2 Warning avec avira antivir

Fermé
popayan187 - 30 janv. 2009 à 12:00
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 - 1 mars 2009 à 14:08
Bonjour, je vous sollicite car après avoir chercher un peut sur le net je n'ai trouvais aucune solution a mon problème, j'ai deux warning dans avira antivir c'est deux fichier qui ne veulent pas s'ouvrir, pour être scanner, que ce sois en mode sans échec ou non!

"Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\WINDOWS\system32\drivers\sptd.sys
[WARNING] The file could not be opened!
Begin scan in 'F:\'
Search path F:\ could not be opened!
System error [3]: Le chemin d'accès spécifié est introuvable."

j'ai reformater pour régler le problème et sa a marcher...!!!!!!! je n'avais plus les deux warning

sauf que quand j'ai réinstaller tous mais logiciels les deux warning revienne et j'ai des problème du genre :
- windows lag au démarrage j'ai quelque programme qui ce lance, donc peut être normale?
- j'ai des raccourcie qui perde leur chemin d'accès.
- et je lag les fenêtre on du mal a apparaitre mon disk dur fait un bruit du toner? (j'ai reformater il y a une semaine.)

voici le rapport complet:



Avira AntiVir Personal
Report file date: mardi 27 janvier 2009 20:39

Scanning for 1284973 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Platform: Windows XP
Windows version: (Service Pack 3) [5.1.2600]
Boot mode: Normally booted


Version information:
BUILD.DAT : 8.2.0.337 16934 Bytes 18/11/2008 13:05:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 24/01/2009 19:06:38
AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 08:56:40
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 13:44:19
LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 08:58:52
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 19:06:38
ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14/01/2009 19:06:38
ANTIVIR2.VDF : 7.1.1.172 958464 Bytes 23/01/2009 19:06:38
ANTIVIR3.VDF : 7.1.1.188 188416 Bytes 27/01/2009 18:59:34
Engineversion : 8.2.0.60
AEVDF.DLL : 8.1.0.6 102772 Bytes 24/01/2009 19:06:39
AESCRIPT.DLL : 8.1.1.32 340347 Bytes 24/01/2009 19:06:39
AESCN.DLL : 8.1.1.5 123251 Bytes 24/01/2009 19:06:38
AERDL.DLL : 8.1.1.3 438645 Bytes 24/01/2009 19:06:38
AEPACK.DLL : 8.1.3.5 393588 Bytes 24/01/2009 19:06:38
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 24/01/2009 19:06:38
AEHEUR.DLL : 8.1.0.86 1552759 Bytes 24/01/2009 19:06:38
AEHELP.DLL : 8.1.2.0 119159 Bytes 24/01/2009 19:06:38
AEGEN.DLL : 8.1.1.10 323957 Bytes 24/01/2009 19:06:38
AEEMU.DLL : 8.1.0.9 393588 Bytes 24/01/2009 19:06:38
AECORE.DLL : 8.1.5.2 172405 Bytes 24/01/2009 19:06:38
AEBB.DLL : 8.1.0.3 53618 Bytes 24/01/2009 19:06:38
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 09:40:05
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 10:28:01
AVREP.DLL : 8.0.0.2 98344 Bytes 24/01/2009 19:06:38
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 12:26:40
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 09:29:23
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 13:27:49
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 18:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 13:49:40
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 13:05:10
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 14:48:07
RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 14:34:37

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:, F:,
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: mardi 27 janvier 2009 20:39

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'RTHDCPL.exe' - '1' Module(s) have been scanned
Scan process 'PnkBstrB.exe' - '1' Module(s) have been scanned
Scan process 'speedfan.exe' - '1' Module(s) have been scanned
Scan process 'acrotray.exe' - '1' Module(s) have been scanned
Scan process 'TeaTimer.exe' - '1' Module(s) have been scanned
Scan process 'cfosspeed.exe' - '1' Module(s) have been scanned
Scan process 'MSASCui.exe' - '1' Module(s) have been scanned
Scan process 'zlclient.exe' - '0' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'wmiapsrv.exe' - '1' Module(s) have been scanned
Scan process 'WTSrv.exe' - '1' Module(s) have been scanned
Scan process 'wdfmgr.exe' - '1' Module(s) have been scanned
Scan process 'PnkBstrA.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'nTuneService.exe' - '1' Module(s) have been scanned
Scan process 'LSSrvc.exe' - '1' Module(s) have been scanned
Scan process 'jqs.exe' - '1' Module(s) have been scanned
Scan process 'spd.exe' - '1' Module(s) have been scanned
Scan process 'mDNSResponder.exe' - '1' Module(s) have been scanned
Scan process 'AppleMobileDeviceService.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'vsmon.exe' - '0' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'MsMpEng.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
38 processes with 38 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!
Master boot sector HD1
[INFO] No virus was found!

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'F:\'
[INFO] No virus was found!

Starting to scan the registry.
The registry was scanned ( '53' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\WINDOWS\system32\drivers\sptd.sys
[WARNING] The file could not be opened!
Begin scan in 'F:\'
Search path F:\ could not be opened!
System error [3]: Le chemin d'accès spécifié est introuvable.


End of the scan: mardi 27 janvier 2009 21:00
Used time: 20:41 Minute(s)

The scan has been done completely.

6508 Scanning directories
216542 Files were scanned
0 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
216540 Files not concerned
2003 Archives were scanned
2 Warnings
0 Notes

Bon je psychote peut être un peut mais les deux warning ne sont pas normal, accordez rmoi sa au moin.
voila je vous remercie d'avance en espèrent que vous pourriez m'aider.
A voir également:

50 réponses

loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
14 févr. 2009 à 16:31
Ben si tu veux,je te conseillerais de faire gaffe au crack car sinon ,tu vas etre infecté en permanence.Il aurait ete bien de faire les disques externes en meme temps que ton pc,car si tes disques externes sont infectés on va recommencer à zero.

Pour controle ,fais moi un rsit.Si ton rsit est ok ,je te donnerais la procedre de desinfection.Tu peux utiliser flashdesinfector et findy kill pour tes disques externes (pas toolbar sd).

Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...


-> laisse faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum


( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
0
ok je te fait sa et je revient te voir.
0
popayan187 > popayan187
17 févr. 2009 à 19:40
info.txt logfile of random's system information tool 1.05 2009-02-17 19:34:54

======Uninstall list======

-->C:\Program Files\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL
-->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
-->MsiExec /X{AC54E544-3E42-443C-A91D-A00A6974C592}
-->RunDll32 "C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\0701\Intel32\ctor.dll",LaunchSetup "C:\Program Files\InstallShield Installation Information\{416DFEDD-9F1B-4EFC-AF70-FCA891AE0251}\zidxp.exe"
-->RunDll32 "C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\0701\Intel32\ctor.dll",LaunchSetup "C:\Program Files\InstallShield Installation Information\{91A4AD99-69CE-4745-97B7-0E0DFBECFDE5}\setup.exe"
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EFB21DE7-8C19-4A88-BB28-A766E16493BC}\setup.exe" -l0x40c
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Acrobat 6.0 Professional - English, Français, Deutsch-->MsiExec.exe /I{AC76BA86-1033-F400-7760-000000000001}
Adobe Creative Suite-->C:\PROGRA~1\INSTAL~1\{D52EC~1\setup.exe /Relaunched=yes /Uninstall /Relaunched=yes
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe SVG Viewer 3.0-->C:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Winstall.exe -u -fC:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Install.log
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
ArcSoft PhotoStudio 5.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{230CCBE9-14B0-4008-97AF-30C10F99E42C}\setup.exe" -l0x40c
Attansic Ethernet Utility-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1F698102-5739-441E-96F0-74F4EA540F06}\setup.exe" -l0x9 -removeonly
Attansic L1 Gigabit Ethernet Driver-->rundll32.exe C:\WINDOWS\system32\Attansic\L1\atcInst.dll,AtcUninst C:\WINDOWS\system32\Attansic\L1 x86 1969 1048 L1
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
Battlefield 2142-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{ED50ECE9-EC54-4C05-B5ED-EE4741A9F2EC}\setup.exe" -l0x40c -removeonly
CanoScan Toolbox 4.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{143FB15C-0C48-41E3-9C30-F56FB69BF3D7}\setup.exe" -l0x40c anything
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
cFosSpeed v4.25-->"C:\Program Files\cFosSpeed\setup.exe" -uninstall
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
EA Download Manager-->C:\Program Files\Electronic Arts\EADM\Uninstall.exe
FindyKill-->C:\Program Files\FindyKill\Uninstal.exe
High Definition Audio Driver Package - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
iTunes-->MsiExec.exe /I{318AB667-3230-41B5-A617-CB3BF748D371}
Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
JMB36X Raid Configurer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3A1B5D40-41E9-43FA-8C7B-A8667F5586EF}\setup.exe" -l0x40c -removeonly
Logitech SetPoint 5.10-->MsiExec.exe /I{D3120436-1358-4253-9EB2-257FFE8CE1D9}
Ma-Config.com-->MsiExec.exe /X{8AFB8FC4-3EBA-4C67-943F-CF43DB2180F1}
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft Kernel-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWdf01005$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953838)-->"C:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958215)-->"C:\WINDOWS\$NtUninstallKB958215$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960714)-->"C:\WINDOWS\$NtUninstallKB960714$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB942763)-->"C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
mks_vir - online scanner-->C:\WINDOWS\system32\SkanerOnlineUninstall.exe
Mozilla Firefox (3.0.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Nero 7 Essentials-->MsiExec.exe /X{2B04D44F-1D1B-4E0E-8431-D04F87C21036}
NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
NVIDIA nTune-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{7C7F30F4-94E7-4AA8-8941-90C4A80C68BF} /l1036
NVIDIA PhysX v8.10.13-->MsiExec.exe /X{AC54E544-3E42-443C-A91D-A00A6974C592}
OmniPage SE-->MsiExec.exe /I{79D5997E-BF79-48BB-8B41-9BE59C15C2D7}
QuickTime-->MsiExec.exe /I{F958CA02-BB40-4007-894B-258729456EE4}
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" -l0x40c -removeonly
SpeedFan (remove only)-->"C:\Program Files\SpeedFan\uninstall.exe"
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
TeamSpeak 2 RC2-->"C:\Program Files\Teamspeak2_RC2\unins000.exe"
Trust Tablet Driver-->C:\WINDOWS\SetupX32.EXE /@SetupExt\Tablet
TuneUp Utilities 2008-->MsiExec.exe /I{5888428E-699C-4E71-BF71-94EE06B497DA}
VLC media player 0.9.8a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Defender-->MsiExec.exe /I{A06275F4-324B-4E85-95E6-87B2CD729401}
Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
ZoneAlarm-->C:\Program Files\Zone Labs\ZoneAlarm\zauninst.exe

======Hosts File======

127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com

======Security center information======

AV: Avira AntiVir PersonalEdition
FW: ZoneAlarm Firewall

System event log

Computer Name: POPAYAN
Event Code: 6006
Message: Le service d'Enregistrement d'événement a été arrêté.

Record Number: 1817
Source Name: EventLog
Time Written: 20090131210935.000000+060
Event Type: Informations
User:

Computer Name: POPAYAN
Event Code: 10005
Message: DCOM a reçu l'erreur "%1084" lors de la mise en route du service EventSystem avec les arguments ""
pour démarrer le serveur :
{1BE1F766-5536-11D1-B726-00C04FB926AF}

Record Number: 1816
Source Name: DCOM
Time Written: 20090131210931.000000+060
Event Type: erreur
User: AUTORITE NT\SYSTEM

Computer Name: POPAYAN
Event Code: 10005
Message: DCOM a reçu l'erreur "%1084" lors de la mise en route du service netman avec les arguments ""
pour démarrer le serveur :
{BA126AE5-2166-11D1-B1D0-00805FC1270E}

Record Number: 1815
Source Name: DCOM
Time Written: 20090131201320.000000+060
Event Type: erreur
User: POPAYAN\Romain

Computer Name: POPAYAN
Event Code: 7026
Message: Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger :
AFD
avgio
avipbb
Fips
i8042prt
intelppm
IPSec
KLIF
MRxSmb
NetBIOS
NetBT
RasAcd
Rdbss
ssmdrv
Tcpip
vsdatant

Record Number: 1814
Source Name: Service Control Manager
Time Written: 20090131143940.000000+060
Event Type: erreur
User:

Computer Name: POPAYAN
Event Code: 7001
Message: Le service Services IPSEC dépend du service Pilote IPSEC qui n'a pas pu démarrer en raison de l'erreur :
Un périphérique attaché au système ne fonctionne pas correctement.


Record Number: 1813
Source Name: Service Control Manager
Time Written: 20090131143940.000000+060
Event Type: erreur
User:

Application event log

Computer Name: POPAYAN
Event Code: 1000
Message: Les compteurs de performances pour le service ContentIndex (ContentIndex) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 5
Source Name: LoadPerf
Time Written: 20090124161911.000000+060
Event Type: Informations
User:

Computer Name: POPAYAN
Event Code: 1000
Message: Les compteurs de performances pour le service TermService (Services Terminal Server) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 4
Source Name: LoadPerf
Time Written: 20090124161910.000000+060
Event Type: Informations
User:

Computer Name: POPAYAN
Event Code: 1000
Message: Les compteurs de performances pour le service RemoteAccess (Routage et accès distant) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 3
Source Name: LoadPerf
Time Written: 20090124161756.000000+060
Event Type: Informations
User:

Computer Name: POPAYAN
Event Code: 1000
Message: Les compteurs de performances pour le service PSched (PSched) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 2
Source Name: LoadPerf
Time Written: 20090124161742.000000+060
Event Type: Informations
User:

Computer Name: POPAYAN
Event Code: 1000
Message: Les compteurs de performances pour le service RSVP (QoS RSVP) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 1
Source Name: LoadPerf
Time Written: 20090124161741.000000+060
Event Type: Informations
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 11, GenuineIntel
"PROCESSOR_REVISION"=0f0b
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"tvdumpflags"=8
"CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
"QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

-----------------EOF-----------------
0
Logfile of random's system information tool 1.05 (written by random/random)
Run by Romain at 2009-02-17 19:34:45
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 354 GB (74%) free of 477 GB
Total RAM: 2047 MB (78% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:34:50, on 17/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\cFosSpeed\spd.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\Drivers\WTSRV.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\cFosSpeed\cFosSpeed.exe
C:\Program Files\SpeedFan\speedfan.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Documents and Settings\Romain\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Romain.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [speedfan] C:\Program Files\SpeedFan\speedfan.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MksSkanerOnline Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - C:\Program Files\cFosSpeed\spd.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: WinTab Service (WinTabService) - Tablet Driver - C:\WINDOWS\System32\Drivers\WTSRV.EXE
0
chez moi le rapport et tronquer j'ai retrouver la ligne si tu veux je te poste la suite du rapport
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
17 févr. 2009 à 23:54
Oui le rapport s'arrette a cette ligne chez moi ,si tu peux envoyer la suite

2009-01-24 16:21:07 ----RAH---- C:\WINDOWS\system32
0
2009-01-24 16:21:07 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2009-01-24 16:21:04 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2009-01-24 16:21:01 ----HD---- C:\Program Files\WindowsUpdate
2009-01-24 16:20:59 ----D---- C:\Program Files\Services en ligne
2009-01-24 16:20:46 ----D---- C:\WINDOWS\system32\DirectX
2009-01-24 16:20:27 ----A---- C:\WINDOWS\system32\atrace.dll
2009-01-24 16:20:24 ----A---- C:\WINDOWS\system32\desktop.ini
2009-01-24 16:20:24 ----A---- C:\WINDOWS\desktop.ini
2009-01-24 16:20:18 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2009-01-24 16:20:17 ----D---- C:\Program Files\Fichiers communs\Services
2009-01-24 16:20:17 ----A---- C:\WINDOWS\system32\acctres.dll
2009-01-24 16:20:14 ----SD---- C:\WINDOWS\Tasks
2009-01-24 16:20:14 ----D---- C:\Program Files\Fichiers communs\MSSoap
2009-01-24 16:20:14 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2009-01-24 16:20:09 ----D---- C:\WINDOWS\system32\Macromed
2009-01-24 16:20:09 ----D---- C:\WINDOWS\srchasst
2009-01-24 16:20:05 ----A---- C:\WINDOWS\system32\wuweb.dll
2009-01-24 16:20:05 ----A---- C:\WINDOWS\system32\wups.dll
2009-01-24 16:20:05 ----A---- C:\WINDOWS\system32\wucltui.dll
2009-01-24 16:20:05 ----A---- C:\WINDOWS\system32\wuauserv.dll
2009-01-24 16:20:05 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2009-01-24 16:20:05 ----A---- C:\WINDOWS\system32\wuaueng.dll
2009-01-24 16:20:05 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2009-01-24 16:20:05 ----A---- C:\WINDOWS\system32\wuauclt.exe
2009-01-24 16:20:05 ----A---- C:\WINDOWS\system32\wuapi.dll
2009-01-24 16:20:04 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2009-01-24 16:20:04 ----A---- C:\WINDOWS\system32\qmgr.dll
2009-01-24 16:20:04 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2009-01-24 16:20:04 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2009-01-24 16:20:00 ----D---- C:\Program Files\Movie Maker
2009-01-24 16:19:56 ----A---- C:\WINDOWS\system32\safrslv.dll
2009-01-24 16:19:56 ----A---- C:\WINDOWS\system32\safrdm.dll
2009-01-24 16:19:56 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2009-01-24 16:19:56 ----A---- C:\WINDOWS\system32\racpldlg.dll
2009-01-24 16:19:52 ----D---- C:\WINDOWS\system32\Restore
2009-01-24 16:19:52 ----A---- C:\WINDOWS\system32\srsvc.dll
2009-01-24 16:19:52 ----A---- C:\WINDOWS\system32\srrstr.dll
2009-01-24 16:19:52 ----A---- C:\WINDOWS\system32\srclient.dll
2009-01-24 16:19:52 ----A---- C:\WINDOWS\system32\fltmc.exe
2009-01-24 16:19:52 ----A---- C:\WINDOWS\system32\fltlib.dll
2009-01-24 16:19:51 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2009-01-24 16:19:51 ----A---- C:\WINDOWS\system32\mnmdd.dll
2009-01-24 16:19:51 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2009-01-24 16:19:51 ----A---- C:\WINDOWS\system32\ils.dll
2009-01-24 16:19:50 ----A---- C:\WINDOWS\system32\msconf.dll
2009-01-24 16:19:50 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2009-01-24 16:19:48 ----D---- C:\Program Files\NetMeeting
2009-01-24 16:19:48 ----A---- C:\WINDOWS\system32\msoert2.dll
2009-01-24 16:19:48 ----A---- C:\WINDOWS\system32\msoeacct.dll
2009-01-24 16:19:47 ----A---- C:\WINDOWS\system32\inetres.dll
2009-01-24 16:19:47 ----A---- C:\WINDOWS\system32\inetcomm.dll
2009-01-24 16:19:45 ----D---- C:\Program Files\Outlook Express
2009-01-24 16:19:45 ----A---- C:\WINDOWS\system32\schedsvc.dll
2009-01-24 16:19:44 ----A---- C:\WINDOWS\system32\mstinit.exe
2009-01-24 16:19:44 ----A---- C:\WINDOWS\system32\mstask.dll
2009-01-24 16:19:44 ----A---- C:\WINDOWS\system32\isign32.dll
2009-01-24 16:19:44 ----A---- C:\WINDOWS\system32\inetcfg.dll
2009-01-24 16:19:44 ----A---- C:\WINDOWS\system32\icwphbk.dll
2009-01-24 16:19:44 ----A---- C:\WINDOWS\system32\icwdial.dll
2009-01-24 16:19:38 ----D---- C:\Program Files\Fichiers communs\System
2009-01-24 16:19:37 ----D---- C:\Program Files\Internet Explorer
2009-01-24 16:19:30 ----D---- C:\Program Files\ComPlus Applications
2009-01-24 16:19:29 ----A---- C:\WINDOWS\vbaddin.ini
2009-01-24 16:19:29 ----A---- C:\WINDOWS\vb.ini
2009-01-24 16:19:26 ----D---- C:\WINDOWS\Registration
2009-01-24 16:19:10 ----D---- C:\Program Files\Windows Media Player
2009-01-24 16:19:06 ----D---- C:\Program Files\Messenger
2009-01-24 16:19:03 ----D---- C:\Program Files\MSN Gaming Zone
2009-01-24 16:19:03 ----A---- C:\WINDOWS\system32\write.exe
2009-01-24 16:18:55 ----A---- C:\WINDOWS\system32\winchat.exe
2009-01-24 16:18:55 ----A---- C:\WINDOWS\system32\sndvol32.exe
2009-01-24 16:18:55 ----A---- C:\WINDOWS\system32\hticons.dll
2009-01-24 16:18:55 ----A---- C:\WINDOWS\system32\avwav.dll
2009-01-24 16:18:55 ----A---- C:\WINDOWS\system32\avtapi.dll
2009-01-24 16:18:55 ----A---- C:\WINDOWS\system32\avmeter.dll
2009-01-24 16:18:48 ----A---- C:\WINDOWS\system32\sol.exe
2009-01-24 16:18:48 ----A---- C:\WINDOWS\system32\getuname.dll
2009-01-24 16:18:48 ----A---- C:\WINDOWS\system32\charmap.exe
2009-01-24 16:18:48 ----A---- C:\WINDOWS\system32\calc.exe
2009-01-24 16:18:47 ----A---- C:\WINDOWS\system32\winmine.exe
2009-01-24 16:18:47 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2009-01-24 16:18:47 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2009-01-24 16:18:47 ----A---- C:\WINDOWS\system32\tslabels.ini
2009-01-24 16:18:47 ----A---- C:\WINDOWS\system32\tskill.exe
2009-01-24 16:18:47 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2009-01-24 16:18:47 ----A---- C:\WINDOWS\system32\tscon.exe
2009-01-24 16:18:47 ----A---- C:\WINDOWS\system32\shadow.exe
2009-01-24 16:18:47 ----A---- C:\WINDOWS\system32\reset.exe
2009-01-24 16:18:47 ----A---- C:\WINDOWS\system32\mshearts.exe
2009-01-24 16:18:47 ----A---- C:\WINDOWS\system32\freecell.exe
2009-01-24 16:18:46 ----A---- C:\WINDOWS\system32\rwinsta.exe
2009-01-24 16:18:46 ----A---- C:\WINDOWS\system32\regini.exe
2009-01-24 16:18:46 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2009-01-24 16:18:46 ----A---- C:\WINDOWS\system32\qwinsta.exe
2009-01-24 16:18:46 ----A---- C:\WINDOWS\system32\qappsrv.exe
2009-01-24 16:18:46 ----A---- C:\WINDOWS\system32\msg.exe
2009-01-24 16:18:46 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2009-01-24 16:18:46 ----A---- C:\WINDOWS\system32\logoff.exe
2009-01-24 16:18:46 ----A---- C:\WINDOWS\system32\cdmodem.dll
2009-01-24 16:18:45 ----A---- C:\WINDOWS\system32\stclient.dll
2009-01-24 16:18:45 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2009-01-24 16:18:45 ----A---- C:\WINDOWS\system32\mtxex.dll
2009-01-24 16:18:45 ----A---- C:\WINDOWS\system32\mtxdm.dll
2009-01-24 16:18:45 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2009-01-24 16:18:45 ----A---- C:\WINDOWS\system32\comrepl.dll
2009-01-24 16:18:45 ----A---- C:\WINDOWS\system32\comaddin.dll
2009-01-24 16:18:44 ----A---- C:\WINDOWS\system32\comsnap.dll
2009-01-24 16:18:41 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2009-01-24 16:18:26 ----D---- C:\Program Files\MSN
2009-01-24 16:18:25 ----A---- C:\WINDOWS\system32\sndrec32.exe
2009-01-24 16:18:25 ----A---- C:\WINDOWS\system32\mplay32.exe
2009-01-24 16:18:25 ----A---- C:\WINDOWS\system32\hypertrm.dll
2009-01-24 16:18:25 ----A---- C:\WINDOWS\system32\accwiz.exe
2009-01-24 16:18:24 ----D---- C:\Program Files\Windows NT
2009-01-24 16:18:24 ----A---- C:\WINDOWS\system32\spider.exe
2009-01-24 16:18:24 ----A---- C:\WINDOWS\system32\mspaint.exe
2009-01-24 16:18:24 ----A---- C:\WINDOWS\system32\clipbrd.exe
2009-01-24 16:18:23 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2009-01-24 16:18:23 ----A---- C:\WINDOWS\system32\remotepg.dll
2009-01-24 16:18:23 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2009-01-24 16:18:23 ----A---- C:\WINDOWS\system32\mstscax.dll
2009-01-24 16:18:23 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-01-24 16:18:22 ----A---- C:\WINDOWS\system32\tscupgrd.exe
2009-01-24 16:18:22 ----A---- C:\WINDOWS\system32\termsrv.dll
2009-01-24 16:18:22 ----A---- C:\WINDOWS\system32\sessmgr.exe
2009-01-24 16:18:22 ----A---- C:\WINDOWS\system32\rdshost.exe
2009-01-24 16:18:22 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2009-01-24 16:18:22 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2009-01-24 16:18:22 ----A---- C:\WINDOWS\system32\rdpclip.exe
2009-01-24 16:18:22 ----A---- C:\WINDOWS\system32\rdchost.dll
2009-01-24 16:18:22 ----A---- C:\WINDOWS\system32\qprocess.exe
2009-01-24 16:18:22 ----A---- C:\WINDOWS\system32\icaapi.dll
2009-01-24 16:18:21 ----D---- C:\WINDOWS\system32\MsDtc
2009-01-24 16:18:21 ----A---- C:\WINDOWS\system32\mtxoci.dll
2009-01-24 16:18:21 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2009-01-24 16:18:21 ----A---- C:\WINDOWS\system32\msdtctm.dll
2009-01-24 16:18:21 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2009-01-24 16:18:21 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2009-01-24 16:18:20 ----D---- C:\WINDOWS\system32\Com
2009-01-24 16:18:20 ----A---- C:\WINDOWS\system32\xolehlp.dll
2009-01-24 16:18:20 ----A---- C:\WINDOWS\system32\msdtclog.dll
2009-01-24 16:18:20 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-01-24 16:18:20 ----A---- C:\WINDOWS\system32\colbact.dll
2009-01-24 16:18:19 ----A---- C:\WINDOWS\system32\comsvcs.dll
2009-01-24 16:18:19 ----A---- C:\WINDOWS\system32\clbcatex.dll
2009-01-24 16:18:19 ----A---- C:\WINDOWS\system32\catsrvut.dll
2009-01-24 16:18:19 ----A---- C:\WINDOWS\system32\catsrvps.dll
2009-01-24 16:18:19 ----A---- C:\WINDOWS\system32\catsrv.dll
2009-01-24 16:18:18 ----A---- C:\WINDOWS\system32\comuid.dll
2009-01-24 16:18:18 ----A---- C:\WINDOWS\system32\clbcatq.dll
2009-01-24 16:18:13 ----A---- C:\WINDOWS\system32\servdeps.dll
2009-01-24 16:18:13 ----A---- C:\WINDOWS\system32\mmfutil.dll
2009-01-24 16:18:13 ----A---- C:\WINDOWS\system32\licwmi.dll
2009-01-24 16:18:13 ----A---- C:\WINDOWS\system32\cmprops.dll
2009-01-21 17:11:48 ----A---- C:\WINDOWS\system32\SkanerOnline.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nwiz.exe
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwssr.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwss.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrszht.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrszhc.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrstr.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrsth.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrssv.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrssl.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrssk.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrsru.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrsptb.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrspt.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrspl.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrsno.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrsnl.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrsko.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrsja.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrsit.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrshu.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrshe.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrsfr.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrsfi.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrsesm.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrses.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrseng.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrsel.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrsde.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrsda.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrscs.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwrsar.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwimg.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwdmcpl.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvwddi.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvvitvsr.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvvitvs.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvsvc32.exe
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvshell.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrszht.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrszhc.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrstr.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrsth.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrssv.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrssl.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrssk.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrsru.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrsptb.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrspt.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrspl.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrsno.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrsnl.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrsko.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrsja.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrsit.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrshu.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrshe.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrsfr.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrsfi.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrsesm.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrses.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrseng.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrsel.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrsde.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrsda.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrscs.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvrsar.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvoglnt.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvmoblsr.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvmobls.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvmctray.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvmccssr.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvmccss.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvmccsrs.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvmccs.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nview.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvgamesr.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvgames.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvdspsch.exe
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvdispsr.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvdisps.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvcuda.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvcpluir.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvcplui.exe
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvcpl.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvcolor.exe
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvcodins.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvcod.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvappbar.exe
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nvapi.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\nv4_disp.dll
2008-12-26 00:08:00 ----A---- C:\WINDOWS\system32\keystone.exe

======List of files/folders modified in the last 2 months======

2009-02-07 13:20:56 ----A---- C:\WINDOWS\win.ini
2009-02-07 13:20:56 ----A---- C:\WINDOWS\system.ini
2009-01-16 21:15:42 ----A---- C:\WINDOWS\system32\mshtml.dll
2008-12-20 23:47:04 ----A---- C:\WINDOWS\system32\wininet.dll
2008-12-20 23:47:03 ----A---- C:\WINDOWS\system32\webcheck.dll
2008-12-20 23:47:03 ----A---- C:\WINDOWS\system32\urlmon.dll
2008-12-20 23:47:02 ----A---- C:\WINDOWS\system32\url.dll
2008-12-20 23:47:02 ----A---- C:\WINDOWS\system32\pngfilt.dll
2008-12-20 23:47:02 ----A---- C:\WINDOWS\system32\occache.dll
2008-12-20 23:47:02 ----A---- C:\WINDOWS\system32\mstime.dll
2008-12-20 23:47:01 ----A---- C:\WINDOWS\system32\msrating.dll
2008-12-20 23:47:01 ----A---- C:\WINDOWS\system32\mshtmled.dll
2008-12-20 23:46:57 ----A---- C:\WINDOWS\system32\msfeedsbs.dll
2008-12-20 23:46:56 ----A---- C:\WINDOWS\system32\msfeeds.dll
2008-12-20 23:46:56 ----A---- C:\WINDOWS\system32\jsproxy.dll
2008-12-20 23:46:54 ----A---- C:\WINDOWS\system32\iertutil.dll
2008-12-20 23:46:54 ----A---- C:\WINDOWS\system32\iernonce.dll
2008-12-20 23:46:54 ----A---- C:\WINDOWS\system32\ieframe.dll
2008-12-20 23:46:50 ----A---- C:\WINDOWS\system32\iedkcs32.dll
2008-12-20 23:46:50 ----A---- C:\WINDOWS\system32\ieapfltr.dll
2008-12-20 23:46:49 ----A---- C:\WINDOWS\system32\ieaksie.dll
2008-12-20 23:46:49 ----A---- C:\WINDOWS\system32\ieakeng.dll
2008-12-20 23:46:49 ----A---- C:\WINDOWS\system32\icardie.dll
2008-12-20 23:46:49 ----A---- C:\WINDOWS\system32\extmgr.dll
2008-12-20 23:46:48 ----A---- C:\WINDOWS\system32\dxtrans.dll
2008-12-20 23:46:48 ----A---- C:\WINDOWS\system32\dxtmsft.dll
2008-12-20 23:46:48 ----A---- C:\WINDOWS\system32\advpack.dll
2008-12-19 10:11:12 ----A---- C:\WINDOWS\system32\ie4uinit.exe
2008-12-19 10:10:15 ----A---- C:\WINDOWS\system32\ieudinit.exe
2008-12-19 06:23:56 ----A---- C:\WINDOWS\system32\ieakui.dll

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-01-24 75072]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-13 40576]
R1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-13 14720]
R1 KLIF;KLIF; C:\WINDOWS\system32\DRIVERS\klif.sys [2007-07-19 127768]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-03-01 28352]
R1 vsdatant;vsdatant; C:\WINDOWS\System32\vsdatant.sys [2008-07-09 394952]
R2 LBeepKE;LBeepKE; C:\WINDOWS\System32\Drivers\LBeepKE.sys [2008-09-26 10384]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 AtcL001;NDIS Miniport Driver for Attansic L1 Gigabit Ethernet Controller; C:\WINDOWS\system32\DRIVERS\atl01_xp.sys [2007-03-15 38656]
R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys []
R3 cFosSpeed;cFosSpeed Miniport; C:\WINDOWS\system32\DRIVERS\cfosspeed.sys [2008-07-18 732888]
R3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys []
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2008-04-17 15464]
R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2007-03-26 4395008]
R3 L8042Kbd;Logitech SetPoint Keyboard Driver; C:\WINDOWS\system32\DRIVERS\L8042Kbd.sys [2008-09-26 20240]
R3 LHidFilt;Logitech SetPoint KMDF HID Filter Driver; C:\WINDOWS\system32\DRIVERS\LHidFilt.Sys [2008-09-26 35472]
R3 LMouFilt;Logitech SetPoint KMDF Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\LMouFilt.Sys [2008-09-26 37392]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2004-08-13 5810]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-12-26 6301344]
R3 NVR0Dev;NVR0Dev; \??\C:\WINDOWS\nvoclock.sys []
R3 PnkBstrK;PnkBstrK; \??\C:\WINDOWS\system32\drivers\PnkBstrK.sys []
R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 Wdf01000;Wdf01000; C:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2006-11-02 492000]
S3 aatf8hxe;aatf8hxe; C:\WINDOWS\system32\drivers\aatf8hxe.sys []
S3 catchme;catchme; \??\C:\DOCUME~1\Romain\LOCALS~1\Temp\catchme.sys []
S3 Tablet2k;Serial Tablet Port Driver; C:\WINDOWS\System32\Drivers\Tablet2k.sys []
S3 TClass2k;Tablet Class Driver; C:\WINDOWS\system32\DRIVERS\TClass2k.sys [2007-04-23 18432]
S3 UCTblHid;HID Tablet Port Driver; C:\WINDOWS\system32\DRIVERS\UCTblHid.sys [2007-05-31 12800]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirScheduler;Avira AntiVir Personal - Free Antivirus Scheduler; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2009-01-24 68865]
R2 AntiVirService;Avira AntiVir Personal - Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2009-01-24 151297]
R2 cFosSpeedS;cFosSpeed System Service; C:\Program Files\cFosSpeed\spd.exe [2008-07-18 314584]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-01-25 152984]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe [2006-10-19 61440]
R2 nTuneService;nTune Service; C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe [2007-09-04 131072]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2008-12-26 163908]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2009-01-25 66872]
R2 PnkBstrB;PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [2009-02-17 201816]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2004-08-11 38912]
R2 UxTuneUp;TuneUp Extension de thème; C:\WINDOWS\System32\svchost.exe [2008-04-13 14336]
R2 vsmon;TrueVector Internet Monitor; C:\WINDOWS\system32\ZoneLabs\vsmon.exe [2008-07-09 75304]
R2 WinDefend;Windows Defender; C:\Program Files\Windows Defender\MsMpEng.exe [2006-11-03 13592]
R2 WinTabService;WinTab Service; C:\WINDOWS\System32\Drivers\WTSRV.EXE [2007-05-31 53248]
S3 Adobe LM Service;Adobe LM Service; C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe [2009-01-25 68096]
S3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2008-11-20 536872]
S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfservice.exe [2009-01-24 216232]
S3 NBService;NBService; C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-01-05 774144]
S3 NMIndexingService;NMIndexingService; C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe [2006-12-23 262144]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service; C:\WINDOWS\System32\TuneUpDefragService.exe [2009-01-24 306432]

-----------------EOF-----------------
0
popayan187 > popayan187
25 févr. 2009 à 18:27
Salut, Bon tu n'a peut être pas le temps, mais je venais au nouvelle y a peut être plus rien a craindre, ou tu en a eu marre ce que je comprendrais après deux semaine de désinfection.
a plus
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
25 févr. 2009 à 19:25
Tu as encore une ligne infectueuse

Télécharge ToolsCleaner2 sur ton Bureau.

http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


> Télécharge Dr.Web CureIt sur ton Bureau : ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
- Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;

- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
0
Salut, désoler je vien seulement de voir le message tout d'abort je te remercie,

si sa te dérange pas tu pourrais me dire quelle ligne et m'expliquer comment tu la trouver, quand tu auras le temps bien sur et si tu en a la force, cela va de soi. (n'hésite pas a me dire non je comprendrai)

pour la procédure je te fait sa dans le week, a tchao bon week et encore un grand merci a toi...
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
28 févr. 2009 à 11:14
La ligne encore infectieuse est celle ci

C:\Documents and Settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}


J'attends le rapport Dr web pour te donner la suite de la procedure
0
Utilisateur anonyme
28 févr. 2009 à 15:07
Salut,
Cette ligne n'est pas infectieuse. C'est un FP si tu utilises certains logiciels... bref,
Beaucoup de gens la supprime à tord.

Son contenu comme :

c:\documents and settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}\x86\DifXInstall32.exe

appartient à Apple, c'est iTune.
http://virscan.org/report/70649762f8701aff10ae9c0a91aa12dc.html (appartient à GEAR Software, Inc ; https://www.google.fr/search?hl=fr&q=GEAR+Software%2C&btnG=Recherche+Google&meta=&aq=f&oq=&gws_rd=ssl )


D'ailleurs dans le log :
2009-01-25 16:32:51 ----D---- C:\Program Files\iPod
2009-01-25 16:32:46 ----D---- C:\Program Files\iTunes
2009-01-25 16:32:46 ----D---- C:\Documents and Settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2009-01-25 16:32:02 ----D---- C:\Program Files\QuickTime
2009-01-25 16:32:01 ----D---- C:\Documents and Settings\All Users\Application Data\Apple Computer 

Jetez un coup d'oeil aux dates de création...


Il ne faut pas supprimer cette ligne sinon il faut désinstaller la suite Apple.
Un coup de DocWeb ne fera pas de mal de toutes façons ;)

Bye.
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
28 févr. 2009 à 15:21
Je te remercie Diid pour tes remarques constructives.Comme dit l'expression "vaut mieux un qui sait ,que dix qui cherchent)
0
Utilisateur anonyme
28 févr. 2009 à 15:26
De rien.
Je vais t'avouer que les premières fois je l'ai fait faire supprimer. :/

"vaut mieux un qui sait ,que dix qui cherchent),
carrément pas d'accord car pour le savoir j'ai du chercher.

:D

Bon weekend.
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
28 févr. 2009 à 15:30
"vaut mieux un qui sait ,que dix qui cherchent),

Toujours plus facile d'avancer avec l'avis d'expert avisé (on gagne du temps).Principe de l'enseignement du savoir (meme s'il est agreable de chercher et comprendre par soi meme)
0
Utilisateur anonyme
28 févr. 2009 à 19:31
Re,
alors dans ce cas : OUI !

Bonne soirée.
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
28 févr. 2009 à 19:42
Merci Diid,

Bonne soirée à toi aussi
0
Salut a toi diid, je te remercie pour ton information et je remercie aussi loloetseb, je rajouterais que c'est en chutant que l'on apprend, le plus important et d'avoir quelqu'un pour ce relever.
désoler j'ai pas put faire les désinfection ma free box et entrain de griller j'ai des pertes de signal et surtout quand j'utilise internet donc je vais faire la vérification avec le doc et je repasse vous voir.
aller bon dimanche.
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
1 mars 2009 à 14:08
D'accord au plaisir
0