Arret du système, service.exe=> HijackThis
Résolu
greg373
Messages postés
19
Statut
Membre
-
willy69140 Messages postés 56 Statut Membre -
willy69140 Messages postés 56 Statut Membre -
Bonjour, j'ai bien peur d'être infesté par un ver mais je ne sais pas lequel, en fait j'ai un problème que je n'arrive pas a résoudre, à l'ouverture de windows un message me dit que "services.exe" a planté donc soit j'envois le rapport ou pas, ensuite une fenêtre "arret du système" apparait avec le compte a rebours de 60secondes bien connus, j'ai déjà fait l'analyse avec FixTool Sasser et blaster mais rien trouvé, spyboot et adaware on viré certaines choses mais bon ca continue.
Heureusement, ce problème ne survient que 5fois sur 6 donc maintenant que tout va bien j'en profite pour vous faire parvenir mon rapport HijackThis
En plus de la fenêtre "services.exe" qui plante, ce matin deux fois de suite la fenetre "microsoft windows" qui plante
S'il vous plait si quelqu'un si connait et peu m'aider ca serait vraiment super sympa parce que ca fait deux jours que je panique!
Merci
Logfile of HijackThis v1.99.1
Scan saved at 10:53:48, on 20/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\Dell\Media Experience\DMXLauncher.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTScheduler.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\{FCCE4251-0BB0-1036-0901-050506220020}\Update.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTAUTrayApp.exe
C:\Program Files\Fichiers communs\Sony Shared\GMR\GMRMan.exe
C:\Documents and Settings\Greg\Mes documents\Telechargment\FxSasser.exe
C:\WINDOWS\system32\svchosts.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Greg\Mes documents\Telechargment\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-be?c=be&l=fr&s=gen&redirect=1
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [CONNECTScheduler] "C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTScheduler.exe" /RUN_SCHEDULER
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [{FCCE4251-0BB0-1036-0901-050506220020}] "C:\Program Files\Fichiers communs\{FCCE4251-0BB0-1036-0901-050506220020}\Update.exe" mc-110-12-0001411
O4 - HKLM\..\Run: [IpWins] C:\Program Files\ipwins\ipwins.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [EA Core] C:\Program Files\Electronic Arts\EA Link\Core.exe -silent
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: CONNECTAUTrayApp.lnk = C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTAUTrayApp.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/fr/check/qdiagh.cab?326
O17 - HKLM\System\CCS\Services\Tcpip\..\{58C0CD00-CBFA-4C23-8C2F-5145DBDA4359}: NameServer = 195.238.2.22 195.238.2.21
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: COM+ Messages - Unknown owner - C:\WINDOWS\system32\svchosts.exe" -e mc-110-12-0001411 (file missing)
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SCSI Helper Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\Fsk\SonySCSIHelperService.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
Heureusement, ce problème ne survient que 5fois sur 6 donc maintenant que tout va bien j'en profite pour vous faire parvenir mon rapport HijackThis
En plus de la fenêtre "services.exe" qui plante, ce matin deux fois de suite la fenetre "microsoft windows" qui plante
S'il vous plait si quelqu'un si connait et peu m'aider ca serait vraiment super sympa parce que ca fait deux jours que je panique!
Merci
Logfile of HijackThis v1.99.1
Scan saved at 10:53:48, on 20/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\Dell\Media Experience\DMXLauncher.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTScheduler.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\{FCCE4251-0BB0-1036-0901-050506220020}\Update.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTAUTrayApp.exe
C:\Program Files\Fichiers communs\Sony Shared\GMR\GMRMan.exe
C:\Documents and Settings\Greg\Mes documents\Telechargment\FxSasser.exe
C:\WINDOWS\system32\svchosts.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Greg\Mes documents\Telechargment\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-be?c=be&l=fr&s=gen&redirect=1
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [CONNECTScheduler] "C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTScheduler.exe" /RUN_SCHEDULER
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [{FCCE4251-0BB0-1036-0901-050506220020}] "C:\Program Files\Fichiers communs\{FCCE4251-0BB0-1036-0901-050506220020}\Update.exe" mc-110-12-0001411
O4 - HKLM\..\Run: [IpWins] C:\Program Files\ipwins\ipwins.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [EA Core] C:\Program Files\Electronic Arts\EA Link\Core.exe -silent
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: CONNECTAUTrayApp.lnk = C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTAUTrayApp.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/fr/check/qdiagh.cab?326
O17 - HKLM\System\CCS\Services\Tcpip\..\{58C0CD00-CBFA-4C23-8C2F-5145DBDA4359}: NameServer = 195.238.2.22 195.238.2.21
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: COM+ Messages - Unknown owner - C:\WINDOWS\system32\svchosts.exe" -e mc-110-12-0001411 (file missing)
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SCSI Helper Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\Fsk\SonySCSIHelperService.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
A voir également:
- Arret du système, service.exe=> HijackThis
- Restauration du système - Guide
- Hijackthis - Télécharger - Antivirus & Antimalwares
- Arrêt maladie - Guide
- Vous avez besoin d'une autorisation de la part de système pour modifier ce dossier - Guide
- Arret defil ✓ - Forum Windows
29 réponses
Le fichier delcourt ne semble pas douteux, il provient d'un Dvd officiel fourni par les éditions Delcourt....
Sinon voici encore tous les rapports (merci de prendre autant de temps pour m'aider!)
Rapport pelog.txt
************************* Rustock.b-fix -- By ejvindh *************************
23/12/2006 17:53:02,29
******************* Pre-run Status of system *******************
Rootkit driver PE386 is found. Starting the unload-procedure....
Rustock.b-ADS attached to the System32-folder:
:lzx32.sys 68250
Total size: 68250 bytes.
Attempting to remove ADS...
system32: deleted 68250 bytes in 1 streams.
Looking for Rustock.b-files in the System32-folder:
No Rustock.b-files found in system32
******************* Post-run Status of system *******************
Rustock.b-driver on the system: NONE!
Rustock.b-ADS attached to the System32-folder:
No System32-ADS found.
Looking for Rustock.b-files in the System32-folder:
No Rustock.b-files found in system32
******************************* End of Logfile ********************************
Rapport avenger.txt
Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\nmkvlxvo
*******************
Script file located at: \??\C:\Program Files\kxvvpfxl.txt
Script file opened successfully.
Script file read successfully
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Driver PE386 unloaded successfully.
Program C:\Rustbfix\2run.bat successfully set up to run once on reboot.
Completed script processing.
*******************
Finished! Terminate.
Rapport DiagHelp (resultats.txt)
C:\WINDOWS\System32\PerfStringBackup.INI -->23/12/2006 17:59:04
C:\WINDOWS\System32\perfh00C.dat -->23/12/2006 17:59:04
C:\WINDOWS\System32\perfh009.dat -->23/12/2006 17:59:04
C:\WINDOWS\System32\perfc00C.dat -->23/12/2006 17:59:04
C:\WINDOWS\System32\perfc009.dat -->23/12/2006 17:59:04
C:\WINDOWS\System32\nvapps.xml -->23/12/2006 14:46:28
C:\WINDOWS\System32\wpa.dbl -->23/12/2006 14:45:38
C:\WINDOWS\System32\svchosts.exe -->18/12/2006 00:22:50
C:\WINDOWS\System32\wmvcore.dll -->07/12/2006 07:40:49
C:\WINDOWS\System32\FNTCACHE.DAT -->24/11/2006 17:02:44
C:\WINDOWS\System32\CONFIG.NT -->20/11/2006 22:30:23
C:\WINDOWS\System32\MRT.exe -->15/11/2006 21:20:40
C:\WINDOWS\System32\inetcomm.dll -->08/11/2006 06:07:30
C:\WINDOWS\System32\wininet.dll -->23/10/2006 16:18:48
C:\WINDOWS\System32\urlmon.dll -->23/10/2006 16:18:48
C:\WINDOWS\System32\shlwapi.dll -->23/10/2006 16:18:48
C:\WINDOWS\System32\shdocvw.dll -->23/10/2006 16:18:47
C:\WINDOWS\System32\pngfilt.dll -->23/10/2006 16:18:47
C:\WINDOWS\System32\mstime.dll -->23/10/2006 16:18:47
C:\WINDOWS\System32\msrating.dll -->23/10/2006 16:18:47
C:\WINDOWS\System32\mshtmled.dll -->23/10/2006 16:18:47
C:\WINDOWS\System32\mshtml.dll -->23/10/2006 16:18:46
C:\WINDOWS\System32\jsproxy.dll -->23/10/2006 16:18:46
C:\WINDOWS\System32\inseng.dll -->23/10/2006 16:18:46
C:\WINDOWS\System32\iepeers.dll -->23/10/2006 16:18:45
C:\WINDOWS\bootstat.dat -->23/12/2006 17:54:58
C:\WINDOWS\WindowsUpdate.log -->23/12/2006 17:54:22
C:\WINDOWS\setupact.log -->23/12/2006 17:14:12
C:\WINDOWS\setuperr.log -->23/12/2006 17:14:03
C:\WINDOWS\0.log -->23/12/2006 16:54:23
C:\WINDOWS\wiaservc.log -->23/12/2006 16:53:40
C:\WINDOWS\wiadebug.log -->23/12/2006 16:53:37
C:\WINDOWS\setupapi.log -->23/12/2006 14:50:31
C:\WINDOWS\SchedLgU.Txt -->21/12/2006 17:25:25
C:\WINDOWS\Sti_Trace.log -->21/12/2006 16:26:09
C:\WINDOWS\NeroDigital.ini -->20/12/2006 21:09:04
C:\WINDOWS\setupapi.log.0.old -->18/12/2006 21:48:55
C:\WINDOWS\QTFont.qfn -->16/12/2006 15:31:56
C:\WINDOWS\QTFont.for -->16/12/2006 15:31:56
C:\WINDOWS\mozver.dat -->27/11/2006 19:06:21
C:\WINDOWS\IsUn040c.exe |13/11/1998 07:16:44
C:\WINDOWS\twunk_16.exe |05/08/2004 09:00:00
C:\WINDOWS\twunk_32.exe |05/08/2004 09:00:00
C:\WINDOWS\twain.dll |05/08/2004 09:00:00
C:\WINDOWS\twain_32.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\append.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\aswBoot.exe |20/11/2006 22:30:16
C:\WINDOWS\system32\CHDAudPropShortcut.exe |08/11/2005 16:35:00
C:\WINDOWS\system32\debug.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\DivXCodecUpdateChecker.exe |19/07/2006 00:09:04
C:\WINDOWS\system32\DivXsm.exe |19/07/2006 00:14:01
C:\WINDOWS\system32\dosx.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\dvdplay.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\edlin.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\exe2bin.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\fastopen.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\Gksui16.EXE |22/10/2006 21:27:40
C:\WINDOWS\system32\HdAShCut.exe |07/01/2005 17:07:16
C:\WINDOWS\system32\java.exe |27/02/2006 03:43:21
C:\WINDOWS\system32\javaw.exe |27/02/2006 03:43:21
C:\WINDOWS\system32\javaws.exe |27/02/2006 03:43:21
C:\WINDOWS\system32\keystone.exe |27/02/2006 12:29:57
C:\WINDOWS\system32\mem.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\mscdexnt.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\NeroCheck.exe |30/11/2006 21:21:12
C:\WINDOWS\system32\nlsfunc.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\nvappbar.exe |27/02/2006 12:29:57
C:\WINDOWS\system32\nvdspsch.exe |27/02/2006 12:29:59
C:\WINDOWS\system32\nvsvc32.exe |27/02/2006 12:29:59
C:\WINDOWS\system32\nvudisp.exe |27/02/2006 03:33:05
C:\WINDOWS\system32\NVUNINST.EXE |27/02/2006 03:39:28
C:\WINDOWS\system32\nwiz.exe |27/02/2006 12:29:59
C:\WINDOWS\system32\Prounstl.exe |03/11/2005 09:31:38
C:\WINDOWS\system32\pxcpya64.exe |22/10/2006 18:31:40
C:\WINDOWS\system32\pxcpyi64.exe |22/10/2006 18:31:40
C:\WINDOWS\system32\pxhpinst.exe |22/10/2006 18:31:40
C:\WINDOWS\system32\pxinsa64.exe |22/10/2006 18:31:40
C:\WINDOWS\system32\pxinsi64.exe |22/10/2006 18:31:40
C:\WINDOWS\system32\redir.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\setver.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\share.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\svchosts.exe |17/12/2006 23:17:33
C:\WINDOWS\system32\usrmlnka.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\usrprbda.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\usrshuta.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\amstream.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\atmfd.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\atmlib.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\bt2k_ins.dll |16/08/2005 10:38:50
C:\WINDOWS\system32\BtAudioHelper.dll |16/08/2005 10:42:26
C:\WINDOWS\system32\btbigbmp.dll |16/08/2005 10:42:44
C:\WINDOWS\system32\btbip.dll |16/08/2005 10:33:36
C:\WINDOWS\system32\btcss.dll |16/08/2005 10:50:16
C:\WINDOWS\system32\btdev.dll |16/08/2005 10:38:46
C:\WINDOWS\system32\bthcrp.dll |16/08/2005 10:44:44
C:\WINDOWS\system32\bthcrpui.dll |16/08/2005 10:45:14
C:\WINDOWS\system32\btins.dll |16/08/2005 10:38:36
C:\WINDOWS\system32\BTNCopy.dll |16/08/2005 10:37:36
C:\WINDOWS\system32\BTNeighborhood.dll |16/08/2005 10:52:02
C:\WINDOWS\system32\btosif.dll |16/08/2005 10:43:38
C:\WINDOWS\system32\btosif_notes.dll |16/08/2005 10:46:04
C:\WINDOWS\system32\btosif_ol.dll |16/08/2005 10:46:20
C:\WINDOWS\system32\btosif_olx.dll |16/08/2005 10:46:50
C:\WINDOWS\system32\btprn2k.dll |16/08/2005 10:45:36
C:\WINDOWS\system32\btrez.dll |16/08/2005 10:34:00
C:\WINDOWS\system32\btrezxp.dll |16/08/2005 10:37:42
C:\WINDOWS\system32\btsec.dll |16/08/2005 10:50:22
C:\WINDOWS\system32\btsendto.dll |16/08/2005 10:43:58
C:\WINDOWS\system32\btsendto_ie.dll |16/08/2005 10:49:14
C:\WINDOWS\system32\btsendto_notes.dll |16/08/2005 10:47:12
C:\WINDOWS\system32\btsendto_office.dll |16/08/2005 10:48:46
C:\WINDOWS\system32\btsendto_wab.dll |16/08/2005 10:48:10
C:\WINDOWS\system32\btwhidcs.dll |16/08/2005 10:53:42
C:\WINDOWS\system32\BtWiaExt.dll |16/08/2005 10:58:50
C:\WINDOWS\system32\BtWizard.dll |16/08/2005 10:52:46
C:\WINDOWS\system32\btwpimif.dll |16/08/2005 10:44:12
C:\WINDOWS\system32\btw_ci.dll |18/08/2005 09:22:52
C:\WINDOWS\system32\BTXPPanel.dll |16/08/2005 10:42:42
C:\WINDOWS\system32\BtXpShell.dll |16/08/2005 10:42:32
C:\WINDOWS\system32\CHdAudprop.dll |08/11/2005 16:35:00
C:\WINDOWS\system32\CHdAudPropres.dll |08/11/2005 16:35:00
C:\WINDOWS\system32\compatUI.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\cpqinfo.dll |27/02/2006 04:15:46
C:\WINDOWS\system32\CSH.DLL |17/09/2004 12:55:20
C:\WINDOWS\system32\dgrpsetu.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\dgsetup.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\DivX.dll |19/07/2006 00:09:27
C:\WINDOWS\system32\DivXWMPExtType.dll |19/07/2006 00:09:05
C:\WINDOWS\system32\divx_xx07.dll |19/07/2006 00:09:28
C:\WINDOWS\system32\divx_xx0c.dll |19/07/2006 00:09:27
C:\WINDOWS\system32\divx_xx11.dll |19/07/2006 00:09:27
C:\WINDOWS\system32\dpl100.dll |19/07/2006 00:09:30
C:\WINDOWS\system32\dpu10.dll |19/07/2006 00:09:30
C:\WINDOWS\system32\dpu11.dll |19/07/2006 00:09:30
C:\WINDOWS\system32\dpuGUI10.dll |19/07/2006 00:09:31
C:\WINDOWS\system32\dpuGUI11.dll |19/07/2006 00:09:30
C:\WINDOWS\system32\dpus11.dll |19/07/2006 00:09:30
C:\WINDOWS\system32\dpv11.dll |19/07/2006 00:09:30
C:\WINDOWS\system32\dtu100.dll |19/07/2006 00:09:30
C:\WINDOWS\system32\e100bmsg.dll |03/11/2005 09:31:38
C:\WINDOWS\system32\eabhbrn8.dll |27/02/2006 04:15:46
C:\WINDOWS\system32\encdec.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\EqnClass.Dll |05/08/2004 09:00:00
C:\WINDOWS\system32\HdAProp.dll |07/01/2005 17:07:16
C:\WINDOWS\system32\HdAudRes.dll |07/01/2005 17:08:22
C:\WINDOWS\system32\HPODXPAT.DLL |27/05/2004 15:00:52
C:\WINDOWS\system32\hpqactn.dll |27/02/2006 04:15:46
C:\WINDOWS\system32\hpqPres.dll |27/02/2006 04:15:46
C:\WINDOWS\system32\hticons.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\hypertrm.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\iccvid.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\ieencode.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\ImagX7.dll |30/11/2006 21:21:12
C:\WINDOWS\system32\ImagXpr7.dll |30/11/2006 21:21:12
C:\WINDOWS\system32\ImagXR7.dll |30/11/2006 21:21:12
C:\WINDOWS\system32\ImagXRA7.dll |30/11/2006 21:21:12
C:\WINDOWS\system32\IntelNic.dll |03/11/2005 09:31:38
C:\WINDOWS\system32\ir32_32.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\ir41_qc.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\ir41_qcx.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\ir50_32.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\ir50_qc.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\ir50_qcx.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\isrdbg32.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\jgaw400.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\jgdw400.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\jgmd400.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\jgpl400.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\jgsd400.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\jgsh400.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\lcppn21.dll |14/11/2001 12:56:00
C:\WINDOWS\system32\lfbmp11n.dll |06/06/2002 19:02:00
C:\WINDOWS\system32\LFCMP11n.DLL |06/06/2002 19:02:00
C:\WINDOWS\system32\lfeps11n.dll |06/06/2002 19:02:00
C:\WINDOWS\system32\lffax11n.dll |06/06/2002 19:02:00
C:\WINDOWS\system32\lfgif11n.dll |06/06/2002 19:02:00
C:\WINDOWS\system32\lfpcd11n.dll |06/06/2002 19:02:00
C:\WINDOWS\system32\lfpcx11n.dll |06/06/2002 19:02:00
C:\WINDOWS\system32\Lfpng11n.dll |06/06/2002 19:02:00
C:\WINDOWS\system32\lfpsd11n.dll |06/06/2002 19:02:00
C:\WINDOWS\system32\lftga11n.dll |06/06/2002 19:02:00
C:\WINDOWS\system32\lftif11n.dll |06/06/2002 19:02:00
C:\WINDOWS\system32\lfwmf11n.dll |06/06/2002 19:02:00
C:\WINDOWS\system32\libdivx.dll |19/07/2006 00:13:51
C:\WINDOWS\system32\LTDIS11n.dll |06/06/2002 19:02:00
C:\WINDOWS\system32\ltfil11n.DLL |06/06/2002 19:02:00
C:\WINDOWS\system32\ltimg11n.dll |06/06/2002 19:02:02
C:\WINDOWS\system32\ltkrn11n.dll |06/06/2002 19:02:02
C:\WINDOWS\system32\Ltwvc11n.dll |06/06/2002 19:02:02
C:\WINDOWS\system32\mdmxsdk.dll |17/03/2004 12:00:00
C:\WINDOWS\system32\mdwmdmsp.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\msdmo.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\msencode.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\nv4_disp.dll |27/02/2006 12:29:57
C:\WINDOWS\system32\nvapi.dll |27/02/2006 12:29:57
C:\WINDOWS\system32\nvcod.dll |27/02/2006 12:29:57
C:\WINDOWS\system32\nvcodins.dll |27/02/2006 12:29:57
C:\WINDOWS\system32\nvcpl.dll |27/02/2006 12:29:58
C:\WINDOWS\system32\nview.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvmctray.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvoglnt.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrsar.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrscs.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrsda.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrsde.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrsel.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrseng.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrses.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrsfi.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrsfr.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrshe.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrshu.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrsit.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrsja.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrsko.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrsnl.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrsno.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrspl.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrspt.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrsptb.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrsru.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrssk.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrssl.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrssv.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrstr.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrszhc.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrszht.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvshell.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwddi.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwdmcpl.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwimg.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrsar.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrscs.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrsda.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrsde.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrsel.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrseng.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrses.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrsfi.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrsfr.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrshe.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrshu.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrsit.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrsja.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrsko.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrsnl.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrsno.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrspl.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrspt.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrsptb.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrsru.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrssk.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrssl.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrssv.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrstr.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrszhc.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrszht.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\paqsp.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\PCDLIB32.DLL |06/06/2002 19:02:02
C:\WINDOWS\system32\Px.dll |24/10/2005 14:09:48
C:\WINDOWS\system32\pxdrv.dll |19/10/2005 01:01:00
C:\WINDOWS\system32\PxMas.dll |24/10/2005 14:08:44
C:\WINDOWS\system32\PxSFS.DLL |24/10/2005 14:13:34
C:\WINDOWS\system32\PxWave.dll |24/10/2005 14:08:10
C:\WINDOWS\system32\pxwma.dll |24/10/2005 14:10:50
C:\WINDOWS\system32\qedwipes.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\qt-dx331.dll |19/07/2006 00:13:59
C:\WINDOWS\system32\S32EVNT1.DLL |27/02/2006 04:08:51
C:\WINDOWS\system32\sbe.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\ShellvRTF.dll |27/02/2006 04:16:32
C:\WINDOWS\system32\ShellvRTF64.dll |27/02/2006 04:16:32
C:\WINDOWS\system32\slbcsp.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\slbiop.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\slbrccsp.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\spnike.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\sprio600.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\sprio800.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\spxcoins.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\ssldivx.dll |19/07/2006 00:13:51
C:\WINDOWS\system32\SymNeti.dll |20/09/2005 02:24:00
C:\WINDOWS\system32\SymRedir.dll |20/09/2005 02:23:58
C:\WINDOWS\system32\SynCOM.dll |27/02/2006 04:04:31
C:\WINDOWS\system32\SynCtrl.dll |27/02/2006 04:04:31
C:\WINDOWS\system32\SynTPAPI.dll |27/02/2006 04:04:31
C:\WINDOWS\system32\SynTPCo2.dll |27/02/2006 04:04:31
C:\WINDOWS\system32\SynTPFcs.dll |27/02/2006 04:04:32
C:\WINDOWS\system32\tifmicon.dll |13/01/2004 20:46:34
C:\WINDOWS\system32\tsd32.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\TwnLib20.dll |30/11/2006 21:21:13
C:\WINDOWS\system32\UCI32100.dll |20/06/2005 10:57:00
C:\WINDOWS\system32\usrcntra.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\usrcoina.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\usrdpa.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\usrdtea.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\usrfaxa.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\usrlbva.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\usrrtosa.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\usrsdpia.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\usrsvpia.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\usrv42a.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\usrv80a.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\usrvoica.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\usrvpa.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\VXBLOCK.dll |12/08/2005 01:00:00
C:\WINDOWS\system32\w39MLRes.dll |31/01/2006 11:24:58
C:\WINDOWS\system32\w39NCPA.dll |31/01/2006 11:25:00
C:\WINDOWS\system32\wbtapi.dll |16/08/2005 10:35:06
C:\WINDOWS\system32\WidcommSdk.dll |16/08/2005 10:33:22
C:\WINDOWS\system32\win87em.dll |05/08/2004 09:00:00
Le volume dans le lecteur C s'appelle Haruko
Le numéro de série du volume est 04F4-9860
Répertoire de C:\WINDOWS\system32
05/08/2004 09:00 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 60 550 336 512 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C s'appelle Haruko
Le numéro de série du volume est 04F4-9860
Répertoire de C:\WINDOWS\Downloaded Program Files
30/11/2006 21:46 <REP> .
30/11/2006 21:46 <REP> ..
17/08/2004 10:16 65 desktop.ini
1 fichier(s) 65 octets
Total des fichiers listés :
1 fichier(s) 65 octets
2 Rép(s) 60 550 336 512 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
Liste des programmes installes
1st Tarot
Adobe Flash Player 9 ActiveX
Adobe Photoshop CS
Adobe Reader 6.0.1 - Français
Adobe Shockwave Player
Archiveur WinRAR
AutoUpdate
avast! Antivirus
BSPlayer
BufferChm
CC_ccProxyExt
ccCommon
CCleaner (remove only)
ccPxyCore
Conexant HD Audio
Correctif pour Windows XP (KB896256)
Correctif Windows XP - KB873333
Correctif Windows XP - KB873339
Correctif Windows XP - KB883667
Correctif Windows XP - KB884575
Correctif Windows XP - KB885250
Correctif Windows XP - KB885464
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB885855
Correctif Windows XP - KB885884
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB888113
Correctif Windows XP - KB888239
Correctif Windows XP - KB888302
Correctif Windows XP - KB888402
Correctif Windows XP - KB889673
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Correctif Windows XP - KB892559
CP_AtenaShokunin1Config
CP_CalendarTemplates1
cp_LightScribeConfig
cp_OnlineProjectsConfig
CP_Package_Basic1
CP_Package_Variety1
CP_Package_Variety2
CP_Package_Variety3
CP_Panorama1Config
cp_PosterPrintConfig
cp_UpdateProjectsConfig
CueTour
Destinations
DeviceManagementQFolder
DivX
DivX Player
Dofus 1.15.4
DVD Decrypter (Remove Only)
DVD Shrink 3.2
FileZilla (remove only)
FullDPAppQFolder
GrabIt 1.6.0 Beta (build 928)
Hamachi 1.0.1.1
HDAUDIO Soft Data Fax Modem with SmartCP
HijackThis 1.99.1
Hijackthis Version Française 1.99.0.1
HP Help and Support
HP Imaging Device Functions 6.0
HP Integrated Module with Bluetooth wireless technology
HP Photosmart Premier Software 6.0
HP QuickPlay 2.0
HP Software Update
HP User Guides--System Recovery
HP User Guides 0011
HP Wireless Assistant 2.00 C1
HpSdpAppCoreApp
InstantShareDevices
Intel(R) PRO Network Connections Drivers
J2SE Runtime Environment 5.0 Update 6
Lecteur Windows Media 10
LightScribe 1.4.56.1
LiveUpdate 3.0 (Symantec Corporation)
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 French Language Pack
Microsoft Works
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
Mise à jour de sécurité pour Windows XP (KB893066)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB903235)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920214)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922760)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923694)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB925454)
Mise à jour de sécurité pour Windows XP (KB925486)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB896727)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mozilla Firefox (2.0.0.1)
MSRedist
MSXML 4.0 SP2 (KB927978)
Nero 6 Ultra Edition
Norton AntiSpam
Norton AntiVirus 2006
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security 2006 (Symantec Corporation)
Norton Protection Center
Norton WMI Update
Norton WMI Update
NVIDIA Drivers
OptionalContentQFolder
PhotoGallery
Quick Launch Buttons 5.20 F2
QuickPar 0.9
QuickTime
RandMap
Ryzom
Ryzom
SkinsHP1
Skype 2.5
Sonic_PrimoSDK
SoulSeek Client 157 test 8
SPBBC
SymNet
Synaptics Pointing Device Driver
Temple of Elemental Evil
Texas Instruments PCIxx21/x515/xx12 drivers.
TIPCI
Unload
VideoLAN VLC media player 0.8.6
WebFldrs XP
WinAce Archiver
Winamp (remove only)
Windows Installer 3.1 (KB893803)
Windows Live Messenger
Windows Media Format Runtime
WinZip
WisePixel HandySnap 1.4
Le volume dans le lecteur C s'appelle Haruko
Le numéro de série du volume est 04F4-9860
Répertoire de C:\Program Files
23/12/2006 17:54 <REP> .
23/12/2006 17:54 <REP> ..
25/10/2006 19:38 <REP> 1st Tarot
03/11/2006 20:24 <REP> Adobe
30/11/2006 21:21 <REP> Ahead
25/10/2006 19:42 <REP> Alwil Software
25/09/2006 16:44 <REP> Atari
24/09/2006 19:52 <REP> Black Isle
21/12/2006 16:23 <REP> CCleaner
27/02/2006 12:29 <REP> ComPlus Applications
22/10/2006 21:11 <REP> CONEXANT
22/10/2006 18:31 <REP> DivX
22/11/2006 22:21 <REP> Dofus
29/10/2006 10:28 <REP> DVD Decrypter
28/10/2006 11:11 <REP> DVD Shrink
23/12/2006 17:03 <REP> Fichiers communs
30/11/2006 20:35 <REP> FileZilla
27/02/2006 04:12 <REP> Google
10/12/2006 20:08 <REP> GrabIt
10/12/2006 20:55 <REP> Hamachi
27/02/2006 04:15 <REP> Hewlett-Packard
23/12/2006 17:05 <REP> Hijackthis Version Française
27/02/2006 04:15 <REP> HP
24/09/2006 19:23 <REP> HPQ
27/02/2006 03:38 <REP> Intel
18/12/2006 21:49 <REP> Internet Explorer
27/02/2006 03:43 <REP> Java
27/02/2006 03:41 <REP> Messenger
27/02/2006 12:29 <REP> microsoft frontpage
29/10/2006 19:50 <REP> Microsoft Office
23/11/2006 22:29 <REP> Microsoft Works
27/02/2006 12:29 <REP> Movie Maker
21/12/2006 17:49 <REP> Mozilla Firefox
27/02/2006 12:29 <REP> MSN
27/02/2006 12:29 <REP> MSN Gaming Zone
23/12/2006 17:14 <REP> MSN Messenger
23/11/2006 22:29 <REP> MSXML 4.0
27/02/2006 12:29 <REP> NetMeeting
05/12/2006 22:28 <REP> Norton Internet Security
27/02/2006 12:29 <REP> Online Services
18/12/2006 21:48 <REP> Outlook Express
10/12/2006 23:14 <REP> QuickPar
10/12/2006 10:35 <REP> QuickTime
26/11/2006 21:35 <REP> Ryzom
27/02/2006 04:13 <REP> Services en ligne
20/11/2006 20:35 <REP> Skype
30/11/2006 21:48 <REP> Sonic
20/12/2006 21:06 <REP> Soulseek-Test
27/02/2006 04:11 <REP> Symantec
27/02/2006 04:04 <REP> Synaptics
10/12/2006 23:08 <REP> VideoLAN
25/10/2006 20:18 <REP> Webteh
24/09/2006 19:31 <REP> WIDCOMM
10/12/2006 20:16 <REP> WinAce
22/10/2006 21:09 <REP> Winamp
23/11/2006 22:30 <REP> Windows Media Player
27/02/2006 12:29 <REP> Windows NT
08/12/2006 17:11 <REP> WinRAR
08/12/2006 19:09 <REP> WinZip
26/11/2006 19:00 <REP> WisePixel Multimedia
27/11/2006 18:57 <REP> wurmonline
27/02/2006 12:29 <REP> xerox
0 fichier(s) 0 octets
62 Rép(s) 60 550 066 176 octets libres
Le volume dans le lecteur C s'appelle Haruko
Le numéro de série du volume est 04F4-9860
Répertoire de C:\Program Files\fichiers communs
23/12/2006 17:03 <REP> .
23/12/2006 17:03 <REP> ..
03/11/2006 20:25 <REP> Adobe
03/11/2006 20:25 <REP> Adobe Systems Shared
30/11/2006 21:21 <REP> Ahead
27/02/2006 03:50 <REP> HP
30/11/2006 21:46 <REP> InstallShield
27/02/2006 03:42 <REP> Java
27/02/2006 04:16 <REP> LightScribe
22/11/2006 19:54 <REP> Microsoft Shared
27/02/2006 12:29 <REP> MSSoap
27/02/2006 12:29 <REP> ODBC
27/02/2006 12:29 <REP> Services
30/11/2006 21:49 <REP> Sonic Shared
27/02/2006 12:29 <REP> SpeechEngines
18/12/2006 21:51 <REP> Symantec Shared
18/12/2006 22:37 <REP> System
0 fichier(s) 0 octets
17 Rép(s) 60 550 066 176 octets libres
Le volume dans le lecteur C s'appelle Haruko
Le numéro de série du volume est 04F4-9860
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
18/12/2006 00:23 <REP> .
18/12/2006 00:23 <REP> ..
18/12/2006 00:23 73 728 ibm00001.dll
18/12/2006 00:23 67 072 ibm00002.dll
18/05/2001 09:57 561 209 MSONSEXT.DLL
03/06/1999 06:09 122 937 MSOWS409.DLL
07/03/2001 01:00 127 033 MSOWS40c.DLL
5 fichier(s) 951 979 octets
2 Rép(s) 60 550 062 080 octets libres
Le volume dans le lecteur C s'appelle Haruko
Le numéro de série du volume est 04F4-9860
Répertoire de C:\
17/12/2006 07:13 72 704 awqalwt.exe
18/12/2006 00:26 1 024 bbdx.exe
11/11/2001 00:00 68 096 diff.exe
18/12/2006 00:26 1 024 drlql.exe
27/08/2006 14:10 103 424 grep.exe
18/12/2006 00:26 1 024 knpuym.exe
18/12/2006 00:26 1 024 mifbrqxu.exe
18/12/2006 00:26 1 024 nerl.exe
23/12/2006 17:53 19 814 reboot.exe
23/12/2006 17:53 126 976 zip.exe
10 fichier(s) 396 134 octets
0 Rép(s) 60 550 062 080 octets libres
c:\Documents and Settings\Admin\Bureau\combofix.exe
c:\Documents and Settings\Admin\Bureau\Fixwareout.exe
c:\Documents and Settings\Admin\Bureau\HIJACKTHIS VF.exe
c:\Documents and Settings\Admin\Bureau\rustbfix.exe
c:\Documents and Settings\Admin\Bureau\stng260.exe
c:\Documents and Settings\Admin\Bureau\clean\clean\pskill.exe
c:\Documents and Settings\Admin\Bureau\CS\Copie de Steam Lan\hl.exe
c:\Documents and Settings\Admin\Bureau\CS\Copie de Steam Lan\hlds.exe
c:\Documents and Settings\Admin\Bureau\CS\Copie de Steam Lan\hltv.exe
c:\Documents and Settings\Admin\Bureau\CS\Copie de Steam Lan\VS\unins000.exe
c:\Documents and Settings\Admin\Bureau\DiagHelp\DiagHelp\diff.exe
c:\Documents and Settings\Admin\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\Admin\Bureau\DiagHelp\DiagHelp\Fport.exe
c:\Documents and Settings\Admin\Bureau\DiagHelp\DiagHelp\grep.exe
c:\Documents and Settings\Admin\Bureau\DiagHelp\DiagHelp\LFiles.exe
c:\Documents and Settings\Admin\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\Admin\Bureau\DiagHelp\DiagHelp\pslist.exe
c:\Documents and Settings\Admin\Bureau\DiagHelp\DiagHelp\streams.exe
c:\Documents and Settings\Admin\Bureau\DiagHelp\DiagHelp\swreg.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\attrib.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\find.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\findstr.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\reg.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\regedit.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\cliptext.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\download.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\LS.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\Process.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\RegDACL.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\RestartIt!.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\sc.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\SF.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\swreg.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\swsc.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\unzip.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\zip.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\Replace\W2K.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\Replace\XP.exe
c:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\QuickTime 7.1.3.100\QuickTimeInstallerAdmin.exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\04EB3E14.exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\10665971.exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\1FBF268E.exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\2F0477C1.exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\6B0031BD.exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\7D1036B9.exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\7D445680.exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\7DCD39E9.exe
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
Sinon voici encore tous les rapports (merci de prendre autant de temps pour m'aider!)
Rapport pelog.txt
************************* Rustock.b-fix -- By ejvindh *************************
23/12/2006 17:53:02,29
******************* Pre-run Status of system *******************
Rootkit driver PE386 is found. Starting the unload-procedure....
Rustock.b-ADS attached to the System32-folder:
:lzx32.sys 68250
Total size: 68250 bytes.
Attempting to remove ADS...
system32: deleted 68250 bytes in 1 streams.
Looking for Rustock.b-files in the System32-folder:
No Rustock.b-files found in system32
******************* Post-run Status of system *******************
Rustock.b-driver on the system: NONE!
Rustock.b-ADS attached to the System32-folder:
No System32-ADS found.
Looking for Rustock.b-files in the System32-folder:
No Rustock.b-files found in system32
******************************* End of Logfile ********************************
Rapport avenger.txt
Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\nmkvlxvo
*******************
Script file located at: \??\C:\Program Files\kxvvpfxl.txt
Script file opened successfully.
Script file read successfully
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Driver PE386 unloaded successfully.
Program C:\Rustbfix\2run.bat successfully set up to run once on reboot.
Completed script processing.
*******************
Finished! Terminate.
Rapport DiagHelp (resultats.txt)
C:\WINDOWS\System32\PerfStringBackup.INI -->23/12/2006 17:59:04
C:\WINDOWS\System32\perfh00C.dat -->23/12/2006 17:59:04
C:\WINDOWS\System32\perfh009.dat -->23/12/2006 17:59:04
C:\WINDOWS\System32\perfc00C.dat -->23/12/2006 17:59:04
C:\WINDOWS\System32\perfc009.dat -->23/12/2006 17:59:04
C:\WINDOWS\System32\nvapps.xml -->23/12/2006 14:46:28
C:\WINDOWS\System32\wpa.dbl -->23/12/2006 14:45:38
C:\WINDOWS\System32\svchosts.exe -->18/12/2006 00:22:50
C:\WINDOWS\System32\wmvcore.dll -->07/12/2006 07:40:49
C:\WINDOWS\System32\FNTCACHE.DAT -->24/11/2006 17:02:44
C:\WINDOWS\System32\CONFIG.NT -->20/11/2006 22:30:23
C:\WINDOWS\System32\MRT.exe -->15/11/2006 21:20:40
C:\WINDOWS\System32\inetcomm.dll -->08/11/2006 06:07:30
C:\WINDOWS\System32\wininet.dll -->23/10/2006 16:18:48
C:\WINDOWS\System32\urlmon.dll -->23/10/2006 16:18:48
C:\WINDOWS\System32\shlwapi.dll -->23/10/2006 16:18:48
C:\WINDOWS\System32\shdocvw.dll -->23/10/2006 16:18:47
C:\WINDOWS\System32\pngfilt.dll -->23/10/2006 16:18:47
C:\WINDOWS\System32\mstime.dll -->23/10/2006 16:18:47
C:\WINDOWS\System32\msrating.dll -->23/10/2006 16:18:47
C:\WINDOWS\System32\mshtmled.dll -->23/10/2006 16:18:47
C:\WINDOWS\System32\mshtml.dll -->23/10/2006 16:18:46
C:\WINDOWS\System32\jsproxy.dll -->23/10/2006 16:18:46
C:\WINDOWS\System32\inseng.dll -->23/10/2006 16:18:46
C:\WINDOWS\System32\iepeers.dll -->23/10/2006 16:18:45
C:\WINDOWS\bootstat.dat -->23/12/2006 17:54:58
C:\WINDOWS\WindowsUpdate.log -->23/12/2006 17:54:22
C:\WINDOWS\setupact.log -->23/12/2006 17:14:12
C:\WINDOWS\setuperr.log -->23/12/2006 17:14:03
C:\WINDOWS\0.log -->23/12/2006 16:54:23
C:\WINDOWS\wiaservc.log -->23/12/2006 16:53:40
C:\WINDOWS\wiadebug.log -->23/12/2006 16:53:37
C:\WINDOWS\setupapi.log -->23/12/2006 14:50:31
C:\WINDOWS\SchedLgU.Txt -->21/12/2006 17:25:25
C:\WINDOWS\Sti_Trace.log -->21/12/2006 16:26:09
C:\WINDOWS\NeroDigital.ini -->20/12/2006 21:09:04
C:\WINDOWS\setupapi.log.0.old -->18/12/2006 21:48:55
C:\WINDOWS\QTFont.qfn -->16/12/2006 15:31:56
C:\WINDOWS\QTFont.for -->16/12/2006 15:31:56
C:\WINDOWS\mozver.dat -->27/11/2006 19:06:21
C:\WINDOWS\IsUn040c.exe |13/11/1998 07:16:44
C:\WINDOWS\twunk_16.exe |05/08/2004 09:00:00
C:\WINDOWS\twunk_32.exe |05/08/2004 09:00:00
C:\WINDOWS\twain.dll |05/08/2004 09:00:00
C:\WINDOWS\twain_32.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\append.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\aswBoot.exe |20/11/2006 22:30:16
C:\WINDOWS\system32\CHDAudPropShortcut.exe |08/11/2005 16:35:00
C:\WINDOWS\system32\debug.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\DivXCodecUpdateChecker.exe |19/07/2006 00:09:04
C:\WINDOWS\system32\DivXsm.exe |19/07/2006 00:14:01
C:\WINDOWS\system32\dosx.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\dvdplay.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\edlin.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\exe2bin.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\fastopen.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\Gksui16.EXE |22/10/2006 21:27:40
C:\WINDOWS\system32\HdAShCut.exe |07/01/2005 17:07:16
C:\WINDOWS\system32\java.exe |27/02/2006 03:43:21
C:\WINDOWS\system32\javaw.exe |27/02/2006 03:43:21
C:\WINDOWS\system32\javaws.exe |27/02/2006 03:43:21
C:\WINDOWS\system32\keystone.exe |27/02/2006 12:29:57
C:\WINDOWS\system32\mem.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\mscdexnt.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\NeroCheck.exe |30/11/2006 21:21:12
C:\WINDOWS\system32\nlsfunc.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\nvappbar.exe |27/02/2006 12:29:57
C:\WINDOWS\system32\nvdspsch.exe |27/02/2006 12:29:59
C:\WINDOWS\system32\nvsvc32.exe |27/02/2006 12:29:59
C:\WINDOWS\system32\nvudisp.exe |27/02/2006 03:33:05
C:\WINDOWS\system32\NVUNINST.EXE |27/02/2006 03:39:28
C:\WINDOWS\system32\nwiz.exe |27/02/2006 12:29:59
C:\WINDOWS\system32\Prounstl.exe |03/11/2005 09:31:38
C:\WINDOWS\system32\pxcpya64.exe |22/10/2006 18:31:40
C:\WINDOWS\system32\pxcpyi64.exe |22/10/2006 18:31:40
C:\WINDOWS\system32\pxhpinst.exe |22/10/2006 18:31:40
C:\WINDOWS\system32\pxinsa64.exe |22/10/2006 18:31:40
C:\WINDOWS\system32\pxinsi64.exe |22/10/2006 18:31:40
C:\WINDOWS\system32\redir.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\setver.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\share.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\svchosts.exe |17/12/2006 23:17:33
C:\WINDOWS\system32\usrmlnka.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\usrprbda.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\usrshuta.exe |05/08/2004 09:00:00
C:\WINDOWS\system32\amstream.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\atmfd.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\atmlib.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\bt2k_ins.dll |16/08/2005 10:38:50
C:\WINDOWS\system32\BtAudioHelper.dll |16/08/2005 10:42:26
C:\WINDOWS\system32\btbigbmp.dll |16/08/2005 10:42:44
C:\WINDOWS\system32\btbip.dll |16/08/2005 10:33:36
C:\WINDOWS\system32\btcss.dll |16/08/2005 10:50:16
C:\WINDOWS\system32\btdev.dll |16/08/2005 10:38:46
C:\WINDOWS\system32\bthcrp.dll |16/08/2005 10:44:44
C:\WINDOWS\system32\bthcrpui.dll |16/08/2005 10:45:14
C:\WINDOWS\system32\btins.dll |16/08/2005 10:38:36
C:\WINDOWS\system32\BTNCopy.dll |16/08/2005 10:37:36
C:\WINDOWS\system32\BTNeighborhood.dll |16/08/2005 10:52:02
C:\WINDOWS\system32\btosif.dll |16/08/2005 10:43:38
C:\WINDOWS\system32\btosif_notes.dll |16/08/2005 10:46:04
C:\WINDOWS\system32\btosif_ol.dll |16/08/2005 10:46:20
C:\WINDOWS\system32\btosif_olx.dll |16/08/2005 10:46:50
C:\WINDOWS\system32\btprn2k.dll |16/08/2005 10:45:36
C:\WINDOWS\system32\btrez.dll |16/08/2005 10:34:00
C:\WINDOWS\system32\btrezxp.dll |16/08/2005 10:37:42
C:\WINDOWS\system32\btsec.dll |16/08/2005 10:50:22
C:\WINDOWS\system32\btsendto.dll |16/08/2005 10:43:58
C:\WINDOWS\system32\btsendto_ie.dll |16/08/2005 10:49:14
C:\WINDOWS\system32\btsendto_notes.dll |16/08/2005 10:47:12
C:\WINDOWS\system32\btsendto_office.dll |16/08/2005 10:48:46
C:\WINDOWS\system32\btsendto_wab.dll |16/08/2005 10:48:10
C:\WINDOWS\system32\btwhidcs.dll |16/08/2005 10:53:42
C:\WINDOWS\system32\BtWiaExt.dll |16/08/2005 10:58:50
C:\WINDOWS\system32\BtWizard.dll |16/08/2005 10:52:46
C:\WINDOWS\system32\btwpimif.dll |16/08/2005 10:44:12
C:\WINDOWS\system32\btw_ci.dll |18/08/2005 09:22:52
C:\WINDOWS\system32\BTXPPanel.dll |16/08/2005 10:42:42
C:\WINDOWS\system32\BtXpShell.dll |16/08/2005 10:42:32
C:\WINDOWS\system32\CHdAudprop.dll |08/11/2005 16:35:00
C:\WINDOWS\system32\CHdAudPropres.dll |08/11/2005 16:35:00
C:\WINDOWS\system32\compatUI.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\cpqinfo.dll |27/02/2006 04:15:46
C:\WINDOWS\system32\CSH.DLL |17/09/2004 12:55:20
C:\WINDOWS\system32\dgrpsetu.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\dgsetup.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\DivX.dll |19/07/2006 00:09:27
C:\WINDOWS\system32\DivXWMPExtType.dll |19/07/2006 00:09:05
C:\WINDOWS\system32\divx_xx07.dll |19/07/2006 00:09:28
C:\WINDOWS\system32\divx_xx0c.dll |19/07/2006 00:09:27
C:\WINDOWS\system32\divx_xx11.dll |19/07/2006 00:09:27
C:\WINDOWS\system32\dpl100.dll |19/07/2006 00:09:30
C:\WINDOWS\system32\dpu10.dll |19/07/2006 00:09:30
C:\WINDOWS\system32\dpu11.dll |19/07/2006 00:09:30
C:\WINDOWS\system32\dpuGUI10.dll |19/07/2006 00:09:31
C:\WINDOWS\system32\dpuGUI11.dll |19/07/2006 00:09:30
C:\WINDOWS\system32\dpus11.dll |19/07/2006 00:09:30
C:\WINDOWS\system32\dpv11.dll |19/07/2006 00:09:30
C:\WINDOWS\system32\dtu100.dll |19/07/2006 00:09:30
C:\WINDOWS\system32\e100bmsg.dll |03/11/2005 09:31:38
C:\WINDOWS\system32\eabhbrn8.dll |27/02/2006 04:15:46
C:\WINDOWS\system32\encdec.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\EqnClass.Dll |05/08/2004 09:00:00
C:\WINDOWS\system32\HdAProp.dll |07/01/2005 17:07:16
C:\WINDOWS\system32\HdAudRes.dll |07/01/2005 17:08:22
C:\WINDOWS\system32\HPODXPAT.DLL |27/05/2004 15:00:52
C:\WINDOWS\system32\hpqactn.dll |27/02/2006 04:15:46
C:\WINDOWS\system32\hpqPres.dll |27/02/2006 04:15:46
C:\WINDOWS\system32\hticons.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\hypertrm.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\iccvid.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\ieencode.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\ImagX7.dll |30/11/2006 21:21:12
C:\WINDOWS\system32\ImagXpr7.dll |30/11/2006 21:21:12
C:\WINDOWS\system32\ImagXR7.dll |30/11/2006 21:21:12
C:\WINDOWS\system32\ImagXRA7.dll |30/11/2006 21:21:12
C:\WINDOWS\system32\IntelNic.dll |03/11/2005 09:31:38
C:\WINDOWS\system32\ir32_32.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\ir41_qc.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\ir41_qcx.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\ir50_32.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\ir50_qc.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\ir50_qcx.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\isrdbg32.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\jgaw400.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\jgdw400.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\jgmd400.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\jgpl400.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\jgsd400.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\jgsh400.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\lcppn21.dll |14/11/2001 12:56:00
C:\WINDOWS\system32\lfbmp11n.dll |06/06/2002 19:02:00
C:\WINDOWS\system32\LFCMP11n.DLL |06/06/2002 19:02:00
C:\WINDOWS\system32\lfeps11n.dll |06/06/2002 19:02:00
C:\WINDOWS\system32\lffax11n.dll |06/06/2002 19:02:00
C:\WINDOWS\system32\lfgif11n.dll |06/06/2002 19:02:00
C:\WINDOWS\system32\lfpcd11n.dll |06/06/2002 19:02:00
C:\WINDOWS\system32\lfpcx11n.dll |06/06/2002 19:02:00
C:\WINDOWS\system32\Lfpng11n.dll |06/06/2002 19:02:00
C:\WINDOWS\system32\lfpsd11n.dll |06/06/2002 19:02:00
C:\WINDOWS\system32\lftga11n.dll |06/06/2002 19:02:00
C:\WINDOWS\system32\lftif11n.dll |06/06/2002 19:02:00
C:\WINDOWS\system32\lfwmf11n.dll |06/06/2002 19:02:00
C:\WINDOWS\system32\libdivx.dll |19/07/2006 00:13:51
C:\WINDOWS\system32\LTDIS11n.dll |06/06/2002 19:02:00
C:\WINDOWS\system32\ltfil11n.DLL |06/06/2002 19:02:00
C:\WINDOWS\system32\ltimg11n.dll |06/06/2002 19:02:02
C:\WINDOWS\system32\ltkrn11n.dll |06/06/2002 19:02:02
C:\WINDOWS\system32\Ltwvc11n.dll |06/06/2002 19:02:02
C:\WINDOWS\system32\mdmxsdk.dll |17/03/2004 12:00:00
C:\WINDOWS\system32\mdwmdmsp.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\msdmo.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\msencode.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\nv4_disp.dll |27/02/2006 12:29:57
C:\WINDOWS\system32\nvapi.dll |27/02/2006 12:29:57
C:\WINDOWS\system32\nvcod.dll |27/02/2006 12:29:57
C:\WINDOWS\system32\nvcodins.dll |27/02/2006 12:29:57
C:\WINDOWS\system32\nvcpl.dll |27/02/2006 12:29:58
C:\WINDOWS\system32\nview.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvmctray.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvoglnt.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrsar.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrscs.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrsda.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrsde.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrsel.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrseng.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrses.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrsfi.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrsfr.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrshe.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrshu.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrsit.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrsja.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrsko.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrsnl.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrsno.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrspl.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrspt.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrsptb.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrsru.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrssk.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrssl.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrssv.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrstr.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrszhc.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvrszht.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvshell.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwddi.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwdmcpl.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwimg.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrsar.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrscs.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrsda.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrsde.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrsel.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrseng.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrses.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrsfi.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrsfr.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrshe.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrshu.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrsit.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrsja.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrsko.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrsnl.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrsno.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrspl.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrspt.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrsptb.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrsru.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrssk.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrssl.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrssv.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrstr.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrszhc.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\nvwrszht.dll |27/02/2006 12:29:59
C:\WINDOWS\system32\paqsp.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\PCDLIB32.DLL |06/06/2002 19:02:02
C:\WINDOWS\system32\Px.dll |24/10/2005 14:09:48
C:\WINDOWS\system32\pxdrv.dll |19/10/2005 01:01:00
C:\WINDOWS\system32\PxMas.dll |24/10/2005 14:08:44
C:\WINDOWS\system32\PxSFS.DLL |24/10/2005 14:13:34
C:\WINDOWS\system32\PxWave.dll |24/10/2005 14:08:10
C:\WINDOWS\system32\pxwma.dll |24/10/2005 14:10:50
C:\WINDOWS\system32\qedwipes.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\qt-dx331.dll |19/07/2006 00:13:59
C:\WINDOWS\system32\S32EVNT1.DLL |27/02/2006 04:08:51
C:\WINDOWS\system32\sbe.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\ShellvRTF.dll |27/02/2006 04:16:32
C:\WINDOWS\system32\ShellvRTF64.dll |27/02/2006 04:16:32
C:\WINDOWS\system32\slbcsp.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\slbiop.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\slbrccsp.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\spnike.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\sprio600.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\sprio800.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\spxcoins.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\ssldivx.dll |19/07/2006 00:13:51
C:\WINDOWS\system32\SymNeti.dll |20/09/2005 02:24:00
C:\WINDOWS\system32\SymRedir.dll |20/09/2005 02:23:58
C:\WINDOWS\system32\SynCOM.dll |27/02/2006 04:04:31
C:\WINDOWS\system32\SynCtrl.dll |27/02/2006 04:04:31
C:\WINDOWS\system32\SynTPAPI.dll |27/02/2006 04:04:31
C:\WINDOWS\system32\SynTPCo2.dll |27/02/2006 04:04:31
C:\WINDOWS\system32\SynTPFcs.dll |27/02/2006 04:04:32
C:\WINDOWS\system32\tifmicon.dll |13/01/2004 20:46:34
C:\WINDOWS\system32\tsd32.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\TwnLib20.dll |30/11/2006 21:21:13
C:\WINDOWS\system32\UCI32100.dll |20/06/2005 10:57:00
C:\WINDOWS\system32\usrcntra.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\usrcoina.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\usrdpa.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\usrdtea.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\usrfaxa.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\usrlbva.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\usrrtosa.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\usrsdpia.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\usrsvpia.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\usrv42a.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\usrv80a.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\usrvoica.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\usrvpa.dll |05/08/2004 09:00:00
C:\WINDOWS\system32\VXBLOCK.dll |12/08/2005 01:00:00
C:\WINDOWS\system32\w39MLRes.dll |31/01/2006 11:24:58
C:\WINDOWS\system32\w39NCPA.dll |31/01/2006 11:25:00
C:\WINDOWS\system32\wbtapi.dll |16/08/2005 10:35:06
C:\WINDOWS\system32\WidcommSdk.dll |16/08/2005 10:33:22
C:\WINDOWS\system32\win87em.dll |05/08/2004 09:00:00
Le volume dans le lecteur C s'appelle Haruko
Le numéro de série du volume est 04F4-9860
Répertoire de C:\WINDOWS\system32
05/08/2004 09:00 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 60 550 336 512 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C s'appelle Haruko
Le numéro de série du volume est 04F4-9860
Répertoire de C:\WINDOWS\Downloaded Program Files
30/11/2006 21:46 <REP> .
30/11/2006 21:46 <REP> ..
17/08/2004 10:16 65 desktop.ini
1 fichier(s) 65 octets
Total des fichiers listés :
1 fichier(s) 65 octets
2 Rép(s) 60 550 336 512 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
Liste des programmes installes
1st Tarot
Adobe Flash Player 9 ActiveX
Adobe Photoshop CS
Adobe Reader 6.0.1 - Français
Adobe Shockwave Player
Archiveur WinRAR
AutoUpdate
avast! Antivirus
BSPlayer
BufferChm
CC_ccProxyExt
ccCommon
CCleaner (remove only)
ccPxyCore
Conexant HD Audio
Correctif pour Windows XP (KB896256)
Correctif Windows XP - KB873333
Correctif Windows XP - KB873339
Correctif Windows XP - KB883667
Correctif Windows XP - KB884575
Correctif Windows XP - KB885250
Correctif Windows XP - KB885464
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB885855
Correctif Windows XP - KB885884
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB888113
Correctif Windows XP - KB888239
Correctif Windows XP - KB888302
Correctif Windows XP - KB888402
Correctif Windows XP - KB889673
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Correctif Windows XP - KB892559
CP_AtenaShokunin1Config
CP_CalendarTemplates1
cp_LightScribeConfig
cp_OnlineProjectsConfig
CP_Package_Basic1
CP_Package_Variety1
CP_Package_Variety2
CP_Package_Variety3
CP_Panorama1Config
cp_PosterPrintConfig
cp_UpdateProjectsConfig
CueTour
Destinations
DeviceManagementQFolder
DivX
DivX Player
Dofus 1.15.4
DVD Decrypter (Remove Only)
DVD Shrink 3.2
FileZilla (remove only)
FullDPAppQFolder
GrabIt 1.6.0 Beta (build 928)
Hamachi 1.0.1.1
HDAUDIO Soft Data Fax Modem with SmartCP
HijackThis 1.99.1
Hijackthis Version Française 1.99.0.1
HP Help and Support
HP Imaging Device Functions 6.0
HP Integrated Module with Bluetooth wireless technology
HP Photosmart Premier Software 6.0
HP QuickPlay 2.0
HP Software Update
HP User Guides--System Recovery
HP User Guides 0011
HP Wireless Assistant 2.00 C1
HpSdpAppCoreApp
InstantShareDevices
Intel(R) PRO Network Connections Drivers
J2SE Runtime Environment 5.0 Update 6
Lecteur Windows Media 10
LightScribe 1.4.56.1
LiveUpdate 3.0 (Symantec Corporation)
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 French Language Pack
Microsoft Works
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
Mise à jour de sécurité pour Windows XP (KB893066)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB903235)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920214)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922760)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923694)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB925454)
Mise à jour de sécurité pour Windows XP (KB925486)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB896727)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mozilla Firefox (2.0.0.1)
MSRedist
MSXML 4.0 SP2 (KB927978)
Nero 6 Ultra Edition
Norton AntiSpam
Norton AntiVirus 2006
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security 2006 (Symantec Corporation)
Norton Protection Center
Norton WMI Update
Norton WMI Update
NVIDIA Drivers
OptionalContentQFolder
PhotoGallery
Quick Launch Buttons 5.20 F2
QuickPar 0.9
QuickTime
RandMap
Ryzom
Ryzom
SkinsHP1
Skype 2.5
Sonic_PrimoSDK
SoulSeek Client 157 test 8
SPBBC
SymNet
Synaptics Pointing Device Driver
Temple of Elemental Evil
Texas Instruments PCIxx21/x515/xx12 drivers.
TIPCI
Unload
VideoLAN VLC media player 0.8.6
WebFldrs XP
WinAce Archiver
Winamp (remove only)
Windows Installer 3.1 (KB893803)
Windows Live Messenger
Windows Media Format Runtime
WinZip
WisePixel HandySnap 1.4
Le volume dans le lecteur C s'appelle Haruko
Le numéro de série du volume est 04F4-9860
Répertoire de C:\Program Files
23/12/2006 17:54 <REP> .
23/12/2006 17:54 <REP> ..
25/10/2006 19:38 <REP> 1st Tarot
03/11/2006 20:24 <REP> Adobe
30/11/2006 21:21 <REP> Ahead
25/10/2006 19:42 <REP> Alwil Software
25/09/2006 16:44 <REP> Atari
24/09/2006 19:52 <REP> Black Isle
21/12/2006 16:23 <REP> CCleaner
27/02/2006 12:29 <REP> ComPlus Applications
22/10/2006 21:11 <REP> CONEXANT
22/10/2006 18:31 <REP> DivX
22/11/2006 22:21 <REP> Dofus
29/10/2006 10:28 <REP> DVD Decrypter
28/10/2006 11:11 <REP> DVD Shrink
23/12/2006 17:03 <REP> Fichiers communs
30/11/2006 20:35 <REP> FileZilla
27/02/2006 04:12 <REP> Google
10/12/2006 20:08 <REP> GrabIt
10/12/2006 20:55 <REP> Hamachi
27/02/2006 04:15 <REP> Hewlett-Packard
23/12/2006 17:05 <REP> Hijackthis Version Française
27/02/2006 04:15 <REP> HP
24/09/2006 19:23 <REP> HPQ
27/02/2006 03:38 <REP> Intel
18/12/2006 21:49 <REP> Internet Explorer
27/02/2006 03:43 <REP> Java
27/02/2006 03:41 <REP> Messenger
27/02/2006 12:29 <REP> microsoft frontpage
29/10/2006 19:50 <REP> Microsoft Office
23/11/2006 22:29 <REP> Microsoft Works
27/02/2006 12:29 <REP> Movie Maker
21/12/2006 17:49 <REP> Mozilla Firefox
27/02/2006 12:29 <REP> MSN
27/02/2006 12:29 <REP> MSN Gaming Zone
23/12/2006 17:14 <REP> MSN Messenger
23/11/2006 22:29 <REP> MSXML 4.0
27/02/2006 12:29 <REP> NetMeeting
05/12/2006 22:28 <REP> Norton Internet Security
27/02/2006 12:29 <REP> Online Services
18/12/2006 21:48 <REP> Outlook Express
10/12/2006 23:14 <REP> QuickPar
10/12/2006 10:35 <REP> QuickTime
26/11/2006 21:35 <REP> Ryzom
27/02/2006 04:13 <REP> Services en ligne
20/11/2006 20:35 <REP> Skype
30/11/2006 21:48 <REP> Sonic
20/12/2006 21:06 <REP> Soulseek-Test
27/02/2006 04:11 <REP> Symantec
27/02/2006 04:04 <REP> Synaptics
10/12/2006 23:08 <REP> VideoLAN
25/10/2006 20:18 <REP> Webteh
24/09/2006 19:31 <REP> WIDCOMM
10/12/2006 20:16 <REP> WinAce
22/10/2006 21:09 <REP> Winamp
23/11/2006 22:30 <REP> Windows Media Player
27/02/2006 12:29 <REP> Windows NT
08/12/2006 17:11 <REP> WinRAR
08/12/2006 19:09 <REP> WinZip
26/11/2006 19:00 <REP> WisePixel Multimedia
27/11/2006 18:57 <REP> wurmonline
27/02/2006 12:29 <REP> xerox
0 fichier(s) 0 octets
62 Rép(s) 60 550 066 176 octets libres
Le volume dans le lecteur C s'appelle Haruko
Le numéro de série du volume est 04F4-9860
Répertoire de C:\Program Files\fichiers communs
23/12/2006 17:03 <REP> .
23/12/2006 17:03 <REP> ..
03/11/2006 20:25 <REP> Adobe
03/11/2006 20:25 <REP> Adobe Systems Shared
30/11/2006 21:21 <REP> Ahead
27/02/2006 03:50 <REP> HP
30/11/2006 21:46 <REP> InstallShield
27/02/2006 03:42 <REP> Java
27/02/2006 04:16 <REP> LightScribe
22/11/2006 19:54 <REP> Microsoft Shared
27/02/2006 12:29 <REP> MSSoap
27/02/2006 12:29 <REP> ODBC
27/02/2006 12:29 <REP> Services
30/11/2006 21:49 <REP> Sonic Shared
27/02/2006 12:29 <REP> SpeechEngines
18/12/2006 21:51 <REP> Symantec Shared
18/12/2006 22:37 <REP> System
0 fichier(s) 0 octets
17 Rép(s) 60 550 066 176 octets libres
Le volume dans le lecteur C s'appelle Haruko
Le numéro de série du volume est 04F4-9860
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
18/12/2006 00:23 <REP> .
18/12/2006 00:23 <REP> ..
18/12/2006 00:23 73 728 ibm00001.dll
18/12/2006 00:23 67 072 ibm00002.dll
18/05/2001 09:57 561 209 MSONSEXT.DLL
03/06/1999 06:09 122 937 MSOWS409.DLL
07/03/2001 01:00 127 033 MSOWS40c.DLL
5 fichier(s) 951 979 octets
2 Rép(s) 60 550 062 080 octets libres
Le volume dans le lecteur C s'appelle Haruko
Le numéro de série du volume est 04F4-9860
Répertoire de C:\
17/12/2006 07:13 72 704 awqalwt.exe
18/12/2006 00:26 1 024 bbdx.exe
11/11/2001 00:00 68 096 diff.exe
18/12/2006 00:26 1 024 drlql.exe
27/08/2006 14:10 103 424 grep.exe
18/12/2006 00:26 1 024 knpuym.exe
18/12/2006 00:26 1 024 mifbrqxu.exe
18/12/2006 00:26 1 024 nerl.exe
23/12/2006 17:53 19 814 reboot.exe
23/12/2006 17:53 126 976 zip.exe
10 fichier(s) 396 134 octets
0 Rép(s) 60 550 062 080 octets libres
c:\Documents and Settings\Admin\Bureau\combofix.exe
c:\Documents and Settings\Admin\Bureau\Fixwareout.exe
c:\Documents and Settings\Admin\Bureau\HIJACKTHIS VF.exe
c:\Documents and Settings\Admin\Bureau\rustbfix.exe
c:\Documents and Settings\Admin\Bureau\stng260.exe
c:\Documents and Settings\Admin\Bureau\clean\clean\pskill.exe
c:\Documents and Settings\Admin\Bureau\CS\Copie de Steam Lan\hl.exe
c:\Documents and Settings\Admin\Bureau\CS\Copie de Steam Lan\hlds.exe
c:\Documents and Settings\Admin\Bureau\CS\Copie de Steam Lan\hltv.exe
c:\Documents and Settings\Admin\Bureau\CS\Copie de Steam Lan\VS\unins000.exe
c:\Documents and Settings\Admin\Bureau\DiagHelp\DiagHelp\diff.exe
c:\Documents and Settings\Admin\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\Admin\Bureau\DiagHelp\DiagHelp\Fport.exe
c:\Documents and Settings\Admin\Bureau\DiagHelp\DiagHelp\grep.exe
c:\Documents and Settings\Admin\Bureau\DiagHelp\DiagHelp\LFiles.exe
c:\Documents and Settings\Admin\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\Admin\Bureau\DiagHelp\DiagHelp\pslist.exe
c:\Documents and Settings\Admin\Bureau\DiagHelp\DiagHelp\streams.exe
c:\Documents and Settings\Admin\Bureau\DiagHelp\DiagHelp\swreg.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\attrib.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\find.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\findstr.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\reg.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\regedit.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\cliptext.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\download.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\LS.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\Process.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\RegDACL.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\RestartIt!.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\sc.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\SF.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\swreg.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\swsc.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\unzip.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\zip.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\Replace\W2K.exe
c:\Documents and Settings\Admin\Bureau\SDFix\SDFix\apps\Replace\XP.exe
c:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\QuickTime 7.1.3.100\QuickTimeInstallerAdmin.exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\04EB3E14.exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\10665971.exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\1FBF268E.exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\2F0477C1.exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\6B0031BD.exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\7D1036B9.exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\7D445680.exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\7DCD39E9.exe
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
Merci beaucoup Chercheurbis !!!
Windows redémarre normalement et n'affiche pas de messages d'erreurs, en gros il semble revenu à la normale pour l'instant...
J'ai pu désinstaller un de mes deux antivirus (ce que je ne pouvais pas faire en mode sans échec)
Encore merci ça fait réellement plaisir autant d'altruisme
(j'espere juste que les derniers rapports sont cleans)
BSWildur
Windows redémarre normalement et n'affiche pas de messages d'erreurs, en gros il semble revenu à la normale pour l'instant...
J'ai pu désinstaller un de mes deux antivirus (ce que je ne pouvais pas faire en mode sans échec)
Encore merci ça fait réellement plaisir autant d'altruisme
(j'espere juste que les derniers rapports sont cleans)
BSWildur
Re
Il reste encore ces deux fichiers à supprimer
C:\Program Files\fichiers communs\Microsoft Shared\Web Folders\ibm00001.dll
C:\Program Files\fichiers communs\Microsoft Shared\Web Folders\ibm00002.dll
S'ils résistent, fais le en mode sans échec.
Il reste encore ces deux fichiers à supprimer
C:\Program Files\fichiers communs\Microsoft Shared\Web Folders\ibm00001.dll
C:\Program Files\fichiers communs\Microsoft Shared\Web Folders\ibm00002.dll
S'ils résistent, fais le en mode sans échec.
Ce sont des dossiers, avec des noms longs composés de chiffres et de lettres... et dans chacuns des dossiers il y a plusieurs fichiers et un sous dossier, j'hésite parce que dans chaque:
-un fichier a comme icone le logo de windows et s'appelle "winfxdocobj" (meme nom de fichier "windows" pour les 4 dossiers étranges),
-un fichier iexplorer avec évidemment le logo internet explorer.
Ils me semblent tout a fait correct, mais ils sont assez genant puisqu'ils se trouvent dans le chemin C:/ ce qui gene pour trouver le dossier windows ou program files...
-un fichier a comme icone le logo de windows et s'appelle "winfxdocobj" (meme nom de fichier "windows" pour les 4 dossiers étranges),
-un fichier iexplorer avec évidemment le logo internet explorer.
Ils me semblent tout a fait correct, mais ils sont assez genant puisqu'ils se trouvent dans le chemin C:/ ce qui gene pour trouver le dossier windows ou program files...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Greg
Je viens de faire une recherche.
Cela semble lié à Internet Explorer 7
http://www.siteadvisor.com/sitereport.html?url=digg.com/downloads/3031953/
Tu avais IE6, as tu changé de version ?
Je viens de faire une recherche.
Cela semble lié à Internet Explorer 7
http://www.siteadvisor.com/sitereport.html?url=digg.com/downloads/3031953/
Tu avais IE6, as tu changé de version ?
Bonjour Chercheurbis, je vois que tu t'y connais bien sur le problème serveur.exe. Voilà depuis jier mon pc affiche "services.exe" a planté donc soit j'envois le rapport ou pas, ensuite une fenêtre "arret du système" apparait avec le compte a rebours de 60secondes. Ceci est apparus suite à une mise à jour Windows et je ne sais pas quoi faire. Merci de m'aider c'est urgent
Bonjour antoine59
Poste un rapport HijackThis v1.99.1
http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm
Poste un rapport HijackThis v1.99.1
http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:13:16, on 12/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Comodo\Firewall\cmdagent.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Comodo\Firewall\CPF.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\william\Bureau\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: e404 helper - {F10587E9-0E47-4CBE-84AE-7DD20B8684CC} - C:\Program Files\Helper\superfindout.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [SetRefresh] C:\Program Files\Compaq\SetRefresh\SetRefresh.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [2gb4i3hn] C:\WINDOWS\TEMP\2D7E0498.exe
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\Comodo\Firewall\CPF.exe" /background
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe" /tray
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Program Files\Comodo\Firewall\cmdagent.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SymWMI Service (SymWSC) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe (file missing)
Scan saved at 14:13:16, on 12/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Comodo\Firewall\cmdagent.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Comodo\Firewall\CPF.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\william\Bureau\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: e404 helper - {F10587E9-0E47-4CBE-84AE-7DD20B8684CC} - C:\Program Files\Helper\superfindout.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [SetRefresh] C:\Program Files\Compaq\SetRefresh\SetRefresh.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [2gb4i3hn] C:\WINDOWS\TEMP\2D7E0498.exe
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\Comodo\Firewall\CPF.exe" /background
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe" /tray
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Program Files\Comodo\Firewall\cmdagent.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SymWMI Service (SymWSC) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe (file missing)