Une image parasite en surimpression
RésoluDepuis l'ouverture de mon portable, ce matin, une image (sorte de lierre) se superpose à mon bureau et reste au premier plan.
WindowsXP est à jour
Avast Free et ZoneAlarm aussi.
Quelqu'un aurait-il une idée de ce qui arrive?
Merci d'avance pour vos réponses
Configuration: Windows XP Firefox 3.0.10
33 réponses
Une image s’affiche en superposition sur le bureau et reste au premier plan depuis l’ouverture du portable, malgré Windows XP à jour et Avast Free ainsi que ZoneAlarm. Plusieurs propositions de résolution se basent sur l’analyse manuelle et l’utilisation d’outils de sécurité pour générer des rapports et confirmer l’absence de menace avant une prochaine étape. La démarche initiale préconisée consiste à exécuter RSIT (Random's System Information Tool) pour générer log.txt et info.txt et les partager pour analyse, afin d'évaluer l’éventuelle infection et orienter la suite. En cas de résultats indéterminés, des outils comme OTCleanIt, SDFix et des scans en ligne peuvent être envisagés en mode sans échec, mais cela ne garantit pas l’absence durable de nuisance et nécessite un suivi.
-
Merci pour tous ces remerciements.Bonne continuation
-
Bon,je vois plus rien d'anormal de mon coté,peut etre un probleme de materiel?
-
Je crois bien que tu as raison!
Ce matin, j'ai connecté un moniteur au portable. J'avais donc deux écrans.
J'ai constaté sur l'écran du portable que l'image était toujours là au démarrage et qu'elle n'était pas sur le deuxième écran.
Pas bien logique qu'un virus puisse faire cela !!
J'en conclus que c'est l'écran LCD du portable qui m'a joué un tour.
Jamais je n'aurais imaginé qu'il puisse fonctionner encore, même partiellement, avec une telle fracture interne!
Plusieurs amis ont pensé comme moi qu'il s'agissait d'une image...
Peut-être un choc ou une pression malencontreuse sur le portable fermé...
Quoi qu'il en soit, il faudra que j'investisse! J'aimais bien ce portable que j'utilisais depuis presque sept ans !
Je suis confus d'avoir mobilisé tes services pour un problème matériel.
Je te remercie encore pour ton aide et tes conseils, aussi précieux au niveau technique qu'au niveau de l'accompagnement dans la recherche d'une solution.
Loloetseb, je n'oublierai pas ces instants précieux de solidarité que tu m'as accordés.
-
-
info.txt
Logfile of random's system information tool 1.06 (written by random/random)
Run by SARRON at 2009-05-21 15:44:33
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 24 GB (63%) free of 38 GB
Total RAM: 511 MB (38% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:45:14, on 21/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Generic\USB Card Reader Driver v1.7b\CR INSPECTOR.exe
C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\drivers\RMC.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Documents and Settings\SARRON\Bureau\Recherche-vir\RSIT.exe
C:\Program Files\HijackThis\SARRON.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O3 - Toolbar: (no name) - {35065594-9169-4A34-B167-FC4865038E53} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [CR INSPECTOR] C:\Program Files\Generic\USB Card Reader Driver v1.7b\CR INSPECTOR.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [RMC] C:\WINDOWS\system32\drivers\RMC.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-09.sun.com/s/ESD7/JSCDL/jdk/6u13-b03/jinstall-6u13-windows-i586-jc.cab?e=1242576746097&h=667515fd475fb13d9136237f81965474/&filename=jinstall-6u13-windows-i586-jc.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
-
Oui c'est tres bizarre ton histoire d'ecran.Peux tu reposter un rsit (supprimes les anciens rapports avant de relancer le scan)
-
log.txt
Logfile of random's system information tool 1.06 (written by random/random)
Run by SARRON at 2009-05-21 15:44:33
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 24 GB (63%) free of 38 GB
Total RAM: 511 MB (38% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:45:14, on 21/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Generic\USB Card Reader Driver v1.7b\CR INSPECTOR.exe
C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\drivers\RMC.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Documents and Settings\SARRON\Bureau\Recherche-vir\RSIT.exe
C:\Program Files\HijackThis\SARRON.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O3 - Toolbar: (no name) - {35065594-9169-4A34-B167-FC4865038E53} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [CR INSPECTOR] C:\Program Files\Generic\USB Card Reader Driver v1.7b\CR INSPECTOR.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [RMC] C:\WINDOWS\system32\drivers\RMC.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-09.sun.com/...
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
-
J'ai branché un vieux moniteur sur le portable.
A l'allumage, l'autre moniteur ne m'affiche pas la fameuse image, le déroulement des tests et le logo Windows XP sont parfaitement nets sur le moniteur; ensuite, l'écran de celui-ci reste bleu.
Faut-il en déduire que l'écran LCD de mon portable est bel et bien cassé?
C'est ce que je pense finalement sans m'expliquer comment cela a pu se produire alors que je ne l'avais pas particulièrement malmené.
Si tu penses comme moi, je pourrai considérer le problème comme résolu et je n'aurai plus qu'à envisager un renouvellement de matériel...
Et je dois dire que dans ce cas, je suis vraiment confus de t'avoir donné tout ce travail de recherche alors qu'il n'y avait rien à trouver.
Vraiment merci pour ton aide et ta patience. Comment pourrais-je apporter une aide plus concrète à votre équipe ?
-
-
Télécharge SDFix sur ton bureau :
ici :SDFix
ou ici SDFix
ou ici SDFix
--> Double-clique sur SDFix.exe et choisis "Install" .
Tuto
Puis une fois l'installe faite ,
Impératif : Démarrer en mode sans echec .
/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
Comment aller en Mode sans échec :
1) Redémarre ton ordi .
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
4) Choisis la première option : Sans Échec , et valide en tapant sur [Entrée] .
5) Choisis ton compte habituel ( et pas Administrateur ).
attention : pas de connexion possible en mode sans échec , donc copie ou imprime bien la manipe pour éviter les erreurs ...
Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double-clique sur RunThis.bat pour lancer l'outil .
-->Tapes Y pour lancer le script ...
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
presses une touche pour redémarrer quand il te le sera demandé .
Le PC va mettre du temps avant de démarrer ( c'est normal ), après le chargement du Bureau presses une touche lorsque "Finished" s'affiche .
Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier
C:\SDFix sous le nom "Report.txt".
Poste ce dernier dans ta prochaine réponse
Si SDfix ne se lance pas (ça arrive!)
* Démarrer->Exécuter
* Copie/colle ceci :
%systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe
* Clique sur ok, et valide.
* Redémarre et essaye de nouveau de lancer SDfix.-
Le rapport SDFix.
Depuis mon dernier message, je me suis aperçu que l'image laisse une trace sur l'écran lorsqu'il est éteint.
Je me demande si mon écran ne serait pas défectueux.
J'ai fait des photos de l'image qui est sur l'écran dès la mise en route (avant même l'image Gericom et les tests de mémoire.
Merci encore pour ton aide et tes conseils.
[b]SDFix: Version 1.240 [/b]
Run by SARRON on 21/05/2009 at 11:30
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
[b]Checking Services [/b]:
Restoring Default Security Values
Restoring Default Hosts File
Rebooting
[b]Checking Files [/b]:
No Trojan Files Found
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-21 11:44:36
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\000fea946b1c]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\000fea946b1c]
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\\WINDOWS\\system32\\sessmgr.exe"="C:\\WINDOWS\\system32\\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
"C:\\WINDOWS\\system32\\mmc.exe"="C:\\WINDOWS\\system32\\mmc.exe:*:Enabled:Microsoft Management Console"
"C:\\Program Files\\Visicom Media\\FTP Expert 3\\ftpxpert3.exe"="C:\\Program Files\\Visicom Media\\FTP Expert 3\\ftpxpert3.exe:*:Enabled:AceFTP v3"
"C:\\Program Files\\Outlook Express\\msimn.exe"="C:\\Program Files\\Outlook Express\\msimn.exe:*:Enabled:Outlook Express"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\WINDOWS\\system32\\dpvsetup.exe"="C:\\WINDOWS\\system32\\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"="C:\\Program Files\\Mozilla Firefox\\firefox.exe:*:Enabled:Mozilla Firefox"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
[b]Remaining Files [/b]:
[b]Files with Hidden Attributes [/b]:
Wed 20 Sep 1995 35,088 A.SH. --- "C:\WINDOWS\system32\msjint32.dll"
Wed 20 Sep 1995 977,680 A.SH. --- "C:\WINDOWS\system32\msjt3032.dll"
Wed 20 Sep 1995 23,824 A.SH. --- "C:\WINDOWS\system32\msjter32.dll"
Mon 14 Apr 2008 30,749 A.SH. --- "C:\WINDOWS\system32\vbajet32.dll"
Sun 24 Sep 1995 243,472 A.SH. --- "C:\WINDOWS\system32\vbar2232.dll"
Tue 17 Oct 2006 304,736 A..H. --- "C:\Program Files\Canon\MP Navigator 3.0\Maint.exe"
Tue 17 Oct 2006 61,440 A..H. --- "C:\Program Files\Canon\MP Navigator 3.0\uinstrsc.dll"
Wed 6 Dec 2006 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Wed 20 Sep 1995 456,976 A.SH. --- "C:\Program Files\Fichiers communs\Microsoft Shared\DAO\dao3032.dll"
Fri 7 Feb 2003 34,304 ...H. --- "C:\Documents and Settings\SARRON\Application Data\Microsoft\Word\~WRL0005.tmp"
[b]Finished![/b]
-
-
Bon kaspersky n'a rien detecté,on va faire cette procedure
Telecharges ESCAN de kaspersky
https://forums.cnetfrance.fr
Mets a jour le logiciel,une fois que la mise a jour est faite.
Passes en mode sans echec.Demarres le scan ,il devrait durer environ 1 heure
https://www.malekal.com/demarrer-windows-mode-sans-echec/
Postes moi le rapport (la partie avec les detections)-
-
-
Je n'avais pas vu qu'il me mettait l'ensemble du log Escan. Evidemment, trop de texte!
Voici le résultat :
Mon May 18 16:54:18 2009 => ***** Scanning complete. *****
Mon May 18 16:54:18 2009 => Total Number of Files Scanned: 71875
Mon May 18 16:54:18 2009 => Total Number of Virus(es) Found: 0
Mon May 18 16:54:18 2009 => Total Number of Disinfected Files: 0
Mon May 18 16:54:18 2009 => Total Number of Files Renamed: 0
Mon May 18 16:54:18 2009 => Total Number of Deleted Files: 0
Mon May 18 16:54:19 2009 => Total Number of Errors: 8
Mon May 18 16:54:19 2009 => Time Elapsed: 04:41:14
Mon May 18 16:54:19 2009 => Virus Database Date: 2009/05/17
Mon May 18 16:54:19 2009 => Virus Database Count: 2188594
Mon May 18 16:54:19 2009 => Scan Completed.
-
-
Bon desintalles les logiciels de desinfection inutiles avec ceci
Télécharge OTCleanIt de OldTimer sur ton Bureau
http://download.bleepingcomputer.com/oldtimer/OTCleanIt.exe
Lance OTCleanIt avec un double-clic (sous Vista, lance-le en cliquant droit sur OTCleanIt.exe et en sélectionnant "exécuter en tant qu'administrateur")
Appuie sur le bouton "CleanUp!"
A la question "begin cleanup process?", réponds "YES"
A la fin de l'opération, si OTCleanIt demande de redémarrer ("Do you want to reboot now?"), ferme ce que tu es en train de faire (internet, documents divers...) et clique sur "YES":
Au redémarrage, OTCleanIt aura supprimé les outils de désinfection, et se sera même auto-détruit!
Ensuite
Fais un scan en ligne ici Kasper Online (Avec Internet Explorer).
- En bas à droite, clique sur Démarrer Online-scanner.
- Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte.
- Accepte les Contrôles ActiveX.
- Choisis Poste de travail pour le scan.
- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport.
- Pour t'aider à utiliser le scan en ligne :
NOTE : Si tu reçois le message La licence de Kaspersky On-line Scanner est périmée, va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.-
Rapport Kaspersky
KASPERSKY ON-LINE SCANNER REPORT
Sunday, May 17, 2009 9:06:25 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 17/05/2009
Enregistrements dans la base antivirus Kaspersky : 1982845
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
G:\
H:\
Statistiques de l'analyse:
Total d'objets analysés: 73831
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 02:02:18
Nom de l'objet infecté / Nom du virus / Dernière action
C:\autorun.inf\lpt3.This folder was created by UsbFix L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\avguard.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.1.Crwl L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.1.gthr L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\MSS.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010002.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010003.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010004.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010005.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010006.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010007.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010008.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010009.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000A.ci L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000A.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000A.wsb L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000B.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000C.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000D.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000E.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010016.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010017.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\INDEX.000 L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\CiPT0000.000 L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\Used0000.000 L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore\CiST0000.000 L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk1.gthr L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk2.gthr L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.Ntfy2.gthr L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\tmp.edb L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Windows.edb L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Perflib_Perfdata_1a4.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\SARRON\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\SARRON\Local Settings\Application Data\Microsoft\CardSpace\CardSpaceSP2.db L'objet est verrouillé ignoré
C:\Documents and Settings\SARRON\Local Settings\Application Data\Microsoft\CardSpace\CardSpaceSP2.db.shadow L'objet est verrouillé ignoré
C:\Documents and Settings\SARRON\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\SARRON\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\SARRON\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\SARRON\Local Settings\temp\AVP358.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\SARRON\Local Settings\temp\AVP359.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\SARRON\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\SARRON\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\SARRON\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\SARRON\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{1969411D-DA31-42AE-95B2-B95C9D8733B8}\RP727\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_4a8.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_f68.dat L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
Analyse terminée.
-
-
> Télécharge Dr Web CureIt sur ton Bureau :
- Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;
- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.-
Le scan a été un peu long et l'intrus est toujours là!
Quelle vilaine bête!
moi.exe/data002\32788R22FWJFW\psexec.cfexe C:\Documents and Settings\SARRON\Bureau\Recherche-vir\moi.exe/data002 Program.PsExec.171
data002 C:\Documents and Settings\SARRON\Bureau\Recherche-vir L'archive contient des éléments infectés
moi.exe C:\Documents and Settings\SARRON\Bureau\Recherche-vir Conteneur comporte des objets infectés Quarantaine.
UsbFix.exe\data013 C:\Documents and Settings\SARRON\Bureau\Recherche-vir\UsbFix.exe Tool.Prockill
UsbFix.exe C:\Documents and Settings\SARRON\Bureau\Recherche-vir Conteneur comporte des objets infectés Quarantaine.
CodePostal.exe C:\Program Files\Code Postal Trojan.PWS.Banker.20737 Supprimé.
Process.exe.vir C:\Qoobox\Quarantine\C\WINDOWS\system32 Tool.Prockill Irréparable.Quarantaine.
A0151830.exe C:\System Volume Information\_restore{1969411D-DA31-42AE-95B2-B95C9D8733B8}\RP721 Tool.Prockill Irréparable.Quarantaine.
A0154010.exe\SmitfraudFix\Process.exe C:\System Volume Information\_restore{1969411D-DA31-42AE-95B2-B95C9D8733B8}\RP722\A0154010.exe Tool.Prockill
A0154010.exe\SmitfraudFix\restart.exe C:\System Volume Information\_restore{1969411D-DA31-42AE-95B2-B95C9D8733B8}\RP722\A0154010.exe Tool.ShutDown.14
A0154010.exe C:\System Volume Information\_restore{1969411D-DA31-42AE-95B2-B95C9D8733B8}\RP722 L'archive contient des éléments infectés Quarantaine.
A0154122.exe C:\System Volume Information\_restore{1969411D-DA31-42AE-95B2-B95C9D8733B8}\RP722 Tool.Prockill Irréparable.Quarantaine.
A0155232.exe C:\System Volume Information\_restore{1969411D-DA31-42AE-95B2-B95C9D8733B8}\RP722 Tool.Prockill Irréparable.Quarantaine.
A0159922.exe\data013 C:\System Volume Information\_restore{1969411D-DA31-42AE-95B2-B95C9D8733B8}\RP726\A0159922.exe Tool.Prockill
A0159922.exe C:\System Volume Information\_restore{1969411D-DA31-42AE-95B2-B95C9D8733B8}\RP726 Conteneur comporte des objets infectés Quarantaine.
A0159924.exe C:\System Volume Information\_restore{1969411D-DA31-42AE-95B2-B95C9D8733B8}\RP726 Trojan.PWS.Banker.20737 Supprimé.
-
-
Ok tu peux faire superantispyware
Tu as toujours le lierre ou la main?-
Toujours l'image parasite!
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 05/17/2009 at 00:31 AM
Application Version : 4.26.1002
Core Rules Database Version : 3896
Trace Rules Database Version: 1844
Scan type : Complete Scan
Total Scan Time : 01:29:36
Memory items scanned : 460
Memory threats detected : 0
Registry items scanned : 5801
Registry threats detected : 0
File items scanned : 66685
File threats detected : 2
Adware.Tracking Cookie
C:\Documents and Settings\SARRON\Cookies\sarron@smartadserver[2].txt
C:\Documents and Settings\SARRON\Cookies\sarron@xiti[1].txt
-
-
---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.
---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
---> Double-clique sur OTMoveIt3.exe afin de le lancer.
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
:files
C:\WINDOWS\system32\tmp.txt
:commands
[purity]
[emptytemp]
[start explorer]
[reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
Ensuite fais un scan complet avec superantispyware
Télécharge Superantispyware (SAS)
Choisis "enregistrer" et enregistre-le sur ton bureau.
Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
Créé une icône sur le bureau.
Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.
- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
Dans la colonne de gauche, coche C:\Fixed Drive.
Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"
Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
Pour recopier les informations sur le forum, fais ceci :
- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.
- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
- Copie son contenu dans ta réponse.
Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.-
rapport OTMovIt3
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
C:\WINDOWS\system32\tmp.txt moved successfully.
========== COMMANDS ==========
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\SARRON\Local Settings\Temporary Internet Files\Content.IE5\EFBBF0PV\affich-12415523-une-image-parasite-en-surimpression[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\SARRON\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\SARRON\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_26c.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\ZLT0070c.TMP scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\ZLT0070f.TMP scheduled to be deleted on reboot.
Windows Temp folder emptied.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully
OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05162009_223527
-
-
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.
! Déconnecte toi et ferme toutes tes applications en cours !
Double-clique sur " RSIT.exe " pour le lancer .
-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .
* Devant l'option "List files/folders created ..." , tu choisis : 2 months
* clique ensuite sur " Continue " pour lancer l'analyse ...
-> laisse faire le scan et ne touche pas au PC ...
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...
Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum
( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit ) -
Excuses ma lourdeur, mais RSIT, c'est avec quel logiciel?
-
Repostes un rsit (supprimes les anciens rapports avant de relancer le scan)
-
-
SRIT
1 - log.txt
le deuxième fichier suit
Logfile of random's system information tool 1.06 (written by random/random)
Run by SARRON at 2009-05-16 20:31:46
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 24 GB (63%) free of 38 GB
Total RAM: 511 MB (36% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:32:14, on 16/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Generic\USB Card Reader Driver v1.7b\CR INSPECTOR.exe
C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\drivers\RMC.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Documents and Settings\SARRON\Bureau\Recherche-vir\RSIT.exe
C:\Program Files\HijackThis\SARRON.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O3 - Toolbar: (no name) - {35065594-9169-4A34-B167-FC4865038E53} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [CR INSPECTOR] C:\Program Files\Generic\USB Card Reader Driver v1.7b\CR INSPECTOR.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [RMC] C:\WINDOWS\system32\drivers\RMC.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
-
Deuxiéme fichier info.txt
info.txt logfile of random's system information tool 1.06 2009-05-16 20:38:13
======Uninstall list======
-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
-->C:\Program Files\InstallShield Installation Information\{36C41D70-56F5-4E2B-81DA-6BEB7502D7A1}\setup.exe -runfromtemp -l0x040c -removeonly
-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
-->C:\WINDOWS\UNNMP.exe /UNINSTALL
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
2500 Lettres, Contrats et Actes Types-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\The Learning Company\2500 Lettres\Uninst.isu"
7-Zip 4.57-->"C:\Program Files\7-Zip\Uninstall.exe"
ACE Mega CoDecS Pack-->"C:\Program Files\ACE Mega CoDecS Pack\unins000.exe"
Ad-Aware-->MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Photoshop Elements-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Adobe\Photoshop Elements\Uninst.isu" -c"C:\Program Files\Adobe\Photoshop Elements\Uninst.dll"
Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
Album photo Microsoft 9-->C:\WINDOWS\system32\msiexec.exe /i {9F7FC79B-3059-4264-9450-39EB368E3225}
ArcSoft PhotoStudio 5.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{85309D89-7BE9-4094-BB17-24999C6118FC}\SETUP.EXE" -l0x40c
Assistant Connexion Tiscali IPI 5.5 (France)-->C:\Program Files\InstallShield Installation Information\{097346E0-6A51-11D1-AD16-00A0C95E0503}France\setup.exe France
Avance AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
Banque de 2500 graphiques-->C:\PROGRA~1\VISICO~1\WEBEXP~2\UNWISE.EXE C:\PROGRA~1\VISICO~1\WEBEXP~2\INSTALL.LOG
BlueSoleil-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B9F499B8-D1F0-42FC-84BE-CC552123CCCB}\setup.exe" -l0x40c
Canon MP Navigator 3.0-->"C:\Program Files\Canon\MP Navigator 3.0\Maint.exe" /UninstallRemove C:\Program Files\Canon\MP Navigator 3.0\uninst.ini
Canon MP510-->"C:\WINDOWS\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP510\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP510 /L0x000c
Canon PhotoRecord-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\PhotoRecord\Uninst.isu" -c"C:\Program Files\Canon\PhotoRecord\Program\uninstdll.dll"
Canon Utilities Easy-PhotoPrint-->C:\Program Files\Canon\Easy-PhotoPrint\uninst.exe uninst.ini
Canon Utilities PhotoStitch 3.1-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\PhotoStitch\Uninst.isu"
Canon Utilities ZoomBrowser EX-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\ZoomBrowser EX\Uninst.isu" -c"C:\Program Files\Canon\ZoomBrowser EX\Program\uninstallutilities.dll"
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Code Postal 1.2-->"C:\Program Files\Code Postal\unins000.exe"
Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
DirectX Media Runtime 5.1-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\DXM51.INF,Uninstall.NT
Easy GIF Animator 3.5-->"C:\Program Files\Easy GIF Animator\unins000.exe"
Easy Gif Animator Extension-->"C:\WINDOWS\EasyGifAnimator_Toolbar_Uninstaller_2460.exe" _?=C:\Program Files\Easy Gif Animator Extension
Easy Start Button-->C:\WINDOWS\system32\UNESB.exe
Easy-WebPrint-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\Easy-WebPrint\Uninst.isu"
Enregistrement utilisateur de Canon MP510-->C:\Program Files\Canon\IJEREG\MP510\UNINST.EXE
Extension HighMAT pour l'Assistant Graver un CD de Microsoft Windows XP-->MsiExec.exe /X{FCE65C4E-B0E8-4FBD-AD16-EDCBE6CD591F}
FoxyTunes for Firefox-->"C:\Program Files\Mozilla Firefox\firefox.exe" -chrome chrome://foxytunes/content/extras/uninstallExtension.xul
FTP Expert 3-->C:\WINDOWS\iun6002.exe "C:\Program Files\Visicom Media\FTP Expert 3\irunin.ini"
HijackThis 2.0.2-->"C:\Program Files\HijackThis\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Hotfix for Windows XP (KB915800-v4)-->"C:\WINDOWS\$NtUninstallKB915800-v4$\spuninst\spuninst.exe"
HSP56 MR Drivers-->ptuninst.exe
HTML-Kit-->"C:\Program Files\Chami\HTML-Kit\unins000.exe"
IrfanView (remove only)-->C:\Program Files\IrfanView\iv_uninstall.exe
Java Runtime Environment 1.1-->C:\WINDOWS\uninst.exe -f"C:\Program Files\JavaSoft\JRE\1.1\lib\DeIsL1.isu"
Kit de Connexion Tiscali 1.5 RTC-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4E7881B7-F208-4DAB-A826-E0BD690BB9CA}\setup.exe" ControlPanel
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Les modèles prédéfinis pour WebExpert-->C:\PROGRA~1\VISICO~1\WEBEXP~1\UNWISE.EXE C:\PROGRA~1\VISICO~1\WEBEXP~1\INSTALL.LOG
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
MD9725-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Medion\MD9725\Uninst.isu"
Micro Application - SuperDRAW-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Micro Application\SuperDRAW\Uninst.isu"
Micro Application - Web Cliparts-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Micro Application\Web Cliparts\446128.isu"
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Data Access Components KB870669-->C:\WINDOWS\muninst.exe C:\WINDOWS\INF\KB870669.inf
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
Microsoft Photo Pro 9-->C:\WINDOWS\system32\msiexec.exe /i {DBA8B9E1-C6FF-4624-9598-73D3B41A0905}
Microsoft Plus! pour Windows XP-->MsiExec.exe /I{EEC2DAFD-5558-40AC-8E9C-5005C8F810E8}
Microsoft Publisher 2000-->MsiExec.exe /I{0014040C-78E1-11D2-B60F-006097C998E7}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Works 2000-->MsiExec.exe /I{A3088CD2-612B-11D3-AF43-00C04F443448}
Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
Mozilla Firefox (3.0.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Mozilla Thunderbird (2.0.0.21)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
MSXML 4.0 SP2 (KB925672)-->MsiExec.exe /I{A9CF9052-F4A0-475D-A00F-A8388C62DD63}
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
Nero Suite-->C:\Program Files\Fichiers communs\Nero\Uninstall\Setupx.exe /uninstall ExtraUninstallID=""
NVIDIA Windows 2000/XP Display Drivers-->rundll32.exe C:\WINDOWS\system32\nvinstnt.dll,NvUninstallNT4 nvmt.inf
PDFCreator-->C:\Program Files\PDFCreator\unins000.exe
PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
Photorécit 3 pour Windows-->MsiExec.exe /I{4F41AD68-89F2-4262-A32C-2F70B01FCE9E}
Picture Package Music Transfer-->C:\Program Files\InstallShield Installation Information\{CE2121C6-C94D-4A73-8EA4-6943F33EE335}\setup.exe -runfromtemp -l0x040c -removeonly
Pixie 2.0-->"C:\Program Files\Pixie2\Uninstal.exe"
QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\System32\QuickTime\Uninstall.log
Remove Control Device V1.0.0.2-->C:\WINDOWS\system32\drivers\UnRMC.exe
ScanSoft OmniPage SE 4.0-->MsiExec.exe /I{C1E693A4-B1D5-4DCD-B68D-2087835B7184}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
SiS 900 PCI Fast Ethernet Adapter Driver-->C:\Progra~1\SiSLan\Uninst.exe
Sony Picture Utility-->C:\Program Files\InstallShield Installation Information\{D5068583-D569-468B-9755-5FBF5848F46F}\setup.exe -runfromtemp -l0x040c uninstall -removeonly
Synaptics TouchPad-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
WebExpert 5-->C:\WINDOWS\iun6002.exe "C:\Program Files\Visicom Media\WebExpert 5\irunin.ini"
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows Search 4.0-->"C:\WINDOWS\$NtUninstallKB940157$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
ZoneAlarm-->C:\Program Files\Zone Labs\ZoneAlarm\zauninst.exe
======Security center information======
AV: AntiVir Desktop
FW: ZoneAlarm Firewall
======System event log======
Computer Name: PORTABLE
Event Code: 7036
Message: Le service getPlus(R) Helper est entré dans l'état : en cours d'exécution.
Record Number: 155049
Source Name: Service Control Manager
Time Written: 20090201104630.000000+060
Event Type: Informations
User:
Computer Name: PORTABLE
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service getPlus(R) Helper.
Record Number: 155048
Source Name: Service Control Manager
Time Written: 20090201104629.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM
Computer Name: PORTABLE
Event Code: 7036
Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : arrêté.
Record Number: 155047
Source Name: Service Control Manager
Time Written: 20090201094245.000000+060
Event Type: Informations
User:
Computer Name: PORTABLE
Event Code: 7036
Message: Le service HTTP SSL est entré dans l'état : en cours d'exécution.
Record Number: 155046
Source Name: Service Control Manager
Time Written: 20090201094243.000000+060
Event Type: Informations
User:
Computer Name: PORTABLE
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service HTTP SSL.
Record Number: 155045
Source Name: Service Control Manager
Time Written: 20090201094243.000000+060
Event Type: Informations
User: AUTORITE NT\SERVICE LOCAL
=====Application event log=====
Computer Name: PORTABLE
Event Code: 1003
Message: Le paramètre TraceFileName ne se trouve pas dans le Registre.
Le fichier de suivi utilisé par défaut est .
Record Number: 9207
Source Name: EvntAgnt
Time Written: 20071016131106.000000+120
Event Type: Avertissement
User:
Computer Name: PORTABLE
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.
Record Number: 9206
Source Name: SecurityCenter
Time Written: 20071016131106.000000+120
Event Type: Informations
User:
Computer Name: PORTABLE
Event Code: 1
Message:
Record Number: 9205
Source Name: AVGEMS
Time Written: 20071016131104.000000+120
Event Type: Informations
User:
Computer Name: PORTABLE
Event Code: 1
Message:
Record Number: 9204
Source Name: Avg7UpdSvc
Time Written: 20071016131054.000000+120
Event Type: Informations
User:
Computer Name: PORTABLE
Event Code: 1015
Message: Le paramètre TraceLevel ne se trouve pas dans le Registre.
La niveau de suivi utilisé par défaut est 32.
Record Number: 9203
Source Name: EvntAgnt
Time Written: 20071016125928.000000+120
Event Type: Avertissement
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\Microsoft SQL Server\80\Tools\Binn;
"windir"=%SystemRoot%
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 7, GenuineIntel
"PROCESSOR_REVISION"=0207
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"FP_NO_HOST_CHECK"=NO
"tvdumpflags"=8
-----------------EOF----------------- -
Deuxiéme fichier info.txt
info.txt logfile of random's system information tool 1.06 2009-05-16 20:38:13
======Uninstall list======
-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
-->C:\Program Files\InstallShield Installation Information\{36C41D70-56F5-4E2B-81DA-6BEB7502D7A1}\setup.exe -runfromtemp -l0x040c -removeonly
-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
-->C:\WINDOWS\UNNMP.exe /UNINSTALL
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
2500 Lettres, Contrats et Actes Types-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\The Learning Company\2500 Lettres\Uninst.isu"
7-Zip 4.57-->"C:\Program Files\7-Zip\Uninstall.exe"
ACE Mega CoDecS Pack-->"C:\Program Files\ACE Mega CoDecS Pack\unins000.exe"
Ad-Aware-->MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Photoshop Elements-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Adobe\Photoshop Elements\Uninst.isu" -c"C:\Program Files\Adobe\Photoshop Elements\Uninst.dll"
Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
Album photo Microsoft 9-->C:\WINDOWS\system32\msiexec.exe /i {9F7FC79B-3059-4264-9450-39EB368E3225}
ArcSoft PhotoStudio 5.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{85309D89-7BE9-4094-BB17-24999C6118FC}\SETUP.EXE" -l0x40c
Assistant Connexion Tiscali IPI 5.5 (France)-->C:\Program Files\InstallShield Installation Information\{097346E0-6A51-11D1-AD16-00A0C95E0503}France\setup.exe France
Avance AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
Banque de 2500 graphiques-->C:\PROGRA~1\VISICO~1\WEBEXP~2\UNWISE.EXE C:\PROGRA~1\VISICO~1\WEBEXP~2\INSTALL.LOG
BlueSoleil-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B9F499B8-D1F0-42FC-84BE-CC552123CCCB}\setup.exe" -l0x40c
Canon MP Navigator 3.0-->"C:\Program Files\Canon\MP Navigator 3.0\Maint.exe" /UninstallRemove C:\Program Files\Canon\MP Navigator 3.0\uninst.ini
Canon MP510-->"C:\WINDOWS\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP510\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP510 /L0x000c
Canon PhotoRecord-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\PhotoRecord\Uninst.isu" -c"C:\Program Files\Canon\PhotoRecord\Program\uninstdll.dll"
Canon Utilities Easy-PhotoPrint-->C:\Program Files\Canon\Easy-PhotoPrint\uninst.exe uninst.ini
Canon Utilities PhotoStitch 3.1-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\PhotoStitch\Uninst.isu"
Canon Utilities ZoomBrowser EX-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\ZoomBrowser EX\Uninst.isu" -c"C:\Program Files\Canon\ZoomBrowser EX\Program\uninstallutilities.dll"
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Code Postal 1.2-->"C:\Program Files\Code Postal\unins000.exe"
Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
DirectX Media Runtime 5.1-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\DXM51.INF,Uninstall.NT
Easy GIF Animator 3.5-->"C:\Program Files\Easy GIF Animator\unins000.exe"
Easy Gif Animator Extension-->"C:\WINDOWS\EasyGifAnimator_Toolbar_Uninstaller_2460.exe" _?=C:\Program Files\Easy Gif Animator Extension
Easy Start Button-->C:\WINDOWS\system32\UNESB.exe
Easy-WebPrint-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\Easy-WebPrint\Uninst.isu"
Enregistrement utilisateur de Canon MP510-->C:\Program Files\Canon\IJEREG\MP510\UNINST.EXE
Extension HighMAT pour l'Assistant Graver un CD de Microsoft Windows XP-->MsiExec.exe /X{FCE65C4E-B0E8-4FBD-AD16-EDCBE6CD591F}
FoxyTunes for Firefox-->"C:\Program Files\Mozilla Firefox\firefox.exe" -chrome chrome://foxytunes/content/extras/uninstallExtension.xul
FTP Expert 3-->C:\WINDOWS\iun6002.exe "C:\Program Files\Visicom Media\FTP Expert 3\irunin.ini"
HijackThis 2.0.2-->"C:\Program Files\HijackThis\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Hotfix for Windows XP (KB915800-v4)-->"C:\WINDOWS\$NtUninstallKB915800-v4$\spuninst\spuninst.exe"
HSP56 MR Drivers-->ptuninst.exe
HTML-Kit-->"C:\Program Files\Chami\HTML-Kit\unins000.exe"
IrfanView (remove only)-->C:\Program Files\IrfanView\iv_uninstall.exe
Java Runtime Environment 1.1-->C:\WINDOWS\uninst.exe -f"C:\Program Files\JavaSoft\JRE\1.1\lib\DeIsL1.isu"
Kit de Connexion Tiscali 1.5 RTC-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4E7881B7-F208-4DAB-A826-E0BD690BB9CA}\setup.exe" ControlPanel
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Les modèles prédéfinis pour WebExpert-->C:\PROGRA~1\VISICO~1\WEBEXP~1\UNWISE.EXE C:\PROGRA~1\VISICO~1\WEBEXP~1\INSTALL.LOG
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
MD9725-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Medion\MD9725\Uninst.isu"
Micro Application - SuperDRAW-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Micro Application\SuperDRAW\Uninst.isu"
Micro Application - Web Cliparts-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Micro Application\Web Cliparts\446128.isu"
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Data Access Components KB870669-->C:\WINDOWS\muninst.exe C:\WINDOWS\INF\KB870669.inf
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
Microsoft Photo Pro 9-->C:\WINDOWS\system32\msiexec.exe /i {DBA8B9E1-C6FF-4624-9598-73D3B41A0905}
Microsoft Plus! pour Windows XP-->MsiExec.exe /I{EEC2DAFD-5558-40AC-8E9C-5005C8F810E8}
Microsoft Publisher 2000-->MsiExec.exe /I{0014040C-78E1-11D2-B60F-006097C998E7}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Works 2000-->MsiExec.exe /I{A3088CD2-612B-11D3-AF43-00C04F443448}
Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
Mozilla Firefox (3.0.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Mozilla Thunderbird (2.0.0.21)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
MSXML 4.0 SP2 (KB925672)-->MsiExec.exe /I{A9CF9052-F4A0-475D-A00F-A8388C62DD63}
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
Nero Suite-->C:\Program Files\Fichiers communs\Nero\Uninstall\Setupx.exe /uninstall ExtraUninstallID=""
NVIDIA Windows 2000/XP Display Drivers-->rundll32.exe C:\WINDOWS\system32\nvinstnt.dll,NvUninstallNT4 nvmt.inf
PDFCreator-->C:\Program Files\PDFCreator\unins000.exe
PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
Photorécit 3 pour Windows-->MsiExec.exe /I{4F41AD68-89F2-4262-A32C-2F70B01FCE9E}
Picture Package Music Transfer-->C:\Program Files\InstallShield Installation Information\{CE2121C6-C94D-4A73-8EA4-6943F33EE335}\setup.exe -runfromtemp -l0x040c -removeonly
Pixie 2.0-->"C:\Program Files\Pixie2\Uninstal.exe"
QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\System32\QuickTime\Uninstall.log
Remove Control Device V1.0.0.2-->C:\WINDOWS\system32\drivers\UnRMC.exe
ScanSoft OmniPage SE 4.0-->MsiExec.exe /I{C1E693A4-B1D5-4DCD-B68D-2087835B7184}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
SiS 900 PCI Fast Ethernet Adapter Driver-->C:\Progra~1\SiSLan\Uninst.exe
Sony Picture Utility-->C:\Program Files\InstallShield Installation Information\{D5068583-D569-468B-9755-5FBF5848F46F}\setup.exe -runfromtemp -l0x040c uninstall -removeonly
Synaptics TouchPad-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
WebExpert 5-->C:\WINDOWS\iun6002.exe "C:\Program Files\Visicom Media\WebExpert 5\irunin.ini"
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows Search 4.0-->"C:\WINDOWS\$NtUninstallKB940157$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
ZoneAlarm-->C:\Program Files\Zone Labs\ZoneAlarm\zauninst.exe
======Security center information======
AV: AntiVir Desktop
FW: ZoneAlarm Firewall
======System event log======
Computer Name: PORTABLE
Event Code: 7036
Message: Le service getPlus(R) Helper est entré dans l'état : en cours d'exécution.
Record Number: 155049
Source Name: Service Control Manager
Time Written: 20090201104630.000000+060
Event Type: Informations
User:
Computer Name: PORTABLE
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service getPlus(R) Helper.
Record Number: 155048
Source Name: Service Control Manager
Time Written: 20090201104629.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM
Computer Name: PORTABLE
Event Code: 7036
Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : arrêté.
Record Number: 155047
Source Name: Service Control Manager
Time Written: 20090201094245.000000+060
Event Type: Informations
User:
Computer Name: PORTABLE
Event Code: 7036
Message: Le service HTTP SSL est entré dans l'état : en cours d'exécution.
Record Number: 155046
Source Name: Service Control Manager
Time Written: 20090201094243.000000+060
Event Type: Informations
User:
Computer Name: PORTABLE
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service HTTP SSL.
Record Number: 155045
Source Name: Service Control Manager
Time Written: 20090201094243.000000+060
Event Type: Informations
User: AUTORITE NT\SERVICE LOCAL
=====Application event log=====
Computer Name: PORTABLE
Event Code: 1003
Message: Le paramètre TraceFileName ne se trouve pas dans le Registre.
Le fichier de suivi utilisé par défaut est .
Record Number: 9207
Source Name: EvntAgnt
Time Written: 20071016131106.000000+120
Event Type: Avertissement
User:
Computer Name: PORTABLE
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.
Record Number: 9206
Source Name: SecurityCenter
Time Written: 20071016131106.000000+120
Event Type: Informations
User:
Computer Name: PORTABLE
Event Code: 1
Message:
Record Number: 9205
Source Name: AVGEMS
Time Written: 20071016131104.000000+120
Event Type: Informations
User:
Computer Name: PORTABLE
Event Code: 1
Message:
Record Number: 9204
Source Name: Avg7UpdSvc
Time Written: 20071016131054.000000+120
Event Type: Informations
User:
Computer Name: PORTABLE
Event Code: 1015
Message: Le paramètre TraceLevel ne se trouve pas dans le Registre.
La niveau de suivi utilisé par défaut est 32.
Record Number: 9203
Source Name: EvntAgnt
Time Written: 20071016125928.000000+120
Event Type: Avertissement
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\Microsoft SQL Server\80\Tools\Binn;
"windir"=%SystemRoot%
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 7, GenuineIntel
"PROCESSOR_REVISION"=0207
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"FP_NO_HOST_CHECK"=NO
"tvdumpflags"=8
-----------------EOF----------------- -
Deuxiéme fichier info.txt
info.txt logfile of random's system information tool 1.06 2009-05-16 20:38:13
======Uninstall list======
-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
-->C:\Program Files\InstallShield Installation Information\{36C41D70-56F5-4E2B-81DA-6BEB7502D7A1}\setup.exe -runfromtemp -l0x040c -removeonly
-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
-->C:\WINDOWS\UNNMP.exe /UNINSTALL
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
2500 Lettres, Contrats et Actes Types-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\The Learning Company\2500 Lettres\Uninst.isu"
7-Zip 4.57-->"C:\Program Files\7-Zip\Uninstall.exe"
ACE Mega CoDecS Pack-->"C:\Program Files\ACE Mega CoDecS Pack\unins000.exe"
Ad-Aware-->MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Photoshop Elements-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Adobe\Photoshop Elements\Uninst.isu" -c"C:\Program Files\Adobe\Photoshop Elements\Uninst.dll"
Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
Album photo Microsoft 9-->C:\WINDOWS\system32\msiexec.exe /i {9F7FC79B-3059-4264-9450-39EB368E3225}
ArcSoft PhotoStudio 5.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{85309D89-7BE9-4094-BB17-24999C6118FC}\SETUP.EXE" -l0x40c
Assistant Connexion Tiscali IPI 5.5 (France)-->C:\Program Files\InstallShield Installation Information\{097346E0-6A51-11D1-AD16-00A0C95E0503}France\setup.exe France
Avance AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
Banque de 2500 graphiques-->C:\PROGRA~1\VISICO~1\WEBEXP~2\UNWISE.EXE C:\PROGRA~1\VISICO~1\WEBEXP~2\INSTALL.LOG
BlueSoleil-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B9F499B8-D1F0-42FC-84BE-CC552123CCCB}\setup.exe" -l0x40c
Canon MP Navigator 3.0-->"C:\Program Files\Canon\MP Navigator 3.0\Maint.exe" /UninstallRemove C:\Program Files\Canon\MP Navigator 3.0\uninst.ini
Canon MP510-->"C:\WINDOWS\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP510\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP510 /L0x000c
Canon PhotoRecord-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\PhotoRecord\Uninst.isu" -c"C:\Program Files\Canon\PhotoRecord\Program\uninstdll.dll"
Canon Utilities Easy-PhotoPrint-->C:\Program Files\Canon\Easy-PhotoPrint\uninst.exe uninst.ini
Canon Utilities PhotoStitch 3.1-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\PhotoStitch\Uninst.isu"
Canon Utilities ZoomBrowser EX-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\ZoomBrowser EX\Uninst.isu" -c"C:\Program Files\Canon\ZoomBrowser EX\Program\uninstallutilities.dll"
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Code Postal 1.2-->"C:\Program Files\Code Postal\unins000.exe"
Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
DirectX Media Runtime 5.1-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\DXM51.INF,Uninstall.NT
Easy GIF Animator 3.5-->"C:\Program Files\Easy GIF Animator\unins000.exe"
Easy Gif Animator Extension-->"C:\WINDOWS\EasyGifAnimator_Toolbar_Uninstaller_2460.exe" _?=C:\Program Files\Easy Gif Animator Extension
Easy Start Button-->C:\WINDOWS\system32\UNESB.exe
Easy-WebPrint-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\Easy-WebPrint\Uninst.isu"
Enregistrement utilisateur de Canon MP510-->C:\Program Files\Canon\IJEREG\MP510\UNINST.EXE
Extension HighMAT pour l'Assistant Graver un CD de Microsoft Windows XP-->MsiExec.exe /X{FCE65C4E-B0E8-4FBD-AD16-EDCBE6CD591F}
FoxyTunes for Firefox-->"C:\Program Files\Mozilla Firefox\firefox.exe" -chrome chrome://foxytunes/content/extras/uninstallExtension.xul
FTP Expert 3-->C:\WINDOWS\iun6002.exe "C:\Program Files\Visicom Media\FTP Expert 3\irunin.ini"
HijackThis 2.0.2-->"C:\Program Files\HijackThis\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Hotfix for Windows XP (KB915800-v4)-->"C:\WINDOWS\$NtUninstallKB915800-v4$\spuninst\spuninst.exe"
HSP56 MR Drivers-->ptuninst.exe
HTML-Kit-->"C:\Program Files\Chami\HTML-Kit\unins000.exe"
IrfanView (remove only)-->C:\Program Files\IrfanView\iv_uninstall.exe
Java Runtime Environment 1.1-->C:\WINDOWS\uninst.exe -f"C:\Program Files\JavaSoft\JRE\1.1\lib\DeIsL1.isu"
Kit de Connexion Tiscali 1.5 RTC-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4E7881B7-F208-4DAB-A826-E0BD690BB9CA}\setup.exe" ControlPanel
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Les modèles prédéfinis pour WebExpert-->C:\PROGRA~1\VISICO~1\WEBEXP~1\UNWISE.EXE C:\PROGRA~1\VISICO~1\WEBEXP~1\INSTALL.LOG
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
MD9725-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Medion\MD9725\Uninst.isu"
Micro Application - SuperDRAW-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Micro Application\SuperDRAW\Uninst.isu"
Micro Application - Web Cliparts-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Micro Application\Web Cliparts\446128.isu"
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Data Access Components KB870669-->C:\WINDOWS\muninst.exe C:\WINDOWS\INF\KB870669.inf
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
Microsoft Photo Pro 9-->C:\WINDOWS\system32\msiexec.exe /i {DBA8B9E1-C6FF-4624-9598-73D3B41A0905}
Microsoft Plus! pour Windows XP-->MsiExec.exe /I{EEC2DAFD-5558-40AC-8E9C-5005C8F810E8}
Microsoft Publisher 2000-->MsiExec.exe /I{0014040C-78E1-11D2-B60F-006097C998E7}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Works 2000-->MsiExec.exe /I{A3088CD2-612B-11D3-AF43-00C04F443448}
Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
Mozilla Firefox (3.0.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Mozilla Thunderbird (2.0.0.21)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
MSXML 4.0 SP2 (KB925672)-->MsiExec.exe /I{A9CF9052-F4A0-475D-A00F-A8388C62DD63}
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
Nero Suite-->C:\Program Files\Fichiers communs\Nero\Uninstall\Setupx.exe /uninstall ExtraUninstallID=""
NVIDIA Windows 2000/XP Display Drivers-->rundll32.exe C:\WINDOWS\system32\nvinstnt.dll,NvUninstallNT4 nvmt.inf
PDFCreator-->C:\Program Files\PDFCreator\unins000.exe
PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
Photorécit 3 pour Windows-->MsiExec.exe /I{4F41AD68-89F2-4262-A32C-2F70B01FCE9E}
Picture Package Music Transfer-->C:\Program Files\InstallShield Installation Information\{CE2121C6-C94D-4A73-8EA4-6943F33EE335}\setup.exe -runfromtemp -l0x040c -removeonly
Pixie 2.0-->"C:\Program Files\Pixie2\Uninstal.exe"
QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\System32\QuickTime\Uninstall.log
Remove Control Device V1.0.0.2-->C:\WINDOWS\system32\drivers\UnRMC.exe
ScanSoft OmniPage SE 4.0-->MsiExec.exe /I{C1E693A4-B1D5-4DCD-B68D-2087835B7184}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
SiS 900 PCI Fast Ethernet Adapter Driver-->C:\Progra~1\SiSLan\Uninst.exe
Sony Picture Utility-->C:\Program Files\InstallShield Installation Information\{D5068583-D569-468B-9755-5FBF5848F46F}\setup.exe -runfromtemp -l0x040c uninstall -removeonly
Synaptics TouchPad-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
WebExpert 5-->C:\WINDOWS\iun6002.exe "C:\Program Files\Visicom Media\WebExpert 5\irunin.ini"
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows Search 4.0-->"C:\WINDOWS\$NtUninstallKB940157$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
ZoneAlarm-->C:\Program Files\Zone Labs\ZoneAlarm\zauninst.exe
======Security center information======
AV: AntiVir Desktop
FW: ZoneAlarm Firewall
======System event log======
Computer Name: PORTABLE
Event Code: 7036
Message: Le service getPlus(R) Helper est entré dans l'état : en cours d'exécution.
Record Number: 155049
Source Name: Service Control Manager
Time Written: 20090201104630.000000+060
Event Type: Informations
User:
Computer Name: PORTABLE
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service getPlus(R) Helper.
Record Number: 155048
Source Name: Service Control Manager
Time Written: 20090201104629.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM
Computer Name: PORTABLE
Event Code: 7036
Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : arrêté.
Record Number: 155047
Source Name: Service Control Manager
Time Written: 20090201094245.000000+060
Event Type: Informations
User:
Computer Name: PORTABLE
Event Code: 7036
Message: Le service HTTP SSL est entré dans l'état : en cours d'exécution.
Record Number: 155046
Source Name: Service Control Manager
Time Written: 20090201094243.000000+060
Event Type: Informations
User:
Computer Name: PORTABLE
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service HTTP SSL.
Record Number: 155045
Source Name: Service Control Manager
Time Written: 20090201094243.000000+060
Event Type: Informations
User: AUTORITE NT\SERVICE LOCAL
=====Application event log=====
Computer Name: PORTABLE
Event Code: 1003
Message: Le paramètre TraceFileName ne se trouve pas dans le Registre.
Le fichier de suivi utilisé par défaut est .
Record Number: 9207
Source Name: EvntAgnt
Time Written: 20071016131106.000000+120
Event Type: Avertissement
User:
Computer Name: PORTABLE
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.
Record Number: 9206
Source Name: SecurityCenter
Time Written: 20071016131106.000000+120
Event Type: Informations
User:
Computer Name: PORTABLE
Event Code: 1
Message:
Record Number: 9205
Source Name: AVGEMS
Time Written: 20071016131104.000000+120
Event Type: Informations
User:
Computer Name: PORTABLE
Event Code: 1
Message:
Record Number: 9204
Source Name: Avg7UpdSvc
Time Written: 20071016131054.000000+120
Event Type: Informations
User:
Computer Name: PORTABLE
Event Code: 1015
Message: Le paramètre TraceLevel ne se trouve pas dans le Registre.
La niveau de suivi utilisé par défaut est 32.
Record Number: 9203
Source Name: EvntAgnt
Time Written: 20071016125928.000000+120
Event Type: Avertissement
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\Microsoft SQL Server\80\Tools\Binn;
"windir"=%SystemRoot%
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 7, GenuineIntel
"PROCESSOR_REVISION"=0207
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"FP_NO_HOST_CHECK"=NO
"tvdumpflags"=8
-----------------EOF-----------------
-
-
==> Télécharge OAD (de Laur3n7!)
- Enregistre le sur ton bureau
Double clique sur le OAD pour le lancer
- nom de fichier à rechercher tape ou fais un copier coller de : fidbox
- Type de recherche : sélectionne l'option 6 puis valide [entree]
OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.
- Fais un copier / coller de ce rapport dans ton prochain post.
Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient-
Bonjour loloetseb
Merci d'être présent dès aujourd'hui et de continuer à t'interesser à mon sort.
Voici la copie du rapport OAD
16/05/2009 ---- 19:41:23,42
----------------------------------
§§§§§§ [fidbox] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
Aucune entrée détectée
*******************
[Fichier]
*******************
c:\WINDOWS\system32\drivers\fidbox.dat
c:\WINDOWS\system32\drivers\fidbox.idx
*********************
[Même date]
*********************
[05/12/2008 ] --- REP ---> C:\Program Files\Zone Labs
[05/12/2008 ] ---> C:\WINDOWS\system32\drivers\fidbox.dat
[05/12/2008 ] ---> C:\WINDOWS\system32\drivers\fidbox.idx
[05/12/2008 ] ---> C:\WINDOWS\system32\drivers\klif.sys
[05/12/2008 ] ---> C:\WINDOWS\system32\imsinstall_loc040c.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\imslsp_install_loc040c.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\libeay32_0.9.6l.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\vsconfig.xml
[05/12/2008 ] ---> C:\WINDOWS\system32\vsdata.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\vsdatant.sys
[05/12/2008 ] ---> C:\WINDOWS\system32\vsinit.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\vsmonapi.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\vspubapi.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\vsregexp.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\vsutil.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\vsutil_loc040c.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\vswmi.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\vsxml.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\zlcomm.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\zlcommdb.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\zpeng24.dll
[05/12/2008 ] ---> C:\WINDOWS\zllsputility.exe
[05/12/2008 ] ---> C:\WINDOWS\zllsputility_loc040c.dll
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
sent dès aujourd'hui ! -
Bonjour loloetseb
Merci d'être présent dès aujourd'hui et de continuer à t'interesser à mon sort.
Voici la copie du rapport OAD
16/05/2009 ---- 19:41:23,42
----------------------------------
§§§§§§ [fidbox] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
Aucune entrée détectée
*******************
[Fichier]
*******************
c:\WINDOWS\system32\drivers\fidbox.dat
c:\WINDOWS\system32\drivers\fidbox.idx
*********************
[Même date]
*********************
[05/12/2008 ] --- REP ---> C:\Program Files\Zone Labs
[05/12/2008 ] ---> C:\WINDOWS\system32\drivers\fidbox.dat
[05/12/2008 ] ---> C:\WINDOWS\system32\drivers\fidbox.idx
[05/12/2008 ] ---> C:\WINDOWS\system32\drivers\klif.sys
[05/12/2008 ] ---> C:\WINDOWS\system32\imsinstall_loc040c.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\imslsp_install_loc040c.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\libeay32_0.9.6l.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\vsconfig.xml
[05/12/2008 ] ---> C:\WINDOWS\system32\vsdata.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\vsdatant.sys
[05/12/2008 ] ---> C:\WINDOWS\system32\vsinit.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\vsmonapi.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\vspubapi.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\vsregexp.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\vsutil.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\vsutil_loc040c.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\vswmi.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\vsxml.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\zlcomm.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\zlcommdb.dll
[05/12/2008 ] ---> C:\WINDOWS\system32\zpeng24.dll
[05/12/2008 ] ---> C:\WINDOWS\zllsputility.exe
[05/12/2008 ] ---> C:\WINDOWS\zllsputility_loc040c.dll
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
sent dès aujourd'hui !
-
-
bon je reviendrais sur le forum samedi en fin de journee ou dimanche (faut bien travailler un peu),bonne fin de soiree
-
-
Suite du fichier advapi32.dll
Information additionnelle
File size: 685568 bytes
MD5...: 31c1fd0bbdc5b81c21edba4331edae55
SHA1..: b5d84269b0163d95ac9b34d83702f7c480d30e14
SHA256: 75cfe10110c51f2cd3efce0548e487adee36d8d80eb7ae7d6f281f8771b4a0eb
SHA512: 6f78dec6916730d7d0f92c8a87c73a89aa4eeebe8244da3c281de192926d488c<BR>88b772c58a017bafed507e6a1d0b8e4e37ac17d037e4e8b1c50ac11b46cb1ba6
ssdeep: 12288:3TrJ3W7jeGxRgqnVYv4ziXCxt1R1BtB4+09xOpDX:3TrJ3AeGngqVYoiXC<BR>xt/1Bz4+B<BR>
PEiD..: -
TrID..: File type identification<BR>Win64 Executable Generic (59.6%)<BR>Win32 Executable MS Visual C++ (generic) (26.2%)<BR>Win32 Executable Generic (5.9%)<BR>Win32 Dynamic Link Library (generic) (5.2%)<BR>Generic Win/DOS Executable (1.3%)
PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x710b<BR>timedatestamp.....: 0x49900b43 (Mon Feb 09 10:53:55 2009)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 4 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0x745c9 0x74600 6.64 babc9e1e946095e7a9c4bd3caa4b4581<BR>.data 0x76000 0x4628 0x2c00 2.39 cbf33d71799bc03fa5c447736063a313<BR>.rsrc 0x7b000 0x2b21c 0x2b400 7.76 11605a5cc3621263ffadcb02cd73e1c2<BR>.reloc 0xa7000 0x4af8 0x4c00 6.76 d2e20eda54434827a30682b1abf51488<BR><BR>( 3 imports ) <BR>> KERNEL32.dll: DeviceIoControl, LocalFree, LocalAlloc, LocalReAlloc, WideCharToMultiByte, lstrlenW, MultiByteToWideChar, lstrlenA, lstrcatW, lstrcpyW, lstrcpyA, AreFileApisANSI, IsBadWritePtr, CloseHandle, WritePrivateProfileStringW, GetPrivateProfileStringW, Sleep, GetTickCount, GetCurrentProcess, GetCurrentThread, GetWindowsDirectoryW, GetLastError, SetErrorMode, LoadLibraryExW, FindFirstFileExW, FindNextFileW, GetFileTime, GetSystemTime, GetModuleFileNameW, GetUserDefaultUILanguage, CreateMutexW, GetPrivateProfileIntW, GetSystemWindowsDirectoryW, RaiseException, ReadProcessMemory, GetProfileIntA, GetProfileStringA, GetComputerNameA, GetComputerNameExW, GetModuleHandleExW, SetNamedPipeHandleState, OpenEventW, GetLogicalDriveStringsW, GetDriveTypeW, GetDiskFreeSpaceW, GetVolumeInformationW, GlobalMemoryStatus, GetSystemInfo, SetThreadPriority, InterlockedExchangeAdd, DuplicateHandle, CreateThread, WaitForMultipleObjectsEx, CancelIo, ExitThread, GetTimeZoneInformation, EnumUILanguagesW, CreateEventA, GetFullPathNameA, GetDiskFreeSpaceExW, ResetEvent, SetEvent, CreateFileA, GetOverlappedResult, GetModuleHandleW, FindResourceExW, ReleaseMutex, CompareFileTime, OpenMutexW, WaitForSingleObject, GetLongPathNameW, GetFileSizeEx, CreateFileMappingW, FormatMessageW, GetLocalTime, OutputDebugStringW, ExpandEnvironmentStringsW, MoveFileW, lstrcmpW, GetCommandLineW, lstrcmpiW, DeleteCriticalSection, InitializeCriticalSection, SetLastError, GetVersionExA, InterlockedExchange, CreateEventW, SetUnhandledExceptionFilter, UnhandledExceptionFilter, TerminateProcess, GetSystemTimeAsFileTime, QueryPerformanceCounter, InterlockedCompareExchange, DelayLoadFailureHook, GetPriorityClass, HeapFree, GetFullPathNameW, lstrcpynW, GetCurrentThreadId, SleepEx, GetProcessHeap, HeapAlloc, EnterCriticalSection, LeaveCriticalSection, ExpandEnvironmentStringsA, OpenFile, GetFileSize, _lclose, SearchPathW, GetFileAttributesExW, SetFilePointer, FindResourceA, LoadResource, SizeofResource, InterlockedDecrement, InterlockedIncrement, GetModuleHandleA, CreateProcessInternalA, CreateProcessInternalW, GetSystemDirectoryW, LoadLibraryW, FreeLibrary, WaitNamedPipeW, GetCurrentProcessId, WriteFile, ReadFile, ResumeThread, OpenProcess, GetComputerNameW, UnmapViewOfFile, CreateFileW, CreateFileMappingA, MapViewOfFile, LoadLibraryA, GetProcAddress, VirtualAlloc, VirtualFree, CreateVirtualBuffer, VirtualBufferExceptionHandler, FreeVirtualBuffer, GetFileAttributesW, FindFirstFileW, FindClose, QueryWin31IniFilesMappedToRegistry, DeleteFileW, CopyFileW<BR>> ntdll.dll: RtlExpandEnvironmentStrings_U, RtlDuplicateUnicodeString, RtlCreateUnicodeString, NtQueryInformationProcess, NtQueryKey, RtlStringFromGUID, RtlDeleteElementGenericTable, RtlInsertElementGenericTable, RtlInitializeHandleTable, RtlDestroyHandleTable, NtEnumerateKey, RtlIntegerToUnicodeString, RtlAppendUnicodeToString, RtlFormatCurrentUserKeyPath, RtlInitializeGenericTable, RtlNumberGenericTableElements, RtlLookupElementGenericTable, RtlQueryRegistryValues, RtlGUIDFromString, RtlUpcaseUnicodeChar, NtQueryVolumeInformationFile, RtlPrefixUnicodeString, NtQuerySymbolicLinkObject, NtOpenSymbolicLinkObject, RtlDetermineDosPathNameType_U, NtQueryInformationFile, RtlGetFullPathName_U, wcstombs, mbstowcs, _ftol, NtSetEvent, NtQueryPerformanceCounter, wcscmp, NtWaitForMultipleObjects, RtlIsGenericTableEmpty, NtCreateEvent, RtlCreateHeap, RtlDestroyHeap, NtAllocateVirtualMemory, RtlFlushSecureMemoryCache, NtFreeVirtualMemory, NtCreateFile, NtQueryInformationThread, NtWriteFile, RtlDestroyQueryDebugBuffer, RtlQueryProcessDebugInformation, RtlCreateQueryDebugBuffer, NtOpenProcess, NtReadFile, NtFlushBuffersFile, NtSetInformationFile, CsrNewThread, NtClearEvent, NtReleaseSemaphore, NtCreateSemaphore, NtPowerInformation, RtlInitUnicodeStringEx, RtlUnicodeToMultiByteN, NtNotifyChangeKey, NtSetInformationObject, NtDuplicateObject, _itow, NtDeleteValueKey, NtEnumerateValueKey, RtlTimeToSecondsSince1970, RtlUnwind, NtQueryVirtualMemory, RtlEnumerateGenericTableWithoutSplaying, NtCompareTokens, RtlFreeHandle, RtlIsValidIndexHandle, RtlAllocateHandle, _vsnwprintf, RtlUnicodeStringToInteger, wcsncmp, RtlMakeSelfRelativeSD, RtlGetNtProductType, NtQuerySystemTime, RtlRandom, RtlCompareUnicodeString, RtlxUnicodeStringToAnsiSize, RtlAppendUnicodeStringToString, NtWaitForSingleObject, RtlCompareMemory, NtDeviceIoControlFile, wcsrchr, RtlCopyLuid, RtlImageNtHeader, _ultow, NlsMbCodePageTag, RtlxAnsiStringToUnicodeSize, RtlMultiByteToUnicodeN, strstr, strchr, tolower, _wcsnicmp, wcsncpy, wcstol, wcstoul, iswctype, RtlConvertSidToUnicodeString, DbgPrint, _strnicmp, RtlFreeAnsiString, RtlCreateUnicodeStringFromAsciiz, atol, NtQuerySystemInformation, _chkstk, NtTerminateProcess, RtlAdjustPrivilege, NtSetInformationProcess, strncpy, RtlUpcaseUnicodeStringToOemString, RtlEnterCriticalSection, RtlLeaveCriticalSection, RtlInitString, RtlIsTextUnicode, _stricmp, NtDeleteKey, NtQueryValueKey, NtSetValueKey, _wcsicmp, _wcslwr, wcsstr, wcschr, swprintf, RtlOpenCurrentUser, NtOpenKey, NtCreateKey, RtlSetSecurityDescriptorRMControl, RtlGetSecurityDescriptorRMControl, RtlSelfRelativeToAbsoluteSD2, NtFilterToken, sprintf, NtImpersonateAnonymousToken, memmove, RtlUnicodeStringToAnsiString, RtlUnicodeToMultiByteSize, RtlCopyUnicodeString, NtSetInformationThread, RtlImpersonateSelf, NtFsControlFile, NtQuerySecurityObject, RtlOemStringToUnicodeString, NtOpenFile, NtSetSecurityObject, NtClose, RtlSelfRelativeToAbsoluteSD, RtlAbsoluteToSelfRelativeSD, RtlDeleteSecurityObject, RtlQuerySecurityObject, RtlSetSecurityObjectEx, RtlSetSecurityObject, RtlNewSecurityObjectWithMultipleInheritance, RtlNewSecurityObjectEx, RtlConvertToAutoInheritSecurityObject, RtlNewSecurityObject, RtlGetGroupSecurityDescriptor, RtlSetGroupSecurityDescriptor, RtlGetOwnerSecurityDescriptor, RtlSetOwnerSecurityDescriptor, RtlGetSaclSecurityDescriptor, RtlSetSaclSecurityDescriptor, RtlGetDaclSecurityDescriptor, RtlSetDaclSecurityDescriptor, RtlSetControlSecurityDescriptor, RtlGetControlSecurityDescriptor, RtlLengthSecurityDescriptor, RtlValidSecurityDescriptor, RtlCreateSecurityDescriptor, RtlFirstFreeAce, RtlAddAuditAccessObjectAce, RtlAddAccessDeniedObjectAce, RtlAddAccessAllowedObjectAce, RtlAddAuditAccessAceEx, RtlAddAuditAccessAce, RtlAddAccessDeniedAceEx, RtlAddAccessDeniedAce, RtlAddAccessAllowedAceEx, RtlAddAccessAllowedAce, RtlGetAce, RtlDeleteAce, RtlAddAce, RtlSetInformationAcl, RtlQueryInformationAcl, RtlCreateAcl, RtlValidAcl, RtlMapGenericMask, RtlAreAnyAccessesGranted, RtlAreAllAccessesGranted, RtlCopySid, RtlLengthSid, RtlSubAuthorityCountSid, RtlSubAuthoritySid, RtlIdentifierAuthoritySid, RtlAllocateAndInitializeSid, RtlFreeSid, RtlInitializeSid, RtlLengthRequiredSid, RtlEqualPrefixSid, RtlEqualSid, RtlValidSid, NtPrivilegedServiceAuditAlarm, NtDeleteObjectAuditAlarm, NtCloseObjectAuditAlarm, NtPrivilegeObjectAuditAlarm, NtOpenObjectAuditAlarm, NtAccessCheckByTypeResultListAndAuditAlarmByHandle, NtAccessCheckByTypeResultListAndAuditAlarm, NtAccessCheckByTypeAndAuditAlarm, NtAccessCheckAndAuditAlarm, NtPrivilegeCheck, NtAdjustGroupsToken, NtAdjustPrivilegesToken, NtSetInformationToken, NtQueryInformationToken, NtOpenThreadToken, NtOpenProcessToken, NtAccessCheckByTypeResultList, NtAccessCheckByType, NtAccessCheck, NtAllocateLocallyUniqueId, NtDuplicateToken, _snwprintf, RtlInitAnsiString, RtlAnsiStringToUnicodeString, RtlFreeUnicodeString, RtlInitUnicodeString, RtlDosPathNameToNtPathName_U, RtlFreeHeap, wcslen, RtlAllocateHeap, wcscpy, wcscat, RtlNtStatusToDosError, RtlInitializeCriticalSection, NtTraceEvent, RtlDeleteCriticalSection, RtlEqualUnicodeString, NtFlushKey, RtlValidRelativeSecurityDescriptor, NtLoadKey, NtUnloadKey, NtReplaceKey, NtNotifyChangeMultipleKeys, NtQueryMultipleValueKey, NtRestoreKey, NtSaveKey, NtSaveMergedKeys, NtSaveKeyEx, RtlGetVersion, RtlReAllocateHeap, _alloca_probe<BR>> RPCRT4.dll: RpcStringFreeW, UuidToStringW, UuidFromStringW, RpcRaiseException, RpcBindingSetAuthInfoExA, RpcBindingFree, RpcBindingFromStringBindingW, RpcStringBindingComposeW, RpcBindingSetAuthInfoExW, NdrClientCall2, RpcStringBindingParseW, I_RpcMapWin32Status, RpcBindingToStringBindingW, NDRCContextBinding, RpcRevertToSelf, RpcImpersonateClient, I_RpcBindingIsClientLocal, I_RpcExceptionFilter, RpcSsDestroyClientContext, RpcBindingSetAuthInfoW, RpcEpResolveBinding, UuidCreate, RpcBindingSetAuthInfoA<BR><BR>( 677 exports ) <BR>A_SHAFinal, A_SHAInit, A_SHAUpdate, AbortSystemShutdownA, AbortSystemShutdownW, AccessCheck, AccessCheckAndAuditAlarmA, AccessCheckAndAuditAlarmW, AccessCheckByType, AccessCheckByTypeAndAuditAlarmA, AccessCheckByTypeAndAuditAlarmW, AccessCheckByTypeResultList, AccessCheckByTypeResultListAndAuditAlarmA, AccessCheckByTypeResultListAndAuditAlarmByHandleA, AccessCheckByTypeResultListAndAuditAlarmByHandleW, AccessCheckByTypeResultListAndAuditAlarmW, AddAccessAllowedAce, AddAccessAllowedAceEx, AddAccessAllowedObjectAce, AddAccessDeniedAce, AddAccessDeniedAceEx, AddAccessDeniedObjectAce, AddAce, AddAuditAccessAce, AddAuditAccessAceEx, AddAuditAccessObjectAce, AddUsersToEncryptedFile, AdjustTokenGroups, AdjustTokenPrivileges, AllocateAndInitializeSid, AllocateLocallyUniqueId, AreAllAccessesGranted, AreAnyAccessesGranted, BackupEventLogA, BackupEventLogW, BuildExplicitAccessWithNameA, BuildExplicitAccessWithNameW, BuildImpersonateExplicitAccessWithNameA, BuildImpersonateExplicitAccessWithNameW, BuildImpersonateTrusteeA, BuildImpersonateTrusteeW, BuildSecurityDescriptorA, BuildSecurityDescriptorW, BuildTrusteeWithNameA, BuildTrusteeWithNameW, BuildTrusteeWithObjectsAndNameA, BuildTrusteeWithObjectsAndNameW, BuildTrusteeWithObjectsAndSidA, BuildTrusteeWithObjectsAndSidW, BuildTrusteeWithSidA, BuildTrusteeWithSidW, CancelOverlappedAccess, ChangeServiceConfig2A, ChangeServiceConfig2W, ChangeServiceConfigA, ChangeServiceConfigW, CheckTokenMembership, ClearEventLogA, ClearEventLogW, CloseCodeAuthzLevel, CloseEncryptedFileRaw, CloseEventLog, CloseServiceHandle, CloseTrace, CommandLineFromMsiDescriptor, ComputeAccessTokenFromCodeAuthzLevel, ControlService, ControlTraceA, ControlTraceW, ConvertAccessToSecurityDescriptorA, ConvertAccessToSecurityDescriptorW, ConvertSDToStringSDRootDomainA, ConvertSDToStringSDRootDomainW, ConvertSecurityDescriptorToAccessA, ConvertSecurityDescriptorToAccessNamedA, ConvertSecurityDescriptorToAccessNamedW, ConvertSecurityDescriptorToAccessW, ConvertSecurityDescriptorToStringSecurityDescriptorA, ConvertSecurityDescriptorToStringSecurityDescriptorW, ConvertSidToStringSidA, ConvertSidToStringSidW, ConvertStringSDToSDDomainA, ConvertStringSDToSDDomainW, ConvertStringSDToSDRootDomainA, ConvertStringSDToSDRootDomainW, ConvertStringSecurityDescriptorToSecurityDescriptorA, ConvertStringSecurityDescriptorToSecurityDescriptorW, ConvertStringSidToSidA, ConvertStringSidToSidW, ConvertToAutoInheritPrivateObjectSecurity, CopySid, CreateCodeAuthzLevel, CreatePrivateObjectSecurity, CreatePrivateObjectSecurityEx, CreatePrivateObjectSecurityWithMultipleInheritance, CreateProcessAsUserA, CreateProcessAsUserSecure, CreateProcessAsUserW, CreateProcessWithLogonW, CreateRestrictedToken, CreateServiceA, CreateServiceW, CreateTraceInstanceId, CreateWellKnownSid, CredDeleteA, CredDeleteW, CredEnumerateA, CredEnumerateW, CredFree, CredGetSessionTypes, CredGetTargetInfoA, CredGetTargetInfoW, CredIsMarshaledCredentialA, CredIsMarshaledCredentialW, CredMarshalCredentialA, CredMarshalCredentialW, CredProfileLoaded, CredReadA, CredReadDomainCredentialsA, CredReadDomainCredentialsW, CredReadW, CredRenameA, CredRenameW, CredUnmarshalCredentialA, CredUnmarshalCredentialW, CredWriteA, CredWriteDomainCredentialsA, CredWriteDomainCredentialsW, CredWriteW, CredpConvertCredential, CredpConvertTargetInfo, CredpDecodeCredential, CredpEncodeCredential, CryptAcquireContextA, CryptAcquireContextW, CryptContextAddRef, CryptCreateHash, CryptDecrypt, CryptDeriveKey, CryptDestroyHash, CryptDestroyKey, CryptDuplicateHash, CryptDuplicateKey, CryptEncrypt, CryptEnumProviderTypesA, CryptEnumProviderTypesW, CryptEnumProvidersA, CryptEnumProvidersW, CryptExportKey, CryptGenKey, CryptGenRandom, CryptGetDefaultProviderA, CryptGetDefaultProviderW, CryptGetHashParam, CryptGetKeyParam, CryptGetProvParam, CryptGetUserKey, CryptHashData, CryptHashSessionKey, CryptImportKey, CryptReleaseContext, CryptSetHashParam, CryptSetKeyParam, CryptSetProvParam, CryptSetProviderA, CryptSetProviderExA, CryptSetProviderExW, CryptSetProviderW, CryptSignHashA, CryptSignHashW, CryptVerifySignatureA, CryptVerifySignatureW, DecryptFileA, DecryptFileW, DeleteAce, DeleteService, DeregisterEventSource, DestroyPrivateObjectSecurity, DuplicateEncryptionInfoFile, DuplicateToken, DuplicateTokenEx, ElfBackupEventLogFileA, ElfBackupEventLogFileW, ElfChangeNotify, ElfClearEventLogFileA, ElfClearEventLogFileW, ElfCloseEventLog, ElfDeregisterEventSource, ElfFlushEventLog, ElfNumberOfRecords, ElfOldestRecord, ElfOpenBackupEventLogA, ElfOpenBackupEventLogW, ElfOpenEventLogA, ElfOpenEventLogW, ElfReadEventLogA, ElfReadEventLogW, ElfRegisterEventSourceA, ElfRegisterEventSourceW, ElfReportEventA, ElfReportEventW, EnableTrace, EncryptFileA, EncryptFileW, EncryptedFileKeyInfo, EncryptionDisable, EnumDependentServicesA, EnumDependentServicesW, EnumServiceGroupW, EnumServicesStatusA, EnumServicesStatusExA, EnumServicesStatusExW, EnumServicesStatusW, EnumerateTraceGuids, EqualDomainSid, EqualPrefixSid, EqualSid, FileEncryptionStatusA, FileEncryptionStatusW, FindFirstFreeAce, FlushTraceA, FlushTraceW, FreeEncryptedFileKeyInfo, FreeEncryptionCertificateHashList, FreeInheritedFromArray, FreeSid, GetAccessPermissionsForObjectA, GetAccessPermissionsForObjectW, GetAce, GetAclInformation, GetAuditedPermissionsFromAclA, GetAuditedPermissionsFromAclW, GetCurrentHwProfileA, GetCurrentHwProfileW, GetEffectiveRightsFromAclA, GetEffectiveRightsFromAclW, GetEventLogInformation, GetExplicitEntriesFromAclA, GetExplicitEntriesFromAclW, GetFileSecurityA, GetFileSecurityW, GetInformationCodeAuthzLevelW, GetInformationCodeAuthzPolicyW, GetInheritanceSourceA, GetInheritanceSourceW, GetKernelObjectSecurity, GetLengthSid, GetLocalManagedApplicationData, GetLocalManagedApplications, GetManagedApplicationCategories, GetManagedApplications, GetMultipleTrusteeA, GetMultipleTrusteeOperationA, GetMultipleTrusteeOperationW, GetMultipleTrusteeW, GetNamedSecurityInfoA, GetNamedSecurityInfoExA, GetNamedSecurityInfoExW, GetNamedSecurityInfoW, GetNumberOfEventLogRecords, GetOldestEventLogRecord, GetOverlappedAccessResults, GetPrivateObjectSecurity, GetSecurityDescriptorControl, GetSecurityDescriptorDacl, GetSecurityDescriptorGroup, GetSecurityDescriptorLength, GetSecurityDescriptorOwner, GetSecurityDescriptorRMControl, GetSecurityDescriptorSacl, GetSecurityInfo, GetSecurityInfoExA, GetSecurityInfoExW, GetServiceDisplayNameA, GetServiceDisplayNameW, GetServiceKeyNameA, GetServiceKeyNameW, GetSidIdentifierAuthority, GetSidLengthRequired, GetSidSubAuthority, GetSidSubAuthorityCount, GetTokenInformation, GetTraceEnableFlags, GetTraceEnableLevel, GetTraceLoggerHandle, GetTrusteeFormA, GetTrusteeFormW, GetTrusteeNameA, GetTrusteeNameW, GetTrusteeTypeA, GetTrusteeTypeW, GetUserNameA, GetUserNameW, GetWindowsAccountDomainSid, I_ScGetCurrentGroupStateW, I_ScIsSecurityProcess, I_ScPnPGetServiceName, I_ScSendTSMessage, I_ScSetServiceBitsA, I_ScSetServiceBitsW, IdentifyCodeAuthzLevelW, ImpersonateAnonymousToken, ImpersonateLoggedOnUser, ImpersonateNamedPipeClient, ImpersonateSelf, InitializeAcl, InitializeSecurityDescriptor, InitializeSid, InitiateSystemShutdownA, InitiateSystemShutdownExA, InitiateSystemShutdownExW, InitiateSystemShutdownW, InstallApplication, IsTextUnicode, IsTokenRestricted, IsTokenUntrusted, IsValidAcl, IsValidSecurityDescriptor, IsValidSid, IsWellKnownSid, LockServiceDatabase, LogonUserA, LogonUserExA, LogonUserExExW, LogonUserExW, LogonUserW, LookupAccountNameA, LookupAccountNameW, LookupAccountSidA, LookupAccountSidW, LookupPrivilegeDisplayNameA, LookupPrivilegeDisplayNameW, LookupPrivilegeNameA, LookupPrivilegeNameW, LookupPrivilegeValueA, LookupPrivilegeValueW, LookupSecurityDescriptorPartsA, LookupSecurityDescriptorPartsW, LsaAddAccountRights, LsaAddPrivilegesToAccount, LsaClearAuditLog, LsaClose, LsaCreateAccount, LsaCreateSecret, LsaCreateTrustedDomain, LsaCreateTrustedDomainEx, LsaDelete, LsaDeleteTrustedDomain, LsaEnumerateAccountRights, LsaEnumerateAccounts, LsaEnumerateAccountsWithUserRight, LsaEnumeratePrivileges, LsaEnumeratePrivilegesOfAccount, LsaEnumerateTrustedDomains, LsaEnumerateTrustedDomainsEx, LsaFreeMemory, LsaGetQuotasForAccount, LsaGetRemoteUserName, LsaGetSystemAccessAccount, LsaGetUserName, LsaICLookupNames, LsaICLookupNamesWithCreds, LsaICLookupSids, LsaICLookupSidsWithCreds, LsaLookupNames, LsaLookupNames2, LsaLookupPrivilegeDisplayName, LsaLookupPrivilegeName, LsaLookupPrivilegeValue, LsaLookupSids, LsaNtStatusToWinError, LsaOpenAccount, LsaOpenPolicy, LsaOpenPolicySce, LsaOpenSecret, LsaOpenTrustedDomain, LsaOpenTrustedDomainByName, LsaQueryDomainInformationPolicy, LsaQueryForestTrustInformation, LsaQueryInfoTrustedDomain, LsaQueryInformationPolicy, LsaQuerySecret, LsaQuerySecurityObject, LsaQueryTrustedDomainInfo, LsaQueryTrustedDomainInfoByName, LsaRemoveAccountRights, LsaRemovePrivilegesFromAccount, LsaRetrievePrivateData, LsaSetDomainInformationPolicy, LsaSetForestTrustInformation, LsaSetInformationPolicy, LsaSetInformationTrustedDomain, LsaSetQuotasForAccount, LsaSetSecret, LsaSetSecurityObject, LsaSetSystemAccessAccount, LsaSetTrustedDomainInfoByName, LsaSetTrustedDomainInformation, LsaStorePrivateData, MD4Final, MD4Init, MD4Update, MD5Final, MD5Init, MD5Update, MSChapSrvChangePassword, MSChapSrvChangePassword2, MakeAbsoluteSD, MakeAbsoluteSD2, MakeSelfRelativeSD, MapGenericMask, NotifyBootConfigStatus, NotifyChangeEventLog, ObjectCloseAuditAlarmA, ObjectCloseAuditAlarmW, ObjectDeleteAuditAlarmA, ObjectDeleteAuditAlarmW, ObjectOpenAuditAlarmA, ObjectOpenAuditAlarmW, ObjectPrivilegeAuditAlarmA, ObjectPrivilegeAuditAlarmW, OpenBackupEventLogA, OpenBackupEventLogW, OpenEncryptedFileRawA, OpenEncryptedFileRawW, OpenEventLogA, OpenEventLogW, OpenProcessToken, OpenSCManagerA, OpenSCManagerW, OpenServiceA, OpenServiceW, OpenThreadToken, OpenTraceA, OpenTraceW, PrivilegeCheck, PrivilegedServiceAuditAlarmA, PrivilegedServiceAuditAlarmW, ProcessIdleTasks, ProcessTrace, QueryAllTracesA, QueryAllTracesW, QueryRecoveryAgentsOnEncryptedFile, QueryServiceConfig2A, QueryServiceConfig2W, QueryServiceConfigA, QueryServiceConfigW, QueryServiceLockStatusA, QueryServiceLockStatusW, QueryServiceObjectSecurity, QueryServiceStatus, QueryServiceStatusEx, QueryTraceA, QueryTraceW, QueryUsersOnEncryptedFile, QueryWindows31FilesMigration, ReadEncryptedFileRaw, ReadEventLogA, ReadEventLogW, RegCloseKey, RegConnectRegistryA, RegConnectRegistryW, RegCreateKeyA, RegCreateKeyExA, RegCreateKeyExW, RegCreateKeyW, RegDeleteKeyA, RegDeleteKeyW, RegDeleteValueA, RegDeleteValueW, RegDisablePredefinedCache, RegDisablePredefinedCacheEx, RegEnumKeyA, RegEnumKeyExA, RegEnumKeyExW, RegEnumKeyW, RegEnumValueA, RegEnumValueW, RegFlushKey, RegGetKeySecurity, RegLoadKeyA, RegLoadKeyW, RegNotifyChangeKeyValue, RegOpenCurrentUser, RegOpenKeyA, RegOpenKeyExA, RegOpenKeyExW, RegOpenKeyW, RegOpenUserClassesRoot, RegOverridePredefKey, RegQueryInfoKeyA, RegQueryInfoKeyW, RegQueryMultipleValuesA, RegQueryMultipleValuesW, RegQueryValueA, RegQueryValueExA, RegQueryValueExW, RegQueryValueW, RegReplaceKeyA, RegReplaceKeyW, RegRestoreKeyA, RegRestoreKeyW, RegSaveKeyA, RegSaveKeyExA, RegSaveKeyExW, RegSaveKeyW, RegSetKeySecurity, RegSetValueA, RegSetValueExA, RegSetValueExW, RegSetValueW, RegUnLoadKeyA, RegUnLoadKeyW, RegisterEventSourceA, RegisterEventSourceW, RegisterIdleTask, RegisterServiceCtrlHandlerA, RegisterServiceCtrlHandlerExA, RegisterServiceCtrlHandlerExW, RegisterServiceCtrlHandlerW, RegisterTraceGuidsA, RegisterTraceGuidsW, RemoveTraceCallback, RemoveUsersFromEncryptedFile, ReportEventA, ReportEventW, RevertToSelf, SaferCloseLevel, SaferComputeTokenFromLevel, SaferCreateLevel, SaferGetLevelInformation, SaferGetPolicyInformation, SaferIdentifyLevel, SaferRecordEventLogEntry, SaferSetLevelInformation, SaferSetPolicyInformation, SaferiChangeRegistryScope, SaferiCompareTokenLevels, SaferiIsExecutableFileType, SaferiPopulateDefaultsInRegistry, SaferiRecordEventLogEntry, SaferiReplaceProcessThreadTokens, SaferiSearchMatchingHashRules, SetAclInformation, SetEntriesInAccessListA, SetEntriesInAccessListW, SetEntriesInAclA, SetEntriesInAclW, SetEntriesInAuditListA, SetEntriesInAuditListW, SetFileSecurityA, SetFileSecurityW, SetInformationCodeAuthzLevelW, SetInformationCodeAuthzPolicyW, SetKernelObjectSecurity, SetNamedSecurityInfoA, SetNamedSecurityInfoExA, SetNamedSecurityInfoExW, SetNamedSecurityInfoW, SetPrivateObjectSecurity, SetPrivateObjectSecurityEx, SetSecurityDescriptorControl, SetSecurityDescriptorDacl, SetSecurityDescriptorGroup, SetSecurityDescriptorOwner, SetSecurityDescriptorRMControl, SetSecurityDescriptorSacl, SetSecurityInfo, SetSecurityInfoExA, SetSecurityInfoExW, SetServiceBits, SetServiceObjectSecurity, SetServiceStatus, SetThreadToken, SetTokenInformation, SetTraceCallback, SetUserFileEncryptionKey, StartServiceA, StartServiceCtrlDispatcherA, StartServiceCtrlDispatcherW, StartServiceW, StartTraceA, StartTraceW, StopTraceA, StopTraceW, SynchronizeWindows31FilesAndWindowsNTRegistry, SystemFunction001, SystemFunction002, SystemFunction003, SystemFunction004, SystemFunction005, SystemFunction006, SystemFunction007, SystemFunction008, SystemFunction009, SystemFunction010, SystemFunction011, SystemFunction012, SystemFunction013, SystemFunction014, SystemFunction015, SystemFunction016, SystemFunction017, SystemFunction018, SystemFunction019, SystemFunction020, SystemFunction021, SystemFunction022, SystemFunction023, SystemFunction024, SystemFunction025, SystemFunction026, SystemFunction027, SystemFunction028, SystemFunction029, SystemFunction030, SystemFunction031, SystemFunction032, SystemFunction033, SystemFunction034, SystemFunction035, SystemFunction036, SystemFunction040, SystemFunction041, TraceEvent, TraceEventInstance, TraceMessage, TraceMessageVa, TreeResetNamedSecurityInfoA, TreeResetNamedSecurityInfoW, TrusteeAccessToObjectA, TrusteeAccessToObjectW, UninstallApplication, UnlockServiceDatabase, UnregisterIdleTask, UnregisterTraceGuids, UpdateTraceA, UpdateTraceW, WdmWmiServiceMain, WmiCloseBlock, WmiCloseTraceWithCursor, WmiConvertTimestamp, WmiDevInstToInstanceNameA, WmiDevInstToInstanceNameW, WmiEnumerateGuids, WmiExecuteMethodA, WmiExecuteMethodW, WmiFileHandleToInstanceNameA, WmiFileHandleToInstanceNameW, WmiFreeBuffer, WmiGetFirstTraceOffset, WmiGetNextEvent, WmiGetTraceHeader, WmiMofEnumerateResourcesA, WmiMofEnumerateResourcesW, WmiNotificationRegistrationA, WmiNotificationRegistrationW, WmiOpenBlock, WmiOpenTraceWithCursor, WmiParseTraceEvent, WmiQueryAllDataA, WmiQueryAllDataMultipleA, WmiQueryAllDataMultipleW, WmiQueryAllDataW, WmiQueryGuidInformation, WmiQuerySingleInstanceA, WmiQuerySingleInstanceMultipleA, WmiQuerySingleInstanceMultipleW, WmiQuerySingleInstanceW, WmiReceiveNotificationsA, WmiReceiveNotificationsW, WmiSetSingleInstanceA, WmiSetSingleInstanceW, WmiSetSingleItemA, WmiSetSingleItemW, Wow64Win32ApiEntry, WriteEncryptedFileRaw<BR>
PDFiD.: -
RDS...: NSRL Reference Data Set<BR>- -
-
-
pour c:\windows\system32\drivers\fidbox.dat :
0 bytes size received / Se ha recibido un archivo vacio-
Le fichier fidbox.dat (3,14Mo) ne passe pas sur le site de virustotal. J'ai toujours la même réponse: archive vide.
Je vais essayer de l'envoyer par mél.
Quant à la réponse concernant le dernier fichier advapi32.dll, elle ne passe pas sur le forum. Encore trop de texte?
Voici la première partie
Fichier advapi32.dll reçu le 2009.05.13 19:40:07 (CET)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.05.13 -
AhnLab-V3 5.0.0.2 2009.05.13 -
AntiVir 7.9.0.166 2009.05.13 -
Antiy-AVL 2.0.3.1 2009.05.13 -
Authentium 5.1.2.4 2009.05.13 -
Avast 4.8.1335.0 2009.05.13 -
AVG 8.5.0.327 2009.05.13 -
BitDefender 7.2 2009.05.13 -
CAT-QuickHeal 10.00 2009.05.13 -
ClamAV 0.94.1 2009.05.13 -
Comodo 1157 2009.05.08 -
DrWeb 5.0.0.12182 2009.05.13 -
eSafe 7.0.17.0 2009.05.12 -
eTrust-Vet 31.6.6503 2009.05.13 -
F-Prot 4.4.4.56 2009.05.13 -
F-Secure 8.0.14470.0 2009.05.13 -
Fortinet 3.117.0.0 2009.05.13 -
GData 19 2009.05.13 -
Ikarus T3.1.1.49.0 2009.05.13 -
K7AntiVirus 7.10.734 2009.05.13 -
Kaspersky 7.0.0.125 2009.05.13 -
McAfee 5614 2009.05.13 -
McAfee+Artemis 5614 2009.05.13 -
McAfee-GW-Edition 6.7.6 2009.05.13 -
Microsoft 1.4602 2009.05.13 -
NOD32 4072 2009.05.13 -
Norman 6.01.05 2009.05.13 -
nProtect 2009.1.8.0 2009.05.13 -
Panda 10.0.0.14 2009.05.13 -
PCTools 4.4.2.0 2009.05.07 -
Prevx 3.0 2009.05.13 -
Rising 21.29.24.00 2009.05.13 -
Sophos 4.41.0 2009.05.13 -
Sunbelt 3.2.1858.2 2009.05.13 -
Symantec 1.4.4.12 2009.05.13 -
TheHacker 6.3.4.1.325 2009.05.12 -
TrendMicro 8.950.0.1092 2009.05.13 -
VBA32 3.12.10.5 2009.05.13 -
ViRobot 2009.5.13.1733 2009.05.13 -
VirusBuster 4.6.5.0 2009.05.13 -
Information additionnelle
File size: 685568 bytes
MD5...: 31c1fd0bbdc5b81c21edba4331edae55
SHA1..: b5d84269b0163d95ac9b34d83702f7c480d30e14
SHA256: 75cfe10110c51f2cd3efce0548e487adee36d8d80eb7ae7d6f281f8771b4a0eb
SHA512: 6f78dec6916730d7d0f92c8a87c73a89aa4eeebe8244da3c281de192926d488c<BR>88b772c58a017bafed507e6a1d0b8e4e37ac17d037e4e8b1c50ac11b46cb1ba6
ssdeep: 12288:3TrJ3W7jeGxRgqnVYv4ziXCxt1R1BtB4+09xOpDX:3TrJ3AeGngqVYoiXC<BR>xt/1Bz4+B<BR>
PEiD..: -
TrID..: File type identification<BR>Win64 Executable Generic (59.6%)<BR>Win32 Executable MS Visual C++ (generic) (26.2%)<BR>Win32 Executable Generic (5.9%)<BR>Win32 Dynamic Link Library (generic) (5.2%)<BR>Generic Win/DOS Executable (1.3%)
PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x710b<BR>timedatestamp.....: 0x49900b43 (Mon Feb 09 10:53:55 2009)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 4 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0x745c9 0x74600 6.64 babc9e1e946095e7a9c4bd3caa4b4581<BR>.data 0x76000 0x4628 0x2c00 2.39 cbf33d71799bc03fa5c447736063a313<BR>.rsrc 0x7b000 0x2b21c 0x2b400 7.76 11605a5cc3621263ffadcb02cd73e1c2<BR>.reloc 0xa7000 0x4af8 0x4c00 6.76 d2e20eda54434827a30682b1abf51488<BR><BR>( 3 imports ) <BR>> KERNEL32.dll: DeviceIoControl, LocalFree, LocalAlloc, LocalReAlloc, WideCharToMultiByte, lstrlenW, MultiByteToWideChar, lstrlenA, lstrcatW, lstrcpyW, lstrcpyA, AreFileApisANSI, IsBadWritePtr, CloseHandle, WritePrivateProfileStringW, GetPrivateProfileStringW, Sleep, GetTickCount, GetCurrentProcess, GetCurrentThread, GetWindowsDirectoryW, GetLastError, SetErrorMode, LoadLibraryExW, FindFirstFileExW, FindNextFileW, GetFileTime, GetSystemTime, GetModuleFileNameW, GetUserDefaultUILanguage, CreateMutexW, GetPrivateProfileIntW, GetSystemWindowsDirectoryW, RaiseException, ReadProcessMemory, GetProfileIntA, GetProfileStringA, GetComputerNameA, GetComputerNameExW, GetModuleHandleExW, SetNamedPipeHandleState, OpenEventW, GetLogicalDriveStringsW, GetDriveTypeW, GetDiskFreeSpaceW, GetVolumeInformationW, GlobalMemoryStatus, GetSystemInfo, SetThreadPriority, InterlockedExchangeAdd, DuplicateHandle, CreateThread, WaitForMultipleObjectsEx, CancelIo, ExitThread, GetTimeZoneInformation, EnumUILanguagesW, CreateEventA, GetFullPathNameA, GetDiskFreeSpaceExW, ResetEvent, SetEvent, CreateFileA, GetOverlappedResult, GetModuleHandleW, FindResourceExW, ReleaseMutex, CompareFileTime, OpenMutexW, WaitForSingleObject, GetLongPathNameW, GetFileSizeEx, CreateFileMappingW, FormatMessageW, GetLocalTime, OutputDebugStringW, ExpandEnvironmentStringsW, MoveFileW, lstrcmpW, GetCommandLineW, lstrcmpiW, DeleteCriticalSection, InitializeCriticalSection, SetLastError, GetVersionExA, InterlockedExchange, CreateEventW, SetUnhandledExceptionFilter, UnhandledExceptionFilter, TerminateProcess, GetSystemTimeAsFileTime, QueryPerformanceCounter, InterlockedCompareExchange, DelayLoadFailureHook, GetPriorityClass, HeapFree, GetFullPathNameW, lstrcpynW, GetCurrentThreadId, SleepEx, GetProcessHeap, HeapAlloc, EnterCriticalSection, LeaveCriticalSection, ExpandEnvironmentStringsA, OpenFile, GetFileSize, _lclose, SearchPathW, GetFileAttributesExW, SetFilePointer, FindResourceA, LoadResource, SizeofResource, InterlockedDecrement, InterlockedIncrement, GetModuleHandleA, CreateProcessInternalA, CreateProcessInternalW, GetSystemDirectoryW, LoadLibraryW, FreeLibrary, WaitNamedPipeW, GetCurrentProcessId, WriteFile, ReadFile, ResumeThread, OpenProcess, GetComputerNameW, UnmapViewOfFile, CreateFileW, CreateFileMappingA, MapViewOfFile, LoadLibraryA, GetProcAddress, VirtualAlloc, VirtualFree, CreateVirtualBuffer, VirtualBufferExceptionHandler, FreeVirtualBuffer, GetFileAttributesW, FindFirstFileW, FindClose, QueryWin31IniFilesMappedToRegistry, DeleteFileW, CopyFileW<BR>> ntdll.dll: RtlExpandEnvironmentStrings_U, RtlDuplicateUnicodeString, RtlCreateUnicodeString, NtQueryInformationProcess, NtQueryKey, RtlStringFromGUID, RtlDeleteElementGenericTable, RtlInsertElementGenericTable, RtlInitializeHandleTable, RtlDestroyHandleTable, NtEnumerateKey, RtlIntegerToUnicodeString, RtlAppendUnicodeToString, RtlFormatCurrentUserKeyPath, RtlInitializeGenericTable, RtlNumberGenericTableElements, RtlLookupElementGenericTable, RtlQueryRegistryValues, RtlGUIDFromString, RtlUpcaseUnicodeChar, NtQueryVolumeInformationFile, RtlPrefixUnicodeString, NtQuerySymbolicLinkObject, NtOpenSymbolicLinkObject, RtlDetermineDosPathNameType_U, NtQueryInformationFile, RtlGetFullPathName_U, wcstombs, mbstowcs, _ftol, NtSetEvent, NtQueryPerformanceCounter, wcscmp, NtWaitForMultipleObjects, RtlIsGenericTableEmpty, NtCreateEvent, RtlCreateHeap, RtlDestroyHeap, NtAllocateVirtualMemory, RtlFlushSecureMemoryCache, NtFreeVirtualMemory, NtCreateFile, NtQueryInformationThread, NtWriteFile, RtlDestroyQueryDebugBuffer, RtlQueryProcessDebugInformation, RtlCreateQueryDebugBuffer, NtOpenProcess, NtReadFile, NtFlushBuffersFile, NtSetInformationFile, CsrNewThread, NtClearEvent, NtReleaseSemaphore, NtCreateSemaphore, NtPowerInformation, RtlInitUnicodeStringEx, RtlUnicodeToMultiByteN, NtNotifyChangeKey, NtSetInformationObject, NtDuplicateObject, _itow, NtDeleteValueKey, NtEnumerateValueKey, RtlTimeToSecondsSince1970, RtlUnwind, NtQueryVirtualMemory, RtlEnumerateGenericTableWithoutSplaying, NtCompareTokens, RtlFreeHandle, RtlIsValidIndexHandle, RtlAllocateHandle, _vsnwprintf, RtlUnicodeStringToInteger, wcsncmp, RtlMakeSelfRelativeSD, RtlGetNtProductType, NtQuerySystemTime, RtlRandom, RtlCompareUnicodeString, RtlxUnicodeStringToAnsiSize, RtlAppendUnicodeStringToString, NtWaitForSingleObject, RtlCompareMemory, NtDeviceIoControlFile, wcsrchr, RtlCopyLuid, RtlImageNtHeader, _ultow, NlsMbCodePageTag, RtlxAnsiStringToUnicodeSize, RtlMultiByteToUnicodeN, strstr, strchr, tolower, _wcsnicmp, wcsncpy, wcstol, wcstoul, iswctype, RtlConvertSidToUnicodeString, DbgPrint, _strnicmp, RtlFreeAnsiString, RtlCreateUnicodeStringFromAsciiz, atol, NtQuerySystemInformation, _chkstk, NtTerminateProcess, RtlAdjustPrivilege, NtSetInformationProcess, strncpy, RtlUpcaseUnicodeStringToOemString, RtlEnterCriticalSection, RtlLeaveCriticalSection, RtlInitString, RtlIsTextUnicode, _stricmp, NtDeleteKey, NtQueryValueKey, NtSetValueKey, _wcsicmp, _wcslwr, wcsstr, wcschr, swprintf, RtlOpenCurrentUser, NtOpenKey, NtCreateKey, RtlSetSecurityDescriptorRMControl, RtlGetSecurityDescriptorRMControl, RtlSelfRelativeToAbsoluteSD2, NtFilterToken, sprintf, NtImpersonateAnonymousToken, memmove, RtlUnicodeStringToAnsiString, RtlUnicodeToMultiByteSize, RtlCopyUnicodeString, NtSetInformationThread, RtlImpersonateSelf, NtFsControlFile, NtQuerySecurityObject, RtlOemStringToUnicodeString, NtOpenFile, NtSetSecurityObject, NtClose, RtlSelfRelativeToAbsoluteSD, RtlAbsoluteToSelfRelativeSD, RtlDeleteSecurityObject, RtlQuerySecurityObject, RtlSetSecurityObjectEx, RtlSetSecurityObject, RtlNewSecurityObjectWithMultipleInheritance, RtlNewSecurityObjectEx, RtlConvertToAutoInheritSecurityObject, RtlNewSecurityObject, RtlGetGroupSecurityDescriptor, RtlSetGroupSecurityDescriptor, RtlGetOwnerSecurityDescriptor, RtlSetOwnerSecurityDescriptor, RtlGetSaclSecurityDescriptor, RtlSetSaclSecurityDescriptor, RtlGetDaclSecurityDescriptor, RtlSetDaclSecurityDescriptor, RtlSetControlSecurityDescriptor, RtlGetControlSecurityDescriptor, RtlLengthSecurityDescriptor, RtlValidSecurityDescriptor, RtlCreateSecurityDescriptor, RtlFirstFreeAce, RtlAddAuditAccessObjectAce, RtlAddAccessDeniedObjectAce, RtlAddAccessAllowedObjectAce, RtlAddAuditAccessAceEx, RtlAddAuditAccessAce, RtlAddAccessDeniedAceEx, RtlAddAccessDeniedAce, RtlAddAccessAllowedAceEx, RtlAddAccessAllowedAce, RtlGetAce, RtlDeleteAce, RtlAddAce, RtlSetInformationAcl, RtlQueryInformationAcl, RtlCreateAcl, RtlValidAcl, RtlMapGenericMask, RtlAreAnyAccessesGranted, RtlAreAllAccessesGranted, RtlCopySid, RtlLengthSid, RtlSubAuthorityCountSid, RtlSubAuthoritySid, RtlIdentifierAuthoritySid, RtlAllocateAndInitializeSid, RtlFreeSid, RtlInitializeSid, RtlLengthRequiredSid, RtlEqualPrefixSid, RtlEqualSid, RtlValidSid, NtPrivilegedServiceAuditAlarm, NtDeleteObjectAuditAlarm, NtCloseObjectAuditAlarm, NtPrivilegeObjectAuditAlarm, NtOpenObjectAuditAlarm, NtAccessCheckByTypeResultListAndAuditAlarmByHandle, NtAccessCheckByTypeResultListAndAuditAlarm, NtAccessCheckByTypeAndAuditAlarm, NtAccessCheckAndAuditAlarm, NtPrivilegeCheck, NtAdjustGroupsToken, NtAdjustPrivilegesToken, NtSetInformationToken, NtQueryInformationToken, NtOpenThreadToken, NtOpenProcessToken, NtAccessCheckByTypeResultList, NtAccessCheckByType, NtAccessCheck, NtAllocateLocallyUniqueId, NtDuplicateToken, _snwprintf, RtlInitAnsiString, RtlAnsiStringToUnicodeString, RtlFreeUnicodeString, RtlInitUnicodeString, RtlDosPathNameToNtPathName_U, RtlFreeHeap, wcslen, RtlAllocateHeap, wcscpy, wcscat, RtlNtStatusToDosError, RtlInitializeCriticalSection, NtTraceEvent, RtlDeleteCriticalSection, RtlEqualUnicodeString, NtFlushKey, RtlValidRelativeSecurityDescriptor, NtLoadKey, NtUnloadKey, NtReplaceKey, NtNotifyChangeMultipleKeys, NtQueryMultipleValueKey, NtRestoreKey, NtSaveKey, NtSaveMergedKeys, NtSaveKeyEx, RtlGetVersion, RtlReAllocateHeap, _alloca_probe<BR>> RPCRT4.dll: RpcStringFreeW, UuidToStringW, UuidFromStringW, RpcRaiseException, RpcBindingSetAuthInfoExA, RpcBindingFree, RpcBindingFromStringBindingW, RpcStringBindingComposeW, RpcBindingSetAuthInfoExW, NdrClientCall2, RpcStringBindingParseW, I_RpcMapWin32Status, RpcBindingToStringBindingW, NDRCContextBinding, RpcRevertToSelf, RpcImpersonateClient, I_RpcBindingIsClientLocal, I_RpcExceptionFilter, RpcSsDestroyClientContext, RpcBindingSetAuthInfoW, RpcEpResolveBinding, UuidCreate, RpcBindingSetAuthInfoA<BR><BR>( 677 exports ) <BR>A_SHAFinal, A_SHAInit, A_SHAUpdate, AbortSystemShutdownA, AbortSystemShutdownW, AccessCheck, AccessCheckAndAuditAlarmA, AccessCheckAndAuditAlarmW, AccessCheckByType, AccessCheckByTypeAndAuditAlarmA, AccessCheckByTypeAndAuditAlarmW, AccessCheckByTypeResultList, AccessCheckByTypeResultListAndAuditAlarmA, AccessCheckByTypeResultListAndAuditAlarmByHandleA, AccessCheckByTypeResultListAndAuditAlarmByHandleW, AccessCheckByTypeResultListAndAuditAlarmW, AddAccessAllowedAce, AddAccessAllowedAceEx, AddAccessAllowedObjectAce, AddAccessDeniedAce, AddAccessDeniedAceEx, AddAccessDeniedObjectAce, AddAce, AddAuditAccessAce, AddAuditAccessAceEx, AddAuditAccessObjectAce, AddUsersToEncryptedFile, AdjustTokenGroups, AdjustTokenPrivileges, AllocateAndInitializeSid, AllocateLocallyUniqueId, AreAllAccessesGranted, AreAnyAccessesGranted, BackupEventLogA, BackupEventLogW, BuildExplicitAccessWithNameA, BuildExplicitAccessWithNameW, BuildImpersonateExplicitAccessWithNameA, BuildImpersonateExplicitAccessWithNameW, BuildImpersonateTrusteeA, BuildImpersonateTrusteeW, BuildSecurityDescriptorA, BuildSecurityDescriptorW, BuildTrusteeWithNameA, BuildTrusteeWithNameW, BuildTrusteeWithObjectsAndNameA, BuildTrusteeWithObjectsAndNameW, BuildTrusteeWithObjectsAndSidA, BuildTrusteeWithObjectsAndSidW, BuildTrusteeWithSidA, BuildTrusteeWithSidW, CancelOverlappedAccess, ChangeServiceConfig2A, ChangeServiceConfig2W, ChangeServiceConfigA, ChangeServiceConfigW, CheckTokenMembership, ClearEventLogA, ClearEventLogW, CloseCodeAuthzLevel, CloseEncryptedFileRaw, CloseEventLog, CloseServiceHandle, CloseTrace, CommandLineFromMsiDescriptor, ComputeAccessTokenFromCodeAuthzLevel, ControlService, ControlTraceA, ControlTraceW, ConvertAccessToSecurityDescriptorA, ConvertAccessToSecurityDescriptorW, ConvertSDToStringSDRootDomainA, ConvertSDToStringSDRootDomainW, ConvertSecurityDescriptorToAccessA, ConvertSecurityDescriptorToAccessNamedA, ConvertSecurityDescriptorToAccessNamedW, ConvertSecurityDescriptorToAccessW, ConvertSecurityDescriptorToStringSecurityDescriptorA, ConvertSecurityDescriptorToStringSecurityDescriptorW, ConvertSidToStringSidA, ConvertSidToStringSidW, ConvertStringSDToSDDomainA, ConvertStringSDToSDDomainW, ConvertStringSDToSDRootDomainA, ConvertStringSDToSDRootDomainW, ConvertStringSecurityDescriptorToSecurityDescriptorA, ConvertStringSecurityDescriptorToSecurityDescriptorW, ConvertStringSidToSidA, ConvertStringSidToSidW, ConvertToAutoInheritPrivateObjectSecurity, CopySid, CreateCodeAuthzLevel, CreatePrivateObjectSecurity, CreatePrivateObjectSecurityEx, CreatePrivateObjectSecurityWithMultipleInheritance, CreateProcessAsUserA, CreateProcessAsUserSecure, CreateProcessAsUserW, CreateProcessWithLogonW, CreateRestrictedToken, CreateServiceA, CreateServiceW, CreateTraceInstanceId, CreateWellKnownSid, CredDeleteA, CredDeleteW, CredEnumerateA, CredEnumerateW, CredFree, CredGetSessionTypes, CredGetTargetInfoA, CredGetTargetInfoW, CredIsMarshaledCredentialA, CredIsMarshaledCredentialW, CredMarshalCredentialA, CredMarshalCredentialW, CredProfileLoaded, CredReadA, CredReadDomainCredentialsA, CredReadDomainCredentialsW, CredReadW, CredRenameA, CredRenameW, CredUnmarshalCredentialA, CredUnmarshalCredentialW, CredWriteA, CredWriteDomainCredentialsA, CredWriteDomainCredentialsW, CredWriteW, CredpConvertCredential, CredpConvertTargetInfo, CredpDecodeCredential, CredpEncodeCredential, CryptAcquireContextA, CryptAcquireContextW, CryptContextAddRef, CryptCreateHash, CryptDecrypt, CryptDeriveKey, CryptDestroyHash, CryptDestroyKey, CryptDuplicateHash, CryptDuplicateKey, CryptEncrypt, CryptEnumProviderTypesA, CryptEnumProviderTypesW, CryptEnumProvidersA, CryptEnumProvidersW, CryptExportKey, CryptGenKey, CryptGenRandom, CryptGetDefaultProviderA, CryptGetDefaultProviderW, CryptGetHashParam, CryptGetKeyParam, CryptGetProvParam, CryptGetUserKey, CryptHashData, CryptHashSessionKey, CryptImportKey, CryptReleaseContext, CryptSetHashParam, CryptSetKeyParam, CryptSetProvParam, CryptSetProviderA, CryptSetProviderExA, CryptSetProviderExW, CryptSetProviderW, CryptSignHashA, CryptSignHashW, CryptVerifySignatureA, CryptVerifySignatureW, DecryptFileA, DecryptFileW, DeleteAce, DeleteService, DeregisterEventSource, DestroyPrivateObjectSecurity, DuplicateEncryptionInfoFile, DuplicateToken, DuplicateTokenEx, ElfBackupEventLogFileA, ElfBackupEventLogFileW, ElfChangeNotify, ElfClearEventLogFileA, ElfClearEventLogFileW, ElfCloseEventLog, ElfDeregisterEventSource, ElfFlushEventLog, ElfNumberOfRecords, ElfOldestRecord, ElfOpenBackupEventLogA, ElfOpenBackupEventLogW, ElfOpenEventLogA, ElfOpenEventLogW, ElfReadEventLogA, ElfReadEventLogW, ElfRegisterEventSourceA, ElfRegisterEventSourceW, ElfReportEventA, ElfReportEventW, EnableTrace, EncryptFileA, EncryptFileW, EncryptedFileKeyInfo, EncryptionDisable, EnumDependentServicesA, EnumDependentServicesW, EnumServiceGroupW, EnumServicesStatusA, EnumServicesStatusExA, EnumServicesStatusExW, EnumServicesStatusW, EnumerateTraceGuids, EqualDomainSid, EqualPrefixSid, EqualSid, FileEncryptionStatusA, FileEncryptionStatusW, FindFirstFreeAce, FlushTraceA, FlushTraceW, FreeEncryptedFileKeyInfo, FreeEncryptionCertificateHashList, FreeInheritedFromArray, FreeSid, GetAccessPermissionsForObjectA, GetAccessPermissionsForObjectW, GetAce, GetAclInformation, GetAuditedPermissionsFromAclA, GetAuditedPermissionsFromAclW, GetCurrentHwProfileA, GetCurrentHwProfileW, GetEffectiveRightsFromAclA, GetEffectiveRightsFromAclW, GetEventLogInformation, GetExplicitEntriesFromAclA, GetExplicitEntriesFromAclW, GetFileSecurityA, GetFileSecurityW, GetInformationCodeAuthzLevelW, GetInformationCodeAuthzPolicyW, GetInheritanceSourceA, GetInheritanceSourceW, GetKernelObjectSecurity, GetLengthSid, GetLocalManagedApplicationData, GetLocalManagedApplications, GetManagedApplicationCategories, GetManagedApplications, GetMultipleTrusteeA, GetMultipleTrusteeOperationA, GetMultipleTrusteeOperationW, GetMultipleTrusteeW, GetNamedSecurityInfoA, GetNamedSecurityInfoExA, GetNamedSecurityInfoExW, GetNamedSecurityInfoW, GetNumberOfEventLogRecords, GetOldestEventLogRecord, GetOverlappedAccessResults, GetPrivateObjectSecurity, GetSecurityDescriptorControl, GetSecurityDescriptorDacl, GetSecurityDescriptorGroup, GetSecurityDescriptorLength, GetSecurityDescriptorOwner, GetSecurityDescriptorRMControl, GetSecurityDescriptorSacl, GetSecurityInfo, GetSecurityInfoExA, GetSecurityInfoExW, GetServiceDisplayNameA, GetServiceDisplayNameW, GetServiceKeyNameA, GetServiceKeyNameW, GetSidIdentifierAuthority, GetSidLengthRequired, GetSidSubAuthority, GetSidSubAuthorityCount, GetTokenInformation, GetTraceEnableFlags, GetTraceEnableLevel, GetTraceLoggerHandle, GetTrusteeFormA, GetTrusteeFormW, GetTrusteeNameA, GetTrusteeNameW, GetTrusteeTypeA, GetTrusteeTypeW, GetUserNameA, GetUserNameW, GetWindowsAccountDomainSid, I_ScGetCurrentGroupStateW, I_ScIsSecurityProcess, I_ScPnPGetServiceName, I_ScSendTSMessage, I_ScSetServiceBitsA, I_ScSetServiceBitsW, IdentifyCodeAuthzLevelW, ImpersonateAnonymousToken, ImpersonateLoggedOnUser, ImpersonateNamedPipeClient, ImpersonateSelf, InitializeAcl, InitializeSecurityDescriptor, InitializeSid, InitiateSystemShutdownA, InitiateSystemShutdownExA, InitiateSystemShutdownExW, InitiateSystemShutdownW, InstallApplication, IsTextUnicode, IsTokenRestricted, IsTokenUntrusted, IsValidAcl, IsValidSecurityDescriptor, IsValidSid, IsWellKnownSid, LockServiceDatabase, LogonUserA, LogonUserExA, LogonUserExExW, LogonUserExW, LogonUserW, LookupAccountNameA, LookupAccountNameW, LookupAccountSidA, LookupAccountSidW, LookupPrivilegeDisplayNameA, LookupPrivilegeDisplayNameW, LookupPrivilegeNameA, LookupPrivilegeNameW, LookupPrivilegeValueA, LookupPrivilegeValueW, LookupSecurityDescriptorPartsA, LookupSecurityDescriptorPartsW, LsaAddAccountRights, LsaAddPrivilegesToAccount, LsaClearAuditLog, LsaClose, LsaCreateAccount, LsaCreateSecret, LsaCreateTrustedDomain, LsaCreateTrustedDomainEx, LsaDelete, LsaDeleteTrustedDomain, LsaEnumerateAccountRights, LsaEnumerateAccounts, LsaEnumerateAccountsWithUserRight, LsaEnumeratePrivileges, LsaEnumeratePrivilegesOfAccount, LsaEnumerateTrustedDomains, LsaEnumerateTrustedDomainsEx, LsaFreeMemory, LsaGetQuotasForAccount, LsaGetRemoteUserName, LsaGetSystemAccessAccount, LsaGetUserName, LsaICLookupNames, LsaICLookupNamesWithCreds, LsaICLookupSids, LsaICLookupSidsWithCreds, LsaLookupNames, LsaLookupNames2, LsaLookupPrivilegeDisplayName, LsaLookupPrivilegeName, LsaLookupPrivilegeValue, LsaLookupSids, LsaNtStatusToWinError, LsaOpenAccount, LsaOpenPolicy, LsaOpenPolicySce, LsaOpenSecret, LsaOpenTrustedDomain, LsaOpenTrustedDomainByName, LsaQueryDomainInformationPolicy, LsaQueryForestTrustInformation, LsaQueryInfoTrustedDomain, LsaQueryInformationPolicy, LsaQuerySecret, LsaQuerySecurityObject, LsaQueryTrustedDomainInfo, LsaQueryTrustedDomainInfoByName, LsaRemoveAccountRights, LsaRemovePrivilegesFromAccount, LsaRetrievePrivateData, LsaSetDomainInformationPolicy, LsaSetForestTrustInformation, LsaSetInformationPolicy, LsaSetInformationTrustedDomain, LsaSetQuotasForAccount, LsaSetSecret, LsaSetSecurityObject, LsaSetSystemAccessAccount, LsaSetTrustedDomainInfoByName, LsaSetTrustedDomainInformation, LsaStorePrivateData, MD4Final, MD4Init, MD4Update, MD5Final, MD5Init, MD5Update, MSChapSrvChangePassword, MSChapSrvChangePassword2, MakeAbsoluteSD, MakeAbsoluteSD2, MakeSelfRelativeSD, MapGenericMask, NotifyBootConfigStatus, NotifyChangeEventLog, ObjectCloseAuditAlarmA, ObjectCloseAuditAlarmW, ObjectDeleteAuditAlarmA, ObjectDeleteAuditAlarmW, ObjectOpenAuditAlarmA, ObjectOpenAuditAlarmW, ObjectPrivilegeAuditAlarmA, ObjectPrivilegeAuditAlarmW, OpenBackupEventLogA, OpenBackupEventLogW, OpenEncryptedFileRawA, OpenEncryptedFileRawW, OpenEventLogA, OpenEventLogW, OpenProcessToken, OpenSCManagerA, OpenSCManagerW, OpenServiceA, OpenServiceW, OpenThreadToken, OpenTraceA, OpenTraceW, PrivilegeCheck, PrivilegedServiceAuditAlarmA, PrivilegedServiceAuditAlarmW, ProcessIdleTasks, ProcessTrace, QueryAllTracesA, QueryAllTracesW, QueryRecoveryAgentsOnEncryptedFile, QueryServiceConfig2A, QueryServiceConfig2W, QueryServiceConfigA, QueryServiceConfigW, QueryServiceLockStatusA, QueryServiceLockStatusW, QueryServiceObjectSecurity, QueryServiceStatus, QueryServiceStatusEx, QueryTraceA, QueryTraceW, QueryUsersOnEncryptedFile, QueryWindows31FilesMigration, ReadEncryptedFileRaw, ReadEventLogA, ReadEventLogW, RegCloseKey, RegConnectRegistryA, RegConnectRegistryW, RegCreateKeyA, RegCreateKeyExA, RegCreateKeyExW, RegCreateKeyW, RegDeleteKeyA, RegDeleteKeyW, RegDeleteValueA, RegDeleteValueW, RegDisablePredefinedCache, RegDisablePredefinedCacheEx, RegEnumKeyA, RegEnumKeyExA, RegEnumKeyExW, RegEnumKeyW, RegEnumValueA, RegEnumValueW, RegFlushKey, RegGetKeySecurity, RegLoadKeyA, RegLoadKeyW, RegNotifyChangeKeyValue, RegOpenCurrentUser, RegOpenKeyA, RegOpenKeyExA, RegOpenKeyExW, RegOpenKeyW, RegOpenUserClassesRoot, RegOverridePredefKey, RegQueryInfoKeyA, RegQueryInfoKeyW, RegQueryMultipleValuesA, RegQueryMultipleValuesW, RegQueryValueA, RegQueryValueExA, RegQueryValueExW, RegQueryValueW, RegReplaceKeyA, RegReplaceKeyW, RegRestoreKeyA, RegRestoreKeyW, RegSaveKeyA, RegSaveKeyExA, RegSaveKeyExW, RegSaveKeyW, RegSetKeySecurity, RegSetValueA, RegSetValueExA, RegSetValueExW, RegSetValueW, RegUnLoadKeyA, RegUnLoadKeyW, RegisterEventSourceA, RegisterEventSourceW, RegisterIdleTask, RegisterServiceCtrlHandlerA, RegisterServiceCtrlHandlerExA, RegisterServiceCtrlHandlerExW, RegisterServiceCtrlHandlerW, RegisterTraceGuidsA, RegisterTraceGuidsW, RemoveTraceCallback, RemoveUsersFromEncryptedFile, ReportEventA, ReportEventW, RevertToSelf, SaferCloseLevel, SaferComputeTokenFromLevel, SaferCreateLevel, SaferGetLevelInformation, SaferGetPolicyInformation, SaferIdentifyLevel, SaferRecordEventLogEntry, SaferSetLevelInformation, SaferSetPolicyInformation, SaferiChangeRegistryScope, SaferiCompareTokenLevels, SaferiIsExecutableFileType, SaferiPopulateDefaultsInRegistry, SaferiRecordEventLogEntry, SaferiReplaceProcessThreadTokens, SaferiSearchMatchingHashRules, SetAclInformation, SetEntriesInAccessListA, SetEntriesInAccessListW, SetEntriesInAclA, SetEntriesInAclW, SetEntriesInAuditListA, SetEntriesInAuditListW, SetFileSecurityA, SetFileSecurityW, SetInformationCodeAuthzLevelW, SetInformationCodeAuthzPolicyW, SetKernelObjectSecurity, SetNamedSecurityInfoA, SetNamedSecurityInfoExA, SetNamedSecurityInfoExW, SetNamedSecurityInfoW, SetPrivateObjectSecurity, SetPrivateObjectSecurityEx, SetSecurityDescriptorControl, SetSecurityDescriptorDacl, SetSecurityDescriptorGroup, SetSecurityDescriptorOwner, SetSecurityDescriptorRMControl, SetSecurityDescriptorSacl, SetSecurityInfo, SetSecurityInfoExA, SetSecurityInfoExW, SetServiceBits, SetServiceObjectSecurity, SetServiceStatus, SetThreadToken, SetTokenInformation, SetTraceCallback, SetUserFileEncryptionKey, StartServiceA, StartServiceCtrlDispatcherA, StartServiceCtrlDispatcherW, StartServiceW, StartTraceA, StartTraceW, StopTraceA, StopTraceW, SynchronizeWindows31FilesAndWindowsNTRegistry, SystemFunction001, SystemFunction002, SystemFunction003, SystemFunction004, SystemFunction005, SystemFunction006, SystemFunction007, SystemFunction008, SystemFunction009, SystemFunction010, SystemFunction011, SystemFunction012, SystemFunction013, SystemFunction014, SystemFunction015, SystemFunction016, SystemFunction017, SystemFunction018, SystemFunction019, SystemFunction020, SystemFunction021, SystemFunction022, SystemFunction023, SystemFunction024, SystemFunction025, SystemFunction026, SystemFunction027, SystemFunction028, SystemFunction029, SystemFunction030, SystemFunction031, SystemFunction032, SystemFunction033, SystemFunction034, SystemFunction035, SystemFunction036, SystemFunction040, SystemFunction041, TraceEvent, TraceEventInstance, TraceMessage, TraceMessageVa, TreeResetNamedSecurityInfoA, TreeResetNamedSecurityInfoW, TrusteeAccessToObjectA, TrusteeAccessToObjectW, UninstallApplication, UnlockServiceDatabase, UnregisterIdleTask, UnregisterTraceGuids, UpdateTraceA, UpdateTraceW, WdmWmiServiceMain, WmiCloseBlock, WmiCloseTraceWithCursor, WmiConvertTimestamp, WmiDevInstToInstanceNameA, WmiDevInstToInstanceNameW, WmiEnumerateGuids, WmiExecuteMethodA, WmiExecuteMethodW, WmiFileHandleToInstanceNameA, WmiFileHandleToInstanceNameW, WmiFreeBuffer, WmiGetFirstTraceOffset, WmiGetNextEvent, WmiGetTraceHeader, WmiMofEnumerateResourcesA, WmiMofEnumerateResourcesW, WmiNotificationRegistrationA, WmiNotificationRegistrationW, WmiOpenBlock, WmiOpenTraceWithCursor, WmiParseTraceEvent, WmiQueryAllDataA, WmiQueryAllDataMultipleA, WmiQueryAllDataMultipleW, WmiQueryAllDataW, WmiQueryGuidInformation, WmiQuerySingleInstanceA, WmiQuerySingleInstanceMultipleA, WmiQuerySingleInstanceMultipleW, WmiQuerySingleInstanceW, WmiReceiveNotificationsA, WmiReceiveNotificationsW, WmiSetSingleInstanceA, WmiSetSingleInstanceW, WmiSetSingleItemA, WmiSetSingleItemW, Wow64Win32ApiEntry, WriteEncryptedFileRaw<BR>
PDFiD.: -
RDS...: NSRL Reference Data Set<BR>-
Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.05.13 -
AhnLab-V3 5.0.0.2 2009.05.13 -
AntiVir 7.9.0.166 2009.05.13 -
Antiy-AVL 2.0.3.1 2009.05.13 -
Authentium 5.1.2.4 2009.05.13 -
Avast 4.8.1335.0 2009.05.13 -
AVG 8.5.0.327 2009.05.13 -
BitDefender 7.2 2009.05.13 -
CAT-QuickHeal 10.00 2009.05.13 -
ClamAV 0.94.1 2009.05.13 -
Comodo 1157 2009.05.08 -
DrWeb 5.0.0.12182 2009.05.13 -
eSafe 7.0.17.0 2009.05.12 -
eTrust-Vet 31.6.6503 2009.05.13 -
F-Prot 4.4.4.56 2009.05.13 -
F-Secure 8.0.14470.0 2009.05.13 -
Fortinet 3.117.0.0 2009.05.13 -
GData 19 2009.05.13 -
Ikarus T3.1.1.49.0 2009.05.13 -
K7AntiVirus 7.10.734 2009.05.13 -
Kaspersky 7.0.0.125 2009.05.13 -
McAfee 5614 2009.05.13 -
McAfee+Artemis 5614 2009.05.13 -
McAfee-GW-Edition 6.7.6 2009.05.13 -
Microsoft 1.4602 2009.05.13 -
NOD32 4072 2009.05.13 -
Norman 6.01.05 2009.05.13 -
nProtect 2009.1.8.0 2009.05.13 -
Panda 10.0.0.14 2009.05.13 -
PCTools 4.4.2.0 2009.05.07 -
Prevx 3.0 2009.05.13 -
Rising 21.29.24.00 2009.05.13 -
Sophos 4.41.0 2009.05.13 -
Sunbelt 3.2.1858.2 2009.05.13 -
Symantec 1.4.4.12 2009.05.13 -
TheHacker 6.3.4.1.325 2009.05.12 -
TrendMicro 8.950.0.1092 2009.05.13 -
VBA32 3.12.10.5 2009.05.13 -
ViRobot 2009.5.13.1733 2009.05.13 -
VirusBuster 4.6.5.0 2009.05.13 -
-
-
Peux tu reposter celle la car elle est pas passée,archive vide
-
d'accord envoies un fichier a la fois
-
Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
- Coche Afficher les fichiers et dossiers cachés
- Décoche Masquer les extensions des fichiers dont le type est connu
- Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
clique sur Appliquer, puis OK.
N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
* Clique sur Parcourir en haut, choisis Poste de travail et cherche ce fichier :
c:\windows\o2cLicStore.bin
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat dans ta prochaine réponse.
* Fais la même chose avec ces fichiers :
c:\windows\system32\drivers\fidbox.dat
c:\windows\system32\drivers\avgntflt.sys
c:\windows\system32\dllcache\advapi32.dll
Note : Pour analyser un autre fichier, clique en bas sur Autre fichier.-
Ma réponse concernant le résultat avec Virustotal ne semble pas arriver sur le forum.
Trop de texte?
Je scinde le message en deux.
Fichier o2cLicStore.bin reçu le 2009.05.13 19:19:39 (CET)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.05.13 -
AhnLab-V3 5.0.0.2 2009.05.13 -
AntiVir 7.9.0.166 2009.05.13 -
Antiy-AVL 2.0.3.1 2009.05.13 -
Authentium 5.1.2.4 2009.05.13 -
Avast 4.8.1335.0 2009.05.13 -
AVG 8.5.0.327 2009.05.13 -
BitDefender 7.2 2009.05.13 -
CAT-QuickHeal 10.00 2009.05.13 -
ClamAV 0.94.1 2009.05.13 -
Comodo 1157 2009.05.08 -
DrWeb 5.0.0.12182 2009.05.13 -
eSafe 7.0.17.0 2009.05.12 -
eTrust-Vet 31.6.6503 2009.05.13 -
F-Prot 4.4.4.56 2009.05.13 -
F-Secure 8.0.14470.0 2009.05.13 -
Fortinet 3.117.0.0 2009.05.13 -
GData 19 2009.05.13 -
Ikarus T3.1.1.49.0 2009.05.13 -
K7AntiVirus 7.10.734 2009.05.13 -
Kaspersky 7.0.0.125 2009.05.13 -
McAfee 5614 2009.05.13 -
McAfee+Artemis 5614 2009.05.13 -
McAfee-GW-Edition 6.7.6 2009.05.13 -
Microsoft 1.4602 2009.05.13 -
NOD32 4072 2009.05.13 -
Norman 6.01.05 2009.05.13 -
nProtect 2009.1.8.0 2009.05.13 -
Panda 10.0.0.14 2009.05.13 -
PCTools 4.4.2.0 2009.05.07 -
Prevx 3.0 2009.05.13 -
Rising 21.29.24.00 2009.05.13 -
Sophos 4.41.0 2009.05.13 -
Sunbelt 3.2.1858.2 2009.05.13 -
Symantec 1.4.4.12 2009.05.13 -
TheHacker 6.3.4.1.325 2009.05.12 -
TrendMicro 8.950.0.1092 2009.05.13 -
VBA32 3.12.10.5 2009.05.13 -
ViRobot 2009.5.13.1733 2009.05.13 -
VirusBuster 4.6.5.0 2009.05.13 -
Information additionnelle
File size: 8192 bytes
MD5...: 39e76dca9dd88771f552eb374b04deba
SHA1..: 37e89587481c2f167f712d2637e3117d1254160b
SHA256: c06f7f838d0dccb77ecc5eada15f267af0ab4d7104327452acf9438bb746091e
SHA512: ae45beda21e5e33943e44465242987816d7f77325201100d71ef0ec9afacc392<BR>ad9ee8efb32b4581fb2cb720bacd77b083fb24005c1d1ac9c75de919a0597c3f
ssdeep: 192:axOzCcn0yn+Xfzj/OcjH6/oNQ+B6UG/ztf1ZGF:agD0Dzj/Ocja/oNQ+B6Uu<BR>f18<BR>
PEiD..: -
TrID..: File type identification<BR>Unknown!
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set<BR>-
Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.05.13 -
AhnLab-V3 5.0.0.2 2009.05.13 -
AntiVir 7.9.0.166 2009.05.13 -
Antiy-AVL 2.0.3.1 2009.05.13 -
Authentium 5.1.2.4 2009.05.13 -
Avast 4.8.1335.0 2009.05.13 -
AVG 8.5.0.327 2009.05.13 -
BitDefender 7.2 2009.05.13 -
CAT-QuickHeal 10.00 2009.05.13 -
ClamAV 0.94.1 2009.05.13 -
Comodo 1157 2009.05.08 -
DrWeb 5.0.0.12182 2009.05.13 -
eSafe 7.0.17.0 2009.05.12 -
eTrust-Vet 31.6.6503 2009.05.13 -
F-Prot 4.4.4.56 2009.05.13 -
F-Secure 8.0.14470.0 2009.05.13 -
Fortinet 3.117.0.0 2009.05.13 -
GData 19 2009.05.13 -
Ikarus T3.1.1.49.0 2009.05.13 -
K7AntiVirus 7.10.734 2009.05.13 -
Kaspersky 7.0.0.125 2009.05.13 -
McAfee 5614 2009.05.13 -
McAfee+Artemis 5614 2009.05.13 -
McAfee-GW-Edition 6.7.6 2009.05.13 -
Microsoft 1.4602 2009.05.13 -
NOD32 4072 2009.05.13 -
Norman 6.01.05 2009.05.13 -
nProtect 2009.1.8.0 2009.05.13 -
Panda 10.0.0.14 2009.05.13 -
PCTools 4.4.2.0 2009.05.07 -
Prevx 3.0 2009.05.13 -
Rising 21.29.24.00 2009.05.13 -
Sophos 4.41.0 2009.05.13 -
Sunbelt 3.2.1858.2 2009.05.13 -
Symantec 1.4.4.12 2009.05.13 -
TheHacker 6.3.4.1.325 2009.05.12 -
TrendMicro 8.950.0.1092 2009.05.13 -
VBA32 3.12.10.5 2009.05.13 -
ViRobot 2009.5.13.1733 2009.05.13 -
VirusBuster 4.6.5.0 2009.05.13 -
Information additionnelle
File size: 8192 bytes
MD5...: 39e76dca9dd88771f552eb374b04deba
SHA1..: 37e89587481c2f167f712d2637e3117d1254160b
SHA256: c06f7f838d0dccb77ecc5eada15f267af0ab4d7104327452acf9438bb746091e
SHA512: ae45beda21e5e33943e44465242987816d7f77325201100d71ef0ec9afacc392<BR>ad9ee8efb32b4581fb2cb720bacd77b083fb24005c1d1ac9c75de919a0597c3f
ssdeep: 192:axOzCcn0yn+Xfzj/OcjH6/oNQ+B6UG/ztf1ZGF:agD0Dzj/Ocja/oNQ+B6Uu<BR>f18<BR>
PEiD..: -
TrID..: File type identification<BR>Unknown!
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set<BR>- -
Je vais mettre la suite en deux parties. Il y a encore beaucoup de texte.
pour c:\windows\system32\drivers\fidbox.dat :
0 bytes size received / Se ha recibido un archivo vacio
-------------------------------------
Fichier avgntflt.sys reçu le 2009.05.13 19:34:32 (CET)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.05.13 -
AhnLab-V3 5.0.0.2 2009.05.13 -
AntiVir 7.9.0.166 2009.05.13 -
Antiy-AVL 2.0.3.1 2009.05.13 -
Authentium 5.1.2.4 2009.05.13 -
Avast 4.8.1335.0 2009.05.13 -
AVG 8.5.0.327 2009.05.13 -
BitDefender 7.2 2009.05.13 -
CAT-QuickHeal 10.00 2009.05.13 -
ClamAV 0.94.1 2009.05.13 -
Comodo 1157 2009.05.08 -
DrWeb 5.0.0.12182 2009.05.13 -
eSafe 7.0.17.0 2009.05.12 -
eTrust-Vet 31.6.6503 2009.05.13 -
F-Prot 4.4.4.56 2009.05.13 -
F-Secure 8.0.14470.0 2009.05.13 -
Fortinet 3.117.0.0 2009.05.13 -
GData 19 2009.05.13 -
Ikarus T3.1.1.49.0 2009.05.13 -
K7AntiVirus 7.10.734 2009.05.13 -
Kaspersky 7.0.0.125 2009.05.13 -
McAfee 5614 2009.05.13 -
McAfee+Artemis 5614 2009.05.13 -
McAfee-GW-Edition 6.7.6 2009.05.13 -
Microsoft 1.4602 2009.05.13 -
NOD32 4072 2009.05.13 -
Norman 6.01.05 2009.05.13 -
nProtect 2009.1.8.0 2009.05.13 -
Panda 10.0.0.14 2009.05.13 -
PCTools 4.4.2.0 2009.05.07 -
Prevx 3.0 2009.05.13 -
Rising 21.29.24.00 2009.05.13 -
Sophos 4.41.0 2009.05.13 -
Sunbelt 3.2.1858.2 2009.05.13 -
Symantec 1.4.4.12 2009.05.13 -
TheHacker 6.3.4.1.325 2009.05.12 -
TrendMicro 8.950.0.1092 2009.05.13 -
VBA32 3.12.10.5 2009.05.13 -
ViRobot 2009.5.13.1733 2009.05.13 -
VirusBuster 4.6.5.0 2009.05.13 -
Information additionnelle
File size: 55640 bytes
MD5...: 76c10d80e46cb79570479cb7cf205d39
SHA1..: db2fd13e8a125d567329f4c80610b8309548ad72
SHA256: 65359963135bda668c202aabce051725c0642dab1896271a7be3d1396da3dcdf
SHA512: 56037d1577bba5cfd3d85d4798f3b458a545b5cdc5b0adc9759674a3575630e1<BR>e8bd11b4d363feace51bbf8132ad68e6cc194e7f969b1e63b8ee5ecefcd89548
ssdeep: 768:1J38F2yaZhiDcvEekK7KIkFc0KiHvX06jIBWv9ep6xLE+bO:1F8FBpkbfkFc<BR>cPX06j8p6xNO<BR>
PEiD..: -
TrID..: File type identification<BR>Win32 Executable Generic (68.0%)<BR>Generic Win/DOS Executable (15.9%)<BR>DOS Executable Generic (15.9%)<BR>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x10739<BR>timedatestamp.....: 0x49c7733e (Mon Mar 23 11:32:14 2009)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 8 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0x6adc 0x6c00 6.46 69e5982c1c909170250fff6c97dbaec1<BR>NONPAGED 0x8000 0x15 0x200 0.23 2d3d4c9db47a525fab5be72a9b38f91a<BR>.rdata 0x9000 0x608 0x800 3.32 3edc11172431254bc2ea7bfa8141e0be<BR>.data 0xa000 0x35c0 0x200 1.33 64e546d9341e442090fa3da239a7b797<BR>PAGE 0xe000 0x155e 0x1600 6.21 ce4ca6179930e291e0cd59954035ff75<BR>INIT 0x10000 0x1756 0x1800 5.92 9252f7ec5e4023d8336e458315c90715<BR>.rsrc 0x12000 0xa5c 0xc00 2.68 c268d89e4f9433d2c6674897a1235f79<BR>.reloc 0x13000 0xd50 0xe00 5.90 e79fde4ae575441f105023cb4394fed1<BR><BR>( 3 imports ) <BR>> ntoskrnl.exe: ZwQueryInformationFile, RtlFreeUnicodeString, wcsncat, RtlAnsiStringToUnicodeString, RtlInitAnsiString, KeQuerySystemTime, RtlLengthSid, RtlValidSid, SeQueryInformationToken, IoIsSystemThread, ExInitializePagedLookasideList, strncpy, MmMapLockedPagesSpecifyCache, RtlNtStatusToDosError, memmove, PsGetCurrentThreadId, PsGetCurrentProcessId, ExDeletePagedLookasideList, ExDeleteResourceLite, PsSetCreateProcessNotifyRoutine, ObfDereferenceObject, RtlDeleteElementGenericTableAvl, ZwSetInformationFile, IoGetTopLevelIrp, RtlInsertElementGenericTableAvl, IoThreadToProcess, PsRevertToSelf, SeImpersonateClientEx, KeWaitForMultipleObjects, ObReferenceObjectByHandle, PsCreateSystemThread, IoCreateSymbolicLink, IoCreateDevice, KeClearEvent, ExInitializeResourceLite, KeQueryTimeIncrement, ZwOpenKey, ZwWriteFile, IofCompleteRequest, IoDeleteDevice, IoDeleteSymbolicLink, KeTickCount, KeBugCheckEx, memset, ZwReadFile, RtlLookupElementGenericTableAvl, RtlCompareUnicodeString, ZwQuerySymbolicLinkObject, ZwOpenSymbolicLinkObject, IoWriteErrorLogEntry, IoAllocateErrorLogEntry, toupper, RtlCompareMemory, IoGetDeviceObjectPointer, IofCallDriver, IoBuildDeviceIoControlRequest, RtlGetVersion, KeNumberProcessors, RtlUnwind, ZwQueryValueKey, ZwClose, SeTokenType, PsDereferencePrimaryToken, PsDereferenceImpersonationToken, memcpy, _wcsupr, ExAcquireResourceSharedLite, IoGetCurrentProcess, KeWaitForSingleObject, KeResetEvent, KeEnterCriticalRegion, ExAcquireResourceExclusiveLite, ExReleaseResourceLite, KeLeaveCriticalRegion, KeSetEvent, PsTerminateSystemThread, RtlInitUnicodeString, IoCreateSynchronizationEvent, _allmul, KeDelayExecutionThread, RtlInitializeGenericTableAvl, ExFreePoolWithTag, ExAllocatePoolWithTag, SeCreateClientSecurity, IoGetStackLimits, KeGetCurrentThread, InterlockedPushEntrySList, InterlockedPopEntrySList, MmGetSystemRoutineAddress, KeInitializeEvent<BR>> HAL.dll: ExAcquireFastMutex, ExReleaseFastMutex, KeGetCurrentIrql<BR>> FLTMGR.SYS: FltRegisterFilter, FltBuildDefaultSecurityDescriptor, FltCreateCommunicationPort, FltFreeSecurityDescriptor, FltStartFiltering, FltObjectReference, FltObjectDereference, FltDoCompletionProcessingWhenSafe, FltCancelFileOpen, FltGetFileNameInformation, FltParseFileNameInformation, FltQueryInformationFile, FltSetInformationFile, FltReferenceFileNameInformation, FltReferenceContext, FltCloseClientPort, FltCloseCommunicationPort, FltUnregisterFilter, FltDeleteContext, FltSetStreamHandleContext, FltGetStreamHandleContext, FltGetInstanceContext, FltSendMessage, FltCreateFile, FltClose, FltGetVolumeProperties, FltAllocateContext, FltSetInstanceContext, FltReleaseContext, FltReleaseFileNameInformation, FltGetRoutineAddress<BR><BR>( 0 exports ) <BR>
PDFiD.: -
RDS...: NSRL Reference Data Set<BR>-
Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.05.13 -
AhnLab-V3 5.0.0.2 2009.05.13 -
AntiVir 7.9.0.166 2009.05.13 -
Antiy-AVL 2.0.3.1 2009.05.13 -
Authentium 5.1.2.4 2009.05.13 -
Avast 4.8.1335.0 2009.05.13 -
AVG 8.5.0.327 2009.05.13 -
BitDefender 7.2 2009.05.13 -
CAT-QuickHeal 10.00 2009.05.13 -
ClamAV 0.94.1 2009.05.13 -
Comodo 1157 2009.05.08 -
DrWeb 5.0.0.12182 2009.05.13 -
eSafe 7.0.17.0 2009.05.12 -
eTrust-Vet 31.6.6503 2009.05.13 -
F-Prot 4.4.4.56 2009.05.13 -
F-Secure 8.0.14470.0 2009.05.13 -
Fortinet 3.117.0.0 2009.05.13 -
GData 19 2009.05.13 -
Ikarus T3.1.1.49.0 2009.05.13 -
K7AntiVirus 7.10.734 2009.05.13 -
Kaspersky 7.0.0.125 2009.05.13 -
McAfee 5614 2009.05.13 -
McAfee+Artemis 5614 2009.05.13 -
McAfee-GW-Edition 6.7.6 2009.05.13 -
Microsoft 1.4602 2009.05.13 -
NOD32 4072 2009.05.13 -
Norman 6.01.05 2009.05.13 -
nProtect 2009.1.8.0 2009.05.13 -
Panda 10.0.0.14 2009.05.13 -
PCTools 4.4.2.0 2009.05.07 -
Prevx 3.0 2009.05.13 -
Rising 21.29.24.00 2009.05.13 -
Sophos 4.41.0 2009.05.13 -
Sunbelt 3.2.1858.2 2009.05.13 -
Symantec 1.4.4.12 2009.05.13 -
TheHacker 6.3.4.1.325 2009.05.12 -
TrendMicro 8.950.0.1092 2009.05.13 -
VBA32 3.12.10.5 2009.05.13 -
ViRobot 2009.5.13.1733 2009.05.13 -
VirusBuster 4.6.5.0 2009.05.13 -
Information additionnelle
File size: 55640 bytes
MD5...: 76c10d80e46cb79570479cb7cf205d39
SHA1..: db2fd13e8a125d567329f4c80610b8309548ad72
SHA256: 65359963135bda668c202aabce051725c0642dab1896271a7be3d1396da3dcdf
SHA512: 56037d1577bba5cfd3d85d4798f3b458a545b5cdc5b0adc9759674a3575630e1<BR>e8bd11b4d363feace51bbf8132ad68e6cc194e7f969b1e63b8ee5ecefcd89548
ssdeep: 768:1J38F2yaZhiDcvEekK7KIkFc0KiHvX06jIBWv9ep6xLE+bO:1F8FBpkbfkFc<BR>cPX06j8p6xNO<BR>
PEiD..: -
TrID..: File type identification<BR>Win32 Executable Generic (68.0%)<BR>Generic Win/DOS Executable (15.9%)<BR>DOS Executable Generic (15.9%)<BR>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x10739<BR>timedatestamp.....: 0x49c7733e (Mon Mar 23 11:32:14 2009)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 8 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0x6adc 0x6c00 6.46 69e5982c1c909170250fff6c97dbaec1<BR>NONPAGED 0x8000 0x15 0x200 0.23 2d3d4c9db47a525fab5be72a9b38f91a<BR>.rdata 0x9000 0x608 0x800 3.32 3edc11172431254bc2ea7bfa8141e0be<BR>.data 0xa000 0x35c0 0x200 1.33 64e546d9341e442090fa3da239a7b797<BR>PAGE 0xe000 0x155e 0x1600 6.21 ce4ca6179930e291e0cd59954035ff75<BR>INIT 0x10000 0x1756 0x1800 5.92 9252f7ec5e4023d8336e458315c90715<BR>.rsrc 0x12000 0xa5c 0xc00 2.68 c268d89e4f9433d2c6674897a1235f79<BR>.reloc 0x13000 0xd50 0xe00 5.90 e79fde4ae575441f105023cb4394fed1<BR><BR>( 3 imports ) <BR>> ntoskrnl.exe: ZwQueryInformationFile, RtlFreeUnicodeString, wcsncat, RtlAnsiStringToUnicodeString, RtlInitAnsiString, KeQuerySystemTime, RtlLengthSid, RtlValidSid, SeQueryInformationToken, IoIsSystemThread, ExInitializePagedLookasideList, strncpy, MmMapLockedPagesSpecifyCache, RtlNtStatusToDosError, memmove, PsGetCurrentThreadId, PsGetCurrentProcessId, ExDeletePagedLookasideList, ExDeleteResourceLite, PsSetCreateProcessNotifyRoutine, ObfDereferenceObject, RtlDeleteElementGenericTableAvl, ZwSetInformationFile, IoGetTopLevelIrp, RtlInsertElementGenericTableAvl, IoThreadToProcess, PsRevertToSelf, SeImpersonateClientEx, KeWaitForMultipleObjects, ObReferenceObjectByHandle, PsCreateSystemThread, IoCreateSymbolicLink, IoCreateDevice, KeClearEvent, ExInitializeResourceLite, KeQueryTimeIncrement, ZwOpenKey, ZwWriteFile, IofCompleteRequest, IoDeleteDevice, IoDeleteSymbolicLink, KeTickCount, KeBugCheckEx, memset, ZwReadFile, RtlLookupElementGenericTableAvl, RtlCompareUnicodeString, ZwQuerySymbolicLinkObject, ZwOpenSymbolicLinkObject, IoWriteErrorLogEntry, IoAllocateErrorLogEntry, toupper, RtlCompareMemory, IoGetDeviceObjectPointer, IofCallDriver, IoBuildDeviceIoControlRequest, RtlGetVersion, KeNumberProcessors, RtlUnwind, ZwQueryValueKey, ZwClose, SeTokenType, PsDereferencePrimaryToken, PsDereferenceImpersonationToken, memcpy, _wcsupr, ExAcquireResourceSharedLite, IoGetCurrentProcess, KeWaitForSingleObject, KeResetEvent, KeEnterCriticalRegion, ExAcquireResourceExclusiveLite, ExReleaseResourceLite, KeLeaveCriticalRegion, KeSetEvent, PsTerminateSystemThread, RtlInitUnicodeString, IoCreateSynchronizationEvent, _allmul, KeDelayExecutionThread, RtlInitializeGenericTableAvl, ExFreePoolWithTag, ExAllocatePoolWithTag, SeCreateClientSecurity, IoGetStackLimits, KeGetCurrentThread, InterlockedPushEntrySList, InterlockedPopEntrySList, MmGetSystemRoutineAddress, KeInitializeEvent<BR>> HAL.dll: ExAcquireFastMutex, ExReleaseFastMutex, KeGetCurrentIrql<BR>> FLTMGR.SYS: FltRegisterFilter, FltBuildDefaultSecurityDescriptor, FltCreateCommunicationPort, FltFreeSecurityDescriptor, FltStartFiltering, FltObjectReference, FltObjectDereference, FltDoCompletionProcessingWhenSafe, FltCancelFileOpen, FltGetFileNameInformation, FltParseFileNameInformation, FltQueryInformationFile, FltSetInformationFile, FltReferenceFileNameInformation, FltReferenceContext, FltCloseClientPort, FltCloseCommunicationPort, FltUnregisterFilter, FltDeleteContext, FltSetStreamHandleContext, FltGetStreamHandleContext, FltGetInstanceContext, FltSendMessage, FltCreateFile, FltClose, FltGetVolumeProperties, FltAllocateContext, FltSetInstanceContext, FltReleaseContext, FltReleaseFileNameInformation, FltGetRoutineAddress<BR><BR>( 0 exports ) <BR>
PDFiD.: -
RDS...: NSRL Reference Data Set<BR>-
-
-
Ensuite
>>>>>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<<<<
>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<<<
=============================================================================================
Lors de son exécution,
ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur votre PC avant toute suppression de nuisibles.
Elle vous permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de vous aider plus facilement si jamais votre ordinateur rencontre un problème après une tentative de nettoyage.
Suivez les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows
et lorsque cela vous est demandé, acceptez le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows.
Sous XP
Sous Vista
**Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles.
A Lire , Impératif !!!!
Télécharges Combofix :
Et important, enregistre le sous "moi.exe" sur le bureau.
Avant d'utiliser ComboFix :
? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur moi.exe
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
? Reviens sur le forum, et
copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
---
Voila le résultat avec combofix, après installation de la console de récupération Windows et un plantage dû à un blocage de la souris.
Une chose bizarre tout de même à te signaler, lorsque je bouge le l'ordi, l'image se met à trembler sur l'écran et différentes et une sorte de halo teinté apparaît dans les contours. Une peu comme si je passais la main sur l'écran. L'impression d'une bestiole tapie là et qui veut qu'on sache qu'elle est bien là !
ComboFix 09-05-12.06 - SARRON 13/05/2009 17:42.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.511.252 [GMT 2:00]
Lancé depuis: c:\documents and settings\SARRON\Bureau\moi.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated)
FW: ZoneAlarm Firewall *disabled*
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\patch.exe
c:\windows\system32\404Fix.exe
c:\windows\system32\Agent.OMZ.Fix.exe
c:\windows\system32\dumphive.exe
c:\windows\system32\IEDFix.C.exe
c:\windows\system32\IEDFix.exe
c:\windows\system32\o4Patch.exe
c:\windows\system32\Process.exe
c:\windows\system32\regsvr32.dll
c:\windows\system32\SrchSTS.exe
c:\windows\system32\tmp.reg
c:\windows\system32\VACFix.exe
c:\windows\system32\VCCLSID.exe
c:\windows\system32\WS2Fix.exe
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-04-13 au 2009-05-13 ))))))))))))))))))))))))))))))))))))
.
2009-05-13 08:34 . 2009-03-24 14:07 55640 ----a-w c:\windows\system32\drivers\avgntflt.sys
2009-05-13 08:34 . 2009-05-13 08:34 -------- d-----w c:\documents and settings\All Users\Application Data\Avira
2009-05-13 08:34 . 2009-05-13 08:34 -------- d-----w c:\program files\Avira
2009-05-12 22:12 . 2009-05-12 22:12 -------- d-----w c:\documents and settings\SARRON\Application Data\Malwarebytes
2009-05-12 22:12 . 2009-04-06 13:32 15504 ----a-w c:\windows\system32\drivers\mbam.sys
2009-05-12 22:12 . 2009-04-06 13:32 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
2009-05-12 22:12 . 2009-05-12 22:12 -------- d-----w c:\documents and settings\All Users\Application Data\Malwarebytes
2009-05-12 22:12 . 2009-05-12 22:12 -------- d-----w c:\program files\Malwarebytes' Anti-Malware
2009-05-12 20:27 . 2009-05-12 21:27 -------- d-----w C:\UsbFix
2009-05-12 18:19 . 2009-05-12 18:20 -------- d-----w C:\rsit
2009-04-18 09:21 . 2009-02-06 10:10 227840 -c----w c:\windows\system32\dllcache\wmiprvse.exe
2009-04-18 09:21 . 2009-03-06 14:20 286720 -c----w c:\windows\system32\dllcache\pdh.dll
2009-04-18 09:21 . 2009-02-09 11:23 111104 -c----w c:\windows\system32\dllcache\services.exe
2009-04-18 09:21 . 2009-02-09 10:53 401408 -c----w c:\windows\system32\dllcache\rpcss.dll
2009-04-18 09:21 . 2009-02-09 10:53 473600 -c----w c:\windows\system32\dllcache\fastprox.dll
2009-04-18 09:21 . 2009-02-09 10:53 685568 -c----w c:\windows\system32\dllcache\advapi32.dll
2009-04-18 09:21 . 2009-02-09 10:53 735744 -c----w c:\windows\system32\dllcache\lsasrv.dll
2009-04-18 09:21 . 2009-02-09 10:53 453120 -c----w c:\windows\system32\dllcache\wmiprvsd.dll
2009-04-18 09:21 . 2009-02-09 10:53 739840 -c----w c:\windows\system32\dllcache\ntdll.dll
2009-04-18 09:18 . 2008-12-16 12:31 354304 -c----w c:\windows\system32\dllcache\winhttp.dll
2009-04-18 09:18 . 2008-04-21 21:15 219136 -c----w c:\windows\system32\dllcache\wordpad.exe
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-13 15:48 . 2008-12-05 10:12 3272736 --sha-w c:\windows\system32\drivers\fidbox.dat
2009-05-13 15:34 . 2009-05-13 15:36 1751552 ----a-w c:\windows\Internet Logs\xDB1.tmp
2009-05-13 15:16 . 2008-12-05 10:12 38660 --sha-w c:\windows\system32\drivers\fidbox.idx
2009-05-05 11:21 . 2008-08-08 08:01 -------- d-----w c:\program files\Mozilla Thunderbird
2009-04-19 07:13 . 2002-08-30 12:00 559866 ----a-w c:\windows\system32\perfh00C.dat
2009-04-19 07:13 . 2002-08-30 12:00 106100 ----a-w c:\windows\system32\perfc00C.dat
2009-04-02 14:06 . 2003-04-09 16:12 77112 ----a-w c:\documents and settings\SARRON\Application Data\GDIPFONTCACHEV1.DAT
2009-03-06 14:20 . 2002-08-30 12:00 286720 ----a-w c:\windows\system32\pdh.dll
2009-03-03 00:13 . 2004-07-07 16:59 826368 ----a-w c:\windows\system32\wininet.dll
2009-02-24 15:12 . 2003-01-05 08:38 77112 ----a-w c:\documents and settings\SARRON\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-02-20 17:10 . 2004-08-19 23:09 78336 ----a-w c:\windows\system32\ieencode.dll
2003-11-14 18:52 . 2003-11-14 18:52 8192 --sha-w c:\windows\o2cLicStore.bin
1995-09-20 15:16 . 2003-02-14 16:00 35088 --sha-w c:\windows\system32\msjint32.dll
1995-09-20 15:13 . 2003-02-14 16:00 977680 --sha-w c:\windows\system32\msjt3032.dll
1995-09-20 15:16 . 2003-02-14 16:00 23824 --sha-w c:\windows\system32\msjter32.dll
2008-04-14 02:33 . 2004-04-18 14:58 30749 --sha-w c:\windows\system32\vbajet32.dll
1995-09-24 10:02 . 2003-02-14 16:00 243472 --sha-w c:\windows\system32\vbar2232.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NVIEW"="nview.dll" - c:\windows\system32\nview.dll [2002-09-21 548933]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CR INSPECTOR"="c:\program files\Generic\USB Card Reader Driver v1.7b\CR INSPECTOR.exe" [2002-08-18 28672]
"SSBkgdUpdate"="c:\program files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-09-28 185896]
"OpwareSE4"="c:\program files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe" [2006-10-11 75304]
"ZoneAlarm Client"="c:\program files\Zone Labs\ZoneAlarm\zlclient.exe" [2008-07-09 919016]
"RMC"="c:\windows\system32\drivers\RMC.exe" [2005-08-17 24576]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Windows Search.lnk - c:\program files\Windows Desktop Search\WindowsSearch.exe [2008-5-26 123904]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2008-05-26 304128]
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32
"wave1"= serwvdrv.dll
[HKLM\~\startupfolder\C:^Documents and Settings^SARRON^Menu Démarrer^Programmes^Démarrage^Outil de détection de support Picture Motion Browser.lnk]
path=c:\documents and settings\SARRON\Menu Démarrer\Programmes\Démarrage\Outil de détection de support Picture Motion Browser.lnk
backup=c:\windows\pss\Outil de détection de support Picture Motion Browser.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\mmc.exe"=
"c:\\Program Files\\Visicom Media\\FTP Expert 3\\ftpxpert3.exe"=
"c:\\Program Files\\Outlook Express\\msimn.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"%windir%\\system32\\sessmgr.exe"=
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [13/05/2009 10:34 108289]
R2 MTC0001_RMC;Remove Control Device;c:\windows\system32\drivers\RMC.sys [22/04/2005 16:24 13912]
R2 NwSapAgent;Agent SAP;c:\windows\system32\svchost.exe -k netsvcs [30/08/2002 14:00 14336]
S3 Am772;IEEE 802.11b Wireless LAN Cardbus Card Driver;c:\windows\system32\drivers\WLANNDS.sys [16/10/2007 16:00 152878]
S3 MTC0001_EB;EB device driver;c:\windows\system32\NTEB.SYS [28/11/2001 09:11 5072]
S3 PRISM;Intersil PRISM Wireless LAN Driver;c:\windows\system32\DRIVERS\PRISMNDS.sys --> c:\windows\system32\DRIVERS\PRISMNDS.sys [?]
S3 WPC54GSv1;Linksys Wireless Notebook Adapter WPC54GSv1 Driver;c:\windows\system32\drivers\WPC54GSv1.SYS [01/12/2006 00:54 610816]
.
Contenu du dossier 'Tâches planifiées'
2009-05-13 c:\windows\Tasks\User_Feed_Synchronization-{5CBB6E5E-8C69-427F-BCA5-43D9A2B018A6}.job
- c:\windows\system32\msfeedssync.exe [2006-10-17 10:58]
.
.
------- Examen supplémentaire -------
.
IE: Easy-WebPrint Ajouter à la liste d'impressions - c:\program files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
IE: Easy-WebPrint Impression rapide - c:\program files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
IE: Easy-WebPrint Imprimer - c:\program files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
IE: Easy-WebPrint Prévisualiser - c:\program files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\documents and settings\SARRON\Application Data\Mozilla\Firefox\Profiles\dl8frni1.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.com/ig
FF - component: c:\documents and settings\SARRON\Application Data\Mozilla\Firefox\Profiles\dl8frni1.default\extensions\{463F6CA5-EE3C-4be1-B7E6-7FEE11953374}\platform\WINNT\components\FoxyTunes.dll
FF - component: c:\documents and settings\SARRON\Application Data\Mozilla\Firefox\Profiles\dl8frni1.default\extensions\{a7c6cf7f-112c-4500-a7ea-39801a327e5f}\platform\WINNT_x86-msvc\components\ipc.dll
FF - plugin: c:\program files\QuickTime\Plugins\npqtplugin8.dll
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-13 17:48
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_USERS\S-1-5-21-1881028458-476797898-3476345796-1005\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
Heure de fin: 2009-05-13 17:53
ComboFix-quarantined-files.txt 2009-05-13 15:52
Avant-CF: 25 399 058 432 octets libres
Après-CF: 25 383 264 256 octets libres
155 --- E O F --- 2009-04-19 07:05
-
- 1
- 2