Rootkit.Agent system32\drivers\vgsvpbs.sys

Leena -  
totobetourne Messages postés 5677 Statut Membre -
Bonjour,
Je souhaite me débarrasser d'un Rootkit Agent qui s'est installé dans mon pc: windows\system32\drivers\vgsvpbs.sys, détecté par Malwarebytes mais il n'arrive pas à le supprimer. Que faire? A savoir que je ne suis point informaticienne donc j'aurais besoin d'un mode d'emploi détaillé...
Merci d'avance!!

4 réponses

  1. totobetourne Messages postés 5677 Statut Membre 65
     
    bonjour

    1)pour vista si infection.

    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection: IMPORTANT A NE SURTOUT PAS OUBLIER):

    - Va dans démarrer puis panneau de configuration
    - Double Clique sur l'icône "Comptes d'utilisateurs"
    - Clique ensuite sur désactiver et valide.

    http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html

    2)on va analyser ton pc.

    Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

    -> http://images.malwareremoval.com/random/RSIT.exe

    ! Déconnecte toi et ferme toutes tes applications en cours !

    Double-clique sur " RSIT.exe " pour le lancer .

    -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

    * Devant l'option "List files/folders created ..." , tu choisis : 2 months

    * clique ensuite sur " Continue " pour lancer l'analyse ...

    -> laisse faire le scan et ne touche pas au PC ...

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

    Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

    Important : poste un rapport, puis l'autre dans la réponse suivante
    Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

    ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
    0
    1. Leena
       
      Et pour windows xp... la désactivation du compte? Il me propose uniquement de le supprimer, je peux?
      0
    2. Leena
       
      Désolée, cela est super long, mon pc a été formaté il y a 2 semaines

      log text

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by Administrateur at 2010-04-16 10:55:29
      Microsoft Windows XP Professionnel Service Pack 2
      System drive C: has 36 GB (63%) free of 57 GB
      Total RAM: 1023 MB (43% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 10:55:30, on 16/04/2010
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Application Updater\ApplicationUpdater.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
      C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      C:\Program Files\Skype\Phone\Skype.exe
      C:\Program Files\Digital Line Detect\DLG.exe
      C:\Program Files\OpenOffice.org 3\program\soffice.exe
      C:\Program Files\OpenOffice.org 3\program\soffice.bin
      C:\Program Files\Skype\Plugin Manager\skypePM.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\RSIT.exe
      C:\Program Files\trend micro\Administrateur.exe

      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www6.pucuy.com/?tdfs=1&searchbox=1&showDomain=1
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll
      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
      O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
      O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\pdfforge Toolbar\SearchSettings.exe
      O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
      O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
      O4 - HKLM\..\RunOnce: [KB976002-v5] C:\WINDOWS\system32\browserchoice.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: OpenOffice.org 3.2.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Application Updater - Spigot, Inc. - C:\Program Files\Application Updater\ApplicationUpdater.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      0
    3. Leena
       
      --
      End of file - 8148 bytes

      ======Scheduled tasks folder======

      C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1614895754-688789844-1060284298-500Core.job
      C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1614895754-688789844-1060284298-500UA.job
      C:\WINDOWS\tasks\WGASetup.job

      ======Registry dump======

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]
      &Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2008-07-28 882416]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
      Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
      Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
      pdfforge Toolbar - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll [2010-01-08 700416]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
      Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-04-07 41760]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
      C:\Program Files\pdfforge Toolbar\SearchSettings.dll [2010-01-08 1109504]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
      JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-04-07 79648]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}]
      SingleInstance Class - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll [2008-07-28 160496]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
      {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2008-07-28 882416]
      {B922D405-6D13-4A2B-AE89-08A030DA4402} - pdfforge Toolbar - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll [2010-01-08 700416]

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
      "SoundMAXPnP"=C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe [2004-10-14 1388544]
      "SoundMAX"=C:\Program Files\Analog Devices\SoundMAX\Smax4.exe [2004-09-23 860160]
      "ATIPTA"=C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe [2007-02-06 344064]
      "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
      "QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-05-26 413696]
      "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]
      "SunJavaUpdateSched"=C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe [2010-01-11 246504]
      "SearchSettings"=C:\Program Files\pdfforge Toolbar\SearchSettings.exe [2010-01-08 974848]
      "AdobeCS4ServiceManager"=C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe [2008-08-14 611712]
      "PCSuiteTrayApplication"=C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe [2007-06-18 271360]

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
      "KB976002-v5"=C:\WINDOWS\system32\browserchoice.exe [2010-02-12 293376]

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-05 15360]
      "msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883856]
      "MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2004-08-04 1667584]
      "Google Update"=C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-04-07 136176]
      "Skype"=C:\Program Files\Skype\Phone\Skype.exe [2010-03-09 26100520]

      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
      Adobe Gamma Loader.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      Digital Line Detect.lnk - C:\Program Files\Digital Line Detect\DLG.exe

      C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage
      OpenOffice.org 3.2.lnk - C:\Program Files\OpenOffice.org 3\program\quickstart.exe

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
      C:\WINDOWS\system32\Ati2evxx.dll [2007-02-06 46080]

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
      "dontdisplaylastusername"=0
      "legalnoticecaption"=
      "legalnoticetext"=
      "shutdownwithoutlogon"=1
      "undockwithoutlogon"=1

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
      "NoDriveTypeAutoRun"=145

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
      "HonorAutoRunSetting"=

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
      "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
      "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
      "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\Program Files\Opera\opera.exe"="C:\Program Files\Opera\opera.exe:*:Enabled:Opera Internet Browser"
      "C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
      "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe"="C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe:*:Enabled:Adobe CSI CS4"
      "C:\WINDOWS\system32\services.exe"="C:\WINDOWS\system32\services.exe:*:Enabled:services.exe"
      "C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
      "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
      "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6af8fec8-417f-11df-9230-fb578d18b43d}]
      shell\AutoRun\command - ji83j.exe
      shell\open\command - ji83j.exe
      0
    4. Leena
       
      ======File associations======

      .cpl - cplopen - C:\WINDOWS\rundll32.exe shell32.dll,Control_RunDLL "%1",%*

      ======List of files/folders created in the last 2 months======

      2010-04-16 10:55:29 ----D---- C:\rsit
      2010-04-16 10:42:28 ----D---- C:\Program Files\trend micro
      2010-04-16 09:47:02 ----D---- C:\WINDOWS\LastGood
      2010-04-15 16:26:18 ----N---- C:\WINDOWS\system32\browserchoice.exe
      2010-04-15 15:57:30 ----D---- C:\Documents and Settings\Administrateur\Application Data\Malwarebytes
      2010-04-15 15:57:13 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
      2010-04-15 15:57:12 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
      2010-04-15 13:10:09 ----A---- C:\WINDOWS\ntbtlog.txt
      2010-04-14 23:57:41 ----D---- C:\Documents and Settings\All Users\Application Data\PC Suite
      2010-04-14 23:56:41 ----D---- C:\Documents and Settings\Administrateur\Application Data\Nokia
      2010-04-14 23:56:10 ----D---- C:\Program Files\Fichiers communs\PCSuite
      2010-04-14 23:56:09 ----D---- C:\Program Files\Fichiers communs\Nokia
      2010-04-14 23:55:58 ----D---- C:\Program Files\DIFX
      2010-04-14 23:55:56 ----D---- C:\Documents and Settings\Administrateur\Application Data\PC Suite
      2010-04-14 23:55:47 ----D---- C:\Program Files\PC Connectivity Solution
      2010-04-14 23:55:39 ----A---- C:\WINDOWS\system32\nmwcdcocls.dll
      2010-04-14 23:55:38 ----A---- C:\WINDOWS\system32\nmwcdcls.dll
      2010-04-14 23:55:36 ----D---- C:\Program Files\Nokia
      2010-04-14 23:54:34 ----D---- C:\Documents and Settings\All Users\Application Data\Installations
      2010-04-14 10:01:55 ----HDC---- C:\WINDOWS\$NtUninstallKB979683$
      2010-04-14 10:01:41 ----HDC---- C:\WINDOWS\$NtUninstallKB980232$
      2010-04-14 10:01:33 ----HDC---- C:\WINDOWS\$NtUninstallKB981350$
      2010-04-14 10:01:26 ----HDC---- C:\WINDOWS\$NtUninstallKB978338$
      2010-04-14 10:01:19 ----HDC---- C:\WINDOWS\$NtUninstallKB977816$
      2010-04-14 10:01:13 ----HDC---- C:\WINDOWS\$NtUninstallKB978601$
      2010-04-14 10:01:06 ----HDC---- C:\WINDOWS\$NtUninstallKB979309$
      2010-04-14 10:00:26 ----HDC---- C:\WINDOWS\$NtUninstallKB979402_WM9L$
      2010-04-12 11:10:02 ----D---- C:\Documents and Settings\Administrateur\Application Data\FileZilla
      2010-04-12 11:09:20 ----D---- C:\Program Files\FileZilla-3.3.2.1
      2010-04-11 18:20:40 ----D---- C:\Documents and Settings\All Users\Application Data\FLEXnet
      2010-04-11 16:24:52 ----A---- C:\WINDOWS\system32\ptpusb.dll
      2010-04-11 16:24:51 ----A---- C:\WINDOWS\system32\ptpusd.dll
      2010-04-11 10:01:00 ----HDC---- C:\WINDOWS\$NtUninstallKB970430$
      2010-04-11 10:00:43 ----HDC---- C:\WINDOWS\$NtUninstallKB971737$
      2010-04-09 18:28:07 ----D---- C:\Program Files\Fichiers communs\Akamai
      2010-04-09 18:16:15 ----D---- C:\Program Files\Fichiers communs\Adobe AIR
      2010-04-09 18:12:10 ----D---- C:\Program Files\Fichiers communs\Macrovision Shared
      2010-04-09 17:31:28 ----A---- C:\Program Files\ADBEIDSNCS4_LS4.exe
      2010-04-09 17:31:19 ----D---- C:\Documents and Settings\Administrateur\Application Data\Download Manager
      2010-04-09 10:10:17 ----HDC---- C:\WINDOWS\$NtUninstallKB978262$
      2010-04-09 10:10:11 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
      2010-04-09 10:10:04 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
      2010-04-09 10:09:54 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
      2010-04-09 10:09:46 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
      2010-04-09 10:09:40 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
      2010-04-09 10:09:33 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
      2010-04-09 10:09:27 ----HDC---- C:\WINDOWS\$NtUninstallKB971468$
      2010-04-09 10:09:20 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$
      2010-04-09 10:09:14 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$
      2010-04-09 10:09:12 ----D---- C:\WINDOWS\system32\KB905474
      2010-04-09 10:08:55 ----HDC---- C:\WINDOWS\$NtUninstallKB974318$
      2010-04-09 10:08:45 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
      2010-04-09 10:08:38 ----HDC---- C:\WINDOWS\$NtUninstallKB961503$
      2010-04-09 10:08:31 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
      2010-04-09 10:08:25 ----HDC---- C:\WINDOWS\$NtUninstallKB978037$
      2010-04-09 10:08:18 ----HDC---- C:\WINDOWS\$NtUninstallKB975713$
      2010-04-09 10:08:12 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
      2010-04-09 10:08:00 ----HDC---- C:\WINDOWS\$NtUninstallKB977165-v2$
      2010-04-09 10:07:52 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
      2010-04-09 10:07:45 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$
      2010-04-09 10:07:38 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
      2010-04-09 10:07:17 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
      2010-04-09 10:07:04 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
      2010-04-09 10:06:58 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
      2010-04-09 10:06:52 ----HDC---- C:\WINDOWS\$NtUninstallKB968816_WM9$
      2010-04-09 10:06:45 ----HDC---- C:\WINDOWS\$NtUninstallKB975561$
      2010-04-09 10:06:37 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$
      2010-04-09 10:06:32 ----HDC---- C:\WINDOWS\$NtUninstallKB978251$
      2010-04-09 10:06:25 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
      2010-04-09 10:06:18 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
      2010-04-09 10:06:15 ----A---- C:\WINDOWS\system32\wmpns.dll
      2010-04-09 10:06:09 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9L$
      2010-04-09 10:05:57 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
      2010-04-09 10:05:49 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
      2010-04-09 10:05:41 ----HDC---- C:\WINDOWS\$NtUninstallKB975560$
      2010-04-09 10:05:30 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
      2010-04-09 10:05:22 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
      2010-04-09 10:05:15 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
      2010-04-09 10:04:40 ----HDC---- C:\WINDOWS\$NtUninstallKB980182$
      2010-04-09 10:04:14 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
      2010-04-09 10:04:07 ----HDC---- C:\WINDOWS\$NtUninstallKB973354$
      2010-04-09 10:03:59 ----HDC---- C:\WINDOWS\$NtUninstallKB973904$
      2010-04-09 10:03:30 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
      2010-04-09 10:03:23 ----HDC---- C:\WINDOWS\$NtUninstallKB950760$
      2010-04-09 10:03:15 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$
      2010-04-09 10:03:07 ----HDC---- C:\WINDOWS\$NtUninstallKB974392$
      2010-04-09 10:02:59 ----HDC---- C:\WINDOWS\$NtUninstallKB977914$
      2010-04-09 10:02:47 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
      2010-04-09 10:02:38 ----HDC---- C:\WINDOWS\$NtUninstallKB971961$
      2010-04-09 10:02:31 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
      2010-04-09 10:02:25 ----HDC---- C:\WINDOWS\$NtUninstallKB978706$
      2010-04-09 10:02:17 ----D---- C:\WINDOWS\ServicePackFiles
      2010-04-09 10:02:14 ----HDC---- C:\WINDOWS\$NtUninstallKB958470$
      2010-04-09 10:02:03 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
      2010-04-09 10:01:56 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
      2010-04-09 10:01:43 ----HDC---- C:\WINDOWS\$NtUninstallKB971032$
      2010-04-09 10:01:35 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
      2010-04-09 10:01:27 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$
      2010-04-09 10:01:21 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
      2010-04-09 10:01:15 ----HDC---- C:\WINDOWS\$NtUninstallKB979306$
      2010-04-09 10:01:10 ----HDC---- C:\WINDOWS\$NtUninstallKB944338-v2$
      2010-04-09 10:01:02 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
      2010-04-09 10:00:54 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
      2010-04-09 10:00:44 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
      2010-04-09 10:00:32 ----HDC---- C:\WINDOWS\$NtUninstallKB969947$
      2010-04-09 08:45:06 ----D---- C:\WINDOWS\system32\CatRoot_bak
      2010-04-09 08:43:25 ----D---- C:\Documents and Settings\Administrateur\Application Data\Search Settings
      2010-04-09 08:43:12 ----D---- C:\Documents and Settings\Administrateur\Application Data\pdfforge
      2010-04-09 08:33:50 ----N---- C:\WINDOWS\system32\tzchange.exe
      2010-04-08 17:17:52 ----D---- C:\Program Files\Application Updater
      2010-04-08 17:17:51 ----D---- C:\Program Files\pdfforge Toolbar
      2010-04-08 17:17:16 ----A---- C:\WINDOWS\system32\pdfcmnnt.dll
      2010-04-08 17:17:12 ----A---- C:\WINDOWS\system32\VB6FR.DLL
      2010-04-08 17:17:12 ----A---- C:\WINDOWS\system32\MSMPIDE.DLL
      2010-04-08 17:17:12 ----A---- C:\WINDOWS\system32\MSCMCFR.DLL
      2010-04-08 17:17:12 ----A---- C:\WINDOWS\system32\MSCC2FR.DLL
      2010-04-08 17:17:11 ----D---- C:\Program Files\PDFCreator
      2010-04-08 10:19:21 ----D---- C:\WINDOWS\Sun
      2010-04-08 10:00:32 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$
      2010-04-07 23:58:12 ----D---- C:\WINDOWS\system32\PreInstall
      2010-04-07 23:58:11 ----A---- C:\WINDOWS\system32\spupdsvc.exe
      2010-04-07 23:58:10 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
      2010-04-07 23:58:10 ----HD---- C:\WINDOWS\$hf_mig$
      2010-04-07 20:15:11 ----D---- C:\Documents and Settings\Administrateur\Application Data\Macromedia
      2010-04-07 19:47:46 ----D---- C:\Documents and Settings\All Users\Application Data\PC SOFT
      2010-04-07 19:47:22 ----D---- C:\EmailingPro
      2010-04-07 19:16:21 ----D---- C:\Documents and Settings\Administrateur\Application Data\skypePM
      2010-04-07 18:43:44 ----D---- C:\Documents and Settings\Administrateur\Application Data\Skype
      2010-04-07 18:43:17 ----D---- C:\Program Files\Fichiers communs\Skype
      2010-04-07 18:43:13 ----RD---- C:\Program Files\Skype
      2010-04-07 18:43:07 ----D---- C:\Documents and Settings\All Users\Application Data\Skype
      2010-04-07 17:58:03 ----D---- C:\WINDOWS\system32\SoftwareDistribution
      2010-04-07 17:37:07 ----D---- C:\Documents and Settings\Administrateur\Application Data\Opera
      2010-04-07 17:36:49 ----D---- C:\Program Files\Opera
      2010-04-07 17:11:05 ----D---- C:\Program Files\GIMP-2.0
      2010-04-07 15:51:41 ----D---- C:\Program Files\Scribus 1.3.3.14
      2010-04-07 15:44:22 ----D---- C:\Documents and Settings\Administrateur\Application Data\KompoZer
      2010-04-07 15:42:41 ----D---- C:\Program Files\KompoZer 0.7.10
      2010-04-07 15:40:49 ----D---- C:\Documents and Settings\Administrateur\Application Data\WinRAR
      2010-04-07 15:24:58 ----D---- C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org
      2010-04-07 15:22:13 ----D---- C:\Program Files\JRE
      2010-04-07 15:22:06 ----D---- C:\Program Files\OpenOffice.org 3
      2010-04-07 15:21:47 ----D---- C:\Documents and Settings\All Users\Application Data\Sun
      2010-04-07 15:21:46 ----D---- C:\Program Files\Fichiers communs\Java
      2010-04-07 15:21:33 ----A---- C:\WINDOWS\system32\javaws.exe
      2010-04-07 15:21:33 ----A---- C:\WINDOWS\system32\javaw.exe
      2010-04-07 15:21:33 ----A---- C:\WINDOWS\system32\java.exe
      2010-04-07 15:21:33 ----A---- C:\WINDOWS\system32\deploytk.dll
      2010-04-07 15:21:17 ----D---- C:\Program Files\Java
      2010-04-07 15:21:09 ----D---- C:\Documents and Settings\Administrateur\Application Data\Sun
      2010-04-07 15:05:24 ----D---- C:\Documents and Settings\Administrateur\Application Data\Mozilla
      2010-04-07 15:04:28 ----D---- C:\Program Files\Mozilla Firefox
      2010-04-07 14:39:58 ----D---- C:\WINDOWS\system32\appmgmt
      2010-04-07 14:28:20 ----D---- C:\Documents and Settings\Administrateur\Application Data\Adobe
      2010-04-06 17:52:31 ----D---- C:\Program Files\Fichiers communs\Vbox
      2010-04-06 17:51:48 ----A---- C:\WINDOWS\IsUn040c.exe
      2010-04-06 17:47:33 ----D---- C:\Adobe Illustrator 10
      2010-04-06 17:14:01 ----D---- C:\Program Files\Microsoft
      2010-04-06 17:13:42 ----D---- C:\Program Files\Windows Live SkyDrive
      2010-04-06 17:13:18 ----D---- C:\Program Files\Windows Live
      2010-04-06 17:12:21 ----D---- C:\Program Files\WinRAR
      2010-04-06 17:10:39 ----D---- C:\Program Files\Fichiers communs\Windows Live
      2010-04-06 17:09:46 ----A---- C:\WINDOWS\system32\h323log.txt
      2010-04-06 17:07:49 ----N---- C:\WINDOWS\system32\spmsg.dll
      2010-04-06 17:07:34 ----HDC---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
      2010-04-06 17:07:32 ----A---- C:\WINDOWS\system32\wshirda.dll
      2010-04-06 17:07:32 ----A---- C:\WINDOWS\system32\irmon.dll
      2010-04-06 17:07:32 ----A---- C:\WINDOWS\system32\irftp.exe
      2010-04-06 17:06:39 ----A---- C:\WINDOWS\system32\usbui.dll
      2010-04-06 17:05:24 ----A---- C:\WINDOWS\imsins.BAK
      2010-04-06 17:05:21 ----SHD---- C:\WINDOWS\Installer
      2010-04-06 17:05:21 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
      2010-04-06 17:05:20 ----D---- C:\Program Files\Fichiers communs\ODBC
      2010-04-06 17:05:20 ----A---- C:\WINDOWS\ODBCINST.INI
      2010-04-06 17:05:17 ----D---- C:\Program Files\Fichiers communs\SpeechEngines
      2010-04-06 17:05:16 ----RD---- C:\Program Files
      2010-04-06 17:05:16 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
      2010-04-06 17:05:16 ----D---- C:\Program Files\Fichiers communs
      2010-04-06 17:05:12 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
      2010-04-06 17:05:12 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
      2010-04-06 17:05:12 ----RA---- C:\WINDOWS\system32\kbdazel.dll
      2010-04-06 17:05:11 ----RA---- C:\WINDOWS\system32\kbduzb.dll
      2010-04-06 17:05:11 ----RA---- C:\WINDOWS\system32\kbdtat.dll
      2010-04-06 17:05:11 ----RA---- C:\WINDOWS\system32\kbdmon.dll
      2010-04-06 17:05:11 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
      2010-04-06 17:05:11 ----RA---- C:\WINDOWS\system32\kbdaze.dll
      2010-04-06 17:05:10 ----RA---- C:\WINDOWS\system32\kbdycc.dll
      2010-04-06 17:05:10 ----RA---- C:\WINDOWS\system32\kbdur.dll
      2010-04-06 17:05:10 ----RA---- C:\WINDOWS\system32\kbdru1.dll
      2010-04-06 17:05:10 ----RA---- C:\WINDOWS\system32\kbdru.dll
      2010-04-06 17:05:10 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
      2010-04-06 17:05:10 ----RA---- C:\WINDOWS\system32\kbdbu.dll
      2010-04-06 17:05:10 ----RA---- C:\WINDOWS\system32\kbdblr.dll
      2010-04-06 17:05:09 ----RA---- C:\WINDOWS\system32\kbdhept.dll
      2010-04-06 17:05:09 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
      2010-04-06 17:05:09 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
      2010-04-06 17:05:09 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
      2010-04-06 17:05:09 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
      2010-04-06 17:05:09 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
      2010-04-06 17:05:08 ----RA---- C:\WINDOWS\system32\kbdhe.dll
      2010-04-06 17:05:07 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
      2010-04-06 17:05:07 ----RA---- C:\WINDOWS\system32\kbdlv.dll
      2010-04-06 17:05:07 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
      2010-04-06 17:05:07 ----RA---- C:\WINDOWS\system32\kbdlt.dll
      2010-04-06 17:05:07 ----RA---- C:\WINDOWS\system32\kbdest.dll
      2010-04-06 17:05:05 ----RA---- C:\WINDOWS\system32\kbdycl.dll
      2010-04-06 17:05:05 ----RA---- C:\WINDOWS\system32\kbdsl1.dll
      2010-04-06 17:05:05 ----RA---- C:\WINDOWS\system32\kbdsl.dll
      2010-04-06 17:05:05 ----RA---- C:\WINDOWS\system32\kbdro.dll
      2010-04-06 17:05:05 ----RA---- C:\WINDOWS\system32\kbdpl1.dll
      2010-04-06 17:05:05 ----RA---- C:\WINDOWS\system32\kbdpl.dll
      2010-04-06 17:05:05 ----RA---- C:\WINDOWS\system32\kbdhu1.dll
      2010-04-06 17:05:05 ----RA---- C:\WINDOWS\system32\kbdhu.dll
      2010-04-06 17:05:05 ----RA---- C:\WINDOWS\system32\kbdcz2.dll
      2010-04-06 17:05:05 ----RA---- C:\WINDOWS\system32\kbdcz1.dll
      2010-04-06 17:05:05 ----RA---- C:\WINDOWS\system32\kbdcz.dll
      2010-04-06 17:05:05 ----RA---- C:\WINDOWS\system32\kbdcr.dll
      2010-04-06 17:05:05 ----RA---- C:\WINDOWS\system32\KBDAL.DLL
      2010-04-06 17:05:03 ----A---- C:\WINDOWS\system32\irclass.dll
      2010-04-06 17:05:02 ----A---- C:\WINDOWS\system32\spxcoins.dll
      2010-04-06 17:05:02 ----A---- C:\WINDOWS\system32\EqnClass.Dll
      2010-04-06 17:05:02 ----A---- C:\WINDOWS\system32\dgsetup.dll
      2010-04-06 17:05:02 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
      2010-04-06 17:05:00 ----N---- C:\WINDOWS\system32\CONFIG.TMP
      2010-04-06 17:05:00 ----A---- C:\WINDOWS\TASKMAN.EXE
      2010-04-06 17:05:00 ----A---- C:\WINDOWS\system32\batt.dll
      2010-04-06 17:04:59 ----A---- C:\WINDOWS\NOTEPAD.EXE
      2010-04-06 17:04:58 ----A---- C:\WINDOWS\system32\storprop.dll
      2010-04-06 17:04:48 ----ASH---- C:\Documents and Settings\All Users\Application Data\desktop.ini
      2010-04-06 17:04:45 ----RA---- C:\WINDOWS\SET8.tmp
      2010-04-06 17:04:42 ----RA---- C:\WINDOWS\SET4.tmp
      2010-04-06 17:04:41 ----RA---- C:\WINDOWS\SET3.tmp
      2010-04-06 17:04:35 ----D---- C:\WINDOWS\system32\CatRoot2
      2010-04-06 17:04:35 ----D---- C:\WINDOWS\system32\CatRoot
      2010-04-06 17:04:29 ----SD---- C:\Documents and Settings\All Users\Application
      0
    5. Leena
       
      Data\Microsoft
      2010-04-06 17:04:07 ----A---- C:\WINDOWS\setuplog.txt
      2010-04-06 17:04:04 ----D---- C:\Documents and Settings
      2010-04-06 17:04:03 ----SHD---- C:\System Volume Information
      2010-04-06 17:03:12 ----SH---- C:\boot.ini
      2010-04-06 16:56:25 ----RSHDC---- C:\WINDOWS\system32\dllcache
      2010-04-06 16:56:25 ----RSD---- C:\WINDOWS\Fonts
      2010-04-06 16:56:25 ----RD---- C:\WINDOWS\Web
      2010-04-06 16:56:25 ----HD---- C:\WINDOWS\inf
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\WinSxS
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\twain_32
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\Temp
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\wins
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\wbem
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\usmt
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\spool
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\ShellExt
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\Setup
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\ras
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\oobe
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\npp
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\mui
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\inetsrv
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\IME
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\icsxml
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\ias
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\export
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\drivers
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\dhcp
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\config
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\3com_dmi
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\3076
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\2052
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\1054
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\1042
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\1041
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\1037
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\1036
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\1033
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\1031
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\1028
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32\1025
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system32
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\system
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\security
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\Resources
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\repair
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\Provisioning
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\PeerNet
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\pchealth
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\mui
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\msapps
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\msagent
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\Media
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\java
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\ime
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\Help
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\ehome
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\Driver Cache
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\Debug
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\Cursors
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\Connection Wizard
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\Config
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\AppPatch
      2010-04-06 16:56:25 ----D---- C:\WINDOWS\addins
      2010-04-06 16:56:25 ----D---- C:\WINDOWS
      2010-04-06 16:51:26 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
      2010-04-06 16:51:15 ----D---- C:\Program Files\Fichiers communs\Adobe
      2010-04-06 16:51:15 ----D---- C:\Program Files\Adobe
      2010-04-06 16:48:27 ----A---- C:\WINDOWS\ODBC.INI
      2010-04-06 16:48:22 ----A---- C:\WINDOWS\system32\mdimon.dll
      2010-04-06 16:47:28 ----D---- C:\Program Files\Microsoft.NET
      2010-04-06 16:46:58 ----D---- C:\Program Files\Fichiers communs\DESIGNER
      2010-04-06 16:46:39 ----D---- C:\WINDOWS\SHELLNEW
      2010-04-06 16:46:33 ----D---- C:\Program Files\Microsoft Office
      2010-04-06 16:43:56 ----D---- C:\Documents and Settings\Administrateur\Application Data\Apple Computer
      2010-04-06 16:43:27 ----D---- C:\Documents and Settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
      2010-04-06 16:43:11 ----D---- C:\Program Files\Bonjour
      2010-04-06 16:42:29 ----D---- C:\Program Files\QuickTime
      2010-04-06 16:42:26 ----D---- C:\Documents and Settings\All Users\Application Data\Apple Computer
      2010-04-06 16:41:48 ----RHD---- C:\MSOCache
      2010-04-06 16:41:42 ----DC---- C:\WINDOWS\system32\DRVSTORE
      2010-04-06 16:41:10 ----D---- C:\Program Files\Fichiers communs\Apple
      2010-04-06 16:41:09 ----D---- C:\Documents and Settings\All Users\Application Data\Apple
      2010-04-06 16:40:13 ----D---- C:\Program Files\Avira
      2010-04-06 16:40:13 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
      2010-04-06 16:39:33 ----SHD---- C:\RECYCLER
      2010-04-06 16:39:18 ----D---- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
      2010-04-06 16:39:18 ----D---- C:\Documents and Settings\Administrateur\Application Data\Yahoo!
      2010-04-06 16:39:16 ----D---- C:\Program Files\Yahoo!
      2010-04-06 16:39:14 ----D---- C:\Program Files\CCleaner
      2010-04-06 16:35:23 ----D---- C:\Program Files\ATI Technologies
      2010-04-06 16:34:45 ----D---- C:\DRIVERS
      2010-04-06 16:18:12 ----A---- C:\WINDOWS\system32\wpa.bak
      2010-04-06 16:13:24 ----A---- C:\WINDOWS\system32\PROUnstl.exe
      2010-04-06 15:50:35 ----D---- C:\Program Files\Digital Line Detect
      2010-04-06 15:50:32 ----D---- C:\Documents and Settings\Administrateur\Application Data\InstallShield
      2010-04-06 15:50:21 ----D---- C:\Program Files\NetWaiting
      2010-04-06 15:50:03 ----D---- C:\Program Files\CONEXANT
      2010-04-06 15:49:43 ----D---- C:\Program Files\ThinkPad
      2010-04-06 15:48:40 ----A---- C:\WINDOWS\system32\ksuser.dll
      2010-04-06 15:48:35 ----A---- C:\WINDOWS\system32\wdmioctl.dll
      2010-04-06 15:48:35 ----A---- C:\WINDOWS\system32\SMMedia.dll
      2010-04-06 15:48:34 ----HD---- C:\Program Files\InstallShield Installation Information
      2010-04-06 15:48:34 ----D---- C:\Program Files\Analog Devices
      2010-04-06 15:48:34 ----A---- C:\WINDOWS\system32\DSndUp.exe
      2010-04-06 15:48:34 ----A---- C:\WINDOWS\system32\CleanUp.exe
      2010-04-06 15:48:23 ----D---- C:\Program Files\Fichiers communs\InstallShield
      2010-04-06 15:46:36 ----A---- C:\WINDOWS\system32\uci32110.dll
      2010-04-06 15:46:36 ----A---- C:\WINDOWS\system32\mdmxsdk.dll
      2010-04-06 15:22:22 ----D---- C:\Documents and Settings\Administrateur\Application Data\Identities
      2010-04-06 15:22:20 ----HD---- C:\Program Files\Uninstall Information
      2010-04-06 15:22:13 ----ASH---- C:\Documents and Settings\Administrateur\Application Data\desktop.ini
      2010-04-06 15:22:12 ----SD---- C:\Documents and Settings\Administrateur\Application Data\Microsoft
      2010-04-06 15:22:04 ----D---- C:\WINDOWS\SoftwareDistribution
      2010-04-06 15:22:02 ----SD---- C:\WINDOWS\system32\Microsoft
      2010-04-06 15:22:02 ----D---- C:\WINDOWS\Prefetch
      2010-04-06 15:22:02 ----A---- C:\WINDOWS\SchedLgU.Txt
      2010-04-06 15:16:32 ----D---- C:\WINDOWS\system32\xircom
      2010-04-06 15:16:32 ----D---- C:\Program Files\xerox
      2010-04-06 15:16:32 ----D---- C:\Program Files\microsoft frontpage
      2010-04-06 15:16:07 ----A---- C:\WINDOWS\control.ini
      2010-04-06 15:16:07 ----A---- C:\AUTOEXEC.BAT
      2010-04-06 15:15:53 ----A---- C:\WINDOWS\OEWABLog.txt
      2010-04-06 15:15:48 ----A---- C:\WINDOWS\system32\mapi32.dll
      2010-04-06 15:14:51 ----SD---- C:\WINDOWS\Downloaded Program Files
      2010-04-06 15:14:51 ----RD---- C:\WINDOWS\Offline Web Pages
      2010-04-06 15:14:50 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
      2010-04-06 15:14:44 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
      2010-04-06 15:14:39 ----HD---- C:\Program Files\WindowsUpdate
      2010-04-06 15:14:33 ----D---- C:\Program Files\Services en ligne
      2010-04-06 15:14:15 ----D---- C:\WINDOWS\system32\DirectX
      2010-04-06 15:13:56 ----A---- C:\WINDOWS\system32\atrace.dll
      2010-04-06 15:13:53 ----A---- C:\WINDOWS\system32\desktop.ini
      2010-04-06 15:13:53 ----A---- C:\WINDOWS\desktop.ini
      2010-04-06 15:13:47 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
      2010-04-06 15:13:46 ----A---- C:\WINDOWS\system32\acctres.dll
      2010-04-06 15:13:45 ----D---- C:\Program Files\Fichiers communs\Services
      2010-04-06 15:13:43 ----SD---- C:\WINDOWS\Tasks
      2010-04-06 15:13:43 ----A---- C:\WINDOWS\system32\icfgnt5.dll
      2010-04-06 15:13:42 ----D---- C:\Program Files\Fichiers communs\MSSoap
      2010-04-06 15:13:38 ----D---- C:\WINDOWS\srchasst
      2010-04-06 15:13:37 ----D---- C:\WINDOWS\system32\Macromed
      2010-04-06 15:13:34 ----A---- C:\WINDOWS\system32\wuweb.dll
      2010-04-06 15:13:34 ----A---- C:\WINDOWS\system32\wucltui.dll
      2010-04-06 15:13:34 ----A---- C:\WINDOWS\system32\wuauserv.dll
      2010-04-06 15:13:34 ----A---- C:\WINDOWS\system32\wuaueng1.dll
      2010-04-06 15:13:33 ----A---- C:\WINDOWS\system32\wups.dll
      2010-04-06 15:13:33 ----A---- C:\WINDOWS\system32\wuaueng.dll
      2010-04-06 15:13:33 ----A---- C:\WINDOWS\system32\wuauclt1.exe
      2010-04-06 15:13:33 ----A---- C:\WINDOWS\system32\wuauclt.exe
      2010-04-06 15:13:33 ----A---- C:\WINDOWS\system32\wuapi.dll
      2010-04-06 15:13:33 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
      2010-04-06 15:13:33 ----A---- C:\WINDOWS\system32\bitsprx3.dll
      2010-04-06 15:13:33 ----A---- C:\WINDOWS\system32\bitsprx2.dll
      2010-04-06 15:13:32 ----A---- C:\WINDOWS\system32\qmgr.dll
      2010-04-06 15:13:28 ----D---- C:\Program Files\Movie Maker
      2010-04-06 15:13:25 ----A---- C:\WINDOWS\system32\safrslv.dll
      2010-04-06 15:13:25 ----A---- C:\WINDOWS\system32\safrdm.dll
      2010-04-06 15:13:25 ----A---- C:\WINDOWS\system32\safrcdlg.dll
      2010-04-06 15:13:25 ----A---- C:\WINDOWS\system32\racpldlg.dll
      2010-04-06 15:13:21 ----A---- C:\WINDOWS\system32\fltMc.exe
      2010-04-06 15:13:21 ----A---- C:\WINDOWS\system32\fltlib.dll
      2010-04-06 15:13:20 ----D---- C:\WINDOWS\system32\Restore
      2010-04-06 15:13:20 ----A---- C:\WINDOWS\system32\srsvc.dll
      2010-04-06 15:13:20 ----A---- C:\WINDOWS\system32\srrstr.dll
      2010-04-06 15:13:20 ----A---- C:\WINDOWS\system32\srclient.dll
      2010-04-06 15:13:19 ----A---- C:\WINDOWS\system32\nmmkcert.dll
      2010-04-06 15:13:19 ----A---- C:\WINDOWS\system32\msconf.dll
      2010-04-06 15:13:19 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
      2010-04-06 15:13:19 ----A---- C:\WINDOWS\system32\mnmdd.dll
      2010-04-06 15:13:19 ----A---- C:\WINDOWS\system32\isrdbg32.dll
      2010-04-06 15:13:19 ----A---- C:\WINDOWS\system32\ils.dll
      2010-04-06 15:13:16 ----D---- C:\Program Files\NetMeeting
      2010-04-06 15:13:16 ----A---- C:\WINDOWS\system32\msoert2.dll
      2010-04-06 15:13:16 ----A---- C:\WINDOWS\system32\msoeacct.dll
      2010-04-06 15:13:15 ----A---- C:\WINDOWS\system32\inetres.dll
      2010-04-06 15:13:15 ----A---- C:\WINDOWS\system32\inetcomm.dll
      2010-04-06 15:13:13 ----D---- C:\Program Files\Outlook Express
      2010-04-06 15:13:13 ----A---- C:\WINDOWS\system32\schedsvc.dll
      2010-04-06 15:13:13 ----A---- C:\WINDOWS\system32\mstinit.exe
      2010-04-06 15:13:12 ----A---- C:\WINDOWS\system32\mstask.dll
      2010-04-06 15:13:12 ----A---- C:\WINDOWS\system32\isign32.dll
      2010-04-06 15:13:12 ----A---- C:\WINDOWS\system32\inetcfg.dll
      2010-04-06 15:13:12 ----A---- C:\WINDOWS\system32\icwphbk.dll
      2010-04-06 15:13:12 ----A---- C:\WINDOWS\system32\icwdial.dll
      2010-04-06 15:13:06 ----D---- C:\Program Files\Fichiers communs\System
      2010-04-06 15:13:03 ----D---- C:\Program Files\Internet Explorer
      2010-04-06 15:12:24 ----D---- C:\Program Files\ComPlus Applications
      2010-04-06 15:12:21 ----A---- C:\WINDOWS\vbaddin.ini
      2010-04-06 15:12:21 ----A---- C:\WINDOWS\vb.ini
      2010-04-06 15:12:15 ----D---- C:\WINDOWS\Registration
      2010-04-06 15:12:05 ----D---- C:\Program Files\Windows Media Player
      2010-04-06 15:12:05 ----D---- C:\Program Files\Online Services
      2010-04-06 15:11:57 ----D---- C:\Program Files\Messenger
      2010-04-06 15:11:54 ----D---- C:\Program Files\MSN Gaming Zone
      2010-04-06 15:11:54 ----A---- C:\WINDOWS\system32\write.exe
      2010-04-06 15:11:45 ----A---- C:\WINDOWS\system32\sndvol32.exe
      2010-04-06 15:11:45 ----A---- C:\WINDOWS\system32\hticons.dll
      2010-04-06 15:11:45 ----A---- C:\WINDOWS\system32\avwav.dll
      2010-04-06 15:11:45 ----A---- C:\WINDOWS\system32\avtapi.dll
      2010-04-06 15:11:45 ----A---- C:\WINDOWS\system32\avmeter.dll
      2010-04-06 15:11:44 ----A---- C:\WINDOWS\system32\winchat.exe
      2010-04-06 15:11:38 ----A---- C:\WINDOWS\system32\getuname.dll
      2010-04-06 15:11:38 ----A---- C:\WINDOWS\system32\charmap.exe
      2010-04-06 15:11:38 ----A---- C:\WINDOWS\system32\calc.exe
      2010-04-06 15:11:37 ----A---- C:\WINDOWS\system32\winmine.exe
      2010-04-06 15:11:37 ----A---- C:\WINDOWS\system32\usrlogon.cmd
      2010-04-06 15:11:37 ----A---- C:\WINDOWS\system32\sol.exe
      2010-04-06 15:11:37 ----A---- C:\WINDOWS\system32\reset.exe
      2010-04-06 15:11:37 ----A---- C:\WINDOWS\system32\mshearts.exe
      2010-04-06 15:11:37 ----A---- C:\WINDOWS\system32\freecell.exe
      2010-04-06 15:11:36 ----A---- C:\WINDOWS\system32\tsshutdn.exe
      2010-04-06 15:11:36 ----A---- C:\WINDOWS\system32\tslabels.ini
      2010-04-06 15:11:36 ----A---- C:\WINDOWS\system32\tskill.exe
      2010-04-06 15:11:36 ----A---- C:\WINDOWS\system32\tsdiscon.exe
      2010-04-06 15:11:36 ----A---- C:\WINDOWS\system32\tscon.exe
      2010-04-06 15:11:36 ----A---- C:\WINDOWS\system32\shadow.exe
      2010-04-06 15:11:36 ----A---- C:\WINDOWS\system32\rwinsta.exe
      2010-04-06 15:11:36 ----A---- C:\WINDOWS\system32\regini.exe
      2010-04-06 15:11:36 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
      2010-04-06 15:11:36 ----A---- C:\WINDOWS\system32\qwinsta.exe
      2010-04-06 15:11:36 ----A---- C:\WINDOWS\system32\qappsrv.exe
      2010-04-06 15:11:36 ----A---- C:\WINDOWS\system32\msg.exe
      2010-04-06 15:11:36 ----A---- C:\WINDOWS\system32\logoff.exe
      2010-04-06 15:11:36 ----A---- C:\WINDOWS\system32\cdmodem.dll
      2010-04-06 15:11:35 ----A---- C:\WINDOWS\system32\mtxlegih.dll
      2010-04-06 15:11:35 ----A---- C:\WINDOWS\system32\mtxex.dll
      2010-04-06 15:11:35 ----A---- C:\WINDOWS\system32\mtxdm.dll
      2010-04-06 15:11:35 ----A---- C:\WINDOWS\system32\msdtcprf.ini
      2010-04-06 15:11:35 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
      2010-04-06 15:11:34 ----A---- C:\WINDOWS\system32\stclient.dll
      2010-04-06 15:11:34 ----A---- C:\WINDOWS\system32\comsnap.dll
      2010-04-06 15:11:34 ----A---- C:\WINDOWS\system32\comrepl.dll
      2010-04-06 15:11:34 ----A---- C:\WINDOWS\system32\comaddin.dll
      2010-04-06 15:11:29 ----A---- C:\WINDOWS\system32\wmimgmt.msc
      2010-04-06 15:11:16 ----D---- C:\Program Files\MSN
      2010-04-06 15:11:16 ----A---- C:\WINDOWS\system32\accwiz.exe
      2010-04-06 15:11:15 ----A---- C:\WINDOWS\system32\sndrec32.exe
      2010-04-06 15:11:15 ----A---- C:\WINDOWS\system32\mplay32.exe
      2010-04-06 15:11:15 ----A---- C:\WINDOWS\system32\hypertrm.dll
      2010-04-06 15:11:14 ----D---- C:\Program Files\Windows NT
      2010-04-06 15:11:14 ----A---- C:\WINDOWS\system32\spider.exe
      2010-04-06 15:11:14 ----A---- C:\WINDOWS\system32\mspaint.exe
      2010-04-06 15:11:14 ----A---- C:\WINDOWS\system32\clipbrd.exe
      2010-04-06 15:11:13 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
      2010-04-06 15:11:13 ----A---- C:\WINDOWS\system32\sessmgr.exe
      2010-04-06 15:11:13 ----A---- C:\WINDOWS\system32\remotepg.dll
      2010-04-06 15:11:13 ----A---- C:\WINDOWS\system32\rdshost.exe
      2010-04-06 15:11:13 ----A---- C:\WINDOWS\system32\rdsaddin.exe
      2010-04-06 15:11:13 ----A---- C:\WINDOWS\system32\mstscax.dll
      2010-04-06 15:11:13 ----A---- C:\WINDOWS\system32\mstsc.exe
      2010-04-06 15:11:12 ----A---- C:\WINDOWS\system32\tscupgrd.exe
      2010-04-06 15:11:12 ----A---- C:\WINDOWS\system32\termsrv.dll
      2010-04-06 15:11:12 ----A---- C:\WINDOWS\system32\rdpwsx.dll
      2010-04-06 15:11:12 ----A---- C:\WINDOWS\system32\rdpsnd.dll
      2010-04-06 15:11:12 ----A---- C:\WINDOWS\system32\rdpclip.exe
      2010-04-06 15:11:12 ----A---- C:\WINDOWS\system32\rdchost.dll
      2010-04-06 15:11:12 ----A---- C:\WINDOWS\system32\qprocess.exe
      2010-04-06 15:11:12 ----A---- C:\WINDOWS\system32\icaapi.dll
      2010-04-06 15:11:12 ----A---- C:\WINDOWS\system32\cfgbkend.dll
      2010-04-06 15:11:11 ----D---- C:\WINDOWS\system32\MsDtc
      2010-04-06 15:11:11 ----A---- C:\WINDOWS\system32\xolehlp.dll
      2010-04-06 15:11:11 ----A---- C:\WINDOWS\system32\mtxoci.dll
      2010-04-06 15:11:11 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
      2010-04-06 15:11:11 ----A---- C:\WINDOWS\system32\msdtctm.dll
      2010-04-06 15:11:11 ----A---- C:\WINDOWS\system32\msdtcprx.dll
      2010-04-06 15:11:10 ----D---- C:\WINDOWS\system32\Com
      2010-04-06 15:11:10 ----A---- C:\WINDOWS\system32\msdtclog.dll
      2010-04-06 15:11:10 ----A---- C:\WINDOWS\system32\msdtc.exe
      2010-04-06 15:11:10 ----A---- C:\WINDOWS\system32\colbact.dll
      2010-04-06 15:11:09 ----A---- C:\WINDOWS\system32\clbcatex.dll
      2010-04-06 15:11:09 ----A---- C:\WINDOWS\system32\catsrvut.dll
      2010-04-06 15:11:09 ----A---- C:\WINDOWS\system32\catsrvps.dll
      2010-04-06 15:11:09 ----A---- C:\WINDOWS\system32\catsrv.dll
      2010-04-06 15:11:08 ----A---- C:\WINDOWS\system32\comuid.dll
      2010-04-06 15:11:08 ----A---- C:\WINDOWS\system32\comsvcs.dll
      2010-04-06 15:11:08 ----A---- C:\WINDOWS\system32\clbcatq.dll
      2010-04-06 15:11:02 ----A---- C:\WINDOWS\system32\servdeps.dll
      2010-04-06 15:11:02 ----A---- C:\WINDOWS\system32\mmfutil.dll
      2010-04-06 15:11:02 ----A---- C:\WINDOWS\system32\licwmi.dll
      2010-04-06 15:11:02 ----A---- C:\WINDOWS\system32\cmprops.dll
      0
  2. totobetourne Messages postés 5677 Statut Membre 65
     
    j oubliai colle le rapport que tu obtiens avec malwarebyte "apres suppression"
    0
    1. Leena
       
      Malwarebytes' Anti-Malware 1.45
      www.malwarebytes.org

      Version de la base de données: 3990

      Windows 5.1.2600 Service Pack 2
      Internet Explorer 6.0.2900.2180

      16/04/2010 11:41:53
      mbam-log-2010-04-16 (11-41-53).txt

      Type d'examen: Examen rapide
      Elément(s) analysé(s): 102211
      Temps écoulé: 7 minute(s), 30 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 1

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\WINDOWS\system32\drivers\vgsvpbgs.sys (Rootkit.Agent) -> No action taken.
      0
  3. totobetourne Messages postés 5677 Statut Membre 65
     
    1)pour le premier rapport je n ai pas le debut mais bon rien a priori.

    2)pour malwarebyte tu me montres le rapport avant suppression et pas apres suppression.
    je te conseille de relancer une mise a jour et de lancer un scan complet avec malwarebyte.
    0
    1. Leena
       
      Voilà le rapport après la suppression et après le reboot si je refais le scan idem... :

      Malwarebytes' Anti-Malware 1.45
      www.malwarebytes.org

      Version de la base de données: 3996

      Windows 5.1.2600 Service Pack 2
      Internet Explorer 6.0.2900.2180

      16/04/2010 16:52:58
      mbam-log-2010-04-16 (16-52-58).txt

      Type d'examen: Examen complet (C:\|E:\|)
      Elément(s) analysé(s): 175264
      Temps écoulé: 53 minute(s), 36 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 1

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\WINDOWS\system32\drivers\vgsvpbgs.sys (Rootkit.Agent) -> Delete on reboot.
      0
  4. totobetourne Messages postés 5677 Statut Membre 65
     
    passe cela

    pour voir télécharge combofix (par sUBs) ici :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    et enregistre le sur le bureau.

    déconnecte toi d'internet et ferme toutes tes applications.

    désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

    double-clique sur combofix.exe et suis les instructions

    à la fin, il va produire un rapport C:\ComboFix.txt

    réactive ton parefeu, ton antivirus, la garde de ton antispyware

    copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

    Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

    Tu as un tutoriel complet ici :

    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
    0