Se connecter / S'enregistrer
Votre question

Problèmes virus un logiciel ne veux pas se supprimer

Tags :
  • Logiciels
  • Sécurité
Dernière réponse : dans Sécurité et virus
21 Février 2009 21:44:45

Bonjour,

J'ai un logiciel qui s'est installé et qui me donne un message au milieu de mon
bureau :

WARNING

Dangerous spyware
Many viruses were found on your computer such as : Trojan horse,
passCapture, etc



Ce message a fait disparaitre mon fond de page

En plus j'ai mon répertoire "mes documents" qui s'ouvre tout seul

Quelqu'un peut m'aider

Merci




Autres pages sur : problemes virus logiciel veux supprimer

21 Février 2009 22:20:13

En plus j'ai un logo dans la barre des taches en bas.
c'est un rond rouge avec une croix blanche
Il y a un message dans la bulle :

Warning! Security report
Your computer is infected! It recommended to start spyware
cleaner tool.
m
0
l
a b 8 Sécurité
22 Février 2009 15:45:07

Bonjour,

Télécharge Random's System Information Tool (RSIT) (de random/random) et sauvegarde-le sur le Bureau.

  • Double-clique sur RSIT.exe afin de lancer RSIT.
  • Clique Continue  à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt  (qui sera affiché)
    ainsi que de info.txt  (qui sera réduit dans la Barre des Tâches)
  • NB : Les rapports sont sauvegardés dans le dossier C:\rsit  
  • Veille bien à me poster l'intégralité des rapports, vérifie qu'ils soient complets une fois que tu les as postés.
    m
    0
    l
    Contenus similaires
    Anonyme
    a b 6 Logiciels
    22 Février 2009 21:24:38

    Voilà les fichiers
    Pour infos j'ai réinstallé w2000 mais j'ai toujours des problème

    Logfile of random's system information tool 1.05 (written by random/random)
    Run by FK at 2009-02-22 21:14:37
    Microsoft Windows 2000 Professionnel Service Pack 4
    System drive C: has 17 GB (91%) free of 19 GB
    Total RAM: 254 MB (12% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:16:17, on 22/02/2009
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)
    Boot mode: Normal

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\regsvc.exe
    C:\WINNT\system32\MSTask.exe
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\Explorer.EXE
    C:\WINNT\system32\hkcmd.exe
    C:\WINNT\system32\internat.exe
    C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\WINNT\system32\wuauclt.exe
    C:\Program Files\Prevx\prevx.exe
    C:\Program Files\Prevx\prevx.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\FK\Bureau\RSIT.exe
    C:\Program Files\trend micro\FK.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fr.msn.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\system32\hkcmd.exe
    O4 - HKCU\..\Run: [internat.exe] internat.exe
    O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O14 - IERESET.INF: START_PAGE_URL=http://www.fr.msn.com
    O14 - IERESET.INF: MS_START_PAGE_URL=http://www.fr.msn.com
    O23 - Service: CSIScanner - Prevx - C:\Program Files\Prevx\prevx.exe
    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
    O23 - Service: WMI System App (WMISYS) - WMI Managment - C:\WINNT\system\wmisys.exe

    --
    End of file - 3015 bytes

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
    Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    {8E718888-423F-11D2-876E-00A0C9082467} - @msdxmLC.dll,-1@1033,&Radio - C:\WINNT\system32\msdxm.ocx [2003-06-23 846364]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "Synchronization Manager"=mobsync.exe /logon []
    "IgfxTray"=C:\WINNT\system32\i [2009-02-22 78]
    "HotKeysCmds"=C:\WINNT\system32\hkcmd.exe [2007-01-09 118784]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "internat.exe"=C:\WINNT\system32\internat.exe [2003-06-23 20752]
    "TVAgent WiFi"=C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe [2005-04-12 905216]
    "SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-01-26 2144088]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
    C:\WINNT\system32\igfxsrvc.dll [2003-10-02 319488]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoDriveTypeAutoRun"=149

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

    ======List of files/folders created in the last 1 months======

    2009-02-22 21:16:35 ----A---- C:\WINNT\system32\wmsoft80072.exe
    2009-02-22 21:14:52 ----D---- C:\Program Files\trend micro
    2009-02-22 21:14:37 ----D---- C:\rsit
    2009-02-22 20:47:19 ----D---- C:\Program Files\Prevx
    2009-02-22 20:46:55 ----D---- C:\Documents and Settings\All Users\Application Data\PrevxCSI
    2009-02-22 20:46:46 ----A---- C:\WINNT\wininit.ini
    2009-02-22 18:52:59 ----AH---- C:\WINNT\system32\leevzpov.exe
    2009-02-22 18:52:46 ----D---- C:\Program Files\Spybot - Search & Destroy
    2009-02-22 18:52:46 ----AD---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
    2009-02-22 15:48:10 ----A---- C:\WINNT\system32\wmsoft55020.exe
    2009-02-22 15:26:01 ----D---- C:\Program Files\eMule
    2009-02-22 15:21:11 ----D---- C:\Documents and Settings\FK\Application Data\Mozilla
    2009-02-22 15:20:55 ----D---- C:\Program Files\Mozilla Firefox
    2009-02-22 14:53:06 ----A---- C:\WINNT\system32\SMMSCRPT.DLL
    2009-02-22 14:53:06 ----A---- C:\WINNT\system32\RNAPH.DLL
    2009-02-22 14:53:06 ----A---- C:\WINNT\system32\borlndmm.dll
    2009-02-22 14:53:04 ----D---- C:\Program Files\Kit ADSL
    2009-02-22 14:49:10 ----A---- C:\WINNT\system32\ssleay32.dll
    2009-02-22 14:49:10 ----A---- C:\WINNT\system32\libeay32.dll
    2009-02-22 14:49:09 ----D---- C:\Program Files\Utilitaire de gestion du LAN Wifi IEEE 802.11g
    2009-02-22 14:49:09 ----A---- C:\WINNT\system32\WLANUTL.dll
    2009-02-22 14:49:09 ----A---- C:\WINNT\system32\W32N50.DLL
    2009-02-22 14:49:09 ----A---- C:\WINNT\system32\AegisE5.dll
    2009-02-22 14:48:22 ----D---- C:\WINNT\neufBOX_ADSL
    2009-02-22 14:46:47 ----SHD---- C:\RECYCLER
    2009-02-22 14:40:52 ----A---- C:\WINNT\system32\ksuser.dll
    2009-02-22 14:40:49 ----D---- C:\Program Files\Analog Devices
    2009-02-22 14:40:49 ----A---- C:\WINNT\system32\DSndUp.exe
    2009-02-22 14:40:49 ----A---- C:\WINNT\system32\CleanUp.exe
    2009-02-22 14:40:49 ----A---- C:\WINNT\system32\a3d.dll
    2009-02-22 14:39:46 ----D---- C:\dell
    2009-02-22 14:34:47 ----D---- C:\Program Files\Intel
    2009-02-22 14:34:42 ----A---- C:\WINNT\system32\usbui.dll
    2009-02-22 14:33:31 ----D---- C:\drvrtmp
    2009-02-22 14:31:10 ----A---- C:\WINNT\system32\igfxres.dll
    2009-02-22 14:29:15 ----HD---- C:\Program Files\InstallShield Installation Information
    2009-02-22 14:29:14 ----A---- C:\WINNT\system32\igfxtray.exe
    2009-02-22 14:29:14 ----A---- C:\WINNT\system32\igfxsrvc.dll
    2009-02-22 14:29:14 ----A---- C:\WINNT\system32\igfxress.dll
    2009-02-22 14:29:14 ----A---- C:\WINNT\system32\igfxpph.dll
    2009-02-22 14:29:14 ----A---- C:\WINNT\system32\igfxhk.dll
    2009-02-22 14:29:14 ----A---- C:\WINNT\system32\igfxext.exe
    2009-02-22 14:29:14 ----A---- C:\WINNT\system32\igfxexps.dll
    2009-02-22 14:29:14 ----A---- C:\WINNT\system32\igfxeud.dll
    2009-02-22 14:29:14 ----A---- C:\WINNT\system32\igfxdo.dll
    2009-02-22 14:29:14 ----A---- C:\WINNT\system32\igfxdiag.exe
    2009-02-22 14:29:14 ----A---- C:\WINNT\system32\igfxdgps.dll
    2009-02-22 14:29:14 ----A---- C:\WINNT\system32\igfxdev.dll
    2009-02-22 14:29:14 ----A---- C:\WINNT\system32\igfxcfg.exe
    2009-02-22 14:29:14 ----A---- C:\WINNT\system32\ialmrnt5.dll
    2009-02-22 14:29:14 ----A---- C:\WINNT\system32\ialmrem.dll
    2009-02-22 14:29:14 ----A---- C:\WINNT\system32\ialmgicd.dll
    2009-02-22 14:29:14 ----A---- C:\WINNT\system32\ialmgdev.dll
    2009-02-22 14:29:14 ----A---- C:\WINNT\system32\ialmdnt5.dll
    2009-02-22 14:29:14 ----A---- C:\WINNT\system32\ialmdev5.dll
    2009-02-22 14:29:14 ----A---- C:\WINNT\system32\ialmdd5.dll
    2009-02-22 14:29:14 ----A---- C:\WINNT\system32\iAlmCoIn_v3691.dll
    2009-02-22 14:29:14 ----A---- C:\WINNT\system32\hkcmd.exe
    2009-02-22 14:29:14 ----A---- C:\WINNT\system32\hccutils.dll
    2009-02-22 14:29:13 ----D---- C:\WINNT\Drivers
    2009-02-22 14:29:07 ----D---- C:\Program Files\Fichiers communs\InstallShield
    2009-02-22 14:21:20 ----SH---- C:\boot.ini
    2009-02-22 14:19:06 ----SD---- C:\WINNT\Web
    2009-02-22 14:19:06 ----RASHDC---- C:\WINNT\system32\dllcache
    2009-02-22 14:19:06 ----RASD---- C:\WINNT\Fonts
    2009-02-22 14:19:06 ----HD---- C:\WINNT\inf
    2009-02-22 14:19:06 ----D---- C:\WINNT\system32\Setup
    2009-02-22 14:19:06 ----AD---- C:\WINNT\twain_32
    2009-02-22 14:19:06 ----AD---- C:\WINNT\Temp
    2009-02-22 14:19:06 ----AD---- C:\WINNT\system32\wins
    2009-02-22 14:19:06 ----AD---- C:\WINNT\system32\wbem
    2009-02-22 14:19:06 ----AD---- C:\WINNT\system32\spool
    2009-02-22 14:19:06 ----AD---- C:\WINNT\system32\ShellExt
    2009-02-22 14:19:06 ----AD---- C:\WINNT\system32\ras
    2009-02-22 14:19:06 ----AD---- C:\WINNT\system32\os2
    2009-02-22 14:19:06 ----AD---- C:\WINNT\system32\npp
    2009-02-22 14:19:06 ----AD---- C:\WINNT\system32\mui
    2009-02-22 14:19:06 ----AD---- C:\WINNT\system32\ie_de
    2009-02-22 14:19:06 ----AD---- C:\WINNT\system32\ias
    2009-02-22 14:19:06 ----AD---- C:\WINNT\system32\export
    2009-02-22 14:19:06 ----AD---- C:\WINNT\system32\drivers
    2009-02-22 14:19:06 ----AD---- C:\WINNT\system32\dhcp
    2009-02-22 14:19:06 ----AD---- C:\WINNT\system32\config
    2009-02-22 14:19:06 ----AD---- C:\WINNT\system32
    2009-02-22 14:19:06 ----AD---- C:\WINNT\system
    2009-02-22 14:19:06 ----AD---- C:\WINNT\security
    2009-02-22 14:19:06 ----AD---- C:\WINNT\repair
    2009-02-22 14:19:06 ----AD---- C:\WINNT\msapps
    2009-02-22 14:19:06 ----AD---- C:\WINNT\msagent
    2009-02-22 14:19:06 ----AD---- C:\WINNT\Media
    2009-02-22 14:19:06 ----AD---- C:\WINNT\Help
    2009-02-22 14:19:06 ----AD---- C:\WINNT\Driver Cache
    2009-02-22 14:19:06 ----AD---- C:\WINNT\Debug
    2009-02-22 14:19:06 ----AD---- C:\WINNT\Cursors
    2009-02-22 14:19:06 ----AD---- C:\WINNT\Connection Wizard
    2009-02-22 14:19:06 ----AD---- C:\WINNT\Config
    2009-02-22 14:19:06 ----AD---- C:\WINNT\AppPatch
    2009-02-22 14:19:06 ----AD---- C:\WINNT\addins
    2009-02-22 14:19:06 ----AD---- C:\WINNT
    2009-02-22 13:43:24 ----SHD---- C:\WINNT\Installer
    2009-02-22 13:43:23 ----D---- C:\Documents and Settings\FK\Application Data\Identities
    2009-02-22 13:43:16 ----HD---- C:\WINNT\system32\GroupPolicy
    2009-02-22 13:43:16 ----D---- C:\WINNT\system32\NtmsData
    2009-02-22 13:43:15 ----SHD---- C:\WINNT\CSC
    2009-02-22 13:43:15 ----SD---- C:\Documents and Settings\FK\Application Data\Microsoft
    2009-02-22 13:42:33 ----SHD---- C:\System Volume Information
    2009-02-22 13:42:31 ----D---- C:\WINNT\system32\Microsoft
    2009-02-22 13:42:31 ----A---- C:\WINNT\SchedLgU.Txt
    2009-02-22 13:37:49 ----D---- C:\WINNT\system32\rpcproxy
    2009-02-22 13:37:49 ----D---- C:\WINNT\system32\rocket
    2009-02-22 13:37:49 ----D---- C:\WINNT\system32\inetsrv
    2009-02-22 13:37:49 ----D---- C:\WINNT\mww32
    2009-02-22 13:37:49 ----D---- C:\WINNT\ime
    2009-02-22 13:37:49 ----D---- C:\Program Files\microsoft frontpage
    2009-02-22 13:36:58 ----A---- C:\WINNT\control.ini
    2009-02-22 13:36:57 ----H---- C:\AUTOEXEC.BAT
    2009-02-22 13:36:54 ----A---- C:\WINNT\OEWABLog.txt
    2009-02-22 13:36:28 ----A---- C:\WINNT\system32\mapi32.dll
    2009-02-22 13:36:13 ----H---- C:\Program Files\desktop.ini
    2009-02-22 13:36:12 ----SD---- C:\WINNT\Downloaded Program Files
    2009-02-22 13:36:12 ----RD---- C:\WINNT\Offline Web Pages
    2009-02-22 13:36:12 ----H---- C:\WINNT\system32\desktop.ini
    2009-02-22 13:36:12 ----H---- C:\WINNT\desktop.ini
    2009-02-22 13:36:01 ----A---- C:\WINNT\system32\nmevtmsg.dll
    2009-02-22 13:36:01 ----A---- C:\WINNT\system32\ils.dll
    2009-02-22 13:36:00 ----A---- C:\WINNT\system32\nmmkcert.dll
    2009-02-22 13:36:00 ----A---- C:\WINNT\system32\msconf.dll
    2009-02-22 13:36:00 ----A---- C:\WINNT\system32\mnmsrvc.exe
    2009-02-22 13:36:00 ----A---- C:\WINNT\system32\mnmdd.dll
    2009-02-22 13:35:58 ----D---- C:\Program Files\Fichiers communs\Services
    2009-02-22 13:35:56 ----ASD---- C:\WINNT\Tasks
    2009-02-22 13:35:56 ----A---- C:\WINNT\system32\mstinit.exe
    2009-02-22 13:35:55 ----A---- C:\WINNT\system32\inetcfg.dll
    2009-02-22 13:35:55 ----A---- C:\WINNT\system32\icwphbk.dll
    2009-02-22 13:35:55 ----A---- C:\WINNT\system32\icwdial.dll
    2009-02-22 13:35:55 ----A---- C:\WINNT\system32\icfgnt5.dll
    2009-02-22 13:35:51 ----D---- C:\Program Files\Windows Media Player
    2009-02-22 13:35:50 ----D---- C:\Program Files\NetMeeting
    2009-02-22 13:35:50 ----A---- C:\WINNT\system32\msoert2.dll
    2009-02-22 13:35:50 ----A---- C:\WINNT\system32\acctres.dll
    2009-02-22 13:35:49 ----A---- C:\WINNT\system32\msoeacct.dll
    2009-02-22 13:35:48 ----A---- C:\WINNT\system32\inetres.dll
    2009-02-22 13:35:48 ----A---- C:\WINNT\system32\inetcomm.dll
    2009-02-22 13:35:46 ----D---- C:\Program Files\Outlook Express
    2009-02-22 13:35:45 ----D---- C:\Program Files\Internet Explorer
    2009-02-22 13:35:45 ----A---- C:\WINNT\system32\mstask.exe
    2009-02-22 13:35:45 ----A---- C:\WINNT\system32\mstask.dll
    2009-02-22 13:35:45 ----A---- C:\WINNT\system32\isign32.dll
    2009-02-22 13:35:41 ----D---- C:\Program Files\Fichiers communs\System
    2009-02-22 13:35:31 ----D---- C:\Program Files\ComPlus Applications
    2009-02-22 13:34:58 ----D---- C:\WINNT\Registration
    2009-02-22 13:34:57 ----A---- C:\WINNT\vbaddin.ini
    2009-02-22 13:34:57 ----A---- C:\WINNT\vb.ini
    2009-02-22 13:34:46 ----D---- C:\WINNT\system32\DTCLog
    2009-02-22 13:34:41 ----D---- C:\Program Files\Lecteur Windows Media
    2009-02-22 13:34:41 ----AHD---- C:\Program Files\WindowsUpdate
    2009-02-22 13:34:38 ----A---- C:\WINNT\system32\write.exe
    2009-02-22 13:34:29 ----A---- C:\WINNT\system32\sndvol32.exe
    2009-02-22 13:34:29 ----A---- C:\WINNT\system32\mplay32.exe
    2009-02-22 13:34:28 ----A---- C:\WINNT\system32\cdplayer.exe
    2009-02-22 13:34:25 ----A---- C:\WINNT\system32\avwav.dll
    2009-02-22 13:34:25 ----A---- C:\WINNT\system32\avmeter.dll
    2009-02-22 13:34:24 ----A---- C:\WINNT\system32\winchat.exe
    2009-02-22 13:34:19 ----A---- C:\WINNT\system32\getuname.dll
    2009-02-22 13:34:19 ----A---- C:\WINNT\system32\clipbrd.exe
    2009-02-22 13:34:18 ----D---- C:\Program Files\Accessoires
    2009-02-22 13:34:18 ----A---- C:\WINNT\system32\winmine.exe
    2009-02-22 13:34:18 ----A---- C:\WINNT\system32\sol.exe
    2009-02-22 13:34:18 ----A---- C:\WINNT\system32\freecell.exe
    2009-02-22 13:34:18 ----A---- C:\WINNT\system32\charmap.exe
    2009-02-22 13:34:18 ----A---- C:\WINNT\system32\calc.exe
    2009-02-22 13:34:17 ----A---- C:\WINNT\system32\xiffr3_0.dll
    2009-02-22 13:34:17 ----A---- C:\WINNT\system32\tifflt.dll
    2009-02-22 13:34:17 ----A---- C:\WINNT\system32\oitwa400.dll
    2009-02-22 13:34:17 ----A---- C:\WINNT\system32\oissq400.dll
    2009-02-22 13:34:17 ----A---- C:\WINNT\system32\oislb400.dll
    2009-02-22 13:34:17 ----A---- C:\WINNT\system32\oiprt400.dll
    2009-02-22 13:34:17 ----A---- C:\WINNT\system32\jpeg2x32.dll
    2009-02-22 13:34:17 ----A---- C:\WINNT\system32\jpeg1x32.dll
    2009-02-22 13:34:17 ----A---- C:\WINNT\system32\imgshl.dll
    2009-02-22 13:34:17 ----A---- C:\WINNT\system32\imgcmn.dll
    2009-02-22 13:34:16 ----A---- C:\WINNT\system32\xolehlp.dll
    2009-02-22 13:34:16 ----A---- C:\WINNT\system32\msdtcprf.ini
    2009-02-22 13:34:16 ----A---- C:\WINNT\system32\msdtc.exe
    2009-02-22 13:34:15 ----A---- C:\WINNT\system32\stclient.dll
    2009-02-22 13:34:15 ----A---- C:\WINNT\system32\mtxlegih.dll
    2009-02-22 13:34:15 ----A---- C:\WINNT\system32\mtxex.dll
    2009-02-22 13:34:15 ----A---- C:\WINNT\system32\DComExt.dll
    2009-02-22 13:34:15 ----A---- C:\WINNT\system32\comclust.exe
    2009-02-22 13:34:15 ----A---- C:\WINNT\system32\comaddin.dll
    2009-02-22 13:34:14 ----A---- C:\WINNT\system32\txflog.dll
    2009-02-22 13:34:14 ----A---- C:\WINNT\system32\comsnap.dll
    2009-02-22 13:34:14 ----A---- C:\WINNT\system32\catsrvps.dll
    2009-02-22 13:34:14 ----A---- C:\WINNT\system32\accwiz.exe
    2009-02-22 13:34:13 ----D---- C:\Program Files\Windows NT
    2009-02-22 13:34:13 ----A---- C:\WINNT\system32\sndrec32.exe
    2009-02-22 13:34:13 ----A---- C:\WINNT\system32\hypertrm.dll
    2009-02-22 13:34:13 ----A---- C:\WINNT\system32\hticons.dll
    2009-02-22 13:34:13 ----A---- C:\WINNT\system32\avtapi.dll
    2009-02-22 13:34:12 ----A---- C:\WINNT\system32\wuauserv.dll
    2009-02-22 13:34:12 ----A---- C:\WINNT\system32\wuaueng.dll
    2009-02-22 13:34:12 ----A---- C:\WINNT\system32\wuauclt.exe
    2009-02-22 13:34:12 ----A---- C:\WINNT\system32\packager.exe
    2009-02-22 13:34:12 ----A---- C:\WINNT\system32\oiui400.dll
    2009-02-22 13:34:12 ----A---- C:\WINNT\system32\oieng400.dll
    2009-02-22 13:34:12 ----A---- C:\WINNT\system32\mspaint.exe
    2009-02-22 13:34:11 ----RA---- C:\WINNT\system32\dtcsetup.exe
    2009-02-22 13:34:11 ----A---- C:\WINNT\system32\txfaux.dll
    2009-02-22 13:34:11 ----A---- C:\WINNT\system32\mtxoci.dll
    2009-02-22 13:34:11 ----A---- C:\WINNT\system32\msdtcui.dll
    2009-02-22 13:34:11 ----A---- C:\WINNT\system32\msdtctm.dll
    2009-02-22 13:34:11 ----A---- C:\WINNT\system32\msdtcprx.dll
    2009-02-22 13:34:11 ----A---- C:\WINNT\system32\msdtclog.dll
    2009-02-22 13:34:10 ----A---- C:\WINNT\system32\mtxdm.dll
    2009-02-22 13:34:10 ----A---- C:\WINNT\system32\colbact.dll
    2009-02-22 13:34:09 ----D---- C:\WINNT\system32\Com
    2009-02-22 13:34:09 ----A---- C:\WINNT\system32\comsvcs.dll
    2009-02-22 13:34:09 ----A---- C:\WINNT\system32\comrepl.dll
    2009-02-22 13:34:09 ----A---- C:\WINNT\system32\clbcatex.dll
    2009-02-22 13:34:09 ----A---- C:\WINNT\system32\catsrvut.dll
    2009-02-22 13:34:09 ----A---- C:\WINNT\system32\catsrv.dll
    2009-02-22 13:34:08 ----A---- C:\WINNT\system32\comuid.dll
    2009-02-22 13:34:08 ----A---- C:\WINNT\system32\clbcatq.dll
    2009-02-22 13:33:07 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft
    2009-02-22 13:26:27 ----A---- C:\WINNT\ModemDet.txt
    2009-02-22 13:22:49 ----A---- C:\WINNT\system32\PerfStringBackup.INI
    2009-02-22 13:22:48 ----AD---- C:\Program Files\Fichiers communs\ODBC
    2009-02-22 13:22:48 ----A---- C:\WINNT\ODBCINST.INI
    2009-02-22 13:22:45 ----AD---- C:\WINNT\Speech
    2009-02-22 13:22:44 ----AD---- C:\Program Files\Fichiers communs\Microsoft Shared
    2009-02-22 13:22:44 ----A---- C:\WINNT\delttsul.exe
    2009-02-22 13:22:43 ----RAD---- C:\Program Files
    2009-02-22 13:22:43 ----AD---- C:\Program Files\Fichiers communs
    2009-02-22 13:22:40 ----A---- C:\WINNT\system32\spxcoins.dll
    2009-02-22 13:22:40 ----A---- C:\WINNT\system32\EqnClass.Dll
    2009-02-22 13:22:40 ----A---- C:\WINNT\system32\dgsetup.dll
    2009-02-22 13:22:40 ----A---- C:\WINNT\system32\dgrpsetu.dll
    2009-02-22 13:22:40 ----A---- C:\WINNT\system32\batt.dll
    2009-02-22 13:22:38 ----N---- C:\WINNT\system32\CONFIG.TMP
    2009-02-22 13:22:38 ----A---- C:\WINNT\TASKMAN.EXE
    2009-02-22 13:22:38 ----A---- C:\WINNT\system32\SPOOLSS.DLL
    2009-02-22 13:22:38 ----A---- C:\WINNT\NOTEPAD.EXE
    2009-02-22 13:22:37 ----A---- C:\WINNT\system32\storprop.dll
    2009-02-22 13:22:37 ----A---- C:\WINNT\system32\SPOOLSV.EXE
    2009-02-22 13:22:30 ----RA---- C:\WINNT\SET51.tmp
    2009-02-22 13:22:29 ----RA---- C:\WINNT\SET29.tmp
    2009-02-22 13:22:26 ----AD---- C:\WINNT\system32\CatRoot
    2009-02-22 13:22:25 ----A---- C:\WINNT\setuplog.txt
    2009-02-22 13:22:15 ----AD---- C:\Documents and Settings

    ======List of files/folders modified in the last 1 months======

    2009-02-22 13:36:57 ----A---- C:\WINNT\win.ini
    2009-02-22 13:22:43 ----A---- C:\WINNT\system.ini

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 MDC8021X;AEGIS Protocol (IEEE 802.1x) v2.3.1.9; C:\WINNT\system32\DRIVERS\mdc8021x.sys [2004-09-24 15781]
    R3 {6080A529-897E-4629-A488-ABA0C29B635E};Intel(R) Graphics Platform (SoftBIOS) Driver; C:\WINNT\system32\drivers\ialmsbw.sys [2003-10-08 120830]
    R3 {D31A0762-0CEB-444e-ACFF-B049A1F6FE91};Intel(R) Graphics Chipset (KCH) Driver; C:\WINNT\system32\drivers\ialmkchw.sys [2003-10-08 98842]
    R3 aeaudio;aeaudio; C:\WINNT\system32\drivers\aeaudio.sys [2002-04-01 4816]
    R3 ialm;ialm; C:\WINNT\system32\DRIVERS\ialmnt5.sys [2003-10-08 93979]
    R3 NBXG7031;NB 802.11g XG703 SP1 Driver; C:\WINNT\system32\DRIVERS\WlanUIG.sys [2004-09-24 381312]
    R3 PCANDIS5;PCANDIS5 NDIS Protocol Driver; \??\C:\WINNT\system32\PCANDIS5.SYS []
    R3 smwdm;smwdm; C:\WINNT\system32\drivers\smwdm.sys [2003-05-06 580992]
    R3 uhcd;Pilote de contrôleur hôte universel USB Microsoft; C:\WINNT\system32\DRIVERS\uhcd.sys [2003-06-19 32848]
    R3 usbaudio;Pilote USB audio (WDM); C:\WINNT\system32\drivers\usbaudio.sys [1999-10-12 68912]
    R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINNT\system32\DRIVERS\usbehci.sys [2003-06-19 19728]
    R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINNT\system32\DRIVERS\usbhub.sys [2003-06-19 40176]
    R3 usbhub20;Prise en charge du concentrateur racine USB 2.0; C:\WINNT\system32\DRIVERS\usbhub20.sys [2003-06-19 49776]
    S3 USBSTOR;Pilote de stockage de masse USB; C:\WINNT\system32\DRIVERS\USBSTOR.SYS [2003-06-19 21552]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 CSIScanner;CSIScanner; C:\Program Files\Prevx\prevx.exe [2009-02-22 4150840]
    S2 WMISYS;WMI System App; C:\WINNT\system\wmisys.exe [2009-02-22 532480]

    -----------------EOF-----------------
    info.txt logfile of random's system information tool 1.05 2009-02-22 21:16:47

    ======Uninstall list======

    eMule-->"C:\Program Files\eMule\Uninstall.exe"
    HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
    Intel(R) Extreme Graphics Driver-->RUNDLL32.EXE C:\WINNT\system32\ialmrem.dll,UninstallW2KIGfx PCI\VEN_8086&DEV_2562
    Kit d'installation-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C61BA6FF-E7D0-42B4-B1EE-891335C55D23}\setup.exe" -l0x40c -wifi -keyB
    Mozilla Firefox (3.0.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
    Prevx CSI-->"C:\Program Files\Prevx\prevx.exe" /prop UNINSTALL=Y
    SoundMAX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\Setup.exe"
    Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
    Utilitaire de gestion du LAN Wifi IEEE 802.11g-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8F7953DB-3529-4D69-A577-CC22D4F32C51}\Setup.exe" -l0x40c

    System event log

    Computer Name: FK-FA9378B7D52B
    Event Code: 6005
    Message: Le service d'Enregistrement d'événement a démarré.

    Record Number: 5
    Source Name: EventLog
    Time Written: 20090222140142.000000+060
    Event Type: information
    User:

    Computer Name: FK-FA9378B7D52B
    Event Code: 6009
    Message: Microsoft (R) Windows 2000 (R) 5.0 2195 Service Pack 4 Uniprocessor Free.

    Record Number: 4
    Source Name: EventLog
    Time Written: 20090222140142.000000+060
    Event Type: information
    User:

    Computer Name: FK-FA9378B7D52B
    Event Code: 6006
    Message: Le service d'Enregistrement d'événement a été arrêté.

    Record Number: 3
    Source Name: EventLog
    Time Written: 20090222134739.000000+060
    Event Type: information
    User:

    Computer Name: FK-FA9378B7D52B
    Event Code: 6005
    Message: Le service d'Enregistrement d'événement a démarré.

    Record Number: 2
    Source Name: EventLog
    Time Written: 20090222134229.000000+060
    Event Type: information
    User:

    Computer Name: FK-FA9378B7D52B
    Event Code: 6009
    Message: Microsoft (R) Windows 2000 (R) 5.0 2195 Service Pack 4 Uniprocessor Free.

    Record Number: 1
    Source Name: EventLog
    Time Written: 20090222134229.000000+060
    Event Type: information
    User:

    Application event log

    Computer Name: FK-FA9378B7D52B
    Event Code: 4097
    Message: Le système d'événements de COM+ a détecté un code de renvoi erroné lors de son traitement interne. Le HRESULT est 800706BA à partir de la ligne 42 de .\eventsystemobj.cpp. Contactez les services du Support Technique Microsoft pour signaler cette erreur.
    Record Number: 5
    Source Name: EventSystem
    Time Written: 20090222201105.000000+060
    Event Type: error
    User:

    Computer Name: FK-FA9378B7D52B
    Event Code: 4097
    Message: Le système d'événements de COM+ a détecté un code de renvoi erroné lors de son traitement interne. Le HRESULT est 800706BF à partir de la ligne 42 de .\eventsystemobj.cpp. Contactez les services du Support Technique Microsoft pour signaler cette erreur.
    Record Number: 4
    Source Name: EventSystem
    Time Written: 20090222194417.000000+060
    Event Type: error
    User:

    Computer Name: FK-FA9378B7D52B
    Event Code: 4097
    Message: L'application, svchost.exe, a généré une erreur d'application
    L'erreur s'est produite le 02/22/2009 à 19:41:43.687
    L'exception générée était c0000005 à l'adresse 0095F55C (<nosymbols>)

    Record Number: 3
    Source Name: DrWatson
    Time Written: 20090222194143.000000+060
    Event Type: information
    User:

    Computer Name: FK-FA9378B7D52B
    Event Code: 61
    Message: WMI ADAP n'a pas pu traiter la bibliothèque de performance PerfProc en raison d'une violation d'heure dans la fonction collect

    Record Number: 2
    Source Name: WinMgmt
    Time Written: 20090222171311.000000+060
    Event Type: warning
    User:

    Computer Name: FK-FA9378B7D52B
    Event Code: 11707
    Message: Product: WebFldrs -- L'installation est terminée.

    Record Number: 1
    Source Name: MsiInstaller
    Time Written: 20090222134327.000000+060
    Event Type: information
    User:

    ======Environment variables======

    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "Os2LibPath"=%SystemRoot%\system32\os2\dll;
    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
    "windir"=%SystemRoot%
    "OS"=Windows_NT
    "PROCESSOR_ARCHITECTURE"=x86
    "PROCESSOR_LEVEL"=15
    "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 1 Stepping 3, GenuineIntel
    "PROCESSOR_REVISION"=0103
    "NUMBER_OF_PROCESSORS"=1
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP

    -----------------EOF-----------------
    m
    0
    l
    a b 8 Sécurité
    23 Février 2009 13:34:51

    Re,

    Télécharge OTMoveIt3 (de OldTimer). Sauvegarde-le sur ton Bureau.
    Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :

    :processes
    explorer.exe

    :services
    WMISYS

    :files
    C:\WINNT\system32\wmsoft80072.exe
    C:\WINNT\system32\leevzpov.exe
    C:\WINNT\system32\wmsoft55020.exe
    C:\WINNT\system\wmisys.exe

    :commands
    [emptytemp]
    [start explorer]
    [reboot]


    Double clique sur OTMoveIt3.exe afin de le lancer.
    Colle (ou Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
    Clique maintenant sur le bouton [#ff0000]MoveIt![/#f] puis ferme OTMoveIt3.

    [#ff0000]Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.[/#f]

    Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
    Le nom du rapport correspond au moment de sa création : date_heure.log
    m
    0
    l
    Anonyme
    a b 6 Logiciels
    23 Février 2009 19:58:41

    Voilà le nom de fichier et le rapport

    02232009_195103.log

    ========== PROCESSES ==========
    Process explorer.exe killed successfully.
    ========== SERVICES/DRIVERS ==========
    Service WMISYS stopped successfully.
    Service WMISYS deleted successfully.
    ========== FILES ==========
    C:\WINNT\system32\wmsoft80072.exe moved successfully.
    C:\WINNT\system32\leevzpov.exe moved successfully.
    C:\WINNT\system32\wmsoft55020.exe moved successfully.
    C:\WINNT\system\wmisys.exe moved successfully.
    ========== COMMANDS ==========
    File delete failed. C:\DOCUME~1\FK\LOCALS~1\Temp\etilqs_K9P8ShJiRwNwsvUk3hrN scheduled to be deleted on reboot.
    File delete failed. C:\DOCUME~1\FK\LOCALS~1\Temp\~DFBFA.tmp scheduled to be deleted on reboot.
    User's Temp folder emptied.
    User's Temporary Internet Files folder emptied.
    User's Internet Explorer cache folder emptied.
    Local Service Temp folder emptied.
    Local Service Temporary Internet Files folder emptied.
    Windows Temp folder emptied.
    File delete failed. C:\Documents and Settings\FK\Local Settings\Application Data\Mozilla\Firefox\Profiles\t2zjxfkh.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\FK\Local Settings\Application Data\Mozilla\Firefox\Profiles\t2zjxfkh.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\FK\Local Settings\Application Data\Mozilla\Firefox\Profiles\t2zjxfkh.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\FK\Local Settings\Application Data\Mozilla\Firefox\Profiles\t2zjxfkh.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\FK\Local Settings\Application Data\Mozilla\Firefox\Profiles\t2zjxfkh.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\FK\Local Settings\Application Data\Mozilla\Firefox\Profiles\t2zjxfkh.default\XUL.mfl scheduled to be deleted on reboot.
    FireFox cache emptied.
    Temp folders emptied.
    Explorer started successfully

    OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02232009_195103

    Files moved on Reboot...
    File C:\DOCUME~1\FK\LOCALS~1\Temp\etilqs_K9P8ShJiRwNwsvUk3hrN not found!
    C:\DOCUME~1\FK\LOCALS~1\Temp\~DFBFA.tmp moved successfully.
    C:\Documents and Settings\FK\Local Settings\Application Data\Mozilla\Firefox\Profiles\t2zjxfkh.default\Cache\_CACHE_001_ moved successfully.
    C:\Documents and Settings\FK\Local Settings\Application Data\Mozilla\Firefox\Profiles\t2zjxfkh.default\Cache\_CACHE_002_ moved successfully.
    C:\Documents and Settings\FK\Local Settings\Application Data\Mozilla\Firefox\Profiles\t2zjxfkh.default\Cache\_CACHE_003_ moved successfully.
    C:\Documents and Settings\FK\Local Settings\Application Data\Mozilla\Firefox\Profiles\t2zjxfkh.default\Cache\_CACHE_MAP_ moved successfully.
    C:\Documents and Settings\FK\Local Settings\Application Data\Mozilla\Firefox\Profiles\t2zjxfkh.default\urlclassifier3.sqlite moved successfully.
    C:\Documents and Settings\FK\Local Settings\Application Data\Mozilla\Firefox\Profiles\t2zjxfkh.default\XUL.mfl moved successfully.
    m
    0
    l
    Anonyme
    a b 6 Logiciels
    24 Février 2009 14:33:02

    Bon attendant j'ai installé avast et il a découvert un virus

    Win32:virtob

    m
    0
    l
    a b 8 Sécurité
    24 Février 2009 20:59:09

    Refais un scan RSIT.
    m
    0
    l
    1 Mars 2009 01:09:13

    Désolé mais beaucoup de problème sur le pc, je ne pouvais plus me connecter au réseau

    Après réinstallation de windows 2000, Antivir, et Sunbelt

    voilà ou j'en suis

    Apparement les virus ont disparu des deux Disques durs interne mais Antivir a détecté le Trojan suivant : TR/Crypt.XPACK.Gen

    Je l'ai mis en quarantaine mais l'exécution automatique ne marche plus sur ce disque externe( message erreur de chargement)
    J'y accède donc par bouton droit et ouvrir.

    Je colle le rapport de antivir
    Avira AntiVir Personal
    Date de création du fichier de rapport : samedi 28 février 2009 20:49

    La recherche porte sur 1268015 souches de virus.

    Détenteur de la licence :Avira AntiVir PersonalEdition Classic
    Numéro de série : 0000149996-ADJIE-0001
    Plateforme : Windows 2000
    Version de Windows :( Service Pack 4) [5.0.2195]
    Mode Boot : Démarré normalement
    Identifiant : SYSTEM
    Nom de l'ordinateur :FK-7ACF762892E4

    Informations de version :
    BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
    AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
    AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
    LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
    LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
    ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 21:36:53
    ANTIVIR2.VDF : 7.1.2.55 248832 Bytes 20/02/2009 21:36:55
    ANTIVIR3.VDF : 7.1.2.90 142336 Bytes 26/02/2009 21:36:56
    Version du moteur: 8.2.0.98
    AEVDF.DLL : 8.1.1.0 106868 Bytes 26/02/2009 21:37:07
    AESCRIPT.DLL : 8.1.1.56 352634 Bytes 26/02/2009 21:37:06
    AESCN.DLL : 8.1.1.7 127347 Bytes 26/02/2009 21:37:05
    AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
    AEPACK.DLL : 8.1.3.8 397684 Bytes 26/02/2009 21:37:05
    AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 21:37:03
    AEHEUR.DLL : 8.1.0.100 1618295 Bytes 26/02/2009 21:37:02
    AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 21:36:58
    AEGEN.DLL : 8.1.1.22 336245 Bytes 26/02/2009 21:36:58
    AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
    AECORE.DLL : 8.1.6.6 176501 Bytes 26/02/2009 21:36:57
    AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
    AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
    AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
    AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
    AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
    AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
    AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
    SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
    NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
    RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
    RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

    Configuration pour la recherche actuelle :
    Nom de la tâche..................: Contrôle intégral du système
    Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
    Documentation....................: bas
    Action principale................: interactif
    Action secondaire................: ignorer
    Recherche sur les secteurs d'amorçage maître: marche
    Recherche sur les secteurs d'amorçage: marche
    Secteurs d'amorçage..............: C:, D:, G:,
    Recherche dans les programmes actifs: marche
    Recherche en cours sur l'enregistrement: marche
    Recherche de Rootkits............: arrêt
    Fichier mode de recherche........: Sélection de fichiers intelligente
    Recherche sur les archives.......: marche
    Limiter la profondeur de récursivité: 20
    Archive Smart Extensions.........: marche
    Heuristique de macrovirus........: marche
    Heuristique fichier..............: moyen

    Début de la recherche : samedi 28 février 2009 20:49

    La recherche sur les processus démarrés commence :
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'SbPFCl.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'Agent_WiFi.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'internat.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'winmgmt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'SbPFSvc.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'mstask.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'SbPFLnch.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'regsvc.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'LSASS.EXE' - '1' module(s) sont contrôlés
    Processus de recherche 'SERVICES.EXE' - '1' module(s) sont contrôlés
    Processus de recherche 'WINLOGON.EXE' - '1' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
    '22' processus ont été contrôlés avec '22' modules

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage maître HD1
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage maître HD2
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'D:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'G:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence.
    Le registre a été contrôlé ( '36' fichiers).


    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\'
    C:\pagefile.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    C:\Documents and Settings\Administrateur\Mes documents\jwgkvsq.vmx
    [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
    [REMARQUE] Fichier supprimé.
    Recherche débutant dans 'D:\' <données>
    Recherche débutant dans 'G:\' <Musique>
    G:\Installation\antivirus\logiciel Avast\aswclnr.exe
    [RESULTAT] Contient le modèle de détection du ver WORM/NetworkWorm/.KN
    [REMARQUE] Fichier supprimé.
    G:\Sauvegarde janvier 2007\Documents and Settings\Administrateur.MAISON\Local Settings\Temporary Internet Files\Content.IE5\VFOLN2UB\dr[1].gif
    [RESULTAT] Contient le cheval de Troie TR/StartPage.abg.1
    [REMARQUE] Fichier supprimé.
    G:\Sauvegarde janvier 2007\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\4HU78LMN\teller2[1].htm
    [RESULTAT] Contient le cheval de Troie TR/Small.AAA
    [REMARQUE] Fichier supprimé.
    G:\son et musique\Musique\E W F\winrar dossier\tsrh-wrar3b7uni_crk.exe
    [RESULTAT] Contient le cheval de Troie TR/Agent.35886
    [REMARQUE] Fichier supprimé.
    G:\son et musique\Musique\E W F\winrar dossier\Winrar.3.10.Beta.5.español.+.crack.by.djtonibeas.rar
    [0] Type d'archive: RAR
    --> tsrh-wrar3b7uni_crk.exe
    [RESULTAT] Contient le cheval de Troie TR/Agent.35886
    [REMARQUE] Fichier supprimé.


    Fin de la recherche : samedi 28 février 2009 22:16
    Temps nécessaire: 1:26:57 Heure(s)

    La recherche a été effectuée intégralement

    3832 Les répertoires ont été contrôlés
    186342 Des fichiers ont été contrôlés
    6 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    6 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    0 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    1 Impossible de contrôler des fichiers
    186335 Fichiers non infectés
    2357 Les archives ont été contrôlées
    1 Avertissements
    6 Consignes

    je refais un message de suite pour RSIT




    m
    0
    l
    1 Mars 2009 01:33:55

    les deux rapports


    Logfile of random's system information tool 1.05 (written by random/random)
    Run by Administrateur at 2009-03-01 01:29:18
    Microsoft Windows 2000 Professionnel Service Pack 4
    System drive C: has 17 GB (90%) free of 19 GB
    Total RAM: 254 MB (41% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 01:29:20, on 01/03/2009
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Boot mode: Normal

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\regsvc.exe
    C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
    C:\WINNT\system32\MSTask.exe
    C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\Explorer.EXE
    C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
    C:\WINNT\system32\hkcmd.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINNT\system32\internat.exe
    C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
    C:\Documents and Settings\Administrateur\Bureau\RSIT.exe
    C:\Program Files\trend micro\Administrateur.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\system32\hkcmd.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [internat.exe] internat.exe
    O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
    O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Cont...
    O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
    O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
    O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe

    --
    End of file - 3345 bytes

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    {8E718888-423F-11D2-876E-00A0C9082467} - @msdxmLC.dll,-1@1033,&Radio - C:\WINNT\system32\msdxm.ocx [2005-06-03 848656]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "Synchronization Manager"=mobsync.exe /logon []
    "IgfxTray"=C:\WINNT\system32\igfxtray.exe [2005-06-21 155648]
    "HotKeysCmds"=C:\WINNT\system32\hkcmd.exe [2005-06-21 126976]
    "avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-06-12 266497]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "internat.exe"=C:\WINNT\system32\internat.exe [2003-06-23 20752]
    "TVAgent WiFi"=C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe [2005-04-12 905216]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
    C:\WINNT\system32\igfxsrvc.dll [2005-06-21 348160]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoDriveTypeAutoRun"=149

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

    ======List of files/folders created in the last 1 months======

    2009-03-01 01:10:48 ----D---- C:\Program Files\trend micro
    2009-03-01 01:10:46 ----D---- C:\rsit
    2009-02-27 00:04:03 ----D---- C:\Program Files\Sunbelt Software
    2009-02-26 22:44:07 ----D---- C:\Documents and Settings\All Users\Application Data\MailFrontier
    2009-02-26 22:43:40 ----A---- C:\WINNT\system32\SpOrder.dll
    2009-02-26 22:42:47 ----D---- C:\Program Files\Zone Labs
    2009-02-26 22:42:06 ----AD---- C:\WINNT\Internet Logs
    2009-02-26 22:35:13 ----D---- C:\Program Files\Avira
    2009-02-26 22:35:13 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
    2009-02-26 15:25:56 ----D---- C:\Documents and Settings\Administrateur\Application Data\Mozilla
    2009-02-26 15:25:41 ----D---- C:\Program Files\Mozilla Firefox
    2009-02-26 14:40:33 ----A---- C:\WINNT\system32\ksuser.dll
    2009-02-26 14:40:23 ----A---- C:\WINNT\system32\a3d.dll
    2009-02-26 14:40:20 ----D---- C:\Program Files\Analog Devices
    2009-02-26 14:40:19 ----A---- C:\WINNT\system32\CleanUp.exe
    2009-02-26 14:40:17 ----A---- C:\WINNT\system32\DSndUp.exe
    2009-02-26 00:07:39 ----D---- C:\Documents and Settings\Administrateur\Application Data\Macromedia
    2009-02-26 00:07:39 ----D---- C:\Documents and Settings\Administrateur\Application Data\Adobe
    2009-02-26 00:07:35 ----D---- C:\WINNT\system32\Macromed
    2009-02-25 23:56:58 ----HDC---- C:\WINNT\$NtUninstallKB922582$
    2009-02-25 23:52:26 ----HDC---- C:\WINNT\$NtUninstallKB967715$
    2009-02-25 23:52:13 ----A---- C:\WINNT\system32\MRT.INI
    2009-02-25 23:51:20 ----A---- C:\WINNT\system32\MRT.exe
    2009-02-25 23:51:11 ----HDC---- C:\WINNT\$NtUninstallKB960715$
    2009-02-25 23:51:04 ----HDC---- C:\WINNT\$NtUninstallKB958687$
    2009-02-25 23:50:55 ----HDC---- C:\WINNT\$NtUninstallKB960714-IE6SP1-20081211.120000$
    2009-02-25 23:50:40 ----HDC---- C:\WINNT\$NtUninstallKB958215-IE6SP1-20081016.120000$
    2009-02-25 23:50:31 ----HDC---- C:\WINNT\$NtUninstallKB956802$
    2009-02-25 23:50:17 ----HDC---- C:\WINNT\$NtUninstallKB954600_WM41$
    2009-02-25 23:50:08 ----HDC---- C:\WINNT\$NtUninstallKB957097$
    2009-02-25 23:49:59 ----HDC---- C:\WINNT\$NtUninstallKB955069$
    2009-02-25 23:49:52 ----HDC---- C:\WINNT\$NtUninstallKB958644$
    2009-02-25 23:49:44 ----HDC---- C:\WINNT\$NtUninstallKB954211$
    2009-02-25 23:49:36 ----HDC---- C:\WINNT\$NtUninstallKB938464-IE6SP1-20080429.120000$
    2009-02-25 23:49:29 ----HDC---- C:\WINNT\$NtUninstallKB952954$
    2009-02-25 23:49:22 ----HDC---- C:\WINNT\$NtUninstallKB951698$
    2009-02-25 23:49:15 ----HDC---- C:\WINNT\$NtUninstallKB950974$
    2009-02-25 23:49:03 ----HDC---- C:\WINNT\$NtUninstallKB951066-OE6SP1-20080625.120000$
    2009-02-25 23:48:54 ----HDC---- C:\WINNT\$NtUninstallKB951748$
    2009-02-25 23:48:47 ----HDC---- C:\WINNT\$NtUninstallKB950760$
    2009-02-25 23:48:35 ----HDC---- C:\WINNT\$NtUninstallKB950749$
    2009-02-25 23:48:25 ----HDC---- C:\WINNT\$NtUninstallKB944338$
    2009-02-25 23:48:18 ----HDC---- C:\WINNT\$NtUninstallKB945553$
    2009-02-25 23:48:11 ----HDC---- C:\WINNT\$NtUninstallKB943055$
    2009-02-25 23:48:03 ----HDC---- C:\WINNT\$NtUninstallKB943485$
    2009-02-25 23:47:51 ----HDC---- C:\WINNT\$NtUninstallKB937894$
    2009-02-25 23:47:43 ----HDC---- C:\WINNT\$NtUninstallKB923810$
    2009-02-25 23:47:35 ----HDC---- C:\WINNT\$NtUninstallKB933729$
    2009-02-25 23:47:12 ----D---- C:\WINNT\system32\Windows Media
    2009-02-25 23:46:31 ----HDC---- C:\WINNT\$NtUpdateRollupPackUninstall$
    2009-02-25 23:46:28 ----D---- C:\WINNT\msiinst.tmp
    2009-02-25 23:46:03 ----HDC---- C:\WINNT\$NtUninstallKB938827$
    2009-02-25 23:45:56 ----HDC---- C:\WINNT\$NtUninstallKB926122$
    2009-02-25 23:45:50 ----HDC---- C:\WINNT\$NtUninstallKB925398_WMP64$
    2009-02-25 23:45:41 ----HDC---- C:\WINNT\$NtUninstallKB931784$
    2009-02-25 23:45:34 ----HDC---- C:\WINNT\$NtUninstallKB935839$
    2009-02-25 23:45:28 ----HDC---- C:\WINNT\$NtUninstallKB935840$
    2009-02-25 23:45:22 ----HDC---- C:\WINNT\$NtUninstallKB927891$
    2009-02-25 23:45:11 ----HDC---- C:\WINNT\$SQLUninstallMDAC25SP3-KB927779-x86-FRA$
    2009-02-25 23:45:02 ----HDC---- C:\WINNT\$NtUninstallKB920213$
    2009-02-25 23:44:55 ----HDC---- C:\WINNT\$NtUninstallKB930178$
    2009-02-25 23:44:48 ----HDC---- C:\WINNT\$NtUninstallKB925902$
    2009-02-25 23:44:42 ----HDC---- C:\WINNT\$NtUninstallKB926436$
    2009-02-25 23:44:33 ----HDC---- C:\WINNT\$NtUninstallKB918118$
    2009-02-25 23:44:26 ----HDC---- C:\WINNT\$NtUninstallKB924667$
    2009-02-25 23:44:20 ----HDC---- C:\WINNT\$NtUninstallKB928843$
    2009-02-25 23:44:13 ----HDC---- C:\WINNT\$NtUninstallKB924270$
    2009-02-25 23:44:06 ----HDC---- C:\WINNT\$NtUninstallKB923980$
    2009-02-25 23:44:01 ----HDC---- C:\WINNT\$NtUninstallKB923191$
    2009-02-25 23:43:54 ----HDC---- C:\WINNT\$NtUninstallKB920685$
    2009-02-25 23:43:47 ----HDC---- C:\WINNT\$NtUninstallKB921398$
    2009-02-25 23:43:41 ----HDC---- C:\WINNT\$NtUninstallKB920683$
    2009-02-25 23:43:36 ----HDC---- C:\WINNT\$NtUninstallKB920670$
    2009-02-25 23:43:26 ----HDC---- C:\WINNT\$NtUninstallKB917008$
    2009-02-25 23:43:20 ----HDC---- C:\WINNT\$NtUninstallKB914388$
    2009-02-25 23:43:12 ----HDC---- C:\WINNT\$NtUninstallKB911280$
    2009-02-25 23:42:55 ----HDC---- C:\WINNT\$NtUninstallKB913580$
    2009-02-25 23:42:46 ----HDC---- C:\WINNT\$NtUninstallKB908531$
    2009-02-25 23:42:40 ----A---- C:\WINNT\system32\spupdsvc.exe
    2009-02-25 23:42:38 ----HDC---- C:\WINNT\$NtUninstallKB911564$
    2009-02-25 23:42:33 ----HDC---- C:\WINNT\$NtUninstallKB908519$
    2009-02-25 23:42:28 ----HDC---- C:\WINNT\$NtUninstallKB905495-IE6SP1-20050805.184113$
    2009-02-25 23:42:22 ----HDC---- C:\WINNT\$NtUninstallKB905749$
    2009-02-25 23:42:15 ----HDC---- C:\WINNT\$NtUninstallKB900725$
    2009-02-25 23:42:08 ----HDC---- C:\WINNT\$NtUninstallKB896358$
    2009-02-25 23:42:02 ----HDC---- C:\WINNT\$NtUninstallKB896422$
    2009-02-25 23:41:57 ----HDC---- C:\WINNT\$NtUninstallKB901017$
    2009-02-25 23:41:51 ----HDC---- C:\WINNT\$NtUninstallKB899589$
    2009-02-25 23:41:46 ----HDC---- C:\WINNT\$NtUninstallKB905414$
    2009-02-25 23:41:40 ----HDC---- C:\WINNT\$NtUninstallKB896423$
    2009-02-25 23:41:33 ----HDC---- C:\WINNT\$NtUninstallKB899587$
    2009-02-25 23:41:28 ----HDC---- C:\WINNT\$NtUninstallKB893756$
    2009-02-25 23:41:23 ----HDC---- C:\WINNT\$NtUninstallKB901214$
    2009-02-25 23:41:21 ----D---- C:\Program Files\Common Files
    2009-02-25 23:41:16 ----HDC---- C:\WINNT\$NtUninstallQ828026$
    2009-02-25 23:41:07 ----HDC---- C:\WINNT\$NtUninstallKB329115$
    2009-02-25 23:22:52 ----A---- C:\WINNT\updcustom.dll.log
    2009-02-25 23:11:17 ----HDC---- C:\WINNT\$MSI31Uninstall_KB893803v2$
    2009-02-25 23:11:09 ----D---- C:\WINNT\system32\BITS
    2009-02-25 23:11:05 ----N---- C:\WINNT\system32\spmsg.dll
    2009-02-25 23:11:02 ----HDC---- C:\WINNT\$NtUninstallKB842773$
    2009-02-25 23:10:40 ----A---- C:\WINNT\system32\winhttp.dll
    2009-02-25 23:10:39 ----N---- C:\WINNT\system32\xpob2res.dll
    2009-02-25 23:10:39 ----N---- C:\WINNT\system32\bitsprx3.dll
    2009-02-25 23:10:39 ----N---- C:\WINNT\system32\bitsprx2.dll
    2009-02-25 23:10:39 ----A---- C:\WINNT\system32\qmgrprxy.dll
    2009-02-25 22:44:15 ----A---- C:\WINNT\system32\wups2.dll
    2009-02-25 22:44:15 ----A---- C:\WINNT\system32\wups.dll
    2009-02-25 22:44:15 ----A---- C:\WINNT\system32\wucltui.dll.mui
    2009-02-25 22:44:14 ----A---- C:\WINNT\system32\wucltui.dll
    2009-02-25 22:44:14 ----A---- C:\WINNT\system32\wuaueng.dll.mui
    2009-02-25 22:44:14 ----A---- C:\WINNT\system32\wuapi.dll.mui
    2009-02-25 22:44:14 ----A---- C:\WINNT\system32\wuapi.dll
    2009-02-25 22:43:40 ----D---- C:\WINNT\SoftwareDistribution
    2009-02-24 22:55:37 ----D---- C:\!KillBox
    2009-02-24 22:54:15 ----D---- C:\Program Files\WinRAR
    2009-02-24 22:03:35 ----D---- C:\WINNT\RegisteredPackages
    2009-02-24 22:02:48 ----HD---- C:\WINNT\msdownld.tmp
    2009-02-24 22:02:46 ----HD---- C:\Program Files\Uninstall Information
    2009-02-24 22:02:45 ----A---- C:\WINNT\Active Setup Log.txt
    2009-02-24 22:02:12 ----A---- C:\WINNT\system32\SMMSCRPT.DLL
    2009-02-24 22:02:12 ----A---- C:\WINNT\system32\RNAPH.DLL
    2009-02-24 22:02:12 ----A---- C:\WINNT\system32\borlndmm.dll
    2009-02-24 22:02:08 ----D---- C:\Program Files\Kit ADSL
    2009-02-24 22:00:42 ----ASH---- C:\boot.ini
    2009-02-24 21:58:58 ----A---- C:\WINNT\system32\ssleay32.dll
    2009-02-24 21:58:58 ----A---- C:\WINNT\system32\libeay32.dll
    2009-02-24 21:58:58 ----A---- C:\WINNT\system32\AegisE5.dll
    2009-02-24 21:58:57 ----D---- C:\Program Files\Utilitaire de gestion du LAN Wifi IEEE 802.11g
    2009-02-24 21:58:57 ----A---- C:\WINNT\system32\WLANUTL.dll
    2009-02-24 21:58:57 ----A---- C:\WINNT\system32\W32N50.DLL
    2009-02-24 21:58:35 ----SD---- C:\WINNT\Web
    2009-02-24 21:58:35 ----RASHDC---- C:\WINNT\system32\dllcache
    2009-02-24 21:58:35 ----RASD---- C:\WINNT\Fonts
    2009-02-24 21:58:35 ----HD---- C:\WINNT\inf
    2009-02-24 21:58:35 ----AD---- C:\WINNT\twain_32
    2009-02-24 21:58:35 ----AD---- C:\WINNT\Temp
    2009-02-24 21:58:35 ----AD---- C:\WINNT\system32\wins
    2009-02-24 21:58:35 ----AD---- C:\WINNT\system32\wbem
    2009-02-24 21:58:35 ----AD---- C:\WINNT\system32\spool
    2009-02-24 21:58:35 ----AD---- C:\WINNT\system32\ShellExt
    2009-02-24 21:58:35 ----AD---- C:\WINNT\system32\Setup
    2009-02-24 21:58:35 ----AD---- C:\WINNT\system32\ras
    2009-02-24 21:58:35 ----AD---- C:\WINNT\system32\os2
    2009-02-24 21:58:35 ----AD---- C:\WINNT\system32\npp
    2009-02-24 21:58:35 ----AD---- C:\WINNT\system32\mui
    2009-02-24 21:58:35 ----AD---- C:\WINNT\system32\ie_de
    2009-02-24 21:58:35 ----AD---- C:\WINNT\system32\ias
    2009-02-24 21:58:35 ----AD---- C:\WINNT\system32\export
    2009-02-24 21:58:35 ----AD---- C:\WINNT\system32\drivers
    2009-02-24 21:58:35 ----AD---- C:\WINNT\system32\dhcp
    2009-02-24 21:58:35 ----AD---- C:\WINNT\system32\config
    2009-02-24 21:58:35 ----AD---- C:\WINNT\system32
    2009-02-24 21:58:35 ----AD---- C:\WINNT\system
    2009-02-24 21:58:35 ----AD---- C:\WINNT\security
    2009-02-24 21:58:35 ----AD---- C:\WINNT\repair
    2009-02-24 21:58:35 ----AD---- C:\WINNT\msapps
    2009-02-24 21:58:35 ----AD---- C:\WINNT\msagent
    2009-02-24 21:58:35 ----AD---- C:\WINNT\Media
    2009-02-24 21:58:35 ----AD---- C:\WINNT\Help
    2009-02-24 21:58:35 ----AD---- C:\WINNT\Driver Cache
    2009-02-24 21:58:35 ----AD---- C:\WINNT\Debug
    2009-02-24 21:58:35 ----AD---- C:\WINNT\Cursors
    2009-02-24 21:58:35 ----AD---- C:\WINNT\Connection Wizard
    2009-02-24 21:58:35 ----AD---- C:\WINNT\Config
    2009-02-24 21:58:35 ----AD---- C:\WINNT\AppPatch
    2009-02-24 21:58:35 ----AD---- C:\WINNT\addins
    2009-02-24 21:58:35 ----AD---- C:\WINNT
    2009-02-24 21:57:56 ----D---- C:\WINNT\neufBOX_ADSL
    2009-02-24 21:50:31 ----A---- C:\WINNT\system32\MSVCR71.dll
    2009-02-24 21:50:31 ----A---- C:\WINNT\system32\MSVCP71.dll
    2009-02-24 21:50:31 ----A---- C:\WINNT\system32\MFC71.dll
    2009-02-24 21:50:28 ----D---- C:\Program Files\Alwil Software
    2009-02-24 21:46:52 ----SHD---- C:\RECYCLER
    2009-02-24 21:46:16 ----D---- C:\Program Files\QUAD Utilities
    2009-02-24 21:43:31 ----D---- C:\drvrtmp
    2009-02-24 21:41:28 ----D---- C:\Program Files\Intel
    2009-02-24 21:41:24 ----A---- C:\WINNT\system32\usbui.dll
    2009-02-24 21:41:11 ----HD---- C:\Program Files\InstallShield Installation Information
    2009-02-24 21:41:03 ----D---- C:\Program Files\Fichiers communs\InstallShield
    2009-02-24 21:39:38 ----A---- C:\WINNT\system32\igfxres.dll
    2009-02-24 21:35:46 ----A---- C:\WINNT\system32\igfxzoom.exe
    2009-02-24 21:35:46 ----A---- C:\WINNT\system32\igfxtray.exe
    2009-02-24 21:35:46 ----A---- C:\WINNT\system32\igfxsrvc.dll
    2009-02-24 21:35:46 ----A---- C:\WINNT\system32\igfxress.dll
    2009-02-24 21:35:46 ----A---- C:\WINNT\system32\igfxpph.dll
    2009-02-24 21:35:46 ----A---- C:\WINNT\system32\igfxhk.dll
    2009-02-24 21:35:46 ----A---- C:\WINNT\system32\igfxext.exe
    2009-02-24 21:35:46 ----A---- C:\WINNT\system32\igfxexps.dll
    2009-02-24 21:35:46 ----A---- C:\WINNT\system32\igfxeud.dll
    2009-02-24 21:35:46 ----A---- C:\WINNT\system32\igfxdo.dll
    2009-02-24 21:35:46 ----A---- C:\WINNT\system32\igfxdiag.exe
    2009-02-24 21:35:46 ----A---- C:\WINNT\system32\igfxdgps.dll
    2009-02-24 21:35:46 ----A---- C:\WINNT\system32\igfxdev.dll
    2009-02-24 21:35:46 ----A---- C:\WINNT\system32\igfxcfg.exe
    2009-02-24 21:35:46 ----A---- C:\WINNT\system32\ialmrnt5.dll
    2009-02-24 21:35:46 ----A---- C:\WINNT\system32\ialmrem.dll
    2009-02-24 21:35:46 ----A---- C:\WINNT\system32\ialmgicd.dll
    2009-02-24 21:35:46 ----A---- C:\WINNT\system32\ialmgdev.dll
    2009-02-24 21:35:46 ----A---- C:\WINNT\system32\ialmdnt5.dll
    2009-02-24 21:35:46 ----A---- C:\WINNT\system32\ialmdev5.dll
    2009-02-24 21:35:46 ----A---- C:\WINNT\system32\ialmdd5.dll
    2009-02-24 21:35:46 ----A---- C:\WINNT\system32\iAlmCoIn_v4342.dll
    2009-02-24 21:35:46 ----A---- C:\WINNT\system32\hkcmd.exe
    2009-02-24 21:35:46 ----A---- C:\WINNT\system32\hccutils.dll
    2009-02-24 21:31:31 ----SHD---- C:\WINNT\Installer
    2009-02-24 21:31:31 ----D---- C:\Documents and Settings\Administrateur\Application Data\Identities
    2009-02-24 21:31:27 ----HD---- C:\WINNT\system32\GroupPolicy
    2009-02-24 21:31:26 ----SD---- C:\Documents and Settings\Administrateur\Application Data\Microsoft
    2009-02-24 21:27:39 ----SHD---- C:\WINNT\CSC
    2009-02-24 21:27:27 ----D---- C:\WINNT\system32\NtmsData
    2009-02-24 21:26:47 ----SHD---- C:\System Volume Information
    2009-02-24 21:26:43 ----D---- C:\WINNT\system32\Microsoft
    2009-02-24 21:26:43 ----A---- C:\WINNT\SchedLgU.Txt
    2009-02-24 21:23:25 ----D---- C:\WINNT\system32\rpcproxy
    2009-02-24 21:23:25 ----D---- C:\WINNT\system32\rocket
    2009-02-24 21:23:25 ----D---- C:\WINNT\system32\inetsrv
    2009-02-24 21:23:25 ----D---- C:\WINNT\mww32
    2009-02-24 21:23:25 ----D---- C:\WINNT\ime
    2009-02-24 21:23:25 ----D---- C:\Program Files\microsoft frontpage
    2009-02-24 21:22:32 ----H---- C:\AUTOEXEC.BAT
    2009-02-24 21:22:32 ----A---- C:\WINNT\control.ini
    2009-02-24 21:22:28 ----A---- C:\WINNT\OEWABLog.txt
    2009-02-24 21:22:03 ----A---- C:\WINNT\system32\mapi32.dll
    2009-02-24 21:21:48 ----H---- C:\WINNT\system32\desktop.ini
    2009-02-24 21:21:48 ----H---- C:\Program Files\desktop.ini
    2009-02-24 21:21:47 ----SD---- C:\WINNT\Downloaded Program Files
    2009-02-24 21:21:47 ----RD---- C:\WINNT\Offline Web Pages
    2009-02-24 21:21:47 ----H---- C:\WINNT\desktop.ini
    2009-02-24 21:21:36 ----A---- C:\WINNT\system32\nmmkcert.dll
    2009-02-24 21:21:36 ----A---- C:\WINNT\system32\nmevtmsg.dll
    2009-02-24 21:21:36 ----A---- C:\WINNT\system32\mnmdd.dll
    2009-02-24 21:21:36 ----A---- C:\WINNT\system32\ils.dll
    2009-02-24 21:21:35 ----A---- C:\WINNT\system32\msconf.dll
    2009-02-24 21:21:35 ----A---- C:\WINNT\system32\mnmsrvc.exe
    2009-02-24 21:21:33 ----D---- C:\Program Files\Fichiers communs\Services
    2009-02-24 21:21:32 ----ASD---- C:\WINNT\Tasks
    2009-02-24 21:21:32 ----A---- C:\WINNT\system32\mstinit.exe
    2009-02-24 21:21:31 ----A---- C:\WINNT\system32\inetcfg.dll
    2009-02-24 21:21:31 ----A---- C:\WINNT\system32\icwphbk.dll
    2009-02-24 21:21:31 ----A---- C:\WINNT\system32\icwdial.dll
    2009-02-24 21:21:31 ----A---- C:\WINNT\system32\icfgnt5.dll
    2009-02-24 21:21:27 ----D---- C:\Program Files\Windows Media Player
    2009-02-24 21:21:26 ----D---- C:\Program Files\NetMeeting
    2009-02-24 21:21:23 ----D---- C:\Program Files\Outlook Express
    2009-02-24 21:21:23 ----A---- C:\WINNT\system32\mstask.dll
    2009-02-24 21:21:22 ----D---- C:\Program Files\Internet Explorer
    2009-02-24 21:21:22 ----A---- C:\WINNT\system32\isign32.dll
    2009-02-24 21:21:18 ----D---- C:\Program Files\Fichiers communs\System
    2009-02-24 21:21:09 ----D---- C:\Program Files\ComPlus Applications
    2009-02-24 21:20:36 ----D---- C:\WINNT\Registration
    2009-02-24 21:20:35 ----A---- C:\WINNT\vbaddin.ini
    2009-02-24 21:20:35 ----A---- C:\WINNT\vb.ini
    2009-02-24 21:20:24 ----D---- C:\WINNT\system32\DTCLog
    2009-02-24 21:20:19 ----D---- C:\Program Files\Lecteur Windows Media
    2009-02-24 21:20:19 ----AHD---- C:\Program Files\WindowsUpdate
    2009-02-24 21:20:17 ----A---- C:\WINNT\system32\write.exe
    2009-02-24 21:20:09 ----A---- C:\WINNT\system32\sndvol32.exe
    2009-02-24 21:20:09 ----A---- C:\WINNT\system32\mplay32.exe
    2009-02-24 21:20:08 ----A---- C:\WINNT\system32\cdplayer.exe
    2009-02-24 21:20:06 ----A---- C:\WINNT\system32\avwav.dll
    2009-02-24 21:20:06 ----A---- C:\WINNT\system32\avmeter.dll
    2009-02-24 21:20:05 ----A---- C:\WINNT\system32\winchat.exe
    2009-02-24 21:20:01 ----A---- C:\WINNT\system32\clipbrd.exe
    2009-02-24 21:20:00 ----A---- C:\WINNT\system32\winmine.exe
    2009-02-24 21:20:00 ----A---- C:\WINNT\system32\sol.exe
    2009-02-24 21:20:00 ----A---- C:\WINNT\system32\getuname.dll
    2009-02-24 21:20:00 ----A---- C:\WINNT\system32\charmap.exe
    2009-02-24 21:20:00 ----A---- C:\WINNT\system32\calc.exe
    2009-02-24 21:19:59 ----D---- C:\Program Files\Accessoires
    2009-02-24 21:19:59 ----A---- C:\WINNT\system32\xiffr3_0.dll
    2009-02-24 21:19:59 ----A---- C:\WINNT\system32\tifflt.dll
    2009-02-24 21:19:59 ----A---- C:\WINNT\system32\oitwa400.dll
    2009-02-24 21:19:59 ----A---- C:\WINNT\system32\oissq400.dll
    2009-02-24 21:19:59 ----A---- C:\WINNT\system32\oislb400.dll
    2009-02-24 21:19:59 ----A---- C:\WINNT\system32\oiprt400.dll
    2009-02-24 21:19:59 ----A---- C:\WINNT\system32\freecell.exe
    2009-02-24 21:19:58 ----A---- C:\WINNT\system32\xolehlp.dll
    2009-02-24 21:19:58 ----A---- C:\WINNT\system32\msdtcprf.ini
    2009-02-24 21:19:58 ----A---- C:\WINNT\system32\msdtc.exe
    2009-02-24 21:19:58 ----A---- C:\WINNT\system32\jpeg2x32.dll
    2009-02-24 21:19:58 ----A---- C:\WINNT\system32\jpeg1x32.dll
    2009-02-24 21:19:58 ----A---- C:\WINNT\system32\imgshl.dll
    2009-02-24 21:19:58 ----A---- C:\WINNT\system32\imgcmn.dll
    2009-02-24 21:19:57 ----A---- C:\WINNT\system32\stclient.dll
    2009-02-24 21:19:57 ----A---- C:\WINNT\system32\mtxlegih.dll
    2009-02-24 21:19:57 ----A---- C:\WINNT\system32\mtxex.dll
    2009-02-24 21:19:57 ----A---- C:\WINNT\system32\DComExt.dll
    2009-02-24 21:19:57 ----A---- C:\WINNT\system32\comclust.exe
    2009-02-24 21:19:57 ----A---- C:\WINNT\system32\comaddin.dll
    2009-02-24 21:19:56 ----A---- C:\WINNT\system32\txflog.dll
    2009-02-24 21:19:56 ----A---- C:\WINNT\system32\sndrec32.exe
    2009-02-24 21:19:56 ----A---- C:\WINNT\system32\comsnap.dll
    2009-02-24 21:19:56 ----A---- C:\WINNT\system32\catsrvps.dll
    2009-02-24 21:19:56 ----A---- C:\WINNT\system32\accwiz.exe
    2009-02-24 21:19:55 ----D---- C:\Program Files\Windows NT
    2009-02-24 21:19:55 ----A---- C:\WINNT\system32\wuaueng.dll
    2009-02-24 21:19:55 ----A---- C:\WINNT\system32\wuauclt.exe
    2009-02-24 21:19:55 ----A---- C:\WINNT\system32\packager.exe
    2009-02-24 21:19:55 ----A---- C:\WINNT\system32\mspaint.exe
    2009-02-24 21:19:55 ----A---- C:\WINNT\system32\hypertrm.dll
    2009-02-24 21:19:55 ----A---- C:\WINNT\system32\hticons.dll
    2009-02-24 21:19:55 ----A---- C:\WINNT\system32\avtapi.dll
    2009-02-24 21:19:54 ----A---- C:\WINNT\system32\wuauserv.dll
    2009-02-24 21:19:54 ----A---- C:\WINNT\system32\oiui400.dll
    2009-02-24 21:19:54 ----A---- C:\WINNT\system32\oieng400.dll
    2009-02-24 21:19:54 ----A---- C:\WINNT\system32\mtxoci.dll
    2009-02-24 21:19:53 ----RA---- C:\WINNT\system32\dtcsetup.exe
    2009-02-24 21:19:53 ----A---- C:\WINNT\system32\msdtcui.dll
    2009-02-24 21:19:53 ----A---- C:\WINNT\system32\msdtclog.dll
    2009-02-24 21:19:52 ----D---- C:\WINNT\system32\Com
    2009-02-24 21:19:52 ----A---- C:\WINNT\system32\mtxdm.dll
    2009-02-24 21:19:52 ----A---- C:\WINNT\system32\comrepl.dll
    2009-02-24 21:19:52 ----A---- C:\WINNT\system32\colbact.dll
    2009-02-24 21:19:52 ----A---- C:\WINNT\system32\clbcatex.dll
    2009-02-24 21:19:52 ----A---- C:\WINNT\system32\catsrvut.dll
    2009-02-24 21:19:52 ----A---- C:\WINNT\system32\catsrv.dll
    2009-02-24 21:19:51 ----A---- C:\WINNT\system32\comuid.dll
    2009-02-24 21:18:56 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft
    2009-02-24 21:06:21 ----A---- C:\WINNT\ModemDet.txt
    2009-02-24 21:02:48 ----A---- C:\WINNT\imsins.BAK
    2009-02-24 21:02:45 ----A---- C:\WINNT\system32\PerfStringBackup.INI
    2009-02-24 21:02:44 ----AD---- C:\Program Files\Fichiers communs\ODBC
    2009-02-24 21:02:44 ----A---- C:\WINNT\ODBCINST.INI
    2009-02-24 21:02:42 ----AD---- C:\WINNT\Speech
    2009-02-24 21:02:40 ----RAD---- C:\Program Files
    2009-02-24 21:02:40 ----AD---- C:\Program Files\Fichiers communs\Microsoft Shared
    2009-02-24 21:02:40 ----AD---- C:\Program Files\Fichiers communs
    2009-02-24 21:02:40 ----A---- C:\WINNT\delttsul.exe
    2009-02-24 21:02:37 ----A---- C:\WINNT\system32\spxcoins.dll
    2009-02-24 21:02:37 ----A---- C:\WINNT\system32\EqnClass.Dll
    2009-02-24 21:02:37 ----A---- C:\WINNT\system32\dgsetup.dll
    2009-02-24 21:02:37 ----A---- C:\WINNT\system32\dgrpsetu.dll
    2009-02-24 21:02:36 ----A---- C:\WINNT\system32\batt.dll
    2009-02-24 21:02:35 ----N---- C:\WINNT\system32\CONFIG.TMP
    2009-02-24 21:02:35 ----A---- C:\WINNT\TASKMAN.EXE
    2009-02-24 21:02:35 ----A---- C:\WINNT\NOTEPAD.EXE
    2009-02-24 21:02:34 ----A---- C:\WINNT\system32\storprop.dll
    2009-02-24 21:02:34 ----A---- C:\WINNT\system32\spoolsv.exe
    2009-02-24 21:02:34 ----A---- C:\WINNT\system32\spoolss.dll
    2009-02-24 21:02:28 ----RA---- C:\WINNT\SET51.tmp
    2009-02-24 21:02:27 ----RA---- C:\WINNT\SET29.tmp
    2009-02-24 21:02:24 ----AD---- C:\WINNT\system32\CatRoot
    2009-02-24 21:01:40 ----A---- C:\WINNT\setuplog.txt
    2009-02-24 21:01:29 ----AD---- C:\Documents and Settings

    ======List of files/folders modified in the last 1 months======

    2009-02-24 21:22:31 ----A---- C:\WINNT\win.ini
    2009-02-24 21:02:39 ----A---- C:\WINNT\system.ini

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys []
    R1 avipbb;avipbb; C:\WINNT\system32\DRIVERS\avipbb.sys [2008-10-30 75072]
    R1 SbFw;SbFw; C:\WINNT\system32\drivers\SbFw.sys [2008-10-31 270888]
    R1 sbhips;Sunbelt HIPS Driver; C:\WINNT\system32\drivers\sbhips.sys [2008-06-21 66600]
    R1 ssmdrv;ssmdrv; C:\WINNT\system32\DRIVERS\ssmdrv.sys [2007-11-08 21248]
    R2 MDC8021X;AEGIS Protocol (IEEE 802.1x) v2.3.1.9; C:\WINNT\system32\DRIVERS\mdc8021x.sys [2004-09-24 15781]
    R3 aeaudio;aeaudio; C:\WINNT\system32\drivers\aeaudio.sys [2002-04-01 4816]
    R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys []
    R3 ialm;ialm; C:\WINNT\system32\DRIVERS\ialmnt5.sys [2005-06-22 807998]
    R3 NBXG7031;NB 802.11g XG703 SP1 Driver; C:\WINNT\system32\DRIVERS\WlanUIG.sys [2004-09-24 381312]
    R3 PCANDIS5;PCANDIS5 NDIS Protocol Driver; \??\C:\WINNT\system32\PCANDIS5.SYS []
    R3 SBFWIMCL;Sunbelt Software Firewall NDIS IM Filter Miniport; C:\WINNT\system32\DRIVERS\sbfwim.sys [2008-06-21 65448]
    R3 smwdm;smwdm; C:\WINNT\system32\drivers\smwdm.sys [2003-05-06 580992]
    R3 uhcd;Pilote de contrôleur hôte universel USB Microsoft; C:\WINNT\system32\DRIVERS\uhcd.sys [2003-06-19 32848]
    R3 usbaudio;Pilote USB audio (WDM); C:\WINNT\system32\drivers\usbaudio.sys [1999-10-12 68912]
    R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINNT\system32\DRIVERS\usbehci.sys [2003-06-19 19728]
    R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINNT\system32\DRIVERS\usbhub.sys [2003-06-19 40176]
    R3 usbhub20;Prise en charge du concentrateur racine USB 2.0; C:\WINNT\system32\DRIVERS\usbhub20.sys [2003-06-19 49776]
    R3 USBSTOR;Pilote de stockage de masse USB; C:\WINNT\system32\DRIVERS\USBSTOR.SYS [2003-06-19 21552]
    S3 PCAMPR5;PCAMPR5 NDIS Protocol Driver; \??\C:\WINNT\system32\PCAMPR5.SYS []

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 AntiVirScheduler;Planificateur Avira AntiVir Personal - Free Antivirus; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-10-15 68865]
    R2 AntiVirService;Avira AntiVir Personal - Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-10-15 151297]
    R2 SbPF.Launcher;SbPF.Launcher; C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe [2008-10-31 95528]
    R2 SPF4;Sunbelt Personal Firewall 4; C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe [2008-10-31 1365288]

    -----------------EOF-----------------







    info.txt logfile of random's system information tool 1.05 2009-03-01 01:29:25

    ======Uninstall list======

    Adobe Flash Player 10 ActiveX-->C:\WINNT\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Flash Player 10 Plugin-->C:\WINNT\system32\Macromed\Flash\uninstall_plugin.exe
    Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
    Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
    Correctif cumulatif 1 pour Windows 2000 SP4-->"C:\WINNT\$NtUpdateRollupPackUninstall$\spuninst\spuninst.exe"
    Correctif pour le Lecteur Windows Media [Voir Q828026 pour plus d'informations]-->C:\WINNT\$NtUninstallQ828026$\spuninst\spuninst.exe
    Correctif Windows 2000 - KB842773-->C:\WINNT\$NtUninstallKB842773$\spuninst\spuninst.exe
    Correctif Windows 2000 - KB893756-->"C:\WINNT\$NtUninstallKB893756$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB896358-->"C:\WINNT\$NtUninstallKB896358$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB896422-->"C:\WINNT\$NtUninstallKB896422$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB896423-->"C:\WINNT\$NtUninstallKB896423$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB899587-->"C:\WINNT\$NtUninstallKB899587$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB899589-->"C:\WINNT\$NtUninstallKB899589$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB900725-->"C:\WINNT\$NtUninstallKB900725$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB901017-->"C:\WINNT\$NtUninstallKB901017$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB901214-->"C:\WINNT\$NtUninstallKB901214$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB905414-->"C:\WINNT\$NtUninstallKB905414$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB905495-->"C:\WINNT\$NtUninstallKB905495-IE6SP1-20050805.184113$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB905749-->"C:\WINNT\$NtUninstallKB905749$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB908519-->"C:\WINNT\$NtUninstallKB908519$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB908531-->"C:\WINNT\$NtUninstallKB908531$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB911280-->"C:\WINNT\$NtUninstallKB911280$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB913580-->"C:\WINNT\$NtUninstallKB913580$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB914388-->"C:\WINNT\$NtUninstallKB914388$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB917008-->"C:\WINNT\$NtUninstallKB917008$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB918118-->"C:\WINNT\$NtUninstallKB918118$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB920213-->"C:\WINNT\$NtUninstallKB920213$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB920670-->"C:\WINNT\$NtUninstallKB920670$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB920683-->"C:\WINNT\$NtUninstallKB920683$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB920685-->"C:\WINNT\$NtUninstallKB920685$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB921398-->"C:\WINNT\$NtUninstallKB921398$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB922582-->"C:\WINNT\$NtUninstallKB922582$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB923191-->"C:\WINNT\$NtUninstallKB923191$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB923810-->"C:\WINNT\$NtUninstallKB923810$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB923980-->"C:\WINNT\$NtUninstallKB923980$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB924270-->"C:\WINNT\$NtUninstallKB924270$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB924667-->"C:\WINNT\$NtUninstallKB924667$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB925902-->"C:\WINNT\$NtUninstallKB925902$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB926122-->"C:\WINNT\$NtUninstallKB926122$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB926436-->"C:\WINNT\$NtUninstallKB926436$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB927891-->"C:\WINNT\$NtUninstallKB927891$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB928843-->"C:\WINNT\$NtUninstallKB928843$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB930178-->"C:\WINNT\$NtUninstallKB930178$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB931784-->"C:\WINNT\$NtUninstallKB931784$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB933729-->"C:\WINNT\$NtUninstallKB933729$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB935839-->"C:\WINNT\$NtUninstallKB935839$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB935840-->"C:\WINNT\$NtUninstallKB935840$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB937894-->"C:\WINNT\$NtUninstallKB937894$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB938464-->"C:\WINNT\$NtUninstallKB938464-IE6SP1-20080429.120000$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB938827-->"C:\WINNT\$NtUninstallKB938827$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB943055-->"C:\WINNT\$NtUninstallKB943055$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB943485-->"C:\WINNT\$NtUninstallKB943485$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB944338-->"C:\WINNT\$NtUninstallKB944338$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB945553-->"C:\WINNT\$NtUninstallKB945553$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB950749-->"C:\WINNT\$NtUninstallKB950749$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB950760-->"C:\WINNT\$NtUninstallKB950760$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB950974-->"C:\WINNT\$NtUninstallKB950974$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB951066-->"C:\WINNT\$NtUninstallKB951066-OE6SP1-20080625.120000$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB951698-->"C:\WINNT\$NtUninstallKB951698$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB951748-->"C:\WINNT\$NtUninstallKB951748$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB952954-->"C:\WINNT\$NtUninstallKB952954$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB954211-->"C:\WINNT\$NtUninstallKB954211$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB955069-->"C:\WINNT\$NtUninstallKB955069$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB956802-->"C:\WINNT\$NtUninstallKB956802$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB957097-->"C:\WINNT\$NtUninstallKB957097$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB958215-->"C:\WINNT\$NtUninstallKB958215-IE6SP1-20081016.120000$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB958644-->"C:\WINNT\$NtUninstallKB958644$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB958687-->"C:\WINNT\$NtUninstallKB958687$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB960714-->"C:\WINNT\$NtUninstallKB960714-IE6SP1-20081211.120000$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB960715-->"C:\WINNT\$NtUninstallKB960715$\spuninst\spuninst.exe"
    Correctif Windows 2000 - KB967715-->"C:\WINNT\$NtUninstallKB967715$\spuninst\spuninst.exe"
    HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
    Hotfix for MDAC 2.53 (KB927779)-->"C:\WINNT\$SQLUninstallMDAC25SP3-KB927779-x86-FRA$\spuninst\spuninst.exe"
    Intel(R) Extreme Graphics Driver-->RUNDLL32.EXE C:\WINNT\system32\ialmrem.dll,UninstallW2KIGfx PCI\VEN_8086&DEV_2562
    Kit d'installation-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C61BA6FF-E7D0-42B4-B1EE-891335C55D23}\setup.exe" -l0x40c -wifi -keyB
    Mise à jour de sécurité pour Lecteur Windows Media (KB911564)-->"C:\WINNT\$NtUninstallKB911564$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)-->"C:\WINNT\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB954600)-->"C:\WINNT\$NtUninstallKB954600_WM41$\spuninst\spuninst.exe"
    Mozilla Firefox (3.0.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
    SoundMAX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\Setup.exe"
    Sunbelt Personal Firewall-->MsiExec.exe /X{82B1150E-9B37-49FC-83EB-D52197D900D0}
    Utilitaire de gestion du LAN Wifi IEEE 802.11g-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor
    m
    0
    l
    a b 8 Sécurité
    1 Mars 2009 20:37:32

    Ton pc te détecte encore des infections ?
    m
    0
    l
    1 Mars 2009 20:52:13

    Apparemment non à part ce fichier en quarantaine :

    g:\recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
    infecté par le Trojan :TR/Crypt.XPACK.Gen

    Impossible de le traiter.


    Une petite question subsidiaire : Antivir + Sunbelt ça pose pas de problèmes


    m
    0
    l
    a b 8 Sécurité
    1 Mars 2009 21:03:46

    Il te suffit de vider la corbeille.

    Citation :
    Une petite question subsidiaire : Antivir + Sunbelt ça pose pas de problèmes

    Si c'est antivirus et firewall, aucun prob.
    m
    0
    l
    1 Mars 2009 21:12:40

    Merci 1000 fois pour ton aide

    Je souhaite longue vie à ce site génial

    salut
    m
    0
    l
    a b 8 Sécurité
    1 Mars 2009 21:37:57

    Bonne continuation ;) 
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS