Cheval de Troie TR/BHO.amtz

Résolu/Fermé
lagerm - 9 oct. 2010 à 18:42
 Utilisateur anonyme - 11 oct. 2010 à 20:48
Bonjour, voila j'ai un virus qui apparait sur tout mes scans Avira :cheval de Troie TR/BHO.amtz , voici mon rapport de scan :




Avira AntiVir Personal
Date de création du fichier de rapport : samedi 9 octobre 2010 14:13

La recherche porte sur 2914708 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : Administrateur
Nom de l'ordinateur : MAT-ALEX

Informations de version :
BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/12/2009 17:35:18
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 17:35:18
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 17:35:18
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 10:18:46
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 11:14:09
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 20:41:30
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 06:34:48
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 18:13:06
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 07:47:12
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 10:36:30
VBASE009.VDF : 7.10.11.134 2048 Bytes 13/09/2010 10:36:30
VBASE010.VDF : 7.10.11.135 2048 Bytes 13/09/2010 10:36:30
VBASE011.VDF : 7.10.11.136 2048 Bytes 13/09/2010 10:36:30
VBASE012.VDF : 7.10.11.137 2048 Bytes 13/09/2010 10:36:30
VBASE013.VDF : 7.10.11.165 172032 Bytes 15/09/2010 10:33:38
VBASE014.VDF : 7.10.11.202 144384 Bytes 18/09/2010 10:33:48
VBASE015.VDF : 7.10.11.231 129024 Bytes 21/09/2010 10:33:50
VBASE016.VDF : 7.10.12.4 126464 Bytes 23/09/2010 10:33:56
VBASE017.VDF : 7.10.12.38 146944 Bytes 27/09/2010 10:34:30
VBASE018.VDF : 7.10.12.64 133120 Bytes 29/09/2010 10:34:33
VBASE019.VDF : 7.10.12.99 134144 Bytes 01/10/2010 10:34:40
VBASE020.VDF : 7.10.12.122 131584 Bytes 05/10/2010 11:19:39
VBASE021.VDF : 7.10.12.148 119296 Bytes 07/10/2010 15:20:38
VBASE022.VDF : 7.10.12.149 2048 Bytes 07/10/2010 15:20:38
VBASE023.VDF : 7.10.12.150 2048 Bytes 07/10/2010 15:20:38
VBASE024.VDF : 7.10.12.151 2048 Bytes 07/10/2010 15:20:38
VBASE025.VDF : 7.10.12.152 2048 Bytes 07/10/2010 15:20:38
VBASE026.VDF : 7.10.12.153 2048 Bytes 07/10/2010 15:20:38
VBASE027.VDF : 7.10.12.154 2048 Bytes 07/10/2010 15:20:38
VBASE028.VDF : 7.10.12.155 2048 Bytes 07/10/2010 15:20:39
VBASE029.VDF : 7.10.12.156 2048 Bytes 07/10/2010 15:20:39
VBASE030.VDF : 7.10.12.157 2048 Bytes 07/10/2010 15:20:39
VBASE031.VDF : 7.10.12.167 75776 Bytes 08/10/2010 10:34:58
Version du moteur : 8.2.4.72
AEVDF.DLL : 8.1.2.1 106868 Bytes 30/07/2010 07:47:15
AESCRIPT.DLL : 8.1.3.45 1368443 Bytes 18/09/2010 10:33:48
AESCN.DLL : 8.1.6.1 127347 Bytes 14/05/2010 07:49:26
AESBX.DLL : 8.1.3.1 254324 Bytes 25/04/2010 09:33:29
AERDL.DLL : 8.1.9.2 635252 Bytes 22/09/2010 10:33:55
AEPACK.DLL : 8.2.3.7 471413 Bytes 18/09/2010 10:33:46
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 26/07/2010 07:47:20
AEHEUR.DLL : 8.1.2.30 2941303 Bytes 02/10/2010 10:34:50
AEHELP.DLL : 8.1.13.4 242038 Bytes 25/09/2010 10:33:57
AEGEN.DLL : 8.1.3.23 401779 Bytes 02/10/2010 10:34:43
AEEMU.DLL : 8.1.2.0 393588 Bytes 25/04/2010 09:33:27
AECORE.DLL : 8.1.17.0 196982 Bytes 25/09/2010 10:33:57
AEBB.DLL : 8.1.1.0 53618 Bytes 25/04/2010 09:33:26
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 19/12/2009 17:35:18
AVREP.DLL : 8.0.0.7 159784 Bytes 18/02/2010 20:04:54
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 19/12/2009 17:35:16
RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/12/2009 17:35:16

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Recherche de Rootkits
Fichier de configuration......................: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\PROFILES\rootkit.avp
Documentation.................................: élevé
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Recherche dans les programmes actifs..........: arrêt
Recherche en cours sur l'enregistrement.......: arrêt
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: élevé
Paramètres étendus de recherche...............: 0x00300922

Début de la recherche : samedi 9 octobre 2010 14:13

La recherche d'objets cachés commence.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\threadingmodel
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\cd042efbbd7f7af1647644e76e06692b
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32\threadingmodel
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32\bca643cdc5c2726b20d2ecedcc62c59b
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32\threadingmodel
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32\2c81e34222e8052573023a60d06dd016
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32\threadingmodel
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32\2582ae41fb52324423be06337561aa48
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32\threadingmodel
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32\caaeda5fd7a9ed7697d9686d4b818472
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32\threadingmodel
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32\a4a1bcf2cc2b8bc3716b74b2b4522f5d
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32\threadingmodel
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32\4d370831d2c43cd13623e232fed27b7b
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32\threadingmodel
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32\1d68fe701cdea33e477eb204b76f993d
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32\threadingmodel
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32\1fac81b91d8e3c5aa4b0a51804d844a3
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32\threadingmodel
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32\f5f62a6129303efb32fbe080bb27835b
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32\threadingmodel
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32\fd4e2e1a3940b94dceb5a6a021f2e3c6
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32\threadingmodel
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32\8a8aec57dd6508a385616fbc86791ec2
[INFO] L'entrée d'enregistrement n'est pas visible.
'344752' objets ont été contrôlés, '24' objets cachés ont été trouvés.

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:' <Systeme>
C:\
adorage-protocol.txt
AUTOEXEC.BAT
boot.ini
Bootfont.bin
CMLoader.log
CONFIG.SYS
conmgr.log
csb.log
IO.SYS
logfile
mbam-error.txt
MSDOS.SYS
NTDETECT.COM
ntldr
pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
RHDSetup.log
C:\Documents and Settings\Administrateur\
gophisnsnx.tmp
JVCDSC.INF
JVCDSC1.SYS
JVCDSC2.VXD
NTUSER.DAT
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
ntuser.dat.LOG
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
ntuser.ini
Y9Y9
C:\Documents and Settings\Administrateur\Application Data\
020000006f2f1f4e1018C.manifest
020000006f2f1f4e1018O.manifest
020000006f2f1f4e1018P.manifest
020000006f2f1f4e1018S.manifest
020000006f2f1f4e954C.manifest
020000006f2f1f4e954O.manifest
020000006f2f1f4e954P.manifest
020000006f2f1f4e954S.manifest
8d51356f4bb435f1b6f84a242a76b34c-i686.cache-2
desktop.ini
C:\Documents and Settings\Administrateur\Application Data\Adobe\Acrobat\9.0\
AdobeCMapFnt09.lst
AdobeSysFnt09.lst
SharedDataEvents
TMDocs.sav
TMGrpPrm.sav
UserCache.bin
C:\Documents and Settings\Administrateur\Application Data\Adobe\Acrobat\9.0\JavaScripts\
glob.js
glob.settings.js
C:\Documents and Settings\Administrateur\Application Data\Adobe\Flash Player\AssetCache\59RY7787\
077BA3FD3A24318B67B13F8297375C8DF03582D8.heu
077BA3FD3A24318B67B13F8297375C8DF03582D8.swz
1846548181EAE8A4BB86AFC74FD021D9A0F6DFA6.heu
1846548181EAE8A4BB86AFC74FD021D9A0F6DFA6.swz
1C04C61346A1FA3139A37D860ED92632AA13DECF.heu
1C04C61346A1FA3139A37D860ED92632AA13DECF.swz
1C74D7AC0B79B5975AF35EC0476A3613FA9317DA.heu
1C74D7AC0B79B5975AF35EC0476A3613FA9317DA.swz
22C5B7F88CBA5CB4E15DF3105E0D43964C518472.heu
22C5B7F88CBA5CB4E15DF3105E0D43964C518472.swz
26F1F5A0DEB2FBFC5345C20FF79DFFAFEE4EC7A6.heu
26F1F5A0DEB2FBFC5345C20FF79DFFAFEE4EC7A6.swz
7421C71F94DB4F028E7528B2D278F3FE4DC21273.heu
7421C71F94DB4F028E7528B2D278F3FE4DC21273.swz
AF07B46903A6C5D87A24725CB7D50DE352A0383C.heu
AF07B46903A6C5D87A24725CB7D50DE352A0383C.swz
B02DEFB39F361A7F2CFF00FF37E8AE5F69BBD086.heu
B02DEFB39F361A7F2CFF00FF37E8AE5F69BBD086.swz
cacheSize.txt
F7536EF0D78A77B889EEBE98BF96BA5321A1FDE0.heu
F7536EF0D78A77B889EEBE98BF96BA5321A1FDE0.swz
C:\Documents and Settings\Administrateur\Application Data\Adobe\Shockwave Player 11\
dirapi.mch
Shockwave Log
C:\Documents and Settings\Administrateur\Application Data\ArcSoft\Global Deploy\
ArcUpdateService.inf
C:\Documents and Settings\Administrateur\Application Data\ArcSoft\log\
usedata.log
C:\Documents and Settings\Administrateur\Application Data\ArcSoft\PrintCreationsCT\
user.ini
C:\Documents and Settings\Administrateur\Application Data\ArcSoft\regsvr32\
user.ini
C:\Documents and Settings\Administrateur\Application Data\Audacity\
audacity.cfg
plugins.cfg
C:\Documents and Settings\Administrateur\Application Data\DAEMON Tools\
daemontools.ini
C:\Documents and Settings\Administrateur\Application Data\DAEMON Tools Lite\
ImageCatalog.xml
C:\Documents and Settings\Administrateur\Application Data\DeepBurner\
config.cfg
DeepBurner.log
C:\Documents and Settings\Administrateur\Application Data\dvdcss\
CACHEDIR.TAG
C:\Documents and Settings\Administrateur\Application Data\dvdcss\BRAVEHEART-2000101820184600-9176b5bd99\
0000000130
000000023b
0000000610
00003819bd
C:\Documents and Settings\Administrateur\Application Data\dvdcss\DRAGONSLAYER-2003050109244300-2e97321f22\
0000000129
000000378b
00000046bb
0000246906
C:\Documents and Settings\Administrateur\Application Data\dvdcss\LOTR_SEE_D1-2002092318124900-00075bcd15\
0000000131
00000073f2
0000068d8d
000036fb15
000036fb1a
00003802a5
C:\Documents and Settings\Administrateur\Application Data\dvdcss\LOTR_SEE_D2-2002093020250600-00000227dc\
000000013a
0000040e9a
000008efe0
00003c6c8b
00003c6c90
00003da11c
00003db49d
C:\Documents and Settings\Administrateur\Application Data\dvdcss\LOTR_TWO_TOWERS_SEE_D1-2003092619352400-0000000041\
0000000130
000000017e
000007061d
000033791e
00003437ec
0000343838
000034383d
000034388b
0000343890
0000344d70
0000344d75
C:\Documents and Settings\Administrateur\Application Data\dvdcss\MINORITY_REPORT_DISC_1-2002120702311900-4eccd87832\
0000000136
000000018d
000007c644
00003df7df
00003df7e5
00003df992
00003df998
C:\Documents and Settings\Administrateur\Application Data\dvdcss\TERMINATOR_SALVATION-2009092819321075-3c1dd3a3a9\
00000001f0
0000004f0c
0000036e57
00002a5219
00002a5266
00002ec145
00002ec192
000030c069
000030c0b6
000037b1ad
000037b1fa
0000387027
0000387074
00003915f3
0000391640
000039cc90
000039ccdd
00003a974e
00003a979b
00003b5b49
00003b5b96
00003c5ef1
00003c5f3e
00003cfb37
00003cfb84
00003d0f56
00003d0fa3
00003d1ea8
00003d1ef5
00003d256d
00003d25ba
00003d5836
00003d5883
00003d5a7a
00003d5ac7
00003d60b3
00003d6100
00003d6704
00003d6751
00003d6e30
00003d6e7d
00003d72fd
00003d734a
00003d780c
00003d7859
00003d7de5
00003d7e32
00003d8474
00003d84c1
00003d8985
00003d89d2
00003d8bd8
00003d8c36
00003d8c93
00003d8d41
00003e8ca9
00003f0bfa
00003f0c0e
C:\Documents and Settings\Administrateur\Application Data\Fighters\SPYWAREfighter\
product.cfg
C:\Documents and Settings\Administrateur\Application Data\Fighters\SPYWAREfighter\Logs\
Configurator.log.txt
Installer.log.txt
Tray.log.txt
C:\Documents and Settings\Administrateur\Application Data\Fighters\Suite\Logs\
Installer.log.txt
Launcher.log.txt
C:\Documents and Settings\Administrateur\Application Data\Fighters\VIRUSfighter\
product.cfg
C:\Documents and Settings\Administrateur\Application Data\Fighters\VIRUSfighter\Logs\
Configurator.log.txt
Installer.log.txt
Tray.log.txt
C:\Documents and Settings\Administrateur\Application Data\Free Audio Editor\
Favorite.dat
MRUList.dat
Shortcut.dat
system.dat
C:\Documents and Settings\Administrateur\Application Data\FreeAudioPack\
EasyCutter.ini
FreeConverter.ini
C:\Documents and Settings\Administrateur\Application Data\HP\ScLogs\
SolutionCenter.htm
C:\Documents and Settings\Administrateur\Application Data\LimeWire\
createtimes.cache
downloads.dat
fileurns.cache
gnutella.net
installation.props
library.dat
library5.dat
limewire.props
LimeWireUpdate.ini
lock
mojito.props
player.props
questions.props
responses.cache
restaccess.txt
simpp.cert
simpp.xml
spam.dat
tables.props
ttdata.cache
ttrees.cache
ttroot.cache
update.cert
urns.dat
version.xml
versions.props
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\
xul-v2.0b2.5-do-not-remove
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\
AccessibleMarshal.dll
crashreporter.exe
crashreporter.ini
dependentlibs.list
freebl3.chk
freebl3.dll
IA2Marshal.dll
javaxpcom.jar
javaxpcomglue.dll
js3250.dll
LICENSE
mozctl.dll
mozctlx.dll
MSVCP71.DLL
msvcr71.dll
nspr4.dll
nss3.dll
nssckbi.dll
nssdbm3.dll
nssutil3.dll
platform.ini
plc4.dll
plds4.dll
README.txt
smime3.dll
softokn3.chk
softokn3.dll
sqlite3.dll
ssl3.dll
updater.exe
version.properties
xpcom.dll
xpcshell.exe
xpicleanup.exe
xpidl.exe
xpt_dump.exe
xpt_link.exe
xul.dll
xulrunner-stub.exe
xulrunner.exe
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\chrome\
branding.jar
branding.manifest
classic.jar
classic.manifest
comm.jar
comm.manifest
en-US.jar
en-US.manifest
limewire.jar
limewire.manifest
pippki.jar
pippki.manifest
toolkit.jar
toolkit.manifest
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\components\
accessibility-msaa.xpt
accessibility.xpt
alerts.xpt
appshell.xpt
appshell_modal.dll
appshell_modal.xpt
appstartup.xpt
auth.dll
autocomplete.xpt
autoconfig.dll
autoconfig.xpt
caps.xpt
chardet.xpt
chrome.xpt
commandhandler.xpt
commandlines.xpt
composer.xpt
contentprefs.xpt
content_base.xpt
content_html.xpt
content_htmldoc.xpt
content_xmldoc.xpt
content_xslt.xpt
content_xtf.xpt
cookie.xpt
directory.xpt
docshell_base.xpt
dom.xpt
dom_base.xpt
dom_canvas.xpt
dom_core.xpt
dom_css.xpt
dom_events.xpt
dom_html.xpt
dom_json.xpt
dom_loadsave.xpt
dom_offline.xpt
dom_range.xpt
dom_sidebar.xpt
dom_storage.xpt
dom_stylesheets.xpt
dom_svg.xpt
dom_traversal.xpt
dom_views.xpt
dom_xbl.xpt
dom_xpath.xpt
dom_xul.xpt
downloads.xpt
editor.xpt
embed_base.xpt
extensions.xpt
exthandler.xpt
exthelper.xpt
fastfind.xpt
FeedProcessor.js
feeds.xpt
find.xpt
gfx.xpt
htmlparser.xpt
imgicon.xpt
imglib2.xpt
inspector.xpt
intl.xpt
jar.xpt
jsconsole-clhandler.js
jsdservice.xpt
layout_base.xpt
layout_printing.xpt
layout_xul.xpt
layout_xul_tree.xpt
locale.xpt
loginmgr.xpt
lwbrk.xpt
mimetype.xpt
mozbrwsr.xpt
mozfind.xpt
necko.xpt
necko_about.xpt
necko_cache.xpt
necko_cookie.xpt
necko_dns.xpt
necko_file.xpt
necko_ftp.xpt
necko_http.xpt
necko_res.xpt
necko_socket.xpt
necko_strconv.xpt
necko_viewsource.xpt
nsAddonRepository.js
nsBadCertHandler.js
nsBlocklistService.js
nsContentDispatchChooser.js
nsContentPrefService.js
nsDefaultCLH.js
nsDictionary.js
nsDownloadManagerUI.js
nsExtensionManager.js
nsHandlerService.js
nsHelperAppDlg.js
nsLivemarkService.js
nsLoginInfo.js
nsLoginManager.js
nsLoginManagerPrompter.js
nsPostUpdateWin.js
nsProgressDialog.js
nsProxyAutoConfig.js
nsResetPref.js
nsTaggingService.js
nsTryToClose.js
nsUpdateService.js
nsURLFormatter.js
nsWebHandlerApp.js
nsXmlRpcClient.js
nsXULAppInstall.js
oji.xpt
parentalcontrols.xpt
pipboot.dll
pipboot.xpt
pipnss.dll
pipnss.xpt
pippki.dll
pippki.xpt
places.xpt
plugin.xpt
pluginGlue.js
pref.xpt
prefetch.xpt
profile.xpt
proxyObject.xpt
rdf.xpt
satchel.xpt
saxparser.xpt
shistory.xpt
spellchecker.xpt
storage-Legacy.js
storage.xpt
toolkitprofile.xpt
transformiix.dll
txEXSLTRegExFunctions.js
txmgr.xpt
txtsvc.xpt
uconv.xpt
unicharutil.xpt
universalchardet.dll
update.xpt
uriloader.xpt
urlformatter.xpt
webbrowserpersist.xpt
webBrowser_core.xpt
webshell_idls.xpt
websrvcs.dll
widget.xpt
windowds.xpt
windowwatcher.xpt
xml-rpc.xpt
xmlextras.dll
xpcom_base.xpt
xpcom_components.xpt
xpcom_ds.xpt
xpcom_io.xpt
xpcom_system.xpt
xpcom_thread.xpt
xpcom_xpti.xpt
xpconnect.xpt
xpinstall.xpt
xulapp.xpt
xulapp_setup.xpt
xuldoc.xpt
xultmpl.xpt
xulutil.dll
zipwriter.xpt
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\defaults\autoconfig\
platform.js
prefcalls.js
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\defaults\pref\
xulrunner.js
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\defaults\profile\
localstore.rdf
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\defaults\profile\chrome\
userChrome-example.css
userContent-example.css
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\defaults\profile\US\
localstore.rdf
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\defaults\profile\US\chrome\
userChrome-example.css
userContent-example.css
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\dictionaries\
en-US.aff
en-US.dic
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\greprefs\
all.js
security-prefs.js
xpinstall.js
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\modules\
debug.js
DownloadUtils.jsm
ISO8601DateUtils.jsm
JSON.jsm
Microformats.js
PluralForm.jsm
utils.js
XPCOMUtils.jsm
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\plugins\
npnul32.dll
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\res\
arrow.gif
arrowd.gif
broken-image.gif
charsetalias.properties
charsetData.properties
contenteditable.css
designmode.css
EditorOverride.css
forms.css
grabber.gif
hiddenWindow.html
html.css
langGroups.properties
language.properties
loading-image.gif
mathml.css
quirk.css
svg.css
table-add-column-after-active.gif
table-add-column-after-hover.gif
table-add-column-after.gif
table-add-column-before-active.gif
table-add-column-before-hover.gif
table-add-column-before.gif
table-add-row-after-active.gif
table-add-row-after-hover.gif
table-add-row-after.gif
table-add-row-before-active.gif
table-add-row-before-hover.gif
table-add-row-before.gif
table-remove-column-active.gif
table-remove-column-hover.gif
table-remove-column.gif
table-remove-row-active.gif
table-remove-row-hover.gif
table-remove-row.gif
ua.css
viewsource.css
wincharset.properties
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\res\dtd\
mathml.dtd
xhtml11.dtd
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\res\entityTables\
html40Latin1.properties
html40Special.properties
html40Symbols.properties
htmlEntityVersions.properties
mathml20.properties
transliterate.properties
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\res\fonts\
mathfont.properties
mathfontStandardSymbolsL.properties
mathfontSTIXNonUnicode.properties
mathfontSTIXSize1.properties
mathfontSymbol.properties
mathfontUnicode.properties
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\res\html\
folder.png
C:\Documents and Settings\Administrateur\Application Data\LimeWire\certificate\
limewire.keystore
C:\Documents and Settings\Administrateur\Application Data\LimeWire\libtorrent\
libtorrentdht.dat
C:\Documents and Settings\Administrateur\Application Data\LimeWire\mozilla-profile\
.autoreg
cert8.db
compreg.dat
cookies.sqlite
downloads.sqlite
extensions.cache
extensions.ini
history.dat
key3.db
permissions.sqlite
places.sqlite
places.sqlite-journal
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Tentative en cours de contrôle du fichier à l'aide du pilote d'instantané.
[AVERTISSEMENT] Unknown error <36006>
places.sqlite-stmtjrnl
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Tentative en cours de contrôle du fichier à l'aide du pilote d'instantané.
pluginreg.dat
prefs.js
secmod.db
XPC.mfl
xpti.dat
C:\Documents and Settings\Administrateur\Application Data\LimeWire\mozilla-profile\Cache\
1FEE1D13d01
7BD6A121d01
9EF2B1CFd01
_CACHE_001_
_CACHE_002_
_CACHE_003_
_CACHE_MAP_
C:\Documents and Settings\Administrateur\Application Data\LimeWire\promotion\
promodb.backup
promodb.data
promodb.lck
promodb.log
promodb.properties
promodb.script
C:\Documents and Settings\Administrateur\Application Data\LimeWire\uploads.dat\
Démineur 2009 LIMITED TRUEFRENCH DVDRip Xvid-RELEASEUR.fastresume
FRIENDS S 10 Ep 1 à 4.fastresume
FRIENDS S 10 Ep 5 à 8.fastresume
FRIENDS saison 1 - 24 épisodes.fastresume
FRIENDS saison 8 - 24 épisodes.fastresume
Genghis.Khan.2010.TRUEFRENCH.DVDRiP.XViD-ARTEFAC.fastresume
Genghis.Khan.2010.TRUEFRENCH.DVDRiP.XViD-ARTEFAC.torrent
La.Planète.Bleue.TRUEFRENCH.DvDRiP.XviD-KwD.fastresume
Le Président.(1961 avec Jean Gabin, Bernard Blier).DVDRip.XVid.avi.fastresume
Les Noces Funèbres De Tim Burton 2005 MULTi BDRiP x264.AC3-ENJOY.fastresume
Max.Manus.Opération.Sabotage.2010.French.DVDRiP.XViD-DaBzA77.avi.fastresume
Motifs celtiques à connaître et créer, pr ST.pdf.fastresume
trust - 4 premiers albums remasterisés.fastresume
Up In.The.Air.FRENCH.DVDRip.XviD-NERD.fastresume
Up In.The.Air.FRENCH.DVDRip.XviD-NERD.torrent
[Comics.Fr].Maximum.X-men.T01.à.T10.rar.fastresume
[Peinture - Dessin] Apprendre à dessiner - les mains.pdf.fastresume
C:\Documents and Settings\Administrateur\Application Data\LimeWire\xml\data\
audio.sxml3
torrent.sxml3
video.sxml3
C:\Documents and Settings\Administrateur\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\
settings.sol
C:\Documents and Settings\Administrateur\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs\
mbam-log-2010-10-05 (13-05-57).txt
mbam-log-2010-10-07 (14-49-25).txt
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Address Book\
Administrateur.wab
Administrateur.wab~
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Clip Organizer\
mstore10.mgc
Offic10.MGC
C:\Documents and Settings\Administrateur\Application Data\Microsoft\CLR Security Config\v2.0.50727.42\
security.config.cch
C:\Documents and Settings\Administrateur\Application Data\Microsoft\CLView\1036\
settings12.xml
settings12.xml.sig
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Credentials\S-1-5-21-1220945662-1336601894-1606980848-500\
Credentials
C:\Documents and Settings\Administrateur\Application Data\Microsoft\CryptnetUrlCache\Content\
0797C381B2F87EB5A1D5573BD15BA4F4
0897206B35294097C3660E62BCDB227C
0EBB3788D77094423275558212CCE7B1
2BBA88436E92E1ABCED8E68D74DC5B38
2BF68F4714092295550497DD56F57004
303572DF538EDD8B1D606185F1D559B8
3130B1871A126520A8C47861EFE3ED4D
33C6C29AF2AC6A11ED7E7C6A84B7EFA5
3C19F8F5C2A69BEC912EF5B953293907
3C83474D61E624A4F9844DF935AFE217
486CC6AFD08942336C61FCD401C4A1D1
5553AF14BD4C3B1DE599145FD14950E0
60E31627FDA0A46932B0E5948949F2A5
696F3DE637E6DE85B458996D49D759AD
71644221AC231DBD2359C18EBB2118DC
74BFD122C0875EC75DBE5C6DB4C59019
76D7D71DA8921002BBB4B23CBA5D8BFF
79841F8EF00FBA86D33CC5A47696F165
7B2238AACCEDC3F1FFE8E7EB5F575EC9
94308059B57B3142E455B38A6EB92015
A44F4E7CB3133FF765C39A53AD8FCFDD
A8FABA189DB7D25FBA7CAC806625FD30
C554DCF706A5AAB8B360FAD227EAB9C7
C571B417AAF1F617555A0486AB3F5361
E04822AD18D472EA5B582E6E6F8C6B9A
E6024EAC88E6B6165D49FE3C95ADD735
E8974A4669383843486E5AFDB09650F5
F482C95F83F1B59228F1B1E720F2EDF1
FB788E090BC1F3AA2FBC9E8FB2859601
C:\Documents and Settings\Administrateur\Application Data\Microsoft\CryptnetUrlCache\MetaData\
0797C381B2F87EB5A1D5573BD15BA4F4
0897206B35294097C3660E62BCDB227C
0EBB3788D77094423275558212CCE7B1
2BBA88436E92E1ABCED8E68D74DC5B38
2BF68F4714092295550497DD56F57004
303572DF538EDD8B1D606185F1D559B8
3130B1871A126520A8C47861EFE3ED4D
33C6C29AF2AC6A11ED7E7C6A84B7EFA5
3C19F8F5C2A69BEC912EF5B953293907
3C83474D61E624A4F9844DF935AFE217
486CC6AFD08942336C61FCD401C4A1D1
5553AF14BD4C3B1DE599145FD14950E0
60E31627FDA0A46932B0E5948949F2A5
696F3DE637E6DE85B458996D49D759AD
71644221AC231DBD2359C18EBB2118DC
74BFD122C0875EC75DBE5C6DB4C59019
76D7D71DA8921002BBB4B23CBA5D8BFF
79841F8EF00FBA86D33CC5A47696F165
7B2238AACCEDC3F1FFE8E7EB5F575EC9
94308059B57B3142E455B38A6EB92015
A44F4E7CB3133FF765C39A53AD8FCFDD
A8FABA189DB7D25FBA7CAC806625FD30
C554DCF706A5AAB8B360FAD227EAB9C7
C571B417AAF1F617555A0486AB3F5361
E04822AD18D472EA5B582E6E6F8C6B9A
E6024EAC88E6B6165D49FE3C95ADD735
E8974A4669383843486E5AFDB09650F5
F482C95F83F1B59228F1B1E720F2EDF1
FB788E090BC1F3AA2FBC9E8FB2859601
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Crypto\RSA\S-1-5-21-1220945662-1336601894-1606980848-500\
14bf51900478201b4de315f3973ccc54_c133413d-381a-4ee0-8a44-845d8560f92a
6b29ae44e85efac3c72ff4d1865d73f1_c133413d-381a-4ee0-8a44-845d8560f92a
83aa4cc77f591dfc2374580bbd95f6ba_c133413d-381a-4ee0-8a44-845d8560f92a
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Document Building Blocks\1036\
Building Blocks.dotx
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Forms\
RefEdit.exd
C:\Documents and Settings\Administrateur\Application Data\Microsoft\HTML Help\
hh.dat
C:\Documents and Settings\Administrateur\Application Data\Microsoft\IdentityCRL\production\
MetaConfig.xml
ppcrlconfig.dll
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Internet Explorer\
brndlog.bak
brndlog.txt
Desktop.htt
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Internet Explorer\Quick Launch\
Bureau.scf
DeepBurner.lnk
desktop.ini
Démarrer Internet Explorer.lnk
Lecteur Windows Media.lnk
Opera.lnk
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Media Player\
2AEB01B4.wpl
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Mse\
mse.sln
ObjBrow.dat
toolbox.tbd
VIEWSSPT.XML
VIEWSSRC.XML
VsFontLk.dat
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Mse\1036\
CmdUI.PRF
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Office\
CLView12.pip
Excel12.pip
fbc235B.tmp
MSO1031.acl
MSO1033.acl
MSO1036.acl
OIS12.pip
OrgDB12.pip
pg_custom.xml
PowerP12.pip
Publis12.pip
VB12.pip
Word12.pip
C:\Documents and Settings\Administrateur\Application Data\Microsoft\OIS\
Toolbars.dat
C:\Documents and Settings\Administrateur\Application Data\Microsoft\PowerPoint\
PPT12.pcb
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Protect\
CREDHIST
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Protect\S-1-5-21-1220945662-1336601894-1606980848-500\
2075a51f-5c59-41a7-aec5-24c6ba036243
296f4b4f-bf84-4fb0-9be8-9830db9f65f2
7820bd31-8f76-4fa8-8308-142b227ad448
8298d715-ea27-4bfa-9486-afc5660cf4d1
8799b6ff-a7c5-4789-a296-3f29906c6e75
d953adc2-75d4-4235-8290-bd7b1bbf68bb
f7d094d4-d32e-4a91-944c-a1c73588c70f
Preferred
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Publisher\
pubcmd12.dat
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Services Windows Live\
Raccourci Galerie de Photos Windows Live.exe
Raccourci Windows Live Messenger.exe
Services Windows Live.dll
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Templates\
Normal.dotm
~$Normal.dotm
C:\Documents and Settings\Administrateur\Application Data\Microsoft\UProof\
CUSTOM.DIC
ExcludeDictionaryEN0409.lex
ExcludeDictionaryEN0809.lex
ExcludeDictionaryFR040c.lex
ExcludeDictionaryGE0407.lex
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Windows\Themes\
Custom.theme
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Windows Messenger\722194174\
ListCache.dat
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Word\
ListGal.dat
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\
Fond d'écran.bmp
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\
registration.xml
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\autotext\
mytexts.bau
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\basic\
dialog.xlc
script.xlc
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\basic\Standard\
dialog.xlb
Module1.xba
script.xlb
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\config\
arrowhd_fr.soe
autotbl.fmt
classic_fr.sog
cmyk.soc
gallery.soc
hatching_fr.soh
html.soc
javasettings_Windows_x86.xml
modern_fr.sog
palette_fr.soc
standard.sob
standard.soc
standard.sod
standard.soe
standard.sog
standard.soh
styles_fr.sod
sun-color.soc
web.soc
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\config\soffice.cfg\global\accelerator\fr\
current.xml
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\config\soffice.cfg\modules\simpress\accelerator\fr\
current.xml
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\config\soffice.cfg\modules\swriter\accelerator\fr\
current.xml
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\database\
biblio.odb
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\database\biblio\
biblio.dbf
biblio.dbt
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\gallery\
sg100.sdv
sg100.thm
sg30.sdv
sg30.thm
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\registry\cache\
org.openoffice.FirstStartWizard.dat
org.openoffice.Inet.dat
org.openoffice.LDAP.dat
org.openoffice.Office.Addons.dat
org.openoffice.Office.Calc.dat
org.openoffice.Office.Canvas.dat
org.openoffice.Office.Commands.dat
org.openoffice.Office.Common.dat
org.openoffice.Office.Compatibility.dat
org.openoffice.Office.DataAccess.dat
org.openoffice.Office.Events.dat
org.openoffice.Office.Impress.dat
org.openoffice.Office.Java.dat
org.openoffice.Office.Jobs.dat
org.openoffice.Office.Linguistic.dat
org.openoffice.Office.Logging.dat
org.openoffice.Office.Paths.dat
org.openoffice.Office.ProtocolHandler.dat
org.openoffice.Office.Recovery.dat
org.openoffice.Office.SFX.dat
org.openoffice.Office.Substitution.dat
org.openoffice.Office.TabBrowse.dat
org.openoffice.Office.TypeDetection.dat
org.openoffice.Office.UI.Controller.dat
org.openoffice.Office.UI.dat
org.openoffice.Office.UI.DbuCommands.dat
org.openoffice.Office.UI.DrawImpressCommands.dat
org.openoffice.Office.UI.Effects.dat
org.openoffice.Office.UI.Factories.dat
org.openoffice.Office.UI.GenericCommands.dat
org.openoffice.Office.UI.GlobalSettings.dat
org.openoffice.Office.UI.ImpressWindowState.dat
org.openoffice.Office.UI.StartModuleCommands.dat
org.openoffice.Office.UI.StartModuleWindowState.dat
org.openoffice.Office.UI.WriterCommands.dat
org.openoffice.Office.UI.WriterWindowState.dat
org.openoffice.Office.Views.dat
org.openoffice.Office.Writer.dat
org.openoffice.Office.WriterWeb.dat
org.openoffice.Setup.dat
org.openoffice.System.dat
org.openoffice.TypeDetection.Filter.dat
org.openoffice.TypeDetection.GraphicFilter.dat
org.openoffice.TypeDetection.Misc.dat
org.openoffice.TypeDetection.Types.dat
org.openoffice.TypeDetection.UISort.dat
org.openoffice.ucb.Configuration.dat
org.openoffice.ucb.Hierarchy.dat
org.openoffice.ucb.Store.dat
org.openoffice.UserProfile.dat
org.openoffice.VCL.dat
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\registry\data\org\openoffice\
Setup.xcu
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\registry\data\org\openoffice\Office\
Common.xcu
Jobs.xcu
Linguistic.xcu
Logging.xcu
Recovery.xcu
Views.xcu
Writer.xcu
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\registry\data\org\openoffice\ucb\
Hierarchy.xcu
Store.xcu
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\uno_packages\cache\
log.txt
stamp.sys
uno_packages.db
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\uno_packages\cache\registry\com.sun.star.comp.deployment.configuration.PackageRegistryBackend\
registered_packages.db
C:\Documents and Settings\Administrateur\Application Data\Opera\Opera\
autoupdate_response.xml
bookmarks.adr
browser.js
cookies4.dat
opcacrt6.dat
opcert6.dat
operaprefs.ini
opicacrt6.dat
oprand.dat
opssl6.dat
opthumb.dat
optrb.dat
optrust.dat
opuntrust.dat
override_downloaded.ini
search.ini
search_field_history.dat
speeddial.ini
tasks.xml
unite.adr
wand.dat
C:\Documents and Settings\Administrateur\Application Data\Opera\Opera\dictionaries\
dictionaries.xml
C:\Documents and Settings\Administrateur\Application Data\Opera\Opera\pstorage\
psindex.dat
C:\Documents and Settings\Administrateur\Application Data\Opera\Opera\pstorage\00\0A\
00000000
C:\Documents and Settings\Administrateur\Application Data\Opera\Opera\pstorage\00\0B\
00000000
C:\Documents and Settings\Administrateur\Application Data\Opera\Opera\pstorage\00\1B\
00000000
C:\Documents and Settings\Administrateur\Application Data\Opera\Opera\sessions\
autosave.win.bak
C:\Documents and Settings\Administrateur\Application Data\Opera\Opera\styles\user\
accessibility.css
altdebugger.css
classid.css
contrastbw.css
contrastwb.css
disablebreaks.css
disablefloats.css
disableforms.css
disablepositioning.css
disabletables.css
outline.css
structureblock.css
structureinline.css
structuretables.css
tablelayout.css
toc.css
C:\Documents and Settings\Administrateur\Application Data\Opera\Opera\toolbar\
standard_toolbar.ini
C:\Documents and Settings\Administrateur\Application Data\Opera\Opera\webserver\
users.xml
C:\Documents and Settings\Administrateur\Application Data\PlayFirst\dream-chronicles-chosen-child\
alex_game_herb_garden_scene
alex_game_herb_garden_scene_backup
alex_game_herb_house_scene
alex_game_herb_house_scene_backup
alex_game_herb_inside_scene
alex_game_herb_inside_scene_backup
alex_game_herb_kitchen_book_scene
alex_game_herb_kitchen_book_scene_backup
alex_game_herb_kitchen_scene
alex_game_herb_kitchen_scene_backup
alex_game_herb_lv
alex_game_herb_lv_backup
alex_game_house_crystal_scene
alex_game_house_crystal_scene_backup
alex_game_house_lv
alex_game_house_lv_backup
alex_game_house_mat_scene
alex_game_house_mat_scene_backup
alex_game_house_outside_lv
alex_game_house_outside_lv_backup
alex_game_house_sewing_scene
alex_game_house_sewing_scene_backup
alex_game_house_tree_close_scene
alex_game_house_tree_close_scene_backup
alex_game_house_tree_scene
alex_game_house_tree_scene_backup
alex_game_items
alex_game_items_backup
alex_game_lv
alex_game_lv_backup
alex_game_nexus_close_up_scene
alex_game_nexus_close_up_scene_backup
alex_game_nexus_forging_scene
alex_game_nexus_forging_scene_backup
alex_game_nexus_lv
alex_game_nexus_lv_backup
alex_game_nexus_nexus_scene
alex_game_nexus_nexus_scene_backup
alex_game_nexus_tele_book_scene
alex_game_nexus_tele_book_scene_backup
alex_game_nexus_tele_door_scene
alex_game_nexus_tele_door_scene_backup
alex_game_nexus_tele_inside_scene
alex_game_nexus_tele_inside_scene_backup
alex_game_nexus_tele_lv
alex_game_nexus_tele_lv_backup
alex_game_nexus_tele_peephole_scene
alex_game_nexus_tele_peephole_scene_backup
alex_game_sounds
alex_game_sounds_backup
alex_game_spec
alex_game_spec_backup
alex_game_state
alex_game_state_backup
logfile.txt
prefs.dat
C:\Documents and Settings\Administrateur\Application Data\Real\Msg\
Category.dat
SCategory.dat
C:\Documents and Settings\Administrateur\Application Data\Real\RealConverter\
RealConverter_1_0.xml
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\
RealPlayer-log.txt
timecache0.ini
urls.ini
viz.ini
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\db\
26.dat
autoplaylist.dat
CD.CDX
CD.DBF
CDTRAX.CDX
CDTRAX.DBF
dbdata.txt
listview.dat
PLAYGRPS.CDX
PLAYGRPS.DBF
PLAYLIST.CDX
playlist.dat
PLAYLIST.DBF
PLAYLIST.FPT
PLAYTRAX.CDX
PLAYTRAX.DBF
TRACKS.DBF
TRACKS.FPT
TRACKS2.CDX
TRAKINFO.CDX
TRAKINFO.DBF
treestate.dat
version
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\db\Backup\
iscomplete
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\db\Backup\001\
000265.tmd
000266.tmd
000267.tmd
000269.tmd
000270.tmd
000271.tmd
000273.tmd
000274.tmd
000275.tmd
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\DRM\
rights.xml
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\ErrorLogs\
CDBurning.log
DownloadMgr.log
GenDevices.log
pdgenctnomad.log
pdgenwmdm.log
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\Favorites\Pages Web\
Film.com.lnk
RealGames.lnk
Zylom.com.lnk
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\Favorites\Radio\
RealMusic.lnk
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\Favorites\Vidéos\
Live TV News.lnk
RealVideo.lnk
Vidéos musicales.lnk
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\library\
view.xml
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\setup\
AU_setup20100730.exe
AU_setup9.exe
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\skins\data\normal\
imgcache.dat
state.ini
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\ThumbsCache\2\
265.png
266.png
267.png
269.png
271.png
273.png
274.png
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\WatchFolders\
C__Documents and Settings_Administrateur_Bureau_scan.log
C__Documents and Settings_Administrateur_Bureau_scan2.log
fldrscan.out
C:\Documents and Settings\Administrateur\Application Data\Real\RealShare\
RealShare_1_1.xml
C:\Documents and Settings\Administrateur\Application Data\Real\rnadmin\
rnsystem.dat
C:\Documents and Settings\Administrateur\Application Data\Real\Update\
Update-log.txt
C:\Documents and Settings\Administrateur\Application Data\Real\Update\setup3.10\
setup.exe
C:\Documents and Settings\Administrateur\Application Data\Real\Update\setup3.12\
setup.exe
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\AU\
au.cab
au.msi
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\Deployment\
deployment.properties
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\Deployment\security\
trusted.certs
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\Deployment\SystemCache\6.0\
lastAccessed
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\Deployment\SystemCache\6.0\11\
21e928cb-3a576efa
21e928cb-3a576efa.idx
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\Deployment\SystemCache\6.0\26\
457dee9a-11b4ff29
457dee9a-11b4ff29.idx
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\Deployment\SystemCache\6.0\3\
1cfa1583-40c6ef7d
1cfa1583-40c6ef7d.idx
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\Deployment\SystemCache\6.0\32\
6c34baa0-2c969514
6c34baa0-2c969514.idx
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\Deployment\SystemCache\6.0\4\
7ec4bf04-1e58077f
7ec4bf04-1e58077f.idx
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-1e58077f-n\
jmc.dll
msvcp71.dll
msvcr71.dll
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\Deployment\SystemCache\6.0\42\
4488892a-3d59a8e5
4488892a-3d59a8e5.idx
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\Deployment\SystemCache\6.0\42\4488892a-3d59a8e5-n\
decora-d3d.dll
decora-sse.dll
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_07\
jre1.6.0_07.msi
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_11\
lzma.dll
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_14\
jre1.6.0_14-pfrom11.msi
sp1036.MST
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_15\
jre1.6.0_15-pfrom11.msi
sp1036.MST
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_21\
Data1.cab
--> core.zip
[1] Type d'archive: ZIP
--> lib/deploy/ffjcext.zip
[2] Type d'archive: ZIP
--> lib/ext/dnsns.jar
[2] Type d'archive: ZIP
--> lib/ext/sunjce_provider.jar
[2] Type d'archive: ZIP
--> lib/ext/sunmscapi.jar
[2] Type d'archive: ZIP
--> lib/ext/sunpkcs11.jar
[2] Type d'archive: ZIP
--> lib/im/indicim.jar
[2] Type d'archive: ZIP
--> lib/im/thaiim.jar
[2] Type d'archive: ZIP
--> lib/jce.jar
[2] Type d'archive: ZIP
--> lib/management-agent.jar
[2] Type d'archive: ZIP
--> lib/resources.jar
[2] Type d'archive: ZIP
--> lib/security/local_policy.jar
[2] Type d'archive: ZIP
--> lib/security/US_export_policy.jar
[2] Type d'archive: ZIP
gtapi.dll
jre1.6.0_21.msi
jre1036.MST
lzma.dll
sp1036.MST
C:\Documents and Settings\Administrateur\Application Data\SysWin\
lsass.exe
C:\Documents and Settings\Administrateur\Application Data\vlc\
CACHEDIR.TAG
ml.xspf
plugins-04041e.dat
vlc-qt-interface.ini
vlcrc
C:\Documents and Settings\Administrateur\Application Data\vlc\art\artistalbum\alela diane\the pirate's gospel\
art
C:\Documents and Settings\Administrateur\Application Data\vlc\art\artistalbum\Fat Boy Slim\Better Living Through Chemistry\
art.jpg
C:\Documents and Settings\Administrateur\Application Data\vlc\art\artistalbum\Fatboy Slim\Halfway Between The Gutter And The Stars\
art.jpg
C:\Documents and Settings\Administrateur\Application Data\vlc\art\artistalbum\Fatboy Slim\Palookaville\
art.jpg
C:\Documents and Settings\Administrateur\Application Data\vlc\art\artistalbum\Fatboy Slim\The Fatboy Slim, Norman Cook Collection\
art
C:\Documents and Settings\Administrateur\Application Data\vlc\art\artistalbum\Les Primitifs Du Futur\World Musette\
art.jpg
C:\Documents and Settings\Administrateur\Application Data\vlc\art\artistalbum\Puppetmastaz\Creature Shock Radio\
art
C:\Documents and Settings\Administrateur\Application Data\vlc\art\artistalbum\The Gossip\The Gossip [EP]\
art
C:\Documents and Settings\Administrateur\Application Data\Warsow 0.5\basewsw\
listip.cfg
serverscache.txt
C:\Documents and Settings\Administrateur\Application Data\WB Games\LEGO® Harry Potter(TM)\
Mappings.dat
pcconfig.txt
C:\Documents and Settings\Administrateur\Application Data\WB Games\LEGO® Harry Potter(TM)\CachedShaders\
6000fbc90.DAT
6001b1aa3.DAT
6001de5c9.DAT
600533111.DAT
60059c7f9.DAT
6008db4b3.DAT
60094a1d3.DAT
600b163ce.DAT
600c8eb1b.DAT
6012c0de1.DAT
60136c0e7.DAT
6014d12d4.DAT
601926c04.DAT
601a296f8.DAT
601f566fc.DAT
602229ea8.DAT
603134583.DAT
60392a93a.DAT
603b01fb0.DAT
60419cc0d.DAT
60445ff5b.DAT
604afe22e.DAT
604bba191.DAT
604c181d3.DAT
604c20b56.DAT
6052fbeaa.DAT
6057efbd8.DAT
6058d04aa.DAT
605c201f1.DAT
605de46bd.DAT
605fa4e9d.DAT
60612d37b.DAT
606507798.DAT
60679d6f2.DAT
606923294.DAT
606ab6648.DAT
606d8b1c1.DAT
606d96b97.DAT
606e410de.DAT
606f71fab.DAT
606f79330.DAT
607486c9a.DAT
60753d9e0.DAT
60797c7d1.DAT
6079c552e.DAT
608645136.DAT
608b87538.DAT
608bb3470.DAT
608c6ffcc.DAT
6090f458e.DAT
60931d7a9.DAT
6093d905f.DAT
6094c92a8.DAT
6095300e5.DAT
6098030f3.DAT
609f7e0c2.DAT
609f99a34.DAT
60a4c66b7.DAT
60a871dd9.DAT
60a961648.DAT
60b2267b6.DAT
60b61b090.DAT
60bd1d51a.DAT
60c58da9b.DAT
60c83b5fb.DAT
60cb75d59.DAT
60d9939dd.DAT
60dbe54a7.DAT
60df879f0.DAT
60e032b53.DAT
60e2f6620.DAT
60e530c24.DAT
60e9a7f61.DAT
60ea62f98.DAT
60ea7af76.DAT
60edc5583.DAT
60f1824d6.DAT
60f234f31.DAT
60f93769f.DAT
60f958ec7.DAT
60fb9b2af.DAT
60fc03488.DAT
60fd3ba7a.DAT
6100b4894.DAT
61022e9fe.DAT
6106cfdd9.DAT
610880e68.DAT
6108c8c12.DAT
610c22780.DAT
610d6794e.DAT
610fca4a7.DAT
611299780.DAT
611310104.DAT
6117e8c1d.DAT
611984181.DAT
611f79204.DAT
611fd9b8a.DAT
61208308d.DAT
612092e75.DAT
6120fcbc6.DAT
612266aac.DAT
61238fa18.DAT
61247c2d4.DAT
6128e82ad.DAT
612a52c50.DAT
612d83466.DAT
612e0267c.DAT
6134b3d73.DAT
6136f8dd1.DAT
6137ba219.DAT
614104de1.DAT
6148e0c6e.DAT
61490ac0e.DAT
6149ed6f8.DAT
614bc645e.DAT
61503a51b.DAT
615129ac5.DAT
615840fcc.DAT
61586f1d7.DAT
615fabae3.DAT
6163d3d99.DAT
61670055e.DAT
61698e840.DAT
616aea591.DAT
616bb6e68.DAT
616bd8e36.DAT
617072649.DAT
6172e8723.DAT
6173a23ed.DAT
6183c8688.DAT
6185f0e0a.DAT
61876af60.DAT
618881216.DAT
6189c8a44.DAT
618effb52.DAT
6190879c3.DAT
619386f52.DAT
619527644.DAT
619774fab.DAT
619809eaa.DAT
6198589e4.DAT
619ac288e.DAT
61a11a4b0.DAT
61a3a0a4d.DAT
61a42e6a7.DAT
61a451dec.DAT
61a54ac16.DAT
61a5b8d58.DAT
61a63a9ca.DAT
61a6cbc86.DAT
61aeffa7a.DAT
61b26e1b2.DAT
61b44ea4d.DAT
61b7be541.DAT
61c10189e.DAT
61c733aa1.DAT
61c7368e1.DAT
61c973e0f.DAT
61cd400d2.DAT
61cda7a24.DAT
61cf3db4e.DAT
61cf40bb2.DAT
61cfda1b8.DAT
61d4b5fe9.DAT
61d60d25b.DAT
61d9e6f2d.DAT
61dd7aeaa.DAT
61dfc4794.DAT
61e356abc.DAT
61e4eaa67.DAT
61e893aa5.DAT
61f3e14c2.DAT
61f4df063.DAT
61f645109.DAT
61f99fa90.DAT
61fb05bfa.DAT
61ffa8c92.DAT
62015f877.DAT
62018ea8c.DAT
6205e0403.DAT
6206f7124.DAT
6208ceced.DAT
621ad4471.DAT
621e7ae59.DAT
62238da4f.DAT
622583abb.DAT
62259e20b.DAT
622632fc5.DAT
622719bd1.DAT
6228fc51b.DAT
622b85ac4.DAT
622e437c3.DAT
6235d7672.DAT
623ca8c61.DAT
623d0a7d2.DAT
6240e7463.DAT
62434583d.DAT
624820269.DAT
624825bd4.DAT
624bcf518.DAT
6252c7aee.DAT
6252e7424.DAT
625442334.DAT
6254ac4d2.DAT
6254f9436.DAT
625545466.DAT
62556e98c.DAT
62558937a.DAT
6256365b8.DAT
625713210.DAT
6257df50c.DAT
625831473.DAT
625a6cdb0.DAT
625e7f88c.DAT
625fa318a.DAT
62646ebd3.DAT
626858b46.DAT
626af2051.DAT
626ce46e8.DAT
62703561c.DAT
6272fc095.DAT
62750d734.DAT
6275c1028.DAT
62775b142.DAT
62779765e.DAT
6277bcbb4.DAT
6278bef88.DAT
627fe474d.DAT
627ff4547.DAT
628166fc3.DAT
62892114b.DAT
628d2844c.DAT
628ea8ce3.DAT
629253fc1.DAT
629298ec2.DAT
62a12ec91.DAT
62a39f011.DAT
62a3b4dfb.DAT
62a416db9.DAT
62a9071fa.DAT
62ad7a725.DAT
62affa674.DAT
62b43ff82.DAT
62b4a7d5f.DAT
62b6ee148.DAT
62b708901.DAT
62b84a325.DAT
62b8d2298.DAT
62be53b23.DAT
62c11eb28.DAT
62d124550.DAT
62d1c3fa6.DAT
62d3be43a.DAT
62d3c5daa.DAT
62d410747.DAT
62d9946ca.DAT
62db0e7a0.DAT
62dc5baf0.DAT
62dcb1171.DAT
62dd11cc3.DAT
62de2616c.DAT
62dec1b9a.DAT
A voir également:

38 réponses

Utilisateur anonyme
11 oct. 2010 à 16:59
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



▶ Télécharge ici :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
Utilisateur anonyme
11 oct. 2010 à 18:09
refais un scan OTL stp
0
OTL logfile created on: 11/10/2010 18:10:30 - Run 2
OTL by OldTimer - Version 3.2.14.1 Folder = C:\Documents and Settings\Administrateur\Bureau
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 0000040C | Country: France | Language: FRA | Date Format: dd/MM/yyyy

2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 59,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 80,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 48,83 Gb Total Space | 20,81 Gb Free Space | 42,61% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
Drive E: | 323,78 Gb Total Space | 76,66 Gb Free Space | 23,68% Space Free | Partition Type: NTFS
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded

Computer Name: MAT-ALEX
Current User Name: Administrateur
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Standard

[color=#E56717]========== Processes (All) ==========[/color]

PRC - [2010/10/10 20:16:00 | 000,576,512 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\Administrateur\Bureau\OTL.exe
PRC - [2010/09/30 22:14:10 | 000,503,808 | ---- | M] (Lime Wire, LLC) -- C:\Program Files\LimeWire\LimeWire.exe
PRC - [2010/09/23 18:39:48 | 001,130,120 | ---- | M] (SPAMfighter ApS) -- C:\Program Files\Fighters\FighterSuiteService.exe
PRC - [2010/09/23 18:39:40 | 001,077,896 | ---- | M] (SPAMfighter) -- C:\Program Files\Fighters\VIRUSfighter\vfproTray.exe
PRC - [2010/09/23 18:37:24 | 000,979,592 | ---- | M] (SPAMfighter) -- C:\Program Files\Fighters\SPYWAREfighter\swproTray.exe
PRC - [2010/09/23 18:20:43 | 000,760,768 | ---- | M] (Preventon Technologies Limited) -- C:\Program Files\Fichiers communs\Common Toolkit Suite\AVEngine\AVScanningService.exe
PRC - [2010/09/13 16:46:22 | 000,153,376 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Java\jre6\bin\jqs.exe
PRC - [2010/09/13 14:53:49 | 000,202,256 | ---- | M] (RealNetworks, Inc.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
PRC - [2010/09/08 11:17:42 | 000,421,888 | ---- | M] (Apple Inc.) -- C:\Program Files\QuickTime\QTTask.exe
PRC - [2010/09/07 02:10:44 | 000,836,464 | ---- | M] (Opera Software) -- C:\Program Files\Opera\opera.exe
PRC - [2010/08/17 15:17:06 | 000,058,880 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\spoolsv.exe
PRC - [2010/05/14 11:44:46 | 000,248,552 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
PRC - [2010/04/29 15:39:32 | 001,090,952 | ---- | M] (Malwarebytes Corporation) -- C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
PRC - [2009/12/19 19:35:18 | 000,185,089 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe
PRC - [2009/12/19 19:35:18 | 000,108,289 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe
PRC - [2009/08/06 20:24:06 | 000,053,472 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\wuauclt.exe
PRC - [2009/07/26 17:44:52 | 003,883,856 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
PRC - [2009/03/02 14:08:11 | 000,209,153 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
PRC - [2009/02/09 13:23:48 | 000,111,104 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\services.exe
PRC - [2008/07/24 17:02:06 | 000,490,952 | ---- | M] (DT Soft Ltd) -- C:\Program Files\DAEMON Tools Lite\daemon.exe
PRC - [2008/04/13 19:34:30 | 000,512,000 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\winlogon.exe
PRC - [2008/04/13 19:34:30 | 000,013,824 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\wscntfy.exe
PRC - [2008/04/13 19:34:24 | 000,050,688 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\smss.exe
PRC - [2008/04/13 19:34:24 | 000,014,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\svchost.exe [RPCSS]
PRC - [2008/04/13 19:34:24 | 000,014,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\svchost.exe [NETWORKSERVICE]
PRC - [2008/04/13 19:34:24 | 000,014,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\svchost.exe [NETSVCS]
PRC - [2008/04/13 19:34:24 | 000,014,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\svchost.exe [LOCALSERVICE]
PRC - [2008/04/13 19:34:24 | 000,014,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\svchost.exe [LOCALSERVICE]
PRC - [2008/04/13 19:34:24 | 000,014,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\svchost.exe [IMGSVC]
PRC - [2008/04/13 19:34:24 | 000,014,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\svchost.exe [HPZ12]
PRC - [2008/04/13 19:34:24 | 000,014,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\svchost.exe [HPZ12]
PRC - [2008/04/13 19:34:24 | 000,014,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\svchost.exe [EAPSVCS]
PRC - [2008/04/13 19:34:24 | 000,014,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\svchost.exe [DCOMLAUNCH]
PRC - [2008/04/13 19:34:16 | 000,070,656 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\notepad.exe
PRC - [2008/04/13 19:34:10 | 000,013,312 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\lsass.exe
PRC - [2008/04/13 19:34:04 | 001,037,824 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2008/04/13 19:34:00 | 000,015,360 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\ctfmon.exe
PRC - [2008/04/13 19:34:00 | 000,006,144 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\csrss.exe
PRC - [2008/04/13 19:33:54 | 000,044,544 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\alg.exe
PRC - [2007/11/06 11:30:00 | 000,155,716 | ---- | M] (NVIDIA Corporation) -- C:\WINDOWS\system32\nvsvc32.exe
PRC - [2007/09/19 12:14:58 | 016,844,800 | ---- | M] (Realtek Semiconductor Corp.) -- C:\WINDOWS\RTHDCPL.exe
PRC - [2006/10/26 14:40:34 | 000,335,872 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
PRC - [2004/08/11 02:45:04 | 000,038,912 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\wdfmgr.exe


[color=#E56717]========== Modules (All) ==========[/color]

MOD - [2010/10/10 20:16:00 | 000,576,512 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\Administrateur\Bureau\OTL.exe
MOD - [2010/07/27 08:30:01 | 008,518,656 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\shell32.dll
MOD - [2010/07/22 17:48:57 | 000,590,848 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\rpcrt4.dll
MOD - [2009/12/08 11:24:28 | 000,474,624 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\shlwapi.dll
MOD - [2009/06/25 10:26:32 | 000,056,832 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\secur32.dll
MOD - [2009/03/21 16:07:58 | 001,054,720 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\kernel32.dll
MOD - [2009/02/09 12:53:55 | 000,739,840 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\ntdll.dll
MOD - [2009/02/09 12:53:55 | 000,685,568 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\advapi32.dll
MOD - [2008/10/23 14:36:51 | 000,286,720 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\gdi32.dll
MOD - [2008/04/13 19:34:36 | 000,146,944 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\winspool.drv
MOD - [2008/04/13 19:33:50 | 000,734,720 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\userenv.dll
MOD - [2008/04/13 19:33:50 | 000,579,584 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\user32.dll
MOD - [2008/04/13 19:33:50 | 000,219,648 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\uxtheme.dll
MOD - [2008/04/13 19:33:50 | 000,018,944 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\version.dll
MOD - [2008/04/13 19:33:48 | 000,067,584 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\srclient.dll
MOD - [2008/04/13 19:33:42 | 001,005,056 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\setupapi.dll
MOD - [2008/04/13 19:33:40 | 001,287,168 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\ole32.dll
MOD - [2008/04/13 19:33:40 | 000,551,936 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\oleaut32.dll
MOD - [2008/04/13 19:33:40 | 000,084,992 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\olepro32.dll
MOD - [2008/04/13 19:33:40 | 000,023,040 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\psapi.dll
MOD - [2008/04/13 19:33:34 | 000,343,040 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\msvcrt.dll
MOD - [2008/04/13 19:33:32 | 000,297,984 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\MSCTF.dll
MOD - [2008/04/13 19:33:26 | 000,185,344 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\wbem\framedyn.dll
MOD - [2008/04/13 19:33:22 | 000,851,968 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\comres.dll
MOD - [2008/04/13 19:33:22 | 000,498,688 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\clbcatq.dll
MOD - [2008/04/13 19:33:22 | 000,281,600 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\comdlg32.dll
MOD - [2008/04/13 19:32:04 | 000,110,592 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\msscript.ocx
MOD - [2008/04/13 19:30:56 | 001,054,208 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll


[color=#E56717]========== Win32 Services (SafeList) ==========[/color]

SRV - File not found [Disabled | Stopped] -- C:\WINDOWS\System32\hidserv.dll -- (HidServ)
SRV - File not found [On_Demand | Stopped] -- C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe -- (ACDaemon)
SRV - [2010/09/23 18:39:48 | 001,130,120 | ---- | M] (SPAMfighter ApS) [Auto | Running] -- C:\Program Files\Fighters\FighterSuiteService.exe -- (Suite Service)
SRV - [2010/09/23 18:20:43 | 000,760,768 | ---- | M] () [Auto | Running] -- C:/Program Files/Fichiers communs/Common Toolkit Suite/AVEngine/AVScanningService.exe -- (AV Engine Scanning Service)
SRV - [2010/06/10 17:15:42 | 000,253,808 | ---- | M] (CybelSoft) [On_Demand | Stopped] -- C:\Program Files\ma-config.com\maconfservice.exe -- (maconfservice)
SRV - [2009/12/19 19:35:18 | 000,185,089 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2009/12/19 19:35:18 | 000,108,289 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Program Files\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2008/11/04 01:06:28 | 000,441,712 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - [2006/10/26 15:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2006/10/26 14:40:34 | 000,335,872 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe -- (MDM)


[color=#E56717]========== Driver Services (All) ==========[/color]

DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (ViaIde)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (ultra)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (TosIde)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (symc8xx)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (symc810)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (sym_u3)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (sym_hi)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (Sparrow)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (Simbad)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (ql1280)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (ql1240)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (ql12160)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (Ql10wnt)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (ql1080)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (perc2hib)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (perc2)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (mraid35x)
DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (IntelIde)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (ini910u)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (i2omp)
DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (hpn)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (dpti2o)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (dac960nt)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (Cpqarray)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (CmdIde)
DRV - File not found [Kernel | System | Stopped] -- -- (Changer)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (cd20xrnt)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\catchme.sys -- (catchme)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (Atdisk)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (asc3550)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (asc3350p)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (asc)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\Drivers\asapiW2k.sys -- (ASAPIW2K)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (amsint)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (AliIde)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (aic78xx)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (aic78u2)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (Aha154x)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (adpu160m)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (abp480n5)
DRV - File not found [Kernel | Disabled | Stopped] -- -- (Abiosdsk)
DRV - [2010/09/23 18:20:45 | 000,010,264 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\avfsfilter.sys -- (AVFSFilter)
DRV - [2010/06/21 17:27:11 | 000,354,304 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\srv.sys -- (Srv)
DRV - [2010/06/12 18:04:47 | 000,016,376 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\gdrv.sys -- (gdrv)
DRV - [2010/05/01 14:05:04 | 000,014,336 | ---- | M] (CybelSoft) [Kernel | On_Demand | Stopped] -- C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys -- (driverhardwarev2)
DRV - [2010/02/24 15:11:07 | 000,455,680 | ---- | M] (Microsoft Corporation) [File_System | System | Running] -- C:\WINDOWS\system32\drivers\mrxsmb.sys -- (MRxSmb)
DRV - [2009/12/19 19:35:18 | 000,056,816 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2009/12/19 19:35:18 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009/10/20 18:20:16 | 000,265,728 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\http.sys -- (HTTP)
DRV - [2009/09/03 10:37:04 | 000,016,640 | ---- | M] (Wondershare) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\WsAudio_DeviceS(1).sys -- (WsAudio_DeviceS(1)) WsAudio_DeviceS(1)
DRV - [2009/06/24 13:18:41 | 000,092,928 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\ksecdd.sys -- (KSecDD)
DRV - [2009/06/05 19:11:24 | 000,721,904 | ---- | M] () [Kernel | Boot | Running] -- C:\WINDOWS\System32\Drivers\sptd.sys -- (sptd)
DRV - [2009/03/30 11:32:47 | 000,096,104 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2009/03/22 18:18:38 | 000,005,632 | ---- | M] () [File_System | System | Running] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen)
DRV - [2009/02/13 13:34:33 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Program Files\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2008/08/14 12:04:36 | 000,138,496 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\afd.sys -- (AFD)
DRV - [2008/06/20 13:51:12 | 000,361,600 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\tcpip.sys -- (Tcpip)
DRV - [2008/05/02 12:49:39 | 000,062,976 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\cdrom.sys -- (Cdrom)
DRV - [2008/04/13 20:57:36 | 000,058,752 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\redbook.sys -- (redbook)
DRV - [2008/04/13 20:34:54 | 000,040,840 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\termdd.sys -- (TermDD)
DRV - [2008/04/13 20:09:48 | 000,068,608 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\pci.sys -- (PCI)
DRV - [2008/04/13 20:04:36 | 000,037,632 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\isapnp.sys -- (isapnp)
DRV - [2008/04/13 19:47:24 | 000,080,384 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\parport.sys -- (Parport)
DRV - [2008/04/13 19:47:24 | 000,061,824 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nic1394.sys -- (NIC1394)
DRV - [2008/04/13 19:47:24 | 000,060,800 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\arp1394.sys -- (Arp1394)
DRV - [2008/04/13 19:47:24 | 000,030,336 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\modem.sys -- (Modem)
DRV - [2008/04/13 19:47:24 | 000,023,680 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\mouclass.sys -- (Mouclass)
DRV - [2008/04/13 19:47:24 | 000,015,488 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mssmbios.sys -- (mssmbios)
DRV - [2008/04/13 19:47:24 | 000,014,592 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ndisuio.sys -- (Ndisuio)
DRV - [2008/04/13 19:47:24 | 000,004,352 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\swenum.sys -- (swenum)
DRV - [2008/04/13 19:34:56 | 000,139,656 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\rdpwd.sys -- (RDPWD)
DRV - [2008/04/13 19:34:54 | 000,021,896 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\tdtcp.sys -- (TDTCP)
DRV - [2008/04/13 19:34:54 | 000,012,040 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\tdpipe.sys -- (TDPIPE)
DRV - [2008/04/13 19:10:04 | 000,073,600 | ---- | M] (Microsoft Corporation) [File_System | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\sr.sys -- (sr)
DRV - [2008/04/13 19:09:54 | 000,120,576 | ---- | M] (Microsoft Corporation) [Kernel | Disabled | Stopped] -- C:\WINDOWS\System32\drivers\pcmcia.sys -- (Pcmcia)
DRV - [2008/04/13 19:05:16 | 000,025,216 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\kbdclass.sys -- (Kbdclass)
DRV - [2008/04/13 19:05:14 | 000,154,496 | ---- | M] (Microsoft Corp., Veritas Software) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\dmio.sys -- (dmio)
DRV - [2008/04/13 19:05:08 | 000,800,256 | ---- | M] (Microsoft Corp., Veritas Software) [Kernel | Disabled | Stopped] -- C:\WINDOWS\system32\drivers\dmboot.sys -- (dmboot)
DRV - [2008/04/13 19:03:28 | 000,040,576 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\intelppm.sys -- (intelppm)
DRV - [2008/04/13 19:00:54 | 000,054,144 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\i8042prt.sys -- (i8042prt)
DRV - [2008/04/13 19:00:10 | 000,066,048 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\serial.sys -- (Serial)
DRV - [2008/04/13 18:57:40 | 000,044,672 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\fips.sys -- (Fips)
DRV - [2008/04/13 18:56:06 | 000,053,376 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\volsnap.sys -- (VolSnap)
DRV - [2008/04/13 18:52:44 | 000,188,672 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\ACPI.sys -- (ACPI)
DRV - [2008/04/13 13:17:20 | 000,083,072 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\wdmaud.sys -- (wdmaud)
DRV - [2008/04/13 13:15:56 | 000,060,800 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\sysaudio.sys -- (sysaudio)
DRV - [2008/04/13 12:45:40 | 000,026,368 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\USBSTOR.SYS -- (USBSTOR)
DRV - [2008/04/13 12:45:38 | 000,059,520 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\usbhub.sys -- (usbhub)
DRV - [2008/04/13 12:45:36 | 000,030,208 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\usbehci.sys -- (usbehci)
DRV - [2008/04/13 12:45:36 | 000,020,608 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\usbuhci.sys -- (usbuhci)
DRV - [2008/04/13 12:45:36 | 000,015,104 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\usbscan.sys -- (usbscan)
DRV - [2008/04/13 12:45:14 | 000,002,944 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\drmkaud.sys -- (drmkaud) Filtre de décodeur DRM (Noyau Microsoft)
DRV - [2008/04/13 12:45:10 | 000,172,416 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\kmixer.sys -- (kmixer)
DRV - [2008/04/13 12:45:10 | 000,056,576 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\swmidi.sys -- (swmidi)
DRV - [2008/04/13 12:45:08 | 000,006,272 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\splitter.sys -- (splitter)
DRV - [2008/04/13 12:45:02 | 000,052,864 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\DMusic.sys -- (DMusic)
DRV - [2008/04/13 12:40:32 | 000,096,512 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\atapi.sys -- (atapi)
DRV - [2008/04/13 12:39:54 | 000,007,552 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MSKSSRV.sys -- (MSKSSRV)
DRV - [2008/04/13 12:39:52 | 000,005,376 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MSPCLOCK.sys -- (MSPCLOCK)
DRV - [2008/04/13 12:39:52 | 000,004,992 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MSPQM.sys -- (MSPQM)
DRV - [2008/04/13 12:32:52 | 000,196,224 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\rdpdr.sys -- (rdpdr)
DRV - [2008/04/13 12:28:40 | 000,175,744 | ---- | M] (Microsoft Corporation) [File_System | System | Running] -- C:\WINDOWS\system32\drivers\rdbss.sys -- (Rdbss)
DRV - [2008/04/13 12:21:02 | 000,162,816 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\netbt.sys -- (NetBT)
DRV - [2008/04/13 12:20:44 | 000,091,520 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ndiswan.sys -- (NdisWan)
DRV - [2008/04/13 12:20:38 | 000,182,656 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\ndis.sys -- (NDIS)
DRV - [2008/04/13 12:19:50 | 000,048,384 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\raspptp.sys -- (PptpMiniport) Miniport réseau étendu (PPTP)
DRV - [2008/04/13 12:19:44 | 000,075,264 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ipsec.sys -- (IPSec)
DRV - [2008/04/13 12:19:44 | 000,051,328 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\rasl2tp.sys -- (Rasl2tp) Miniport réseau étendu (L2TP)
DRV - [2008/04/13 12:17:06 | 000,105,344 | ---- | M] (Microsoft Corporation) [File_System | Boot | Running] -- C:\WINDOWS\System32\drivers\mup.sys -- (Mup)
DRV - [2008/04/13 12:15:54 | 000,574,976 | ---- | M] (Microsoft Corporation) [File_System | Disabled | Running] -- C:\WINDOWS\System32\drivers\ntfs.sys -- (Ntfs)
DRV - [2008/04/13 12:14:30 | 000,143,744 | ---- | M] (Microsoft Corporation) [File_System | Disabled | Stopped] -- C:\WINDOWS\System32\drivers\fastfat.sys -- (Fastfat)
DRV - [2008/04/13 12:14:22 | 000,063,744 | ---- | M] (Microsoft Corporation) [File_System | Disabled | Running] -- C:\WINDOWS\System32\drivers\cdfs.sys -- (Cdfs)
DRV - [2008/04/13 11:57:34 | 000,041,472 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\raspppoe.sys -- (RasPppoe)
DRV - [2008/04/13 11:57:30 | 000,040,576 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\System32\drivers\ndproxy.sys -- (NDProxy)
DRV - [2008/04/13 11:57:28 | 000,014,336 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\asyncmac.sys -- (AsyncMac)
DRV - [2008/04/13 11:57:28 | 000,010,112 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ndistapi.sys -- (NdisTapi)
DRV - [2008/04/13 11:57:22 | 000,034,560 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\wanarp.sys -- (Wanarp)
DRV - [2008/04/13 11:57:16 | 000,152,832 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ipnat.sys -- (IpNat)
DRV - [2008/04/13 11:57:08 | 000,020,864 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ipinip.sys -- (IpInIp)
DRV - [2008/04/13 11:56:40 | 000,069,120 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\psched.sys -- (PSched)
DRV - [2008/04/13 11:56:34 | 000,035,072 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\msgpc.sys -- (Gpc)
DRV - [2008/04/13 11:56:04 | 000,034,688 | ---- | M] (Microsoft Corporation) [File_System | System | Running] -- C:\WINDOWS\system32\drivers\netbios.sys -- (NetBIOS)
DRV - [2008/04/13 11:54:30 | 000,011,264 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\irenum.sys -- (IRENUM)
DRV - [2008/04/13 11:53:36 | 000,036,608 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\ip6fw.sys -- (Ip6Fw)
DRV - [2008/04/13 11:51:26 | 000,059,904 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\atmarpc.sys -- (Atmarpc)
DRV - [2008/04/13 11:47:38 | 000,025,856 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\usbprint.sys -- (usbprint)
DRV - [2008/04/13 11:46:20 | 000,061,696 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Stopped] -- C:\WINDOWS\system32\DRIVERS\ohci1394.sys -- (ohci1394) Contrôleur hôte Texas Instruments IEEE 1394 compatible OHCI (Open Host Controller Interface)
DRV - [2008/04/13 11:45:40 | 000,032,128 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\usbccgp.sys -- (usbccgp)
DRV - [2008/04/13 11:45:38 | 000,026,112 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\usbser.sys -- (usbser)
DRV - [2008/04/13 11:45:28 | 000,010,368 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\hidusb.sys -- (hidusb)
DRV - [2008/04/13 11:44:42 | 000,020,992 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\vga.sys -- (VgaSave)
DRV - [2008/04/13 11:41:00 | 000,042,112 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\imapi.sys -- (Imapi)
DRV - [2008/04/13 11:40:50 | 000,019,712 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\partmgr.sys -- (PartMgr)
DRV - [2008/04/13 11:40:50 | 000,011,392 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\sfloppy.sys -- (Sfloppy)
DRV - [2008/04/13 11:40:48 | 000,036,352 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\disk.sys -- (Disk)
DRV - [2008/04/13 11:40:26 | 000,027,392 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\fdc.sys -- (Fdc)
DRV - [2008/04/13 11:40:26 | 000,020,480 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\flpydisk.sys -- (Flpydisk)
DRV - [2008/04/13 11:40:14 | 000,015,744 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\serenum.sys -- (serenum)
DRV - [2008/04/13 11:39:48 | 000,384,768 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\update.sys -- (Update)
DRV - [2008/04/13 11:39:48 | 000,042,368 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\mountmgr.sys -- (MountMgr)
DRV - [2008/04/13 11:33:00 | 000,129,792 | ---- | M] (Microsoft Corporation) [File_System | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\fltMgr.sys -- (FltMgr)
DRV - [2008/04/13 11:32:46 | 000,180,608 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mrxdav.sys -- (MRxDAV)
DRV - [2008/04/13 11:32:40 | 000,030,848 | ---- | M] (Microsoft Corporation) [File_System | System | Running] -- C:\WINDOWS\System32\drivers\npfs.sys -- (Npfs)
DRV - [2008/04/13 11:32:40 | 000,019,072 | ---- | M] (Microsoft Corporation) [File_System | System | Running] -- C:\WINDOWS\System32\drivers\msfs.sys -- (Msfs)
DRV - [2008/04/13 11:32:38 | 000,066,048 | ---- | M] (Microsoft Corporation) [File_System | Disabled | Stopped] -- C:\WINDOWS\System32\drivers\udfs.sys -- (Udfs)
DRV - [2008/04/13 10:39:24 | 000,142,592 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\aec.sys -- (aec) Suppresseur d'écho acoustique (Noyau Microsoft)
DRV - [2008/04/13 09:39:16 | 000,020,480 | ---- | M] (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\secdrv.sys -- (Secdrv)
DRV - [2008/04/13 09:36:06 | 000,144,384 | ---- | M] (Windows (R) Server 2003 DDK provider) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\hdaudbus.sys -- (HDAudBus)
DRV - [2007/11/06 11:30:00 | 007,429,088 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nv4_mini.sys -- (nv)
DRV - [2007/10/30 11:25:55 | 000,021,568 | R--- | M] (HP) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\HPZius12.sys -- (HPZius12)
DRV - [2007/10/30 11:25:54 | 000,016,496 | R--- | M] (HP) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\HPZipr12.sys -- (HPZipr12)
DRV - [2007/10/30 11:25:53 | 000,049,920 | R--- | M] (HP) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\HPZid412.sys -- (HPZid412)
DRV - [2007/09/19 15:44:46 | 000,101,504 | R--- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2007/09/19 11:16:32 | 004,617,728 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2005/08/30 18:59:00 | 000,094,000 | ---- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_mdm.sys -- (ss_mdm)
DRV - [2005/08/30 18:58:56 | 000,008,304 | ---- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_mdfl.sys -- (ss_mdfl)
DRV - [2005/08/30 18:57:18 | 000,058,320 | ---- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bus.sys -- (ss_bus) SAMSUNG Mobile USB Device 1.0 driver (WDM)
DRV - [2005/06/02 20:28:38 | 000,171,008 | ---- | M] (Pinnacle Systems GmbH) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\MarvinBus.sys -- (MarvinBus)
DRV - [2005/02/09 12:59:00 | 000,014,165 | ---- | M] (Pinnacle Systems GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\Pclepci.sys -- (PCLEPCI)
DRV - [2004/08/05 14:00:00 | 000,126,080 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\ftdisk.sys -- (Ftdisk)
DRV - [2004/08/05 14:00:00 | 000,032,896 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ipfltdrv.sys -- (IpFilterDriver)
DRV - [2004/08/05 14:00:00 | 000,032,512 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nwlnkfwd.sys -- (NwlnkFwd)
DRV - [2004/08/05 14:00:00 | 000,018,688 | ---- | M] (Microsoft Corporation) [Kernel | System | Stopped] -- C:\WINDOWS\System32\drivers\cdaudio.sys -- (Cdaudio)
DRV - [2004/08/05 14:00:00 | 000,017,792 | ---- | M] (Parallel Technologies, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ptilink.sys -- (Ptilink)
DRV - [2004/08/05 14:00:00 | 000,016,512 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\raspti.sys -- (Raspti)
DRV - [2004/08/05 14:00:00 | 000,013,952 | ---- | M] (Microsoft Corporation) [Kernel | Disabled | Stopped] -- C:\WINDOWS\System32\drivers\cbidf2k.sys -- (cbidf2k)
DRV - [2004/08/05 14:00:00 | 000,012,416 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nwlnkflt.sys -- (NwlnkFlt)
DRV - [2004/08/05 14:00:00 | 000,012,288 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mouhid.sys -- (mouhid)
DRV - [2004/08/05 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) [Kernel | Disabled | Stopped] -- C:\WINDOWS\System32\drivers\ws2ifsl.sys -- (WS2IFSL)
DRV - [2004/08/05 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) [Kernel | Disabled | Stopped] -- C:\WINDOWS\System32\drivers\acpiec.sys -- (ACPIEC)
DRV - [2004/08/05 14:00:00 | 000,008,832 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\rasacd.sys -- (RasAcd)
DRV - [2004/08/05 14:00:00 | 000,006,912 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\System32\drivers\parvdm.sys -- (ParVdm)
DRV - [2004/08/05 14:00:00 | 000,005,888 | ---- | M] (Microsoft Corp., Veritas Software.) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\dmload.sys -- (dmload)
DRV - [2004/08/05 14:00:00 | 000,004,224 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\rdpcdd.sys -- (RDPCDD)
DRV - [2004/08/05 14:00:00 | 000,004,224 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\mnmdd.sys -- (mnmdd)
DRV - [2004/08/05 14:00:00 | 000,004,224 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\beep.sys -- (Beep)
DRV - [2004/08/05 14:00:00 | 000,002,944 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\null.sys -- (Null)
DRV - [2001/08/23 18:15:46 | 000,003,328 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\pciide.sys -- (PCIIde)
DRV - [2001/08/23 17:20:50 | 000,006,912 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\serscan.sys -- (StillCam)
DRV - [2001/08/17 23:59:44 | 000,003,072 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\audstub.sys -- (audstub)


[color=#E56717]========== Standard Registry (All) ==========[/color]


[color=#E56717]========== Internet Explorer ==========[/color]

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_page_url = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_search_url = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\system32\blank.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Page_Transitions = 1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,XMLHTTP_UUID_Default = FA B9 7B 02 31 67 04 43 83 A8 68 21 D8 1E CF C3 [binary data]
IE - HKCU\..\URLSearchHook: {472734EA-242A-422b-ADF8-83D1E48CC825} - Reg Error: Key error. File not found
IE - HKCU\..\URLSearchHook: {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

FF - HKLM\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2010/09/13 14:54:42 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\jqs@sun.com: C:\Program Files\Java\jre6\lib\deploy\jqs\ff [2010/09/13 16:46:25 | 000,000,000 | ---D | M]

[2010/09/27 12:09:06 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Extensions
[2009/03/03 17:00:56 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Extensions\mozswing@mozswing.org
[2010/09/27 12:00:42 | 000,000,000 | ---D | M] -- C:\Program Files\Mozilla Firefox\extensions
[2010/09/27 12:09:07 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
[2009/10/23 14:01:20 | 000,000,000 | ---D | M] (Findbasic) -- C:\Program Files\Mozilla Firefox\extensions\{C3F23840-B14B-4B61-AAEF-6BCC3621FA63}
[2009/04/16 18:15:20 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}
[2010/09/13 16:46:41 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2010/09/13 16:46:22 | 000,423,656 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll
[2009/02/27 12:13:42 | 000,103,792 | ---- | M] (Adobe Systems Inc.) -- C:\Program Files\Mozilla Firefox\plugins\nppdf32.dll
[2010/09/13 14:54:36 | 000,140,864 | ---- | M] (RealNetworks, Inc.) -- C:\Program Files\Mozilla Firefox\plugins\nppl3260.dll
[2010/09/24 10:52:30 | 000,159,744 | ---- | M] (Apple Inc.) -- C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll
[2010/09/24 10:52:31 | 000,159,744 | ---- | M] (Apple Inc.) -- C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll
[2010/09/24 10:52:31 | 000,159,744 | ---- | M] (Apple Inc.) -- C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll
[2010/09/24 10:52:31 | 000,159,744 | ---- | M] (Apple Inc.) -- C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll
[2010/09/24 10:52:31 | 000,159,744 | ---- | M] (Apple Inc.) -- C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll
[2010/09/24 10:52:31 | 000,159,744 | ---- | M] (Apple Inc.) -- C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll
[2010/09/24 10:52:31 | 000,159,744 | ---- | M] (Apple Inc.) -- C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll
[2010/09/24 10:52:31 | 000,159,744 | ---- | M] (Apple Inc.) -- C:\Program Files\Mozilla Firefox\plugins\npqtplugin8.dll
[2010/09/13 14:54:47 | 000,008,192 | ---- | M] (RealNetworks, Inc.) -- C:\Program Files\Mozilla Firefox\plugins\nprjplug.dll
[2010/09/13 14:54:20 | 000,098,304 | ---- | M] (RealNetworks, Inc.) -- C:\Program Files\Mozilla Firefox\plugins\nprpjplug.dll

O1 HOSTS File: ([2010/10/11 15:25:41 | 000,000,794 | RHS- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (HP Print Enhancer) - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Programme d'aide de l'Assistant de connexion Windows Live) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (JQSIEStartDetectorImpl Class) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
O2 - BHO: (HP Smart BHO Class) - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
O3 - HKCU\..\Toolbar\ShellBrowser: (&Adresse) - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (&Adresse) - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [QuickTime Task] C:\Program Files\QuickTime\QTTask.exe (Apple Inc.)
O4 - HKLM..\Run: [RTHDCPL] C:\WINDOWS\RTHDCPL.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [SkyTel] C:\WINDOWS\SkyTel.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [SWPROguard] C:\Program Files\Fighters\SPYWAREfighter\swproTray.exe (SPAMfighter)
O4 - HKLM..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [UserFaultCheck] File not found
O4 - HKLM..\Run: [VFPROguard] C:\Program Files\Fighters\VIRUSfighter\vfproTray.exe (SPAMfighter)
O4 - HKCU..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (Microsoft Corporation)
O4 - HKCU..\Run: [DAEMON Tools Lite] C:\Program Files\DAEMON Tools Lite\daemon.exe (DT Soft Ltd)
O4 - HKCU..\Run: [msnmsgr] C:\Program Files\Windows Live\Messenger\msnmsgr.exe (Microsoft Corporation)
O4 - HKCU..\Run: [RegistryBooster] C:\Program Files\Uniblue\RegistryBooster\launcher.exe File not found
O4 - Startup: C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe (Lime Wire, LLC)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: dontdisplaylastusername = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticecaption =
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticetext =
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: shutdownwithoutlogon = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: undockwithoutlogon = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 3
O8 - Extra context menu item: E&xporter vers Microsoft Excel - C:\Program Files\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Program Files\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)
O9 - Extra Button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
O9 - Extra 'Tools' menuitem : @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe (Microsoft Corporation)
O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000001 [] - C:\WINDOWS\system32\mswsock.dll (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000002 [] - C:\WINDOWS\system32\winrnr.dll (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000003 [] - C:\WINDOWS\system32\mswsock.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\WINDOWS\system32\mswsock.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\WINDOWS\system32\mswsock.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\WINDOWS\system32\mswsock.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\WINDOWS\system32\rsvpsp.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\WINDOWS\system32\rsvpsp.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\WINDOWS\system32\mswsock.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\WINDOWS\system32\mswsock.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\WINDOWS\system32\mswsock.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - C:\WINDOWS\system32\mswsock.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - C:\WINDOWS\system32\mswsock.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - C:\WINDOWS\system32\mswsock.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000012 - C:\WINDOWS\system32\mswsock.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000013 - C:\WINDOWS\system32\mswsock.dll (Microsoft Corporation)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab (MSN Photo Upload Tool)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O18 - Protocol\Handler\about {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll (Microsoft Corporation)
O18 - Protocol\Handler\cdl {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\WINDOWS\system32\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Handler\dvd {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll (Microsoft Corporation)
O18 - Protocol\Handler\file {79eac9e7-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Handler\ftp {79eac9e3-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Handler\gopher {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Handler\http {79eac9e2-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https {79eac9e5-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp - No CLSID value found
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\its {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll (Microsoft Corporation)
O18 - Protocol\Handler\javascript {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll (Microsoft Corporation)
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation)
O18 - Protocol\Handler\local {79eac9e7-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Handler\mailto {3050f3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll (Microsoft Corporation)
O18 - Protocol\Handler\mhtml {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\WINDOWS\system32\inetcomm.dll (Microsoft Corporation)
O18 - Protocol\Handler\mk {79eac9e6-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp - No CLSID value found
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-its {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation)
O18 - Protocol\Handler\res {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll (Microsoft Corporation)
O18 - Protocol\Handler\sysimage {76E67A63-06E9-11D2-A840-006008059382} - C:\WINDOWS\system32\mshtml.dll (Microsoft Corporation)
O18 - Protocol\Handler\tv {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll (Microsoft Corporation)
O18 - Protocol\Handler\vbscript {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll (Microsoft Corporation)
O18 - Protocol\Handler\wia {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\system32\wiascr.dll (Microsoft Corporation)
O18 - Protocol\Filter\application/octet-stream {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - C:\WINDOWS\System32\mscoree.dll (Microsoft Corporation)
O18 - Protocol\Filter\application/x-complus {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - C:\WINDOWS\System32\mscoree.dll (Microsoft Corporation)
O18 - Protocol\Filter\application/x-msdownload {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - C:\WINDOWS\System32\mscoree.dll (Microsoft Corporation)
O18 - Protocol\Filter\Class Install Handler {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} - C:\WINDOWS\system32\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Filter\deflate {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\WINDOWS\system32\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Filter\gzip {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\WINDOWS\system32\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Filter\lzdhtml {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\WINDOWS\system32\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/webviewhtml {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\System32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UIHost - (logonui.exe) - C:\WINDOWS\System32\logonui.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (rundll32 shell32) - C:\WINDOWS\System32\shell32.dll (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (Control_RunDLL "sysdm.cpl") - C:\WINDOWS\System32\sysdm.cpl (Microsoft Corporation)
O20 - Winlogon\Notify\crypt32chain: DllName - crypt32.dll - C:\WINDOWS\System32\crypt32.dll (Microsoft Corporation)
O20 - Winlogon\Notify\cryptnet: DllName - cryptnet.dll - C:\WINDOWS\System32\cryptnet.dll (Microsoft Corporation)
O20 - Winlogon\Notify\cscdll: DllName - cscdll.dll - C:\WINDOWS\System32\cscdll.dll (Microsoft Corporation)
O20 - Winlogon\Notify\dimsntfy: DllName - %SystemRoot%\System32\dimsntfy.dll - C:\WINDOWS\system32\dimsntfy.dll (Microsoft Corporation)
O20 - Winlogon\Notify\ScCertProp: DllName - wlnotify.dll - C:\WINDOWS\System32\wlnotify.dll (Microsoft Corporation)
O20 - Winlogon\Notify\Schedule: DllName - wlnotify.dll - C:\WINDOWS\System32\wlnotify.dll (Microsoft Corporation)
O20 - Winlogon\Notify\sclgntfy: DllName - sclgntfy.dll - C:\WINDOWS\System32\sclgntfy.dll (Microsoft Corporation)
O20 - Winlogon\Notify\SensLogn: DllName - WlNotify.dll - C:\WINDOWS\System32\wlnotify.dll (Microsoft Corporation)
O20 - Winlogon\Notify\termsrv: DllName - wlnotify.dll - C:\WINDOWS\System32\wlnotify.dll (Microsoft Corporation)
O20 - Winlogon\Notify\WgaLogon: DllName - WgaLogon.dll - File not found
O20 - Winlogon\Notify\wlballoon: DllName - wlnotify.dll - C:\WINDOWS\System32\wlnotify.dll (Microsoft Corporation)
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll (Microsoft Corporation)
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll (Microsoft Corporation)
O22 - SharedTaskScheduler: {438755C2-A8BA-11D1-B96B-00A0C90312E1} - Pré-chargeur Browseui - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
O22 - SharedTaskScheduler: {8C7461EF-2B13-11d2-BE35-3078302C2030} - Démon de cache des catégories de composant - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
O24 - Desktop Components:0 (Ma page d'accueil) - About:Home
O24 - Desktop WallPaper: C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - C:\WINDOWS\System32\shell32.dll (Microsoft Corporation)
O29 - HKLM SecurityProviders - (msapsspc.dll) - C:\WINDOWS\System32\msapsspc.dll (Microsoft Corporation)
O29 - HKLM SecurityProviders - (schannel.dll) - C:\WINDOWS\System32\schannel.dll (Microsoft Corporation)
O29 - HKLM SecurityProviders - (digest.dll) - C:\WINDOWS\System32\digest.dll (Microsoft Corporation)
O29 - HKLM SecurityProviders - (msnsspc.dll) - C:\WINDOWS\System32\msnsspc.dll (Microsoft Corporation)
O30 - LSA: Authentication Packages - (msv1_0) - C:\WINDOWS\System32\msv1_0.dll (Microsoft Corporation)
O30 - LSA: Security Packages - (kerberos) - C:\WINDOWS\System32\kerberos.dll (Microsoft Corporation)
O30 - LSA: Security Packages - (msv1_0) - C:\WINDOWS\System32\msv1_0.dll (Microsoft Corporation)
O30 - LSA: Security Packages - (schannel) - C:\WINDOWS\System32\schannel.dll (Microsoft Corporation)
O30 - LSA: Security Packages - (wdigest) - C:\WINDOWS\System32\wdigest.dll (Microsoft Corporation)
O31 - SafeBoot: AlternateShell - cmd.exe
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010/10/11 16:56:35 | 000,000,004 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2010/10/11 09:48:23 | 000,000,000 | RHSD | M] - C:\Autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2010/10/11 09:48:23 | 000,000,000 | RHSD | M] - E:\Autorun.inf -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*

[color=#E56717]========== Files/Folders - Created Within (All) ==========[/color]

[2010/10/11 17:04:13 | 006,153,376 | ---- | C] (Malwarebytes Corporation ) -- C:\Documents and Settings\Administrateur\Bureau\mbam-setup-1.46.exe
[2010/10/11 15:16:44 | 0
0
Utilisateur anonyme
11 oct. 2010 à 18:16
non via cijoint.fr stp
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
http://www.cijoint.fr/cjlink.php?file=cj201010/ciju3HggMb.txt
0
Utilisateur anonyme
11 oct. 2010 à 18:28
tu n'as pas suivi les indications
0
comment ça?
0
Utilisateur anonyme
11 oct. 2010 à 18:32
ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"
0
excuse moi c refait
http://www.cijoint.fr/cjlink.php?file=cj201010/cijn9ZNCn7.txt
0
Utilisateur anonyme
11 oct. 2010 à 18:48
desinstalle la suite "Fighters" puis refais OTL
0
http://www.cijoint.fr/cjlink.php?file=cj201010/cijIsRSzKE.txt
0
c'est quel rapport otl , le otl text ou le extra.txt??
0
http://www.cijoint.fr/cjlink.php?file=cj201010/cijctwBHZw.txt
0
Utilisateur anonyme
11 oct. 2010 à 19:11
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
IE - HKCU\..\URLSearchHook: {472734EA-242A-422b-ADF8-83D1E48CC825} - Reg Error: Key error. File not found
O4 - HKLM..\Run: [UserFaultCheck] File not found
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07)



:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Alcmtr"=-
"RTHDCPL"=-
"TkBellExe"=-
"QuickTime Task"=-

:Files
C:\Documents and Settings\All Users\Application Data\~1
C:\Documents and Settings\All Users\Application Data\clp
C:\Documents and Settings\All Users\Application Data\~0
C:\Documents and Settings\Administrateur\Application Data\Fighters
C:\Documents and Settings\Administrateur\Application Data\020000006f2f1f4e1018P.manifest
C:\Documents and Settings\Administrateur\Application Data\020000006f2f1f4e1018O.manifest
C:\Documents and Settings\Administrateur\Application Data\020000006f2f1f4e1018C.manifest
C:\Documents and Settings\Administrateur\Application Data\020000006f2f1f4e1018S.manifest
C:\WINDOWS\System32\2c9c3bf6
C:\Documents and Settings\Administrateur\Application Data\fc1c3cf11018S.manifest
C:\Documents and Settings\Administrateur\Application Data\fc1c3cf11018P.manifest
C:\Documents and Settings\Administrateur\Application Data\fc1c3cf11018O.manifest
C:\Documents and Settings\Administrateur\Application Data\fc1c3cf11018C.manifest
C:\WINDOWS\System32\743206049
C:\Documents and Settings\Administrateur\Application Data\020000006f2f1f4e954P.manifest
C:\Documents and Settings\Administrateur\Application Data\020000006f2f1f4e954O.manifest
C:\Documents and Settings\Administrateur\Application Data\020000006f2f1f4e954C.manifest
C:\Documents and Settings\Administrateur\Application Data\020000006f2f1f4e954S.manifest
@Alternate Data Stream - 125 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:DFC5A2B2


:commands
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
0
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
Process msnmsgr.exe killed successfully!
No active process named Teatimer.exe was found!
========== OTL ==========
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{472734EA-242A-422b-ADF8-83D1E48CC825} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{472734EA-242A-422b-ADF8-83D1E48CC825}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\UserFaultCheck deleted successfully.
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Alcmtr deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\RTHDCPL deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\TkBellExe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
========== FILES ==========
C:\Documents and Settings\All Users\Application Data\~1 folder moved successfully.
C:\Documents and Settings\All Users\Application Data\clp folder moved successfully.
C:\Documents and Settings\All Users\Application Data\~0 folder moved successfully.
C:\Documents and Settings\Administrateur\Application Data\Fighters\SWPRO folder moved successfully.
C:\Documents and Settings\Administrateur\Application Data\Fighters\Suite\Logs folder moved successfully.
C:\Documents and Settings\Administrateur\Application Data\Fighters\Suite folder moved successfully.
C:\Documents and Settings\Administrateur\Application Data\Fighters folder moved successfully.
C:\Documents and Settings\Administrateur\Application Data\020000006f2f1f4e1018P.manifest moved successfully.
C:\Documents and Settings\Administrateur\Application Data\020000006f2f1f4e1018O.manifest moved successfully.
C:\Documents and Settings\Administrateur\Application Data\020000006f2f1f4e1018C.manifest moved successfully.
C:\Documents and Settings\Administrateur\Application Data\020000006f2f1f4e1018S.manifest moved successfully.
C:\WINDOWS\System32\2c9c3bf6 moved successfully.
C:\Documents and Settings\Administrateur\Application Data\fc1c3cf11018S.manifest moved successfully.
C:\Documents and Settings\Administrateur\Application Data\fc1c3cf11018P.manifest moved successfully.
C:\Documents and Settings\Administrateur\Application Data\fc1c3cf11018O.manifest moved successfully.
C:\Documents and Settings\Administrateur\Application Data\fc1c3cf11018C.manifest moved successfully.
C:\WINDOWS\System32\743206049 moved successfully.
C:\Documents and Settings\Administrateur\Application Data\020000006f2f1f4e954P.manifest moved successfully.
C:\Documents and Settings\Administrateur\Application Data\020000006f2f1f4e954O.manifest moved successfully.
C:\Documents and Settings\Administrateur\Application Data\020000006f2f1f4e954C.manifest moved successfully.
C:\Documents and Settings\Administrateur\Application Data\020000006f2f1f4e954S.manifest moved successfully.
ADS C:\Documents and Settings\All Users\Application Data\TEMP:DFC5A2B2 deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 1904420 bytes
->Temporary Internet Files folder emptied: 32902 bytes
->Java cache emptied: 0 bytes
->Opera cache emptied: 22653449 bytes
->Flash cache emptied: 11181 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 38481 bytes
->Flash cache emptied: 405 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 49554 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 116580 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 24,00 mb


OTL by OldTimer - Version 3.2.14.1 log created on 10112010_191424

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
0
Utilisateur anonyme
11 oct. 2010 à 19:24
refais un scan antivir
0
Avira AntiVir Personal
Date de création du fichier de rapport : lundi 11 octobre 2010 19:45

La recherche porte sur 2916144 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : MAT-ALEX

Informations de version :
BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/12/2009 17:35:18
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 17:35:18
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 17:35:18
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 10:18:46
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 11:14:09
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 20:41:30
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 06:34:48
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 18:13:06
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 07:47:12
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 10:36:30
VBASE009.VDF : 7.10.11.134 2048 Bytes 13/09/2010 10:36:30
VBASE010.VDF : 7.10.11.135 2048 Bytes 13/09/2010 10:36:30
VBASE011.VDF : 7.10.11.136 2048 Bytes 13/09/2010 10:36:30
VBASE012.VDF : 7.10.11.137 2048 Bytes 13/09/2010 10:36:30
VBASE013.VDF : 7.10.11.165 172032 Bytes 15/09/2010 10:33:38
VBASE014.VDF : 7.10.11.202 144384 Bytes 18/09/2010 10:33:48
VBASE015.VDF : 7.10.11.231 129024 Bytes 21/09/2010 10:33:50
VBASE016.VDF : 7.10.12.4 126464 Bytes 23/09/2010 10:33:56
VBASE017.VDF : 7.10.12.38 146944 Bytes 27/09/2010 10:34:30
VBASE018.VDF : 7.10.12.64 133120 Bytes 29/09/2010 10:34:33
VBASE019.VDF : 7.10.12.99 134144 Bytes 01/10/2010 10:34:40
VBASE020.VDF : 7.10.12.122 131584 Bytes 05/10/2010 11:19:39
VBASE021.VDF : 7.10.12.148 119296 Bytes 07/10/2010 15:20:38
VBASE022.VDF : 7.10.12.149 2048 Bytes 07/10/2010 15:20:38
VBASE023.VDF : 7.10.12.150 2048 Bytes 07/10/2010 15:20:38
VBASE024.VDF : 7.10.12.151 2048 Bytes 07/10/2010 15:20:38
VBASE025.VDF : 7.10.12.152 2048 Bytes 07/10/2010 15:20:38
VBASE026.VDF : 7.10.12.153 2048 Bytes 07/10/2010 15:20:38
VBASE027.VDF : 7.10.12.154 2048 Bytes 07/10/2010 15:20:38
VBASE028.VDF : 7.10.12.155 2048 Bytes 07/10/2010 15:20:39
VBASE029.VDF : 7.10.12.156 2048 Bytes 07/10/2010 15:20:39
VBASE030.VDF : 7.10.12.157 2048 Bytes 07/10/2010 15:20:39
VBASE031.VDF : 7.10.12.170 95232 Bytes 11/10/2010 10:34:58
Version du moteur : 8.2.4.72
AEVDF.DLL : 8.1.2.1 106868 Bytes 30/07/2010 07:47:15
AESCRIPT.DLL : 8.1.3.45 1368443 Bytes 18/09/2010 10:33:48
AESCN.DLL : 8.1.6.1 127347 Bytes 14/05/2010 07:49:26
AESBX.DLL : 8.1.3.1 254324 Bytes 25/04/2010 09:33:29
AERDL.DLL : 8.1.9.2 635252 Bytes 22/09/2010 10:33:55
AEPACK.DLL : 8.2.3.7 471413 Bytes 18/09/2010 10:33:46
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 26/07/2010 07:47:20
AEHEUR.DLL : 8.1.2.30 2941303 Bytes 02/10/2010 10:34:50
AEHELP.DLL : 8.1.13.4 242038 Bytes 25/09/2010 10:33:57
AEGEN.DLL : 8.1.3.23 401779 Bytes 02/10/2010 10:34:43
AEEMU.DLL : 8.1.2.0 393588 Bytes 25/04/2010 09:33:27
AECORE.DLL : 8.1.17.0 196982 Bytes 25/09/2010 10:33:57
AEBB.DLL : 8.1.1.0 53618 Bytes 25/04/2010 09:33:26
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 19/12/2009 17:35:18
AVREP.DLL : 8.0.0.7 159784 Bytes 18/02/2010 20:04:54
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 19/12/2009 17:35:16
RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/12/2009 17:35:16

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, E:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : lundi 11 octobre 2010 19:45

La recherche d'objets cachés commence.
'39206' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'opera.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mdm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LimeWire.exe' - '1' module(s) sont contrôlés
Processus de recherche 'daemon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NOTEPAD.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'36' processus ont été contrôlés avec '36' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '51' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <Systeme>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\System Volume Information\_restore{0BD5814F-A9EA-4616-AF9F-C18DB0A78A3E}\RP541\A0052714.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\System Volume Information\_restore{0BD5814F-A9EA-4616-AF9F-C18DB0A78A3E}\RP541\A0052715.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\System Volume Information\_restore{0BD5814F-A9EA-4616-AF9F-C18DB0A78A3E}\RP541\A0052716.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\System Volume Information\_restore{0BD5814F-A9EA-4616-AF9F-C18DB0A78A3E}\RP541\A0052717.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'E:\' <Données>

Début de la désinfection :
C:\System Volume Information\_restore{0BD5814F-A9EA-4616-AF9F-C18DB0A78A3E}\RP541\A0052714.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ce35b58.qua' !
C:\System Volume Information\_restore{0BD5814F-A9EA-4616-AF9F-C18DB0A78A3E}\RP541\A0052715.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b8d1d59.qua' !
C:\System Volume Information\_restore{0BD5814F-A9EA-4616-AF9F-C18DB0A78A3E}\RP541\A0052716.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b8e6561.qua' !
C:\System Volume Information\_restore{0BD5814F-A9EA-4616-AF9F-C18DB0A78A3E}\RP541\A0052717.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b920601.qua' !


Fin de la recherche : lundi 11 octobre 2010 20:44
Temps nécessaire: 39:20 Minute(s)

La recherche a été effectuée intégralement

6425 Les répertoires ont été contrôlés
352564 Des fichiers ont été contrôlés
4 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
4 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
352558 Fichiers non infectés
2091 Les archives ont été contrôlées
2 Avertissements
5 Consignes
39206 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
Utilisateur anonyme
11 oct. 2010 à 20:48
ok tout dans la resto :)

Pour nettoyer les outils utilsés et mieux sécuriser ton pc
--------------------------------------------------------------

Je t'invite à suivre ce tutoriel pour le final

il inclut

♦ du nettoyage après desinfection
♦ des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

▶ et enfin quelques conseils à suivre afin que la protection soit plus efficace



▶ Télécharge DelFix sur ton bureau.

▶ Lance le, tape 2 puis valide en appuyant sur [Entrée]

Patiente pendant le scan jusqu'à l'ouverture du rapport.

▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFixSearch

___________________________________________________

▶ Télécharge :ATF Cleaner par Atribune

Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
__________________________________________________

Tu peux garder ATF pour d'eventuels nettoyages un peu plus poussés
__________________________________________________

▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

▶ Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

▶ Peux-tu vérifier ta Console Java ? :

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
_________________________________________________

▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
__________________________________________________

▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________

▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________

si tu as installé Antivir :

Configuration
________________________________________________________

▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
___________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.
____________

Voila,

Bonne lecture, à bientot , une fois tout ceci fait,

tu peux mettre le topic en resolu

Bonne continuation et surtout , prudence et bon surf :)

0