Malwarebytes signale infection Rootkit.Rustoc

Bonjour,

De plus en plus souvent mon PC se bloque....sablier....CTRLC inefficace...impossible de reprendre la main si je n'éteins pas l'ordi....et pourtant je n'ai que 5 % d'utilisation de l'UC dans le gestionnaire des tâches windows !
Parfois, la situation se débloque "seule" au bout d'une dizaine de minutes, pour recommencer ensuite, et là ça dure....des heures .!!!
J'ai vu sur le forum qu'il pouvait y avoir des virus qui pouvaient causer ce genre de problème : j'ai Kapersky 2010, je l'ai lancé, mais il n'a rien trouvé de suspect. Je fais des scans et les MAJ régulièrement.

J'ai bien entendu lancé plusieurs "passes" de MEMTEST86 : 0 errors....
J'ai aussi lancé CCleaner et Spybot pour faire un peu de nettoyage, mais pas de résultat très positif.
Alors je me tourne vers les experts en virus au cas où la piste serait de ce coté.
Qui pourrait m'aider car mon PC devient vraiment inutilisable ?
Ci_dessous les log HijackThis / RSIT et Malwarebytes.
Malwarebytes annonce infection par Rootkit.Rustock....--> voir en fin ce message !
Je n'ai rien encore fait suite au scan Malwarebytes car j'aimerais avoir l'avis d'un connaisseur AVANT de me lancer.
Et J'aimerais au moins savoir si c'est un virus succeptible de bloquer complètement mon ordi ou s'il s'agit d'un problème hardware (DD HS ??).
Merci d'avance...
Jean.

Logfile of random's system information tool 1.06 (written by random/random)
Run by FAMILLE at 2010-02-16 21:56:22
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 140 GB (92%) free of 153 GB
Total RAM: 1023 MB (62% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:14:37, on 16/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\Program Files\GigaByte\VGA Utility Manager\G-VGA.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\lg_fwupdate\fwupdate.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtblfs.exe
C:\Documents and Settings\FAMILLE\Bureau\RSIT.exe
C:\Documents and Settings\FAMILLE\Mes documents\Téléchargements\FAMILLE.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\dumprep.exe
C:\WINDOWS\system32\dwwin.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [VGAUtil] C:\Program Files\GigaByte\VGA Utility Manager\G-VGA.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [LGODDFU] "C:\Program Files\lg_fwupdate\fwupdate.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech SetPoint.lnk = ?
O8 - Extra context menu item: Ajouter à l'Anti-bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

End of file - 7381 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\AppleSoftwareUpdate.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2009-02-27 61816]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2009-10-31 329312]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
IEVkbdBHO Class - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll [2009-10-20 68112]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-01-10 263280]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll [2009-12-12 764912]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-11-01 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E33CF602-D945-461A-83F0-819F76A199F8}]
FilterBHO Class - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll [2009-10-20 268816]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-11-01 73728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-01-10 263280]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
""= []
"AVP"=C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe [2009-10-20 340456]
"WinSys2"=C:\WINDOWS\system32\winsys2.exe [2006-04-29 208896]
"VGAUtil"=C:\Program Files\GigaByte\VGA Utility Manager\G-VGA.exe [2005-08-16 544768]
"RemoteControl"=C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe [2004-11-02 32768]
"nwiz"=nwiz.exe /install []
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2008-09-17 13574144]
"Logitech Hardware Abstraction Layer"=C:\WINDOWS\KHALMNPR.EXE [2006-05-10 94208]
"LGODDFU"=C:\Program Files\lg_fwupdate\fwupdate.exe [2005-04-12 229376]
"Cmaudio"=RunDll32 cmicnfg.cpl,CMICtrlWnd []
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2008-09-17 86016]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Driver Updater"= []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe [2009-09-04 935288]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-10-03 35696]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\InCD]
C:\Program Files\Ahead\InCD\InCD.exe [2006-11-02 1397760]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LightScribe Control Panel]
C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe [2009-08-20 2363392]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
C:\Program Files\Messenger\msmsgs.exe [2008-04-13 1695232]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\QTTask.exe [2009-09-05 417792]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SiSUSBRG]
C:\WINDOWS\SiSUSBrg.exe [2002-07-12 106496]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Java\jre6\bin\jusched.exe [2009-11-01 149280]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-10-31 39408]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [2009-10-31 198160]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
C:\Program Files\Winamp\winampa.exe [2009-07-01 37888]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^WinZip Quick Pick.lnk]
C:\PROGRA~1\WinZip\WZQKPICK.EXE [2009-07-13 525640]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^FAMILLE^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 3.1.lnk]
C:\PROGRA~1\OPENOF~1.ORG\program\QUICKS~1.EXE [2009-08-18 384000]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\SetPoint.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"="C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\klogon]
C:\WINDOWS\system32\klogon.dll [2009-10-20 219664]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\ma-config.com\maconfservice.exe"="C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 3 months======

2010-02-16 20:42:33 ----D---- C:\Program Files\trend micro
2010-02-16 20:42:32 ----D---- C:\rsit
2009-12-21 22:29:57 ----D---- C:\Documents and Settings\FAMILLE\Application Data\vlc
2009-12-21 22:10:54 ----D---- C:\Program Files\VideoLAN
2009-12-13 19:39:57 ----D---- C:\WINDOWS\ie8updates
2009-12-13 19:24:33 ----D---- C:\WINDOWS\WBEM
2009-12-13 19:21:55 ----HDC---- C:\WINDOWS\ie8
2009-12-13 18:40:33 ----A---- C:\WINDOWS\system32\MRT.exe
2009-12-13 13:03:40 ----D---- C:\WINDOWS\nview
2009-12-13 13:03:37 ----D---- C:\WINDOWS\NV34563440.TMP
2009-12-06 20:42:01 ----D---- C:\Program Files\OCCT
2009-12-03 22:18:08 ----D---- C:\Documents and Settings\All Users\Application Data\NVIDIA Corporation
2009-12-03 21:45:56 ----D---- C:\Program Files\NVIDIA Corporation
2009-12-03 21:04:08 ----A---- C:\WINDOWS\system32\OpenCL.dll
2009-12-03 21:04:07 ----A---- C:\WINDOWS\system32\nvcuvid.dll
2009-12-03 21:04:07 ----A---- C:\WINDOWS\system32\nvcuvenc.dll
2009-12-03 21:04:06 ----A---- C:\WINDOWS\system32\nvcompiler.dll
2009-12-03 21:04:05 ----A---- C:\WINDOWS\system32\nvcod.dll
2009-12-03 21:03:52 ----D---- C:\NVIDIA
2009-11-29 20:37:39 ----D---- C:\Documents and Settings\All Users\Application Data\nView_Profiles
2009-11-25 14:19:07 ----A---- C:\WINDOWS\system32\wmpns.dll
2009-11-25 09:20:52 ----D---- C:\Program Files\MSXML 4.0
2009-11-24 20:26:25 ----A---- C:\WINDOWS\system32\wpa.bak
2009-11-22 21:52:28 ----D---- C:\WINDOWS\system32\PreInstall
2009-11-22 21:52:27 ----N---- C:\WINDOWS\system32\spmsg.dll
2009-11-22 21:52:27 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2009-11-22 21:52:26 ----HD---- C:\WINDOWS\$hf_mig$
2009-11-22 20:45:29 ----D---- C:\Program Files\Carambis
2009-11-22 20:30:27 ----D---- C:\WINDOWS\Sun
2009-11-22 19:09:42 ----D---- C:\WINDOWS\NV5803624.TMP
2009-11-22 18:20:03 ----D---- C:\Program Files\Driver-Soft
2009-11-22 17:59:23 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2009-11-22 15:11:00 ----D---- C:\Program Files\ma-config.com
2009-11-22 15:11:00 ----D---- C:\Documents and Settings\All Users\Application Data\ma-config.com
2009-11-22 11:33:06 ----A---- C:\WINDOWS\NeroDigital.ini
2009-11-22 01:57:55 ----A---- C:\WINDOWS\system32\irmon.dll
2009-11-22 01:57:53 ----A---- C:\WINDOWS\system32\wshirda.dll
2009-11-22 01:57:53 ----A---- C:\WINDOWS\system32\irftp.exe
2009-11-21 20:48:30 ----D---- C:\Program Files\GigaByte
2009-11-21 20:38:49 ----D---- C:\Documents and Settings\All Users\Application Data\NVIDIA
2009-11-21 19:49:54 ----A---- C:\WINDOWS\msicpl.ini
2009-11-11 19:29:37 ----D---- C:\Program Files\SpeedFan
2009-11-08 21:36:46 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-11-08 21:36:46 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2009-11-08 19:58:41 ----D---- C:\Program Files\Lavalys
2009-11-08 14:57:44 ----A---- C:\WINDOWS\system32\CNMVS3q.DLL
2009-11-08 14:57:42 ----A---- C:\WINDOWS\system32\CNMLM3q.DLL
2009-11-08 14:57:30 ----A---- C:\WINDOWS\system32\CNMCP3Q.EXE
2009-11-08 14:57:29 ----HD---- C:\BJPrinter
2009-11-06 22:17:07 ----D---- C:\Documents and Settings\All Users\Application Data\WinZip
2009-11-06 22:17:03 ----D---- C:\Program Files\WinZip
2009-11-06 22:06:05 ----D---- C:\Documents and Settings\All Users\Application Data\LightScribe
2009-11-06 22:06:03 ----D---- C:\Documents and Settings\FAMILLE\Application Data\Nero
2009-11-06 21:42:42 ----D---- C:\Program Files\Nero
2009-11-06 21:37:02 ----D---- C:\Documents and Settings\All Users\Application Data\Nero
2009-11-06 21:37:01 ----D---- C:\Program Files\Fichiers communs\Nero
2009-11-06 21:29:53 ----A---- C:\WINDOWS\system32\d3dx9_30.dll
2009-11-06 19:10:39 ----D---- C:\Program Files\Geneatique2009
2009-11-06 11:25:53 ----D---- C:\WINDOWS\pss
2009-11-01 19:01:13 ----A---- C:\WINDOWS\system32\mdimon.dll
2009-11-01 18:58:40 ----D---- C:\Program Files\Microsoft.NET
2009-11-01 18:58:08 ----D---- C:\Program Files\Fichiers communs\DESIGNER
2009-11-01 18:57:52 ----D---- C:\WINDOWS\SHELLNEW
2009-11-01 18:57:48 ----D---- C:\Program Files\Microsoft Office
2009-11-01 18:43:28 ----A---- C:\WINDOWS\ODBC.INI
2009-11-01 18:17:22 ----D---- C:\Program Files\Western Digital
2009-11-01 17:51:39 ----D---- C:\Program Files\MSI
2009-11-01 16:39:54 ----D---- C:\Documents and Settings\FAMILLE\Application Data\OpenOffice.org
2009-11-01 16:36:51 ----D---- C:\Program Files\JRE
2009-11-01 16:36:46 ----D---- C:\Program Files\OpenOffice.org 3
2009-11-01 16:36:17 ----A---- C:\WINDOWS\system32\javaws.exe
2009-11-01 16:36:17 ----A---- C:\WINDOWS\system32\javaw.exe
2009-11-01 16:36:17 ----A---- C:\WINDOWS\system32\java.exe
2009-11-01 16:36:17 ----A---- C:\WINDOWS\system32\deploytk.dll
2009-11-01 16:35:57 ----D---- C:\Program Files\Java
2009-11-01 16:35:21 ----D---- C:\Documents and Settings\FAMILLE\Application Data\Sun
2009-11-01 16:33:50 ----D---- C:\Program Files\OpenOffice
2009-11-01 13:36:07 ----SHD---- C:\RECYCLER
2009-10-31 21:02:44 ----A---- C:\WINDOWS\system32\nvudisp.exe
2009-10-31 21:02:11 ----RA---- C:\WINDOWS\system32\MadCHook.dll
2009-10-31 21:02:10 ----RA---- C:\WINDOWS\system32\smdll.dll
2009-10-31 21:02:09 ----RA---- C:\WINDOWS\system32\d3dx9_28.dll
2009-10-31 21:02:08 ----RA---- C:\WINDOWS\system32\d3dx9_27.dll
2009-10-31 21:02:07 ----RA---- C:\WINDOWS\system32\HookMAp.dll
2009-10-31 21:02:07 ----RA---- C:\WINDOWS\system32\Auxiliary.dll
2009-10-31 21:02:06 ----RA---- C:\WINDOWS\system32\sysinfo.dll
2009-10-31 21:02:06 ----RA---- C:\WINDOWS\system32\HookShield.dll
2009-10-31 21:02:05 ----RA---- C:\WINDOWS\system32\WinSys2.exe
2009-10-31 21:02:05 ----RA---- C:\WINDOWS\system32\WinSys.exe
2009-10-31 21:02:04 ----RA---- C:\WINDOWS\system32\sw24.exe
2009-10-31 21:02:04 ----RA---- C:\WINDOWS\system32\sw20.exe
2009-10-31 21:02:04 ----RA---- C:\WINDOWS\system32\Nvgpio.dll
2009-10-31 21:02:03 ----RA---- C:\WINDOWS\system32\msicpl.dll
2009-10-31 21:01:19 ----A---- C:\WINDOWS\system32\NVUNINST.EXE
2009-10-31 20:53:42 ----A---- C:\WINDOWS\lgfwup.ini
2009-10-31 20:53:37 ----N---- C:\WINDOWS\system32\Vb6stkit.dll
2009-10-31 20:53:37 ----N---- C:\WINDOWS\system32\VB6KO.DLL
2009-10-31 20:53:36 ----D---- C:\Program Files\lg_fwupdate
2009-10-31 20:53:36 ----A---- C:\WINDOWS\system32\lgfwunis.exe
2009-10-31 20:52:36 ----D---- C:\Program Files\Fichiers communs\LightScribe
2009-10-31 20:50:48 ----A---- C:\WINDOWS\system32\TwnLib20.dll
2009-10-31 20:50:38 ----A---- C:\WINDOWS\system32\NeroCheck.exe
2009-10-31 20:49:39 ----N---- C:\WINDOWS\NuNinst.exe
2009-10-31 20:49:36 ----D---- C:\Program Files\Fichiers communs\Ahead
2009-10-31 20:48:37 ----D---- C:\WINDOWS\InCD
2009-10-31 20:48:37 ----D---- C:\Program Files\Ahead
2009-10-31 20:46:29 ----D---- C:\Program Files\CyberLink
2009-10-31 20:46:02 ----D---- C:\Program Files\CyberLink DVD Solution
2009-10-31 20:46:02 ----A---- C:\Program Files\Uninstall_CDS.exe
2009-10-31 20:38:30 ----D---- C:\Documents and Settings\FAMILLE\Application Data\BSplayer Pro
2009-10-31 20:38:30 ----D---- C:\Documents and Settings\FAMILLE\Application Data\BSplayer
2009-10-31 20:38:29 ----D---- C:\Program Files\Webteh
2009-10-31 20:30:27 ----D---- C:\WINDOWS\RegisteredPackages
2009-10-31 20:29:16 ----N---- C:\WINDOWS\system32\pxinsa64.exe
2009-10-31 20:29:16 ----N---- C:\WINDOWS\system32\pxhpinst.exe
2009-10-31 20:29:16 ----N---- C:\WINDOWS\system32\pxcpya64.exe
2009-10-31 20:29:16 ----N---- C:\WINDOWS\system32\pxafs.dll
2009-10-31 20:29:15 ----N---- C:\WINDOWS\system32\vxblock.dll
2009-10-31 20:29:15 ----N---- C:\WINDOWS\system32\pxwave.dll
2009-10-31 20:29:15 ----N---- C:\WINDOWS\system32\pxsfs.dll
2009-10-31 20:29:15 ----N---- C:\WINDOWS\system32\pxmas.dll
2009-10-31 20:29:15 ----N---- C:\WINDOWS\system32\pxdrv.dll
2009-10-31 20:29:15 ----N---- C:\WINDOWS\system32\px.dll
2009-10-31 20:29:11 ----D---- C:\Program Files\Winamp
2009-10-31 20:29:11 ----D---- C:\Documents and Settings\FAMILLE\Application Data\Winamp
2009-10-31 20:25:00 ----D---- C:\Program Files\QuickTime
2009-10-31 20:24:59 ----D---- C:\Documents and Settings\All Users\Application Data\Apple Computer
2009-10-31 20:24:38 ----D---- C:\Program Files\Fichiers communs\Apple
2009-10-31 20:24:19 ----D---- C:\Program Files\Apple Software Update
2009-10-31 20:24:19 ----D---- C:\Documents and Settings\All Users\Application Data\Apple
2009-10-31 20:07:40 ----A---- C:\WINDOWS\system32\rmoc3260.dll
2009-10-31 20:07:18 ----A---- C:\WINDOWS\system32\pndx5032.dll
2009-10-31 20:07:18 ----A---- C:\WINDOWS\system32\pndx5016.dll
2009-10-31 20:07:14 ----D---- C:\Program Files\Fichiers communs\xing shared
2009-10-31 20:06:48 ----RA---- C:\WINDOWS\system32\msvcr71.dll
2009-10-31 20:06:48 ----A---- C:\WINDOWS\system32\msvcp71.dll
2009-10-31 20:06:47 ----A---- C:\WINDOWS\system32\pncrt.dll
2009-10-31 20:06:45 ----D---- C:\Program Files\Real
2009-10-31 20:06:41 ----D---- C:\Program Files\Fichiers communs\Real
2009-10-31 20:06:40 ----D---- C:\Documents and Settings\All Users\Application Data\Real
2009-10-31 20:06:35 ----D---- C:\Documents and Settings\FAMILLE\Application Data\Real
2009-10-31 20:00:07 ----A---- C:\WINDOWS\system32\unrar.dll
2009-10-31 20:00:06 ----A---- C:\WINDOWS\avisplitter.ini
2009-10-31 20:00:05 ----A---- C:\WINDOWS\system32\yv12vfw.dll
2009-10-31 20:00:05 ----A---- C:\WINDOWS\system32\xvidvfw.dll
2009-10-31 20:00:05 ----A---- C:\WINDOWS\system32\xvidcore.dll
2009-10-31 20:00:03 ----A---- C:\WINDOWS\system32\ff_vfw.dll.manifest
2009-10-31 20:00:03 ----A---- C:\WINDOWS\system32\ff_vfw.dll
2009-10-31 20:00:01 ----D---- C:\Program Files\K-Lite Codec Pack
2009-10-31 19:53:04 ----D---- C:\Program Files\CCleaner
2009-10-31 19:46:55 ----A---- C:\WINDOWS\system32\ksuser.dll
2009-10-31 19:46:47 ----A---- C:\WINDOWS\CMISETUP.INI
2009-10-31 19:46:47 ----A---- C:\WINDOWS\CMCDPLAY.INI
2009-10-31 19:46:45 ----A---- C:\WINDOWS\Wininit.ini
2009-10-31 19:46:45 ----A---- C:\WINDOWS\system32\udaprop.dll
2009-10-31 19:46:43 ----A---- C:\WINDOWS\system32\cmuda.dll
2009-10-31 19:46:42 ----A---- C:\WINDOWS\system32\cmirmdrv.exe
2009-10-31 19:46:42 ----A---- C:\WINDOWS\system32\cmirmdrv.dll
2009-10-31 19:46:40 ----A---- C:\WINDOWS\system32\Audio3D.dll
2009-10-31 19:46:40 ----A---- C:\WINDOWS\system32\a3d.dll
2009-10-31 19:46:34 ----D---- C:\Program Files\C-Media 3D Audio
2009-10-31 19:46:34 ----A---- C:\WINDOWS\CMIUninstall.exe
2009-10-31 19:46:34 ----A---- C:\WINDOWS\CmiRmRedundDir.exe
2009-10-31 19:46:34 ----A---- C:\WINDOWS\CMIRmDriver.dll
2009-10-31 19:44:30 ----A---- C:\WINDOWS\SIS_LIB.DLL
2009-10-31 19:44:29 ----A---- C:\WINDOWS\SiSUSBrg.exe
2009-10-31 19:42:42 ----D---- C:\Program Files\SiSLan
2009-10-31 19:42:21 ----A---- C:\WINDOWS\IsUn040c.exe
2009-10-31 19:41:48 ----A---- C:\WINDOWS\Ascd_tmp.ini
2009-10-31 19:10:16 ----D---- C:\Documents and Settings\FAMILLE\Application Data\Mozilla
2009-10-31 19:10:05 ----D---- C:\Program Files\Mozilla Firefox
2009-10-31 18:47:56 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
2009-10-31 18:45:08 ----D---- C:\Documents and Settings\FAMILLE\Application Data\Macromedia
2009-10-31 18:43:46 ----D---- C:\Documents and Settings\FAMILLE\Application Data\Google
2009-10-31 18:42:49 ----D---- C:\Documents and Settings\All Users\Application Data\Google
2009-10-31 18:42:48 ----D---- C:\Program Files\Google
2009-10-31 18:23:14 ----A---- C:\WINDOWS\system32\h323log.txt
2009-10-31 18:19:47 ----A---- C:\WINDOWS\system32\nv4_disp.dll
2009-10-31 18:19:22 ----A---- C:\WINDOWS\system32\usbui.dll
2009-10-31 18:18:21 ----SHD---- C:\WINDOWS\Installer
2009-10-31 18:18:21 ----D---- C:\Program Files\Fichiers communs\ODBC
2009-10-31 18:18:21 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-10-31 18:18:21 ----A---- C:\WINDOWS\ODBCINST.INI
2009-10-31 18:18:17 ----D---- C:\Program Files\Fichiers communs\SpeechEngines
2009-10-31 18:18:17 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-10-31 18:18:16 ----RD---- C:\Program Files
2009-10-31 18:18:16 ----D---- C:\Program Files\Fichiers communs
2009-10-31 18:18:12 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2009-10-31 18:18:12 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2009-10-31 18:18:12 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2009-10-31 18:18:10 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2009-10-31 18:18:10 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2009-10-31 18:18:10 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2009-10-31 18:18:10 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2009-10-31 18:18:10 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2009-10-31 18:18:10 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2009-10-31 18:18:09 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2009-10-31 18:18:09 ----RA---- C:\WINDOWS\system32\kbdur.dll
2009-10-31 18:18:09 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2009-10-31 18:18:09 ----RA---- C:\WINDOWS\system32\kbdru.dll
2009-10-31 18:18:09 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2009-10-31 18:18:09 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2009-10-31 18:18:07 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2009-10-31 18:18:07 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2009-10-31 18:18:07 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2009-10-31 18:18:07 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2009-10-31 18:18:07 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2009-10-31 18:18:07 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2009-10-31 18:18:07 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2009-10-31 18:18:05 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2009-10-31 18:18:05 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2009-10-31 18:18:05 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2009-10-31 18:18:05 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2009-10-31 18:18:05 ----RA---- C:\WINDOWS\system32\kbdest.dll
2009-10-31 18:18:03 ----RA---- C:\WINDOWS\system32\kbdsl1.dll
2009-10-31 18:18:03 ----RA---- C:\WINDOWS\system32\kbdsl.dll
2009-10-31 18:18:03 ----RA---- C:\WINDOWS\system32\kbdro.dll
2009-10-31 18:18:03 ----RA---- C:\WINDOWS\system32\kbdpl1.dll
2009-10-31 18:18:03 ----RA---- C:\WINDOWS\system32\kbdpl.dll
2009-10-31 18:18:03 ----RA---- C:\WINDOWS\system32\kbdhu1.dll
2009-10-31 18:18:03 ----RA---- C:\WINDOWS\system32\kbdhu.dll
2009-10-31 18:18:03 ----RA---- C:\WINDOWS\system32\kbdcz2.dll
2009-10-31 18:18:03 ----RA---- C:\WINDOWS\system32\kbdcz1.dll
2009-10-31 18:18:03 ----RA---- C:\WINDOWS\system32\kbdcz.dll
2009-10-31 18:18:03 ----RA---- C:\WINDOWS\system32\kbdcr.dll
2009-10-31 18:18:02 ----RA---- C:\WINDOWS\system32\kbdycl.dll
2009-10-31 18:18:02 ----RA---- C:\WINDOWS\system32\KBDAL.DLL
2009-10-31 18:18:00 ----A---- C:\WINDOWS\system32\irclass.dll
2009-10-31 18:18:00 ----A---- C:\WINDOWS\system32\dgsetup.dll
2009-10-31 18:18:00 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2009-10-31 18:17:59 ----A---- C:\WINDOWS\system32\spxcoins.dll
2009-10-31 18:17:59 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2009-10-31 18:17:57 ----A---- C:\WINDOWS\TASKMAN.EXE
2009-10-31 18:17:56 ----N---- C:\WINDOWS\system32\CONFIG.TMP
2009-10-31 18:17:56 ----A---- C:\WINDOWS\system32\batt.dll
2009-10-31 18:17:55 ----A---- C:\WINDOWS\system32\storprop.dll
2009-10-31 18:17:55 ----A---- C:\WINDOWS\NOTEPAD.EXE
2009-10-31 18:17:47 ----ASH---- C:\Documents and Settings\All Users\Application Data\desktop.ini
2009-10-31 18:17:43 ----RA---- C:\WINDOWS\SET8.tmp
2009-10-31 18:17:40 ----RA---- C:\WINDOWS\SET4.tmp
2009-10-31 18:17:39 ----RA---- C:\WINDOWS\SET3.tmp
2009-10-31 18:17:33 ----D---- C:\WINDOWS\system32\CatRoot2
2009-10-31 18:17:33 ----D---- C:\WINDOWS\system32\CatRoot
2009-10-31 18:17:28 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-10-31 18:17:03 ----SHD---- C:\System Volume Information
2009-10-31 18:17:03 ----D---- C:\Documents and Settings
2009-10-31 18:16:23 ----SH---- C:\boot.ini
2009-10-31 18:10:08 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-10-31 18:10:08 ----RSD---- C:\WINDOWS\Fonts
2009-10-31 18:10:08 ----RD---- C:\WINDOWS\Web
2009-10-31 18:10:08 ----HD---- C:\WINDOWS\inf
2009-10-31 18:10:08 ----D---- C:\WINDOWS\WinSxS
2009-10-31 18:10:08 ----D---- C:\WINDOWS\twain_32
2009-10-31 18:10:08 ----D---- C:\WINDOWS\Temp
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\wins
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\wbem
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\usmt
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\spool
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\ShellExt
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\Setup
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\ras
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\oobe
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\npp
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\mui
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\inetsrv
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\IME
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\icsxml
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\ias
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\fr-fr
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\fr
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\export
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\drivers
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\dhcp
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\config
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\3com_dmi
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\3076
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\2052
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\1054
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\1042
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\1041
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\1037
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\1036
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\1033
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\1031
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\1028
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32\1025
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system32
2009-10-31 18:10:08 ----D---- C:\WINDOWS\system
2009-10-31 18:10:08 ----D---- C:\WINDOWS\security
2009-10-31 18:10:08 ----D---- C:\WINDOWS\Resources
2009-10-31 18:10:08 ----D---- C:\WINDOWS\repair
2009-10-31 18:10:08 ----D---- C:\WINDOWS\Provisioning
2009-10-31 18:10:08 ----D---- C:\WINDOWS\PeerNet
2009-10-31 18:10:08 ----D---- C:\WINDOWS\pchealth
2009-10-31 18:10:08 ----D---- C:\WINDOWS\Network Diagnostic
2009-10-31 18:10:08 ----D---- C:\WINDOWS\mui
2009-10-31 18:10:08 ----D---- C:\WINDOWS\msapps
2009-10-31 18:10:08 ----D---- C:\WINDOWS\msagent
2009-10-31 18:10:08 ----D---- C:\WINDOWS\Media
2009-10-31 18:10:08 ----D---- C:\WINDOWS\L2Schemas
2009-10-31 18:10:08 ----D---- C:\WINDOWS\java
2009-10-31 18:10:08 ----D---- C:\WINDOWS\ime
2009-10-31 18:10:08 ----D---- C:\WINDOWS\Help
2009-10-31 18:10:08 ----D---- C:\WINDOWS\Driver Cache
2009-10-31 18:10:08 ----D---- C:\WINDOWS\Debug
2009-10-31 18:10:08 ----D---- C:\WINDOWS\Cursors
2009-10-31 18:10:08 ----D---- C:\WINDOWS\Connection Wizard
2009-10-31 18:10:08 ----D---- C:\WINDOWS\Config
2009-10-31 18:10:08 ----D---- C:\WINDOWS\AppPatch
2009-10-31 18:10:08 ----D---- C:\WINDOWS\addins
2009-10-31 18:10:08 ----D---- C:\WINDOWS
2009-10-31 18:06:45 ----D---- C:\Program Files\Kaspersky Lab
2009-10-31 18:06:45 ----D---- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2009-10-31 18:05:05 ----D---- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
2009-10-31 17:52:41 ----D---- C:\Documents and Settings\FAMILLE\Application Data\Logitech
2009-10-31 17:51:42 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-10-31 17:51:26 ----A---- C:\WINDOWS\system32\KemXML.dll
2009-10-31 17:51:26 ----A---- C:\WINDOWS\system32\KemWnd.dll
2009-10-31 17:51:26 ----A---- C:\WINDOWS\system32\KemUtil.dll
2009-10-31 17:51:26 ----A---- C:\WINDOWS\system32\kemutb.dll
2009-10-31 17:50:51 ----A---- C:\WINDOWS\KHALMNPR.Exe
2009-10-31 17:50:50 ----D---- C:\Program Files\Logitech
2009-10-31 17:50:47 ----D---- C:\Program Files\Fichiers communs\Logitech
2009-10-31 17:43:42 ----HD---- C:\Program Files\InstallShield Installation Information
2009-10-31 17:43:20 ----D---- C:\Program Files\D-Link
2009-10-31 17:43:00 ----D---- C:\WINDOWS\Profiles
2009-10-31 17:42:59 ----D---- C:\WINDOWS\system32\Adobe
2009-10-31 17:42:59 ----D---- C:\Program Files\Fichiers communs\Adobe
2009-10-31 17:42:59 ----D---- C:\Program Files\Adobe
2009-10-31 17:42:59 ----D---- C:\Documents and Settings\FAMILLE\Application Data\InterTrust
2009-10-31 17:42:59 ----D---- C:\Documents and Settings\FAMILLE\Application Data\Adobe
2009-10-31 17:42:39 ----A---- C:\WINDOWS\IsUninst.exe
2009-10-31 17:42:08 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-10-31 17:35:21 ----D---- C:\Documents and Settings\FAMILLE\Application Data\Identities
2009-10-31 17:35:20 ----HD---- C:\Program Files\Uninstall Information
2009-10-31 17:35:15 ----ASH---- C:\Documents and Settings\FAMILLE\Application Data\desktop.ini
2009-10-31 17:35:14 ----SD---- C:\Documents and Settings\FAMILLE\Application Data\Microsoft
2009-10-31 17:32:44 ----D---- C:\WINDOWS\SoftwareDistribution
2009-10-31 17:32:42 ----SD---- C:\WINDOWS\system32\Microsoft
2009-10-31 17:32:42 ----N---- C:\WINDOWS\SchedLgU.Txt
2009-10-31 17:32:42 ----D---- C:\WINDOWS\Prefetch
2009-10-31 17:29:52 ----D---- C:\WINDOWS\system32\xircom
2009-10-31 17:29:52 ----D---- C:\Program Files\xerox
2009-10-31 17:29:52 ----D---- C:\Program Files\microsoft frontpage
2009-10-31 17:29:43 ----A---- C:\WINDOWS\control.ini
2009-10-31 17:29:43 ----A---- C:\AUTOEXEC.BAT
2009-10-31 17:29:24 ----A---- C:\WINDOWS\system32\mapi32.dll
2009-10-31 17:28:38 ----RD---- C:\WINDOWS\Offline Web Pages
2009-10-31 17:28:37 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-10-31 17:28:37 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2009-10-31 17:28:32 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2009-10-31 17:28:28 ----HD---- C:\Program Files\WindowsUpdate
2009-10-31 17:28:23 ----D---- C:\Program Files\Services en ligne
2009-10-31 17:28:04 ----D---- C:\WINDOWS\system32\DirectX
2009-10-31 17:27:58 ----A---- C:\WINDOWS\system32\atrace.dll
2009-10-31 17:27:54 ----A---- C:\WINDOWS\system32\desktop.ini
2009-10-31 17:27:54 ----A---- C:\WINDOWS\desktop.ini
2009-10-31 17:27:46 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2009-10-31 17:27:44 ----D---- C:\Program Files\Fichiers communs\Services
2009-10-31 17:27:44 ----A---- C:\WINDOWS\system32\acctres.dll
2009-10-31 17:27:40 ----SD---- C:\WINDOWS\Tasks
2009-10-31 17:27:40 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2009-10-31 17:27:39 ----D---- C:\Program Files\Fichiers communs\MSSoap
2009-10-31 17:27:35 ----D---- C:\WINDOWS\srchasst
2009-10-31 17:27:34 ----D---- C:\WINDOWS\system32\Macromed
2009-10-31 17:27:30 ----A---- C:\WINDOWS\system32\wuweb.dll
2009-10-31 17:27:30 ----A---- C:\WINDOWS\system32\wups.dll
2009-10-31 17:27:30 ----A---- C:\WINDOWS\system32\wucltui.dll
2009-10-31 17:27:30 ----A---- C:\WINDOWS\system32\wuauserv.dll
2009-10-31 17:27:30 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2009-10-31 17:27:30 ----A---- C:\WINDOWS\system32\wuaueng.dll
2009-10-31 17:27:29 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2009-10-31 17:27:29 ----A---- C:\WINDOWS\system32\wuauclt.exe
2009-10-31 17:27:29 ----A---- C:\WINDOWS\system32\wuapi.dll
2009-10-31 17:27:29 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2009-10-31 17:27:29 ----A---- C:\WINDOWS\system32\qmgr.dll
2009-10-31 17:27:29 ----A---- C:\WINDOWS\system32\bitsprx4.dll
2009-10-31 17:27:29 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2009-10-31 17:27:29 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2009-10-31 17:27:24 ----D---- C:\Program Files\Movie Maker
2009-10-31 17:27:03 ----A---- C:\WINDOWS\system32\safrslv.dll
2009-10-31 17:27:03 ----A---- C:\WINDOWS\system32\safrdm.dll
2009-10-31 17:27:03 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2009-10-31 17:27:03 ----A---- C:\WINDOWS\system32\racpldlg.dll
2009-10-31 17:27:00 ----A---- C:\WINDOWS\system32\fltlib.dll
2009-10-31 17:26:59 ----D---- C:\WINDOWS\system32\Restore
2009-10-31 17:26:59 ----A---- C:\WINDOWS\system32\srsvc.dll
2009-10-31 17:26:59 ----A---- C:\WINDOWS\system32\srrstr.dll
2009-10-31 17:26:59 ----A---- C:\WINDOWS\system32\fltMc.exe
2009-10-31 17:26:58 ----A---- C:\WINDOWS\system32\srclient.dll
2009-10-31 17:26:58 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2009-10-31 17:26:58 ----A---- C:\WINDOWS\system32\ils.dll
2009-10-31 17:26:57 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2009-10-31 17:26:57 ----A---- C:\WINDOWS\system32\msconf.dll
2009-10-31 17:26:57 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2009-10-31 17:26:57 ----A---- C:\WINDOWS\system32\mnmdd.dll
2009-10-31 17:26:54 ----D---- C:\Program Files\NetMeeting
2009-10-31 17:26:54 ----A---- C:\WINDOWS\system32\msoert2.dll
2009-10-31 17:26:54 ----A---- C:\WINDOWS\system32\msoeacct.dll
2009-10-31 17:26:52 ----A---- C:\WINDOWS\system32\inetres.dll
2009-10-31 17:26:52 ----A---- C:\WINDOWS\system32\inetcomm.dll
2009-10-31 17:26:50 ----D---- C:\Program Files\Outlook Express
2009-10-31 17:26:50 ----A---- C:\WINDOWS\system32\schedsvc.dll
2009-10-31 17:26:49 ----A---- C:\WINDOWS\system32\mstinit.exe
2009-10-31 17:26:49 ----A---- C:\WINDOWS\system32\mstask.dll
2009-10-31 17:26:49 ----A---- C:\WINDOWS\system32\isign32.dll
2009-10-31 17:26:49 ----A---- C:\WINDOWS\system32\icwphbk.dll
2009-10-31 17:26:49 ----A---- C:\WINDOWS\system32\icwdial.dll
2009-10-31 17:26:48 ----A---- C:\WINDOWS\system32\inetcfg.dll
2009-10-31 17:26:42 ----D---- C:\Program Files\Fichiers communs\System
2009-10-31 17:26:41 ----D---- C:\Program Files\Internet Explorer
2009-10-31 17:26:29 ----D---- C:\Program Files\ComPlus Applications
2009-10-31 17:26:27 ----A---- C:\WINDOWS\vbaddin.ini
2009-10-31 17:26:27 ----A---- C:\WINDOWS\vb.ini
2009-10-31 17:26:23 ----D---- C:\WINDOWS\Registration
2009-10-31 17:25:48 ----D---- C:\Program Files\Windows Media Player
2009-10-31 17:25:48 ----D---- C:\Program Files\Online Services
2009-10-31 17:25:42 ----D---- C:\Program Files\Messenger
2009-10-31 17:25:37 ----D---- C:\Program Files\MSN Gaming Zone
2009-10-31 17:25:37 ----A---- C:\WINDOWS\system32\write.exe
2009-10-31 17:25:26 ----A---- C:\WINDOWS\system32\sndvol32.exe
2009-10-31 17:25:25 ----A---- C:\WINDOWS\system32\hticons.dll
2009-10-31 17:25:25 ----A---- C:\WINDOWS\system32\avwav.dll
2009-10-31 17:25:25 ----A---- C:\WINDOWS\system32\avtapi.dll
2009-10-31 17:25:25 ----A---- C:\WINDOWS\system32\avmeter.dll
2009-10-31 17:25:24 ----A---- C:\WINDOWS\system32\winchat.exe
2009-10-31 17:25:17 ----A---- C:\WINDOWS\system32\getuname.dll
2009-10-31 17:25:16 ----A---- C:\WINDOWS\system32\winmine.exe
2009-10-31 17:25:16 ----A---- C:\WINDOWS\system32\sol.exe
2009-10-31 17:25:16 ----A---- C:\WINDOWS\system32\charmap.exe
2009-10-31 17:25:16 ----A---- C:\WINDOWS\system32\calc.exe
2009-10-31 17:25:15 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2009-10-31 17:25:15 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2009-10-31 17:25:15 ----A---- C:\WINDOWS\system32\tslabels.ini
2009-10-31 17:25:15 ----A---- C:\WINDOWS\system32\tskill.exe
2009-10-31 17:25:15 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2009-10-31 17:25:15 ----A---- C:\WINDOWS\system32\tscon.exe
2009-10-31 17:25:15 ----A---- C:\WINDOWS\system32\reset.exe
2009-10-31 17:25:15 ----A---- C:\WINDOWS\system32\mshearts.exe
2009-10-31 17:25:15 ----A---- C:\WINDOWS\system32\freecell.exe
2009-10-31 17:25:14 ----A---- C:\WINDOWS\system32\shadow.exe
2009-10-31 17:25:14 ----A---- C:\WINDOWS\system32\rwinsta.exe
2009-10-31 17:25:14 ----A---- C:\WINDOWS\system32\regini.exe
2009-10-31 17:25:14 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2009-10-31 17:25:14 ----A---- C:\WINDOWS\system32\qwinsta.exe
2009-10-31 17:25:14 ----A---- C:\WINDOWS\system32\qappsrv.exe
2009-10-31 17:25:14 ----A---- C:\WINDOWS\system32\msg.exe
2009-10-31 17:25:14 ----A---- C:\WINDOWS\system32\logoff.exe
2009-10-31 17:25:14 ----A---- C:\WINDOWS\system32\cdmodem.dll
2009-10-31 17:25:13 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2009-10-31 17:25:07 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2009-10-31 17:24:58 ----D---- C:\Program Files\MSN
2009-10-31 17:24:57 ----A---- C:\WINDOWS\system32\accwiz.exe
2009-10-31 17:24:56 ----A---- C:\WINDOWS\system32\sndrec32.exe
2009-10-31 17:24:56 ----A---- C:\WINDOWS\system32\mplay32.exe
2009-10-31 17:24:56 ----A---- C:\WINDOWS\system32\hypertrm.dll
2009-10-31 17:24:55 ----D---- C:\Program Files\Windows NT
2009-10-31 17:24:55 ----A---- C:\WINDOWS\system32\spider.exe
2009-10-31 17:24:55 ----A---- C:\WINDOWS\system32\mspaint.exe
2009-10-31 17:24:55 ----A---- C:\WINDOWS\system32\clipbrd.exe
2009-10-31 17:24:53 ----A---- C:\WINDOWS\system32\tsgqec.dll
2009-10-31 17:24:53 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2009-10-31 17:24:53 ----A---- C:\WINDOWS\system32\rhttpaa.dll
2009-10-31 17:24:53 ----A---- C:\WINDOWS\system32\aaclient.dll
2009-10-31 17:24:52 ----A---- C:\WINDOWS\system32\mstscax.dll
2009-10-31 17:24:52 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-10-31 17:24:51 ----A---- C:\WINDOWS\system32\termsrv.dll
2009-10-31 17:24:51 ----A---- C:\WINDOWS\system32\sessmgr.exe
2009-10-31 17:24:51 ----A---- C:\WINDOWS\system32\remotepg.dll
2009-10-31 17:24:51 ----A---- C:\WINDOWS\system32\rdshost.exe
2009-10-31 17:24:51 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2009-10-31 17:24:51 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2009-10-31 17:24:51 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2009-10-31 17:24:51 ----A---- C:\WINDOWS\system32\rdpclip.exe
2009-10-31 17:24:51 ----A---- C:\WINDOWS\system32\rdchost.dll
2009-10-31 17:24:50 ----D---- C:\WINDOWS\system32\MsDtc
2009-10-31 17:24:50 ----A---- C:\WINDOWS\system32\qprocess.exe
2009-10-31 17:24:50 ----A---- C:\WINDOWS\system32\mtxoci.dll
2009-10-31 17:24:50 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2009-10-31 17:24:50 ----A---- C:\WINDOWS\system32\icaapi.dll
2009-10-31 17:24:50 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2009-10-31 17:24:49 ----A---- C:\WINDOWS\system32\xolehlp.dll
2009-10-31 17:24:49 ----A---- C:\WINDOWS\system32\msdtctm.dll
2009-10-31 17:24:49 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2009-10-31 17:24:49 ----A---- C:\WINDOWS\system32\msdtclog.dll
2009-10-31 17:24:49 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-10-31 17:24:48 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2009-10-31 17:24:48 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2009-10-31 17:24:47 ----D---- C:\WINDOWS\system32\Com
2009-10-31 17:24:47 ----A---- C:\WINDOWS\system32\stclient.dll
2009-10-31 17:24:47 ----A---- C:\WINDOWS\system32\mtxex.dll
2009-10-31 17:24:47 ----A---- C:\WINDOWS\system32\mtxdm.dll
2009-10-31 17:24:47 ----A---- C:\WINDOWS\system32\comrepl.dll
2009-10-31 17:24:47 ----A---- C:\WINDOWS\system32\comaddin.dll
2009-10-31 17:24:47 ----A---- C:\WINDOWS\system32\colbact.dll
2009-10-31 17:24:47 ----A---- C:\WINDOWS\system32\catsrvps.dll
2009-10-31 17:24:46 ----A---- C:\WINDOWS\system32\clbcatex.dll
2009-10-31 17:24:46 ----A---- C:\WINDOWS\system32\catsrvut.dll
2009-10-31 17:24:46 ----A---- C:\WINDOWS\system32\catsrv.dll
2009-10-31 17:24:45 ----A---- C:\WINDOWS\system32\comuid.dll
2009-10-31 17:24:45 ----A---- C:\WINDOWS\system32\comsvcs.dll
2009-10-31 17:24:45 ----A---- C:\WINDOWS\system32\comsnap.dll
2009-10-31 17:24:45 ----A---- C:\WINDOWS\system32\clbcatq.dll
2009-10-31 17:24:39 ----A---- C:\WINDOWS\system32\servdeps.dll
2009-10-31 17:24:39 ----A---- C:\WINDOWS\system32\mmfutil.dll
2009-10-31 17:24:39 ----A---- C:\WINDOWS\system32\licwmi.dll
2009-10-31 17:24:38 ----A---- C:\WINDOWS\system32\cmprops.dll
2009-10-20 20:34:56 ----A---- C:\WINDOWS\system32\klogon.dll

======List of files/folders modified in the last 3 months======

2010-01-03 15:07:41 ----A---- C:\WINDOWS\win.ini
2009-12-12 21:38:32 ----A---- C:\WINDOWS\system.ini
2009-10-29 08:42:33 ----A---- C:\WINDOWS\system32\wininet.dll
2009-10-29 08:42:33 ----A---- C:\WINDOWS\system32\urlmon.dll
2009-10-29 08:42:32 ----N---- C:\WINDOWS\system32\occache.dll
2009-10-29 08:42:32 ----A---- C:\WINDOWS\system32\mshtml.dll
2009-10-29 08:42:31 ----A---- C:\WINDOWS\system32\msfeedsbs.dll
2009-10-29 08:42:31 ----A---- C:\WINDOWS\system32\msfeeds.dll
2009-10-29 08:42:30 ----N---- C:\WINDOWS\system32\jsproxy.dll
2009-10-29 08:42:30 ----A---- C:\WINDOWS\system32\iertutil.dll
2009-10-29 08:42:29 ----N---- C:\WINDOWS\system32\iepeers.dll
2009-10-29 08:42:29 ----A---- C:\WINDOWS\system32\ieframe.dll
2009-10-29 08:42:27 ----N---- C:\WINDOWS\system32\iedkcs32.dll
2009-10-28 16:07:15 ----A---- C:\WINDOWS\system32\tzchange.exe
2009-10-28 15:40:47 ----N---- C:\WINDOWS\system32\ie4uinit.exe
2009-10-21 06:39:43 ----A---- C:\WINDOWS\system32\strmfilt.dll
2009-10-21 06:39:43 ----A---- C:\WINDOWS\system32\httpapi.dll

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AmdK7;Pilote de processeur AMD K7; C:\WINDOWS\system32\DRIVERS\amdk7.sys [2008-04-14 41856]
R1 InCDPass;InCDPass; C:\WINDOWS\System32\DRIVERS\InCDPass.sys [2005-07-08 29696]
R1 incdrm;InCD Reader; C:\WINDOWS\system32\drivers\incdrm.sys [2006-11-02 28672]
R1 kl1;Kl1; \??\C:\WINDOWS\system32\drivers\kl1.sys []
R1 KLIF;Kaspersky Lab Driver; C:\WINDOWS\system32\DRIVERS\klif.sys [2009-12-13 315408]
R2 irda;Protocole IrDA; C:\WINDOWS\system32\DRIVERS\irda.sys [2008-04-13 88192]
R2 LBeepKE;LBeepKE; C:\WINDOWS\System32\Drivers\LBeepKE.sys [2006-05-25 3712]
R3 cmuda;C-Media WDM Audio Interface; C:\WINDOWS\system32\drivers\cmuda.sys [2003-10-17 754560]
R3 FETNDIS;D-Link DFE-530TX PCI Fast Ethernet Adapter Driver; C:\WINDOWS\system32\DRIVERS\dlkfet5b.sys [2002-06-25 40448]
R3 GPCIDrv;GPCIDrv; \??\C:\WINDOWS\GPCIDrv.sys []
R3 GVTDrv;GVTDrv; \??\C:\WINDOWS\system32\Drivers\GVTDrv.sys []
R3 irsir;Pilote série infrarouge Microsoft; C:\WINDOWS\system32\DRIVERS\irsir.sys [2001-08-17 18688]
R3 klim5;Kaspersky Anti-Virus NDIS Filter; C:\WINDOWS\system32\DRIVERS\klim5.sys [2009-09-14 32272]
R3 klmouflt;Kaspersky Lab KLMOUFLT; C:\WINDOWS\system32\DRIVERS\klmouflt.sys [2009-10-02 19472]
R3 L8042Kbd;Logitech SetPoint Keyboard Driver; C:\WINDOWS\System32\Drivers\L8042Kbd.sys [2006-05-10 13568]
R3 L8042mou;Logitech SetPoint PS/2 Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\L8042mou.Sys [2006-05-10 56064]
R3 LMouKE;Logitech SetPoint Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\LMouKE.Sys [2006-05-10 71680]
R3 ms_mpu401;Pilote UART MIDI MPU-401 Microsoft; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-09-17 6132576]
R3 Rasirda;Miniport réseau étendu (IrDA); C:\WINDOWS\system32\DRIVERS\rasirda.sys [2001-08-17 19584]
R3 SISNIC;SiS PCI Fast Ethernet Adapter Driver; C:\WINDOWS\system32\DRIVERS\sisnic.sys [2002-07-10 32256]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-14 30208]
R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-14 59520]
R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-14 17152]
R4 InCDfs;InCD File System; C:\WINDOWS\system32\drivers\InCDfs.sys [2005-07-08 99584]
S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-13 14720]
S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys []
S3 GMSIPCI;GMSIPCI; \??\E:\INSTALL\GMSIPCI.SYS []
S3 GVCplDrv;GVCplDrv; C:\WINDOWS\system32\drivers\GVCplDrv.sys [2004-05-02 23040]
S3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
S3 LHidKe;Logitech SetPoint HID Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\LHidKE.Sys [2006-05-10 27264]
S3 LHidUsbK;Logitech SetPoint USB Receiver device driver; C:\WINDOWS\System32\Drivers\LHidUsbK.Sys [2006-05-10 36736]
S3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
S3 TVICHW32;TVICHW32; \??\C:\WINDOWS\system32\DRIVERS\TVICHW32.SYS []
S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AVP;Kaspersky Internet Security; C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe [2009-10-20 340456]
R2 InCDsrv;InCD Helper; C:\Program Files\Ahead\InCD\InCDsrv.exe [2005-07-08 871424]
R2 Irmon;Moniteur infrarouge; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-11-01 153376]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe [2009-08-20 73728]
R2 Nero BackItUp Scheduler 4.0;Nero BackItUp Scheduler 4.0; C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe [2009-09-23 935208]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2008-09-17 163908]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-10-31 182768]
S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfservice.exe [2009-09-23 238960]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]

-----------------EOF-----------------Hijackthis--------------------------
======================================================================

===================================================================================
rapport RSIT info.txt
info.txt logfile of random's system information tool 1.06 2010-02-16 22:59:32

======Uninstall list======

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Acrobat 5.0-->C:\WINDOWS\ISUNINST.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 9.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A92000000001}
Advertising Center-->MsiExec.exe /X{B2EC4A38-B545-4A00-8214-13FE0E915E6D}
Apple Application Support-->MsiExec.exe /I{0C34B801-6AEC-4667-B053-03A67E2D0415}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
BS.Player FREE-->"C:\Program Files\Webteh\BSplayer\uninstall.exe"
Canon S750-->C:\WINDOWS\system32\CNMCP3Q.EXE -@C:\WINDOWS\IsUn040c.exe -f"C:\BJPrinter\CNMWINDOWS\Canon S750 Installer\Inst\DeIsL1.isu" -pCanon S750-c"C:\BJPrinter\CNMWINDOWS\Canon S750 Installer\Inst\bjinst.dll
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
C-Media 3D Audio-->C:\WINDOWS\CMIUnInstall.exe
Data Lifeguard Tools-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2C0A655C-61E7-428A-8ED2-23A3D20E7DD2}\Setup.exe"
DFE-530TX Driver-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{F2BB456F-C07B-4EDE-975F-4D6DED19750A}
DolbyFiles-->MsiExec.exe /X{B1ADF008-E898-4FE2-8A1F-690D9A06ACAF}
Driver Genius Professional Edition-->"C:\Program Files\Driver-Soft\DriverGenius\unins000.exe"
Driver Updater-->"C:\Program Files\InstallShield Installation Information\{D777D80E-13AE-4E6C-BCB2-9AEE10D9DEF1}\setup.exe" -runfromtemp -l0x040c -removeonly
DriverAgent by eSupport.com-->RunDll32.exe advpack.dll,LaunchINFSection driveragent_exe.inf,TVICHW32Remove
DVD Solution-->"C:\Program Files\Uninstall_CDS.exe"
EVEREST Home Edition v2.20-->"C:\Program Files\Lavalys\EVEREST Home Edition\unins000.exe"
GIGABYTE VGA Utility Manager-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\GigaByte\VGA Utility Manager\Uninst.isu"
Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
InCD-->C:\WINDOWS\NuNInst.exe /UNINSTALL
Java(TM) 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
Kaspersky Internet Security 2010-->MsiExec.exe /I{9D8B0949-7C47-476F-9F06-F900D3B078EA}
Kaspersky Internet Security 2010-->MsiExec.exe /I{9D8B0949-7C47-476F-9F06-F900D3B078EA}
KhalSetup-->MsiExec.exe /I{EE7B9A8D-19F0-450D-8E94-3E391E6044CD}
K-Lite Codec Pack 5.3.0 (Full)-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
LG ODD Auto Firmware Update-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6179550A-3E7C-499E-BCC9-9E8113E0A285}\setup.exe"
LightScribe System Software-->MsiExec.exe /X{CC8E94A2-55C7-4460-953C-2A790180578C}
Logitech SetPoint-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation I

31 réponses

Résumé de la discussion

Problème récurrent: un PC Windows se bloque avec sablier et CTRL+ALT+SUPPR inefficace, et il peut se débloquer après plusieurs minutes avant de rechuter, tout en affichant environ 5 % d'utilisation du processeur. Plusieurs scans ont été tentés: Kaspersky Internet Security 2010, MEMTEST86, CCleaner et Spybot, sans détection claire, tandis que Malwarebytes évoque Rootkit.Rustock et demande l'avis d'un spécialiste AV. Des journaux techniques (HijackThis et RSIT) et Malwarebytes alimentent l'inquiétude et alimentent la réflexion sur un éventuel problème matériel, tel que le disque dur, ou une infection persistante. En cas de pistes à explorer, certains éléments des rapports indiquent des composants et services au démarrage (BHOs, pilotes, modules), pouvant orienter le diagnostic sans conclure sur l'origine.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    oui teste le materiel

    et

    j'ai mis de reparer et non reinstaller pour voir déjà si par la suite cela persiste la reinstallation complete risque dêtre nécessaire

    et si après reinstallation cela persiste c'est que c'est materiel
    0
    1. Contributeur sécurité
      ok

      répare windows comme ceci
      https://forums.commentcamarche.net/forum/affich-2767897-comment-reparer-windows-xp-avec-un-cd

      si cela persiste aussi:
      teste la memoire vive, le disque dur et regarde si le pc ne surchauffe pas comme ceci

      https://www.commentcamarche.net/informatique/composants/25371-tester-des-composants-de-pc-les-meilleurs-outils-gratuits/

      sinon mets a jour le pilote de la carte vidéo aussi
      0
      1. Ok,

        donc tu penses qu'il faut que j'oriente les recherches vers un problème matériel.
        Donc :
        1/ réinstaller windows XP

        et/ou

        2/ contrôler les divers composants

        Bon, je verrai tout ça à tête reposée !
        En tous les cas, MERCI beaucoup pour le coup de main.

        Jean.
        0
    2. Contributeur sécurité
      depuis quand? la suppressionj de C:\WINDOWS\system32\WinSys2.exe

      le pc planté avant ? depuis quand?
      car peut etre un souci logiciel ... materiel..
      0
      1. Non rien de nouveau...depuis 1 mois !
        Le PC ne plante pas mais se bloque.....et rien ne répond pendant 20 mn puis se débloque 10 mn puis se rebloque....puis redevient actif.....

        Donc je ne pense pas que la suppression de C:\WINDOWS\system32\WinSys2.exe soit pour quelque chose !

        A un moment, je pensais aussi à un conflit matériel, style carte graphique, mais elle est neuve....!

        Bon, dès que RSIT démarre je poste le rapport.
        Jean.
        0
    3. Contributeur sécurité
      vire les manuellement ou avec unlocker

      tu diras ensuite comment va le pc et mets un nouveau rapport rsit
      0
      1. Bonsoir,

        j'ai pu télécharger Unlocker....mais au lancement, de nouveau PC bloqué !
        J'ai l'impression que chaque fois que je lance un programme, mon PC se bloque et l'utilisation de l'UC se cantonne à 10 % maxi....

        Bon, je lance un scan RSIT et je le poste !
        A bientôt,
        Jean;
        0
    4. Contributeur sécurité
      tu as le lien exact du fichier analysé sur virus total?

      pour l'autre OTM l'a mis en quarantaine:
      C:\WINDOWS\system32\WinSys2.exe moved successfully.

      remets un rapport rsit pour vérifier et surtout dis si ton pc a encore des soucis
      0
      1. "Tu as le lien exact du fichier analysé sur virus total? "

        Oui. Il est stocké sur mon C:\
        Pour info, j'ai passé les 4 fichiers à VirusTotal, et les 4 sont infectés !

        Si tu veux, je peux coller les rapports ?

        Jean.
        0
    5. Re-Bonsoir,

      en vous "attendant" (et après avoir passé _OTM voir le post précédent), je me suis souvenu que Drweb avait mis en quarantaine 3 ou 4 fichiers.

      Avec l'outil virustotal, j'en ai scanné un : ci-dessous les résultats.
      Ma question : comment supprimer les fichiers mis en quarantaine par DrWeb ? CAr l'outil ne donne plus accès à ces fichiers même après une nouvelle passe...rapide (pas complète);

      Pour info, en ce moment je bosse en mode sans échec avec prise en charge réseau, car dès que je lance DrWeb mon ordi freeze....


      Là encore, qu'en pensez ??
      Merci pour votre disponibilité !
      Jean.

      Fichier A0006186.exe reçu le 2010.02.26 19:04:59 (UTC)
      Antivirus Version Dernière mise à jour Résultat
      a-squared 4.5.0.50 2010.02.26 -
      AhnLab-V3 5.0.0.2 2010.02.26 -
      AntiVir 8.2.1.176 2010.02.26 -
      Antiy-AVL 2.0.3.7 2010.02.26 -
      Authentium 5.2.0.5 2010.02.26 -
      Avast 4.8.1351.0 2010.02.26 -
      Avast5 5.0.332.0 2010.02.26 -
      AVG 9.0.0.730 2010.02.26 -
      BitDefender 7.2 2010.02.26 -
      CAT-QuickHeal 10.00 2010.02.26 -
      ClamAV 0.96.0.0-git 2010.02.26 -
      Comodo 4073 2010.02.26 Heur.Packed.Unknown
      DrWeb 5.0.1.12222 2010.02.26 Trojan.MulDrop.origin
      eSafe 7.0.17.0 2010.02.25 Win32.Banload.ce
      eTrust-Vet 35.2.7330 2010.02.26 -
      F-Prot 4.5.1.85 2010.02.26 -
      F-Secure 9.0.15370.0 2010.02.26 -
      Fortinet 4.0.14.0 2010.02.26 -
      GData 19 2010.02.26 -
      Ikarus T3.1.1.80.0 2010.02.26 -
      Jiangmin 13.0.900 2010.02.25 Trojan/Agent.avfq
      K7AntiVirus 7.10.984 2010.02.26 -
      Kaspersky 7.0.0.125 2010.02.26 -
      McAfee 5903 2010.02.25 Generic Downloader.q
      McAfee+Artemis 5903 2010.02.25 Generic Downloader.q
      McAfee-GW-Edition 6.8.5 2010.02.26 -
      Microsoft 1.5502 2010.02.26 -
      NOD32 4899 2010.02.26 -
      Norman 6.04.08 2010.02.26 -
      nProtect 2009.1.8.0 2010.02.26 -
      Panda 10.0.2.2 2010.02.26 -
      PCTools 7.0.3.5 2010.02.26 -
      Prevx 3.0 2010.02.26 -
      Rising 22.36.04.04 2010.02.26 Trojan.DL.Win32.Agent.a
      Sophos 4.50.0 2010.02.26 -
      Sunbelt 5700 2010.02.26 -
      Symantec 20091.2.0.41 2010.02.26 Suspicious.Insight
      TheHacker 6.5.1.6.212 2010.02.26 -
      TrendMicro 9.120.0.1004 2010.02.26 PAK_Generic.001
      VBA32 3.12.12.2 2010.02.26 -
      ViRobot 2010.2.26.2204 2010.02.26 -
      VirusBuster 5.0.27.0 2010.02.26 -
      0
      1. Contributeur sécurité
        télécharge OTM
        http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
        (de Old_Timer) sur ton Bureau.

        double-clique sur OTM.exe pour le lancer.
        copie la liste qui se trouve en citation ci-dessous,
        et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.

        :processes
        explorer.exe
        :files
        C:\WINDOWS\system32\winsys2.exe
        :commands
        [purity]
        [emptytemp]
        [start explorer]

        clique sur MoveIt! pour lancer la suppression.
        le résultat apparaitra dans le cadre "Results".
        clique sur Exit pour fermer.
        poste le rapport situé dans C:\_OTM\MovedFiles.

        il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
        0
        1. Bonsoir,

          ci-dessous le rapport _OTM :

          Pour info, le reboot OTM n'a pas vraiment fonctionné : l'ordi s'est bloqué sur la fermeture windows...
          J'ai dû éteindre le PC au bout de 10 mn....
          Alors ne sachant pas si c'était OK, j'ai refais une passe, mais là encore blocage sur la fermeture windows...

          Qu'en penser ?

          Jean.

          All processes killed
          ========== PROCESSES ==========
          No active process named explorer.exe was found!
          ========== FILES ==========
          C:\WINDOWS\system32\WinSys2.exe moved successfully.
          ========== COMMANDS ==========

          [EMPTYTEMP]

          User: All Users

          User: Default User
          ->Temp folder emptied: 0 bytes
          ->Temporary Internet Files folder emptied: 67 bytes

          User: FAMILLE
          ->Temp folder emptied: 73287971 bytes
          ->Temporary Internet Files folder emptied: 1899027 bytes
          ->Java cache emptied: 30599 bytes
          ->FireFox cache emptied: 61648847 bytes

          User: LocalService
          ->Temp folder emptied: 0 bytes
          ->Temporary Internet Files folder emptied: 32902 bytes

          User: NetworkService
          ->Temp folder emptied: 0 bytes
          ->Temporary Internet Files folder emptied: 33170 bytes

          %systemdrive% .tmp files removed: 0 bytes
          %systemroot% .tmp files removed: 20900212 bytes
          %systemroot%\System32 .tmp files removed: 3072 bytes
          %systemroot%\System32\dllcache .tmp files removed: 0 bytes
          %systemroot%\System32\drivers .tmp files removed: 0 bytes
          Windows Temp folder emptied: 65536 bytes
          %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
          %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
          RecycleBin emptied: 0 bytes

          Total Files Cleaned = 151,00 mb

          OTM by OldTimer - Version 3.1.9.0 log created on 02262010_184340

          Files moved on Reboot...

          Registry entries deleted on Reboot...
          0
      2. Contributeur sécurité
        ok vire usbfix manuellement
        C:\UsbFix: ERREUR DE SUPPRESSION !!

        _______________

        analyse ce fichier sur virus total https://www.virustotal.com/gui/ et colle nous le rapport

        C:\WINDOWS\system32\winsys2.exe
        0
        1. bonjour
          ci-dessous le rapport de Virus total
          merci pour la suite
          cordialement

          Fichier WinSys2.exe reçu le 2010.02.26 10:28:51 (UTC)
          Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
          Résultat: 2/42 (4.77%)
          en train de charger les informations du serveur...
          Votre fichier est dans la file d'attente, en position: ___.
          L'heure estimée de démarrage est entre ___ et ___ .
          Ne fermez pas la fenêtre avant la fin de l'analyse.
          L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
          Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
          Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
          les résultats seront affichés au fur et à mesure de leur génération.
          Formaté Formaté
          Impression des résultats Impression des résultats
          Votre fichier a expiré ou n'existe pas.
          Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

          Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
          Email:

          Antivirus Version Dernière mise à jour Résultat
          a-squared 4.5.0.50 2010.02.26 -
          AhnLab-V3 5.0.0.2 2010.02.26 -
          AntiVir 8.2.1.176 2010.02.26 -
          Antiy-AVL 2.0.3.7 2010.02.26 -
          Authentium 5.2.0.5 2010.02.25 -
          Avast 4.8.1351.0 2010.02.26 -
          Avast5 5.0.332.0 2010.02.26 -
          AVG 9.0.0.730 2010.02.25 -
          BitDefender 7.2 2010.02.26 -
          CAT-QuickHeal 10.00 2010.02.26 -
          ClamAV 0.96.0.0-git 2010.02.26 -
          Comodo 4069 2010.02.26 UnclassifiedMalware
          DrWeb 5.0.1.12222 2010.02.26 -
          eSafe 7.0.17.0 2010.02.25 -
          eTrust-Vet 35.2.7330 2010.02.26 -
          F-Prot 4.5.1.85 2010.02.25 -
          F-Secure 9.0.15370.0 2010.02.26 -
          Fortinet 4.0.14.0 2010.02.26 -
          GData 19 2010.02.26 -
          Ikarus T3.1.1.80.0 2010.02.26 -
          Jiangmin 13.0.900 2010.02.25 -
          K7AntiVirus 7.10.983 2010.02.25 Trojan.Win32.Malware.1
          Kaspersky 7.0.0.125 2010.02.26 -
          McAfee 5903 2010.02.25 -
          McAfee+Artemis 5903 2010.02.25 -
          McAfee-GW-Edition 6.8.5 2010.02.26 -
          Microsoft 1.5502 2010.02.26 -
          NOD32 4897 2010.02.26 -
          Norman 6.04.08 2010.02.25 -
          nProtect 2009.1.8.0 2010.02.26 -
          Panda 10.0.2.2 2010.02.25 -
          PCTools 7.0.3.5 2010.02.26 -
          Prevx 3.0 2010.02.26 -
          Rising 22.36.04.04 2010.02.26 -
          Sophos 4.50.0 2010.02.26 -
          Sunbelt 5700 2010.02.26 -
          Symantec 20091.2.0.41 2010.02.26 -
          TheHacker 6.5.1.6.211 2010.02.26 -
          TrendMicro 9.120.0.1004 2010.02.26 -
          VBA32 3.12.12.2 2010.02.25 -
          ViRobot 2010.2.26.2204 2010.02.26 -
          VirusBuster 5.0.27.0 2010.02.25 -
          Information additionnelle
          File size: 208896 bytes
          MD5...: daee383586db76671c43a83c04e51283
          SHA1..: fd2d42ae4d08c8c05fd3d83f23226ce5876f2094
          SHA256: 276c9f0396e17545b99ca1142b4f2b682ca06f56325c15bc7c9bb73312d8f654
          ssdeep: 3072:XRVfFvREIVQFb+W4qTb6BfyztY4fNIA4Yf4xcEQKJtcQcCkpTQ7:BxH3VQF
          bb4qTbOyJfff4xcFmc5m
          PEiD..: -
          PEInfo: PE Structure information

          ( base data )
          entrypointaddress.: 0xff14
          timedatestamp.....: 0x4452df55 (Sat Apr 29 03:36:53 2006)
          machinetype.......: 0x14c (I386)

          ( 5 sections )
          name viradd virsiz rawdsiz ntrpy md5
          .text 0x1000 0x20696 0x21000 6.63 bd377d7cb431186fd1db7f3366661b37
          .rdata 0x22000 0x7cfe 0x8000 4.89 562171d06132cc61a3adc5c240a48ca4
          .data 0x2a000 0x8e54 0x3000 3.11 2fd85ba7481de3b532c9cedb7ed74e53
          CONST 0x33000 0x1f 0x1000 0.09 e1c91d3ead8e57dca21253f563c750c1
          .rsrc 0x34000 0x48a8 0x5000 4.41 46abb0b06f7f2c3453dea7320e86064f

          ( 8 imports )
          > MADCHOOK.DLL: InjectLibraryA, UninjectLibraryA
          > KERNEL32.dll: SetErrorMode, HeapAlloc, HeapFree, HeapReAlloc, VirtualAlloc, RtlUnwind, GetCommandLineA, GetProcessHeap, GetStartupInfoA, RaiseException, ExitProcess, HeapSize, VirtualFree, HeapDestroy, HeapCreate, GetStdHandle, TerminateProcess, SetUnhandledExceptionFilter, IsDebuggerPresent, Sleep, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, GetEnvironmentStringsW, SetHandleCount, GetFileType, QueryPerformanceCounter, GetTickCount, GetSystemTimeAsFileTime, GetACP, GetConsoleCP, GetConsoleMode, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW, SetStdHandle, WriteConsoleA, GetConsoleOutputCP, WriteConsoleW, GetOEMCP, GetCPInfo, CreateFileA, GetCurrentProcess, GetThreadLocale, FlushFileBuffers, SetFilePointer, WriteFile, ReadFile, GlobalFlags, WritePrivateProfileStringA, InterlockedIncrement, TlsFree, DeleteCriticalSection, LocalReAlloc, TlsSetValue, TlsAlloc, InitializeCriticalSection, GlobalHandle, GlobalReAlloc, EnterCriticalSection, TlsGetValue, LeaveCriticalSection, LocalAlloc, GlobalGetAtomNameA, GlobalFindAtomA, lstrcmpW, FreeResource, GetCurrentProcessId, GlobalAddAtomA, CloseHandle, GetCurrentThread, GetCurrentThreadId, ConvertDefaultLocale, GetModuleFileNameA, EnumResourceLanguagesA, GetLocaleInfoA, lstrcmpA, GlobalDeleteAtom, FreeLibrary, InterlockedDecrement, GetModuleFileNameW, GetModuleHandleA, GlobalFree, GlobalAlloc, GlobalLock, GlobalUnlock, FormatMessageA, LocalFree, FindResourceA, LoadResource, LockResource, SizeofResource, MulDiv, SetLastError, GetProcAddress, LoadLibraryA, lstrlenA, CompareStringA, GetVersionExA, GetVersion, GetLastError, WideCharToMultiByte, MultiByteToWideChar, InterlockedExchange, UnhandledExceptionFilter
          > USER32.dll: UnregisterClassA, LoadCursorA, GetSysColorBrush, EndPaint, BeginPaint, ReleaseDC, GetDC, ClientToScreen, GrayStringA, DrawTextExA, DrawTextA, TabbedTextOutA, ShowWindow, SetWindowTextA, IsDialogMessageA, RegisterWindowMessageA, SendDlgItemMessageA, WinHelpA, GetCapture, GetClassLongA, GetClassNameA, SetPropA, GetPropA, RemovePropA, SetFocus, GetWindowTextA, GetForegroundWindow, GetTopWindow, GetMessagePos, MapWindowPoints, SetForegroundWindow, UpdateWindow, GetMenu, CreateWindowExA, GetClassInfoExA, GetClassInfoA, RegisterClassA, GetSysColor, AdjustWindowRectEx, CopyRect, PtInRect, GetDlgCtrlID, DefWindowProcA, CallWindowProcA, SetWindowLongA, SetWindowPos, SystemParametersInfoA, GetWindowPlacement, GetWindowRect, GetWindow, GetDesktopWindow, SetActiveWindow, CreateDialogIndirectParamA, DestroyWindow, IsWindow, GetDlgItem, GetNextDlgTabItem, EndDialog, DrawIcon, SendMessageA, GetWindowThreadProcessId, GetWindowLongA, GetLastActivePopup, IsWindowEnabled, MessageBoxA, SetCursor, SetWindowsHookExA, CallNextHookEx, GetMessageA, TranslateMessage, DispatchMessageA, GetActiveWindow, DestroyMenu, GetMessageTime, IsIconic, GetClientRect, SetTimer, KillTimer, LoadIconA, EnableWindow, GetSystemMetrics, GetSubMenu, GetMenuItemCount, GetMenuItemID, GetMenuState, UnhookWindowsHookEx, PostQuitMessage, PostMessageA, IsWindowVisible, GetKeyState, PeekMessageA, GetCursorPos, ValidateRect, SetMenuItemBitmaps, GetMenuCheckMarkDimensions, LoadBitmapA, GetFocus, GetParent, ModifyMenuA, EnableMenuItem, CheckMenuItem
          > GDI32.dll: SetWindowExtEx, ScaleWindowExtEx, DeleteDC, GetStockObject, PtVisible, ScaleViewportExtEx, SetViewportExtEx, OffsetViewportOrgEx, SetViewportOrgEx, SelectObject, Escape, ExtTextOutA, TextOutA, GetDeviceCaps, DeleteObject, SetMapMode, RestoreDC, SaveDC, GetObjectA, SetBkColor, SetTextColor, GetClipBox, CreateBitmap, RectVisible
          > WINSPOOL.DRV: ClosePrinter, DocumentPropertiesA, OpenPrinterA
          > ADVAPI32.dll: RegQueryValueA, RegEnumKeyA, RegDeleteKeyA, RegOpenKeyA, RegOpenKeyExA, RegQueryValueExA, RegCreateKeyExA, RegSetValueExA, RegCloseKey
          > SHLWAPI.dll: PathFindFileNameA, PathFindExtensionA
          > OLEAUT32.dll: -, -, -

          ( 0 exports )
          RDS...: NSRL Reference Data Set
          -
          pdfid.: -
          sigcheck:
          publisher....:
          copyright....: Copyright (C) 2003
          product......: DOT Application
          description..: DOT MFC Application
          original name: DOT.EXE
          internal name: DOT
          file version.: 1, 0, 0, 2
          comments.....:
          signers......: -
          signing date.: -
          verified.....: Unsigned
          trid..: Win64 Executable Generic (54.6%)
          Win32 Executable MS Visual C++ (generic) (24.0%)
          Windows Screen Saver (8.3%)
          Win32 Executable Generic (5.4%)
          Win32 Dynamic Link Library (generic) (4.8%)
          0
      3. Et pour finir (?) le rapport ToolsCleaner :

        [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

        --> Recherche:

        C:\Combofix.txt: trouvé !
        C:\Qoobox: trouvé !
        C:\UsbFix: trouvé !
        C:\Rsit: trouvé !
        C:\Documents and Settings\FAMILLE\Bureau\Rsit.exe: trouvé !
        C:\Program Files\trend micro\HijackThis.exe: trouvé !
        C:\Program Files\trend micro\hijackthis.log: trouvé !
        C:\Qoobox\Quarantine\catchme.log: trouvé !
        C:\WINDOWS\mbr.exe: trouvé !

        ---------------------------------
        --> Suppression:

        C:\Program Files\trend micro\HijackThis.exe: supprimé !
        C:\Combofix.txt: supprimé !
        C:\Documents and Settings\FAMILLE\Bureau\Rsit.exe: supprimé !
        C:\Program Files\trend micro\hijackthis.log: supprimé !
        C:\Qoobox\Quarantine\catchme.log: supprimé !
        C:\WINDOWS\mbr.exe: supprimé !
        C:\Qoobox: supprimé !
        C:\UsbFix: ERREUR DE SUPPRESSION !!
        C:\Rsit: supprimé !
        0
        1. Puis le log RSIT :

          Logfile of random's system information tool 1.06 (written by random/random)
          Run by FAMILLE at 2010-02-25 22:43:47
          Microsoft Windows XP Édition familiale Service Pack 3
          System drive C: has 141 GB (92%) free of 153 GB
          Total RAM: 1023 MB (72% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 05:00:22, on 26/02/2010
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Ahead\InCD\InCDsrv.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\wscntfy.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Documents and Settings\FAMILLE\Bureau\RSIT.exe
          C:\Program Files\trend micro\FAMILLE.exe

          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
          O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
          O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
          O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
          O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O8 - Extra context menu item: Ajouter à l'Anti-bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
          O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
          O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
          O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
          O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
          O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          0
          1. Pour faire suite, le rapport INFO de RSIT :

            info.txt logfile of random's system information tool 1.06 2010-02-26 05:00:25

            ======Uninstall list======

            -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
            Adobe Acrobat 5.0-->C:\WINDOWS\ISUNINST.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
            Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
            Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
            Adobe Reader 9.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A93000000001}
            Advertising Center-->MsiExec.exe /X{B2EC4A38-B545-4A00-8214-13FE0E915E6D}
            Apple Application Support-->MsiExec.exe /I{0C34B801-6AEC-4667-B053-03A67E2D0415}
            Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
            BS.Player FREE-->"C:\Program Files\Webteh\BSplayer\uninstall.exe"
            Canon S750-->C:\WINDOWS\system32\CNMCP3Q.EXE -@C:\WINDOWS\IsUn040c.exe -f"C:\BJPrinter\CNMWINDOWS\Canon S750 Installer\Inst\DeIsL1.isu" -pCanon S750-c"C:\BJPrinter\CNMWINDOWS\Canon S750 Installer\Inst\bjinst.dll
            CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
            C-Media 3D Audio-->C:\WINDOWS\CMIUnInstall.exe
            Data Lifeguard Tools-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2C0A655C-61E7-428A-8ED2-23A3D20E7DD2}\Setup.exe"
            DFE-530TX Driver-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{F2BB456F-C07B-4EDE-975F-4D6DED19750A}
            DolbyFiles-->MsiExec.exe /X{B1ADF008-E898-4FE2-8A1F-690D9A06ACAF}
            Driver Genius Professional Edition-->"C:\Program Files\Driver-Soft\DriverGenius\unins000.exe"
            Driver Updater-->"C:\Program Files\InstallShield Installation Information\{D777D80E-13AE-4E6C-BCB2-9AEE10D9DEF1}\setup.exe" -runfromtemp -l0x040c -removeonly
            DriverAgent by eSupport.com-->RunDll32.exe advpack.dll,LaunchINFSection driveragent_exe.inf,TVICHW32Remove
            DVD Solution-->"C:\Program Files\Uninstall_CDS.exe"
            EVEREST Home Edition v2.20-->"C:\Program Files\Lavalys\EVEREST Home Edition\unins000.exe"
            GIGABYTE VGA Utility Manager-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\GigaByte\VGA Utility Manager\Uninst.isu"
            Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
            Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
            HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
            InCD-->C:\WINDOWS\NuNInst.exe /UNINSTALL
            Java(TM) 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
            Kaspersky Internet Security 2010-->MsiExec.exe /I{9D8B0949-7C47-476F-9F06-F900D3B078EA}
            Kaspersky Internet Security 2010-->MsiExec.exe /I{9D8B0949-7C47-476F-9F06-F900D3B078EA}
            KhalSetup-->MsiExec.exe /I{EE7B9A8D-19F0-450D-8E94-3E391E6044CD}
            K-Lite Codec Pack 5.3.0 (Full)-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
            LG ODD Auto Firmware Update-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6179550A-3E7C-499E-BCC9-9E8113E0A285}\setup.exe"
            LightScribe System Software-->MsiExec.exe /X{CC8E94A2-55C7-4460-953C-2A790180578C}
            Logitech SetPoint-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2E8EAC71-BFE4-417A-88F0-5A1BDFBCF5D3}\setup.exe" -l0x40c -removeonly
            Ma-Config.com-->MsiExec.exe /X{425FFD94-36BD-4933-881B-FE0B9DADF2B7}
            Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
            Menu Templates - Starter Kit-->MsiExec.exe /X{B78120A0-CF84-4366-A393-4D0A59BC546C}
            Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
            Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
            Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 8 (KB976325)-->"C:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 8 (KB978207)-->"C:\WINDOWS\ie8updates\KB978207-IE8\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB977914)-->"C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB978251)-->"C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB978262)-->"C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB978706)-->"C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe"
            Mise à jour pour Windows Internet Explorer 8 (KB975364)-->"C:\WINDOWS\ie8updates\KB975364-IE8\spuninst\spuninst.exe"
            Movie Templates - Starter Kit-->MsiExec.exe /X{E498385E-1C51-459A-B45F-1721E37AA1A0}
            Mozilla Firefox (3.5.8)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
            MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
            MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
            Multimedia Launcher-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" -uninstall
            Nero 9 Trial-->C:\Program Files\Fichiers communs\Nero\Nero ProductInstaller 4\SetupX.exe REMOVESERIALNUMBER="8M01-A0C9-8W34-XC23-MT2U-8T2L-5XX3-9WXU"
            Nero BurnRights-->MsiExec.exe /X{7829DB6F-A066-4E40-8912-CB07887C20BB}
            Nero ControlCenter-->MsiExec.exe /X{BD5CA0DA-71AD-43DA-B19E-6EEE0C9ADC9A}
            Nero CoverDesigner-->MsiExec.exe /X{62AC81F6-BDD3-4110-9D36-3E9EAAB40999}
            Nero DiscSpeed-->MsiExec.exe /X{869200DB-287A-4DC0-B02B-2B6787FBCD4C}
            Nero DriveSpeed-->MsiExec.exe /X{33CF58F5-48D8-4575-83D6-96F574E4D83A}
            Nero InfoTool-->MsiExec.exe /X{FBCDFD61-7DCF-4E71-9226-873BA0053139}
            Nero Installer-->MsiExec.exe /X{E8A80433-302B-4FF1-815D-FCC8EAC482FF}
            Nero OEM-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
            Nero PhotoSnap-->MsiExec.exe /X{9E82B934-9A25-445B-B8DF-8012808074AC}
            Nero Recode-->MsiExec.exe /X{359CFC0A-BEB1-440D-95BA-CF63A86DA34F}
            Nero Rescue Agent-->MsiExec.exe /X{368BA326-73AD-4351-84ED-3C0A7A52CC53}
            Nero ShowTime-->MsiExec.exe /X{D9DCF92E-72EB-412D-AC71-3B01276E5F8B}
            Nero StartSmart-->MsiExec.exe /X{7748AC8C-18E3-43BB-959B-088FAEA16FB2}
            Nero Vision-->MsiExec.exe /X{43E39830-1826-415D-8BAE-86845787B54B}
            Nero WaveEditor-->MsiExec.exe /X{A209525B-3377-43F4-B886-32F6B6E7356F}
            NeroBurningROM-->MsiExec.exe /X{D025A639-B9C9-417D-8531-208859000AF8}
            NeroExpress-->MsiExec.exe /X{595A3116-40BB-4E0F-A2E8-D7951DA56270}
            neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
            NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
            OCCT Perestroika 3.1.0-->"C:\Program Files\OCCT\unins000.exe"
            OpenOffice.org 3.1-->MsiExec.exe /I{0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6}
            PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -uninstall
            PowerProducer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-0050BACBF861}\setup.exe" -uninstall
            QUAD RegistryCleaner-->MsiExec.exe /I{51643C70-C686-463C-83E0-664D6B5B3332}
            QuickTime-->MsiExec.exe /I{A429C2AE-EBF1-4F81-A221-1C115CAADDAD}
            RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|12.0
            SiS 900 PCI Fast Ethernet Adapter Driver-->C:\Progra~1\SiSLan\Uninst.exe
            SoundTrax-->MsiExec.exe /X{C5A7CB6C-E76D-408F-BA0E-85605420FE9D}
            SpeedFan (remove only)-->"C:\Program Files\SpeedFan\uninstall.exe"
            Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
            VLC media player 1.0.3-->C:\Program Files\VideoLAN\VLC\uninstall.exe
            Winamp-->"C:\Program Files\Winamp\UninstWA.exe"
            Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
            Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
            WinZip 12.1-->MsiExec.exe /X{CD95F661-A5C4-44F5-A6AA-ECDD91C240B8}

            ======Security center information======

            AV: Kaspersky Internet Security (outdated)
            FW: Kaspersky Internet Security

            ======System event log======

            Computer Name: FAMILLE-999999999
            Event Code: 26
            Message: Application popup :  : Machine Check:

            Record Number: 5346
            Source Name: Application Popup
            Time Written: 20100127200728.000000+060
            Event Type: Informations
            User:

            Computer Name: FAMILLE-999999999
            Event Code: 6005
            Message: Le service d'Enregistrement d'événement a démarré.

            Record Number: 5345
            Source Name: EventLog
            Time Written: 20100127200713.000000+060
            Event Type: Informations
            User:

            Computer Name: FAMILLE-999999999
            Event Code: 6009
            Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 3 Uniprocessor Free.

            Record Number: 5344
            Source Name: EventLog
            Time Written: 20100127200713.000000+060
            Event Type: Informations
            User:

            Computer Name: FAMILLE-999999999
            Event Code: 6006
            Message: Le service d'Enregistrement d'événement a été arrêté.

            Record Number: 5343
            Source Name: EventLog
            Time Written: 20100126233001.000000+060
            Event Type: Informations
            User:

            Computer Name: FAMILLE-999999999
            Event Code: 7036
            Message: Le service Gestionnaire de connexions d'accès distant est entré dans l'état : en cours d'exécution.

            Record Number: 5342
            Source Name: Service Control Manager
            Time Written: 20100126193806.000000+060
            Event Type: Informations
            User:

            =====Application event log=====

            Computer Name: FAMILLE-999999999
            Event Code: 103
            Message: wuaueng.dll (3432) SUS20ClientDataStore: Le moteur de base de données a arrêté une instance (0).

            Record Number: 81
            Source Name: ESENT
            Time Written: 20091101133215.000000+060
            Event Type: Informations
            User:

            Computer Name: FAMILLE-999999999
            Event Code: 102
            Message: wuaueng.dll (3432) SUS20ClientDataStore: Le moteur de base de données a démarré une nouvelle instance (0).

            Record Number: 80
            Source Name: ESENT
            Time Written: 20091101132714.000000+060
            Event Type: Informations
            User:

            Computer Name: FAMILLE-999999999
            Event Code: 100
            Message: wuauclt (3432) Le moteur de base de données 5.01.2600.5512 est démarré.

            Record Number: 79
            Source Name: ESENT
            Time Written: 20091101132714.000000+060
            Event Type: Informations
            User:

            Computer Name: FAMILLE-999999999
            Event Code: 1800
            Message: Le service Centre de sécurité Windows a démarré.

            Record Number: 78
            Source Name: SecurityCenter
            Time Written: 20091101132629.000000+060
            Event Type: Informations
            User:

            Computer Name: FAMILLE-999999999
            Event Code: 4
            Message: The LightScribe Service started successfully.

            Record Number: 77
            Source Name: LightScribeService
            Time Written: 20091101132628.000000+060
            Event Type: Informations
            User:

            ======Environment variables======

            "ComSpec"=%SystemRoot%\system32\cmd.exe
            "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\wbem;C:\Program Files\QuickTime\QTSystem
            "windir"=%SystemRoot%
            "FP_NO_HOST_CHECK"=NO
            "OS"=Windows_NT
            "PROCESSOR_ARCHITECTURE"=x86
            "PROCESSOR_LEVEL"=6
            "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 1, AuthenticAMD
            "PROCESSOR_REVISION"=0801
            "NUMBER_OF_PROCESSORS"=1
            "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
            "TEMP"=%SystemRoot%\TEMP
            "TMP"=%SystemRoot%\TEMP
            "CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
            "QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip

            -----------------EOF-----------------
            0
            1. Contributeur sécurité
              ok remets un rapport rsit pour voir et dis nous comment va ton pc

              ensuite pour virer ce qui a été utilisé et non utilie lance tools cleaner et colle nous le rapport
              0
              1. Bonsoir,

                ça fait presque 1h que j'essaie de lancer RSIT et l'ordi se bloque sur le scan HijackThis au bout de 15 secondes de scan !
                Dans gestionnaire de tâche l'UC varie de 0 à 8 %......
                C'est infernal !!!!
                Reboot + relance plusieurs fois et c'est toujours la même chose.

                Je vais lancer une dernier fois RSIT et laisser l'ordi tourner cette nuit au cas où...;

                A bientôt,
                Jean.
                0
              2. @Rnx69Bonjour,

                Ci-dessous le rapport HijackThis :
                Je poste les autres rapports RSIT sur une autre "réponse".

                Logfile of random's system information tool 1.06 (written by random/random)
                Run by FAMILLE at 2010-02-25 22:43:47
                Microsoft Windows XP Édition familiale Service Pack 3
                System drive C: has 141 GB (92%) free of 153 GB
                Total RAM: 1023 MB (72% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 05:00:22, on 26/02/2010
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Ahead\InCD\InCDsrv.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\WINDOWS\system32\wscntfy.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Documents and Settings\FAMILLE\Bureau\RSIT.exe
                C:\Program Files\trend micro\FAMILLE.exe

                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
                O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
                O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O8 - Extra context menu item: Ajouter à l'Anti-bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
                O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
                O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                0
            2. Bonsoir JlpJlp,

              Sur le lien ci-joint le rapport COMBOFIX lancé ce soir :

              le lien à transmettre est http://www.cijoint.fr/cjlink.php?file=cj201002/cijsgG467y.txt

              J'ai exécuté COMBOFIX en mode normal (pas mode sans échec). Est-ce Ok ?

              Je vais utiliser un peu le PC pour voir comment il réagit maintenant.
              Bien entendu je reste dans l'attente de nouvelles consignes si vous le jugez nécessaire.

              Jean.
              0
              1. Re-Bonsoir JlpJlp,

                Malheureusement COMBOFIX n'a pas tout réglé : au bout de 10 mn d'utilisation, de nouveau le PC freeze....
                Plus rien ne répond, sablier....

                J'ai du rebooter pour relancer.

                Je crois que je vais encore avoir besoin de vous pour continuer la chasse auX virus....
                Je reste dans l'attente de vos conseils.
                Jean.
                0
            3. Merci pour les liens.

              Je m'y mets ce soir !
              A bientôt,
              Jean.
              0
              1. Contributeur sécurité
                Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315

                http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                Sauvegarde le sur ton bureau et pas ailleurs !

                Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic

                Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
                Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
                0
                1. Bonjour,

                  ci-dessous le rapport Dr Web, je reste dans l'attente de tes prochaines consignes .

                  Merci d'avance,
                  Jean.

                  biosagentplus_488.exe C:\Documents and Settings\FAMILLE\Mes documents\Téléchargements Probablement BACKDOOR.Trojan
                  biosagentplus_488.exe C:\Documents and Settings\FAMILLE\Local Settings\Application Data\eSupport.com Probablement BACKDOOR.Trojan
                  biosagentplus_488.exe C:\Documents and Settings\FAMILLE\Mes documents\Téléchargements Probablement BACKDOOR.Trojan
                  Antidote.exe G:\Disque_E_Tout\logiciels\hack\easy_keylogger_v1.0\Easy Keylogger v1.0 Trojan.Foxs Supprimé.
                  Unskin It.exe G:\Disque_E_Tout\logiciels\hack\kit_stealer_v1.0\Kit Stealer v1.0 by Versati\FR Trojan.MulDrop.origin Irréparable.Quarantaine.
                  Unskin It.exe G:\Disque_E_Tout\logiciels\hack\kit_stealer_v1.0\Kit Stealer v1.0 by Versati\US Trojan.MulDrop.origin Irréparable.Quarantaine.
                  biosagentplus_488.exe G:\Sauvegarde_C_20100220\Mes documents\Téléchargements Probablement BACKDOOR.Trojan
                  A0006185.exe G:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP5 Trojan.Foxs Supprimé.
                  A0006186.exe G:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP5 Trojan.MulDrop.origin Irréparable.Quarantaine.
                  A0006187.exe G:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP5 Trojan.MulDrop.origin Irréparable.Quarantaine.
                  0
                  1. Contributeur sécurité
                    ok

                    on verra dr web si il finit :)
                    0
                    1. Contributeur sécurité
                      ok
                      0
                      1. Bonjour,

                        Le scan de "dr web cureit" tourne depuis hier soir 21h30......toujours en cours ce matin quand j'ai quitté la maison à 8h !!!

                        Je posterai donc le résultat que ce mercredi soir.
                        Quoiqu'il en soit, mon PC répond de moins en moins : dans le gestionnaire de tâche, utilisation de l'UC varie de 0 à 10%, et le fichier d'échange n'échange plus rien....

                        A creuser donc.
                        Bonne journée,
                        Jean.
                        0
                    2. Contributeur sécurité
                      0
                      1. Bonjour,

                        Ci-dessous le scan complet avec Kaspersky du PC :
                        Je précise que les disques I et G sont des disques externes de sauvegardes, sur lesquels je ne fesais pas de scan car je les pensais Ok (et que surtout ils ne sont jamais connectés au PC sauf le temps des saves) . C'est le fait d'y passer UsbFix qui m'a fait "penser à eux"....
                        Le résultat est plutôt inquiétant : des anciennes infections dans des sauvegardes de mail ou autres trucs (2006, 2007...).
                        J'ai fait supprimer les fichiers par Kaspersky (et donc les virus j'espère).
                        De toute manière ce soir, je lance le scan de Dr web cureit !
                        A bientot,
                        Jean.

                        État : Supprimés (événements : 27)
                        23/02/2010 02:13:53 Supprimés cheval de Troie Trojan.Win32.Agent.djeb Fichier I:\D_Tout\Disque_D\andrÚ\Bureau\gant2ocean-shellpack_gant2ocean_shellpack_2.0_francais_15168.exe//data2871// data0006 Elevées
                        23/02/2010 02:13:53 Supprimés cheval de Troie Trojan.Win32.Agent.djeb Fichier I:\D_Tout\Disque_D\andrÚ\Bureau\gant2ocean-shellpack_gant2ocean_shellpack_2.0_francais_15168.exe// data2871 Elevées
                        23/02/2010 02:13:53 Supprimés cheval de Troie Trojan.Win32.Agent.djeb Fichier I:\D_Tout\Disque_D\andrÚ\Bureau\ gant2ocean-shellpack_gant2ocean_shellpack_2.0_francais_15168.exe Elevées
                        23/02/2010 06:45:10 Supprimés virus Email-Worm.Win32.Sober.y Fichier I:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//[
                        23/02/2010 06:45:10 Supprimés virus Email-Worm.Win32.Sober.y Fichier I:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//[
                        23/02/2010 06:45:10 Supprimés virus Email-Worm.Win32.Sober.y Fichier I:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//[
                        23/02/2010 06:45:10 Supprimés virus Email-Worm.Win32.NetSky.d Fichier I:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//[
                        23/02/2010 06:45:10 Supprimés virus Email-Worm.Win32.NetSky.d Fichier I:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//[
                        23/02/2010 06:45:10 Supprimés virus Email-Worm.Win32.NetSky.d Fichier I:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//[
                        23/02/2010 06:45:10 Supprimés virus Email-Worm.Win32.NetSky.d Fichier I:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//[
                        23/02/2010 06:45:10 Supprimés virus Email-Worm.Win32.NetSky.d Fichier I:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//[F
                        23/02/2010 06:45:10 Supprimés virus Email-Worm.Win32.Sober.y Fichier I:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\ Inbox Elevées
                        23/02/2010 01:43:49 Supprimés cheval de Troie Trojan.Win32.Agent.djeb Fichier G:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP3\A0005175.exe//data2871// data0006 Elevées
                        23/02/2010 01:43:49 Supprimés cheval de Troie Trojan.Win32.Agent.djeb Fichier G:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP3\A0005175.exe// data2871 Elevées
                        23/02/2010 01:43:49 Supprimés cheval de Troie Trojan.Win32.Agent.djeb Fichier G:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP3\ A0005175.exe Elevées
                        23/02/2010 01:10:46 Supprimés cheval de Troie Trojan.Win32.Agent.djeb Fichier G:\D_Tout\Disque_D\andrÚ\Bureau\gant2ocean-shellpack_gant2ocean_shellpack_2.0_francais_15168.exe//data2871// data0006 Elevées
                        23/02/2010 01:10:46 Supprimés cheval de Troie Trojan.Win32.Agent.djeb Fichier G:\D_Tout\Disque_D\andrÚ\Bureau\gant2ocean-shellpack_gant2ocean_shellpack_2.0_francais_15168.exe// data2871 Elevées
                        23/02/2010 01:10:46 Supprimés cheval de Troie Trojan.Win32.Agent.djeb Fichier G:\D_Tout\Disque_D\andrÚ\Bureau\ gant2ocean-shellpack_gant2ocean_shellpack_2.0_francais_15168.exe Elevées
                        23/02/2010 06:44:37 Supprimés virus Email-Worm.Win32.Sober.y Fichier G:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//
                        23/02/2010 06:44:37 Supprimés virus Email-Worm.Win32.Sober.y Fichier G:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//
                        23/02/2010 06:44:37 Supprimés virus Email-Worm.Win32.Sober.y Fichier G:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//
                        23/02/2010 06:44:37 Supprimés virus Email-Worm.Win32.NetSky.d Fichier G:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//
                        23/02/2010 06:44:37 Supprimés virus Email-Worm.Win32.NetSky.d Fichier G:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//
                        23/02/2010 06:44:37 Supprimés virus Email-Worm.Win32.NetSky.d Fichier G:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//
                        23/02/2010 06:44:37 Supprimés virus Email-Worm.Win32.NetSky.d Fichier G:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//
                        23/02/2010 06:44:37 Supprimés virus Email-Worm.Win32.NetSky.d Fichier G:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//
                        23/02/2010 06:44:37 Supprimés virus Email-Worm.Win32.Sober.y Fichier G:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\ Inbox Elevées
                        État : Suspect (événements : 8)
                        31/10/2009 19:41:03 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire E:\BIN\ ASSETUP.EXE Elevées
                        31/10/2009 19:43:58 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire C:\WINDOWS\TEMP\ _INS5176._MP Elevées
                        31/10/2009 20:48:39 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire E:\CDS\INCD 4\ SETUPX.EXE Elevées
                        01/11/2009 18:07:12 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire E:\UTILITY\MSI\LIVEUPDATE\UTILITY\ SETUP.EXE Elevées
                        21/11/2009 20:46:25 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire E:\ SETUP.EXE Elevées
                        24/11/2009 20:26:47 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire C:\PROGRAM FILES\GIGABYTE\VGA UTILITY MANAGER\ G-VGA.EXE Elevées
                        18/02/2010 20:42:04 Suspect lien malveillant http://
                        18/02/2010 20:42:05 Suspect lien malveillant http://
                        État : Infecté (événements : 7)
                        12/12/2009 12:45:20 Infecté cheval de Troie Trojan-Downloader.JS.Iframe.asu Page Web http://
                        12/12/2009 12:45:21 Infecté cheval de Troie Trojan-Clicker.JS.Agent.jn Page Web http://
                        12/12/2009 12:45:21 Infecté cheval de Troie Trojan-Downloader.JS.Iframe.asz Page Web http://
                        12/12/2009 12:45:21 Infecté cheval de Troie Trojan-Downloader.JS.Iframe.bgy Page Web http://
                        12/12/2009 12:45:22 Infecté cheval de Troie Trojan-Clicker.HTML.IFrame.ajm Page Web http://
                        12/12/2009 12:45:22 Infecté cheval de Troie Trojan-Downloader.JS.Iframe.ayb Page Web http://
                        12/01/2010 23:42:44 Infecté virus HEUR:Trojan.Script.Iframer Page Web http://
                        0
                    • 1
                    • 2