Problème page démarrage seeearch

Résolu/Fermé
dorisse - 23 août 2011 à 12:53
 dorisse - 24 oct. 2011 à 14:35
Bonjour,

Suite à la lecture d'un article sur ce forum (http://www.commentcamarche.net/forum/affich-22309960-seeearch), j'ai effectué un scan avec AD-r.

Je voudrais savoir ce qu'il faut faire ensuite.
Merci pour votre aide.
A voir également:

30 réponses

dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
23 août 2011 à 12:55
salut,
tu as quoi comme navigateur??
0
firefox
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 août 2011 à 13:40
Re,

Poste le rapport d'Ad-Remover stp!

0
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 12:26:05 le 23/08/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)


============== RECHERCHE ==============


Fichier trouvé: C:\WINDOWS\Downloaded Program Files\F3initialsetup1.0.0.15-3.inf
Fichier trouvé: C:\WINDOWS\system32\nvs2.inf
Dossier trouvé: C:\Documents and Settings\All Users\Application Data\Viewpoint
Dossier trouvé: C:\Program Files\Viewpoint
Fichier trouvé: C:\Documents and Settings\jo\Local Settings\Application Data\qaqmseq_nav.dat
Fichier trouvé: C:\Documents and Settings\jo\Local Settings\Application Data\qaqmseq.dat
Fichier trouvé: C:\Documents and Settings\jo\Local Settings\Application Data\qaqmseq_navps.dat

-- Fichier ouvert: C:\Documents and Settings\jo\Application Data\Mozilla\FireFox\Profiles\zlq58j48.default\Prefs.js --
Ligne trouvée: user_pref("extensions.snipit.askTbInstalled", true);
-- Fichier Fermé --
0
Clé trouvée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé trouvée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé trouvée: HKLM\Software\32 Vegas Casino
Clé trouvée: HKLM\Software\MetaStream
Clé trouvée: HKLM\Software\Titan Poker
Clé trouvée: HKLM\Software\Viewpoint
Clé trouvée: HKCU\Software\32 Vegas Casino
Clé trouvée: HKCU\Software\fcn
Clé trouvée: HKCU\Software\Lanconfig
Clé trouvée: HKCU\Software\Titan Poker
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Search
Clé trouvée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
Clé trouvée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
Clé trouvée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé trouvée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
Clé trouvée: HKLM\Software\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
Clé trouvée: HKLM\Software\MozillaPlugins\@viewpoint.com/VMP

Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
0
il manque juste le scan additionnel...mais çà veut pas passer...
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 août 2011 à 20:54
Re,

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

@+
0
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:12:07 le 24/08/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)


============== ACTION(S) ==============


Fichier supprimé: C:\WINDOWS\Downloaded Program Files\F3initialsetup1.0.0.15-3.inf
Fichier supprimé: C:\WINDOWS\system32\nvs2.inf
Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Viewpoint
Dossier supprimé: C:\Program Files\Viewpoint
Fichier supprimé: C:\Documents and Settings\jo\Local Settings\Application Data\qaqmseq_nav.dat
Fichier supprimé: C:\Documents and Settings\jo\Local Settings\Application Data\qaqmseq.dat
Fichier supprimé: C:\Documents and Settings\jo\Local Settings\Application Data\qaqmseq_navps.dat

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Documents and Settings\jo\Application Data\Mozilla\FireFox\Profiles\zlq58j48.default\Prefs.js --
Ligne supprimée: user_pref("extensions.snipit.askTbInstalled", true);
-- Fichier Fermé --
0
Clé supprimée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé supprimée: HKLM\Software\32 Vegas Casino
Clé supprimée: HKLM\Software\MetaStream
Clé supprimée: HKLM\Software\Titan Poker
Clé supprimée: HKLM\Software\Viewpoint
Clé supprimée: HKCU\Software\32 Vegas Casino
Clé supprimée: HKCU\Software\fcn
Clé supprimée: HKCU\Software\Lanconfig
Clé supprimée: HKCU\Software\Titan Poker
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Search
Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé supprimée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
Clé supprimée: HKLM\Software\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
Clé supprimée: HKLM\Software\MozillaPlugins\@viewpoint.com/VMP

Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
0
**** Internet Explorer Version [7.0.5730.11] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{2B7B7EFC-C234-4532-822B-A8D74D7EF7EB} - "udark" (hxxp://www.udark.com/searchindex.php?q={searchTerms}&chercher=Rechercher&type=we...)
HKCU_SearchScopes\{31CF9EBE-5755-4a1d-AC25-2834D952D9B4} - "Barre d'outils PDFCreator" (hxxp://search.pdfcreator-toolbar.org/search?p=Q&ts=ne&w={searchTerms}&csrc=searc...)
HKLM_SearchScopes\{2B7B7EFC-C234-4532-822B-A8D74D7EF7EB} - "udark" (hxxp://www.udark.com/searchindex.php?q={searchTerms}&chercher=Rechercher&type=we...)
HKCU_Toolbar|{1E796980-9CC5-11D1-A83F-00C04FC99D61} (x)
HKCU_Toolbar|{710EB7A1-45ED-11D0-924A-0020AFC7AC4D} (x)
HKCU_Toolbar\ShellBrowser|{74CC49F7-EB32-4A08-B204-948962A6E3DB} (x)
HKCU_Toolbar\WebBrowser|{4982D40A-C53B-4615-B15B-B5B5E98D167C} (x)
HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\WebBrowser|{74CC49F7-EB32-4A08-B204-948962A6E3DB} (x)
HKCU_Toolbar\WebBrowser|{31CF9EBE-5755-4A1D-AC25-2834D952D9B4} (C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll)
HKLM_Toolbar|{31CF9EBE-5755-4A1D-AC25-2834D952D9B4} (C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll)
HKLM_Toolbar|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll)
HKLM_Toolbar|{09B445AE-2345-4FCA-85AE-FB3626ECEBDD} (D:\seeearch.dll)
HKLM_ElevationPolicy\{DCAAA846-F9B9-4E1C-B2FE-CD0045097E76} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\resources\pdfutil.exe (?)
HKLM_Extensions\{CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - "?" (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{2DA14D1D-AE74-4A74-A0FE-C79504755DB8} - "TBSB06155 Class" (D:\seeearch.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{C451C08A-EC37-45DF-AAAD-18B51AB5E837} - "PDFCreator Toolbar Helper" (C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 57 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 24/08/2011 12:12:25 (3881 Octet(s))
C:\Ad-Report-SCAN[1].txt - 23/08/2011 12:26:30 (7230 Octet(s))

Fin à: 12:14:06, 24/08/2011

============== E.O.F ==============
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 août 2011 à 12:22
Salut,

Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
0
ok je vais essayer. Merci
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 août 2011 à 12:28
Si tu peux répondre en cliquant sur l'onglet vert : "Répodre au sujet" et en copiant tout le rapport d'un seul coup :-)
0
Voilà le rapport

# AdwCleaner v1.3 - Rapport créé le 24/08/2011 à 12:39:32
# Mis à jour le 23/08/11 à 17h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : jo (Administrateur)
# Exécuté depuis : C:\Documents and Settings\jo\Bureau\Téléchargements\adwcleaner.exe
# Option [Recherche]


***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Présente : HKCU\Software\pdfforge.org
Clé Présente : HKLM\SOFTWARE\pdfforge.org
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.Tools

***** [Navigateurs] *****

-\\ Internet Explorer v7.0.5730.11

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v6.0 (fr)

Profil : zlq58j48.default
Fichier : C:\Documents and Settings\jo\Application Data\Mozilla\Firefox\Profiles\zlq58j48.default\prefs.js

Présente : user_pref("browser.startup.homepage", "http://www.seeearch.com/");

*************************

AdwCleaner[R1].txt - [1274 octets] - [24/08/2011 12:39:32]

########## EOF - C:\AdwCleaner[R1].txt - [1402 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 août 2011 à 12:31
On passe maintenant à la suppression :

Lance AdwCleaner
Clique sur le bouton [Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

0
ok merci pour ton aide. c'est quelque chose qu'il faut faire de temps en temps ce genre de nettoyage?
0
# AdwCleaner v1.3 - Rapport créé le 24/08/2011 à 17:02:41
# Mis à jour le 23/08/11 à 17h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : jo (Administrateur)
# Exécuté depuis : C:\Documents and Settings\jo\Bureau\Téléchargements\adwcleaner.exe
# Option [Suppression]


***** [KillNav] *****

# firefox.exe [PID:2952] -> Tué

***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\pdfforge.org
Clé Supprimée : HKLM\SOFTWARE\pdfforge.org
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.Tools

***** [Navigateurs] *****

-\\ Internet Explorer v7.0.5730.11

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v6.0 (fr)

Profil : zlq58j48.default
Fichier : C:\Documents and Settings\jo\Application Data\Mozilla\Firefox\Profiles\zlq58j48.default\prefs.js

Supprimée : user_pref("browser.startup.homepage", "http://www.seeearch.com/");

*************************

AdwCleaner[R1].txt - [1403 octets] - [24/08/2011 12:39:32]
AdwCleaner[S1].txt - [1404 octets] - [24/08/2011 17:02:41]

########## EOF - C:\AdwCleaner[S1].txt - [1532 octets] ##########
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 août 2011 à 18:17
Re,
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indisponible:

http://ww38.toofiles.com/fr/documents-upload.html

ou :

https://www.casimages.com/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
0
Voici le lien :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_u7b12t6e15z9j9r5e11t5j6c135x14y7p8l10e12r10g14u8
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 août 2011 à 23:53
Re,

Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

. Télécharge Defogger (de jpshortstuff) sur ton Bureau

. Lance le

Une fenêtre apparait : clique sur "Disable"

. Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

Attention, avant de commencer, lit attentivement la procédure

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

? Fais un clic droit sur ce lien, enregistre le dans ton bureau

Voici Aide combofix


? /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


? Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

? ? SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

? Mets-le en langue française F

? Tape sur la touche 1 (Yes) pour démarrer le scan.


? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

?En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

? Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

? ? /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

? Note : Le rapport se trouve également là : C:\ComboFix.txt
0
Bonjour,

Voici le rapport de Combofix. Par contre depuis que je l'ai fait mon PC tourne au ralenti et je n'arrive plus à me connecter à Mozilla...


ComboFix 11-08-24.06 - jo 25/08/2011 16:14:18.2.1 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.511.200 [GMT 2:00]
Lancé depuis: c:\documents and settings\jo\Bureau\Téléchargements\ComboFix.exe
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_BOONTY_GAMES
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-07-25 au 2011-08-25 ))))))))))))))))))))))))))))))))))))
.
.
2011-08-24 19:36 . 2011-08-24 19:36 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-08-24 19:30 . 2011-08-24 19:36 -------- d-----w- C:\ZHP
2011-08-24 19:29 . 2011-08-24 19:36 -------- d-----w- c:\program files\ZHPDiag
2011-08-23 10:25 . 2011-08-23 10:26 -------- d-----w- c:\program files\Ad-Remover
2011-08-08 18:32 . 2011-08-25 12:08 -------- d-----w- c:\program files\cacaoweb
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-15 11:13 . 2011-05-19 17:18 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2005-01-27 13:59 . 2005-10-22 17:40 1935080 -c--a-w- c:\program files\Lusetup-lt.exe
2001-03-02 15:18 . 2005-10-22 16:30 480696 -c--a-w- c:\program files\install.exe
2011-08-23 09:33 . 2011-06-10 08:21 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-01-12 344064]
"AGRSMMSG"="AGRSMMSG.exe" [2005-01-17 88363]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"VX3000"="c:\windows\vVX3000.exe" [2006-10-13 707376]
"SoundMan"="SOUNDMAN.EXE" [2006-11-17 577536]
"Mouse Suite 98 Daemon"="ICO.EXE" [2004-07-14 57344]
"AppleSyncNotifier"="c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-07-22 116040]
"Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2008-10-14 623992]
"PCSuiteTrayApplication"="c:\program files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-01-23 223232]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2009-12-18 40368]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2009-12-11 948672]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2011-04-08 254696]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"PcSync"="c:\program files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2006-11-09 1634304]
.
c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
HyperWorks Desktop Quick Launch.lnk - c:\altair\hw8.0sr1\hw\bin\WIN32\hw.exe [2009-11-30 389120]
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^BlueSoleil.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\BlueSoleil.lnk
backup=c:\windows\pss\BlueSoleil.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Démarrage d'Office.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Démarrage d'Office.lnk
backup=c:\windows\pss\Démarrage d'Office.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Recherche accélérée.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Recherche accélérée.lnk
backup=c:\windows\pss\Microsoft Recherche accélérée.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AntivirusRegistration]
2005-01-31 14:09 458752 -c--a-w- c:\program files\CA\Etrust Antivirus\Register.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
2005-12-10 14:57 133016 -c--a-w- c:\program files\DAEMON Tools\daemon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2008-04-14 02:34 1695232 ------w- c:\program files\Messenger\msmsgs.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\ABC\\abc.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Altair\\hw8.0sr1\\security\\WIN32\\lmgrd.exe"=
"c:\\Altair\\hw8.0sr1\\security\\WIN32\\altair_lm.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"8080:TCP"= 8080:TCP:freeplayer
.
R3 CB54G3;Wireless CB54G3/MP54G3 Wireless LAN Card Driver;c:\windows\system32\drivers\i2220ntx.sys [21/02/2005 17:45 148480]
S2 Ca533av;USB PC Camera;c:\windows\system32\Drivers\Ca533av.sys --> c:\windows\system32\Drivers\Ca533av.sys [?]
S3 fbxusb;Carte réseau virtuelle FreeBox USB;c:\windows\system32\drivers\fbxusb32.sys [20/10/2004 15:23 21344]
S3 Ktp3;Elantech TouchPad(KTP3);c:\windows\system32\drivers\Ktp3.sys [21/02/2005 17:49 24704]
S3 lg3gbus;LGE KU580 driver (WDM);c:\windows\system32\drivers\lg3gbus.sys [27/10/2007 16:38 83080]
S3 lg3gmdfl;LGE KU580 USB WMC Modem Filter;c:\windows\system32\drivers\lg3gmdfl.sys [27/10/2007 16:38 15112]
S3 lg3gmdm;LGE KU580 USB WMC Modem Driver;c:\windows\system32\drivers\lg3gmdm.sys [27/10/2007 16:38 108552]
S3 lg3gmgmt;LGE KU580 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\lg3gmgmt.sys [27/10/2007 16:38 100360]
S3 lg3gobex;LGE KU580 USB WMC OBEX Interface;c:\windows\system32\drivers\lg3gobex.sys [27/10/2007 16:38 98568]
S3 LVHybrid;LVHybrid service;c:\windows\system32\drivers\LVHybrid.sys [21/02/2005 17:47 1012608]
S3 nenum13E;nenum13E;\??\c:\docume~1\JO~1\LOCALS~1\Temp\nenum13E.sys --> c:\docume~1\JOELDO~1\LOCALS~1\Temp\nenum13E.sys [?]
S3 PAC207;Trust WB-1200p Mini Webcam;c:\windows\system32\DRIVERS\pfc027.sys --> c:\windows\system32\DRIVERS\pfc027.sys [?]
S3 PALLADIA;Palladia 300/400 Usb Adsl Modem;c:\windows\system32\drivers\usbiad.sys [27/11/2005 12:17 31547]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [05/02/2006 16:42 642560]
.
Contenu du dossier 'Tâches planifiées'
.
2011-08-24 c:\windows\Tasks\User_Feed_Synchronization-{DB836FBF-5ADC-40F3-9079-20A560B01A4A}.job
- c:\windows\system32\msfeedssync.exe [2006-10-17 10:58]
.
.
------- Examen supplémentaire -------
.
uInternet Settings,ProxyOverride = *.local
IE: &Recherche AOL Toolbar - c:\program files\AOL Toolbar\toolbar.dll/SEARCH.HTML
IE: Ajouter au fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Ajouter à &Windows Live Favorites - http://favorites.live.com/quickadd.aspx
IE: Convertir en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la cible du lien en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la cible du lien en un fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir la sélection en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la sélection en un fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir les liens sélectionnés en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Convertir les liens sélectionnés en un fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {03B39B10-9AB9-4DBB-8189-7F76E0CE5F3F} - hxxps://favorites.live.com/cab/ImportAx.cab?v=13,0,1609,00
FF - ProfilePath - c:\documents and settings\joel dosseur\Application Data\Mozilla\Firefox\Profiles\zlq58j48.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.seeearch.com/
FF - user.js: browser.startup.homepage - hxxp://www.seeearch.com/
.
- - - - ORPHELINS SUPPRIMES - - - -
.
Toolbar-{09B445AE-2345-4FCA-85AE-FB3626ECEBDD} - D:\seeearch.dll
HKCU-Run-Steam - (no file)
HKCU-Run-cacaoweb - c:\documents and settings\jo\Bureau\cacaoweb.exe
HKLM-Run-OEM-Reset - (no file)
MSConfigStartUp-ccApp - c:\program files\Fichiers communs\Symantec Shared\ccApp.exe
MSConfigStartUp-NeroFilterCheck - c:\windows\system32\NeroCheck.exe
MSConfigStartUp-PCMService - c:\program files\CyberLink\PowerCinema\PCMService.exe
MSConfigStartUp-QuickTime Task - c:\program files\QuickTime\qttask.exe
MSConfigStartUp-Realtime Monitor - c:\progra~1\CA\ETRUST~1\realmon.exe
MSConfigStartUp-TkBellExe - c:\program files\Fichiers communs\Real\Update_OB\realsched.exe
MSConfigStartUp-WinampAgent - c:\program files\Winamp\winampa.exe
MSConfigStartUp-WooCnxMon - c:\progra~1\Wanadoo\CnxMon.exe
MSConfigStartUp-WOOWATCH - c:\progra~1\Wanadoo\Watch.exe
AddRemove-{09FF4DB8-7DE9-4D47-B7DB-915DB7D9A8CA} - c:\documents and settings\All Users\Application Data\{AB2D8F2E-F7AD-4446-A11A-50D846B2CF2A}\bm_installer.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-08-25 16:31
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
cacaoweb = "c:\documents and settings\jo\Bureau\cacaoweb.exe" -noplayer?abled:cacaoweb???<?R?l?R?????????????????????????????,?F??????????????sE???E???????????F???????????????????????????????F???????????????????F???????????????????????????F???????????:9G?D???????:9??D?????????????
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-983941095-1087191174-733080621-1006\Software\SecuROM\License information*]
"datasecu"=hex:54,9c,d7,dd,0d,65,3c,da,d2,81,56,cf,ff,94,bb,e7,1d,3e,80,62,95,
a6,7f,d9,82,4e,c1,08,b7,02,c2,56,54,8e,c4,f8,ee,d1,5a,78,35,af,cf,5f,5f,a1,\
"rkeysecu"=hex:3e,80,9e,c4,40,b4,90,83,87,8e,33,49,64,ac,f8,d9
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'winlogon.exe'(708)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(356)
c:\windows\system32\mshtml.dll
c:\windows\system32\MSCTF.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\WPDShServiceObj.dll
c:\program files\Nokia\Nokia PC Suite 6\PhoneBrowser.dll
c:\program files\Nokia\Nokia PC Suite 6\PCSCM.dll
c:\program files\PC Connectivity Solution\ConnAPI.DLL
c:\program files\Nokia\Nokia PC Suite 6\Lang\PhoneBrowser_fre.nlr
c:\program files\Nokia\Nokia PC Suite 6\Resource\PhoneBrowser_Nokia.ngr
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\windows\system32\pelscrll.dll
c:\windows\system32\PELCOMM.dll
c:\windows\system32\PELHOOKS.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\msdtc.exe
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\windows\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
c:\windows\system32\netdde.exe
c:\windows\system32\locator.exe
c:\windows\AGRSMMSG.exe
c:\windows\system32\rundll32.exe
c:\windows\SOUNDMAN.EXE
c:\windows\system32\ICO.EXE
c:\windows\System32\PAStiSvc.exe
c:\windows\system32\Pelmiced.exe
c:\windows\system32\wscntfy.exe
c:\program files\PC Connectivity Solution\ServiceLayer.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\program files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
.
**************************************************************************
.
Heure de fin: 2011-08-25 16:37:04 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-08-25 14:36
.
Avant-CF: 42 117 451 776 octets libres
Après-CF: 41 983 913 984 octets libres
.
- - End Of File - - D4D8E094A038B94CA3F3CF2D7F693DA7
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
27 août 2011 à 15:47
Salut,

=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=

----------------------------------------------------------------------------

Toujours avec toutes les protections désactivées, fais ceci :

? Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
? Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

Folder::
c:\program files\cacaoweb


Registry::
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
cacaoweb=-

Driver::
nenum13E

Firefox::
FF - prefs.js: browser.startup.homepage - hxxp://www.seeearch.com/




------------------------------------------------------------------

? Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
? Quitte le Bloc Notes

? Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix

? Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
? Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
? Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt

@+

0
Voici le 2ème rapport. Par contre j'ai toujours en page de démarrage de Firefox la page "seearch.com" et même en changeant mes options elle reste.


ComboFix 11-08-24.06 - jo 28/08/2011 14:46:31.3.1 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.511.203 [GMT 2:00]
Lancé depuis: c:\documents and settings\jo\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\jo\Bureau\CFScript.txt
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\cacaoweb
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_NENUM13E
-------\Service_nenum13E
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-07-28 au 2011-08-28 ))))))))))))))))))))))))))))))))))))
.
.
2011-08-25 20:05 . 2011-06-24 14:10 139656 -c----w- c:\windows\system32\dllcache\rdpwd.sys
2011-08-25 20:05 . 2011-04-21 13:37 105472 -c----w- c:\windows\system32\dllcache\mup.sys
2011-08-25 20:04 . 2011-07-08 14:02 10496 -c----w- c:\windows\system32\dllcache\ndistapi.sys
2011-08-24 19:36 . 2011-08-24 19:36 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-08-24 19:30 . 2011-08-24 19:36 -------- d-----w- C:\ZHP
2011-08-24 19:29 . 2011-08-26 12:40 -------- d-----w- c:\program files\ZHPDiag
2011-08-23 10:25 . 2011-08-26 12:40 -------- d-----w- c:\program files\Ad-Remover
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-07-15 13:29 . 2005-02-21 11:19 456320 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-07-08 14:02 . 2005-02-21 11:19 10496 ----a-w- c:\windows\system32\drivers\ndistapi.sys
2011-06-24 14:10 . 2005-02-21 11:32 139656 ----a-w- c:\windows\system32\drivers\rdpwd.sys
2011-06-21 18:39 . 2005-02-21 11:19 832512 ----a-w- c:\windows\system32\wininet.dll
2011-06-21 18:39 . 2005-02-21 11:19 1830912 ----a-w- c:\windows\system32\inetcpl.cpl
2011-06-21 18:39 . 2005-02-21 11:19 78336 ----a-w- c:\windows\system32\ieencode.dll
2011-06-21 18:39 . 2005-02-21 11:19 17408 ----a-w- c:\windows\system32\corpol.dll
2011-06-21 11:47 . 2005-02-21 11:19 389120 ----a-w- c:\windows\system32\html.iec
2011-06-20 17:44 . 2005-02-21 11:19 293888 ----a-w- c:\windows\system32\winsrv.dll
2011-06-15 11:13 . 2011-05-19 17:18 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-06-06 11:35 . 2005-02-21 11:19 1859072 ----a-w- c:\windows\system32\win32k.sys
2005-01-27 13:59 . 2005-10-22 17:40 1935080 -c--a-w- c:\program files\Lusetup-lt.exe
2001-03-02 15:18 . 2005-10-22 16:30 480696 -c--a-w- c:\program files\install.exe
2011-08-23 09:33 . 2011-06-10 08:21 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((( SnapShot@2011-08-25_14.28.19 )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-04-18 20:51 . 2011-04-18 20:51 51024 c:\windows\WinSxS\x86_Microsoft.VC90.OpenMP_1fc8b3b9a1e18e3b_9.0.30729.6161_x-ww_4ddc769f\vcomp90.dll
+ 2011-04-18 20:51 . 2011-04-18 20:51 59728 c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.6161_x-ww_730c3508\mfc90rus.dll
+ 2011-04-18 20:51 . 2011-04-18 20:51 42832 c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.6161_x-ww_730c3508\mfc90kor.dll
+ 2011-04-18 20:51 . 2011-04-18 20:51 43344 c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.6161_x-ww_730c3508\mfc90jpn.dll
+ 2011-04-18 20:51 . 2011-04-18 20:51 61264 c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.6161_x-ww_730c3508\mfc90ita.dll
+ 2011-04-18 20:51 . 2011-04-18 20:51 62800 c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.6161_x-ww_730c3508\mfc90fra.dll
+ 2011-04-18 20:51 . 2011-04-18 20:51 61776 c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.6161_x-ww_730c3508\mfc90esp.dll
+ 2011-04-18 20:51 . 2011-04-18 20:51 61776 c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.6161_x-ww_730c3508\mfc90esn.dll
+ 2011-04-18 20:51 . 2011-04-18 20:51 53584 c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.6161_x-ww_730c3508\mfc90enu.dll
+ 2011-04-18 20:51 . 2011-04-18 20:51 63312 c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.6161_x-ww_730c3508\mfc90deu.dll
+ 2011-04-18 20:51 . 2011-04-18 20:51 36688 c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.6161_x-ww_730c3508\mfc90cht.dll
+ 2011-04-18 20:51 . 2011-04-18 20:51 35664 c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.6161_x-ww_730c3508\mfc90chs.dll
+ 2011-04-18 20:51 . 2011-04-18 20:51 59904 c:\windows\WinSxS\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.30729.6161_x-ww_028bc148\mfcm90u.dll
+ 2011-04-18 20:51 . 2011-04-18 20:51 59904 c:\windows\WinSxS\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.30729.6161_x-ww_028bc148\mfcm90.dll
+ 2011-08-28 12:58 . 2011-08-28 12:58 16384 c:\windows\temp\Perflib_Perfdata_238.dat
+ 2007-01-29 08:58 . 2011-07-08 13:49 46080 c:\windows\system32\tzchange.exe
- 2007-01-29 08:58 . 2010-11-03 13:12 46080 c:\windows\system32\tzchange.exe
- 2008-12-03 09:11 . 2010-02-22 14:25 18296 c:\windows\system32\spmsg.dll
+ 2008-12-03 09:11 . 2010-07-05 13:17 18296 c:\windows\system32\spmsg.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 44544 c:\windows\system32\pngfilt.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 44544 c:\windows\system32\pngfilt.dll
- 2006-11-07 20:03 . 2011-02-17 18:56 52224 c:\windows\system32\msfeedsbs.dll
+ 2006-11-07 20:03 . 2011-06-21 18:39 52224 c:\windows\system32\msfeedsbs.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 27648 c:\windows\system32\jsproxy.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 27648 c:\windows\system32\jsproxy.dll
- 2006-11-07 02:26 . 2011-02-17 11:43 13824 c:\windows\system32\ieudinit.exe
+ 2006-11-07 02:26 . 2011-06-21 11:46 13824 c:\windows\system32\ieudinit.exe
+ 2005-02-21 11:19 . 2011-06-21 18:39 44544 c:\windows\system32\iernonce.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 44544 c:\windows\system32\iernonce.dll
- 2005-02-21 11:19 . 2011-02-17 11:43 70656 c:\windows\system32\ie4uinit.exe
+ 2005-02-21 11:19 . 2011-06-21 11:46 70656 c:\windows\system32\ie4uinit.exe
- 2006-10-17 10:58 . 2011-02-17 18:56 63488 c:\windows\system32\icardie.dll
+ 2006-10-17 10:58 . 2011-06-21 18:39 63488 c:\windows\system32\icardie.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 44544 c:\windows\system32\dllcache\pngfilt.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 44544 c:\windows\system32\dllcache\pngfilt.dll
- 2007-05-10 18:23 . 2011-02-17 18:56 52224 c:\windows\system32\dllcache\msfeedsbs.dll
+ 2007-05-10 18:23 . 2011-06-21 18:39 52224 c:\windows\system32\dllcache\msfeedsbs.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 27648 c:\windows\system32\dllcache\jsproxy.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 27648 c:\windows\system32\dllcache\jsproxy.dll
+ 2007-05-10 18:23 . 2011-06-21 11:46 13824 c:\windows\system32\dllcache\ieudinit.exe
- 2007-05-10 18:23 . 2011-02-17 11:43 13824 c:\windows\system32\dllcache\ieudinit.exe
- 2005-02-21 11:19 . 2011-02-17 18:56 44544 c:\windows\system32\dllcache\iernonce.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 44544 c:\windows\system32\dllcache\iernonce.dll
- 2009-02-20 17:10 . 2011-02-17 18:56 78336 c:\windows\system32\dllcache\ieencode.dll
+ 2009-02-20 17:10 . 2011-06-21 18:39 78336 c:\windows\system32\dllcache\ieencode.dll
+ 2005-02-21 11:19 . 2011-06-21 11:46 70656 c:\windows\system32\dllcache\ie4uinit.exe
- 2005-02-21 11:19 . 2011-02-17 11:43 70656 c:\windows\system32\dllcache\ie4uinit.exe
+ 2007-08-20 09:59 . 2011-06-21 18:39 63488 c:\windows\system32\dllcache\icardie.dll
- 2007-08-20 09:59 . 2011-02-17 18:56 63488 c:\windows\system32\dllcache\icardie.dll
+ 2010-12-09 14:30 . 2011-04-26 11:07 33280 c:\windows\system32\dllcache\csrsrv.dll
- 2010-12-09 14:30 . 2010-12-09 14:30 33280 c:\windows\system32\dllcache\csrsrv.dll
- 2011-02-17 18:56 . 2011-02-17 18:56 17408 c:\windows\system32\dllcache\corpol.dll
+ 2011-02-17 18:56 . 2011-06-21 18:39 17408 c:\windows\system32\dllcache\corpol.dll
- 2005-02-21 11:19 . 2010-12-09 14:30 33280 c:\windows\system32\csrsrv.dll
+ 2005-02-21 11:19 . 2011-04-26 11:07 33280 c:\windows\system32\csrsrv.dll
+ 2011-08-25 22:13 . 2011-02-17 18:56 44544 c:\windows\ie7updates\KB2559049-IE7\pngfilt.dll
+ 2011-08-25 22:13 . 2011-02-17 18:56 52224 c:\windows\ie7updates\KB2559049-IE7\msfeedsbs.dll
+ 2011-08-25 22:13 . 2011-02-17 18:56 27648 c:\windows\ie7updates\KB2559049-IE7\jsproxy.dll
+ 2011-08-25 22:13 . 2011-02-17 11:43 13824 c:\windows\ie7updates\KB2559049-IE7\ieudinit.exe
+ 2011-08-25 22:13 . 2011-02-17 18:56 44544 c:\windows\ie7updates\KB2559049-IE7\iernonce.dll
+ 2011-08-25 22:13 . 2011-02-17 18:56 78336 c:\windows\ie7updates\KB2559049-IE7\ieencode.dll
+ 2011-08-25 22:13 . 2011-02-17 11:43 70656 c:\windows\ie7updates\KB2559049-IE7\ie4uinit.exe
+ 2011-08-25 22:13 . 2011-02-17 18:56 63488 c:\windows\ie7updates\KB2559049-IE7\icardie.dll
+ 2011-08-25 22:13 . 2011-02-17 18:56 17408 c:\windows\ie7updates\KB2559049-IE7\corpol.dll
+ 2011-04-18 20:51 . 2011-04-18 20:51 653136 c:\windows\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.6161_x-ww_31a54e43\msvcr90.dll
+ 2011-04-18 20:51 . 2011-04-18 20:51 569680 c:\windows\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.6161_x-ww_31a54e43\msvcp90.dll
+ 2011-04-18 20:51 . 2011-04-18 20:51 225280 c:\windows\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.6161_x-ww_31a54e43\msvcm90.dll
+ 2011-04-18 20:51 . 2011-04-18 20:51 159048 c:\windows\WinSxS\x86_Microsoft.VC90.ATL_1fc8b3b9a1e18e3b_9.0.30729.6161_x-ww_92453bb7\atl90.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 233472 c:\windows\system32\webcheck.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 233472 c:\windows\system32\webcheck.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 106496 c:\windows\system32\url.dll
+ 2005-02-21 11:19 . 2011-04-29 17:25 151552 c:\windows\system32\schannel.dll
- 2005-02-21 11:19 . 2008-04-14 02:33 551936 c:\windows\system32\oleaut32.dll
+ 2005-02-21 11:19 . 2010-12-20 17:32 551936 c:\windows\system32\oleaut32.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 102912 c:\windows\system32\occache.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 102912 c:\windows\system32\occache.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 671232 c:\windows\system32\mstime.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 671232 c:\windows\system32\mstime.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 193024 c:\windows\system32\msrating.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 193024 c:\windows\system32\msrating.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 478720 c:\windows\system32\mshtmled.dll
+ 2006-11-07 20:03 . 2011-06-21 18:39 468480 c:\windows\system32\msfeeds.dll
- 2006-11-07 20:03 . 2011-02-17 18:56 468480 c:\windows\system32\msfeeds.dll
- 2005-02-21 11:33 . 2011-03-07 05:33 692736 c:\windows\system32\inetcomm.dll
+ 2005-02-21 11:33 . 2011-05-02 15:31 692736 c:\windows\system32\inetcomm.dll
- 2006-10-17 10:57 . 2011-02-17 18:56 268288 c:\windows\system32\iertutil.dll
+ 2006-10-17 10:57 . 2011-06-21 18:39 268288 c:\windows\system32\iertutil.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 192512 c:\windows\system32\iepeers.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 192512 c:\windows\system32\iepeers.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 384512 c:\windows\system32\iedkcs32.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 384512 c:\windows\system32\iedkcs32.dll
- 2006-10-17 10:27 . 2011-02-17 18:56 380928 c:\windows\system32\ieapfltr.dll
+ 2006-10-17 10:27 . 2011-06-21 18:39 380928 c:\windows\system32\ieapfltr.dll
+ 2005-02-21 11:19 . 2011-06-20 11:27 161792 c:\windows\system32\ieakui.dll
- 2005-02-21 11:19 . 2011-02-14 12:15 161792 c:\windows\system32\ieakui.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 230400 c:\windows\system32\ieaksie.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 230400 c:\windows\system32\ieaksie.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 153088 c:\windows\system32\ieakeng.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 153088 c:\windows\system32\ieakeng.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 133120 c:\windows\system32\extmgr.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 133120 c:\windows\system32\extmgr.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 214528 c:\windows\system32\dxtrans.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 214528 c:\windows\system32\dxtrans.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 347136 c:\windows\system32\dxtmsft.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 347136 c:\windows\system32\dxtmsft.dll
+ 2005-02-21 11:19 . 2011-04-21 13:37 105472 c:\windows\system32\drivers\mup.sys
- 2005-02-21 11:19 . 2008-10-16 14:43 138496 c:\windows\system32\drivers\afd.sys
+ 2005-02-21 11:19 . 2011-02-16 13:22 138496 c:\windows\system32\drivers\afd.sys
+ 2010-06-18 17:45 . 2011-06-20 17:44 293888 c:\windows\system32\dllcache\winsrv.dll
- 2010-06-18 17:45 . 2010-06-18 17:45 293888 c:\windows\system32\dllcache\winsrv.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 832512 c:\windows\system32\dllcache\wininet.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 832512 c:\windows\system32\dllcache\wininet.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 233472 c:\windows\system32\dllcache\webcheck.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 233472 c:\windows\system32\dllcache\webcheck.dll
+ 2005-02-21 11:33 . 2011-04-30 08:50 766464 c:\windows\system32\dllcache\vgx.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 106496 c:\windows\system32\dllcache\url.dll
+ 2008-12-05 06:57 . 2011-04-29 17:25 151552 c:\windows\system32\dllcache\schannel.dll
+ 2010-12-20 17:32 . 2010-12-20 17:32 551936 c:\windows\system32\dllcache\oleaut32.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 102912 c:\windows\system32\dllcache\occache.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 102912 c:\windows\system32\dllcache\occache.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 671232 c:\windows\system32\dllcache\mstime.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 671232 c:\windows\system32\dllcache\mstime.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 193024 c:\windows\system32\dllcache\msrating.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 193024 c:\windows\system32\dllcache\msrating.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 478720 c:\windows\system32\dllcache\mshtmled.dll
- 2007-05-10 18:23 . 2011-02-17 18:56 468480 c:\windows\system32\dllcache\msfeeds.dll
+ 2007-05-10 18:23 . 2011-06-21 18:39 468480 c:\windows\system32\dllcache\msfeeds.dll
+ 2008-11-13 07:30 . 2011-07-15 13:29 456320 c:\windows\system32\dllcache\mrxsmb.sys
- 2008-08-15 15:48 . 2011-03-07 05:33 692736 c:\windows\system32\dllcache\inetcomm.dll
+ 2008-08-15 15:48 . 2011-05-02 15:31 692736 c:\windows\system32\dllcache\inetcomm.dll
+ 2005-02-21 11:33 . 2011-06-20 11:29 634648 c:\windows\system32\dllcache\iexplore.exe
- 2005-02-21 11:33 . 2011-02-14 12:17 634648 c:\windows\system32\dllcache\iexplore.exe
- 2007-05-10 18:23 . 2011-02-17 18:56 268288 c:\windows\system32\dllcache\iertutil.dll
+ 2007-05-10 18:23 . 2011-06-21 18:39 268288 c:\windows\system32\dllcache\iertutil.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 192512 c:\windows\system32\dllcache\iepeers.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 192512 c:\windows\system32\dllcache\iepeers.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 384512 c:\windows\system32\dllcache\iedkcs32.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 384512 c:\windows\system32\dllcache\iedkcs32.dll
- 2007-05-10 18:23 . 2011-02-17 18:56 380928 c:\windows\system32\dllcache\ieapfltr.dll
+ 2007-05-10 18:23 . 2011-06-21 18:39 380928 c:\windows\system32\dllcache\ieapfltr.dll
+ 2005-02-21 11:19 . 2011-06-20 11:27 161792 c:\windows\system32\dllcache\ieakui.dll
- 2005-02-21 11:19 . 2011-02-14 12:15 161792 c:\windows\system32\dllcache\ieakui.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 230400 c:\windows\system32\dllcache\ieaksie.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 230400 c:\windows\system32\dllcache\ieaksie.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 153088 c:\windows\system32\dllcache\ieakeng.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 153088 c:\windows\system32\dllcache\ieakeng.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 133120 c:\windows\system32\dllcache\extmgr.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 133120 c:\windows\system32\dllcache\extmgr.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 214528 c:\windows\system32\dllcache\dxtrans.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 214528 c:\windows\system32\dllcache\dxtrans.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 347136 c:\windows\system32\dllcache\dxtmsft.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 347136 c:\windows\system32\dllcache\dxtmsft.dll
+ 2008-06-20 11:40 . 2011-02-16 13:22 138496 c:\windows\system32\dllcache\afd.sys
- 2008-06-20 11:40 . 2008-10-16 14:43 138496 c:\windows\system32\dllcache\afd.sys
- 2005-02-21 11:19 . 2011-02-17 18:56 124928 c:\windows\system32\dllcache\advpack.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 124928 c:\windows\system32\dllcache\advpack.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 124928 c:\windows\system32\advpack.dll
- 2005-02-21 11:19 . 2011-02-17 18:56 124928 c:\windows\system32\advpack.dll
+ 2011-08-25 22:14 . 2011-08-25 22:14 223744 c:\windows\Installer\1ac4635.msi
+ 2011-08-25 22:13 . 2011-02-17 18:56 832512 c:\windows\ie7updates\KB2559049-IE7\wininet.dll
+ 2011-08-25 22:13 . 2011-02-17 18:56 233472 c:\windows\ie7updates\KB2559049-IE7\webcheck.dll
+ 2011-08-25 22:13 . 2011-02-17 18:56 105984 c:\windows\ie7updates\KB2559049-IE7\url.dll
+ 2011-08-25 22:14 . 2010-07-05 13:17 406392 c:\windows\ie7updates\KB2559049-IE7\spuninst\updspapi.dll
+ 2011-08-25 22:14 . 2010-07-05 13:17 234872 c:\windows\ie7updates\KB2559049-IE7\spuninst\spuninst.exe
+ 2011-08-25 22:13 . 2011-02-17 18:56 102912 c:\windows\ie7updates\KB2559049-IE7\occache.dll
+ 2011-08-25 22:13 . 2011-02-17 18:56 671232 c:\windows\ie7updates\KB2559049-IE7\mstime.dll
+ 2011-08-25 22:13 . 2011-02-17 18:56 193024 c:\windows\ie7updates\KB2559049-IE7\msrating.dll
+ 2011-08-25 22:13 . 2011-02-17 18:56 478208 c:\windows\ie7updates\KB2559049-IE7\mshtmled.dll
+ 2011-08-25 22:13 . 2011-02-17 18:56 468480 c:\windows\ie7updates\KB2559049-IE7\msfeeds.dll
+ 2011-08-25 22:13 . 2011-02-14 12:17 634648 c:\windows\ie7updates\KB2559049-IE7\iexplore.exe
+ 2011-08-25 22:13 . 2011-02-17 18:56 268288 c:\windows\ie7updates\KB2559049-IE7\iertutil.dll
+ 2011-08-25 22:13 . 2011-02-17 18:56 192512 c:\windows\ie7updates\KB2559049-IE7\iepeers.dll
+ 2011-08-25 22:13 . 2011-02-17 18:56 384512 c:\windows\ie7updates\KB2559049-IE7\iedkcs32.dll
+ 2011-08-25 22:13 . 2011-02-17 18:56 380928 c:\windows\ie7updates\KB2559049-IE7\ieapfltr.dll
+ 2011-08-25 22:13 . 2011-02-14 12:15 161792 c:\windows\ie7updates\KB2559049-IE7\ieakui.dll
+ 2011-08-25 22:13 . 2011-02-17 18:56 230400 c:\windows\ie7updates\KB2559049-IE7\ieaksie.dll
+ 2011-08-25 22:13 . 2011-02-17 18:56 153088 c:\windows\ie7updates\KB2559049-IE7\ieakeng.dll
+ 2011-08-25 22:13 . 2011-02-17 18:56 133120 c:\windows\ie7updates\KB2559049-IE7\extmgr.dll
+ 2011-08-25 22:13 . 2011-02-17 18:56 214528 c:\windows\ie7updates\KB2559049-IE7\dxtrans.dll
+ 2011-08-25 22:13 . 2011-02-17 18:56 347136 c:\windows\ie7updates\KB2559049-IE7\dxtmsft.dll
+ 2011-08-25 22:13 . 2011-02-17 18:56 124928 c:\windows\ie7updates\KB2559049-IE7\advpack.dll
+ 2011-08-25 22:14 . 2007-07-12 23:30 765952 c:\windows\ie7updates\KB2544521-IE7\vgx.dll
+ 2011-08-25 22:14 . 2010-07-05 13:17 406392 c:\windows\ie7updates\KB2544521-IE7\spuninst\updspapi.dll
+ 2011-08-25 22:14 . 2010-07-05 13:17 234872 c:\windows\ie7updates\KB2544521-IE7\spuninst\spuninst.exe
+ 2008-11-13 07:30 . 2011-07-15 13:29 456320 c:\windows\Driver Cache\i386\mrxsmb.sys
+ 2011-04-18 20:51 . 2011-04-18 20:51 3781960 c:\windows\WinSxS\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.30729.6161_x-ww_028bc148\mfc90u.dll
+ 2011-04-18 20:51 . 2011-04-18 20:51 3766600 c:\windows\WinSxS\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.30729.6161_x-ww_028bc148\mfc90.dll
+ 2005-02-21 11:19 . 2011-06-21 18:39 1168896 c:\windows\system32\urlmon.dll
+ 2005-02-21 11:19 . 2011-07-22 16:31 3613696 c:\windows\system32\mshtml.dll
+ 2006-11-07 20:03 . 2011-06-21 18:39 6076416 c:\windows\system32\ieframe.dll
+ 2005-02-21 12:27 . 2011-08-26 09:40 1586456 c:\windows\system32\FNTCACHE.DAT
- 2005-02-21 12:27 . 2011-05-13 12:29 1586456 c:\windows\system32\FNTCACHE.DAT
+ 2008-10-15 14:19 . 2011-06-06 11:35 1859072 c:\windows\system32\dllcache\win32k.sys
+ 2005-02-21 11:19 . 2011-06-21 18:39 1168896 c:\windows\system32\dllcache\urlmon.dll
+ 2005-02-21 11:19 . 2011-07-22 16:31 3613696 c:\windows\system32\dllcache\mshtml.dll
+ 2007-05-10 18:23 . 2011-06-21 18:39 6076416 c:\windows\system32\dllcache\ieframe.dll
+ 2011-08-25 22:13 . 2011-02-17 18:56 1168384 c:\windows\ie7updates\KB2559049-IE7\urlmon.dll
+ 2011-08-25 22:13 . 2011-02-17 18:56 3607040 c:\windows\ie7updates\KB2559049-IE7\mshtml.dll
+ 2011-08-25 22:13 . 2011-02-17 18:56 6075904 c:\windows\ie7updates\KB2559049-IE7\ieframe.dll
+ 2005-07-05 10:53 . 2011-07-30 08:05 52390856 c:\windows\system32\MRT.exe
.
-- Instantané actualisé --
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-01-12 344064]
"AGRSMMSG"="AGRSMMSG.exe" [2005-01-17 88363]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"VX3000"="c:\windows\vVX3000.exe" [2006-10-13 707376]
"SoundMan"="SOUNDMAN.EXE" [2006-11-17 577536]
"Mouse Suite 98 Daemon"="ICO.EXE" [2004-07-14 57344]
"AppleSyncNotifier"="c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-07-22 116040]
"Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2008-10-14 623992]
"PCSuiteTrayApplication"="c:\program files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-01-23 223232]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2009-12-18 40368]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2009-12-11 948672]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2011-04-08 254696]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"PcSync"="c:\program files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2006-11-09 1634304]
.
c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
HyperWorks Desktop Quick Launch.lnk - c:\altair\hw8.0sr1\hw\bin\WIN32\hw.exe [2009-11-30 389120]
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^BlueSoleil.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\BlueSoleil.lnk
backup=c:\windows\pss\BlueSoleil.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Démarrage d'Office.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Démarrage d'Office.lnk
backup=c:\windows\pss\Démarrage d'Office.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Recherche accélérée.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Recherche accélérée.lnk
backup=c:\windows\pss\Microsoft Recherche accélérée.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AntivirusRegistration]
2005-01-31 14:09 458752 -c--a-w- c:\program files\CA\Etrust Antivirus\Register.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
2005-12-10 14:57 133016 -c--a-w- c:\program files\DAEMON Tools\daemon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2008-04-14 02:34 1695232 ------w- c:\program files\Messenger\msmsgs.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\ABC\\abc.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Altair\\hw8.0sr1\\security\\WIN32\\lmgrd.exe"=
"c:\\Altair\\hw8.0sr1\\security\\WIN32\\altair_lm.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"8080:TCP"= 8080:TCP:freeplayer
.
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [05/02/2006 16:42 642560]
R3 CB54G3;Wireless CB54G3/MP54G3 Wireless LAN Card Driver;c:\windows\system32\drivers\i2220ntx.sys [21/02/2005 17:45 148480]
S2 Ca533av;USB PC Camera;c:\windows\system32\Drivers\Ca533av.sys --> c:\windows\system32\Drivers\Ca533av.sys [?]
S3 fbxusb;Carte réseau virtuelle FreeBox USB;c:\windows\system32\drivers\fbxusb32.sys [20/10/2004 15:23 21344]
S3 Ktp3;Elantech TouchPad(KTP3);c:\windows\system32\drivers\Ktp3.sys [21/02/2005 17:49 24704]
S3 lg3gbus;LGE KU580 driver (WDM);c:\windows\system32\drivers\lg3gbus.sys [27/10/2007 16:38 83080]
S3 lg3gmdfl;LGE KU580 USB WMC Modem Filter;c:\windows\system32\drivers\lg3gmdfl.sys [27/10/2007 16:38 15112]
S3 lg3gmdm;LGE KU580 USB WMC Modem Driver;c:\windows\system32\drivers\lg3gmdm.sys [27/10/2007 16:38 108552]
S3 lg3gmgmt;LGE KU580 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\lg3gmgmt.sys [27/10/2007 16:38 100360]
S3 lg3gobex;LGE KU580 USB WMC OBEX Interface;c:\windows\system32\drivers\lg3gobex.sys [27/10/2007 16:38 98568]
S3 LVHybrid;LVHybrid service;c:\windows\system32\drivers\LVHybrid.sys [21/02/2005 17:47 1012608]
S3 PAC207;Trust WB-1200p Mini Webcam;c:\windows\system32\DRIVERS\pfc027.sys --> c:\windows\system32\DRIVERS\pfc027.sys [?]
S3 PALLADIA;Palladia 300/400 Usb Adsl Modem;c:\windows\system32\drivers\usbiad.sys [27/11/2005 12:17 31547]
.
Contenu du dossier 'Tâches planifiées'
.
2011-08-27 c:\windows\Tasks\User_Feed_Synchronization-{DB836FBF-5ADC-40F3-9079-20A560B01A4A}.job
- c:\windows\system32\msfeedssync.exe [2006-10-17 10:58]
.
.
------- Examen supplémentaire -------
.
uInternet Settings,ProxyOverride = *.local
IE: &Recherche AOL Toolbar - c:\program files\AOL Toolbar\toolbar.dll/SEARCH.HTML
IE: Ajouter au fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Ajouter à &Windows Live Favorites - http://favorites.live.com/quickadd.aspx
IE: Convertir en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la cible du lien en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la cible du lien en un fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir la sélection en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la sélection en un fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir les liens sélectionnés en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Convertir les liens sélectionnés en un fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {03B39B10-9AB9-4DBB-8189-7F76E0CE5F3F} - hxxps://favorites.live.com/cab/ImportAx.cab?v=13,0,1609,00
FF - ProfilePath - c:\documents and settings\jo\Application Data\Mozilla\Firefox\Profiles\zlq58j48.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.seeearch.com/
FF - user.js: browser.startup.homepage - hxxp://www.seeearch.com/
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-08-28 15:01
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-983941095-1087191174-733080621-1006\Software\SecuROM\License information*]
"datasecu"=hex:54,9c,d7,dd,0d,65,3c,da,d2,81,56,cf,ff,94,bb,e7,1d,3e,80,62,95,
a6,7f,d9,82,4e,c1,08,b7,02,c2,56,54,8e,c4,f8,ee,d1,5a,78,35,af,cf,5f,5f,a1,\
"rkeysecu"=hex:3e,80,9e,c4,40,b4,90,83,87,8e,33,49,64,ac,f8,d9
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'winlogon.exe'(764)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(2760)
c:\windows\system32\mshtml.dll
c:\windows\system32\MSCTF.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\WPDShServiceObj.dll
c:\program files\Nokia\Nokia PC Suite 6\PhoneBrowser.dll
c:\program files\Nokia\Nokia PC Suite 6\PCSCM.dll
c:\program files\PC Connectivity Solution\ConnAPI.DLL
c:\program files\Nokia\Nokia PC Suite 6\Lang\PhoneBrowser_fre.nlr
c:\program files\Nokia\Nokia PC Suite 6\Resource\PhoneBrowser_Nokia.ngr
c:\windows\system32\pelscrll.dll
c:\windows\system32\PELCOMM.dll
c:\windows\system32\PELHOOKS.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\msdtc.exe
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\windows\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
c:\windows\system32\netdde.exe
c:\windows\system32\locator.exe
c:\windows\System32\PAStiSvc.exe
c:\windows\AGRSMMSG.exe
c:\windows\system32\rundll32.exe
c:\windows\SOUNDMAN.EXE
c:\windows\system32\ICO.EXE
c:\windows\system32\Pelmiced.exe
c:\windows\system32\wscntfy.exe
c:\program files\PC Connectivity Solution\ServiceLayer.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\program files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
.
**************************************************************************
.
Heure de fin: 2011-08-28 15:08:04 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-08-28 13:07
ComboFix2.txt 2011-08-25 14:37
.
Avant-CF: 41 599 053 824 octets libres
Après-CF: 41 580 220 416 octets libres
.
- - End Of File - - CDE82A63B1B43AC55338B2DF35D5181D
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 28/08/2011 à 18:47
Re,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified
C:\Documents and Settings\jo\Local Settings\Application Data\Mozilla\Firefox\Profiles\zlq58j48.default\prefs.js (.not file.)
O2 - BHO: TBSB06155 - {2DA14D1D-AE74-4A74-A0FE-C79504755DB8} . (.Pas de propriétaire - IE Toolbar Engine.) -- D:\seeearch.dll
O3 - Toolbar: IE Toolbar - {09B445AE-2345-4FCA-85AE-FB3626ECEBDD} . (.Pas de propriétaire - IE Toolbar Engine.) -- D:\seeearch.dll
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (...) -- (.not file.)
O8 - Extra context menu item: Ajouter à &Windows Live Favorites - (.not file.) - http:\\favorites.live.com\quickadd.aspx
O23 - Service: Symantec Settings Manager (ccSetMgr) . (...) - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe (.not file.)
O23 - Service: ScriptBlocking Service (SBService) . (...) - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe (.not file.)
[HKCU\Software\cacaoweb]

FirewallRAZ
EmptyTemp
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.


2/
Télécharge SEAF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape user.js

dans cette fenêtre

confirme la recherche "aussi" dans le registre et informations complementaires , puis [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.

3/
* Télécharge load_tdsskiller (de Loup Blanc) sur ton Bureau

http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe

* Lance load_tdsskiller en faisant un double-clic dessus / Lance par un clic-droit dessus ? Exécuter en temps qu'administrateur
* L'outil va se connecter pour télécharger une copie à jour de TDSSKiller, puis va lancer une analyse
* Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option (Cure) est sélectionnée,
* Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip),
* A la fin, il te sera demandé d'appuyer sur une touche, puis le rapport s'affichera automatiquement : copie-colle son contenu dans ta prochaine réponse (C:\tdsskiller\report.txt)

4/
* Telecharge et install UsbFix par El Desaparecido , C_XX & Chimay8
Ou à partir ce lien : http://teamxscript.changelog.fr/too/UsbFix.exe

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

-Clique sur "Recherche"

- Laisse travailler l'outil

- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

sauvegardé a la racine du disque dur)



_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Re,

1/ rapport de ZHPFix :


Rapport de ZHPFix 1.12.3357 par Nicolas Coolman, Update du 23/08/2011
Fichier d'export Registre :
Run by jo at 29/08/2011 15:30:10
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
ABSENT Key: CLSID BHO: {2DA14D1D-AE74-4A74-A0FE-C79504755DB8}
SUPPRIME Key: Menu Contextuel: Ajouter à &Windows Live Favorites
SUPPRIME Key: Service: ccSetMgr
SUPPRIME Key: Service: SBService
SUPPRIME Key: HKCU\Software\cacaoweb

========== Valeur(s) du Registre ==========
ABSENT Toolbar: {09B445AE-2345-4FCA-85AE-FB3626ECEBDD}
ABSENT Toolbar: {1E796980-9CC5-11D1-A83F-00C04FC99D61}
SUPPRIME FirewallRaz (DP) : C:\Program Files\Fichiers communs\AOL\ACS\AOLacsd.exe
SUPPRIME FirewallRaz (DP) : C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
SUPPRIME FirewallRaz (DP) : C:\Program Files\AOL 9.0\waol.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Elément(s) de donnée du Registre ==========
REMPLACE Value AntiVirusDisableNotify : Good (0) - Bad (1)
REMPLACE Value FirewallDisableNotify : Good (0) - Bad (1)
REMPLACE Value UpdatesDisableNotify : Good (0) - Bad (1)

========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 72
SUPPRIME Flash Cookies: 3

========== Fichier(s) ==========
ABSENT Folder/File: c:\documents and settings\jo\local settings\application data\mozilla\firefox\profiles\zlq58j48.default\prefs.js (.not file.)
ABSENT File: d:\seeearch.dll
ABSENT File: p:\\favorites.live.com
ABSENT File: c:\program files\fichiers communs\symantec shared\ccsetmgr.exe
ABSENT File: c:\progra~1\fichie~1\symant~1\script~1\sbserv.exe
SUPPRIME Temporaires Windows: : 70
SUPPRIME Flash Cookies: 1


========== Récapitulatif ==========
5 : Clé(s) du Registre
6 : Valeur(s) du Registre
3 : Elément(s) de donnée du Registre
2 : Dossier(s)
7 : Fichier(s)


End of the scan in 00mn 08s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 29/08/2011 15:30:10 [2057]
0
2/ Rapport de SEAF :

1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 16:22:13 le 29/08/2011
4.
5. Valeur(s) recherchée(s):
6. user.js
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Informations supplémentaires
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15.
16. "C:\Documents and Settings\jo\Application Data\Mozilla\Firefox\Profiles\zlq58j48.default\user.js" [ ARCHIVE | 68 o ]
17. TC: 17/08/2011,18:19:28 | TM: 28/08/2011,15:07:16 | DA: 28/08/2011,18:18:15
18.
19.
20. =========================
21.
22.
23. "C:\Documents and Settings\jo\Application Data\Mozilla\Firefox\Profiles\zlq58j48.default\user.js.BAK" [ ARCHIVE | 70 o ]
24. TC: 25/08/2011,16:36:15 | TM: 28/08/2011,15:07:16 | DA: 28/08/2011,15:07:16
25.
26.
27. =========================
28.
29.
30.
31. ====== Entrée(s) du registre ======
32.
33. Aucun élément dans le registre trouvé
34.
35. =========================
36.
37. Fin à: 16:26:39 le 29/08/2011
38. 336464 Éléments analysés
39.
40. =========================
41. E.O.F
0
3/ Rapport de tdsskiller

2011/08/29 16:38:11.0234 2380 TDSS rootkit removing tool 2.5.17.0 Aug 22 2011 15:46:57
2011/08/29 16:38:11.0390 2380 ================================================================================
2011/08/29 16:38:11.0390 2380 SystemInfo:
2011/08/29 16:38:11.0390 2380
2011/08/29 16:38:11.0390 2380 OS Version: 5.1.2600 ServicePack: 3.0
2011/08/29 16:38:11.0390 2380 Product type: Workstation
2011/08/29 16:38:11.0390 2380 ComputerName: CLAR
2011/08/29 16:38:11.0390 2380 UserName: jo
2011/08/29 16:38:11.0390 2380 Windows directory: C:\WINDOWS
2011/08/29 16:38:11.0390 2380 System windows directory: C:\WINDOWS
2011/08/29 16:38:11.0390 2380 Processor architecture: Intel x86
2011/08/29 16:38:11.0390 2380 Number of processors: 1
2011/08/29 16:38:11.0390 2380 Page size: 0x1000
2011/08/29 16:38:11.0390 2380 Boot type: Normal boot
2011/08/29 16:38:11.0390 2380 ================================================================================
2011/08/29 16:38:13.0218 2380 Initialize success
2011/08/29 16:40:33.0875 2696 ================================================================================
2011/08/29 16:40:33.0875 2696 Scan started
2011/08/29 16:40:33.0875 2696 Mode: Manual;
2011/08/29 16:40:33.0875 2696 ================================================================================
2011/08/29 16:40:35.0140 2696 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/08/29 16:40:35.0250 2696 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
2011/08/29 16:40:35.0406 2696 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/08/29 16:41:01.0015 2696 AFD (355556d9e580915118cd7ef736653a89) C:\WINDOWS\System32\drivers\afd.sys
2011/08/29 16:41:01.0187 2696 AgereSoftModem (ceffa3db1657293322e0bdea7d99e754) C:\WINDOWS\system32\DRIVERS\AGRSM.sys
2011/08/29 16:41:01.0656 2696 ALCXWDM (e1b23e1463adcca8637532d6b170cc32) C:\WINDOWS\system32\drivers\ALCXWDM.SYS
2011/08/29 16:41:01.0953 2696 AmdK8 (841871eac4e0dab2bd2b56ce59ef9511) C:\WINDOWS\system32\DRIVERS\AmdK8.sys
2011/08/29 16:41:27.0203 2696 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
2011/08/29 16:41:27.0406 2696 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/08/29 16:41:27.0437 2696 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/08/29 16:41:27.0593 2696 ati2mtag (74a245800424f70ff4822ab0d20a1db5) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
2011/08/29 16:41:27.0687 2696 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/08/29 16:41:27.0765 2696 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/08/29 16:41:27.0906 2696 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
2011/08/29 16:41:27.0984 2696 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
2011/08/29 16:41:28.0046 2696 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\WINDOWS\system32\DRIVERS\avipbb.sys
2011/08/29 16:41:28.0140 2696 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/08/29 16:41:28.0234 2696 Bridge (f934d1b230f84e1d19dd00ac5a7a83ed) C:\WINDOWS\system32\DRIVERS\bridge.sys
2011/08/29 16:41:28.0250 2696 BridgeMP (f934d1b230f84e1d19dd00ac5a7a83ed) C:\WINDOWS\system32\DRIVERS\bridge.sys
2011/08/29 16:41:28.0390 2696 BthEnum (b279426e3c0c344893ed78a613a73bde) C:\WINDOWS\system32\DRIVERS\BthEnum.sys
2011/08/29 16:41:28.0468 2696 BTHMODEM (fca6f069597b62d42495191ace3fc6c1) C:\WINDOWS\system32\DRIVERS\bthmodem.sys
2011/08/29 16:41:28.0515 2696 BthPan (80602b8746d3738f5886ce3d67ef06b6) C:\WINDOWS\system32\DRIVERS\bthpan.sys
2011/08/29 16:41:28.0593 2696 BTHPORT (ef26202fee56f7607c6b794059df347a) C:\WINDOWS\system32\Drivers\BTHport.sys
2011/08/29 16:41:28.0656 2696 BTHUSB (61364cd71ef63b0f038b7e9df00f1efa) C:\WINDOWS\system32\Drivers\BTHUSB.sys
2011/08/29 16:41:28.0734 2696 btwmodem (b99ac4bec4c46b0598eccbcc7b9c4bcd) C:\WINDOWS\system32\DRIVERS\btwmodem.sys
2011/08/29 16:41:28.0843 2696 CB54G3 (02aaa5a6414b0d5cc0717b84fb74c4bb) C:\WINDOWS\system32\DRIVERS\i2220ntx.sys
2011/08/29 16:41:28.0906 2696 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/08/29 16:41:28.0953 2696 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
2011/08/29 16:41:29.0031 2696 CdaC15BA (08f60f40d1a2a95a1f12eddbd9f25c1c) C:\WINDOWS\system32\drivers\CdaC15BA.SYS
2011/08/29 16:41:54.0187 2696 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/08/29 16:41:54.0296 2696 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/08/29 16:41:54.0406 2696 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/08/29 16:41:54.0531 2696 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
2011/08/29 16:41:54.0593 2696 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
2011/08/29 16:41:54.0734 2696 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/08/29 16:41:54.0812 2696 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
2011/08/29 16:41:54.0890 2696 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
2011/08/29 16:41:54.0953 2696 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/08/29 16:41:55.0015 2696 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2011/08/29 16:41:55.0125 2696 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/08/29 16:41:55.0218 2696 dtscsi (12aca694b50ea53563c1e7c99e7bb27d) C:\WINDOWS\System32\Drivers\dtscsi.sys
2011/08/29 16:41:55.0218 2696 Suspicious file (NoAccess): C:\WINDOWS\System32\Drivers\dtscsi.sys. md5: 12aca694b50ea53563c1e7c99e7bb27d
2011/08/29 16:41:55.0234 2696 dtscsi - detected LockedFile.Multi.Generic (1)
2011/08/29 16:41:55.0281 2696 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/08/29 16:41:55.0359 2696 fbxusb (504e93682655a7b3af1fb5bff3f44322) C:\WINDOWS\system32\DRIVERS\fbxusb32.sys
2011/08/29 16:41:55.0406 2696 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
2011/08/29 16:41:55.0453 2696 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
2011/08/29 16:41:55.0484 2696 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
2011/08/29 16:41:55.0562 2696 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
2011/08/29 16:41:55.0609 2696 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/08/29 16:41:55.0671 2696 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/08/29 16:41:55.0750 2696 giveio (77ebf3e9386daa51551af429052d88d0) C:\WINDOWS\system32\giveio.sys
2011/08/29 16:41:55.0796 2696 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/08/29 16:41:55.0843 2696 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
2011/08/29 16:41:55.0968 2696 HPZid412 (d03d10f7ded688fecf50f8fbf1ea9b8a) C:\WINDOWS\system32\DRIVERS\HPZid412.sys
2011/08/29 16:41:56.0000 2696 HPZipr12 (89f41658929393487b6b7d13c8528ce3) C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
2011/08/29 16:41:56.0078 2696 HPZius12 (abcb05ccdbf03000354b9553820e39f8) C:\WINDOWS\system32\DRIVERS\HPZius12.sys
2011/08/29 16:41:56.0156 2696 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/08/29 16:41:56.0265 2696 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/08/29 16:42:21.0390 2696 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/08/29 16:42:21.0609 2696 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
2011/08/29 16:42:21.0671 2696 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/08/29 16:42:21.0734 2696 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/08/29 16:42:21.0781 2696 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/08/29 16:42:21.0828 2696 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/08/29 16:42:21.0875 2696 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/08/29 16:42:21.0937 2696 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/08/29 16:42:21.0968 2696 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/08/29 16:42:22.0015 2696 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2011/08/29 16:42:22.0093 2696 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/08/29 16:42:22.0156 2696 Ktp3 (255243a645451d407bb46bb16ec616f2) C:\WINDOWS\system32\DRIVERS\Ktp3.sys
2011/08/29 16:42:22.0265 2696 lg3gbus (d4a87d053bcbb252abe901104e136b65) C:\WINDOWS\system32\DRIVERS\lg3gbus.sys
2011/08/29 16:42:22.0312 2696 lg3gmdfl (fd26d9c5621d4c563a71956da7dae239) C:\WINDOWS\system32\DRIVERS\lg3gmdfl.sys
2011/08/29 16:42:22.0375 2696 lg3gmdm (a193c0ad7ca67d28a82129a15a6e8139) C:\WINDOWS\system32\DRIVERS\lg3gmdm.sys
2011/08/29 16:42:22.0437 2696 lg3gmgmt (dcc94f118d2b743cd014d6589d02a8d1) C:\WINDOWS\system32\DRIVERS\lg3gmgmt.sys
2011/08/29 16:42:22.0484 2696 lg3gobex (8f165606aca7f63fd81dea1655753d80) C:\WINDOWS\system32\DRIVERS\lg3gobex.sys
2011/08/29 16:42:22.0562 2696 LVHybrid (7c12bb13661586035ca2c7d198c511a8) C:\WINDOWS\system32\DRIVERS\LVHybrid.sys
2011/08/29 16:42:22.0671 2696 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/08/29 16:42:22.0703 2696 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
2011/08/29 16:42:22.0750 2696 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/08/29 16:42:22.0812 2696 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
2011/08/29 16:42:22.0859 2696 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/08/29 16:42:22.0906 2696 MPE (c0f8e0c2c3c0437cf37c6781896dc3ec) C:\WINDOWS\system32\DRIVERS\MPE.sys
2011/08/29 16:42:22.0968 2696 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/08/29 16:42:23.0062 2696 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/08/29 16:42:23.0125 2696 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2011/08/29 16:42:23.0187 2696 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/08/29 16:42:23.0234 2696 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/08/29 16:42:23.0265 2696 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/08/29 16:42:23.0328 2696 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/08/29 16:42:48.0796 2696 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
2011/08/29 16:42:48.0890 2696 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
2011/08/29 16:42:48.0937 2696 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
2011/08/29 16:42:49.0140 2696 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2011/08/29 16:42:49.0203 2696 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
2011/08/29 16:42:49.0250 2696 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/08/29 16:42:49.0296 2696 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/08/29 16:42:49.0328 2696 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/08/29 16:42:49.0375 2696 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/08/29 16:42:49.0406 2696 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/08/29 16:42:49.0453 2696 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/08/29 16:42:49.0546 2696 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
2011/08/29 16:42:49.0625 2696 Nokia USB Generic (1926b4eef80f4a0c8cc8fcbb6b4a7461) C:\WINDOWS\system32\drivers\nmwcdc.sys
2011/08/29 16:42:49.0671 2696 Nokia USB Modem (df4211b6ca609ff11f43261e04ac92f1) C:\WINDOWS\system32\drivers\nmwcdcm.sys
2011/08/29 16:42:49.0718 2696 Nokia USB Phone Parent (ddfe78eeb4afcf91edc52b8f7c7dad15) C:\WINDOWS\system32\drivers\nmwcd.sys
2011/08/29 16:42:49.0781 2696 Nokia USB Port (df4211b6ca609ff11f43261e04ac92f1) C:\WINDOWS\system32\drivers\nmwcdcj.sys
2011/08/29 16:42:49.0828 2696 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2011/08/29 16:42:49.0890 2696 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/08/29 16:42:50.0000 2696 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/08/29 16:42:50.0078 2696 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/08/29 16:42:50.0125 2696 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/08/29 16:42:50.0171 2696 NwlnkIpx (8b8b1be2dba4025da6786c645f77f123) C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys
2011/08/29 16:42:50.0203 2696 NwlnkNb (56d34a67c05e94e16377c60609741ff8) C:\WINDOWS\system32\DRIVERS\nwlnknb.sys
2011/08/29 16:42:50.0250 2696 NwlnkSpx (c0bb7d1615e1acbdc99757f6ceaf8cf0) C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys
2011/08/29 16:42:50.0296 2696 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
2011/08/29 16:42:50.0375 2696 PALLADIA (f500b04deb1e266d21c501d229e63845) C:\WINDOWS\system32\DRIVERS\usbiad.sys
2011/08/29 16:42:50.0437 2696 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\drivers\Parport.sys
2011/08/29 16:43:15.0484 2696 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/08/29 16:43:15.0546 2696 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/08/29 16:43:15.0640 2696 PCANDIS5 (2f9806b52cb3748b1e49222744b28e3c) C:\WINDOWS\system32\PCANDIS5.SYS
2011/08/29 16:43:15.0703 2696 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/08/29 16:43:15.0781 2696 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
2011/08/29 16:43:15.0843 2696 PCLEPCI (1bebe7de8508a02650cdce45c664c2a2) C:\WINDOWS\system32\drivers\pclepci.sys
2011/08/29 16:43:15.0906 2696 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\DRIVERS\pcmcia.sys
2011/08/29 16:43:16.0093 2696 pelmouse (670824151bf5a291d395f57ef2999cbf) C:\WINDOWS\system32\DRIVERS\pelmouse.sys
2011/08/29 16:43:16.0125 2696 pelusblf (b95e0c664ae908248739f6d25ea64fe4) C:\WINDOWS\system32\DRIVERS\pelusblf.sys
2011/08/29 16:43:16.0281 2696 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/08/29 16:43:16.0343 2696 Processor (e19c9632ac828f6f214391e2bdda11cb) C:\WINDOWS\system32\DRIVERS\processr.sys
2011/08/29 16:43:16.0375 2696 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/08/29 16:43:16.0421 2696 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/08/29 16:43:16.0453 2696 PxHelp20 (d86b4a68565e444d76457f14172c875a) C:\WINDOWS\system32\DRIVERS\PxHelp20.sys
2011/08/29 16:43:16.0640 2696 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/08/29 16:43:16.0687 2696 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/08/29 16:43:16.0734 2696 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/08/29 16:43:16.0765 2696 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/08/29 16:43:16.0812 2696 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/08/29 16:43:16.0875 2696 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/08/29 16:43:16.0937 2696 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/08/29 16:43:17.0000 2696 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/08/29 16:43:17.0062 2696 RFCOMM (851c30df2807fcfa21e4c681a7d6440e) C:\WINDOWS\system32\DRIVERS\rfcomm.sys
2011/08/29 16:43:17.0109 2696 rmedia (57c3751fd5beeaba87de83979fbb9977) C:\WINDOWS\system32\DRIVERS\rmedia.sys
2011/08/29 16:43:17.0140 2696 ROOTMODEM (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\WINDOWS\system32\Drivers\RootMdm.sys
2011/08/29 16:43:17.0234 2696 RTL8023xp (1a2a445e8968b2019e75e08f3a1344fc) C:\WINDOWS\system32\DRIVERS\Rtlnicxp.sys
2011/08/29 16:43:17.0296 2696 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
2011/08/29 16:43:17.0437 2696 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/08/29 16:43:17.0500 2696 Serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
2011/08/29 16:43:17.0562 2696 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\drivers\Serial.sys
2011/08/29 16:43:17.0625 2696 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\DRIVERS\sfloppy.sys
2011/08/29 16:43:43.0203 2696 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
2011/08/29 16:43:43.0312 2696 SONYPVU1 (a1eceeaa5c5e74b2499eb51d38185b84) C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS
2011/08/29 16:43:43.0421 2696 speedfan (5d6401db90ec81b71f8e2c5c8f0fef23) C:\WINDOWS\system32\speedfan.sys
2011/08/29 16:43:43.0453 2696 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2011/08/29 16:43:43.0562 2696 sptd (d2f8c44f77504bd2a469638e6426d86e) C:\WINDOWS\system32\Drivers\sptd.sys
2011/08/29 16:43:43.0562 2696 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: d2f8c44f77504bd2a469638e6426d86e
2011/08/29 16:43:43.0578 2696 sptd - detected LockedFile.Multi.Generic (1)
2011/08/29 16:43:43.0609 2696 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/08/29 16:43:43.0718 2696 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
2011/08/29 16:43:43.0828 2696 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
2011/08/29 16:43:43.0890 2696 StillCam (3f669c9fc6411bdbc0155544aa876e46) C:\WINDOWS\system32\DRIVERS\serscan.sys
2011/08/29 16:43:43.0968 2696 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
2011/08/29 16:43:44.0015 2696 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/08/29 16:43:44.0062 2696 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2011/08/29 16:43:44.0203 2696 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/08/29 16:43:44.0328 2696 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/08/29 16:43:44.0390 2696 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/08/29 16:43:44.0437 2696 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/08/29 16:43:44.0484 2696 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/08/29 16:43:44.0593 2696 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2011/08/29 16:43:44.0703 2696 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2011/08/29 16:43:44.0781 2696 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
2011/08/29 16:44:10.0343 2696 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
2011/08/29 16:44:10.0421 2696 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/08/29 16:44:10.0515 2696 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/08/29 16:44:10.0578 2696 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
2011/08/29 16:44:10.0609 2696 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
2011/08/29 16:44:10.0671 2696 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
2011/08/29 16:44:10.0750 2696 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/08/29 16:44:10.0796 2696 USB_RNDIS (bee793d4a059caea55d6ac20e19b3a8f) C:\WINDOWS\system32\DRIVERS\usb8023.sys
2011/08/29 16:44:10.0921 2696 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2011/08/29 16:44:10.0984 2696 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/08/29 16:44:11.0109 2696 VX3000 (45798ec03c6aeb45aa2f2084f7842f6c) C:\WINDOWS\system32\DRIVERS\VX3000.sys
2011/08/29 16:44:11.0234 2696 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/08/29 16:44:11.0328 2696 wceusbsh (dc7f91b2ed24a738c807ea07f298928c) C:\WINDOWS\system32\DRIVERS\wceusbsh.sys
2011/08/29 16:44:11.0421 2696 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/08/29 16:44:11.0562 2696 WS2IFSL (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys
2011/08/29 16:44:11.0609 2696 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
2011/08/29 16:44:11.0671 2696 WudfPf (50eb9e21963b4f06fd010d007d54351b) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
2011/08/29 16:44:11.0734 2696 WudfRd (6e209664bdea8a15b5e8e480d6c607c2) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
2011/08/29 16:44:11.0859 2696 MBR (0x1B8) (c99c3199cfaa4cbdcd91493f6d113a50) \Device\Harddisk0\DR0
2011/08/29 16:44:12.0046 2696 MBR (0x1B8) (e5fa06aca0d60ba9c870d0ef3d9898c9) \Device\Harddisk1\DR7
2011/08/29 16:44:12.0140 2696 Boot (0x1200) (1499aa6d8f65cab1f804e592089ab252) \Device\Harddisk0\DR0\Partition0
2011/08/29 16:44:12.0187 2696 Boot (0x1200) (c20195a8dbd5eddb4b9096a4e81902eb) \Device\Harddisk0\DR0\Partition1
2011/08/29 16:44:12.0203 2696 Boot (0x1200) (b9b42820eae3235ed281a7377733d2ee) \Device\Harddisk1\DR7\Partition0
2011/08/29 16:44:12.0203 2696 ================================================================================
2011/08/29 16:44:12.0203 2696 Scan finished
2011/08/29 16:44:12.0203 2696 ================================================================================
2011/08/29 16:44:12.0218 3148 Detected object count: 2
2011/08/29 16:44:12.0218 3148 Actual detected object count: 2
2011/08/29 16:45:30.0781 3148 dtscsi (12aca694b50ea53563c1e7c99e7bb27d) C:\WINDOWS\System32\Drivers\dtscsi.sys
2011/08/29 16:45:30.0781 3148 Suspicious file (NoAccess): C:\WINDOWS\System32\Drivers\dtscsi.sys. md5: 12aca694b50ea53563c1e7c99e7bb27d
2011/08/29 16:45:30.0796 3148 C:\WINDOWS\System32\Drivers\dtscsi.sys - copied to quarantine
2011/08/29 16:45:55.0796 3148 LockedFile.Multi.Generic(dtscsi) - User select action: Quarantine
2011/08/29 16:45:56.0046 3148 sptd (d2f8c44f77504bd2a469638e6426d86e) C:\WINDOWS\system32\Drivers\sptd.sys
2011/08/29 16:45:56.0046 3148 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: d2f8c44f77504bd2a469638e6426d86e
2011/08/29 16:45:56.0046 3148 C:\WINDOWS\system32\Drivers\sptd.sys - copied to quarantine
2011/08/29 16:45:56.0046 3148 LockedFile.Multi.Generic(sptd) - User select action: Quarantine
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
4 sept. 2011 à 22:53
Salut,

Redémarre ton PC.

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



C:\Documents and Settings\jo\Application Data\Mozilla\Firefox\Profiles\zlq58j48.default\user.js



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc la ligne que tu as copié précédemment apparait

Vérifie que la ligne que je t'ai demandé de copier est dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.


0
Bonjour,

Désolée pour le temps de réponse mais j'ai eu des gros soucis avec mon ordi, je ne pouvais même plus me connecter. Pour ce que tu m'as demandé en dernier, je ne l'ai pas fait car j'avais déjà supprimé totalement Mozilla. Par contre mon ordi rame toujours autant, il mets 30 sec pour ouvrir n'importe quelle application. Je sais qu'il n'est plus très jeune, mais connais tu un moyen de le booster un peu. Là j'ai enlevé le maximum de programme qui ne me servais à rien, je pensais faire une ré-installation de Windows mais je sais pas si c'est vraiment utile. Merci pour tes conseils.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 sept. 2011 à 14:47
Salut,
1/
* Lance load_tdsskiller en faisant un double-clic dessus / Lance par un clic-droit dessus ? Exécuter en temps qu'administrateur
* L'outil va se connecter pour télécharger une copie à jour de TDSSKiller, puis va lancer une analyse
* Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option (Cure) est sélectionnée,
* Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip),
* A la fin, il te sera demandé d'appuyer sur une touche, puis le rapport s'affichera automatiquement : copie-colle son contenu dans ta prochaine réponse (C:\tdsskiller\report.txt)

2/
Redémarre ton PC
Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare le rapport ZHPDiag

@+
0
Voici le rapport tdsskiller

18:43:15.0484 3788 TDSS rootkit removing tool 2.6.1.0 Sep 26 2011 09:21:32
18:43:15.0578 3788 ============================================================
18:43:15.0578 3788 Current date / time: 2011/09/26 18:43:15.0578
18:43:15.0578 3788 SystemInfo:
18:43:15.0578 3788
18:43:15.0578 3788 OS Version: 5.1.2600 ServicePack: 3.0
18:43:15.0578 3788 Product type: Workstation
18:43:15.0656 3788 ComputerName: DORISSE
18:43:15.0656 3788 UserName: j do
18:43:15.0656 3788 Windows directory: C:\WINDOWS
18:43:15.0656 3788 System windows directory: C:\WINDOWS
18:43:15.0656 3788 Processor architecture: Intel x86
18:43:15.0656 3788 Number of processors: 1
18:43:15.0656 3788 Page size: 0x1000
18:43:15.0656 3788 Boot type: Normal boot
18:43:15.0656 3788 ============================================================
18:43:19.0937 3788 Initialize success
18:43:23.0703 3904 ============================================================
18:43:23.0703 3904 Scan started
18:43:23.0703 3904 Mode: Manual;
18:43:23.0703 3904 ============================================================
18:43:38.0671 3904 Abiosdsk - ok
18:43:38.0843 3904 abp480n5 - ok
18:43:39.0015 3904 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
18:43:39.0062 3904 ACPI - ok
18:43:39.0265 3904 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
18:43:39.0296 3904 ACPIEC - ok
18:43:39.0406 3904 ADILOADER - ok
18:43:39.0500 3904 adiusbaw - ok
18:43:39.0578 3904 adpu160m - ok
18:43:39.0796 3904 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
18:43:40.0015 3904 aec - ok
18:43:40.0640 3904 AFD (355556d9e580915118cd7ef736653a89) C:\WINDOWS\System32\drivers\afd.sys
18:43:40.0718 3904 AFD - ok
18:43:41.0796 3904 AgereSoftModem (ceffa3db1657293322e0bdea7d99e754) C:\WINDOWS\system32\DRIVERS\AGRSM.sys
18:43:43.0328 3904 AgereSoftModem - ok
18:43:43.0750 3904 Aha154x - ok
18:43:44.0140 3904 aic78u2 - ok
18:43:44.0359 3904 aic78xx - ok
18:43:46.0640 3904 ALCXWDM (e1b23e1463adcca8637532d6b170cc32) C:\WINDOWS\system32\drivers\ALCXWDM.SYS
18:43:49.0562 3904 ALCXWDM - ok
18:43:49.0875 3904 AliIde - ok
18:43:50.0437 3904 AmdK8 (841871eac4e0dab2bd2b56ce59ef9511) C:\WINDOWS\system32\DRIVERS\AmdK8.sys
18:43:50.0921 3904 AmdK8 - ok
18:43:51.0453 3904 amsint - ok
18:43:51.0812 3904 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
18:43:52.0250 3904 Arp1394 - ok
18:43:53.0156 3904 asc - ok
18:43:53.0796 3904 asc3350p - ok
18:43:54.0312 3904 asc3550 - ok
18:43:55.0015 3904 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
18:43:55.0156 3904 AsyncMac - ok
18:43:55.0593 3904 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
18:43:55.0593 3904 atapi - ok
18:43:56.0031 3904 Atdisk - ok
18:43:56.0953 3904 ati2mtag (74a245800424f70ff4822ab0d20a1db5) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
18:43:57.0875 3904 ati2mtag - ok
18:43:58.0984 3904 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
18:43:59.0109 3904 Atmarpc - ok
18:43:59.0531 3904 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
18:43:59.0828 3904 audstub - ok
18:44:00.0125 3904 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
18:44:00.0203 3904 avgio - ok
18:44:00.0687 3904 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
18:44:00.0781 3904 avgntflt - ok
18:44:01.0859 3904 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\WINDOWS\system32\DRIVERS\avipbb.sys
18:44:02.0515 3904 avipbb - ok
18:44:03.0390 3904 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
18:44:03.0531 3904 Beep - ok
18:44:04.0000 3904 BlueletAudio - ok
18:44:04.0125 3904 BlueletSCOAudio - ok
18:44:04.0312 3904 Bridge (f934d1b230f84e1d19dd00ac5a7a83ed) C:\WINDOWS\system32\DRIVERS\bridge.sys
18:44:04.0484 3904 Bridge - ok
18:44:04.0515 3904 BridgeMP (f934d1b230f84e1d19dd00ac5a7a83ed) C:\WINDOWS\system32\DRIVERS\bridge.sys
18:44:04.0515 3904 BridgeMP - ok
18:44:04.0671 3904 BT - ok
18:44:04.0765 3904 btaudio - ok
18:44:04.0843 3904 Btcsrusb - ok
18:44:05.0062 3904 BTDriver - ok
18:44:05.0265 3904 BthEnum (b279426e3c0c344893ed78a613a73bde) C:\WINDOWS\system32\DRIVERS\BthEnum.sys
18:44:05.0375 3904 BthEnum - ok
18:44:05.0500 3904 BTHidEnum - ok
18:44:05.0562 3904 BTHidMgr - ok
18:44:05.0687 3904 BTHMODEM (fca6f069597b62d42495191ace3fc6c1) C:\WINDOWS\system32\DRIVERS\bthmodem.sys
18:44:05.0859 3904 BTHMODEM - ok
18:44:06.0187 3904 BthPan (80602b8746d3738f5886ce3d67ef06b6) C:\WINDOWS\system32\DRIVERS\bthpan.sys
18:44:06.0250 3904 BthPan - ok
18:44:06.0437 3904 BTHPORT (ef26202fee56f7607c6b794059df347a) C:\WINDOWS\system32\Drivers\BTHport.sys
18:44:06.0500 3904 BTHPORT - ok
18:44:06.0593 3904 BTHUSB (61364cd71ef63b0f038b7e9df00f1efa) C:\WINDOWS\system32\Drivers\BTHUSB.sys
18:44:06.0687 3904 BTHUSB - ok
18:44:06.0937 3904 BTWDNDIS - ok
18:44:07.0203 3904 btwmodem (b99ac4bec4c46b0598eccbcc7b9c4bcd) C:\WINDOWS\system32\DRIVERS\btwmodem.sys
18:44:07.0390 3904 btwmodem - ok
18:44:07.0734 3904 BTWUSB - ok
18:44:08.0093 3904 Ca533av - ok
18:44:08.0171 3904 catchme - ok
18:44:08.0687 3904 CB54G3 (02aaa5a6414b0d5cc0717b84fb74c4bb) C:\WINDOWS\system32\DRIVERS\i2220ntx.sys
18:44:08.0937 3904 CB54G3 - ok
18:44:09.0437 3904 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
18:44:09.0562 3904 cbidf2k - ok
18:44:09.0828 3904 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
18:44:09.0968 3904 CCDECODE - ok
18:44:10.0234 3904 cd20xrnt - ok
18:44:10.0734 3904 CdaC15BA (08f60f40d1a2a95a1f12eddbd9f25c1c) C:\WINDOWS\system32\drivers\CdaC15BA.SYS
18:44:10.0828 3904 CdaC15BA - ok
18:44:11.0343 3904 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
18:44:11.0421 3904 Cdaudio - ok
18:44:11.0718 3904 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
18:44:11.0765 3904 Cdfs - ok
18:44:11.0875 3904 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
18:44:12.0015 3904 Cdrom - ok
18:44:12.0046 3904 Changer - ok
18:44:12.0265 3904 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
18:44:12.0312 3904 CmBatt - ok
18:44:12.0359 3904 CmdIde - ok
18:44:12.0437 3904 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
18:44:12.0453 3904 Compbatt - ok
18:44:12.0546 3904 Cpqarray - ok
18:44:12.0625 3904 dac2w2k - ok
18:44:12.0703 3904 dac960nt - ok
18:44:12.0890 3904 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
18:44:12.0890 3904 Disk - ok
18:44:13.0203 3904 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
18:44:13.0656 3904 dmboot - ok
18:44:14.0015 3904 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
18:44:14.0109 3904 dmio - ok
18:44:14.0312 3904 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
18:44:14.0421 3904 dmload - ok
18:44:14.0546 3904 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
18:44:14.0640 3904 DMusic - ok
18:44:14.0765 3904 dpti2o - ok
18:44:14.0890 3904 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
18:44:14.0968 3904 drmkaud - ok
18:44:15.0078 3904 dtscsi (12aca694b50ea53563c1e7c99e7bb27d) C:\WINDOWS\System32\Drivers\dtscsi.sys
18:44:15.0093 3904 Suspicious file (NoAccess): C:\WINDOWS\System32\Drivers\dtscsi.sys. md5: 12aca694b50ea53563c1e7c99e7bb27d
18:44:15.0093 3904 dtscsi ( LockedFile.Multi.Generic ) - warning
18:44:15.0093 3904 dtscsi - detected LockedFile.Multi.Generic (1)
18:44:15.0531 3904 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
18:44:15.0546 3904 Fastfat - ok
18:44:15.0734 3904 fbxusb (504e93682655a7b3af1fb5bff3f44322) C:\WINDOWS\system32\DRIVERS\fbxusb32.sys
18:44:15.0781 3904 fbxusb - ok
18:44:16.0250 3904 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
18:44:16.0453 3904 Fdc - ok
18:44:16.0843 3904 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
18:44:16.0937 3904 Fips - ok
18:44:17.0375 3904 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
18:44:17.0453 3904 Flpydisk - ok
18:44:17.0640 3904 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
18:44:17.0640 3904 FltMgr - ok
18:44:17.0875 3904 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
18:44:18.0015 3904 Fs_Rec - ok
18:44:18.0250 3904 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
18:44:18.0265 3904 Ftdisk - ok
18:44:18.0468 3904 giveio (77ebf3e9386daa51551af429052d88d0) C:\WINDOWS\system32\giveio.sys
18:44:18.0531 3904 giveio - ok
18:44:18.0687 3904 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
18:44:18.0750 3904 Gpc - ok
18:44:18.0875 3904 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
18:44:18.0937 3904 hidusb - ok
18:44:19.0031 3904 hpn - ok
18:44:19.0109 3904 HPZid412 (d03d10f7ded688fecf50f8fbf1ea9b8a) C:\WINDOWS\system32\DRIVERS\HPZid412.sys
18:44:19.0281 3904 HPZid412 - ok
18:44:19.0343 3904 HPZipr12 (89f41658929393487b6b7d13c8528ce3) C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
18:44:19.0406 3904 HPZipr12 - ok
18:44:19.0515 3904 HPZius12 (abcb05ccdbf03000354b9553820e39f8) C:\WINDOWS\system32\DRIVERS\HPZius12.sys
18:44:19.0625 3904 HPZius12 - ok
18:44:19.0781 3904 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
18:44:19.0828 3904 HTTP - ok
18:44:19.0906 3904 i2omgmt - ok
18:44:19.0984 3904 i2omp - ok
18:44:20.0125 3904 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
18:44:20.0187 3904 i8042prt - ok
18:44:20.0281 3904 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
18:44:20.0375 3904 Imapi - ok
18:44:20.0421 3904 ini910u - ok
18:44:20.0546 3904 IntelIde - ok
18:44:20.0687 3904 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
18:44:20.0750 3904 Ip6Fw - ok
18:44:20.0859 3904 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
18:44:20.0937 3904 IpFilterDriver - ok
18:44:21.0109 3904 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
18:44:21.0187 3904 IpInIp - ok
18:44:21.0453 3904 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
18:44:21.0578 3904 IpNat - ok
18:44:21.0890 3904 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
18:44:21.0984 3904 IPSec - ok
18:44:22.0171 3904 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
18:44:22.0203 3904 IRENUM - ok
18:44:22.0265 3904 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
18:44:22.0296 3904 isapnp - ok
18:44:22.0406 3904 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
18:44:22.0468 3904 Kbdclass - ok
18:44:22.0625 3904 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
18:44:22.0812 3904 kmixer - ok
18:44:23.0078 3904 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
18:44:23.0093 3904 KSecDD - ok
18:44:23.0218 3904 Ktp3 (255243a645451d407bb46bb16ec616f2) C:\WINDOWS\system32\DRIVERS\Ktp3.sys
18:44:23.0296 3904 Ktp3 - ok
18:44:23.0375 3904 lbrtfdc - ok
18:44:23.0531 3904 lg3gbus (d4a87d053bcbb252abe901104e136b65) C:\WINDOWS\system32\DRIVERS\lg3gbus.sys
18:44:23.0656 3904 lg3gbus - ok
18:44:23.0828 3904 lg3gmdfl (fd26d9c5621d4c563a71956da7dae239) C:\WINDOWS\system32\DRIVERS\lg3gmdfl.sys
18:44:23.0984 3904 lg3gmdfl - ok
18:44:24.0125 3904 lg3gmdm (a193c0ad7ca67d28a82129a15a6e8139) C:\WINDOWS\system32\DRIVERS\lg3gmdm.sys
18:44:24.0171 3904 lg3gmdm - ok
18:44:24.0375 3904 lg3gmgmt (dcc94f118d2b743cd014d6589d02a8d1) C:\WINDOWS\system32\DRIVERS\lg3gmgmt.sys
18:44:24.0500 3904 lg3gmgmt - ok
18:44:24.0656 3904 lg3gobex (8f165606aca7f63fd81dea1655753d80) C:\WINDOWS\system32\DRIVERS\lg3gobex.sys
18:44:24.0765 3904 lg3gobex - ok
18:44:25.0187 3904 LVHybrid (7c12bb13661586035ca2c7d198c511a8) C:\WINDOWS\system32\DRIVERS\LVHybrid.sys
18:44:25.0906 3904 LVHybrid - ok
18:44:26.0375 3904 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
18:44:26.0453 3904 mnmdd - ok
18:44:26.0843 3904 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
18:44:27.0140 3904 Modem - ok
18:44:27.0875 3904 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
18:44:28.0015 3904 Mouclass - ok
18:44:28.0671 3904 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
18:44:28.0718 3904 mouhid - ok
18:44:29.0406 3904 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
18:44:29.0421 3904 MountMgr - ok
18:44:30.0203 3904 MPE (c0f8e0c2c3c0437cf37c6781896dc3ec) C:\WINDOWS\system32\DRIVERS\MPE.sys
18:44:30.0281 3904 MPE - ok
18:44:30.0640 3904 mraid35x - ok
18:44:31.0062 3904 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
18:44:31.0437 3904 MRxDAV - ok
18:44:32.0296 3904 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
18:44:32.0531 3904 MRxSmb - ok
18:44:33.0031 3904 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
18:44:33.0062 3904 Msfs - ok
18:44:33.0875 3904 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
18:44:33.0953 3904 MSKSSRV - ok
18:44:34.0406 3904 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
18:44:34.0515 3904 MSPCLOCK - ok
18:44:35.0281 3904 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
18:44:35.0421 3904 MSPQM - ok
18:44:36.0375 3904 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
18:44:36.0515 3904 mssmbios - ok
18:44:36.0828 3904 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
18:44:37.0078 3904 MSTEE - ok
18:44:37.0468 3904 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
18:44:37.0515 3904 Mup - ok
18:44:37.0843 3904 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
18:44:38.0078 3904 NABTSFEC - ok
18:44:38.0265 3904 NAVENG - ok
18:44:38.0421 3904 NAVEX15 - ok
18:44:38.0921 3904 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
18:44:38.0984 3904 NDIS - ok
18:44:39.0171 3904 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
18:44:39.0281 3904 NdisIP - ok
18:44:39.0562 3904 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
18:44:39.0703 3904 NdisTapi - ok
18:44:40.0203 3904 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
18:44:40.0359 3904 Ndisuio - ok
18:44:41.0000 3904 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
18:44:41.0250 3904 NdisWan - ok
18:44:41.0812 3904 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
18:44:41.0937 3904 NDProxy - ok
18:44:42.0375 3904 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
18:44:42.0437 3904 NetBIOS - ok
18:44:42.0828 3904 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
18:44:43.0046 3904 NetBT - ok
18:44:43.0578 3904 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
18:44:43.0796 3904 NIC1394 - ok
18:44:44.0250 3904 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
18:44:44.0296 3904 Npfs - ok
18:44:45.0640 3904 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
18:44:46.0406 3904 Ntfs - ok
18:44:47.0093 3904 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
18:44:47.0375 3904 Null - ok
18:44:48.0484 3904 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
18:44:48.0718 3904 NwlnkFlt - ok
18:44:49.0859 3904 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
18:44:50.0343 3904 NwlnkFwd - ok
18:44:51.0203 3904 NwlnkIpx (8b8b1be2dba4025da6786c645f77f123) C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys
18:44:51.0437 3904 NwlnkIpx - ok
18:44:52.0281 3904 NwlnkNb (56d34a67c05e94e16377c60609741ff8) C:\WINDOWS\system32\DRIVERS\nwlnknb.sys
18:44:52.0781 3904 NwlnkNb - ok
18:44:53.0562 3904 NwlnkSpx (c0bb7d1615e1acbdc99757f6ceaf8cf0) C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys
18:44:54.0093 3904 NwlnkSpx - ok
18:44:54.0890 3904 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
18:44:55.0031 3904 ohci1394 - ok
18:44:55.0750 3904 PAC207 - ok
18:44:56.0656 3904 PALLADIA (f500b04deb1e266d21c501d229e63845) C:\WINDOWS\system32\DRIVERS\usbiad.sys
18:44:56.0781 3904 PALLADIA - ok
18:44:57.0312 3904 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\drivers\Parport.sys
18:44:57.0453 3904 Parport - ok
18:44:57.0984 3904 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
18:44:58.0031 3904 PartMgr - ok
18:44:58.0562 3904 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
18:44:58.0718 3904 ParVdm - ok
18:44:58.0890 3904 PCAMPR5 - ok
18:44:59.0140 3904 PCANDIS5 (2f9806b52cb3748b1e49222744b28e3c) C:\WINDOWS\system32\PCANDIS5.SYS
18:44:59.0281 3904 PCANDIS5 - ok
18:44:59.0796 3904 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
18:44:59.0859 3904 PCI - ok
18:45:00.0000 3904 PCIDump - ok
18:45:00.0234 3904 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
18:45:00.0281 3904 PCIIde - ok
18:45:00.0671 3904 PCLEPCI (1bebe7de8508a02650cdce45c664c2a2) C:\WINDOWS\system32\drivers\pclepci.sys
18:45:26.0187 3904 PCLEPCI - ok
18:45:31.0859 3904 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\DRIVERS\pcmcia.sys
18:45:31.0953 3904 Pcmcia - ok
18:45:32.0421 3904 PDCOMP - ok
18:45:32.0984 3904 PDFRAME - ok
18:45:33.0484 3904 PDRELI - ok
18:45:33.0937 3904 PDRFRAME - ok
18:45:34.0578 3904 pelmouse (670824151bf5a291d395f57ef2999cbf) C:\WINDOWS\system32\DRIVERS\pelmouse.sys
18:45:34.0765 3904 pelmouse - ok
18:45:35.0468 3904 pelusblf (b95e0c664ae908248739f6d25ea64fe4) C:\WINDOWS\system32\DRIVERS\pelusblf.sys
18:45:35.0546 3904 pelusblf - ok
18:45:36.0015 3904 perc2 - ok
18:45:36.0500 3904 perc2hib - ok
18:45:37.0171 3904 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
18:45:37.0359 3904 PptpMiniport - ok
18:45:38.0062 3904 Processor (e19c9632ac828f6f214391e2bdda11cb) C:\WINDOWS\system32\DRIVERS\processr.sys
18:45:38.0296 3904 Processor - ok
18:45:39.0031 3904 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
18:45:39.0250 3904 PSched - ok
18:45:39.0968 3904 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
18:45:40.0156 3904 Ptilink - ok
18:45:40.0906 3904 PxHelp20 (d86b4a68565e444d76457f14172c875a) C:\WINDOWS\system32\DRIVERS\PxHelp20.sys
18:45:41.0015 3904 PxHelp20 - ok
18:45:41.0500 3904 ql1080 - ok
18:45:42.0078 3904 Ql10wnt - ok
18:45:42.0609 3904 ql12160 - ok
18:45:43.0093 3904 ql1240 - ok
18:45:43.0656 3904 ql1280 - ok
18:45:44.0359 3904 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
18:45:44.0531 3904 RasAcd - ok
18:45:45.0234 3904 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
18:45:45.0500 3904 Rasl2tp - ok
18:45:46.0234 3904 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
18:45:46.0468 3904 RasPppoe - ok
18:45:47.0296 3904 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
18:45:47.0531 3904 Raspti - ok
18:45:48.0203 3904 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
18:45:48.0390 3904 Rdbss - ok
18:45:49.0062 3904 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
18:45:49.0250 3904 RDPCDD - ok
18:45:49.0937 3904 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
18:45:50.0281 3904 RDPWD - ok
18:45:51.0000 3904 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
18:45:51.0218 3904 redbook - ok
18:45:52.0156 3904 RFCOMM (851c30df2807fcfa21e4c681a7d6440e) C:\WINDOWS\system32\DRIVERS\rfcomm.sys
18:45:52.0203 3904 RFCOMM - ok
18:45:52.0640 3904 rmedia (57c3751fd5beeaba87de83979fbb9977) C:\WINDOWS\system32\DRIVERS\rmedia.sys
18:45:52.0734 3904 rmedia - ok
18:45:53.0234 3904 ROOTMODEM (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\WINDOWS\system32\Drivers\RootMdm.sys
18:45:53.0375 3904 ROOTMODEM - ok
18:45:54.0000 3904 RTL8023xp (1a2a445e8968b2019e75e08f3a1344fc) C:\WINDOWS\system32\DRIVERS\Rtlnicxp.sys
18:45:54.0125 3904 RTL8023xp - ok
18:45:54.0640 3904 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
18:45:54.0734 3904 rtl8139 - ok
18:45:54.0984 3904 SAVRT - ok
18:45:55.0093 3904 SAVRTPEL - ok
18:45:55.0593 3904 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
18:45:55.0750 3904 Secdrv - ok
18:45:56.0281 3904 Serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
18:45:56.0406 3904 Serenum - ok
18:45:56.0812 3904 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\drivers\Serial.sys
18:45:56.0859 3904 Serial - ok
18:45:57.0203 3904 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\DRIVERS\sfloppy.sys
18:45:57.0421 3904 Sfloppy - ok
18:45:57.0718 3904 Simbad - ok
18:45:58.0125 3904 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
18:45:58.0203 3904 SLIP - ok
18:45:58.0671 3904 SONYPVU1 (a1eceeaa5c5e74b2499eb51d38185b84) C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS
18:45:58.0828 3904 SONYPVU1 - ok
18:45:59.0140 3904 Sparrow - ok
18:45:59.0453 3904 speedfan (5d6401db90ec81b71f8e2c5c8f0fef23) C:\WINDOWS\system32\speedfan.sys
18:45:59.0593 3904 speedfan - ok
18:45:59.0828 3904 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
18:45:59.0921 3904 splitter - ok
18:46:00.0406 3904 sptd (d2f8c44f77504bd2a469638e6426d86e) C:\WINDOWS\system32\Drivers\sptd.sys
18:46:00.0421 3904 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: d2f8c44f77504bd2a469638e6426d86e
18:46:00.0453 3904 sptd ( LockedFile.Multi.Generic ) - warning
18:46:00.0484 3904 sptd - detected LockedFile.Multi.Generic (1)
18:46:01.0328 3904 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
18:46:01.0421 3904 sr - ok
18:46:01.0890 3904 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
18:46:02.0171 3904 Srv - ok
18:46:02.0578 3904 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
18:46:02.0703 3904 ssmdrv - ok
18:46:03.0437 3904 StillCam (3f669c9fc6411bdbc0155544aa876e46) C:\WINDOWS\system32\DRIVERS\serscan.sys
18:46:03.0640 3904 StillCam - ok
18:46:04.0421 3904 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
18:46:04.0531 3904 streamip - ok
18:46:05.0140 3904 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
18:46:05.0328 3904 swenum - ok
18:46:05.0859 3904 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
18:46:06.0046 3904 swmidi - ok
18:46:06.0343 3904 symc810 - ok
18:46:06.0843 3904 symc8xx - ok
18:46:07.0187 3904 sym_hi - ok
18:46:07.0375 3904 sym_u3 - ok
18:46:07.0609 3904 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
18:46:07.0812 3904 sysaudio - ok
18:46:08.0593 3904 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
18:46:08.0765 3904 Tcpip - ok
18:46:09.0328 3904 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
18:46:09.0578 3904 TDPIPE - ok
18:46:10.0109 3904 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
18:46:10.0218 3904 TDTCP - ok
18:46:10.0375 3904 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
18:46:11.0015 3904 TermDD - ok
18:46:11.0234 3904 TosIde - ok
18:46:11.0484 3904 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
18:46:11.0765 3904 Udfs - ok
18:46:12.0250 3904 ultra - ok
18:46:12.0515 3904 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
18:46:12.0796 3904 Update - ok
18:46:13.0078 3904 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
18:46:13.0156 3904 usbaudio - ok
18:46:13.0328 3904 USBCamera - ok
18:46:13.0625 3904 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
18:46:14.0125 3904 usbccgp - ok
18:46:14.0656 3904 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
18:46:14.0812 3904 usbehci - ok
18:46:14.0953 3904 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
18:46:15.0062 3904 usbhub - ok
18:46:15.0234 3904 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
18:46:15.0296 3904 usbohci - ok
18:46:15.0593 3904 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
18:46:15.0609 3904 usbprint - ok
18:46:15.0968 3904 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
18:46:16.0125 3904 usbscan - ok
18:46:16.0640 3904 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
18:46:16.0687 3904 USBSTOR - ok
18:46:17.0234 3904 USB_RNDIS (bee793d4a059caea55d6ac20e19b3a8f) C:\WINDOWS\system32\DRIVERS\usb8023.sys
18:46:17.0312 3904 USB_RNDIS - ok
18:46:17.0468 3904 VComm - ok
18:46:17.0796 3904 VcommMgr - ok
18:46:18.0140 3904 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
18:46:18.0203 3904 VgaSave - ok
18:46:18.0515 3904 ViaIde - ok
18:46:18.0687 3904 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
18:46:18.0718 3904 VolSnap - ok
18:46:19.0828 3904 VX3000 (45798ec03c6aeb45aa2f2084f7842f6c) C:\WINDOWS\system32\DRIVERS\VX3000.sys
18:46:21.0468 3904 VX3000 - ok
18:46:22.0062 3904 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
18:46:22.0187 3904 Wanarp - ok
18:46:22.0765 3904 wanatw - ok
18:46:23.0296 3904 wceusbsh (dc7f91b2ed24a738c807ea07f298928c) C:\WINDOWS\system32\DRIVERS\wceusbsh.sys
18:46:23.0609 3904 wceusbsh - ok
18:46:24.0015 3904 WDICA - ok
18:46:24.0578 3904 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
18:46:24.0796 3904 wdmaud - ok
18:46:26.0187 3904 WS2IFSL (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys
18:46:26.0328 3904 WS2IFSL - ok
18:46:27.0062 3904 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
18:46:27.0187 3904 WSTCODEC - ok
18:46:27.0546 3904 WudfPf (50eb9e21963b4f06fd010d007d54351b) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
18:46:27.0562 3904 WudfPf - ok
18:46:27.0906 3904 WudfRd (6e209664bdea8a15b5e8e480d6c607c2) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
18:46:27.0984 3904 WudfRd - ok
18:46:28.0843 3904 MBR (0x1B8) (c99c3199cfaa4cbdcd91493f6d113a50) \Device\Harddisk0\DR0
18:46:37.0656 3904 \Device\Harddisk0\DR0 - ok
18:46:37.0671 3904 MBR (0x1B8) (671b81004fdd1588fa9ed1331c9ceca9) \Device\Harddisk1\DR5
18:46:37.0671 3904 \Device\Harddisk1\DR5 - ok
18:46:37.0703 3904 Boot (0x1200) (1499aa6d8f65cab1f804e592089ab252) \Device\Harddisk0\DR0\Partition0
18:46:37.0703 3904 \Device\Harddisk0\DR0\Partition0 - ok
18:46:37.0750 3904 Boot (0x1200) (6b2b9a447e5e658f18e6f85c09844644) \Device\Harddisk0\DR0\Partition1
18:46:37.0750 3904 \Device\Harddisk0\DR0\Partition1 - ok
18:46:37.0750 3904 Boot (0x1200) (84a6e334ae57bd72c58bc5247853b64d) \Device\Harddisk1\DR5\Partition0
18:46:37.0750 3904 \Device\Harddisk1\DR5\Partition0 - ok
18:46:37.0765 3904 ============================================================
18:46:37.0765 3904 Scan finished
18:46:37.0765 3904 ============================================================
18:46:37.0843 1436 Detected object count: 2
18:46:37.0843 1436 Actual detected object count: 2
18:47:00.0406 1436 C:\WINDOWS\System32\Drivers\dtscsi.sys - copied to quarantine
18:47:00.0515 1436 dtscsi ( LockedFile.Multi.Generic ) - User select action: Quarantine
18:47:00.0921 1436 C:\WINDOWS\system32\Drivers\sptd.sys - copied to quarantine
18:47:00.0968 1436 sptd ( LockedFile.Multi.Generic ) - User select action: Quarantine
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 sept. 2011 à 18:52
Re,

Manque rapport ZHPDiag
0
T'as été plus rapide que moi, lol...Le voici

Rapport de ZHPDiag v1.28.1354 par Nicolas Coolman, Update du 25/09/2011
Run by j do at 26/09/2011 19:14:09
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html


---\\ Web Browser
MSIE: Internet Explorer v7.0.5730.11
MFIE: Mozilla Firefox 6.0.2 v6.0.2 (Defaut)

---\\ Windows Product Information
Windows XP Home Edition Service Pack 3 (Build 2600)
Windows Automatic Updates : OK
Windows Genuine Advantage : OK

---\\ System Information
~ Processor: x86 Family 15 Model 28 Stepping 0, AuthenticAMD
~ Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 510 MB (17% free)
System Restore: Activé (Enable)
System drive C: has 44 GB (62%) free of 69 GB

---\\ Logged in mode
~ Computer Name: DORISSE
~ User Name: j do
~ All Users Names: SUPPORT_388945a0, j do, HelpAssistant, ASPNET, Administrateur,
~ Unselected Option: O45,O61,O62,O65,O66,O82
Logged in as Administrator

---\\ Environnement Variables
~ System Unit : C:\
~ %AppData% : C:\Documents and Settings\j do\Application Data\
~ %Desktop% : C:\Documents and Settings\j do\Bureau\
~ %Favorites% : C:\Documents and Settings\j do\Favoris\
~ %LocalAppData% : C:\Documents and Settings\j do\Local Settings\Application Data\
~ %StartMenu% : C:\Documents and Settings\j do\Menu Démarrer\
~ %Windir% : C:\WINDOWS\
~ %System% : C:\WINDOWS\system32\

---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 44 Go of 69 Go)
D:\ Hard drive, Flash drive, Thumb drive (Free 0 Go of 1 Go)
E:\ CD-ROM drive (Not Inserted)
F:\ CD-ROM drive (Not Inserted)
G:\ Hard drive, Flash drive, Thumb drive (Free 50 Go of 186 Go)
0
---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings] WarnOnHTTPSToHTTPRedirect: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Intl: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] XMLLookup: OK
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
[HKLM\SYSTEM\CurrentControlSet\Services] wscsvc : OK
~ Scan Security Center in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) (.26/09/2011 - 03:34:03.) -- C:\WINDOWS\Explorer.exe [1037824]
[MD5.93AD0B78C7357A05F50E594EC7C22300] - (....) (.26/09/2011 - 03:34:20.) -- C:\WINDOWS\system32\rundll32.exe [33792]
[MD5.1ED4120974B73A40863CD8D2221C162F] - (.Microsoft Corporation - Internet Extensions for Win32.) (.26/09/2011 - 19:39:20.) -- C:\WINDOWS\system32\wininet.dll [832512]
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.26/09/2011 - 03:34:28.) -- C:\WINDOWS\system32\Winlogon.exe [512000]
[MD5.9F3A2F5AA6875C72BF062C712CFA2674] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.26/09/2011 - 19:40:30.) -- C:\WINDOWS\system32\drivers\atapi.sys [96512]
[MD5.78A08DD6A8D65E697C18E1DB01C5CDCA] - (.Microsoft Corporation - NT File System Driver.) (.26/09/2011 - 20:15:53.) -- C:\WINDOWS\system32\drivers\ntfs.sys [574976]
~ Scan Generic Processes in 00mn 00s



---\\ Etat des fichiers cachés (Caché/Total)
Mes images (My Pictures) : 2/2 (Modified)
~ Mes Favoris (My Favorites) : 1/150
~ Mes Documents (My Documents) : 16/236
~ Mon Bureau (My Desktop) : 4/8
~ Menu demarrer (Programs) : 6/20
~ Scan Hidden Files in 00mn 02s



---\\ Processus lancés
[MD5.A5BCBAF0477C4869B67E0195AEA4A9CD] - (.Avira GmbH - Antivirus Scheduler.) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe [136360] [PID.]
[MD5.AF4B61F18D53ADFDA5E9CBA7C3E0F247] - (.ATI Technologies, Inc. - ATI Desktop Control Panel.) -- C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe [344064] [PID.1904]
[MD5.CBDC5FE0F88F02F7AABF13C0871B9317] - (.Agere Systems - SoftModem Messaging Applet.) -- C:\WINDOWS\AGRSMMSG.exe [88363] [PID.1960]
[MD5.93AD0B78C7357A05F50E594EC7C22300] - (...) -- C:\WINDOWS\system32\rundll32.exe [33792] [PID.2000]
[MD5.902AB4C90ACEE461A70729D1F8B21319] - (.Microsoft Corporation - Microsoft LifeCam Device Application.) -- C:\WINDOWS\vVX3000.exe [707376] [PID.2044]
[MD5.FB1BC9A15A3DF6CFD446E1B3BD0B5099] - (.Realtek Semiconductor Corp. - Realtek Sound Manager.) -- C:\WINDOWS\SOUNDMAN.EXE [577536] [PID.1996]
[MD5.3E0E51E99721262431DBBF620B69460B] - (.Primax Electronics Ltd. - Mouse Suite 98 Daemon.) -- C:\WINDOWS\system32\ICO.EXE [57344] [PID.184]
[MD5.4A0BBDF88636F2EF08420BDCD343D286] - (.Adobe Systems Inc. - AcroTray.) -- C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe [623992] [PID.216]
[MD5.13E7CFE8E269ED15E7FC9C3EBBCB7E2B] - (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe [254696] [PID.244]
[MD5.9D5E8B45BD348DF0882C69EED0E83111] - (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [281768] [PID.248]
[MD5.3CCE4AFA4AACDB28E01A148394212186] - (.Avira GmbH - Antivirus On-Access Service.) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe [269480] [PID.]
[MD5.CDE000884FD7BAF0C1FDFE029B0891DE] - (.Avira GmbH - AntiVir shadow copy service.) -- C:\Program Files\Avira\AntiVir Desktop\avshadow.exe [76968] [PID.]
[MD5.CFD4C3352E29A8B729536648466E8DF5] - (.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe [229376] [PID.]
[MD5.9DBA73C2F1E76EC4CB837E67C5743596] - (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) -- C:\Program Files\Java\jre6\bin\jqs.exe [153376] [PID.]
[MD5.797FA9B5DA6EA5B03186E99CB8817B08] - (.Microsoft Corporation - Machine Debug Manager.) -- C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe [270336] [PID.]
[MD5.5C9B1D83755B36237B70F95DF3D46A52] - (.Microsoft Corporation - DDE Réseau - Communication DDE.) -- C:\WINDOWS\system32\netdde.exe [114176] [PID.]
[MD5.ED78DFAD8EFCDFBC89500492C4D14645] - (...) -- C:\WINDOWS\System32\PAStiSvc.exe [53248] [PID.]
[MD5.46A8864124F70A53B13871DDC81F1034] - (.Primax Electronics Ltd. - Mouse Suite 98 Daemon.) -- C:\WINDOWS\system32\Pelmiced.exe [147456] [PID.2380]
[MD5.227846995AFEEFA70D328BF5334A86A5] - (.Macrovision Europe Ltd. - Activation Licensing Service.) -- C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848] [PID.]
[MD5.63346640E170B63970C093F720065DAB] - (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe [924632] [PID.2532]
[MD5.7653CD0E8F2C0052185673B574DB699E] - (.Mozilla Corporation - Plugin Container for Firefox.) -- C:\Program Files\Mozilla Firefox\plugin-container.exe [16856] [PID.2696]
[MD5.D30EB2F98504F30ECAAEEF90DDC7DE98] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [2122752] [PID.1472]
[MD5.8648D670AE0D95C95E7BBB5B80661796] - (.Microsoft Corporation - MS DTC console program.) -- C:\WINDOWS\system32\msdtc.exe [6144] [PID.]
[MD5.E1A1206A4FB19B675E947B29CCD25FBA] - (.Microsoft Corporation - aspnet_state.exe.) -- C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [32768] [PID.]
[MD5.499C59A2584F6D4EA41E944DA571D993] - (.Microsoft Corporation - Rpc Locator.) -- C:\WINDOWS\system32\locator.exe [75264] [PID.]
[MD5.5E9A6658A2A69AE7EB195113B7A2E7A9] - (.Microsoft Corporation - Application Layer Gateway Service.) -- C:\WINDOWS\System32\alg.exe [44544] [PID.]
~ Scan Processes Running in 00mn 01s
0
problème pour la suite du rapport, le forum refuse d'en mettre plus... Est ce que çà te suffit?
0
Voici le lien

http://pjjoint.malekal.com/files.php?id=ZHPDiag_v5n10p6q14n9t8g12l15j8h14e6g6d10h510l8l9v7l12z5
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 sept. 2011 à 21:31
Salut,
1/
Pour remettre la page de démarrage sur Firefox :

Fermer Firefox s'il est ouvert.
Cliquez sur le menu Démarrer puis executer (ou dans la zone de recherche pour Windows Vista/Seven)
Tapez %APPDATA% et entrée, cela va ouvrir une fenêtre avec des dossiers.
Ouvrez le dossier Mozilla puis Firefox puis Profiles puis le dossier avec la suite de lettres et de chiffres (exemple 7ksvp90m.default).
Dans la liste des fichiers, cherchez user.js et supprimez le (clic droit / Supprimer dessus).
Redémarrez Firefox et changer la page de démarrage pour remettre celle de votre choix.

Tu continue avec Internet explorer comme expliqué >>>ICI<<< dernier paragraphe

2/
Tu suis les instructions indiquées >>>ICI<<<

3/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


M0 - MFSP: prefs.js [jo - zlq58j48.default] http://ww10.seeearch.com
M0 - MFSP: user.js [jo - zlq58j48.default] http://ww10.seeearch.com
M2 - MFEP: prefs.js [jo - zlq58j48.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.17 (.http://www.cacaoweb.org/ => Infection PUP (PUP.CacaoWeb)
[HKCU\Software\pdfforge.org] => Infection BT (Adware.WidgiToolbar)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{49783ED4-258D-4f9f-BE11-137C18D3E543}] => Infection Web (Adware.Casino)
[HKCU\Software\pdfforge.org] => Infection BT (Adware.WidgiToolbar)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}] => Toolbar.Ask
FirewallRAZ
EmptyTemp
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.
0