Bibou Le Forum
Portail sur la sécurité
 
PortailAccueilRechercherS'enregistrerMembresGroupesConnexion

Partagez | 
 

 Infection urgent [RESOLU]

Voir le sujet précédent Voir le sujet suivant Aller en bas 
Aller à la page : 1, 2  Suivant
AuteurMessage
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Infection urgent [RESOLU]   Ven 28 Mai 2010 - 20:53

En cherchant des codes de jeu sur mon ordi fixe, je viens d'être infectée par un fichier - que j'ai été très bête de vouloir installer -
qui s'appelle " Keygen_CHUZZLEDELUXE10.45059.exe " ; téléchargé sur " newpcimultimedia.com " (je le sais car ma fenêtre de mozilla est encore ouverte de même qu'une fenêtre internet que je n'ai pas fermée).
Le fichier a disparu dès que je l'ai installé et depuis qu'Antivir l'a identifié et "bloqué", et depuis je ne peux plus ouvrir aucun programme. La fenêtre Antivir (ou celle d'un autre programme) apparait un quart de seconde et se ferme directement (par contre l'explorateur windows est accessible). A force d'essayer d'ouvrir Antivir j'ai réussi à voir l'emplacement du fichier: ope5C2F.exe dans le dossier temp de windows, dois-je le supprimer? Que dois je en faire?

Le virus en question (ou autre chose) ouvre une fenêtre qui n'est pas répertoriée dans ma barre des taches, d'un anti-spyware d'un anti-spyware et sur lequel il m'est demandé de traiter les nouvelles menaces (auxquelles je n'ai naturellement pas répondu "oui").

Du coup je ne sais pas si je peux essayer de redémarrer mon ordi ou si ce sera pire, de même que faire des sauvegardes sur disques durs externes sans tout infecter.

Jsu un peu paniquée, j'espère que vous pourrez m'aider, d'autant que je pars en vacances demain soir et j'espère régler la question avant!
MERCI beaucoup

Ps: nouvelle fenêtre appelée antivirus software alert dont les "détails" sont:
"attack from: 90.26.193.24, port 58258
attacked port : 52922
threat : BankerFox.exe"

puis

"attack from: 143.61.50.236, port 38122
attacked port : 55353
threat : Win32/Nuqel.E"

Help!!!!!!!!
Revenir en haut Aller en bas
marvelous02
Apprentis-Helpers
Apprentis-Helpers
avatar

Masculin
Nombre de messages : 804
Age : 48
Localisation : aisne
Humeur : vogue au vent
Date d'inscription : 22/01/2009

MessageSujet: Re: Infection urgent [RESOLU]   Ven 28 Mai 2010 - 21:08

salut,

Commence par faire ceci et poste les rapports :

Citation :
MalwareByte's Anti-Malware

télécharge MalwareByte's Anti-Malware et installe le.
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
- Assure toi qu'il se soit bien mis à jour avant de passer à la suite.


* Lance MBAM et sélectionne "Exécuter un examen complet". Patiente le temps du scan.

* Une fois le scan terminé,clique sur "Supprimer la sélection".

Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok. Enregistre le rapport sur ton Bureau lorsqu'il s'affichera


et ensuite





Citation :
Télécharge random's system information tool (RSIT) par random/random et sauvegarde le sur ton Bureau

    * Double-clic sur RSIT.exe pour l'exécuter.
    * Clique sur le bouton "Continue" sur la fenêtre d'avertissement.
    * Une fois le scan terminé, tu auras deux rapports qui seront ouverts : log.txt et info.txt (c:\rsit)
    * Poste les dans ta prochaine réponse

Note : un rapport hijackthis est contenu dans le rapport log.txt


amicalement
Revenir en haut Aller en bas
http://cyril.lherm.free.fr
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Ven 28 Mai 2010 - 22:00

On va essayer ça mais on n'est vraiment pas sûr de pouvoir exécuter quoi que ce soit.

C'est pas risqué si on redémarre apres avoir fait le scan???

Est ce que on risque de faire une bêtise en supprimant le fichier temp? est ce que ça servirait à quelque chose?

Est-ce que ça craint si on transfère des fichiers sur disque externe?

Merci et a tout de suite si on arrive a choper des rapports
Revenir en haut Aller en bas
marvelous02
Apprentis-Helpers
Apprentis-Helpers
avatar

Masculin
Nombre de messages : 804
Age : 48
Localisation : aisne
Humeur : vogue au vent
Date d'inscription : 22/01/2009

MessageSujet: Re: Infection urgent [RESOLU]   Ven 28 Mai 2010 - 22:11

Re,

@Loulou a écrit:
Est-ce que ça craint si on transfère des fichiers sur disque externe?

oui,

il ne faut rien connecter sur tes ports usb.
* Les infections se propagent par ses ports et peuvent contaminer ton disque dur.
* Si tu transfères des fichiers infectés sur ton disque dur, tu les remettra sur ton pc en faisant l'opération inverse.

amicalement
Revenir en haut Aller en bas
http://cyril.lherm.free.fr
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Ven 28 Mai 2010 - 22:18

Merci

En ce qui concerne MalwareByte's Anti-Malware on n'arrive pas à l'ouvrir (comme tous les autres programmes)

amicalement
Revenir en haut Aller en bas
marvelous02
Apprentis-Helpers
Apprentis-Helpers
avatar

Masculin
Nombre de messages : 804
Age : 48
Localisation : aisne
Humeur : vogue au vent
Date d'inscription : 22/01/2009

MessageSujet: Re: Infection urgent [RESOLU]   Ven 28 Mai 2010 - 22:31

re,

Essaie de l'executer en mode sans echec, si tu ne sais pas comment faire, dis moi sous quel os tu es et je te donnerai la manipulation

amicalement
Revenir en haut Aller en bas
http://cyril.lherm.free.fr
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Ven 28 Mai 2010 - 23:17

Bon, après avoir tenté plusieurs trucs qui ont tous fini par bugger les uns après les autres, enfin une bonne nouvelle : le mode sans échec est, jusqu'ici, contrôlable.
Dès son démarrage, la fenêtre Antivir s'est ouverte, on a cru bon de lancer un Scan Complet,
donc là il est en cours, par contre pour la suite des évènements :
je ne pense pas que le virus ait laissé Mbam s'installer (rien ne se passait en double cliquant dessus et juste avant que je perde totalement le contrôle de l'ordi), donc est-ce que le mode sans échec me permettra de lancer une installation ? (même 2, si RSIT doit suivre...) ?
Et si Antivir me trouve dès Warnings ou des Infected Files, qu'est ce que je devrai sélectionner (Quarantine ? Delete ? Deny Access ?) ?
Merci beaucoup

{[(-*-... Smile L'espoir revient bounce ...-*-)]}
Revenir en haut Aller en bas
marvelous02
Apprentis-Helpers
Apprentis-Helpers
avatar

Masculin
Nombre de messages : 804
Age : 48
Localisation : aisne
Humeur : vogue au vent
Date d'inscription : 22/01/2009

MessageSujet: Re: Infection urgent [RESOLU]   Ven 28 Mai 2010 - 23:31

re

  1. Desactive l'antivirus
  2. Lancer mbam et rsit
  3. Poster les rapports


@Loulou a écrit:
on a cru bon de lancer un Scan Complet,
donc là il est en cours


Lancer un scan n'est pas forcement adequat ! merci de respecter la procédure !

amicalement
Revenir en haut Aller en bas
http://cyril.lherm.free.fr
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Ven 28 Mai 2010 - 23:43

Chef, oui, chef !

Scan annulé. Par contre,
@marvelous02 a écrit:

- Assure toi qu'il se soit bien mis à jour avant de passer à la suite.
en mode sans échec, il me semble que je n'ai pas de connexion internet...
Comment savoir si Mbam est à jour ?

J'ai lancé un scan, il est en cours.
Merci
Revenir en haut Aller en bas
marvelous02
Apprentis-Helpers
Apprentis-Helpers
avatar

Masculin
Nombre de messages : 804
Age : 48
Localisation : aisne
Humeur : vogue au vent
Date d'inscription : 22/01/2009

MessageSujet: Re: Infection urgent [RESOLU]   Ven 28 Mai 2010 - 23:49

@Loulou a écrit:
Chef, oui, chef !

Wink

@Loulou a écrit:
en mode sans échec, il me semble que je n'ai pas de connexion internet...
Comment savoir si Mbam est à jour ?


Effectivement, pour l'instant n'en tient pas compte.


@Loulou a écrit:
J'ai lancé un scan, il est en cours.

Ok, je l'attends avec celui de Rsit

amicalement
Revenir en haut Aller en bas
http://cyril.lherm.free.fr
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Ven 28 Mai 2010 - 23:56

Euh...
Je viens de penser à un truc...

Si en mode sans échec je n'ai pas de connexion internet (tu l'auras compris, j'utilise ici mon PC portable), comment te transfèrerai-je les rapports ?!? scratch

Amicalement,
Loulou
Revenir en haut Aller en bas
marvelous02
Apprentis-Helpers
Apprentis-Helpers
avatar

Masculin
Nombre de messages : 804
Age : 48
Localisation : aisne
Humeur : vogue au vent
Date d'inscription : 22/01/2009

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 0:08

@Loulou a écrit:
Si en mode sans échec je n'ai pas de connexion internet (tu l'auras compris, j'utilise ici mon PC portable), comment te transfèrerai-je les rapports ?!?

A la fin du scan, tu redémarres en mode normal

amicalement
Revenir en haut Aller en bas
http://cyril.lherm.free.fr
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 0:31

Sans même réparer, supprimer, ou tuer mes virus ?
Ecoute, marvelous02, c'est super ce que tu fais, et pas seulement pour moi ce soir, et je t'en remercierai jamais assez, mais jusque là je te suis les yeux fermés... Mais je t'assure que si je redémarre mon ordi tel quel sans avoir éradiqué ce virus il va reprendre le dessus et je ne pourrai toujours pas - comme tout à l'heure - ouvrir n'importe quelle fenêtre... Ca me paraît logique !
Après je dis pas, pour faire tourner des rapports, sans internet ya plus facile,
mais je ne suis vraiment pas sûr de réussir à te le faire passer si je dois redémarrer ce machin !
Revenir en haut Aller en bas
marvelous02
Apprentis-Helpers
Apprentis-Helpers
avatar

Masculin
Nombre de messages : 804
Age : 48
Localisation : aisne
Humeur : vogue au vent
Date d'inscription : 22/01/2009

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 0:36

@Loulou a écrit:
Sans même réparer, supprimer, ou tuer mes virus ?

c'est mbam qui devrait le supprimer. Pour savoir s'il a bien travailler, je dois lire le rapport.

Redemarre en mode normal et essaie de me basculer le rapport.

Si ça ne passe pas, on essaiera autre chose.

amicalement
Revenir en haut Aller en bas
http://cyril.lherm.free.fr
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 0:43

Je te fais confiance, alors...

En revanche il en est déjà à 1h6min49s de scan, 4 éléments infectés trouvés, masi j'ai même pas lancé le RSIT...
Je pense que je vais aller me coucher. Je peux t'envoyer ça demain ?
Merci beaucoup.
Revenir en haut Aller en bas
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 0:55

Tiens, le premier scan (Mbam) vient de se terminer, avec dans "afficher les résultats" 39 éléments infectés, qu'il m'a juste cochés et qu'il me demande si je veux "supprimer la sélection"... bounce
Que faire ?
Pour l'instant j'enregistre le rapport comme tu m'as demandé et je lance RSIT, mais je t'avoue que ça me rassurerait de supprimer qqch avant de redémarrer !
Je lance RSIT.
Revenir en haut Aller en bas
marvelous02
Apprentis-Helpers
Apprentis-Helpers
avatar

Masculin
Nombre de messages : 804
Age : 48
Localisation : aisne
Humeur : vogue au vent
Date d'inscription : 22/01/2009

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 0:58

re,

Citation :
Une fois le scan terminé,clique sur "Supprimer la sélection".

Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok. Enregistre le rapport sur ton Bureau lorsqu'il s'affichera

oui, supprime la selection !!!

et tu te rassures avec

@marvelous02 a écrit:
c'est mbam qui devrait le supprimer

amicalement
Revenir en haut Aller en bas
http://cyril.lherm.free.fr
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 1:04

...
Embarassed
Désolé !!!

Very Happy
Ca fait du bien, parfois, de cliquer sur un bouton...
Bon par contre j'allais te demander si je devais redémarrer en mode sans échec, mais je n'ai pas eu le temps le voilà déjà redémarré en mode normal.
Je lance RSIT ou tu veux voir le rapport ?
Et...
Revenir en haut Aller en bas
marvelous02
Apprentis-Helpers
Apprentis-Helpers
avatar

Masculin
Nombre de messages : 804
Age : 48
Localisation : aisne
Humeur : vogue au vent
Date d'inscription : 22/01/2009

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 1:06

re,
  • mets moi le rapport
  • lance rsit
  • poste moi le rapport rsit


amicalement
Revenir en haut Aller en bas
http://cyril.lherm.free.fr
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 1:18

So...
Ca y est je suis de nouveau sur le pc fixe !
(qui rame, mais qui tourne !!! ) cheers


Donc voilà le rapport MBAM :

------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4052

Windows 6.0.6002 Service Pack 2 (Safe Mode)
Internet Explorer 7.0.6002.18005

29/05/2010 01:01:25
mbam-log-2010-05-29 (01-01-25).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|I:\|J:\|K:\|)
Elément(s) analysé(s): 472208
Temps écoulé: 1 heure(s), 12 minute(s), 40 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 8
Valeur(s) du Registre infectée(s): 5
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 26

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\nod32 (Spyware.OnlineGames) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\xwincwtc (Rogue.AntivirusSuite.Gen) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\winid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\userinit (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ddbxvwsys (Trojan.Vundo) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\Héloïse\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MMUQYX6V\rvqxfn[1].htm (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\Héloïse\AppData\Local\Temp\6_ldry3no.exe (Trojan.Zbot) -> Quarantined and deleted successfully.
C:\Users\Héloïse\AppData\Local\Temp\xjgal.exe (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\Users\Héloïse\AppData\Local\Temp\miragge.exe (Trojan.VirTool) -> Quarantined and deleted successfully.
C:\Users\Héloïse\AppData\Local\blwlkkkej\jpweiuitssd.exe (Rogue.AntivirusSuite.Gen) -> Quarantined and deleted successfully.
C:\Users\Héloïse\AppData\Local\Temp\q1.exe (Trojan.Clicker) -> Quarantined and deleted successfully.
C:\Users\Héloïse\AppData\Local\Temp\sshnas21.dll (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Program Files\setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.
C:\Users\Héloïse\AppData\Local\Temp\4_pinnew.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\Héloïse\AppData\Local\Temp\60325cahp25ca0.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Héloïse\AppData\Local\Temp\60325cahp25ca2.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Héloïse\AppData\Local\Temp\avto.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Héloïse\AppData\Local\Temp\avto1.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Héloïse\AppData\Local\Temp\avto2.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Héloïse\AppData\Local\Temp\avto3.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Héloïse\AppData\Local\Temp\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\Héloïse\AppData\Roaming\sdra64.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Héloïse\AppData\Local\Temp\teste1_p.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Héloïse\AppData\Local\Temp\teste2_p.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Héloïse\AppData\Local\Temp\teste3_p.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Héloïse\AppData\Local\Temp\jisfije9fjoiee.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\Héloïse\AppData\Local\Temp\0.11248424636499021.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\Users\Héloïse\AppData\Local\Temp\tutqpo.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\Héloïse\AppData\Local\Temp\svchosty.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Héloïse\AppData\Local\Temp\win16.exe (Trojan.Agent) -> Quarantined and deleted successfully.

------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Question


Je lance le RSIT.exe tout de suite.

Houlà mais c'est super rapide, c'est même pas un logiciel, en fait !
Donc voilà, il vient de m'ouvrir ce log :








Logfile of random's system information tool 1.07 (written by random/random)
Run by Héloïse at 2010-05-29 01:13:15
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 37 GB (11%) free of 336 GB
Total RAM: 3070 MB (50% free)

HijackThis download failed

======Scheduled tasks folder======

C:\Windows\tasks\Norton Internet Security - Analyse système complète - Héloïse.job
C:\Windows\tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0347C33E-8762-4905-BF09-768834316C61}]
HP Print Enhancer - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll [2009-10-22 328248]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-23 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856}]
HP Smart BHO Class - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll [2009-10-22 517688]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]
"hpsysdrv"=c:\hp\support\hpsysdrv.exe [2007-04-18 65536]
"KBD"=C:\HP\KBD\KbdStub.EXE [2006-12-08 65536]
"OsdMaestro"=C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe [2007-02-15 118784]
"StartCCC"=c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2006-11-10 90112]
"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2008-01-15 4874240]
"CCUTRAYICON"=FactoryMode []
"HP Health Check Scheduler"=c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe [2007-05-24 71176]
"SunJavaUpdateReg"=C:\Windows\system32\jureg.exe [2007-09-25 54672]
"HP Software Update"=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2007-03-11 49152]
""= []
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-01-11 39792]
"IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe [2008-06-02 178712]
"boinctray"=C:\Program Files\BOINC\boinctray.exe [2008-09-19 58112]
"AppleSyncNotifier"=C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe [2009-08-13 177440]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-09-05 417792]
"iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-09-08 305440]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-10-11 149280]
"hpqSRMon"=C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe [2008-08-20 150016]
"PWRISOVM.EXE"=C:\Program Files\PowerISO\PWRISOVM.EXE [2009-11-09 180224]
"Malwarebytes Anti-Malware (reboot)"=C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe [2010-04-29 1090952]
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Launcher"=C:\Windows\SMINST\launcher.exe [2007-04-03 44168]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"OnlineStorage"=C:\Program Files\mes données\OrangeDrvHome.exe [2010-03-24 217088]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-19 202240]
"Halo2"=C:\Users\HLOSE~1\AppData\Local\Temp\sshnas21.dll,Beep16 []
"M5T8QL3YW3"=C:\Users\Héloïse\AppData\Local\Temp\Cwl.exe [2010-05-28 179200]
"hsfg9w8gujsokgahi8gysgnsdgefshyjy"=C:\Users\Héloïse\AppData\Local\Temp\mdm.exe [2010-05-28 60004]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
BOINC Manager.lnk - C:\Program Files\BOINC\boincmgr.exe
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

C:\Users\Héloïse\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Notification de cadeaux MSN.lnk - C:\Users\Héloïse\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
OneNote 2007 - Capture d'écran et lancement.lnk - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\K]
shell\AutoRun\command - K:\setup.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{455e9db9-3aff-11df-b7e8-001d60929345}]
shell\AutoRun\command - L:\i8ikdjwt.exe
shell\open\command - L:\i8ikdjwt.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{53a5cdbc-06fc-11df-b892-001d60929345}]
shell\AutoRun\command - yhh.bat
shell\open\command - yhh.bat

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5dcba33d-5ffb-11df-a142-001d60929345}]
shell\AutoRun\command - M:\U3ROM/flyhigh.exe
shell\Explore\command - M:\U3ROM/flyhigh.exe
shell\opeN\command - M:\U3ROM/flyhigh.exe


======List of files/folders created in the last 3 months======

2010-05-29 00:56:58 ----D---- C:\Program Files\trend micro
2010-05-29 00:56:56 ----D---- C:\rsit
2010-05-28 23:37:54 ----D---- C:\Users\Héloïse\AppData\Roaming\Malwarebytes
2010-05-28 22:41:01 ----A---- C:\Windows\ntbtlog.txt
2010-05-28 22:05:07 ----D---- C:\ProgramData\Malwarebytes
2010-05-28 22:05:06 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-05-28 11:42:33 ----SHD---- C:\Users\Héloïse\AppData\Roaming\lowsec
2010-05-28 10:43:35 ----SHD---- C:\Users\Héloïse\AppData\Roaming\twain32
2010-05-27 14:00:35 ----A---- C:\Windows\IsUninst.exe
2010-05-27 13:27:48 ----D---- C:\Windows\system32\AGEIA
2010-05-27 13:27:46 ----D---- C:\Program Files\AGEIA Technologies
2010-05-27 13:26:54 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
2010-05-27 13:25:58 ----A---- C:\Windows\system32\d3dx10_41.dll
2010-05-27 13:25:58 ----A---- C:\Windows\system32\D3DCompiler_41.dll
2010-05-27 13:25:57 ----A---- C:\Windows\system32\D3DX9_41.dll
2010-05-27 13:25:56 ----A---- C:\Windows\system32\XAudio2_4.dll
2010-05-27 13:25:56 ----A---- C:\Windows\system32\XAPOFX1_3.dll
2010-05-27 13:25:56 ----A---- C:\Windows\system32\xactengine3_4.dll
2010-05-27 13:25:55 ----A---- C:\Windows\system32\X3DAudio1_6.dll
2010-05-27 13:25:55 ----A---- C:\Windows\system32\D3DX9_40.dll
2010-05-27 13:25:55 ----A---- C:\Windows\system32\d3dx10_40.dll
2010-05-27 13:25:55 ----A---- C:\Windows\system32\D3DCompiler_40.dll
2010-05-27 13:25:54 ----A---- C:\Windows\system32\XAudio2_3.dll
2010-05-27 13:25:54 ----A---- C:\Windows\system32\XAPOFX1_2.dll
2010-05-27 13:25:54 ----A---- C:\Windows\system32\xactengine3_3.dll
2010-05-27 13:25:53 ----A---- C:\Windows\system32\XAudio2_2.dll
2010-05-27 13:25:53 ----A---- C:\Windows\system32\XAPOFX1_1.dll
2010-05-27 13:25:53 ----A---- C:\Windows\system32\X3DAudio1_5.dll
2010-05-27 13:25:52 ----A---- C:\Windows\system32\xactengine3_2.dll
2010-05-27 13:25:52 ----A---- C:\Windows\system32\d3dx10_39.dll
2010-05-27 13:25:52 ----A---- C:\Windows\system32\D3DCompiler_39.dll
2010-05-27 13:25:51 ----A---- C:\Windows\system32\XAudio2_1.dll
2010-05-27 13:25:51 ----A---- C:\Windows\system32\XAPOFX1_0.dll
2010-05-27 13:25:51 ----A---- C:\Windows\system32\D3DX9_39.dll
2010-05-27 13:25:50 ----A---- C:\Windows\system32\xactengine3_1.dll
2010-05-27 13:25:50 ----A---- C:\Windows\system32\X3DAudio1_4.dll
2010-05-27 13:25:49 ----A---- C:\Windows\system32\d3dx10_38.dll
2010-05-27 13:25:49 ----A---- C:\Windows\system32\D3DCompiler_38.dll
2010-05-27 13:25:48 ----A---- C:\Windows\system32\XAudio2_0.dll
2010-05-27 13:25:48 ----A---- C:\Windows\system32\D3DX9_38.dll
2010-05-27 13:25:47 ----A---- C:\Windows\system32\xactengine3_0.dll
2010-05-27 13:25:47 ----A---- C:\Windows\system32\X3DAudio1_3.dll
2010-05-27 13:25:46 ----A---- C:\Windows\system32\d3dx10_37.dll
2010-05-27 13:25:46 ----A---- C:\Windows\system32\D3DCompiler_37.dll
2010-05-27 13:25:45 ----A---- C:\Windows\system32\xactengine2_10.dll
2010-05-27 13:25:45 ----A---- C:\Windows\system32\D3DX9_37.dll
2010-05-27 13:25:44 ----A---- C:\Windows\system32\d3dx10_36.dll
2010-05-27 13:25:44 ----A---- C:\Windows\system32\D3DCompiler_36.dll
2010-05-27 13:25:43 ----A---- C:\Windows\system32\xactengine2_9.dll
2010-05-27 13:25:43 ----A---- C:\Windows\system32\d3dx9_36.dll
2010-05-27 13:25:42 ----A---- C:\Windows\system32\d3dx10_35.dll
2010-05-27 13:25:42 ----A---- C:\Windows\system32\D3DCompiler_35.dll
2010-05-27 13:25:41 ----A---- C:\Windows\system32\xactengine2_8.dll
2010-05-27 13:25:41 ----A---- C:\Windows\system32\X3DAudio1_2.dll
2010-05-27 13:25:41 ----A---- C:\Windows\system32\d3dx9_35.dll
2010-05-27 13:25:40 ----A---- C:\Windows\system32\d3dx10_34.dll
2010-05-27 13:25:40 ----A---- C:\Windows\system32\D3DCompiler_34.dll
2010-05-27 13:25:39 ----A---- C:\Windows\system32\xinput1_3.dll
2010-05-27 13:25:39 ----A---- C:\Windows\system32\d3dx9_34.dll
2010-05-27 13:25:38 ----A---- C:\Windows\system32\xactengine2_7.dll
2010-05-27 13:25:37 ----A---- C:\Windows\system32\d3dx9_33.dll
2010-05-27 13:25:37 ----A---- C:\Windows\system32\d3dx10_33.dll
2010-05-27 13:25:37 ----A---- C:\Windows\system32\D3DCompiler_33.dll
2010-05-27 13:25:36 ----A---- C:\Windows\system32\xactengine2_6.dll
2010-05-27 13:25:34 ----A---- C:\Windows\system32\xactengine2_5.dll
2010-05-27 13:25:34 ----A---- C:\Windows\system32\d3dx10.dll
2010-05-27 13:25:33 ----A---- C:\Windows\system32\xactengine2_4.dll
2010-05-27 13:25:33 ----A---- C:\Windows\system32\x3daudio1_1.dll
2010-05-27 13:25:33 ----A---- C:\Windows\system32\d3dx9_32.dll
2010-05-27 13:25:32 ----A---- C:\Windows\system32\xactengine2_3.dll
2010-05-27 13:25:32 ----A---- C:\Windows\system32\d3dx9_31.dll
2010-05-27 13:25:31 ----A---- C:\Windows\system32\xinput1_2.dll
2010-05-27 13:25:31 ----A---- C:\Windows\system32\xactengine2_2.dll
2010-05-27 13:25:30 ----A---- C:\Windows\system32\xinput1_1.dll
2010-05-27 13:25:29 ----A---- C:\Windows\system32\xactengine2_1.dll
2010-05-27 13:25:14 ----A---- C:\Windows\system32\d3dx9_30.dll
2010-05-27 13:25:13 ----A---- C:\Windows\system32\xactengine2_0.dll
2010-05-27 13:25:13 ----A---- C:\Windows\system32\x3daudio1_0.dll
2010-05-27 13:25:13 ----A---- C:\Windows\system32\d3dx9_29.dll
2010-05-27 13:25:12 ----A---- C:\Windows\system32\d3dx9_28.dll
2010-05-27 13:25:12 ----A---- C:\Windows\system32\d3dx9_27.dll
2010-05-27 13:25:11 ----A---- C:\Windows\system32\d3dx9_26.dll
2010-05-27 13:25:11 ----A---- C:\Windows\system32\d3dx9_25.dll
2010-05-27 13:25:10 ----A---- C:\Windows\system32\d3dx9_24.dll
2010-05-26 20:12:22 ----A---- C:\Windows\system32\tzres.dll
2010-05-24 14:42:12 ----D---- C:\Users\Héloïse\AppData\Roaming\OnlineStorage
2010-05-24 14:42:11 ----D---- C:\Program Files\mes données
2010-05-23 11:38:55 ----A---- C:\Windows\system32\hpzll64X.dll
2010-05-13 10:34:06 ----D---- C:\Users\Héloïse\AppData\Roaming\HPAppData
2010-05-12 11:30:07 ----A---- C:\Windows\system32\inetcomm.dll
2010-05-04 22:26:50 ----D---- C:\Users\Héloïse\AppData\Roaming\Template
2010-04-14 13:04:13 ----A---- C:\Windows\system32\ntoskrnl.exe
2010-04-14 13:04:13 ----A---- C:\Windows\system32\ntkrnlpa.exe
2010-04-14 13:04:11 ----A---- C:\Windows\system32\vbscript.dll
2010-04-14 13:04:08 ----A---- C:\Windows\system32\iphlpsvc.dll
2010-04-14 13:03:26 ----A---- C:\Windows\system32\wintrust.dll
2010-04-14 13:03:26 ----A---- C:\Windows\system32\cabview.dll
2010-03-31 19:02:52 ----A---- C:\Windows\system32\mshtml.dll
2010-03-31 19:02:51 ----A---- C:\Windows\system32\wininet.dll
2010-03-31 19:02:51 ----A---- C:\Windows\system32\urlmon.dll
2010-03-31 19:02:49 ----A---- C:\Windows\system32\ieframe.dll
2010-03-31 19:02:48 ----A---- C:\Windows\system32\mshtmled.dll
2010-03-31 19:02:48 ----A---- C:\Windows\system32\ieui.dll
2010-03-31 19:02:47 ----A---- C:\Windows\system32\iepeers.dll
2010-03-31 19:02:47 ----A---- C:\Windows\system32\ieencode.dll
2010-03-31 19:02:46 ----A---- C:\Windows\system32\ieapfltr.dll
2010-03-26 16:07:19 ----D---- C:\Users\Héloïse\AppData\Roaming\StatSoft
2010-03-26 16:07:00 ----A---- C:\Windows\system32\novamnk6.dll
2010-03-26 16:07:00 ----A---- C:\Windows\system32\novamik6.dll
2010-03-26 16:06:56 ----D---- C:\Program Files\Common Files\StatSoft
2010-03-26 16:06:55 ----D---- C:\ProgramData\StatSoft
2010-03-26 16:05:59 ----D---- C:\Program Files\StatSoft
2010-03-26 15:38:20 ----D---- C:\stat
2010-03-24 04:00:29 ----A---- C:\Windows\system32\browserchoice.exe
2010-03-15 22:38:43 ----A---- C:\Windows\system32\nshhttp.dll
2010-03-15 22:38:40 ----A---- C:\Windows\system32\httpapi.dll
2010-03-09 21:08:47 ----D---- C:\Program Files\DivX
2010-03-09 21:08:47 ----D---- C:\Program Files\Common Files\DivX Shared
2010-03-01 17:36:57 ----D---- C:\Users\Héloïse\AppData\Roaming\vlc
2010-03-01 11:18:01 ----A---- C:\Windows\system32\secproc_isv.dll
2010-03-01 11:18:01 ----A---- C:\Windows\system32\secproc.dll
2010-03-01 11:18:00 ----A---- C:\Windows\system32\RMActivate_isv.exe
2010-03-01 11:17:59 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2010-03-01 11:17:59 ----A---- C:\Windows\system32\secproc_ssp.dll
2010-03-01 11:17:59 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2010-03-01 11:17:59 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2010-03-01 11:17:59 ----A---- C:\Windows\system32\RMActivate.exe
2010-03-01 11:17:59 ----A---- C:\Windows\system32\msdrm.dll
2010-03-01 11:17:52 ----A---- C:\Windows\system32\gameux.dll
2010-03-01 11:17:51 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll
2010-03-01 11:17:51 ----A---- C:\Windows\system32\Apphlpdm.dll
2010-03-01 11:09:19 ----A---- C:\Windows\matlab.ini

======List of files/folders modified in the last 3 months======

2010-05-29 01:12:45 ----D---- C:\Windows\Temp
2010-05-29 01:12:44 ----D---- C:\ProgramData\BOINC
2010-05-29 01:11:05 ----D---- C:\Windows\System32
2010-05-29 01:11:05 ----D---- C:\Windows\inf
2010-05-29 01:11:05 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-05-29 01:07:29 ----D---- C:\Windows\system32\Tasks
2010-05-29 01:07:27 ----D---- C:\Windows\Tasks
2010-05-29 01:05:24 ----D---- C:\Windows
2010-05-29 01:04:52 ----D---- C:\Windows\SMINST
2010-05-29 01:04:51 ----D---- C:\Windows\Prefetch
2010-05-29 01:02:42 ----D---- C:\Windows\system32\drivers
2010-05-29 01:02:42 ----D---- C:\Windows\fr-FR
2010-05-29 01:01:24 ----D---- C:\Program Files
2010-05-28 22:05:07 ----HD---- C:\ProgramData
2010-05-28 01:16:27 ----SHD---- C:\System Volume Information
2010-05-27 19:59:56 ----D---- C:\Users\Héloïse\AppData\Roaming\dvdcss
2010-05-27 13:34:48 ----A---- C:\Windows\system32\wrap_oal.dll
2010-05-27 13:34:48 ----A---- C:\Windows\system32\OpenAL32.dll
2010-05-27 13:28:50 ----SHD---- C:\Windows\Installer
2010-05-27 13:28:49 ----HD---- C:\Config.Msi
2010-05-27 13:28:48 ----D---- C:\Windows\system32\catroot
2010-05-27 13:26:54 ----D---- C:\Program Files\Common Files
2010-05-27 13:25:29 ----RSD---- C:\Windows\assembly
2010-05-27 13:25:17 ----D---- C:\Windows\Microsoft.NET
2010-05-27 13:22:25 ----D---- C:\Windows\Logs
2010-05-27 13:02:26 ----D---- C:\Program Files\JDownloader
2010-05-27 03:01:10 ----D---- C:\Windows\winsxs
2010-05-27 03:01:10 ----D---- C:\Windows\system32\fr-FR
2010-05-22 13:16:58 ----D---- C:\Users\Héloïse\AppData\Roaming\Mozilla
2010-05-22 13:16:22 ----D---- C:\Program Files\Mozilla Firefox
2010-05-21 07:55:37 ----D---- C:\Windows\system32\catroot2
2010-05-13 10:13:25 ----D---- C:\Program Files\Windows Mail
2010-05-12 23:14:25 ----D---- C:\ProgramData\Microsoft Help
2010-05-12 21:11:54 ----SD---- C:\Users\Héloïse\AppData\Roaming\Microsoft
2010-05-12 11:21:16 ----N---- C:\Windows\system32\MpSigStub.exe
2010-05-06 18:40:09 ----D---- C:\ProgramData\Roxio
2010-05-06 12:51:23 ----A---- C:\Windows\system32\hpzids01.dll
2010-05-02 12:57:05 ----RSD---- C:\Windows\Fonts
2010-04-30 20:51:06 ----A---- C:\Windows\system32\mrt.exe
2010-04-07 23:42:42 ----D---- C:\Users\Héloïse\AppData\Roaming\OpenOffice.org2
2010-04-06 13:32:31 ----D---- C:\Program Files\HP
2010-03-26 16:06:21 ----D---- C:\Program Files\Common Files\microsoft shared
2010-03-16 15:54:14 ----D---- C:\Program Files\Movie Maker
2010-03-02 04:35:35 ----D---- C:\Windows\rescache
2010-03-02 04:17:36 ----D---- C:\Windows\AppPatch

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 CbFs;CbFs; \??\C:\Windows\system32\drivers\cbfs32.sys [2010-03-23 137384]
R1 SCDEmu;SCDEmu; C:\Windows\system32\drivers\SCDEmu.sys [2009-11-09 59388]
R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-12-07 56816]
R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2007-07-10 2769408]
R3 Dot4;Pilote MS IEEE-1284.4; C:\Windows\system32\DRIVERS\Dot4.sys [2008-01-19 131584]
R3 Dot4Print;Pilote de classe Imprimante pour IEEE-1284.4; C:\Windows\system32\DRIVERS\Dot4Prt.sys [2008-01-19 16384]
R3 dot4usb;MS Dot4USB Filter Dot4USB Filter; C:\Windows\system32\DRIVERS\dot4usb.sys [2008-01-19 36864]
R3 E100B;Pilote de carte Intel (R) PRO; C:\Windows\system32\DRIVERS\e100b325.sys [2008-01-19 159744]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\System32\Drivers\GEARAspiWDM.sys [2009-05-18 26600]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2008-01-15 2047576]
R3 Ps2;PS2; C:\Windows\system32\DRIVERS\PS2.sys [2005-12-12 19072]
R3 QCDonner;Logitech QuickCam Express(PID_0840); C:\Windows\system32\DRIVERS\LVCD.sys [2004-04-27 474304]
R3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-19 35328]
R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328]
S3 BT;Bluetooth PAN Network Adapter; C:\Windows\system32\DRIVERS\btnetdrv.sys []
S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:\Windows\System32\Drivers\btcusb.sys []
S3 btnetBUs;Bluetooth PAN Bus Service; C:\Windows\System32\Drivers\btnetBus.sys [2008-12-07 30088]
S3 CrystalSysInfo;CrystalSysInfo; \??\C:\Program Files\MediaCoder\SysInfo.sys [2007-09-25 15152]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]
S3 EraserUtilRebootDrv;EraserUtilRebootDrv; \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys []
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 IvtBtBUs;IVT Bluetooth Bus Service; C:\Windows\System32\Drivers\IvtBtBus.sys []
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]
S3 MusCAudio;MusCAudio; C:\Windows\system32\drivers\MusCAudio.sys [2008-11-11 23096]
S3 MusCVideo;MusCVideo; C:\Windows\system32\DRIVERS\MusCVideo.sys [2008-11-11 3768]
S3 USBAAPL;Apple Mobile USB Driver; C:\Windows\System32\Drivers\usbaapl.sys [2009-08-28 40448]
S3 VComm;Virtual Serial port driver; C:\Windows\system32\DRIVERS\VComm.sys []
S3 VcommMgr;Bluetooth VComm Manager Service; C:\Windows\System32\Drivers\VcommMgr.sys []
S3 w200bus;Sony Ericsson W200 driver (WDM); C:\Windows\system32\DRIVERS\w200bus.sys [2006-11-07 61504]
S3 w200mdfl;Sony Ericsson W200 USB WMC Modem Filter; C:\Windows\system32\DRIVERS\w200mdfl.sys [2006-11-07 9328]
S3 w200mdm;Sony Ericsson W200 USB WMC Modem Driver; C:\Windows\system32\DRIVERS\w200mdm.sys [2006-11-07 97056]
S3 w200obex;Sony Ericsson W200 USB WMC OBEX Interface; C:\Windows\system32\DRIVERS\w200obex.sys [2006-11-07 86368]
S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2009-10-01 40448]
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Scheduler; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-08-28 144672]
R2 Ati External Event Utility;Ati External Event Utility; C:\Windows\system32\Ati2evxx.exe [2007-07-10 606208]
R2 BOINC;BOINC; C:\Program Files\BOINC\boinc.exe [2008-09-19 721664]
R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
R2 DQLWinService;DQLWinService; C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe [2006-09-03 208896]
R2 HP Health Check Service;HP Health Check Service; c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe [2007-05-24 61440]
R2 hpqddsvc;Service HP CUE DeviceDiscovery; C:\Windows\system32\svchost.exe [2008-01-19 21504]
R2 IAANTMON;Intel(R) Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe [2008-06-02 354840]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; c:\Program Files\Common Files\LightScribe\LSSrvc.exe [2007-06-28 79136]
R2 matlabserver;MATLAB Server; C:\Program Files\MATLAB71\webserver\bin\win32\matlabserver.exe [2005-07-27 536576]
R2 Net Driver HPZ12;Net Driver HPZ12; C:\Windows\System32\svchost.exe [2008-01-19 21504]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\Windows\System32\svchost.exe [2008-01-19 21504]
R3 hpqcxs08;hpqcxs08; C:\Windows\system32\svchost.exe [2008-01-19 21504]
R3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2009-09-08 545568]
S2 IntelDHSvcConf;Intel DH Service; C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe [2006-05-10 29696]
S2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique; C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe []
S3 AlertService;Intel(R) Alert Service; C:\Program Files\Intel\IntelDH\CCU\AlertService.exe [2006-09-11 188416]
S3 aspnet_state;Service d'état ASP.NET; C:\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2009-03-30 31048]
S3 Boonty Games;Boonty Games; C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe [2008-03-28 69120]
S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-19 21504]
S3 IDriverT;InstallDriver Table Manager; c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [2004-10-22 73728]
S3 ISSM;Intel(R) Software Services Manager; C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe [2006-09-11 75264]
S3 M1 Server;Intel(R) Viiv(TM) Media Server; C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe [2006-08-31 26624]
S3 MCLServiceATL;Intel(R) Application Tracker; C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe [2006-09-11 167936]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 Remote UI Service;Intel(R) Remoting Service; C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe [2006-09-11 544256]
S3 RoxMediaDB9;RoxMediaDB9; c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe [2007-05-11 887544]
S3 stllssvr;stllssvr; c:\Program Files\Common Files\SureThing Shared\stllssvr.exe [2007-05-03 74656]
S3 Symantec Core LC;Symantec Core LC; C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe []

-----------------EOF-----------------
Revenir en haut Aller en bas
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 1:27

Euh...
Désolé de sur-poster,
mais là je viens de revoir un désagréable "Antivir Warning : virus detected", qui a le même nom (ope5C2F.exe dans "temp", dossier que je pensais avoir complètement supprimé) que celui qui nous a fait passer cette merveilleuse soirée ensemble (non, promis, ce n'est pas ironique).
Donc c'était impulsif, j'ai pas pu faire autrement, j'ai coché "delete" => OK...
...
Embarassed
Et les rapports, ils en disent quoi ?...
(Lé guéri, docteur ? pale )
Revenir en haut Aller en bas
marvelous02
Apprentis-Helpers
Apprentis-Helpers
avatar

Masculin
Nombre de messages : 804
Age : 48
Localisation : aisne
Humeur : vogue au vent
Date d'inscription : 22/01/2009

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 1:30

re,

il me manque un rapport : log.txt

tu es encore infecté, mets moi le rappors stp

amicalement
Revenir en haut Aller en bas
http://cyril.lherm.free.fr
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 1:32

Aïe...
Voilà le "log.txt" du dossier c:/rsit :



Logfile of random's system information tool 1.07 (written by random/random)
Run by Héloïse at 2010-05-29 01:13:15
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 37 GB (11%) free of 336 GB
Total RAM: 3070 MB (50% free)

HijackThis download failed

======Scheduled tasks folder======

C:\Windows\tasks\Norton Internet Security - Analyse système complète - Héloïse.job
C:\Windows\tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0347C33E-8762-4905-BF09-768834316C61}]
HP Print Enhancer - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll [2009-10-22 328248]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-23 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856}]
HP Smart BHO Class - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll [2009-10-22 517688]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]
"hpsysdrv"=c:\hp\support\hpsysdrv.exe [2007-04-18 65536]
"KBD"=C:\HP\KBD\KbdStub.EXE [2006-12-08 65536]
"OsdMaestro"=C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe [2007-02-15 118784]
"StartCCC"=c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2006-11-10 90112]
"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2008-01-15 4874240]
"CCUTRAYICON"=FactoryMode []
"HP Health Check Scheduler"=c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe [2007-05-24 71176]
"SunJavaUpdateReg"=C:\Windows\system32\jureg.exe [2007-09-25 54672]
"HP Software Update"=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2007-03-11 49152]
""= []
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-01-11 39792]
"IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe [2008-06-02 178712]
"boinctray"=C:\Program Files\BOINC\boinctray.exe [2008-09-19 58112]
"AppleSyncNotifier"=C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe [2009-08-13 177440]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-09-05 417792]
"iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-09-08 305440]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-10-11 149280]
"hpqSRMon"=C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe [2008-08-20 150016]
"PWRISOVM.EXE"=C:\Program Files\PowerISO\PWRISOVM.EXE [2009-11-09 180224]
"Malwarebytes Anti-Malware (reboot)"=C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe [2010-04-29 1090952]
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Launcher"=C:\Windows\SMINST\launcher.exe [2007-04-03 44168]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"OnlineStorage"=C:\Program Files\mes données\OrangeDrvHome.exe [2010-03-24 217088]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-19 202240]
"Halo2"=C:\Users\HLOSE~1\AppData\Local\Temp\sshnas21.dll,Beep16 []
"M5T8QL3YW3"=C:\Users\Héloïse\AppData\Local\Temp\Cwl.exe [2010-05-28 179200]
"hsfg9w8gujsokgahi8gysgnsdgefshyjy"=C:\Users\Héloïse\AppData\Local\Temp\mdm.exe [2010-05-28 60004]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
BOINC Manager.lnk - C:\Program Files\BOINC\boincmgr.exe
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

C:\Users\Héloïse\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Notification de cadeaux MSN.lnk - C:\Users\Héloïse\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
OneNote 2007 - Capture d'écran et lancement.lnk - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\K]
shell\AutoRun\command - K:\setup.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{455e9db9-3aff-11df-b7e8-001d60929345}]
shell\AutoRun\command - L:\i8ikdjwt.exe
shell\open\command - L:\i8ikdjwt.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{53a5cdbc-06fc-11df-b892-001d60929345}]
shell\AutoRun\command - yhh.bat
shell\open\command - yhh.bat

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5dcba33d-5ffb-11df-a142-001d60929345}]
shell\AutoRun\command - M:\U3ROM/flyhigh.exe
shell\Explore\command - M:\U3ROM/flyhigh.exe
shell\opeN\command - M:\U3ROM/flyhigh.exe


======List of files/folders created in the last 3 months======

2010-05-29 00:56:58 ----D---- C:\Program Files\trend micro
2010-05-29 00:56:56 ----D---- C:\rsit
2010-05-28 23:37:54 ----D---- C:\Users\Héloïse\AppData\Roaming\Malwarebytes
2010-05-28 22:41:01 ----A---- C:\Windows\ntbtlog.txt
2010-05-28 22:05:07 ----D---- C:\ProgramData\Malwarebytes
2010-05-28 22:05:06 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-05-28 11:42:33 ----SHD---- C:\Users\Héloïse\AppData\Roaming\lowsec
2010-05-28 10:43:35 ----SHD---- C:\Users\Héloïse\AppData\Roaming\twain32
2010-05-27 14:00:35 ----A---- C:\Windows\IsUninst.exe
2010-05-27 13:27:48 ----D---- C:\Windows\system32\AGEIA
2010-05-27 13:27:46 ----D---- C:\Program Files\AGEIA Technologies
2010-05-27 13:26:54 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
2010-05-27 13:25:58 ----A---- C:\Windows\system32\d3dx10_41.dll
2010-05-27 13:25:58 ----A---- C:\Windows\system32\D3DCompiler_41.dll
2010-05-27 13:25:57 ----A---- C:\Windows\system32\D3DX9_41.dll
2010-05-27 13:25:56 ----A---- C:\Windows\system32\XAudio2_4.dll
2010-05-27 13:25:56 ----A---- C:\Windows\system32\XAPOFX1_3.dll
2010-05-27 13:25:56 ----A---- C:\Windows\system32\xactengine3_4.dll
2010-05-27 13:25:55 ----A---- C:\Windows\system32\X3DAudio1_6.dll
2010-05-27 13:25:55 ----A---- C:\Windows\system32\D3DX9_40.dll
2010-05-27 13:25:55 ----A---- C:\Windows\system32\d3dx10_40.dll
2010-05-27 13:25:55 ----A---- C:\Windows\system32\D3DCompiler_40.dll
2010-05-27 13:25:54 ----A---- C:\Windows\system32\XAudio2_3.dll
2010-05-27 13:25:54 ----A---- C:\Windows\system32\XAPOFX1_2.dll
2010-05-27 13:25:54 ----A---- C:\Windows\system32\xactengine3_3.dll
2010-05-27 13:25:53 ----A---- C:\Windows\system32\XAudio2_2.dll
2010-05-27 13:25:53 ----A---- C:\Windows\system32\XAPOFX1_1.dll
2010-05-27 13:25:53 ----A---- C:\Windows\system32\X3DAudio1_5.dll
2010-05-27 13:25:52 ----A---- C:\Windows\system32\xactengine3_2.dll
2010-05-27 13:25:52 ----A---- C:\Windows\system32\d3dx10_39.dll
2010-05-27 13:25:52 ----A---- C:\Windows\system32\D3DCompiler_39.dll
2010-05-27 13:25:51 ----A---- C:\Windows\system32\XAudio2_1.dll
2010-05-27 13:25:51 ----A---- C:\Windows\system32\XAPOFX1_0.dll
2010-05-27 13:25:51 ----A---- C:\Windows\system32\D3DX9_39.dll
2010-05-27 13:25:50 ----A---- C:\Windows\system32\xactengine3_1.dll
2010-05-27 13:25:50 ----A---- C:\Windows\system32\X3DAudio1_4.dll
2010-05-27 13:25:49 ----A---- C:\Windows\system32\d3dx10_38.dll
2010-05-27 13:25:49 ----A---- C:\Windows\system32\D3DCompiler_38.dll
2010-05-27 13:25:48 ----A---- C:\Windows\system32\XAudio2_0.dll
2010-05-27 13:25:48 ----A---- C:\Windows\system32\D3DX9_38.dll
2010-05-27 13:25:47 ----A---- C:\Windows\system32\xactengine3_0.dll
2010-05-27 13:25:47 ----A---- C:\Windows\system32\X3DAudio1_3.dll
2010-05-27 13:25:46 ----A---- C:\Windows\system32\d3dx10_37.dll
2010-05-27 13:25:46 ----A---- C:\Windows\system32\D3DCompiler_37.dll
2010-05-27 13:25:45 ----A---- C:\Windows\system32\xactengine2_10.dll
2010-05-27 13:25:45 ----A---- C:\Windows\system32\D3DX9_37.dll
2010-05-27 13:25:44 ----A---- C:\Windows\system32\d3dx10_36.dll
2010-05-27 13:25:44 ----A---- C:\Windows\system32\D3DCompiler_36.dll
2010-05-27 13:25:43 ----A---- C:\Windows\system32\xactengine2_9.dll
2010-05-27 13:25:43 ----A---- C:\Windows\system32\d3dx9_36.dll
2010-05-27 13:25:42 ----A---- C:\Windows\system32\d3dx10_35.dll
2010-05-27 13:25:42 ----A---- C:\Windows\system32\D3DCompiler_35.dll
2010-05-27 13:25:41 ----A---- C:\Windows\system32\xactengine2_8.dll
2010-05-27 13:25:41 ----A---- C:\Windows\system32\X3DAudio1_2.dll
2010-05-27 13:25:41 ----A---- C:\Windows\system32\d3dx9_35.dll
2010-05-27 13:25:40 ----A---- C:\Windows\system32\d3dx10_34.dll
2010-05-27 13:25:40 ----A---- C:\Windows\system32\D3DCompiler_34.dll
2010-05-27 13:25:39 ----A---- C:\Windows\system32\xinput1_3.dll
2010-05-27 13:25:39 ----A---- C:\Windows\system32\d3dx9_34.dll
2010-05-27 13:25:38 ----A---- C:\Windows\system32\xactengine2_7.dll
2010-05-27 13:25:37 ----A---- C:\Windows\system32\d3dx9_33.dll
2010-05-27 13:25:37 ----A---- C:\Windows\system32\d3dx10_33.dll
2010-05-27 13:25:37 ----A---- C:\Windows\system32\D3DCompiler_33.dll
2010-05-27 13:25:36 ----A---- C:\Windows\system32\xactengine2_6.dll
2010-05-27 13:25:34 ----A---- C:\Windows\system32\xactengine2_5.dll
2010-05-27 13:25:34 ----A---- C:\Windows\system32\d3dx10.dll
2010-05-27 13:25:33 ----A---- C:\Windows\system32\xactengine2_4.dll
2010-05-27 13:25:33 ----A---- C:\Windows\system32\x3daudio1_1.dll
2010-05-27 13:25:33 ----A---- C:\Windows\system32\d3dx9_32.dll
2010-05-27 13:25:32 ----A---- C:\Windows\system32\xactengine2_3.dll
2010-05-27 13:25:32 ----A---- C:\Windows\system32\d3dx9_31.dll
2010-05-27 13:25:31 ----A---- C:\Windows\system32\xinput1_2.dll
2010-05-27 13:25:31 ----A---- C:\Windows\system32\xactengine2_2.dll
2010-05-27 13:25:30 ----A---- C:\Windows\system32\xinput1_1.dll
2010-05-27 13:25:29 ----A---- C:\Windows\system32\xactengine2_1.dll
2010-05-27 13:25:14 ----A---- C:\Windows\system32\d3dx9_30.dll
2010-05-27 13:25:13 ----A---- C:\Windows\system32\xactengine2_0.dll
2010-05-27 13:25:13 ----A---- C:\Windows\system32\x3daudio1_0.dll
2010-05-27 13:25:13 ----A---- C:\Windows\system32\d3dx9_29.dll
2010-05-27 13:25:12 ----A---- C:\Windows\system32\d3dx9_28.dll
2010-05-27 13:25:12 ----A---- C:\Windows\system32\d3dx9_27.dll
2010-05-27 13:25:11 ----A---- C:\Windows\system32\d3dx9_26.dll
2010-05-27 13:25:11 ----A---- C:\Windows\system32\d3dx9_25.dll
2010-05-27 13:25:10 ----A---- C:\Windows\system32\d3dx9_24.dll
2010-05-26 20:12:22 ----A---- C:\Windows\system32\tzres.dll
2010-05-24 14:42:12 ----D---- C:\Users\Héloïse\AppData\Roaming\OnlineStorage
2010-05-24 14:42:11 ----D---- C:\Program Files\mes données
2010-05-23 11:38:55 ----A---- C:\Windows\system32\hpzll64X.dll
2010-05-13 10:34:06 ----D---- C:\Users\Héloïse\AppData\Roaming\HPAppData
2010-05-12 11:30:07 ----A---- C:\Windows\system32\inetcomm.dll
2010-05-04 22:26:50 ----D---- C:\Users\Héloïse\AppData\Roaming\Template
2010-04-14 13:04:13 ----A---- C:\Windows\system32\ntoskrnl.exe
2010-04-14 13:04:13 ----A---- C:\Windows\system32\ntkrnlpa.exe
2010-04-14 13:04:11 ----A---- C:\Windows\system32\vbscript.dll
2010-04-14 13:04:08 ----A---- C:\Windows\system32\iphlpsvc.dll
2010-04-14 13:03:26 ----A---- C:\Windows\system32\wintrust.dll
2010-04-14 13:03:26 ----A---- C:\Windows\system32\cabview.dll
2010-03-31 19:02:52 ----A---- C:\Windows\system32\mshtml.dll
2010-03-31 19:02:51 ----A---- C:\Windows\system32\wininet.dll
2010-03-31 19:02:51 ----A---- C:\Windows\system32\urlmon.dll
2010-03-31 19:02:49 ----A---- C:\Windows\system32\ieframe.dll
2010-03-31 19:02:48 ----A---- C:\Windows\system32\mshtmled.dll
2010-03-31 19:02:48 ----A---- C:\Windows\system32\ieui.dll
2010-03-31 19:02:47 ----A---- C:\Windows\system32\iepeers.dll
2010-03-31 19:02:47 ----A---- C:\Windows\system32\ieencode.dll
2010-03-31 19:02:46 ----A---- C:\Windows\system32\ieapfltr.dll
2010-03-26 16:07:19 ----D---- C:\Users\Héloïse\AppData\Roaming\StatSoft
2010-03-26 16:07:00 ----A---- C:\Windows\system32\novamnk6.dll
2010-03-26 16:07:00 ----A---- C:\Windows\system32\novamik6.dll
2010-03-26 16:06:56 ----D---- C:\Program Files\Common Files\StatSoft
2010-03-26 16:06:55 ----D---- C:\ProgramData\StatSoft
2010-03-26 16:05:59 ----D---- C:\Program Files\StatSoft
2010-03-26 15:38:20 ----D---- C:\stat
2010-03-24 04:00:29 ----A---- C:\Windows\system32\browserchoice.exe
2010-03-15 22:38:43 ----A---- C:\Windows\system32\nshhttp.dll
2010-03-15 22:38:40 ----A---- C:\Windows\system32\httpapi.dll
2010-03-09 21:08:47 ----D---- C:\Program Files\DivX
2010-03-09 21:08:47 ----D---- C:\Program Files\Common Files\DivX Shared
2010-03-01 17:36:57 ----D---- C:\Users\Héloïse\AppData\Roaming\vlc
2010-03-01 11:18:01 ----A---- C:\Windows\system32\secproc_isv.dll
2010-03-01 11:18:01 ----A---- C:\Windows\system32\secproc.dll
2010-03-01 11:18:00 ----A---- C:\Windows\system32\RMActivate_isv.exe
2010-03-01 11:17:59 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2010-03-01 11:17:59 ----A---- C:\Windows\system32\secproc_ssp.dll
2010-03-01 11:17:59 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2010-03-01 11:17:59 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2010-03-01 11:17:59 ----A---- C:\Windows\system32\RMActivate.exe
2010-03-01 11:17:59 ----A---- C:\Windows\system32\msdrm.dll
2010-03-01 11:17:52 ----A---- C:\Windows\system32\gameux.dll
2010-03-01 11:17:51 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll
2010-03-01 11:17:51 ----A---- C:\Windows\system32\Apphlpdm.dll
2010-03-01 11:09:19 ----A---- C:\Windows\matlab.ini

======List of files/folders modified in the last 3 months======

2010-05-29 01:12:45 ----D---- C:\Windows\Temp
2010-05-29 01:12:44 ----D---- C:\ProgramData\BOINC
2010-05-29 01:11:05 ----D---- C:\Windows\System32
2010-05-29 01:11:05 ----D---- C:\Windows\inf
2010-05-29 01:11:05 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-05-29 01:07:29 ----D---- C:\Windows\system32\Tasks
2010-05-29 01:07:27 ----D---- C:\Windows\Tasks
2010-05-29 01:05:24 ----D---- C:\Windows
2010-05-29 01:04:52 ----D---- C:\Windows\SMINST
2010-05-29 01:04:51 ----D---- C:\Windows\Prefetch
2010-05-29 01:02:42 ----D---- C:\Windows\system32\drivers
2010-05-29 01:02:42 ----D---- C:\Windows\fr-FR
2010-05-29 01:01:24 ----D---- C:\Program Files
2010-05-28 22:05:07 ----HD---- C:\ProgramData
2010-05-28 01:16:27 ----SHD---- C:\System Volume Information
2010-05-27 19:59:56 ----D---- C:\Users\Héloïse\AppData\Roaming\dvdcss
2010-05-27 13:34:48 ----A---- C:\Windows\system32\wrap_oal.dll
2010-05-27 13:34:48 ----A---- C:\Windows\system32\OpenAL32.dll
2010-05-27 13:28:50 ----SHD---- C:\Windows\Installer
2010-05-27 13:28:49 ----HD---- C:\Config.Msi
2010-05-27 13:28:48 ----D---- C:\Windows\system32\catroot
2010-05-27 13:26:54 ----D---- C:\Program Files\Common Files
2010-05-27 13:25:29 ----RSD---- C:\Windows\assembly
2010-05-27 13:25:17 ----D---- C:\Windows\Microsoft.NET
2010-05-27 13:22:25 ----D---- C:\Windows\Logs
2010-05-27 13:02:26 ----D---- C:\Program Files\JDownloader
2010-05-27 03:01:10 ----D---- C:\Windows\winsxs
2010-05-27 03:01:10 ----D---- C:\Windows\system32\fr-FR
2010-05-22 13:16:58 ----D---- C:\Users\Héloïse\AppData\Roaming\Mozilla
2010-05-22 13:16:22 ----D---- C:\Program Files\Mozilla Firefox
2010-05-21 07:55:37 ----D---- C:\Windows\system32\catroot2
2010-05-13 10:13:25 ----D---- C:\Program Files\Windows Mail
2010-05-12 23:14:25 ----D---- C:\ProgramData\Microsoft Help
2010-05-12 21:11:54 ----SD---- C:\Users\Héloïse\AppData\Roaming\Microsoft
2010-05-12 11:21:16 ----N---- C:\Windows\system32\MpSigStub.exe
2010-05-06 18:40:09 ----D---- C:\ProgramData\Roxio
2010-05-06 12:51:23 ----A---- C:\Windows\system32\hpzids01.dll
2010-05-02 12:57:05 ----RSD---- C:\Windows\Fonts
2010-04-30 20:51:06 ----A---- C:\Windows\system32\mrt.exe
2010-04-07 23:42:42 ----D---- C:\Users\Héloïse\AppData\Roaming\OpenOffice.org2
2010-04-06 13:32:31 ----D---- C:\Program Files\HP
2010-03-26 16:06:21 ----D---- C:\Program Files\Common Files\microsoft shared
2010-03-16 15:54:14 ----D---- C:\Program Files\Movie Maker
2010-03-02 04:35:35 ----D---- C:\Windows\rescache
2010-03-02 04:17:36 ----D---- C:\Windows\AppPatch

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 CbFs;CbFs; \??\C:\Windows\system32\drivers\cbfs32.sys [2010-03-23 137384]
R1 SCDEmu;SCDEmu; C:\Windows\system32\drivers\SCDEmu.sys [2009-11-09 59388]
R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-12-07 56816]
R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2007-07-10 2769408]
R3 Dot4;Pilote MS IEEE-1284.4; C:\Windows\system32\DRIVERS\Dot4.sys [2008-01-19 131584]
R3 Dot4Print;Pilote de classe Imprimante pour IEEE-1284.4; C:\Windows\system32\DRIVERS\Dot4Prt.sys [2008-01-19 16384]
R3 dot4usb;MS Dot4USB Filter Dot4USB Filter; C:\Windows\system32\DRIVERS\dot4usb.sys [2008-01-19 36864]
R3 E100B;Pilote de carte Intel (R) PRO; C:\Windows\system32\DRIVERS\e100b325.sys [2008-01-19 159744]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\System32\Drivers\GEARAspiWDM.sys [2009-05-18 26600]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2008-01-15 2047576]
R3 Ps2;PS2; C:\Windows\system32\DRIVERS\PS2.sys [2005-12-12 19072]
R3 QCDonner;Logitech QuickCam Express(PID_0840); C:\Windows\system32\DRIVERS\LVCD.sys [2004-04-27 474304]
R3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-19 35328]
R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328]
S3 BT;Bluetooth PAN Network Adapter; C:\Windows\system32\DRIVERS\btnetdrv.sys []
S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:\Windows\System32\Drivers\btcusb.sys []
S3 btnetBUs;Bluetooth PAN Bus Service; C:\Windows\System32\Drivers\btnetBus.sys [2008-12-07 30088]
S3 CrystalSysInfo;CrystalSysInfo; \??\C:\Program Files\MediaCoder\SysInfo.sys [2007-09-25 15152]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]
S3 EraserUtilRebootDrv;EraserUtilRebootDrv; \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys []
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 IvtBtBUs;IVT Bluetooth Bus Service; C:\Windows\System32\Drivers\IvtBtBus.sys []
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]
S3 MusCAudio;MusCAudio; C:\Windows\system32\drivers\MusCAudio.sys [2008-11-11 23096]
S3 MusCVideo;MusCVideo; C:\Windows\system32\DRIVERS\MusCVideo.sys [2008-11-11 3768]
S3 USBAAPL;Apple Mobile USB Driver; C:\Windows\System32\Drivers\usbaapl.sys [2009-08-28 40448]
S3 VComm;Virtual Serial port driver; C:\Windows\system32\DRIVERS\VComm.sys []
S3 VcommMgr;Bluetooth VComm Manager Service; C:\Windows\System32\Drivers\VcommMgr.sys []
S3 w200bus;Sony Ericsson W200 driver (WDM); C:\Windows\system32\DRIVERS\w200bus.sys [2006-11-07 61504]
S3 w200mdfl;Sony Ericsson W200 USB WMC Modem Filter; C:\Windows\system32\DRIVERS\w200mdfl.sys [2006-11-07 9328]
S3 w200mdm;Sony Ericsson W200 USB WMC Modem Driver; C:\Windows\system32\DRIVERS\w200mdm.sys [2006-11-07 97056]
S3 w200obex;Sony Ericsson W200 USB WMC OBEX Interface; C:\Windows\system32\DRIVERS\w200obex.sys [2006-11-07 86368]
S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2009-10-01 40448]
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Scheduler; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-08-28 144672]
R2 Ati External Event Utility;Ati External Event Utility; C:\Windows\system32\Ati2evxx.exe [2007-07-10 606208]
R2 BOINC;BOINC; C:\Program Files\BOINC\boinc.exe [2008-09-19 721664]
R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
R2 DQLWinService;DQLWinService; C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe [2006-09-03 208896]
R2 HP Health Check Service;HP Health Check Service; c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe [2007-05-24 61440]
R2 hpqddsvc;Service HP CUE DeviceDiscovery; C:\Windows\system32\svchost.exe [2008-01-19 21504]
R2 IAANTMON;Intel(R) Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe [2008-06-02 354840]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; c:\Program Files\Common Files\LightScribe\LSSrvc.exe [2007-06-28 79136]
R2 matlabserver;MATLAB Server; C:\Program Files\MATLAB71\webserver\bin\win32\matlabserver.exe [2005-07-27 536576]
R2 Net Driver HPZ12;Net Driver HPZ12; C:\Windows\System32\svchost.exe [2008-01-19 21504]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\Windows\System32\svchost.exe [2008-01-19 21504]
R3 hpqcxs08;hpqcxs08; C:\Windows\system32\svchost.exe [2008-01-19 21504]
R3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2009-09-08 545568]
S2 IntelDHSvcConf;Intel DH Service; C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe [2006-05-10 29696]
S2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique; C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe []
S3 AlertService;Intel(R) Alert Service; C:\Program Files\Intel\IntelDH\CCU\AlertService.exe [2006-09-11 188416]
S3 aspnet_state;Service d'état ASP.NET; C:\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2009-03-30 31048]
S3 Boonty Games;Boonty Games; C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe [2008-03-28 69120]
S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-19 21504]
S3 IDriverT;InstallDriver Table Manager; c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [2004-10-22 73728]
S3 ISSM;Intel(R) Software Services Manager; C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe [2006-09-11 75264]
S3 M1 Server;Intel(R) Viiv(TM) Media Server; C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe [2006-08-31 26624]
S3 MCLServiceATL;Intel(R) Application Tracker; C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe [2006-09-11 167936]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 Remote UI Service;Intel(R) Remoting Service; C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe [2006-09-11 544256]
S3 RoxMediaDB9;RoxMediaDB9; c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe [2007-05-11 887544]
S3 stllssvr;stllssvr; c:\Program Files\Common Files\SureThing Shared\stllssvr.exe [2007-05-03 74656]
S3 Symantec Core LC;Symantec Core LC; C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe []

-----------------EOF-----------------
Revenir en haut Aller en bas
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 1:35

Par contre je suis désolé mais est ce que tu seras encore là demain ? Ou est ce que je pourrai réparer ce qu'il y a à éradiquer demain ?
Je tombe de sommeil, là, en fait...
Merci beaucoup
Revenir en haut Aller en bas
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 1:40

Si au fait, encore une chose (deux, en fait) ;
au redémarrage normal, j'ai eu droit à une fenêtre

---------------------------------------------------------------------------------------------------------

RunDLL :
Erreur de chargement de ...\Temp\sshnas21.dll
Le module spécifié est introuvable.

---------------------------------------------------------------------------------------------------------

=> Question

Et, deuxième chose, windows m'informe qu'il "a bloqué certains programmes au démarrage"...
Qu'est ce que cela signifie ? Faut-il que j'y change qqch ?
...

C'est de l'ordre de la moindre importance, je pense,
mais pendant qu'on y est... Merci bien.
Revenir en haut Aller en bas
marvelous02
Apprentis-Helpers
Apprentis-Helpers
avatar

Masculin
Nombre de messages : 804
Age : 48
Localisation : aisne
Humeur : vogue au vent
Date d'inscription : 22/01/2009

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 1:43

re,

ton rapport n'est pas complet, peux-tu me faire ceci :

telecharge sur ton bureau hijackthis

Relance Rsit et poste les 2 rapports

amicalement
Revenir en haut Aller en bas
http://cyril.lherm.free.fr
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 1:47

Logfile of random's system information tool 1.07 (written by random/random)
Run by Héloïse at 2010-05-29 01:46:53
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 37 GB (11%) free of 336 GB
Total RAM: 3070 MB (50% free)

HijackThis download failed

======Scheduled tasks folder======

C:\Windows\tasks\Norton Internet Security - Analyse système complète - Héloïse.job
C:\Windows\tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0347C33E-8762-4905-BF09-768834316C61}]
HP Print Enhancer - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll [2009-10-22 328248]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-23 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856}]
HP Smart BHO Class - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll [2009-10-22 517688]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]
"hpsysdrv"=c:\hp\support\hpsysdrv.exe [2007-04-18 65536]
"KBD"=C:\HP\KBD\KbdStub.EXE [2006-12-08 65536]
"OsdMaestro"=C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe [2007-02-15 118784]
"StartCCC"=c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2006-11-10 90112]
"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2008-01-15 4874240]
"CCUTRAYICON"=FactoryMode []
"HP Health Check Scheduler"=c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe [2007-05-24 71176]
"SunJavaUpdateReg"=C:\Windows\system32\jureg.exe [2007-09-25 54672]
"HP Software Update"=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2007-03-11 49152]
""= []
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-01-11 39792]
"IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe [2008-06-02 178712]
"boinctray"=C:\Program Files\BOINC\boinctray.exe [2008-09-19 58112]
"AppleSyncNotifier"=C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe [2009-08-13 177440]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-09-05 417792]
"iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-09-08 305440]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-10-11 149280]
"hpqSRMon"=C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe [2008-08-20 150016]
"PWRISOVM.EXE"=C:\Program Files\PowerISO\PWRISOVM.EXE [2009-11-09 180224]
"Malwarebytes Anti-Malware (reboot)"=C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe [2010-04-29 1090952]
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []
""= []

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Launcher"=C:\Windows\SMINST\launcher.exe [2007-04-03 44168]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"OnlineStorage"=C:\Program Files\mes données\OrangeDrvHome.exe [2010-03-24 217088]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-19 202240]
"Halo2"=C:\Users\HLOSE~1\AppData\Local\Temp\sshnas21.dll,Beep16 []
"M5T8QL3YW3"=C:\Users\Héloïse\AppData\Local\Temp\Cwl.exe [2010-05-28 179200]
"hsfg9w8gujsokgahi8gysgnsdgefshyjy"=C:\Users\Héloïse\AppData\Local\Temp\mdm.exe [2010-05-28 60004]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
BOINC Manager.lnk - C:\Program Files\BOINC\boincmgr.exe
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

C:\Users\Héloïse\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Notification de cadeaux MSN.lnk - C:\Users\Héloïse\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
OneNote 2007 - Capture d'écran et lancement.lnk - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\K]
shell\AutoRun\command - K:\setup.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{455e9db9-3aff-11df-b7e8-001d60929345}]
shell\AutoRun\command - L:\i8ikdjwt.exe
shell\open\command - L:\i8ikdjwt.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{53a5cdbc-06fc-11df-b892-001d60929345}]
shell\AutoRun\command - yhh.bat
shell\open\command - yhh.bat

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5dcba33d-5ffb-11df-a142-001d60929345}]
shell\AutoRun\command - M:\U3ROM/flyhigh.exe
shell\Explore\command - M:\U3ROM/flyhigh.exe
shell\opeN\command - M:\U3ROM/flyhigh.exe


======List of files/folders created in the last 1 months======

2010-05-29 00:56:58 ----D---- C:\Program Files\trend micro
2010-05-29 00:56:56 ----D---- C:\rsit
2010-05-28 23:37:54 ----D---- C:\Users\Héloïse\AppData\Roaming\Malwarebytes
2010-05-28 22:41:01 ----A---- C:\Windows\ntbtlog.txt
2010-05-28 22:05:07 ----D---- C:\ProgramData\Malwarebytes
2010-05-28 22:05:06 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-05-28 11:42:33 ----SHD---- C:\Users\Héloïse\AppData\Roaming\lowsec
2010-05-28 10:43:35 ----SHD---- C:\Users\Héloïse\AppData\Roaming\twain32
2010-05-27 14:00:35 ----A---- C:\Windows\IsUninst.exe
2010-05-27 13:27:48 ----D---- C:\Windows\system32\AGEIA
2010-05-27 13:27:46 ----D---- C:\Program Files\AGEIA Technologies
2010-05-27 13:26:54 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
2010-05-27 13:25:58 ----A---- C:\Windows\system32\d3dx10_41.dll
2010-05-27 13:25:58 ----A---- C:\Windows\system32\D3DCompiler_41.dll
2010-05-27 13:25:57 ----A---- C:\Windows\system32\D3DX9_41.dll
2010-05-27 13:25:56 ----A---- C:\Windows\system32\XAudio2_4.dll
2010-05-27 13:25:56 ----A---- C:\Windows\system32\XAPOFX1_3.dll
2010-05-27 13:25:56 ----A---- C:\Windows\system32\xactengine3_4.dll
2010-05-27 13:25:55 ----A---- C:\Windows\system32\X3DAudio1_6.dll
2010-05-27 13:25:55 ----A---- C:\Windows\system32\D3DX9_40.dll
2010-05-27 13:25:55 ----A---- C:\Windows\system32\d3dx10_40.dll
2010-05-27 13:25:55 ----A---- C:\Windows\system32\D3DCompiler_40.dll
2010-05-27 13:25:54 ----A---- C:\Windows\system32\XAudio2_3.dll
2010-05-27 13:25:54 ----A---- C:\Windows\system32\XAPOFX1_2.dll
2010-05-27 13:25:54 ----A---- C:\Windows\system32\xactengine3_3.dll
2010-05-27 13:25:53 ----A---- C:\Windows\system32\XAudio2_2.dll
2010-05-27 13:25:53 ----A---- C:\Windows\system32\XAPOFX1_1.dll
2010-05-27 13:25:53 ----A---- C:\Windows\system32\X3DAudio1_5.dll
2010-05-27 13:25:52 ----A---- C:\Windows\system32\xactengine3_2.dll
2010-05-27 13:25:52 ----A---- C:\Windows\system32\d3dx10_39.dll
2010-05-27 13:25:52 ----A---- C:\Windows\system32\D3DCompiler_39.dll
2010-05-27 13:25:51 ----A---- C:\Windows\system32\XAudio2_1.dll
2010-05-27 13:25:51 ----A---- C:\Windows\system32\XAPOFX1_0.dll
2010-05-27 13:25:51 ----A---- C:\Windows\system32\D3DX9_39.dll
2010-05-27 13:25:50 ----A---- C:\Windows\system32\xactengine3_1.dll
2010-05-27 13:25:50 ----A---- C:\Windows\system32\X3DAudio1_4.dll
2010-05-27 13:25:49 ----A---- C:\Windows\system32\d3dx10_38.dll
2010-05-27 13:25:49 ----A---- C:\Windows\system32\D3DCompiler_38.dll
2010-05-27 13:25:48 ----A---- C:\Windows\system32\XAudio2_0.dll
2010-05-27 13:25:48 ----A---- C:\Windows\system32\D3DX9_38.dll
2010-05-27 13:25:47 ----A---- C:\Windows\system32\xactengine3_0.dll
2010-05-27 13:25:47 ----A---- C:\Windows\system32\X3DAudio1_3.dll
2010-05-27 13:25:46 ----A---- C:\Windows\system32\d3dx10_37.dll
2010-05-27 13:25:46 ----A---- C:\Windows\system32\D3DCompiler_37.dll
2010-05-27 13:25:45 ----A---- C:\Windows\system32\xactengine2_10.dll
2010-05-27 13:25:45 ----A---- C:\Windows\system32\D3DX9_37.dll
2010-05-27 13:25:44 ----A---- C:\Windows\system32\d3dx10_36.dll
2010-05-27 13:25:44 ----A---- C:\Windows\system32\D3DCompiler_36.dll
2010-05-27 13:25:43 ----A---- C:\Windows\system32\xactengine2_9.dll
2010-05-27 13:25:43 ----A---- C:\Windows\system32\d3dx9_36.dll
2010-05-27 13:25:42 ----A---- C:\Windows\system32\d3dx10_35.dll
2010-05-27 13:25:42 ----A---- C:\Windows\system32\D3DCompiler_35.dll
2010-05-27 13:25:41 ----A---- C:\Windows\system32\xactengine2_8.dll
2010-05-27 13:25:41 ----A---- C:\Windows\system32\X3DAudio1_2.dll
2010-05-27 13:25:41 ----A---- C:\Windows\system32\d3dx9_35.dll
2010-05-27 13:25:40 ----A---- C:\Windows\system32\d3dx10_34.dll
2010-05-27 13:25:40 ----A---- C:\Windows\system32\D3DCompiler_34.dll
2010-05-27 13:25:39 ----A---- C:\Windows\system32\xinput1_3.dll
2010-05-27 13:25:39 ----A---- C:\Windows\system32\d3dx9_34.dll
2010-05-27 13:25:38 ----A---- C:\Windows\system32\xactengine2_7.dll
2010-05-27 13:25:37 ----A---- C:\Windows\system32\d3dx9_33.dll
2010-05-27 13:25:37 ----A---- C:\Windows\system32\d3dx10_33.dll
2010-05-27 13:25:37 ----A---- C:\Windows\system32\D3DCompiler_33.dll
2010-05-27 13:25:36 ----A---- C:\Windows\system32\xactengine2_6.dll
2010-05-27 13:25:34 ----A---- C:\Windows\system32\xactengine2_5.dll
2010-05-27 13:25:34 ----A---- C:\Windows\system32\d3dx10.dll
2010-05-27 13:25:33 ----A---- C:\Windows\system32\xactengine2_4.dll
2010-05-27 13:25:33 ----A---- C:\Windows\system32\x3daudio1_1.dll
2010-05-27 13:25:33 ----A---- C:\Windows\system32\d3dx9_32.dll
2010-05-27 13:25:32 ----A---- C:\Windows\system32\xactengine2_3.dll
2010-05-27 13:25:32 ----A---- C:\Windows\system32\d3dx9_31.dll
2010-05-27 13:25:31 ----A---- C:\Windows\system32\xinput1_2.dll
2010-05-27 13:25:31 ----A---- C:\Windows\system32\xactengine2_2.dll
2010-05-27 13:25:30 ----A---- C:\Windows\system32\xinput1_1.dll
2010-05-27 13:25:29 ----A---- C:\Windows\system32\xactengine2_1.dll
2010-05-27 13:25:14 ----A---- C:\Windows\system32\d3dx9_30.dll
2010-05-27 13:25:13 ----A---- C:\Windows\system32\xactengine2_0.dll
2010-05-27 13:25:13 ----A---- C:\Windows\system32\x3daudio1_0.dll
2010-05-27 13:25:13 ----A---- C:\Windows\system32\d3dx9_29.dll
2010-05-27 13:25:12 ----A---- C:\Windows\system32\d3dx9_28.dll
2010-05-27 13:25:12 ----A---- C:\Windows\system32\d3dx9_27.dll
2010-05-27 13:25:11 ----A---- C:\Windows\system32\d3dx9_26.dll
2010-05-27 13:25:11 ----A---- C:\Windows\system32\d3dx9_25.dll
2010-05-27 13:25:10 ----A---- C:\Windows\system32\d3dx9_24.dll
2010-05-26 20:12:22 ----A---- C:\Windows\system32\tzres.dll
2010-05-24 14:42:12 ----D---- C:\Users\Héloïse\AppData\Roaming\OnlineStorage
2010-05-24 14:42:11 ----D---- C:\Program Files\mes données
2010-05-23 11:38:55 ----A---- C:\Windows\system32\hpzll64X.dll
2010-05-13 10:34:06 ----D---- C:\Users\Héloïse\AppData\Roaming\HPAppData
2010-05-12 11:30:07 ----A---- C:\Windows\system32\inetcomm.dll
2010-05-04 22:26:50 ----D---- C:\Users\Héloïse\AppData\Roaming\Template

======List of files/folders modified in the last 1 months======

2010-05-29 01:46:52 ----D---- C:\Windows\Temp
2010-05-29 01:46:26 ----D---- C:\ProgramData\BOINC
2010-05-29 01:31:29 ----D---- C:\Windows\rescache
2010-05-29 01:11:05 ----D---- C:\Windows\System32
2010-05-29 01:11:05 ----D---- C:\Windows\inf
2010-05-29 01:11:05 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-05-29 01:07:29 ----D---- C:\Windows\system32\Tasks
2010-05-29 01:07:27 ----D---- C:\Windows\Tasks
2010-05-29 01:05:24 ----D---- C:\Windows
2010-05-29 01:04:52 ----D---- C:\Windows\SMINST
2010-05-29 01:04:51 ----D---- C:\Windows\Prefetch
2010-05-29 01:02:42 ----D---- C:\Windows\system32\drivers
2010-05-29 01:02:42 ----D---- C:\Windows\fr-FR
2010-05-29 01:01:24 ----D---- C:\Program Files
2010-05-28 22:05:07 ----HD---- C:\ProgramData
2010-05-28 19:51:36 ----D---- C:\Users\Héloïse\AppData\Roaming\vlc
2010-05-28 01:16:27 ----SHD---- C:\System Volume Information
2010-05-27 19:59:56 ----D---- C:\Users\Héloïse\AppData\Roaming\dvdcss
2010-05-27 13:34:48 ----A---- C:\Windows\system32\wrap_oal.dll
2010-05-27 13:34:48 ----A---- C:\Windows\system32\OpenAL32.dll
2010-05-27 13:28:50 ----SHD---- C:\Windows\Installer
2010-05-27 13:28:49 ----HD---- C:\Config.Msi
2010-05-27 13:28:48 ----D---- C:\Windows\system32\catroot
2010-05-27 13:26:54 ----D---- C:\Program Files\Common Files
2010-05-27 13:25:29 ----RSD---- C:\Windows\assembly
2010-05-27 13:25:17 ----D---- C:\Windows\Microsoft.NET
2010-05-27 13:22:25 ----D---- C:\Windows\Logs
2010-05-27 13:02:26 ----D---- C:\Program Files\JDownloader
2010-05-27 03:01:10 ----D---- C:\Windows\winsxs
2010-05-27 03:01:10 ----D---- C:\Windows\system32\fr-FR
2010-05-22 13:16:58 ----D---- C:\Users\Héloïse\AppData\Roaming\Mozilla
2010-05-22 13:16:22 ----D---- C:\Program Files\Mozilla Firefox
2010-05-21 07:55:37 ----D---- C:\Windows\system32\catroot2
2010-05-13 10:13:25 ----D---- C:\Program Files\Windows Mail
2010-05-12 23:14:25 ----D---- C:\ProgramData\Microsoft Help
2010-05-12 21:11:54 ----SD---- C:\Users\Héloïse\AppData\Roaming\Microsoft
2010-05-12 11:21:16 ----N---- C:\Windows\system32\MpSigStub.exe
2010-05-06 18:40:09 ----D---- C:\ProgramData\Roxio
2010-05-06 12:51:23 ----A---- C:\Windows\system32\hpzids01.dll
2010-05-02 12:57:05 ----RSD---- C:\Windows\Fonts
2010-04-30 20:51:06 ----A---- C:\Windows\system32\mrt.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 CbFs;CbFs; \??\C:\Windows\system32\drivers\cbfs32.sys [2010-03-23 137384]
R1 SCDEmu;SCDEmu; C:\Windows\system32\drivers\SCDEmu.sys [2009-11-09 59388]
R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-12-07 56816]
R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2007-07-10 2769408]
R3 Dot4;Pilote MS IEEE-1284.4; C:\Windows\system32\DRIVERS\Dot4.sys [2008-01-19 131584]
R3 Dot4Print;Pilote de classe Imprimante pour IEEE-1284.4; C:\Windows\system32\DRIVERS\Dot4Prt.sys [2008-01-19 16384]
R3 dot4usb;MS Dot4USB Filter Dot4USB Filter; C:\Windows\system32\DRIVERS\dot4usb.sys [2008-01-19 36864]
R3 E100B;Pilote de carte Intel (R) PRO; C:\Windows\system32\DRIVERS\e100b325.sys [2008-01-19 159744]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\System32\Drivers\GEARAspiWDM.sys [2009-05-18 26600]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2008-01-15 2047576]
R3 Ps2;PS2; C:\Windows\system32\DRIVERS\PS2.sys [2005-12-12 19072]
R3 QCDonner;Logitech QuickCam Express(PID_0840); C:\Windows\system32\DRIVERS\LVCD.sys [2004-04-27 474304]
R3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-19 35328]
R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328]
S3 BT;Bluetooth PAN Network Adapter; C:\Windows\system32\DRIVERS\btnetdrv.sys []
S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:\Windows\System32\Drivers\btcusb.sys []
S3 btnetBUs;Bluetooth PAN Bus Service; C:\Windows\System32\Drivers\btnetBus.sys [2008-12-07 30088]
S3 CrystalSysInfo;CrystalSysInfo; \??\C:\Program Files\MediaCoder\SysInfo.sys [2007-09-25 15152]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]
S3 EraserUtilRebootDrv;EraserUtilRebootDrv; \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys []
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 IvtBtBUs;IVT Bluetooth Bus Service; C:\Windows\System32\Drivers\IvtBtBus.sys []
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]
S3 MusCAudio;MusCAudio; C:\Windows\system32\drivers\MusCAudio.sys [2008-11-11 23096]
S3 MusCVideo;MusCVideo; C:\Windows\system32\DRIVERS\MusCVideo.sys [2008-11-11 3768]
S3 USBAAPL;Apple Mobile USB Driver; C:\Windows\System32\Drivers\usbaapl.sys [2009-08-28 40448]
S3 VComm;Virtual Serial port driver; C:\Windows\system32\DRIVERS\VComm.sys []
S3 VcommMgr;Bluetooth VComm Manager Service; C:\Windows\System32\Drivers\VcommMgr.sys []
S3 w200bus;Sony Ericsson W200 driver (WDM); C:\Windows\system32\DRIVERS\w200bus.sys [2006-11-07 61504]
S3 w200mdfl;Sony Ericsson W200 USB WMC Modem Filter; C:\Windows\system32\DRIVERS\w200mdfl.sys [2006-11-07 9328]
S3 w200mdm;Sony Ericsson W200 USB WMC Modem Driver; C:\Windows\system32\DRIVERS\w200mdm.sys [2006-11-07 97056]
S3 w200obex;Sony Ericsson W200 USB WMC OBEX Interface; C:\Windows\system32\DRIVERS\w200obex.sys [2006-11-07 86368]
S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2009-10-01 40448]
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Scheduler; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-08-28 144672]
R2 Ati External Event Utility;Ati External Event Utility; C:\Windows\system32\Ati2evxx.exe [2007-07-10 606208]
R2 BOINC;BOINC; C:\Program Files\BOINC\boinc.exe [2008-09-19 721664]
R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
R2 DQLWinService;DQLWinService; C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe [2006-09-03 208896]
R2 HP Health Check Service;HP Health Check Service; c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe [2007-05-24 61440]
R2 hpqddsvc;Service HP CUE DeviceDiscovery; C:\Windows\system32\svchost.exe [2008-01-19 21504]
R2 IAANTMON;Intel(R) Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe [2008-06-02 354840]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; c:\Program Files\Common Files\LightScribe\LSSrvc.exe [2007-06-28 79136]
R2 matlabserver;MATLAB Server; C:\Program Files\MATLAB71\webserver\bin\win32\matlabserver.exe [2005-07-27 536576]
R2 Net Driver HPZ12;Net Driver HPZ12; C:\Windows\System32\svchost.exe [2008-01-19 21504]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\Windows\System32\svchost.exe [2008-01-19 21504]
R3 hpqcxs08;hpqcxs08; C:\Windows\system32\svchost.exe [2008-01-19 21504]
R3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2009-09-08 545568]
S2 IntelDHSvcConf;Intel DH Service; C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe [2006-05-10 29696]
S2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique; C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe []
S3 AlertService;Intel(R) Alert Service; C:\Program Files\Intel\IntelDH\CCU\AlertService.exe [2006-09-11 188416]
S3 aspnet_state;Service d'état ASP.NET; C:\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2009-03-30 31048]
S3 Boonty Games;Boonty Games; C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe [2008-03-28 69120]
S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-19 21504]
S3 IDriverT;InstallDriver Table Manager; c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [2004-10-22 73728]
S3 ISSM;Intel(R) Software Services Manager; C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe [2006-09-11 75264]
S3 M1 Server;Intel(R) Viiv(TM) Media Server; C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe [2006-08-31 26624]
S3 MCLServiceATL;Intel(R) Application Tracker; C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe [2006-09-11 167936]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 Remote UI Service;Intel(R) Remoting Service; C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe [2006-09-11 544256]
S3 RoxMediaDB9;RoxMediaDB9; c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe [2007-05-11 887544]
S3 stllssvr;stllssvr; c:\Program Files\Common Files\SureThing Shared\stllssvr.exe [2007-05-03 74656]
S3 Symantec Core LC;Symantec Core LC; C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe []

-----------------EOF-----------------
Revenir en haut Aller en bas
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 1:48

info.txt logfile of random's system information tool 1.06 2010-05-29 00:57:02

======Uninstall list======

-->MsiExec /X{A7E07C2B-2220-4415-87E3-784D5814BC93}
32 Bit HP CIO Components Installer-->MsiExec.exe /I{2614F54E-A828-49FA-93BA-45A3F756BFAA}
ActiveCheck component for HP Active Support Library-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Flash Player ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
Adobe Shockwave Player 11.5-->"C:\Windows\system32\Adobe\Shockwave 11\uninstaller.exe"
Apple Application Support-->MsiExec.exe /I{0C34B801-6AEC-4667-B053-03A67E2D0415}
Apple Mobile Device Support-->MsiExec.exe /I{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
Audacity 1.3.7 (Unicode)-->"C:\Program Files\Audacity 1.3 Beta (Unicode)\unins000.exe"
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
BOINC-->MsiExec.exe /I{9F1B3F73-8001-4C72-8BC1-4D7BFB82D92E}
Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
ccc-Branding-->MsiExec.exe /I{4F027497-15AE-4DE5-B3BC-8E721C6127DE}
Combined Community Codec Pack 2008-09-21 16:18-->"C:\Program Files\Combined Community Codec Pack\unins000.exe"
Complément Microsoft Enregistrer en tant que PDF ou XPS pour programmes Microsoft Office 2007-->MsiExec.exe /X{90120000-00B2-040C-0000-0000000FF1CE}
Disc2Phone-->MsiExec.exe /I{FFAB5ABB-8AAB-42E2-847F-1743E51E01E9}
DivX Plus Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
GIMP 2.4.5-->"C:\Program Files\GIMP-2.0\setup\unins000.exe"
GOM Player-->"C:\Program Files\GRETECH\GomPlayer\Uninstall.exe"
Google Earth-->MsiExec.exe /I{1D14373E-7970-4F2F-A467-ACA4F0EA21E3}
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
HP Active Support Library 32 bit components-->MsiExec.exe /I{6D3DB611-D5E8-4E4B-8952-0D3F549F9CC6}
HP Active Support Library-->C:\Program Files\InstallShield Installation Information\{0A47BAFF-D4FF-4BD3-96CA-02A22EA62722}\setup.exe -runfromtemp -l0x0409
HP Advisor-->MsiExec.exe /X{73A43E42-3658-4DD9-8551-FACDA3632538}
HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB5E289E-76BF-4251-9F3F-9B763F681AE0}\setup.exe" -l0x9 -removeonly
HP Customer Feedback-->MsiExec.exe /I{9DBA770F-BF73-4D39-B1DF-6035D95268FC}
HP Customer Participation Program 9.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
HP Deskjet All-In-One Software 9.0-->C:\Program Files\HP\Digital Imaging\{706BB40A-4102-4c89-8107-DC68C4EBD19B}\setup\hpzscr01.exe -datfile hposcr14.dat
HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40F7AED3-0C7D-4582-99F6-484A515C73F2}\setup.exe" -l0x9 -removeonly
HP Imaging Device Functions 9.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
HP On-Screen Cap/Num/Scroll Lock Indicator-->C:\Windows\system32\OsdRemove.exe
HP Photosmart Essential 3.5-->C:\Program Files\HP\Digital Imaging\PhotosmartEssential\hpzscr01.exe -datfile hpqbud13.dat
HP Picasso Media Center Add-In-->MsiExec.exe /I{55979C41-7D6A-49CC-B591-64AC1BBE2C8B}
HP Product Assistant-->MsiExec.exe /I{36FDBE6E-6684-462B-AE98-9A39A1B200CC}
HP Smart Web Printing 4.60-->C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpzscr01.exe -datfile hpqbud15.dat
HP Solution Center 9.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
HP Update-->MsiExec.exe /X{7059BDA7-E1DB-442C-B7A1-6144596720A4}
HPAsset component for HP Active Support Library-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
Intel(R) Matrix Storage Manager-->C:\Windows\System32\Imsmudlg.exe
iTunes-->MsiExec.exe /I{EC2A8F27-4FBF-4E41-B27B-FE822511B761}
Jardinains 2!-->"C:\Program Files\Jardinains 2!\unins000.exe"
Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
JDownloader-->C:\Program Files\JDownloader\uninstall.exe
Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
LAME v3.98.2 for Audacity-->"C:\Program Files\Lame for Audacity\unins000.exe"
Logiciel Intel® Viiv™-->MsiExec.exe /X{6E7BF6EC-C3E7-43A7-8A03-0D204E3EC01B} /qb!
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
MATLAB 7.1-->C:\Program Files\MATLAB71\uninstall\uninstall.exe C:\Program Files\MATLAB71\
Media Player Classic fr-->"C:\Program Files\Media Player Classic\uninstall.exe"
MediaCoder 0.6.2-->C:\Program Files\MediaCoder\uninst.exe
mes données 1.2.1.10-->C:\Program Files\mes données\uninst.exe
Microsoft .NET Framework 1.1 Security Update (KB953297)-->"C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\M953297\M953297Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
Microsoft Silverlight-->MsiExec.exe /I{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Works-->MsiExec.exe /I{6B1CB38D-E2E4-4A30-933D-EFDEBA76AD9C}
Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
MobileMe Control Panel-->MsiExec.exe /I{3AC54383-31D1-4907-961B-B12CBB1D0AE8}
Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
Mozilla Firefox (3.6.3)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
muvee autoProducer 6.0-->C:\Program Files\InstallShield Installation Information\{14AF024E-2E3B-49D0-A175-D1C1A06B155A}\setup.exe -runfromtemp -l0x040c -removeonly
NVIDIA PhysX v8.09.04-->MsiExec.exe /X{A7E07C2B-2220-4415-87E3-784D5814BC93}
OpenAL-->"C:\Program Files\OpenAL\oalinst.exe" /U
OpenOffice.org 2.3-->MsiExec.exe /I{B087B0C3-F595-485A-B86B-73326BA8693A}
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Outils de diagnostic du matériel-->C:\Program Files\PC-Doctor 5 for Windows\uninst.exe
PowerISO-->"C:\Program Files\PowerISO\uninstall.exe"
Python 2.5-->MsiExec.exe /I{0A2C5854-557E-48C8-835A-3B9F074BDCAA}
QuickTime-->MsiExec.exe /I{A429C2AE-EBF1-4F81-A221-1C115CAADDAD}
Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
Roxio Activation Module-->MsiExec.exe /I{35E1EC43-D4FC-4E4A-AAB3-20DDA27E8BB0}
Roxio Creator Audio-->MsiExec.exe /X{83FFCFC7-88C6-41c6-8752-958A45325C82}
Roxio Creator Basic v9-->MsiExec.exe /X{C8B0680B-CDAE-4809-9F91-387B6DE00F7C}
Roxio Creator Copy-->MsiExec.exe /X{619CDD8A-14B6-43a1-AB6C-0F4EE48CE048}
Roxio Creator Data-->MsiExec.exe /X{0D397393-9B50-4c52-84D5-77E344289F87}
Roxio Creator EasyArchive-->MsiExec.exe /X{11F93B4B-48F0-4A4E-AE77-DFA96A99664B}
Roxio Creator Tools-->MsiExec.exe /X{0394CDC8-FABD-4ed8-B104-03393876DFDF}
Roxio Express Labeler 3-->MsiExec.exe /X{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
Roxio MyDVD Basic v9-->MsiExec.exe /X{938B1CD7-7C60-491E-AA90-1F1888168240}
RTPatch Update-->"C:\Program Files\Common Files\PocketSoft\RTPatch\AutoRTP\unins000.exe"
Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
Security Update for 2007 Microsoft Office System (KB976321)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7F207DCA-3399-40CB-A968-6E5991B1421A}
Security Update for 2007 Microsoft Office System (KB978380)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {667A88D1-0369-4070-A62A-70672D68A9BF}
Security Update for Microsoft Office Excel 2007 (KB978382)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {6DE3DABF-0203-426B-B330-7287D1003E86}
Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
Shop for HP Supplies-->C:\Program Files\HP\Digital Imaging\HPSSupply\hpzscr01.exe -datfile hpqbud16.dat
Solution de clavier multimédia amélioré-->C:\HP\KBD\Install.exe /u
STATISTICA TRIAL FR 9.0.231.14-->MsiExec.exe /X{B385A594-747F-49E2-8F24-DA8B6C9FE9A5}
STATNOVAPDF (novaPDF 6.1 printer)-->"C:\Program Files\Common Files\StatSoft\Nova\unins000.exe"
Stellarium 0.9.1-->"C:\Program Files\Stellarium\unins000.exe"
Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
Update for 2007 Microsoft Office System (KB981715)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {661B3F32-FFE4-4606-AE3A-DFA11DCC0D79}
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
Update for Microsoft Office OneNote 2007 (KB980729)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {329050A9-EF80-40F9-B633-74508F54C1FF}
Update for Microsoft Office Word 2007 (KB974561)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}
VC80CRTRedist - 8.0.50727.4053-->MsiExec.exe /I{5EE7D259-D137-4438-9A5F-42F432EC0421}
Viewpoint Media Player (Remove Only)-->C:\Program Files\Viewpoint\Viewpoint Media Player\mtsAxInstaller.exe -u
VLC media player 1.0.5-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
Winmail Reader 1.1.12-->"C:\Program Files\Winmail Reader\unins000.exe"
Worms World Party-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9A200E68-D5F4-4E70-910F-2871753A0E2B}\setup.exe"
XnView 1.95.3-->"C:\Program Files\XnView\unins000.exe"

======Hosts File======

127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com

======Security center information======

AS: Avira AntiVir PersonalEdition (outdated)
AS: Windows Defender

======System event log======

Computer Name: PC-de-Héloïse
Event Code: 7000
Message: Le service Parallel port driver n'a pas pu démarrer en raison de l'erreur :
Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé.
Record Number: 141745
Source Name: Service Control Manager
Time Written: 20090924155304.000000-000
Event Type: Erreur
User:

Computer Name: PC-de-Héloïse
Event Code: 15016
Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
Record Number: 141706
Source Name: Microsoft-Windows-HttpEvent
Time Written: 20090924155123.862121-000
Event Type: Erreur
User:

Computer Name: PC-de-Héloïse
Event Code: 1002
Message: Le bail de l'adresse IP 192.168.0.10 pour la carte réseau dont l'adresse réseau est 001D60929345 a été refusé par le serveur DHCP 192.168.0.254 (celui-ci a envoyé un message DHCPNACK).
Record Number: 141705
Source Name: Microsoft-Windows-Dhcp-Client
Time Written: 20090924155123.000000-000
Event Type: Erreur
User:

Computer Name: PC-de-Héloïse
Event Code: 1003
Message:
Record Number: 141704
Source Name: Microsoft-Windows-Dhcp-Client
Time Written: 20090924155123.000000-000
Event Type: Avertissement
User:

Computer Name: PC-de-Héloïse
Event Code: 43034
Message: Unknown EDID version
Record Number: 141702
Source Name: atikmdag
Time Written: 20090924155118.384089-000
Event Type: Erreur
User:

=====Application event log=====

Computer Name: PC-de-Héloïse
Event Code: 1530
Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

DÉTAIL -
1 user registry handles leaked from \Registry\User\S-1-5-21-3442269439-1939904816-1265241061-1001:
Process 960 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001

Record Number: 3207
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20080312220048.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: PC-de-Héloïse
Event Code: 5007
Message: Impossible d’analyser le fichier cible de la plateforme de signalement de problèmes Windows (fichier DLL contenant la liste des problèmes de l’ordinateur et nécessitant la collecte de données supplémentaires à des fins de diagnostic). Le code d’erreur était : 8014FFF9.
Record Number: 3182
Source Name: WerSvc
Time Written: 20080312191708.000000-000
Event Type: Erreur
User:

Computer Name: PC-de-Héloïse
Event Code: 1530
Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

DÉTAIL -
2 user registry handles leaked from \Registry\User\S-1-5-21-3442269439-1939904816-1265241061-1001_Classes:
Process 956 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001_CLASSES
Process 1884 (\Device\HarddiskVolume1\Windows\System32\spoolsv.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\MuiCache

Record Number: 3125
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20080310205244.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: PC-de-Héloïse
Event Code: 1530
Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

DÉTAIL -
33 user registry handles leaked from \Registry\User\S-1-5-21-3442269439-1939904816-1265241061-1001:
Process 1600 (\Device\HarddiskVolume1\Program Files\Common Files\Symantec Shared\ccSvcHst.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001
Process 1600 (\Device\HarddiskVolume1\Program Files\Common Files\Symantec Shared\ccSvcHst.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001
Process 1600 (\Device\HarddiskVolume1\Program Files\Common Files\Symantec Shared\ccSvcHst.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001
Process 1600 (\Device\HarddiskVolume1\Program Files\Common Files\Symantec Shared\ccSvcHst.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001
Process 664 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001
Process 664 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001
Process 664 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001
Process 664 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001
Process 956 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001
Process 1600 (\Device\HarddiskVolume1\Program Files\Common Files\Symantec Shared\ccSvcHst.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 664 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 1600 (\Device\HarddiskVolume1\Program Files\Common Files\Symantec Shared\ccSvcHst.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001\Software\Microsoft\SystemCertificates\trust
Process 664 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001\Software\Microsoft\SystemCertificates\trust
Process 1600 (\Device\HarddiskVolume1\Program Files\Common Files\Symantec Shared\ccSvcHst.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001\Software\Microsoft\SystemCertificates\Disallowed
Process 664 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001\Software\Microsoft\SystemCertificates\Disallowed
Process 1600 (\Device\HarddiskVolume1\Program Files\Common Files\Symantec Shared\ccSvcHst.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001\Software\Microsoft\SystemCertificates\TrustedPeople
Process 664 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001\Software\Microsoft\SystemCertificates\TrustedPeople
Process 1600 (\Device\HarddiskVolume1\Program Files\Common Files\Symantec Shared\ccSvcHst.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001\Software\Microsoft\SystemCertificates\My
Process 664 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001\Software\Microsoft\SystemCertificates\My
Process 1884 (\Device\HarddiskVolume1\Windows\System32\spoolsv.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001\Software\Policies
Process 1600 (\Device\HarddiskVolume1\Program Files\Common Files\Symantec Shared\ccSvcHst.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001\Software\Policies\Microsoft\SystemCertificates
Process 1600 (\Device\HarddiskVolume1\Program Files\Common Files\Symantec Shared\ccSvcHst.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001\Software\Policies\Microsoft\SystemCertificates
Process 1600 (\Device\HarddiskVolume1\Program Files\Common Files\Symantec Shared\ccSvcHst.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001\Software\Policies\Microsoft\SystemCertificates
Process 664 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001\Software\Policies\Microsoft\SystemCertificates
Process 664 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001\Software\Policies\Microsoft\SystemCertificates
Process 664 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001\Software\Policies\Microsoft\SystemCertificates
Process 664 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001\Software\Policies\Microsoft\SystemCertificates
Process 1600 (\Device\HarddiskVolume1\Program Files\Common Files\Symantec Shared\ccSvcHst.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001\Software\Policies\Microsoft\SystemCertificates
Process 1600 (\Device\HarddiskVolume1\Program Files\Common Files\Symantec Shared\ccSvcHst.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001\Software\Microsoft\SystemCertificates\CA
Process 664 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001\Software\Microsoft\SystemCertificates\CA
Process 1884 (\Device\HarddiskVolume1\Windows\System32\spoolsv.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001\Software
Process 1600 (\Device\HarddiskVolume1\Program Files\Common Files\Symantec Shared\ccSvcHst.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001\Software\Microsoft\SystemCertificates\Root
Process 664 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3442269439-1939904816-1265241061-1001\Software\Microsoft\SystemCertificates\Root

Record Number: 3124
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20080310205244.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: PC-de-Héloïse
Event Code: 4621
Message: Le système d'événements de COM+ n'a pas pu supprimer l'objet EventSystem.EventSubscription {CEB8B221-89C5-41A8-98CE-79B413BF150B}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}. HRESULT : 80070005.
Record Number: 3121
Source Name: Microsoft-Windows-EventSystem
Time Written: 20080310205242.000000-000
Event Type: Erreur
User:
Revenir en haut Aller en bas
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 1:52

Voilà les deux derniers rapports, avec Rsit.exe lancé depuis le bureau où HJTInstall.exe est présent.
Je regarderai les réponses à ce post d'ici quelques heures, je me prends un peu de repos après tous ces rebondissements.
Merci pour tout, à plus tard et bonne nuit à toi
Revenir en haut Aller en bas
marvelous02
Apprentis-Helpers
Apprentis-Helpers
avatar

Masculin
Nombre de messages : 804
Age : 48
Localisation : aisne
Humeur : vogue au vent
Date d'inscription : 22/01/2009

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 2:00

re,

je ne serai pas là demain, je rentre dimanche. Si tu peux, on regarde ça quand tu reviens, ou sinon je devrais passer la main ...

amicalement
Revenir en haut Aller en bas
http://cyril.lherm.free.fr
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 2:04

Ok, bon, c'est mort, je suis resté là, elle se couchera sans moi (...).
Je pars demain soir aussi, donc si c'est possible de régler cette histoire vite, je préfère que ce soit ce soir.
Merci beaucoup, en tout cas.
Dis moi ce qu'il faut faire, je suis tout ouïe.
Revenir en haut Aller en bas
marvelous02
Apprentis-Helpers
Apprentis-Helpers
avatar

Masculin
Nombre de messages : 804
Age : 48
Localisation : aisne
Humeur : vogue au vent
Date d'inscription : 22/01/2009

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 2:12

re,

fais ceci :

Citation :
Telecharge UsbFix sur ton bureau

--> Lance l installation avec les parametres par default

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

--> Double clic sur le raccourci UsbFix sur ton bureau

--> Le pc va redémarer

-->Apres redémarrage post le rapport UsbFix.txt

Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

Connecte bien tous tes supports amovibles, ils sont également infectés. Ne pas les désinfectés contaminerait à nouveau ta machine et celle auquels tu les connecteras

amicalement
Revenir en haut Aller en bas
http://cyril.lherm.free.fr
marvelous02
Apprentis-Helpers
Apprentis-Helpers
avatar

Masculin
Nombre de messages : 804
Age : 48
Localisation : aisne
Humeur : vogue au vent
Date d'inscription : 22/01/2009

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 2:19

re,

il semble qu'il y ait un soucis de lien, voilà :

Citation :
  • Télécharge UsbFix (créé par El Desaparecido & C_XX) et enregistre-le sur ton bureau

  • tutoriel recherche

  • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d'avoir été infectés sans les ouvrir

  • Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement

  • Choisi l'option 1 (recherche)

  • Laisse travailler l'outil

  • Ensuite post le rapport UsbFix.txt qui apparaîtra

  • Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
Revenir en haut Aller en bas
http://cyril.lherm.free.fr
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 2:24

############################## | UsbFix V6.115 |

User : Héloïse (Administrateurs) # PC-DE-HÉLOÏSE
Update on 27/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 02:22:35 | 29/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Duo CPU E4400 @ 2.00GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 7.0.6002.18005
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 327,89 Go (35,74 Go free) [HP] # NTFS
D:\ -> Disque fixe local # 7,46 Go (1019,11 Mo free) [FACTORY_IMAGE] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque CD-ROM
H:\ -> Disque fixe local # 136,73 Go (1,6 Go free) [R. Lenogue MAXTOR] # NTFS
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible
L:\ -> Disque fixe local # 29,79 Go (15,92 Go free) [EXCHANGE] # FAT32
M:\ -> Disque fixe local # 435,96 Go (9,18 Go free) [LaCie] # NTFS

################## | Elements infectieux |

C:\Windows\Tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job
C:\Windows\System32\autorun.inf
C:\Users\HLOSE~1\AppData\Roaming\lowsec\local.ds
C:\Users\HLOSE~1\AppData\Roaming\lowsec\user.ds
C:\Users\HLOSE~1\AppData\Roaming\lowsec
C:\Users\HLOSE~1\AppData\Local\Temp\a.dat
C:\Users\HLOSE~1\AppData\Local\Temp\Cwj.exe
C:\Users\HLOSE~1\AppData\Local\Temp\Cwk.exe
C:\Users\HLOSE~1\AppData\Local\Temp\Cwl.exe
C:\Users\HLOSE~1\AppData\Local\Temp\winamp.exe
L:\autorun.inf
L:\._autorun.inf
M:\autorun.inf
M:\._autorun.inf

################## | Registre |

[HKCU\SOFTWARE\M5T8QL3YW3]
[HKCU\SOFTWARE\XML]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "M5T8QL3YW3"

################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\K
shell\AutoRun\command =K:\setup.exe

HKCU\..\..\Explorer\MountPoints2\{455e9db9-3aff-11df-b7e8-001d60929345}
shell\AutoRun\command =L:\i8ikdjwt.exe
shell\open\Command =L:\i8ikdjwt.exe

HKCU\..\..\Explorer\MountPoints2\{53a5cdbc-06fc-11df-b892-001d60929345}
shell\AutoRun\command =yhh.bat
shell\open\Command =yhh.bat

HKCU\..\..\Explorer\MountPoints2\{5dcba33d-5ffb-11df-a142-001d60929345}
shell\AutoRun\command =M:\U3ROM/flyhigh.exe
shell\Explore\Command =M:\U3ROM/flyhigh.exe
shell\opeN\commanD =M:\U3ROM/flyhigh.exe

################## | Vaccin |


################## | ! Fin du rapport # UsbFix V6.115 ! |
Revenir en haut Aller en bas
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 2:25

En effet, et tu es rapide, je n'ai même pas eu le temps de finir ma réponse ac un lien commentcamarche, que la tienne était déjà postée...

Voilà donc, docteur, le rapport généré...
J'attends la sentence.
Revenir en haut Aller en bas
marvelous02
Apprentis-Helpers
Apprentis-Helpers
avatar

Masculin
Nombre de messages : 804
Age : 48
Localisation : aisne
Humeur : vogue au vent
Date d'inscription : 22/01/2009

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 2:32

re,

laisse tes supports amovibles connectés :

Citation :
  • tutoriel nettoyage

  • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir

  • Double clic sur le raccourci UsbFix présent sur ton bureau

  • choisi l'option 2 ( Suppression )

  • Ton bureau disparaîtra et le pc redémarrera .

  • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

  • Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .

  • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

  • ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

  • Exclamation UsbFix te proposera d'uploader un dossier compressé à cette adresse : http://chiquitine.changelog.fr/Sample/Upload.php

  • Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.

  • Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

  • Il faut sélectionner "UsbFix" dans le menu déroulant

  • Merci d'avance pour ta contribution !!

amicalement
Revenir en haut Aller en bas
http://cyril.lherm.free.fr
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 3:02

############################## | UsbFix V6.115 |

User : Héloïse (Administrateurs) # PC-DE-HÉLOÏSE
Update on 27/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 02:39:17 | 29/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Duo CPU E4400 @ 2.00GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 7.0.6002.18005
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 327,89 Go (35,68 Go free) [HP] # NTFS
D:\ -> Disque fixe local # 7,46 Go (1019,11 Mo free) [FACTORY_IMAGE] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
H:\ -> Disque fixe local # 136,73 Go (1,6 Go free) [R. Lenogue MAXTOR] # NTFS
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible
L:\ -> Disque fixe local # 29,79 Go (15,92 Go free) [EXCHANGE] # FAT32
M:\ -> Disque fixe local # 435,96 Go (9,18 Go free) [LaCie] # NTFS

################## | Elements infectieux |

Supprimé ! C:\Windows\Tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job
Supprimé ! C:\Windows\System32\autorun.inf
Supprimé ! C:\Users\HLOSE~1\AppData\Roaming\lowsec\local.ds
Supprimé ! C:\Users\HLOSE~1\AppData\Roaming\lowsec\user.ds
Supprimé ! C:\Users\HLOSE~1\AppData\Roaming\lowsec
Supprimé ! C:\Users\HLOSE~1\AppData\Local\Temp\a.dat
Supprimé ! C:\Users\HLOSE~1\AppData\Local\Temp\Cwj.exe
Supprimé ! C:\Users\HLOSE~1\AppData\Local\Temp\Cwk.exe
Supprimé ! C:\Users\HLOSE~1\AppData\Local\Temp\Cwl.exe
Supprimé ! C:\Users\HLOSE~1\AppData\Local\Temp\winamp.exe
Supprimé ! C:\$Recycle.Bin\S-1-5-20
Supprimé ! C:\$Recycle.Bin\S-1-5-21-2152478756-3922319563-605102323-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-2247044132-4097389474-3979866955-1000
Supprimé ! C:\$Recycle.Bin\S-1-5-21-3442269439-1939904816-1265241061-1001
Supprimé ! C:\$Recycle.Bin\S-1-5-21-3442269439-1939904816-1265241061-1002
Supprimé ! C:\$Recycle.Bin\S-1-5-21-3442269439-1939904816-1265241061-1003
Supprimé ! C:\$Recycle.Bin\S-1-5-21-3442269439-1939904816-1265241061-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-3442269439-1939904816-1265241061-501
Supprimé ! C:\$Recycle.Bin\S-1-5-21-996218035-3361357292-3871409730-500
Supprimé ! D:\$Recycle.Bin\S-1-5-21-3442269439-1939904816-1265241061-1001
Supprimé ! D:\$Recycle.Bin\S-1-5-21-3442269439-1939904816-1265241061-1002
Supprimé ! D:\$Recycle.Bin\S-1-5-21-3442269439-1939904816-1265241061-1003
Supprimé ! D:\$Recycle.Bin\S-1-5-21-3442269439-1939904816-1265241061-500
Supprimé ! D:\$Recycle.Bin\S-1-5-21-3442269439-1939904816-1265241061-501
Supprimé ! H:\$Recycle.Bin\S-1-5-21-1017142660-4279240312-1529242157-1000
Supprimé ! H:\$Recycle.Bin\S-1-5-21-1017142660-4279240312-1529242157-1002
Supprimé ! H:\$Recycle.Bin\S-1-5-21-2872047532-2581353637-4194548322-1000
Supprimé ! H:\$Recycle.Bin\S-1-5-21-3240235821-4057588406-3158402641-1001
Supprimé ! H:\$Recycle.Bin\S-1-5-21-3268976650-3441112204-1073405909-1001
Supprimé ! H:\$Recycle.Bin\S-1-5-21-3442269439-1939904816-1265241061-1001
Supprimé ! L:\autorun.inf
Supprimé ! L:\._autorun.inf
Supprimé ! M:\autorun.inf
Supprimé ! M:\._autorun.inf
Supprimé ! M:\$Recycle.Bin\S-1-5-20
Supprimé ! M:\$Recycle.Bin\S-1-5-21-2872047532-2581353637-4194548322-1000
Supprimé ! M:\$Recycle.Bin\S-1-5-21-3268976650-3441112204-1073405909-1001
Supprimé ! M:\$Recycle.Bin\S-1-5-21-3442269439-1939904816-1265241061-1001

################## | Registre |

Supprimé ! [HKCU\SOFTWARE\M5T8QL3YW3]
Supprimé ! [HKCU\SOFTWARE\XML]
Supprimé ! [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "M5T8QL3YW3"

################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\K\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{455e9db9-3aff-11df-b7e8-001d60929345}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{53a5cdbc-06fc-11df-b892-001d60929345}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{5dcba33d-5ffb-11df-a142-001d60929345}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[08/12/2008 16:15|--a------|865] C:\A2Output2.xml
[08/12/2008 16:15|--a------|865] C:\A2Output6.xml
[31/08/2007 18:57|--a------|74] C:\autoexec.bat
[11/04/2009 08:36|-rahs----|333257] C:\bootmgr
[01/09/2007 04:11|-ra-s----|8192] C:\BOOTSECT.BAK
[18/09/2006 23:43|--a------|10] C:\config.sys
[10/12/2009 00:26|--a------|125] C:\FINIS_IT.TXT
[23/03/2008 14:03|-rahs----|0] C:\IO.SYS
[23/03/2008 14:03|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[26/03/2008 23:30|--a------|477] C:\RHDSetup.log
[29/05/2010 03:00|--a------|4662] C:\UsbFix.txt
[04/10/2006 02:02|---hs----|438328] D:\boo.mgr
[02/11/2006 02:53|---hs----|438840] D:\bootmgr
[13/10/2006 17:00|---hs----|1322] D:\Desktop.ini
[01/09/2007 05:55|---hs----|111] D:\MASTER.LOG
[18/02/2008 19:30|---hs----|429] D:\pcdr.ini
[10/09/2002 15:58|---hs----|181616] D:\Protect.ed
[01/09/2007 05:55|---hs----|44] D:\RESTORE.INI
[11/05/2007 11:48|---hs----|35] D:\SystemRecovery.txt
[18/05/2010 16:19|--a------|731613184] H:\Bandidas.avi
[19/03/2009 02:19|-ra------|4695818943] H:\HD La Guerre des Mondes.mkv
[28/03/2010 13:38|---hs----|25214] L:\.VolumeIcon.ico
[28/03/2010 13:38|---hs----|29640] L:\.VolumeIcon.icns
[25/05/2010 04:05|--a------|736342017] L:\L'homme Qui Murmurait A L'Oreille Des Chevaux.avi
[25/05/2010 04:03|--a------|736194561] L:\Sleepy Hollow - La l‚gende du cavalier sans Tˆte.avi
[28/03/2010 13:38|---hs----|29018] M:\.VolumeIcon.icns
[28/03/2010 13:38|---hs----|25214] M:\.VolumeIcon.ico

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# H:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# L:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# M:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-H‚lo‹se.zip : http://chiquitine.changelog.fr/Sample/Upload.php
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.115 ! |
Revenir en haut Aller en bas
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 3:03

Et voilà le rapport en question ! Rolling Eyes
...
Où en est-on, svp ?
Revenir en haut Aller en bas
marvelous02
Apprentis-Helpers
Apprentis-Helpers
avatar

Masculin
Nombre de messages : 804
Age : 48
Localisation : aisne
Humeur : vogue au vent
Date d'inscription : 22/01/2009

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 3:16

re,

n'oublie pas, même si ton pc semble allez mieux, la désinfection n'est pas fini tant que je ne te l'aurai pas signifier.

fais-ceci :

Citation :
Sous VISTA

==> Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

* Va dans démarrer puis panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.

---------------------------------------------------------------------------------


Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :


  • Télécharge Toolscleaner sur ton Bureau

  • Double-clique sur ToolsCleaner2.exe et laisse le travailler

  • Clique sur Recherche et laisse le scan se terminer.

  • Clique sur Suppression pour finaliser.

  • Tu peux, si tu le souhaites, te servir des Options facultatives.

  • Clique sur Quitter, pour que le rapport puisse se créer.

  • Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse

pui ensuite fais ceci :

Citation :
Télécharges Zhpdiag ici : http://telechargement.zebulon.fr/zhpdiag.html

Une fois le téléchargement achevé, dézippes le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme.

Clique sur Tous pour cocher toutes les cases des options.

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.

Rends toi sur http://www.cijoint.fr clic sur Parcourir, choisis le rapport sur ton bureau et clic sur Créer le lien,

Un lien te sera généré, postes le dans ta prochaine réponse .



amicalement
Revenir en haut Aller en bas
http://cyril.lherm.free.fr
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 3:32

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Program Files\trend micro\HijackThis: trouvé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
C:\Users\boinc_master\Desktop\HijackThis.lnk: trouvé !
C:\Users\Héloïse\AppData\Roaming\Microsoft\Windows\Recent\UsbFix.lnk: trouvé !
C:\Users\Héloïse\Desktop\HJTInstall.exe: trouvé !
C:\Users\Héloïse\Desktop\UsbFix.exe: trouvé !
C:\Users\Héloïse\Desktop\Rsit.exe: trouvé !
C:\Users\Héloïse\Desktop\Documents\Astro docs colo\Banque d'images la ferme des étoiles\table_spectre\el\TB.txt: trouvé !
C:\Users\Invité\Desktop\HijackThis.lnk: trouvé !
C:\Users\IUSR_NMPR\Desktop\HijackThis.lnk: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
C:\Users\boinc_master\Desktop\HijackThis.lnk: supprimé !
C:\Users\Héloïse\Desktop\HJTInstall.exe: supprimé !
C:\Users\Invité\Desktop\HijackThis.lnk: supprimé !
C:\Users\IUSR_NMPR\Desktop\HijackThis.lnk: supprimé !
C:\UsbFix.txt: supprimé !
C:\Users\Héloïse\AppData\Roaming\Microsoft\Windows\Recent\UsbFix.lnk: supprimé !
C:\Users\Héloïse\Desktop\UsbFix.exe: supprimé !
C:\Users\Héloïse\Desktop\Rsit.exe: supprimé !
C:\Users\Héloïse\Desktop\Documents\Astro docs colo\Banque d'images la ferme des étoiles\table_spectre\el\TB.txt: supprimé !
C:\UsbFix: ERREUR DE SUPPRESSION !!
C:\Rsit: supprimé !
C:\Program Files\trend micro\HijackThis: supprimé !
Revenir en haut Aller en bas
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 3:43

Ca c'était le rapport de ToolsCleaner, voici mtn celui de ZHPDiag (d'ailleurs, c'est normal qu'il m'ait aussi mis un "ZHPFix", sur mon bureau ? Faut-il aussi que je le lance ?) :

http://www.cijoint.fr/cjlink.php?file=cj201005/cijo9dIo5d.txt
Revenir en haut Aller en bas
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 3:45

Quoi de neuf, docteur ?...
Revenir en haut Aller en bas
marvelous02
Apprentis-Helpers
Apprentis-Helpers
avatar

Masculin
Nombre de messages : 804
Age : 48
Localisation : aisne
Humeur : vogue au vent
Date d'inscription : 22/01/2009

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 3:59

re,

repasse un coup de mbam, mais cette fois, fais la mise à jour et poste le rapport.


amicalement
Revenir en haut Aller en bas
http://cyril.lherm.free.fr
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 4:02

Ok, mais le Mbam de tout à l'heure à qd mm duré 1h30... Ya pas moyen de faire un "examen rapide", ou de l'auto-poster quand il est fini (jme sens pas trop d'attendre 1h30 avant d'aller au lit...) ?
Revenir en haut Aller en bas
marvelous02
Apprentis-Helpers
Apprentis-Helpers
avatar

Masculin
Nombre de messages : 804
Age : 48
Localisation : aisne
Humeur : vogue au vent
Date d'inscription : 22/01/2009

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 4:05

re,

fait l'examen en rapide

amicalement
Revenir en haut Aller en bas
http://cyril.lherm.free.fr
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 4:06

Merci de ta compréhension...
Revenir en haut Aller en bas
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 4:10

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4153

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

29/05/2010 04:09:53
mbam-log-2010-05-29 (04-09-53).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 148968
Temps écoulé: 8 minute(s), 46 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hsfg9w8gujsokgahi8gysgnsdgefshyjy (Trojan.Downloader) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\Héloïse\AppData\Local\Temp\lvmrbiv.exe (Rogue.AntispywareSoft) -> Quarantined and deleted successfully.
C:\Users\Héloïse\AppData\Local\Temp\opeB2D4.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Héloïse\AppData\Local\Temp\6850.tmp (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\Héloïse\AppData\Local\Temp\jisfije9fjoiee.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\Héloïse\AppData\Local\Temp\mdm.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
Revenir en haut Aller en bas
marvelous02
Apprentis-Helpers
Apprentis-Helpers
avatar

Masculin
Nombre de messages : 804
Age : 48
Localisation : aisne
Humeur : vogue au vent
Date d'inscription : 22/01/2009

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 4:17

re,

Si tu veux absolument finir ce soir, il reste quelques manips = un rapport + nettoyage et optimisation.

Si tu veux, ça peut attendre ton retour de vacances, le + gros est fait.

Sinon reposte un rapport ZHP diag.

Pense à me dire si tu arretes, que je n'attende pas, merci

amicalement
Revenir en haut Aller en bas
http://cyril.lherm.free.fr
Loulou
Bibougeek
Bibougeek
avatar

Féminin
Nombre de messages : 129
Age : 28
Localisation : 75
Date d'inscription : 03/02/2008

MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 4:23

Bien sûr, ça me va si on finit comme ça, si c que "un rapport + nettoyage et optimisation", et que ça dure moins d'une heure, ça me va...
Ya Mbam qui me demande de redémarrer après les corrections effectuées, donc je te poste ça dès que c'est redémarré.
Revenir en haut Aller en bas
Invité
Invité



MessageSujet: Re: Infection urgent [RESOLU]   Sam 29 Mai 2010 - 4:31

Salut Loulou ! Very Happy

Je suis donc cette procédure avec Marvelous02 depuis le départ.

Il a du aller faire un petit somme ! Wink Et sera donc absent pour le week-end. On va donc terminer ça ensemble, en essayant de faire le plus rapidement possible ! Wink

A tout de suite avec le ZHP Diag.

++
Revenir en haut Aller en bas
Contenu sponsorisé




MessageSujet: Re: Infection urgent [RESOLU]   

Revenir en haut Aller en bas
 
Infection urgent [RESOLU]
Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 2Aller à la page : 1, 2  Suivant
 Sujets similaires
-
» infection winlogon ? pc lent
» Roll-over (Resolu)
» icone(RESOLU par Migau)
» [Résolu] Pb infection searchqu.com
» Infection ( abandonné)

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Bibou le forum :: 
La sécurité
 :: Aide à la désinfection :: Sujets résolus ou anciens
-
Sauter vers: