Se connecter / S'enregistrer
Votre question

[Resolu :D] Problème de lenteur et de mise à jour Avira

Tags :
  • Sécurité
Dernière réponse : dans Sécurité et virus
13 Février 2009 15:35:56

Bonjour à tous,
depuis quelques temps (mercredi), mon ordi est de plus en plus lent (ce n'est pas un problème Hardware: Q6600, P5Q Pro, HD4870 GS, OCZ 2*2 go PC6400 platinum, 2 Spinpoint F1 500GO, HX 620 W).

En plus de la lenteur, j'ai trouvé d'autres problèmes. Je peux vous en citer quelques uns : mise à jour impossible de Avira Antivir (licence valable jusqu'au 28/03/2009), démarage parfois impossible de Winbdows XP (la page se bloque sur Démarage de Windows" ou "Bienvenue"), comportement byzare dans Crysis (le jeu se coupe brusquement, à l'instent, je n'avais plus de son, etc.), l'ordi plante dès que j'utilise IE...

J'ai dit les principaux. Je pense qu'il y a un virus (ça ne fait aucun doute).L'analyse Avira n'a rien donnée, je vais essayer de faire une analyse Malwarebyte's et CCleaner ce soir.

Bref ya un gros problème. Si quelqu'un a une solution ou connait un bon logiciel gratuit qui pourrait me faire le ménage, ça serait sympas.

Merci d'avance ! (je vais faire une analyse Spyware Doctor mtn)

Autres pages sur : resolu probleme lenteur mise jour avira

a c 296 8 Sécurité
13 Février 2009 15:37:36

Salut,

On va regarder :

  • Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
  • Double-clique sur RSIT.exe afin de lancer le programme.
  • Clique sur Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparait à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : les rapports sont sauvegardés dans le dossier C:\rsit\.
    13 Février 2009 15:39:59

    Ok merci pour cette réponse rapide :D 
    Je le fais et je te le poste.

    PS: je me souviens aussi que je ne peux plus aller sur mes DD par le clique gauche, obligé de faire Clique droit > Explorer.
    Contenus similaires
    13 Février 2009 15:44:01

    Salut, l'analyse est finie. Donc voila le fichier log.txt:

    Logfile of random's system information tool 1.05 (written by random/random)
    Run by Administrateur at 2009-02-13 15:40:25
    Microsoft Windows XP Professionnel Service Pack 3
    System drive C: has 2 GB (8%) free of 24 GB
    Total RAM: 3327 MB (74% free)


    ======Scheduled tasks folder======

    C:\WINDOWS\tasks\A20DF356918A68B6.job
    C:\WINDOWS\tasks\AppleSoftwareUpdate.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    Java(tm) Plug-In SSV Helper - F:\Program Files\Java\jre6\bin\ssv.dll [2008-12-28 320920]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
    Google Toolbar Helper - c:\program files\google\googletoolbar1.dll [2009-02-03 2436160]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper - F:\Program Files\Java\jre6\bin\jp2ssv.dll [2008-12-28 34816]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
    JQSIEStartDetectorImpl Class - F:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2008-12-28 73728]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    {2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google - c:\program files\google\googletoolbar1.dll [2009-02-03 2436160]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2008-01-21 61440]
    "SunJavaUpdateSched"=F:\Program Files\Java\jre6\bin\jusched.exe [2008-12-28 136600]
    "Diamondback"=C:\Program Files\Razer\Diamondback 3G\razerhid.exe [2007-08-01 147456]
    "Six Engine"=C:\Program Files\ASUS\Six Engine\SixEngine.exe [2008-06-03 5964800]
    "VadeRetro Outlook"=C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe [2008-02-20 87552]
    "VadeRetro Desktop"=C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe [2008-04-10 1054208]
    "RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2008-05-16 16862720]
    "Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
    "PD0620 STISvc"=C:\WINDOWS\system32\P0620Pin.dll [2005-05-10 36864]
    "TrueImageMonitor.exe"=C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe [2007-10-07 2620336]
    "AcronisTimounterMonitor"=C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe [2007-10-07 904880]
    "Acronis Scheduler2 Service"=C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe [2007-10-07 140568]
    "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]
    "UpdReg"=C:\WINDOWS\UpdReg.EXE [2000-05-11 90112]
    "VolPanel"=C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe [2008-08-06 233576]
    "CTxfiHlp"=C:\WINDOWS\system32\CTXFIHLP.EXE [2008-08-06 23040]
    "QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2008-11-04 413696]
    "avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe [2008-06-12 266497]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-05-02 15360]
    "swg"=C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe [2009-02-03 171448]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Comrade.exe]
    C:\Program Files\GameSpy\Comrade\Comrade.exe [2007-06-29 36864]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DLD.EXE]
    F:\Program Files\Download Direct\DLD.exe []

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISTray]
    F:\Program Files\Spyware Doctor\pctsTray.exe []

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
    C:\Program Files\iTunes\iTunesHelper.exe [2008-11-20 290088]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LightScribe Control Panel]
    C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe [2007-10-18 455968]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan]
    C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe [2007-09-20 1836328]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
    C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe [2007-03-01 153136]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OSSelectorReinstall]
    C:\Program Files\Fichiers communs\Acronis\Acronis Disk Director\oss_reinstall.exe [2007-02-22 2209224]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
    C:\Program Files\QuickTime\qttask.exe [2008-11-04 413696]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TaskSwitchXP]
    C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe [2006-08-04 62976]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^Adobe Gamma.lnk]
    C:\PROGRA~1\FICHIE~1\Adobe\CALIBR~1\ADOBEG~1.EXE [2005-03-16 113664]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 3.0.lnk]
    C:\PROGRA~1\OPENOF~1.ORG\program\QUICKS~1.EXE [2008-09-12 384000]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^Xfire.lnk]
    F:\PROGRA~1\Xfire\xfire.exe [2006-12-16 2337360]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLS"="CLKERN.DLL"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
    C:\WINDOWS\system32\Ati2evxx.dll [2008-06-03 139264]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
    C:\WINDOWS\system32\WgaLogon.dll [2008-09-05 267304]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll [2008-05-02 133632]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
    "authentication packages"=msv1_0
    relog_ap

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoDriveTypeAutoRun"=145
    "NoSMHelp"=1

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
    "E:\Installation\Setupx.exe"="E:\Installation\Setupx.exe:*:Enabled:Nero ControlCenter"
    "C:\Program Files\Steam\SteamApps\kevdu9202\counter-strike source\hl2.exe"="C:\Program Files\Steam\SteamApps\kevdu9202\counter-strike source\hl2.exe:*:Enabled:hl2"
    "C:\Program Files\mIRC\mirc.exe"="C:\Program Files\mIRC\mirc.exe:*:Enabled:mIRC"
    "F:\Program Files\Ubisoft\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Game.exe"="F:\Program Files\Ubisoft\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Game.exe:*:Enabled:Rainbow Six Vegas"
    "F:\Program Files\Ubisoft\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Launcher.exe"="F:\Program Files\Ubisoft\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Launcher.exe:*:Enabled:Rainbow Six Vegas Updater"
    "C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
    "C:\Program Files\HLSW\hlsw.exe"="C:\Program Files\HLSW\hlsw.exe:*:Enabled:HLSW Application"
    "C:\Documents and Settings\Administrateur\Mes documents\Mes téléchargements\UltraVnc-Serveur-105-Fr\winvnc.exe"="C:\Documents and Settings\Administrateur\Mes documents\Mes téléchargements\UltraVnc-Serveur-105-Fr\winvnc.exe:*:Enabled:VNC server for Win32"
    "F:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\Crysis.exe"="F:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\Crysis.exe:*:Enabled:Crysis_32"
    "F:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\CrysisDedicatedServer.exe"="F:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\CrysisDedicatedServer.exe:*:Enabled:CrysisDedicatedServer_32"
    "C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:p nkBstrA"
    "C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:p nkBstrB"
    "F:\Program Files\Counter-Strike Source\hl2.exe"="F:\Program Files\Counter-Strike Source\hl2.exe:*:Enabled:hl2"
    "F:\Program Files\VoipStunt.com\VoipStunt\VoipStunt.exe"="F:\Program Files\VoipStunt.com\VoipStunt\VoipStunt.exe:*:Enabled:VoipStunt"
    "C:\ijji\ENGLISH\u_gunz.exe"="C:\ijji\ENGLISH\u_gunz.exe:*:Enabled:<ijji Downloader>"
    "F:\Program Files\ijji\ENGLISH\Gunz\Gunz.exe"="F:\Program Files\ijji\ENGLISH\Gunz\Gunz.exe:*:Enabled:Gunz"
    "C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
    "C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
    "F:\Program Files\Steam\SteamApps\kevdu9202\counter-strike source\hl2.exe"="F:\Program Files\Steam\SteamApps\kevdu9202\counter-strike source\hl2.exe:*:Enabled:hl2"
    "F:\Program Files\Steam\SteamApps\kevdu9202\team fortress 2\hl2.exe"="F:\Program Files\Steam\SteamApps\kevdu9202\team fortress 2\hl2.exe:*:Enabled:hl2"
    "F:\Program Files\HLSW\hlsw.exe"="F:\Program Files\HLSW\hlsw.exe:*:Enabled:HLSW Application"
    "F:\Program Files\Autodesk\backburner\monitor.exe"="F:\Program Files\Autodesk\backburner\monitor.exe:*:Enabled:backburner 2.3 monitor"
    "F:\Program Files\Autodesk\backburner\manager.exe"="F:\Program Files\Autodesk\backburner\manager.exe:*:Enabled:backburner 2.3 manager"
    "F:\Program Files\Autodesk\backburner\server.exe"="F:\Program Files\Autodesk\backburner\server.exe:*:Enabled:backburner 2.3 server"
    "F:\Program Files\Valve\hl.exe"="F:\Program Files\Valve\hl.exe:*:Enabled:Half-Life Launcher"
    "C:\Program Files\SightSpeed\SightSpeed.exe"="C:\Program Files\SightSpeed\SightSpeed.exe:*:Enabled:SightSpeed"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\H]
    shell\AutoRun\command - H:\LaunchU3.exe -a

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{53d7c786-d402-11dd-b576-002215fd5b88}]
    shell\AutoRun\command - L:\LaunchU3.exe -a

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5ce75a75-cb92-11dd-bb51-806d6172696f}]
    shell\AutoRun\command - E:\AUTORUN.EXE

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5ce75a76-cb92-11dd-bb51-806d6172696f}]
    shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com c:\
    shell\Open\command - C:\RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com c:\

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{77655d7f-cc3c-11dd-b1d2-002215fd5b88}]
    shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com h:\
    shell\Open\command - H:\RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com h:\

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{77655d80-cc3c-11dd-b1d2-002215fd5b88}]
    shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com f:\
    shell\Open\command - F:\RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com f:\

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7cf4ca8a-d20a-11dd-93ea-806d6172696f}]
    shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com d:\
    shell\Open\command - D:\RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com d:\

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8ff9bb04-cc3d-11dd-b1d3-002215fd5b88}]
    shell\AutoRun\command - G:\_LiberKey\LiberKey.exe
    shell\Menu1\command - G:\_LiberKey\LiberKey.exe

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{914f021e-cf7d-11dd-b569-806d6172696f}]
    shell\AutoRun\command - E:\AutoRunCD.exe

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b78f4cb9-cde3-11dd-b1e3-002215fd5b88}]
    shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com g:\
    shell\Open\command - G:\RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com g:\


    ======List of files/folders created in the last 1 months======

    2009-02-13 15:40:25 ----D---- C:\rsit
    2009-02-13 15:40:25 ----D---- C:\Program Files\trend micro
    2009-02-12 19:49:34 ----D---- C:\Documents and Settings\Administrateur\Application Data\Avira
    2009-02-11 22:04:42 ----HDC---- C:\WINDOWS\$NtUninstallKB960715$
    2009-02-11 22:04:40 ----A---- C:\WINDOWS\imsins.BAK
    2009-02-11 17:28:54 ----A---- C:\WINDOWS\system32\avsda.dll
    2009-02-11 17:28:53 ----D---- C:\Program Files\Avira
    2009-02-11 17:28:35 ----SHD---- C:\#GDATA.Trash.Store#
    2009-02-11 17:27:53 ----SHD---- C:\Config.Msi
    2009-02-11 17:08:40 ----D---- C:\Documents and Settings\All Users\Application Data\G DATA
    2009-02-11 17:08:39 ----D---- C:\Program Files\G DATA
    2009-02-05 20:35:20 ----N---- C:\WINDOWS\system32\CTSVCCTL.EXE
    2009-02-05 20:35:20 ----N---- C:\WINDOWS\system32\CTSVCCDA.EXE
    2009-02-05 20:20:19 ----D---- C:\Documents and Settings\All Users\Application Data\Creative Labs
    2009-02-05 19:31:23 ----D---- C:\Documents and Settings\Administrateur\Application Data\Creative
    2009-02-05 19:29:16 ----N---- C:\WINDOWS\Updreg.EXE
    2009-02-05 19:26:17 ----HD---- C:\Program Files\Creative Installation Information
    2009-02-05 19:26:17 ----D---- C:\Program Files\Fichiers communs\Creative
    2009-02-05 19:25:09 ----D---- C:\Documents and Settings\All Users\Application Data\Creative
    2009-02-05 19:25:08 ----A---- C:\WINDOWS\system32\cttele32.dll
    2009-02-05 19:24:59 ----RA---- C:\WINDOWS\system32\tmp81.tmp
    2009-02-05 19:24:59 ----RA---- C:\WINDOWS\system32\tmp80.tmp
    2009-02-05 19:24:59 ----D---- C:\Program Files\OpenAL
    2009-02-05 19:24:59 ----A---- C:\WINDOWS\system32\wrap_oal.dll
    2009-02-05 19:24:59 ----A---- C:\WINDOWS\system32\OpenAL32.dll
    2009-02-05 19:24:55 ----A---- C:\WINDOWS\system32\ctdvinst.dll
    2009-02-05 19:24:55 ----A---- C:\WINDOWS\system32\ctcoinst.dll
    2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\sfms32.dll
    2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\sfman32.dll
    2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\killapps.exe
    2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\kill.ini
    2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\enlocstr.exe
    2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\CTxfiReg.exe
    2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\Ctxfihlp.exe
    2009-02-05 19:24:48 ----A---- C:\WINDOWS\system32\CTxfiSpk.dll
    2009-02-05 19:24:48 ----A---- C:\WINDOWS\system32\CTxfispi.exe
    2009-02-05 19:24:48 ----A---- C:\WINDOWS\system32\CTxfiBtn.dll
    2009-02-05 19:24:48 ----A---- C:\WINDOWS\system32\Ct20xspi.dll
    2009-02-05 19:24:36 ----A---- C:\WINDOWS\system32\oalinst.exe
    2009-02-05 19:24:36 ----A---- C:\WINDOWS\system32\AppSetup.exe
    2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\devreg.dll
    2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\ctpxst32.exe
    2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\ctdproxy.dll
    2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\ctasio.dll
    2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\ct_oal.dll
    2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\APOIM32.exe
    2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\regplib.exe
    2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\piaproxy.dll
    2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\eaxac3.dll
    2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\ctosuser.dll
    2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\ctemupia.dll
    2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\ac3api.dll
    2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\a3d.dll
    2009-02-05 19:24:31 ----A---- C:\WINDOWS\system32\CtxfiRes.dll
    2009-02-05 19:24:18 ----D---- C:\WINDOWS\system32\Data
    2009-02-05 19:23:23 ----N---- C:\WINDOWS\Ctregrun.exe
    2009-02-05 19:22:31 ----D---- C:\Program Files\Fichiers communs\Creative Labs Shared
    2009-02-03 21:17:25 ----D---- C:\Documents and Settings\Administrateur\Application Data\Google
    2009-02-03 21:10:19 ----D---- C:\Documents and Settings\All Users\Application Data\Google
    2009-02-03 21:10:15 ----D---- C:\Program Files\Google
    2009-02-03 21:09:58 ----D---- C:\Documents and Settings\All Users\Application Data\NOS
    2009-02-03 21:09:56 ----D---- C:\Program Files\NOS
    2009-02-01 19:10:11 ----A---- C:\WINDOWS\system32\Sarkophage.exe.bak
    2009-02-01 16:56:19 ----A---- C:\WINDOWS\AS_Debug.txt
    2009-01-29 20:51:57 ----RA---- C:\WINDOWS\system32\P0620Vfw.dll
    2009-01-29 20:51:57 ----RA---- C:\WINDOWS\P0620Cfg.exe
    2009-01-29 20:51:57 ----RA---- C:\WINDOWS\CtDrvIns.exe
    2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\p0620sti.dll
    2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\P0620Srv.exe
    2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\P0620Pin.dll
    2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\P0620Hwx.dll
    2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\CtRegApp.dll
    2009-01-29 20:51:53 ----A---- C:\WINDOWS\system32\vfwwdm32.dll
    2009-01-29 20:51:50 ----RA---- C:\WINDOWS\system32\P0620Aor.dll
    2009-01-29 20:50:44 ----D---- C:\Program Files\SightSpeed
    2009-01-29 20:49:08 ----N---- C:\WINDOWS\system32\CTWEBFUN.DLL
    2009-01-29 20:49:04 ----RA---- C:\WINDOWS\system32\CtCamMgr.dll
    2009-01-29 20:48:35 ----D---- C:\Program Files\Creative
    2009-01-25 15:09:21 ----D---- C:\Program Files\turbo squid tentacles
    2009-01-25 15:02:23 ----A---- C:\WINDOWS\system32\InstallSettings.ini
    2009-01-25 15:02:23 ----A---- C:\WINDOWS\system32\3dsmax.ini
    2009-01-25 15:00:53 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
    2009-01-25 10:18:43 ----D---- C:\Documents and Settings\All Users\Application Data\VSO
    2009-01-25 10:11:29 ----A---- C:\Documents and Settings\Administrateur\Application Data\ezplay.ini
    2009-01-25 10:11:24 ----D---- C:\Documents and Settings\Administrateur\Application Data\Vso
    2009-01-25 10:11:24 ----A---- C:\Documents and Settings\Administrateur\Application Data\inst.exe
    2009-01-24 20:25:11 ----D---- C:\Documents and Settings\All Users\Application Data\FLEXnet
    2009-01-24 20:02:59 ----D---- C:\Program Files\Adobe
    2009-01-24 19:59:32 ----D---- C:\Program Files\Fichiers communs\Macrovision Shared
    2009-01-24 17:56:43 ----D---- C:\Program Files\SystemRequirementsLab
    2009-01-22 19:47:12 ----D---- C:\Program Files\Fichiers communs\Agnitum Shared
    2009-01-22 19:47:01 ----A---- C:\WINDOWS\ODBC.INI
    2009-01-21 15:57:32 ----D---- C:\Documents and Settings\All Users\Application Data\Autodesk
    2009-01-21 15:55:56 ----D---- C:\Program Files\Fichiers communs\Autodesk Shared
    2009-01-21 15:55:52 ----A---- C:\WINDOWS\system32\d3dx9_26.dll
    2009-01-21 14:23:09 ----N---- C:\WINDOWS\system32\pxcpyi64.exe
    2009-01-21 14:23:09 ----N---- C:\WINDOWS\system32\pxcpya64.exe
    2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\vxblock.dll
    2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxwave.dll
    2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxsfs.dll
    2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxmas.dll
    2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxinsi64.exe
    2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxinsa64.exe
    2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxhpinst.exe
    2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxdrv.dll
    2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxafs.dll
    2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\px.dll
    2009-01-17 11:48:31 ----D---- C:\WINDOWS\system32\xircom
    2009-01-17 11:48:31 ----D---- C:\WINDOWS\system32\oobe
    2009-01-17 11:48:31 ----D---- C:\WINDOWS\system32\npp
    2009-01-17 11:48:31 ----D---- C:\Program Files\xerox
    2009-01-17 11:48:31 ----D---- C:\Program Files\movie maker
    2009-01-17 11:48:31 ----D---- C:\Program Files\Fichiers communs\speechengines
    2009-01-17 11:48:30 ----D---- C:\WINDOWS\system32\ime
    2009-01-17 11:48:30 ----D---- C:\WINDOWS\msagent
    2009-01-17 11:48:30 ----D---- C:\Program Files\windows nt
    2009-01-17 11:48:30 ----D---- C:\Program Files\netmeeting
    2009-01-17 11:48:30 ----D---- C:\Program Files\msn gaming zone
    2009-01-17 11:48:30 ----D---- C:\Program Files\microsoft frontpage
    2009-01-16 18:33:49 ----D---- C:\tmp
    2009-01-16 17:44:41 ----D---- C:\Documents and Settings\Administrateur\Application Data\Blender Foundation
    2009-01-15 22:30:47 ----D---- C:\Documents and Settings\Administrateur\Application Data\VadeRetro
    2009-01-15 22:30:39 ----D---- C:\Documents and Settings\All Users\Application Data\VadeRetro
    2009-01-15 22:30:38 ----D---- C:\Program Files\Goto Software
    2009-01-14 23:07:19 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$

    ======List of files/folders modified in the last 1 months======

    2009-02-13 15:41:06 ----D---- C:\WINDOWS\Temp
    2009-02-13 15:40:25 ----D---- C:\Program Files
    2009-02-13 15:17:37 ----D---- C:\Program Files\Mozilla Firefox
    2009-02-13 14:58:12 ----D---- C:\WINDOWS\system32
    2009-02-12 22:25:41 ----D---- C:\WINDOWS\system32\drivers
    2009-02-12 22:25:38 ----A---- C:\WINDOWS\SchedLgU.Txt
    2009-02-12 19:12:20 ----SHD---- C:\RECYCLER
    2009-02-12 16:29:02 ----A---- C:\WINDOWS\system32\sarkophage.ini
    2009-02-12 15:39:25 ----D---- C:\WINDOWS
    2009-02-11 22:04:45 ----D---- C:\WINDOWS\inf
    2009-02-11 22:04:42 ----HD---- C:\WINDOWS\$hf_mig$
    2009-02-11 22:04:39 ----D---- C:\WINDOWS\system32\dllcache
    2009-02-11 22:04:39 ----D---- C:\Program Files\Internet Explorer
    2009-02-11 22:04:37 ----D---- C:\WINDOWS\system32\CatRoot2
    2009-02-11 17:28:58 ----SHD---- C:\WINDOWS\Installer
    2009-02-11 17:28:57 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
    2009-02-11 17:08:39 ----D---- C:\Program Files\Fichiers communs
    2009-02-09 22:19:33 ----A---- C:\WINDOWS\NeroDigital.ini
    2009-02-08 21:16:39 ----D---- C:\Program Files\Messenger Plus! Live
    2009-02-08 12:22:39 ----A---- C:\WINDOWS\DUMP5e2d.tmp
    2009-02-06 16:57:02 ----D---- C:\WINDOWS\system
    2009-02-06 16:57:01 ----HD---- C:\Program Files\InstallShield Installation Information
    2009-02-05 20:32:20 ----D---- C:\WINDOWS\system32\ReinstallBackups
    2009-02-05 19:34:58 ----SD---- C:\WINDOWS\Downloaded Program Files
    2009-02-04 22:59:00 ----AD---- C:\Documents and Settings\All Users\Application Data\TEMP
    2009-02-04 00:21:12 ----A---- C:\WINDOWS\system32\mrt.exe
    2009-02-03 21:29:18 ----D---- C:\Documents and Settings\Administrateur\Application Data\Adobe
    2009-02-03 21:11:47 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
    2009-02-03 21:11:33 ----D---- C:\Program Files\Fichiers communs\Adobe
    2009-02-01 19:15:58 ----A---- C:\WINDOWS\system32\sarkopass.ini
    2009-02-01 19:10:11 ----A---- C:\WINDOWS\system32\Sarkophage.exe
    2009-01-30 16:52:55 ----D---- C:\Documents and Settings\All Users\Application Data\Acronis
    2009-01-30 16:52:28 ----D---- C:\Program Files\Fichiers communs\Acronis
    2009-01-30 16:52:19 ----D---- C:\Program Files\Acronis
    2009-01-29 20:51:54 ----D---- C:\WINDOWS\twain_32
    2009-01-29 15:52:07 ----D---- C:\Program Files\Analog Devices
    2009-01-29 15:52:03 ----A---- C:\WINDOWS\system32\msssc.dll
    2009-01-28 16:14:44 ----D---- C:\Documents and Settings\Administrateur\Application Data\FileZilla
    2009-01-25 20:03:54 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
    2009-01-25 19:29:44 ----D---- C:\WINDOWS\system32\RTCOM
    2009-01-25 15:20:26 ----D---- C:\WINDOWS\Debug
    2009-01-25 15:02:12 ----D---- C:\WINDOWS\WinSxS
    2009-01-25 15:00:57 ----D---- C:\WINDOWS\system32\DirectX
    2009-01-24 20:03:19 ----RSD---- C:\WINDOWS\Fonts
    2009-01-24 16:31:09 ----D---- C:\Documents and Settings\Administrateur\Application Data\HLSW
    2009-01-23 22:26:39 ----D---- C:\Documents and Settings\Administrateur\Application Data\CDROMONCE
    2009-01-23 22:26:01 ----D---- C:\Documents and Settings\All Users\Application Data\save time iso data
    2009-01-23 15:56:11 ----D---- C:\WINDOWS\system32\config
    2009-01-21 16:53:28 ----D---- C:\Documents and Settings\Administrateur\Application Data\Download Manager
    2009-01-19 20:40:11 ----RSH---- C:\boot.ini
    2009-01-19 20:40:11 ----A---- C:\WINDOWS\win.ini
    2009-01-19 20:40:11 ----A---- C:\WINDOWS\system.ini
    2009-01-17 11:48:31 ----D---- C:\WINDOWS\system32\wbem
    2009-01-17 11:48:31 ----D---- C:\WINDOWS\pchealth
    2009-01-17 11:48:31 ----D---- C:\WINDOWS\ime
    2009-01-17 11:48:31 ----D---- C:\WINDOWS\Help
    2009-01-17 11:48:31 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
    2009-01-16 17:20:14 ----A---- C:\WINDOWS\system32\mshtml.dll

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 AsIO;AsIO; C:\WINDOWS\system32\drivers\AsIO.sys [2007-12-17 12400]
    R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgio.sys []
    R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2008-06-27 75072]
    R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-13 40576]
    R1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-13 14720]
    R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-03-01 28352]
    R1 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2008-05-02 12032]
    R2 tifsfilter;Acronis True Image FS Filter; C:\WINDOWS\system32\DRIVERS\tifsfilt.sys [2009-01-30 44384]
    R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-05-02 60800]
    R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2008-06-03 3100160]
    R3 AtiHdmiService;ATI Function Driver for HDMI Service; C:\WINDOWS\system32\drivers\AtiHdmi.sys [2007-11-14 84992]
    R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgntflt.sys []
    R3 CT20XUT.SYS;CT20XUT.SYS; C:\WINDOWS\System32\drivers\CT20XUT.SYS [2008-08-06 198168]
    R3 ctaud2k;Creative Audio Driver (WDM); C:\WINDOWS\system32\drivers\ctaud2k.sys [2008-08-06 534808]
    R3 CTEXFIFX.SYS;CTEXFIFX.SYS; C:\WINDOWS\System32\drivers\CTEXFIFX.SYS [2008-08-06 1353240]
    R3 CTHWIUT.SYS;CTHWIUT.SYS; C:\WINDOWS\System32\drivers\CTHWIUT.SYS [2008-08-06 73752]
    R3 ctprxy2k;Creative Proxy Driver; C:\WINDOWS\system32\drivers\ctprxy2k.sys [2008-08-06 14360]
    R3 ctsfm2k;Creative SoundFont Management Device Driver; C:\WINDOWS\system32\drivers\ctsfm2k.sys [2008-08-06 159256]
    R3 emupia;E-mu Plug-in Architecture Driver; C:\WINDOWS\system32\drivers\emupia2k.sys [2008-08-06 95768]
    R3 GEARAspiWDM;GEARAspiWDM; C:\WINDOWS\System32\drivers\GEARAspiWDM.sys [2008-04-17 15464]
    R3 GEARAspiWDM;GEARAspiWDM; C:\WINDOWS\System32\drivers\GEARAspiWDM.sys [2008-04-17 15464]
    R3 ha20x22k;Creative 20X2 HAL Driver; C:\WINDOWS\system32\drivers\ha20x22k.sys [2008-08-06 1221144]
    R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-05-02 144384]
    R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-05-20 4800000]
    R3 L1e;Miniport Driver for Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller; C:\WINDOWS\system32\DRIVERS\l1e51x86.sys [2008-06-25 36864]
    R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
    R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2008-05-02 5810]
    R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-05-02 61824]
    R3 ossrv;Creative OS Services Driver; C:\WINDOWS\system32\drivers\ctoss2k.sys [2008-08-06 129560]
    R3 PD0620VID;Creative WebCam Instant; C:\WINDOWS\system32\DRIVERS\P0620Vid.sys [2005-04-25 91864]
    R3 Razerlow;Diamondback 3G USB Filter Driver; C:\WINDOWS\System32\Drivers\DB3G.sys [2005-04-24 13225]
    R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
    R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
    R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
    R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
    R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
    S1 SandBox;Outpost Firewall Sandbox Driver; \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\Sandbox.SYS []
    S1 VFILT;Outpost Firewall Kernel Driver; \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\FILTNT.SYS []
    S3 ADBLOCK.DLL;Outpost Firewall PlugIn (ADBLOCK.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\ADBLOCK.DLL []
    S3 ARP.DLL;Outpost Firewall PlugIn (ARP.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\ARP.DLL []
    S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-07-09 16384]
    S3 CONTENT.DLL;Outpost Firewall PlugIn (CONTENT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\CONTENT.DLL []
    S3 CT20XUT;CT20XUT; C:\WINDOWS\system32\drivers\CT20XUT.SYS [2008-08-06 198168]
    S3 ctac32k;Creative AC3 Software Decoder; C:\WINDOWS\system32\drivers\ctac32k.sys [2008-08-06 511000]
    S3 CTEXFIFX;CTEXFIFX; C:\WINDOWS\system32\drivers\CTEXFIFX.SYS [2008-08-06 1353240]
    S3 CTHWIUT;CTHWIUT; C:\WINDOWS\system32\drivers\CTHWIUT.SYS [2008-08-06 73752]
    S3 DNSCACHE.DLL;Outpost Firewall PlugIn (DNSCACHE.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\DNSCACHE.DLL []
    S3 EverestDriver;Lavalys EVEREST Kernel Driver; \??\C:\Program Files\everest\kerneld.wnt []
    S3 ezplay;VSO Software ezplay; C:\WINDOWS\System32\Drivers\ezplay.sys [2009-01-25 94208]
    S3 FTPFILT.DLL;Outpost Firewall PlugIn (FTPFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\FTPFILT.DLL []
    S3 ha20x2k;Creative 20X HAL Driver; C:\WINDOWS\system32\drivers\ha20x2k.sys [2008-08-06 1178136]
    S3 HdAudAddService;ATI Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\AtiHdAud.sys [2008-05-02 84992]
    S3 HTMLFILT.DLL;Outpost Firewall PlugIn (HTMLFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\HTMLFILT.DLL []
    S3 HTTPFILT.DLL;Outpost Firewall PlugIn (HTTPFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\HTTPFILT.DLL []
    S3 IMAPFILT.DLL;Outpost Firewall PlugIn (IMAPFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\IMAPFILT.DLL []
    S3 MAILFILT.DLL;Outpost Firewall PlugIn (MAILFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\MAILFILT.DLL []
    S3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\mbamswissarmy.sys []
    S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2002-12-12 5504]
    S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-07-09 83968]
    S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-07-09 10112]
    S3 NNTPFILT.DLL;Outpost Firewall PlugIn (NNTPFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\NNTPFILT.DLL []
    S3 pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\pcouffin.sys [2009-01-25 47360]
    S3 POP3FILT.DLL;Outpost Firewall PlugIn (POP3FILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\POP3FILT.DLL []
    S3 PROTECT.DLL;Outpost Firewall PlugIn (PROTECT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\PROTECT.DLL []
    S3 SECRET.DLL;Outpost Firewall PlugIn (SECRET.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\SECRET.DLL []
    S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-07-09 10880]
    S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-07-09 14976]
    S3 USBAAPL;Apple Mobile USB Driver; C:\WINDOWS\System32\Drivers\usbaapl.sys [2008-11-07 32000]
    S3 WSTCODEC;World Standard Teletext Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-07-09 18688]
    S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2008-05-02 77568]
    S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2008-05-02 82944]
    S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 AcrSch2Svc;Acronis Scheduler2 Service; C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe [2007-10-07 427288]
    R2 AntiVirMailService;Avira AntiVir Premium MailGuard; C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe [2008-07-11 164097]
    R2 AntiVirScheduler;Avira AntiVir Premium Scheduler; C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe [2008-06-12 68865]
    R2 AntiVirService;Avira AntiVir Premium Guard; C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe [2008-08-07 149761]
    R2 antivirwebservice;Avira AntiVir Premium WebGuard; C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE [2008-06-12 258305]
    R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2008-11-07 132424]
    R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2008-06-03 552960]
    R2 AVEService;Avira AntiVir Premium MailGuard helper service; C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe [2008-05-09 41217]
    R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
    R2 Creative Service for CDROM Access;Creative Service for CDROM Access; C:\WINDOWS\system32\CTsvcCDA.exe [1999-12-13 44032]
    R2 CTAudSvcService;Creative Audio Service; C:\Program Files\Creative\Shared Files\CTAudSvc.exe [2008-04-30 425984]
    R2 JavaQuickStarterService;Java Quick Starter; F:\Program Files\Java\jre6\bin\jqs.exe [2008-12-28 152984]
    R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe [2007-10-18 79136]
    R2 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3; C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe [2007-09-20 853288]
    R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2008-12-25 66872]
    R2 PoliceService;PoliceService; C:\WINDOWS\system32\srksrv.exe [2006-06-03 453120]
    R2 TryAndDecideService;Acronis Try And Decide Service; C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe [2007-10-08 493200]
    R3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2008-11-20 536872]
    R3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\Windows Live\Messenger\usnsvc.exe [2007-10-18 98328]
    S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2008-06-02 593920]
    S2 OutpostFirewall;Outpost Firewall Service; F:\Program Files\Agnitum\Outpost Firewall\outpost.exe /service []
    S3 Adobe LM Service;Adobe LM Service; C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe [2008-12-19 72704]
    S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
    S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service; C:\Program Files\Fichiers communs\Creative Labs Shared\Service\CTAELicensing.exe [2009-02-05 79360]
    S3 Creative Media Toolbox 6 Licensing Service;Creative Media Toolbox 6 Licensing Service; C:\Program Files\Fichiers communs\Creative Labs Shared\Service\MT6Licensing.exe [2009-02-05 79360]
    S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2009-01-24 654848]
    S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2007-10-09 36864]
    S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-02-03 138168]
    S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2007-10-11 864256]
    S3 NMIndexingService;NMIndexingService; C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe [2007-11-15 382248]
    S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
    S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
    S3 usprserv;User Privilege Service; C:\WINDOWS\System32\svchost.exe [2008-05-02 14336]
    S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
    S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-05-02 14336]
    S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2007-10-11 122880]

    -----------------EOF-----------------









    Et voici le fichier info.txt:

    info.txt logfile of random's system information tool 1.05 2009-02-13 15:41:35

    ======Uninstall list======

    -->"C:\Program Files\Creative Installation Information\CHANGE_TAG_FORMAT\Setup.exe" /remove /l0x040c
    -->"C:\Program Files\Creative Installation Information\CLEANUP_MUSIC\Setup.exe" /remove /l0x040c
    -->"C:\Program Files\Creative Installation Information\CONVERT_MUSIC_FORMAT\Setup.exe" /remove /l0x040c
    -->"C:\Program Files\Creative Installation Information\CREATIVE_MEDIASOURCE_U\Setup.exe" /remove /nolog/l0x040c
    -->"C:\Program Files\Creative Installation Information\E-CENTER_NET_CONTENT_U\Setup.exe" /remove /nolog/l0x040c
    -->"C:\Program Files\Creative Installation Information\E-CENTER_PLUGIN_CDBURNER_U\Setup.exe" /remove /nolog/l0x040c
    -->"C:\Program Files\Creative Installation Information\E-CENTER_PLUGIN_MINIDISC_U\Setup.exe" /remove /nolog/l0x040c
    -->"C:\Program Files\Creative Installation Information\E-CENTER_PLUGIN_ONLINESTORE_U\Setup.exe" /remove /nolog/l0x040c
    -->"C:\Program Files\Creative Installation Information\EDIT_MUSIC_TAGS\Setup.exe" /remove /l0x040c
    -->"C:\Program Files\Creative Installation Information\EQUALIZE_MUSIC\Setup.exe" /remove /l0x040c
    -->"C:\Program Files\Creative Installation Information\MANAGE_RECORDING_SCHEDULE\Setup.exe" /remove /l0x040c
    -->"C:\Program Files\Creative Installation Information\MEDIA_TOOLBOX_X\Setup.exe" /remove /l0x040c
    -->"C:\Program Files\Creative Installation Information\MEDIASOURCE_PLAYER_SKINPACK_U\Setup.exe" /remove /nolog/l0x040c
    -->"C:\Program Files\Creative Installation Information\NORMALIZE_MUSIC\Setup.exe" /remove /l0x040c
    -->"C:\Program Files\Creative Installation Information\Organize_MUSIC\Setup.exe" /remove /l0x040c
    -->"C:\Program Files\Creative Installation Information\RECORD_MUSIC\Setup.exe" /remove /l0x040c
    -->"C:\Program Files\Creative Installation Information\SPLITUP_MUSIC\Setup.exe" /remove /l0x040c
    -->"C:\Program Files\Creative\Sound Blaster X-Fi\Program\SETUP.EXE" /S /U /W /L:FRN
    -->C:\Program Files\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL
    -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
    -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
    -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
    -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
    -->C:\WINDOWS\UNRecode.exe /UNINSTALL
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DC24971E-1946-445D-8A82-CE685433FA7D}\Setup.exe" -l0x9
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{06E3E953-0570-4DFF-A7B5-46114C390228}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{17E96A7F-AFE3-4171-87B1-583E376319E8}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2670895A-4E6C-4450-B868-7B7DB80A3357}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4D0803DB-8FC8-4C97-AE1F-1C3DCA357B01}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{513D9FB1-27A2-44E4-8F2D-77A6737921A5}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{700932B3-A964-4878-82A2-96054622A1F7}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{700932B3-A964-4878-82A2-96054622A1F7}\setup.exe" -l0x40c /remove
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{73919E2B-725C-4FAA-8473-45E063A3575F}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{80426743-0CC7-4967-BFEC-10DE08D1B6F3}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{80426743-0CC7-4967-BFEC-10DE08D1B6F3}\setup.exe" -l0x40c /remove
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{84F573D3-0F71-4768-978A-D35310E3FBA6}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{888347B3-AEC5-4BB5-8BAB-781D72A57C73}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88B1984E-36F0-47B8-B8DC-728966807A9C}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88B1984E-36F0-47B8-B8DC-728966807A9C}\setup.exe" -l0x40c /remove
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9605AE52-2172-448F-BE56-B2086F932412}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9605AE52-2172-448F-BE56-B2086F932412}\setup.exe" -l0x40c /remove
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A82F10CB-18B5-4EAC-AEF2-FA49CD565626}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{ADC07715-D995-45EE-8810-0F1A733D580D}\SETUP.EXE" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BBFEFF72-227B-4130-B6F4-6BCB66596BCB}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BD6928A2-9F8F-4AA7-9A3A-FD4A271712EE}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BD6928A2-9F8F-4AA7-9A3A-FD4A271712EE}\setup.exe" -l0x40c /remove
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CAAE8EC2-2340-4D6E-A74D-07814046A11B}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CAAE8EC2-2340-4D6E-A74D-07814046A11B}\setup.exe" -l0x40c /remove
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CC3D3A93-C433-4329-AC3A-7EFC52A332C2}\setup.exe" -l0x9
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CC3D3A93-C433-4329-AC3A-7EFC52A332C2}\setup.exe" -l0x9 /remove
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E5ABA5FD-EE3D-4F15-895D-B32321E6C96B}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EAF97B2C-0B9B-403C-829C-EF8099237DA9}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FBFF2411-D066-4D24-BCE0-893086009E1B}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FBFF2411-D066-4D24-BCE0-893086009E1B}\setup.exe" -l0x40c /remove
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FCCDA302-32D9-4AE7-A094-4BE677554F26}\setup.exe" -l0x40c
    2in1 Counter-Strike 1.6 & Coundition Zero 1.2 release 11082004-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B737740D-6749-4C56-986E-3290972E2F98}\Setup.exe" -l0x19
    7-Zip 4.63-->"F:\Program Files\7-Zip\Uninstall.exe"
    Acronis Disk Director Suite-->MsiExec.exe /X{2300EE96-0A41-4FAB-BD03-989EC44577A0}
    Acronis True Image Home-->MsiExec.exe /X{E5343B27-55DF-40BD-9FCF-A643C1331E8A}
    Adobe After Effects 7.0-->msiexec /I {DD362256-A7A2-4524-9457-213DDC2AFC2A}
    Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
    Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
    Adobe Bridge 1.0-->MsiExec.exe /I{AE3D38A6-13B1-40B3-9423-D1FA9982FB6A}
    Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
    Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
    Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
    Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
    Adobe Color Common Settings-->MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}
    Adobe Common File Installer-->MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5102}
    Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
    Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
    Adobe ExtendScript Toolkit 1.0-->MsiExec.exe /I{B74D4E10-0000-0000-0000-EDED00000102}
    Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}
    Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
    Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
    Adobe Help Center 2.0-->MsiExec.exe /I{8FFC924C-ED06-44CB-8867-3CA778ECE903}
    Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
    Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
    Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
    Adobe Photoshop Lightroom 2.2-->MsiExec.exe /I{A4EE4223-98B1-4874-BA6E-E8A574F9C0FF}
    Adobe Premiere Pro CS3 Functional Content-->MsiExec.exe /I{50F102CA-4BE2-41A9-9810-5BB05EB91B9A}
    Adobe Premiere Pro CS3-->C:\Program Files\Fichiers communs\Adobe\Installers\32fdd767b4383606e8168e834af5d90\Setup.exe
    Adobe Premiere Pro CS3-->MsiExec.exe /I{58DCEEE5-532E-44F4-B1D7-A146EF9E9FDA}
    Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
    Adobe Setup-->MsiExec.exe /I{BB81360F-041C-4CF7-B15E-71380D154244}
    Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
    Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
    Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
    Adobe XMP DVA Panels CS3-->MsiExec.exe /I{0224CACC-994D-45F8-B973-D65056EA9C2F}
    Adobe XMP Panels CS3-->MsiExec.exe /I{D5A31AB1-345D-47C7-A87B-036A669F6DF1}
    Apple Mobile Device Support-->MsiExec.exe /I{EC4455AB-F155-4CC1-A4C5-88F3777F9886}
    Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
    Archiveur WinRAR-->F:\Program Files\WinRAR\uninstall.exe
    Atheros Communications Inc.(R) AR8121/AR8113/AR8114 Gigabit/Fast Ethernet Driver-->"C:\Program Files\InstallShield Installation Information\{3108C217-BE83-42E4-AE9E-A56A2A92E549}\Setup.exe" -runfromtemp -l0x040c -removeonly
    ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
    ATI AVIVO Codecs-->MsiExec.exe /I{89DE67AD-08B8-4699-A55D-CA5C0AF82BF3}
    ATI Catalyst Control Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x0
    ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:D ISPLAY -clean
    ATI Parental Control & Encoder-->MsiExec.exe /I{36CDA33B-909B-4719-97D1-C4B99309BDC7}
    ATI Problem Report Wizard-->MsiExec.exe /X{5DA6F06A-B389-407B-BF8C-1548767914D8}
    Autodesk DWF Viewer-->C:\PROGRA~1\Autodesk\AUTODE~1\Setup.exe /remove
    Avira AntiVir Premium-->C:\Program Files\Avira\AntiVir PersonalEdition Premium\SETUP.EXE /REMOVE
    Backburner-->MsiExec.exe /I{3D347E6D-5A03-4342-B5BA-6A771885F379}
    Blender (remove only)-->"F:\Program Files\Blender Foundation\Blender\uninstall.exe"
    Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
    Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
    Counter-Strike: Source v17-->F:\Program Files\Counter-Strike Source\Uninstal.exe
    Counter-Strike: Source-->MsiExec.exe /I{9580813D-94B1-4C28-9426-A441E2BB29A5}
    Creative Console Launcher-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{888347B3-AEC5-4BB5-8BAB-781D72A57C73}\setup.exe" -l0x40c /remove
    Creative Diagnostics-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{84F573D3-0F71-4768-978A-D35310E3FBA6}\setup.exe" -l0x40c /remove
    Creative Media Toolbox 6 (Shared Components)-->C:\Program Files\Fichiers communs\Creative Labs Shared\Uninstall\Creative Media Toolbox 6\B4736000\UninstApplet.exe /uninstall
    Creative Media Toolbox 6-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F1A14CB2-A048-45A6-AFDA-3571296E1D76}\setup.exe" -l0x40c /remove
    Creative MediaSource 5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BEEFC4F8-2909-48B3-AFAA-55D3533FDEDD}\setup.exe" -l0x40c /remove
    Creative Photo Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{513D9FB1-27A2-44E4-8F2D-77A6737921A5}\setup.exe" -l0x40c /remove
    Creative System Information-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x40c /remove
    Creative WaveStudio 7-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2670895A-4E6C-4450-B868-7B7DB80A3357}\setup.exe" -l0x40c /remove
    Creative WebCam Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E5ABA5FD-EE3D-4F15-895D-B32321E6C96B}\setup.exe" -l0x40c /remove
    Creative WebCam Instant Driver (1.03.02.0425)-->C:\WINDOWS\CtDrvIns.exe -uninstall -script PD0620.uns -unsext NT -plugin P0620Pin.dll -pluginres CtCamPin.crl
    Crysis(R)-->MsiExec.exe /I{000E79B7-E725-4F01-870A-C12942B7F8E4}
    DLFreeTools 1.6-->"F:\Program Files\DLFreeTools\uninstall.exe"
    Dolby Digital Live Pack-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BBFEFF72-227B-4130-B6F4-6BCB66596BCB}\setup.exe" -l0x40c /remove
    Download Direct-->MsiExec.exe /I{DB6A8C83-EFF7-4955-BBD0-81C13DDE5395}
    Driver Genius Professional Edition-->"F:\Program Files\Driver-Soft\DriverGenius\unins000.exe"
    Enregistrement du produit WebCam Instant-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{ADC07715-D995-45EE-8810-0F1A733D580D}\SETUP.EXE" -l0x40c /remove
    EPU-6 Engine-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{56B83336-FBC1-4C46-8613-90A9E3B440D6}\setup.exe" -l0x40c
    FBX Plugin 2006.11.1 for Max 2008-->C:\Program Files\Autodesk\FBX\FbxPlugins\2006.11.1\Max2008\Uninstall.exe
    FileZilla Client 3.0.7-->C:\Program Files\FileZilla FTP Client\uninstall.exe
    Fraps (remove only)-->"C:\Fraps\uninstall.exe"
    Gestionnaire de banques SoundFont-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{73919E2B-725C-4FAA-8473-45E063A3575F}\setup.exe" -l0x40c /remove
    Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
    Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
    Half-Life Dedicated Server Update Tool-->F:\scrds\UNWISE.EXE F:\scrds\INSTALL.LOG
    HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
    HLSW v1.2.1.2-->"F:\Program Files\HLSW\unins000.exe"
    ijji - Gunz-->F:\Program Files\ijji\ENGLISH\Gunz\Uninstall.exe
    ijji Auto Installer-->"C:\Program Files\InstallShield Installation Information\{1DCC7418-2089-4BDD-B321-3771956160FC}\setup.exe" -runfromtemp -l0x0009 -removeonly
    ImgBurn-->"C:\Program Files\ImgBurn\uninstall.exe"
    Installer Yahoo! Messenger-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EAF97B2C-0B9B-403C-829C-EF8099237DA9}\setup.exe" -l0x40c /remove
    iTunes-->MsiExec.exe /I{318AB667-3230-41B5-A617-CB3BF748D371}
    Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
    Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
    Lecteur 3D MIDI Creative-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{06E3E953-0570-4DFF-A7B5-46114C390228}\setup.exe" -l0x40c /remove
    LightScribe System Software 1.10.19.1-->MsiExec.exe /X{59046D29-2E6B-4224-BF0D-64F3E7A93F7B}
    Malwarebytes' Anti-Malware-->"F:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
    Manuel d'utilisation de Creative WebCam Instant (Français)-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Creative\Creative WebCam Instant\Manuel d'utilisation de Creative WebCam Instant\French\CTManual.isu"
    marvell 61xx-->C:\Program Files\Marvell\61xx\uninst-61xx.exe
    Messenger Plus! Live & Sponsor (CiD)-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
    MicroBest Cracklock 3.8.4-->"F:\Program Files\Cracklock\unins000.exe"
    Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
    Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
    Microsoft .NET Framework 3.0 Service Pack 1-->MsiExec.exe /I{2BA00471-0328-3743-93BD-FA813353A783}
    Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
    Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
    Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
    Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
    Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
    Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
    Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
    Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
    Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
    Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
    Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
    Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
    Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
    Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
    Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
    Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
    Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
    mIRC-->C:\Program Files\mIRC\uninstall.exe _?=C:\Program Files\mIRC
    Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
    Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
    Mozilla Firefox (3.0.5)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
    Mozilla Thunderbird (2.0.0.14)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
    MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    MSXML 6.0 Parser (KB925673)-->MsiExec.exe /I{FE9126DB-5F84-495A-BB46-3C724F1C2D08}
    Mumble and Murmur-->C:\Program Files\Mumble\Uninstall.exe
    Nero 8 Essentials-->MsiExec.exe /X{65A54DC3-5FF6-4C75-906E-3EA1A3B71036}
    neroxm
    a c 296 8 Sécurité
    13 Février 2009 15:52:15

    Tu es bien infecté.

  • Télécharge Lop S&D sur ton Bureau.
  • Double-clique dessus pour lancer l'installation.
  • Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
  • Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche) .
  • Patiente jusqu'à la fin du scan.
  • Poste le rapport généré (C:\lopR.txt).
    13 Février 2009 15:57:29

    Le scan est fini (symaps la recherche par la console :D ).

    Donc voila le rapport:

    --------------------\\ Lop S&D 4.2.5-0 XP/Vista

    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
    X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz )
    BIOS : BIOS Date: 08/20/08 13:38:55 Ver: 08.00.14
    USER : Administrateur ( Administrator )
    BOOT : Normal boot
    Antivirus : Avira AntiVir PersonalEdition 8.0.1.27 (Activated)
    Firewall : Outpost Firewall Pro 4.0 (Activated)
    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total:23 Go (Free:2 Go)
    D:\ (Local Disk) - NTFS - Total:103 Go (Free:81 Go)
    E:\ (CD or DVD) - CDFS - Total:6 Go (Free:0 Go)
    F:\ (Local Disk) - NTFS - Total:277 Go (Free:51 Go)
    G:\ (Local Disk) - FAT32 - Total:465 Go (Free:456 Go)
    H:\ (Local Disk) - NTFS - Total:20 Go (Free:4 Go)
    I:\ (USB)
    J:\ (USB)
    K:\ (USB)
    L:\ (USB)

    "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
    Option : [1] ( 13/02/2009|15:53 )

    --------------------\\ Listing des dossiers dans APPLIC~1

    [03/02/2009|21:29] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
    [30/12/2008|18:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Apple Computer
    [16/12/2008|17:35] C:\DOCUME~1\ADMINI~1\APPLIC~1\ATI
    [12/02/2009|19:49] C:\DOCUME~1\ADMINI~1\APPLIC~1\Avira
    [16/01/2009|17:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\Blender Foundation
    [23/01/2009|22:26] C:\DOCUME~1\ADMINI~1\APPLIC~1\CDROMONCE
    [05/02/2009|19:47] C:\DOCUME~1\ADMINI~1\APPLIC~1\Creative
    [21/01/2009|16:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Download Manager
    [28/01/2009|16:14] C:\DOCUME~1\ADMINI~1\APPLIC~1\FileZilla
    [03/02/2009|21:17] C:\DOCUME~1\ADMINI~1\APPLIC~1\Google
    [24/01/2009|16:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\HLSW
    [16/12/2008|17:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
    [01/01/2009|12:59] C:\DOCUME~1\ADMINI~1\APPLIC~1\ijjigame
    [17/12/2008|15:21] C:\DOCUME~1\ADMINI~1\APPLIC~1\ImgBurn
    [19/12/2008|12:08] C:\DOCUME~1\ADMINI~1\APPLIC~1\InstallShield
    [03/01/2009|17:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Lavasoft
    [17/12/2008|12:32] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
    [19/12/2008|16:05] C:\DOCUME~1\ADMINI~1\APPLIC~1\Malwarebytes
    [12/01/2009|22:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
    [10/01/2009|21:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\mIRC
    [17/12/2008|12:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
    [17/12/2008|14:22] C:\DOCUME~1\ADMINI~1\APPLIC~1\Nero
    [26/12/2008|18:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\NetMedia Providers
    [19/12/2008|16:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\OpenOffice.org
    [13/02/2009|15:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\PC Tools
    [19/12/2008|15:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\Publish Providers
    [21/12/2008|13:17] C:\DOCUME~1\ADMINI~1\APPLIC~1\SecuROM
    [26/12/2008|19:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sony
    [19/12/2008|13:50] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sony Setup
    [18/12/2008|14:36] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
    [17/12/2008|12:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Talkback
    [19/12/2008|13:50] C:\DOCUME~1\ADMINI~1\APPLIC~1\teamspeak2
    [17/12/2008|12:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Thunderbird
    [27/12/2008|22:36] C:\DOCUME~1\ADMINI~1\APPLIC~1\U3
    [15/01/2009|22:30] C:\DOCUME~1\ADMINI~1\APPLIC~1\VadeRetro
    [30/12/2008|23:25] C:\DOCUME~1\ADMINI~1\APPLIC~1\VoipStunt
    [29/01/2009|11:04] C:\DOCUME~1\ADMINI~1\APPLIC~1\Vso
    [18/12/2008|14:36] C:\DOCUME~1\ADMINI~1\APPLIC~1\WinRAR
    [17/12/2008|12:23] C:\DOCUME~1\ADMINI~1\APPLIC~1\Xentient
    [04/01/2009|11:27] C:\DOCUME~1\ADMINI~1\APPLIC~1\Xfire

    [21/12/2008|20:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
    [30/01/2009|16:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Acronis
    [03/02/2009|21:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
    [19/12/2008|15:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
    [21/12/2008|20:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
    [21/12/2008|20:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
    [16/12/2008|17:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ATI
    [25/01/2009|15:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Autodesk
    [11/02/2009|17:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
    [05/02/2009|20:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative
    [05/02/2009|20:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative Labs
    [24/01/2009|20:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
    [11/02/2009|17:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\G DATA
    [03/02/2009|21:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
    [01/01/2009|02:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IJJIGame
    [04/01/2009|20:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab
    [17/12/2008|14:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LightScribe
    [19/12/2008|16:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
    [21/12/2008|20:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
    [01/01/2009|23:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
    [01/01/2009|23:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
    [17/12/2008|14:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
    [04/02/2009|15:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
    [23/01/2009|22:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\save time iso data
    [26/12/2008|17:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skyline
    [19/12/2008|15:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony
    [13/02/2009|15:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
    [15/01/2009|22:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\VadeRetro
    [25/01/2009|14:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\VSO
    [04/12/2007|20:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage

    [05/05/2008|23:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

    [31/01/2009|19:55] C:\DOCUME~1\LOCALS~1\APPLIC~1\Acronis
    [16/12/2008|17:20] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

    [16/12/2008|17:20] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

    --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

    [13/02/2009 15:00][--ah-----] C:\WINDOWS\tasks\A20DF356918A68B6.job
    [13/02/2009 15:22][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
    [13/02/2009 14:55][--ah-----] C:\WINDOWS\tasks\SA.DAT
    [02/05/2008 23:57][-r-h-----] C:\WINDOWS\tasks\desktop.ini

    ( A20DF356918A68B6.job )=( c:\docume~1\admini~1\applic~1\cdromo~1\gluebinwin.exe )

    --------------------\\ Listing des dossiers dans C:\Program Files

    [30/01/2009|16:52] C:\Program Files\Acronis
    [02/06/2008|17:32] C:\Program Files\Ad-Aware
    [03/02/2009|21:11] C:\Program Files\Adobe
    [29/01/2009|15:52] C:\Program Files\Analog Devices
    [21/12/2008|21:19] C:\Program Files\Apple Software Update
    [01/01/2009|21:24] C:\Program Files\ASUS
    [16/12/2008|17:31] C:\Program Files\ATI Technologies
    [05/05/2008|23:09] C:\Program Files\AusLogics Disk Defrag
    [05/05/2008|23:09] C:\Program Files\AusLogics Registry Defrag
    [12/05/2008|03:36] C:\Program Files\AusLogics System Information
    [11/02/2009|17:28] C:\Program Files\Avira
    [02/01/2009|15:42] C:\Program Files\Bonjour
    [05/05/2008|23:16] C:\Program Files\CCleaner
    [03/01/2009|17:30] C:\Program Files\CDROMONCE
    [28/12/2008|20:11] C:\Program Files\Circle Developement
    [01/01/2009|12:36] C:\Program Files\Common Files
    [16/12/2008|17:09] C:\Program Files\ComPlus Applications
    [05/05/2008|23:16] C:\Program Files\Cpu-z
    [05/02/2009|20:34] C:\Program Files\Creative
    [05/02/2009|20:36] C:\Program Files\Creative Installation Information
    [19/12/2008|12:08] C:\Program Files\DIFX
    [06/04/2008|17:01] C:\Program Files\EasyRecovery
    [06/04/2008|00:16] C:\Program Files\Everest
    [11/02/2009|17:08] C:\Program Files\Fichiers communs
    [19/12/2008|16:05] C:\Program Files\FileZilla FTP Client
    [05/04/2008|22:10] C:\Program Files\Foxit Reader
    [11/02/2009|17:28] C:\Program Files\G DATA
    [25/12/2008|00:08] C:\Program Files\GameSpy
    [03/02/2009|21:10] C:\Program Files\Google
    [15/01/2009|22:30] C:\Program Files\Goto Software
    [02/01/2009|13:51] C:\Program Files\HLSW
    [17/12/2008|14:54] C:\Program Files\ImgBurn
    [06/02/2009|16:57] C:\Program Files\InstallShield Installation Information
    [16/12/2008|17:44] C:\Program Files\Intel
    [11/02/2009|22:04] C:\Program Files\Internet Explorer
    [21/12/2008|20:29] C:\Program Files\iPod
    [07/01/2009|21:12] C:\Program Files\iTunes
    [18/12/2008|14:36] C:\Program Files\Java
    [18/12/2008|14:36] C:\Program Files\JRE
    [16/12/2008|17:57] C:\Program Files\Marvell
    [08/02/2009|21:16] C:\Program Files\Messenger Plus! Live
    [17/01/2009|11:48] C:\Program Files\microsoft frontpage
    [01/01/2009|23:51] C:\Program Files\Microsoft Office
    [01/01/2009|23:51] C:\Program Files\Microsoft Visual Studio
    [01/01/2009|23:49] C:\Program Files\Microsoft Visual Studio 8
    [01/01/2009|23:51] C:\Program Files\Microsoft Works
    [01/01/2009|23:50] C:\Program Files\Microsoft.NET
    [10/01/2009|21:08] C:\Program Files\mIRC
    [17/01/2009|11:48] C:\Program Files\movie maker
    [13/02/2009|15:17] C:\Program Files\Mozilla Firefox
    [03/01/2009|19:55] C:\Program Files\Mozilla Thunderbird
    [01/01/2009|23:51] C:\Program Files\MSBuild
    [17/01/2009|11:48] C:\Program Files\msn gaming zone
    [17/12/2008|12:35] C:\Program Files\MSXML 4.0
    [19/12/2008|16:04] C:\Program Files\Mumble
    [17/12/2008|14:39] C:\Program Files\Nero
    [17/01/2009|11:48] C:\Program Files\netmeeting
    [01/01/2009|12:34] C:\Program Files\NHN USA
    [04/02/2009|12:25] C:\Program Files\NOS
    [05/05/2008|23:06] C:\Program Files\Occtpt
    [05/02/2009|19:24] C:\Program Files\OpenAL
    [18/12/2008|14:36] C:\Program Files\OpenOffice.org 3
    [16/12/2008|17:10] C:\Program Files\Outlook Express
    [02/06/2008|17:24] C:\Program Files\Paint.NET
    [21/12/2008|20:29] C:\Program Files\QuickTime
    [19/12/2008|12:08] C:\Program Files\Razer
    [16/12/2008|17:55] C:\Program Files\Realtek
    [05/05/2008|23:13] C:\Program Files\Recuva
    [19/12/2008|14:05] C:\Program Files\Reference Assemblies
    [07/01/2009|14:15] C:\Program Files\Sarkophage
    [29/01/2009|20:51] C:\Program Files\SightSpeed
    [26/12/2008|17:27] C:\Program Files\Skyline
    [26/12/2008|18:25] C:\Program Files\Sony
    [26/12/2008|18:25] C:\Program Files\Sony Setup
    [24/01/2009|17:56] C:\Program Files\SystemRequirementsLab
    [16/12/2008|17:15] C:\Program Files\TaskSwitchXP
    [19/12/2008|13:50] C:\Program Files\Teamspeak2_RC2
    [13/02/2009|15:40] C:\Program Files\trend micro
    [25/01/2009|15:09] C:\Program Files\turbo squid tentacles
    [16/12/2008|17:20] C:\Program Files\Uninstall Information
    [26/12/2008|18:25] C:\Program Files\Vstplugins
    [26/05/2008|23:42] C:\Program Files\Windows Live
    [16/12/2008|17:09] C:\Program Files\Windows Media Connect 2
    [16/12/2008|17:12] C:\Program Files\Windows Media Player
    [17/01/2009|11:48] C:\Program Files\windows nt
    [16/12/2008|17:11] C:\Program Files\WindowsUpdate
    [02/01/2009|11:57] C:\Program Files\WinRAR
    [17/01/2009|11:48] C:\Program Files\xerox

    --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

    [30/01/2009|16:52] C:\Program Files\Fichiers communs\Acronis
    [03/02/2009|21:11] C:\Program Files\Fichiers communs\Adobe
    [19/12/2008|14:00] C:\Program Files\Fichiers communs\Adobe Systems Shared
    [22/01/2009|19:47] C:\Program Files\Fichiers communs\Agnitum Shared
    [21/12/2008|20:18] C:\Program Files\Fichiers communs\Apple
    [16/12/2008|17:29] C:\Program Files\Fichiers communs\ATI Technologies
    [25/01/2009|15:17] C:\Program Files\Fichiers communs\Autodesk Shared
    [05/02/2009|19:26] C:\Program Files\Fichiers communs\Creative
    [05/02/2009|19:22] C:\Program Files\Fichiers communs\Creative Labs Shared
    [01/01/2009|23:51] C:\Program Files\Fichiers communs\DESIGNER
    [16/12/2008|17:28] C:\Program Files\Fichiers communs\InstallShield
    [18/12/2008|14:36] C:\Program Files\Fichiers communs\Java
    [16/12/2008|18:09] C:\Program Files\Fichiers communs\LightScribe
    [24/01/2009|19:59] C:\Program Files\Fichiers communs\Macrovision Shared
    [17/01/2009|11:48] C:\Program Files\Fichiers communs\Microsoft Shared
    [16/12/2008|17:10] C:\Program Files\Fichiers communs\MSSoap
    [17/12/2008|14:40] C:\Program Files\Fichiers communs\Nero
    [16/12/2008|18:05] C:\Program Files\Fichiers communs\ODBC
    [16/12/2008|17:10] C:\Program Files\Fichiers communs\Services
    [17/01/2009|11:48] C:\Program Files\Fichiers communs\speechengines
    [01/01/2009|23:48] C:\Program Files\Fichiers communs\System

    --------------------\\ Process

    ( 59 Processes )

    ... OK !

    --------------------\\ Recherche avec S_Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Recherche de Fichiers / Dossiers Lop

    C:\DOCUME~1\ALLUSE~1\APPLIC~1\save time iso data
    C:\DOCUME~1\ALLUSE~1\APPLIC~1\save time iso data\Soft Noun.dat
    C:\DOCUME~1\ADMINI~1\APPLIC~1\cdromo~1
    C:\Program Files\cdromo~1
    C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsa9EA.tmp
    C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Status.mif
    C:\Program Files\Circle Developement
    C:\WINDOWS\Tasks\A20DF356918A68B6.job

    --------------------\\ Verification du Registre

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

    ..... OK !

    --------------------\\ Verification du fichier Hosts

    Fichier Hosts PROPRE


    --------------------\\ Recherche de fichiers avec Catchme

    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-02-13 15:54:26
    Windows 5.1.2600 Service Pack 3 NTFS
    scanning hidden processes ...
    scanning hidden files ...
    disk error: C:\WINDOWS\System32\
    please note that you need administrator rights to perform deep scan

    --------------------\\ Recherche d'autres infections

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters]
    NameServer REG_SZ 85.255.112.39,85.255.112.40
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters]
    DhcpNameServer REG_SZ 85.255.112.39,85.255.112.40
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters]
    NameServer REG_SZ 85.255.112.39,85.255.112.40
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
    NameServer REG_SZ 85.255.112.39,85.255.112.40
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
    DhcpNameServer REG_SZ 85.255.112.39,85.255.112.40
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
    NameServer REG_SZ 85.255.112.39,85.255.112.40
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
    DhcpNameServer REG_SZ 85.255.112.39,85.255.112.40
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
    NameServer REG_SZ 85.255.112.39,85.255.112.40
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
    NameServer REG_SZ 85.255.112.39,85.255.112.40
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
    DhcpNameServer REG_SZ 85.255.112.39,85.255.112.40
    ==> WAREOUT <==

    --------------------\\ Cracks & Keygens ..

    C:\DOCUME~1\ADMINI~1\Bureau\Config Moviemaking\Config Moviemaking\gfx\detail\GTEAM\Cracks.tga
    C:\DOCUME~1\ADMINI~1\Bureau\Config Moviemaking\Config Moviemaking\gfx\detail\GTEAM\cracks2.tga
    C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\MicroBest Cracklock
    C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\MicroBest Cracklock\Cracklock Manager.lnk
    C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\MicroBest Cracklock\Documentation.lnk
    C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\MicroBest Cracklock\Uninstall Cracklock.lnk


    [F:1194][D:125]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
    [F:4][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
    [F:2][D:0]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMPOR~1\content.IE5
    [F:5][D:5]-> C:\$Recycle.Bin

    1 - "C:\Lop SD\LopR_1.txt" - 13/02/2009|15:54 - Option : [1]

    --------------------\\ Fin du rapport a 15:54:39
    a c 296 8 Sécurité
    13 Février 2009 16:03:35

  • Relance Lop S&D.
  • Choisis cette fois-ci l'option 2 (Suppression).
  • Ne ferme pas la fenêtre lors de la suppression !
  • Poste le rapport généré (C:\lopR.txt).

    (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)
    13 Février 2009 16:06:43

    Je l'ai fait, voila le rapport (merci pour le temps que t'y consacres :)  ):


    --------------------\\ Lop S&D 4.2.5-0 XP/Vista

    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
    X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz )
    BIOS : BIOS Date: 08/20/08 13:38:55 Ver: 08.00.14
    USER : Administrateur ( Administrator )
    BOOT : Normal boot
    Antivirus : Avira AntiVir PersonalEdition 8.0.1.27 (Activated)
    Firewall : Outpost Firewall Pro 4.0 (Activated)
    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total:23 Go (Free:2 Go)
    D:\ (Local Disk) - NTFS - Total:103 Go (Free:81 Go)
    E:\ (CD or DVD) - CDFS - Total:6 Go (Free:0 Go)
    F:\ (Local Disk) - NTFS - Total:277 Go (Free:51 Go)
    G:\ (Local Disk) - FAT32 - Total:465 Go (Free:456 Go)
    H:\ (Local Disk) - NTFS - Total:20 Go (Free:4 Go)
    I:\ (USB)
    J:\ (USB)
    K:\ (USB)
    L:\ (USB)

    "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
    Option : [2] ( 13/02/2009|16:05 )


    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\save time iso data\Soft Noun.dat
    Supprime! - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsa9EA.tmp
    Supprime! - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Status.mif
    Supprime! - C:\WINDOWS\Tasks\A20DF356918A68B6.job
    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\save time iso data
    Supprime! - C:\DOCUME~1\ADMINI~1\APPLIC~1\cdromo~1
    Supprime! - C:\Program Files\cdromo~1
    Supprime! - C:\Program Files\Circle Developement
    -
    [ Fichier Hosts ] .. Restaure!

    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


    --------------------\\ Listing des dossiers dans APPLIC~1

    [03/02/2009|21:29] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
    [30/12/2008|18:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Apple Computer
    [16/12/2008|17:35] C:\DOCUME~1\ADMINI~1\APPLIC~1\ATI
    [12/02/2009|19:49] C:\DOCUME~1\ADMINI~1\APPLIC~1\Avira
    [16/01/2009|17:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\Blender Foundation
    [05/02/2009|19:47] C:\DOCUME~1\ADMINI~1\APPLIC~1\Creative
    [21/01/2009|16:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Download Manager
    [28/01/2009|16:14] C:\DOCUME~1\ADMINI~1\APPLIC~1\FileZilla
    [03/02/2009|21:17] C:\DOCUME~1\ADMINI~1\APPLIC~1\Google
    [24/01/2009|16:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\HLSW
    [16/12/2008|17:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
    [01/01/2009|12:59] C:\DOCUME~1\ADMINI~1\APPLIC~1\ijjigame
    [17/12/2008|15:21] C:\DOCUME~1\ADMINI~1\APPLIC~1\ImgBurn
    [19/12/2008|12:08] C:\DOCUME~1\ADMINI~1\APPLIC~1\InstallShield
    [03/01/2009|17:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Lavasoft
    [17/12/2008|12:32] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
    [19/12/2008|16:05] C:\DOCUME~1\ADMINI~1\APPLIC~1\Malwarebytes
    [12/01/2009|22:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
    [10/01/2009|21:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\mIRC
    [17/12/2008|12:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
    [17/12/2008|14:22] C:\DOCUME~1\ADMINI~1\APPLIC~1\Nero
    [26/12/2008|18:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\NetMedia Providers
    [19/12/2008|16:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\OpenOffice.org
    [13/02/2009|15:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\PC Tools
    [19/12/2008|15:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\Publish Providers
    [21/12/2008|13:17] C:\DOCUME~1\ADMINI~1\APPLIC~1\SecuROM
    [26/12/2008|19:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sony
    [19/12/2008|13:50] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sony Setup
    [18/12/2008|14:36] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
    [17/12/2008|12:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Talkback
    [19/12/2008|13:50] C:\DOCUME~1\ADMINI~1\APPLIC~1\teamspeak2
    [17/12/2008|12:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Thunderbird
    [27/12/2008|22:36] C:\DOCUME~1\ADMINI~1\APPLIC~1\U3
    [15/01/2009|22:30] C:\DOCUME~1\ADMINI~1\APPLIC~1\VadeRetro
    [30/12/2008|23:25] C:\DOCUME~1\ADMINI~1\APPLIC~1\VoipStunt
    [29/01/2009|11:04] C:\DOCUME~1\ADMINI~1\APPLIC~1\Vso
    [18/12/2008|14:36] C:\DOCUME~1\ADMINI~1\APPLIC~1\WinRAR
    [17/12/2008|12:23] C:\DOCUME~1\ADMINI~1\APPLIC~1\Xentient
    [04/01/2009|11:27] C:\DOCUME~1\ADMINI~1\APPLIC~1\Xfire

    [21/12/2008|20:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
    [30/01/2009|16:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Acronis
    [03/02/2009|21:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
    [19/12/2008|15:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
    [21/12/2008|20:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
    [21/12/2008|20:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
    [16/12/2008|17:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ATI
    [25/01/2009|15:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Autodesk
    [11/02/2009|17:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
    [05/02/2009|20:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative
    [05/02/2009|20:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative Labs
    [24/01/2009|20:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
    [11/02/2009|17:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\G DATA
    [03/02/2009|21:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
    [01/01/2009|02:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IJJIGame
    [04/01/2009|20:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab
    [17/12/2008|14:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LightScribe
    [19/12/2008|16:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
    [21/12/2008|20:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
    [01/01/2009|23:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
    [01/01/2009|23:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
    [17/12/2008|14:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
    [04/02/2009|15:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
    [26/12/2008|17:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skyline
    [19/12/2008|15:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony
    [13/02/2009|15:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
    [15/01/2009|22:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\VadeRetro
    [25/01/2009|14:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\VSO
    [04/12/2007|20:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage

    [05/05/2008|23:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

    [31/01/2009|19:55] C:\DOCUME~1\LOCALS~1\APPLIC~1\Acronis
    [16/12/2008|17:20] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

    [16/12/2008|17:20] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

    --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

    [13/02/2009 15:22][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
    [13/02/2009 14:55][--ah-----] C:\WINDOWS\tasks\SA.DAT
    [02/05/2008 23:57][-r-h-----] C:\WINDOWS\tasks\desktop.ini

    --------------------\\ Listing des dossiers dans C:\Program Files

    [30/01/2009|16:52] C:\Program Files\Acronis
    [02/06/2008|17:32] C:\Program Files\Ad-Aware
    [03/02/2009|21:11] C:\Program Files\Adobe
    [29/01/2009|15:52] C:\Program Files\Analog Devices
    [21/12/2008|21:19] C:\Program Files\Apple Software Update
    [01/01/2009|21:24] C:\Program Files\ASUS
    [16/12/2008|17:31] C:\Program Files\ATI Technologies
    [05/05/2008|23:09] C:\Program Files\AusLogics Disk Defrag
    [05/05/2008|23:09] C:\Program Files\AusLogics Registry Defrag
    [12/05/2008|03:36] C:\Program Files\AusLogics System Information
    [11/02/2009|17:28] C:\Program Files\Avira
    [02/01/2009|15:42] C:\Program Files\Bonjour
    [05/05/2008|23:16] C:\Program Files\CCleaner
    [01/01/2009|12:36] C:\Program Files\Common Files
    [16/12/2008|17:09] C:\Program Files\ComPlus Applications
    [05/05/2008|23:16] C:\Program Files\Cpu-z
    [05/02/2009|20:34] C:\Program Files\Creative
    [05/02/2009|20:36] C:\Program Files\Creative Installation Information
    [19/12/2008|12:08] C:\Program Files\DIFX
    [06/04/2008|17:01] C:\Program Files\EasyRecovery
    [06/04/2008|00:16] C:\Program Files\Everest
    [11/02/2009|17:08] C:\Program Files\Fichiers communs
    [19/12/2008|16:05] C:\Program Files\FileZilla FTP Client
    [05/04/2008|22:10] C:\Program Files\Foxit Reader
    [11/02/2009|17:28] C:\Program Files\G DATA
    [25/12/2008|00:08] C:\Program Files\GameSpy
    [03/02/2009|21:10] C:\Program Files\Google
    [15/01/2009|22:30] C:\Program Files\Goto Software
    [02/01/2009|13:51] C:\Program Files\HLSW
    [17/12/2008|14:54] C:\Program Files\ImgBurn
    [06/02/2009|16:57] C:\Program Files\InstallShield Installation Information
    [16/12/2008|17:44] C:\Program Files\Intel
    [11/02/2009|22:04] C:\Program Files\Internet Explorer
    [21/12/2008|20:29] C:\Program Files\iPod
    [07/01/2009|21:12] C:\Program Files\iTunes
    [18/12/2008|14:36] C:\Program Files\Java
    [18/12/2008|14:36] C:\Program Files\JRE
    [16/12/2008|17:57] C:\Program Files\Marvell
    [08/02/2009|21:16] C:\Program Files\Messenger Plus! Live
    [17/01/2009|11:48] C:\Program Files\microsoft frontpage
    [01/01/2009|23:51] C:\Program Files\Microsoft Office
    [01/01/2009|23:51] C:\Program Files\Microsoft Visual Studio
    [01/01/2009|23:49] C:\Program Files\Microsoft Visual Studio 8
    [01/01/2009|23:51] C:\Program Files\Microsoft Works
    [01/01/2009|23:50] C:\Program Files\Microsoft.NET
    [10/01/2009|21:08] C:\Program Files\mIRC
    [17/01/2009|11:48] C:\Program Files\movie maker
    [13/02/2009|15:17] C:\Program Files\Mozilla Firefox
    [03/01/2009|19:55] C:\Program Files\Mozilla Thunderbird
    [01/01/2009|23:51] C:\Program Files\MSBuild
    [17/01/2009|11:48] C:\Program Files\msn gaming zone
    [17/12/2008|12:35] C:\Program Files\MSXML 4.0
    [19/12/2008|16:04] C:\Program Files\Mumble
    [17/12/2008|14:39] C:\Program Files\Nero
    [17/01/2009|11:48] C:\Program Files\netmeeting
    [01/01/2009|12:34] C:\Program Files\NHN USA
    [04/02/2009|12:25] C:\Program Files\NOS
    [05/05/2008|23:06] C:\Program Files\Occtpt
    [05/02/2009|19:24] C:\Program Files\OpenAL
    [18/12/2008|14:36] C:\Program Files\OpenOffice.org 3
    [16/12/2008|17:10] C:\Program Files\Outlook Express
    [02/06/2008|17:24] C:\Program Files\Paint.NET
    [21/12/2008|20:29] C:\Program Files\QuickTime
    [19/12/2008|12:08] C:\Program Files\Razer
    [16/12/2008|17:55] C:\Program Files\Realtek
    [05/05/2008|23:13] C:\Program Files\Recuva
    [19/12/2008|14:05] C:\Program Files\Reference Assemblies
    [07/01/2009|14:15] C:\Program Files\Sarkophage
    [29/01/2009|20:51] C:\Program Files\SightSpeed
    [26/12/2008|17:27] C:\Program Files\Skyline
    [26/12/2008|18:25] C:\Program Files\Sony
    [26/12/2008|18:25] C:\Program Files\Sony Setup
    [24/01/2009|17:56] C:\Program Files\SystemRequirementsLab
    [16/12/2008|17:15] C:\Program Files\TaskSwitchXP
    [19/12/2008|13:50] C:\Program Files\Teamspeak2_RC2
    [13/02/2009|15:40] C:\Program Files\trend micro
    [25/01/2009|15:09] C:\Program Files\turbo squid tentacles
    [16/12/2008|17:20] C:\Program Files\Uninstall Information
    [26/12/2008|18:25] C:\Program Files\Vstplugins
    [26/05/2008|23:42] C:\Program Files\Windows Live
    [16/12/2008|17:09] C:\Program Files\Windows Media Connect 2
    [16/12/2008|17:12] C:\Program Files\Windows Media Player
    [17/01/2009|11:48] C:\Program Files\windows nt
    [16/12/2008|17:11] C:\Program Files\WindowsUpdate
    [02/01/2009|11:57] C:\Program Files\WinRAR
    [17/01/2009|11:48] C:\Program Files\xerox

    --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

    [30/01/2009|16:52] C:\Program Files\Fichiers communs\Acronis
    [03/02/2009|21:11] C:\Program Files\Fichiers communs\Adobe
    [19/12/2008|14:00] C:\Program Files\Fichiers communs\Adobe Systems Shared
    [22/01/2009|19:47] C:\Program Files\Fichiers communs\Agnitum Shared
    [21/12/2008|20:18] C:\Program Files\Fichiers communs\Apple
    [16/12/2008|17:29] C:\Program Files\Fichiers communs\ATI Technologies
    [25/01/2009|15:17] C:\Program Files\Fichiers communs\Autodesk Shared
    [05/02/2009|19:26] C:\Program Files\Fichiers communs\Creative
    [05/02/2009|19:22] C:\Program Files\Fichiers communs\Creative Labs Shared
    [01/01/2009|23:51] C:\Program Files\Fichiers communs\DESIGNER
    [16/12/2008|17:28] C:\Program Files\Fichiers communs\InstallShield
    [18/12/2008|14:36] C:\Program Files\Fichiers communs\Java
    [16/12/2008|18:09] C:\Program Files\Fichiers communs\LightScribe
    [24/01/2009|19:59] C:\Program Files\Fichiers communs\Macrovision Shared
    [17/01/2009|11:48] C:\Program Files\Fichiers communs\Microsoft Shared
    [16/12/2008|17:10] C:\Program Files\Fichiers communs\MSSoap
    [17/12/2008|14:40] C:\Program Files\Fichiers communs\Nero
    [16/12/2008|18:05] C:\Program Files\Fichiers communs\ODBC
    [16/12/2008|17:10] C:\Program Files\Fichiers communs\Services
    [17/01/2009|11:48] C:\Program Files\Fichiers communs\speechengines
    [01/01/2009|23:48] C:\Program Files\Fichiers communs\System

    --------------------\\ Process

    ( 59 Processes )

    ... OK !

    --------------------\\ Recherche avec S_Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Recherche de Fichiers / Dossiers Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Verification du Registre

    ..... OK !

    --------------------\\ Verification du fichier Hosts

    Fichier Hosts PROPRE


    --------------------\\ Recherche de fichiers avec Catchme

    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-02-13 16:05:50
    Windows 5.1.2600 Service Pack 3 NTFS
    scanning hidden processes ...
    scanning hidden files ...
    disk error: C:\WINDOWS\System32\
    please note that you need administrator rights to perform deep scan

    --------------------\\ Recherche d'autres infections

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters]
    NameServer REG_SZ 85.255.112.39,85.255.112.40
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters]
    DhcpNameServer REG_SZ 85.255.112.39,85.255.112.40
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters]
    NameServer REG_SZ 85.255.112.39,85.255.112.40
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
    NameServer REG_SZ 85.255.112.39,85.255.112.40
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
    DhcpNameServer REG_SZ 85.255.112.39,85.255.112.40
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
    NameServer REG_SZ 85.255.112.39,85.255.112.40
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
    DhcpNameServer REG_SZ 85.255.112.39,85.255.112.40
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
    NameServer REG_SZ 85.255.112.39,85.255.112.40
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
    NameServer REG_SZ 85.255.112.39,85.255.112.40
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\..\{B6A29A56-E46C-49B7-8067-D088BEC27066}]
    DhcpNameServer REG_SZ 85.255.112.39,85.255.112.40
    ==> WAREOUT <==

    --------------------\\ Cracks & Keygens ..

    C:\DOCUME~1\ADMINI~1\Bureau\Config Moviemaking\Config Moviemaking\gfx\detail\GTEAM\Cracks.tga
    C:\DOCUME~1\ADMINI~1\Bureau\Config Moviemaking\Config Moviemaking\gfx\detail\GTEAM\cracks2.tga
    C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\MicroBest Cracklock
    C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\MicroBest Cracklock\Cracklock Manager.lnk
    C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\MicroBest Cracklock\Documentation.lnk
    C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\MicroBest Cracklock\Uninstall Cracklock.lnk


    [F:1192][D:124]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
    [F:4][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
    [F:3][D:1]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMPOR~1\content.IE5
    [F:5][D:5]-> C:\$Recycle.Bin

    1 - "C:\Lop SD\LopR_1.txt" - 13/02/2009|15:54 - Option : [1]
    2 - "C:\Lop SD\LopR_2.txt" - 13/02/2009|16:06 - Option : [2]

    --------------------\\ Fin du rapport a 16:06:00
    a c 296 8 Sécurité
    13 Février 2009 16:24:49

    Citation :
    Messenger Plus! Live & Sponsor (CiD)

    ---> Tu avais installé le sponsor de Messenger Plus! d'où l'infection Lop.

  • Télécharge SDFix (créé par AndyManchesta) sur ton Bureau.
  • Double-clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
  • Redémarre ton ordinateur en Mode sans échec.

    Pour redémarrer en mode sans échec :
  • Redémarre ton PC.
  • Au démarrage, tapote sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
  • Dans le menu d'options avancées, choisis Mode sans échec.
  • Choisis ta session.

    Déroule la liste des instructions ci-dessous :
  • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double-clique sur RunThis.bat pour lancer le script.
  • Appuie sur Y pour commencer le processus de nettoyage.
  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
  • Appuie sur une touche pour redémarrer le PC.
  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
  • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse.
    13 Février 2009 16:31:24

    Ok je le fais.

    Juste une petite présicion: je suis en dual boot, et c'est Vista qui est en premier boot à chaque fois (mais je me sers que de XP). Ca va poser un problème pour le mode sans échec ? Sinon je peux formater la partition de Vista, c'est pas grave.

    Je reste connecter en attendant ta réponse.
    a c 296 8 Sécurité
    13 Février 2009 16:34:57

    Pour le mode sans échec, essaie de tapoter sur F8 juste après avoir choisi XP.
    13 Février 2009 16:35:36

    Ok je te tiens au courant: si je reviens pas, c'est que ça a marché :D 
    13 Février 2009 17:16:43

    Tout a bien marché.

    Voila le rapport:


    SDFix: Version 1.240
    Run by Administrateur on 13/02/2009 at 16:43

    Microsoft Windows XP [version 5.1.2600]
    Running From: C:\SDFix

    Checking Services :


    Restoring Default Security Values
    Restoring Default Hosts File
    Restoring Missing Security Center Service

    Rebooting


    Checking Files :

    Trojan Files Found:

    C:\autorun.inf - Deleted
    C:\Documents and Settings\Administrateur\Local Settings\Temp\ubi45.tmp.exe - Deleted
    C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp2.tmp - Deleted
    C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp22.tmp - Deleted
    C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp3.tmp - Deleted
    C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp4.tmp - Deleted
    C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp5.tmp - Deleted
    C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp6.tmp - Deleted
    C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp7.tmp - Deleted
    C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp8.tmp - Deleted
    C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp9.tmp - Deleted
    C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpA.tmp - Deleted
    C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpB.tmp - Deleted
    C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpC.tmp - Deleted
    C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpD.tmp - Deleted





    Removing Temp Files

    ADS Check :



    Final Check :

    catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-02-13 17:14:29
    Windows 5.1.2600 Service Pack 3 NTFS

    scanning hidden processes ...

    scanning hidden services & system hive ...

    disk error: C:\WINDOWS\system32\config\system, 0
    scanning hidden registry entries ...

    disk error: C:\WINDOWS\system32\config\software, 0
    disk error: C:\Documents and Settings\Administrateur\ntuser.dat, 0
    scanning hidden files ...

    disk error: C:\WINDOWS\

    please note that you need administrator rights to perform deep scan

    Remaining Services :




    Authorized Application Key Export:

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
    "E:\\Installation\\Setupx.exe"="E:\\Installation\\Setupx.exe:*:Enabled:Nero ControlCenter"
    "C:\\Program Files\\Steam\\SteamApps\\kevdu9202\\counter-strike source\\hl2.exe"="C:\\Program Files\\Steam\\SteamApps\\kevdu9202\\counter-strike source\\hl2.exe:*:Enabled:hl2"
    "C:\\Program Files\\mIRC\\mirc.exe"="C:\\Program Files\\mIRC\\mirc.exe:*:Enabled:mIRC"
    "F:\\Program Files\\Ubisoft\\Tom Clancy's Rainbow Six Vegas\\Binaries\\R6Vegas_Game.exe"="F:\\Program Files\\Ubisoft\\Tom Clancy's Rainbow Six Vegas\\Binaries\\R6Vegas_Game.exe:*:Enabled:Rainbow Six Vegas"
    "F:\\Program Files\\Ubisoft\\Tom Clancy's Rainbow Six Vegas\\Binaries\\R6Vegas_Launcher.exe"="F:\\Program Files\\Ubisoft\\Tom Clancy's Rainbow Six Vegas\\Binaries\\R6Vegas_Launcher.exe:*:Enabled:Rainbow Six Vegas Updater"
    "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
    "C:\\Program Files\\HLSW\\hlsw.exe"="C:\\Program Files\\HLSW\\hlsw.exe:*:Enabled:HLSW Application"
    "C:\\Documents and Settings\\Administrateur\\Mes documents\\Mes t‚l‚chargements\\UltraVnc-Serveur-105-Fr\\winvnc.exe"="C:\\Documents and Settings\\Administrateur\\Mes documents\\Mes t‚l‚chargements\\UltraVnc-Serveur-105-Fr\\winvnc.exe:*:Enabled:VNC server for Win32"
    "F:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"="F:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe:*:Enabled:Crysis_32"
    "F:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"="F:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe:*:Enabled:CrysisDedicatedServer_32"
    "C:\\WINDOWS\\system32\\PnkBstrA.exe"="C:\\WINDOWS\\system32\\PnkBstrA.exe:*:Enabled:p nkBstrA"
    "C:\\WINDOWS\\system32\\PnkBstrB.exe"="C:\\WINDOWS\\system32\\PnkBstrB.exe:*:Enabled:p nkBstrB"
    "F:\\Program Files\\Counter-Strike Source\\hl2.exe"="F:\\Program Files\\Counter-Strike Source\\hl2.exe:*:Enabled:hl2"
    "F:\\Program Files\\VoipStunt.com\\VoipStunt\\VoipStunt.exe"="F:\\Program Files\\VoipStunt.com\\VoipStunt\\VoipStunt.exe:*:Enabled:VoipStunt"
    "C:\\ijji\\ENGLISH\\u_gunz.exe"="C:\\ijji\\ENGLISH\\u_gunz.exe:*:Enabled:<ijji Downloader>"
    "F:\\Program Files\\ijji\\ENGLISH\\Gunz\\Gunz.exe"="F:\\Program Files\\ijji\\ENGLISH\\Gunz\\Gunz.exe:*:Enabled:Gunz"
    "C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
    "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
    "F:\\Program Files\\Steam\\SteamApps\\kevdu9202\\counter-strike source\\hl2.exe"="F:\\Program Files\\Steam\\SteamApps\\kevdu9202\\counter-strike source\\hl2.exe:*:Enabled:hl2"
    "F:\\Program Files\\Steam\\SteamApps\\kevdu9202\\team fortress 2\\hl2.exe"="F:\\Program Files\\Steam\\SteamApps\\kevdu9202\\team fortress 2\\hl2.exe:*:Enabled:hl2"
    "F:\\Program Files\\HLSW\\hlsw.exe"="F:\\Program Files\\HLSW\\hlsw.exe:*:Enabled:HLSW Application"
    "F:\\Program Files\\Autodesk\\backburner\\monitor.exe"="F:\\Program Files\\Autodesk\\backburner\\monitor.exe:*:Enabled:backburner 2.3 monitor"
    "F:\\Program Files\\Autodesk\\backburner\\manager.exe"="F:\\Program Files\\Autodesk\\backburner\\manager.exe:*:Enabled:backburner 2.3 manager"
    "F:\\Program Files\\Autodesk\\backburner\\server.exe"="F:\\Program Files\\Autodesk\\backburner\\server.exe:*:Enabled:backburner 2.3 server"
    "F:\\Program Files\\Valve\\hl.exe"="F:\\Program Files\\Valve\\hl.exe:*:Enabled:Half-Life Launcher"
    "C:\\Program Files\\SightSpeed\\SightSpeed.exe"="C:\\Program Files\\SightSpeed\\SightSpeed.exe:*:Enabled:SightSpeed"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

    Remaining Files :


    File Backups: - C:\SDFix\backups\backups.zip

    Files with Hidden Attributes :

    Sun 11 Jan 2009 356 ...H. --- "C:\Boot.BAK"
    Mon 9 Feb 2009 61,440 ..SHR --- "C:\RECYCLER\S-5-1-95-100016629-100020879-100003512-8684.com"
    Fri 13 Feb 2009 1,714 ...HR --- "C:\Documents and Settings\Administrateur\Application Data\SecuROM\UserData\securom_v7_01.bak"
    Wed 4 Oct 2006 3,072,000 A..H. --- "C:\Documents and Settings\Administrateur\Application Data\U3\temp\Launchpad Removal.exe"

    Finished!

    a c 296 8 Sécurité
    13 Février 2009 17:19:35

    Message édité par Sham-Rock
    13 Février 2009 17:32:42

    Voila le rapport:



    -------------- UsbFix V2.414.3 ---------------

    * User : Administrateur - KEVIN
    * Outils mis a jours le 18/01/2009 par Chiquitine29 et Chimay8
    * Recherche effectuée à 17:27:53 le 13/02/2009
    * Windows Xp - Internet Explorer 7.0.5730.13


    --------------- [ Processus actifs ] ----------------


    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\logonui.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Creative\Shared Files\CTAudSvc.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Premium\avwsc.exe
    C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\WINDOWS\system32\ati2sgag.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\system32\CTsvcCDA.exe
    F:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\userinit.exe
    C:\WINDOWS\system32\WgaTray.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\srksrv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE

    --------------- [ Informations lecteurs ] ----------------

    C: - Lecteur fixe

    D: - Lecteur fixe

    E: - Lecteur de CD-ROM

    F: - Lecteur fixe

    G: - Lecteur fixe

    H: - Lecteur fixe

    K: - Lecteur amovible

    M: - Lecteur fixe


    +- Contenu de l'autorun : C:\autorun.inf

    [autorun]
    ;gnodilhvsyowtlvtrbrejwsapaeia
    shellexecute="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com c:\"
    ;ykzmsotmfcocxmdrkbbujvpvncixqmcifvhakmrnebfplrvvjtfaanhjrujscivkubwhw
    shell\Open\command="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com c:\"
    ;alneumvgixedgcvxupmibzypeykapaptfahmlmjfzhlddmwnuxwxfrqvtkhsxarjzxmjiqyejigodzzvmuuiohwgxwkd
    shell=Open


    +- Contenu de l'autorun : D:\autorun.inf

    [autorun]
    ;awwfdlrdidqpbdgiiflajahbbsdjvwnkuhcakkprisdbwmdjhfnzkeunpvagcfspmwbuvzhvtejg
    shellexecute="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com d:\"
    ;tydslxicqjkwdztdejzpifzsaamqrajaovrcmpaggnfcfbcczztghjnybezeqphuapaxqymjssvfjywxysip
    shell\Open\command="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com d:\"
    ;nxuwpqbjjjrrkrpdvdxmwxxutjowwknvzomhkddqagheejsfcmumiulyctlhukdeorjabryjibpuwtdsflnupfmrpzqjadrnvlhndke
    shell=Open


    +- Contenu de l'autorun : F:\autorun.inf

    [autorun]
    ;cstvdmutdicuponujaqwhezjtnmixwdecjevxbetkamprkckvoqsfyghns
    shellexecute="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com f:\"
    ;mlrjjgqcvijdcfiukqczsuxfffblwuoadrqlygcqdujdvvjcyngiasgplymsedwfrqkkdnnyamkrklmiqpncujonopyubdvymlfyqo
    shell\Open\command="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com f:\"
    ;zboubrcdmmsemexromh
    shell=Open


    +- Contenu de l'autorun : G:\autorun.inf

    [autorun]
    ;tadyathcb
    shellexecute="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com g:\"
    ;ycdsbftyjd
    shell\Open\command="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com g:\"
    ;knnochiqfxuhfftpllqtufhajxtrhlwvegfoaushltyagkckycfyflgyifaffrfbfupnjlnjocnzufhsszuwtygdn
    shell=Open


    +- Contenu de l'autorun : H:\autorun.inf

    [autorun]
    ;ugxixbgdzmiyasjroisncrqdcmlubotucckfmoxfcnycglzemsuxffuabwhmchvcjwmctsakghpkdyvfzimimmmbefdfunleq
    shellexecute="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com h:\"
    ;rkxftnwkvbl
    shell\Open\command="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com h:\"
    ;pvnyjvnyixzichvknzrvpcsulipenalnctetle
    shell=Open


    +- Contenu de l'autorun : M:\autorun.inf

    [autorun]
    ;xsyhzobalsfrqxbensymotvzbyopshqxevyhaljavlsdajiwkjsiupmlbxzaavw
    shellexecute="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com m:\"
    ;lppxtdwccvfvkvuedznagbqkpcimguimldnsmsbbyleitcxfnaxxglvdokkgz
    shell\Open\command="RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com m:\"
    ;plotbnzjtabtmsbrqohepdbriyddoglamyetpeubfetfchiyyhclycnfle
    shell=Open


    --------------- [ Lecteur C ] ----------------

    C: - Lecteur fixe


    +- Listing des fichiers présents :

    [16/12/2008 17:12][--a------] C:\AUTOEXEC.BAT
    [02/05/2008 23:57][-rahs----] C:\NTDETECT.COM
    [19/01/2009 20:40][-r-hs----] C:\boot.ini
    [13/02/2009 17:25][-r-hs----] C:\autorun.inf
    [13/02/2009 16:06][--a------] C:\lopR.txt
    [13/02/2009 16:06][--a------] C:\UsbFix.txt
    [16/12/2008 17:12][--a------] C:\CONFIG.SYS
    [16/12/2008 17:12][--a------] C:\IO.SYS
    [16/12/2008 17:12][--a------] C:\MSDOS.SYS
    [16/12/2008 17:12][--a------] C:\pagefile.sys

    --------------- [ Lecteur D ] ----------------

    D: - Lecteur fixe


    +- Listing des fichiers présents :

    [18/09/2006 22:43][--a------] D:\autoexec.bat
    [13/02/2009 17:25][-r-hs----] D:\autorun.inf
    [18/09/2006 22:43][--a------] D:\config.sys
    [18/09/2006 22:43][--a------] D:\hiberfil.sys
    [18/09/2006 22:43][--a------] D:\pagefile.sys
    [18/09/2006 22:43][--a------] D:\WinPEpge.sys

    --------------- [ Lecteur F ] ----------------

    F: - Lecteur fixe


    +- Listing des fichiers présents :

    [13/02/2009 17:25][-r-hs----] F:\autorun.inf

    --------------- [ Lecteur G ] ----------------

    G: - Lecteur fixe


    +- Listing des fichiers présents :

    [13/02/2009 17:25][-r-hs----] G:\autorun.inf

    --------------- [ Lecteur H ] ----------------

    H: - Lecteur fixe


    +- Listing des fichiers présents :

    [18/09/2006 22:43][--a------] H:\autoexec.bat
    [13/02/2009 17:25][-r-hs----] H:\autorun.inf
    [18/09/2006 22:43][--a------] H:\config.sys
    [18/09/2006 22:43][--a------] H:\hiberfil.sys
    [18/09/2006 22:43][--a------] H:\pagefile.sys

    --------------- [ Lecteur K ] ----------------

    K: - Lecteur amovible


    +- Listing des fichiers présents :

    [25/01/2008 17:40][--a------] K:\pmp_usb.ini

    --------------- [ Lecteur M ] ----------------

    M: - Lecteur fixe


    +- Listing des fichiers présents :

    [13/02/2009 17:25][-r-hs----] M:\autorun.inf

    --------------- [ Registre / Startup ] ----------------

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Search Page"="http://www.google.fr"
    "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&..."

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
    ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
    swg=C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\AdobeUpdater=
    <NO NAME>=

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
    StartCCC="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    SunJavaUpdateSched="F:\Program Files\Java\jre6\bin\jusched.exe"
    Diamondback=C:\Program Files\Razer\Diamondback 3G\razerhid.exe
    Six Engine="C:\Program Files\ASUS\Six Engine\SixEngine.exe" -r
    VadeRetro Outlook=C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
    VadeRetro Desktop=C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
    RTHDCPL=RTHDCPL.EXE
    Alcmtr=ALCMTR.EXE
    PD0620 STISvc=RunDLL32.exe P0620Pin.dll,RunDLL32EP 513
    TrueImageMonitor.exe=C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
    AcronisTimounterMonitor=C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
    Acronis Scheduler2 Service="C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
    Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    UpdReg=C:\WINDOWS\UpdReg.EXE
    VolPanel="C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" /r
    CTxfiHlp=CTXFIHLP.EXE
    QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
    avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
    <NO NAME>=
    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
    Installed=1
    <NO NAME>=
    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
    NoChange=1
    Installed=1
    <NO NAME>=
    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
    Installed=1
    <NO NAME>=

    --------------- [ Registre / Mountpoint2 ] ----------------

    Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C\Shell\AutoRun\command
    Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C\Shell\open\Command
    Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\Shell\AutoRun\command
    Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\Shell\open\Command
    Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\E\Shell\AutoRun\command
    Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\Shell\AutoRun\command
    Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\Shell\open\Command
    Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G\Shell\AutoRun\command
    Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G\Shell\open\Command
    Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\Shell\AutoRun\command
    Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\Shell\open\Command
    Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{53d7c786-d402-11dd-b576-002215fd5b88}\Shell\AutoRun\command
    Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5ce75a75-cb92-11dd-bb51-806d6172696f}\Shell\AutoRun\command
    Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8ff9bb04-cc3d-11dd-b1d3-002215fd5b88}\Shell\AutoRun\command

    --------------- [ Nettoyage des disques ] ----------------

    C:\autorun.inf ~> fichier appelé : "C:\"RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com c:\"" ( absent ! )
    D:\autorun.inf ~> fichier appelé : "D:\"RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com d:\"" ( absent ! )
    F:\autorun.inf ~> fichier appelé : "F:\"RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com f:\"" ( absent ! )
    G:\autorun.inf ~> fichier appelé : "G:\"RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com g:\"" ( absent ! )
    H:\autorun.inf ~> fichier appelé : "H:\"RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com h:\"" ( absent ! )
    M:\autorun.inf ~> fichier appelé : "M:\"RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com m:\"" ( absent ! )
    Supprimé ! - [13/02/2009 17:25][-r-hs----] C:\autorun.inf
    Supprimé ! - [13/02/2009 17:25][-r-hs----] D:\autorun.inf
    Supprimé ! - [13/02/2009 17:25][-r-hs----] F:\autorun.inf
    Supprimé ! - [13/02/2009 17:25][-r-hs----] G:\autorun.inf
    Supprimé ! - [13/02/2009 17:25][-r-hs----] H:\autorun.inf
    Supprimé ! - [13/02/2009 17:25][-r-hs----] M:\autorun.inf

    --------------- [ Resumé ] ----------------

    -> /!\ Le resultat doit etre [http://www.virustotal.com/fr/ interprété] par un spécialiste /!\

    [16/12/2008 17:12][--a------] C:\AUTOEXEC.BAT
    [02/05/2008 23:57][-rahs----] C:\NTDETECT.COM
    [19/01/2009 20:40][-r-hs----] C:\boot.ini
    [18/09/2006 22:43][--a------] D:\autoexec.bat
    [18/09/2006 22:43][--a------] H:\autoexec.bat
    [25/01/2008 17:40][--a------] K:\pmp_usb.ini

    --------------- [ Vaccination ] ----------------

    C:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
    D:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
    F:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
    G:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
    H:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
    K:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
    M:\autorun.inf -> Dossier autorun.inf crée par UsbFix !

    --------------- ! Fin du rapport ! ----------------

    a c 296 8 Sécurité
    13 Février 2009 17:36:18

  • Désinstalle UsbFix.

    Tu peux ouvrir ton disque dur normalement maintenant ?

    Je te fais une autre procédure.
    13 Février 2009 17:40:02

    Oui je peux aller dans n'importe quel disque dure sans problème ! Merci beaucoup :) 

    PS: esque je peux savoir les étapes et surtout leurs utilité ?
    a c 296 8 Sécurité
    13 Février 2009 17:49:23

    Citation :
    PS: esque je peux savoir les étapes et surtout leurs utilité ?

    ---> Le RSIT, c'est un logiciel de diagnostique, il ne supprime rien. Lop S&D, c'est pour supprimer l'infection Lop. SDFix, c'était pour un fichier qui n'a d'ailleurs pas été supprimé par SDFix donc je vais utiliser OTMoveIt3. UsbFix, c'est pour les infections sur les clés USB, disques durs, les infections qui ont un rapport avec l'autorun...

  • Télécharge OTMoveIt3 (OldTimer) sur ton Bureau.
  • Double-clique sur OTMoveIt3.exe afin de le lancer.
  • Copie (Ctrl+C) le texte suivant ci-dessous :

    :processes
    explorer.exe

    :services
    PoliceService

    :files
    C:\Documents and Settings\Administrateur\Application Data\inst.exe
    C:\WINDOWS\system32\srksrv.exe

    :commands
    [purity]
    [emptytemp]
    [reboot]


  • Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
  • Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

    ---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.

  • Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
    ---> Le nom du rapport correspond au moment de sa création : date_heure.log
    13 Février 2009 18:08:59

    ========== PROCESSES ==========
    Process explorer.exe killed successfully.
    ========== SERVICES/DRIVERS ==========
    Service PoliceService stopped successfully.
    Service PoliceService deleted successfully.
    ========== FILES ==========
    C:\Documents and Settings\Administrateur\Application Data\inst.exe moved successfully.
    C:\WINDOWS\system32\srksrv.exe moved successfully.
    ========== COMMANDS ==========
    File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\etilqs_ftv3gY8tLkOqLd2SOE5u scheduled to be deleted on reboot.
    File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF55BA.tmp scheduled to be deleted on reboot.
    File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF571D.tmp scheduled to be deleted on reboot.
    File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF746C.tmp scheduled to be deleted on reboot.
    File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF763F.tmp scheduled to be deleted on reboot.
    User's Temp folder emptied.
    User's Temporary Internet Files folder emptied.
    User's Internet Explorer cache folder emptied.
    Local Service Temp folder emptied.
    File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
    Local Service Temporary Internet Files folder emptied.
    File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_880.dat scheduled to be deleted on reboot.
    Windows Temp folder emptied.
    Java cache emptied.
    File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\XUL.mfl scheduled to be deleted on reboot.
    FireFox cache emptied.
    Temp folders emptied.

    OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02132009_180040

    Files moved on Reboot...
    File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\etilqs_ftv3gY8tLkOqLd2SOE5u not found!
    File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF55BA.tmp not found!
    File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF571D.tmp not found!
    File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF746C.tmp not found!
    File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF763F.tmp not found!
    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat moved successfully.
    File C:\WINDOWS\temp\Perflib_Perfdata_880.dat not found!
    C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_001_ moved successfully.
    C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_002_ moved successfully.
    C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_003_ moved successfully.
    C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_MAP_ moved successfully.
    C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\urlclassifier3.sqlite moved successfully.
    C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\XUL.mfl moved successfully.
    a c 296 8 Sécurité
    13 Février 2009 18:15:08

    Bien.

  • Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
  • Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
  • Sélectionne Exécuter un examen rapide.
  • Clique sur Rechercher.
  • L'analyse démarre.
  • A la fin de l'analyse, un message s'affiche :
    Citation :
    L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

  • Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
  • Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
    13 Février 2009 18:33:41

    J'ai fait l'analyse et il y avait 18 virus. J'ai tout supprimé mais après ça, il m'a fait redémarrer l'ordinateur et je n'est pas pu enregistrer le rapport Malwarebyte's. Je refais une analyse ?
    a c 296 8 Sécurité
    13 Février 2009 18:35:02

    Tu trouveras le rapport dans l'onglet Rapports/Logs de MBAM.
    13 Février 2009 18:36:09

    A oui c'est bon:

    Malwarebytes' Anti-Malware 1.34
    Version de la base de données: 1758
    Windows 5.1.2600 Service Pack 3

    13/02/2009 18:25:11
    mbam-log-2009-02-13 (18-25-11).txt

    Type de recherche: Examen rapide
    Eléments examinés: 60651
    Temps écoulé: 1 minute(s), 41 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 1
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 8
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 9

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CLASSES_ROOT\freshplay (Trojan.DNSChanger) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.39,85.255.112.40 -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{b6a29a56-e46c-49b7-8067-d088bec27066}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.39,85.255.112.40 -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.39,85.255.112.40 -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{b6a29a56-e46c-49b7-8067-d088bec27066}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.39,85.255.112.40 -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.39,85.255.112.40 -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{b6a29a56-e46c-49b7-8067-d088bec27066}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.39,85.255.112.40 -> Quarantined and deleted successfully.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Program Files\Mozilla Firefox\components\iamfamous.dll (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\gaopdxiygvdkmp.dll (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\drivers\gaopdxbrqlasrp.sys (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\drivers\gaopdxbuhtkalt.sys (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\drivers\gaopdxibexmydg.sys (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\drivers\gaopdxnswqvnsd.sys (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\drivers\gaopdxonfwbevo.sys (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\drivers\gaopdxyvlbswqg.sys (Trojan.Agent) -> Quarantined and deleted successfully.
    a c 296 8 Sécurité
    13 Février 2009 18:40:35

    1/

  • Relance MBAM, va dans Quarantaine et supprime tout.

  • Télécharge ToolsCleaner2 sur ton Bureau.
  • Double-clique sur ToolsCleaner2.exe pour le lancer.
  • Clique sur Recherche et laisse le scan agir.
  • Clique sur Suppression pour finaliser.
  • Tu peux, si tu le souhaites, te servir des Options Facultatives.
  • Clique sur Quitter pour obtenir le rapport.
  • Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


    2/

  • Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
  • Double-clique sur RSIT.exe afin de lancer le programme.
  • Clique sur Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparait à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : les rapports sont sauvegardés dans le dossier C:\rsit\.
    13 Février 2009 18:50:02

    Rapport Tools Cleaner:
    Corbeille vidée !
    Point de restauration crée !
    Fichiers temporaires nettoyés !

    Rapport RSIT:
    Logfile of random's system information tool 1.05 (written by random/random)
    Run by Administrateur at 2009-02-13 18:48:55
    Microsoft Windows XP Professionnel Service Pack 3
    System drive C: has 3 GB (12%) free of 24 GB
    Total RAM: 3327 MB (76% free)


    ======Scheduled tasks folder======

    C:\WINDOWS\tasks\AppleSoftwareUpdate.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    Java(tm) Plug-In SSV Helper - F:\Program Files\Java\jre6\bin\ssv.dll [2008-12-28 320920]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
    Google Toolbar Helper - c:\program files\google\googletoolbar1.dll [2009-02-03 2436160]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper - F:\Program Files\Java\jre6\bin\jp2ssv.dll [2008-12-28 34816]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
    JQSIEStartDetectorImpl Class - F:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2008-12-28 73728]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    {2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google - c:\program files\google\googletoolbar1.dll [2009-02-03 2436160]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2008-01-21 61440]
    "SunJavaUpdateSched"=F:\Program Files\Java\jre6\bin\jusched.exe [2008-12-28 136600]
    "Diamondback"=C:\Program Files\Razer\Diamondback 3G\razerhid.exe [2007-08-01 147456]
    "Six Engine"=C:\Program Files\ASUS\Six Engine\SixEngine.exe [2008-06-03 5964800]
    "VadeRetro Outlook"=C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe [2008-02-20 87552]
    "VadeRetro Desktop"=C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe [2008-04-10 1054208]
    "RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2008-05-16 16862720]
    "Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
    "PD0620 STISvc"=C:\WINDOWS\system32\P0620Pin.dll [2005-05-10 36864]
    "TrueImageMonitor.exe"=C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe [2007-10-07 2620336]
    "AcronisTimounterMonitor"=C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe [2007-10-07 904880]
    "Acronis Scheduler2 Service"=C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe [2007-10-07 140568]
    "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]
    "UpdReg"=C:\WINDOWS\UpdReg.EXE [2000-05-11 90112]
    "VolPanel"=C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe [2008-08-06 233576]
    "CTxfiHlp"=C:\WINDOWS\system32\CTXFIHLP.EXE [2008-08-06 23040]
    "QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2008-11-04 413696]
    "avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe [2008-06-12 266497]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-05-02 15360]
    "swg"=C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe [2009-02-03 171448]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Comrade.exe]
    C:\Program Files\GameSpy\Comrade\Comrade.exe [2007-06-29 36864]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DLD.EXE]
    F:\Program Files\Download Direct\DLD.exe []

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISTray]
    F:\Program Files\Spyware Doctor\pctsTray.exe []

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
    C:\Program Files\iTunes\iTunesHelper.exe [2008-11-20 290088]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LightScribe Control Panel]
    C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe [2007-10-18 455968]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan]
    C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe [2007-09-20 1836328]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
    C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe [2007-03-01 153136]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OSSelectorReinstall]
    C:\Program Files\Fichiers communs\Acronis\Acronis Disk Director\oss_reinstall.exe [2007-02-22 2209224]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
    C:\Program Files\QuickTime\qttask.exe [2008-11-04 413696]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TaskSwitchXP]
    C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe [2006-08-04 62976]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^Adobe Gamma.lnk]
    C:\PROGRA~1\FICHIE~1\Adobe\CALIBR~1\ADOBEG~1.EXE [2005-03-16 113664]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 3.0.lnk]
    C:\PROGRA~1\OPENOF~1.ORG\program\QUICKS~1.EXE [2008-09-12 384000]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^Xfire.lnk]
    F:\PROGRA~1\Xfire\xfire.exe [2006-12-16 2337360]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLS"="CLKERN.DLL"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
    C:\WINDOWS\system32\Ati2evxx.dll [2008-06-03 139264]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
    C:\WINDOWS\system32\WgaLogon.dll [2008-09-05 267304]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll [2008-05-02 133632]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
    "authentication packages"=msv1_0
    relog_ap

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sdauxservice]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sdcoreservice]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoDriveTypeAutoRun"=145

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
    "E:\Installation\Setupx.exe"="E:\Installation\Setupx.exe:*:Enabled:Nero ControlCenter"
    "C:\Program Files\Steam\SteamApps\kevdu9202\counter-strike source\hl2.exe"="C:\Program Files\Steam\SteamApps\kevdu9202\counter-strike source\hl2.exe:*:Enabled:hl2"
    "C:\Program Files\mIRC\mirc.exe"="C:\Program Files\mIRC\mirc.exe:*:Enabled:mIRC"
    "F:\Program Files\Ubisoft\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Game.exe"="F:\Program Files\Ubisoft\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Game.exe:*:Enabled:Rainbow Six Vegas"
    "F:\Program Files\Ubisoft\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Launcher.exe"="F:\Program Files\Ubisoft\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Launcher.exe:*:Enabled:Rainbow Six Vegas Updater"
    "C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
    "C:\Program Files\HLSW\hlsw.exe"="C:\Program Files\HLSW\hlsw.exe:*:Enabled:HLSW Application"
    "C:\Documents and Settings\Administrateur\Mes documents\Mes téléchargements\UltraVnc-Serveur-105-Fr\winvnc.exe"="C:\Documents and Settings\Administrateur\Mes documents\Mes téléchargements\UltraVnc-Serveur-105-Fr\winvnc.exe:*:Enabled:VNC server for Win32"
    "F:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\Crysis.exe"="F:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\Crysis.exe:*:Enabled:Crysis_32"
    "F:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\CrysisDedicatedServer.exe"="F:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\CrysisDedicatedServer.exe:*:Enabled:CrysisDedicatedServer_32"
    "C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:p nkBstrA"
    "C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:p nkBstrB"
    "F:\Program Files\Counter-Strike Source\hl2.exe"="F:\Program Files\Counter-Strike Source\hl2.exe:*:Enabled:hl2"
    "F:\Program Files\VoipStunt.com\VoipStunt\VoipStunt.exe"="F:\Program Files\VoipStunt.com\VoipStunt\VoipStunt.exe:*:Enabled:VoipStunt"
    "C:\ijji\ENGLISH\u_gunz.exe"="C:\ijji\ENGLISH\u_gunz.exe:*:Enabled:<ijji Downloader>"
    "F:\Program Files\ijji\ENGLISH\Gunz\Gunz.exe"="F:\Program Files\ijji\ENGLISH\Gunz\Gunz.exe:*:Enabled:Gunz"
    "C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
    "C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
    "F:\Program Files\Steam\SteamApps\kevdu9202\counter-strike source\hl2.exe"="F:\Program Files\Steam\SteamApps\kevdu9202\counter-strike source\hl2.exe:*:Enabled:hl2"
    "F:\Program Files\Steam\SteamApps\kevdu9202\team fortress 2\hl2.exe"="F:\Program Files\Steam\SteamApps\kevdu9202\team fortress 2\hl2.exe:*:Enabled:hl2"
    "F:\Program Files\HLSW\hlsw.exe"="F:\Program Files\HLSW\hlsw.exe:*:Enabled:HLSW Application"
    "F:\Program Files\Autodesk\backburner\monitor.exe"="F:\Program Files\Autodesk\backburner\monitor.exe:*:Enabled:backburner 2.3 monitor"
    "F:\Program Files\Autodesk\backburner\manager.exe"="F:\Program Files\Autodesk\backburner\manager.exe:*:Enabled:backburner 2.3 manager"
    "F:\Program Files\Autodesk\backburner\server.exe"="F:\Program Files\Autodesk\backburner\server.exe:*:Enabled:backburner 2.3 server"
    "F:\Program Files\Valve\hl.exe"="F:\Program Files\Valve\hl.exe:*:Enabled:Half-Life Launcher"
    "C:\Program Files\SightSpeed\SightSpeed.exe"="C:\Program Files\SightSpeed\SightSpeed.exe:*:Enabled:SightSpeed"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

    ======List of files/folders created in the last 1 months======

    2009-02-13 18:48:55 ----D---- C:\rsit
    2009-02-13 18:44:21 ----A---- C:\TCleaner.txt
    2009-02-13 17:30:42 ----HD---- C:\autorun.inf
    2009-02-13 16:41:16 ----D---- C:\WINDOWS\ERUNT
    2009-02-13 16:41:15 ----D---- C:\Backups
    2009-02-13 16:37:47 ----A---- C:\WINDOWS\ntbtlog.txt
    2009-02-13 15:46:37 ----D---- C:\Documents and Settings\Administrateur\Application Data\PC Tools
    2009-02-13 15:40:25 ----D---- C:\Program Files\trend micro
    2009-02-12 19:49:34 ----D---- C:\Documents and Settings\Administrateur\Application Data\Avira
    2009-02-11 22:04:42 ----HDC---- C:\WINDOWS\$NtUninstallKB960715$
    2009-02-11 17:28:54 ----A---- C:\WINDOWS\system32\avsda.dll
    2009-02-11 17:28:53 ----D---- C:\Program Files\Avira
    2009-02-11 17:28:35 ----SHD---- C:\#GDATA.Trash.Store#
    2009-02-11 17:27:53 ----SHD---- C:\Config.Msi
    2009-02-11 17:08:40 ----D---- C:\Documents and Settings\All Users\Application Data\G DATA
    2009-02-11 17:08:39 ----D---- C:\Program Files\G DATA
    2009-02-05 20:35:20 ----N---- C:\WINDOWS\system32\CTSVCCTL.EXE
    2009-02-05 20:35:20 ----N---- C:\WINDOWS\system32\CTSVCCDA.EXE
    2009-02-05 20:20:19 ----D---- C:\Documents and Settings\All Users\Application Data\Creative Labs
    2009-02-05 19:31:23 ----D---- C:\Documents and Settings\Administrateur\Application Data\Creative
    2009-02-05 19:29:16 ----N---- C:\WINDOWS\Updreg.EXE
    2009-02-05 19:26:17 ----HD---- C:\Program Files\Creative Installation Information
    2009-02-05 19:26:17 ----D---- C:\Program Files\Fichiers communs\Creative
    2009-02-05 19:25:09 ----D---- C:\Documents and Settings\All Users\Application Data\Creative
    2009-02-05 19:25:08 ----A---- C:\WINDOWS\system32\cttele32.dll
    2009-02-05 19:24:59 ----RA---- C:\WINDOWS\system32\tmp81.tmp
    2009-02-05 19:24:59 ----RA---- C:\WINDOWS\system32\tmp80.tmp
    2009-02-05 19:24:59 ----D---- C:\Program Files\OpenAL
    2009-02-05 19:24:59 ----A---- C:\WINDOWS\system32\wrap_oal.dll
    2009-02-05 19:24:59 ----A---- C:\WINDOWS\system32\OpenAL32.dll
    2009-02-05 19:24:55 ----A---- C:\WINDOWS\system32\ctdvinst.dll
    2009-02-05 19:24:55 ----A---- C:\WINDOWS\system32\ctcoinst.dll
    2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\sfms32.dll
    2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\sfman32.dll
    2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\killapps.exe
    2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\kill.ini
    2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\enlocstr.exe
    2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\CTxfiReg.exe
    2009-02-05 19:24:49 ----A---- C:\WINDOWS\system32\Ctxfihlp.exe
    2009-02-05 19:24:48 ----A---- C:\WINDOWS\system32\CTxfiSpk.dll
    2009-02-05 19:24:48 ----A---- C:\WINDOWS\system32\CTxfispi.exe
    2009-02-05 19:24:48 ----A---- C:\WINDOWS\system32\CTxfiBtn.dll
    2009-02-05 19:24:48 ----A---- C:\WINDOWS\system32\Ct20xspi.dll
    2009-02-05 19:24:36 ----A---- C:\WINDOWS\system32\oalinst.exe
    2009-02-05 19:24:36 ----A---- C:\WINDOWS\system32\AppSetup.exe
    2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\devreg.dll
    2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\ctpxst32.exe
    2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\ctdproxy.dll
    2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\ctasio.dll
    2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\ct_oal.dll
    2009-02-05 19:24:35 ----A---- C:\WINDOWS\system32\APOIM32.exe
    2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\regplib.exe
    2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\piaproxy.dll
    2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\eaxac3.dll
    2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\ctosuser.dll
    2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\ctemupia.dll
    2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\ac3api.dll
    2009-02-05 19:24:34 ----A---- C:\WINDOWS\system32\a3d.dll
    2009-02-05 19:24:31 ----A---- C:\WINDOWS\system32\CtxfiRes.dll
    2009-02-05 19:24:18 ----D---- C:\WINDOWS\system32\Data
    2009-02-05 19:23:23 ----N---- C:\WINDOWS\Ctregrun.exe
    2009-02-05 19:22:31 ----D---- C:\Program Files\Fichiers communs\Creative Labs Shared
    2009-02-03 21:17:25 ----D---- C:\Documents and Settings\Administrateur\Application Data\Google
    2009-02-03 21:10:19 ----D---- C:\Documents and Settings\All Users\Application Data\Google
    2009-02-03 21:10:15 ----D---- C:\Program Files\Google
    2009-02-03 21:09:58 ----D---- C:\Documents and Settings\All Users\Application Data\NOS
    2009-02-03 21:09:56 ----D---- C:\Program Files\NOS
    2009-02-01 19:10:11 ----A---- C:\WINDOWS\system32\Sarkophage.exe.bak
    2009-02-01 16:56:19 ----A---- C:\WINDOWS\AS_Debug.txt
    2009-01-29 20:51:57 ----RA---- C:\WINDOWS\system32\P0620Vfw.dll
    2009-01-29 20:51:57 ----RA---- C:\WINDOWS\P0620Cfg.exe
    2009-01-29 20:51:57 ----RA---- C:\WINDOWS\CtDrvIns.exe
    2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\p0620sti.dll
    2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\P0620Srv.exe
    2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\P0620Pin.dll
    2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\P0620Hwx.dll
    2009-01-29 20:51:54 ----RA---- C:\WINDOWS\system32\CtRegApp.dll
    2009-01-29 20:51:53 ----A---- C:\WINDOWS\system32\vfwwdm32.dll
    2009-01-29 20:51:50 ----RA---- C:\WINDOWS\system32\P0620Aor.dll
    2009-01-29 20:50:44 ----D---- C:\Program Files\SightSpeed
    2009-01-29 20:49:08 ----N---- C:\WINDOWS\system32\CTWEBFUN.DLL
    2009-01-29 20:49:04 ----RA---- C:\WINDOWS\system32\CtCamMgr.dll
    2009-01-29 20:48:35 ----D---- C:\Program Files\Creative
    2009-01-25 15:09:21 ----D---- C:\Program Files\turbo squid tentacles
    2009-01-25 15:02:23 ----A---- C:\WINDOWS\system32\InstallSettings.ini
    2009-01-25 15:02:23 ----A---- C:\WINDOWS\system32\3dsmax.ini
    2009-01-25 15:00:53 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
    2009-01-25 10:18:43 ----D---- C:\Documents and Settings\All Users\Application Data\VSO
    2009-01-25 10:11:29 ----A---- C:\Documents and Settings\Administrateur\Application Data\ezplay.ini
    2009-01-25 10:11:24 ----D---- C:\Documents and Settings\Administrateur\Application Data\Vso
    2009-01-24 20:25:11 ----D---- C:\Documents and Settings\All Users\Application Data\FLEXnet
    2009-01-24 20:02:59 ----D---- C:\Program Files\Adobe
    2009-01-24 19:59:32 ----D---- C:\Program Files\Fichiers communs\Macrovision Shared
    2009-01-24 17:56:43 ----D---- C:\Program Files\SystemRequirementsLab
    2009-01-22 19:47:12 ----D---- C:\Program Files\Fichiers communs\Agnitum Shared
    2009-01-22 19:47:01 ----A---- C:\WINDOWS\ODBC.INI
    2009-01-21 15:57:32 ----D---- C:\Documents and Settings\All Users\Application Data\Autodesk
    2009-01-21 15:55:56 ----D---- C:\Program Files\Fichiers communs\Autodesk Shared
    2009-01-21 15:55:52 ----A---- C:\WINDOWS\system32\d3dx9_26.dll
    2009-01-21 14:23:09 ----N---- C:\WINDOWS\system32\pxcpyi64.exe
    2009-01-21 14:23:09 ----N---- C:\WINDOWS\system32\pxcpya64.exe
    2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\vxblock.dll
    2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxwave.dll
    2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxsfs.dll
    2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxmas.dll
    2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxinsi64.exe
    2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxinsa64.exe
    2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxhpinst.exe
    2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxdrv.dll
    2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\pxafs.dll
    2009-01-21 14:23:08 ----N---- C:\WINDOWS\system32\px.dll
    2009-01-17 11:48:31 ----D---- C:\WINDOWS\system32\xircom
    2009-01-17 11:48:31 ----D---- C:\WINDOWS\system32\oobe
    2009-01-17 11:48:31 ----D---- C:\WINDOWS\system32\npp
    2009-01-17 11:48:31 ----D---- C:\Program Files\xerox
    2009-01-17 11:48:31 ----D---- C:\Program Files\movie maker
    2009-01-17 11:48:31 ----D---- C:\Program Files\Fichiers communs\speechengines
    2009-01-17 11:48:30 ----D---- C:\WINDOWS\system32\ime
    2009-01-17 11:48:30 ----D---- C:\WINDOWS\msagent
    2009-01-17 11:48:30 ----D---- C:\Program Files\windows nt
    2009-01-17 11:48:30 ----D---- C:\Program Files\netmeeting
    2009-01-17 11:48:30 ----D---- C:\Program Files\msn gaming zone
    2009-01-17 11:48:30 ----D---- C:\Program Files\microsoft frontpage
    2009-01-16 18:33:49 ----D---- C:\tmp
    2009-01-16 17:44:41 ----D---- C:\Documents and Settings\Administrateur\Application Data\Blender Foundation
    2009-01-15 22:30:47 ----D---- C:\Documents and Settings\Administrateur\Application Data\VadeRetro
    2009-01-15 22:30:39 ----D---- C:\Documents and Settings\All Users\Application Data\VadeRetro
    2009-01-15 22:30:38 ----D---- C:\Program Files\Goto Software
    2009-01-14 23:07:19 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$

    ======List of files/folders modified in the last 1 months======

    2009-02-13 18:45:56 ----A---- C:\WINDOWS\NeroDigital.ini
    2009-02-13 18:44:15 ----D---- C:\Program Files
    2009-02-13 18:32:12 ----D---- C:\Program Files\Mozilla Firefox
    2009-02-13 18:30:35 ----D---- C:\WINDOWS
    2009-02-13 18:30:34 ----D---- C:\WINDOWS\system32\CatRoot2
    2009-02-13 18:29:08 ----D---- C:\WINDOWS\Temp
    2009-02-13 18:27:19 ----D---- C:\WINDOWS\system32\drivers
    2009-02-13 18:27:19 ----D---- C:\WINDOWS\system32
    2009-02-13 18:26:31 ----A---- C:\WINDOWS\SchedLgU.Txt
    2009-02-13 17:17:05 ----SHD---- C:\RECYCLER
    2009-02-13 16:43:19 ----D---- C:\WINDOWS\system32\dllcache
    2009-02-13 16:05:13 ----SD---- C:\WINDOWS\Tasks
    2009-02-13 15:49:32 ----AD---- C:\Documents and Settings\All Users\Application Data\TEMP
    2009-02-13 15:47:57 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
    2009-02-12 16:29:02 ----A---- C:\WINDOWS\system32\sarkophage.ini
    2009-02-11 22:04:45 ----D---- C:\WINDOWS\inf
    2009-02-11 22:04:42 ----HD---- C:\WINDOWS\$hf_mig$
    2009-02-11 22:04:39 ----D---- C:\Program Files\Internet Explorer
    2009-02-11 17:28:58 ----SHD---- C:\WINDOWS\Installer
    2009-02-11 17:28:57 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
    2009-02-11 17:08:39 ----D---- C:\Program Files\Fichiers communs
    2009-02-08 21:16:39 ----D---- C:\Program Files\Messenger Plus! Live
    2009-02-08 12:22:39 ----A---- C:\WINDOWS\DUMP5e2d.tmp
    2009-02-06 16:57:02 ----D---- C:\WINDOWS\system
    2009-02-06 16:57:01 ----HD---- C:\Program Files\InstallShield Installation Information
    2009-02-05 20:32:20 ----D---- C:\WINDOWS\system32\ReinstallBackups
    2009-02-05 19:34:58 ----SD---- C:\WINDOWS\Downloaded Program Files
    2009-02-04 00:21:12 ----A---- C:\WINDOWS\system32\mrt.exe
    2009-02-03 21:29:18 ----D---- C:\Documents and Settings\Administrateur\Application Data\Adobe
    2009-02-03 21:11:47 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
    2009-02-03 21:11:33 ----D---- C:\Program Files\Fichiers communs\Adobe
    2009-02-01 19:15:58 ----A---- C:\WINDOWS\system32\sarkopass.ini
    2009-02-01 19:10:11 ----A---- C:\WINDOWS\system32\Sarkophage.exe
    2009-01-30 16:52:55 ----D---- C:\Documents and Settings\All Users\Application Data\Acronis
    2009-01-30 16:52:28 ----D---- C:\Program Files\Fichiers communs\Acronis
    2009-01-30 16:52:19 ----D---- C:\Program Files\Acronis
    2009-01-29 20:51:54 ----D---- C:\WINDOWS\twain_32
    2009-01-29 15:52:07 ----D---- C:\Program Files\Analog Devices
    2009-01-29 15:52:03 ----A---- C:\WINDOWS\system32\msssc.dll
    2009-01-28 16:14:44 ----D---- C:\Documents and Settings\Administrateur\Application Data\FileZilla
    2009-01-25 19:29:44 ----D---- C:\WINDOWS\system32\RTCOM
    2009-01-25 15:20:26 ----D---- C:\WINDOWS\Debug
    2009-01-25 15:02:12 ----D---- C:\WINDOWS\WinSxS
    2009-01-25 15:00:57 ----D---- C:\WINDOWS\system32\DirectX
    2009-01-24 20:03:19 ----RSD---- C:\WINDOWS\Fonts
    2009-01-24 16:31:09 ----D---- C:\Documents and Settings\Administrateur\Application Data\HLSW
    2009-01-23 15:56:11 ----D---- C:\WINDOWS\system32\config
    2009-01-21 16:53:28 ----D---- C:\Documents and Settings\Administrateur\Application Data\Download Manager
    2009-01-19 20:40:11 ----RSH---- C:\boot.ini
    2009-01-19 20:40:11 ----A---- C:\WINDOWS\win.ini
    2009-01-19 20:40:11 ----A---- C:\WINDOWS\system.ini
    2009-01-17 11:48:31 ----D---- C:\WINDOWS\system32\wbem
    2009-01-17 11:48:31 ----D---- C:\WINDOWS\pchealth
    2009-01-17 11:48:31 ----D---- C:\WINDOWS\ime
    2009-01-17 11:48:31 ----D---- C:\WINDOWS\Help
    2009-01-17 11:48:31 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
    2009-01-16 17:20:14 ----A---- C:\WINDOWS\system32\mshtml.dll

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 AsIO;AsIO; C:\WINDOWS\system32\drivers\AsIO.sys [2007-12-17 12400]
    R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgio.sys []
    R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2008-06-27 75072]
    R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-13 40576]
    R1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-13 14720]
    R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-03-01 28352]
    R1 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2008-05-02 12032]
    R2 tifsfilter;Acronis True Image FS Filter; C:\WINDOWS\system32\DRIVERS\tifsfilt.sys [2009-01-30 44384]
    R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-05-02 60800]
    R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2008-06-03 3100160]
    R3 AtiHdmiService;ATI Function Driver for HDMI Service; C:\WINDOWS\system32\drivers\AtiHdmi.sys [2007-11-14 84992]
    R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgntflt.sys []
    R3 CT20XUT.SYS;CT20XUT.SYS; C:\WINDOWS\System32\drivers\CT20XUT.SYS [2008-08-06 198168]
    R3 ctaud2k;Creative Audio Driver (WDM); C:\WINDOWS\system32\drivers\ctaud2k.sys [2008-08-06 534808]
    R3 CTEXFIFX.SYS;CTEXFIFX.SYS; C:\WINDOWS\System32\drivers\CTEXFIFX.SYS [2008-08-06 1353240]
    R3 CTHWIUT.SYS;CTHWIUT.SYS; C:\WINDOWS\System32\drivers\CTHWIUT.SYS [2008-08-06 73752]
    R3 ctprxy2k;Creative Proxy Driver; C:\WINDOWS\system32\drivers\ctprxy2k.sys [2008-08-06 14360]
    R3 ctsfm2k;Creative SoundFont Management Device Driver; C:\WINDOWS\system32\drivers\ctsfm2k.sys [2008-08-06 159256]
    R3 emupia;E-mu Plug-in Architecture Driver; C:\WINDOWS\system32\drivers\emupia2k.sys [2008-08-06 95768]
    R3 GEARAspiWDM;GEARAspiWDM; C:\WINDOWS\System32\drivers\GEARAspiWDM.sys [2008-04-17 15464]
    R3 ha20x22k;Creative 20X2 HAL Driver; C:\WINDOWS\system32\drivers\ha20x22k.sys [2008-08-06 1221144]
    R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-05-02 144384]
    R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-05-20 4800000]
    R3 L1e;Miniport Driver for Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller; C:\WINDOWS\system32\DRIVERS\l1e51x86.sys [2008-06-25 36864]
    R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
    R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2008-05-02 5810]
    R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-05-02 61824]
    R3 ossrv;Creative OS Services Driver; C:\WINDOWS\system32\drivers\ctoss2k.sys [2008-08-06 129560]
    R3 PD0620VID;Creative WebCam Instant; C:\WINDOWS\system32\DRIVERS\P0620Vid.sys [2005-04-25 91864]
    R3 Razerlow;Diamondback 3G USB Filter Driver; C:\WINDOWS\System32\Drivers\DB3G.sys [2005-04-24 13225]
    R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
    R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
    R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
    R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
    R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
    S1 SandBox;Outpost Firewall Sandbox Driver; \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\Sandbox.SYS []
    S1 VFILT;Outpost Firewall Kernel Driver; \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\FILTNT.SYS []
    S3 ADBLOCK.DLL;Outpost Firewall PlugIn (ADBLOCK.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\ADBLOCK.DLL []
    S3 ARP.DLL;Outpost Firewall PlugIn (ARP.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\ARP.DLL []
    S3 catchme;catchme; \??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\catchme.sys []
    S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-07-09 16384]
    S3 CONTENT.DLL;Outpost Firewall PlugIn (CONTENT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\CONTENT.DLL []
    S3 CT20XUT;CT20XUT; C:\WINDOWS\system32\drivers\CT20XUT.SYS [2008-08-06 198168]
    S3 ctac32k;Creative AC3 Software Decoder; C:\WINDOWS\system32\drivers\ctac32k.sys [2008-08-06 511000]
    S3 CTEXFIFX;CTEXFIFX; C:\WINDOWS\system32\drivers\CTEXFIFX.SYS [2008-08-06 1353240]
    S3 CTHWIUT;CTHWIUT; C:\WINDOWS\system32\drivers\CTHWIUT.SYS [2008-08-06 73752]
    S3 DNSCACHE.DLL;Outpost Firewall PlugIn (DNSCACHE.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\DNSCACHE.DLL []
    S3 EverestDriver;Lavalys EVEREST Kernel Driver; \??\C:\Program Files\everest\kerneld.wnt []
    S3 ezplay;VSO Software ezplay; C:\WINDOWS\System32\Drivers\ezplay.sys [2009-01-25 94208]
    S3 FTPFILT.DLL;Outpost Firewall PlugIn (FTPFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\FTPFILT.DLL []
    S3 ha20x2k;Creative 20X HAL Driver; C:\WINDOWS\system32\drivers\ha20x2k.sys [2008-08-06 1178136]
    S3 HdAudAddService;ATI Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\AtiHdAud.sys [2008-05-02 84992]
    S3 HTMLFILT.DLL;Outpost Firewall PlugIn (HTMLFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\HTMLFILT.DLL []
    S3 HTTPFILT.DLL;Outpost Firewall PlugIn (HTTPFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\HTTPFILT.DLL []
    S3 IKFileSec;File Security Driver; C:\WINDOWS\system32\drivers\ikfilesec.sys [2008-06-02 42376]
    S3 IKSysFlt;System Filter Driver; C:\WINDOWS\system32\drivers\iksysflt.sys [2008-06-02 66952]
    S3 IKSysSec;System Security Driver; C:\WINDOWS\system32\drivers\iksyssec.sys [2008-06-10 81288]
    S3 IMAPFILT.DLL;Outpost Firewall PlugIn (IMAPFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\IMAPFILT.DLL []
    S3 MAILFILT.DLL;Outpost Firewall PlugIn (MAILFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\MAILFILT.DLL []
    S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2002-12-12 5504]
    S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-07-09 83968]
    S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-07-09 10112]
    S3 NNTPFILT.DLL;Outpost Firewall PlugIn (NNTPFILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\NNTPFILT.DLL []
    S3 pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\pcouffin.sys [2009-01-25 47360]
    S3 POP3FILT.DLL;Outpost Firewall PlugIn (POP3FILT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\POP3FILT.DLL []
    S3 PROTECT.DLL;Outpost Firewall PlugIn (PROTECT.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\PROTECT.DLL []
    S3 SECRET.DLL;Outpost Firewall PlugIn (SECRET.DLL); \??\F:\Program Files\Agnitum\Outpost Firewall\kernel\SECRET.DLL []
    S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-07-09 10880]
    S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-07-09 14976]
    S3 USBAAPL;Apple Mobile USB Driver; C:\WINDOWS\System32\Drivers\usbaapl.sys [2008-11-07 32000]
    S3 WSTCODEC;World Standard Teletext Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-07-09 18688]
    S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2008-05-02 77568]
    S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2008-05-02 82944]
    S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 AcrSch2Svc;Acronis Scheduler2 Service; C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe [2007-10-07 427288]
    R2 AntiVirMailService;Avira AntiVir Premium MailGuard; C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe [2008-07-11 164097]
    R2 AntiVirScheduler;Avira AntiVir Premium Scheduler; C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe [2008-06-12 68865]
    R2 AntiVirService;Avira AntiVir Premium Guard; C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe [2008-08-07 149761]
    R2 antivirwebservice;Avira AntiVir Premium WebGuard; C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE [2008-06-12 258305]
    R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2008-11-07 132424]
    R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2008-06-03 552960]
    R2 AVEService;Avira AntiVir Premium MailGuard helper service; C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe [2008-05-09 41217]
    R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
    R2 Creative Service for CDROM Access;Creative Service for CDROM Access; C:\WINDOWS\system32\CTsvcCDA.exe [1999-12-13 44032]
    R2 CTAudSvcService;Creative Audio Service; C:\Program Files\Creative\Shared Files\CTAudSvc.exe [2008-04-30 425984]
    R2 JavaQuickStarterService;Java Quick Starter; F:\Program Files\Java\jre6\bin\jqs.exe [2008-12-28 152984]
    R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe [2007-10-18 79136]
    R2 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3; C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe [2007-09-20 853288]
    R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2008-12-25 66872]
    R2 TryAndDecideService;Acronis Try And Decide Service; C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe [2007-10-08 493200]
    R3 NMIndexingService;NMIndexingService; C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe [2007-11-15 382248]
    R3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\Windows Live\Messenger\usnsvc.exe [2007-10-18 98328]
    S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2008-06-02 593920]
    S2 OutpostFirewall;Outpost Firewall Service; F:\Program Files\Agnitum\Outpost Firewall\outpost.exe /service []
    S3 Adobe LM Service;Adobe LM Service; C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe [2008-12-19 72704]
    S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
    S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service; C:\Program Files\Fichiers communs\Creative Labs Shared\Service\CTAELicensing.exe [2009-02-05 79360]
    S3 Creative Media Toolbox 6 Licensing Service;Creative Media Toolbox 6 Licensing Service; C:\Program Files\Fichiers communs\Creative Labs Shared\Service\MT6Licensing.exe [2009-02-05 79360]
    S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2009-01-24 654848]
    S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2007-10-09 36864]
    S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-02-03 138168]
    S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2007-10-11 864256]
    S3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2008-11-20 536872]
    S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
    S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
    S3 sdAuxService;PC Tools Auxiliary Service; F:\Program Files\Spyware Doctor\pctsAuxs.exe []
    S3 sdCoreService;PC Tools Security Service; F:\Program Files\Spyware Doctor\pctsSvc.exe []
    S3 usprserv;User Privilege Service; C:\WINDOWS\System32\svchost.exe [2008-05-02 14336]
    S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
    S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-05-02 14336]
    S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2007-10-11 122880]

    -----------------EOF-----------------
    a c 296 8 Sécurité
    13 Février 2009 18:52:37

    Le rapport HijackThis n'apparaît pas.

  • Télécharge HijackThis v2.0.2 sur ton Bureau.
  • Double-clique sur HJTInstall afin de lancer l'installation.
  • Clique sur Install ensuite sur I Accept.
  • Clique sur Do a system scan and save a logfile.
  • Le Bloc-notes s'ouvrira, fais un copier/coller de tout son contenu ici dans ton prochain message.
    13 Février 2009 18:55:46

    Rapport:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:55:31, on 13/02/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.20978)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Creative\Shared Files\CTAudSvc.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
    C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\system32\CTsvcCDA.exe
    F:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    F:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Razer\Diamondback 3G\razerhid.exe
    C:\Program Files\ASUS\Six Engine\SixEngine.exe
    C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
    C:\WINDOWS\system32\RunDLL32.exe
    C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
    C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
    C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
    C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe
    C:\WINDOWS\system32\CTXFIHLP.EXE
    C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe
    C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    C:\Program Files\Razer\Diamondback 3G\razertra.exe
    C:\Program Files\Razer\Diamondback 3G\razerofa.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - F:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - F:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "F:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [Diamondback] C:\Program Files\Razer\Diamondback 3G\razerhid.exe
    O4 - HKLM\..\Run: [Six Engine] "C:\Program Files\ASUS\Six Engine\SixEngine.exe" -r
    O4 - HKLM\..\Run: [VadeRetro Outlook] C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
    O4 - HKLM\..\Run: [VadeRetro Desktop] C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [PD0620 STISvc] RunDLL32.exe P0620Pin.dll,RunDLL32EP 513
    O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
    O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
    O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" /r
    O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 - HKUS\S-1-5-19\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
    O9 - Extra button: Réglage rapide de Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\WINDOWS\system32\shdocvw.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.srtest.com/srl_bin/sysreqlab_srl.cab
    O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/...
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/fl...
    O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15106/CT...
    O18 - Protocol: skyline - {3A4F9195-65A8-11D5-85C1-0001023952C1} - C:\Program Files\Skyline\TerraExplorer\TerraExplorerX.dll
    O20 - AppInit_DLLs: CLKERN.DLL
    O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
    O23 - Service: Avira AntiVir Premium Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
    O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
    O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Avira AntiVir Premium MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files\Fichiers communs\Creative Labs Shared\Service\CTAELicensing.exe
    O23 - Service: Creative Media Toolbox 6 Licensing Service - Creative Labs - C:\Program Files\Fichiers communs\Creative Labs Shared\Service\MT6Licensing.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
    O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTAudSvc.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - F:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
    O23 - Service: Outpost Firewall Service (OutpostFirewall) - Unknown owner - F:\Program Files\Agnitum\Outpost Firewall\outpost.exe (file missing)
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - F:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing)
    O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - F:\Program Files\Spyware Doctor\pctsSvc.exe (file missing)
    O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe

    --
    End of file - 11917 bytes
    a c 296 8 Sécurité
    13 Février 2009 19:01:38

    Outpost Firewall et Spyware Doctor sont désinstallés ?
    13 Février 2009 19:03:45

    Spyware Doctor non, mais Outpost, il me semblait que je l'avais viré. Je désinstalle SD.
    13 Février 2009 19:06:58

    Ils étaient désinstallés mais les dossiers étaient toujours présents dans "Tous mes programmes". Mais là c'est bon.

    EDIT: j'retire ce que j'ai dis, ça a pas marché :pfff: 
    a c 296 8 Sécurité
    13 Février 2009 19:10:17

    Quand tu dis "ça n'a pas marché", tu veux dire quoi ?
    13 Février 2009 19:18:16

    Quand j'ouvre Avira, déjà, j'ai un point d'exclamation: "Last update : Not Performed" avec marqué à droite "Start Update". Donc je clique dessus. Le logiciel fais une mise à jour et vers les 65%, la mise à jour s'arrête et il me met un message d'erreur: "An internal error ha appeared".
    13 Février 2009 19:23:26

    Si tu veux les images:

    pendant la mise à jour


    le message d'erreur


    page d'accueil après la tentative de mise à jour
    a c 296 8 Sécurité
    13 Février 2009 19:40:54

    Essaie de réinstaller Antivir.

    PS : Antivir existe en français.
    14 Février 2009 12:06:14

    Salut, donc j'ai réinstallé Avira avec une version en Français et la MAJ marche.
    Merci beaucoup pour tout :D  [:dyldylan]

    Petite question: pourquoi MBAM et Avira trouvent beaucoup de virus alors que, si j'avais fait une analyse hier matin, ils n'en auraient trouvé aucun (comme d'habitude). C'est les mises à jour qui font ça ou alors c'est les logiciels que tu m'as fait télécharger ? (là, je fais une analyse complète avec Avira et il en trouve déjà 12 à 4.3%)
    Et comment tu fais pour lire les rapports et savoir qu'on est infecté ? Ça m'intéresse :D 
    a c 296 8 Sécurité
    14 Février 2009 14:18:12

    Citation :
    Petite question: pourquoi MBAM et Avira trouvent beaucoup de virus alors que, si j'avais fait une analyse hier matin, ils n'en auraient trouvé aucun (comme d'habitude). C'est les mises à jour qui font ça ou alors c'est les logiciels que tu m'as fait télécharger ? (là, je fais une analyse complète avec Avira et il en trouve déjà 12 à 4.3%)

    ---> Il se peut que le fait d'utiliser des tools spécifiques, ça a rendu les infections visibles et du coup, MBAM les a trouvé. Antivir va trouver des points de restauration infectés maintenant et c'est normal, je t'en reparle dans la procédure finale.

    Citation :
    Et comment tu fais pour lire les rapports et savoir qu'on est infecté ? Ça m'intéresse :D 

    ---> Ça ne s'apprend pas "comme ça", regarde le premier topic de ce forum qui parle d'une formation.

    Citation :
    O23 - Service: Outpost Firewall Service (OutpostFirewall) - Unknown owner - F:\Program Files\Agnitum\Outpost Firewall\outpost.exe (file missing)
    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - F:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing)
    O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - F:\Program Files\Spyware Doctor\pctsSvc.exe (file missing)

    ---> Ce sont des traces d'Outpost et Spyware Doctor, on va les supprimer.

  • Télécharge OTMoveIt3 (OldTimer) sur ton Bureau.
  • Double-clique sur OTMoveIt3.exe afin de le lancer.
  • Copie (Ctrl+C) le texte suivant ci-dessous :

    :processes
    explorer.exe

    :services
    OutpostFirewall
    sdAuxService
    sdCoreService

    :files
    F:\Program Files\Spyware Doctor
    F:\Program Files\Agnitum\Outpost Firewall

    :commands
    [purity]
    [emptytemp]
    [reboot]


  • Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
  • Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

    ---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.

  • Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
    ---> Le nom du rapport correspond au moment de sa création : date_heure.log
    14 Février 2009 15:04:58

    Voila le rapport:

    ========== PROCESSES ==========
    Process explorer.exe killed successfully.
    ========== SERVICES/DRIVERS ==========
    Service OutpostFirewall stopped successfully.
    Service OutpostFirewall deleted successfully.
    Service sdAuxService stopped successfully.
    Service sdAuxService deleted successfully.
    Service sdCoreService stopped successfully.
    Service sdCoreService deleted successfully.
    ========== FILES ==========
    File/Folder F:\Program Files\Spyware Doctor not found.
    File/Folder F:\Program Files\Agnitum\Outpost Firewall not found.
    ========== COMMANDS ==========
    File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\etilqs_7JJh25Jpse0AEl7xA7Hs scheduled to be deleted on reboot.
    File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF7F5E.tmp scheduled to be deleted on reboot.
    File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF7F97.tmp scheduled to be deleted on reboot.
    File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF93A8.tmp scheduled to be deleted on reboot.
    File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF94CB.tmp scheduled to be deleted on reboot.
    User's Temp folder emptied.
    User's Temporary Internet Files folder emptied.
    User's Internet Explorer cache folder emptied.
    Local Service Temp folder emptied.
    File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
    Local Service Temporary Internet Files folder emptied.
    File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_5cc.dat scheduled to be deleted on reboot.
    Windows Temp folder emptied.
    Java cache emptied.
    File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
    FireFox cache emptied.
    Temp folders emptied.

    OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02142009_150042

    Files moved on Reboot...
    File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\etilqs_7JJh25Jpse0AEl7xA7Hs not found!
    File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF7F5E.tmp not found!
    File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF7F97.tmp not found!
    File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF93A8.tmp not found!
    File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF94CB.tmp not found!
    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat moved successfully.
    File C:\WINDOWS\temp\Perflib_Perfdata_5cc.dat not found!
    C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_001_ moved successfully.
    C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_002_ moved successfully.
    C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_003_ moved successfully.
    C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\Cache\_CACHE_MAP_ moved successfully.
    C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\4u401h5h.default\urlclassifier3.sqlite moved successfully.
    a c 296 8 Sécurité
    14 Février 2009 15:13:35

  • Double-clique sur l'icône d'Antivir (Parapluie) dans la barre des tâches.
  • Dans Antivir, choisis Outils puis Configuration.
  • Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages.
  • Fais un scan complet et poste le rapport.
    14 Février 2009 15:15:20

    Ok, mais jep récise que j'ai fait un scan complet pendant que je suis allé mangé et qu'il a terminé, et il a trouvé 62 virus...
    a c 296 8 Sécurité
    14 Février 2009 15:15:34

    Tu as le rapport ?
    14 Février 2009 15:17:34

    Oui, j'ai mis le premier en quarantaine et j'ai coché la case "Appliqué pour tous les autres virus" (ou équivalent :D ):



    Avira AntiVir Premium
    Date de création du fichier de rapport : samedi 14 février 2009 11:56

    La recherche porte sur 1245161 souches de virus.

    Détenteur de la licence :gh fghfh
    Numéro de série : 1103207357-PEPWE-0001
    Plateforme : Windows XP
    Version de Windows :( Service Pack 3) [5.1.2600]
    Mode Boot : Démarré normalement
    Identifiant : SYSTEM
    Nom de l'ordinateur :KEVIN

    Informations de version :
    BUILD.DAT : 8.2.0.33 20009 Bytes 02/12/2008 14:57:00
    AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:02
    AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:28
    LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:18
    LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:28
    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:38
    ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 10:55:49
    ANTIVIR2.VDF : 7.1.2.13 2048 Bytes 11/02/2009 10:55:49
    ANTIVIR3.VDF : 7.1.2.25 65536 Bytes 13/02/2009 10:55:50
    Version du moteur: 8.2.0.79
    AEVDF.DLL : 8.1.1.0 106868 Bytes 14/02/2009 10:55:56
    AESCRIPT.DLL : 8.1.1.47 348539 Bytes 14/02/2009 10:55:55
    AESCN.DLL : 8.1.1.7 127347 Bytes 14/02/2009 10:55:54
    AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:40
    AEPACK.DLL : 8.1.3.8 397684 Bytes 14/02/2009 10:55:54
    AEOFFICE.DLL : 8.1.0.33 196987 Bytes 14/02/2009 10:55:53
    AEHEUR.DLL : 8.1.0.90 1573237 Bytes 14/02/2009 10:55:53
    AEHELP.DLL : 8.1.2.0 119159 Bytes 14/02/2009 10:55:51
    AEGEN.DLL : 8.1.1.16 332148 Bytes 14/02/2009 10:55:51
    AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:58
    AECORE.DLL : 8.1.6.5 176501 Bytes 14/02/2009 10:55:50
    AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:58
    AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:04
    AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:00
    AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:16
    AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:38
    AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:20
    AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:48
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:04
    SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:38
    NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:08
    RCIMAGE.DLL : 8.0.0.51 2564353 Bytes 21/07/2008 13:46:30
    RCTEXT.DLL : 8.0.51.1 90369 Bytes 14/07/2008 10:41:26

    Configuration pour la recherche actuelle :
    Nom de la tâche..................: Contrôle intégral du système
    Fichier de configuration.........: c:\program files\avira\antivir personaledition premium\sysscan.avp
    Documentation....................: bas
    Action principale................: interactif
    Action secondaire................: ignorer
    Recherche sur les secteurs d'amorçage maître: marche
    Recherche sur les secteurs d'amorçage: marche
    Secteurs d'amorçage..............: C:, D:, F:, G:, H:, M:,
    Recherche dans les programmes actifs: marche
    Recherche en cours sur l'enregistrement: marche
    Recherche de Rootkits............: arrêt
    Fichier mode de recherche........: Sélection de fichiers intelligente
    Recherche sur les archives.......: marche
    Limiter la profondeur de récursivité: 20
    Archive Smart Extensions.........: marche
    Heuristique de macrovirus........: marche
    Heuristique fichier..............: moyen

    Début de la recherche : samedi 14 février 2009 11:56

    La recherche sur les processus démarrés commence :
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avmailc.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avwebgrd.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avesvc.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'razerofa.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'razertra.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'CTxfispi.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'Ctxfihlp.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'VolPanlu.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'reader_sl.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'schedhlp.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'TimounterMonitor.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'TrueImageMonitor.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'Vaderetro_mgr.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'SixEngine.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'razerhid.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'TrueImageTryStartService.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'PnkBstrA.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'CTSVCCDA.EXE' - '1' module(s) sont contrôlés
    Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'schedul2.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'CTAudSvc.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
    '52' processus ont été contrôlés avec '52' modules

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage maître HD1
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage maître HD2
    [INFO] Aucun virus trouvé !
    [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
    Secteur d'amorçage maître HD3
    [INFO] Aucun virus trouvé !
    [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
    Secteur d'amorçage maître HD4
    [INFO] Aucun virus trouvé !
    [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
    Secteur d'amorçage maître HD5
    [INFO] Aucun virus trouvé !
    [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
    Secteur d'amorçage maître HD6
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'D:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'F:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'G:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'H:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'M:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence.
    Le registre a été contrôlé ( '62' fichiers).


    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\'
    C:\pagefile.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    C:\Backups\backups.zip
    [0] Type d'archive: ZIP
    --> backups/tmp2.tmp
    [RESULTAT] Contient le cheval de Troie TR/Vundo.Gen
    --> backups/tmp3.tmp
    [RESULTAT] Contient le cheval de Troie TR/Vundo.Gen
    --> backups/tmp4.tmp
    [RESULTAT] Contient le cheval de Troie TR/Patched.DY.1
    --> backups/tmp5.tmp
    [RESULTAT] Contient le cheval de Troie TR/Vundo.Gen
    --> backups/tmp6.tmp
    [RESULTAT] Contient le cheval de Troie TR/Patched.DY.1
    --> backups/tmp7.tmp
    [RESULTAT] Contient le cheval de Troie TR/Patched.DY.1
    --> backups/tmp8.tmp
    [RESULTAT] Contient le cheval de Troie TR/Vundo.Gen
    --> backups/tmp9.tmp
    [RESULTAT] Contient le cheval de Troie TR/Patched.DY.1
    --> backups/tmpA.tmp
    [RESULTAT] Contient le cheval de Troie TR/Vundo.Gen
    --> backups/tmpB.tmp
    [RESULTAT] Contient le cheval de Troie TR/Patched.DY.1
    --> backups/tmpC.tmp
    [RESULTAT] Contient le cheval de Troie TR/Vundo.Gen
    --> backups/tmpD.tmp
    [RESULTAT] Contient le cheval de Troie TR/Patched.DY.1
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f9a3f6.qua' !
    C:\WINDOWS\system32\drivers\sptd.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    Recherche débutant dans 'D:\' <Vista2>
    D:\hiberfil.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    D:\RECYCLER\S-2-1-49-100024984-100015560-100019915-4163.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c8a9e5.qua' !
    D:\RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4849e8b6.qua' !
    D:\RECYCLER\S-4-6-35-100011691-100032428-100013156-4271.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49caa9e5.qua' !
    D:\RECYCLER\S-5-1-95-100016629-100020879-100003512-8684.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49cba9e5.qua' !
    D:\RECYCLER\S-5-3-65-100002747-100003878-100030003-5870.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '484ae8b6.qua' !
    D:\RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49cca9e5.qua' !
    D:\RECYCLER\S-6-9-51-100020587-100016260-100025318-9510.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '484de8b6.qua' !
    D:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022986.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6a9e8.qua' !
    D:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022987.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845f8f1.qua' !
    D:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022988.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6a9ea.qua' !
    D:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022989.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845f8f3.qua' !
    D:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022990.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6a9ec.qua' !
    D:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022991.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845f8f5.qua' !
    D:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022992.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6a9ee.qua' !
    Recherche débutant dans 'F:\' <Donnees>
    F:\dd\Kévin\Crack\After Effect + Keygen\After_Effects_7_0_Tryout.zip
    [0] Type d'archive: ZIP
    --> Data1.cab
    [1] Type d'archive: CAB (Microsoft)
    --> ae_pluginfolder.ico
    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
    F:\Mes documents\Crack\office2007.exe
    [0] Type d'archive: CAB SFX (self extracting)
    --> LISEZMOI.HTM
    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
    F:\Mes documents\Crack\COD4\Call.Of.Duty.4.by.Moubai.part02.rar
    [0] Type d'archive: RAR
    --> unknown1
    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
    F:\Mes documents\Crack\COD4\Call.Of.Duty.4.by.Moubai.part36.rar
    [0] Type d'archive: RAR
    --> Call Of Duty 4\CoD4.nfo
    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
    F:\Mes documents\Crack\Crysis Warhead\Crysis.Warhead.MULTi10.CLONEDVD-iMMXpC.up.by.Moubai.part34.rar
    [0] Type d'archive: RAR
    --> Crysis.Warhead.MULTi10.CLONEDVD-iMMXpC\CrysisWarhead.mds
    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
    F:\Mes documents\Crack\sims pour lisa\LesSims2.up.by.Moubai.part04.rar
    [0] Type d'archive: RAR
    --> CD3\SIMS2-3.img
    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
    F:\Mes documents\Crack\sims pour lisa\LesSims2.up.by.Moubai.part08.rar
    [0] Type d'archive: RAR
    --> CD4\SIMS2-4.img
    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
    F:\Mes documents\Crack\sims pour lisa\LesSims2.up.by.Moubai.part11.rar
    [0] Type d'archive: RAR
    --> CD1\SIMS2-1.img.mdf
    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
    F:\Mes documents\Crack\sims pour lisa\LesSims2.up.by.Moubai.part15.rar
    [0] Type d'archive: RAR
    --> CD1\SIMS2-1.sub
    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
    F:\RECYCLER\S-2-1-49-100024984-100015560-100019915-4163.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c8b82e.qua' !
    F:\RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4849f97f.qua' !
    F:\RECYCLER\S-4-6-35-100011691-100032428-100013156-4271.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49cab82e.qua' !
    F:\RECYCLER\S-5-1-95-100016629-100020879-100003512-8684.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49cbb82e.qua' !
    F:\RECYCLER\S-5-3-65-100002747-100003878-100030003-5870.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '484af97f.qua' !
    F:\RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49ccb82f.qua' !
    F:\RECYCLER\S-6-9-51-100020587-100016260-100025318-9510.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '484df960.qua' !
    F:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022997.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6b88a.qua' !
    F:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022998.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845e993.qua' !
    F:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0022999.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6b88c.qua' !
    F:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023000.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845e995.qua' !
    F:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023001.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6b88e.qua' !
    F:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023002.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845e997.qua' !
    F:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023003.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6b880.qua' !
    Recherche débutant dans 'G:\' <MAC OS>
    G:\RECYCLER\S-6-9-51-100020587-100016260-100025318-9510.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49ccb8c7.qua' !
    G:\RECYCLER\S-2-1-49-100024984-100015560-100019915-4163.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c8b8c7.qua' !
    G:\RECYCLER\S-5-3-65-100002747-100003878-100030003-5870.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49cbb8c7.qua' !
    G:\RECYCLER\S-4-6-35-100011691-100032428-100013156-4271.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49cab8c7.qua' !
    G:\RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4849f998.qua' !
    G:\RECYCLER\S-5-1-95-100016629-100020879-100003512-8684.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '484af998.qua' !
    G:\RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '484df998.qua' !
    Recherche débutant dans 'H:\' <Vista>
    H:\hiberfil.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    H:\RECYCLER\S-2-1-49-100024984-100015560-100019915-4163.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c8ba1b.qua' !
    H:\RECYCLER\S-2-9-67-100027057-100031603-100016523-5062.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4849fb4c.qua' !
    H:\RECYCLER\S-4-6-35-100011691-100032428-100013156-4271.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49caba1b.qua' !
    H:\RECYCLER\S-5-1-95-100016629-100020879-100003512-8684.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49cbba1b.qua' !
    H:\RECYCLER\S-5-3-65-100002747-100003878-100030003-5870.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '484afb4c.qua' !
    H:\RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49ccba1b.qua' !
    H:\RECYCLER\S-6-9-51-100020587-100016260-100025318-9510.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '484dfb4c.qua' !
    H:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023011.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6ba1e.qua' !
    H:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023012.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845eb07.qua' !
    H:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023013.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6ba10.qua' !
    H:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023014.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845eb09.qua' !
    H:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023015.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6ba12.qua' !
    H:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023016.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845eb0b.qua' !
    H:\System Volume Information\_restore{DD9E3810-CAF7-4376-B1A7-21288780DCC4}\RP204\A0023017.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c6ba14.qua' !
    Recherche débutant dans 'M:\' <DISQUE DURE>
    M:\RECYCLER\S-6-0-23-100028673-100030401-100025867-9410.com
    [RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.eyj.340
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49ccbb5d.qua' !


    Fin de la recherche : samedi 14 février 2009 13:38
    Temps nécessaire: 1:41:32 Heure(s)

    La recherche a été effectuée intégralement

    38173 Les répertoires ont été contrôlés
    1145666 Des fichiers ont été contrôlés
    62 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    51 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    4 Impossible de contrôler des fichiers
    1145600 Fichiers non infectés
    11176 Les archives ont été contrôlées
    17 Avertissements
    51 Consignes

    a c 296 8 Sécurité
    14 Février 2009 15:29:08

    Sinon le PC va bien ?
    14 Février 2009 15:33:32

    Très bien ! :)  Sa vitesse correspond plus à ce que je pensait.
    J'avais une autre question mais je l'ai oublié :pfff: 
    C'est pas grave ça me reviendra.

    Et j'ai posté dans le premier topic de la section :) 

    Je peux arrêter l'analyse que tu m'a fait faire avec Avira ou je la laisse se terminer ? Il n'a rien trouvé pour l'instant et il en est à 5.4%.

    En tout cas merci beaucoup :D 

    EDIT: mon post ressemble à un sapin de Noël :D 
    a c 296 8 Sécurité
    14 Février 2009 15:51:07

    1/

  • Désinstalle HijackThis.

  • Télécharge ToolsCleaner2 sur ton Bureau.
  • Double-clique sur ToolsCleaner2.exe pour le lancer.
  • Clique sur Recherche et laisse le scan agir.
  • Clique sur Suppression pour finaliser.
  • Tu peux, si tu le souhaites, te servir des Options Facultatives.
  • Clique sur Quitter pour obtenir le rapport.
  • Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


    2/

  • Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar).
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
  • Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
  • Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).


    3/

  • Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.

  • Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème.


    ==Prévention==

    Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

    Comme navigateur, utilise plutôt Mozilla Firefox qu'Internet Explorer. Tu peux utiliser l'extension NoScript pour plus de sécurité.

    Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, onglet Mises à jour automatiques).

    Tu peux aussi modifier le fichier Hosts pour améliorer la sécurité de ton PC : Lien

    Par rapport au P2P : Lien

    Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien


    ==Problème résolu ?==

    Si tu estimes que ton problème est résolu :

    ---> Ajoute maintenant [Résolu] au titre. Pour cela :
  • Clique, dans ton premier message, sur le bouton Editer .
  • Rajoute la mention [Résolu] devant le titre.
  • Clique ensuite sur Valider votre message.


    Sois plus vigilant sur Internet ;) 
    14 Février 2009 16:02:54

    Rapport Tools Cleaner:
    [ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

    -->- Recherche:

    C:\_OtMoveIt: trouvé !
    C:\Rsit: trouvé !
    C:\Documents and Settings\Administrateur\Bureau\HJTInstall.exe: trouvé !
    C:\Documents and Settings\Administrateur\Bureau\OTMoveIt3.exe: trouvé !
    C:\Documents and Settings\Administrateur\Bureau\Rsit.exe: trouvé !
    C:\Program Files\trend micro\HijackThis.exe: trouvé !
    C:\Program Files\trend micro\HijackThis: trouvé !
    C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
    C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !

    ---------------------------------
    -->- Suppression:

    C:\Documents and Settings\Administrateur\Bureau\HJTInstall.exe: supprimé !
    C:\Program Files\trend micro\HijackThis.exe: supprimé !
    C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
    C:\Documents and Settings\Administrateur\Bureau\OTMoveIt3.exe: supprimé !
    C:\Documents and Settings\Administrateur\Bureau\Rsit.exe: supprimé !
    C:\Program Files\trend micro\HijackThis\hijackthis.log: supprimé !
    C:\_OtMoveIt: supprimé !
    C:\Rsit: supprimé !
    C:\Program Files\trend micro\HijackThis: supprimé !

    Point de restauration crée !
    Corbeille vidée!
    Fichiers temporaires nettoyés !
    a c 296 8 Sécurité
    14 Février 2009 16:06:46

    Tu peux supprimer ToolsCleaner et passer à la suite.
    14 Février 2009 20:26:13

    Ok

    Passer à la suite ? ^^
    a c 296 8 Sécurité
    14 Février 2009 20:26:51

    Si tu as déjà fait le reste, tant mieux.

    Bonne soirée ;) 
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS