Se connecter / S'enregistrer
Votre question

Security tool

Tags :
  • Sécurité
Dernière réponse : dans Sécurité et virus
7 Novembre 2009 11:27:48

Bonjours ,
Je suis actuellement infecté par le virus "security tool".
En "mode normal" je ne peux absolument rien faire, mise a part aller sur une page intenet..
Le mode sans échec fonctionne. J'ai réussi a lancer un nettoyage avec "Malwarebytes" (+ de 150 fichier infecté) mais cela na pas changer grand chose.
J'attends les conseils d'une personne confirmée dans ce milieu afin de ne pas faire n'importe quoi.

Merci de votre aide !

Autres pages sur : security tool

a c 295 8 Sécurité
7 Novembre 2009 15:59:37

Bonjour,

  • Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
  • Double-clique sur RSIT.exe afin de lancer le programme.
    (Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
  • Clique sur Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : les rapports sont sauvegardés dans le dossier C:\rsit.
    7 Novembre 2009 19:05:04

    Impossible de lancer le téléchargement de RSIT sur le mode sans échec, lorsque je vais sur le lien sa m'envoie vers une "adresse introuvable".
    Contenus similaires
    8 Novembre 2009 09:59:57

    info.txt logfile of random's system information tool 1.06 2009-11-08 09:41:02

    ======Uninstall list======

    -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
    -->C:\Program Files\Nero\Nero 7\\nero\uninstall\UNNERO.exe /UNINSTALL
    -->C:\Windows\UNNeroBackItUp.exe /UNINSTALL
    -->C:\Windows\UNNeroMediaHome.exe /UNINSTALL
    -->C:\Windows\UNNeroShowTime.exe /UNINSTALL
    -->C:\Windows\UNNeroVision.exe /UNINSTALL
    -->C:\Windows\UNRecode.exe /UNINSTALL
    -->MsiExec.exe /I{0F122737-72B2-4095-8B3E-7AAE753DFD3D}
    ABBYY FineReader 6.0 Sprint-->MsiExec.exe /I{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}
    Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
    Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
    Adobe Flash Player ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
    Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
    Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
    Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe"
    avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
    AVS Audio Converter version 5.1-->"C:\Program Files\AVS4YOU\AVSAudioConverter\unins000.exe"
    AVS Update Manager 1.0-->"C:\Program Files\AVS4YOU\AVSUpdateManger\unins000.exe"
    AVS4YOU Software Navigator 1.3-->"C:\Program Files\AVS4YOU\AVSSoftwareNavigator\unins000.exe"
    CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
    Counter-Strike: Source-->MsiExec.exe /I{9580813D-94B1-4C28-9426-A441E2BB29A5}
    DAEMON Tools Toolbar-->C:\Program Files\DAEMON Tools Toolbar\uninst.exe
    Désinstaller l"imprimante EPSON SX100 Series-->C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FINSEDE.EXE /R /APD /P:"EPSON SX100 Series"
    DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
    DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
    DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
    DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
    DVD Decoder Pak for Windows XP-->MsiExec.exe /X{92C5DB3D-9D6F-4324-BB11-57825F4C2635}
    eMule-->"C:\Program Files\eMule\Uninstall.exe"
    Epson Easy Photo Print 2-->C:\Program Files\InstallShield Installation Information\{DEDB47A3-C988-4A43-A645-E2CEA571E680}\SETUP.EXE -runfromtemp -l0x040c UNINST -removeonly
    EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
    EPSON Stylus SX100_TX100 Manuel-->C:\Program Files\EPSON\TPMANUAL\ESSX100_TX100\FRA\USE_G\DOCUNINS.EXE
    Favorit-->c:\users\mata\appdata\local\aasmyku.bat
    Free Download Manager 3.0-->C:\Program Files\Free Download Manager\uninst.exe
    Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
    HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
    Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
    Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
    Java(TM) 6 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160060}
    Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
    JMB36X Raid Configurer-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3A1B5D40-41E9-43FA-8C7B-A8667F5586EF}\setup.exe" -l0x40c -removeonly
    Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
    Les Indispensables Éducation pour Microsoft Office-->MsiExec.exe /X{B348E585-E872-41DF-8234-E2D49917CFBB}
    LimeWire 5.3.6-->"C:\Program Files\LimeWire\uninstall.exe"
    Malwarebytes' Anti-Malware-->"C:\Malwarebytes' Anti-Malware\unins000.exe"
    Messenger Plus! 3-->"C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /Remove
    Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
    Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
    Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
    Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
    Microsoft Encarta 2007 - Études-->MsiExec.exe /I{07181881-E9B4-4DF6-A845-CAAFD093E477}
    Microsoft Encarta Maths-->MsiExec.exe /I{07183840-959A-4B0D-8825-2C533F0DDB19}
    Microsoft Office PowerPoint Viewer 2003-->MsiExec.exe /X{90AF040C-6000-11D3-8CFE-0150048383C9}
    Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
    Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
    Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
    Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
    Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
    Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
    MIKSOFT Mobile 3GP converter-->"C:\Program Files\MIKSOFT\Mobile 3GP converter\unins000.exe"
    mIRC-->C:\Program Files\mIRC\uninstall.exe _?=C:\Program Files\mIRC
    Mise à jour Encarta_Les Indispensables Éducation-->RunDll32.exe advpack.dll, LaunchINFSectionEx C:\Program Files\Learning Essentials\1.0\fr\FR\WBEncarta\Uninstall\Uninstall.inf,Uninstall,,,N
    Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
    Mozilla Firefox (3.0.15)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
    MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
    MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
    MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
    MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    Mumble and Murmur-->C:\Program Files\Mumble\Uninstall.exe
    Nero 7 Essentials-->MsiExec.exe /X{1A6A6531-08FC-47AD-BAC4-C41497E71036}
    neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
    Neuf - Kit de connexion-->C:\Program Files\Neuf\Kit\uninstall.exe
    NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
    Object Fix Zip 1.5-->C:\Program Files\Object Fix Zip\uninst.exe
    OpenOffice.org 3.0-->MsiExec.exe /I{6860B340-530D-46B3-91F8-1AE1F70F7C33}
    Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
    PunkBuster Services-->C:\Windows\system32\pbsvc.exe -u
    Razer DeathAdder(TM) Mouse-->C:\Program Files\InstallShield Installation Information\{EB1B8449-CD8F-485B-ADB6-02FBCFE180D3}\Setup.exe -runfromtemp -l0x0c0c -removeonly
    Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
    SoundMAX-->C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\setup.exe -runfromtemp -l0x040c -removeonly
    SpeedSim-->C:\Program Files\SpeedSim\uninst.exe
    Steam(TM)-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
    TeamSpeak 2 RC2-->"C:\Program Files\Teamspeak2_RC2\unins000.exe"
    Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
    VC Runtimes MSI-->MsiExec.exe /X{FF29527A-44CD-3422-945E-981A13584000}
    VLC media player 1.0.2-->C:\Program Files\VideoLAN\VLC\uninstall.exe
    Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
    Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
    Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
    Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
    Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
    Windows Live Movie Maker-->MsiExec.exe /X{53B20C18-D8D4-4588-8737-9BBFE303C354}
    Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
    Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
    Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}

    ======Security center information======

    AV: Windows System Defender
    AV: avast! antivirus 4.8.1201 [VPS 090331-0] (outdated)
    FW: Windows System Defender
    AS: Windows Defender
    AS: avast! antivirus 4.8.1201 [VPS 090331-0] (outdated)

    ======System event log======

    Computer Name: PC-de-Mata
    Event Code: 7030
    Message: Le service LightScribeService est marqué comme étant interactif. Cependant, le système est configuré pour ne pas autoriser les services interactifs. Ce service peut ne pas fonctionner correctement.
    Record Number: 221028
    Source Name: Service Control Manager
    Time Written: 20091108084041.000000-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-Mata
    Event Code: 7030
    Message: Le service MMCSS est marqué comme étant interactif. Cependant, le système est configuré pour ne pas autoriser les services interactifs. Ce service peut ne pas fonctionner correctement.
    Record Number: 221029
    Source Name: Service Control Manager
    Time Written: 20091108084044.000000-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-Mata
    Event Code: 7030
    Message: Le service MSiSCSI est marqué comme étant interactif. Cependant, le système est configuré pour ne pas autoriser les services interactifs. Ce service peut ne pas fonctionner correctement.
    Record Number: 221030
    Source Name: Service Control Manager
    Time Written: 20091108084048.000000-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-Mata
    Event Code: 7030
    Message: Le service msiserver est marqué comme étant interactif. Cependant, le système est configuré pour ne pas autoriser les services interactifs. Ce service peut ne pas fonctionner correctement.
    Record Number: 221031
    Source Name: Service Control Manager
    Time Written: 20091108084051.000000-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-Mata
    Event Code: 7030
    Message: Le service Netlogon est marqué comme étant interactif. Cependant, le système est configuré pour ne pas autoriser les services interactifs. Ce service peut ne pas fonctionner correctement.
    Record Number: 221032
    Source Name: Service Control Manager
    Time Written: 20091108084058.000000-000
    Event Type: Erreur
    User:

    =====Application event log=====

    Computer Name: PC-de-Mata
    Event Code: 6000
    Message: L’abonné aux notifications Winlogon <GPClient> n’était pas disponible pour traiter un événement de notification.
    Record Number: 31205
    Source Name: Microsoft-Windows-Winlogon
    Time Written: 20091108083756.000000-000
    Event Type: Avertissement
    User:

    Computer Name: PC-de-Mata
    Event Code: 4006
    Message: Le processus d’ouverture de session de Windows n’a pas pu créer une application utilisateur. Nom de l’application : . Paramètres de ligne de commande : C:\Windows\system32\drivers\smss.exe.
    Record Number: 31207
    Source Name: Microsoft-Windows-Winlogon
    Time Written: 20091108083756.000000-000
    Event Type: Avertissement
    User:

    Computer Name: PC-de-Mata
    Event Code: 4609
    Message: Le système d'événements de COM+ a détecté un code de renvoi erroné lors de son traitement interne. Le HRESULT est 8007043c à partir de la ligne 45 de d:\vistasp1_gdr\com\complus\src\events\tier1\eventsystemobj.cpp. Contactez les services de support technique Microsoft pour signaler cette erreur.
    Record Number: 31208
    Source Name: Microsoft-Windows-EventSystem
    Time Written: 20091108083821.000000-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-Mata
    Event Code: 1000
    Message: Application défaillante helppane.exe, version 6.0.6001.18000, horodatage 0xabd71dbd, module défaillant helppane.exe, version 6.0.6001.18000, horodatage 0xabd71dbd, code d’exception 0xc0000005, décalage d’erreur 0x00081e1b, ID du processus 0x150, heure de début de l’application 0x01ca604ed429fd8c.
    Record Number: 31209
    Source Name: Application Error
    Time Written: 20091108083823.000000-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-Mata
    Event Code: 10
    Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
    Record Number: 31212
    Source Name: Microsoft-Windows-WMI
    Time Written: 20091108083828.000000-000
    Event Type: Erreur
    User:

    =====Security event log=====

    Computer Name: PC-de-Mata
    Event Code: 4648
    Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

    Sujet :
    ID de sécurité : S-1-5-18
    Nom du compte : PC-DE-MATA$
    Domaine du compte : WORKGROUP
    ID d’ouverture de session : 0x3e7
    GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

    Compte dont les informations d’identification ont été utilisées :
    Nom du compte : SYSTEM
    Domaine du compte : AUTORITE NT
    GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

    Serveur cible :
    Nom du serveur cible : localhost
    Informations supplémentaires : localhost

    Informations sur le processus :
    ID du processus : 0x26c
    Nom du processus : C:\Windows\System32\services.exe

    Informations sur le réseau :
    Adresse du réseau : -
    Port : -

    Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
    Record Number: 27018
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090212053923.461081-000
    Event Type: Succès de l'audit
    User:

    Computer Name: PC-de-Mata
    Event Code: 4624
    Message: L’ouverture de session d’un compte s’est correctement déroulée.

    Sujet :
    ID de sécurité : S-1-5-18
    Nom du compte : PC-DE-MATA$
    Domaine du compte : WORKGROUP
    ID d’ouverture de session : 0x3e7

    Type d’ouverture de session : 5

    Nouvelle ouverture de session :
    ID de sécurité : S-1-5-18
    Nom du compte : SYSTEM
    Domaine du compte : AUTORITE NT
    ID d’ouverture de session : 0x3e7
    GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

    Informations sur le processus :
    ID du processus : 0x26c
    Nom du processus : C:\Windows\System32\services.exe

    Informations sur le réseau :
    Nom de la station de travail :
    Adresse du réseau source : -
    Port source : -

    Informations détaillées sur l’authentification :
    Processus d’ouverture de session : Advapi
    Package d’authentification : Negotiate
    Services en transit : -
    Nom du package (NTLM uniquement) : -
    Longueur de la clé : 0

    Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

    Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

    Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

    Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

    Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

    Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
    - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
    - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
    - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
    - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
    Record Number: 27019
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090212053923.461081-000
    Event Type: Succès de l'audit
    User:

    Computer Name: PC-de-Mata
    Event Code: 4672
    Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

    Sujet :
    ID de sécurité : S-1-5-18
    Nom du compte : SYSTEM
    Domaine du compte : AUTORITE NT
    ID d’ouverture de session : 0x3e7

    Privilèges : SeAssignPrimaryTokenPrivilege
    SeTcbPrivilege
    SeSecurityPrivilege
    SeTakeOwnershipPrivilege
    SeLoadDriverPrivilege
    SeBackupPrivilege
    SeRestorePrivilege
    SeDebugPrivilege
    SeAuditPrivilege
    SeSystemEnvironmentPrivilege
    SeImpersonatePrivilege
    Record Number: 27020
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090212053923.461081-000
    Event Type: Succès de l'audit
    User:

    Computer Name: PC-de-Mata
    Event Code: 4648
    Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

    Sujet :
    ID de sécurité : S-1-5-18
    Nom du compte : PC-DE-MATA$
    Domaine du compte : WORKGROUP
    ID d’ouverture de session : 0x3e7
    GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

    Compte dont les informations d’identification ont été utilisées :
    Nom du compte : SYSTEM
    Domaine du compte : AUTORITE NT
    GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

    Serveur cible :
    Nom du serveur cible : localhost
    Informations supplémentaires : localhost

    Informations sur le processus :
    ID du processus : 0x26c
    Nom du processus : C:\Windows\System32\services.exe

    Informations sur le réseau :
    Adresse du réseau : -
    Port : -

    Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
    Record Number: 27021
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090212053923.476681-000
    Event Type: Succès de l'audit
    User:

    Computer Name: PC-de-Mata
    Event Code: 4624
    Message: L’ouverture de session d’un compte s’est correctement déroulée.

    Sujet :
    ID de sécurité : S-1-5-18
    Nom du compte : PC-DE-MATA$
    Domaine du compte : WORKGROUP
    ID d’ouverture de session : 0x3e7

    Type d’ouverture de session : 5

    Nouvelle ouverture de session :
    ID de sécurité : S-1-5-18
    Nom du compte : SYSTEM
    Domaine du compte : AUTORITE NT
    ID d’ouverture de session : 0x3e7
    GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

    Informations sur le processus :
    ID du processus : 0x26c
    Nom du processus : C:\Windows\System32\services.exe

    Informations sur le réseau :
    Nom de la station de travail :
    Adresse du réseau source : -
    Port source : -

    Informations détaillées sur l’authentification :
    Processus d’ouverture de session : Advapi
    Package d’authentification : Negotiate
    Services en transit : -
    Nom du package (NTLM uniquement) : -
    Longueur de la clé : 0

    Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

    Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

    Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

    Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

    Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

    Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
    - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
    - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
    - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
    - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
    Record Number: 27022
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090212053923.476681-000
    Event Type: Succès de l'audit
    User:

    ======Environment variables======

    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "FP_NO_HOST_CHECK"=NO
    "OS"=Windows_NT
    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
    "PROCESSOR_ARCHITECTURE"=x86
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "USERNAME"=SYSTEM
    "windir"=%SystemRoot%
    "PROCESSOR_LEVEL"=6
    "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 11, GenuineIntel
    "PROCESSOR_REVISION"=0f0b
    "NUMBER_OF_PROCESSORS"=2
    "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
    "DFSTRACINGON"=FALSE
    "sourcesdk"=c:\program files\steam\steamapps\ghost644\sourcesdk
    "SAFEBOOT_OPTION"=NETWORK

    -----------------EOF-----------------
    8 Novembre 2009 10:01:02

    le log.txt

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by Mata at 2009-11-08 09:39:47
    Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
    System drive C: has 343 GB (72%) free of 477 GB
    Total RAM: 2046 MB (78% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 09:41:01, on 08/11/2009
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v8.00 (8.00.6001.18828)
    Boot mode: Safe mode with network support

    Running processes:
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Windows\system32\wbem\unsecapp.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Users\Mata\Desktop\RSIT.exe
    C:\Program Files\trend micro\Mata.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://join.clonecashsystem.com/track/NjU1ODMuMjYuMzEuM...
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Windows\system32\drivers\smss.exe
    O1 - Hosts: ::1 localhost
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
    O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
    O4 - HKLM\..\Run: [DeathAdder] C:\Program Files\Razer\DeathAdder\razerhid.exe
    O4 - HKLM\..\Run: [Windows System Defender] "C:\ProgramData\7cb4d4a\WS7cb4.exe" /s /d
    O4 - HKLM\..\Run: [lsdefrag] C:\Users\Mata\AppData\Local\Temp\snwxoceram.exe
    O4 - HKLM\..\Run: [restorer32_a] C:\Windows\system32\restorer32_a.exe
    O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
    O4 - HKLM\..\RunOnce: [ÑN@] ÑN@
    O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
    O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [L07FXLRD_36915452] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE" -m
    O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - HKCU\..\Run: [Windows System Defender] "C:\ProgramData\7cb4d4a\WS7cb4.exe" /s /d
    O4 - HKCU\..\Run: [restorer32_a] C:\Users\Mata\restorer32_a.exe
    O4 - HKCU\..\Run: [ter8m] RUNDLL32.EXE C:\Windows\TEMP\msxm192z.dll,w
    O4 - HKCU\..\Run: [Security Center] C:\Windows\sc.exe
    O4 - HKCU\..\Run: [Protection System] C:\Program Files\Protection System\psystem.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [ter8m] RUNDLL32.EXE C:\Windows\TEMP\msxm192z.dll,w (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [ter8m] RUNDLL32.EXE C:\Windows\TEMP\msxm192z.dll,w (User 'Default user')
    O4 - Startup: LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe
    O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
    O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
    O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
    O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
    O13 - Gopher Prefix:
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
    O20 - AppInit_DLLs: C:\Windows\system32\kbdnet.dll
    O23 - Service: AeLookupSvc - Unknown owner - C:\Windows\TEMP\VRTE407.tmp
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe
    O23 - Service: aswUpdSv - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: DFSR - Unknown owner - C:\Windows\system32\DFSR.exe
    O23 - Service: @%SystemRoot%\ehome\ehrecvr.exe,-101 (ehRecvr) - Unknown owner - C:\Windows\ehome\ehRecvr.exe
    O23 - Service: @%SystemRoot%\ehome\ehsched.exe,-101 (ehSched) - Unknown owner - C:\Windows\ehome\ehsched.exe
    O23 - Service: fastnetsrv - Unknown owner - C:\Windows\system32\FastNetSrv.exe
    O23 - Service: LightScribeService - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe
    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
    O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

    --
    End of file - 8439 bytes

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}]
    EoBho Class

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
    Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    SSVHelper Class - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll [2008-06-10 509328]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9421DD08-935F-4701-A9CA-22DF90AC4EA6}]
    Easy Photo Print - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll [2008-04-02 266240]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}]
    FDMIECookiesBHO Class - C:\Program Files\Free Download Manager\iefdm2.dll [2009-02-27 98304]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
    Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - Easy Photo Print - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll [2008-04-02 266240]
    {21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]
    {32099AAC-C132-4136-9E9A-4E364A424E17} - DAEMON Tools Toolbar - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll [2009-04-23 937416]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "DeathAdder"=C:\Program Files\Razer\DeathAdder\razerhid.exe [2007-09-07 180224]
    "Windows System Defender"=C:\ProgramData\7cb4d4a\WS7cb4.exe /s /d []
    "lsdefrag"=C:\Users\Mata\AppData\Local\Temp\snwxoceram.exe []
    "restorer32_a"=C:\Windows\system32\restorer32_a.exe [2009-11-06 46848]
    "Malwarebytes Anti-Malware (reboot)"=C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe /runcleanupscript []

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "Steam"=c:\program files\steam\steam.exe [2009-11-05 1217808]
    "msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883856]
    "L07FXLRD_36915452"=C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE [2006-06-13 351000]
    "Free Download Manager"=C:\Program Files\Free Download Manager\fdm.exe [2009-02-27 3420160]
    "DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\daemon.exe [2009-04-23 708608]
    "Windows System Defender"=C:\ProgramData\7cb4d4a\WS7cb4.exe /s /d []
    "restorer32_a"=C:\Users\Mata\restorer32_a.exe []
    "ter8m"=C:\Windows\TEMP\msxm192z.dll [2009-11-07 61440]
    "Security Center"=C:\Windows\sc.exe []
    "Protection System"=C:\Program Files\Protection System\psystem.exe [2009-11-07 1268224]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sidebar]
    C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-21 1253888]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender]
    C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WindowsWelcomeCenter]
    oobefldr.dll,ShowWelcomeCenter []

    C:\Users\Mata\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
    LimeWire On Startup.lnk - C:\Program Files\LimeWire\LimeWire.exe

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLS"="C:\Windows\system32\kbdnet.dll"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "ConsentPromptBehaviorUser"=2
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1
    "EnableUIADesktopToggle"=0

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "C:\Windows\system32\winlogon.exe"="C:\Windows\system32\winlogon.exe:*:enabled:@shell32.dll,-1"
    "C:\Windows\system32\wininit.exe"="C:\Windows\system32\wininit.exe:*:enabled:@shell32.dll,-1"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

    ======File associations======

    .js - edit - C:\Windows\System32\Notepad.exe %1
    .js - open - C:\Windows\System32\WScript.exe "%1" %*

    ======List of files/folders created in the last 1 months======

    2009-11-08 09:39:47 ----DC---- C:\rsit
    2009-11-08 09:39:47 ----D---- C:\Program Files\trend micro
    2009-11-08 09:37:11 ----A---- C:\Windows\ntbtlog.txt
    2009-11-08 09:32:09 ----AC---- C:\dfuj4y54hscv108.bat
    2009-11-08 09:31:55 ----A---- C:\Windows\system32\1627,421.exe
    2009-11-08 09:31:50 ----A---- C:\Windows\system32\5A40.tmp
    2009-11-08 09:31:50 ----A---- C:\Windows\system32\57C0.tmp
    2009-11-08 09:31:48 ----A---- C:\Windows\system32\86767.BAT
    2009-11-08 09:31:45 ----A---- C:\Windows\system32\11,03699.exe
    2009-11-08 09:31:40 ----A---- C:\Windows\system32\9022,943.exe
    2009-11-07 20:06:24 ----A---- C:\Windows\system32\6F27.tmp
    2009-11-07 20:06:23 ----A---- C:\Windows\system32\6C87.tmp
    2009-11-07 14:15:32 ----A---- C:\Windows\system32\reader_s.exe
    2009-11-07 14:15:32 ----A---- C:\Windows\system32\22A2.tmp
    2009-11-07 14:14:19 ----A---- C:\Windows\system32\513.tmp
    2009-11-07 14:13:34 ----A---- C:\Windows\system32\560E.tmp
    2009-11-07 14:13:32 ----A---- C:\Windows\system32\2752,604.exe
    2009-11-07 14:13:08 ----D---- C:\Program Files\Protection System
    2009-11-07 14:13:08 ----A---- C:\Windows\sc.exe
    2009-11-07 14:13:02 ----A---- C:\Windows\system32\111,658.exe
    2009-11-07 11:33:11 ----DC---- C:\Malwarebytes' Anti-Malware
    2009-11-06 19:20:58 ----A---- C:\Windows\system32\30F2.tmp
    2009-11-06 19:20:53 ----A---- C:\Windows\system32\1C19.tmp
    2009-11-06 18:15:14 ----DC---- C:\Qoobox
    2009-11-06 06:42:10 ----A---- C:\Windows\system32\3235,24.exe
    2009-11-06 06:42:06 ----A---- C:\Windows\system32\3A82.tmp
    2009-11-06 06:42:04 ----A---- C:\Windows\system32\3265.tmp
    2009-11-06 06:41:59 ----A---- C:\Windows\system32\3685,572.exe
    2009-11-05 21:58:20 ----A---- C:\Windows\system32\9C02.tmp
    2009-11-05 21:58:19 ----A---- C:\Windows\system32\97EB.tmp
    2009-11-05 21:40:54 ----A---- C:\Windows\system32\A5B2.tmp
    2009-11-05 21:40:52 ----A---- C:\Windows\system32\A18B.tmp
    2009-11-05 21:40:12 ----A---- C:\Windows\system32\4D2.tmp
    2009-11-05 21:40:11 ----A---- C:\Windows\system32\FD9F.tmp
    2009-11-05 21:12:22 ----A---- C:\Windows\system32\475.tmp
    2009-11-05 21:12:21 ----A---- C:\Windows\system32\FF84.tmp
    2009-11-05 21:12:15 ----A---- C:\Windows\system32\E704.tmp
    2009-11-05 20:51:16 ----A---- C:\Windows\system32\B3E5.tmp
    2009-11-05 20:51:16 ----A---- C:\Windows\system32\B27D.tmp
    2009-11-05 20:51:15 ----A---- C:\Windows\system32\AF61.tmp
    2009-11-05 20:41:44 ----A---- C:\Windows\system32\F73B.tmp
    2009-11-05 20:41:43 ----A---- C:\Windows\system32\F5B4.tmp
    2009-11-05 20:41:43 ----A---- C:\Windows\system32\F324.tmp
    2009-11-05 13:05:27 ----A---- C:\Windows\system32\26A4.tmp
    2009-11-05 13:05:27 ----A---- C:\Windows\system32\254C.tmp
    2009-11-05 13:05:26 ----A---- C:\Windows\system32\229C.tmp
    2009-11-05 13:02:54 ----A---- C:\Windows\system32\D1D1.tmp
    2009-11-05 13:02:54 ----A---- C:\Windows\system32\D04A.tmp
    2009-11-05 13:02:53 ----A---- C:\Windows\system32\CDAA.tmp
    2009-11-05 12:32:46 ----A---- C:\Windows\system32\45F6.tmp
    2009-11-05 12:32:46 ----A---- C:\Windows\system32\448F.tmp
    2009-11-05 12:32:45 ----A---- C:\Windows\system32\4114.tmp
    2009-11-05 12:31:57 ----A---- C:\Windows\system32\846D.tmp
    2009-11-05 12:31:56 ----A---- C:\Windows\system32\8314.tmp
    2009-11-05 12:31:56 ----A---- C:\Windows\system32\8055.tmp
    2009-11-05 12:30:55 ----A---- C:\Windows\system32\952F.tmp
    2009-11-05 12:30:55 ----A---- C:\Windows\system32\93B7.tmp
    2009-11-05 12:30:54 ----A---- C:\Windows\system32\90C9.tmp
    2009-11-05 12:30:08 ----A---- C:\Windows\system32\DC1D.tmp
    2009-11-05 12:30:08 ----A---- C:\Windows\system32\DAB5.tmp
    2009-11-05 12:30:07 ----A---- C:\Windows\system32\D7E7.tmp
    2009-11-05 12:14:43 ----A---- C:\Windows\system32\5CC.tmp
    2009-11-05 12:14:42 ----A---- C:\Windows\system32\35B.tmp
    2009-11-05 12:14:41 ----A---- C:\Windows\system32\FF25.tmp
    2009-11-05 12:10:35 ----A---- C:\Windows\system32\DCF7.tmp
    2009-11-05 12:10:34 ----A---- C:\Windows\system32\DB90.tmp
    2009-11-05 12:10:34 ----A---- C:\Windows\system32\D8E0.tmp
    2009-11-05 12:09:29 ----A---- C:\Windows\system32\DDD2.tmp
    2009-11-05 12:09:29 ----A---- C:\Windows\system32\DC5A.tmp
    2009-11-05 12:09:28 ----A---- C:\Windows\system32\D96D.tmp
    2009-11-05 12:03:28 ----A---- C:\Windows\system32\D79B.tmp
    2009-11-05 12:03:27 ----A---- C:\Windows\system32\D5E5.tmp
    2009-11-05 12:03:24 ----A---- C:\Windows\system32\C792.tmp
    2009-11-05 12:00:04 ----A---- C:\Windows\system32\F6FD.tmp
    2009-11-05 12:00:04 ----A---- C:\Windows\system32\F585.tmp
    2009-11-05 12:00:03 ----A---- C:\Windows\system32\F2F5.tmp
    2009-11-05 11:56:41 ----A---- C:\Windows\system32\9925.tmp
    2009-11-05 11:56:41 ----A---- C:\Windows\system32\97AD.tmp
    2009-11-05 11:56:40 ----A---- C:\Windows\system32\951D.tmp
    2009-11-05 11:55:52 ----A---- C:\Windows\system32\D7E9.tmp
    2009-11-05 11:55:52 ----A---- C:\Windows\system32\D681.tmp
    2009-11-05 11:55:51 ----A---- C:\Windows\system32\D3E1.tmp
    2009-11-05 11:52:09 ----A---- C:\Windows\system32\E725.tmp
    2009-11-05 11:52:09 ----A---- C:\Windows\system32\E5DD.tmp
    2009-11-05 11:52:08 ----A---- C:\Windows\system32\E34C.tmp
    2009-11-05 11:49:48 ----A---- C:\Windows\system32\BF3B.tmp
    2009-11-05 11:49:47 ----A---- C:\Windows\system32\BDF3.tmp
    2009-11-05 11:49:47 ----A---- C:\Windows\system32\BB91.tmp
    2009-11-05 11:47:27 ----A---- C:\Windows\system32\99B1.tmp
    2009-11-05 11:47:27 ----A---- C:\Windows\system32\984A.tmp
    2009-11-05 11:47:26 ----A---- C:\Windows\system32\958B.tmp
    2009-11-05 11:27:42 ----D---- C:\Users\Mata\AppData\Roaming\Malwarebytes
    2009-11-05 11:27:37 ----D---- C:\ProgramData\Malwarebytes
    2009-11-05 11:20:01 ----A---- C:\Windows\system32\7A6E.tmp
    2009-11-05 11:19:59 ----A---- C:\Windows\system32\7520.tmp
    2009-11-05 11:19:58 ----A---- C:\Windows\system32\70EB.tmp
    2009-11-05 11:15:33 ----A---- C:\Windows\system32\E37D.tmp
    2009-11-05 11:15:31 ----A---- C:\Windows\system32\DE0F.tmp
    2009-11-05 11:15:31 ----A---- C:\Windows\system32\DB31.tmp
    2009-11-05 10:56:49 ----A---- C:\Windows\system32\F104.tmp
    2009-11-05 10:56:48 ----A---- C:\Windows\system32\EB77.tmp
    2009-11-05 10:56:47 ----A---- C:\Windows\system32\E8C8.tmp
    2009-11-05 10:41:47 ----A---- C:\Windows\system32\FE0E.tmp
    2009-11-05 10:41:45 ----A---- C:\Windows\system32\F891.tmp
    2009-11-05 10:41:45 ----A---- C:\Windows\system32\F5E2.tmp
    2009-11-05 10:38:46 ----A---- C:\Windows\system32\2627.tmp
    2009-11-05 10:38:45 ----A---- C:\Windows\system32\20BA.tmp
    2009-11-05 10:38:44 ----A---- C:\Windows\system32\1D9D.tmp
    2009-11-05 06:57:44 ----A---- C:\Windows\system32\flags.ini
    2009-11-05 06:56:44 ----A---- C:\Windows\system32\1B2F.tmp
    2009-11-05 06:56:42 ----A---- C:\Windows\system32\13BF.tmp
    2009-11-05 06:56:40 ----A---- C:\Windows\system32\C8D.tmp
    2009-11-05 06:49:15 ----AC---- C:\u7s5z108.bat
    2009-11-05 06:49:01 ----A---- C:\Windows\system32\1570,2.exe
    2009-11-05 06:49:00 ----A---- C:\Windows\system32\91166.BAT
    2009-11-05 06:49:00 ----A---- C:\Windows\system32\63A4.tmp
    2009-11-05 06:48:59 ----A---- C:\Windows\system32\5F01.tmp
    2009-11-05 06:48:58 ----A---- C:\Windows\system32\5C80.tmp
    2009-11-05 06:48:48 ----A---- C:\Windows\system32\4051,935.exe
    2009-11-04 18:21:59 ----A---- C:\Windows\system32\restorer32_a.exe
    2009-11-04 18:21:58 ----A---- C:\Windows\system32\126C.tmp
    2009-11-04 18:21:57 ----A---- C:\Windows\system32\FDC.tmp
    2009-11-04 18:21:56 ----A---- C:\Windows\system32\4426,646.exe
    2009-11-04 18:21:55 ----A---- C:\Windows\system32\8D8.tmp
    2009-11-04 18:21:43 ----A---- C:\Windows\system32\9561,884.exe
    2009-11-04 18:21:19 ----SHD---- C:\Windows\system32\%APPDATA%
    2009-11-04 18:21:12 ----SHD---- C:\Users\Mata\AppData\Roaming\Windows System Defender
    2009-11-04 18:21:12 ----SHD---- C:\ProgramData\WSDDSys
    2009-11-04 18:20:58 ----SHD---- C:\ProgramData\7cb4d4a
    2009-11-04 06:51:06 ----A---- C:\Windows\system32\mshtml.dll
    2009-11-01 19:52:14 ----D---- C:\Users\Mata\AppData\Roaming\dvdcss
    2009-11-01 19:50:48 ----D---- C:\Users\Mata\AppData\Roaming\vlc
    2009-11-01 19:27:08 ----D---- C:\Program Files\LimeWire
    2009-11-01 19:19:55 ----D---- C:\Program Files\CCleaner
    2009-10-28 10:04:24 ----A---- C:\Windows\system32\wmp.dll
    2009-10-28 10:04:21 ----A---- C:\Windows\system32\unregmp2.exe
    2009-10-28 10:04:19 ----A---- C:\Windows\system32\wmploc.DLL
    2009-10-27 12:25:11 ----A---- C:\Windows\system32\wups2.dll
    2009-10-27 12:25:11 ----A---- C:\Windows\system32\wuauclt.exe
    2009-10-27 12:25:10 ----A---- C:\Windows\system32\wucltux.dll
    2009-10-27 12:25:10 ----A---- C:\Windows\system32\wuaueng.dll
    2009-10-27 12:24:51 ----A---- C:\Windows\system32\wups.dll
    2009-10-27 12:24:51 ----A---- C:\Windows\system32\wudriver.dll
    2009-10-27 12:24:51 ----A---- C:\Windows\system32\wuapi.dll
    2009-10-27 12:24:44 ----A---- C:\Windows\system32\wuwebv.dll
    2009-10-27 12:24:44 ----A---- C:\Windows\system32\wuapp.exe
    2009-10-19 17:11:05 ----D---- C:\Windows\Minidump
    2009-10-14 10:36:20 ----A---- C:\Windows\system32\msv1_0.dll
    2009-10-14 10:36:14 ----A---- C:\Windows\system32\ntkrnlpa.exe
    2009-10-14 10:36:13 ----A---- C:\Windows\system32\ntoskrnl.exe
    2009-10-14 10:35:56 ----A---- C:\Windows\system32\EncDec.dll
    2009-10-14 10:35:54 ----A---- C:\Windows\system32\psisdecd.dll
    2009-10-14 10:35:47 ----A---- C:\Windows\system32\ieframe.dll
    2009-10-14 10:35:46 ----A---- C:\Windows\system32\wininet.dll
    2009-10-14 10:35:46 ----A---- C:\Windows\system32\urlmon.dll
    2009-10-14 10:35:46 ----A---- C:\Windows\system32\iertutil.dll
    2009-10-14 10:35:45 ----A---- C:\Windows\system32\occache.dll
    2009-10-14 10:35:45 ----A---- C:\Windows\system32\msfeeds.dll
    2009-10-14 10:35:45 ----A---- C:\Windows\system32\iedkcs32.dll
    2009-10-14 10:35:44 ----A---- C:\Windows\system32\msfeedsbs.dll
    2009-10-14 10:35:44 ----A---- C:\Windows\system32\jsproxy.dll
    2009-10-14 10:35:44 ----A---- C:\Windows\system32\ieUnatt.exe
    2009-10-14 10:35:44 ----A---- C:\Windows\system32\ieui.dll
    2009-10-14 10:35:44 ----A---- C:\Windows\system32\iesysprep.dll
    2009-10-14 10:35:44 ----A---- C:\Windows\system32\iepeers.dll
    2009-10-14 10:35:44 ----A---- C:\Windows\system32\ie4uinit.exe
    2009-10-14 10:35:43 ----A---- C:\Windows\system32\msfeedssync.exe
    2009-10-14 10:35:43 ----A---- C:\Windows\system32\iesetup.dll
    2009-10-14 10:35:43 ----A---- C:\Windows\system32\iernonce.dll
    2009-10-14 10:35:36 ----A---- C:\Windows\system32\msasn1.dll
    2009-10-14 10:35:33 ----A---- C:\Windows\system32\WMSPDMOD.DLL

    ======List of files/folders modified in the last 1 months======

    2009-11-08 09:40:47 ----A---- C:\Windows\system32\msdtc.exe
    2009-11-08 09:39:47 ----RD---- C:\Program Files
    2009-11-08 09:39:44 ----A---- C:\Windows\system32\FastNetSrv.exe
    2009-11-08 09:38:59 ----A---- C:\Windows\system32\dfsr.exe
    2009-11-08 09:38:47 ----D---- C:\Program Files\Mozilla Firefox
    2009-11-08 09:37:44 ----A---- C:\Windows\system32\alg.exe
    2009-11-08 09:37:38 ----D---- C:\Windows\Temp
    2009-11-08 09:37:11 ----D---- C:\Windows
    2009-11-08 09:35:27 ----D---- C:\Windows\System32
    2009-11-08 09:35:27 ----D---- C:\Windows\inf
    2009-11-08 09:35:27 ----A---- C:\Windows\system32\PerfStringBackup.INI
    2009-11-07 11:33:37 ----A---- C:\Windows\NeroDigital.ini
    2009-11-07 11:33:12 ----D---- C:\Windows\system32\drivers
    2009-11-07 11:29:18 ----D---- C:\Program Files\Steam
    2009-11-06 22:21:59 ----D---- C:\Users\Mata\AppData\Roaming\Free Download Manager
    2009-11-05 21:40:44 ----D---- C:\Windows\Prefetch
    2009-11-05 21:37:09 ----DC---- C:\Downloads
    2009-11-05 21:37:09 ----D---- C:\Windows\Tasks
    2009-11-05 20:58:26 ----HD---- C:\ProgramData
    2009-11-05 10:57:22 ----D---- C:\Users\Mata\AppData\Roaming\LimeWire
    2009-11-05 10:38:41 ----D---- C:\Windows\system32\Tasks
    2009-11-05 06:51:58 ----D---- C:\Windows\winsxs
    2009-11-04 17:32:51 ----SHD---- C:\System Volume Information
    2009-11-04 07:02:30 ----D---- C:\Windows\system32\catroot2
    2009-11-04 06:50:30 ----D---- C:\Windows\system32\catroot
    2009-11-03 09:33:38 ----D---- C:\Program Files\Common Files\Steam
    2009-11-01 19:48:23 ----D---- C:\Program Files\VideoLAN
    2009-11-01 19:22:15 ----D---- C:\Windows\Debug
    2009-10-29 09:23:52 ----D---- C:\Windows\rescache
    2009-10-29 09:09:56 ----D---- C:\Program Files\Internet Explorer
    2009-10-29 09:09:29 ----D---- C:\Program Files\Windows Media Player
    2009-10-29 09:09:28 ----D---- C:\Windows\system32\fr-FR
    2009-10-26 11:29:33 ----D---- C:\Program Files\Live-Player
    2009-10-15 19:44:06 ----D---- C:\Windows\Microsoft.NET
    2009-10-15 19:43:59 ----RSD---- C:\Windows\assembly
    2009-10-15 17:53:56 ----D---- C:\Windows\ehome
    2009-10-15 17:53:56 ----D---- C:\Program Files\Windows Mail
    2009-10-15 17:53:55 ----D---- C:\Windows\system32\migration
    2009-10-14 19:52:47 ----D---- C:\Program Files\Mumble

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr.sys [2008-05-16 23152]
    R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2008-05-16 42912]
    R3 DAdderFltr;DeathAdder Mouse; C:\Windows\system32\drivers\dadder.sys [2007-08-02 22784]
    R3 MRV6X32P;Pilote WiFi natif Vista 32-bits; C:\Windows\system32\DRIVERS\MRVW13B.sys [2006-11-02 253952]
    R3 MTsensor;ATK0110 ACPI UTILITY; C:\Windows\system32\DRIVERS\ASACPI.sys [2006-10-18 7680]
    R3 RTL8169;Pilote Realtek 8169 NT; C:\Windows\system32\DRIVERS\Rtlh86.sys [2006-11-02 44544]
    S1 aswSP;avast! Self Protection; C:\Windows\system32\drivers\aswSP.sys [2008-05-16 78416]
    S2 aswFsBlk;aswFsBlk; C:\Windows\system32\DRIVERS\aswFsBlk.sys [2008-05-16 20560]
    S2 aswMonFlt;aswMonFlt; C:\Windows\system32\DRIVERS\aswMonFlt.sys [2008-05-16 50768]
    S3 a8vljvho;a8vljvho; C:\Windows\system32\drivers\a8vljvho.sys []
    S3 ADIHdAudAddService;ADI UAA Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\ADIHdAud.sys [2007-01-16 316928]
    S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
    S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
    S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
    S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
    S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
    S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
    S3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2008-05-03 7460320]
    S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-21 35328]
    S3 usbvideo;Périphérique vidéo USB (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2008-01-21 134016]
    S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2008-01-21 39936]
    S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
    S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
    S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]
    S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2008-01-21 11264]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    S2 aswUpdSv;aswUpdSv; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2008-05-16 17272]
    S2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2008-05-16 144760]
    S2 BtwSrv;BtwSrv; C:\Windows\system32\svchost.exe [2008-01-21 21504]
    S2 fastnetsrv;fastnetsrv; C:\Windows\system32\FastNetSrv.exe [2009-11-08 31744]
    S2 LightScribeService;LightScribeService; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2007-07-25 79136]
    S2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2008-05-03 139264]
    S2 PnkBstrA;PnkBstrA; C:\Windows\system32\PnkBstrA.exe [2009-05-03 66872]
    S2 PnkBstrB;PnkBstrB; C:\Windows\system32\PnkBstrB.exe [2009-05-03 107832]
    S2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]
    S3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2008-05-16 247160]
    S3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2008-05-16 349560]
    S3 NBService;NBService; C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe [2009-11-08 11776]
    S3 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe [2007-06-01 271920]
    S3 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2009-11-02 320760]

    -----------------EOF-----------------
    a c 295 8 Sécurité
    8 Novembre 2009 14:20:55

  • Désactive l'UAC le temps de la désinfection.

    [#ff0000]/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\[/#f]

  • Télécharge ComboFix ([#ff0000]sUBs[/#f]) sur ton Bureau.
  • Clique droit sur ComboFix.exe (le .exe n'est pas forcément visible) et choisis Exécuter en tant qu'administrateur.
  • Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

    Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
    8 Novembre 2009 16:03:43

    Lorsque j'exécute en tant qu'administrateur une fenêtre apparait :

    "!! ALERTE !! Il est DANGEREUX de continuer!

    Le contenus du paquetage ComboFix a été détérioré.
    Veuillez télécharger un nouvel exemplaire depuis :

    http://www.bleepingcomputer.com/combofix/how-to-use-com...

    Note : Votre PC est peut-être infecté par un virus modifiant les fichiers "Virut""

    Le fichier .exe disparait.
    Que dois-je faire ?

    Merci de ta patience et de ton aide.

    EDIT : J'ai regardé par-ci par-là et il semble que le formatage est la seule solution. Dès que je peux j'achèterai un disque dur externe et enregistrerai mais principaux dossiers.
    8 Novembre 2009 16:48:23

    Obliger de formater alors ?
    Je dois faire attention a quoi lors du formatage ?
    a c 295 8 Sécurité
    8 Novembre 2009 19:06:41

    Les réponses sont dans le lien que je t'ai donné.
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS