Votre question

Emoticons MSN

Tags :
  • Sécurité
Dernière réponse : dans Sécurité et virus
25 Juillet 2009 11:21:14

Bonjour tout le monde,


Mon frangin a installé un truc de smiley pour msn, je trouve que c'est inutile mais je n'arrive pas a le virer.

- > http://www.casimages.com/img.php?i=090725112308656829.j...

Voila, ou ce trouve le truc des smiley.

---------

Quand j'essaye de le supprimer avec Ccleaner, il me dit ça:

- > http://www.casimages.com/img.php?i=090725112428455929.j...

Pouvez vous m'aider a l'enlever s'il vous plait?

Je vous remercie d'avance.

Autres pages sur : emoticons msn

a c 295 8 Sécurité
25 Juillet 2009 13:39:24

Bonjour,

Funky Emoticons est un programme piégé qui installe l'infection Navipromo.

  • Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
  • Double-clique sur RSIT.exe afin de lancer le programme.
    (Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
  • Clique sur Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : les rapports sont sauvegardés dans le dossier C:\rsit.
    25 Juillet 2009 13:48:42

    Bonjour et merci. Chez moi, y 'en a qu'un ( ficher txt)

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by Administrateur at 2009-07-25 13:45:14
    Microsoft Windows XP Professionnel Service Pack 3, v.5512
    System drive C: has 197 GB (83%) free of 238 GB
    Total RAM: 1022 MB (52% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13:45:18, on 25/07/2009
    Platform: Windows XP SP3, v.5512 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.20861)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\VistaDriveIcon\DrvIcon.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\LClock\LClock.exe
    C:\Program Files\RocketDock\RocketDock.exe
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\Program Files\Windows Trust\wASO.exe
    C:\documents and settings\administrateur\local settings\application data\cdyuafa.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Windows Media Player\wmplayer.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Administrateur\Bureau\RSIT.exe
    C:\Program Files\Trend Micro\HijackThis\Administrateur.exe
    C:\Program Files\Skype\Toolbars\Shared\SkypeNames.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
    O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: PDF-XChange Viewer IE-Plugin - {C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F} - C:\Program Files\Tracker Software\PDF-XChange Viewer\pdf-viewer\PDFXCviewIEPlugin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
    O2 - BHO: Loader Class - {F880A4A8-C436-4AC4-AFD1-AA0BDC9552DD} - C:\WINDOWS\BricoPacks\LeopardXP\FindeXer.dll (file missing)
    O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
    O4 - HKLM\..\Run: [DrvIcon] C:\Program Files\VistaDriveIcon\DrvIcon.exe
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [GEST] =
    O4 - HKLM\..\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\IMBooster.exe /warmup
    O4 - HKCU\..\Run: [LClock] "C:\Program Files\LClock\LClock.exe"
    O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [CursorXP] "C:\Program Files\CursorXP\CursorXP.exe" -s
    O4 - HKCU\..\Run: [wASO] C:\Program Files\Windows Trust\wASO.exe /S
    O4 - HKCU\..\Run: [cdyuafa] "c:\documents and settings\administrateur\local settings\application data\cdyuafa.exe" cdyuafa
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
    O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
    O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
    O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Quick Login www.yu-mp3.com - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Program Files\Funnsystems YuMp3Com-User-Authorization\YuMp3ComLogin.exe (file missing)
    O9 - Extra 'Tools' menuitem: &Quick Login www.yu-mp3.com - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Program Files\Funnsystems YuMp3Com-User-Authorization\YuMp3ComLogin.exe (file missing)
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

    --
    End of file - 6960 bytes

    ======Scheduled tasks folder======

    C:\WINDOWS\tasks\AppleSoftwareUpdate.job
    C:\WINDOWS\tasks\NSSstub.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2F364306-AA45-47B5-9F9D-39A8B94E7EF7}]
    FGCatchUrl - C:\Program Files\FlashGet\jccatch.dll [2007-06-11 69632]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2007-09-20 328752]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F}]
    PDF-XChange Viewer IE-Plugin - C:\Program Files\Tracker Software\PDF-XChange Viewer\pdf-viewer\PDFXCviewIEPlugin.dll [2008-11-25 1094936]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-07-11 41368]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
    JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-07-11 73728]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F156768E-81EF-470C-9057-481BA8380DBA}]
    FlashGet GetFlash Class - C:\Program Files\FlashGet\getflash.dll [2007-05-16 163840]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F880A4A8-C436-4AC4-AFD1-AA0BDC9552DD}]
    Loader Class - C:\WINDOWS\BricoPacks\LeopardXP\FindeXer.dll []

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    {32099AAC-C132-4136-9E9A-4E364A424E17} - DAEMON Tools Toolbar - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll [2009-04-23 937416]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "DrvIcon"=C:\Program Files\VistaDriveIcon\DrvIcon.exe [2008-04-13 49152]
    "Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
    "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
    "nwiz"=nwiz.exe /install []
    "NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2009-06-10 86016]
    "NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2009-06-10 13758464]
    "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-07-11 148888]
    "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
    "GEST"== []
    "IMBooster"=C:\Program Files\Iminent\IMBooster\IMBooster.exe /warmup []

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "LClock"=C:\Program Files\LClock\LClock.exe [2004-09-19 65536]
    "RocketDock"=C:\Program Files\RocketDock\RocketDock.exe [2007-09-02 495616]
    "MsnMsgr"=C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [2007-10-18 5724184]
    "CursorXP"=C:\Program Files\CursorXP\CursorXP.exe [2005-01-19 128000]
    "wASO"=C:\Program Files\Windows Trust\wASO.exe [2008-08-19 1526784]
    "cdyuafa"=c:\documents and settings\administrateur\local settings\application data\cdyuafa.exe [2009-07-24 249856]
    "SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-01-26 2144088]

    C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage
    Adobe Gamma.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll [2008-08-22 133632]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
    "authentication packages"=msv1_0
    nwprovau

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "dontdisplaylastusername"=1
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoDriveTypeAutoRun"=255
    "NoSMHelp"=1
    "ForceClassicControlPanel"=1
    "NoDesktopCleanupWizard"=1
    "NoInstrumentation"=1
    "NoResolveSearch"=1
    "NoResolveTrack"=1
    "NoSMBalloonTip"=1
    "NoSMConfigurePrograms"=1
    "NoStartMenuMFUprogramsList"=1
    "NoStrCmpLogical"=0
    "NoWelcomeScreen"=1

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "HideRunAsVerb"=
    "NoActiveDesktop"=
    "NoDriveTypeAutoRun"=
    "NoInstrumentation"=
    "NoResolveTrack"=
    "NoSetActiveDesktop"=
    "NoStartMenuMFUprogramsList"=
    "HonorAutoRunSetting"=

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\Program Files\EA GAMES\Need for Speed Underground 2\SPEED2.EXE"="C:\Program Files\EA GAMES\Need for Speed Underground 2\SPEED2.EXE:*:Enabled:SPEED2"
    "C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
    "C:\Documents and Settings\Administrateur\Bureau\nfsuclient.exe"="C:\Documents and Settings\Administrateur\Bureau\nfsuclient.exe:*:Enabled:nfsuclient"
    "C:\Documents and Settings\Administrateur\Bureau\nfsuserver.1.0.1.exe"="C:\Documents and Settings\Administrateur\Bureau\nfsuserver.1.0.1.exe:*:Enabled:nfsuserver.1.0.1"
    "C:\Program Files\EA GAMES\Need for Speed Most Wanted\Speed.exe"="C:\Program Files\EA GAMES\Need for Speed Most Wanted\Speed.exe:*:Enabled:Speed"
    "C:\Program Files\Paltalk Messenger\paltalk.exe"="C:\Program Files\Paltalk Messenger\paltalk.exe:*:Enabled:p altalkScene"
    "C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype "
    "C:\Program Files\FlashGet\flashget.exe"="C:\Program Files\FlashGet\flashget.exe:*:Enabled:Flashget"
    "C:\Program Files\Java\jre6\bin\javaw.exe"="C:\Program Files\Java\jre6\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

    ======File associations======

    .reg - edit -
    .reg - open -

    ======List of files/folders created in the last 1 months======

    2009-07-25 13:43:54 ----D---- C:\rsit
    2009-07-25 11:06:26 ----D---- C:\Program Files\Spybot - Search & Destroy
    2009-07-25 11:06:26 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
    2009-07-24 10:13:52 ----D---- C:\Documents and Settings\Administrateur\Application Data\Opera
    2009-07-22 18:26:17 ----SHD---- C:\Config.Msi
    2009-07-21 19:40:57 ----D---- C:\Downloads
    2009-07-21 19:40:14 ----D---- C:\Program Files\FlashGet
    2009-07-21 10:46:45 ----D---- C:\Program Files\PC Inspector File Recovery
    2009-07-20 20:09:11 ----D---- C:\Documents and Settings\Administrateur\Application Data\FunkyEmoticons
    2009-07-20 20:08:40 ----D---- C:\Program Files\FunkyEmoticons
    2009-07-20 20:06:20 ----D---- C:\Program Files\ASIO4ALL v2
    2009-07-20 20:06:12 ----D---- C:\Program Files\VstPlugins
    2009-07-20 20:06:12 ----A---- C:\WINDOWS\system32\rewire.dll
    2009-07-20 20:05:49 ----D---- C:\Program Files\Outsim
    2009-07-20 20:04:29 ----D---- C:\Program Files\Image-Line
    2009-07-20 12:11:39 ----D---- C:\Documents and Settings\All Users\Application Data\Trymedia
    2009-07-19 13:33:13 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe Systems
    2009-07-19 13:33:10 ----D---- C:\Program Files\Fichiers communs\Adobe Systems Shared
    2009-07-19 10:22:03 ----D---- C:\Documents and Settings\Administrateur\Application Data\GetRightToGo
    2009-07-18 18:34:07 ----D---- C:\Documents and Settings\Administrateur\Application Data\InstallShield
    2009-07-18 15:57:51 ----D---- C:\Documents and Settings\Administrateur\Application Data\Ulead Systems
    2009-07-18 15:57:12 ----D---- C:\WINDOWS\PAC207
    2009-07-18 15:57:12 ----A---- C:\WINDOWS\system32\vfwwdm32.dll
    2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\uvsc.dll
    2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\uvAC3Enc.dll
    2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\pcmaout.dll
    2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\mpgvparse.dll
    2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\MPGVOUT.dll
    2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\mpgmux.dll
    2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\mpgcheck.dll
    2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\mpgcap32.dll
    2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\mpgaparse.dll
    2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\MPGAOUT.DLL
    2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\mpg_dlg.dll
    2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\MPEGIN.DLL
    2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\MCMpgDec.dll
    2009-07-18 15:55:07 ----N---- C:\WINDOWS\system32\ac3aout.dll
    2009-07-18 15:54:56 ----D---- C:\Program Files\Ulead Systems
    2009-07-18 15:54:56 ----D---- C:\Program Files\Fichiers communs\Ulead Systems
    2009-07-18 15:54:51 ----D---- C:\Documents and Settings\All Users\Application Data\Ulead Systems
    2009-07-18 15:54:02 ----D---- C:\Program Files\directx
    2009-07-18 15:53:58 ----D---- C:\Program Files\CIF USB CAMERA
    2009-07-18 15:53:58 ----A---- C:\WINDOWS\system32\PA207Usd.dll
    2009-07-18 15:53:58 ----A---- C:\WINDOWS\select3a.exe
    2009-07-18 15:53:58 ----A---- C:\WINDOWS\DC3110.txt
    2009-07-18 15:53:58 ----A---- C:\WINDOWS\CleanDev.exe
    2009-07-18 15:42:54 ----D---- C:\WINDOWS\system32\ReinstallBackups
    2009-07-15 11:15:19 ----D---- C:\Program Files\Trend Micro
    2009-07-14 19:08:15 ----N---- C:\WINDOWS\Setup1.exe
    2009-07-14 19:08:14 ----N---- C:\WINDOWS\ST6UNST.EXE
    2009-07-14 11:06:31 ----D---- C:\Documents and Settings\Administrateur\Application Data\dvdcss
    2009-07-14 11:06:18 ----D---- C:\Documents and Settings\Administrateur\Application Data\vlc
    2009-07-14 11:05:15 ----D---- C:\Program Files\VideoLAN
    2009-07-14 11:02:21 ----D---- C:\WINDOWS\system32\Adobe
    2009-07-13 18:07:39 ----D---- C:\Program Files\Tracker Software
    2009-07-13 18:04:27 ----D---- C:\Program Files\Foxit Software
    2009-07-13 18:04:27 ----D---- C:\Documents and Settings\Administrateur\Application Data\Foxit
    2009-07-13 15:28:13 ----D---- C:\WINDOWS\Funnsystems
    2009-07-12 16:56:34 ----D---- C:\Documents and Settings\Administrateur\Application Data\Hamachi
    2009-07-12 16:20:08 ----D---- C:\Documents and Settings\Administrateur\Application Data\Paltalk
    2009-07-12 16:20:05 ----D---- C:\WINDOWS\PaltalkScene
    2009-07-12 16:20:05 ----D---- C:\Program Files\Paltalk Messenger
    2009-07-12 15:50:13 ----D---- C:\Documents and Settings\Administrateur\Application Data\Canneverbe_Limited
    2009-07-12 15:50:00 ----D---- C:\Program Files\CDBurnerXP
    2009-07-12 15:45:42 ----A---- C:\WINDOWS\system32\hidserv.dll
    2009-07-12 15:44:42 ----A---- C:\WINDOWS\system32\usbui.dll
    2009-07-12 15:43:56 ----SHD---- C:\WINDOWS\Installer
    2009-07-12 15:43:56 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
    2009-07-12 15:43:55 ----D---- C:\Program Files\Fichiers communs\ODBC
    2009-07-12 15:43:55 ----A---- C:\WINDOWS\ODBCINST.INI
    2009-07-12 15:43:52 ----D---- C:\Program Files\Fichiers communs\SpeechEngines
    2009-07-12 15:43:52 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
    2009-07-12 15:43:51 ----D---- C:\Program Files\Fichiers communs
    2009-07-12 15:43:51 ----D---- C:\Program Files
    2009-07-12 15:43:49 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
    2009-07-12 15:43:49 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
    2009-07-12 15:43:49 ----RA---- C:\WINDOWS\system32\kbdazel.dll
    2009-07-12 15:43:47 ----RA---- C:\WINDOWS\system32\kbdycc.dll
    2009-07-12 15:43:47 ----RA---- C:\WINDOWS\system32\kbduzb.dll
    2009-07-12 15:43:47 ----RA---- C:\WINDOWS\system32\kbdur.dll
    2009-07-12 15:43:47 ----RA---- C:\WINDOWS\system32\kbdtat.dll
    2009-07-12 15:43:47 ----RA---- C:\WINDOWS\system32\kbdru1.dll
    2009-07-12 15:43:47 ----RA---- C:\WINDOWS\system32\kbdru.dll
    2009-07-12 15:43:47 ----RA---- C:\WINDOWS\system32\kbdmon.dll
    2009-07-12 15:43:47 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
    2009-07-12 15:43:47 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
    2009-07-12 15:43:47 ----RA---- C:\WINDOWS\system32\kbdbu.dll
    2009-07-12 15:43:47 ----RA---- C:\WINDOWS\system32\kbdblr.dll
    2009-07-12 15:43:47 ----RA---- C:\WINDOWS\system32\kbdaze.dll
    2009-07-12 15:43:45 ----RA---- C:\WINDOWS\system32\kbdhept.dll
    2009-07-12 15:43:45 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
    2009-07-12 15:43:45 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
    2009-07-12 15:43:45 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
    2009-07-12 15:43:45 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
    2009-07-12 15:43:45 ----RA---- C:\WINDOWS\system32\kbdhe.dll
    2009-07-12 15:43:45 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
    2009-07-12 15:43:43 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
    2009-07-12 15:43:43 ----RA---- C:\WINDOWS\system32\kbdlv.dll
    2009-07-12 15:43:43 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
    2009-07-12 15:43:43 ----RA---- C:\WINDOWS\system32\kbdlt.dll
    2009-07-12 15:43:43 ----RA---- C:\WINDOWS\system32\kbdest.dll
    2009-07-12 15:43:42 ----RA---- C:\WINDOWS\system32\kbdsl1.dll
    2009-07-12 15:43:42 ----RA---- C:\WINDOWS\system32\kbdsl.dll
    2009-07-12 15:43:42 ----RA---- C:\WINDOWS\system32\kbdro.dll
    2009-07-12 15:43:42 ----RA---- C:\WINDOWS\system32\kbdpl1.dll
    2009-07-12 15:43:42 ----RA---- C:\WINDOWS\system32\kbdpl.dll
    2009-07-12 15:43:42 ----RA---- C:\WINDOWS\system32\kbdhu1.dll
    2009-07-12 15:43:42 ----RA---- C:\WINDOWS\system32\kbdhu.dll
    2009-07-12 15:43:41 ----RA---- C:\WINDOWS\system32\kbdycl.dll
    2009-07-12 15:43:41 ----RA---- C:\WINDOWS\system32\kbdcz2.dll
    2009-07-12 15:43:41 ----RA---- C:\WINDOWS\system32\kbdcz1.dll
    2009-07-12 15:43:41 ----RA---- C:\WINDOWS\system32\kbdcz.dll
    2009-07-12 15:43:41 ----RA---- C:\WINDOWS\system32\kbdcr.dll
    2009-07-12 15:43:41 ----RA---- C:\WINDOWS\system32\KBDAL.DLL
    2009-07-12 15:43:38 ----A---- C:\WINDOWS\system32\spxcoins.dll
    2009-07-12 15:43:38 ----A---- C:\WINDOWS\system32\irclass.dll
    2009-07-12 15:43:38 ----A---- C:\WINDOWS\system32\dgsetup.dll
    2009-07-12 15:43:38 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
    2009-07-12 15:43:37 ----A---- C:\WINDOWS\system32\EqnClass.Dll
    2009-07-12 15:43:35 ----A---- C:\WINDOWS\TASKMAN.EXE
    2009-07-12 15:43:35 ----A---- C:\WINDOWS\system32\batt.dll
    2009-07-12 15:43:35 ----A---- C:\WINDOWS\NOTEPAD.EXE
    2009-07-12 15:43:34 ----A---- C:\WINDOWS\system32\storprop.dll
    2009-07-12 15:43:28 ----ASH---- C:\Documents and Settings\All Users\Application Data\desktop.ini
    2009-07-12 15:41:37 ----D---- C:\WINDOWS\system32\CatRoot2
    2009-07-12 15:41:37 ----D---- C:\WINDOWS\system32\CatRoot
    2009-07-12 15:41:31 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
    2009-07-12 15:41:08 ----D---- C:\Documents and Settings
    2009-07-12 15:41:07 ----SHD---- C:\System Volume Information
    2009-07-12 15:40:17 ----SH---- C:\boot.ini
    2009-07-12 15:37:06 ----RSD---- C:\WINDOWS\Fonts
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\WinSxS
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\Web
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\twain_32
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\Temp
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\wins
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\wbem
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\usmt
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\spool
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\ShellExt
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\Setup
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\ras
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\npp
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\mui
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\inetsrv
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\IME
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\icsxml
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\ias
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\fr-fr
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\fr
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\export
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\drivers
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\dhcp
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\config
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\3com_dmi
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\3076
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\2052
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\1054
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\1042
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\1041
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\1037
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\1036
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\1033
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\1031
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\1028
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32\1025
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system32
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\system
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\security
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\Resources
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\repair
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\Provisioning
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\PeerNet
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\PCHealth
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\Network Diagnostic
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\mui
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\msapps
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\Media
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\L2Schemas
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\java
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\inf
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\ime
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\Help
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\Driver Cache
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\Debug
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\Cursors
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\Connection Wizard
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\Config
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\AppPatch
    2009-07-12 15:37:06 ----D---- C:\WINDOWS\addins
    2009-07-12 15:37:06 ----D---- C:\WINDOWS
    2009-07-12 14:40:25 ----D---- C:\Program Files\Messenger Plus! Live
    2009-07-12 14:18:03 ----A---- C:\WINDOWS\system32\nvudisp.exe
    2009-07-12 14:17:53 ----A---- C:\WINDOWS\system32\NVUNINST.EXE
    2009-07-12 14:17:44 ----D---- C:\NVIDIA
    2009-07-12 14:16:00 ----D---- C:\Program Files\Avira
    2009-07-12 14:16:00 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
    2009-07-12 14:13:55 ----D---- C:\Documents and Settings\Administrateur\Application Data\Mozilla
    2009-07-12 14:13:50 ----DC---- C:\WINDOWS\system32\DRVSTORE
    2009-07-12 14:11:55 ----SHDC---- C:\Program Files\Fichiers communs\WindowsLiveInstaller
    2009-07-12 14:11:51 ----D---- C:\Program Files\Windows Live
    2009-07-12 14:11:47 ----D---- C:\Documents and Settings\All Users\Application Data\WLInstaller
    2009-07-12 14:10:32 ----D---- C:\Program Files\Mozilla Firefox
    2009-07-12 14:07:41 ----D---- C:\Documents and Settings\Administrateur\Application Data\Macromedia
    2009-07-12 14:07:00 ----D---- C:\Documents and Settings\Administrateur\Application Data\Adobe
    2009-07-12 14:06:47 ----D---- C:\WINDOWS\system32\Lang
    2009-07-12 14:05:20 ----R---- C:\WINDOWS\system32\ChCfg.exe
    2009-07-12 14:04:57 ----D---- C:\WINDOWS\system32\RTCOM
    2009-07-12 14:04:56 ----A---- C:\WINDOWS\system32\ksuser.dll
    2009-07-12 14:04:53 ----R---- C:\WINDOWS\SoundMan.exe
    2009-07-12 14:04:53 ----R---- C:\WINDOWS\SkyTel.exe
    2009-07-12 14:04:52 ----R---- C:\WINDOWS\RtlUpd.exe
    2009-07-12 14:04:51 ----R---- C:\WINDOWS\RTLCPL.exe
    2009-07-12 14:04:47 ----R---- C:\WINDOWS\RTHDCPL.exe
    2009-07-12 14:04:47 ----R---- C:\WINDOWS\MicCal.exe
    2009-07-12 14:04:45 ----R---- C:\WINDOWS\alcwzrd.exe
    2009-07-12 14:04:45 ----R---- C:\WINDOWS\Alcmtr.exe
    2009-07-12 14:04:41 ----D---- C:\WINDOWS\Sun
    2009-07-12 14:04:24 ----R---- C:\WINDOWS\RtlExUpd.dll
    2009-07-12 14:04:24 ----A---- C:\WINDOWS\HideWin.exe
    2009-07-12 14:04:22 ----D---- C:\Program Files\Fichiers communs\InstallShield
    2009-07-12 14:03:47 ----D---- C:\WINDOWS\OPTIONS
    2009-07-12 14:03:47 ----D---- C:\Program Files\Realtek
    2009-07-12 14:03:45 ----HD---- C:\Program Files\InstallShield Installation Information
    2009-07-12 13:56:17 ----A---- C:\WINDOWS\system32\h323log.txt
    2009-07-12 13:55:54 ----SHD---- C:\RECYCLER
    2009-07-12 13:54:23 ----D---- C:\Program Files\XtremSplit
    2009-07-12 13:54:22 ----D---- C:\Program Files\RocketDock
    2009-07-12 13:54:22 ----D---- C:\Program Files\CCleaner
    2009-07-12 13:54:19 ----D---- C:\Program Files\VistaDriveIcon
    2009-07-12 13:54:19 ----D---- C:\Program Files\LClock
    2009-07-12 13:54:18 ----D---- C:\Program Files\WinRAR
    2009-07-12 13:54:18 ----D---- C:\Documents and Settings\Administrateur\Application Data\WinRAR
    2009-07-12 13:54:17 ----D---- C:\Program Files\FastStone Capture
    2009-07-12 13:53:11 ----D---- C:\Documents and Settings\Administrateur\Application Data\Identities
    2009-07-12 13:53:09 ----HD---- C:\Program Files\Uninstall Information
    2009-07-12 13:53:00 ----SD---- C:\Documents and Settings\Administrateur\Application Data\Microsoft
    2009-07-12 13:53:00 ----ASH---- C:\Documents and Settings\Administrateur\Application Data\desktop.ini
    2009-07-12 13:52:58 ----D---- C:\WINDOWS\SoftwareDistribution
    2009-07-12 13:52:56 ----SD---- C:\WINDOWS\system32\Microsoft
    2009-07-12 13:52:56 ----D---- C:\WINDOWS\Prefetch
    2009-07-12 13:50:47 ----RSD---- C:\WINDOWS\assembly
    2009-07-12 13:50:38 ----D---- C:\WINDOWS\Microsoft.NET
    2009-07-12 13:50:05 ----A---- C:\WINDOWS\control.ini
    2009-07-12 13:50:05 ----A---- C:\AUTOEXEC.BAT
    2009-07-12 13:49:53 ----D---- C:\WINDOWS\system32\dllcache
    2009-07-12 13:49:53 ----A---- C:\WINDOWS\system32\mapi32.dll
    2009-07-12 13:49:21 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
    2009-07-12 13:49:19 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
    2009-07-12 13:49:15 ----HD---- C:\Program Files\WindowsUpdate
    2009-07-12 13:49:02 ----A---- C:\WINDOWS\system32\desktop.ini
    2009-07-12 13:49:02 ----A---- C:\WINDOWS\desktop.ini
    2009-07-12 13:48:59 ----A---- C:\WINDOWS\system32\acctres.dll
    2009-07-12 13:48:58 ----D---- C:\Program Files\Fichiers communs\Services
    2009-07-12 13:48:56 ----SD---- C:\WINDOWS\Tasks
    2009-07-12 13:48:56 ----A---- C:\WINDOWS\system32\icfgnt5.dll
    2009-07-12 13:48:55 ----D---- C:\Program Files\Fichiers communs\MSSoap
    2009-07-12 13:48:52 ----A---- C:\WINDOWS\system32\wuweb.dll
    2009-07-12 13:48:52 ----A---- C:\WINDOWS\system32\wuauserv.dll
    2009-07-12 13:48:52 ----A---- C:\WINDOWS\system32\wuaueng1.dll
    2009-07-12 13:48:51 ----A---- C:\WINDOWS\system32\wuauclt1.exe
    2009-07-12 13:48:51 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
    2009-07-12 13:48:51 ----A---- C:\WINDOWS\system32\bitsprx4.dll
    2009-07-12 13:48:51 ----A---- C:\WINDOWS\system32\bitsprx3.dll
    2009-07-12 13:48:51 ----A---- C:\WINDOWS\system32\bitsprx2.dll
    2009-07-12 13:48:50 ----A---- C:\WINDOWS\system32\qmgr.dll
    2009-07-12 13:48:49 ----A---- C:\WINDOWS\system32\fltMc.exe
    2009-07-12 13:48:49 ----A---- C:\WINDOWS\system32\fltlib.dll
    2009-07-12 13:48:48 ----D---- C:\WINDOWS\system32\Restore
    2009-07-12 13:48:48 ----A---- C:\WINDOWS\system32\srsvc.dll
    2009-07-12 13:48:48 ----A---- C:\WINDOWS\system32\srrstr.dll
    2009-07-12 13:48:48 ----A---- C:\WINDOWS\system32\srclient.dll
    2009-07-12 13:48:48 ----A---- C:\WINDOWS\system32\msoert2.dll
    2009-07-12 13:48:48 ----A---- C:\WINDOWS\system32\msoeacct.dll
    2009-07-12 13:48:46 ----A---- C:\WINDOWS\system32\inetres.dll
    2009-07-12 13:48:46 ----A---- C:\WINDOWS\system32\inetcomm.dll
    2009-07-12 13:48:44 ----D---- C:\Program Files\Outlook Express
    2009-07-12 13:48:44 ----A---- C:\WINDOWS\system32\schedsvc.dll
    2009-07-12 13:48:44 ----A---- C:\WINDOWS\system32\mstinit.exe
    2009-07-12 13:48:44 ----A---- C:\WINDOWS\system32\mstask.dll
    2009-07-12 13:48:44 ----A---- C:\WINDOWS\system32\icwphbk.dll
    2009-07-12 13:48:44 ----A---- C:\WINDOWS\system32\icwdial.dll
    2009-07-12 13:48:43 ----A---- C:\WINDOWS\system32\isign32.dll
    2009-07-12 13:48:43 ----A---- C:\WINDOWS\system32\inetcfg.dll
    2009-07-12 13:48:38 ----D---- C:\Program Files\Fichiers communs\System
    2009-07-12 13:48:05 ----D---- C:\Program Files\ComPlus Applications
    2009-07-12 13:48:03 ----A---- C:\WINDOWS\vbaddin.ini
    2009-07-12 13:48:03 ----A---- C:\WINDOWS\vb.ini
    2009-07-12 13:47:59 ----D---- C:\WINDOWS\Registration
    2009-07-12 13:47:45 ----D---- C:\Program Files\Notepad++
    2009-07-12 13:47:44 ----D---- C:\Program Files\Unlocker
    2009-07-12 13:47:38 ----D---- C:\Program Files\WTInstaller
    2009-07-12 13:47:31 ----D---- C:\WINDOWS\system32\Macromed
    2009-07-12 13:47:29 ----D---- C:\Program Files\Windows Trust
    2009-07-12 13:47:11 ----D---- C:\WINDOWS\system32\LangDLLs
    2009-07-12 13:47:11 ----D---- C:\Program Files\Paint.NET
    2009-07-12 13:47:11 ----A---- C:\WINDOWS\system32\DamnNFO.exe
    2009-07-12 13:47:05 ----D---- C:\WINDOWS\system32\skins
    2009-07-12 13:47:05 ----A---- C:\WINDOWS\system32\iColorFolder.exe
    2009-07-12 13:47:05 ----A---- C:\WINDOWS\system32\iColorFolder.dll
    2009-07-12 13:47:04 ----A---- C:\WINDOWS\system32\CMExt.dll
    2009-07-12 13:47:02 ----SD---- C:\WINDOWS\Downloaded Program Files
    2009-07-12 13:47:02 ----D---- C:\WINDOWS\Offline Web Pages
    2009-07-12 13:47:02 ----A---- C:\WINDOWS\system32\winfxdocobj.exe
    2009-07-12 13:47:01 ----D---- C:\WINDOWS\wbem
    2009-07-12 13:47:01 ----A---- C:\WINDOWS\system32\msfeedssync.exe
    2009-07-12 13:46:59 ----A---- C:\WINDOWS\system32\advpack.dll.mui
    2009-07-12 13:46:57 ----D---- C:\Program Files\Internet Explorer
    2009-07-12 13:46:51 ----D---- C:\Program Files\Windows Media Player
    2009-07-12 13:46:51 ----D---- C:\Program Files\Windows Media Connect 2
    2009-07-12 13:46:51 ----A---- C:\WINDOWS\system32\sndvol32.exe
    2009-07-12 13:46:50 ----A---- C:\WINDOWS\system32\getuname.dll
    2009-07-12 13:46:50 ----A---- C:\WINDOWS\system32\charmap.exe
    2009-07-12 13:46:49 ----A---- C:\WINDOWS\system32\usrlogon.cmd
    2009-07-12 13:46:49 ----A---- C:\WINDOWS\system32\tsshutdn.exe
    2009-07-12 13:46:49 ----A---- C:\WINDOWS\system32\tslabels.ini
    2009-07-12 13:46:49 ----A---- C:\WINDOWS\system32\tskill.exe
    2009-07-12 13:46:49 ----A---- C:\WINDOWS\system32\tsdiscon.exe
    2009-07-12 13:46:49 ----A---- C:\WINDOWS\system32\tscon.exe
    2009-07-12 13:46:49 ----A---- C:\WINDOWS\system32\shadow.exe
    2009-07-12 13:46:49 ----A---- C:\WINDOWS\system32\rwinsta.exe
    2009-07-12 13:46:49 ----A---- C:\WINDOWS\system32\reset.exe
    2009-07-12 13:46:49 ----A---- C:\WINDOWS\system32\regini.exe
    2009-07-12 13:46:49 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
    2009-07-12 13:46:49 ----A---- C:\WINDOWS\system32\calc.exe
    2009-07-12 13:46:48 ----A---- C:\WINDOWS\system32\qwinsta.exe
    2009-07-12 13:46:48 ----A---- C:\WINDOWS\system32\qappsrv.exe
    2009-07-12 13:46:48 ----A---- C:\WINDOWS\system32\msg.exe
    2009-07-12 13:46:48 ----A---- C:\WINDOWS\system32\msdtcprf.ini
    2009-07-12 13:46:48 ----A---- C:\WINDOWS\system32\logoff.exe
    2009-07-12 13:46:48 ----A---- C:\WINDOWS\system32\cdmodem.dll
    2009-07-12 13:46:43 ----A---- C:\WINDOWS\system32\wmimgmt.msc
    2009-07-12 13:46:43 ----A---- C:\WINDOWS\system32\mplay32.exe
    2009-07-12 13:46:42 ----A---- C:\WINDOWS\system32\tsgqec.dll
    2009-07-12 13:46:42 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
    2009-07-12 13:46:42 ----A---- C:\WINDOWS\system32\rhttpaa.dll
    2009-07-12 13:46:42 ----A---- C:\WINDOWS\system32\aaclient.dll
    2009-07-12 13:46:41 ----A---- C:\WINDOWS\system32\remotepg.dll
    2009-07-12 13:46:41 ----A---- C:\WINDOWS\system32\mstscax.dll
    2009-07-12 13:46:41 ----A---- C:\WINDOWS\system32\mstsc.exe
    2009-07-12 13:46:40 ----A---- C:\WINDOWS\system32\termsrv.dll
    2009-07-12 13:46:40 ----A---- C:\WINDOWS\system32\rdshost.exe
    2009-07-12 13:46:40 ----A---- C:\WINDOWS\system32\rdsaddin.exe
    2009-07-12 13:46:40 ----A---- C:\WINDOWS\system32\rdpwsx.dll
    2009-07-12 13:46:40 ----A---- C:\WINDOWS\system32\rdpsnd.dll
    2009-07-12 13:46:40 ----A---- C:\WINDOWS\system32\rdpclip.exe
    2009-07-12 13:46:40 ----A---- C:\WINDOWS\system32\rdchost.dll
    2009-07-12 13:46:39 ----D---- C:\WINDOWS\system32\MsDtc
    2009-07-12 13:46:39 ----A---- C:\WINDOWS\system32\qprocess.exe
    2009-07-12 13:46:39 ----A---- C:\WINDOWS\system32\mtxoci.dll
    2009-07-12 13:46:39 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
    2009-07-12 13:46:39 ----A---- C:\WINDOWS\system32\msdtcprx.dll
    2009-07-12 13:46:39 ----A---- C:\WINDOWS\system32\icaapi.dll
    2009-07-12 13:46:39 ----A---- C:\WINDOWS\system32\cfgbkend.dll
    2009-07-12 13:46:38 ----A---- C:\WINDOWS\system32\xolehlp.dll
    2009-07-12 13:46:38 ----A---- C:\WINDOWS\system32\mtxlegih.dll
    2009-07-12 13:46:38 ----A---- C:\WINDOWS\system32\msdtctm.dll
    2009-07-12 13:46:38 ----A---- C:\WINDOWS\system32\msdtclog.dll
    2009-07-12 13:46:38 ----A---- C:\WINDOWS\system32\msdtc.exe
    2009-07-12 13:46:38 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
    2009-07-12 13:46:37 ----D---- C:\WINDOWS\system32\Com
    2009-07-12 13:46:37 ----A---- C:\WINDOWS\system32\stclient.dll
    2009-07-12 13:46:37 ----A---- C:\WINDOWS\system32\mtxex.dll
    2009-07-12 13:46:37 ----A---- C:\WINDOWS\system32\mtxdm.dll
    2009-07-12 13:46:37 ----A---- C:\WINDOWS\system32\comrepl.dll
    2009-07-12 13:46:37 ----A---- C:\WINDOWS\system32\comaddin.dll
    2009-07-12 13:46:37 ----A---- C:\WINDOWS\system32\colbact.dll
    2009-07-12 13:46:37 ----A---- C:\WINDOWS\system32\clbcatex.dll
    2009-07-12 13:46:37 ----A---- C:\WINDOWS\system32\catsrvps.dll
    2009-07-12 13:46:36 ----A---- C:\WINDOWS\system32\comuid.dll
    2009-07-12 13:46:36 ----A---- C:\WINDOWS\system32\comsvcs.dll
    2009-07-12 13:46:36 ----A---- C:\WINDOWS\system32\comsnap.dll
    2009-07-12 13:46:36 ----A---- C:\WINDOWS\system32\catsrvut.dll
    2009-07-12 13:46:36 ----A---- C:\WINDOWS\system32\catsrv.dll
    2009-07-12 13:46:35 ----A---- C:\WINDOWS\system32\clbcatq.dll
    2009-07-12 13:46:30 ----A---- C:\WINDOWS\system32\servdeps.dll
    2009-07-12 13:46:30 ----A---- C:\WINDOWS\system32\mmfutil.dll
    2009-07-12 13:46:30 ----A---- C:\WINDOWS\system32\licwmi.dll
    2009-07-12 13:46:30 ----A---- C:\WINDOWS\system32\cmprops.dll
    2009-07-12 13:17:16 ----A---- C:\271_icol.dll
    2009-07-12 13:15:18 ----D---- C:\Documents and Settings\Administrateur\Application Data\FindeXer
    2009-07-12 13:10:55 ----A---- C:\WINDOWS\BricoPackUninst.cmd
    2009-07-12 13:10:06 ----D---- C:\Program Files\RK Launcher
    2009-07-12 13:10:03 ----D---- C:\Program Files\CursorXP
    2009-07-12 13:09:47 ----D---- C:\Program Files\iColorFolder
    2009-07-12 13:08:39 ----A---- C:\WINDOWS\BricoPackUninst.txt
    2009-07-12 13:08:39 ----A---- C:\WINDOWS\BricoPackFoldersDelete.cmd
    2009-07-12 13:08:22 ----D---- C:\WINDOWS\BricoPacks
    2009-07-12 11:30:28 ----D---- C:\Documents and Settings\Administrateur\Application Data\FastStone
    2009-07-12 11:13:49 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
    2009-07-12 11:13:44 ----D---- C:\Program Files\Fichiers communs\Adobe
    2009-07-12 11:13:43 ----D---- C:\Program Files\Adobe
    2009-07-12 10:05:43 ----D---- C:\WINDOWS\pss
    2009-07-11 21:19:36 ----D---- C:\Documents and Settings\All Users\Application Data\NFS Underground
    2009-07-11 19:57:25 ----D---- C:\Documents and Settings\Administrateur\Application Data\skypePM
    2009-07-11 19:43:42 ----D---- C:\Documents and Settings\Administrateur\Application Data\Skype
    2009-07-11 19:43:24 ----D---- C:\Program Files\Fichiers communs\Skype
    2009-07-11 19:43:21 ----RD---- C:\Program Files\Skype
    2009-07-11 19:43:18 ----D---- C:\Documents and Settings\All Users\Application Data\Skype
    2009-07-11 19:23:28 ----D---- C:\Documents and Settings\Administrateur\Application Data\Apple Computer
    2009-07-11 19:23:19 ----A---- C:\WINDOWS\system32\GEARAspi.dll
    2009-07-11 19:23:12 ----D---- C:\Program Files\iPod
    2009-07-11 19:23:10 ----D---- C:\Program Files\iTunes
    2009-07-11 19:23:10 ----D---- C:\Documents and Settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
    2009-07-11 19:22:57 ----D---- C:\Program Files\Bonjour
    2009-07-11 19:22:23 ----D---- C:\Program Files\QuickTime
    2009-07-11 19:22:22 ----D---- C:\Documents and Settings\All Users\Application Data\Apple Computer
    2009-07-11 19:22:13 ----D---- C:\Program Files\Apple Software Update
    2009-07-11 19:22:01 ----D---- C:\Program Files\Fichiers communs\Apple
    2009-07-11 19:22:01 ----D---- C:\Documents and Settings\All Users\Application Data\Apple
    2009-07-11 19:12:23 ----A---- C:\WINDOWS\system32\javaws.exe
    2009-07-11 19:12:23 ----A---- C:\WINDOWS\system32\javaw.exe
    2009-07-11 19:12:23 ----A---- C:\WINDOWS\system32\java.exe
    2009-07-11 19:12:23 ----A---- C:\WINDOWS\system32\deploytk.dll
    2009-07-11 19:12:14 ----D---- C:\Program Files\Java
    2009-07-11 19:11:47 ----D---- C:\Documents and Settings\Administrateur\Application Data\Sun
    2009-07-11 19:10:01 ----D---- C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org
    2009-07-11 19:09:06 ----D---- C:\Program Files\OpenOffice.org 3
    2009-07-11 17:55:42 ----D---- C:\Program Files\Fichiers communs\DirectX
    2009-07-11 17:50:10 ----D---- C:\Program Files\EA GAMES
    2009-07-11 17:33:11 ----D---- C:\Documents and Settings\All Users\Application Data\DAEMON Tools Lite
    2009-07-11 17:33:06 ----D---- C:\Program Files\DAEMON Tools Toolbar
    2009-07-11 17:33:02 ----D---- C:\Program Files\DAEMON Tools Lite
    2009-07-11 17:31:29 ----D---- C:\Documents and Settings\All Users\Application Data\Messenger Plus!
    2009-07-11 17:30:04 ----D---- C:\Documents and Settings\Administrateur\Application Data\DAEMON Tools Lite
    2009-07-11 17:25:38 ----D---- C:\WINDOWS\RegisteredPackages
    2009-07-11 17:25:20 ----A---- C:\WINDOWS\system32\psisdecd.dll
    2009-07-11 17:25:17 ----A---- C:\WINDOWS\system32\dxdllreg.exe
    2009-07-11 17:25:12 ----D---- C:\WINDOWS\system32\DirectX
    2009-07-11 17:23:56 ----D---- C:\Documents and Settings\Administrateur\Application Data\Notepad++
    2009-07-11 17:03:05 ----A---- C:\WINDOWS\system32\muweb.dll
    2009-07-11 17:03:05 ----A---- C:\WINDOWS\system32\mucltui.dll.mui
    2009-07-11 17:03:05 ----A---- C:\WINDOWS\system32\mucltui.dll
    2009-07-11 17:03:00 ----D---- C:\WINDOWS\system32\SoftwareDistribution
    2009-06-30 06:15:23 ----A---- C:\WINDOWS\system32\msxml3a.dll

    ======List of files/folders modified in the last 1 months======

    2009-07-24 10:13:53 ----A---- C:\WINDOWS\win.ini
    2009-07-18 18:49:23 ----A---- C:\WINDOWS\system.ini
    2009-07-12 13:10:55 ----A---- C:\WINDOWS\system32\uxtheme.dll

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
    R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
    R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-08-22 40576]
    R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-07-13 28520]
    R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-03-24 55640]
    R2 NwlnkIpx;Protocole de transport compatible NWLink IPX/SPX/NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2008-08-22 88320]
    R2 NwlnkNb;NetBIOS NWLink; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2008-08-22 63232]
    R2 NwlnkSpx;Protocole NWLink SPX/SPXII; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2008-08-22 55936]
    R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-08-22 144384]
    R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-08-22 10368]
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2007-09-19 4617728]
    R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2008-08-22 12288]
    R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2009-06-10 8087712]
    R3 NWRDR;NetWare Rdr; C:\WINDOWS\system32\DRIVERS\nwrdr.sys [2008-08-22 163584]
    R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2007-12-05 104064]
    R3 SoC PC-Camera Service;CIF USB CAMERA; C:\WINDOWS\system32\DRIVERS\pfc027.sys [2004-02-10 127692]
    R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-08-22 30208]
    R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-08-22 59520]
    R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-08-22 20608]
    S3 agvxuz2r;agvxuz2r; C:\WINDOWS\system32\drivers\agvxuz2r.sys []
    S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-07-09 16384]
    S3 gdrv;gdrv; \??\C:\WINDOWS\gdrv.sys []
    S3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2009-03-19 23400]
    S3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2009-07-12 25280]
    S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2002-12-12 5504]
    S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-07-09 83968]
    S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-07-09 10112]
    S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-07-09 10880]
    S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-07-09 14976]
    S3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-08-22 26368]
    S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2008-08-22 38528]
    S3 WSTCODEC;World Standard Teletext Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-07-09 18688]
    S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2008-08-22 82944]
    S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-07-13 108289]
    R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-13 185089]
    R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-07-11 152984]
    R2 nvsvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2009-06-10 168004]
    R2 NWCWorkstation;Service client pour NetWare; C:\WINDOWS\system32\svchost.exe [2008-08-22 14336]
    R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-08-22 14336]
    R3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\Windows Live\Messenger\usnsvc.exe [2007-10-18 98328]
    S3 Adobe LM Service;Adobe LM Service; C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe [2009-07-19 72704]
    S3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2009-05-30 541992]
    S3 WLSetupSvc;Windows Live Setup Service; C:\Program Files\Windows Live\installer\WLSetupSvc.exe [2007-10-25 266240]
    S4 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-05-29 144712]
    S4 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800]
    S4 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
    S4 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]

    -----------------EOF-----------------
    Contenus similaires
    a c 295 8 Sécurité
    25 Juillet 2009 13:57:06

    1/

  • Démarre Spybot, clique sur Mode, coche Mode avancé.
  • A gauche, clique sur Outils, puis sur Résident.
  • Décoche la case devant Résident "TeaTimer" :

  • Quitte Spybot.


    2/

  • Télécharge Navilog1 (de IL-MAFIOSO) sur ton Bureau.
  • Double-clique sur Navilog1.exe afin de lancer l'installation.
  • Puis double-clique sur Navilog1 présent sur le Bureau.
    (Sous Vista, clique droit sur le raccourci de Navilog1 et choisis Exécuter en tant qu'administrateur)
  • Appuie sur F ou f puis valide par Entrée.
  • Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.
  • Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.
  • Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
  • Patiente jusqu'au message : *** Scan terminé le ..... ***
  • Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse.
  • Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\cleannavi.txt
    25 Juillet 2009 14:09:42

    Merci.


    Je crois qu'il a supprimé mon machin :D 

    -------------------------------

    Fix Navipromo version 4.0.1 commencé le 25/07/2009 13:57:46,57

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!

    Outil exécuté depuis C:\Program Files\navilog1

    Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3, v.5512
    X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz )
    BIOS : Award Modular BIOS v6.00PG
    USER : Administrateur ( Administrator )
    BOOT : Normal boot




    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total:232 Go (Free:192 Go)
    D:\ (CD or DVD)
    I:\ (CD or DVD)


    Recherche executée en mode normal

    Nettoyage exécuté au redémarrage de l'ordinateur


    C:\Program Files\FunkyEmoticons supprimé !
    C:\Documents and Settings\All Users\menudm~1\progra~1\FunkyEmoticons supprimé !
    C:\Documents and Settings\Administrateur\applic~1\FunkyEmoticons supprimé !
    C:\Documents and Settings\Administrateur\locals~1\applic~1\cdyuafa.exe supprimé !
    C:\Documents and Settings\Administrateur\locals~1\applic~1\cdyuafa.dat supprimé !
    C:\Documents and Settings\Administrateur\locals~1\applic~1\cdyuafa_nav.dat supprimé !
    C:\Documents and Settings\Administrateur\locals~1\applic~1\cdyuafa_navps.dat supprimé !


    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\Administrateur\locals~1\Temp effectué !


    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok





    *** Scan terminé 25/07/2009 14:04:40,67 ***

    a c 295 8 Sécurité
    25 Juillet 2009 14:13:06

  • Désinstalle Navilog1.

  • Poste le rapport info situé dans C:\rsit.
    25 Juillet 2009 14:16:08

    info.txt logfile of random's system information tool 1.06 2009-07-25 13:44:03

    ======Uninstall list======

    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{684CB795-C157-4E15-93D4-E26015FEF1EA}\Setup.exe" -l0x40c
    Adobe Bridge 1.0-->MsiExec.exe /I{B74D4E10-6884-0000-0000-000000000103}
    Adobe Common File Installer-->MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5B39}
    Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
    Adobe Help Center 1.0-->MsiExec.exe /I{E9787678-1033-0000-8E67-000000000001}
    Adobe Photoshop CS2-->msiexec /I {236BB7C4-4419-42FD-0409-1E257A25E34D}
    Adobe Reader 9.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
    Adobe Shockwave Player 11.5-->"C:\WINDOWS\system32\Adobe\Shockwave 11\uninstaller.exe"
    Adobe Stock Photos 1.0-->MsiExec.exe /I{786C5747-1033-0000-B58E-000000000001}
    Apple Mobile Device Support-->MsiExec.exe /I{659B48CD-0608-4ED5-94C0-0B6C87114F10}
    Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
    Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
    ASIO4ALL-->C:\Program Files\ASIO4ALL v2\uninstall.exe
    Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
    Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
    Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
    CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
    CDBurnerXP-->"C:\Program Files\CDBurnerXP\unins000.exe"
    CIF USB CAMERA-->C:\WINDOWS\CleanDev.exe C:\WINDOWS\DC3110.txt
    Collab-->C:\Program Files\Image-Line\Collab\uninstall.exe
    CursorXP-->C:\Program Files\CursorXP\CurXPUtil.exe -u
    DAEMON Tools Toolbar-->C:\Program Files\DAEMON Tools Toolbar\uninst.exe
    FastStone-->"C:\Program Files\FastStone Capture\Désinstaller.exe"
    Favorit-->"c:\documents and settings\administrateur\local settings\application data\cdyuafa.exe" -uninstall
    FL Studio 8-->C:\Program Files\Image-Line\FL Studio 8\uninstall.exe
    FlashGet 1.8.8.1010-->C:\Program Files\FlashGet\uninst.exe
    Funky Emoticons-->C:\Program Files\FunkyEmoticons\uninst.exe
    HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
    iColorFolder-->C:\Program Files\iColorFolder\uninstall.exe
    IL Download Manager-->C:\Program Files\Image-Line\Downloader\uninstall.exe
    iTunes-->MsiExec.exe /I{CC5702D7-86E2-45A8-99D7-E8B976ADCC56}
    Java(TM) 6 Update 14-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216014FF}
    LClock-->"C:\Program Files\LClock\Désinstaller.exe"
    Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
    Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
    Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
    Mozilla Firefox (3.5.1)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
    Need for Speed Underground 2-->C:\Program Files\EA GAMES\Need for Speed Underground 2\EAUninstall.exe
    Need for Speed™ Most Wanted-->C:\Program Files\EA GAMES\Need for Speed Most Wanted\EAUninstall.exe
    NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
    OpenOffice.org 3.1-->MsiExec.exe /I{B2E581DB-C4DD-432C-AC84-ED761AC056BC}
    PaltalkScene-->"C:\WINDOWS\PaltalkScene\uninstall.exe" "/U:C:\Program Files\Paltalk Messenger\irunin.xml"
    PC Inspector File Recovery-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0DD140D3-9563-481E-AA75-BA457CBDAEF2}\Setup.exe" -l0x40c
    PDF-Viewer-->"C:\Program Files\Tracker Software\PDF-XChange Viewer\unins000.exe"
    PDF-XChange Shell Extentions-->"C:\Program Files\Tracker Software\PDF-XChange Shell Extentions\unins000.exe"
    PoiZone-->C:\Program Files\Image-Line\PoiZone\uninstall.exe
    QuickTime-->MsiExec.exe /I{C78EAC6F-7A73-452E-8134-DBB2165C5A68}
    REALTEK GbE & FE Ethernet PCI-E NIC Driver-->C:\Program Files\InstallShield Installation Information\{C9BED750-1211-4480-B1A5-718A3BE15525}\setup.exe -runfromtemp -l0x040c -removeonly
    Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" -l0x40c -removeonly
    RocketDock-->"C:\Program Files\RocketDock\Désinstaller.exe"
    Skype web features-->MsiExec.exe /I{F1362843-0E0E-4F74-8662-724CF101ADCE}
    Skype™ 4.1-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
    Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
    Toxic Biohazard-->C:\Program Files\Image-Line\Toxic Biohazard\uninstall.exe
    Ulead VideoStudio 7 SE Basic-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0700\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{757AD3D4-036B-42FA-B0A4-96BD6F4605A0}\Setup.exe" -l0x40c
    Unlocker 1.8.7-->C:\Program Files\Unlocker\uninst.exe
    VistaDriveIcon-->"C:\Program Files\VistaDriveIcon\Désinstaller.exe"
    VLC media player 0.9.8a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
    Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
    Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
    Windows Trust Installer-->"C:\Program Files\WTInstaller\Désinstaller.exe"
    XtremSplit-->"C:\Program Files\XtremSplit\Désinstaller.exe"

    ======Hosts File======

    127.0.0.1 localhost
    127.0.0.1 mpa.one.microsoft.com
    127.0.0.1 www.007guard.com
    127.0.0.1 007guard.com
    127.0.0.1 008i.com
    127.0.0.1 www.008k.com
    127.0.0.1 008k.com
    127.0.0.1 www.00hq.com
    127.0.0.1 00hq.com
    127.0.0.1 010402.com

    Securitycenter WMI appears to be broken

    ======System event log======

    Computer Name: WINDOWS-782D627
    Event Code: 15007
    Message: La réservation de l'espace de nom identifié par le préfixe d'URL http://*:2869/ a été correctement ajoutée.

    Record Number: 5
    Source Name: HTTP
    Time Written: 20090712134914.000000+120
    Event Type: Informations
    User:

    Computer Name: WINDOWS-782D627
    Event Code: 6011
    Message: Le nom NetBIOS et le nom de l'hôte DNS de cet ordinateur ont été modifiés de MACHINENAME vers WINDOWS-782D627.

    Record Number: 4
    Source Name: EventLog
    Time Written: 20090712134558.000000+120
    Event Type: Informations
    User:

    Computer Name: MACHINENAME
    Event Code: 2
    Message: Pendant la validation de \Device\Serial0 en tant que port série, une FIFO a été détectée. La FIFO sera utilisée.

    Record Number: 3
    Source Name: Serial
    Time Written: 20090712154133.000000+120
    Event Type: Informations
    User:

    Computer Name: MACHINENAME
    Event Code: 6005
    Message: Le service d'Enregistrement d'événement a démarré.

    Record Number: 2
    Source Name: EventLog
    Time Written: 20090712154114.000000+120
    Event Type: Informations
    User:

    Computer Name: MACHINENAME
    Event Code: 6009
    Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 3 Multiprocessor Free.

    Record Number: 1
    Source Name: EventLog
    Time Written: 20090712154114.000000+120
    Event Type: Informations
    User:

    =====Application event log=====

    Computer Name: WINDOWS-782D627
    Event Code: 1000
    Message: Les compteurs de performances pour le service MSDTC (MSDTC) ont été chargés.
    Les données d'enregistrement contiennent les nouvelles valeurs d'index
    assignées à ce service.

    Record Number: 5
    Source Name: LoadPerf
    Time Written: 20090712134756.000000+120
    Event Type: Informations
    User:

    Computer Name: WINDOWS-782D627
    Event Code: 1000
    Message: Les compteurs de performances pour le service TermService (Services Terminal Server) ont été chargés.
    Les données d'enregistrement contiennent les nouvelles valeurs d'index
    assignées à ce service.

    Record Number: 4
    Source Name: LoadPerf
    Time Written: 20090712134752.000000+120
    Event Type: Informations
    User:

    Computer Name: WINDOWS-782D627
    Event Code: 1000
    Message: Les compteurs de performances pour le service RemoteAccess (Routage et accès distant) ont été chargés.
    Les données d'enregistrement contiennent les nouvelles valeurs d'index
    assignées à ce service.

    Record Number: 3
    Source Name: LoadPerf
    Time Written: 20090712134626.000000+120
    Event Type: Informations
    User:

    Computer Name: WINDOWS-782D627
    Event Code: 1000
    Message: Les compteurs de performances pour le service PSched (PSched) ont été chargés.
    Les données d'enregistrement contiennent les nouvelles valeurs d'index
    assignées à ce service.

    Record Number: 2
    Source Name: LoadPerf
    Time Written: 20090712134612.000000+120
    Event Type: Informations
    User:

    Computer Name: WINDOWS-782D627
    Event Code: 1000
    Message: Les compteurs de performances pour le service RSVP (QoS RSVP) ont été chargés.
    Les données d'enregistrement contiennent les nouvelles valeurs d'index
    assignées à ce service.

    Record Number: 1
    Source Name: LoadPerf
    Time Written: 20090712134605.000000+120
    Event Type: Informations
    User:

    ======Environment variables======

    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\;C:\Program Files\Fichiers communs\Ulead Systems\MPEG;C:\Program Files\Fichiers communs\Adobe\AGL
    "windir"=%SystemRoot%
    "FP_NO_HOST_CHECK"=NO
    "OS"=Windows_NT
    "PROCESSOR_ARCHITECTURE"=x86
    "PROCESSOR_LEVEL"=6
    "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 6, GenuineIntel
    "PROCESSOR_REVISION"=0f06
    "NUMBER_OF_PROCESSORS"=2
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
    "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

    -----------------EOF-----------------
    a c 295 8 Sécurité
    25 Juillet 2009 14:17:24

  • Désinstalle DAEMON Tools Toolbar.

  • Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
  • Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
  • Sélectionne Exécuter un examen rapide.
  • Clique sur Rechercher. L'analyse démarre.
  • A la fin de l'analyse, un message s'affiche :
    Citation :
    L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

  • Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
  • Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
    25 Juillet 2009 14:25:48

    Malwarebytes' Anti-Malware 1.39
    Version de la base de données: 2498
    Windows 5.1.2600 Service Pack 3, v.5512

    25/07/2009 14:23:01
    mbam-log-2009-07-25 (14-23-01).txt

    Type de recherche: Examen rapide
    Eléments examinés: 83696
    Temps écoulé: 4 minute(s), 6 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 2
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    a c 295 8 Sécurité
    25 Juillet 2009 14:29:20

    Plus de souci ?
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS