exe" -l0x40c -removeonly
SUPER © Version 2007.bld.23 (July 4, 2007)-->C:\PROGRA~1\ERIGHT~1\SUPER\Setup.exe /remove /q0
SuperCopier-->"C:\Program Files\SuperCopier\SCUninst.exe"
System Migration Assistant-->MsiExec.exe /X{9EA84FDD-CCC0-47FD-A993-923165BEA47A}
System Update-->MsiExec.exe /X{8675339C-128C-44DD-83BF-0A5D6ABD8297}
Système de protection active ThinkVantage-->MsiExec.exe /X{46A84694-59EC-48F0-964C-7E76E9F8A2ED}
ThinkPad FullScreen Magnifier-->RunDll32 setupapi.dll,InstallHinfSection DefaultUninstall.NT 132 C:\Program Files\Lenovo\PkgMgr\HOTKEY_1\TpScrex.inf
ThinkPad Integrated 56K Modem-->C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_8086&DEV_24C6&SUBSYS_05591014\HXFSETUP.EXE -U -ITkp0559k.inf -ISFG
ThinkPad Power Management Driver-->RunDll32.exe tpinspm.dll,Uninstall
ThinkPad UltraNav Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
ThinkPad Wireless LAN Adapters Software (11a/b, 11b/g, 11a/b/g)-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9FAC9E5C-0D20-4DBF-AFE5-2E09C52A95A2}\SETUP.EXE" -l0x40c UNINSTALLFROMSYS
ThinkVantage Access Connections-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{22B71A00-4DED-11D4-A5E5-0004AC564F43}\setup.exe" -l0x40c anything
TreeSize Free V1.78-->"C:\Program Files\JAM Software\TreeSize\unins000.exe"
TreeSize-->rundll32.exe syssetup.dll,SetupInfObjectInstallAction DefaultUninstall 132 C:\WINDOWS\INF\TInstall.inf
Unlocker 1.8.9-->C:\Program Files\Unlocker\uninst.exe
Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
Update for Outlook 2007 Junk Email Filter (kb975960)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {F1AB1BED-7477-4D5A-BD0C-04C2109459A5}
Utilitaire de personnalisation du clavier ThinkPad-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2111B23F-7FDA-4A41-8309-E5A1663CA296}\SETUP.EXE" -l0x40c anything
Utilitaire ThinkPad EasyEject-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1297C681-92D7-40EF-93BF-03F66EC5105C}\SETUP.EXE" -l0x40c -AddRemove
Utilitaire ThinkPad UltraNav-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{17CBC505-D1AE-459D-B445-3D2000A85842}\setup.exe" -l0x40c UNINSTALL
VASSAL (3.1.12)-->C:\Program Files\VASSAL\uninst.exe
Virtools 3D Life Player-->C:\Program Files\Virtools\3D Life Player\WebplayerConfig.exe -u
Windows Defender-->MsiExec.exe /I{A06275F4-324B-4E85-95E6-87B2CD729401}
Windows Genuine Advantage v1.3.0254.0-->MsiExec.exe /I{63569CE9-FA00-469C-AF5C-E5D4D93ACF91}
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Presentation Foundation Language Pack (FRA)-->MsiExec.exe /X{6901DD22-527A-41EF-9059-E81FEDE9E494}
Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
Windows Workflow Foundation FR Language Pack-->MsiExec.exe /I{B84C141C-9A13-44BE-9A69-301D7B11D836}
WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
WinZip-->"C:\Program Files\WinZip\WINZIP32.EXE" /uninstall
ZHPDiag 1.25-->"C:\Program Files\ZHPDiag\unins000.exe"
======Security center information======
AV: Avira AntiVir PersonalEdition Classic
======System event log======
Computer Name: IBMT40P
Event Code: 4201
Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{F6F503AD-3D8C-4431-854D-7180B8F9667C} était connectée au réseau,
et a lancé une opération normale sur la carte réseau.
Record Number: 52643
Source Name: Tcpip
Time Written: 20100129145059.000000+060
Event Type: Informations
User:
Computer Name: IBMT40P
Event Code: 4201
Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{F6F503AD-3D8C-4431-854D-7180B8F9667C} était connectée au réseau,
et a lancé une opération normale sur la carte réseau.
Record Number: 52642
Source Name: Tcpip
Time Written: 20100129144954.000000+060
Event Type: Informations
User:
Computer Name: IBMT40P
Event Code: 4201
Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{F6F503AD-3D8C-4431-854D-7180B8F9667C} était connectée au réseau,
et a lancé une opération normale sur la carte réseau.
Record Number: 52641
Source Name: Tcpip
Time Written: 20100129144859.000000+060
Event Type: Informations
User:
Computer Name: IBMT40P
Event Code: 4201
Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{F6F503AD-3D8C-4431-854D-7180B8F9667C} était connectée au réseau,
et a lancé une opération normale sur la carte réseau.
Record Number: 52640
Source Name: Tcpip
Time Written: 20100129144824.000000+060
Event Type: Informations
User:
Computer Name: IBMT40P
Event Code: 4201
Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{F6F503AD-3D8C-4431-854D-7180B8F9667C} était connectée au réseau,
et a lancé une opération normale sur la carte réseau.
Record Number: 52639
Source Name: Tcpip
Time Written: 20100129141306.000000+060
Event Type: Informations
User:
=====Application event log=====
Computer Name: IBMT40P
Event Code: 1004
Message: L'utilisateur a accepté le CLUF.
Record Number: 6693
Source Name: WgaSetup
Time Written: 20090614083107.000000+120
Event Type: Informations
User:
Computer Name: IBMT40P
Event Code: 1002
Message: Starting interactive setup.
Record Number: 6692
Source Name: WgaSetup
Time Written: 20090614083106.000000+120
Event Type: Informations
User:
Computer Name: IBMT40P
Event Code: 1006
Message: Le CLUF a déjà été accepté.
Record Number: 6691
Source Name: WgaSetup
Time Written: 20090614083106.000000+120
Event Type: Informations
User:
Computer Name: IBMT40P
Event Code: 20
Message:
Record Number: 6690
Source Name: Google Update
Time Written: 20090613175438.000000+120
Event Type: erreur
User: AUTORITE NT\SYSTEM
Computer Name: IBMT40P
Event Code: 0
Message:
Record Number: 6689
Source Name: gusvc
Time Written: 20090611224634.000000+120
Event Type: Informations
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=C:\Program Files\ThinkPad\Utilities;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\ATI Technologies\Fire GL 3D Studio Max;C:\Program Files\Fichiers communs\Adobe\AGL;C:\Program Files\QuickTime\QTSystem\;C:\Program Files\Fichiers communs\Lenovo;E:\ENS Cachan\matlab\v78\runtime\win32
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 13 Stepping 6, GenuineIntel
"PROCESSOR_REVISION"=0d06
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"SMA"=C:\Program Files\ThinkVantage\SMA\
"CLASSPATH"=.;C:\Program Files\Java\j2re1.4.2_14\lib\ext\QTJava.zip
"QTJAVA"=C:\Program Files\Java\j2re1.4.2_14\lib\ext\QTJava.zip
"TVT"=C:\Program Files\Lenovo
-----------------EOF-----------------
Voici le 1er fichier
info.txt logfile of random's system information tool 1.06 2010-04-12 21:42:30
======Uninstall list======
-->MsiExec.exe /I{403EF592-953B-4794-BCEF-ECAB835C2095}
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3F92ABBB-6BBF-11D5-B229-002078017FBF}\SETUP.EXE" -l0x40c ControlPanelAnyText
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E646DCF0-5A68-11D5-B229-002078017FBF}\SETUP.EXE" -l0x40c ControlPanel
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-0409-0000-0000000FF1CE} /uninstall {4CA4ECC1-DBD4-4591-8F4C-AA12AD2D3E59}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-0409-0000-0000000FF1CE} /uninstall {4CA4ECC1-DBD4-4591-8F4C-AA12AD2D3E59}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-0409-0000-0000000FF1CE} /uninstall {4CA4ECC1-DBD4-4591-8F4C-AA12AD2D3E59}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-0409-0000-0000000FF1CE} /uninstall {4CA4ECC1-DBD4-4591-8F4C-AA12AD2D3E59}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-0409-0000-0000000FF1CE} /uninstall {4CA4ECC1-DBD4-4591-8F4C-AA12AD2D3E59}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-0409-0000-0000000FF1CE} /uninstall {4CA4ECC1-DBD4-4591-8F4C-AA12AD2D3E59}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0044-0409-0000-0000000FF1CE} /uninstall {4CA4ECC1-DBD4-4591-8F4C-AA12AD2D3E59}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-006E-0409-0000-0000000FF1CE} /uninstall {FAD8A83E-9BAC-4179-9268-A35948034D85}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-00A1-0409-0000-0000000FF1CE} /uninstall {4CA4ECC1-DBD4-4591-8F4C-AA12AD2D3E59}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-00BA-0409-0000-0000000FF1CE} /uninstall {4CA4ECC1-DBD4-4591-8F4C-AA12AD2D3E59}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0114-0409-0000-0000000FF1CE} /uninstall {4CA4ECC1-DBD4-4591-8F4C-AA12AD2D3E59}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0115-0409-0000-0000000FF1CE} /uninstall {FAD8A83E-9BAC-4179-9268-A35948034D85}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0117-0409-0000-0000000FF1CE} /uninstall {4CA4ECC1-DBD4-4591-8F4C-AA12AD2D3E59}
ACDSee Pro 3-->MsiExec.exe /I{1B280FAF-AE10-4E31-A41A-DB3917D651DC}
Ad-Aware 2007-->MsiExec.exe /X{0E6AB9FC-76C2-431B-9C06-6C1CFFFEA8EB}
Adiboud'chou à la mer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6B790DB3-046E-420B-B5E4-9EAFEC1DBD58}\setup.exe" -l0x40c -removeonly
Adobe Bridge 1.0-->MsiExec.exe /I{AE3D38A6-13B1-40B3-9423-D1FA9982FB6A}
Adobe Captivate 2-->MsiExec.exe /X{15E5D579-1C6D-4E09-9644-9A0AEF8F2F34}
Adobe Common File Installer-->MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5102}
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Help Center 2.0-->MsiExec.exe /I{8FFC924C-ED06-44CB-8867-3CA778ECE903}
Adobe Photoshop CS2-->msiexec /I {236BB7C4-4419-42FD-0409-1E257A25E34D}
Adobe Reader 8.1.5 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
Adobe Shockwave Player 11-->C:\WINDOWS\system32\adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
Adobe Stock Photos 1.0-->MsiExec.exe /I{786C5747-1033-0000-B58E-000000000001}
Adobe Stock Photos 1.0-->MsiExec.exe /I{786C5747-1437-443D-B06E-79A00FE45110}
Ad-Remover By C_XX-->"C:\Ad-Remover\Un-ADR.exe"
Agere Systems AC'97 Modem-->agrsmdel
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
Assistant UltraNav ThinkPad -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{82512BC9-BD5D-4C50-BE4D-B98E7DF78687}\setup.exe" -l0x40c UNINSTALL
ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
Camtasia-->C:\Program Files\TechSmith\Camtasia\CTuninst.EXE
Canon S500-->C:\WINDOWS\system32\CNMS500.EXE -@C:\WINDOWS\IsUn040c.exe -f"C:\BJPrinter\CNMWINDOWS\Canon S500 Installer\Inst\DeIsL1.isu" -pCanon S500-c"C:\BJPrinter\CNMWINDOWS\Canon S500 Installer\Inst\bjinst.dll
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Configuration du ThinkPad-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FC081D4D-DF1B-4CF1-B530-027E4118D846}\setup.exe" -l0x40c -AddRemove
Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
Creative DVD Audio Plugin for Audigy Series-->"C:\Program Files\Creative\CTDPlugin\CTUIDVD.exe " -u
Dassault Systemes Software B17-->"E:\CATA R17\intel_a\code\bin\Uninstall.exe" "E:\CATA R17" "CODE" "GUI" "B17" "0"
DeepBurner v1.8.0.224-->"C:\Program Files\Astonsoft\DeepBurner\Uninstall.exe" "C:\Program Files\Astonsoft\DeepBurner\install.log"
Extension HighMAT pour l'Assistant Graver un CD de Microsoft Windows XP-->MsiExec.exe /X{FCE65C4E-B0E8-4FBD-AD16-EDCBE6CD591F}
FLV Player 1.3.3-->"C:\Program Files\FLVPlayer\uninstall.exe"
Fonctions d'accessibilité TrackPoint-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EA664480-3844-11D5-8C25-444553540000}\setup.exe"
Gestionnaire de présentation ThinkPad-->C:\WINDOWS\IsUn040c.exe -fC:\PROGRA~1\ThinkPad\UTILIT~1\UNNPDR.isu -c"C:\Program Files\ThinkPad\Utilities\Tpinsnpd.dll"
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Google Earth-->MsiExec.exe /X{2EAF7E61-068E-11DF-953C-005056806466}
Google Earth-->MsiExec.exe /X{CC016F21-3970-11DE-B878-005056806466}
GPL Ghostscript 8.61-->C:\Program Files\gs\uninstgs.exe "C:\Program Files\gs\gs8.61\uninstal.txt"
GPL Ghostscript Fonts-->C:\Program Files\gs\uninstgs.exe "C:\Program Files\gs\fonts\uninstal.txt"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.0 (KB932471)-->C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {ECD292A0-0347-4244-8C24-5DBCE990FB40} /package {BAF78226-3200-4DB4-BE33-4D922A799840}
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
IBM ThinkPad Battery MaxiMiser and Power Management Features-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\ThinkPad\Utilities\Unbmm.isu" -c"C:\Program Files\ThinkPad\Utilities\Tpinsbmm.dll"
ImgBurn-->"C:\Program Files\ImgBurn\uninstall.exe"
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
Intel(R) PRO Network Connections Drivers-->Prounstl.exe
Intel(R) PROSet for Wired Connections-->MsiExec.exe /I{16906D21-0656-4F8B-9A01-C3D24B5401FC}
InterActual Player-->C:\Program Files\InterActual\InterActual Player\inuninst.exe
InterVideo WinDVD 6-->"C:\Program Files\InstallShield Installation Information\{6ACA2FD2-4C4A-42F3-AFB5-7B433BBDF6DB}\setup.exe" REMOVEALL
Java 2 Runtime Environment, SE v1.4.2_14-->MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142140}
Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Lesaccros2.com - Service Photo-->"C:\Program Files\Lesaccros2-Service Photo\Lesaccros2.com - Service Photo\uninstall.exe"
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
MATLAB(R) Compiler Runtime 7.8-->MsiExec.exe /I{359E7E50-5ED2-466A-88A6-C36F8AB59018}
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1 Security Update (KB953297)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M953297\M953297Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 French Language Pack-->MsiExec.exe /X{E3C080B0-23F5-49AF-89F8-8E8DBC89E659}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft LifeCam-->MsiExec.exe /X{968D41C3-25BB-4632-A6DF-2E1C8F0143A4}
Microsoft Office Access MUI (English) 2007-->MsiExec.exe /X{90120000-0015-0409-0000-0000000FF1CE}
Microsoft Office Access Setup Metadata MUI (English) 2007-->MsiExec.exe /X{90120000-0117-0409-0000-0000000FF1CE}
Microsoft Office Enterprise 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall ENTERPRISE /dll OSETUP.DLL
Microsoft Office Enterprise 2007-->MsiExec.exe /X{90120000-0030-0000-0000-0000000FF1CE}
Microsoft Office Excel MUI (English) 2007-->MsiExec.exe /X{90120000-0016-0409-0000-0000000FF1CE}
Microsoft Office Groove MUI (English) 2007-->MsiExec.exe /X{90120000-00BA-0409-0000-0000000FF1CE}
Microsoft Office Groove Setup Metadata MUI (English) 2007-->MsiExec.exe /X{90120000-0114-0409-0000-0000000FF1CE}
Microsoft Office InfoPath MUI (English) 2007-->MsiExec.exe /X{90120000-0044-0409-0000-0000000FF1CE}
Microsoft Office OneNote MUI (English) 2007-->MsiExec.exe /X{90120000-00A1-0409-0000-0000000FF1CE}
Microsoft Office Outlook MUI (English) 2007-->MsiExec.exe /X{90120000-001A-0409-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (English) 2007-->MsiExec.exe /X{90120000-0018-0409-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (English) 2007-->MsiExec.exe /X{90120000-002C-0409-0000-0000000FF1CE}
Microsoft Office Publisher MUI (English) 2007-->MsiExec.exe /X{90120000-0019-0409-0000-0000000FF1CE}
Microsoft Office Shared MUI (English) 2007-->MsiExec.exe /X{90120000-006E-0409-0000-0000000FF1CE}
Microsoft Office Shared Setup Metadata MUI (English) 2007-->MsiExec.exe /X{90120000-0115-0409-0000-0000000FF1CE}
Microsoft Office Word MUI (English) 2007-->MsiExec.exe /X{90120000-001B-0409-0000-0000000FF1CE}
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB974455)-->"C:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB976325)-->"C:\WINDOWS\ie7updates\KB976325-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
Mise à jour pour Windows Internet Explorer 7 (KB976749)-->"C:\WINDOWS\ie7updates\KB976749-IE7\spuninst\spuninst.exe"
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0-->C:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 French Language Pack\setup.exe
Mozilla Firefox (3.0.19)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Mozilla Thunderbird (3.0.3)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
MSXML 6 Service Pack 2 (KB954459)-->MsiExec.exe /I{1A528690-6A2D-4BC5-B143-8C4AE8D19D96}
Notepad++-->C:\Program Files\Notepad++\uninstall.exe
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
PDF Blender-->C:\Program Files\PDF Blender\uninstall.exe
PDFCreator-->C:\Program Files\PDFCreator\unins000.exe
Picasa 3-->"C:\Program Files\Google\Picasa3\Uninstall.exe"
Pilote FIRE GL pour Studio MAX/VIZ 3D-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C5AEBFD6-3AF9-4784-81C2-F442C86AA096}\setup.exe" -l0x40c
QuickTime-->MsiExec.exe /I{5E863175-E85D-44A6-8968-82507D34AE7F}
RealPlayer 7 Basic-->C:\Program Files\Fichiers communs\Real\Update\\rnuninst.exe RealNetworks|RealPlayer|6.0
Scroll Lock Indicator Utility-->RunDll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\system32\TpScrLk.inf
Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
Security Update for Microsoft Office OneNote 2007 (KB950130)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {F1B2401C-B610-4BF2-AA1C-52C55827A8F4}
Security Update for Microsoft Office Outlook 2007 (KB972363)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {120BE9A0-9B09-4855-9E0C-7DEE45CB03C0}
Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
Security Update for Microsoft Office Publisher 2007 (KB969693)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {7BE67088-1EB3-4569-8E75-DDAFBF61BC4E}
Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
Security Update for Microsoft Office Word 2007 (KB969604)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {CF3D6499-709C-43D0-8908-BC5652656050}
Security Update for Visio 2007 (KB947590)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {6BAD036C-261F-4BEF-96CF-C20678D07A41}
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
Skype Toolbars-->MsiExec.exe /I{981029E0-7FC9-4CF3-AB39-6F133621921A}
Skype(TM) 4.2-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
Software Installer-->swiif.exe /U
SoundMAX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\SETUP.exe" -l0x40c -removeonly
SUPER © Version 2007.bld.23 (July 4, 2007)-->C:\PROGRA~1\ERIGHT~1\SUPER\Setup.exe /remove /q0
SuperCopier-->"C:\Program Files\SuperCopier\SCUninst.exe"
System Migration Assistant-->MsiExec.exe /X{9EA84FDD-CCC0-47FD-A993-923165BEA47A}
System Update-->MsiExec.exe /X{8675339C-128C-44DD-83BF-0A5D6ABD8297}
Système de protection active ThinkVantage-->MsiExec.exe /X{46A84694-59EC-48F0-964C-7E76E9F8A2ED}
ThinkPad FullScreen Magnifier-->RunDll32 setupapi.dll,InstallHinfSection DefaultUninstall.NT 132 C:\Program Files\Lenovo\PkgMgr\HOTKEY_1\TpScrex.inf
ThinkPad Integrated 56K Modem-->C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_8086&DEV_24C6&SUBSYS_05591014\HXFSETUP.EXE -U -ITkp0559k.inf -ISFG
ThinkPad Power Management Driver-->RunDll32.exe tpinspm.dll,Uninstall
ThinkPad UltraNav Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
ThinkPad Wireless LAN Adapters Software (11a/b, 11b/g, 11a/b/g)-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9FAC9E5C-0D20-4DBF-AFE5-2E09C52A95A2}\SETUP.EXE" -l0x40c UNINSTALLFROMSYS
ThinkVantage Access Connections-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{22B71A00-4DED-11D4-A5E5-0004AC564F43}\setup.exe" -l0x40c anything
TreeSize Free V1.78-->"C:\Program Files\JAM Software\TreeSize\unins000.exe"
TreeSize-->rundll32.exe syssetup.dll,SetupInfObjectInstallAction DefaultUninstall 132 C:\WINDOWS\INF\TInstall.inf
Unlocker 1.8.9-->C:\Program Files\Unlocker\uninst.exe
Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
Update for Outlook 2007 Junk Email Filter (kb975960)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {F1AB1BED-7477-4D5A-BD0C-04C2109459A5}
Utilitaire de personnalisation du clavier ThinkPad-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2111B23F-7FDA-4A41-8309-E5A1663CA296}\SETUP.EXE" -l0x40c anything
Utilitaire ThinkPad EasyEject-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1297C681-92D7-40EF-93BF-03F66EC5105C}\SETUP.EXE" -l0x40c -AddRemove
Utilitaire ThinkPad UltraNav-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{17CBC505-D1AE-459D-B445-3D2000A85842}\setup.exe" -l0x40c UNINSTALL
VASSAL (3.1.12)-->C:\Program Files\VASSAL\uninst.exe
Virtools 3D Life Player-->C:\Program Files\Virtools\3D Life Player\WebplayerConfig.exe -u
Windows Defender-->MsiExec.exe /I{A06275F4-324B-4E85-95E6-87B2CD729401}
Windows Genuine Advantage v1.3.0254.0-->MsiExec.exe /I{63569CE9-FA00-469C-AF5C-E5D4D93ACF91}
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Presentation Foundation Language Pack (FRA)-->MsiExec.exe /X{6901DD22-527A-41EF-9059-E81FEDE9E494}
Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
Windows Workflow Foundation FR Language Pack-->MsiExec.exe /I{B84C141C-9A13-44BE-9A69-301D7B11D836}
WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
WinZip-->"C:\Program Files\WinZip\WINZIP32.EXE" /uninstall
ZHPDiag 1.25-->"C:\Program Files\ZHPDiag\unins000.exe"
======Security center information======
AV: Avira AntiVir PersonalEdition Classic
======System event log======
Computer Name: IBMT40P
Event Code: 4201
Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{F6F503AD-3D8C-4431-854D-7180B8F9667C} était connectée au réseau,
et a lancé une opération normale sur la carte réseau.
Record Number: 52643
Source Name: Tcpip
Time Written: 20100129145059.000000+060
Event Type: Informations
User:
Computer Name: IBMT40P
Event Code: 4201
Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{F6F503AD-3D8C-4431-854D-7180B8F9667C} était connectée au réseau,
et a lancé une opération normale sur la carte réseau.
Record Number: 52642
Source Name: Tcpip
Time Written: 20100129144954.000000+060
Event Type: Informations
User:
Computer Name: IBMT40P
Event Code: 4201
Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{F6F503AD-3D8C-4431-854D-7180B8F9667C} était connectée au réseau,
et a lancé une opération normale sur la carte réseau.
Record Number: 52641
Source Name: Tcpip
Time Written: 20100129144859.000000+060
Event Type: Informations
User:
Computer Name: IBMT40P
Event Code: 4201
Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{F6F503AD-3D8C-4431-854D-7180B8F9667C} était connectée au réseau,
et a lancé une opération normale sur la carte réseau.
Record Number: 52640
Source Name: Tcpip
Time Written: 20100129144824.000000+060
Event Type: Informations
User:
Computer Name: IBMT40P
Event Code: 4201
Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{F6F503AD-3D8C-4431-854D-7180B8F9667C} était connectée au réseau,
et a lancé une opération normale sur la carte réseau.
Record Number: 52639
Source Name: Tcpip
Time Written: 20100129141306.000000+060
Event Type: Informations
User:
=====Application event log=====
Computer Name: IBMT40P
Event Code: 1004
Message: L'utilisateur a accepté le CLUF.
Record Number: 6693
Source Name: WgaSetup
Time Written: 20090614083107.000000+120
Event Type: Informations
User:
Computer Name: IBMT40P
Event Code: 1002
Message: Starting interactive setup.
Record Number: 6692
Source Name: WgaSetup
Time Written: 20090614083106.000000+120
Event Type: Informations
User:
Computer Name: IBMT40P
Event Code: 1006
Message: Le CLUF a déjà été accepté.
Record Number: 6691
Source Name: WgaSetup
Time Written: 20090614083106.000000+120
Event Type: Informations
User:
Computer Name: IBMT40P
Event Code: 20
Message:
Record Number: 6690
Source Name: Google Update
Time Written: 20090613175438.000000+120
Event Type: erreur
User: AUTORITE NT\SYSTEM
Computer Name: IBMT40P
Event Code: 0
Message:
Record Number: 6689
Source Name: gusvc
Time Written: 20090611224634.000000+120
Event Type: Informations
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=C:\Program Files\ThinkPad\Utilities;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\ATI Technologies\Fire GL 3D Studio Max;C:\Program Files\Fichiers communs\Adobe\AGL;C:\Program Files\QuickTime\QTSystem\;C:\Program Files\Fichiers communs\Lenovo;E:\ENS Cachan\matlab\v78\runtime\win32
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 13 Stepping 6, GenuineIntel
"PROCESSOR_REVISION"=0d06
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"SMA"=C:\Program Files\ThinkVantage\SMA\
"CLASSPATH"=.;C:\Program Files\Java\j2re1.4.2_14\lib\ext\QTJava.zip
"QTJAVA"=C:\Program Files\Java\j2re1.4.2_14\lib\ext\QTJava.zip
"TVT"=C:\Program Files\Lenovo
-----------------EOF-----------------
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
12 avril 2010 à 21:52
12 avril 2010 à 21:52
et le deuxième stp
mayapan22
Messages postés
38
Date d'inscription
lundi 12 avril 2010
Statut
Membre
Dernière intervention
20 avril 2010
12 avril 2010 à 22:08
12 avril 2010 à 22:08
Pas moyen de l'envoyer !
Je l'ai mis sur Cijoint:
http://www.cijoint.fr/cjlink.php?file=cj201004/cijawr5unY.txt
Je l'ai mis sur Cijoint:
http://www.cijoint.fr/cjlink.php?file=cj201004/cijawr5unY.txt
mayapan22
Messages postés
38
Date d'inscription
lundi 12 avril 2010
Statut
Membre
Dernière intervention
20 avril 2010
12 avril 2010 à 22:09
12 avril 2010 à 22:09
Je suis désolé, mais j'ai fait 3 tentatives d'envoi et à chaque fois, le système s'est planté... Il m'a meme demandé de rechrger JavaScript !
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
12 avril 2010 à 22:33
12 avril 2010 à 22:33
alors fais ceci :
Clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
mayapan22
Messages postés
38
Date d'inscription
lundi 12 avril 2010
Statut
Membre
Dernière intervention
20 avril 2010
12 avril 2010 à 22:42
12 avril 2010 à 22:42
OK, il était dans mon message du dessus.....
http://www.cijoint.fr/cjlink.php?file=cj201004/cijawr5unY.txt
http://www.cijoint.fr/cjlink.php?file=cj201004/cijawr5unY.txt
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
12 avril 2010 à 23:21
12 avril 2010 à 23:21
pour sdra64.exe
Télécharge UsbFix de C_XX & Chiquitine29
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur "UsbFix.exe" présent sur ton bureau ( clic droit "exécuter en tant qu'administrateur" pour Vista & 7 )
* Choisis l'option F pour français et tape sur [entrée] .
* Choisis l'option 1 ( Recherche ) et tape sur [entrée] .
* Laisse travailler l'outil.
* Ensuite poste le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge UsbFix de C_XX & Chiquitine29
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur "UsbFix.exe" présent sur ton bureau ( clic droit "exécuter en tant qu'administrateur" pour Vista & 7 )
* Choisis l'option F pour français et tape sur [entrée] .
* Choisis l'option 1 ( Recherche ) et tape sur [entrée] .
* Laisse travailler l'outil.
* Ensuite poste le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
mayapan22
Messages postés
38
Date d'inscription
lundi 12 avril 2010
Statut
Membre
Dernière intervention
20 avril 2010
13 avril 2010 à 20:11
13 avril 2010 à 20:11
Bonsoir,
J'ai plusieurs clefs USB alors, je joins 2 rapports
##############################
RAPPORT 1
############################## | UsbFix V6.103 |
User : IBM (Administrateurs) # IBMT40P
Update on 12/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 19:52:36 | 13/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) M processor 1.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.11
Windows Firewall Status : Enabled
AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ (!) Disabled | Updated ]
C:\ -> Disque fixe local # 14,65 Go (3,85 Go free) [SYSTEME] # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local # 41,23 Go (18,63 Go free) [DONNEES] # NTFS
F:\ -> Disque amovible # 3,76 Go (2,56 Go free) # FAT32
G:\ -> Disque CD-ROM
H:\ -> Disque amovible # 3,76 Go (1,76 Go free) # FAT32
################## | Elements infectieux |
C:\WINDOWS\System32\lowsec\local.ds
C:\WINDOWS\System32\lowsec\user.ds
C:\WINDOWS\System32\lowsec
C:\WINDOWS\System32\sdra64.exe
F:\autorun.inf
H:\autorun.inf
################## | Registre |
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{1a8b4d9a-efdf-11dd-95d2-00054e4ecfee}
Shell\AutoRun\command =F:\r120.bat
Shell\open\Command =F:\r120.bat
HKCU\..\..\Explorer\MountPoints2\{9574c259-29f5-11df-962c-00054e4ecfee}
Shell\AutoRun\command =H:\Appetizer.exe
HKCU\..\..\Explorer\MountPoints2\{9574c25a-29f5-11df-962c-00054e4ecfee}
Shell\AutoRun\command =F:\StartPortableApps.exe
################## | Vaccin |
################## | ! Fin du rapport # UsbFix V6.103 ! |
##############################
RAPPORT 2
############################## | UsbFix V6.103 |
User : IBM (Administrateurs) # IBMT40P
Update on 12/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 19:42:53 | 13/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) M processor 1.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.11
Windows Firewall Status : Enabled
AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ (!) Disabled | Updated ]
C:\ -> Disque fixe local # 14,65 Go (3,85 Go free) [SYSTEME] # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local # 41,23 Go (18,63 Go free) [DONNEES] # NTFS
F:\ -> Disque amovible # 3,95 Go (748,61 Mo free) # FAT32
G:\ -> Disque CD-ROM
################## | Elements infectieux |
C:\WINDOWS\System32\lowsec\local.ds
C:\WINDOWS\System32\lowsec\user.ds
C:\WINDOWS\System32\lowsec
C:\WINDOWS\System32\sdra64.exe
################## | Registre |
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{1a8b4d9a-efdf-11dd-95d2-00054e4ecfee}
Shell\AutoRun\command =F:\r120.bat
Shell\open\Command =F:\r120.bat
HKCU\..\..\Explorer\MountPoints2\{9574c259-29f5-11df-962c-00054e4ecfee}
Shell\AutoRun\command =F:\Appetizer.exe
HKCU\..\..\Explorer\MountPoints2\{9574c25a-29f5-11df-962c-00054e4ecfee}
Shell\AutoRun\command =F:\StartPortableApps.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.103 ! |
J'ai plusieurs clefs USB alors, je joins 2 rapports
##############################
RAPPORT 1
############################## | UsbFix V6.103 |
User : IBM (Administrateurs) # IBMT40P
Update on 12/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 19:52:36 | 13/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) M processor 1.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.11
Windows Firewall Status : Enabled
AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ (!) Disabled | Updated ]
C:\ -> Disque fixe local # 14,65 Go (3,85 Go free) [SYSTEME] # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local # 41,23 Go (18,63 Go free) [DONNEES] # NTFS
F:\ -> Disque amovible # 3,76 Go (2,56 Go free) # FAT32
G:\ -> Disque CD-ROM
H:\ -> Disque amovible # 3,76 Go (1,76 Go free) # FAT32
################## | Elements infectieux |
C:\WINDOWS\System32\lowsec\local.ds
C:\WINDOWS\System32\lowsec\user.ds
C:\WINDOWS\System32\lowsec
C:\WINDOWS\System32\sdra64.exe
F:\autorun.inf
H:\autorun.inf
################## | Registre |
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{1a8b4d9a-efdf-11dd-95d2-00054e4ecfee}
Shell\AutoRun\command =F:\r120.bat
Shell\open\Command =F:\r120.bat
HKCU\..\..\Explorer\MountPoints2\{9574c259-29f5-11df-962c-00054e4ecfee}
Shell\AutoRun\command =H:\Appetizer.exe
HKCU\..\..\Explorer\MountPoints2\{9574c25a-29f5-11df-962c-00054e4ecfee}
Shell\AutoRun\command =F:\StartPortableApps.exe
################## | Vaccin |
################## | ! Fin du rapport # UsbFix V6.103 ! |
##############################
RAPPORT 2
############################## | UsbFix V6.103 |
User : IBM (Administrateurs) # IBMT40P
Update on 12/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 19:42:53 | 13/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) M processor 1.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.11
Windows Firewall Status : Enabled
AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ (!) Disabled | Updated ]
C:\ -> Disque fixe local # 14,65 Go (3,85 Go free) [SYSTEME] # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local # 41,23 Go (18,63 Go free) [DONNEES] # NTFS
F:\ -> Disque amovible # 3,95 Go (748,61 Mo free) # FAT32
G:\ -> Disque CD-ROM
################## | Elements infectieux |
C:\WINDOWS\System32\lowsec\local.ds
C:\WINDOWS\System32\lowsec\user.ds
C:\WINDOWS\System32\lowsec
C:\WINDOWS\System32\sdra64.exe
################## | Registre |
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{1a8b4d9a-efdf-11dd-95d2-00054e4ecfee}
Shell\AutoRun\command =F:\r120.bat
Shell\open\Command =F:\r120.bat
HKCU\..\..\Explorer\MountPoints2\{9574c259-29f5-11df-962c-00054e4ecfee}
Shell\AutoRun\command =F:\Appetizer.exe
HKCU\..\..\Explorer\MountPoints2\{9574c25a-29f5-11df-962c-00054e4ecfee}
Shell\AutoRun\command =F:\StartPortableApps.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.103 ! |
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
13 avril 2010 à 20:28
13 avril 2010 à 20:28
Suppression
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir
(1) Double clic sur le raccourci UsbFix présent sur ton bureau
(2) Choisi l option 2 ( Suppression )
Ton bureau disparaitra et le pc redémarrera .
Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir
(1) Double clic sur le raccourci UsbFix présent sur ton bureau
(2) Choisi l option 2 ( Suppression )
Ton bureau disparaitra et le pc redémarrera .
Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
mayapan22
Messages postés
38
Date d'inscription
lundi 12 avril 2010
Statut
Membre
Dernière intervention
20 avril 2010
13 avril 2010 à 21:29
13 avril 2010 à 21:29
Bonsoir,
Toujours les 2 rapports.
A priori, il a supprimé des trucs de mes clefs.
En revanche, il n'a pas réussi à supprimer : SDRA64.exe
##############################
RAPPORT 1
############################## | UsbFix V6.103 |
User : IBM (Administrateurs) # IBMT40P
Update on 12/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 21:08:08 | 13/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) M processor 1.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.11
Windows Firewall Status : Enabled
AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Enabled | Updated ]
C:\ -> Disque fixe local # 14,65 Go (3,84 Go free) [SYSTEME] # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local # 41,23 Go (18,63 Go free) [DONNEES] # NTFS
G:\ -> Disque CD-ROM
################## | Elements infectieux |
(!) Non supprimé ! C:\WINDOWS\System32\lowsec\local.ds
(!) Non supprimé ! C:\WINDOWS\System32\lowsec\user.ds
(!) Non supprimé ! C:\WINDOWS\System32\lowsec
(!) Non supprimé ! C:\WINDOWS\System32\sdra64.exe
Supprimé ! C:\Recycler\S-1-5-21-57989841-1606980848-1060284298-1003
Supprimé ! E:\Recycler\S-1-5-21-57989841-1606980848-1060284298-1003
Supprimé ! F:\autorun.inf
Supprimé ! H:\autorun.inf
################## | Registre |
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[12/04/2010 18:10|--a------|3778] C:\Ad-Report-CLEAN[1].txt
[12/04/2010 17:57|--a------|3311] C:\Ad-Report-SCAN[1].txt
[21/12/2005 19:28|--a------|0] C:\AUTOEXEC.BAT
[09/04/2010 12:47|---hs----|212] C:\boot.ini
[05/08/2004 14:00|-rahs----|4952] C:\Bootfont.bin
[21/12/2005 19:28|--a------|0] C:\CONFIG.SYS
[22/02/2010 18:18|--a------|921624] C:\img2-001.raw
[21/12/2005 19:28|-rahs----|0] C:\IO.SYS
[21/12/2005 19:28|-rahs----|0] C:\MSDOS.SYS
[05/08/2004 14:00|-rahs----|47564] C:\NTDETECT.COM
[15/01/2009 12:15|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[09/04/2010 13:51|--a------|316] C:\rkill.log
[29/03/2009 13:58|--a------|12] C:\TPHKLOCK.TXT
[13/04/2010 20:55|--a------|2658] C:\UsbFix 1.txt
[13/04/2010 21:21|--a------|2057] C:\UsbFix.txt
[13/04/2010 20:51|--a------|1422] C:\UsbFix_Upload_Me_IBMT40P.zip
[12/04/2010 17:17|--a------|386] C:\ZHPExportRegistry-12-04-2010-17-17-04.txt
[27/01/2010 07:16|--a------|89800] F:\StartPortableApps.exe
[02/05/2009 19:37|--a------|926208] H:\Appetizer.exe
[17/01/2010 17:50|--a------|1878] H:\BOOTEX.LOG
[15/01/2010 07:03|--a------|4163960] H:\Portable_Winavi_8.0.exe
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# F:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# H:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_IBMT40P.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.103 ! |
##############################
RAPPORT 2
############################## | UsbFix V6.103 |
User : IBM (Administrateurs) # IBMT40P
Update on 12/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 20:37:36 | 13/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) M processor 1.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.11
Windows Firewall Status : Enabled
AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Enabled | Updated ]
C:\ -> Disque fixe local # 14,65 Go (3,84 Go free) [SYSTEME] # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local # 41,23 Go (18,63 Go free) [DONNEES] # NTFS
G:\ -> Disque CD-ROM
################## | Elements infectieux |
(!) Non supprimé ! C:\WINDOWS\System32\lowsec\local.ds
(!) Non supprimé ! C:\WINDOWS\System32\lowsec\user.ds
(!) Non supprimé ! C:\WINDOWS\System32\lowsec
(!) Non supprimé ! C:\WINDOWS\System32\sdra64.exe
Supprimé ! C:\Recycler\S-1-5-21-57989841-1606980848-1060284298-1003
Supprimé ! E:\Recycler\S-1-5-21-57989841-1606980848-1060284298-1003
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{1a8b4d9a-efdf-11dd-95d2-00054e4ecfee}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[12/04/2010 18:10|--a------|3778] C:\Ad-Report-CLEAN[1].txt
[12/04/2010 17:57|--a------|3311] C:\Ad-Report-SCAN[1].txt
[21/12/2005 19:28|--a------|0] C:\AUTOEXEC.BAT
[09/04/2010 12:47|---hs----|212] C:\boot.ini
[05/08/2004 14:00|-rahs----|4952] C:\Bootfont.bin
[21/12/2005 19:28|--a------|0] C:\CONFIG.SYS
[22/02/2010 18:18|--a------|921624] C:\img2-001.raw
[21/12/2005 19:28|-rahs----|0] C:\IO.SYS
[21/12/2005 19:28|-rahs----|0] C:\MSDOS.SYS
[05/08/2004 14:00|-rahs----|47564] C:\NTDETECT.COM
[15/01/2009 12:15|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[09/04/2010 13:51|--a------|316] C:\rkill.log
[29/03/2009 13:58|--a------|12] C:\TPHKLOCK.TXT
[13/04/2010 20:51|--a------|2055] C:\UsbFix.txt
[13/04/2010 19:47|--a------|1588] C:\UsbFix1.txt
[12/04/2010 17:17|--a------|386] C:\ZHPExportRegistry-12-04-2010-17-17-04.txt
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_IBMT40P.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.103 ! |
Toujours les 2 rapports.
A priori, il a supprimé des trucs de mes clefs.
En revanche, il n'a pas réussi à supprimer : SDRA64.exe
##############################
RAPPORT 1
############################## | UsbFix V6.103 |
User : IBM (Administrateurs) # IBMT40P
Update on 12/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 21:08:08 | 13/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) M processor 1.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.11
Windows Firewall Status : Enabled
AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Enabled | Updated ]
C:\ -> Disque fixe local # 14,65 Go (3,84 Go free) [SYSTEME] # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local # 41,23 Go (18,63 Go free) [DONNEES] # NTFS
G:\ -> Disque CD-ROM
################## | Elements infectieux |
(!) Non supprimé ! C:\WINDOWS\System32\lowsec\local.ds
(!) Non supprimé ! C:\WINDOWS\System32\lowsec\user.ds
(!) Non supprimé ! C:\WINDOWS\System32\lowsec
(!) Non supprimé ! C:\WINDOWS\System32\sdra64.exe
Supprimé ! C:\Recycler\S-1-5-21-57989841-1606980848-1060284298-1003
Supprimé ! E:\Recycler\S-1-5-21-57989841-1606980848-1060284298-1003
Supprimé ! F:\autorun.inf
Supprimé ! H:\autorun.inf
################## | Registre |
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[12/04/2010 18:10|--a------|3778] C:\Ad-Report-CLEAN[1].txt
[12/04/2010 17:57|--a------|3311] C:\Ad-Report-SCAN[1].txt
[21/12/2005 19:28|--a------|0] C:\AUTOEXEC.BAT
[09/04/2010 12:47|---hs----|212] C:\boot.ini
[05/08/2004 14:00|-rahs----|4952] C:\Bootfont.bin
[21/12/2005 19:28|--a------|0] C:\CONFIG.SYS
[22/02/2010 18:18|--a------|921624] C:\img2-001.raw
[21/12/2005 19:28|-rahs----|0] C:\IO.SYS
[21/12/2005 19:28|-rahs----|0] C:\MSDOS.SYS
[05/08/2004 14:00|-rahs----|47564] C:\NTDETECT.COM
[15/01/2009 12:15|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[09/04/2010 13:51|--a------|316] C:\rkill.log
[29/03/2009 13:58|--a------|12] C:\TPHKLOCK.TXT
[13/04/2010 20:55|--a------|2658] C:\UsbFix 1.txt
[13/04/2010 21:21|--a------|2057] C:\UsbFix.txt
[13/04/2010 20:51|--a------|1422] C:\UsbFix_Upload_Me_IBMT40P.zip
[12/04/2010 17:17|--a------|386] C:\ZHPExportRegistry-12-04-2010-17-17-04.txt
[27/01/2010 07:16|--a------|89800] F:\StartPortableApps.exe
[02/05/2009 19:37|--a------|926208] H:\Appetizer.exe
[17/01/2010 17:50|--a------|1878] H:\BOOTEX.LOG
[15/01/2010 07:03|--a------|4163960] H:\Portable_Winavi_8.0.exe
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# F:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# H:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_IBMT40P.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.103 ! |
##############################
RAPPORT 2
############################## | UsbFix V6.103 |
User : IBM (Administrateurs) # IBMT40P
Update on 12/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 20:37:36 | 13/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) M processor 1.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.11
Windows Firewall Status : Enabled
AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Enabled | Updated ]
C:\ -> Disque fixe local # 14,65 Go (3,84 Go free) [SYSTEME] # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local # 41,23 Go (18,63 Go free) [DONNEES] # NTFS
G:\ -> Disque CD-ROM
################## | Elements infectieux |
(!) Non supprimé ! C:\WINDOWS\System32\lowsec\local.ds
(!) Non supprimé ! C:\WINDOWS\System32\lowsec\user.ds
(!) Non supprimé ! C:\WINDOWS\System32\lowsec
(!) Non supprimé ! C:\WINDOWS\System32\sdra64.exe
Supprimé ! C:\Recycler\S-1-5-21-57989841-1606980848-1060284298-1003
Supprimé ! E:\Recycler\S-1-5-21-57989841-1606980848-1060284298-1003
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{1a8b4d9a-efdf-11dd-95d2-00054e4ecfee}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[12/04/2010 18:10|--a------|3778] C:\Ad-Report-CLEAN[1].txt
[12/04/2010 17:57|--a------|3311] C:\Ad-Report-SCAN[1].txt
[21/12/2005 19:28|--a------|0] C:\AUTOEXEC.BAT
[09/04/2010 12:47|---hs----|212] C:\boot.ini
[05/08/2004 14:00|-rahs----|4952] C:\Bootfont.bin
[21/12/2005 19:28|--a------|0] C:\CONFIG.SYS
[22/02/2010 18:18|--a------|921624] C:\img2-001.raw
[21/12/2005 19:28|-rahs----|0] C:\IO.SYS
[21/12/2005 19:28|-rahs----|0] C:\MSDOS.SYS
[05/08/2004 14:00|-rahs----|47564] C:\NTDETECT.COM
[15/01/2009 12:15|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[09/04/2010 13:51|--a------|316] C:\rkill.log
[29/03/2009 13:58|--a------|12] C:\TPHKLOCK.TXT
[13/04/2010 20:51|--a------|2055] C:\UsbFix.txt
[13/04/2010 19:47|--a------|1588] C:\UsbFix1.txt
[12/04/2010 17:17|--a------|386] C:\ZHPExportRegistry-12-04-2010-17-17-04.txt
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_IBMT40P.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.103 ! |
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
13 avril 2010 à 21:39
13 avril 2010 à 21:39
pas normal d'ha| Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_IBMT40P.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_IBMT40P.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
Modifié par benurrr le 13/04/2010 à 21:41
Modifié par benurrr le 13/04/2010 à 21:41
pas normal d'habitude il le vire
envoie se fichier si tu ne la pas fait pour aider a ameliorer l'outil
Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_IBMT40P.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
ensuite
Désactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)
Télécharge et installe List&Kill'em et enregistre le sur ton bureau
http://sd-1.archive-host.com/...
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
un autre rouge et noir te servira a desinstaller le prog a la fin de la desinfection.
? laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan
? Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
envoie se fichier si tu ne la pas fait pour aider a ameliorer l'outil
Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_IBMT40P.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
ensuite
Désactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)
Télécharge et installe List&Kill'em et enregistre le sur ton bureau
http://sd-1.archive-host.com/...
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
un autre rouge et noir te servira a desinstaller le prog a la fin de la desinfection.
? laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan
? Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
mayapan22
Messages postés
38
Date d'inscription
lundi 12 avril 2010
Statut
Membre
Dernière intervention
20 avril 2010
14 avril 2010 à 07:21
14 avril 2010 à 07:21
Bonjour,
Cela devient dur dur...
En plus des 2 virus DLDR agent et Crypt Xpack, j'ai des fenetres qui s'ouvrent : "Exportation de votre clef privée" et surtout, mon PC se fige lorsque je passe la souris sur la barre des taches ou que je ferme une fenetre de Firefox...
Je n'arrive pas à copié le contenu du fichier ici, alors, je te donne son adresse sur cijoint.
http://www.cijoint.fr/cjlink.php?file=cj201004/cij5j4uOFM.txt
Cela devient dur dur...
En plus des 2 virus DLDR agent et Crypt Xpack, j'ai des fenetres qui s'ouvrent : "Exportation de votre clef privée" et surtout, mon PC se fige lorsque je passe la souris sur la barre des taches ou que je ferme une fenetre de Firefox...
Je n'arrive pas à copié le contenu du fichier ici, alors, je te donne son adresse sur cijoint.
http://www.cijoint.fr/cjlink.php?file=cj201004/cij5j4uOFM.txt
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
14 avril 2010 à 20:30
14 avril 2010 à 20:30
Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
choisis l'Option Clean
ton PC va redémarrer,
laisse travailler l'outil.
en fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta réponse
mais cette fois-ci :
choisis l'Option Clean
ton PC va redémarrer,
laisse travailler l'outil.
en fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta réponse
mayapan22
Messages postés
38
Date d'inscription
lundi 12 avril 2010
Statut
Membre
Dernière intervention
20 avril 2010
14 avril 2010 à 21:34
14 avril 2010 à 21:34
Bonsoir,
OK : le clean est fini.
Il a éliminé sdra64.exe, ce qui est bon signe.
On va pouvoir poursuivre plus sereinement le nettoyage.
Kill'em by g3n-h@ckm@n 1.7.1.0
User : IBM (Administrateurs)
Update on 13/04/2010 by g3n-h@ckm@n ::::: 17.10
Start at: 20:25:12 | 14/04/2010
Intel(R) Pentium(R) M processor 1.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.11
Windows Firewall Status : Enabled
C:\ -> Disque fixe local | 14,65 Go (3,82 Go free) [SYSTEME] | NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local | 41,23 Go (18,63 Go free) [DONNEES] | NTFS
G:\ -> Disque CD-ROM
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ibmpmsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\cmd.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
E:\CATA R17\intel_a\code\bin\CATSysDemon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\System32\QCONSVC.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Lenovo\tvt_reg_monitor_svc.exe
C:\WINDOWS\System32\TPHDEXLG.exe
C:\WINDOWS\system32\TpKmpSVC.exe
C:\Program Files\Fichiers communs\Lenovo\Scheduler\tvtsched.exe
c:\program files\lenovo\system update\suservice.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Media Player\WMPNetwk.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\List_Kill'em\ERUNT.EXE
C:\Program Files\List_Kill'em\pv.exe
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Quarantined & Deleted !! : C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
Quarantined & Deleted !! : C:\WINDOWS\003270_.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET3.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET4.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET8.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\drivers\etc\hosts.msn
Quarantined & Deleted !! : C:\WINDOWS\System32\lowsec
Quarantined & Deleted !! : C:\WINDOWS\System32\sdra64.exe
Quarantined & Deleted !! : C:\Documents and Settings\IBM\application data\ATOUT p'tit CLIC 3-4 ans
Quarantined & Deleted !! : C:\Documents and Settings\IBM\application data\Enregistrement Hachette
Quarantined & Deleted !! : C:\Documents and Settings\IBM\Local Settings\Temp\dw.log
==============
host file OK !
==============
========
Registry
========
Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
Deleted : HKCR\.fsharproj
Deleted : HKLM\SYSTEM\ControlSet001\Enum\Root\Legacy_Irmon
Deleted : HKLM\SYSTEM\ControlSet001\Services\Irmon
Deleted : HKLM\SYSTEM\ControlSet003\Enum\Root\Legacy_Irmon
Deleted : HKLM\SYSTEM\ControlSet003\Services\Irmon
Deleted : HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7}
Deleted : HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6}
=================
Internet Explorer
=================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Default_Search_URL REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
Search Page REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.google.com/?gws_rd=ssl
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
===============
Security Center
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
FirstRunDisabled REG_DWORD 1 (0x1)
AntiVirusDisableNotify REG_DWORD 0 (0x0)
FirewallDisableNotify REG_DWORD 0 (0x0)
UpdatesDisableNotify REG_DWORD 0 (0x0)
AntiVirusOverride REG_DWORD 1 (0x1)
FirewallOverride REG_DWORD 1 (0x1)
========
Services
=========
Ndisuio : Start = 3
EapHost : Start = 2
Ip6Fw : Start = 2
SharedAccess : Start = 2
windefend : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2
============
Disk Cleaned
============
=================
anti-ver blaster : OK !!
=================
================
Prefetch cleaned
================
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
OK : le clean est fini.
Il a éliminé sdra64.exe, ce qui est bon signe.
On va pouvoir poursuivre plus sereinement le nettoyage.
Kill'em by g3n-h@ckm@n 1.7.1.0
User : IBM (Administrateurs)
Update on 13/04/2010 by g3n-h@ckm@n ::::: 17.10
Start at: 20:25:12 | 14/04/2010
Intel(R) Pentium(R) M processor 1.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.11
Windows Firewall Status : Enabled
C:\ -> Disque fixe local | 14,65 Go (3,82 Go free) [SYSTEME] | NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local | 41,23 Go (18,63 Go free) [DONNEES] | NTFS
G:\ -> Disque CD-ROM
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ibmpmsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\cmd.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
E:\CATA R17\intel_a\code\bin\CATSysDemon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\System32\QCONSVC.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Lenovo\tvt_reg_monitor_svc.exe
C:\WINDOWS\System32\TPHDEXLG.exe
C:\WINDOWS\system32\TpKmpSVC.exe
C:\Program Files\Fichiers communs\Lenovo\Scheduler\tvtsched.exe
c:\program files\lenovo\system update\suservice.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Media Player\WMPNetwk.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\List_Kill'em\ERUNT.EXE
C:\Program Files\List_Kill'em\pv.exe
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Quarantined & Deleted !! : C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
Quarantined & Deleted !! : C:\WINDOWS\003270_.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET3.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET4.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET8.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\drivers\etc\hosts.msn
Quarantined & Deleted !! : C:\WINDOWS\System32\lowsec
Quarantined & Deleted !! : C:\WINDOWS\System32\sdra64.exe
Quarantined & Deleted !! : C:\Documents and Settings\IBM\application data\ATOUT p'tit CLIC 3-4 ans
Quarantined & Deleted !! : C:\Documents and Settings\IBM\application data\Enregistrement Hachette
Quarantined & Deleted !! : C:\Documents and Settings\IBM\Local Settings\Temp\dw.log
==============
host file OK !
==============
========
Registry
========
Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
Deleted : HKCR\.fsharproj
Deleted : HKLM\SYSTEM\ControlSet001\Enum\Root\Legacy_Irmon
Deleted : HKLM\SYSTEM\ControlSet001\Services\Irmon
Deleted : HKLM\SYSTEM\ControlSet003\Enum\Root\Legacy_Irmon
Deleted : HKLM\SYSTEM\ControlSet003\Services\Irmon
Deleted : HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7}
Deleted : HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6}
=================
Internet Explorer
=================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Default_Search_URL REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
Search Page REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.google.com/?gws_rd=ssl
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
===============
Security Center
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
FirstRunDisabled REG_DWORD 1 (0x1)
AntiVirusDisableNotify REG_DWORD 0 (0x0)
FirewallDisableNotify REG_DWORD 0 (0x0)
UpdatesDisableNotify REG_DWORD 0 (0x0)
AntiVirusOverride REG_DWORD 1 (0x1)
FirewallOverride REG_DWORD 1 (0x1)
========
Services
=========
Ndisuio : Start = 3
EapHost : Start = 2
Ip6Fw : Start = 2
SharedAccess : Start = 2
windefend : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2
============
Disk Cleaned
============
=================
anti-ver blaster : OK !!
=================
================
Prefetch cleaned
================
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
14 avril 2010 à 21:45
14 avril 2010 à 21:45
Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
pour toute manipulation fait comme ceci( clic droit "exécuter en tant qu'administrateur" pour Vista/7 )
-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
-Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. risque de figer l'ordi
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordi (plantage complet)
::Si combofix detecte quelque chose et de demande a redémarrer tu accepte
pour toute manipulation fait comme ceci( clic droit "exécuter en tant qu'administrateur" pour Vista/7 )
-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
-Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. risque de figer l'ordi
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordi (plantage complet)
::Si combofix detecte quelque chose et de demande a redémarrer tu accepte
mayapan22
Messages postés
38
Date d'inscription
lundi 12 avril 2010
Statut
Membre
Dernière intervention
20 avril 2010
14 avril 2010 à 22:43
14 avril 2010 à 22:43
Bonsoir,
J'ai désactivé Internet.
Mais Combofix m'a demander de faire de telecharger.
Comme il ne fallait pas toucher au PC, je n'ai rien fait.
gComboFix 10-04-14.01 - IBM 14/04/2010 22:03:15.1.1 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1023.608 [GMT 2:00]
Lancé depuis: c:\documents and settings\IBM\Bureau\ComboFix.exe
* Un nouveau point de restauration a été créé
AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\IBM\Application Data\Mozilla\Firefox\Profiles\xwi0qqhd.default\extensions\{49101bf4-9dd8-4fab-818a-d585031779ab}
c:\documents and settings\IBM\Application Data\Mozilla\Firefox\Profiles\xwi0qqhd.default\extensions\{49101bf4-9dd8-4fab-818a-d585031779ab}\chrome.manifest
c:\documents and settings\IBM\Application Data\Mozilla\Firefox\Profiles\xwi0qqhd.default\extensions\{49101bf4-9dd8-4fab-818a-d585031779ab}\chrome\xulcache.jar
c:\documents and settings\IBM\Application Data\Mozilla\Firefox\Profiles\xwi0qqhd.default\extensions\{49101bf4-9dd8-4fab-818a-d585031779ab}\defaults\preferences\xulcache.js
c:\documents and settings\IBM\Application Data\Mozilla\Firefox\Profiles\xwi0qqhd.default\extensions\{49101bf4-9dd8-4fab-818a-d585031779ab}\install.rdf
c:\documents and settings\IBM\Application Data\Mozilla\Firefox\Profiles\xwi0qqhd.default\extensions\{7b393a42-7462-4c60-ae5c-e492b1304440}
c:\documents and settings\IBM\Application Data\Mozilla\Firefox\Profiles\xwi0qqhd.default\extensions\{7b393a42-7462-4c60-ae5c-e492b1304440}\chrome.manifest
c:\documents and settings\IBM\Application Data\Mozilla\Firefox\Profiles\xwi0qqhd.default\extensions\{7b393a42-7462-4c60-ae5c-e492b1304440}\chrome\xulcache.jar
c:\documents and settings\IBM\Application Data\Mozilla\Firefox\Profiles\xwi0qqhd.default\extensions\{7b393a42-7462-4c60-ae5c-e492b1304440}\defaults\preferences\xulcache.js
c:\documents and settings\IBM\Application Data\Mozilla\Firefox\Profiles\xwi0qqhd.default\extensions\{7b393a42-7462-4c60-ae5c-e492b1304440}\install.rdf
c:\windows\system32\lowsec
c:\windows\system32\lowsec\local.ds
c:\windows\system32\lowsec\user.ds
c:\windows\system32\sdra64.exe
c:\windows\system32\ileyjuk.dll . . . . impossible à supprimer
c:\windows\system32\uyikpwxf.dll . . . . impossible à supprimer
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_UPMHKPAD
-------\Service_upmhkpad
((((((((((((((((((((((((((((( Fichiers créés du 2010-03-14 au 2010-04-14 ))))))))))))))))))))))))))))))))))))
.
2010-04-13 21:43 . 2010-04-14 18:25 -------- d-----w- C:\Kill'em
2010-04-13 20:58 . 2010-04-14 19:12 -------- d-----w- c:\program files\List_Kill'em
2010-04-13 18:51 . 2010-04-13 20:09 1752 ----a-w- C:\UsbFix_Upload_Me_IBMT40P.zip
2010-04-13 16:24 . 2010-04-13 20:48 -------- d-----w- C:\UsbFix
2010-04-12 19:42 . 2010-04-12 19:42 -------- d-----w- C:\rsit
2010-04-12 19:42 . 2010-04-12 19:42 -------- d-----w- c:\program files\trend micro
2010-04-12 15:49 . 2010-04-12 16:10 -------- d-----w- C:\Ad-Remover
2010-04-12 14:20 . 2010-04-12 14:20 -------- d-----w- c:\program files\Unlocker
2010-04-12 14:07 . 2010-04-12 15:08 -------- d-----w- c:\program files\ZHPDiag
2010-04-11 20:27 . 2010-04-11 20:35 -------- d-----w- C:\WORT
2010-04-09 21:37 . 2008-05-09 10:15 45376 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2010-04-09 21:37 . 2008-01-21 15:11 22336 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2010-04-09 21:37 . 2010-04-09 21:44 75096 ----a-w- c:\windows\system32\drivers\avipbb.sys
2010-04-09 21:37 . 2010-04-09 21:37 -------- d-----w- c:\program files\Avira
2010-04-09 21:37 . 2010-04-09 21:37 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
2010-04-09 08:30 . 2010-04-09 08:30 -------- d-----w- c:\documents and settings\IBM\Application Data\Malwarebytes
2010-04-09 08:30 . 2010-03-29 22:46 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-04-09 08:30 . 2010-04-09 08:30 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-04-09 08:30 . 2010-04-09 08:30 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-04-09 08:30 . 2010-03-29 22:45 20824 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-04-02 18:57 . 2010-04-02 18:58 -------- d-----w- c:\documents and settings\IBM\Local Settings\Application Data\ACD Systems
2010-04-02 18:57 . 2010-04-02 18:57 -------- d-----w- c:\documents and settings\IBM\Application Data\ACD Systems
2010-04-02 18:54 . 2010-04-02 18:54 -------- d-----w- c:\documents and settings\All Users\Application Data\ACD Systems
2010-04-02 18:54 . 2010-04-02 18:55 -------- d-----w- c:\program files\Fichiers communs\ACD Systems
2010-04-02 18:54 . 2010-04-02 18:54 -------- d-----w- c:\program files\ACD Systems
2010-04-02 18:52 . 2010-04-02 18:52 -------- d-----w- c:\documents and settings\IBM\Local Settings\Application Data\Downloaded Installations
2010-03-26 20:15 . 2010-04-09 08:16 -------- d-----w- c:\program files\PIXIPHOT.COM
2010-03-24 08:49 . 2010-03-24 08:49 -------- d-----w- c:\documents and settings\IBM\Local Settings\Application Data\Thunderbird
2010-03-24 08:49 . 2010-03-24 08:49 -------- d-----w- c:\documents and settings\IBM\Application Data\Thunderbird
2010-03-24 08:48 . 2010-03-28 20:16 -------- d-----w- c:\program files\Mozilla Thunderbird
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-04-14 20:11 . 2004-08-05 12:00 136192 ----a-w- c:\windows\system32\uyikpwxf.dll
2010-04-14 20:11 . 2004-08-05 12:00 112128 ----a-w- c:\windows\system32\ileyjuk.dll
2010-04-14 20:11 . 2004-08-05 12:00 112128 ----a-w- c:\windows\system32\dwyymzo.dll
2010-04-14 19:27 . 2004-08-05 12:00 85808 ----a-w- c:\windows\system32\perfc00C.dat
2010-04-14 19:27 . 2004-08-05 12:00 513884 ----a-w- c:\windows\system32\perfh00C.dat
2010-04-09 21:04 . 2007-08-11 13:38 -------- d-----w- c:\documents and settings\IBM\Application Data\Skype
2010-04-09 18:54 . 2010-03-10 21:13 -------- d-----w- c:\documents and settings\IBM\Application Data\skypePM
2010-04-09 09:03 . 2007-04-25 10:56 -------- d-----w- c:\program files\DAEMON Tools
2010-04-09 07:59 . 2005-12-21 19:18 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-04-09 07:58 . 2007-02-01 15:58 -------- d-----w- c:\program files\Fichiers communs\Adobe
2010-04-09 07:54 . 2008-11-02 20:00 -------- d-----w- c:\documents and settings\IBM\Application Data\uTorrent
2010-04-01 18:47 . 2007-04-25 11:09 88624 -c--a-w- c:\windows\system32\GDIPFONTCACHEV1.DAT
2010-03-26 20:21 . 2009-07-14 19:49 -------- d-----w- c:\documents and settings\All Users\Application Data\hps
2010-03-10 21:13 . 2010-03-10 21:13 56 ---ha-w- c:\windows\system32\ezsidmv.dat
2010-03-10 21:12 . 2007-08-11 13:37 -------- d-----r- c:\program files\Skype
2010-03-10 21:12 . 2010-03-10 21:12 -------- d-----w- c:\program files\Fichiers communs\Skype
2010-03-10 21:12 . 2007-08-11 13:37 -------- d-----w- c:\documents and settings\All Users\Application Data\Skype
2010-03-07 14:16 . 2009-11-18 19:45 79488 ----a-w- c:\documents and settings\IBM\Application Data\Sun\Java\jre1.6.0_17\gtapi.dll
2010-02-24 09:16 . 2009-10-03 15:49 181632 ------w- c:\windows\system32\MpSigStub.exe
2006-05-03 09:06 . 2007-10-17 09:06 163328 --sh--r- c:\windows\system32\flvDX.dll
2007-02-21 10:47 . 2007-10-17 09:06 31232 --sh--r- c:\windows\system32\msfDX.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0564785B-CBC8-415B-B9D1-C6389254D6E0}]
2010-04-14 20:11 136192 ----a-w- c:\windows\system32\uyikpwxf.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{FFEE9476-342B-49BF-9A5E-65F7939BE890}]
2010-04-14 20:11 112128 ----a-w- c:\windows\system32\ileyjuk.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\Enhanced Storage]
@="{FFEE9476-342B-49BF-9A5E-65F7939BE890}"
[HKEY_CLASSES_ROOT\CLSID\{FFEE9476-342B-49BF-9A5E-65F7939BE890}]
2010-04-14 20:11 112128 ----a-w- c:\windows\system32\ileyjuk.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SuperCopier.exe"="c:\program files\SuperCopier\SuperCopier.exe" [2003-04-24 683520]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-01-21 136600]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2007-08-24 33648]
"BMMGAG"="c:\progra~1\ThinkPad\UTILIT~1\pwrmonit.dll" [2005-04-20 110592]
"SynTPLpr"="c:\program files\Synaptics\SynTP\SynTPLpr.exe" [2007-08-10 110592]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-08-10 512000]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2006-11-16 344064]
"EZEJMNAP"="c:\progra~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe" [2007-04-27 243248]
"QCWLIcon"="c:\progra~1\ThinkPad\CONNEC~1\QCWLIcon.exe" [2005-09-06 86016]
"TpShocks"="TpShocks.exe" [2007-03-29 181808]
"TPKMAPHELPER"="c:\program files\ThinkPad\Utilities\TpKmapAp.exe" [2007-01-09 868352]
"VX3000"="c:\windows\vVX3000.exe" [2007-04-10 709992]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-02-16 282624]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]
"TVT Scheduler Proxy"="c:\program files\Fichiers communs\Lenovo\Scheduler\scheduler_proxy.exe" [2008-03-04 487424]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2007-08-24 437160]
c:\documents and settings\IBM\Menu D'marrer\Programmes\D'marrage\
Adobe Gamma.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664]
c:\documents and settings\IBM\Menu D'marrer\Programmes\D'marrage\
Adobe Gamma.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664]
c:\documents and settings\IBM\Menu D'marrer\Programmes\D'marrage\
Adobe Gamma.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664]
c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
Digital Line Detect.lnk - c:\program files\Digital Line Detect\DLG.exe [2007-2-1 24576]
c:\documents and settings\IBM\Menu D'marrer\Programmes\D'marrage\
Adobe Gamma.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\QConGina]
2005-09-06 02:08 262144 ----a-w- c:\windows\system32\QConGina.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^InterVideo WinCinema Manager.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\InterVideo WinCinema Manager.lnk
backup=c:\windows\pss\InterVideo WinCinema Manager.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^IBM^Menu Démarrer^Programmes^Démarrage^Registration Myst V]
path=c:\documents and settings\IBM\Menu Démarrer\Programmes\Démarrage\Registration Myst V
backup=c:\windows\pss\Registration Myst VStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt]
2008-06-12 11:28 266497 ----a-w- c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
2006-11-12 10:48 157592 ----a-w- c:\program files\DAEMON Tools\daemon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LifeCam]
2007-05-17 21:45 279912 ----a-w- c:\program files\Microsoft LifeCam\LifeExp.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2008-04-14 02:34 1695232 ----a-w- c:\program files\Messenger\msmsgs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
2009-07-26 14:44 3883856 ----a-w- c:\program files\Windows Live\Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
2007-04-17 14:07 20480 ----a-w- c:\program files\Real\RealPlayer\realplay.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"SharedAccess"=2 (0x2)
"AntiVirService"=2 (0x2)
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Program Files\\InterVideo\\DVD6\\WinDVD.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\ThinkPad\\ConnectUtilities\\QCWIZARD.EXE"=
"c:\\WINDOWS\\system32\\rtcshare.exe"=
"c:\\Program Files\\Microsoft LifeCam\\LifeCam.exe"=
"c:\\Program Files\\Microsoft LifeCam\\LifeExp.exe"=
"%windir%\\system32\\sessmgr.exe"=
"e:\\CATA R17\\intel_a\\code\\bin\\orbixd.exe"=
"e:\\CATA R17\\intel_a\\code\\bin\\CNEXT.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3306:TCP"= 3306:TCP:mysqld-nt.exe
R0 gezvugbs;gezvugbs;c:\windows\system32\drivers\gezvugbs.sys --> c:\windows\system32\drivers\gezvugbs.sys [?]
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [25/04/2007 12:54 646392]
R0 TPDIGIMN;TPDIGIMN;c:\windows\system32\drivers\ApsHM86.sys [02/03/2007 17:47 19760]
R1 LUMDriver;LUMDriver;c:\windows\system32\drivers\LUMDriver.sys [11/07/2003 15:22 14912]
R1 TPPWR;TPPWR;c:\windows\system32\drivers\TPPWR.SYS [21/12/2005 21:27 16384]
R2 BBDemon;Backbone Service;e:\cata r17\intel_a\code\bin\CATSysDemon.exe [29/04/2006 08:32 49152]
R2 WinDefend;Windows Defender;c:\program files\Windows Defender\MsMpEng.exe [03/11/2006 19:19 13592]
S2 gupdate1c9c7fd61bf0350;Service Google Update (gupdate1c9c7fd61bf0350);c:\program files\Google\Update\GoogleUpdate.exe [28/04/2009 14:32 133104]
S3 fbxusb;Carte réseau virtuelle FreeBox USB;c:\windows\system32\drivers\fbxusb32.sys [10/09/2007 18:52 21344]
S3 QCNDISIF;QCNDISIF;c:\windows\system32\drivers\qcndisif.sys [21/12/2005 21:20 12288]
S3 tap0801;TAP-Win32 Adapter V8;c:\windows\system32\drivers\tap0801.sys [24/06/2004 04:54 23552]
.
Contenu du dossier 'Tâches planifiées'
2008-08-03 c:\windows\Tasks\BMMTask.job
- c:\progra~1\ThinkPad\UTILIT~1\BMMTASK.EXE [2005-12-21 00:38]
2010-04-14 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-04-28 12:32]
2010-04-14 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-04-28 12:32]
2010-04-14 c:\windows\Tasks\MP Scheduled Scan.job
- c:\program files\Windows Defender\MpCmdRun.exe [2006-11-03 17:20]
2010-04-14 c:\windows\Tasks\User_Feed_Synchronization-{214DD170-8043-4ACF-958A-FD0651B41F53}.job
- c:\windows\system32\msfeedssync.exe [2006-10-17 10:58]
2010-04-14 c:\windows\Tasks\WGASetup.job
- c:\windows\system32\KB905474\wgasetup.exe [2009-04-23 20:18]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
uSearchURL,(Default) = hxxp://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~4\Office12\EXCEL.EXE/3000
IE: {{898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\program files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
Trusted Zone: localhost
DPF: {DAF94F73-2AA6-44D8-A562-A28831820D34} - hxxp://www.pixum.de/int/EasyUpload/ImgUploader.cab
FF - ProfilePath - c:\documents and settings\IBM\Application Data\Mozilla\Firefox\Profiles\xwi0qqhd.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.com
FF - plugin: c:\program files\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\program files\Google\Picasa3\npPicasa3.dll
FF - plugin: c:\program files\Google\Update\1.2.183.23\npGoogleOneClick8.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
- - - - ORPHELINS SUPPRIMES - - - -
MSConfigStartUp-appreg70700 - c:\documents and settings\IBM\Application Data\AC0F1B79DF2EFE7B85ECD1243578BC71\appreg70700.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-04-14 22:15
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x86902AC8]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\Disk -> CLASSPNP.SYS @ 0xf7570f28
\Driver\ACPI -> ACPI.sys @ 0xf73f0cb8
\Driver\atapi -> atapi.sys @ 0xf738db40
IoDeviceObjectType ->\Device\Harddisk0\DR0 ->NDIS: -> SendCompleteHandler -> 0x0
PacketIndicateHandler -> 0x0
SendHandler -> 0x0
user & kernel MBR OK
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(612)
c:\windows\system32\Ati2evxx.dll
- - - - - - - > 'explorer.exe'(2232)
c:\windows\system32\eappprxy.dll
c:\progra~1\ThinkPad\UTILIT~1\pwrmonit.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\ibmpmsvc.exe
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\program files\Lavasoft\Ad-Aware 2007\aawservice.exe
c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
c:\program files\Microsoft LifeCam\MSCamS32.exe
c:\windows\System32\QCONSVC.EXE
c:\program files\Analog Devices\SoundMAX\SMAgent.exe
c:\program files\Fichiers communs\Lenovo\tvt_reg_monitor_svc.exe
c:\windows\System32\TPHDEXLG.exe
c:\windows\system32\TpKmpSVC.exe
c:\program files\Fichiers communs\Lenovo\Scheduler\tvtsched.exe
c:\program files\lenovo\system update\suservice.exe
c:\program files\Windows Media Player\WMPNetwk.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\RunDll32.exe
c:\windows\system32\TpShocks.exe
c:\windows\system32\rundll32.exe
c:\program files\ThinkPad\UltraNav Wizard\UNavTray.EXE
.
**************************************************************************
.
Heure de fin: 2010-04-14 22:22:09 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-04-14 20:22
Avant-CF: 3 900 198 912 octets libres
Après-CF: 3 820 122 112 octets libres
- - End Of File - - 3479E6F7D659BE497C2F8CD85ED0009B
J'ai désactivé Internet.
Mais Combofix m'a demander de faire de telecharger.
Comme il ne fallait pas toucher au PC, je n'ai rien fait.
gComboFix 10-04-14.01 - IBM 14/04/2010 22:03:15.1.1 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1023.608 [GMT 2:00]
Lancé depuis: c:\documents and settings\IBM\Bureau\ComboFix.exe
* Un nouveau point de restauration a été créé
AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\IBM\Application Data\Mozilla\Firefox\Profiles\xwi0qqhd.default\extensions\{49101bf4-9dd8-4fab-818a-d585031779ab}
c:\documents and settings\IBM\Application Data\Mozilla\Firefox\Profiles\xwi0qqhd.default\extensions\{49101bf4-9dd8-4fab-818a-d585031779ab}\chrome.manifest
c:\documents and settings\IBM\Application Data\Mozilla\Firefox\Profiles\xwi0qqhd.default\extensions\{49101bf4-9dd8-4fab-818a-d585031779ab}\chrome\xulcache.jar
c:\documents and settings\IBM\Application Data\Mozilla\Firefox\Profiles\xwi0qqhd.default\extensions\{49101bf4-9dd8-4fab-818a-d585031779ab}\defaults\preferences\xulcache.js
c:\documents and settings\IBM\Application Data\Mozilla\Firefox\Profiles\xwi0qqhd.default\extensions\{49101bf4-9dd8-4fab-818a-d585031779ab}\install.rdf
c:\documents and settings\IBM\Application Data\Mozilla\Firefox\Profiles\xwi0qqhd.default\extensions\{7b393a42-7462-4c60-ae5c-e492b1304440}
c:\documents and settings\IBM\Application Data\Mozilla\Firefox\Profiles\xwi0qqhd.default\extensions\{7b393a42-7462-4c60-ae5c-e492b1304440}\chrome.manifest
c:\documents and settings\IBM\Application Data\Mozilla\Firefox\Profiles\xwi0qqhd.default\extensions\{7b393a42-7462-4c60-ae5c-e492b1304440}\chrome\xulcache.jar
c:\documents and settings\IBM\Application Data\Mozilla\Firefox\Profiles\xwi0qqhd.default\extensions\{7b393a42-7462-4c60-ae5c-e492b1304440}\defaults\preferences\xulcache.js
c:\documents and settings\IBM\Application Data\Mozilla\Firefox\Profiles\xwi0qqhd.default\extensions\{7b393a42-7462-4c60-ae5c-e492b1304440}\install.rdf
c:\windows\system32\lowsec
c:\windows\system32\lowsec\local.ds
c:\windows\system32\lowsec\user.ds
c:\windows\system32\sdra64.exe
c:\windows\system32\ileyjuk.dll . . . . impossible à supprimer
c:\windows\system32\uyikpwxf.dll . . . . impossible à supprimer
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_UPMHKPAD
-------\Service_upmhkpad
((((((((((((((((((((((((((((( Fichiers créés du 2010-03-14 au 2010-04-14 ))))))))))))))))))))))))))))))))))))
.
2010-04-13 21:43 . 2010-04-14 18:25 -------- d-----w- C:\Kill'em
2010-04-13 20:58 . 2010-04-14 19:12 -------- d-----w- c:\program files\List_Kill'em
2010-04-13 18:51 . 2010-04-13 20:09 1752 ----a-w- C:\UsbFix_Upload_Me_IBMT40P.zip
2010-04-13 16:24 . 2010-04-13 20:48 -------- d-----w- C:\UsbFix
2010-04-12 19:42 . 2010-04-12 19:42 -------- d-----w- C:\rsit
2010-04-12 19:42 . 2010-04-12 19:42 -------- d-----w- c:\program files\trend micro
2010-04-12 15:49 . 2010-04-12 16:10 -------- d-----w- C:\Ad-Remover
2010-04-12 14:20 . 2010-04-12 14:20 -------- d-----w- c:\program files\Unlocker
2010-04-12 14:07 . 2010-04-12 15:08 -------- d-----w- c:\program files\ZHPDiag
2010-04-11 20:27 . 2010-04-11 20:35 -------- d-----w- C:\WORT
2010-04-09 21:37 . 2008-05-09 10:15 45376 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2010-04-09 21:37 . 2008-01-21 15:11 22336 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2010-04-09 21:37 . 2010-04-09 21:44 75096 ----a-w- c:\windows\system32\drivers\avipbb.sys
2010-04-09 21:37 . 2010-04-09 21:37 -------- d-----w- c:\program files\Avira
2010-04-09 21:37 . 2010-04-09 21:37 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
2010-04-09 08:30 . 2010-04-09 08:30 -------- d-----w- c:\documents and settings\IBM\Application Data\Malwarebytes
2010-04-09 08:30 . 2010-03-29 22:46 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-04-09 08:30 . 2010-04-09 08:30 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-04-09 08:30 . 2010-04-09 08:30 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-04-09 08:30 . 2010-03-29 22:45 20824 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-04-02 18:57 . 2010-04-02 18:58 -------- d-----w- c:\documents and settings\IBM\Local Settings\Application Data\ACD Systems
2010-04-02 18:57 . 2010-04-02 18:57 -------- d-----w- c:\documents and settings\IBM\Application Data\ACD Systems
2010-04-02 18:54 . 2010-04-02 18:54 -------- d-----w- c:\documents and settings\All Users\Application Data\ACD Systems
2010-04-02 18:54 . 2010-04-02 18:55 -------- d-----w- c:\program files\Fichiers communs\ACD Systems
2010-04-02 18:54 . 2010-04-02 18:54 -------- d-----w- c:\program files\ACD Systems
2010-04-02 18:52 . 2010-04-02 18:52 -------- d-----w- c:\documents and settings\IBM\Local Settings\Application Data\Downloaded Installations
2010-03-26 20:15 . 2010-04-09 08:16 -------- d-----w- c:\program files\PIXIPHOT.COM
2010-03-24 08:49 . 2010-03-24 08:49 -------- d-----w- c:\documents and settings\IBM\Local Settings\Application Data\Thunderbird
2010-03-24 08:49 . 2010-03-24 08:49 -------- d-----w- c:\documents and settings\IBM\Application Data\Thunderbird
2010-03-24 08:48 . 2010-03-28 20:16 -------- d-----w- c:\program files\Mozilla Thunderbird
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-04-14 20:11 . 2004-08-05 12:00 136192 ----a-w- c:\windows\system32\uyikpwxf.dll
2010-04-14 20:11 . 2004-08-05 12:00 112128 ----a-w- c:\windows\system32\ileyjuk.dll
2010-04-14 20:11 . 2004-08-05 12:00 112128 ----a-w- c:\windows\system32\dwyymzo.dll
2010-04-14 19:27 . 2004-08-05 12:00 85808 ----a-w- c:\windows\system32\perfc00C.dat
2010-04-14 19:27 . 2004-08-05 12:00 513884 ----a-w- c:\windows\system32\perfh00C.dat
2010-04-09 21:04 . 2007-08-11 13:38 -------- d-----w- c:\documents and settings\IBM\Application Data\Skype
2010-04-09 18:54 . 2010-03-10 21:13 -------- d-----w- c:\documents and settings\IBM\Application Data\skypePM
2010-04-09 09:03 . 2007-04-25 10:56 -------- d-----w- c:\program files\DAEMON Tools
2010-04-09 07:59 . 2005-12-21 19:18 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-04-09 07:58 . 2007-02-01 15:58 -------- d-----w- c:\program files\Fichiers communs\Adobe
2010-04-09 07:54 . 2008-11-02 20:00 -------- d-----w- c:\documents and settings\IBM\Application Data\uTorrent
2010-04-01 18:47 . 2007-04-25 11:09 88624 -c--a-w- c:\windows\system32\GDIPFONTCACHEV1.DAT
2010-03-26 20:21 . 2009-07-14 19:49 -------- d-----w- c:\documents and settings\All Users\Application Data\hps
2010-03-10 21:13 . 2010-03-10 21:13 56 ---ha-w- c:\windows\system32\ezsidmv.dat
2010-03-10 21:12 . 2007-08-11 13:37 -------- d-----r- c:\program files\Skype
2010-03-10 21:12 . 2010-03-10 21:12 -------- d-----w- c:\program files\Fichiers communs\Skype
2010-03-10 21:12 . 2007-08-11 13:37 -------- d-----w- c:\documents and settings\All Users\Application Data\Skype
2010-03-07 14:16 . 2009-11-18 19:45 79488 ----a-w- c:\documents and settings\IBM\Application Data\Sun\Java\jre1.6.0_17\gtapi.dll
2010-02-24 09:16 . 2009-10-03 15:49 181632 ------w- c:\windows\system32\MpSigStub.exe
2006-05-03 09:06 . 2007-10-17 09:06 163328 --sh--r- c:\windows\system32\flvDX.dll
2007-02-21 10:47 . 2007-10-17 09:06 31232 --sh--r- c:\windows\system32\msfDX.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0564785B-CBC8-415B-B9D1-C6389254D6E0}]
2010-04-14 20:11 136192 ----a-w- c:\windows\system32\uyikpwxf.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{FFEE9476-342B-49BF-9A5E-65F7939BE890}]
2010-04-14 20:11 112128 ----a-w- c:\windows\system32\ileyjuk.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\Enhanced Storage]
@="{FFEE9476-342B-49BF-9A5E-65F7939BE890}"
[HKEY_CLASSES_ROOT\CLSID\{FFEE9476-342B-49BF-9A5E-65F7939BE890}]
2010-04-14 20:11 112128 ----a-w- c:\windows\system32\ileyjuk.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SuperCopier.exe"="c:\program files\SuperCopier\SuperCopier.exe" [2003-04-24 683520]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-01-21 136600]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2007-08-24 33648]
"BMMGAG"="c:\progra~1\ThinkPad\UTILIT~1\pwrmonit.dll" [2005-04-20 110592]
"SynTPLpr"="c:\program files\Synaptics\SynTP\SynTPLpr.exe" [2007-08-10 110592]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-08-10 512000]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2006-11-16 344064]
"EZEJMNAP"="c:\progra~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe" [2007-04-27 243248]
"QCWLIcon"="c:\progra~1\ThinkPad\CONNEC~1\QCWLIcon.exe" [2005-09-06 86016]
"TpShocks"="TpShocks.exe" [2007-03-29 181808]
"TPKMAPHELPER"="c:\program files\ThinkPad\Utilities\TpKmapAp.exe" [2007-01-09 868352]
"VX3000"="c:\windows\vVX3000.exe" [2007-04-10 709992]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-02-16 282624]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]
"TVT Scheduler Proxy"="c:\program files\Fichiers communs\Lenovo\Scheduler\scheduler_proxy.exe" [2008-03-04 487424]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2007-08-24 437160]
c:\documents and settings\IBM\Menu D'marrer\Programmes\D'marrage\
Adobe Gamma.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664]
c:\documents and settings\IBM\Menu D'marrer\Programmes\D'marrage\
Adobe Gamma.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664]
c:\documents and settings\IBM\Menu D'marrer\Programmes\D'marrage\
Adobe Gamma.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664]
c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
Digital Line Detect.lnk - c:\program files\Digital Line Detect\DLG.exe [2007-2-1 24576]
c:\documents and settings\IBM\Menu D'marrer\Programmes\D'marrage\
Adobe Gamma.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\QConGina]
2005-09-06 02:08 262144 ----a-w- c:\windows\system32\QConGina.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^InterVideo WinCinema Manager.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\InterVideo WinCinema Manager.lnk
backup=c:\windows\pss\InterVideo WinCinema Manager.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^IBM^Menu Démarrer^Programmes^Démarrage^Registration Myst V]
path=c:\documents and settings\IBM\Menu Démarrer\Programmes\Démarrage\Registration Myst V
backup=c:\windows\pss\Registration Myst VStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt]
2008-06-12 11:28 266497 ----a-w- c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
2006-11-12 10:48 157592 ----a-w- c:\program files\DAEMON Tools\daemon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LifeCam]
2007-05-17 21:45 279912 ----a-w- c:\program files\Microsoft LifeCam\LifeExp.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2008-04-14 02:34 1695232 ----a-w- c:\program files\Messenger\msmsgs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
2009-07-26 14:44 3883856 ----a-w- c:\program files\Windows Live\Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
2007-04-17 14:07 20480 ----a-w- c:\program files\Real\RealPlayer\realplay.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"SharedAccess"=2 (0x2)
"AntiVirService"=2 (0x2)
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Program Files\\InterVideo\\DVD6\\WinDVD.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\ThinkPad\\ConnectUtilities\\QCWIZARD.EXE"=
"c:\\WINDOWS\\system32\\rtcshare.exe"=
"c:\\Program Files\\Microsoft LifeCam\\LifeCam.exe"=
"c:\\Program Files\\Microsoft LifeCam\\LifeExp.exe"=
"%windir%\\system32\\sessmgr.exe"=
"e:\\CATA R17\\intel_a\\code\\bin\\orbixd.exe"=
"e:\\CATA R17\\intel_a\\code\\bin\\CNEXT.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3306:TCP"= 3306:TCP:mysqld-nt.exe
R0 gezvugbs;gezvugbs;c:\windows\system32\drivers\gezvugbs.sys --> c:\windows\system32\drivers\gezvugbs.sys [?]
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [25/04/2007 12:54 646392]
R0 TPDIGIMN;TPDIGIMN;c:\windows\system32\drivers\ApsHM86.sys [02/03/2007 17:47 19760]
R1 LUMDriver;LUMDriver;c:\windows\system32\drivers\LUMDriver.sys [11/07/2003 15:22 14912]
R1 TPPWR;TPPWR;c:\windows\system32\drivers\TPPWR.SYS [21/12/2005 21:27 16384]
R2 BBDemon;Backbone Service;e:\cata r17\intel_a\code\bin\CATSysDemon.exe [29/04/2006 08:32 49152]
R2 WinDefend;Windows Defender;c:\program files\Windows Defender\MsMpEng.exe [03/11/2006 19:19 13592]
S2 gupdate1c9c7fd61bf0350;Service Google Update (gupdate1c9c7fd61bf0350);c:\program files\Google\Update\GoogleUpdate.exe [28/04/2009 14:32 133104]
S3 fbxusb;Carte réseau virtuelle FreeBox USB;c:\windows\system32\drivers\fbxusb32.sys [10/09/2007 18:52 21344]
S3 QCNDISIF;QCNDISIF;c:\windows\system32\drivers\qcndisif.sys [21/12/2005 21:20 12288]
S3 tap0801;TAP-Win32 Adapter V8;c:\windows\system32\drivers\tap0801.sys [24/06/2004 04:54 23552]
.
Contenu du dossier 'Tâches planifiées'
2008-08-03 c:\windows\Tasks\BMMTask.job
- c:\progra~1\ThinkPad\UTILIT~1\BMMTASK.EXE [2005-12-21 00:38]
2010-04-14 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-04-28 12:32]
2010-04-14 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-04-28 12:32]
2010-04-14 c:\windows\Tasks\MP Scheduled Scan.job
- c:\program files\Windows Defender\MpCmdRun.exe [2006-11-03 17:20]
2010-04-14 c:\windows\Tasks\User_Feed_Synchronization-{214DD170-8043-4ACF-958A-FD0651B41F53}.job
- c:\windows\system32\msfeedssync.exe [2006-10-17 10:58]
2010-04-14 c:\windows\Tasks\WGASetup.job
- c:\windows\system32\KB905474\wgasetup.exe [2009-04-23 20:18]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
uSearchURL,(Default) = hxxp://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~4\Office12\EXCEL.EXE/3000
IE: {{898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\program files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
Trusted Zone: localhost
DPF: {DAF94F73-2AA6-44D8-A562-A28831820D34} - hxxp://www.pixum.de/int/EasyUpload/ImgUploader.cab
FF - ProfilePath - c:\documents and settings\IBM\Application Data\Mozilla\Firefox\Profiles\xwi0qqhd.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.com
FF - plugin: c:\program files\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\program files\Google\Picasa3\npPicasa3.dll
FF - plugin: c:\program files\Google\Update\1.2.183.23\npGoogleOneClick8.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
- - - - ORPHELINS SUPPRIMES - - - -
MSConfigStartUp-appreg70700 - c:\documents and settings\IBM\Application Data\AC0F1B79DF2EFE7B85ECD1243578BC71\appreg70700.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-04-14 22:15
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x86902AC8]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\Disk -> CLASSPNP.SYS @ 0xf7570f28
\Driver\ACPI -> ACPI.sys @ 0xf73f0cb8
\Driver\atapi -> atapi.sys @ 0xf738db40
IoDeviceObjectType ->\Device\Harddisk0\DR0 ->NDIS: -> SendCompleteHandler -> 0x0
PacketIndicateHandler -> 0x0
SendHandler -> 0x0
user & kernel MBR OK
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(612)
c:\windows\system32\Ati2evxx.dll
- - - - - - - > 'explorer.exe'(2232)
c:\windows\system32\eappprxy.dll
c:\progra~1\ThinkPad\UTILIT~1\pwrmonit.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\ibmpmsvc.exe
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\program files\Lavasoft\Ad-Aware 2007\aawservice.exe
c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
c:\program files\Microsoft LifeCam\MSCamS32.exe
c:\windows\System32\QCONSVC.EXE
c:\program files\Analog Devices\SoundMAX\SMAgent.exe
c:\program files\Fichiers communs\Lenovo\tvt_reg_monitor_svc.exe
c:\windows\System32\TPHDEXLG.exe
c:\windows\system32\TpKmpSVC.exe
c:\program files\Fichiers communs\Lenovo\Scheduler\tvtsched.exe
c:\program files\lenovo\system update\suservice.exe
c:\program files\Windows Media Player\WMPNetwk.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\RunDll32.exe
c:\windows\system32\TpShocks.exe
c:\windows\system32\rundll32.exe
c:\program files\ThinkPad\UltraNav Wizard\UNavTray.EXE
.
**************************************************************************
.
Heure de fin: 2010-04-14 22:22:09 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-04-14 20:22
Avant-CF: 3 900 198 912 octets libres
Après-CF: 3 820 122 112 octets libres
- - End Of File - - 3479E6F7D659BE497C2F8CD85ED0009B
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
14 avril 2010 à 23:10
14 avril 2010 à 23:10
****************************************************
/!\ Manip crée spécialement pour cet utilisateur , ne pas reproduire chez soi ... /!\
Ouvre le Bloc-Notes (Démarrer\Tous les programmes\Accessoires\Bloc notes.)
Copie ce texte ( en gras )d'une traite ( CTRL+C pour copier ) puis colle-le ( CTRL+V dans le bloc-note )
File::
c:\windows\system32\ileyjuk.dll
c:\windows\system32\uyikpwxf.dll
c:\windows\system32\dwyymzo.dll
c:\windows\system32\ezsidmv.dat
c:\windows\system32\drivers\gezvugbs.sys
Driver::
gezvugbs
Sauvegarde ce fichier sur ton bureau sous le nom de CFScript.txt.
Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :
http://img.photobucket.com/albums/v666/sUBs/CFScriptB-4.gif
Cela va relancer Combofix,
Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
Après redémarrage, poste le contenu du rapport Combofix.txt accompagné d'un rapport Hijackthis.
S'il n'y a pas de rédémarrage, poste quand même les rapports.
/!\ Manip crée spécialement pour cet utilisateur , ne pas reproduire chez soi ... /!\
Ouvre le Bloc-Notes (Démarrer\Tous les programmes\Accessoires\Bloc notes.)
Copie ce texte ( en gras )d'une traite ( CTRL+C pour copier ) puis colle-le ( CTRL+V dans le bloc-note )
File::
c:\windows\system32\ileyjuk.dll
c:\windows\system32\uyikpwxf.dll
c:\windows\system32\dwyymzo.dll
c:\windows\system32\ezsidmv.dat
c:\windows\system32\drivers\gezvugbs.sys
Driver::
gezvugbs
Sauvegarde ce fichier sur ton bureau sous le nom de CFScript.txt.
Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :
http://img.photobucket.com/albums/v666/sUBs/CFScriptB-4.gif
Cela va relancer Combofix,
Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
Après redémarrage, poste le contenu du rapport Combofix.txt accompagné d'un rapport Hijackthis.
S'il n'y a pas de rédémarrage, poste quand même les rapports.
mayapan22
Messages postés
38
Date d'inscription
lundi 12 avril 2010
Statut
Membre
Dernière intervention
20 avril 2010
15 avril 2010 à 00:18
15 avril 2010 à 00:18
Bonsoir,
Il semble avoir nettoyer les fichiers que je n'arrivais pas à détruire avec unlocker...
Log Hijackthis : http://www.cijoint.fr/cjlink.php?file=cj201004/cijQNwzeuj.txt
Log Combofix : http://www.cijoint.fr/cjlink.php?file=cj201004/cijgNXgASv.txt
Pfff... déjà minuit ! je ne vais pas tarder à aller me coucher....
Il semble avoir nettoyer les fichiers que je n'arrivais pas à détruire avec unlocker...
Log Hijackthis : http://www.cijoint.fr/cjlink.php?file=cj201004/cijQNwzeuj.txt
Log Combofix : http://www.cijoint.fr/cjlink.php?file=cj201004/cijgNXgASv.txt
Pfff... déjà minuit ! je ne vais pas tarder à aller me coucher....
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
15 avril 2010 à 07:20
15 avril 2010 à 07:20
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
? Rends toi sur cette page,http://www.gmer.net/
et clique sur "Download EXE" pour télécharger Gmer.
? Lance Gmer.
? Clique sur l'onglet " Rootkit ",lance le scan. des lignes rouges peuvent apparaitre.
* Les lignes rouges indiquent la présence d'un rootkit. Poste moi le rapport gmer :
? Clique sur copy.
? Ouvre le bloc note > Edition > Coller.
? Poste le rapport .
? Rends toi sur cette page,http://www.gmer.net/
et clique sur "Download EXE" pour télécharger Gmer.
? Lance Gmer.
? Clique sur l'onglet " Rootkit ",lance le scan. des lignes rouges peuvent apparaitre.
* Les lignes rouges indiquent la présence d'un rootkit. Poste moi le rapport gmer :
? Clique sur copy.
? Ouvre le bloc note > Edition > Coller.
? Poste le rapport .
mayapan22
Messages postés
38
Date d'inscription
lundi 12 avril 2010
Statut
Membre
Dernière intervention
20 avril 2010
15 avril 2010 à 18:23
15 avril 2010 à 18:23
Bonsoir,
Je ne parviens pas à avoir le rapport.
J'ai téléchargé le programme du lien : C'est GMER 101515281.
L'exe s'appelle : 7dgicgk1.exe
Je le lance,et avant le scan, il tourne un moment puis trouve :
une dizaines de lignes dont :
Device -> \Driver\atapi \Device\Harddisk0\dr0 86950AC8
File C:\windows\system32\drivers\atapi.sys Suspicious modification
Je lance le scan :
Il tourne un moment (30 minutes) remplit la fenêtre puis reboot le PC.
Le PC redémarre en erreur (mal fermé) puis ... plus rien.
Pas de log file, pas de Gmer actif...
J'ai l'impression que Gmer sort en erreur pendant le scan.
J'ai mis du temps à répondre car j'ai fait plein de tentatives et j'ai fini par désinstaller l'antivirus, couper le réseau mais sans obtenir de meilleurs résultats.
Je ne parviens pas à avoir le rapport.
J'ai téléchargé le programme du lien : C'est GMER 101515281.
L'exe s'appelle : 7dgicgk1.exe
Je le lance,et avant le scan, il tourne un moment puis trouve :
une dizaines de lignes dont :
Device -> \Driver\atapi \Device\Harddisk0\dr0 86950AC8
File C:\windows\system32\drivers\atapi.sys Suspicious modification
Je lance le scan :
Il tourne un moment (30 minutes) remplit la fenêtre puis reboot le PC.
Le PC redémarre en erreur (mal fermé) puis ... plus rien.
Pas de log file, pas de Gmer actif...
J'ai l'impression que Gmer sort en erreur pendant le scan.
J'ai mis du temps à répondre car j'ai fait plein de tentatives et j'ai fini par désinstaller l'antivirus, couper le réseau mais sans obtenir de meilleurs résultats.
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
15 avril 2010 à 20:17
15 avril 2010 à 20:17
je me renseigne je te tient au courant a toute suite
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
15 avril 2010 à 21:14
15 avril 2010 à 21:14
télécharge http://www.esagelab.com/files/tdss_remover_latest.rar
c'est un fichier rar dezzipe le dans un dossier sur ton bureau avant d'utiliser le programme désactive ton antivirus
clique remover.exe pour le lancer
Au premier lancement du programme, tu aura un message, accepte en cliquant sur Yes, cela va redémarrer l'ordinateur.
le scan se fait automatiquement, s'il détecte, quelque chose
Coche les et clique sur "Delete Selected".
Un message apparaîtra, accepte en cliquant sur Yes, cela va redémarrer l'ordinateur.
c'est un fichier rar dezzipe le dans un dossier sur ton bureau avant d'utiliser le programme désactive ton antivirus
clique remover.exe pour le lancer
Au premier lancement du programme, tu aura un message, accepte en cliquant sur Yes, cela va redémarrer l'ordinateur.
le scan se fait automatiquement, s'il détecte, quelque chose
Coche les et clique sur "Delete Selected".
Un message apparaîtra, accepte en cliquant sur Yes, cela va redémarrer l'ordinateur.
mayapan22
Messages postés
38
Date d'inscription
lundi 12 avril 2010
Statut
Membre
Dernière intervention
20 avril 2010
15 avril 2010 à 21:35
15 avril 2010 à 21:35
Bonsoir,
OK je le tente.
De mon coté, j'avais trouvé 2 infos :
A/ Nettoyage de atapi.sys
----------------------------------
1/ Copié atapi.sys dans c:
2/ renommer atapi.sys en ske.bak
3/ Lancer Combofix avec le script :
----------------------
Files to delete:
c:\windows\system32\tdlcmd.dll
Files to move:
C:\ske.bak | C:\Windows\System32\drivers\atapi.sys
-----------------------
Je ne sais pas à quoi correspond tdlcmd...
B/ Plantage du PC pendant le scan de Gmer :
---------------------------------------------------------
Un internaute a proposé de désinstaller combofix qui serait la cause du plantage du PC pendant le scan.
OK je le tente.
De mon coté, j'avais trouvé 2 infos :
A/ Nettoyage de atapi.sys
----------------------------------
1/ Copié atapi.sys dans c:
2/ renommer atapi.sys en ske.bak
3/ Lancer Combofix avec le script :
----------------------
Files to delete:
c:\windows\system32\tdlcmd.dll
Files to move:
C:\ske.bak | C:\Windows\System32\drivers\atapi.sys
-----------------------
Je ne sais pas à quoi correspond tdlcmd...
B/ Plantage du PC pendant le scan de Gmer :
---------------------------------------------------------
Un internaute a proposé de désinstaller combofix qui serait la cause du plantage du PC pendant le scan.
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
15 avril 2010 à 21:43
15 avril 2010 à 21:43
C:\Windows\System32\tdlcmd.dll c'est (Rootkit.Agent) normalement sa se vire par malwarbyte
mayapan22
Messages postés
38
Date d'inscription
lundi 12 avril 2010
Statut
Membre
Dernière intervention
20 avril 2010
15 avril 2010 à 22:00
15 avril 2010 à 22:00
Bonsoir,
J'ai lancé et nettoyé 11 fichiers (dont 6 correspondant à Daemon tools (que j'ai désinstallé).
Maintenant, remover.exe me donne une liste vide .
J'ai relancé Gmer.
J'ai toujours atapi.sys en suspicious modification.
Je n'ai pas sur mon PC de tdlcmd.dll
J'ai lancé et nettoyé 11 fichiers (dont 6 correspondant à Daemon tools (que j'ai désinstallé).
Maintenant, remover.exe me donne une liste vide .
J'ai relancé Gmer.
J'ai toujours atapi.sys en suspicious modification.
Je n'ai pas sur mon PC de tdlcmd.dll
mayapan22
Messages postés
38
Date d'inscription
lundi 12 avril 2010
Statut
Membre
Dernière intervention
20 avril 2010
15 avril 2010 à 22:25
15 avril 2010 à 22:25
A ton avis, est-ce que je tente la bidouille que j'ai trouvée, ou tu me le déconseilles ?