FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Martin59
#1588
Logfile of random's system information tool 1.08 (written by random/random)
Run by ptitoff at 2011-06-13 23:55:59
Microsoft Windows XP Édition familiale Service Pack 3
System drive E: has 2 GB (6%) free of 32 GB
Total RAM: 1023 MB (41% free)

rapport Spoiler: Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:58:03, on 13/06/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\Program Files\Avira\AntiVir Desktop\sched.exe
E:\WINDOWS\Explorer.EXE
E:\Program Files\Fichiers communs\Doctor Web\Scanning Engine\dwengine.exe
E:\Program Files\Avira\AntiVir Desktop\avguard.exe
E:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
E:\Program Files\Java\jre6\bin\jqs.exe
E:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
E:\Program Files\Nero\Update\NASvc.exe
E:\Program Files\Avira\AntiVir Desktop\avshadow.exe
E:\WINDOWS\system32\nvsvc32.exe
E:\Program Files\Megatec\UPSilon 2000\RupsMon.exe
E:\Program Files\Spybot - Search Destroy 2\SDFWSvc.exe
E:\WINDOWS\system32\svchost.exe
E:\Program Files\Megatec\UPSilon 2000\USBMate.exe
E:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE
E:\Program Files\Spybot - Search Destroy 2\SDUpdSvc.exe
E:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe
E:\Program Files\Avira\AntiVir Desktop\avgnt.exe
E:\Program Files\Unlocker\UnlockerAssistant.exe
E:\Program Files\Nero\Nero 10\Nero BackItUp\NBAgent.exe
E:\WINDOWS\system32\RUNDLL32.EXE
E:\Documents and Settings\ptitoff\Bureau\RSIT.exe
E:\Program Files\internet explorer\iexplore.exe
E:\Program Files\internet explorer\iexplore.exe
E:\Program Files\trend micro\ptitoff.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - E:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - E:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avgnt] "E:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [UnlockerAssistant] "E:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [NBAgent] "E:\Program Files\Nero\Nero 10\Nero BackItUp\NBAgent.exe" /WinStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE E:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [FileHippo.com] "E:\Program Files\FileHippo.com\UpdateChecker.exe" /background
O4 - HKCU\..\Run: [Google Update] "E:\Documents and Settings\ptitoff\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "E:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "E:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Télécharger avec Mipony - file://E:\Program Files\MiPony\Browser\IEContext.htm
O9 - Extra button: Clavier virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} - E:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Analyse des liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} - E:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O16 - DPF: Garmin Communicator Plug-In - https://static.garmincdn.com/gcp/ie/2.9 ... ontrol.CAB
O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} - http://activex.camfrogweb.com/advanced/ ... module.exe
O16 - DPF: {62D90588-609E-4208-A260-A6CEC45BB92C} (AXCamfrogWebCtrl Class) - http://activex.camfrogweb.com/advanced/ ... module.exe
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
O16 - DPF: {80AEEC0E-A2BE-4B8D-985F-350FE869DC40} - http://h20264.www2.hp.com/ediags/dd/ins ... sVista.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/maco ... _1_0_5.cab
O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} (Java Plug-in 1.6.0_02) -
O16 - DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} (SysInfo Class) - http://content.systemrequirementslab.co ... 4.24.0.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/f ... wflash.cab
O16 - DPF: {D6ED542B-6339-11D2-91A8-00A0C9B760DB} - http://cabs.rte.fr/RteAllCabsMFC.cab
O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} - http://www.bobtv.fr/download/cfweb_www. ... module.exe
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - Winlogon Notify: SDWinLogon - SDWinLogon.dll (file missing)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - E:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - E:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - E:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - E:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - E:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - E:\WINDOWS\System32\dmadmin.exe
O23 - Service: Dr.Web Scanning Engine (DrWebEngine) (DrWebEngine) - Doctor Web, Ltd. - E:\Program Files\Fichiers communs\Doctor Web\Scanning Engine\dwengine.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - E:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - E:\WINDOWS\system32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - E:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - E:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: @E:\Program Files\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - E:\Program Files\Nero\Update\NASvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - E:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - E:\WINDOWS\system32\netdde.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - E:\WINDOWS\system32\services.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - E:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Rupsmon - Mega System Technologies, Inc. - E:\Program Files\Megatec\UPSilon 2000\RupsMon.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - E:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Spybot-SD 2 Firewall Service (SDFirewallService) - Safer-Networking Ltd. - E:\Program Files\Spybot - Search Destroy 2\SDFWSvc.exe
O23 - Service: Spybot-SD 2 Monitoring Service (SDMonitorService) - Safer-Networking Ltd. - E:\Program Files\Spybot - Search Destroy 2\SDMonSvc.exe
O23 - Service: Spybot-SD 2 Scanner Service (SDScannerService) - Safer-Networking Ltd. - E:\Program Files\Spybot - Search Destroy 2\SDFSSvc.exe
O23 - Service: Spybot-SD 2 Updating Service (SDUpdateService) - Safer-Networking Ltd. - E:\Program Files\Spybot - Search Destroy 2\SDUpdSvc.exe
O23 - Service: Spybot-SD 2 Security Center Service (SDWSCService) - Safer-Networking Ltd. - E:\Program Files\Spybot - Search Destroy 2\SDWSCSvc.exe
O23 - Service: ServiceLayer - Nokia - E:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - E:\WINDOWS\system32\smlogsvc.exe
O23 - Service: USBMate - Mega Corp. - E:\Program Files\Megatec\UPSilon 2000\USBMate.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - E:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - E:\WINDOWS\System32\wbem\wmiapsrv.exe

--
End of file - 10313 bytes

======Scheduled tasks folder======

E:\WINDOWS\tasks\Check for updates (Spybot - Search Destroy).job
E:\WINDOWS\tasks\Dr.Web Update.job
E:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-725345543-436374069-1060284298-1004Core.job
E:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-725345543-436374069-1060284298-1004UA.job
E:\WINDOWS\tasks\MP Scheduled Scan.job
E:\WINDOWS\tasks\TCActive!.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - E:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2011-01-30 62376]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live ID - E:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18 403840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - E:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-05-13 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - E:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-05-13 79648]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avgnt"=E:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2011-02-04 281768]
"UnlockerAssistant"=E:\Program Files\Unlocker\UnlockerAssistant.exe [2010-07-04 17408]
"NBAgent"=E:\Program Files\Nero\Nero 10\Nero BackItUp\NBAgent.exe [2010-03-26 1234216]
"TaskTray"= []
"NvCplDaemon"=E:\WINDOWS\system32\NvCpl.dll [2008-05-16 13529088]
"nwiz"=nwiz.exe /install []
"NvMediaCenter"=E:\WINDOWS\system32\NvMcTray.dll [2008-05-16 86016]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"FileHippo.com"=E:\Program Files\FileHippo.com\UpdateChecker.exe [2010-08-09 248832]
"Google Update"=E:\Documents and Settings\ptitoff\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2011-06-13 136176]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\klogon]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\LMIinit]
E:\WINDOWS\system32\LMIinit.dll [2010-06-02 87424]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SDWinLogon]
SDWinLogon.dll []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - E:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\38282353.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\38282353.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"undockwithoutlogon"=1
"ShutdownWithoutLogon"=1
"EnableLinkedConnections"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoRecentDocsNetHood"=1
"NoSimpleStartMenu"=1
"NoDriveTypeAutoRun"=323
"NoSMBalloonTip"=0
"NoDriveAutoRun"=67108863

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoResolveTrack"=0
"NoFileAssociate"=0
"NoDriveAutoRun"=67108863
"NoDriveTypeAutoRun"=323

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"E:\Program Files\Windows Live\Messenger\msnmsgr.exe"="E:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"E:\Program Files\internet explorer\iexplore.exe"="E:\Program Files\internet explorer\iexplore.exe:*:Enabled:Internet Explorer"
"E:\WINDOWS\system32\sessmgr.exe"="E:\WINDOWS\system32\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
"E:\Program Files\Fichiers communs\Nokia\Service Layer\A\nsl_host_process.exe"="E:\Program Files\Fichiers communs\Nokia\Service Layer\A\nsl_host_process.exe:*:Enabled:Nokia Service Layer Host Process "
"E:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe"="E:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe:*:Enabled:Spyware Terminator Update Support"
"E:\Program Files\Fichiers communs\Ahead\Nero Web\SetupX.exe"="E:\Program Files\Fichiers communs\Ahead\Nero Web\SetupX.exe:*:Enabled:Nero ProductSetup"
"M:\Program Files\Vuze\Azureus.exe"="M:\Program Files\Vuze\Azureus.exe:*:Enabled:Azureus / Vuze"
"E:\Program Files\Raptr\raptr.exe"="E:\Program Files\Raptr\raptr.exe:*:Enabled:Raptr Client"
"E:\Program Files\Raptr\raptr_im.exe"="E:\Program Files\Raptr\raptr_im.exe:*:Enabled:Raptr IM"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 1 months======

2011-06-13 23:55:59 ----D---- E:\rsit
2011-06-13 23:48:13 ----D---- E:\Documents and Settings\All Users\Application Data\nView_Profiles
2011-06-13 23:35:54 ----A---- E:\WINDOWS\system32\nvudisp.exe
2011-06-13 20:53:24 ----A---- E:\WINDOWS\system32\NVUNINST.EXE
2011-06-13 18:47:11 ----D---- E:\Program Files\Driver-Soft
2011-06-13 18:26:44 ----SHD---- E:\Config.Msi
2011-06-12 19:46:57 ----D---- E:\Program Files\WinHTTrack
2011-06-10 18:20:48 ----D---- E:\Documents and Settings\All Users\Application Data\moosoft
2011-06-10 00:01:04 ----D---- E:\Documents and Settings\ptitoff\Application Data\thecleaner
2011-06-10 00:00:09 ----D---- E:\Program Files\The Cleaner
2011-06-09 23:45:49 ----DC---- E:\Documents and Settings\All Users\Application Data\{2162CCC0-3A5F-4887-B51F-CE5F195B3620}
2011-06-08 20:03:29 ----D---- E:\Program Files\jv16 PowerTools
2011-06-06 23:43:17 ----D---- E:\Program Files\CFWebAdvancedU2
2011-06-05 21:42:43 ----D---- E:\Program Files\Fichiers communs\PCSuite
2011-06-05 21:07:04 ----D---- E:\Program Files\Nokia
2011-06-05 17:03:57 ----D---- E:\Documents and Settings\ptitoff\Application Data\PC Suite
2011-06-05 17:03:50 ----D---- E:\Documents and Settings\All Users\Application Data\PC Suite
2011-06-05 17:02:25 ----A---- E:\WINDOWS\system32\drivers\pccsmcfd.sys
2011-06-05 17:01:40 ----A---- E:\WINDOWS\system32\drivers\usbser_lowerfltj.sys
2011-06-05 17:01:39 ----A---- E:\WINDOWS\system32\drivers\usbser_lowerflt.sys
2011-06-05 17:01:36 ----A---- E:\WINDOWS\system32\drivers\ccdcmbo.sys
2011-06-05 17:01:30 ----A---- E:\WINDOWS\system32\drivers\ccdcmb.sys
2011-06-05 17:01:29 ----A---- E:\WINDOWS\system32\nmwcdcls.dll
2011-06-05 16:04:44 ----D---- E:\Program Files\PC Connectivity Solution
2011-06-05 13:33:20 ----ASH---- E:\pagefile.sys
2011-06-04 14:36:53 ----A---- E:\WINDOWS\zip.exe
2011-06-04 14:36:53 ----A---- E:\WINDOWS\SWREG.exe
2011-06-04 14:36:53 ----A---- E:\WINDOWS\PEV.exe
2011-06-04 14:36:53 ----A---- E:\WINDOWS\NIRCMD.exe
2011-06-04 14:36:53 ----A---- E:\WINDOWS\MBR.exe
2011-06-04 14:36:52 ----A---- E:\WINDOWS\sed.exe
2011-06-04 14:36:52 ----A---- E:\WINDOWS\grep.exe
2011-06-04 14:36:51 ----A---- E:\WINDOWS\SWXCACLS.exe
2011-06-04 14:36:51 ----A---- E:\WINDOWS\SWSC.exe
2011-06-04 14:16:44 ----D---- E:\Program Files\Softwin
2011-06-03 08:35:00 ----RASHD---- E:\Autorun.inf
2011-06-02 23:41:35 ----D---- E:\Documents and Settings\ptitoff\Application Data\Nero
2011-06-02 21:28:43 ----D---- E:\Documents and Settings\All Users\Application Data\Nero
2011-06-02 21:27:43 ----D---- E:\Program Files\Fichiers communs\Nero
2011-06-02 18:27:25 ----N---- E:\WINDOWS\system32\spmsg2.dll
2011-06-01 18:42:38 ----D---- E:\WINDOWS\system32\URTTemp
2011-05-30 06:10:25 ----A---- E:\WINDOWS\system32\D3DCompiler_42.dll
2011-05-30 06:10:10 ----A---- E:\WINDOWS\system32\D3DX9_42.dll
2011-05-30 06:09:52 ----A---- E:\WINDOWS\system32\D3DX9_40.dll
2011-05-30 06:09:32 ----A---- E:\WINDOWS\system32\d3dx9_35.dll
2011-05-30 06:09:09 ----A---- E:\WINDOWS\system32\d3dx9_34.dll
2011-05-30 00:01:13 ----D---- E:\Documents and Settings\ptitoff\Application Data\Vso
2011-05-27 23:56:24 ----D---- E:\Documents and Settings\ptitoff\Application Data\Auslogics
2011-05-20 00:21:54 ----D---- E:\Documents and Settings\ptitoff\Application Data\inkscape
2011-05-19 23:07:08 ----A---- E:\WINDOWS\system32\pdfcmnnt.dll
2011-05-19 23:07:05 ----A---- E:\WINDOWS\system32\MSMPIDE.DLL
2011-05-19 23:07:05 ----A---- E:\WINDOWS\system32\MSCC2FR.DLL
2011-05-19 23:07:04 ----D---- E:\Program Files\PDFCreator
2011-05-18 23:31:39 ----D---- E:\Program Files\ESET
2011-05-18 23:29:50 ----A---- E:\WINDOWS\system32\drivers\tmcomm.sys
2011-05-18 19:45:31 ----D---- E:\Program Files\Nsasoft
2011-05-17 17:23:21 ----D---- E:\Documents and Settings\ptitoff\Application Data\GetRightToGo
2011-05-17 14:42:35 ----A---- E:\WINDOWS\system32\drivers\setup_xp.ini
2011-05-17 11:19:44 ----A---- E:\WINDOWS\system32\sdnclean.exe
2011-05-17 11:18:39 ----A---- E:\WINDOWS\system32\msvcr100.dll
2011-05-17 11:18:39 ----A---- E:\WINDOWS\system32\msvcp100.dll
2011-05-17 11:18:37 ----D---- E:\Program Files\Spybot - Search Destroy 2

======List of files/folders modified in the last 1 months======

2011-06-13 23:56:45 ----D---- E:\WINDOWS\Prefetch
2011-06-13 23:56:41 ----D---- E:\Program Files\trend micro
2011-06-13 23:55:41 ----D---- E:\WINDOWS\Temp
2011-06-13 23:49:00 ----D---- E:\WINDOWS\system32
2011-06-13 23:47:54 ----SD---- E:\WINDOWS\Tasks
2011-06-13 23:46:34 ----HD---- E:\WINDOWS\inf
2011-06-13 23:46:08 ----D---- E:\WINDOWS
2011-06-13 23:42:44 ----D---- E:\WINDOWS\system32\CatRoot2
2011-06-13 23:42:26 ----D---- E:\WINDOWS\Help
2011-06-13 23:35:55 ----D---- E:\WINDOWS\nview
2011-06-13 23:35:41 ----RSHDC---- E:\WINDOWS\system32\dllcache
2011-06-13 23:35:35 ----D---- E:\WINDOWS\system32\drivers
2011-06-13 23:35:27 ----D---- E:\WINDOWS\system32\ReinstallBackups
2011-06-13 20:51:49 ----SHD---- E:\System Volume Information
2011-06-13 20:51:49 ----D---- E:\WINDOWS\system32\Restore
2011-06-13 20:48:59 ----SHD---- E:\WINDOWS\Installer
2011-06-13 18:47:11 ----D---- E:\Program Files
2011-06-12 14:03:09 ----D---- E:\WINDOWS\Microsoft.NET
2011-06-12 13:57:40 ----D---- E:\WINDOWS\system32\CatRoot
2011-06-10 04:41:44 ----D---- E:\WINDOWS\system32\NtmsData
2011-06-10 03:00:19 ----D---- E:\WINDOWS\Registration
2011-06-09 23:58:33 ----D---- E:\Program Files\WinAce
2011-06-09 00:29:16 ----SD---- E:\WINDOWS\Downloaded Program Files
2011-06-06 01:30:09 ----D---- E:\Documents and Settings\ptitoff\Application Data\Azureus
2011-06-06 00:09:56 ----D---- E:\Documents and Settings\All Users\Application Data\Spybot - Search Destroy
2011-06-05 22:03:47 ----D---- E:\WINDOWS\system32\drivers\UMDF
2011-06-05 21:43:11 ----DC---- E:\WINDOWS\system32\DRVSTORE
2011-06-05 21:42:43 ----D---- E:\Program Files\Fichiers communs
2011-06-05 21:42:35 ----D---- E:\Program Files\Fichiers communs\Nokia
2011-06-05 21:41:32 ----D---- E:\Documents and Settings\All Users\Application Data\Installations
2011-06-05 17:48:25 ----D---- E:\Program Files\Garmin
2011-06-05 14:45:10 ----D---- E:\Documents and Settings\ptitoff\Application Data\Mipony
2011-06-05 02:43:11 ----SHD---- E:\RECYCLER
2011-06-05 01:59:12 ----D---- E:\WINDOWS\SoftwareDistribution
2011-06-05 01:59:12 ----D---- E:\WINDOWS\Logs
2011-06-04 16:39:13 ----D---- E:\Program Files\CCleaner
2011-06-04 13:53:39 ----D---- E:\Program Files\ZebHelpProcess
2011-06-04 11:17:00 ----D---- E:\Program Files\Outlook Express
2011-06-04 10:17:29 ----D---- E:\WINDOWS\system32\usmt
2011-06-04 10:17:29 ----D---- E:\Program Files\Windows NT
2011-06-04 10:17:29 ----D---- E:\Program Files\Fichiers communs\System
2011-06-04 10:17:28 ----D---- E:\WINDOWS\srchasst
2011-06-04 09:24:15 ----D---- E:\WINDOWS\system32\drivers\etc
2011-06-04 00:14:12 ----HD---- E:\WINDOWS\NiwradSoft Shell Pack
2011-06-04 00:14:10 ----RSD---- E:\WINDOWS\Fonts
2011-06-04 00:14:09 ----D---- E:\WINDOWS\Cursors
2011-06-03 23:39:17 ----D---- E:\Documents and Settings\ptitoff\Application Data\vlc
2011-06-03 09:25:02 ----D---- E:\Program Files\Messenger Plus! Live
2011-06-02 21:47:42 ----RSD---- E:\WINDOWS\assembly
2011-06-02 21:42:56 ----D---- E:\Program Files\Nero
2011-06-02 20:48:48 ----D---- E:\WINDOWS\WinSxS
2011-06-02 20:48:38 ----A---- E:\WINDOWS\system32\PerfStringBackup.INI
2011-06-02 20:09:48 ----D---- E:\WINDOWS\system32\fr-fr
2011-06-02 20:01:33 ----D---- E:\WINDOWS\system32\en-us
2011-06-02 20:01:13 ----D---- E:\Program Files\Microsoft.NET
2011-06-01 18:50:00 ----D---- E:\WINDOWS\system32\XPSViewer
2011-05-31 19:32:01 ----A---- E:\WINDOWS\win.ini
2011-05-31 19:32:01 ----A---- E:\WINDOWS\system.ini
2011-05-30 06:10:26 ----D---- E:\WINDOWS\system32\DirectX
2011-05-27 22:31:33 ----D---- E:\WINDOWS\system32\config
2011-05-19 20:44:09 ----A---- E:\WINDOWS\wininit.ini
2011-05-16 15:55:44 ----D---- E:\Program Files\Camfrog

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 agp440;Filtre de bus AGP Intel; E:\WINDOWS\System32\DRIVERS\agp440.sys [2008-04-13 42368]
R0 DwProt;DrWeb Protection; E:\WINDOWS\system32\drivers\dwprot.sys [2011-02-03 139768]
R0 Inspect;COMODO Internet Security Firewall Driver; E:\WINDOWS\System32\DRIVERS\inspect.sys [2011-01-06 94784]
R0 Lbd;Lbd; E:\WINDOWS\system32\DRIVERS\Lbd.sys [2009-09-23 64288]
R0 ohci1394;Contrôleur hôte compatible IEE 1394 VIA OHCI; E:\WINDOWS\system32\DRIVERS\ohci1394.sys [2008-04-13 61696]
R0 SpiderG3;DrWeb file system scanner; E:\WINDOWS\system32\drivers\spiderg3.sys [2011-01-31 93944]
R0 timounter;Seagate DiscWizard Image Backup Archive Explorer; E:\WINDOWS\system32\DRIVERS\timntr.sys [2010-08-09 441760]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; E:\WINDOWS\system32\DRIVERS\WudfPf.sys [2009-07-13 91904]
R1 avgio;avgio; \??\E:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; E:\WINDOWS\system32\DRIVERS\avipbb.sys [2011-04-06 137656]
R1 cmdGuard;COMODO Internet Security Sandbox Driver; E:\WINDOWS\System32\DRIVERS\cmdguard.sys [2011-01-06 239368]
R1 cmdHlp;COMODO Internet Security Helper Driver; E:\WINDOWS\System32\DRIVERS\cmdhlp.sys [2011-01-06 27576]
R1 MpFilter;Microsoft Malware Protection Driver; E:\WINDOWS\system32\DRIVERS\MpFilter.sys [2010-10-24 165264]
R1 MpKsle26b1813;MpKsle26b1813; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{AE3B714B-EA45-41D1-AA57-511C72019912}\MpKsle26b1813.sys []
R1 ssmdrv;ssmdrv; E:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2010-06-17 28520]
R1 Tcpip6;Pilote du protocole IPv6 Microsoft; E:\WINDOWS\system32\DRIVERS\tcpip6.sys [2010-02-11 226880]
R1 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; E:\WINDOWS\System32\drivers\ws2ifsl.sys [2002-08-30 12032]
R2 avgntflt;avgntflt; E:\WINDOWS\system32\DRIVERS\avgntflt.sys [2011-02-04 61960]
R2 LMIRfsDriver;LogMeIn Remote File System Driver; \??\E:\WINDOWS\system32\drivers\LMIRfsDriver.sys []
R2 nvcap;nVidia WDM Video Capture (universal); E:\WINDOWS\system32\DRIVERS\nvcap.sys [2002-12-17 118220]
R2 NVXBAR;nVidia WDM A/V Crossbar; E:\WINDOWS\system32\DRIVERS\NVxbar.sys [2002-12-17 10942]
R2 tifsfilter;Seagate DiscWizard FS Filter; E:\WINDOWS\system32\DRIVERS\tifsfilt.sys [2010-08-09 44384]
R3 Arp1394;Protocole client ARP 1394; E:\WINDOWS\System32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 cmuda;C-Media WDM Audio Interface; E:\WINDOWS\system32\drivers\cmuda.sys [2006-06-09 1373120]
R3 FET5X86V;VIA Rhine-Family Fast-Ethernet Adapter Driver Service; E:\WINDOWS\system32\DRIVERS\fetnd5bv.sys [2009-06-16 46592]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; E:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2009-05-18 26600]
R3 HidUsb;Pilote de classe HID Microsoft; E:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 lmimirr;lmimirr; E:\WINDOWS\system32\DRIVERS\lmimirr.sys [2010-01-27 10144]
R3 LVPr2Mon;LVPr2Mon Driver; E:\WINDOWS\system32\Drivers\LVPr2Mon.sys [2008-07-26 25624]
R3 ms_mpu401;Pilote UART MIDI MPU-401 Microsoft; E:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
R3 NIC1394;Pilote réseau 1394; E:\WINDOWS\System32\DRIVERS\nic1394.sys [2008-04-13 61824]
R3 nv;nv; E:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-05-16 6557408]
R3 pfc;Padus ASPI Shell; E:\WINDOWS\system32\drivers\pfc.sys [2002-04-19 13780]
R3 QCDonner;Logitech QuickCam Express; E:\WINDOWS\system32\DRIVERS\OVCD.sys [2001-08-17 28032]
R3 tunmp;Pilote de carte miniport Tun Microsoft; E:\WINDOWS\system32\DRIVERS\tunmp.sys [2008-04-13 12288]
R3 usbprint;Classe d'imprimantes USB Microsoft; E:\WINDOWS\System32\DRIVERS\usbprint.sys [2008-04-13 25856]
R3 usbstor;Pilote de stockage de masse USB; E:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; E:\WINDOWS\System32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S0 imagedrv;imagedrv; E:\WINDOWS\System32\Drivers\imagedrv.sys []
S0 imagesrv;imagesrv; E:\WINDOWS\system32\DRIVERS\imagesrv.sys []
S1 intelppm;Pilote de processeur Intel; E:\WINDOWS\System32\DRIVERS\intelppm.sys [2008-04-14 40576]
S1 MpKsl04d66289;MpKsl04d66289; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{666A58CB-46E3-454E-A48D-A077EEDBEAEC}\MpKsl04d66289.sys []
S1 MpKsl0ae846be;MpKsl0ae846be; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{AE3B714B-EA45-41D1-AA57-511C72019912}\MpKsl0ae846be.sys []
S1 MpKsl0bf65435;MpKsl0bf65435; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{D3A433E1-5305-4443-8BE2-E0670F52CAB8}\MpKsl0bf65435.sys []
S1 MpKsl0ecb990b;MpKsl0ecb990b; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{34A03AB3-6EAC-4C34-98B3-68761DD194BE}\MpKsl0ecb990b.sys []
S1 MpKsl1359b555;MpKsl1359b555; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{BB5CA4E6-859E-45E0-AC14-E59BB56B473C}\MpKsl1359b555.sys []
S1 MpKsl26ddc672;MpKsl26ddc672; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{56A235EB-50CE-4C0C-BA41-67C04434CFDA}\MpKsl26ddc672.sys []
S1 MpKsl28f59972;MpKsl28f59972; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{900D89F6-E1F6-421F-AFAC-ACE1B47F0946}\MpKsl28f59972.sys []
S1 MpKsl2a33de9e;MpKsl2a33de9e; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{286FE741-8B51-4AE8-91DC-21698E8C368A}\MpKsl2a33de9e.sys []
S1 MpKsl3074cb63;MpKsl3074cb63; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{C24C8690-01AF-4248-BB66-26C88269767B}\MpKsl3074cb63.sys []
S1 MpKsl322c4e8d;MpKsl322c4e8d; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{E3DECF05-E058-48FF-BFFE-882E06C3C59E}\MpKsl322c4e8d.sys []
S1 MpKsl334e4aaf;MpKsl334e4aaf; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{109A33A7-1B07-43BE-882C-BB2EE7A6E374}\MpKsl334e4aaf.sys []
S1 MpKsl38ffbb80;MpKsl38ffbb80; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{F959E0FC-0128-4547-8E62-D0DBBA50A2AE}\MpKsl38ffbb80.sys []
S1 MpKsl3fa8c513;MpKsl3fa8c513; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{CC213CE7-440A-43E3-912F-110A1484F38E}\MpKsl3fa8c513.sys []
S1 MpKsl407b134a;MpKsl407b134a; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{3A759630-A67F-4333-B8A1-41AC4C175D9F}\MpKsl407b134a.sys []
S1 MpKsl4347c7d8;MpKsl4347c7d8; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{D3D155AE-5BB5-4E0A-A9CB-7C38D22F4AAB}\MpKsl4347c7d8.sys []
S1 MpKsl44a6e38d;MpKsl44a6e38d; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{666A58CB-46E3-454E-A48D-A077EEDBEAEC}\MpKsl44a6e38d.sys []
S1 MpKsl45888e2b;MpKsl45888e2b; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{3A759630-A67F-4333-B8A1-41AC4C175D9F}\MpKsl45888e2b.sys []
S1 MpKsl4ccc2744;MpKsl4ccc2744; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{B013E9C0-6EB3-4025-8848-3C8E2BE387F4}\MpKsl4ccc2744.sys []
S1 MpKsl4dc60ee1;MpKsl4dc60ee1; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{779D20C4-2511-4A87-955C-E40B3B6A3219}\MpKsl4dc60ee1.sys []
S1 MpKsl5713ed83;MpKsl5713ed83; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{08B9C490-49B6-4831-B682-D2532A866F38}\MpKsl5713ed83.sys []
S1 MpKsl57af706d;MpKsl57af706d; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{72DFBE2B-DCB9-452C-BFB4-FC0832B198C3}\MpKsl57af706d.sys []
S1 MpKsl5a11cb4b;MpKsl5a11cb4b; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{26800E65-4B10-4E7E-92A2-4E0783596256}\MpKsl5a11cb4b.sys []
S1 MpKsl5c38ab87;MpKsl5c38ab87; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{CF7BAF9D-67DB-42B0-BC7F-B2E0FA704A5A}\MpKsl5c38ab87.sys []
S1 MpKsl5e65ce43;MpKsl5e65ce43; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{52DA086B-F1EF-4A7F-A352-A381CFD091E1}\MpKsl5e65ce43.sys []
S1 MpKsl689fbead;MpKsl689fbead; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{34A03AB3-6EAC-4C34-98B3-68761DD194BE}\MpKsl689fbead.sys []
S1 MpKsl6d78fe9e;MpKsl6d78fe9e; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{FEDC03E1-A239-4B15-8DDA-CC71DBB7A6D7}\MpKsl6d78fe9e.sys []
S1 MpKsl6d791a50;MpKsl6d791a50; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{F0BEBB3E-0CA2-4FA3-8708-8CD05904CE9E}\MpKsl6d791a50.sys []
S1 MpKsl70de1e8a;MpKsl70de1e8a; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{98669482-21F3-471C-8C6B-37E652D1FCF4}\MpKsl70de1e8a.sys []
S1 MpKsl7797943c;MpKsl7797943c; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{8BFADACF-4ACA-4013-9CC2-F02A16AAB6A9}\MpKsl7797943c.sys []
S1 MpKsl79a22375;MpKsl79a22375; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{666A58CB-46E3-454E-A48D-A077EEDBEAEC}\MpKsl79a22375.sys []
S1 MpKsl7e8805f2;MpKsl7e8805f2; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{AE3B714B-EA45-41D1-AA57-511C72019912}\MpKsl7e8805f2.sys []
S1 MpKsl86265cdc;MpKsl86265cdc; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{AE3B714B-EA45-41D1-AA57-511C72019912}\MpKsl86265cdc.sys []
S1 MpKsl86628e9d;MpKsl86628e9d; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{3A759630-A67F-4333-B8A1-41AC4C175D9F}\MpKsl86628e9d.sys []
S1 MpKsl8df484a5;MpKsl8df484a5; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{E3DECF05-E058-48FF-BFFE-882E06C3C59E}\MpKsl8df484a5.sys []
S1 MpKsl90d7594e;MpKsl90d7594e; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{7771F1A0-912F-4359-980D-1F69F32CFC7B}\MpKsl90d7594e.sys []
S1 MpKsl92b1d7ee;MpKsl92b1d7ee; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{B013E9C0-6EB3-4025-8848-3C8E2BE387F4}\MpKsl92b1d7ee.sys []
S1 MpKsl96ca1f8a;MpKsl96ca1f8a; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{F959E0FC-0128-4547-8E62-D0DBBA50A2AE}\MpKsl96ca1f8a.sys []
S1 MpKsl975ef99e;MpKsl975ef99e; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{AE3B714B-EA45-41D1-AA57-511C72019912}\MpKsl975ef99e.sys []
S1 MpKsl998a38a9;MpKsl998a38a9; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{F55E9147-CF9A-4554-A0F8-EEB8F51E4973}\MpKsl998a38a9.sys []
S1 MpKsl9b051df4;MpKsl9b051df4; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{A0DF8BAA-7933-4844-87C4-3393C91AD4CD}\MpKsl9b051df4.sys []
S1 MpKsla227620f;MpKsla227620f; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{3444F11D-4A85-44F5-A6DC-077AF8A0A752}\MpKsla227620f.sys []
S1 MpKsla9d578e2;MpKsla9d578e2; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{985836FD-9AD9-4683-BC70-7D14432BE442}\MpKsla9d578e2.sys []
S1 MpKslb257195a;MpKslb257195a; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{C051636C-0309-49D7-8660-1CA6C2D4C9A9}\MpKslb257195a.sys []
S1 MpKslb55ff0fe;MpKslb55ff0fe; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{666A58CB-46E3-454E-A48D-A077EEDBEAEC}\MpKslb55ff0fe.sys []
S1 MpKslb808d736;MpKslb808d736; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{0B5CB795-496C-49C7-AB5D-0848D531BE1B}\MpKslb808d736.sys []
S1 MpKslba03161f;MpKslba03161f; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{95961A9C-A026-4FDC-9F85-F38EC838D8DC}\MpKslba03161f.sys []
S1 MpKslc5706974;MpKslc5706974; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{181440E6-BC8A-4CF3-AECD-0865D68D166B}\MpKslc5706974.sys []
S1 MpKslc877829f;MpKslc877829f; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{9B8FE99E-9E94-47F6-BD23-4C132F883405}\MpKslc877829f.sys []
S1 MpKslcecf4101;MpKslcecf4101; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{86B96DC5-89B1-4989-8887-DAC55D70E9C2}\MpKslcecf4101.sys []
S1 MpKsld9165ae2;MpKsld9165ae2; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{E3DECF05-E058-48FF-BFFE-882E06C3C59E}\MpKsld9165ae2.sys []
S1 MpKsldc0e04d8;MpKsldc0e04d8; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{0F0BF636-EA7F-42F1-88CD-456F911D6C47}\MpKsldc0e04d8.sys []
S1 MpKsle2af919f;MpKsle2af919f; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{D91F0864-2C27-4170-A9CF-BC43F490E838}\MpKsle2af919f.sys []
S1 MpKsle49ff3ec;MpKsle49ff3ec; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{139E21FC-DBBD-434C-AAE9-D475C6E08D27}\MpKsle49ff3ec.sys []
S1 MpKsle7128390;MpKsle7128390; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{7771F1A0-912F-4359-980D-1F69F32CFC7B}\MpKsle7128390.sys []
S1 MpKsle79ff3c4;MpKsle79ff3c4; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{75A36FF1-974B-4274-B087-2A22AAA090A2}\MpKsle79ff3c4.sys []
S1 MpKsle8ab23aa;MpKsle8ab23aa; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{B013E9C0-6EB3-4025-8848-3C8E2BE387F4}\MpKsle8ab23aa.sys []
S1 MpKsle908e52d;MpKsle908e52d; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{34A03AB3-6EAC-4C34-98B3-68761DD194BE}\MpKsle908e52d.sys []
S1 MpKslf6c1fe0e;MpKslf6c1fe0e; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{B013E9C0-6EB3-4025-8848-3C8E2BE387F4}\MpKslf6c1fe0e.sys []
S1 MpKslf7526d6d;MpKslf7526d6d; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{E3DECF05-E058-48FF-BFFE-882E06C3C59E}\MpKslf7526d6d.sys []
S1 MpKslfebcf5a1;MpKslfebcf5a1; \??\E:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{26800E65-4B10-4E7E-92A2-4E0783596256}\MpKslfebcf5a1.sys []
S1 ndiszapu;ndiszapu; E:\WINDOWS\system32\drivers\ndiszapu.sys [2009-01-11 22784]
S2 Aspi32;Aspi32; E:\WINDOWS\System32\drivers\aspi32.sys []
S2 NPF;NetGroup Packet Filter Driver; E:\WINDOWS\system32\drivers\npf.sys []
S2 nvtvSND;nVidia WDM TVAudio Crossbar; E:\WINDOWS\system32\DRIVERS\nvtvsnd.sys []
S3 ALCXWDM;Service for Realtek AC97 Audio (WDM); E:\WINDOWS\system32\drivers\ALCXWDM.SYS [2008-09-24 4122368]
S3 CCDECODE;Décodeur sous-titre fermé; E:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 cpudrv;cpudrv; \??\E:\Program Files\SystemRequirementsLab\cpudrv.sys []
S3 EuDisk;EASEUS Disk Enumerator; E:\WINDOWS\system32\DRIVERS\EuDisk.sys [2009-12-02 122504]
S3 FETNDISB;VIA Rhine Family Fast Ethernet Adapter Driver Service; E:\WINDOWS\system32\DRIVERS\fetnd5b.sys [2002-10-29 40960]
S3 ggflt;SEMC USB Flash Driver Filter; E:\WINDOWS\system32\DRIVERS\ggflt.sys [2007-12-30 13352]
S3 ggsemc;SEMC USB Flash Driver; E:\WINDOWS\system32\DRIVERS\ggsemc.sys [2007-12-30 20520]
S3 giveio;giveio; \??\E:\WINDOWS\system32\giveio.sys []
S3 hamachi;Hamachi Network Interface; E:\WINDOWS\system32\DRIVERS\hamachi.sys [2009-04-23 26176]
S3 Intels51;Creatix V.9X DSP Data Fax Modem; E:\WINDOWS\system32\DRIVERS\ctxs51.sys [2003-05-22 670203]
S3 ManyCam;ManyCam Virtual Webcam, WDM Video Capture Driver; E:\WINDOWS\system32\DRIVERS\ManyCam.sys [2008-01-14 21632]
S3 mouhid;Pilote HID de souris; E:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; E:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; E:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Connection TV/vidéo Microsoft; E:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 nm;Pilote du Moniteur réseau; E:\WINDOWS\System32\DRIVERS\NMnt.sys [2008-04-13 40320]
S3 nmwcd;Nokia USB Phone Parent Driver; E:\WINDOWS\system32\drivers\ccdcmb.sys [2010-07-30 18048]
S3 nmwcdc;Nokia USB Communication Driver; E:\WINDOWS\system32\drivers\ccdcmbo.sys [2010-07-30 23040]
S3 pccsmcfd;PCCS Mode Change Filter Driver; E:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816]
S3 pcouffin;VSO Software pcouffin; E:\WINDOWS\System32\Drivers\pcouffin.sys [2011-05-30 47360]
S3 PsSdk31;PsSdk31; \??\E:\WINDOWS\system32\Drivers\pssdk31.drv []
S3 PsSdkLBF;PsSdkLBF; \??\E:\WINDOWS\system32\Drivers\pssdklbf.drv []
S3 SGHIDI;SGHIDI; E:\WINDOWS\system32\drivers\TG_iMON.sys [2003-12-30 45060]
S3 SGIR;SGIR; E:\WINDOWS\system32\drivers\iMON_PAD.sys [2004-12-22 18090]
S3 SIS163u;SiS163 USB Wireless LAN Adapter Driver; E:\WINDOWS\system32\DRIVERS\sis163u.sys []
S3 SLIP;Détrameur décalage BDA; E:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 SPLITCAM;Splitcam, WDM Camera Stream Splitter; E:\WINDOWS\system32\DRIVERS\splitcam.sys []
S3 streamip;BDA IPSink; E:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 upperdev;upperdev; E:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys [2010-07-30 8192]
S3 usbbus;LGE Mobile Composite USB Device; E:\WINDOWS\system32\DRIVERS\lgusbbus.sys []
S3 usbccgp;Pilote parent générique USB Microsoft; E:\WINDOWS\System32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 UsbDiag;LGE Mobile USB Serial Port; E:\WINDOWS\system32\DRIVERS\lgusbdiag.sys []
S3 USBModem;LGE Mobile USB Modem; E:\WINDOWS\system32\DRIVERS\lgusbmodem.sys []
S3 usbscan;Pilote de scanneur USB; E:\WINDOWS\System32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 usbser;USB Modem Driver; E:\WINDOWS\system32\drivers\usbser.sys [2008-04-13 26112]
S3 UsbserFilt;UsbserFilt; E:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys [2010-07-30 8192]
S3 VIAudio;Vinyl AC'97 Audio Controller (WDM); E:\WINDOWS\system32\drivers\vinyl97.sys [2007-06-27 207488]
S3 w200bus;Sony Ericsson W200 driver (WDM); E:\WINDOWS\system32\DRIVERS\w200bus.sys [2006-11-07 61504]
S3 w200mdfl;Sony Ericsson W200 USB WMC Modem Filter; E:\WINDOWS\system32\DRIVERS\w200mdfl.sys [2006-11-07 9328]
S3 w200mdm;Sony Ericsson W200 USB WMC Modem Driver; E:\WINDOWS\system32\DRIVERS\w200mdm.sys [2006-11-07 97056]
S3 w200mgmt;Sony Ericsson W200 USB WMC Device Management Drivers (WDM); E:\WINDOWS\system32\DRIVERS\w200mgmt.sys [2006-11-07 88560]
S3 w200obex;Sony Ericsson W200 USB WMC OBEX Interface; E:\WINDOWS\system32\DRIVERS\w200obex.sys [2006-11-07 86368]
S3 Wdf01000;Wdf01000; E:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2009-07-14 444136]
S3 WSTCODEC;Codec Teletext standard; E:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; E:\WINDOWS\system32\DRIVERS\wudfrd.sys [2009-07-13 132224]
S4 dwshd;dwshd; E:\WINDOWS\System32\drivers\dwshd.sys []
S4 LMIRfsClientNP;LMIRfsClientNP; E:\WINDOWS\system32\drivers\LMIRfsClientNP.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planificateur; E:\Program Files\Avira\AntiVir Desktop\sched.exe [2011-04-27 136360]
R2 AntiVirService;Avira AntiVir Guard; E:\Program Files\Avira\AntiVir Desktop\avguard.exe [2011-04-06 269480]
R2 Apple Mobile Device;Apple Mobile Device; E:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-08-28 144672]
R2 DrWebEngine;Dr.Web Scanning Engine (DrWebEngine); E:\Program Files\Fichiers communs\Doctor Web\Scanning Engine\dwengine.exe [2011-03-01 1667416]
R2 JavaQuickStarterService;Java Quick Starter; E:\Program Files\Java\jre6\bin\jqs.exe [2011-05-13 153376]
R2 LVPrcSrv;Process Monitor; E:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe [2008-07-26 150040]
R2 MsMpSvc;Microsoft Antimalware Service; E:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe [2010-11-11 11736]
R2 NAUpdate;@E:\Program Files\Nero\Update\NASvc.exe,-200; E:\Program Files\Nero\Update\NASvc.exe [2011-03-29 598312]
R2 NVSvc;NVIDIA Display Driver Service; E:\WINDOWS\system32\nvsvc32.exe [2008-05-16 159812]
R2 Rupsmon;Rupsmon; E:\Program Files\Megatec\UPSilon 2000\RupsMon.exe [2004-03-16 143360]
R2 SDFirewallService;Spybot-SD 2 Firewall Service; E:\Program Files\Spybot - Search Destroy 2\SDFWSvc.exe [2011-05-10 3585696]
R2 SDUpdateService;Spybot-SD 2 Updating Service; E:\Program Files\Spybot - Search Destroy 2\SDUpdSvc.exe [2011-05-10 3769048]
R2 USBMate;USBMate; E:\Program Files\Megatec\UPSilon 2000\USBMate.exe [2001-06-08 146944]
R2 wlidsvc;Windows Live ID Sign-in Assistant; E:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE [2009-08-18 1529728]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; E:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; E:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 SDMonitorService;Spybot-SD 2 Monitoring Service; E:\Program Files\Spybot - Search Destroy 2\SDMonSvc.exe [2011-05-10 3834456]
S2 SDScannerService;Spybot-SD 2 Scanner Service; E:\Program Files\Spybot - Search Destroy 2\SDFSSvc.exe [2011-05-10 3515656]
S2 SDWSCService;Spybot-SD 2 Security Center Service; E:\Program Files\Spybot - Search Destroy 2\SDWSCSvc.exe [2011-05-11 167040]
S2 UxTuneUp;TuneUp Extension de thème; E:\WINDOWS\System32\svchost.exe [2008-04-13 14336]
S2 WSearch;Windows Search; E:\WINDOWS\system32\SearchIndexer.exe [2010-04-15 439808]
S3 aspnet_state;Service d'état ASP.NET; E:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; E:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; E:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 odserv;Microsoft Office Diagnostics Service; E:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; E:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 149352]
S3 rpcapd;Remote Packet Capture Protocol v.0 (experimental); E:\Program Files\WinPcap\rpcapd.exe [2007-11-06 92792]
S3 ServiceLayer;ServiceLayer; E:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2010-12-08 628736]
S3 WinRM;Windows Remote Management (WS-Management); E:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; E:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S4 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; E:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; E:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------
Avatar du membre
par Invité
#1589
re bonjour

ton rapport est incomplet et de toute facon, RSIT n'est plus suffisant...

fais ceci:

Utilise ce logiciel de diagnostic :

• Télécharge ZHPDiag (de Nicolas Coolman)
• Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
• Il se lancera automatiquement à la fin de l'installation
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Avatar du membre
par Invité
#1591
des adwares ce qui confirme un manque d'attention sur le net...

• Télécharge AD-Remover (de C_XX) sur ton Bureau.
Déconnecte toi et ferme toutes les applications en cours
• Double-clique sur l'icône AD-Remover
• Au menu principal, clique sur "Nettoyer"
• Confirme le lancement de l'analyse et laisse l'outil travailler
• Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


ensuite:

• Télécharge et installe Malwarebytes' Anti-Malware
• A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
• Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
• Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide puis "Rechercher"
• A la fin de l'analyse, clique sur "Afficher les résultats"
• Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
• Enregistre le rapport
• S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
• Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Tutoriel pour t'aider.
Avatar du membre
par Invité
#1592
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.sosvirus.net

E:\Program Files\Ad-Remover\main.exe (CLEAN [1]) - Lancé à 00:49:10 le 15/06/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
ptitoff@PTITOFF ( )

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}


============== SCAN ADDITIONNEL ==============

**** Google Chrome Version [12.0.742.91] ****


-- E:\Documents and Settings\ptitoff\Local Settings\Application Data\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Search the web (Babylon)" (Activé: true) (hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearchAF=18828)
Preferences - homepage: hxxp://www.google.com
Preferences - homepage_is_newtabpage: false
Plugin - Chrome NaCl (Activé: false) (E:\Documents and Settings\ptitoff\Local Settings\Application Data\Google\Chrome\Application\12.0.742.91\ppGoogleNaClPluginChrome.dll)
Plugin - "Chrome NaCl" (Activé: false)

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=i ... ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=iear=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=iear=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=iear=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "?" (?)
HKCU_Toolbar\WebBrowser|{4064EA35-578D-4073-A834-C96D82CBCF40} (x)
HKCU_Toolbar\WebBrowser|{A057A204-BACC-4D26-9990-79A187E2698E} (x)
HKCU_Toolbar\WebBrowser|{C55BBCD6-41AD-48AD-9953-3609C48EACC7} (x)
HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (x)
HKCU_Toolbar\WebBrowser|{F2E259E8-0FC8-438C-A6E0-342DD80FA53E} (x)
HKCU_Toolbar\WebBrowser|{2C80C23A-1AC3-4987-BFEC-A33335AEB236} (x)
HKCU_ElevationPolicy\{C3101A8B-0EE1-4612-BFE9-41FFC1A3C19D} - E:\Documents and Settings\ptitoff\Local Settings\Application Data\Google\Update\1.3.21.57\GoogleUpdateOnDemand.exe (x)
HKCU_ElevationPolicy\{C442AC41-9200-4770-8CC0-7CDB4F245C55} - E:\Documents and Settings\ptitoff\Local Settings\Application Data\Google\Update\GoogleUpdate.exe (x)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)

========================================

E:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
E:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

E:\Ad-Report-CLEAN[1].txt - 15/06/2011 00:50:20 (2840 Octet(s))

Fin à: 00:52:59, 15/06/2011

============== E.O.F ==============
Avatar du membre
par Invité
#1600
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6858

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

15/06/2011 01:59:55
mbam-log-2011-06-15 (01-59-55).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 168443
Temps écoulé: 30 minute(s), 18 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Avatar du membre
par Invité
#1602
lance zhpdiag
Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Avatar du membre
par Invité
#1609
  • Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau
  • Double-clique sur OTM.exe pour le lancer.
  • Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.
-----------------------------
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations]
Application
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations]
"Intl"=
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations]
"XMLLookup"=
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6638a9de-0745-4292-8a2e-ae530e7b9b3f}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6638a9de-0745-4292-8a2e-ae530e7b9b3f}]
[-HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}]
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{c7b76b90-3455-4ae6-a752-eac4d19689e5}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{c7b76b90-3455-4ae6-a752-eac4d19689e5}]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}]

:commands
[emptytemp]
-----------------------------
  • clique sur MoveIt! puis ferme OTM.
  • Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
  • Accepte en cliquant sur YES.
  • Poste le rapport situé dans C:\_OTM\MovedFiles.
  • Le nom du rapport correspond au moment de sa création : date_heure.log
Avatar du membre
par Invité
#1631
otm terminer aucun message d'erreur donc je pense que tout c'est bien passer par contre le fichier C:\_OTM\MovedFiles est vide rien donc je ne peux le poster merci
par juju666
#1650
Hello, je pense que ce script ira un poil mieux :

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations]
"Application"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations]
"Intl"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations]
"XMLLookup"-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6638a9de-0745-4292-8a2e-ae530e7b9b3f}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6638a9de-0745-4292-8a2e-ae530e7b9b3f}]
[-HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}]
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{c7b76b90-3455-4ae6-a752-eac4d19689e5}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{c7b76b90-3455-4ae6-a752-eac4d19689e5}]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}]

:commands
[emptytemp]
Avatar du membre
par Invité
#1653
all process killed
registry
registre value hkey local ......
registre value hkey local ......

otm utilise 50% du cpu cela a dure 45min environ apres je l'ai ferme grace aux gestionnaire de tache car j'ai eu l'impression qu'il beugger et le dossier et toujours vide
ai je bien fais ? ou fallait il attendre encore ?
Avatar du membre
par 2011N2
#1664
Salut,

Je suis désolé, je n'est pas encore la permission de t'aider
Je vais essayer de trouver un helper au plus vite pour te faire avancer

Merci de ta compréhension,

Gabriel.
Avatar du membre
par Invité
#1671
merci beaucoup mais pense que je ne suis pas le seul a etre aide et que tout cela doit vous prendre enormement de temps j'en suis concients
en plus il y a les epreuves du bac qui sont primordiale au reste
encore merci
Avatar du membre
par Invité
#1682
Ce script va cibler certains éléments à supprimer :

• Copie les lignes suivantes :


[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified    (Hijacker.Application)
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Intl: Modified   
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] XMLLookup: Modified   
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler] 
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}] 
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6638a9de-0745-4292-8a2e-ae530e7b9b3f}] 
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6638a9de-0745-4292-8a2e-ae530e7b9b3f}] 
[HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}] 
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}]   
[HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] 
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{c7b76b90-3455-4ae6-a752-eac4d19689e5}] 
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{c7b76b90-3455-4ae6-a752-eac4d19689e5}] 
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}] 


• Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit -- Exécuter en temps qu'administrateur)
• Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
• Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes.
• Clique sur le bouton « GO » pour lancer le nettoyage.
• Copie/colle la totalité du rapport dans ta prochaine réponse.
Avatar du membre
par Invité
#1685
pour info j'ai juste lu ce forum ou il parle de la violation je te le mets en lien pour l'instant je ne touche a rien je t'attends
merci
Avatar du membre
par Invité
#1693
ok merci
aussi un coup de ccleaner avant je supose
par contre pourrait il m'expliquer ce que l'on a virer afin de mourrir moins bete et l'amelioration a venir du a ce nettoyage
Avatar du membre
par Invité
#1706
mon pc va mieux mais il est toujours trop long au demarrage
quand je grave avec nero le cd ne s'eject plus il faut redemmarrer pour le debloquer
et lorsque je vais un clic droit au lieu d'afficher les raccourcis c'est windows installer qui ouvre et qui veux m'installer nero qui est deja present et fonctionne bien
sur ce passe un excellent week end profite pour reviser et de prendre un peu de repos
merci
Avatar du membre
par Invité
#1825
Ce script va cibler certains éléments à supprimer :


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit -- Exécuter en temps qu'administrateur)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »).

* Copie les lignes suivantes :
____________________________________________________________________________________________________________________________
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}]
[HKLM\Software\Classes\CLSID\{1a03f196-9617-4ca0-842b-a83ceecb022b}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{346de098-61f9-4b42-89da-6dfba7091bb6}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{346de098-61f9-4b42-89da-6dfba7091bb6}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}] =Toolbar.Babylon
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{eee6c35b-6118-11dc-9c72-001320c79847}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eee6c35b-6118-11dc-9c72-001320c79847}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar]
[HKCU\Software\WideStream]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}

__________________________________________________________________________________________________________________________________

* Clique sur "OK"
* Clique ensuite sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse.
Avatar du membre
par 2011N2
#1833
Salut

Étant donné qu'il y a des problèmes de connexion au site, et que cela peut probablement durer un certains tempsn j'ai transmis ton post à martin par mail, qui a donc répondu ceci :

bonsoir
desoler mais je l'ai fais deux fois
voila le lien du rapport http://cjoint.com/?AFubqMMhIrB
et encore merci


@+

Gabriel.
Avatar du membre
par Invité
#1835
onjour,

pour avancer le padawan

martin, relance zhpdiag, clique sur la flèche verte pour lancer une mise à jour,

une fois la mise à jour términée ,

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://www.toofiles.com/fr/documents-upload.html
ou :
http://www.terafiles.net/
Avatar du membre
par Invité
#1899
bonsoir a tous
voila le nouveau rapport zhpdiag http://cjoint.com/?AFush0P48B5
a tout a l'heure sur le general
je m'occupe des mes filles
impossible de desinstaller dr web
spybot et mba c'est fait
pour desinstaller le logiciel moi j'utilise ccleaner c'est le seul qui le permet mais quand je lance il me reponds "desinstallation impossible manque packtage adaware.msi
impossible de supprimer aussi e:programme files/dl
Avatar du membre
par Invité
#1901
bonsoir a tous
voila le nouveau rapport zhpdiag http://cjoint.com/?AFush0P48B5
a tout a l'heure sur le general
je m'occupe des mes filles
impossible de desinstaller dr web
spybot et mba c'est fait
pour desinstaller le logiciel moi j'utilise ccleaner c'est le seul qui le permet mais quand je lance il me reponds "desinstallation impossible manque packtage adaware.msi
impossible de supprimer aussi e:programme files/dlj'ai aussi desinstaller autocad electrical et je m'appercois qu'il reste encore des cle
je viens de trouver le moyen de desinstaller drweb j'ai utiliser drweb remover
donc j'ai refais un zhpdiag que je joint http://cjoint.com/?AFus5kIVcNn
merci
Avatar du membre
par Invité
#1910
bonsoir encore un petit soucis
Mise à jour de sécurité pour Internet Explorer 8 pour Windows XP (KB2530548) impossible a installer
desoler je ne savais pas
ne pas en tenir compte et merci encore a tous
Avatar du membre
par Invité
#1918
bonjours avira vient de me decouvrir deux chevaux de troi
Nom: TR/Crypt.XPACK.Gen2
La date de la découverte: 08/10/2009
Type: Cheval de Troie
En circulation: Oui
Infections signalées Faible
Potentiel de distribution: Faible
Potentiel de destruction: Faible
Fichier statique: Non
Version du moteur de scan: 7.09.01.35
que faire merci et bonne journee
Avatar du membre
par Invité
#1919
Relance ZHPDiag fait la mise a jour (flèche verte) et re-post comme tu sait le fairele rapport ici donne aussi le rapport complet de antivir stp et poste la avec en signalent l'un et l'autre merci.ne fait pas trop de navigation en attendant merci juste ici pour poster les rapport merci et patiente.
Problème de téléchargement

Bonjour Suivez les indications de KAV, si vous n'[…]

Présentation

Hello :hello: , Merci pour l'accueil

New crash game Plinko

Oh, great. Crash games are a good choice if you wa[…]

Site officiel du casino Vavada

C'est un vieux casino, ce n'est pas du tout int&ea[…]