Se connecter / S'enregistrer
Votre question

Infection [ résolu]

Tags :
  • Windows
  • Sécurité
Dernière réponse : dans Sécurité et virus
13 Août 2009 00:42:28

Bonjour
j'ai un voyant rouge avec ecrit Spyware Alerte ! en bas a gauche et a droite de l'ecran ainsi qu'un message provenant de la barre des taches.
Le pc est egalement assez lent.
Windows me signale via le centre de securité que la protection antivirus est desactivé "winishield est desactivé" pourtant aucune trace de winishield sur mon pc et Antivir est operationel.

merci de votre aide.

Bonne soirée.

Autres pages sur : infection resolu

a c 269 8 Sécurité
a b 9 Windows
13 Août 2009 01:01:14

Bonjour,

  • Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
  • Double-clique sur RSIT.exe afin de lancer le programme.
    (Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
  • Clique sur Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : les rapports sont sauvegardés dans le dossier C:\rsit.
    13 Août 2009 01:15:57

    log.txt :
    Logfile of random's system information tool 1.06 (written by random/random)
    Run by Julien at 2009-08-13 01:11:42
    Microsoft Windows XP Professionnel Service Pack 3
    System drive C: has 18 GB (46%) free of 40 GB
    Total RAM: 766 MB (48% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 01:11:56, on 13/08/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\VTTimer.exe
    C:\WINDOWS\system32\S3trayp.exe
    C:\WINDOWS\vVX3000.exe
    C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\ptbwj3vm.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
    C:\Program Files\Microsoft LifeCam\MSCamS32.exe
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Documents and Settings\Julien\Bureau\RSIT.exe
    C:\Program Files\trend micro\Julien.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
    O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
    O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
    O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
    O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [EPSON Stylus DX7400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE /FU "C:\WINDOWS\TEMP\E_S2E2.tmp" /EF "HKCU"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [ptbwj3vm.exe] C:\WINDOWS\system32\ptbwj3vm.exe
    O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O17 - HKLM\System\CCS\Services\Tcpip\..\{47A431EA-80F2-4E28-BBF8-34F089EA9C0F}: NameServer = 192.168.1.1
    O17 - HKLM\System\CCS\Services\Tcpip\..\{EECF335B-42CC-45A2-AA5A-68225A635D4C}: NameServer = 85.255.112.205,85.255.112.202
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.205,85.255.112.202
    O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.112.205,85.255.112.202
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.205,85.255.112.202
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: XAudioService - Conexant Systems, Inc. - C:\WINDOWS\system32\DRIVERS\xaudio.exe

    --
    End of file - 7091 bytes

    ======Scheduled tasks folder======

    C:\WINDOWS\tasks\AppleSoftwareUpdate.job
    C:\WINDOWS\tasks\GlaryInitialize.job
    C:\WINDOWS\tasks\WGASetup.job
    C:\WINDOWS\tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
    Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
    Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}]
    EpsonToolBandKicker Class - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll [2005-02-21 368640]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - EPSON Web-To-Page - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll [2005-02-21 368640]
    {21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "VTTimer"=C:\WINDOWS\system32\VTTimer.exe [2006-09-21 53248]
    "S3Trayp"=C:\WINDOWS\system32\S3trayp.exe [2006-10-10 176128]
    "HDAudDeck"=C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1 []
    "LifeCam"=C:\Program Files\Microsoft LifeCam\LifeExp.exe [2007-05-17 279912]
    "VX3000"=C:\WINDOWS\vVX3000.exe [2007-04-10 709992]
    "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
    "QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-05-26 413696]
    "iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-07-13 292128]
    "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "MsnMsgr"=C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [2009-02-06 3885408]
    "EPSON Stylus DX7400 Series"=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE [2007-04-12 182272]
    "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
    "ptbwj3vm.exe"=C:\WINDOWS\system32\ptbwj3vm.exe [2009-08-12 860160]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WiniShield]
    C:\Program Files\WiniShield Software\WiniShield\WiniShield.exe -min []

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
    "authentication packages"=msv1_0
    nwprovau

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoDriveTypeAutoRun"=145
    "MemCheckBoxInRunDlg"=1
    "NoSMBalloonTip"=1
    "NoDesktopCleanupWizard"=1
    "NoWelcomeScreen"=1

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "HonorAutoRunSetting"=

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
    "C:\Program Files\Winamp Remote\bin\Orb.exe"="C:\Program Files\Winamp Remote\bin\Orb.exe:*:Enabled:o rb"
    "C:\Program Files\Winamp Remote\bin\OrbTray.exe"="C:\Program Files\Winamp Remote\bin\OrbTray.exe:*:Enabled:o rbTray"
    "C:\Program Files\Winamp Remote\bin\OrbStreamerClient.exe"="C:\Program Files\Winamp Remote\bin\OrbStreamerClient.exe:*:Enabled:o rb Stream Client"
    "C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
    "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "C:\Program Files\Microsoft LifeCam\LifeCam.exe"="C:\Program Files\Microsoft LifeCam\LifeCam.exe:*:Enabled:LifeCam.exe"
    "C:\Program Files\Microsoft LifeCam\LifeExp.exe"="C:\Program Files\Microsoft LifeCam\LifeExp.exe:*:Enabled:LifeExp.exe"
    "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
    "C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"
    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
    "C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
    "C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"
    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{02a58904-1a9f-11de-a685-00140b0a3d91}]
    shell\AutoRun\command - uxkl0apt.bat
    shell\open\command - uxkl0apt.bat

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5cf5450c-cb40-11dd-a618-00140b0a3d91}]
    shell\Auto\command - AdobeR.exe e
    shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fcef593a-12f1-11de-a671-00140b0a3d91}]
    shell\Auto\command - wscript "esta ig.vbs"
    shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript "esta ig.vbs"

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fcef593d-12f1-11de-a671-00140b0a3d91}]
    shell\AutoRun\command - F:\Memorybar.exe


    ======File associations======

    .scr - open - "C:\WINDOWS\system32\notepad.exe" "%1"
    .scr - install -
    .scr - config -

    ======List of files/folders created in the last 1 months======

    2009-12-22 18:37:24 ----A---- C:\WINDOWS\18z01spamb5t14c9.dll
    2009-12-22 04:06:46 ----A---- C:\WINDOWS\system32\3066hack5zol1d9.dll
    2009-12-16 10:30:56 ----A---- C:\WINDOWS\9c295ddzare309.dll
    2009-12-12 21:22:11 ----A---- C:\WINDOWS\77a9zddware1854.exe
    2009-12-12 14:38:38 ----A---- C:\WINDOWS\system32\50832tzo9d5.exe
    2009-11-29 01:14:08 ----A---- C:\WINDOWS\22929tzo935a.exe
    2009-11-27 15:01:36 ----A---- C:\WINDOWS\system32\2zf395eal864.dll
    2009-11-27 04:33:11 ----A---- C:\WINDOWS\3df3ba59dzor406.exe
    2009-11-24 14:50:47 ----A---- C:\WINDOWS\system32\32252s9ambot2zf.exe
    2009-11-22 00:26:11 ----A---- C:\WINDOWS\32517viruz91a.exe
    2009-11-19 19:22:51 ----A---- C:\WINDOWS\58591not-9zvirus6cb.exe
    2009-11-14 08:41:30 ----A---- C:\WINDOWS\system32\1591z5acktool653.exe
    2009-11-13 22:55:52 ----A---- C:\WINDOWS\2dz8spa9se23635.exe
    2009-11-13 16:06:11 ----A---- C:\WINDOWS\3969thie951z.dll
    2009-11-12 22:12:43 ----A---- C:\WINDOWS\17z75spa95ot35.exe
    2009-11-12 04:53:10 ----A---- C:\WINDOWS\system32\7c52ba9kzoor953.exe
    2009-11-08 01:21:44 ----A---- C:\WINDOWS\57505pyz69.exe
    2009-11-04 12:42:39 ----A---- C:\WINDOWS\z8858viru94b8.exe
    2009-11-04 05:48:30 ----A---- C:\WINDOWS\system32\229205rz9d3.exe
    2009-10-28 04:13:06 ----A---- C:\WINDOWS\580tzief905.dll
    2009-10-26 19:45:31 ----A---- C:\WINDOWS\system32\792zhreat9445.exe
    2009-10-22 13:48:25 ----A---- C:\WINDOWS\system32\582z9virus34b.dll
    2009-10-19 08:40:57 ----A---- C:\WINDOWS\1089zwo5m28c9.exe
    2009-10-18 08:42:02 ----A---- C:\WINDOWS\6z9bsp9rs52599.exe
    2009-10-08 06:37:43 ----A---- C:\WINDOWS\7051s9arsz720.exe
    2009-10-07 00:02:56 ----A---- C:\WINDOWS\system32\39zfv9r395.exe
    2009-10-01 15:41:29 ----A---- C:\WINDOWS\59zhr9at15568.dll
    2009-09-26 15:48:32 ----A---- C:\WINDOWS\29733spambz96b55.exe
    2009-09-25 12:28:02 ----A---- C:\WINDOWS\system32\2219backdooz956.dll
    2009-09-21 06:57:49 ----A---- C:\WINDOWS\13901zp9385.exe
    2009-09-17 22:13:35 ----A---- C:\WINDOWS\system32\13659ha5ktool7ze9.dll
    2009-09-16 15:07:04 ----A---- C:\WINDOWS\26590hacztool638.exe
    2009-09-03 10:19:59 ----A---- C:\WINDOWS\system32\15260nzt-a-v9rusb35.exe
    2009-09-01 18:49:45 ----A---- C:\WINDOWS\2a60t5rea91z250.dll
    2009-08-28 13:43:50 ----A---- C:\WINDOWS\system32\z991downloader485.exe
    2009-08-27 23:18:15 ----A---- C:\WINDOWS\system32\65fzth9ef318.dll
    2009-08-22 05:18:38 ----A---- C:\WINDOWS\z9209s5ambot4dc.dll
    2009-08-18 20:55:20 ----A---- C:\WINDOWS\system32\479dtzrea530591.exe
    2009-08-13 01:11:42 ----D---- C:\rsit
    2009-08-13 01:11:42 ----D---- C:\Program Files\trend micro
    2009-08-13 01:09:14 ----D---- C:\Avenger
    2009-08-13 01:09:14 ----A---- C:\avenger.txt
    2009-08-13 00:47:50 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
    2009-08-13 00:47:43 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
    2009-08-13 00:47:35 ----HDC---- C:\WINDOWS\$NtUninstallKB971557$
    2009-08-13 00:47:27 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
    2009-08-13 00:47:18 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
    2009-08-13 00:46:33 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
    2009-08-13 00:46:25 ----HDC---- C:\WINDOWS\$NtUninstallKB973354$
    2009-08-13 00:46:14 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$
    2009-08-13 00:45:51 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
    2009-08-13 00:08:00 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
    2009-08-13 00:08:00 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
    2009-08-12 23:18:33 ----D---- C:\Program Files\Avira
    2009-08-12 23:18:33 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
    2009-08-12 23:10:45 ----D---- C:\Program Files\Enigma Software Group
    2009-08-12 22:24:21 ----D---- C:\WINDOWS\pss
    2009-08-12 14:36:31 ----A---- C:\WINDOWS\system32\d92zh9e5t15836.dll
    2009-08-12 14:36:31 ----A---- C:\WINDOWS\system32\7955thr9at3z405.exe
    2009-08-12 14:36:31 ----A---- C:\WINDOWS\system32\6a25thie9z29.exe
    2009-08-12 14:36:31 ----A---- C:\WINDOWS\system32\688down59azer1988.exe
    2009-08-12 14:36:31 ----A---- C:\WINDOWS\system32\6529irus66z.dll
    2009-08-12 14:36:31 ----A---- C:\WINDOWS\system32\57569zckdoor397.dll
    2009-08-12 14:36:31 ----A---- C:\WINDOWS\system32\4998worz356.exe
    2009-08-12 14:36:31 ----A---- C:\WINDOWS\system32\4750zpars91716.dll
    2009-08-12 14:36:31 ----A---- C:\WINDOWS\system32\23317tro95a4z.exe
    2009-08-12 14:36:31 ----A---- C:\WINDOWS\935d9wnloader32z6.exe
    2009-08-12 14:36:31 ----A---- C:\WINDOWS\7ad9sz5al3060.dll
    2009-08-12 14:36:31 ----A---- C:\WINDOWS\739zthrea593759.exe
    2009-08-12 14:36:31 ----A---- C:\WINDOWS\52z1thr59t2736.exe
    2009-08-12 14:36:31 ----A---- C:\WINDOWS\3894z5arse783.exe
    2009-08-12 14:36:31 ----A---- C:\WINDOWS\2f26z9ief3560.exe
    2009-08-12 14:36:31 ----A---- C:\WINDOWS\25665hazktool99a.dll
    2009-08-12 14:36:31 ----A---- C:\WINDOWS\23292noz-5-9irus716.exe
    2009-08-12 14:36:31 ----A---- C:\WINDOWS\12505hackto9z568.exe
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\z55fbackdoor9294.exe
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\system32\9525zworm666.exe
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\system32\7acddo5nzoader1729.dll
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\system32\72559hief5z0.exe
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\system32\69139iru5za2.exe
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\system32\5fa0spywzre9533.exe
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\system32\59d5vzr2864.dll
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\system32\53ft9izf2255.exe
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\system32\31994sp5zbot5ec.dll
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\system32\22z935orm579.dll
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\7545zy659.exe
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\5935addware129z.exe
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\501cbazkdoor27759.exe
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\492z5ddware2183.exe
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\45zeaddware938.dll
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\43dzspywa9e1577.exe
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\2eed5ir99z.dll
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\29504zorm65c.exe
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\193spyware226z5.exe
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\191w9rm5b5z.dll
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\17852not-5-virzs936.dll
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\12925tealz19.dll
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\12633not-azvirus5749.exe
    2009-08-12 14:36:29 ----A---- C:\WINDOWS\system32\ptbwj3vm.exe
    2009-08-12 14:36:29 ----A---- C:\WINDOWS\system32\59a2addware192z.exe
    2009-08-12 14:36:29 ----A---- C:\WINDOWS\system32\31z5s9eal1250.exe
    2009-08-12 14:36:29 ----A---- C:\WINDOWS\4c63downlza9er588.exe
    2009-08-12 14:36:29 ----A---- C:\WINDOWS\48945irz572.dll
    2009-08-12 14:36:29 ----A---- C:\WINDOWS\30698nzt9a5virus12.exe
    2009-08-11 21:59:13 ----D---- C:\Documents and Settings\Julien\Application Data\Apple Computer
    2009-08-11 21:59:01 ----A---- C:\WINDOWS\system32\GEARAspi.dll
    2009-08-11 21:58:44 ----D---- C:\Program Files\iPod
    2009-08-11 21:58:41 ----D---- C:\Program Files\iTunes
    2009-08-11 21:58:41 ----D---- C:\Documents and Settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
    2009-08-11 21:58:29 ----D---- C:\Program Files\Bonjour
    2009-08-11 21:57:56 ----D---- C:\Program Files\QuickTime
    2009-08-11 21:57:55 ----D---- C:\Documents and Settings\All Users\Application Data\Apple Computer
    2009-08-11 21:57:30 ----D---- C:\Program Files\Apple Software Update
    2009-08-11 21:57:13 ----A---- C:\WINDOWS\system32\usbaaplrc.dll
    2009-08-11 21:56:27 ----D---- C:\Program Files\Fichiers communs\Apple
    2009-08-11 21:56:26 ----D---- C:\Documents and Settings\All Users\Application Data\Apple
    2009-08-11 03:29:00 ----A---- C:\WINDOWS\25696z5ck9ool69a.exe
    2009-08-10 13:10:20 ----A---- C:\WINDOWS\148795irus3z9.dll
    2009-08-08 06:33:55 ----A---- C:\WINDOWS\system32\2899z9wnloader5657.dll
    2009-08-05 02:57:54 ----A---- C:\WINDOWS\24757v5ru9593z.exe
    2009-08-02 21:28:26 ----A---- C:\WINDOWS\system32\2579zv5rus3709.dll
    2009-07-29 02:43:01 ----HDC---- C:\WINDOWS\$NtUninstallKB972260$
    2009-07-25 22:14:50 ----A---- C:\WINDOWS\15529tzo5992.exe
    2009-07-24 20:17:47 ----A---- C:\WINDOWS\system32\92557spyzf9.dll
    2009-07-20 15:40:58 ----A---- C:\WINDOWS\8135zpy1fd9.exe
    2009-07-16 10:33:23 ----HDC---- C:\WINDOWS\$NtUninstallKB973346$
    2009-07-16 10:33:13 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$
    2009-07-16 10:30:05 ----HDC---- C:\WINDOWS\$NtUninstallKB961371$
    2009-07-14 10:11:37 ----A---- C:\WINDOWS\system32\9591vir10z3.exe

    ======List of files/folders modified in the last 1 months======

    2009-08-13 01:11:42 ----RD---- C:\Program Files
    2009-08-13 01:10:42 ----D---- C:\WINDOWS\Temp
    2009-08-13 01:09:40 ----D---- C:\WINDOWS\system32\CatRoot2
    2009-08-13 01:09:38 ----D---- C:\Program Files\Mozilla Firefox
    2009-08-13 01:09:34 ----D---- C:\WINDOWS
    2009-08-13 01:09:14 ----D---- C:\WINDOWS\system32\drivers
    2009-08-13 01:09:05 ----D---- C:\WINDOWS\system32
    2009-08-13 00:48:03 ----A---- C:\WINDOWS\SchedLgU.Txt
    2009-08-13 00:47:55 ----HD---- C:\WINDOWS\inf
    2009-08-13 00:47:53 ----RSHDC---- C:\WINDOWS\system32\dllcache
    2009-08-13 00:47:47 ----A---- C:\WINDOWS\imsins.BAK
    2009-08-13 00:47:26 ----HD---- C:\WINDOWS\$hf_mig$
    2009-08-13 00:47:12 ----SHD---- C:\WINDOWS\Installer
    2009-08-13 00:47:12 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft Help
    2009-08-13 00:46:27 ----D---- C:\Program Files\Outlook Express
    2009-08-13 00:46:11 ----D---- C:\WINDOWS\WinSxS
    2009-08-13 00:23:14 ----D---- C:\Documents and Settings\All Users\Application Data\Soulseek
    2009-08-13 00:14:15 ----D---- C:\WINDOWS\Prefetch
    2009-08-12 23:17:22 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
    2009-08-12 23:09:17 ----D---- C:\Program Files\Windows Live Safety Center
    2009-08-12 22:33:04 ----SH---- C:\boot.ini
    2009-08-12 22:33:04 ----A---- C:\WINDOWS\win.ini
    2009-08-12 22:33:04 ----A---- C:\WINDOWS\system.ini
    2009-08-12 00:04:13 ----SD---- C:\WINDOWS\Tasks
    2009-08-11 23:09:18 ----SHD---- C:\RECYCLER
    2009-08-11 22:04:00 ----SD---- C:\Documents and Settings\Julien\Application Data\Microsoft
    2009-08-11 21:59:01 ----DC---- C:\WINDOWS\system32\DRVSTORE
    2009-08-11 21:57:18 ----D---- C:\WINDOWS\system32\ReinstallBackups
    2009-08-11 21:56:27 ----D---- C:\Program Files\Fichiers communs
    2009-08-05 11:00:38 ----A---- C:\WINDOWS\system32\mswebdvd.dll
    2009-07-31 21:37:35 ----D---- C:\Program Files\Microsoft Silverlight
    2009-07-30 02:49:14 ----A---- C:\WINDOWS\system32\MRT.exe
    2009-07-23 01:24:15 ----D---- C:\Documents and Settings\Julien\Application Data\uTorrent
    2009-07-18 18:03:49 ----A---- C:\WINDOWS\system32\shdocvw.dll
    2009-07-18 18:03:49 ----A---- C:\WINDOWS\system32\mshtml.dll
    2009-07-17 21:03:33 ----A---- C:\WINDOWS\system32\atl.dll

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
    R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
    R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]
    R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-08-12 28520]
    R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-03-24 55640]
    R2 mdmxsdk;mdmxsdk; C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys [2006-06-20 12672]
    R2 NwlnkIpx;Protocole de transport compatible NWLink IPX/SPX/NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2008-04-13 88320]
    R2 NwlnkNb;NetBIOS NWLink; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2001-08-24 63232]
    R2 NwlnkSpx;Protocole NWLink SPX/SPXII; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2001-08-24 55936]
    R2 XAudio;XAudio; C:\WINDOWS\system32\DRIVERS\xaudio.sys [2006-08-05 8192]
    R3 AR5211;Atheros Wireless Network Adapter Service; C:\WINDOWS\system32\DRIVERS\ar5211.sys [2005-05-05 463168]
    R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952]
    R3 FETNDIS;Pilote NT de carte VIA PCI 10/100Mo Fast Ethernet; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]
    R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2009-03-19 23400]
    R3 HdAudAddService;VIA High Definition Audio Service; C:\WINDOWS\system32\drivers\viahduaa.sys [2007-04-23 199808]
    R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
    R3 HSF_DPV;HSF_DPV; C:\WINDOWS\system32\DRIVERS\HSX_DPV.sys [2006-10-19 986624]
    R3 HSXHWAZL;HSXHWAZL; C:\WINDOWS\system32\DRIVERS\HSXHWAZL.sys [2006-10-19 206848]
    R3 NWRDR;NetWare Rdr; C:\WINDOWS\system32\DRIVERS\nwrdr.sys [2008-04-13 163584]
    R3 S3GIGP;S3GIGP; C:\WINDOWS\system32\DRIVERS\S3gIGPm.sys [2006-11-15 634880]
    R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
    R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
    R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
    R3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSX_CNXT.sys [2006-10-19 659968]
    S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720]
    S3 auqhq62h;auqhq62h; C:\WINDOWS\system32\drivers\auqhq62h.sys []
    S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
    S3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
    S3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
    S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
    S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
    S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
    S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
    S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
    S3 UIUSys;Conexant Setup API; C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS []
    S3 USBAAPL;Apple Mobile USB Driver; C:\WINDOWS\System32\Drivers\usbaapl.sys [2009-07-09 39424]
    S3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
    S3 usbbus;LGE Mobile Composite USB Device; C:\WINDOWS\system32\DRIVERS\lgusbbus.sys [2007-07-11 12416]
    S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
    S3 UsbDiag;LGE Mobile USB Serial Port; C:\WINDOWS\system32\DRIVERS\lgusbdiag.sys [2007-07-11 19840]
    S3 USBModem;LGE Mobile USB Modem; C:\WINDOWS\system32\DRIVERS\lgusbmodem.sys [2007-07-11 21632]
    S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
    S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
    S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
    S3 VX3000;VX-3000; C:\WINDOWS\system32\DRIVERS\VX3000.sys [2007-04-10 1966696]
    S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
    S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
    S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
    S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
    S4 sr;Pilote de filtre de restauration système; C:\WINDOWS\system32\DRIVERS\sr.sys [2008-04-14 73600]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-08-12 108289]
    R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-08-12 185089]
    R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-07-09 144712]
    R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
    R2 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe [2006-10-26 335872]
    R2 MSCamSvc;MSCamSvc; C:\Program Files\Microsoft LifeCam\MSCamS32.exe [2007-05-17 271720]
    R2 NWCWorkstation;Service client pour NetWare; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
    R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]
    R3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2009-07-13 542496]
    S2 XAudioService;XAudioService; C:\WINDOWS\system32\DRIVERS\xaudio.exe [2006-08-05 386560]
    S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
    S3 Autodesk Licensing Service;Autodesk Licensing Service; C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe [2009-02-28 85096]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
    S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2007-08-24 443776]
    S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
    S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
    S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]

    -----------------EOF-----------------





    info.txt :
    info.txt logfile of random's system information tool 1.06 2009-08-13 01:12:01

    ======Uninstall list======

    -->MsiExec.exe /I{9A346205-EA92-4406-B1AB-50379DA3F057}
    -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
    ABBYY FineReader 6.0 Sprint-->MsiExec.exe /I{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}
    Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
    Adobe Flash Player 9 ActiveX-->MsiExec.exe /X{BB65C393-C76E-4F06-9B0C-2124AA8AF97B}
    Adobe Reader 9.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
    Apple Mobile Device Support-->MsiExec.exe /I{C337BDAF-CB4E-47E2-BE1A-CB31BB7DD0E3}
    Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
    Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
    Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
    AutoCAD 2008 - Français-->C:\Program Files\AutoCAD 2008\Setup\Setup.exe /P {5783F2D7-6001-040C-0002-0060B0CE6BBA} /M ACAD
    Autodesk DWF Viewer 7-->MsiExec.exe /I{9A346205-EA92-4406-B1AB-50379DA3F057}
    Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
    Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
    Camera RAW Plug-In for EPSON Creativity Suite-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{93EA9C3E-BDFD-4309-A605-9B5BBC0CCEFD}\SETUP.EXE" -l0x40c UNINST
    Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
    Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
    Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
    eMule-->"C:\Program Files\eMule2\Uninstall.exe"
    EPSON Attach To Email-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
    EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
    EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3D78F2A2-C893-4ABD-B5FE-AD7011837755}\SETUP.EXE" -l0x40c UNINST
    EPSON File Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2EB81825-E9EE-44F4-8F51-1240C3898DC6}\Setup.exe" -l0x40c UNINST
    EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
    EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
    EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
    EPSON Stylus CX7300_CX8300_DX7400_DX8400 Manuel-->C:\Program Files\EPSON\TPMANUAL\ES_CX_DX\FRA\USE_G\DOCUNINS.EXE
    EPSON Web-To-Page-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
    Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
    Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}
    Glary Utilities 2.6.1-->"C:\Program Files\Glary Utilities\unins000.exe"
    Google SketchUp 6-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{98736A65-3C79-49EC-B7E9-A3C77774B0E6}\setup.exe" -l0x40c -removeonly
    Google SketchUp 6-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B3D8B2F8-3C2C-45BC-933E-8B60E78F6684}\setup.exe" -l0x40c -removeonly
    HDAUDIO Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_14F10001\HXFSETUP.EXE -U -IPDAZLCMzK.inf
    High Definition Audio Driver Package - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
    HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
    Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
    Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
    Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
    iTunes-->MsiExec.exe /I{99ECF41F-5CCA-42BD-B8B8-A8333E2E2944}
    Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
    K-Lite Mega Codec Pack 4.1.7-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
    Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
    LG PC Suite-->C:\Program Files\InstallShield Installation Information\{993960EE-CA4D-443F-8F88-E24260DD5FD2}\setup.exe -runfromtemp -l0x040c -removeonly
    LG USB Modem driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C3ABE126-2BB2-4246-BFE1-6797679B3579}\setup.exe" -l0x40c LG -removeonly
    Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
    Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
    Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
    Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
    Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
    Microsoft LifeCam-->MsiExec.exe /X{968D41C3-25BB-4632-A6DF-2E1C8F0143A4}
    Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
    Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
    Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
    Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
    Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
    Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0120-040C-0000-0000000FF1CE}
    Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
    Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
    Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
    Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
    Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
    Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
    Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
    Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
    Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
    Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
    Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
    Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
    Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
    Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
    Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
    Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
    Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
    Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
    Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
    Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
    Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
    Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB953838)-->"C:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB958215)-->"C:\WINDOWS\$NtUninstallKB958215$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB960714)-->"C:\WINDOWS\$NtUninstallKB960714$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB963027)-->"C:\WINDOWS\$NtUninstallKB963027$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB969897)-->"C:\WINDOWS\$NtUninstallKB969897$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB972260)-->"C:\WINDOWS\$NtUninstallKB972260$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
    Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
    Mozilla Firefox (3.0.13)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
    MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
    MSXML 6.0 Parser-->MsiExec.exe /I{AEB9948B-4FF2-47C9-990E-47014492A0FE}
    Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
    QuickTime-->MsiExec.exe /I{C78EAC6F-7A73-452E-8134-DBB2165C5A68}
    Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
    Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
    Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
    Security Update for 2007 Microsoft Office System (KB969679)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C66E4A6C-6E07-4C63-8CCD-2493B5087C73}
    Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
    Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
    Security Update for Microsoft Office Excel 2007 (KB969682)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C03803BD-745A-46F8-8557-817DED578780}
    Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
    Security Update for Microsoft Office Publisher 2007 (KB969693)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7BE67088-1EB3-4569-8E75-DDAFBF61BC4E}
    Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
    Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
    Security Update for Microsoft Office Word 2007 (KB969604)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {CF3D6499-709C-43D0-8908-BC5652656050}
    Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
    SopCast 3.0.3-->C:\Program Files\SopCast\uninst.exe
    SoulSeek 157 NS 13d-->"C:\Documents and Settings\Julien\Bureau\SoulseekNS\uninstall.exe"
    Surligneur (Windows Live Toolbar)-->MsiExec.exe /X{81B5F83F-2291-48B0-8375-36B63A9BF5B0}
    TVAnts 1.0-->C:\PROGRA~1\TVAnts\UNWISE.EXE C:\PROGRA~1\TVAnts\INSTALL.LOG
    Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
    Update for Microsoft Office Outlook 2007 (KB969907)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {74F98B24-AFBD-4800-9BD6-87D349B5C462}
    Update for Outlook 2007 Junk Email Filter (kb972691)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {AA020E6E-E2FB-45EF-B732-2400E2296742}
    VIA Platform Device Manager-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{20D4A895-748C-4D88-871C-FDB1695B0169}
    VIA/S3G Display Driver 6.14.10.0078-->C:\PROGRA~1\S3\UChromeP\s3minset.exe /u UChromeP.uns
    VoiceOver Kit-->MsiExec.exe /I{432A0EF5-D422-4877-9574-419A6AA4A3B0}
    Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
    Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
    Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
    Windows Live Favorites pour Windows Live Toolbar-->MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
    Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
    Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
    Windows Live OneCare safety scanner-->RunDll32.exe "C:\Program Files\Windows Live Safety Center\wlscCore.dll",UninstallFunction WLSC_SCANNER_PRODUCT
    Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
    Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
    Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
    Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
    Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
    Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
    Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
    Wireless LAN Client Installation Program-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{12AC9C3C-0FE7-4307-B9C0-B19B2E7DD3CC}\setup.exe" -l0x9 -removeonly

    ======Hosts File======

    127.0.0.1 localhost
    127.0.0.1 mpa.one.microsoft.com

    ======Security center information======

    AV: AntiVir Desktop

    ======System event log======

    Computer Name: XPSP2-F31D8EA92
    Event Code: 7035
    Message: Un contrôle Démarrer a correctement été envoyé au service Service de découvertes SSDP.

    Record Number: 10845
    Source Name: Service Control Manager
    Time Written: 20090630235259.000000+120
    Event Type: Informations
    User: AUTORITE NT\SYSTEM

    Computer Name: XPSP2-F31D8EA92
    Event Code: 7036
    Message: Le service NLA (Network Location Awareness) est entré dans l'état : en cours d'exécution.

    Record Number: 10844
    Source Name: Service Control Manager
    Time Written: 20090630235259.000000+120
    Event Type: Informations
    User:

    Computer Name: XPSP2-F31D8EA92
    Event Code: 7035
    Message: Un contrôle Démarrer a correctement été envoyé au service NLA (Network Location Awareness).

    Record Number: 10843
    Source Name: Service Control Manager
    Time Written: 20090630235259.000000+120
    Event Type: Informations
    User: AUTORITE NT\SYSTEM

    Computer Name: XPSP2-F31D8EA92
    Event Code: 7036
    Message: Le service Compatibilité avec le Changement rapide d'utilisateur est entré dans l'état : en cours d'exécution.

    Record Number: 10842
    Source Name: Service Control Manager
    Time Written: 20090630235259.000000+120
    Event Type: Informations
    User:

    Computer Name: XPSP2-F31D8EA92
    Event Code: 7035
    Message: Un contrôle Démarrer a correctement été envoyé au service Compatibilité avec le Changement rapide d'utilisateur.

    Record Number: 10841
    Source Name: Service Control Manager
    Time Written: 20090630235259.000000+120
    Event Type: Informations
    User: AUTORITE NT\SYSTEM

    =====Application event log=====

    Computer Name: XPSP2-F31D8EA92
    Event Code: 101
    Message: MsnMsgr (1164) Le moteur de base de données est arrêté.

    Record Number: 6753
    Source Name: ESENT
    Time Written: 20090312194828.000000+060
    Event Type: Informations
    User:

    Computer Name: XPSP2-F31D8EA92
    Event Code: 103
    Message: MsnMsgr (1164) \\.\C:\Documents and Settings\Julien\Local Settings\Application Data\Microsoft\Messenger\julienl34@hotmail.fr\SharingMetadata\Working\database_A8B8_A90C_B8A8_D9D8\dfsr.db: Le moteur de base de données a arrêté une instance (0).

    Record Number: 6752
    Source Name: ESENT
    Time Written: 20090312194828.000000+060
    Event Type: Informations
    User:

    Computer Name: XPSP2-F31D8EA92
    Event Code: 102
    Message: MsnMsgr (1164) \\.\C:\Documents and Settings\Julien\Local Settings\Application Data\Microsoft\Messenger\julienl34@hotmail.fr\SharingMetadata\Working\database_A8B8_A90C_B8A8_D9D8\dfsr.db: Le moteur de base de données a démarré une nouvelle instance (0).

    Record Number: 6751
    Source Name: ESENT
    Time Written: 20090312173512.000000+060
    Event Type: Informations
    User:

    Computer Name: XPSP2-F31D8EA92
    Event Code: 100
    Message: MsnMsgr (1164) Le moteur de base de données 5.01.2600.5512 est démarré.

    Record Number: 6750
    Source Name: ESENT
    Time Written: 20090312173512.000000+060
    Event Type: Informations
    User:

    Computer Name: XPSP2-F31D8EA92
    Event Code: 101
    Message: MsnMsgr (1164) Le moteur de base de données est arrêté.

    Record Number: 6749
    Source Name: ESENT
    Time Written: 20090312143712.000000+060
    Event Type: Informations
    User:

    ======Environment variables======

    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
    "windir"=%SystemRoot%
    "FP_NO_HOST_CHECK"=NO
    "OS"=Windows_NT
    "PROCESSOR_ARCHITECTURE"=x86
    "PROCESSOR_LEVEL"=6
    "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 14 Stepping 12, GenuineIntel
    "PROCESSOR_REVISION"=0e0c
    "NUMBER_OF_PROCESSORS"=2
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    "CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
    "QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip

    -----------------EOF-----------------
    Contenus similaires
    a c 269 8 Sécurité
    a b 9 Windows
    13 Août 2009 01:25:45

    Effectivement, tu es infecté.

    [#ff0000]/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\[/#f]

  • Télécharge ComboFix ([#ff0000]sUBs[/#f]) sur ton Bureau.
  • Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
  • Il va te demander d'installer la console de récupération : accepte.
  • Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

    Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
    13 Août 2009 02:09:33

    voila le scan !merci !

    ComboFix 09-08-10.06 - Julien 13/08/2009 1:50.1.2 - NTFSx86
    Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.766.516 [GMT 2:00]
    Running from: c:\documents and settings\Julien\Bureau\ComboFix.exe
    AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
    * Created a new restore point

    WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
    .

    ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
    .

    c:\windows\10044n59-a-virus55bz.cpl
    c:\windows\10456z9y290.cpl
    c:\windows\1058sp9rse515z.cpl
    c:\windows\10858hackzool4e9.bin
    c:\windows\1089zwo5m28c9.exe
    c:\windows\10909ha5ktool56z.dll
    c:\windows\10abdo5nlo9der2z26.exe
    c:\windows\11150virusz96.bin
    c:\windows\11599wzr541.cpl
    c:\windows\12505hackto9z568.exe
    c:\windows\12528not-a59zrus145.bin
    c:\windows\12633not-azvirus5749.exe
    c:\windows\12918t5oj2z3.ocx
    c:\windows\12925tealz19.dll
    c:\windows\130z9virus1825.exe
    c:\windows\13517not-5-v9zusff.ocx
    c:\windows\1352t9oz56d.ocx
    c:\windows\13901zp9385.exe
    c:\windows\1399thz5at27069.bin
    c:\windows\14080spa9b5t59z.ocx
    c:\windows\14099spambot550z.exe
    c:\windows\1429zhie5165.cpl
    c:\windows\14595hazkt5ol399.cpl
    c:\windows\147519ot-a-viruz258.dll
    c:\windows\14799troj6ze5.dll
    c:\windows\148795irus3z9.dll
    c:\windows\14a1ad9za5e163.bin
    c:\windows\14beaddz9re25475.bin
    c:\windows\14z92wor5795.ocx
    c:\windows\150ft9zeat31817.bin
    c:\windows\15234zpa9bot53d.cpl
    c:\windows\15238not-a-9irus584z.bin
    c:\windows\15292spy23z.ocx
    c:\windows\15529tzo5992.exe
    c:\windows\15644viz595b6.cpl
    c:\windows\1575zwo9m50c.exe
    c:\windows\15950haz5tool19a.bin
    c:\windows\15963hackzoo5407.ocx
    c:\windows\159z6virusaa.dll
    c:\windows\15z49ot-5-virus2d6.exe
    c:\windows\16233trojz975.exe
    c:\windows\16295tzoj194.ocx
    c:\windows\16556tz9j6b4.ocx
    c:\windows\16z71spy985.exe
    c:\windows\16z96t5oj689.cpl
    c:\windows\1749zhacktool45f.cpl
    c:\windows\17852not-5-virzs936.dll
    c:\windows\17932vi5us2z8.dll
    c:\windows\17z75spa95ot35.exe
    c:\windows\1823t9i5f1z05.bin
    c:\windows\1836zhackt9ol656.bin
    c:\windows\18396zot-5-v9rus506.cpl
    c:\windows\18553zroj397.dll
    c:\windows\18z01spamb5t14c9.dll
    c:\windows\18z54sp91625.exe
    c:\windows\18z81not-a-vi5us41e9.cpl
    c:\windows\191w9rm5b5z.dll
    c:\windows\19249vi5uz790.exe
    c:\windows\1931t5oj9z3.bin
    c:\windows\193spyware226z5.exe
    c:\windows\19539spazbo56d9.cpl
    c:\windows\19995zr3192.ocx
    c:\windows\19e4v5z696.cpl
    c:\windows\19fedownzoader445.exe
    c:\windows\1a8zbackdoor2975.cpl
    c:\windows\1b61zpars52997.ocx
    c:\windows\1b7dzpars995.ocx
    c:\windows\1bcfaddwa9e5301z.dll
    c:\windows\1c9azi9455.cpl
    c:\windows\1febback5oor591z.ocx
    c:\windows\1z2th5eat22953.ocx
    c:\windows\1z5715py559.cpl
    c:\windows\1z5845py29b.bin
    c:\windows\1z590sp5155.bin
    c:\windows\20090z9oj565.bin
    c:\windows\20608s5zmbot6cb9.dll
    c:\windows\20857spy955z.exe
    c:\windows\209z99orm585.bin
    c:\windows\21935zroj5df.ocx
    c:\windows\2195zorm65.dll
    c:\windows\21d5download9rz622.cpl
    c:\windows\223459orz4c0.dll
    c:\windows\228z1worm695.ocx
    c:\windows\22929tzo935a.exe
    c:\windows\22z559r5j548.bin
    c:\windows\23292noz-5-9irus716.exe
    c:\windows\24757v5ru9593z.exe
    c:\windows\24990tz5j6a0.cpl
    c:\windows\25035z9oj5d1.bin
    c:\windows\25353no9za-virus541.ocx
    c:\windows\25579za9ktool5f6.dll
    c:\windows\25593sp953z.cpl
    c:\windows\25595sp55zd.exe
    c:\windows\25597spy7z5.exe
    c:\windows\25665hazktool99a.dll
    c:\windows\25694not-a-virus5z8.dll
    c:\windows\25696z5ck9ool69a.exe
    c:\windows\25857wormzd9.bin
    c:\windows\25909t5oj2dz.ocx
    c:\windows\25a1vz9980.cpl
    c:\windows\25f8backzoor9018.bin
    c:\windows\264069zcktool4f5.cpl
    c:\windows\26590hacztool638.exe
    c:\windows\2690th5ef2866z.cpl
    c:\windows\27155s5y5z69.cpl
    c:\windows\27596wzrm6f2.ocx
    c:\windows\2779zackdo5r2679.cpl
    c:\windows\27965t9oj51z5.ocx
    c:\windows\27z49teal2275.cpl
    c:\windows\282z1spamb5t1b9.ocx
    c:\windows\2855virz779.dll
    c:\windows\29250spy65z.dll
    c:\windows\294stea52z81.ocx
    c:\windows\29504zorm65c.exe
    c:\windows\29506not-a-zirus2f6.bin
    c:\windows\2958z95rm1d.exe
    c:\windows\2964zs5y3399.bin
    c:\windows\2969tro5596z.ocx
    c:\windows\29733spambz96b55.exe
    c:\windows\298885py519z.exe
    c:\windows\2a5zsparse939.exe
    c:\windows\2a60t5rea91z250.dll
    c:\windows\2bb5s9ezl177.cpl
    c:\windows\2bbzhief18549.bin
    c:\windows\2c4at9reat12z705.cpl
    c:\windows\2czevi91594.bin
    c:\windows\2d58spywz9e2215.ocx
    c:\windows\2dz8spa9se23635.exe
    c:\windows\2eed5ir99z.dll
    c:\windows\2f26z9ief3560.exe
    c:\windows\2fa55a9kdoorz290.ocx
    c:\windows\2z099s9a5bot676.exe
    c:\windows\2z154worm791.ocx
    c:\windows\2z1bsp5rse2973.ocx
    c:\windows\2z296not-a-vi9us4f05.cpl
    c:\windows\2z649spy5159.cpl
    c:\windows\2z673s9ambo524d.bin
    c:\windows\30698nzt9a5virus12.exe
    c:\windows\30909w5rm45z.cpl
    c:\windows\30zdst95l2676.cpl
    c:\windows\31355worz269.cpl
    c:\windows\31399tzoj495.ocx
    c:\windows\314z4spamb5t3119.bin
    c:\windows\31594spy3z5.ocx
    c:\windows\316dzteal5709.cpl
    c:\windows\3205threat3791z.cpl
    c:\windows\3221dow5loade927z.dll
    c:\windows\322979o5-a-virus6z.ocx
    c:\windows\32517viruz91a.exe
    c:\windows\32579hacktzol5da9.ocx
    c:\windows\32579troj15z9.bin
    c:\windows\32601spa5b9t337z.ocx
    c:\windows\346aadd5a9e2285z.cpl
    c:\windows\3503zor95895.ocx
    c:\windows\3548tzr59t27994.ocx
    c:\windows\3555wzrm190.ocx
    c:\windows\3562virus789z.cpl
    c:\windows\36bdzt9al31115.bin
    c:\windows\3894z5arse783.exe
    c:\windows\3926z9ywar571.ocx
    c:\windows\393f5zeal409.exe
    c:\windows\39516troj4zf.ocx
    c:\windows\3969thie951z.dll
    c:\windows\399ethizf6355.bin
    c:\windows\39d4dow59ozder256.cpl
    c:\windows\39d59pyw5re1z72.bin
    c:\windows\3ae4d5znloader1922.bin
    c:\windows\3b29spy9zre1855.dll
    c:\windows\3b45s9arse3z7.ocx
    c:\windows\3b72sp9waz5140.ocx
    c:\windows\3be2addwaz5940.ocx
    c:\windows\3bz8thie524049.exe
    c:\windows\3c119hief19z35.exe
    c:\windows\3ce0add9zr51912.cpl
    c:\windows\3df3ba59dzor406.exe
    c:\windows\3f85d9znloader1797.bin
    c:\windows\3f85downloadez29939.bin
    c:\windows\3f9cspy5aze1052.bin
    c:\windows\3z8sp9mbot257.dll
    c:\windows\400zba9k5oor1610.cpl
    c:\windows\410d9ddwzre18725.cpl
    c:\windows\4234sp5rze9276.ocx
    c:\windows\43dzspywa9e1577.exe
    c:\windows\44d9sparsz1450.cpl
    c:\windows\44edad5ware2z529.ocx
    c:\windows\44z2v9r3159.ocx
    c:\windows\4559steal29z.ocx
    c:\windows\45zeaddware938.dll
    c:\windows\48945irz572.dll
    c:\windows\4918v9z3325.ocx
    c:\windows\49199ac5zool77a.cpl
    c:\windows\492z5ddware2183.exe
    c:\windows\496fzpar5e555.exe
    c:\windows\4993spaz9e2757.exe
    c:\windows\499bt5reat11622z.cpl
    c:\windows\49z6virus5095.exe
    c:\windows\4a59vi922z5.exe
    c:\windows\4b4ezo5nloa9er842.bin
    c:\windows\4b5cspywaze8989.bin
    c:\windows\4be7baczdoo9557.exe
    c:\windows\4c63downlza9er588.exe
    c:\windows\4f5cs9eal177z.ocx
    c:\windows\5017spzrse936.cpl
    c:\windows\501cbazkdoor27759.exe
    c:\windows\50861zor9633.exe
    c:\windows\51476zr9j299.cpl
    c:\windows\5169hacktooz4ba.cpl
    c:\windows\51878nzt-a-virusf79.dll
    c:\windows\5191spz19c.dll
    c:\windows\51955parze41.bin
    c:\windows\51f9vir5z5.bin
    c:\windows\5222th9ef4z5.bin
    c:\windows\52539troj6za.bin
    c:\windows\525d9hreaz20168.dll
    c:\windows\52z1thr59t2736.exe
    c:\windows\52z92t9oj645.exe
    c:\windows\530zs9amb5t60f.dll
    c:\windows\53c3backdozr295.ocx
    c:\windows\53z39worm338.bin
    c:\windows\5433addwzre2918.bin
    c:\windows\5438ztro952f.cpl
    c:\windows\54b0add5z9e2704.ocx
    c:\windows\54b9ste5l12z3.bin
    c:\windows\54z7thi95130.ocx
    c:\windows\550asteaz449.exe
    c:\windows\5522tzief9262.dll
    c:\windows\552downlo9zer3268.ocx
    c:\windows\555zthreat953395.ocx
    c:\windows\556virz659.dll
    c:\windows\55713sp9mbzt99.exe
    c:\windows\559ddown5oadzr2575.exe
    c:\windows\55a1download9r2955z.exe
    c:\windows\55a5do9nloader2204z.cpl
    c:\windows\55dastealz987.cpl
    c:\windows\562zdow9loader576.cpl
    c:\windows\56313not9a-virusz04.cpl
    c:\windows\565zst5al9493.bin
    c:\windows\56z5back5oor13509.bin
    c:\windows\574679pyze.cpl
    c:\windows\57505pyz69.exe
    c:\windows\578z5ddwa9e3131.bin
    c:\windows\580tzief905.dll
    c:\windows\581cb5ckdzor3099.ocx
    c:\windows\58591not-9zvirus6cb.exe
    c:\windows\58e559zware40.bin
    c:\windows\5935addware129z.exe
    c:\windows\5959viz21329.exe
    c:\windows\5969v5rus50z.bin
    c:\windows\596worz795.cpl
    c:\windows\597bsparse5z029.dll
    c:\windows\5984spa9sz1913.bin
    c:\windows\599c9hreaz15956.cpl
    c:\windows\59d1ba9kdoo5z156.exe
    c:\windows\59zhr9at15568.dll
    c:\windows\5aa4v9r29z5.dll
    c:\windows\5ae3s5y9arez614.ocx
    c:\windows\5ae9th5zf809.bin
    c:\windows\5az5stea91145.cpl
    c:\windows\5b1d5hzef20429.cpl
    c:\windows\5cbzaddwar91518.bin
    c:\windows\5d66szeal2390.cpl
    c:\windows\5d9ethief582z.cpl
    c:\windows\5da3back95oz1751.dll
    c:\windows\5dadzware5019.cpl
    c:\windows\5fb9spz9are2682.dll
    c:\windows\5z23addware2196.cpl
    c:\windows\6059backdoo92z55.dll
    c:\windows\60935hie95z9.bin
    c:\windows\60b6bacz9o5r672.bin
    c:\windows\60z89hie5765.ocx
    c:\windows\613zwo9m2e5.exe
    c:\windows\61fd9wnzoader415.dll
    c:\windows\6259s9e5z2922.exe
    c:\windows\630fthizf96755.cpl
    c:\windows\63aespars91z5.ocx
    c:\windows\645zvir5s7d79.bin
    c:\windows\6495viz2072.ocx
    c:\windows\64z4virus945.ocx
    c:\windows\6505zddware9348.exe
    c:\windows\655z9roj6345.dll
    c:\windows\6598nzt-a-vi5us6d9.exe
    c:\windows\65z5spambot2049.cpl
    c:\windows\6795backzoor5169.cpl
    c:\windows\6897downloader785z.exe
    c:\windows\68b8zteal5289.ocx
    c:\windows\6915b9ckd5zr2674.ocx
    c:\windows\69575ackdzor9523.cpl
    c:\windows\6965v5r3052z.ocx
    c:\windows\69btzrea55766.ocx
    c:\windows\69z4downloader54359.cpl
    c:\windows\6a40dzwnl5a9er314.ocx
    c:\windows\6a59szyware1057.exe
    c:\windows\6acdthi5fz92.exe
    c:\windows\6d40ste9l53z6.cpl
    c:\windows\6ebedo5nl9azer2780.bin
    c:\windows\6f31z9re5t20704.bin
    c:\windows\6f80b9ckdoor1z53.bin
    c:\windows\6z94stea52879.dll
    c:\windows\6z98addware2578.cpl
    c:\windows\6z9bsp9rs52599.exe
    c:\windows\7051s9arsz720.exe
    c:\windows\705dspywar59z26.exe
    c:\windows\719c5ddwarz27039.bin
    c:\windows\734aaddwarz9502.cpl
    c:\windows\739zthrea593759.exe
    c:\windows\73c15pzrse6959.bin
    c:\windows\7472not-a-9z5us384.exe
    c:\windows\7494tzief2595.ocx
    c:\windows\750zvir9065.bin
    c:\windows\7545zy659.exe
    c:\windows\757zhac5tool42b9.cpl
    c:\windows\7595sparsz1459.bin
    c:\windows\75e1v9r67z.bin
    c:\windows\75e2steaz2395.cpl
    c:\windows\76z5threa97663.exe
    c:\windows\775cvir922z.ocx
    c:\windows\77a9zddware1854.exe
    c:\windows\7981s9z42c5.cpl
    c:\windows\79z8sp9ware2154.cpl
    c:\windows\7ad9sz5al3060.dll
    c:\windows\7e6259ief5z9.cpl
    c:\windows\7e8b9o5nloazer490.dll
    c:\windows\7eb89ddwarz11125.ocx
    c:\windows\7f02thizf9535.dll
    c:\windows\7f4bsze951740.cpl
    c:\windows\8135zpy1fd9.exe
    c:\windows\81cdo9nloadzr2005.exe
    c:\windows\822n9t-z-virus58d.ocx
    c:\windows\8490wz9m459.exe
    c:\windows\8519hreaz10578.ocx
    c:\windows\85229zt-a-virus5bc.cpl
    c:\windows\90086s5ambot20z.bin
    c:\windows\90a9ba5kdozr80.ocx
    c:\windows\91401tz5j496.dll
    c:\windows\91608not-5-virusfz.bin
    c:\windows\9261spambo568z.exe
    c:\windows\929z7s5y396.bin
    c:\windows\935d9wnloader32z6.exe
    c:\windows\938zs9y350.exe
    c:\windows\9399not-z-vir5s2b2.exe
    c:\windows\94021spambot4zf5.cpl
    c:\windows\945caddware1z40.bin
    c:\windows\9476h5cktooz111.dll
    c:\windows\94961zorm62e5.dll
    c:\windows\949vi52z3.bin
    c:\windows\9525addware1639z.ocx
    c:\windows\95271nzt5a-virus3d4.cpl
    c:\windows\9538v5rus61z.exe
    c:\windows\955cthief2159z.bin
    c:\windows\95687worm5z4.dll
    c:\windows\9578not-a-vizus4b29.cpl
    c:\windows\95c8spywzr52660.bin
    c:\windows\96b1adz5are361.exe
    c:\windows\97695virus51cz.dll
    c:\windows\9780h5ckto9l6fz.dll
    c:\windows\979zs5y7c4.exe
    c:\windows\97z1bac5door2072.dll
    c:\windows\98343tzoj589.exe
    c:\windows\99137haczt5olc1.exe
    c:\windows\9950not-a-5irus76z.bin
    c:\windows\9965sp5rsz3005.ocx
    c:\windows\9a39spazse1527.exe
    c:\windows\9bzdsteal2159.bin
    c:\windows\9c295ddzare309.dll
    c:\windows\9dczvir2592.dll
    c:\windows\9z4dspyware5170.exe
    c:\windows\9zdesparse6845.cpl
    c:\windows\c0059yware2z55.cpl
    c:\windows\fcdszar951513.bin
    c:\windows\fdebackzoor96915.dll
    c:\windows\system32\100689irus5az.cpl
    c:\windows\system32\103zadd59re296.cpl
    c:\windows\system32\105f5hreat17769z.bin
    c:\windows\system32\10705troj3z29.cpl
    c:\windows\system32\109s95215z.cpl
    c:\windows\system32\10beb95kzoor1053.bin
    c:\windows\system32\10z85virus459.cpl
    c:\windows\system32\111855o9-a-virzs250.exe
    c:\windows\system32\11564z95j45d.ocx
    c:\windows\system32\115z5w59m21f.dll
    c:\windows\system32\125et9ief2319z.ocx
    c:\windows\system32\1269ow5loader314z.bin
    c:\windows\system32\12985v5rus76z.bin
    c:\windows\system32\13659ha5ktool7ze9.dll
    c:\windows\system32\13689hzckto5l89.ocx
    c:\windows\system32\13706tro97cz5.exe
    c:\windows\system32\139zhacktoo957a.cpl
    c:\windows\system32\13dzadd5ar92871.bin
    c:\windows\system32\13z3do9n5oader1243.cpl
    c:\windows\system32\142z9w9r530b.ocx
    c:\windows\system32\14919worm152z.bin
    c:\windows\system32\15260nzt-a-v9rusb35.exe
    c:\windows\system32\152z1wo9m1e5.cpl
    c:\windows\system32\15353spazb9t154.ocx
    c:\windows\system32\15550s9y21z.cpl
    c:\windows\system32\15577vir9s2zc.cpl
    c:\windows\system32\1558zir25749.cpl
    c:\windows\system32\1562vizus29e.ocx
    c:\windows\system32\15900virus309z.exe
    c:\windows\system32\1591z5acktool653.exe
    c:\windows\system32\1596spz9se5148.ocx
    c:\windows\system32\15995zr9j91.cpl
    c:\windows\system32\1599v5r22z9.exe
    c:\windows\system32\16199hack5zol604.cpl
    c:\windows\system32\169z5worm3c5.bin
    c:\windows\system32\1703threat293z45.dll
    c:\windows\system32\1779trzj546.exe
    c:\windows\system32\17912hacktzol9b5.dll
    c:\windows\system32\1798zworm659.ocx
    c:\windows\system32\18215viru9z0.bin
    c:\windows\system32\18615ddware9984z.cpl
    c:\windows\system32\1879zn9t-a-virus45.ocx
    c:\windows\system32\19069z5rm39e.bin
    c:\windows\system32\19153wozm2b9.bin
    c:\windows\system32\19191hacktoo57e9z.bin
    c:\windows\system32\19257spy6cz.ocx
    c:\windows\system32\19292h9ck5zol8a.bin
    c:\windows\system32\19450sp9mb5t2z3.dll
    c:\windows\system32\19695zpy5e3.bin
    c:\windows\system32\19891zo9m625.cpl
    c:\windows\system32\199z0spam9ot6f35.bin
    c:\windows\system32\19e55ir2z49.cpl
    c:\windows\system32\19z26worm5b6.bin
    c:\windows\system32\1a55d9wnzoader3147.bin
    c:\windows\system32\1c5bst9az859.bin
    c:\windows\system32\1c835irz93.ocx
    c:\windows\system32\1da5backd9or272z.bin
    c:\windows\system32\1z11t5ief599.cpl
    c:\windows\system32\1z5399or580.exe
    c:\windows\system32\1z652hackto954c6.bin
    c:\windows\system32\1z7075o9m5ce.ocx
    c:\windows\system32\1zf99pyw5re3270.dll
    c:\windows\system32\20074not-z-5irus9ba.ocx
    c:\windows\system32\20f9v5r948z.exe
    c:\windows\system32\21552vi9usz7f.cpl
    c:\windows\system32\2159zs9y350.cpl
    c:\windows\system32\21927worm15z.bin
    c:\windows\system32\219f9pa5ze647.exe
    c:\windows\system32\2219backdooz956.dll
    c:\windows\system32\22534troz169.cpl
    c:\windows\system32\228z9hack9oo551b.exe
    c:\windows\system32\229205rz9d3.exe
    c:\windows\system32\22z02spam9ot1e5.bin
    c:\windows\system32\22z935orm579.dll
    c:\windows\system32\23317tro95a4z.exe
    c:\windows\system32\23537szy7a9.exe
    c:\windows\system32\23590zirus39e.bin
    c:\windows\system32\2362b59kdoor6z3.cpl
    c:\windows\system32\2363zvirus59c.cpl
    c:\windows\system32\23681not-a-vzr5s19.cpl
    c:\windows\system32\23996virusz5c.cpl
    c:\windows\system32\2409hacztoo527f.ocx
    c:\windows\system32\2419spywar5172z.dll
    c:\windows\system32\243az9ywa5e2138.cpl
    c:\windows\system32\245fth95f27z4.dll
    c:\windows\system32\25213spambo974cz.bin
    c:\windows\system32\2544thi9z18.bin
    c:\windows\system32\2579zv5rus3709.dll
    c:\windows\system32\25856hacktzol39a.dll
    c:\windows\system32\25882tro95efz.bin
    c:\windows\system32\2589zw9r5725.bin
    c:\windows\system32\259zaddware159.ocx
    c:\windows\system32\259zworm3245.bin
    c:\windows\system32\25evirz499.bin
    c:\windows\system32\25f4threz590507.ocx
    c:\windows\system32\25f9st5al59z.dll
    c:\windows\system32\26463s5a9boz6eb.bin
    c:\windows\system32\26929spazbot46f5.ocx
    c:\windows\system32\26983zot5a-virus299.ocx
    c:\windows\system32\27281zot-9-viru5617.dll
    c:\windows\system32\27548w9rm545z.bin
    c:\windows\system32\27dz5te9l1038.bin
    c:\windows\system32\2859wzr557c.ocx
    c:\windows\system32\28689parse199z5.dll
    c:\windows\system32\28773z9oj596.dll
    c:\windows\system32\28955h9c5tool599z.ocx
    c:\windows\system32\2896spzrs52814.cpl
    c:\windows\system32\2899z9wnloader5657.dll
    c:\windows\system32\2916steaz2050.bin
    c:\windows\system32\29369trzj4b65.cpl
    c:\windows\system32\294329ozm5d9.exe
    c:\windows\system32\294zthreat3590.dll
    c:\windows\system32\295zs5eal2503.dll
    c:\windows\system32\29675zr5j6d0.ocx
    c:\windows\system32\29708haz9t5ol4e9.cpl
    c:\windows\system32\298215ot-a-vir9s7ez.exe
    c:\windows\system32\29dbsp5rse309z.cpl
    c:\windows\system32\29dfthreatz10759.bin
    c:\windows\system32\29e5addw9re6z2.ocx
    c:\windows\system32\2df9spars9z503.bin
    c:\windows\system32\2ez5threat195699.cpl
    c:\windows\system32\2z5689acktool4c15.cpl
    c:\windows\system32\2z56s9eal2155.bin
    c:\windows\system32\2z7805orm4a39.ocx
    c:\windows\system32\2z820w9rm195.cpl
    c:\windows\system32\2z845h9ef2816.ocx
    c:\windows\system32\2zc59i52168.cpl
    c:\windows\system32\2zf395eal864.dll
    c:\windows\system32\30150spy994z.cpl
    c:\windows\system32\30543not-azvirus799.bin
    c:\windows\system32\3066hack5zol1d9.dll
    c:\windows\system32\30771vi9us465z.exe
    c:\windows\system32\31099troj5z5.cpl
    c:\windows\system32\31655spy596z.bin
    c:\windows\system32\31682sp950z.exe
    c:\windows\system32\31941zpa5bot1df.bin
    c:\windows\system32\31994sp5zbot5ec.dll
    c:\windows\system32\31z09sp5785.cpl
    c:\windows\system32\31z5s9eal1250.exe
    c:\windows\system32\31z8v9r589.cpl
    c:\windows\system32\32149spambzt599.exe
    c:\windows\system32\32252s9ambot2zf.exe
    c:\windows\system32\3251t5oj99z.bin
    c:\windows\system32\32e59ownloader14z5.ocx
    c:\windows\system32\347ba9kd5zr2803.dll
    c:\windows\system32\350za9dware5178.bin
    c:\windows\system32\35199worz759.ocx
    c:\windows\system32\35552hacztool60b9.cpl
    c:\windows\system32\3555a9dware1z20.bin
    c:\windows\system32\3644zro955e.dll
    c:\windows\system32\3745downloadzr1894.bin
    c:\windows\system32\37c2ba5zdoor9298.ocx
    c:\windows\system32\38859zeal808.cpl
    c:\windows\system32\392db5czd9or1261.dll
    c:\windows\system32\3938vir1z55.ocx
    c:\windows\system32\39527spamb5t61bz.bin
    c:\windows\system32\39bbspywaze1145.exe
    c:\windows\system32\39e5pywarz18759.ocx
    c:\windows\system32\39f6spzrse7715.dll
    c:\windows\system32\39zfv9r395.exe
    c:\windows\system32\3b02downl9ader5z9.ocx
    c:\windows\system32\3bf7s9arsz1775.ocx
    c:\windows\system32\3c05downloader977z.cpl
    c:\windows\system32\3c9bvir22z05.exe
    c:\windows\system32\3e32spy9ar51272z.bin
    c:\windows\system32\3z364s9ambo5281.bin
    c:\windows\system32\3zac5ackdo9r563.cpl
    c:\windows\system32\41725ackdo9r1z9.cpl
    c:\windows\system32\4319thrz5t13431.cpl
    c:\windows\system32\43z5spar9e2823.exe
    c:\windows\system32\4750zpars91716.dll
    c:\windows\system32\4783spar5e391z.exe
    c:\windows\system32\479dtzrea530591.exe
    c:\windows\system32\489ztr9j51e.ocx
    c:\windows\system32\4998worz356.exe
    c:\windows\system32\499ebazkd5or3216.exe
    c:\windows\system32\4a659teaz541.bin
    c:\windows\system32\4b0b9ackzoor5862.exe
    c:\windows\system32\4dazstea912445.exe
    c:\windows\system32\4e95ztea9447.ocx
    c:\windows\system32\4fe7thief597z.exe
    c:\windows\system32\4za9threat18599.bin
    c:\windows\system32\4zfthief8925.cpl
    c:\windows\system32\50832tzo9d5.exe
    c:\windows\system32\508bspzw9re2898.exe
    c:\windows\system32\50d6a9dwzre284.ocx
    c:\windows\system32\50z2a9dw5re981.exe
    c:\windows\system32\5154addwaz92710.ocx
    c:\windows\system32\51939szambot465.ocx
    c:\windows\system32\51zesparse5195.ocx
    c:\windows\system32\5239addwaz52219.ocx
    c:\windows\system32\52b8downloa9er1z45.cpl
    c:\windows\system32\53113h9cktool83z.ocx
    c:\windows\system32\535zsparse9449.exe
    c:\windows\system32\53ft9izf2255.exe
    c:\windows\system32\53z80spy519.ocx
    c:\windows\system32\550zthief8109.exe
    c:\windows\system32\55195worm398z.exe
    c:\windows\system32\552ath9ezt15776.ocx
    c:\windows\system32\5559ztroj6bb.exe
    c:\windows\system32\5595b9ckzoor33.cpl
    c:\windows\system32\5663t9rea5316z.dll
    c:\windows\system32\5672bzckdoor5095.ocx
    c:\windows\system32\57569zckdoor397.dll
    c:\windows\system32\57aaspywz9e1809.exe
    c:\windows\system32\5814thie92306z.bin
    c:\windows\system32\582z9virus34b.dll
    c:\windows\system32\5835szyware2995.cpl
    c:\windows\system32\5903addware1554z.ocx
    c:\windows\system32\590abackzoor1591.ocx
    c:\windows\system32\59250virus1z5.dll
    c:\windows\system32\5950th5efz204.dll
    c:\windows\system32\59514not-a-virusz01.ocx
    c:\windows\system32\5957viruz739.bin
    c:\windows\system32\59a2addware192z.exe
    c:\windows\system32\59a3spar9e14z4.cpl
    c:\windows\system32\59a5viz1507.ocx
    c:\windows\system32\59b7addza5e1866.ocx
    c:\windows\system32\59c59pzrse3154.cpl
    c:\windows\system32\59d5vzr2864.dll
    c:\windows\system32\drivers\ESQULklyprqhrqtooyirutoirqtqwxurrsmrd.sys
    c:\windows\system32\ESQULkxegbwwqmenylhbmltqpwrgxtbanxwbj.dll
    c:\windows\system32\ESQULumlmrrnomywtbfwasqpvyskxaktkvohu.dll
    c:\windows\z09spy5are4779.cpl
    c:\windows\z2589teal1550.cpl
    c:\windows\z34addw9r551.bin
    c:\windows\z519virus31e.bin
    c:\windows\z55fbackdoor9294.exe
    c:\windows\z5689ackdoor2415.bin
    c:\windows\z7d4do5n9oader2743.bin
    c:\windows\z859worm548.cpl
    c:\windows\z8858viru94b8.exe
    c:\windows\z8e7steal9574.exe
    c:\windows\z9137troj150.dll
    c:\windows\z9179not-a-v5rus10.cpl
    c:\windows\z917not-a-9irus2155.bin
    c:\windows\z918spyw5re1478.ocx
    c:\windows\z9209s5ambot4dc.dll
    c:\windows\z98ste9l175.exe
    c:\windows\zab95ir1099.bin
    c:\windows\zeddvi51922.bin
    c:\windows\zfde9hief559.cpl

    .
    ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
    .

    -------\Service_ESQULserv.sys
    -------\Legacy_ESQULserv.sys
    -------\Legacy_NWCWORKSTATION
    -------\Service_NWCWorkstation


    ((((((((((((((((((((((((( Files Created from 2009-07-13 to 2009-08-13 )))))))))))))))))))))))))))))))
    .

    2009-12-12 15:56 . 2009-12-12 15:56 6730 ----a-w- c:\windows\system32\e1czddwa9e1759.bin
    2009-11-26 07:34 . 2009-11-26 07:34 13104 ----a-w- c:\windows\system32\z958spyc7.bin
    2009-11-12 02:53 . 2009-11-12 02:53 7366 ----a-w- c:\windows\system32\7c52ba9kzoor953.exe
    2009-10-26 17:45 . 2009-10-26 17:45 10943 ----a-w- c:\windows\system32\792zhreat9445.exe
    2009-10-23 19:23 . 2009-10-23 19:23 5192 ----a-w- c:\windows\system32\z14b5ddware9740.bin
    2009-09-26 22:00 . 2009-09-26 22:00 15369 ----a-w- c:\windows\system32\6a51vi52z39.bin
    2009-09-10 22:41 . 2009-09-10 22:41 11611 ----a-w- c:\windows\system32\92abzh5ef635.bin
    2009-09-04 12:41 . 2009-09-04 12:41 11716 ----a-w- c:\windows\system32\7967t5izf2886.bin
    2009-08-28 11:43 . 2009-08-28 11:43 11841 ----a-w- c:\windows\system32\z991downloader485.exe
    2009-08-27 21:18 . 2009-08-27 21:18 7369 ----a-w- c:\windows\system32\65fzth9ef318.dll
    2009-08-21 08:51 . 2009-08-21 08:51 14101 ----a-w- c:\windows\system32\9618sp553z.bin
    2009-08-12 23:11 . 2009-08-12 23:12 -------- d-----w- C:\rsit
    2009-08-12 23:11 . 2009-08-12 23:11 -------- d-----w- c:\program files\trend micro
    2009-08-12 22:26 . 2009-07-10 13:27 1315328 -c----w- c:\windows\system32\dllcache\msoe.dll
    2009-08-12 22:08 . 2009-08-03 11:36 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
    2009-08-12 22:08 . 2009-08-12 22:08 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
    2009-08-12 22:08 . 2009-08-12 22:08 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\Malwarebytes
    2009-08-12 22:08 . 2009-08-03 11:36 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
    2009-08-12 21:18 . 2009-03-30 08:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
    2009-08-12 21:18 . 2009-03-24 14:07 55640 ----a-w- c:\windows\system32\drivers\avgntflt.sys
    2009-08-12 21:18 . 2009-02-13 10:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
    2009-08-12 21:18 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
    2009-08-12 21:18 . 2009-08-12 21:18 -------- d-----w- c:\program files\Avira
    2009-08-12 21:18 . 2009-08-12 21:18 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\Avira
    2009-08-12 21:10 . 2009-08-12 21:12 -------- d-----w- c:\program files\Enigma Software Group
    2009-08-11 19:59 . 2009-08-11 20:57 -------- d-----w- c:\documents and settings\Julien\Application Data\Apple Computer
    2009-08-11 19:59 . 2009-03-19 14:32 23400 ----a-w- c:\windows\system32\drivers\GEARAspiWDM.sys
    2009-08-11 19:59 . 2008-04-17 10:12 107368 ----a-w- c:\windows\system32\GEARAspi.dll
    2009-08-11 19:58 . 2009-08-11 19:58 -------- d-----w- c:\program files\iPod
    2009-08-11 19:58 . 2009-08-11 20:57 -------- d-----w- c:\program files\iTunes
    2009-08-11 19:58 . 2009-08-11 19:58 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
    2009-08-11 19:58 . 2009-08-11 19:58 -------- d-----w- c:\program files\Bonjour
    2009-08-11 19:57 . 2009-08-11 19:58 -------- d-----w- c:\program files\QuickTime
    2009-08-11 19:57 . 2009-08-11 19:58 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\Apple Computer
    2009-08-11 19:57 . 2009-08-11 19:57 -------- d-----w- c:\documents and settings\Julien\Local Settings\Application Data\Apple
    2009-08-11 19:57 . 2009-08-11 19:57 -------- d-----w- c:\program files\Apple Software Update
    2009-08-11 19:57 . 2009-07-09 10:16 39424 ----a-w- c:\windows\system32\drivers\usbaapl.sys
    2009-08-11 19:57 . 2009-07-09 10:16 2060288 ----a-w- c:\windows\system32\usbaaplrc.dll
    2009-08-11 19:56 . 2009-08-11 19:58 -------- d-----w- c:\program files\Fichiers communs\Apple
    2009-08-11 19:56 . 2009-08-11 19:56 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\Apple
    2009-08-11 19:55 . 2009-08-11 19:59 -------- d-----w- c:\documents and settings\Julien\Local Settings\Application Data\Apple Computer
    2009-08-05 09:00 . 2009-08-05 09:00 205312 -c----w- c:\windows\system32\dllcache\mswebdvd.dll
    2009-07-24 18:17 . 2009-07-24 18:17 14122 ----a-w- c:\windows\system32\92557spyzf9.dll
    2009-07-17 19:03 . 2009-07-17 19:03 58880 -c----w- c:\windows\system32\dllcache\atl.dll
    2009-07-14 08:11 . 2009-07-14 08:11 16749 ----a-w- c:\windows\system32\9591vir10z3.exe

    .
    (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2009-08-12 22:47 . 2008-08-28 21:17 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\Microsoft Help
    2009-08-12 22:23 . 2009-05-08 09:46 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\Soulseek
    2009-08-12 21:09 . 2009-05-24 11:22 -------- d-----w- c:\program files\Windows Live Safety Center
    2009-08-05 09:00 . 2004-08-19 15:09 205312 ----a-w- c:\windows\system32\mswebdvd.dll
    2009-07-31 19:37 . 2009-03-13 13:11 -------- d-----w- c:\program files\Microsoft Silverlight
    2009-07-22 23:24 . 2008-09-02 09:30 -------- d-----w- c:\documents and settings\Julien\Application Data\uTorrent
    2009-07-17 19:03 . 2004-08-19 15:09 58880 ----a-w- c:\windows\system32\atl.dll
    2009-07-13 21:43 . 2006-03-09 11:49 286208 ----a-w- c:\windows\system32\wmpdxm.dll
    2009-07-12 08:51 . 2008-08-31 01:20 -------- d-----w- c:\program files\Messenger Plus! Live
    2009-07-08 14:55 . 2009-07-08 14:55 11967 ----a-w- c:\windows\system32\59z28virusfa.exe
    2009-07-06 09:58 . 2009-07-06 09:58 5885 ----a-w- c:\windows\system32\5e66z59kdoor1062.exe
    2009-07-01 16:39 . 2009-07-01 16:39 10589 ----a-w- c:\windows\system32\95dcvir759z.bin
    2009-06-26 16:50 . 2006-04-12 18:13 670720 ----a-w- c:\windows\system32\wininet.dll
    2009-06-26 16:50 . 2004-08-19 15:09 81920 ----a-w- c:\windows\system32\ieencode.dll
    2009-06-16 14:40 . 2006-03-09 08:25 119808 ----a-w- c:\windows\system32\t2embed.dll
    2009-06-16 14:40 . 2006-03-09 08:24 81920 ----a-w- c:\windows\system32\fontsub.dll
    2009-06-15 10:44 . 2005-05-11 02:30 78848 ----a-w- c:\windows\system32\telnet.exe
    2009-06-15 10:44 . 2004-08-19 15:10 82944 ----a-w- c:\windows\system32\tlntsess.exe
    2009-06-10 14:14 . 2004-08-19 15:09 85504 ----a-w- c:\windows\system32\avifil32.dll
    2009-06-10 07:21 . 2008-08-28 19:58 2066432 ----a-w- c:\windows\system32\mstscax.dll
    2009-06-10 06:15 . 2004-08-19 15:09 132096 ----a-w- c:\windows\system32\wkssvc.dll
    2009-06-04 14:57 . 2009-06-04 14:57 16029 ----a-w- c:\windows\system32\5z9fsteal9819.exe
    2009-06-03 19:10 . 2006-03-09 08:25 1297408 ----a-w- c:\windows\system32\quartz.dll
    2009-06-01 04:17 . 2009-06-01 04:17 7030 ----a-w- c:\windows\system32\6d445ackzoor929.bin
    .

    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* empty entries & legit default entries are not shown
    REGEDIT4

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2009-02-06 3885408]
    "ptbwj3vm.exe"="c:\windows\system32\ptbwj3vm.exe" [2009-08-12 860160]
    "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "LifeCam"="c:\program files\Microsoft LifeCam\LifeExp.exe" [2007-05-17 279912]
    "VX3000"="c:\windows\vVX3000.exe" [2007-04-10 709992]
    "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
    "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-05-26 413696]
    "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-07-13 292128]
    "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
    "VTTimer"="VTTimer.exe" - c:\windows\system32\VTTimer.exe [2006-09-21 53248]
    "S3Trayp"="S3trayp.exe" - c:\windows\system32\S3Trayp.exe [2006-10-10 176128]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    "Config"="c:\windows\system32\run.cmd" [2006-02-14 248]
    "tscuninstall"="c:\windows\system32\tscupgrd.exe" [2004-08-19 44544]

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
    "MemCheckBoxInRunDlg"= 1 (0x1)
    "NoSMBalloonTip"= 1 (0x1)
    "NoWelcomeScreen"= 1 (0x1)

    [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
    "MemCheckBoxInRunDlg"= 1 (0x1)
    "NoSMBalloonTip"= 1 (0x1)
    "NoWelcomeScreen"= 1 (0x1)

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
    Authentication Packages REG_MULTI_SZ msv1_0 nwprovau

    [HKEY_LOCAL_MACHINE\software\microsoft\security center]
    "AntiVirusOverride"=dword:00000001
    "FirewallOverride"=dword:00000001
    "UpdatesDisableNotify"=dword:00000001
    "DisablePagingExecutive"=dword:00000001
    "SecondLevelDataCache"=dword:00000200

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
    "EnableFirewall"= 0 (0x0)
    "DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
    "c:\\Program Files\\uTorrent\\uTorrent.exe"=
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
    "c:\\Program Files\\Microsoft LifeCam\\LifeCam.exe"=
    "c:\\Program Files\\Microsoft LifeCam\\LifeExp.exe"=
    "c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
    "c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
    "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
    "c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
    "c:\\Program Files\\iTunes\\iTunes.exe"=

    R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [12/08/2009 23:18 108289]
    R3 S3GIGP;S3GIGP;c:\windows\system32\drivers\S3gIGPm.sys [28/08/2008 22:49 634880]
    .
    - - - - ORPHANS REMOVED - - - -

    HKLM-Run-HDAudDeck - c:\program files\VIA\VIAudioi\HDADeck\HDeck.exe
    Notify-WgaLogon - (no file)


    .
    ------- Supplementary Scan -------
    .
    uStart Page = www.google.fr/
    uInternet Settings,ProxyOverride = *.local
    uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
    IE: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
    TCP: {47A431EA-80F2-4E28-BBF8-34F089EA9C0F} = 192.168.1.1
    FF - ProfilePath - c:\docume~1\Julien\APPLIC~1\Mozilla\Firefox\Profiles\tsxtmrj0.default\
    FF - prefs.js: browser.search.defaulturl - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampie7&query=
    FF - prefs.js: browser.search.selectedEngine - Google
    FF - prefs.js: keyword.URL - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampab&query=
    FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll
    FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll
    FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
    FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
    .

    **************************************************************************

    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-08-13 02:01
    Windows 5.1.2600 Service Pack 3 NTFS

    scanning hidden processes ...

    scanning hidden autostart entries ...

    HKLM\Software\Microsoft\Windows\CurrentVersion\Run
    HDAudDeck = c:\program files\VIA\VIAudioi\HDADeck\HDeck.exe 1????????????????????????????????????????????????

    scanning hidden files ...

    scan completed successfully
    hidden files: 0

    **************************************************************************
    .
    --------------------- DLLs Loaded Under Running Processes ---------------------

    - - - - - - - > 'explorer.exe'(2268)
    c:\progra~1\WINDOW~2\wmpband.dll
    c:\windows\system32\eappprxy.dll
    c:\windows\system32\WPDShServiceObj.dll
    c:\windows\system32\PortableDeviceTypes.dll
    c:\windows\system32\PortableDeviceApi.dll
    .
    ------------------------ Other Running Processes ------------------------
    .
    c:\program files\Avira\AntiVir Desktop\avguard.exe
    c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    c:\program files\Bonjour\mDNSResponder.exe
    c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
    c:\program files\Microsoft LifeCam\MSCamS32.exe
    c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    c:\program files\iPod\bin\iPodService.exe
    c:\windows\hh.exe
    .
    **************************************************************************
    .
    Completion time: 2009-08-13 2:05 - machine was rebooted
    ComboFix-quarantined-files.txt 2009-08-13 00:05

    Pre-Run: 19 184 013 312 octets libres
    Post-Run: 19 880 374 272 octets libres

    817 --- E O F --- 2009-08-12 22:47
    a c 269 8 Sécurité
    a b 9 Windows
    13 Août 2009 02:23:46

    Pas mal, refais un scan RSIT mais avec l'option 3 months cette fois-ci puis poste le rapport log.
    13 Août 2009 02:28:28

    ComboFix 09-08-10.06 - Julien 13/08/2009 1:50.1.2 - NTFSx86
    Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.766.516 [GMT 2:00]
    Running from: c:\documents and settings\Julien\Bureau\ComboFix.exe
    AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
    * Created a new restore point

    WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
    .

    ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
    .

    c:\windows\10044n59-a-virus55bz.cpl
    c:\windows\10456z9y290.cpl
    c:\windows\1058sp9rse515z.cpl
    c:\windows\10858hackzool4e9.bin
    c:\windows\1089zwo5m28c9.exe
    c:\windows\10909ha5ktool56z.dll
    c:\windows\10abdo5nlo9der2z26.exe
    c:\windows\11150virusz96.bin
    c:\windows\11599wzr541.cpl
    c:\windows\12505hackto9z568.exe
    c:\windows\12528not-a59zrus145.bin
    c:\windows\12633not-azvirus5749.exe
    c:\windows\12918t5oj2z3.ocx
    c:\windows\12925tealz19.dll
    c:\windows\130z9virus1825.exe
    c:\windows\13517not-5-v9zusff.ocx
    c:\windows\1352t9oz56d.ocx
    c:\windows\13901zp9385.exe
    c:\windows\1399thz5at27069.bin
    c:\windows\14080spa9b5t59z.ocx
    c:\windows\14099spambot550z.exe
    c:\windows\1429zhie5165.cpl
    c:\windows\14595hazkt5ol399.cpl
    c:\windows\147519ot-a-viruz258.dll
    c:\windows\14799troj6ze5.dll
    c:\windows\148795irus3z9.dll
    c:\windows\14a1ad9za5e163.bin
    c:\windows\14beaddz9re25475.bin
    c:\windows\14z92wor5795.ocx
    c:\windows\150ft9zeat31817.bin
    c:\windows\15234zpa9bot53d.cpl
    c:\windows\15238not-a-9irus584z.bin
    c:\windows\15292spy23z.ocx
    c:\windows\15529tzo5992.exe
    c:\windows\15644viz595b6.cpl
    c:\windows\1575zwo9m50c.exe
    c:\windows\15950haz5tool19a.bin
    c:\windows\15963hackzoo5407.ocx
    c:\windows\159z6virusaa.dll
    c:\windows\15z49ot-5-virus2d6.exe
    c:\windows\16233trojz975.exe
    c:\windows\16295tzoj194.ocx
    c:\windows\16556tz9j6b4.ocx
    c:\windows\16z71spy985.exe
    c:\windows\16z96t5oj689.cpl
    c:\windows\1749zhacktool45f.cpl
    c:\windows\17852not-5-virzs936.dll
    c:\windows\17932vi5us2z8.dll
    c:\windows\17z75spa95ot35.exe
    c:\windows\1823t9i5f1z05.bin
    c:\windows\1836zhackt9ol656.bin
    c:\windows\18396zot-5-v9rus506.cpl
    c:\windows\18553zroj397.dll
    c:\windows\18z01spamb5t14c9.dll
    c:\windows\18z54sp91625.exe
    c:\windows\18z81not-a-vi5us41e9.cpl
    c:\windows\191w9rm5b5z.dll
    c:\windows\19249vi5uz790.exe
    c:\windows\1931t5oj9z3.bin
    c:\windows\193spyware226z5.exe
    c:\windows\19539spazbo56d9.cpl
    c:\windows\19995zr3192.ocx
    c:\windows\19e4v5z696.cpl
    c:\windows\19fedownzoader445.exe
    c:\windows\1a8zbackdoor2975.cpl
    c:\windows\1b61zpars52997.ocx
    c:\windows\1b7dzpars995.ocx
    c:\windows\1bcfaddwa9e5301z.dll
    c:\windows\1c9azi9455.cpl
    c:\windows\1febback5oor591z.ocx
    c:\windows\1z2th5eat22953.ocx
    c:\windows\1z5715py559.cpl
    c:\windows\1z5845py29b.bin
    c:\windows\1z590sp5155.bin
    c:\windows\20090z9oj565.bin
    c:\windows\20608s5zmbot6cb9.dll
    c:\windows\20857spy955z.exe
    c:\windows\209z99orm585.bin
    c:\windows\21935zroj5df.ocx
    c:\windows\2195zorm65.dll
    c:\windows\21d5download9rz622.cpl
    c:\windows\223459orz4c0.dll
    c:\windows\228z1worm695.ocx
    c:\windows\22929tzo935a.exe
    c:\windows\22z559r5j548.bin
    c:\windows\23292noz-5-9irus716.exe
    c:\windows\24757v5ru9593z.exe
    c:\windows\24990tz5j6a0.cpl
    c:\windows\25035z9oj5d1.bin
    c:\windows\25353no9za-virus541.ocx
    c:\windows\25579za9ktool5f6.dll
    c:\windows\25593sp953z.cpl
    c:\windows\25595sp55zd.exe
    c:\windows\25597spy7z5.exe
    c:\windows\25665hazktool99a.dll
    c:\windows\25694not-a-virus5z8.dll
    c:\windows\25696z5ck9ool69a.exe
    c:\windows\25857wormzd9.bin
    c:\windows\25909t5oj2dz.ocx
    c:\windows\25a1vz9980.cpl
    c:\windows\25f8backzoor9018.bin
    c:\windows\264069zcktool4f5.cpl
    c:\windows\26590hacztool638.exe
    c:\windows\2690th5ef2866z.cpl
    c:\windows\27155s5y5z69.cpl
    c:\windows\27596wzrm6f2.ocx
    c:\windows\2779zackdo5r2679.cpl
    c:\windows\27965t9oj51z5.ocx
    c:\windows\27z49teal2275.cpl
    c:\windows\282z1spamb5t1b9.ocx
    c:\windows\2855virz779.dll
    c:\windows\29250spy65z.dll
    c:\windows\294stea52z81.ocx
    c:\windows\29504zorm65c.exe
    c:\windows\29506not-a-zirus2f6.bin
    c:\windows\2958z95rm1d.exe
    c:\windows\2964zs5y3399.bin
    c:\windows\2969tro5596z.ocx
    c:\windows\29733spambz96b55.exe
    c:\windows\298885py519z.exe
    c:\windows\2a5zsparse939.exe
    c:\windows\2a60t5rea91z250.dll
    c:\windows\2bb5s9ezl177.cpl
    c:\windows\2bbzhief18549.bin
    c:\windows\2c4at9reat12z705.cpl
    c:\windows\2czevi91594.bin
    c:\windows\2d58spywz9e2215.ocx
    c:\windows\2dz8spa9se23635.exe
    c:\windows\2eed5ir99z.dll
    c:\windows\2f26z9ief3560.exe
    c:\windows\2fa55a9kdoorz290.ocx
    c:\windows\2z099s9a5bot676.exe
    c:\windows\2z154worm791.ocx
    c:\windows\2z1bsp5rse2973.ocx
    c:\windows\2z296not-a-vi9us4f05.cpl
    c:\windows\2z649spy5159.cpl
    c:\windows\2z673s9ambo524d.bin
    c:\windows\30698nzt9a5virus12.exe
    c:\windows\30909w5rm45z.cpl
    c:\windows\30zdst95l2676.cpl
    c:\windows\31355worz269.cpl
    c:\windows\31399tzoj495.ocx
    c:\windows\314z4spamb5t3119.bin
    c:\windows\31594spy3z5.ocx
    c:\windows\316dzteal5709.cpl
    c:\windows\3205threat3791z.cpl
    c:\windows\3221dow5loade927z.dll
    c:\windows\322979o5-a-virus6z.ocx
    c:\windows\32517viruz91a.exe
    c:\windows\32579hacktzol5da9.ocx
    c:\windows\32579troj15z9.bin
    c:\windows\32601spa5b9t337z.ocx
    c:\windows\346aadd5a9e2285z.cpl
    c:\windows\3503zor95895.ocx
    c:\windows\3548tzr59t27994.ocx
    c:\windows\3555wzrm190.ocx
    c:\windows\3562virus789z.cpl
    c:\windows\36bdzt9al31115.bin
    c:\windows\3894z5arse783.exe
    c:\windows\3926z9ywar571.ocx
    c:\windows\393f5zeal409.exe
    c:\windows\39516troj4zf.ocx
    c:\windows\3969thie951z.dll
    c:\windows\399ethizf6355.bin
    c:\windows\39d4dow59ozder256.cpl
    c:\windows\39d59pyw5re1z72.bin
    c:\windows\3ae4d5znloader1922.bin
    c:\windows\3b29spy9zre1855.dll
    c:\windows\3b45s9arse3z7.ocx
    c:\windows\3b72sp9waz5140.ocx
    c:\windows\3be2addwaz5940.ocx
    c:\windows\3bz8thie524049.exe
    c:\windows\3c119hief19z35.exe
    c:\windows\3ce0add9zr51912.cpl
    c:\windows\3df3ba59dzor406.exe
    c:\windows\3f85d9znloader1797.bin
    c:\windows\3f85downloadez29939.bin
    c:\windows\3f9cspy5aze1052.bin
    c:\windows\3z8sp9mbot257.dll
    c:\windows\400zba9k5oor1610.cpl
    c:\windows\410d9ddwzre18725.cpl
    c:\windows\4234sp5rze9276.ocx
    c:\windows\43dzspywa9e1577.exe
    c:\windows\44d9sparsz1450.cpl
    c:\windows\44edad5ware2z529.ocx
    c:\windows\44z2v9r3159.ocx
    c:\windows\4559steal29z.ocx
    c:\windows\45zeaddware938.dll
    c:\windows\48945irz572.dll
    c:\windows\4918v9z3325.ocx
    c:\windows\49199ac5zool77a.cpl
    c:\windows\492z5ddware2183.exe
    c:\windows\496fzpar5e555.exe
    c:\windows\4993spaz9e2757.exe
    c:\windows\499bt5reat11622z.cpl
    c:\windows\49z6virus5095.exe
    c:\windows\4a59vi922z5.exe
    c:\windows\4b4ezo5nloa9er842.bin
    c:\windows\4b5cspywaze8989.bin
    c:\windows\4be7baczdoo9557.exe
    c:\windows\4c63downlza9er588.exe
    c:\windows\4f5cs9eal177z.ocx
    c:\windows\5017spzrse936.cpl
    c:\windows\501cbazkdoor27759.exe
    c:\windows\50861zor9633.exe
    c:\windows\51476zr9j299.cpl
    c:\windows\5169hacktooz4ba.cpl
    c:\windows\51878nzt-a-virusf79.dll
    c:\windows\5191spz19c.dll
    c:\windows\51955parze41.bin
    c:\windows\51f9vir5z5.bin
    c:\windows\5222th9ef4z5.bin
    c:\windows\52539troj6za.bin
    c:\windows\525d9hreaz20168.dll
    c:\windows\52z1thr59t2736.exe
    c:\windows\52z92t9oj645.exe
    c:\windows\530zs9amb5t60f.dll
    c:\windows\53c3backdozr295.ocx
    c:\windows\53z39worm338.bin
    c:\windows\5433addwzre2918.bin
    c:\windows\5438ztro952f.cpl
    c:\windows\54b0add5z9e2704.ocx
    c:\windows\54b9ste5l12z3.bin
    c:\windows\54z7thi95130.ocx
    c:\windows\550asteaz449.exe
    c:\windows\5522tzief9262.dll
    c:\windows\552downlo9zer3268.ocx
    c:\windows\555zthreat953395.ocx
    c:\windows\556virz659.dll
    c:\windows\55713sp9mbzt99.exe
    c:\windows\559ddown5oadzr2575.exe
    c:\windows\55a1download9r2955z.exe
    c:\windows\55a5do9nloader2204z.cpl
    c:\windows\55dastealz987.cpl
    c:\windows\562zdow9loader576.cpl
    c:\windows\56313not9a-virusz04.cpl
    c:\windows\565zst5al9493.bin
    c:\windows\56z5back5oor13509.bin
    c:\windows\574679pyze.cpl
    c:\windows\57505pyz69.exe
    c:\windows\578z5ddwa9e3131.bin
    c:\windows\580tzief905.dll
    c:\windows\581cb5ckdzor3099.ocx
    c:\windows\58591not-9zvirus6cb.exe
    c:\windows\58e559zware40.bin
    c:\windows\5935addware129z.exe
    c:\windows\5959viz21329.exe
    c:\windows\5969v5rus50z.bin
    c:\windows\596worz795.cpl
    c:\windows\597bsparse5z029.dll
    c:\windows\5984spa9sz1913.bin
    c:\windows\599c9hreaz15956.cpl
    c:\windows\59d1ba9kdoo5z156.exe
    c:\windows\59zhr9at15568.dll
    c:\windows\5aa4v9r29z5.dll
    c:\windows\5ae3s5y9arez614.ocx
    c:\windows\5ae9th5zf809.bin
    c:\windows\5az5stea91145.cpl
    c:\windows\5b1d5hzef20429.cpl
    c:\windows\5cbzaddwar91518.bin
    c:\windows\5d66szeal2390.cpl
    c:\windows\5d9ethief582z.cpl
    c:\windows\5da3back95oz1751.dll
    c:\windows\5dadzware5019.cpl
    c:\windows\5fb9spz9are2682.dll
    c:\windows\5z23addware2196.cpl
    c:\windows\6059backdoo92z55.dll
    c:\windows\60935hie95z9.bin
    c:\windows\60b6bacz9o5r672.bin
    c:\windows\60z89hie5765.ocx
    c:\windows\613zwo9m2e5.exe
    c:\windows\61fd9wnzoader415.dll
    c:\windows\6259s9e5z2922.exe
    c:\windows\630fthizf96755.cpl
    c:\windows\63aespars91z5.ocx
    c:\windows\645zvir5s7d79.bin
    c:\windows\6495viz2072.ocx
    c:\windows\64z4virus945.ocx
    c:\windows\6505zddware9348.exe
    c:\windows\655z9roj6345.dll
    c:\windows\6598nzt-a-vi5us6d9.exe
    c:\windows\65z5spambot2049.cpl
    c:\windows\6795backzoor5169.cpl
    c:\windows\6897downloader785z.exe
    c:\windows\68b8zteal5289.ocx
    c:\windows\6915b9ckd5zr2674.ocx
    c:\windows\69575ackdzor9523.cpl
    c:\windows\6965v5r3052z.ocx
    c:\windows\69btzrea55766.ocx
    c:\windows\69z4downloader54359.cpl
    c:\windows\6a40dzwnl5a9er314.ocx
    c:\windows\6a59szyware1057.exe
    c:\windows\6acdthi5fz92.exe
    c:\windows\6d40ste9l53z6.cpl
    c:\windows\6ebedo5nl9azer2780.bin
    c:\windows\6f31z9re5t20704.bin
    c:\windows\6f80b9ckdoor1z53.bin
    c:\windows\6z94stea52879.dll
    c:\windows\6z98addware2578.cpl
    c:\windows\6z9bsp9rs52599.exe
    c:\windows\7051s9arsz720.exe
    c:\windows\705dspywar59z26.exe
    c:\windows\719c5ddwarz27039.bin
    c:\windows\734aaddwarz9502.cpl
    c:\windows\739zthrea593759.exe
    c:\windows\73c15pzrse6959.bin
    c:\windows\7472not-a-9z5us384.exe
    c:\windows\7494tzief2595.ocx
    c:\windows\750zvir9065.bin
    c:\windows\7545zy659.exe
    c:\windows\757zhac5tool42b9.cpl
    c:\windows\7595sparsz1459.bin
    c:\windows\75e1v9r67z.bin
    c:\windows\75e2steaz2395.cpl
    c:\windows\76z5threa97663.exe
    c:\windows\775cvir922z.ocx
    c:\windows\77a9zddware1854.exe
    c:\windows\7981s9z42c5.cpl
    c:\windows\79z8sp9ware2154.cpl
    c:\windows\7ad9sz5al3060.dll
    c:\windows\7e6259ief5z9.cpl
    c:\windows\7e8b9o5nloazer490.dll
    c:\windows\7eb89ddwarz11125.ocx
    c:\windows\7f02thizf9535.dll
    c:\windows\7f4bsze951740.cpl
    c:\windows\8135zpy1fd9.exe
    c:\windows\81cdo9nloadzr2005.exe
    c:\windows\822n9t-z-virus58d.ocx
    c:\windows\8490wz9m459.exe
    c:\windows\8519hreaz10578.ocx
    c:\windows\85229zt-a-virus5bc.cpl
    c:\windows\90086s5ambot20z.bin
    c:\windows\90a9ba5kdozr80.ocx
    c:\windows\91401tz5j496.dll
    c:\windows\91608not-5-virusfz.bin
    c:\windows\9261spambo568z.exe
    c:\windows\929z7s5y396.bin
    c:\windows\935d9wnloader32z6.exe
    c:\windows\938zs9y350.exe
    c:\windows\9399not-z-vir5s2b2.exe
    c:\windows\94021spambot4zf5.cpl
    c:\windows\945caddware1z40.bin
    c:\windows\9476h5cktooz111.dll
    c:\windows\94961zorm62e5.dll
    c:\windows\949vi52z3.bin
    c:\windows\9525addware1639z.ocx
    c:\windows\95271nzt5a-virus3d4.cpl
    c:\windows\9538v5rus61z.exe
    c:\windows\955cthief2159z.bin
    c:\windows\95687worm5z4.dll
    c:\windows\9578not-a-vizus4b29.cpl
    c:\windows\95c8spywzr52660.bin
    c:\windows\96b1adz5are361.exe
    c:\windows\97695virus51cz.dll
    c:\windows\9780h5ckto9l6fz.dll
    c:\windows\979zs5y7c4.exe
    c:\windows\97z1bac5door2072.dll
    c:\windows\98343tzoj589.exe
    c:\windows\99137haczt5olc1.exe
    c:\windows\9950not-a-5irus76z.bin
    c:\windows\9965sp5rsz3005.ocx
    c:\windows\9a39spazse1527.exe
    c:\windows\9bzdsteal2159.bin
    c:\windows\9c295ddzare309.dll
    c:\windows\9dczvir2592.dll
    c:\windows\9z4dspyware5170.exe
    c:\windows\9zdesparse6845.cpl
    c:\windows\c0059yware2z55.cpl
    c:\windows\fcdszar951513.bin
    c:\windows\fdebackzoor96915.dll
    c:\windows\system32\100689irus5az.cpl
    c:\windows\system32\103zadd59re296.cpl
    c:\windows\system32\105f5hreat17769z.bin
    c:\windows\system32\10705troj3z29.cpl
    c:\windows\system32\109s95215z.cpl
    c:\windows\system32\10beb95kzoor1053.bin
    c:\windows\system32\10z85virus459.cpl
    c:\windows\system32\111855o9-a-virzs250.exe
    c:\windows\system32\11564z95j45d.ocx
    c:\windows\system32\115z5w59m21f.dll
    c:\windows\system32\125et9ief2319z.ocx
    c:\windows\system32\1269ow5loader314z.bin
    c:\windows\system32\12985v5rus76z.bin
    c:\windows\system32\13659ha5ktool7ze9.dll
    c:\windows\system32\13689hzckto5l89.ocx
    c:\windows\system32\13706tro97cz5.exe
    c:\windows\system32\139zhacktoo957a.cpl
    c:\windows\system32\13dzadd5ar92871.bin
    c:\windows\system32\13z3do9n5oader1243.cpl
    c:\windows\system32\142z9w9r530b.ocx
    c:\windows\system32\14919worm152z.bin
    c:\windows\system32\15260nzt-a-v9rusb35.exe
    c:\windows\system32\152z1wo9m1e5.cpl
    c:\windows\system32\15353spazb9t154.ocx
    c:\windows\system32\15550s9y21z.cpl
    c:\windows\system32\15577vir9s2zc.cpl
    c:\windows\system32\1558zir25749.cpl
    c:\windows\system32\1562vizus29e.ocx
    c:\windows\system32\15900virus309z.exe
    c:\windows\system32\1591z5acktool653.exe
    c:\windows\system32\1596spz9se5148.ocx
    c:\windows\system32\15995zr9j91.cpl
    c:\windows\system32\1599v5r22z9.exe
    c:\windows\system32\16199hack5zol604.cpl
    c:\windows\system32\169z5worm3c5.bin
    c:\windows\system32\1703threat293z45.dll
    c:\windows\system32\1779trzj546.exe
    c:\windows\system32\17912hacktzol9b5.dll
    c:\windows\system32\1798zworm659.ocx
    c:\windows\system32\18215viru9z0.bin
    c:\windows\system32\18615ddware9984z.cpl
    c:\windows\system32\1879zn9t-a-virus45.ocx
    c:\windows\system32\19069z5rm39e.bin
    c:\windows\system32\19153wozm2b9.bin
    c:\windows\system32\19191hacktoo57e9z.bin
    c:\windows\system32\19257spy6cz.ocx
    c:\windows\system32\19292h9ck5zol8a.bin
    c:\windows\system32\19450sp9mb5t2z3.dll
    c:\windows\system32\19695zpy5e3.bin
    c:\windows\system32\19891zo9m625.cpl
    c:\windows\system32\199z0spam9ot6f35.bin
    c:\windows\system32\19e55ir2z49.cpl
    c:\windows\system32\19z26worm5b6.bin
    c:\windows\system32\1a55d9wnzoader3147.bin
    c:\windows\system32\1c5bst9az859.bin
    c:\windows\system32\1c835irz93.ocx
    c:\windows\system32\1da5backd9or272z.bin
    c:\windows\system32\1z11t5ief599.cpl
    c:\windows\system32\1z5399or580.exe
    c:\windows\system32\1z652hackto954c6.bin
    c:\windows\system32\1z7075o9m5ce.ocx
    c:\windows\system32\1zf99pyw5re3270.dll
    c:\windows\system32\20074not-z-5irus9ba.ocx
    c:\windows\system32\20f9v5r948z.exe
    c:\windows\system32\21552vi9usz7f.cpl
    c:\windows\system32\2159zs9y350.cpl
    c:\windows\system32\21927worm15z.bin
    c:\windows\system32\219f9pa5ze647.exe
    c:\windows\system32\2219backdooz956.dll
    c:\windows\system32\22534troz169.cpl
    c:\windows\system32\228z9hack9oo551b.exe
    c:\windows\system32\229205rz9d3.exe
    c:\windows\system32\22z02spam9ot1e5.bin
    c:\windows\system32\22z935orm579.dll
    c:\windows\system32\23317tro95a4z.exe
    c:\windows\system32\23537szy7a9.exe
    c:\windows\system32\23590zirus39e.bin
    c:\windows\system32\2362b59kdoor6z3.cpl
    c:\windows\system32\2363zvirus59c.cpl
    c:\windows\system32\23681not-a-vzr5s19.cpl
    c:\windows\system32\23996virusz5c.cpl
    c:\windows\system32\2409hacztoo527f.ocx
    c:\windows\system32\2419spywar5172z.dll
    c:\windows\system32\243az9ywa5e2138.cpl
    c:\windows\system32\245fth95f27z4.dll
    c:\windows\system32\25213spambo974cz.bin
    c:\windows\system32\2544thi9z18.bin
    c:\windows\system32\2579zv5rus3709.dll
    c:\windows\system32\25856hacktzol39a.dll
    c:\windows\system32\25882tro95efz.bin
    c:\windows\system32\2589zw9r5725.bin
    c:\windows\system32\259zaddware159.ocx
    c:\windows\system32\259zworm3245.bin
    c:\windows\system32\25evirz499.bin
    c:\windows\system32\25f4threz590507.ocx
    c:\windows\system32\25f9st5al59z.dll
    c:\windows\system32\26463s5a9boz6eb.bin
    c:\windows\system32\26929spazbot46f5.ocx
    c:\windows\system32\26983zot5a-virus299.ocx
    c:\windows\system32\27281zot-9-viru5617.dll
    c:\windows\system32\27548w9rm545z.bin
    c:\windows\system32\27dz5te9l1038.bin
    c:\windows\system32\2859wzr557c.ocx
    c:\windows\system32\28689parse199z5.dll
    c:\windows\system32\28773z9oj596.dll
    c:\windows\system32\28955h9c5tool599z.ocx
    c:\windows\system32\2896spzrs52814.cpl
    c:\windows\system32\2899z9wnloader5657.dll
    c:\windows\system32\2916steaz2050.bin
    c:\windows\system32\29369trzj4b65.cpl
    c:\windows\system32\294329ozm5d9.exe
    c:\windows\system32\294zthreat3590.dll
    c:\windows\system32\295zs5eal2503.dll
    c:\windows\system32\29675zr5j6d0.ocx
    c:\windows\system32\29708haz9t5ol4e9.cpl
    c:\windows\system32\298215ot-a-vir9s7ez.exe
    c:\windows\system32\29dbsp5rse309z.cpl
    c:\windows\system32\29dfthreatz10759.bin
    c:\windows\system32\29e5addw9re6z2.ocx
    c:\windows\system32\2df9spars9z503.bin
    c:\windows\system32\2ez5threat195699.cpl
    c:\windows\system32\2z5689acktool4c15.cpl
    c:\windows\system32\2z56s9eal2155.bin
    c:\windows\system32\2z7805orm4a39.ocx
    c:\windows\system32\2z820w9rm195.cpl
    c:\windows\system32\2z845h9ef2816.ocx
    c:\windows\system32\2zc59i52168.cpl
    c:\windows\system32\2zf395eal864.dll
    c:\windows\system32\30150spy994z.cpl
    c:\windows\system32\30543not-azvirus799.bin
    c:\windows\system32\3066hack5zol1d9.dll
    c:\windows\system32\30771vi9us465z.exe
    c:\windows\system32\31099troj5z5.cpl
    c:\windows\system32\31655spy596z.bin
    c:\windows\system32\31682sp950z.exe
    c:\windows\system32\31941zpa5bot1df.bin
    c:\windows\system32\31994sp5zbot5ec.dll
    c:\windows\system32\31z09sp5785.cpl
    c:\windows\system32\31z5s9eal1250.exe
    c:\windows\system32\31z8v9r589.cpl
    c:\windows\system32\32149spambzt599.exe
    c:\windows\system32\32252s9ambot2zf.exe
    c:\windows\system32\3251t5oj99z.bin
    c:\windows\system32\32e59ownloader14z5.ocx
    c:\windows\system32\347ba9kd5zr2803.dll
    c:\windows\system32\350za9dware5178.bin
    c:\windows\system32\35199worz759.ocx
    c:\windows\system32\35552hacztool60b9.cpl
    c:\windows\system32\3555a9dware1z20.bin
    c:\windows\system32\3644zro955e.dll
    c:\windows\system32\3745downloadzr1894.bin
    c:\windows\system32\37c2ba5zdoor9298.ocx
    c:\windows\system32\38859zeal808.cpl
    c:\windows\system32\392db5czd9or1261.dll
    c:\windows\system32\3938vir1z55.ocx
    c:\windows\system32\39527spamb5t61bz.bin
    c:\windows\system32\39bbspywaze1145.exe
    c:\windows\system32\39e5pywarz18759.ocx
    c:\windows\system32\39f6spzrse7715.dll
    c:\windows\system32\39zfv9r395.exe
    c:\windows\system32\3b02downl9ader5z9.ocx
    c:\windows\system32\3bf7s9arsz1775.ocx
    c:\windows\system32\3c05downloader977z.cpl
    c:\windows\system32\3c9bvir22z05.exe
    c:\windows\system32\3e32spy9ar51272z.bin
    c:\windows\system32\3z364s9ambo5281.bin
    c:\windows\system32\3zac5ackdo9r563.cpl
    c:\windows\system32\41725ackdo9r1z9.cpl
    c:\windows\system32\4319thrz5t13431.cpl
    c:\windows\system32\43z5spar9e2823.exe
    c:\windows\system32\4750zpars91716.dll
    c:\windows\system32\4783spar5e391z.exe
    c:\windows\system32\479dtzrea530591.exe
    c:\windows\system32\489ztr9j51e.ocx
    c:\windows\system32\4998worz356.exe
    c:\windows\system32\499ebazkd5or3216.exe
    c:\windows\system32\4a659teaz541.bin
    c:\windows\system32\4b0b9ackzoor5862.exe
    c:\windows\system32\4dazstea912445.exe
    c:\windows\system32\4e95ztea9447.ocx
    c:\windows\system32\4fe7thief597z.exe
    c:\windows\system32\4za9threat18599.bin
    c:\windows\system32\4zfthief8925.cpl
    c:\windows\system32\50832tzo9d5.exe
    c:\windows\system32\508bspzw9re2898.exe
    c:\windows\system32\50d6a9dwzre284.ocx
    c:\windows\system32\50z2a9dw5re981.exe
    c:\windows\system32\5154addwaz92710.ocx
    c:\windows\system32\51939szambot465.ocx
    c:\windows\system32\51zesparse5195.ocx
    c:\windows\system32\5239addwaz52219.ocx
    c:\windows\system32\52b8downloa9er1z45.cpl
    c:\windows\system32\53113h9cktool83z.ocx
    c:\windows\system32\535zsparse9449.exe
    c:\windows\system32\53ft9izf2255.exe
    c:\windows\system32\53z80spy519.ocx
    c:\windows\system32\550zthief8109.exe
    c:\windows\system32\55195worm398z.exe
    c:\windows\system32\552ath9ezt15776.ocx
    c:\windows\system32\5559ztroj6bb.exe
    c:\windows\system32\5595b9ckzoor33.cpl
    c:\windows\system32\5663t9rea5316z.dll
    c:\windows\system32\5672bzckdoor5095.ocx
    c:\windows\system32\57569zckdoor397.dll
    c:\windows\system32\57aaspywz9e1809.exe
    c:\windows\system32\5814thie92306z.bin
    c:\windows\system32\582z9virus34b.dll
    c:\windows\system32\5835szyware2995.cpl
    c:\windows\system32\5903addware1554z.ocx
    c:\windows\system32\590abackzoor1591.ocx
    c:\windows\system32\59250virus1z5.dll
    c:\windows\system32\5950th5efz204.dll
    c:\windows\system32\59514not-a-virusz01.ocx
    c:\windows\system32\5957viruz739.bin
    c:\windows\system32\59a2addware192z.exe
    c:\windows\system32\59a3spar9e14z4.cpl
    c:\windows\system32\59a5viz1507.ocx
    c:\windows\system32\59b7addza5e1866.ocx
    c:\windows\system32\59c59pzrse3154.cpl
    c:\windows\system32\59d5vzr2864.dll
    c:\windows\system32\drivers\ESQULklyprqhrqtooyirutoirqtqwxurrsmrd.sys
    c:\windows\system32\ESQULkxegbwwqmenylhbmltqpwrgxtbanxwbj.dll
    c:\windows\system32\ESQULumlmrrnomywtbfwasqpvyskxaktkvohu.dll
    c:\windows\z09spy5are4779.cpl
    c:\windows\z2589teal1550.cpl
    c:\windows\z34addw9r551.bin
    c:\windows\z519virus31e.bin
    c:\windows\z55fbackdoor9294.exe
    c:\windows\z5689ackdoor2415.bin
    c:\windows\z7d4do5n9oader2743.bin
    c:\windows\z859worm548.cpl
    c:\windows\z8858viru94b8.exe
    c:\windows\z8e7steal9574.exe
    c:\windows\z9137troj150.dll
    c:\windows\z9179not-a-v5rus10.cpl
    c:\windows\z917not-a-9irus2155.bin
    c:\windows\z918spyw5re1478.ocx
    c:\windows\z9209s5ambot4dc.dll
    c:\windows\z98ste9l175.exe
    c:\windows\zab95ir1099.bin
    c:\windows\zeddvi51922.bin
    c:\windows\zfde9hief559.cpl

    .
    ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
    .

    -------\Service_ESQULserv.sys
    -------\Legacy_ESQULserv.sys
    -------\Legacy_NWCWORKSTATION
    -------\Service_NWCWorkstation


    ((((((((((((((((((((((((( Files Created from 2009-07-13 to 2009-08-13 )))))))))))))))))))))))))))))))
    .

    2009-12-12 15:56 . 2009-12-12 15:56 6730 ----a-w- c:\windows\system32\e1czddwa9e1759.bin
    2009-11-26 07:34 . 2009-11-26 07:34 13104 ----a-w- c:\windows\system32\z958spyc7.bin
    2009-11-12 02:53 . 2009-11-12 02:53 7366 ----a-w- c:\windows\system32\7c52ba9kzoor953.exe
    2009-10-26 17:45 . 2009-10-26 17:45 10943 ----a-w- c:\windows\system32\792zhreat9445.exe
    2009-10-23 19:23 . 2009-10-23 19:23 5192 ----a-w- c:\windows\system32\z14b5ddware9740.bin
    2009-09-26 22:00 . 2009-09-26 22:00 15369 ----a-w- c:\windows\system32\6a51vi52z39.bin
    2009-09-10 22:41 . 2009-09-10 22:41 11611 ----a-w- c:\windows\system32\92abzh5ef635.bin
    2009-09-04 12:41 . 2009-09-04 12:41 11716 ----a-w- c:\windows\system32\7967t5izf2886.bin
    2009-08-28 11:43 . 2009-08-28 11:43 11841 ----a-w- c:\windows\system32\z991downloader485.exe
    2009-08-27 21:18 . 2009-08-27 21:18 7369 ----a-w- c:\windows\system32\65fzth9ef318.dll
    2009-08-21 08:51 . 2009-08-21 08:51 14101 ----a-w- c:\windows\system32\9618sp553z.bin
    2009-08-12 23:11 . 2009-08-12 23:12 -------- d-----w- C:\rsit
    2009-08-12 23:11 . 2009-08-12 23:11 -------- d-----w- c:\program files\trend micro
    2009-08-12 22:26 . 2009-07-10 13:27 1315328 -c----w- c:\windows\system32\dllcache\msoe.dll
    2009-08-12 22:08 . 2009-08-03 11:36 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
    2009-08-12 22:08 . 2009-08-12 22:08 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
    2009-08-12 22:08 . 2009-08-12 22:08 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\Malwarebytes
    2009-08-12 22:08 . 2009-08-03 11:36 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
    2009-08-12 21:18 . 2009-03-30 08:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
    2009-08-12 21:18 . 2009-03-24 14:07 55640 ----a-w- c:\windows\system32\drivers\avgntflt.sys
    2009-08-12 21:18 . 2009-02-13 10:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
    2009-08-12 21:18 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
    2009-08-12 21:18 . 2009-08-12 21:18 -------- d-----w- c:\program files\Avira
    2009-08-12 21:18 . 2009-08-12 21:18 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\Avira
    2009-08-12 21:10 . 2009-08-12 21:12 -------- d-----w- c:\program files\Enigma Software Group
    2009-08-11 19:59 . 2009-08-11 20:57 -------- d-----w- c:\documents and settings\Julien\Application Data\Apple Computer
    2009-08-11 19:59 . 2009-03-19 14:32 23400 ----a-w- c:\windows\system32\drivers\GEARAspiWDM.sys
    2009-08-11 19:59 . 2008-04-17 10:12 107368 ----a-w- c:\windows\system32\GEARAspi.dll
    2009-08-11 19:58 . 2009-08-11 19:58 -------- d-----w- c:\program files\iPod
    2009-08-11 19:58 . 2009-08-11 20:57 -------- d-----w- c:\program files\iTunes
    2009-08-11 19:58 . 2009-08-11 19:58 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
    2009-08-11 19:58 . 2009-08-11 19:58 -------- d-----w- c:\program files\Bonjour
    2009-08-11 19:57 . 2009-08-11 19:58 -------- d-----w- c:\program files\QuickTime
    2009-08-11 19:57 . 2009-08-11 19:58 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\Apple Computer
    2009-08-11 19:57 . 2009-08-11 19:57 -------- d-----w- c:\documents and settings\Julien\Local Settings\Application Data\Apple
    2009-08-11 19:57 . 2009-08-11 19:57 -------- d-----w- c:\program files\Apple Software Update
    2009-08-11 19:57 . 2009-07-09 10:16 39424 ----a-w- c:\windows\system32\drivers\usbaapl.sys
    2009-08-11 19:57 . 2009-07-09 10:16 2060288 ----a-w- c:\windows\system32\usbaaplrc.dll
    2009-08-11 19:56 . 2009-08-11 19:58 -------- d-----w- c:\program files\Fichiers communs\Apple
    2009-08-11 19:56 . 2009-08-11 19:56 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\Apple
    2009-08-11 19:55 . 2009-08-11 19:59 -------- d-----w- c:\documents and settings\Julien\Local Settings\Application Data\Apple Computer
    2009-08-05 09:00 . 2009-08-05 09:00 205312 -c----w- c:\windows\system32\dllcache\mswebdvd.dll
    2009-07-24 18:17 . 2009-07-24 18:17 14122 ----a-w- c:\windows\system32\92557spyzf9.dll
    2009-07-17 19:03 . 2009-07-17 19:03 58880 -c----w- c:\windows\system32\dllcache\atl.dll
    2009-07-14 08:11 . 2009-07-14 08:11 16749 ----a-w- c:\windows\system32\9591vir10z3.exe

    .
    (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2009-08-12 22:47 . 2008-08-28 21:17 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\Microsoft Help
    2009-08-12 22:23 . 2009-05-08 09:46 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\Soulseek
    2009-08-12 21:09 . 2009-05-24 11:22 -------- d-----w- c:\program files\Windows Live Safety Center
    2009-08-05 09:00 . 2004-08-19 15:09 205312 ----a-w- c:\windows\system32\mswebdvd.dll
    2009-07-31 19:37 . 2009-03-13 13:11 -------- d-----w- c:\program files\Microsoft Silverlight
    2009-07-22 23:24 . 2008-09-02 09:30 -------- d-----w- c:\documents and settings\Julien\Application Data\uTorrent
    2009-07-17 19:03 . 2004-08-19 15:09 58880 ----a-w- c:\windows\system32\atl.dll
    2009-07-13 21:43 . 2006-03-09 11:49 286208 ----a-w- c:\windows\system32\wmpdxm.dll
    2009-07-12 08:51 . 2008-08-31 01:20 -------- d-----w- c:\program files\Messenger Plus! Live
    2009-07-08 14:55 . 2009-07-08 14:55 11967 ----a-w- c:\windows\system32\59z28virusfa.exe
    2009-07-06 09:58 . 2009-07-06 09:58 5885 ----a-w- c:\windows\system32\5e66z59kdoor1062.exe
    2009-07-01 16:39 . 2009-07-01 16:39 10589 ----a-w- c:\windows\system32\95dcvir759z.bin
    2009-06-26 16:50 . 2006-04-12 18:13 670720 ----a-w- c:\windows\system32\wininet.dll
    2009-06-26 16:50 . 2004-08-19 15:09 81920 ----a-w- c:\windows\system32\ieencode.dll
    2009-06-16 14:40 . 2006-03-09 08:25 119808 ----a-w- c:\windows\system32\t2embed.dll
    2009-06-16 14:40 . 2006-03-09 08:24 81920 ----a-w- c:\windows\system32\fontsub.dll
    2009-06-15 10:44 . 2005-05-11 02:30 78848 ----a-w- c:\windows\system32\telnet.exe
    2009-06-15 10:44 . 2004-08-19 15:10 82944 ----a-w- c:\windows\system32\tlntsess.exe
    2009-06-10 14:14 . 2004-08-19 15:09 85504 ----a-w- c:\windows\system32\avifil32.dll
    2009-06-10 07:21 . 2008-08-28 19:58 2066432 ----a-w- c:\windows\system32\mstscax.dll
    2009-06-10 06:15 . 2004-08-19 15:09 132096 ----a-w- c:\windows\system32\wkssvc.dll
    2009-06-04 14:57 . 2009-06-04 14:57 16029 ----a-w- c:\windows\system32\5z9fsteal9819.exe
    2009-06-03 19:10 . 2006-03-09 08:25 1297408 ----a-w- c:\windows\system32\quartz.dll
    2009-06-01 04:17 . 2009-06-01 04:17 7030 ----a-w- c:\windows\system32\6d445ackzoor929.bin
    .

    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* empty entries & legit default entries are not shown
    REGEDIT4

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2009-02-06 3885408]
    "ptbwj3vm.exe"="c:\windows\system32\ptbwj3vm.exe" [2009-08-12 860160]
    "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "LifeCam"="c:\program files\Microsoft LifeCam\LifeExp.exe" [2007-05-17 279912]
    "VX3000"="c:\windows\vVX3000.exe" [2007-04-10 709992]
    "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
    "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-05-26 413696]
    "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-07-13 292128]
    "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
    "VTTimer"="VTTimer.exe" - c:\windows\system32\VTTimer.exe [2006-09-21 53248]
    "S3Trayp"="S3trayp.exe" - c:\windows\system32\S3Trayp.exe [2006-10-10 176128]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    "Config"="c:\windows\system32\run.cmd" [2006-02-14 248]
    "tscuninstall"="c:\windows\system32\tscupgrd.exe" [2004-08-19 44544]

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
    "MemCheckBoxInRunDlg"= 1 (0x1)
    "NoSMBalloonTip"= 1 (0x1)
    "NoWelcomeScreen"= 1 (0x1)

    [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
    "MemCheckBoxInRunDlg"= 1 (0x1)
    "NoSMBalloonTip"= 1 (0x1)
    "NoWelcomeScreen"= 1 (0x1)

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
    Authentication Packages REG_MULTI_SZ msv1_0 nwprovau

    [HKEY_LOCAL_MACHINE\software\microsoft\security center]
    "AntiVirusOverride"=dword:00000001
    "FirewallOverride"=dword:00000001
    "UpdatesDisableNotify"=dword:00000001
    "DisablePagingExecutive"=dword:00000001
    "SecondLevelDataCache"=dword:00000200

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
    "EnableFirewall"= 0 (0x0)
    "DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
    "c:\\Program Files\\uTorrent\\uTorrent.exe"=
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
    "c:\\Program Files\\Microsoft LifeCam\\LifeCam.exe"=
    "c:\\Program Files\\Microsoft LifeCam\\LifeExp.exe"=
    "c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
    "c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
    "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
    "c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
    "c:\\Program Files\\iTunes\\iTunes.exe"=

    R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [12/08/2009 23:18 108289]
    R3 S3GIGP;S3GIGP;c:\windows\system32\drivers\S3gIGPm.sys [28/08/2008 22:49 634880]
    .
    - - - - ORPHANS REMOVED - - - -

    HKLM-Run-HDAudDeck - c:\program files\VIA\VIAudioi\HDADeck\HDeck.exe
    Notify-WgaLogon - (no file)


    .
    ------- Supplementary Scan -------
    .
    uStart Page = www.google.fr/
    uInternet Settings,ProxyOverride = *.local
    uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
    IE: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
    TCP: {47A431EA-80F2-4E28-BBF8-34F089EA9C0F} = 192.168.1.1
    FF - ProfilePath - c:\docume~1\Julien\APPLIC~1\Mozilla\Firefox\Profiles\tsxtmrj0.default\
    FF - prefs.js: browser.search.defaulturl - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampie7&query=
    FF - prefs.js: browser.search.selectedEngine - Google
    FF - prefs.js: keyword.URL - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampab&query=
    FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll
    FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll
    FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
    FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
    .

    **************************************************************************

    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-08-13 02:01
    Windows 5.1.2600 Service Pack 3 NTFS

    scanning hidden processes ...

    scanning hidden autostart entries ...

    HKLM\Software\Microsoft\Windows\CurrentVersion\Run
    HDAudDeck = c:\program files\VIA\VIAudioi\HDADeck\HDeck.exe 1????????????????????????????????????????????????

    scanning hidden files ...

    scan completed successfully
    hidden files: 0

    **************************************************************************
    .
    --------------------- DLLs Loaded Under Running Processes ---------------------

    - - - - - - - > 'explorer.exe'(2268)
    c:\progra~1\WINDOW~2\wmpband.dll
    c:\windows\system32\eappprxy.dll
    c:\windows\system32\WPDShServiceObj.dll
    c:\windows\system32\PortableDeviceTypes.dll
    c:\windows\system32\PortableDeviceApi.dll
    .
    ------------------------ Other Running Processes ------------------------
    .
    c:\program files\Avira\AntiVir Desktop\avguard.exe
    c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    c:\program files\Bonjour\mDNSResponder.exe
    c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
    c:\program files\Microsoft LifeCam\MSCamS32.exe
    c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    c:\program files\iPod\bin\iPodService.exe
    c:\windows\hh.exe
    .
    **************************************************************************
    .
    Completion time: 2009-08-13 2:05 - machine was rebooted
    ComboFix-quarantined-files.txt 2009-08-13 00:05

    Pre-Run: 19 184 013 312 octets libres
    Post-Run: 19 880 374 272 octets libres

    817 --- E O F --- 2009-08-12 22:47


    voila
    j'ai toujours les cadres rouge :s
    a c 269 8 Sécurité
    a b 9 Windows
    13 Août 2009 02:32:14

    Tu m'as reposté le rapport ComboFix, ce n'est pas ce que j'ai demandé.
    13 Août 2009 02:36:08

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by Julien at 2009-08-13 02:32:58
    Microsoft Windows XP Professionnel Service Pack 3
    System drive C: has 19 GB (47%) free of 40 GB
    Total RAM: 766 MB (52% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 02:33:00, on 13/08/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
    C:\Program Files\Microsoft LifeCam\MSCamS32.exe
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\VTTimer.exe
    C:\WINDOWS\system32\S3trayp.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\WINDOWS\system32\ptbwj3vm.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Julien\Bureau\RSIT.exe
    C:\Program Files\trend micro\Julien.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
    O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
    O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
    O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [ptbwj3vm.exe] C:\WINDOWS\system32\ptbwj3vm.exe
    O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O17 - HKLM\System\CCS\Services\Tcpip\..\{47A431EA-80F2-4E28-BBF8-34F089EA9C0F}: NameServer = 192.168.1.1
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: XAudioService - Conexant Systems, Inc. - C:\WINDOWS\system32\DRIVERS\xaudio.exe

    --
    End of file - 6376 bytes

    ======Scheduled tasks folder======

    C:\WINDOWS\tasks\AppleSoftwareUpdate.job
    C:\WINDOWS\tasks\GlaryInitialize.job
    C:\WINDOWS\tasks\WGASetup.job
    C:\WINDOWS\tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
    Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
    Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}]
    EpsonToolBandKicker Class - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll [2005-02-21 368640]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - EPSON Web-To-Page - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll [2005-02-21 368640]
    {21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "VTTimer"=C:\WINDOWS\system32\VTTimer.exe [2006-09-21 53248]
    "S3Trayp"=C:\WINDOWS\system32\S3trayp.exe [2006-10-10 176128]
    "LifeCam"=C:\Program Files\Microsoft LifeCam\LifeExp.exe [2007-05-17 279912]
    "VX3000"=C:\WINDOWS\vVX3000.exe [2007-04-10 709992]
    "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
    "QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-05-26 413696]
    "iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-07-13 292128]
    "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "MsnMsgr"=C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [2009-02-06 3885408]
    "ptbwj3vm.exe"=C:\WINDOWS\system32\ptbwj3vm.exe [2009-08-12 860160]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WiniShield]
    C:\Program Files\WiniShield Software\WiniShield\WiniShield.exe -min []

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
    "authentication packages"=msv1_0
    nwprovau

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoDriveTypeAutoRun"=323
    "MemCheckBoxInRunDlg"=1
    "NoSMBalloonTip"=1
    "NoDesktopCleanupWizard"=1
    "NoWelcomeScreen"=1
    "NoDriveAutoRun"=67108863
    "NoDrives"=0

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "HonorAutoRunSetting"=
    "NoDriveAutoRun"=
    "NoDriveTypeAutoRun"=
    "NoDrives"=

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
    "C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
    "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "C:\Program Files\Microsoft LifeCam\LifeCam.exe"="C:\Program Files\Microsoft LifeCam\LifeCam.exe:*:Enabled:LifeCam.exe"
    "C:\Program Files\Microsoft LifeCam\LifeExp.exe"="C:\Program Files\Microsoft LifeCam\LifeExp.exe:*:Enabled:LifeExp.exe"
    "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
    "C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"
    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
    "C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
    "C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"
    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

    ======File associations======

    .scr - open - "C:\WINDOWS\system32\notepad.exe" "%1"
    .scr - install -
    .scr - config -

    ======List of files/folders created in the last 3 months======

    2009-11-12 04:53:10 ----A---- C:\WINDOWS\system32\7c52ba9kzoor953.exe
    2009-10-26 19:45:31 ----A---- C:\WINDOWS\system32\792zhreat9445.exe
    2009-08-28 13:43:50 ----A---- C:\WINDOWS\system32\z991downloader485.exe
    2009-08-27 23:18:15 ----A---- C:\WINDOWS\system32\65fzth9ef318.dll
    2009-08-13 02:05:55 ----D---- C:\WINDOWS\temp
    2009-08-13 02:05:53 ----A---- C:\ComboFix.txt
    2009-08-13 01:45:42 ----A---- C:\WINDOWS\zip.exe
    2009-08-13 01:45:42 ----A---- C:\WINDOWS\SWXCACLS.exe
    2009-08-13 01:45:42 ----A---- C:\WINDOWS\SWSC.exe
    2009-08-13 01:45:42 ----A---- C:\WINDOWS\SWREG.exe
    2009-08-13 01:45:42 ----A---- C:\WINDOWS\sed.exe
    2009-08-13 01:45:42 ----A---- C:\WINDOWS\PEV.exe
    2009-08-13 01:45:42 ----A---- C:\WINDOWS\NIRCMD.exe
    2009-08-13 01:45:42 ----A---- C:\WINDOWS\grep.exe
    2009-08-13 01:45:36 ----D---- C:\WINDOWS\ERDNT
    2009-08-13 01:45:16 ----D---- C:\Qoobox
    2009-08-13 01:11:42 ----D---- C:\rsit
    2009-08-13 01:11:42 ----D---- C:\Program Files\trend micro
    2009-08-13 01:09:14 ----A---- C:\avenger.txt
    2009-08-13 00:47:50 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
    2009-08-13 00:47:43 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
    2009-08-13 00:47:35 ----HDC---- C:\WINDOWS\$NtUninstallKB971557$
    2009-08-13 00:47:27 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
    2009-08-13 00:47:18 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
    2009-08-13 00:46:33 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
    2009-08-13 00:46:25 ----HDC---- C:\WINDOWS\$NtUninstallKB973354$
    2009-08-13 00:46:14 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$
    2009-08-13 00:45:51 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
    2009-08-13 00:08:00 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
    2009-08-13 00:08:00 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
    2009-08-12 23:18:33 ----D---- C:\Program Files\Avira
    2009-08-12 23:18:33 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
    2009-08-12 23:10:45 ----D---- C:\Program Files\Enigma Software Group
    2009-08-12 22:24:21 ----D---- C:\WINDOWS\pss
    2009-08-12 14:36:31 ----A---- C:\WINDOWS\system32\d92zh9e5t15836.dll
    2009-08-12 14:36:31 ----A---- C:\WINDOWS\system32\7955thr9at3z405.exe
    2009-08-12 14:36:31 ----A---- C:\WINDOWS\system32\6a25thie9z29.exe
    2009-08-12 14:36:31 ----A---- C:\WINDOWS\system32\688down59azer1988.exe
    2009-08-12 14:36:31 ----A---- C:\WINDOWS\system32\6529irus66z.dll
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\system32\9525zworm666.exe
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\system32\7acddo5nzoader1729.dll
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\system32\72559hief5z0.exe
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\system32\69139iru5za2.exe
    2009-08-12 14:36:30 ----A---- C:\WINDOWS\system32\5fa0spywzre9533.exe
    2009-08-12 14:36:29 ----A---- C:\WINDOWS\system32\ptbwj3vm.exe
    2009-08-11 21:59:13 ----D---- C:\Documents and Settings\Julien\Application Data\Apple Computer
    2009-08-11 21:59:01 ----A---- C:\WINDOWS\system32\GEARAspi.dll
    2009-08-11 21:58:44 ----D---- C:\Program Files\iPod
    2009-08-11 21:58:41 ----D---- C:\Program Files\iTunes
    2009-08-11 21:58:41 ----D---- C:\Documents and Settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
    2009-08-11 21:58:29 ----D---- C:\Program Files\Bonjour
    2009-08-11 21:57:56 ----D---- C:\Program Files\QuickTime
    2009-08-11 21:57:55 ----D---- C:\Documents and Settings\All Users\Application Data\Apple Computer
    2009-08-11 21:57:30 ----D---- C:\Program Files\Apple Software Update
    2009-08-11 21:57:13 ----A---- C:\WINDOWS\system32\usbaaplrc.dll
    2009-08-11 21:56:27 ----D---- C:\Program Files\Fichiers communs\Apple
    2009-08-11 21:56:26 ----D---- C:\Documents and Settings\All Users\Application Data\Apple
    2009-07-29 02:43:01 ----HDC---- C:\WINDOWS\$NtUninstallKB972260$
    2009-07-24 20:17:47 ----A---- C:\WINDOWS\system32\92557spyzf9.dll
    2009-07-16 10:33:23 ----HDC---- C:\WINDOWS\$NtUninstallKB973346$
    2009-07-16 10:33:13 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$
    2009-07-16 10:30:05 ----HDC---- C:\WINDOWS\$NtUninstallKB961371$
    2009-07-14 10:11:37 ----A---- C:\WINDOWS\system32\9591vir10z3.exe
    2009-07-08 16:55:38 ----A---- C:\WINDOWS\system32\59z28virusfa.exe
    2009-07-06 11:58:31 ----A---- C:\WINDOWS\system32\5e66z59kdoor1062.exe
    2009-06-12 03:04:15 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
    2009-06-12 03:04:05 ----HDC---- C:\WINDOWS\$NtUninstallKB969897$
    2009-06-12 03:03:58 ----HDC---- C:\WINDOWS\$NtUninstallKB969898$
    2009-06-12 03:01:45 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
    2009-06-12 03:01:35 ----HDC---- C:\WINDOWS\$NtUninstallKB968537$
    2009-06-04 16:57:38 ----A---- C:\WINDOWS\system32\5z9fsteal9819.exe
    2009-05-24 13:22:27 ----D---- C:\Program Files\Windows Live Safety Center
    2009-05-14 09:23:03 ----A---- C:\WINDOWS\system32\5bza9hi5f535.exe

    ======List of files/folders modified in the last 3 months======

    2009-08-13 02:06:09 ----D---- C:\Program Files\Mozilla Firefox
    2009-08-13 02:05:57 ----D---- C:\WINDOWS\system32\drivers
    2009-08-13 02:05:57 ----D---- C:\WINDOWS\system32
    2009-08-13 02:05:55 ----D---- C:\WINDOWS
    2009-08-13 02:04:34 ----RSHDC---- C:\WINDOWS\system32\dllcache
    2009-08-13 02:02:13 ----A---- C:\WINDOWS\system.ini
    2009-08-13 02:00:36 ----D---- C:\WINDOWS\system32\CatRoot2
    2009-08-13 01:58:50 ----D---- C:\WINDOWS\system32\config
    2009-08-13 01:54:00 ----D---- C:\WINDOWS\AppPatch
    2009-08-13 01:53:56 ----D---- C:\Program Files\Fichiers communs
    2009-08-13 01:49:53 ----A---- C:\WINDOWS\SchedLgU.Txt
    2009-08-13 01:45:42 ----D---- C:\WINDOWS\system32\Restore
    2009-08-13 01:11:42 ----RD---- C:\Program Files
    2009-08-13 01:11:39 ----D---- C:\WINDOWS\Prefetch
    2009-08-13 00:47:55 ----HD---- C:\WINDOWS\inf
    2009-08-13 00:47:47 ----A---- C:\WINDOWS\imsins.BAK
    2009-08-13 00:47:26 ----HD---- C:\WINDOWS\$hf_mig$
    2009-08-13 00:47:12 ----SHD---- C:\WINDOWS\Installer
    2009-08-13 00:47:12 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft Help
    2009-08-13 00:46:27 ----D---- C:\Program Files\Outlook Express
    2009-08-13 00:46:11 ----D---- C:\WINDOWS\WinSxS
    2009-08-13 00:23:14 ----D---- C:\Documents and Settings\All Users\Application Data\Soulseek
    2009-08-12 23:17:22 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
    2009-08-12 22:33:04 ----SH---- C:\boot.ini
    2009-08-12 22:33:04 ----A---- C:\WINDOWS\win.ini
    2009-08-12 00:04:13 ----SD---- C:\WINDOWS\Tasks
    2009-08-11 22:04:00 ----SD---- C:\Documents and Settings\Julien\Application Data\Microsoft
    2009-08-11 21:59:01 ----DC---- C:\WINDOWS\system32\DRVSTORE
    2009-08-11 21:57:18 ----D---- C:\WINDOWS\system32\ReinstallBackups
    2009-08-05 11:00:38 ----A---- C:\WINDOWS\system32\mswebdvd.dll
    2009-07-31 21:37:35 ----D---- C:\Program Files\Microsoft Silverlight
    2009-07-30 02:49:14 ----A---- C:\WINDOWS\system32\MRT.exe
    2009-07-23 01:24:15 ----D---- C:\Documents and Settings\Julien\Application Data\uTorrent
    2009-07-18 18:03:49 ----A---- C:\WINDOWS\system32\shdocvw.dll
    2009-07-18 18:03:49 ----A---- C:\WINDOWS\system32\mshtml.dll
    2009-07-17 21:03:33 ----A---- C:\WINDOWS\system32\atl.dll
    2009-07-13 23:43:24 ----A---- C:\WINDOWS\system32\wmpdxm.dll
    2009-07-13 23:43:24 ----A---- C:\WINDOWS\system32\wmp.dll
    2009-07-12 10:51:57 ----D---- C:\Program Files\Messenger Plus! Live
    2009-06-26 18:50:31 ----A---- C:\WINDOWS\system32\wininet.dll
    2009-06-26 18:50:30 ----A---- C:\WINDOWS\system32\urlmon.dll
    2009-06-26 18:50:29 ----A---- C:\WINDOWS\system32\ieencode.dll
    2009-06-16 16:40:01 ----A---- C:\WINDOWS\system32\t2embed.dll
    2009-06-16 16:40:01 ----A---- C:\WINDOWS\system32\fontsub.dll
    2009-06-15 12:44:50 ----A---- C:\WINDOWS\system32\telnet.exe
    2009-06-15 12:44:49 ----A---- C:\WINDOWS\system32\tlntsess.exe
    2009-06-10 16:14:28 ----A---- C:\WINDOWS\system32\avifil32.dll
    2009-06-10 09:21:22 ----A---- C:\WINDOWS\system32\mstscax.dll
    2009-06-10 08:15:17 ----A---- C:\WINDOWS\system32\wkssvc.dll
    2009-06-03 21:10:33 ----A---- C:\WINDOWS\system32\quartz.dll
    2009-05-14 03:02:20 ----RSD---- C:\WINDOWS\assembly

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
    R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
    R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]
    R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-08-12 28520]
    R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-03-24 55640]
    R2 mdmxsdk;mdmxsdk; C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys [2006-06-20 12672]
    R2 NwlnkIpx;Protocole de transport compatible NWLink IPX/SPX/NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2008-04-13 88320]
    R2 NwlnkNb;NetBIOS NWLink; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2001-08-24 63232]
    R2 NwlnkSpx;Protocole NWLink SPX/SPXII; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2001-08-24 55936]
    R2 XAudio;XAudio; C:\WINDOWS\system32\DRIVERS\xaudio.sys [2006-08-05 8192]
    R3 AR5211;Atheros Wireless Network Adapter Service; C:\WINDOWS\system32\DRIVERS\ar5211.sys [2005-05-05 463168]
    R3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
    R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952]
    R3 FETNDIS;Pilote NT de carte VIA PCI 10/100Mo Fast Ethernet; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]
    R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2009-03-19 23400]
    R3 HdAudAddService;VIA High Definition Audio Service; C:\WINDOWS\system32\drivers\viahduaa.sys [2007-04-23 199808]
    R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
    R3 HSF_DPV;HSF_DPV; C:\WINDOWS\system32\DRIVERS\HSX_DPV.sys [2006-10-19 986624]
    R3 HSXHWAZL;HSXHWAZL; C:\WINDOWS\system32\DRIVERS\HSXHWAZL.sys [2006-10-19 206848]
    R3 S3GIGP;S3GIGP; C:\WINDOWS\system32\DRIVERS\S3gIGPm.sys [2006-11-15 634880]
    R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
    R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
    R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
    R3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSX_CNXT.sys [2006-10-19 659968]
    S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720]
    S3 a9cgm7si;a9cgm7si; C:\WINDOWS\system32\drivers\a9cgm7si.sys []
    S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
    S3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
    S3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
    S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
    S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
    S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
    S3 NWRDR;NetWare Rdr; C:\WINDOWS\system32\DRIVERS\nwrdr.sys [2008-04-13 163584]
    S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
    S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
    S3 UIUSys;Conexant Setup API; C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS []
    S3 USBAAPL;Apple Mobile USB Driver; C:\WINDOWS\System32\Drivers\usbaapl.sys [2009-07-09 39424]
    S3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
    S3 usbbus;LGE Mobile Composite USB Device; C:\WINDOWS\system32\DRIVERS\lgusbbus.sys [2007-07-11 12416]
    S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
    S3 UsbDiag;LGE Mobile USB Serial Port; C:\WINDOWS\system32\DRIVERS\lgusbdiag.sys [2007-07-11 19840]
    S3 USBModem;LGE Mobile USB Modem; C:\WINDOWS\system32\DRIVERS\lgusbmodem.sys [2007-07-11 21632]
    S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
    S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
    S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
    S3 VX3000;VX-3000; C:\WINDOWS\system32\DRIVERS\VX3000.sys [2007-04-10 1966696]
    S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
    S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
    S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
    S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-08-12 108289]
    R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-08-12 185089]
    R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-07-09 144712]
    R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
    R2 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe [2006-10-26 335872]
    R2 MSCamSvc;MSCamSvc; C:\Program Files\Microsoft LifeCam\MSCamS32.exe [2007-05-17 271720]
    R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]
    R3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2009-07-13 542496]
    S2 XAudioService;XAudioService; C:\WINDOWS\system32\DRIVERS\xaudio.exe [2006-08-05 386560]
    S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
    S3 Autodesk Licensing Service;Autodesk Licensing Service; C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe [2009-02-28 85096]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
    S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2007-08-24 443776]
    S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
    S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
    S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]

    -----------------EOF-----------------


    une erreur de copier coller, désolé
    a c 269 8 Sécurité
    a b 9 Windows
    13 Août 2009 02:37:09

    Je vais te faire un script pour ComboFix.
    a c 269 8 Sécurité
    a b 9 Windows
    13 Août 2009 02:42:51

    /!\ Seul BeN344 peut suivre cette procédure /!\

    Désactive toute protection résidente (Antivirus...) !

    ---> Copie (CTRL+C) le texte se situant dans le cadre ci-dessous :

    KillAll::

    File::
    C:\WINDOWS\tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job
    C:\WINDOWS\system32\7c52ba9kzoor953.exe
    C:\WINDOWS\system32\792zhreat9445.exe
    C:\WINDOWS\system32\z991downloader485.exe
    C:\WINDOWS\system32\65fzth9ef318.dll
    C:\WINDOWS\system32\d92zh9e5t15836.dll
    C:\WINDOWS\system32\7955thr9at3z405.exe
    C:\WINDOWS\system32\6a25thie9z29.exe
    C:\WINDOWS\system32\688down59azer1988.exe
    C:\WINDOWS\system32\6529irus66z.dll
    C:\WINDOWS\system32\9525zworm666.exe
    C:\WINDOWS\system32\7acddo5nzoader1729.dll
    C:\WINDOWS\system32\72559hief5z0.exe
    C:\WINDOWS\system32\69139iru5za2.exe
    C:\WINDOWS\system32\5fa0spywzre9533.exe
    C:\WINDOWS\system32\ptbwj3vm.exe
    C:\WINDOWS\system32\92557spyzf9.dll
    C:\WINDOWS\system32\9591vir10z3.exe
    C:\WINDOWS\system32\59z28virusfa.exe
    C:\WINDOWS\system32\5e66z59kdoor1062.exe
    C:\WINDOWS\system32\5z9fsteal9819.exe
    C:\WINDOWS\system32\5bza9hi5f535.exe

    Folder::
    C:\Program Files\WiniShield Software

    Registry::
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "ptbwj3vm.exe"=-
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WiniShield]

    ---> Ouvre le Bloc-notes : Démarrer > Tous les programmes > Accessoires > Bloc-notes.

    - Colle (CTRL+V) le texte dans le Bloc-notes.
    - Enregistre ce fichier dans : Bureau
    - Nom du fichier : CFScript
    - Type du fichier : tous les fichiers !!
    - Clique sur Enregistrer.
    - Quitte le Bloc-notes.

    ---> Fais un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :



  • Cela va relancer Combofix : au message qui apparaît, accepte.
  • Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal !
  • Ne touche à rien tant que le scan n'est pas terminé.
  • Une fois le scan achevé, un rapport va s'afficher, copie/colle son contenu sur le forum.
  • Si le fichier ne s'ouvre pas, il se trouve ici : C:\ComboFix.txt

    ;) 
    13 Août 2009 03:09:57

    voila le log :
    ComboFix 09-08-10.06 - Julien 13/08/2009 2:56.2.2 - NTFSx86
    Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.766.393 [GMT 2:00]
    Running from: c:\documents and settings\Julien\Bureau\ComboFix.exe
    Command switches used :: c:\documents and settings\Julien\Bureau\CFScript.txt
    AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}

    WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!

    FILE ::
    "c:\windows\system32\59z28virusfa.exe"
    "c:\windows\system32\5bza9hi5f535.exe"
    "c:\windows\system32\5e66z59kdoor1062.exe"
    "c:\windows\system32\5fa0spywzre9533.exe"
    "c:\windows\system32\5z9fsteal9819.exe"
    "c:\windows\system32\6529irus66z.dll"
    "c:\windows\system32\65fzth9ef318.dll"
    "c:\windows\system32\688down59azer1988.exe"
    "c:\windows\system32\69139iru5za2.exe"
    "c:\windows\system32\6a25thie9z29.exe"
    "c:\windows\system32\72559hief5z0.exe"
    "c:\windows\system32\792zhreat9445.exe"
    "c:\windows\system32\7955thr9at3z405.exe"
    "c:\windows\system32\7acddo5nzoader1729.dll"
    "c:\windows\system32\7c52ba9kzoor953.exe"
    "c:\windows\system32\92557spyzf9.dll"
    "c:\windows\system32\9525zworm666.exe"
    "c:\windows\system32\9591vir10z3.exe"
    "c:\windows\system32\d92zh9e5t15836.dll"
    "c:\windows\system32\ptbwj3vm.exe"
    "c:\windows\system32\z991downloader485.exe"
    "c:\windows\tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job"
    .

    ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
    .

    c:\windows\system32\59z28virusfa.exe
    c:\windows\system32\5aa8dow9loadez2921.bin
    c:\windows\system32\5bza9hi5f535.exe
    c:\windows\system32\5c56sp5rse93z9.ocx
    c:\windows\system32\5c9addwzre505.dll
    c:\windows\system32\5e5d9wnloaderz954.bin
    c:\windows\system32\5e66z59kdoor1062.exe
    c:\windows\system32\5fa0spywzre9533.exe
    c:\windows\system32\5z21spy259.bin
    c:\windows\system32\5z9fsteal9819.exe
    c:\windows\system32\5ze6thief9551.bin
    c:\windows\system32\6063threaz257529.exe
    c:\windows\system32\6329viz16975.bin
    c:\windows\system32\63d5dzwnload9r2534.cpl
    c:\windows\system32\64809acktozl54c.bin
    c:\windows\system32\649zsteal685.bin
    c:\windows\system32\6529irus66z.dll
    c:\windows\system32\653addwa9e1z71.dll
    c:\windows\system32\6595wormz9b.cpl
    c:\windows\system32\6595zddwar5983.ocx
    c:\windows\system32\65fzth9ef318.dll
    c:\windows\system32\65z9thief1913.cpl
    c:\windows\system32\67cbspar9e175z.dll
    c:\windows\system32\688down59azer1988.exe
    c:\windows\system32\6896viru9523z.cpl
    c:\windows\system32\69139iru5za2.exe
    c:\windows\system32\699fbackd5zr483.ocx
    c:\windows\system32\69fbbackdooz1592.cpl
    c:\windows\system32\6a25thie9z29.exe
    c:\windows\system32\6a51vi52z39.bin
    c:\windows\system32\6a98addw5re1990z.dll
    c:\windows\system32\6az5sparse2590.cpl
    c:\windows\system32\6cfazteal95955.ocx
    c:\windows\system32\6d445ackzoor929.bin
    c:\windows\system32\6dz6ste5l987.dll
    c:\windows\system32\6e75s9ywaze2005.exe
    c:\windows\system32\6f4a9pazs5570.cpl
    c:\windows\system32\707zt5oj719.cpl
    c:\windows\system32\721zsp9mbot2d5.cpl
    c:\windows\system32\72559hief5z0.exe
    c:\windows\system32\727backzoo59296.exe
    c:\windows\system32\7295vi51z85.cpl
    c:\windows\system32\72b1a9dwzre5398.bin
    c:\windows\system32\7355zo9m154.ocx
    c:\windows\system32\75955i9uz94.exe
    c:\windows\system32\7608n9tz5-virus5f.dll
    c:\windows\system32\7616thr5a935z1.ocx
    c:\windows\system32\78z65parse16669.dll
    c:\windows\system32\7905bazkdoor1479.bin
    c:\windows\system32\7914viz9s5aa.exe
    c:\windows\system32\7926ba5kdoorz06.cpl
    c:\windows\system32\792zhreat9445.exe
    c:\windows\system32\7955thr9at3z405.exe
    c:\windows\system32\7967t5izf2886.bin
    c:\windows\system32\799f5ow9loazer3204.cpl
    c:\windows\system32\79azsparse5772.ocx
    c:\windows\system32\7a26s5ywa9e70z.cpl
    c:\windows\system32\7acddo5nzoader1729.dll
    c:\windows\system32\7b9sz5al973.exe
    c:\windows\system32\7c52ba9kzoor953.exe
    c:\windows\system32\7ec95pzrse3201.dll
    c:\windows\system32\7f4cz5dware9506.ocx
    c:\windows\system32\7z09v5rus4a8.cpl
    c:\windows\system32\7z96spy1df5.exe
    c:\windows\system32\7zaevir5709.exe
    c:\windows\system32\8119hackt5ol1zd.cpl
    c:\windows\system32\865v9r11z0.cpl
    c:\windows\system32\88zad9ware14745.exe
    c:\windows\system32\901cbackdzo51277.bin
    c:\windows\system32\90478vizu5691.exe
    c:\windows\system32\906thzea57989.ocx
    c:\windows\system32\908z75roj757.cpl
    c:\windows\system32\90dzthi5f1638.cpl
    c:\windows\system32\90z8s5y595.exe
    c:\windows\system32\92067sp5zbot1b9.ocx
    c:\windows\system32\922zsteal2593.ocx
    c:\windows\system32\9231zwor573e.cpl
    c:\windows\system32\92557spyzf9.dll
    c:\windows\system32\92abzh5ef635.bin
    c:\windows\system32\9366z5ojbe.bin
    c:\windows\system32\945zo5m6a9.cpl
    c:\windows\system32\94669virus5z25.cpl
    c:\windows\system32\94985orm790z.bin
    c:\windows\system32\9502no9za-v5rus1e5.cpl
    c:\windows\system32\9525zworm666.exe
    c:\windows\system32\95540wozm169.cpl
    c:\windows\system32\9567s5z436.cpl
    c:\windows\system32\9579z5irus558.dll
    c:\windows\system32\9591vir10z3.exe
    c:\windows\system32\95955troj240z.exe
    c:\windows\system32\95dcvir759z.bin
    c:\windows\system32\9600stea54z4.ocx
    c:\windows\system32\960z5virus6ca5.dll
    c:\windows\system32\9618sp553z.bin
    c:\windows\system32\9696hack9ozl5de.ocx
    c:\windows\system32\97z2wor5530.ocx
    c:\windows\system32\982415ot-a-zirus15.dll
    c:\windows\system32\9853steaz2821.exe
    c:\windows\system32\9919zpam5ot548.exe
    c:\windows\system32\9959spy109z.ocx
    c:\windows\system32\99z7virus56c.dll
    c:\windows\system32\9af2addware252z.ocx
    c:\windows\system32\9bfethief11z05.dll
    c:\windows\system32\9e98spazs52124.ocx
    c:\windows\system32\9fczir2548.bin
    c:\windows\system32\9z05thief226.ocx
    c:\windows\system32\a95szarse3849.cpl
    c:\windows\system32\a99adzware5126.exe
    c:\windows\system32\b3b5czdoor2019.exe
    c:\windows\system32\d92zh9e5t15836.dll
    c:\windows\system32\e1czddwa9e1759.bin
    c:\windows\system32\f1caddwzre5935.exe
    c:\windows\system32\ptbwj3vm.exe
    c:\windows\system32\z14b5ddware9740.bin
    c:\windows\system32\z2e9vir1295.cpl
    c:\windows\system32\z5tro93e2.ocx
    c:\windows\system32\z6649t9oj5de.ocx
    c:\windows\system32\z707dow9loader5894.cpl
    c:\windows\system32\z7734hacktoo5959.exe
    c:\windows\system32\z8196not-a9vi5us7ed.ocx
    c:\windows\system32\z8bbth5eat12319.dll
    c:\windows\system32\z958spyc7.bin
    c:\windows\system32\z95919irus637.ocx
    c:\windows\system32\z991downloader485.exe
    c:\windows\system32\z9bfbackdo9r9535.ocx
    c:\windows\system32\zb84vir4095.ocx
    c:\windows\system32\zc59vi92243.exe
    c:\windows\system32\ze299ir125.exe
    c:\windows\system32\zfbddown5o9der3029.cpl
    c:\windows\tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job

    .
    ((((((((((((((((((((((((( Files Created from 2009-07-13 to 2009-08-13 )))))))))))))))))))))))))))))))
    .

    2009-08-12 23:11 . 2009-08-13 00:32 -------- d-----w- c:\program files\trend micro
    2009-08-12 23:11 . 2009-08-12 23:12 -------- d-----w- C:\rsit
    2009-08-12 22:26 . 2009-07-10 13:27 1315328 -c----w- c:\windows\system32\dllcache\msoe.dll
    2009-08-12 22:08 . 2009-08-03 11:36 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
    2009-08-12 22:08 . 2009-08-12 22:08 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
    2009-08-12 22:08 . 2009-08-12 22:08 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\Malwarebytes
    2009-08-12 22:08 . 2009-08-03 11:36 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
    2009-08-12 21:18 . 2009-03-30 08:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
    2009-08-12 21:18 . 2009-03-24 14:07 55640 ----a-w- c:\windows\system32\drivers\avgntflt.sys
    2009-08-12 21:18 . 2009-02-13 10:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
    2009-08-12 21:18 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
    2009-08-12 21:18 . 2009-08-12 21:18 -------- d-----w- c:\program files\Avira
    2009-08-12 21:18 . 2009-08-12 21:18 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\Avira
    2009-08-12 21:10 . 2009-08-12 21:12 -------- d-----w- c:\program files\Enigma Software Group
    2009-08-11 19:59 . 2009-08-11 20:57 -------- d-----w- c:\documents and settings\Julien\Application Data\Apple Computer
    2009-08-11 19:59 . 2009-03-19 14:32 23400 ----a-w- c:\windows\system32\drivers\GEARAspiWDM.sys
    2009-08-11 19:59 . 2008-04-17 10:12 107368 ----a-w- c:\windows\system32\GEARAspi.dll
    2009-08-11 19:58 . 2009-08-11 19:58 -------- d-----w- c:\program files\iPod
    2009-08-11 19:58 . 2009-08-11 20:57 -------- d-----w- c:\program files\iTunes
    2009-08-11 19:58 . 2009-08-11 19:58 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
    2009-08-11 19:58 . 2009-08-11 19:58 -------- d-----w- c:\program files\Bonjour
    2009-08-11 19:57 . 2009-08-11 19:58 -------- d-----w- c:\program files\QuickTime
    2009-08-11 19:57 . 2009-08-11 19:58 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\Apple Computer
    2009-08-11 19:57 . 2009-08-11 19:57 -------- d-----w- c:\documents and settings\Julien\Local Settings\Application Data\Apple
    2009-08-11 19:57 . 2009-08-11 19:57 -------- d-----w- c:\program files\Apple Software Update
    2009-08-11 19:57 . 2009-07-09 10:16 39424 ----a-w- c:\windows\system32\drivers\usbaapl.sys
    2009-08-11 19:57 . 2009-07-09 10:16 2060288 ----a-w- c:\windows\system32\usbaaplrc.dll
    2009-08-11 19:56 . 2009-08-11 19:58 -------- d-----w- c:\program files\Fichiers communs\Apple
    2009-08-11 19:56 . 2009-08-11 19:56 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\Apple
    2009-08-11 19:55 . 2009-08-11 19:59 -------- d-----w- c:\documents and settings\Julien\Local Settings\Application Data\Apple Computer
    2009-08-05 09:00 . 2009-08-05 09:00 205312 -c----w- c:\windows\system32\dllcache\mswebdvd.dll
    2009-07-17 19:03 . 2009-07-17 19:03 58880 -c----w- c:\windows\system32\dllcache\atl.dll

    .
    (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2009-08-12 22:47 . 2008-08-28 21:17 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\Microsoft Help
    2009-08-12 22:23 . 2009-05-08 09:46 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\Soulseek
    2009-08-12 21:09 . 2009-05-24 11:22 -------- d-----w- c:\program files\Windows Live Safety Center
    2009-08-05 09:00 . 2004-08-19 15:09 205312 ----a-w- c:\windows\system32\mswebdvd.dll
    2009-07-31 19:37 . 2009-03-13 13:11 -------- d-----w- c:\program files\Microsoft Silverlight
    2009-07-22 23:24 . 2008-09-02 09:30 -------- d-----w- c:\documents and settings\Julien\Application Data\uTorrent
    2009-07-17 19:03 . 2004-08-19 15:09 58880 ----a-w- c:\windows\system32\atl.dll
    2009-07-13 21:43 . 2006-03-09 11:49 286208 ----a-w- c:\windows\system32\wmpdxm.dll
    2009-07-12 08:51 . 2008-08-31 01:20 -------- d-----w- c:\program files\Messenger Plus! Live
    2009-06-26 16:50 . 2006-04-12 18:13 670720 ----a-w- c:\windows\system32\wininet.dll
    2009-06-26 16:50 . 2004-08-19 15:09 81920 ----a-w- c:\windows\system32\ieencode.dll
    2009-06-16 14:40 . 2006-03-09 08:25 119808 ----a-w- c:\windows\system32\t2embed.dll
    2009-06-16 14:40 . 2006-03-09 08:24 81920 ----a-w- c:\windows\system32\fontsub.dll
    2009-06-15 10:44 . 2005-05-11 02:30 78848 ----a-w- c:\windows\system32\telnet.exe
    2009-06-15 10:44 . 2004-08-19 15:10 82944 ----a-w- c:\windows\system32\tlntsess.exe
    2009-06-10 14:14 . 2004-08-19 15:09 85504 ----a-w- c:\windows\system32\avifil32.dll
    2009-06-10 07:21 . 2008-08-28 19:58 2066432 ----a-w- c:\windows\system32\mstscax.dll
    2009-06-10 06:15 . 2004-08-19 15:09 132096 ----a-w- c:\windows\system32\wkssvc.dll
    2009-06-03 19:10 . 2006-03-09 08:25 1297408 ----a-w- c:\windows\system32\quartz.dll
    .

    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* empty entries & legit default entries are not shown
    REGEDIT4

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2009-02-06 3885408]
    "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "LifeCam"="c:\program files\Microsoft LifeCam\LifeExp.exe" [2007-05-17 279912]
    "VX3000"="c:\windows\vVX3000.exe" [2007-04-10 709992]
    "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
    "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-05-26 413696]
    "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-07-13 292128]
    "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
    "VTTimer"="VTTimer.exe" - c:\windows\system32\VTTimer.exe [2006-09-21 53248]
    "S3Trayp"="S3trayp.exe" - c:\windows\system32\S3Trayp.exe [2006-10-10 176128]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    "Config"="c:\windows\system32\run.cmd" [2006-02-14 248]
    "tscuninstall"="c:\windows\system32\tscupgrd.exe" [2004-08-19 44544]

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
    "MemCheckBoxInRunDlg"= 1 (0x1)
    "NoSMBalloonTip"= 1 (0x1)
    "NoWelcomeScreen"= 1 (0x1)

    [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
    "MemCheckBoxInRunDlg"= 1 (0x1)
    "NoSMBalloonTip"= 1 (0x1)
    "NoWelcomeScreen"= 1 (0x1)

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
    Authentication Packages REG_MULTI_SZ msv1_0 nwprovau

    [HKEY_LOCAL_MACHINE\software\microsoft\security center]
    "AntiVirusOverride"=dword:00000001
    "FirewallOverride"=dword:00000001
    "UpdatesDisableNotify"=dword:00000001
    "DisablePagingExecutive"=dword:00000001
    "SecondLevelDataCache"=dword:00000200

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
    "EnableFirewall"= 0 (0x0)
    "DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
    "c:\\Program Files\\uTorrent\\uTorrent.exe"=
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
    "c:\\Program Files\\Microsoft LifeCam\\LifeCam.exe"=
    "c:\\Program Files\\Microsoft LifeCam\\LifeExp.exe"=
    "c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
    "c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
    "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
    "c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
    "c:\\Program Files\\iTunes\\iTunes.exe"=

    R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [12/08/2009 23:18 108289]
    R3 S3GIGP;S3GIGP;c:\windows\system32\drivers\S3gIGPm.sys [28/08/2008 22:49 634880]
    .
    .
    ------- Supplementary Scan -------
    .
    uStart Page = www.google.fr/
    uInternet Settings,ProxyOverride = *.local
    uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
    IE: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
    TCP: {47A431EA-80F2-4E28-BBF8-34F089EA9C0F} = 192.168.1.1
    FF - ProfilePath - c:\docume~1\Julien\APPLIC~1\Mozilla\Firefox\Profiles\tsxtmrj0.default\
    FF - prefs.js: browser.search.defaulturl - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampie7&query=
    FF - prefs.js: browser.search.selectedEngine - Google
    FF - prefs.js: keyword.URL - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampab&query=
    FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll
    FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll
    FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
    FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
    .

    **************************************************************************

    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-08-13 03:02
    Windows 5.1.2600 Service Pack 3 NTFS

    scanning hidden processes ...

    scanning hidden autostart entries ...

    scanning hidden files ...

    scan completed successfully
    hidden files: 0

    **************************************************************************
    .
    --------------------- DLLs Loaded Under Running Processes ---------------------

    - - - - - - - > 'explorer.exe'(348)
    c:\progra~1\WINDOW~2\wmpband.dll
    c:\windows\system32\eappprxy.dll
    c:\windows\system32\WPDShServiceObj.dll
    c:\windows\system32\PortableDeviceTypes.dll
    c:\windows\system32\PortableDeviceApi.dll
    .
    ------------------------ Other Running Processes ------------------------
    .
    c:\program files\Avira\AntiVir Desktop\avguard.exe
    c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    c:\program files\Bonjour\mDNSResponder.exe
    c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
    c:\program files\Microsoft LifeCam\MSCamS32.exe
    c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    c:\program files\iPod\bin\iPodService.exe
    .
    **************************************************************************
    .
    Completion time: 2009-08-13 3:06 - machine was rebooted
    ComboFix-quarantined-files.txt 2009-08-13 01:06
    ComboFix2.txt 2009-08-13 00:05

    Pre-Run: 19 903 700 992 octets libres
    Post-Run: 19 855 249 408 octets libres

    328 --- E O F --- 2009-08-12 22:47


    merci
    a c 269 8 Sécurité
    a b 9 Windows
    13 Août 2009 03:14:13

  • Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
  • Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
  • Sélectionne Exécuter un examen rapide.
  • Clique sur Rechercher. L'analyse démarre.
  • A la fin de l'analyse, un message s'affiche :
    Citation :
    L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

  • Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
  • Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
    13 Août 2009 03:30:25

    c'est fait !
    Malwarebytes' Anti-Malware 1.40
    Version de la base de données: 2614
    Windows 5.1.2600 Service Pack 3

    13/08/2009 03:27:30
    mbam-log-2009-08-13 (03-27-30).txt

    Type de recherche: Examen rapide
    Eléments examinés: 86920
    Temps écoulé: 6 minute(s), 56 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 1
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    a c 269 8 Sécurité
    a b 9 Windows
    13 Août 2009 03:31:33

  • Menu Démarrer > Exécuter > Tape combofix /u et valide.

  • Double-clique sur l'icône d'AntiVir (Parapluie) dans la barre des tâches.
  • Dans AntiVir, choisis Outils puis Configuration.
  • Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages puis valide.
  • Fais un scan complet, clique sur Tout réparer si AntiVir trouve quelque chose et poste le rapport.

    Tutoriel : Scanner le(s) disque(s) dur(s)
    13 Août 2009 04:17:27

    il ny a aucun resultat positif
    voila quand meme le rapport



    Avira AntiVir Personal
    Date de création du fichier de rapport : jeudi 13 août 2009 03:39

    La recherche porte sur 1635546 souches de virus.

    Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Windows XP
    Version de Windows : (Service Pack 3) [5.1.2600]
    Mode Boot : Démarré normalement
    Identifiant : SYSTEM
    Nom de l'ordinateur : XPSP2-F31D8EA92

    Informations de version :
    BUILD.DAT : 9.0.0.66 17958 Bytes 17/06/2009 14:44:00
    AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
    AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
    LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
    LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
    ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 21:22:35
    ANTIVIR2.VDF : 7.1.5.88 2668032 Bytes 10/08/2009 21:22:36
    ANTIVIR3.VDF : 7.1.5.105 239104 Bytes 12/08/2009 21:22:36
    Version du moteur : 8.2.1.1
    AEVDF.DLL : 8.1.1.1 106868 Bytes 12/08/2009 21:22:36
    AESCRIPT.DLL : 8.1.2.25 459130 Bytes 12/08/2009 21:22:36
    AESCN.DLL : 8.1.2.4 127348 Bytes 12/08/2009 21:22:36
    AERDL.DLL : 8.1.2.4 430452 Bytes 12/08/2009 21:22:36
    AEPACK.DLL : 8.1.3.18 401783 Bytes 12/08/2009 21:22:36
    AEOFFICE.DLL : 8.1.0.38 196987 Bytes 12/08/2009 21:22:36
    AEHEUR.DLL : 8.1.0.154 1917302 Bytes 12/08/2009 21:22:36
    AEHELP.DLL : 8.1.5.3 233846 Bytes 12/08/2009 21:22:36
    AEGEN.DLL : 8.1.1.56 356725 Bytes 12/08/2009 21:22:36
    AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
    AECORE.DLL : 8.1.7.6 184694 Bytes 12/08/2009 21:22:36
    AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
    AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
    AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
    AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
    AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
    AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
    AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
    SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
    SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
    NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
    RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 12/08/2009 21:22:35
    RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: Contrôle intégral du système
    Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
    Documentation.................................: bas
    Action principale.............................: interactif
    Action secondaire.............................: ignorer
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: marche
    Secteurs d'amorçage...........................: C:, D:,
    Recherche dans les programmes actifs..........: marche
    Recherche en cours sur l'enregistrement.......: marche
    Recherche de Rootkits.........................: marche
    Contrôle d'intégrité de fichiers système......: arrêt
    Fichier mode de recherche.....................: Tous les fichiers
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: moyen

    Début de la recherche : jeudi 13 août 2009 03:39

    La recherche d'objets cachés commence.
    '36004' objets ont été contrôlés, '0' objets cachés ont été trouvés.

    La recherche sur les processus démarrés commence :
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'reader_sl.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'vVX3000.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'S3Trayp.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'VTTimer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'MSCamS32.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'mdm.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
    '35' processus ont été contrôlés avec '35' modules

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'D:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence :
    Le registre a été contrôlé ( '48' fichiers).


    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\'
    C:\pagefile.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    [REMARQUE] Ce fichier est un fichier système Windows.
    [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
    C:\WINDOWS\system32\drivers\sptd.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    Recherche débutant dans 'D:\'


    Fin de la recherche : jeudi 13 août 2009 04:14
    Temps nécessaire: 34:42 Minute(s)

    La recherche a été effectuée intégralement

    6144 Les répertoires ont été contrôlés
    190190 Des fichiers ont été contrôlés
    0 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    0 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    2 Impossible de contrôler des fichiers
    190188 Fichiers non infectés
    2240 Les archives ont été contrôlées
    2 Avertissements
    1 Consignes
    36004 Des objets ont été contrôlés lors du Rootkitscan
    0 Des objets cachés ont été trouvés



    les encadrés rouge n'apparaissent plus apparament
    13 Août 2009 04:23:57

    j utilise firefox

    Non apparament plus de soucis

    merci pour tout et désolé d'avoir bousillé ta nuit :( 
    a c 269 8 Sécurité
    a b 9 Windows
    13 Août 2009 04:27:01

    1/

  • Désinstalle HijackThis.

  • Télécharge ToolsCleaner2 sur ton Bureau.
  • Double-clique sur ToolsCleaner2.exe pour le lancer.
  • Clique sur Recherche et laisse le scan agir.
  • Clique sur Suppression pour finaliser.
  • Tu peux, si tu le souhaites, te servir des Options Facultatives.
  • Clique sur Quitter pour obtenir le rapport.
  • Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


    2/

  • Télécharge et installe CCleaner Slim.
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
  • Va dans Nettoyeur, choisis Analyser. Une fois terminé, lance le nettoyage.


    3/

  • Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.


    ==Prévention==

    Pour supprimer les popups d'AntiVir : Lien

    Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

    Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, Propriétés, onglet Mises à jour automatiques).

    Par rapport au P2P : Lien

    Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien


    ==Problème résolu ?==

    --> Si tu estimes que ton problème est résolu, ajoute [Résolu] au titre. Pour cela :
  • Clique, dans ton premier message, sur le bouton Editer .
  • Ajoute la mention [Résolu] devant le titre.
  • Clique ensuite sur Valider votre message.


    Sois plus vigilant(e) sur Internet ;) 
    13 Août 2009 04:43:55

    le rapport est vierge

    merci encore =)
    a c 269 8 Sécurité
    a b 9 Windows
    13 Août 2009 04:52:19

    Tu peux supprimer ToolsCleaner.

    Bonne nuit ;) 
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS