Bitdefender Impuissant
Résolu/Fermé
Toronto
Messages postés
51
Date d'inscription
vendredi 5 janvier 2007
Statut
Membre
Dernière intervention
17 juin 2011
-
2 juil. 2008 à 11:59
Toronto Messages postés 51 Date d'inscription vendredi 5 janvier 2007 Statut Membre Dernière intervention 17 juin 2011 - 7 sept. 2008 à 18:12
Toronto Messages postés 51 Date d'inscription vendredi 5 janvier 2007 Statut Membre Dernière intervention 17 juin 2011 - 7 sept. 2008 à 18:12
A voir également:
- Bitdefender Impuissant
- Bitdefender gratuit - Télécharger - Antivirus & Antimalwares
- Désactiver bitdefender - Forum Virus / Sécurité
- Bitdefender ralentit mon pc ✓ - Forum Virus / Sécurité
- Telecharger bitdefender total security - Télécharger - Antivirus & Antimalwares
- Trojan.generickd bitdefender ✓ - Forum Virus / Sécurité
16 réponses
DarkVode
Messages postés
591
Date d'inscription
jeudi 27 décembre 2007
Statut
Membre
Dernière intervention
4 septembre 2010
60
2 juil. 2008 à 12:02
2 juil. 2008 à 12:02
System>=>HKEY_LOCAL_MACHINE est une des parties de ta base de registre, un dossier en faite, regroupant les Clé concernant le système de ton pc.
Pas de pot ! bitdefender a raté sa version 2008; cherche autre chose
si tu veux une annalyse en ligne:
Antivirus en ligne: Kaspersky :
https://forum.pcastuces.com/sujet.asp?f=25&s=3764
As tu un antivirus permanent ?
si tu veux une annalyse en ligne:
Antivirus en ligne: Kaspersky :
https://forum.pcastuces.com/sujet.asp?f=25&s=3764
As tu un antivirus permanent ?
Nabla's
Messages postés
18149
Date d'inscription
mercredi 4 juin 2008
Statut
Contributeur
Dernière intervention
28 avril 2014
3 220
2 juil. 2008 à 12:06
2 juil. 2008 à 12:06
c est un jeu de mot avec bitdenfer et impuissant ????
désolé :(
désolé :(
Toronto
Messages postés
51
Date d'inscription
vendredi 5 janvier 2007
Statut
Membre
Dernière intervention
17 juin 2011
6
2 juil. 2008 à 12:28
2 juil. 2008 à 12:28
non c'est pas un jeu de mot, j'essaye tout de suite ta méthode benji_37 et la je suis déjà en train de faire un scan AVG donc après j'essaye Kaspersky en ligne.
Merci pour tout et merci pour l'explication DArkVode
Merci pour tout et merci pour l'explication DArkVode
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut, tu as de beaux et méchants rootkits bien visibles.
télécharge ComboFix (sUBs)
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton Bureau
Double-clique sur combofix.exe et suis les instructions.
Quand 'il aura terminé, un rapport apparaîtra,fichier texte.
Copie>colle le contenu du rapport dans ta prochaine réponse.tu le trouveras
aussi ici : C:\ComboFix.txt
Ne clique pas dans la fenêtre de Combofix pendant l'analyse
au risque de provoquer le blocage du programme.
télécharge ComboFix (sUBs)
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton Bureau
Double-clique sur combofix.exe et suis les instructions.
Quand 'il aura terminé, un rapport apparaîtra,fichier texte.
Copie>colle le contenu du rapport dans ta prochaine réponse.tu le trouveras
aussi ici : C:\ComboFix.txt
Ne clique pas dans la fenêtre de Combofix pendant l'analyse
au risque de provoquer le blocage du programme.
tu pourras faire tous les scans que tu veux tu ne supprimeras pas
C:\WINDOWS\system32\drivers\Winor03.sys
C:\WINDOWS\system32\drivers\Winwa58.sys
C:\WINDOWS\pack.epk (ca se vire avec Navilog)
selon la taille des disques dur tu vas passer des heures à scanner pour rien.
applique le Combofix si tu veux qu'on te débarrasse de ses dangereux rootkits.
C:\WINDOWS\system32\drivers\Winor03.sys
C:\WINDOWS\system32\drivers\Winwa58.sys
C:\WINDOWS\pack.epk (ca se vire avec Navilog)
selon la taille des disques dur tu vas passer des heures à scanner pour rien.
applique le Combofix si tu veux qu'on te débarrasse de ses dangereux rootkits.
Toronto
Messages postés
51
Date d'inscription
vendredi 5 janvier 2007
Statut
Membre
Dernière intervention
17 juin 2011
6
2 juil. 2008 à 14:31
2 juil. 2008 à 14:31
Le problème c'est que combofix est expiré si j'ai bien compri ce qu'il me dise et j'ai cherché tout ce que je trouve c'est pareil que faut il que je fasse?
merci de m'aider ça fait plaisir
merci de m'aider ça fait plaisir
combofix est expiré car il ne doit pas être conservé sur le pc aprés utilisation ou téléchargement
plus qu'un certain, nombre de jours.hé oui c'est pour eviter des mauvaises manips à ceux qui ne
maitrisent pas l'outil.
télécharge-le à nouveau ici et applique la procédure décrite plus haut.
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/
https://forospyware.com
plus qu'un certain, nombre de jours.hé oui c'est pour eviter des mauvaises manips à ceux qui ne
maitrisent pas l'outil.
télécharge-le à nouveau ici et applique la procédure décrite plus haut.
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/
https://forospyware.com
Toronto
Messages postés
51
Date d'inscription
vendredi 5 janvier 2007
Statut
Membre
Dernière intervention
17 juin 2011
6
2 juil. 2008 à 14:51
2 juil. 2008 à 14:51
D'accord mais combofix veut toujours pas fonctionner ça me met :"Some Installation files are corrupt.
please download a fresh copy and retry the installation.
pouvez vous m'aider? merci
please download a fresh copy and retry the installation.
pouvez vous m'aider? merci
Toronto
Messages postés
51
Date d'inscription
vendredi 5 janvier 2007
Statut
Membre
Dernière intervention
17 juin 2011
6
2 juil. 2008 à 14:59
2 juil. 2008 à 14:59
En fait j'ai fait une analyse rootkits avec bitdefender en attendant il a donné ça ://-----------------------------------------------------------------
//
// ProduitBitDefender Internet Security v10
// Produit10.2
//
// Créé le: 02/07/2008 14:52:14
//
//-----------------------------------------------------------------
Options d'analyse
Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie
Masque fichiers
[X] Programmes
[ ] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;
Action
Objets infectés
[ ] Ignorer
[ ] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action
Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action
Options d'analyse
[ ] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\rootkit_scan\1215003134.log
Options d'analyse Spyware
[ ] Analyse contre les risques non-viraux
[ ] Clés de registres
[ ] Cookies
Résumé:
C:\WINDOWS\system32\svchost.exe Masquerprocessus
voila donc il a trouvé quelque chose vous pouriiez m'expliquer que faire et si c'est suffisant merci beaucoup
//
// ProduitBitDefender Internet Security v10
// Produit10.2
//
// Créé le: 02/07/2008 14:52:14
//
//-----------------------------------------------------------------
Options d'analyse
Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie
Masque fichiers
[X] Programmes
[ ] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;
Action
Objets infectés
[ ] Ignorer
[ ] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action
Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action
Options d'analyse
[ ] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\rootkit_scan\1215003134.log
Options d'analyse Spyware
[ ] Analyse contre les risques non-viraux
[ ] Clés de registres
[ ] Cookies
Résumé:
C:\WINDOWS\system32\svchost.exe Masquerprocessus
voila donc il a trouvé quelque chose vous pouriiez m'expliquer que faire et si c'est suffisant merci beaucoup
Toronto
Messages postés
51
Date d'inscription
vendredi 5 janvier 2007
Statut
Membre
Dernière intervention
17 juin 2011
6
2 juil. 2008 à 18:20
2 juil. 2008 à 18:20
Bon voila combofix a fonctionné donc voila le résultat :ComboFix 08-07-01.3 - Elo & Caro 2008-07-02 15:41:33.1 - NTFSx86
Endroit: C:\Documents and Settings\Elo & Caro\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\Elo & Caro\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSD.XML
C:\Documents and Settings\Nadine\Application Data\HbTools
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\1.sdf
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\1383356.sdf
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\2896152.sdf
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\84202.sdf
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\991767.sdf
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\ASPL1.dat
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\domains.txt
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026693
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026952
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\17025
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\21189
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\25469
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\36587
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\44878
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\52400
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\526389
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\52968
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\63264
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\639057
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\67226
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\703600
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705021
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705060
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705124
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705129
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705133
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705142
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705150
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705156
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705314
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\72846
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\86379
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\ustat\33bb.dat
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\ads.cdf
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\btntrans.idx
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\btntrans1.dat
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\business_promo.htm
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\buttondir.txt
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\components.cdf
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_1000.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_2000.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_3000.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_bar.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_bbar1.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_logos.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_other.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_weather.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\default.cdf
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_511745-514279.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz1.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz10.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz11.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz12.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz13.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz14.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz15.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz16.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz17.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz18.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz19.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz2.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz20.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz3.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz4.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz5.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz6.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz7.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz8.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz9.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_categorize.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_comparison.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_explorer-Mails.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_explorer-people.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_favorites.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_Games.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_Hide.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_hotbarcom.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_Hotmail.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_hsskin.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_jemster.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_jemsterie.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_jemsteruk.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_jobsearch.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_Mails.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_new.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_premium.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_reun.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_ringtones.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_SearchBoxTrapper.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_searchfor.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_searchgo.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_weather.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_yellowpages.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\email-def-511724-548964.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\email-def-511724-9595.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\email-t1-bg.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\hotbar-premium-hotbar-premium.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\hotbar-premium.cdf
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\hotbar_promo.htm
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\icons2.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\keywords.idx
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\keywords1.dat
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\layout.cdf
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\linkpathlegal.txt
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\progress.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\s_icons_buttons.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\sales_buttons.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\t2_bg.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\theweb.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\top7.cdf
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Top7_theweb.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\tsd_bg.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\ads.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\BtnTrans.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\BtnTrans1.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\business_promo.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\buttondir.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\country.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_1000.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_2000.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_3000.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_bar.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_bbar1.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_logos.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_other.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_weather.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\default.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\email-t1-bg.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hotbar-premium.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hotbar_promo.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\icons2.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\keywords.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\keywords1.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\layout.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\linkpathlegal.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\progress.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\s_icons_buttons.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\sales_buttons.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\samplegroups2.txt
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\samplegroups2.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\t2_bg.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\top7.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\tsd_bg.xip
C:\Documents and Settings\Nadine\Bureau\Error Cleaner.url
C:\Documents and Settings\Nadine\Bureau\Privacy Protector.url
C:\Documents and Settings\Nadine\Bureau\Spyware&Malware Protection.url
C:\Documents and Settings\Nadine\Favoris\Error Cleaner.url
C:\Documents and Settings\Nadine\Favoris\Privacy Protector.url
C:\Documents and Settings\Nadine\Favoris\Spyware&Malware Protection.url
C:\Program Files\Fichiers communs\WinSoftware
C:\WINDOWS\msskinner
C:\WINDOWS\msskinner\msbackup.dat
C:\WINDOWS\pack.epk
C:\WINDOWS\smdat32a.sys
C:\WINDOWS\smdat32m.sys
C:\WINDOWS\system32\drivers\Winwa13.sys
C:\WINDOWS\system32\iyvoqknwuz_navps.dat
C:\WINDOWS\system32\MabryObj.dll
C:\WINDOWS\system32\MSINET.oca
C:\WINDOWS\system32\mssrv32.exe
C:\WINDOWS\system32\nvs2.inf
C:\WINDOWS\system32\sijloe_navtmp.dat
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_MSUPDATE
-------\Service_msupdate
-------\Service_Winwa13
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-06-02 to 2008-07-02 ))))))))))))))))))))))))))))))))))))
.
2008-07-02 11:37 . 2008-07-02 11:37 <REP> d-------- C:\Documents and Settings\Jennifer\Application Data\Search Settings
2008-07-02 09:56 . 2008-07-02 09:59 1,632 --a------ C:\WINDOWS\system32\tmp.reg
2008-06-28 17:28 . 2008-06-28 17:28 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Search Settings
2008-06-28 17:17 . 2008-06-28 17:17 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Bitdefender
2008-06-07 21:08 . 2008-06-07 21:11 507 --a------ C:\WINDOWS\system32\testscript.tmp
2008-06-07 19:51 . 2008-06-07 19:51 <REP> d-------- C:\Documents and Settings\Johann\Application Data\TmpRecentIcons
2008-06-07 18:53 . 2008-06-07 18:53 <REP> d-------- C:\Documents and Settings\Nadine\Application Data\TmpRecentIcons
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-07-02 16:05 --------- d-----w C:\Program Files\Wanadoo
2008-05-31 17:07 --------- d-----w C:\Documents and Settings\Eric\Application Data\U3
2008-05-29 19:21 --------- d-----w C:\Documents and Settings\Nadine\Application Data\Search Settings
2008-05-29 16:30 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-05-28 18:51 --------- d-----w C:\Documents and Settings\All Users\Application Data\PC Drivers HeadQuarters
2008-05-26 19:01 --------- d-----w C:\Program Files\LucasArts
2008-05-26 18:57 --------- d-----w C:\Program Files\Sony Ericsson
2008-05-26 18:56 --------- d-----w C:\Program Files\Ubisoft
2008-05-26 18:47 --------- d-----w C:\Program Files\MSN Pictures Displayer
2008-05-26 18:43 --------- d-----w C:\Program Files\Smart Panel
2008-05-26 18:34 --------- d-----w C:\Program Files\GUT
2008-05-26 18:28 --------- d-----w C:\Documents and Settings\Johann\Application Data\InstallShield Installation Information
2008-05-23 05:05 --------- d-----w C:\Documents and Settings\Johann\Application Data\uTorrent
2008-05-17 11:31 --------- d-----w C:\Program Files\Smart Projects
2008-05-12 19:51 --------- d-----w C:\Program Files\Free Audio Pack
2008-05-12 14:52 --------- d-----w C:\Documents and Settings\Eric\Application Data\Search Settings
2008-05-12 14:52 --------- d-----w C:\Documents and Settings\Eric\Application Data\Dealio
2008-05-11 06:02 --------- d-----w C:\Program Files\BatchDPG
2008-05-11 05:55 --------- d-----w C:\Program Files\AviSynth 2.5
2008-05-11 05:48 --------- d-----w C:\Program Files\eRightSoft
2008-05-11 05:36 --------- d-----w C:\Documents and Settings\Johann\Application Data\Search Settings
2008-05-10 19:56 --------- d-----w C:\Program Files\Search Settings
2008-05-10 19:56 --------- d-----w C:\Program Files\Free FLV Converter
2008-01-12 18:45 278,528 ----a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
2007-01-27 18:50 122,432 ----a-w C:\Documents and Settings\Nadine\Application Data\GDIPFONTCACHEV1.DAT
2006-01-07 19:20 122,432 ----a-w C:\Documents and Settings\Eric\Application Data\GDIPFONTCACHEV1.DAT
2004-01-28 14:34 196 ----a-w C:\Program Files\INSTALL.LOG
2004-01-16 17:56 20,472 ----a-w C:\Documents and Settings\Johann\Application Data\GDIPFONTCACHEV1.DAT
2003-11-30 11:05 19,304 ----a-w C:\Documents and Settings\Elo & Caro\Application Data\GDIPFONTCACHEV1.DAT
2006-05-06 16:42 7,260,160 ----a-w C:\Program Files\mozilla firefox\plugins\libvlc.dll
2004-08-29 15:31 32 --sha-w C:\WINDOWS\{BEDD4DC4-03F7-4669-803E-6954B4183FA3}.dat
2006-05-03 09:06 163,328 --sh--r C:\WINDOWS\system32\flvDX.dll
2007-02-21 10:47 31,232 --sh--r C:\WINDOWS\system32\msfDX.dll
2004-08-29 15:31 32 --sha-w C:\WINDOWS\system32\{5B5BEC4D-9B6B-4D82-98E0-98BFCF05C833}.dat
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WOOKIT"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 17:55 32768]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BDMCon"="C:\Program Files\Softwin\BitDefender10\bdmcon.exe" [2007-04-19 21:37 290816]
"BDAgent"="C:\Program Files\Softwin\BitDefender10\bdagent.exe" [2007-04-05 13:01 69632]
"LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2004-10-08 11:52 221184]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 01:09 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=sockspy.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.3ivx"= 3ivxVfWCodec.dll
"vidc.3iv2"= 3ivxVfWCodec.dll
"msacm.divxa32"= divxa32.acm
"VIDC.HFYU"= huffyuv.dll
"VIDC.i263"= i263_32.drv
"VIDC.I420"= i420vfw.dll
"msacm.imc"= imc32.acm
"VIDC.VP31"= vp31vfw.dll
"vidc.yv12"= yv12vfw.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\orT57.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wincg35.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winmo13.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winor03.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winsv03.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winwa58.sys]
@="Driver"
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Acrobat Assistant.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Acrobat Assistant.lnk
backup=C:\WINDOWS\pss\Acrobat Assistant.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^DSLMON.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\DSLMON.lnk
backup=C:\WINDOWS\pss\DSLMON.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Event Reminder.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Event Reminder.lnk
backup=C:\WINDOWS\pss\Event Reminder.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk
backup=C:\WINDOWS\pss\Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^Johann^Menu Démarrer^Programmes^Démarrage^MSN Pictures Displayer.lnk]
path=C:\Documents and Settings\Johann\Menu Démarrer\Programmes\Démarrage\MSN Pictures Displayer.lnk
backup=C:\WINDOWS\pss\MSN Pictures Displayer.lnkStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Nadine^Menu Démarrer^Programmes^Démarrage^HotSync Manager.lnk]
path=C:\Documents and Settings\Nadine\Menu Démarrer\Programmes\Démarrage\HotSync Manager.lnk
backup=C:\WINDOWS\pss\HotSync Manager.lnkStartup
=
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
C:\WINDOWS\system32\dumprep 0 -k [X]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
[X]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UserFaultCheck]
C:\WINDOWS\system32\dumprep 0 -u [X]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\!AVG Anti-Spyware]
--a------ 2007-07-12 17:27 6731312 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ACTIVBOARD]
--a------ 2003-05-02 11:31 24576 c:\APPS\ABoard\ABOARD.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATICCC]
--a------ 2006-01-02 17:41 45056 C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CONNECTScheduler]
--a------ 2006-03-23 03:00 75336 C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTScheduler.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
--a------ 2004-08-20 01:09 15360 C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechSoftwareUpdate]
--a------ 2004-10-08 12:06 196608 C:\Program Files\Logitech\Video\ManifestEngine.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoRepair]
--a------ 2004-10-08 12:31 458752 C:\Program Files\Logitech\Video\ISStart.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoTray]
--a------ 2004-10-08 12:24 217088 C:\Program Files\Logitech\Video\LogiTray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LVCOMSX]
--a------ 2004-10-08 11:52 221184 C:\WINDOWS\system32\LVCOMSX.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lxdiamon]
--a------ 2007-03-05 14:40 20480 C:\Program Files\Lexmark 3500-4500 Series\lxdiamon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lxdimon.exe]
--a------ 2007-05-07 20:07 435120 C:\Program Files\Lexmark 3500-4500 Series\lxdimon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Works Update Detection]
--a------ 2003-06-10 18:49 50688 C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2006-11-19 16:03 155648 C:\Program Files\QuickTime\qttask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SearchSettings]
--a------ 2008-04-16 17:56 985440 C:\Program Files\Search Settings\SearchSettings.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite]
-ra------ 2005-10-26 17:17 159744 C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ThemeTray]
--a------ 2004-04-14 20:11 108544 C:\Program Files\TopThemes\ThemeTray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
--a------ 2008-01-24 09:50 185896 C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMAAD]
--a------ 2007-02-16 18:41 110592 C:\Program Files\Sony\WALKMAN Launcher\WMAAD.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
--------- 2006-11-03 10:59 204288 C:\Program Files\Windows Media Player\wmpnscfg.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOKIT]
--a------ 2004-08-23 15:50 122880 C:\PROGRA~1\Wanadoo\Shell.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOTASKBARICON]
--------- 2004-10-14 17:55 32768 C:\PROGRA~1\Wanadoo\GestMAJ.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOWATCH]
--------- 2004-08-23 15:49 20480 C:\PROGRA~1\Wanadoo\Watch.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
--a------ 2003-04-24 16:53 54784 C:\WINDOWS\SOUNDMAN.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"VCSSecS"=2 (0x2)
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiHacker]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\KODAK\\KODAK Software Updater\\7288971\\Program\\backWeb-7288971.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\LucasArts\\SWKotOR\\swupdate.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\Program Files\\Valve\\Steam\\SteamApps\\toronto_25_39\\half-life 2\\hl2.exe"=
"C:\\Program Files\\Valve\\Steam\\SteamApps\\toronto_25_39\\counter-strike source\\hl2.exe"=
"C:\\Program Files\\Java\\j2re1.4.0_03\\bin\\javaw.exe"=
"C:\\Program Files\\Valve\\Steam\\Steam.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"C:\\Documents and Settings\\Johann\\Application Data\\Firaxis Games\\Sid Meier's Civilization 4\\Civilization4.exe"=
"C:\\Program Files\\Inventel\\Gateway\\RGWRepair.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
"C:\\WINDOWS\\system32\\lxdicoms.exe"=
"C:\\Program Files\\Lexmark 3500-4500 Series\\lxdiamon.exe"=
"C:\\Program Files\\Lexmark 3500-4500 Series\\App4R.exe"=
"C:\\Program Files\\Abbyy FineReader 6.0 Sprint\\Scan\\ScanMan6.exe"=
"C:\\Program Files\\Lexmark Fax Solutions\\FaxCtr.exe"=
"C:\\Program Files\\Lexmark 3500-4500 Series\\lxdimon.exe"=
"C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxdipswx.exe"=
"C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxditime.exe"=
"C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxdijswx.exe"=
"C:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxdiwbgw.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Program Files\\uTorrent\\uTorrent.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"56433:TCP"= 56433:TCP:PORT_56433
"64201:TCP"= 64201:TCP:PORT_64201
"6399:TCP"= 6399:TCP:PORT_6399
"24743:TCP"= 24743:TCP:PORT_24743
"41213:TCP"= 41213:TCP:PORT_41213
"43573:TCP"= 43573:TCP:PORT_43573
"25183:TCP"= 25183:TCP:PORT_25183
"11586:TCP"= 11586:TCP:PORT_11586
"13986:TCP"= 13986:TCP:PORT_13986
"26198:TCP"= 26198:TCP:PORT_26198
"7025:TCP"= 7025:TCP:PORT_7025
"52310:TCP"= 52310:TCP:PORT_52310
"64544:TCP"= 64544:TCP:PORT_64544
"44311:TCP"= 44311:TCP:PORT_44311
"10728:TCP"= 10728:TCP:PORT_10728
"27175:TCP"= 27175:TCP:PORT_27175
"20891:TCP"= 20891:TCP:PORT_20891
"45604:TCP"= 45604:TCP:PORT_45604
"49340:TCP"= 49340:TCP:PORT_49340
"42434:TCP"= 42434:TCP:PORT_42434
"22497:TCP"= 22497:TCP:PORT_22497
"62403:TCP"= 62403:TCP:PORT_62403
"59181:TCP"= 59181:TCP:PORT_59181
"63325:TCP"= 63325:TCP:PORT_63325
"35138:TCP"= 35138:TCP:PORT_35138
"32461:TCP"= 32461:TCP:PORT_32461
"5698:TCP"= 5698:TCP:PORT_5698
"16488:TCP"= 16488:TCP:PORT_16488
"21566:TCP"= 21566:TCP:PORT_21566
"60270:TCP"= 60270:TCP:PORT_60270
"20744:TCP"= 20744:TCP:PORT_20744
"63891:TCP"= 63891:TCP:PORT_63891
"34260:TCP"= 34260:TCP:PORT_34260
"12557:TCP"= 12557:TCP:PORT_12557
"44309:TCP"= 44309:TCP:PORT_44309
"7618:TCP"= 7618:TCP:PORT_7618
"12691:TCP"= 12691:TCP:PORT_12691
"23833:TCP"= 23833:TCP:PORT_23833
"32365:TCP"= 32365:TCP:PORT_32365
"61930:TCP"= 61930:TCP:PORT_61930
"18478:TCP"= 18478:TCP:PORT_18478
"18857:TCP"= 18857:TCP:PORT_18857
"48317:TCP"= 48317:TCP:PORT_48317
"47973:TCP"= 47973:TCP:PORT_47973
"57340:TCP"= 57340:TCP:PORT_57340
"6591:TCP"= 6591:TCP:PORT_6591
"17003:TCP"= 17003:TCP:PORT_17003
"37192:TCP"= 37192:TCP:PORT_37192
"53168:TCP"= 53168:TCP:PORT_53168
"61680:TCP"= 61680:TCP:PORT_61680
"36006:TCP"= 36006:TCP:PORT_36006
"61123:TCP"= 61123:TCP:PORT_61123
"30844:TCP"= 30844:TCP:PORT_30844
"25540:TCP"= 25540:TCP:PORT_25540
"53368:TCP"= 53368:TCP:PORT_53368
"35441:TCP"= 35441:TCP:PORT_35441
"14348:TCP"= 14348:TCP:PORT_14348
"5584:TCP"= 5584:TCP:PORT_5584
"7078:TCP"= 7078:TCP:PORT_7078
"34266:TCP"= 34266:TCP:PORT_34266
"60519:TCP"= 60519:TCP:PORT_60519
"64945:TCP"= 64945:TCP:PORT_64945
"17582:TCP"= 17582:TCP:PORT_17582
"46196:TCP"= 46196:TCP:PORT_46196
"36582:TCP"= 36582:TCP:PORT_36582
"18028:TCP"= 18028:TCP:PORT_18028
"44379:TCP"= 44379:TCP:PORT_44379
"53832:TCP"= 53832:TCP:PORT_53832
R0 Klpf;Klpf;C:\WINDOWS\system32\drivers\Klpf.sys [2005-08-04 17:19]
R0 Klpid;Klpid;C:\WINDOWS\system32\drivers\Klpid.sys [2005-08-04 17:19]
R0 tffsport;M-Systems DiskOnChip 2000;C:\WINDOWS\system32\DRIVERS\tffsport.sys [2004-08-04 09:00]
R1 Asapi;Asapi;C:\WINDOWS\system32\drivers\Asapi.sys [2002-08-06 09:48]
R1 Klmc;Klmc;C:\WINDOWS\system32\drivers\klmc.sys [2005-05-20 18:25]
R1 vcsmpdrv;vcsmpdrv;C:\WINDOWS\system32\DRIVERS\vcsmpdrv.sys [2002-06-07 12:38]
R2 lxdi_device;lxdi_device;C:\WINDOWS\system32\lxdicoms.exe [2007-04-26 17:38]
R2 lxdiCATSCustConnectService;lxdiCATSCustConnectService;C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxdiserv.exe [2007-04-26 17:38]
R2 SVKP;SVKP;C:\WINDOWS\system32\SVKP.sys [2005-06-05 17:53]
R3 SG760_XP;SAGEM 802.11g XG760 1211 Driver;C:\WINDOWS\system32\DRIVERS\WlanUZXP.sys [2005-06-01 18:46]
R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 08:08]
S3 gel90xne;gel90xne;C:\WINDOWS\TEMP\gel90xne.sys []
S3 ICScsiSV;Image Converter SCSI Service;C:\Program Files\Sony\IMAGE CONVERTER 3\ICScsiSV.exe [2007-01-26 11:39]
S3 IcVzMonLauncher;IcVzMonLauncher;"C:\Program Files\Sony\IMAGE CONVERTER 3\IcVzMonLauncher.exe" [2007-01-26 11:38]
S3 Image Converter video recording monitor for VAIO Entertainment;Image Converter video recording monitor for VAIO Entertainment;C:\Program Files\Sony\IMAGE CONVERTER 3\IcVzMon.exe [2007-01-26 11:38]
S3 orT57;orT57;C:\WINDOWS\System32\drivers\orT57.sys []
S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-04 08:58]
S3 Wincg35;Wincg35;C:\WINDOWS\System32\drivers\Wincg35.sys []
S3 Winmo13;Winmo13;C:\WINDOWS\System32\drivers\Winmo13.sys []
S3 Winor03;Winor03;C:\WINDOWS\System32\drivers\Winor03.sys []
S3 Winsv03;Winsv03;C:\WINDOWS\System32\drivers\Winsv03.sys []
S3 Winwa58;Winwa58;C:\WINDOWS\System32\drivers\Winwa58.sys []
S3 ZDCndis5;ZDCndis5 Protocol Driver;C:\WINDOWS\system32\ZDCndis5.SYS []
S4 VCSSecS;Virtual CD v4 Security service (SDK - Version);C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe []
.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2003-11-29 20:50:00 C:\WINDOWS\Tasks\Rappel d'enregistrement 1.job"
- C:\WINDOWS\System32\OOBE\oobebaln.exe
"2003-12-05 18:50:00 C:\WINDOWS\Tasks\Rappel d'enregistrement 2.job"
- C:\WINDOWS\System32\OOBE\oobebaln.exe
"2003-12-12 10:50:02 C:\WINDOWS\Tasks\Rappel d'enregistrement 3.job"
- C:\WINDOWS\System32\OOBE\oobebaln.exe
.
- - - - ORPHANS REMOVED - - - -
WebBrowser-{83B5A5EF-E44F-4BC1-A320-38F97C62E224} - (no file)
HKCU-Run-Symantec NetDriver Monitor - C:\PROGRA~1\SYMNET~1\SNDMon.exe
MSConfigStartUp-ATIPTA - C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
MSConfigStartUp-CheckMedi8or - C:\Program Files\Mediator 7 Pro\CheckNewUser.exe
MSConfigStartUp-CleanEasyImg - c:\apps\easydvd\cleanall.exe
MSConfigStartUp-FreeRAM XP - H:\Télécharger\FreeRAM XP Pro 1.40.exe
MSConfigStartUp-LDM - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
MSConfigStartUp-SsAAD - C:\PROGRA~1\Sony\Sony\SONICS~1\SsAAD.exe
MSConfigStartUp-VCSPlayer - C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
MSConfigStartUp-WeatherCast - C:\Program Files\WeatherCast\Weather.exe
MSConfigStartUp-WooCnxMon - C:\PROGRA~1\Wanadoo\CnxMon.exe
MSConfigStartUp-WMedia Player - wmedia32.exe
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-02 18:05:30
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cach‚s ...
Balayage cach‚ autostart entries ...
Balayage des fichiers cach‚s ...
Scan termin‚ avec succŠs
Les fichiers cach‚s: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet003\Services\navi]
"ImagePath"="C:\Program Files\VeriSign\NAVI\naviagent.exe manifest=\"https://manifest.verisign-grs.com/manifestNT_414.xml\" guid={B562BC94-9A3A-4760-AE48-0D52FD01B1B5} interface={3FEFF9F3-B5F5-4F47-BB96-CE281BFBE15D}"
.
--------------------- DLLs a charg‚ sous des processus courants ---------------------
PROCESS: C:\WINDOWS\explorer.exe
-> C:\Program Files\ArcSoft\Software Suite\PhotoImpression 5\share\pihook.dll
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\ati2evxx.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\dcfssvc.exe
C:\WINDOWS\system32\FTRTSVC.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\lxdiserv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\VeriSign\NAVI\naviagent.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\ati2evxx.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-07-02 18:16:59 - machine was rebooted
ComboFix-quarantined-files.txt 2008-07-02 16:16:29
Pre-Run: 27,830,382,592 octets libres
Post-Run: 28,442,398,720 octets libres
526 --- E O F --- 2008-06-07 17:18:29
voila c'est un peu long alors c'est vraiment gentil de m'aider
Endroit: C:\Documents and Settings\Elo & Caro\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\Elo & Caro\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSD.XML
C:\Documents and Settings\Nadine\Application Data\HbTools
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\1.sdf
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\1383356.sdf
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\2896152.sdf
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\84202.sdf
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\991767.sdf
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\ASPL1.dat
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\domains.txt
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026693
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026952
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\17025
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\21189
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\25469
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\36587
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\44878
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\52400
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\526389
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\52968
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\63264
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\639057
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\67226
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\703600
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705021
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705060
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705124
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705129
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705133
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705142
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705150
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705156
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705314
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\72846
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\86379
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\dynamic\ustat\33bb.dat
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\ads.cdf
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\btntrans.idx
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\btntrans1.dat
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\business_promo.htm
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\buttondir.txt
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\components.cdf
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_1000.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_2000.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_3000.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_bar.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_bbar1.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_logos.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_other.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_weather.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\default.cdf
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_511745-514279.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz1.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz10.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz11.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz12.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz13.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz14.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz15.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz16.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz17.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz18.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz19.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz2.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz20.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz3.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz4.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz5.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz6.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz7.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz8.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz9.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_categorize.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_comparison.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_explorer-Mails.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_explorer-people.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_favorites.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_Games.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_Hide.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_hotbarcom.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_Hotmail.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_hsskin.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_jemster.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_jemsterie.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_jemsteruk.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_jobsearch.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_Mails.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_new.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_premium.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_reun.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_ringtones.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_SearchBoxTrapper.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_searchfor.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_searchgo.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_weather.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Default_yellowpages.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\email-def-511724-548964.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\email-def-511724-9595.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\email-t1-bg.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\hotbar-premium-hotbar-premium.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\hotbar-premium.cdf
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\hotbar_promo.htm
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\icons2.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\keywords.idx
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\keywords1.dat
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\layout.cdf
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\linkpathlegal.txt
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\progress.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\s_icons_buttons.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\sales_buttons.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\t2_bg.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\theweb.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\top7.cdf
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\Top7_theweb.mnu
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\1\tsd_bg.res
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\ads.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\BtnTrans.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\BtnTrans1.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\business_promo.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\buttondir.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\country.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_1000.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_2000.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_3000.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_bar.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_bbar1.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_logos.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_other.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_weather.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\default.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\email-t1-bg.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hotbar-premium.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hotbar_promo.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\icons2.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\keywords.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\keywords1.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\layout.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\linkpathlegal.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\progress.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\s_icons_buttons.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\sales_buttons.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\samplegroups2.txt
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\samplegroups2.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\t2_bg.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\top7.xip
C:\Documents and Settings\Nadine\Application Data\HbTools\v3.0\HbTools\static\DownLoad\tsd_bg.xip
C:\Documents and Settings\Nadine\Bureau\Error Cleaner.url
C:\Documents and Settings\Nadine\Bureau\Privacy Protector.url
C:\Documents and Settings\Nadine\Bureau\Spyware&Malware Protection.url
C:\Documents and Settings\Nadine\Favoris\Error Cleaner.url
C:\Documents and Settings\Nadine\Favoris\Privacy Protector.url
C:\Documents and Settings\Nadine\Favoris\Spyware&Malware Protection.url
C:\Program Files\Fichiers communs\WinSoftware
C:\WINDOWS\msskinner
C:\WINDOWS\msskinner\msbackup.dat
C:\WINDOWS\pack.epk
C:\WINDOWS\smdat32a.sys
C:\WINDOWS\smdat32m.sys
C:\WINDOWS\system32\drivers\Winwa13.sys
C:\WINDOWS\system32\iyvoqknwuz_navps.dat
C:\WINDOWS\system32\MabryObj.dll
C:\WINDOWS\system32\MSINET.oca
C:\WINDOWS\system32\mssrv32.exe
C:\WINDOWS\system32\nvs2.inf
C:\WINDOWS\system32\sijloe_navtmp.dat
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_MSUPDATE
-------\Service_msupdate
-------\Service_Winwa13
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-06-02 to 2008-07-02 ))))))))))))))))))))))))))))))))))))
.
2008-07-02 11:37 . 2008-07-02 11:37 <REP> d-------- C:\Documents and Settings\Jennifer\Application Data\Search Settings
2008-07-02 09:56 . 2008-07-02 09:59 1,632 --a------ C:\WINDOWS\system32\tmp.reg
2008-06-28 17:28 . 2008-06-28 17:28 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Search Settings
2008-06-28 17:17 . 2008-06-28 17:17 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Bitdefender
2008-06-07 21:08 . 2008-06-07 21:11 507 --a------ C:\WINDOWS\system32\testscript.tmp
2008-06-07 19:51 . 2008-06-07 19:51 <REP> d-------- C:\Documents and Settings\Johann\Application Data\TmpRecentIcons
2008-06-07 18:53 . 2008-06-07 18:53 <REP> d-------- C:\Documents and Settings\Nadine\Application Data\TmpRecentIcons
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-07-02 16:05 --------- d-----w C:\Program Files\Wanadoo
2008-05-31 17:07 --------- d-----w C:\Documents and Settings\Eric\Application Data\U3
2008-05-29 19:21 --------- d-----w C:\Documents and Settings\Nadine\Application Data\Search Settings
2008-05-29 16:30 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-05-28 18:51 --------- d-----w C:\Documents and Settings\All Users\Application Data\PC Drivers HeadQuarters
2008-05-26 19:01 --------- d-----w C:\Program Files\LucasArts
2008-05-26 18:57 --------- d-----w C:\Program Files\Sony Ericsson
2008-05-26 18:56 --------- d-----w C:\Program Files\Ubisoft
2008-05-26 18:47 --------- d-----w C:\Program Files\MSN Pictures Displayer
2008-05-26 18:43 --------- d-----w C:\Program Files\Smart Panel
2008-05-26 18:34 --------- d-----w C:\Program Files\GUT
2008-05-26 18:28 --------- d-----w C:\Documents and Settings\Johann\Application Data\InstallShield Installation Information
2008-05-23 05:05 --------- d-----w C:\Documents and Settings\Johann\Application Data\uTorrent
2008-05-17 11:31 --------- d-----w C:\Program Files\Smart Projects
2008-05-12 19:51 --------- d-----w C:\Program Files\Free Audio Pack
2008-05-12 14:52 --------- d-----w C:\Documents and Settings\Eric\Application Data\Search Settings
2008-05-12 14:52 --------- d-----w C:\Documents and Settings\Eric\Application Data\Dealio
2008-05-11 06:02 --------- d-----w C:\Program Files\BatchDPG
2008-05-11 05:55 --------- d-----w C:\Program Files\AviSynth 2.5
2008-05-11 05:48 --------- d-----w C:\Program Files\eRightSoft
2008-05-11 05:36 --------- d-----w C:\Documents and Settings\Johann\Application Data\Search Settings
2008-05-10 19:56 --------- d-----w C:\Program Files\Search Settings
2008-05-10 19:56 --------- d-----w C:\Program Files\Free FLV Converter
2008-01-12 18:45 278,528 ----a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
2007-01-27 18:50 122,432 ----a-w C:\Documents and Settings\Nadine\Application Data\GDIPFONTCACHEV1.DAT
2006-01-07 19:20 122,432 ----a-w C:\Documents and Settings\Eric\Application Data\GDIPFONTCACHEV1.DAT
2004-01-28 14:34 196 ----a-w C:\Program Files\INSTALL.LOG
2004-01-16 17:56 20,472 ----a-w C:\Documents and Settings\Johann\Application Data\GDIPFONTCACHEV1.DAT
2003-11-30 11:05 19,304 ----a-w C:\Documents and Settings\Elo & Caro\Application Data\GDIPFONTCACHEV1.DAT
2006-05-06 16:42 7,260,160 ----a-w C:\Program Files\mozilla firefox\plugins\libvlc.dll
2004-08-29 15:31 32 --sha-w C:\WINDOWS\{BEDD4DC4-03F7-4669-803E-6954B4183FA3}.dat
2006-05-03 09:06 163,328 --sh--r C:\WINDOWS\system32\flvDX.dll
2007-02-21 10:47 31,232 --sh--r C:\WINDOWS\system32\msfDX.dll
2004-08-29 15:31 32 --sha-w C:\WINDOWS\system32\{5B5BEC4D-9B6B-4D82-98E0-98BFCF05C833}.dat
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WOOKIT"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 17:55 32768]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BDMCon"="C:\Program Files\Softwin\BitDefender10\bdmcon.exe" [2007-04-19 21:37 290816]
"BDAgent"="C:\Program Files\Softwin\BitDefender10\bdagent.exe" [2007-04-05 13:01 69632]
"LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2004-10-08 11:52 221184]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 01:09 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=sockspy.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.3ivx"= 3ivxVfWCodec.dll
"vidc.3iv2"= 3ivxVfWCodec.dll
"msacm.divxa32"= divxa32.acm
"VIDC.HFYU"= huffyuv.dll
"VIDC.i263"= i263_32.drv
"VIDC.I420"= i420vfw.dll
"msacm.imc"= imc32.acm
"VIDC.VP31"= vp31vfw.dll
"vidc.yv12"= yv12vfw.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\orT57.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wincg35.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winmo13.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winor03.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winsv03.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winwa58.sys]
@="Driver"
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Acrobat Assistant.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Acrobat Assistant.lnk
backup=C:\WINDOWS\pss\Acrobat Assistant.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^DSLMON.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\DSLMON.lnk
backup=C:\WINDOWS\pss\DSLMON.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Event Reminder.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Event Reminder.lnk
backup=C:\WINDOWS\pss\Event Reminder.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk
backup=C:\WINDOWS\pss\Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^Johann^Menu Démarrer^Programmes^Démarrage^MSN Pictures Displayer.lnk]
path=C:\Documents and Settings\Johann\Menu Démarrer\Programmes\Démarrage\MSN Pictures Displayer.lnk
backup=C:\WINDOWS\pss\MSN Pictures Displayer.lnkStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Nadine^Menu Démarrer^Programmes^Démarrage^HotSync Manager.lnk]
path=C:\Documents and Settings\Nadine\Menu Démarrer\Programmes\Démarrage\HotSync Manager.lnk
backup=C:\WINDOWS\pss\HotSync Manager.lnkStartup
=
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
C:\WINDOWS\system32\dumprep 0 -k [X]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
[X]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UserFaultCheck]
C:\WINDOWS\system32\dumprep 0 -u [X]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\!AVG Anti-Spyware]
--a------ 2007-07-12 17:27 6731312 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ACTIVBOARD]
--a------ 2003-05-02 11:31 24576 c:\APPS\ABoard\ABOARD.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATICCC]
--a------ 2006-01-02 17:41 45056 C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CONNECTScheduler]
--a------ 2006-03-23 03:00 75336 C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTScheduler.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
--a------ 2004-08-20 01:09 15360 C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechSoftwareUpdate]
--a------ 2004-10-08 12:06 196608 C:\Program Files\Logitech\Video\ManifestEngine.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoRepair]
--a------ 2004-10-08 12:31 458752 C:\Program Files\Logitech\Video\ISStart.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoTray]
--a------ 2004-10-08 12:24 217088 C:\Program Files\Logitech\Video\LogiTray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LVCOMSX]
--a------ 2004-10-08 11:52 221184 C:\WINDOWS\system32\LVCOMSX.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lxdiamon]
--a------ 2007-03-05 14:40 20480 C:\Program Files\Lexmark 3500-4500 Series\lxdiamon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lxdimon.exe]
--a------ 2007-05-07 20:07 435120 C:\Program Files\Lexmark 3500-4500 Series\lxdimon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Works Update Detection]
--a------ 2003-06-10 18:49 50688 C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2006-11-19 16:03 155648 C:\Program Files\QuickTime\qttask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SearchSettings]
--a------ 2008-04-16 17:56 985440 C:\Program Files\Search Settings\SearchSettings.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite]
-ra------ 2005-10-26 17:17 159744 C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ThemeTray]
--a------ 2004-04-14 20:11 108544 C:\Program Files\TopThemes\ThemeTray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
--a------ 2008-01-24 09:50 185896 C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMAAD]
--a------ 2007-02-16 18:41 110592 C:\Program Files\Sony\WALKMAN Launcher\WMAAD.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
--------- 2006-11-03 10:59 204288 C:\Program Files\Windows Media Player\wmpnscfg.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOKIT]
--a------ 2004-08-23 15:50 122880 C:\PROGRA~1\Wanadoo\Shell.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOTASKBARICON]
--------- 2004-10-14 17:55 32768 C:\PROGRA~1\Wanadoo\GestMAJ.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOWATCH]
--------- 2004-08-23 15:49 20480 C:\PROGRA~1\Wanadoo\Watch.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
--a------ 2003-04-24 16:53 54784 C:\WINDOWS\SOUNDMAN.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"VCSSecS"=2 (0x2)
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiHacker]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\KODAK\\KODAK Software Updater\\7288971\\Program\\backWeb-7288971.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\LucasArts\\SWKotOR\\swupdate.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\Program Files\\Valve\\Steam\\SteamApps\\toronto_25_39\\half-life 2\\hl2.exe"=
"C:\\Program Files\\Valve\\Steam\\SteamApps\\toronto_25_39\\counter-strike source\\hl2.exe"=
"C:\\Program Files\\Java\\j2re1.4.0_03\\bin\\javaw.exe"=
"C:\\Program Files\\Valve\\Steam\\Steam.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"C:\\Documents and Settings\\Johann\\Application Data\\Firaxis Games\\Sid Meier's Civilization 4\\Civilization4.exe"=
"C:\\Program Files\\Inventel\\Gateway\\RGWRepair.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
"C:\\WINDOWS\\system32\\lxdicoms.exe"=
"C:\\Program Files\\Lexmark 3500-4500 Series\\lxdiamon.exe"=
"C:\\Program Files\\Lexmark 3500-4500 Series\\App4R.exe"=
"C:\\Program Files\\Abbyy FineReader 6.0 Sprint\\Scan\\ScanMan6.exe"=
"C:\\Program Files\\Lexmark Fax Solutions\\FaxCtr.exe"=
"C:\\Program Files\\Lexmark 3500-4500 Series\\lxdimon.exe"=
"C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxdipswx.exe"=
"C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxditime.exe"=
"C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxdijswx.exe"=
"C:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxdiwbgw.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Program Files\\uTorrent\\uTorrent.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"56433:TCP"= 56433:TCP:PORT_56433
"64201:TCP"= 64201:TCP:PORT_64201
"6399:TCP"= 6399:TCP:PORT_6399
"24743:TCP"= 24743:TCP:PORT_24743
"41213:TCP"= 41213:TCP:PORT_41213
"43573:TCP"= 43573:TCP:PORT_43573
"25183:TCP"= 25183:TCP:PORT_25183
"11586:TCP"= 11586:TCP:PORT_11586
"13986:TCP"= 13986:TCP:PORT_13986
"26198:TCP"= 26198:TCP:PORT_26198
"7025:TCP"= 7025:TCP:PORT_7025
"52310:TCP"= 52310:TCP:PORT_52310
"64544:TCP"= 64544:TCP:PORT_64544
"44311:TCP"= 44311:TCP:PORT_44311
"10728:TCP"= 10728:TCP:PORT_10728
"27175:TCP"= 27175:TCP:PORT_27175
"20891:TCP"= 20891:TCP:PORT_20891
"45604:TCP"= 45604:TCP:PORT_45604
"49340:TCP"= 49340:TCP:PORT_49340
"42434:TCP"= 42434:TCP:PORT_42434
"22497:TCP"= 22497:TCP:PORT_22497
"62403:TCP"= 62403:TCP:PORT_62403
"59181:TCP"= 59181:TCP:PORT_59181
"63325:TCP"= 63325:TCP:PORT_63325
"35138:TCP"= 35138:TCP:PORT_35138
"32461:TCP"= 32461:TCP:PORT_32461
"5698:TCP"= 5698:TCP:PORT_5698
"16488:TCP"= 16488:TCP:PORT_16488
"21566:TCP"= 21566:TCP:PORT_21566
"60270:TCP"= 60270:TCP:PORT_60270
"20744:TCP"= 20744:TCP:PORT_20744
"63891:TCP"= 63891:TCP:PORT_63891
"34260:TCP"= 34260:TCP:PORT_34260
"12557:TCP"= 12557:TCP:PORT_12557
"44309:TCP"= 44309:TCP:PORT_44309
"7618:TCP"= 7618:TCP:PORT_7618
"12691:TCP"= 12691:TCP:PORT_12691
"23833:TCP"= 23833:TCP:PORT_23833
"32365:TCP"= 32365:TCP:PORT_32365
"61930:TCP"= 61930:TCP:PORT_61930
"18478:TCP"= 18478:TCP:PORT_18478
"18857:TCP"= 18857:TCP:PORT_18857
"48317:TCP"= 48317:TCP:PORT_48317
"47973:TCP"= 47973:TCP:PORT_47973
"57340:TCP"= 57340:TCP:PORT_57340
"6591:TCP"= 6591:TCP:PORT_6591
"17003:TCP"= 17003:TCP:PORT_17003
"37192:TCP"= 37192:TCP:PORT_37192
"53168:TCP"= 53168:TCP:PORT_53168
"61680:TCP"= 61680:TCP:PORT_61680
"36006:TCP"= 36006:TCP:PORT_36006
"61123:TCP"= 61123:TCP:PORT_61123
"30844:TCP"= 30844:TCP:PORT_30844
"25540:TCP"= 25540:TCP:PORT_25540
"53368:TCP"= 53368:TCP:PORT_53368
"35441:TCP"= 35441:TCP:PORT_35441
"14348:TCP"= 14348:TCP:PORT_14348
"5584:TCP"= 5584:TCP:PORT_5584
"7078:TCP"= 7078:TCP:PORT_7078
"34266:TCP"= 34266:TCP:PORT_34266
"60519:TCP"= 60519:TCP:PORT_60519
"64945:TCP"= 64945:TCP:PORT_64945
"17582:TCP"= 17582:TCP:PORT_17582
"46196:TCP"= 46196:TCP:PORT_46196
"36582:TCP"= 36582:TCP:PORT_36582
"18028:TCP"= 18028:TCP:PORT_18028
"44379:TCP"= 44379:TCP:PORT_44379
"53832:TCP"= 53832:TCP:PORT_53832
R0 Klpf;Klpf;C:\WINDOWS\system32\drivers\Klpf.sys [2005-08-04 17:19]
R0 Klpid;Klpid;C:\WINDOWS\system32\drivers\Klpid.sys [2005-08-04 17:19]
R0 tffsport;M-Systems DiskOnChip 2000;C:\WINDOWS\system32\DRIVERS\tffsport.sys [2004-08-04 09:00]
R1 Asapi;Asapi;C:\WINDOWS\system32\drivers\Asapi.sys [2002-08-06 09:48]
R1 Klmc;Klmc;C:\WINDOWS\system32\drivers\klmc.sys [2005-05-20 18:25]
R1 vcsmpdrv;vcsmpdrv;C:\WINDOWS\system32\DRIVERS\vcsmpdrv.sys [2002-06-07 12:38]
R2 lxdi_device;lxdi_device;C:\WINDOWS\system32\lxdicoms.exe [2007-04-26 17:38]
R2 lxdiCATSCustConnectService;lxdiCATSCustConnectService;C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxdiserv.exe [2007-04-26 17:38]
R2 SVKP;SVKP;C:\WINDOWS\system32\SVKP.sys [2005-06-05 17:53]
R3 SG760_XP;SAGEM 802.11g XG760 1211 Driver;C:\WINDOWS\system32\DRIVERS\WlanUZXP.sys [2005-06-01 18:46]
R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 08:08]
S3 gel90xne;gel90xne;C:\WINDOWS\TEMP\gel90xne.sys []
S3 ICScsiSV;Image Converter SCSI Service;C:\Program Files\Sony\IMAGE CONVERTER 3\ICScsiSV.exe [2007-01-26 11:39]
S3 IcVzMonLauncher;IcVzMonLauncher;"C:\Program Files\Sony\IMAGE CONVERTER 3\IcVzMonLauncher.exe" [2007-01-26 11:38]
S3 Image Converter video recording monitor for VAIO Entertainment;Image Converter video recording monitor for VAIO Entertainment;C:\Program Files\Sony\IMAGE CONVERTER 3\IcVzMon.exe [2007-01-26 11:38]
S3 orT57;orT57;C:\WINDOWS\System32\drivers\orT57.sys []
S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-04 08:58]
S3 Wincg35;Wincg35;C:\WINDOWS\System32\drivers\Wincg35.sys []
S3 Winmo13;Winmo13;C:\WINDOWS\System32\drivers\Winmo13.sys []
S3 Winor03;Winor03;C:\WINDOWS\System32\drivers\Winor03.sys []
S3 Winsv03;Winsv03;C:\WINDOWS\System32\drivers\Winsv03.sys []
S3 Winwa58;Winwa58;C:\WINDOWS\System32\drivers\Winwa58.sys []
S3 ZDCndis5;ZDCndis5 Protocol Driver;C:\WINDOWS\system32\ZDCndis5.SYS []
S4 VCSSecS;Virtual CD v4 Security service (SDK - Version);C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe []
.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2003-11-29 20:50:00 C:\WINDOWS\Tasks\Rappel d'enregistrement 1.job"
- C:\WINDOWS\System32\OOBE\oobebaln.exe
"2003-12-05 18:50:00 C:\WINDOWS\Tasks\Rappel d'enregistrement 2.job"
- C:\WINDOWS\System32\OOBE\oobebaln.exe
"2003-12-12 10:50:02 C:\WINDOWS\Tasks\Rappel d'enregistrement 3.job"
- C:\WINDOWS\System32\OOBE\oobebaln.exe
.
- - - - ORPHANS REMOVED - - - -
WebBrowser-{83B5A5EF-E44F-4BC1-A320-38F97C62E224} - (no file)
HKCU-Run-Symantec NetDriver Monitor - C:\PROGRA~1\SYMNET~1\SNDMon.exe
MSConfigStartUp-ATIPTA - C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
MSConfigStartUp-CheckMedi8or - C:\Program Files\Mediator 7 Pro\CheckNewUser.exe
MSConfigStartUp-CleanEasyImg - c:\apps\easydvd\cleanall.exe
MSConfigStartUp-FreeRAM XP - H:\Télécharger\FreeRAM XP Pro 1.40.exe
MSConfigStartUp-LDM - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
MSConfigStartUp-SsAAD - C:\PROGRA~1\Sony\Sony\SONICS~1\SsAAD.exe
MSConfigStartUp-VCSPlayer - C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
MSConfigStartUp-WeatherCast - C:\Program Files\WeatherCast\Weather.exe
MSConfigStartUp-WooCnxMon - C:\PROGRA~1\Wanadoo\CnxMon.exe
MSConfigStartUp-WMedia Player - wmedia32.exe
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-02 18:05:30
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cach‚s ...
Balayage cach‚ autostart entries ...
Balayage des fichiers cach‚s ...
Scan termin‚ avec succŠs
Les fichiers cach‚s: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet003\Services\navi]
"ImagePath"="C:\Program Files\VeriSign\NAVI\naviagent.exe manifest=\"https://manifest.verisign-grs.com/manifestNT_414.xml\" guid={B562BC94-9A3A-4760-AE48-0D52FD01B1B5} interface={3FEFF9F3-B5F5-4F47-BB96-CE281BFBE15D}"
.
--------------------- DLLs a charg‚ sous des processus courants ---------------------
PROCESS: C:\WINDOWS\explorer.exe
-> C:\Program Files\ArcSoft\Software Suite\PhotoImpression 5\share\pihook.dll
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\ati2evxx.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\dcfssvc.exe
C:\WINDOWS\system32\FTRTSVC.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\lxdiserv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\VeriSign\NAVI\naviagent.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\ati2evxx.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-07-02 18:16:59 - machine was rebooted
ComboFix-quarantined-files.txt 2008-07-02 16:16:29
Pre-Run: 27,830,382,592 octets libres
Post-Run: 28,442,398,720 octets libres
526 --- E O F --- 2008-06-07 17:18:29
voila c'est un peu long alors c'est vraiment gentil de m'aider
Toronto
Messages postés
51
Date d'inscription
vendredi 5 janvier 2007
Statut
Membre
Dernière intervention
17 juin 2011
6
2 juil. 2008 à 19:52
2 juil. 2008 à 19:52
Bon ba je crois que je vous dois a tous un grand merci car le problème des virus m'a l'air résolue. Par contre je sais toujours pas pourquoi le parefeu de bitdefender ne se charge pas et la en ce moment en plus de ça j'ai la protection en temps réel désactivé je n'arrive pas a la désactivé comment faire? pouvez vous m'aider également pour ça?
Est ce que tu as Bitdefender Internet Security 2008 ?
cette version a de nombreux bugs, surtout avec le pare-feu
es tu en version d'évaluation? ou as tu acheté une licence ?
cette version a de nombreux bugs, surtout avec le pare-feu
es tu en version d'évaluation? ou as tu acheté une licence ?
Toronto
Messages postés
51
Date d'inscription
vendredi 5 janvier 2007
Statut
Membre
Dernière intervention
17 juin 2011
6
8 juil. 2008 à 12:48
8 juil. 2008 à 12:48
Je suis en version Internet security v10 avec la licence pour 2ans c'est la 2ème année donc comment faire pour faire fonctionner le pare-feu svp?
merci de m'aider
merci de m'aider
Excuses ! je suis fâché avec bitdefender, ayant beaucoup trop d'ennuis non réglés par la hot-line je l'ai viré de mon ordinateur
et remplacé par la suite Zonealarm Internet Security (qui fonctionne à merveille, l'antivirus est celui de Kaspersky mis à jour toutes les heures, et avec zonealarm PRO comme pare-feu)
Bitdefender sortira le millésime 2009 courant aout prochain, mais je doute qu'ils réussissent à résoudre tous les problèmes.
Pour trouver de l'aide concernant ton pare-feu, essaye leur forum spécialisé, et.... bonne chance !!!
https://community.bitdefender.com/en/categories/60-demandes-d39aide
et remplacé par la suite Zonealarm Internet Security (qui fonctionne à merveille, l'antivirus est celui de Kaspersky mis à jour toutes les heures, et avec zonealarm PRO comme pare-feu)
Bitdefender sortira le millésime 2009 courant aout prochain, mais je doute qu'ils réussissent à résoudre tous les problèmes.
Pour trouver de l'aide concernant ton pare-feu, essaye leur forum spécialisé, et.... bonne chance !!!
https://community.bitdefender.com/en/categories/60-demandes-d39aide
Toronto
Messages postés
51
Date d'inscription
vendredi 5 janvier 2007
Statut
Membre
Dernière intervention
17 juin 2011
6
7 sept. 2008 à 18:12
7 sept. 2008 à 18:12
Merci pour votre aide cela m'a était très utile
2 juil. 2008 à 12:08
BHO: (no name) - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - (no file)
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} - http://www.gamespy.com
O16 - DPF: {92ABACFE-EF6E-42C7-A824-D50A914B5B70} - http://dx.mastacash.com/loader.cab
O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\SYSTEM32\WinCtrl32.dll
***
Cordialement