Rechercher : dans
Par :

L'anti virus n'installe pas

Dernière réponse le 6 fév 2009 à 14:39:30 platinnson, le 4 fév 2009 à 14:50:10 
 Signaler ce message aux modérateurs

Bonjour,
salut à tous!!

je suis infecté par des enormes virus et lorsque j'installe eset nod32, il ne termine pas l'installation. Voici ce qu'il me dit: Service 'eset service' (ekrn) failed to start. Verifu that you have sufficient privileges to start system services. Pareille pour kaspersky, et pourtant je suis connecté entant que admin ayant tous les droits d'utilisateurs. Quelqu'un peut m'aider? SVP sans me demander de formater ma machine.
Merci

Configuration: Windows XP
Internet Explorer 6.0

1

verni29, le 4 fév 2009 à 14:53:07

Bonjour,

Commence par ce logiciel de diagnostic.
On passera après différents outils pour nettoyer ton PC.

Pour ton antivirus, y-a-t-il une raison pour que tu ais eu besoin d'en installer un ?
Je veux dire. Tu aurais du en avoir un de déjà installé.

Télécharges Random's System Information Tool (RSIT) de random/random et enregistre le sur ton Bureau.
http://images.malwareremoval.com/random/RSIT.exe

Double-clique sur " RSIT.exe " pour le lancer .
dans la fenêtre qui va s’ouvrir choisis 2 months pour l'option "List files/folders created ..." ,
cliques ensuite sur " Continue " pour lancer l'analyse ...

Si la dernière version de HijackThis n'est pas trouvée sur ton PC, RSIT la téléchargera et te demandera d'accepter la licence.

Attends jusqu’à la fin de l’analyse.
deux rapports vont être generés.

Poste le contenu de " log.txt ", ainsi que de " info.txt " ( dans la barre des tâches),

Si tu ne les trouves pas,les rapports sont sauvegardés dans le dossier C:\rsit.

A+ Pas de désinfection par MP. 

Répondre à verni29

3

platinnson, le 4 fév 2009 à 15:20:02

Log.txt

Logfile of random's system information tool 1.05 (written by random/random)
Run by admin at 2009-02-04 15:16:47
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 16 GB (22%) free of 72 GB
Total RAM: 479 MB (48% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:11:59, on 04/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\CAPRPCSK.EXE
C:\Documents and Settings\tazebama.dl_
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\CTFMON.EXE
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\trend micro\admin.exe
C:\WINDOWS\system32\taskmgr.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RavAV] C:\WINDOWS\RavMonE.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CAPON] C:\WINDOWS\system32\Spool\Drivers\w32x86\3\CAPONN.EXE
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKLM\..\Policies\Explorer\Run: [ENS-079256693B7] .vbe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Fenêtre d'état Canon LBP-810.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: 255A80CF - Unknown owner - C:\WINDOWS\system32\BE988083.EXE (file missing)
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
End of file - 3898 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\At1.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll [2003-05-14 50376]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE7CD045-E861-484f-8273-0445EE161910}]
AcroIEToolbarHelper Class - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll [2003-05-15 147456]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{47833539-D0C5-4125-9FA8-0819E2EAAC93} - Adobe PDF - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll [2003-05-15 147456]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"=C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [2004-08-03 208952]
"PHIME2002ASync"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2004-08-03 455168]
"PHIME2002A"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2004-08-03 455168]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2009-02-02 223599]
"RoxioEngineUtility"=C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe [2009-02-02 226159]
"RavAV"=C:\WINDOWS\RavMonE.exe []
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
"CAPON"=C:\WINDOWS\system32\Spool\Drivers\w32x86\3\CAPONN.EXE [2001-02-14 22528]
"MSConfig"=C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe [2004-08-04 160768]
"FrameWorkService"= []

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"ENS-079256693B7"=C:\WINDOWS\system32\.vbe [2008-09-16 10000]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-04 15360]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe [2005-09-03 94208]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FrameWorkService]
[]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NWEReboot]
[]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Printer Spooler]
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe [2008-05-17 31744]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Acrobat Assistant.lnk - C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
Fenêtre d'état Canon LBP-810.LNK - C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
nwprovau

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableLUA"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
"C:\Program Files\Ares\Ares.exe"="C:\Program Files\Ares\Ares.exe:*:Enabled:Ares"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{571091a0-ee79-11db-9dd9-806d6172696f}]
shell\AutoRun\command - C:\zPharaoh.exe
shell\explore\command - C:\zPharaoh.exe
shell\open\command - C:\zPharaoh.exe


======List of files/folders created in the last 2 months======

2009-02-04 14:59:27 ----DC---- C:\rsit
2009-02-04 14:59:27 ----D---- C:\Program Files\trend micro
2009-02-04 14:38:56 ----D---- C:\WINDOWS\LastGood
2009-02-04 14:36:51 ----D---- C:\Documents and Settings\admin\Application Data\Identities
2009-02-04 14:36:37 ----SD---- C:\Documents and Settings\admin\Application Data\Microsoft
2009-02-04 14:36:37 ----ASH---- C:\Documents and Settings\admin\Application Data\desktop.ini
2009-02-04 13:25:22 ----A---- C:\WINDOWS\system32\capicom.dll
2009-02-04 13:25:21 ----D---- C:\Program Files\Symantec
2009-02-04 11:09:25 ----D---- C:\WINDOWS\pss
2009-02-02 11:50:16 ----RSHC---- C:\zPharaoh.exe
2009-02-01 11:14:38 ----D---- C:\Program Files\JGsoft
2009-02-01 11:14:38 ----A---- C:\WINDOWS\UnDeploy.exe
2009-01-29 12:03:31 ----DC---- C:\liste des éudiants 2008-2009

======List of files/folders modified in the last 2 months======

2009-02-04 15:15:02 ----SD---- C:\WINDOWS\Tasks
2009-02-04 14:59:27 ----D---- C:\Program Files
2009-02-04 14:39:04 ----SHD---- C:\WINDOWS\Installer
2009-02-04 14:39:02 ----HD---- C:\WINDOWS\system32\drivers
2009-02-04 14:39:02 ----HD---- C:\WINDOWS\inf
2009-02-04 14:38:56 ----D---- C:\WINDOWS
2009-02-04 14:37:11 ----D---- C:\WINDOWS\Temp
2009-02-04 14:36:53 ----A---- C:\WINDOWS\OEWABLog.txt
2009-02-04 14:36:36 ----D---- C:\Documents and Settings
2009-02-04 14:33:45 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-02-04 14:33:40 ----D---- C:\WINDOWS\system32
2009-02-04 14:33:33 ----D---- C:\WINDOWS\system32\Restore
2009-02-04 14:33:27 ----D---- C:\Program Files\Movie Maker
2009-02-04 14:33:19 ----D---- C:\Program Files\Outlook Express
2009-02-04 14:33:09 ----D---- C:\Program Files\Windows NT
2009-02-04 14:33:07 ----D---- C:\Program Files\NetMeeting
2009-02-04 14:32:56 ----D---- C:\WINDOWS\system32\CatRoot2
2009-02-04 13:32:21 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-02-04 13:25:56 ----D---- C:\Program Files\Fichiers communs\Symantec Shared
2009-02-04 13:00:00 ----SHC---- C:\boot.ini
2009-02-04 13:00:00 ----A---- C:\WINDOWS\win.ini
2009-02-04 13:00:00 ----A---- C:\WINDOWS\system.ini
2009-02-04 12:41:40 ----D---- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2009-02-04 10:52:49 ----A---- C:\WINDOWS\DUMP448a.tmp
2009-02-03 16:11:12 ----D---- C:\Program Files\Windows Media Player
2009-02-03 15:42:03 ----A---- C:\WINDOWS\NeroDigital.ini
2009-02-03 10:56:45 ----A---- C:\WINDOWS\system32\osk.exe
2009-02-03 10:56:45 ----A---- C:\WINDOWS\system32\mobsync.exe
2009-02-03 10:56:45 ----A---- C:\WINDOWS\system32\magnify.exe
2009-02-03 10:56:45 ----A---- C:\WINDOWS\system32\cmd.exe
2009-02-03 10:56:44 ----A---- C:\WINDOWS\system32\notepad.exe
2009-02-03 10:03:13 ----D---- C:\WINDOWS\Prefetch
2009-02-03 09:05:19 ----D---- C:\Program Files\Internet Explorer
2009-02-02 17:28:35 ----A---- C:\WINDOWS\x2.64.exe
2009-02-02 17:28:35 ----A---- C:\WINDOWS\uninst.exe
2009-02-02 17:28:34 ----A---- C:\WINDOWS\meta4.exe
2009-02-02 17:28:33 ----A---- C:\WINDOWS\alcupd.exe
2009-02-02 17:28:33 ----A---- C:\WINDOWS\alcrmv.exe
2009-02-02 11:50:19 ----A---- C:\WINDOWS\soundman.exe
2009-01-29 13:56:52 ----A---- C:\WINDOWS\IE4 Error Log.txt
2009-01-26 14:32:26 ----D---- C:\ADMINISTRATIVE
2009-01-26 09:17:02 ----D---- C:\ACADEMIQUE
2009-01-21 08:09:11 ----D---- C:\WINDOWS\Minidump

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-04 40320]
R2 MxlW2k;MxlW2k; C:\WINDOWS\system32\drivers\MxlW2k.sys [2007-10-10 27924]
R2 NwlnkIpx;Protocole de transport compatible NWLink IPX/SPX/NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2004-08-03 88448]
R2 NwlnkNb;NetBIOS NWLink; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2001-09-28 63232]
R2 NwlnkSpx;Protocole NWLink SPX/SPXII; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2001-09-28 55936]
R2 RapidPort;RapidPort; \??\C:\WINDOWS\system32\Drivers\CAPLPTN.SYS []
R3 MODEMCSA;Périphérique de filtrage de flux Unimodem; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128]
R3 Mtlmnt5;Mtlmnt5; C:\WINDOWS\system32\DRIVERS\Mtlmnt5.sys [2004-08-03 126686]
R3 NWRDR;NetWare Rdr; C:\WINDOWS\system32\DRIVERS\nwrdr.sys [2004-08-03 163584]
R3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
R3 Slntamr;Smart Link 56K Modem Driver; C:\WINDOWS\system32\DRIVERS\slntamr.sys [2004-08-03 404990]
R3 SlWdmSup;SlWdmSup; C:\WINDOWS\system32\DRIVERS\SlWdmSup.sys [2004-08-03 13240]
R3 STAC97NA;SigmaTel 3D Environmental Audio; C:\WINDOWS\system32\drivers\stac97na.sys [2002-09-20 296179]
R3 STAC97NH;STAC97NH; C:\WINDOWS\system32\drivers\stac97nh.sys [2002-09-20 231983]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2004-08-03 17024]
R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
R4 epfwtdir;epfwtdir; C:\WINDOWS\system32\DRIVERS\epfwtdir.sys []
S1 InCDPass;InCDPass; C:\WINDOWS\system32\drivers\InCDPass.sys []
S1 InCDRm;InCD Reader; C:\WINDOWS\system32\drivers\InCDRm.sys []
S3 ALCXSENS;Service for WDM 3D Audio Driver; C:\WINDOWS\system32\drivers\ALCXSENS.SYS [2004-02-24 400384]
S3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2004-05-14 622172]
S3 allegro;Pilote audio ESS Allegro (WDM); C:\WINDOWS\system32\drivers\es198x.sys [2001-08-17 174464]
S3 dot4;Pilote MS IEEE-1284.4; C:\WINDOWS\system32\DRIVERS\Dot4.sys [2004-08-03 207360]
S3 Dot4Print;Pilote de classe Imprimante pour IEEE-1284.4; C:\WINDOWS\system32\DRIVERS\Dot4Prt.sys [2001-08-17 12928]
S3 dot4usb;Filtre Dot4USB Dot4USB Filter; C:\WINDOWS\system32\DRIVERS\dot4usb.sys [2001-08-23 24064]
S3 Mtlstrm;Mtlstrm; C:\WINDOWS\system32\DRIVERS\Mtlstrm.sys [2004-08-03 1309184]
S3 NetWlan5;Pilote de carte réseau sans fil 802.11b à base Symbol; C:\WINDOWS\system32\DRIVERS\NetWlan5.sys [2004-08-03 132695]
S3 NtMtlFax;NtMtlFax; C:\WINDOWS\system32\DRIVERS\NtMtlFax.sys [2004-08-03 180360]
S3 OEMFVNETusb(AR)(R);OEM FVNETusb(AR)(R) Service for 802.11b Wireless USB Adapter; C:\WINDOWS\system32\DRIVERS\vnetusbr.sys [2003-04-17 100096]
S3 SlNtHal;SlNtHal; C:\WINDOWS\system32\DRIVERS\Slnthal.sys [2004-08-03 95424]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
S4 easdrv;easdrv; C:\WINDOWS\system32\DRIVERS\easdrv.sys []
S4 InCDFs;InCD File System; C:\WINDOWS\system32\drivers\InCDFs.sys []
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
S4 sr;Pilote de filtre de restauration système; C:\WINDOWS\system32\DRIVERS\sr.sys [2004-08-04 73600]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
R2 NWCWorkstation;Service client pour NetWare; C:\WINDOWS\system32\svchost.exe [2004-08-04 14336]
R2 SLService;SmartLinkService; C:\WINDOWS\system32\slserv.exe [2004-08-04 73796]
S2 255A80CF;255A80CF; C:\WINDOWS\system32\BE988083.EXE -k []
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [2003-02-20 32768]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2009-02-02 245663]

-----------------EOF-----------------




info.txt


info.txt logfile of random's system information tool 1.05 2009-02-04 15:16:52

======Uninstall list======

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Acrobat 6.0 Professional-->MsiExec.exe /I{AC76BA86-1033-0000-7760-000000000001}
Adobe Reader 7.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70000000000}
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Imprimantes Canon CAPT-->C:\WINDOWS\system32\Spool\Drivers\w32x86\3\CAP1UNIK.EXE
jetAudio Plus VX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DF8195AF-8E6F-4487-A0EE-196F7E3F4B8A}\setup.exe" -l0x9 -removeonly
Just Great Software EditPad Lite 6.4.3-->C:\WINDOWS\UnDeploy.exe "C:\Program Files\JGsoft\EditPadLite\Deploy.log"
LiveUpdate 2.0 (Symantec Corporation)-->C:\Program Files\Symantec\LiveUpdate\LSETUP.EXE /U
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
Nero 7 Premium-->MsiExec.exe /I{4781569D-5404-1F26-4B2B-6DF444441031}
Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
SigmaTel C-Major Audio-->stunwdm.exe
SuperCopier2-->"C:\Program Files\SuperCopier2\SC2Uninst.exe"
WinEdt-->"C:\Program Files\WinEdt Team\WinEdt\WinEdt.exe" -V "[Exe('%B\WinShell\Uninstall.edt');]"
WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe

System event log

Computer Name: ENS-079256693B7
Event Code: 7001
Message: Le service Configuration automatique sans fil dépend du service NDIS mode utilisateur E/S Protocole qui n'a pas pu démarrer en raison de l'erreur :
Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé.


Record Number: 2566
Source Name: Service Control Manager
Time Written: 20090129080841.000000+060
Event Type: erreur
User:

Computer Name: ENS-079256693B7
Event Code: 5000
Message: Carte réseau PC Card sans fil 802.11b : a rencontré un conflit de ressources et n'a pas pu être chargé.

Record Number: 2565
Source Name: NetWlan5
Time Written: 20090129080724.000000+060
Event Type: erreur
User:

Computer Name: ENS-079256693B7
Event Code: 6005
Message: Le service d'Enregistrement d'événement a démarré.

Record Number: 2564
Source Name: EventLog
Time Written: 20090129080656.000000+060
Event Type: Informations
User:

Computer Name: ENS-079256693B7
Event Code: 6009
Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.

Record Number: 2563
Source Name: EventLog
Time Written: 20090129080656.000000+060
Event Type: Informations
User:

Computer Name: ENS-079256693B7
Event Code: 6006
Message: Le service d'Enregistrement d'événement a été arrêté.

Record Number: 2562
Source Name: EventLog
Time Written: 20090128160413.000000+060
Event Type: Informations
User:

Application event log

Computer Name: ENS-079256693B7
Event Code: 102
Message: wuaueng.dll (1204) SUS20ClientDataStore: Le moteur de base de données a démarré une nouvelle instance (0).

Record Number: 497
Source Name: ESENT
Time Written: 20071207073455.000000+060
Event Type: Informations
User:

Computer Name: ENS-079256693B7
Event Code: 100
Message: wuauclt (1204) Le moteur de base de données 5.01.2600.2180 est démarré.

Record Number: 496
Source Name: ESENT
Time Written: 20071207073455.000000+060
Event Type: Informations
User:

Computer Name: ENS-079256693B7
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.

Record Number: 495
Source Name: SecurityCenter
Time Written: 20071207073410.000000+060
Event Type: Informations
User:

Computer Name: ENS-079256693B7
Event Code: 1517
Message: Windows a sauvegardé le Registre utilisateur ENS-079256693B7\DEENS alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.


Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

Record Number: 494
Source Name: Userenv
Time Written: 20071206152428.000000+060
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: ENS-079256693B7
Event Code: 1002
Message: L'environnement s'est arrêté de façon inattendue et Explorer.exe a redémarré.

Record Number: 493
Source Name: Winlogon
Time Written: 20071206101420.000000+060
Event Type: Informations
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Fichiers communs\Roxio Shared\DLLShared
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 9, GenuineIntel
"PROCESSOR_REVISION"=0209
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"PS5ROOT"=C:\Program Files\Roxio\Easy CD Creator 6\PhotoSuite\

-----------------EOF-----------------

Répondre à platinnson

2

plopus, le 4 fév 2009 à 14:53:19

Edit : bonne continuation

Répondre à plopus

4

platinnson, le 4 fév 2009 à 15:44:38

Le log.txt est
Logfile of random's system information tool 1.05 (written by random/random)
Run by admin at 2009-02-04 15:16:47
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 16 GB (22%) free of 72 GB
Total RAM: 479 MB (48% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:11:59, on 04/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\CAPRPCSK.EXE
C:\Documents and Settings\tazebama.dl_
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\CTFMON.EXE
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\trend micro\admin.exe
C:\WINDOWS\system32\taskmgr.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RavAV] C:\WINDOWS\RavMonE.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CAPON] C:\WINDOWS\system32\Spool\Drivers\w32x86\3\CAPONN.EXE
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKLM\..\Policies\Explorer\Run: [ENS-079256693B7] .vbe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Fenêtre d'état Canon LBP-810.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: 255A80CF - Unknown owner - C:\WINDOWS\system32\BE988083.EXE (file missing)
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
End of file - 3898 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\At1.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll [2003-05-14 50376]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE7CD045-E861-484f-8273-0445EE161910}]
AcroIEToolbarHelper Class - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll [2003-05-15 147456]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{47833539-D0C5-4125-9FA8-0819E2EAAC93} - Adobe PDF - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll [2003-05-15 147456]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"=C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [2004-08-03 208952]
"PHIME2002ASync"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2004-08-03 455168]
"PHIME2002A"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2004-08-03 455168]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2009-02-02 223599]
"RoxioEngineUtility"=C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe [2009-02-02 226159]
"RavAV"=C:\WINDOWS\RavMonE.exe []
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
"CAPON"=C:\WINDOWS\system32\Spool\Drivers\w32x86\3\CAPONN.EXE [2001-02-14 22528]
"MSConfig"=C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe [2004-08-04 160768]
"FrameWorkService"= []

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"ENS-079256693B7"=C:\WINDOWS\system32\.vbe [2008-09-16 10000]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-04 15360]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe [2005-09-03 94208]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FrameWorkService]
[]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NWEReboot]
[]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Printer Spooler]
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe [2008-05-17 31744]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Acrobat Assistant.lnk - C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
Fenêtre d'état Canon LBP-810.LNK - C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
nwprovau

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableLUA"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
"C:\Program Files\Ares\Ares.exe"="C:\Program Files\Ares\Ares.exe:*:Enabled:Ares"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{571091a0-ee79-11db-9dd9-806d6172696f}]
shell\AutoRun\command - C:\zPharaoh.exe
shell\explore\command - C:\zPharaoh.exe
shell\open\command - C:\zPharaoh.exe


======List of files/folders created in the last 2 months======

2009-02-04 14:59:27 ----DC---- C:\rsit
2009-02-04 14:59:27 ----D---- C:\Program Files\trend micro
2009-02-04 14:38:56 ----D---- C:\WINDOWS\LastGood
2009-02-04 14:36:51 ----D---- C:\Documents and Settings\admin\Application Data\Identities
2009-02-04 14:36:37 ----SD---- C:\Documents and Settings\admin\Application Data\Microsoft
2009-02-04 14:36:37 ----ASH---- C:\Documents and Settings\admin\Application Data\desktop.ini
2009-02-04 13:25:22 ----A---- C:\WINDOWS\system32\capicom.dll
2009-02-04 13:25:21 ----D---- C:\Program Files\Symantec
2009-02-04 11:09:25 ----D---- C:\WINDOWS\pss
2009-02-02 11:50:16 ----RSHC---- C:\zPharaoh.exe
2009-02-01 11:14:38 ----D---- C:\Program Files\JGsoft
2009-02-01 11:14:38 ----A---- C:\WINDOWS\UnDeploy.exe
2009-01-29 12:03:31 ----DC---- C:\liste des éudiants 2008-2009

======List of files/folders modified in the last 2 months======

2009-02-04 15:15:02 ----SD---- C:\WINDOWS\Tasks
2009-02-04 14:59:27 ----D---- C:\Program Files
2009-02-04 14:39:04 ----SHD---- C:\WINDOWS\Installer
2009-02-04 14:39:02 ----HD---- C:\WINDOWS\system32\drivers
2009-02-04 14:39:02 ----HD---- C:\WINDOWS\inf
2009-02-04 14:38:56 ----D---- C:\WINDOWS
2009-02-04 14:37:11 ----D---- C:\WINDOWS\Temp
2009-02-04 14:36:53 ----A---- C:\WINDOWS\OEWABLog.txt
2009-02-04 14:36:36 ----D---- C:\Documents and Settings
2009-02-04 14:33:45 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-02-04 14:33:40 ----D---- C:\WINDOWS\system32
2009-02-04 14:33:33 ----D---- C:\WINDOWS\system32\Restore
2009-02-04 14:33:27 ----D---- C:\Program Files\Movie Maker
2009-02-04 14:33:19 ----D---- C:\Program Files\Outlook Express
2009-02-04 14:33:09 ----D---- C:\Program Files\Windows NT
2009-02-04 14:33:07 ----D---- C:\Program Files\NetMeeting
2009-02-04 14:32:56 ----D---- C:\WINDOWS\system32\CatRoot2
2009-02-04 13:32:21 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-02-04 13:25:56 ----D---- C:\Program Files\Fichiers communs\Symantec Shared
2009-02-04 13:00:00 ----SHC---- C:\boot.ini
2009-02-04 13:00:00 ----A---- C:\WINDOWS\win.ini
2009-02-04 13:00:00 ----A---- C:\WINDOWS\system.ini
2009-02-04 12:41:40 ----D---- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2009-02-04 10:52:49 ----A---- C:\WINDOWS\DUMP448a.tmp
2009-02-03 16:11:12 ----D---- C:\Program Files\Windows Media Player
2009-02-03 15:42:03 ----A---- C:\WINDOWS\NeroDigital.ini
2009-02-03 10:56:45 ----A---- C:\WINDOWS\system32\osk.exe
2009-02-03 10:56:45 ----A---- C:\WINDOWS\system32\mobsync.exe
2009-02-03 10:56:45 ----A---- C:\WINDOWS\system32\magnify.exe
2009-02-03 10:56:45 ----A---- C:\WINDOWS\system32\cmd.exe
2009-02-03 10:56:44 ----A---- C:\WINDOWS\system32\notepad.exe
2009-02-03 10:03:13 ----D---- C:\WINDOWS\Prefetch
2009-02-03 09:05:19 ----D---- C:\Program Files\Internet Explorer
2009-02-02 17:28:35 ----A---- C:\WINDOWS\x2.64.exe
2009-02-02 17:28:35 ----A---- C:\WINDOWS\uninst.exe
2009-02-02 17:28:34 ----A---- C:\WINDOWS\meta4.exe
2009-02-02 17:28:33 ----A---- C:\WINDOWS\alcupd.exe
2009-02-02 17:28:33 ----A---- C:\WINDOWS\alcrmv.exe
2009-02-02 11:50:19 ----A---- C:\WINDOWS\soundman.exe
2009-01-29 13:56:52 ----A---- C:\WINDOWS\IE4 Error Log.txt
2009-01-26 14:32:26 ----D---- C:\ADMINISTRATIVE
2009-01-26 09:17:02 ----D---- C:\ACADEMIQUE
2009-01-21 08:09:11 ----D---- C:\WINDOWS\Minidump

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-04 40320]
R2 MxlW2k;MxlW2k; C:\WINDOWS\system32\drivers\MxlW2k.sys [2007-10-10 27924]
R2 NwlnkIpx;Protocole de transport compatible NWLink IPX/SPX/NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2004-08-03 88448]
R2 NwlnkNb;NetBIOS NWLink; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2001-09-28 63232]
R2 NwlnkSpx;Protocole NWLink SPX/SPXII; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2001-09-28 55936]
R2 RapidPort;RapidPort; \??\C:\WINDOWS\system32\Drivers\CAPLPTN.SYS []
R3 MODEMCSA;Périphérique de filtrage de flux Unimodem; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128]
R3 Mtlmnt5;Mtlmnt5; C:\WINDOWS\system32\DRIVERS\Mtlmnt5.sys [2004-08-03 126686]
R3 NWRDR;NetWare Rdr; C:\WINDOWS\system32\DRIVERS\nwrdr.sys [2004-08-03 163584]
R3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
R3 Slntamr;Smart Link 56K Modem Driver; C:\WINDOWS\system32\DRIVERS\slntamr.sys [2004-08-03 404990]
R3 SlWdmSup;SlWdmSup; C:\WINDOWS\system32\DRIVERS\SlWdmSup.sys [2004-08-03 13240]
R3 STAC97NA;SigmaTel 3D Environmental Audio; C:\WINDOWS\system32\drivers\stac97na.sys [2002-09-20 296179]
R3 STAC97NH;STAC97NH; C:\WINDOWS\system32\drivers\stac97nh.sys [2002-09-20 231983]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2004-08-03 17024]
R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
R4 epfwtdir;epfwtdir; C:\WINDOWS\system32\DRIVERS\epfwtdir.sys []
S1 InCDPass;InCDPass; C:\WINDOWS\system32\drivers\InCDPass.sys []
S1 InCDRm;InCD Reader; C:\WINDOWS\system32\drivers\InCDRm.sys []
S3 ALCXSENS;Service for WDM 3D Audio Driver; C:\WINDOWS\system32\drivers\ALCXSENS.SYS [2004-02-24 400384]
S3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2004-05-14 622172]
S3 allegro;Pilote audio ESS Allegro (WDM); C:\WINDOWS\system32\drivers\es198x.sys [2001-08-17 174464]
S3 dot4;Pilote MS IEEE-1284.4; C:\WINDOWS\system32\DRIVERS\Dot4.sys [2004-08-03 207360]
S3 Dot4Print;Pilote de classe Imprimante pour IEEE-1284.4; C:\WINDOWS\system32\DRIVERS\Dot4Prt.sys [2001-08-17 12928]
S3 dot4usb;Filtre Dot4USB Dot4USB Filter; C:\WINDOWS\system32\DRIVERS\dot4usb.sys [2001-08-23 24064]
S3 Mtlstrm;Mtlstrm; C:\WINDOWS\system32\DRIVERS\Mtlstrm.sys [2004-08-03 1309184]
S3 NetWlan5;Pilote de carte réseau sans fil 802.11b à base Symbol; C:\WINDOWS\system32\DRIVERS\NetWlan5.sys [2004-08-03 132695]
S3 NtMtlFax;NtMtlFax; C:\WINDOWS\system32\DRIVERS\NtMtlFax.sys [2004-08-03 180360]
S3 OEMFVNETusb(AR)(R);OEM FVNETusb(AR)(R) Service for 802.11b Wireless USB Adapter; C:\WINDOWS\system32\DRIVERS\vnetusbr.sys [2003-04-17 100096]
S3 SlNtHal;SlNtHal; C:\WINDOWS\system32\DRIVERS\Slnthal.sys [2004-08-03 95424]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
S4 easdrv;easdrv; C:\WINDOWS\system32\DRIVERS\easdrv.sys []
S4 InCDFs;InCD File System; C:\WINDOWS\system32\drivers\InCDFs.sys []
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
S4 sr;Pilote de filtre de restauration système; C:\WINDOWS\system32\DRIVERS\sr.sys [2004-08-04 73600]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
R2 NWCWorkstation;Service client pour NetWare; C:\WINDOWS\system32\svchost.exe [2004-08-04 14336]
R2 SLService;SmartLinkService; C:\WINDOWS\system32\slserv.exe [2004-08-04 73796]
S2 255A80CF;255A80CF; C:\WINDOWS\system32\BE988083.EXE -k []
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [2003-02-20 32768]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2009-02-02 245663]

-----------------EOF-----------------


et voici le info.txt


info.txt logfile of random's system information tool 1.05 2009-02-04 15:16:52

======Uninstall list======

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Acrobat 6.0 Professional-->MsiExec.exe /I{AC76BA86-1033-0000-7760-000000000001}
Adobe Reader 7.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70000000000}
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Imprimantes Canon CAPT-->C:\WINDOWS\system32\Spool\Drivers\w32x86\3\CAP1UNIK.EXE
jetAudio Plus VX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DF8195AF-8E6F-4487-A0EE-196F7E3F4B8A}\setup.exe" -l0x9 -removeonly
Just Great Software EditPad Lite 6.4.3-->C:\WINDOWS\UnDeploy.exe "C:\Program Files\JGsoft\EditPadLite\Deploy.log"
LiveUpdate 2.0 (Symantec Corporation)-->C:\Program Files\Symantec\LiveUpdate\LSETUP.EXE /U
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
Nero 7 Premium-->MsiExec.exe /I{4781569D-5404-1F26-4B2B-6DF444441031}
Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
SigmaTel C-Major Audio-->stunwdm.exe
SuperCopier2-->"C:\Program Files\SuperCopier2\SC2Uninst.exe"
WinEdt-->"C:\Program Files\WinEdt Team\WinEdt\WinEdt.exe" -V "[Exe('%B\WinShell\Uninstall.edt');]"
WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe

System event log

Computer Name: ENS-079256693B7
Event Code: 7001
Message: Le service Configuration automatique sans fil dépend du service NDIS mode utilisateur E/S Protocole qui n'a pas pu démarrer en raison de l'erreur :
Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé.


Record Number: 2566
Source Name: Service Control Manager
Time Written: 20090129080841.000000+060
Event Type: erreur
User:

Computer Name: ENS-079256693B7
Event Code: 5000
Message: Carte réseau PC Card sans fil 802.11b : a rencontré un conflit de ressources et n'a pas pu être chargé.

Record Number: 2565
Source Name: NetWlan5
Time Written: 20090129080724.000000+060
Event Type: erreur
User:

Computer Name: ENS-079256693B7
Event Code: 6005
Message: Le service d'Enregistrement d'événement a démarré.

Record Number: 2564
Source Name: EventLog
Time Written: 20090129080656.000000+060
Event Type: Informations
User:

Computer Name: ENS-079256693B7
Event Code: 6009
Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.

Record Number: 2563
Source Name: EventLog
Time Written: 20090129080656.000000+060
Event Type: Informations
User:

Computer Name: ENS-079256693B7
Event Code: 6006
Message: Le service d'Enregistrement d'événement a été arrêté.

Record Number: 2562
Source Name: EventLog
Time Written: 20090128160413.000000+060
Event Type: Informations
User:

Application event log

Computer Name: ENS-079256693B7
Event Code: 102
Message: wuaueng.dll (1204) SUS20ClientDataStore: Le moteur de base de données a démarré une nouvelle instance (0).

Record Number: 497
Source Name: ESENT
Time Written: 20071207073455.000000+060
Event Type: Informations
User:

Computer Name: ENS-079256693B7
Event Code: 100
Message: wuauclt (1204) Le moteur de base de données 5.01.2600.2180 est démarré.

Record Number: 496
Source Name: ESENT
Time Written: 20071207073455.000000+060
Event Type: Informations
User:

Computer Name: ENS-079256693B7
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.

Record Number: 495
Source Name: SecurityCenter
Time Written: 20071207073410.000000+060
Event Type: Informations
User:

Computer Name: ENS-079256693B7
Event Code: 1517
Message: Windows a sauvegardé le Registre utilisateur ENS-079256693B7\DEENS alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.


Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

Record Number: 494
Source Name: Userenv
Time Written: 20071206152428.000000+060
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: ENS-079256693B7
Event Code: 1002
Message: L'environnement s'est arrêté de façon inattendue et Explorer.exe a redémarré.

Record Number: 493
Source Name: Winlogon
Time Written: 20071206101420.000000+060
Event Type: Informations
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Fichiers communs\Roxio Shared\DLLShared
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 9, GenuineIntel
"PROCESSOR_REVISION"=0209
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"PS5ROOT"=C:\Program Files\Roxio\Easy CD Creator 6\PhotoSuite\

-----------------EOF-----------------

Répondre à platinnson

5

verni29, le 4 fév 2009 à 15:46:58

Ton PC est infecté par un des pires virus possibles, Mazebat.
Il est urgent de traiter l'infection car sinon il sera impossible de la traiter ultérieurement.
Allume le moins possible ton PC si ce n'est pour suivre les consignes et passer les outils.

La première chose à savoir, c'est que les supports amovibles sont infectés.

Munis toi de ton CD d'installation car si il est impossible de supprimer l'infection, il te sera alors nécessaire de formater.
Tu ne désires pas le faire mais ce sera peut-être la seule solution.
Je ne te garantis rien sur ce coup.l

Si ton PC est trop infecté, l'outil supprimera peut-être des fichiers système et il te faudra dans ce cas redémarrer avec tes CD d'installation.

L'outil utilisé est un outil de kaspersky et il va scanner en profondeur ton PC
Cela risque de prendre du temps ( plusieurs heures ) mais laisse faire l'outil.

imprime ces instructions pour une lecture en mode Sans Échec.

--> Télécharge et enregistre sur ton Bureau la version la plus récente d'AVP Tool ( sélection à partir des dates ) :
http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/

--> branche tes périphériques amovibles (clés USB, disque dur externe...)

--> Redémarre en mode Sans Échec et choisis ton compte usuel.

- Lance l'exécutable intitulé "setup_7.0xxxxx"
- Réponds "Oui" à la question "Do you want to continue installation?"
- Clique sur "Next" pour les deux fenêtres suivantes: AVP TOOL s'installe sur ton Bureau dans un dossier nommé "Kaspersky Lab Tool"

- L'outil se lance tout seul: coche toutes les cases dans l'onglet "Automatic Scan".
* Clique maintenant sur "Security Level": une fenêtre de configuration s'ouvre: paramètre le scanner comme sur l'image :
http://img381.imageshack.us/img381/2184/kas1lt6rk1gw5.png

- Valide avec "Apply" puis "OK"
- L'outil est maintenant configuré : dans la fenêtre principale, clique sur "Scan". Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage.
- A la fin du scan, AVP Tool signale les objets infectés par l'intermédiaire d'une pop-up: coche alors "Apply to all" et clique sur "Delete" ou "Disinfect" selon ce que propose la fenêtre :

http://img179.imageshack.us/img179/9879/kas2rd1gr4iy3.png

- Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés: ils apparaissent en rouge dans la liste: clique alors sur le bouton "Neutralize all" de la fenêtre de progression du scan: si un pop-up indique qu'il faut redémarrer, accepte en cliquant sur "OK"
- Rends-toi maintenant dans l'onglet "Events" de la fenêtre de progression du scan, et décoche "Show all events"
- Clique enfin sur "Reports" puis "Save to file" et enregistre le rapport sur ton Bureau sous le nom Rapport AVP TOOL
- Redémarre ton PC sous windows et poste le rapport.

A+
__________________ Pas de désinfection par MP. 

Répondre à verni29

6

platinnson, le 4 fév 2009 à 18:02:43

Y'a pas d'autres moyens plutot que de formater?C'est une machine qui contient les fichiers hyper importants de l'ecole (releves de notes de +ieurs annees etc..).En effectuant la procedure que tu me conseille, est-ce que je ne cours pas le risque de perdre des donnees?autant de questions.Merci deja, je suis entrain de telecharger l'outil.

Répondre à platinnson

7

verni29, le 4 fév 2009 à 18:17:35

Ce virus si on ne l'éradique pas va supprimer petit à petit tes exécutables.
Non pas d'autre moyen que je ne connaisse.

Sauvegarde ces données sensibles mais fais-le sur un CD ou alors, si tu utilises une clé USB, ne l'utilises pas sur un autre PC.
Peut-être ta clé est-elle infectée ?
Il faudra vérifier si ces données ne sont pas touchées.

Si tu es en réseau, déconnectes-toi du réseau et travaille en local sur ta machine.
Tu devines pourquoi.

L'outil que je te préconise est celui qu'on utilise dans ce cas.
Il va tourner pendant plusieurs heures.

A+ Pas de désinfection par MP. 

Répondre à verni29

8

platinnson, le 5 fév 2009 à 15:42:58

Salut verni29 !!
J'ai finalement eu à formater mon dd apres avoir sauvegardé mes donnees. Neanmoins, avant de les recopier sur ma machine, il me faut un antivirus. pouvez-vous m'en conseiller un?
Merci d'avance

Répondre à platinnson

9

verni29, le 5 fév 2009 à 16:05:02

Plusieurs remarques.

Finalement, tu as décidé de formater ton PC !
Ce n'est pas une mauvaise solution.
Au moins tu repars sur une solution propre et vu le type d'utilisation de cet ordinateur il est important d'avoir un système sain.

Tu as fais des sauvegardes de ces données.
Sur quel support ? CD, USB ?
Mazebat se transmet via ces supports amovibles et il faut être extrêmement prudent dans ce cas.
Il te faudra peut-être me poster un rapport RSIT pour que je vérifie si il n'y a pas de problème.

Pour les protections de ce PC, je te conseille Antivir comme Antivirus.
Il te faut aussi un parefeu, sinon via la connexion internet, ton PC court des risques.

1) télécharge Antivir.
http://www.free-av.com/fr/products/1/avira_antivir_personal_­_free_antivirus.html

IMPORTANT : Commence par désactiver ton antivirus actuel pour éviter les conflits.

Suis le tuto pour installer Antivir :
http://www.malekal.com/tutorial_antivir.php

* Mets à jour Antivir et lance un scan complet
* Pour cela, cliqe sur l'onglet Protection Locale puis Contrôler
* Choisis les éléments à scanner ( disques durs locaux, supports amovibles ).
* Lance le scan en cliquant sur la loupe.

Lorsque le scan est terminé, tu as la possibilité de générer un rapport en cliquant sur le bouton rapport.
Poste le rapport.

2) Pour le parefeu, tu peux installer un de ces pare-feus gratuits :

- zone alarm :
http://www.malekal.com/tutorial_zonealarm.html

- ComodoTM Firewall
( version 3.0 en anglais, sinon 2.4 multi-langues )
http://www.malekal.com/tutorial_COMODO_Firewall.php
http://www.personalfirewall.comodo.com/ ... html#fw2.4

- Kerio Personal Firewall
http://www.malekal.com/kerio_firewall.html

3) Regarde les consignes du message et poste moi le rapport log.txt.
http://www.commentcamarche.net/forum/affich 10867593 l anti virus n installe pas?#1
( pour vérification de l'infection des supports amovibles ).

A+ Pas de désinfection par MP. 

Répondre à verni29

10

platinnson, le 5 fév 2009 à 16:15:33

Mes donnees sont sauvegardees sur des CD et une cle USB. Parlant de antivir, il m'a fait planter une machine une fois lorsque je l'ai installé. Est-ce que je ne court pas le meme rique? (plantage de cette machine). Comment copier mes donnees à nouveau dans la machine sans courir le risque de recontacter mazebat?

Répondre à platinnson

11

verni29, le 5 fév 2009 à 16:58:02

1) Pour Antivir, ceci m'étonne même si cela peut arriver.
C'est un excellent antivirus qui est le plus réactif pour la définition des virus.
C'est le meilleur actuellement en gratuit.

Après tu as toujours moyen d'acheter un antivirus payant comme kaspersky qui intègre plus de fonctionnalités.
http://www.01net.com/...

Installe Antivir.

2) Tu installes également ce logiciel malwarebytes ( qui est plus puissant qu'un antispyware ) qui est gratuit. Par contre, il n'offre pas de protection en temps réel.
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Tu l'installes. Choisis les options par défaut.
A la fin de l’installation, il te sera demandé de mettre à jour MalwareBytes et de l’éxecuter . Ne choisis que la mise à jour.

Tu l'exécuteras plus tard.
Il détectera Mabezat.

3) Avant d'utiliser ta clé, désinfecte-là.
Regarde le lien suivant.
Télécharge et installe les deux logiciels suivants indoiqués : flash désiinfector et RAV.

Insère ta clé sans l'ouvrir puis lance RAV et ensuite Flashdesinfector comme indiqué dans le lien.

4) Toujours avec les supports branchés, scanne le PC avec malwarebytes.
Je te mets la procédure.

Lance Malwarebytes.
Dans l’onglet Recherche, sélectionne Exécuter un examen complet.
Clique sur recherche. Tu ne sélectionnes que les disques durs de l’ordinateur.
Clique sur lancer l’examen.

A la fin de la recherche, comme il est demandé, clique sur afficher les résultats.
Si des infections sont trouvées, clique sur Supprimer la sélection.
Tu postes le rapport dans ton prochain message.

Si tu ne retrouves pas le rapport, ouvre MalwareBytes et regarde dans l’onglet Rapport/logs. Il y est. Clique dessus et choisir ouvrir.

Poste moi les rapports d'Antivir et de Malwarebytes.

A+ Pas de désinfection par MP. 

Répondre à verni29

12

platinnson, le 6 fév 2009 à 11:03:08

Si je comprend bien, malgres le formatage du pc j'ai encore des residus de mabezat!! Il faudrait donc, si j'ai bien pigé que je fasse ceci:
1-j'installe les deux logiciels antivir et malwarebytes pour scanner mon pc.
2-j'installe egalement les deux logiciels flash désiinfector et RAV pour scanner les supports amovibles. En passant le lien que tu me demande de voir est absent.
3-je scanne le pc tour a tour avec antvir et malwarebytes et je poste les rapports.
Si c ok, je le fait et je poste les rapports.

Répondre à platinnson

13

verni29, le 6 fév 2009 à 11:14:48

OUi, les scans que je te demande, c'est pour vérification.

Pour les supports amovibles, je te mets la procédure :

Télécharge RavAntivirus :
http://www.evosla.com/compteur.php?soft=rav_antivirus

Important : Si tu as une ou plusieurs clés USB, un disque externe, ...., branche-les sans les ouvrir avant de lancer ce logiciel.

* Fais un clic droit sur le fichier RAV.zip --> Extraire sur --> Bureau
* Double-clique sur RAV.exe pour lancer l'outil.
* Une fois RAV ANTIVIRUS lancé, laisse le travailler.

Si il y a une infection, un rapport va s'afficher, sinon tu auras le message suivant : " Votre Ordinateur est sain " .

Note : Il est possible que le logiciel tourne en rond. Arrête avec le gestionnaire de taches.

* Retire la clé USB ou autre disque dur externe et redémarre l'ordinateur.

----------------------------------------------------------------------------------------------------------------------------

Après le redémarrage, branche les différents clés ou supports amovibles

Télécharge sur le bureau Flash Disinfector à :
http://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe

* Double-clique sur l'icône.
* Les icônes du bureau vont disparaître. C'est normal.

Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau.

Redémarre ensuite le PC et poste les rapports éventuels.

Et poste moi les deux rapports d'Antivir et malwarebytes.

A+ Pas de désinfection par MP. 

Répondre à verni29

14

platinnson, le 6 fév 2009 à 12:31:30

Le rapport de malwarebytes est le suivant:
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1733
Windows 5.1.2600 Service Pack 2

06/02/2009 12:21:22
mbam-log-2009-02-06 (12-21-22).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 55391
Temps écoulé: 10 minute(s), 25 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)




voici celui de antivir:


Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 6 février 2009 11:58

La recherche porte sur 1318891 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 2) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SCOLARITE-ENS
Nom de l'ordinateur :SCOLARITE-ENS-Y

Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14/01/2009 10:49:42
ANTIVIR2.VDF : 7.1.1.207 1359360 Bytes 30/01/2009 10:51:09
ANTIVIR3.VDF : 7.1.1.235 252928 Bytes 06/02/2009 10:51:17
Version du moteur: 8.2.0.74
AEVDF.DLL : 8.1.1.0 106868 Bytes 06/02/2009 10:52:18
AESCRIPT.DLL : 8.1.1.42 344441 Bytes 06/02/2009 10:52:11
AESCN.DLL : 8.1.1.6 127348 Bytes 06/02/2009 10:52:08
AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
AEPACK.DLL : 8.1.3.8 397684 Bytes 06/02/2009 10:52:06
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 06/02/2009 10:52:00
AEHEUR.DLL : 8.1.0.90 1573237 Bytes 06/02/2009 10:51:57
AEHELP.DLL : 8.1.2.0 119159 Bytes 06/02/2009 10:51:35
AEGEN.DLL : 8.1.1.12 328053 Bytes 06/02/2009 10:51:30
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.6.4 176501 Bytes 06/02/2009 10:51:21
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Disques durs locaux
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\alldiscs.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : vendredi 6 février 2009 11:58

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mbam.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IEXPLORE.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'slserv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'22' processus ont été contrôlés avec '22' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '41' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Program Files\WinRAR\dcl-wrar320km.exe
[RESULTAT] Contient le cheval de Troie TR/Small.24064.C
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f81dd1.qua' !
C:\System Volume Information\_restore{DF774BDA-5EB6-443F-90A1-23FD0A3BC131}\R­P3\A0000034.exe
[RESULTAT] Contient le cheval de Troie TR/Small.24064.C
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49bc1ee4.qua' !
Recherche débutant dans 'D:\'


Fin de la recherche : vendredi 6 février 2009 12:31
Temps nécessaire: 32:26 Minute(s)

La recherche a été effectuée intégralement

806 Les répertoires ont été contrôlés
67908 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
67905 Fichiers non infectés
398 Les archives ont été contrôlées
1 Avertissements
2 Consignes

Répondre à platinnson

15

verni29, le 6 fév 2009 à 13:29:02

C'est nickel.
Pas de détection du virus Mabezat.

Ce qui a été trouvé par Antivir :
- Winrar doit être une version infecté. Supprime-la.
Tu peux plutot utiliser un logiciel comme Z-Zip qui est un logiciel libre et gratuit.
http://downloads.sourceforge.net/sevenzip/7z465.exe

- La restauration système est touchée.
Il faut la nettoyer.

1) Panneau de configuration --> Système --> Restauration du système

cocher " Désactiver la restauration .... " ( si elle est cochée sinon la décocher -- > valider -- > cocher )
Une fenêtre va s’ouvrir pour t’avertir que les poins de restauration existants seront supprimés.
Accepte.
Décoche ensuite « Désactiver la restauration .... » pour réactiver la restauration système

2) Tu vas recréer un point de restauration propre.
Pour recréer un point de restauration :
Démarrer --> Programmes --> Accessoires --> Outils système --> Restauration système
Choisis "Créer un point de restauration". Suis les invites.

Et pour RAV et FlashDésinfector, les as-tu passé ?

Poste moi un dernier rapport RSIT, après ce sera terminé.
http://www.commentcamarche.net/forum/affich 10867593 l anti virus n installe pas?#1

A+ Pas de désinfection par MP. 

Répondre à verni29

16

platinnson, le 6 fév 2009 à 13:52:00

Voici les rapports de RSIT
==log.txt==

Logfile of random's system information tool 1.05 (written by random/random)
Run by SCOLARITE-ENS at 2009-02-06 13:44:15
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 18 GB (88%) free of 20 GB
Total RAM: 479 MB (51% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:44:37, on 06/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Documents and Settings\SCOLARITE-ENS\Bureau\RSIT.exe
C:\Program Files\trend micro\SCOLARITE-ENS.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
End of file - 2554 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-06-12 266497]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2009-01-14 399504]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-04 15360]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 2 months======

2009-02-06 13:44:16 ----D---- C:\Program Files\trend micro
2009-02-06 13:44:15 ----D---- C:\rsit
2009-02-06 11:49:27 ----A---- C:\curr_ver.tmp
2009-02-06 11:48:12 ----D---- C:\Documents and Settings\SCOLARITE-ENS\Application Data\Malwarebytes
2009-02-06 11:48:05 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-02-06 11:48:05 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2009-02-06 11:46:39 ----D---- C:\Program Files\Avira
2009-02-06 11:46:39 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-02-05 16:14:37 ----A---- C:\WINDOWS\system32\h323log.txt
2009-02-05 16:09:13 ----A---- C:\WINDOWS\system32\ksuser.dll
2009-02-05 16:08:12 ----A---- C:\WINDOWS\system32\slextspk.dll
2009-02-05 16:08:11 ----A---- C:\WINDOWS\system32\slserv.exe
2009-02-05 16:08:11 ----A---- C:\WINDOWS\system32\slrundll.exe
2009-02-05 16:08:11 ----A---- C:\WINDOWS\system32\SLGen.dll
2009-02-05 16:08:11 ----A---- C:\WINDOWS\system32\slcoinst.dll
2009-02-05 16:08:07 ----A---- C:\WINDOWS\system32\usbui.dll
2009-02-05 16:07:05 ----SHD---- C:\WINDOWS\Installer
2009-02-05 16:07:05 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-02-05 16:07:04 ----D---- C:\Program Files\Fichiers communs\ODBC
2009-02-05 16:07:04 ----A---- C:\WINDOWS\ODBCINST.INI
2009-02-05 16:07:01 ----RD---- C:\Program Files
2009-02-05 16:07:01 ----D---- C:\Program Files\Fichiers communs\SpeechEngines
2009-02-05 16:07:01 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-02-05 16:07:01 ----D---- C:\Program Files\Fichiers communs
2009-02-05 16:06:58 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2009-02-05 16:06:57 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2009-02-05 16:06:57 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2009-02-05 16:06:56 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2009-02-05 16:06:56 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2009-02-05 16:06:56 ----RA---- C:\WINDOWS\system32\kbdur.dll
2009-02-05 16:06:56 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2009-02-05 16:06:56 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2009-02-05 16:06:56 ----RA---- C:\WINDOWS\system32\kbdru.dll
2009-02-05 16:06:56 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2009-02-05 16:06:56 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2009-02-05 16:06:56 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2009-02-05 16:06:56 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2009-02-05 16:06:56 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2009-02-05 16:06:56 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2009-02-05 16:06:54 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2009-02-05 16:06:54 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2009-02-05 16:06:54 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2009-02-05 16:06:54 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2009-02-05 16:06:54 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2009-02-05 16:06:54 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2009-02-05 16:06:54 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2009-02-05 16:06:53 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2009-02-05 16:06:53 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2009-02-05 16:06:53 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2009-02-05 16:06:53 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2009-02-05 16:06:52 ----RA---- C:\WINDOWS\system32\kbdest.dll
2009-02-05 16:06:51 ----RA---- C:\WINDOWS\system32\kbdsl1.dll
2009-02-05 16:06:51 ----RA---- C:\WINDOWS\system32\kbdsl.dll
2009-02-05 16:06:51 ----RA---- C:\WINDOWS\system32\kbdro.dll
2009-02-05 16:06:51 ----RA---- C:\WINDOWS\system32\kbdpl1.dll
2009-02-05 16:06:51 ----RA---- C:\WINDOWS\system32\kbdpl.dll
2009-02-05 16:06:51 ----RA---- C:\WINDOWS\system32\kbdhu1.dll
2009-02-05 16:06:51 ----RA---- C:\WINDOWS\system32\kbdhu.dll
2009-02-05 16:06:51 ----RA---- C:\WINDOWS\system32\kbdcz2.dll
2009-02-05 16:06:51 ----RA---- C:\WINDOWS\system32\kbdcz1.dll
2009-02-05 16:06:51 ----RA---- C:\WINDOWS\system32\kbdcz.dll
2009-02-05 16:06:51 ----RA---- C:\WINDOWS\system32\kbdcr.dll
2009-02-05 16:06:50 ----RA---- C:\WINDOWS\system32\kbdycl.dll
2009-02-05 16:06:50 ----RA---- C:\WINDOWS\system32\KBDAL.DLL
2009-02-05 16:06:48 ----A---- C:\WINDOWS\system32\spxcoins.dll
2009-02-05 16:06:48 ----A---- C:\WINDOWS\system32\irclass.dll
2009-02-05 16:06:48 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2009-02-05 16:06:48 ----A---- C:\WINDOWS\system32\dgsetup.dll
2009-02-05 16:06:48 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2009-02-05 16:06:46 ----N---- C:\WINDOWS\system32\CONFIG.TMP
2009-02-05 16:06:46 ----A---- C:\WINDOWS\TASKMAN.EXE
2009-02-05 16:06:46 ----A---- C:\WINDOWS\system32\batt.dll
2009-02-05 16:06:45 ----A---- C:\WINDOWS\NOTEPAD.EXE
2009-02-05 16:06:44 ----A---- C:\WINDOWS\system32\storprop.dll
2009-02-05 16:06:37 ----ASH---- C:\Documents and Settings\All Users\Application Data\desktop.ini
2009-02-05 16:06:32 ----RA---- C:\WINDOWS\SET8.tmp
2009-02-05 16:06:29 ----RA---- C:\WINDOWS\SET4.tmp
2009-02-05 16:06:28 ----RA---- C:\WINDOWS\SET3.tmp
2009-02-05 16:06:23 ----D---- C:\WINDOWS\system32\CatRoot2
2009-02-05 16:06:23 ----D---- C:\WINDOWS\system32\CatRoot
2009-02-05 16:06:17 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-02-05 16:05:59 ----A---- C:\WINDOWS\setuplog.txt
2009-02-05 16:05:56 ----D---- C:\Documents and Settings
2009-02-05 16:05:05 ----SH---- C:\boot.ini
2009-02-05 16:04:09 ----SHD---- C:\System Volume Information
2009-02-05 16:00:59 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-02-05 16:00:59 ----RSD---- C:\WINDOWS\Fonts
2009-02-05 16:00:59 ----RD---- C:\WINDOWS\Web
2009-02-05 16:00:59 ----HD---- C:\WINDOWS\inf
2009-02-05 16:00:59 ----D---- C:\WINDOWS\WinSxS
2009-02-05 16:00:59 ----D---- C:\WINDOWS\twain_32
2009-02-05 16:00:59 ----D---- C:\WINDOWS\Temp
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\wins
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\wbem
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\usmt
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\spool
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\ShellExt
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\Setup
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\ras
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\oobe
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\npp
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\mui
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\inetsrv
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\IME
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\icsxml
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\ias
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\export
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\drivers
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\dhcp
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\config
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\3com_dmi
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\3076
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\2052
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\1054
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\1042
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\1041
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\1037
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\1036
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\1033
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\1031
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\1028
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32\1025
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system32
2009-02-05 16:00:59 ----D---- C:\WINDOWS\system
2009-02-05 16:00:59 ----D---- C:\WINDOWS\security
2009-02-05 16:00:59 ----D---- C:\WINDOWS\Resources
2009-02-05 16:00:59 ----D---- C:\WINDOWS\repair
2009-02-05 16:00:59 ----D---- C:\WINDOWS\Provisioning
2009-02-05 16:00:59 ----D---- C:\WINDOWS\PeerNet
2009-02-05 16:00:59 ----D---- C:\WINDOWS\pchealth
2009-02-05 16:00:59 ----D---- C:\WINDOWS\mui
2009-02-05 16:00:59 ----D---- C:\WINDOWS\msapps
2009-02-05 16:00:59 ----D---- C:\WINDOWS\msagent
2009-02-05 16:00:59 ----D---- C:\WINDOWS\Media
2009-02-05 16:00:59 ----D---- C:\WINDOWS\java
2009-02-05 16:00:59 ----D---- C:\WINDOWS\ime
2009-02-05 16:00:59 ----D---- C:\WINDOWS\Help
2009-02-05 16:00:59 ----D---- C:\WINDOWS\ehome
2009-02-05 16:00:59 ----D---- C:\WINDOWS\Driver Cache
2009-02-05 16:00:59 ----D---- C:\WINDOWS\Debug
2009-02-05 16:00:59 ----D---- C:\WINDOWS\Cursors
2009-02-05 16:00:59 ----D---- C:\WINDOWS\Connection Wizard
2009-02-05 16:00:59 ----D---- C:\WINDOWS\Config
2009-02-05 16:00:59 ----D---- C:\WINDOWS\AppPatch
2009-02-05 16:00:59 ----D---- C:\WINDOWS\addins
2009-02-05 16:00:59 ----D---- C:\WINDOWS
2009-02-05 15:40:44 ----A---- C:\WINDOWS\ODBC.INI
2009-02-05 15:40:38 ----A---- C:\WINDOWS\system32\mdimon.dll
2009-02-05 15:39:37 ----D---- C:\Program Files\Microsoft.NET
2009-02-05 15:38:55 ----D---- C:\Program Files\Fichiers communs\DESIGNER
2009-02-05 15:38:37 ----D---- C:\WINDOWS\SHELLNEW
2009-02-05 15:38:12 ----D---- C:\Program Files\WinRAR
2009-02-05 15:37:38 ----D---- C:\Program Files\Microsoft Office
2009-02-05 15:36:47 ----RHD---- C:\MSOCache
2009-02-05 15:33:08 ----D---- C:\Documents and Settings\SCOLARITE-ENS\Application Data\Identities
2009-02-05 15:33:07 ----HD---- C:\Program Files\Uninstall Information
2009-02-05 15:33:00 ----ASH---- C:\Documents and Settings\SCOLARITE-ENS\Application Data\desktop.ini
2009-02-05 15:32:59 ----SD---- C:\Documents and Settings\SCOLARITE-ENS\Application Data\Microsoft
2009-02-05 15:31:05 ----D---- C:\WINDOWS\SoftwareDistribution
2009-02-05 15:31:04 ----D---- C:\WINDOWS\Prefetch
2009-02-05 15:31:03 ----SD---- C:\WINDOWS\system32\Microsoft
2009-02-05 15:31:03 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-02-05 15:24:56 ----D---- C:\WINDOWS\system32\xircom
2009-02-05 15:24:56 ----D---- C:\Program Files\xerox
2009-02-05 15:24:56 ----D---- C:\Program Files\microsoft frontpage
2009-02-05 15:24:30 ----A---- C:\WINDOWS\control.ini
2009-02-05 15:24:30 ----A---- C:\AUTOEXEC.BAT
2009-02-05 15:24:14 ----A---- C:\WINDOWS\OEWABLog.txt
2009-02-05 15:24:10 ----A---- C:\WINDOWS\system32\mapi32.dll
2009-02-05 15:22:54 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-02-05 15:22:54 ----RD---- C:\WINDOWS\Offline Web Pages
2009-02-05 15:22:54 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2009-02-05 15:22:48 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2009-02-05 15:22:43 ----HD---- C:\Program Files\WindowsUpdate
2009-02-05 15:22:38 ----D---- C:\Program Files\Services en ligne
2009-02-05 15:22:23 ----D---- C:\WINDOWS\system32\DirectX
2009-02-05 15:22:05 ----A---- C:\WINDOWS\system32\atrace.dll
2009-02-05 15:22:03 ----A---- C:\WINDOWS\system32\desktop.ini
2009-02-05 15:22:03 ----A---- C:\WINDOWS\desktop.ini
2009-02-05 15:21:58 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2009-02-05 15:21:57 ----A---- C:\WINDOWS\system32\acctres.dll
2009-02-05 15:21:56 ----D---- C:\Program Files\Fichiers communs\Services
2009-02-05 15:21:54 ----SD---- C:\WINDOWS\Tasks
2009-02-05 15:21:54 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2009-02-05 15:21:53 ----D---- C:\Program Files\Fichiers communs\MSSoap
2009-02-05 15:21:50 ----D---- C:\WINDOWS\srchasst
2009-02-05 15:21:49 ----D---- C:\WINDOWS\system32\Macromed
2009-02-05 15:21:47 ----A---- C:\WINDOWS\system32\wuweb.dll
2009-02-05 15:21:47 ----A---- C:\WINDOWS\system32\wucltui.dll
2009-02-05 15:21:47 ----A---- C:\WINDOWS\system32\wuauserv.dll
2009-02-05 15:21:47 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2009-02-05 15:21:46 ----A---- C:\WINDOWS\system32\wups.dll
2009-02-05 15:21:46 ----A---- C:\WINDOWS\system32\wuaueng.dll
2009-02-05 15:21:46 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2009-02-05 15:21:46 ----A---- C:\WINDOWS\system32\wuauclt.exe
2009-02-05 15:21:46 ----A---- C:\WINDOWS\system32\wuapi.dll
2009-02-05 15:21:46 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2009-02-05 15:21:46 ----A---- C:\WINDOWS\system32\qmgr.dll
2009-02-05 15:21:46 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2009-02-05 15:21:46 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2009-02-05 15:21:42 ----D---- C:\Program Files\Movie Maker
2009-02-05 15:21:39 ----A---- C:\WINDOWS\system32\safrslv.dll
2009-02-05 15:21:39 ----A---- C:\WINDOWS\system32\safrdm.dll
2009-02-05 15:21:39 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2009-02-05 15:21:39 ----A---- C:\WINDOWS\system32\racpldlg.dll
2009-02-05 15:21:34 ----A---- C:\WINDOWS\system32\fltMc.exe
2009-02-05 15:21:34 ----A---- C:\WINDOWS\system32\fltlib.dll
2009-02-05 15:21:33 ----D---- C:\WINDOWS\system32\Restore
2009-02-05 15:21:33 ----A---- C:\WINDOWS\system32\srsvc.dll
2009-02-05 15:21:33 ----A---- C:\WINDOWS\system32\srrstr.dll
2009-02-05 15:21:33 ----A---- C:\WINDOWS\system32\srclient.dll
2009-02-05 15:21:32 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2009-02-05 15:21:32 ----A---- C:\WINDOWS\system32\ils.dll
2009-02-05 15:21:31 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2009-02-05 15:21:31 ----A---- C:\WINDOWS\system32\msconf.dll
2009-02-05 15:21:31 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2009-02-05 15:21:31 ----A---- C:\WINDOWS\system32\mnmdd.dll
2009-02-05 15:21:27 ----D---- C:\Program Files\NetMeeting
2009-02-05 15:21:27 ----A---- C:\WINDOWS\system32\msoert2.dll
2009-02-05 15:21:27 ----A---- C:\WINDOWS\system32\msoeacct.dll
2009-02-05 15:21:25 ----A---- C:\WINDOWS\system32\inetres.dll
2009-02-05 15:21:25 ----A---- C:\WINDOWS\system32\inetcomm.dll
2009-02-05 15:21:22 ----D---- C:\Program Files\Outlook Express
2009-02-05 15:21:22 ----A---- C:\WINDOWS\system32\schedsvc.dll
2009-02-05 15:21:22 ----A---- C:\WINDOWS\system32\mstinit.exe
2009-02-05 15:21:22 ----A---- C:\WINDOWS\system32\mstask.dll
2009-02-05 15:21:21 ----A---- C:\WINDOWS\system32\isign32.dll
2009-02-05 15:21:21 ----A---- C:\WINDOWS\system32\inetcfg.dll
2009-02-05 15:21:21 ----A---- C:\WINDOWS\system32\icwphbk.dll
2009-02-05 15:21:21 ----A---- C:\WINDOWS\system32\icwdial.dll
2009-02-05 15:21:12 ----D---- C:\Program Files\Fichiers communs\System
2009-02-05 15:21:10 ----D---- C:\Program Files\Internet Explorer
2009-02-05 15:20:31 ----D---- C:\Program Files\ComPlus Applications
2009-02-05 15:20:29 ----A---- C:\WINDOWS\vbaddin.ini
2009-02-05 15:20:29 ----A---- C:\WINDOWS\vb.ini
2009-02-05 15:20:24 ----D---- C:\WINDOWS\Registration
2009-02-05 15:20:16 ----D---- C:\Program Files\Windows Media Player
2009-02-05 15:20:16 ----D---- C:\Program Files\Online Services
2009-02-05 15:20:11 ----D---- C:\Program Files\Messenger
2009-02-05 15:20:08 ----D---- C:\Program Files\MSN Gaming Zone
2009-02-05 15:20:08 ----A---- C:\WINDOWS\system32\write.exe
2009-02-05 15:20:00 ----A---- C:\WINDOWS\system32\sndvol32.exe
2009-02-05 15:20:00 ----A---- C:\WINDOWS\system32\hticons.dll
2009-02-05 15:19:59 ----A---- C:\WINDOWS\system32\winchat.exe
2009-02-05 15:19:59 ----A---- C:\WINDOWS\system32\avwav.dll
2009-02-05 15:19:59 ----A---- C:\WINDOWS\system32\avtapi.dll
2009-02-05 15:19:59 ----A---- C:\WINDOWS\system32\avmeter.dll
2009-02-05 15:19:53 ----A---- C:\WINDOWS\system32\getuname.dll
2009-02-05 15:19:53 ----A---- C:\WINDOWS\system32\charmap.exe
2009-02-05 15:19:53 ----A---- C:\WINDOWS\system32\calc.exe
2009-02-05 15:19:52 ----A---- C:\WINDOWS\system32\winmine.exe
2009-02-05 15:19:52 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2009-02-05 15:19:52 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2009-02-05 15:19:52 ----A---- C:\WINDOWS\system32\tskill.exe
2009-02-05 15:19:52 ----A---- C:\WINDOWS\system32\sol.exe
2009-02-05 15:19:52 ----A---- C:\WINDOWS\system32\reset.exe
2009-02-05 15:19:52 ----A---- C:\WINDOWS\system32\mshearts.exe
2009-02-05 15:19:52 ----A---- C:\WINDOWS\system32\freecell.exe
2009-02-05 15:19:51 ----A---- C:\WINDOWS\system32\tslabels.ini
2009-02-05 15:19:51 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2009-02-05 15:19:51 ----A---- C:\WINDOWS\system32\tscon.exe
2009-02-05 15:19:51 ----A---- C:\WINDOWS\system32\shadow.exe
2009-02-05 15:19:51 ----A---- C:\WINDOWS\system32\rwinsta.exe
2009-02-05 15:19:51 ----A---- C:\WINDOWS\system32\regini.exe
2009-02-05 15:19:51 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2009-02-05 15:19:51 ----A---- C:\WINDOWS\system32\qwinsta.exe
2009-02-05 15:19:51 ----A---- C:\WINDOWS\system32\qappsrv.exe
2009-02-05 15:19:51 ----A---- C:\WINDOWS\system32\msg.exe
2009-02-05 15:19:51 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2009-02-05 15:19:51 ----A---- C:\WINDOWS\system32\logoff.exe
2009-02-05 15:19:51 ----A---- C:\WINDOWS\system32\cdmodem.dll
2009-02-05 15:19:50 ----A---- C:\WINDOWS\system32\stclient.dll
2009-02-05 15:19:50 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2009-02-05 15:19:50 ----A---- C:\WINDOWS\system32\mtxex.dll
2009-02-05 15:19:50 ----A---- C:\WINDOWS\system32\mtxdm.dll
2009-02-05 15:19:50 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2009-02-05 15:19:50 ----A---- C:\WINDOWS\system32\comrepl.dll
2009-02-05 15:19:50 ----A---- C:\WINDOWS\system32\comaddin.dll
2009-02-05 15:19:49 ----A---- C:\WINDOWS\system32\comsnap.dll
2009-02-05 15:19:45 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2009-02-05 15:19:32 ----D---- C:\Program Files\MSN
2009-02-05 15:19:31 ----A---- C:\WINDOWS\system32\accwiz.exe
2009-02-05 15:19:30 ----A---- C:\WINDOWS\system32\sndrec32.exe
2009-02-05 15:19:29 ----A---- C:\WINDOWS\system32\mplay32.exe
2009-02-05 15:19:29 ----A---- C:\WINDOWS\system32\hypertrm.dll
2009-02-05 15:19:28 ----D---- C:\Program Files\Windows NT
2009-02-05 15:19:28 ----A---- C:\WINDOWS\system32\mspaint.exe
2009-02-05 15:19:28 ----A---- C:\WINDOWS\system32\clipbrd.exe
2009-02-05 15:19:27 ----A---- C:\WINDOWS\system32\spider.exe
2009-02-05 15:19:26 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2009-02-05 15:19:26 ----A---- C:\WINDOWS\system32\mstscax.dll
2009-02-05 15:19:26 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-02-05 15:19:25 ----A---- C:\WINDOWS\system32\tscupgrd.exe
2009-02-05 15:19:25 ----A---- C:\WINDOWS\system32\sessmgr.exe
2009-02-05 15:19:25 ----A---- C:\WINDOWS\system32\remotepg.dll
2009-02-05 15:19:25 ----A---- C:\WINDOWS\system32\rdshost.exe
2009-02-05 15:19:25 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2009-02-05 15:19:25 ----A---- C:\WINDOWS\system32\rdchost.dll
2009-02-05 15:19:24 ----A---- C:\WINDOWS\system32\termsrv.dll
2009-02-05 15:19:24 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2009-02-05 15:19:24 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2009-02-05 15:19:24 ----A---- C:\WINDOWS\system32\rdpclip.exe
2009-02-05 15:19:24 ----A---- C:\WINDOWS\system32\qprocess.exe
2009-02-05 15:19:24 ----A---- C:\WINDOWS\system32\icaapi.dll
2009-02-05 15:19:23 ----D---- C:\WINDOWS\system32\MsDtc
2009-02-05 15:19:23 ----A---- C:\WINDOWS\system32\mtxoci.dll
2009-02-05 15:19:23 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2009-02-05 15:19:23 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2009-02-05 15:19:23 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2009-02-05 15:19:22 ----A---- C:\WINDOWS\system32\xolehlp.dll
2009-02-05 15:19:22 ----A---- C:\WINDOWS\system32\msdtctm.dll
2009-02-05 15:19:22 ----A---- C:\WINDOWS\system32\msdtclog.dll
2009-02-05 15:19:22 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-02-05 15:19:20 ----D---- C:\WINDOWS\system32\Com
2009-02-05 15:19:20 ----A---- C:\WINDOWS\system32\colbact.dll
2009-02-05 15:19:20 ----A---- C:\WINDOWS\system32\clbcatex.dll
2009-02-05 15:19:20 ----A---- C:\WINDOWS\system32\catsrvut.dll
2009-02-05 15:19:20 ----A---- C:\WINDOWS\system32\catsrvps.dll
2009-02-05 15:19:20 ----A---- C:\WINDOWS\system32\catsrv.dll
2009-02-05 15:19:19 ----A---- C:\WINDOWS\system32\comuid.dll
2009-02-05 15:19:19 ----A---- C:\WINDOWS\system32\comsvcs.dll
2009-02-05 15:19:18 ----A---- C:\WINDOWS\system32\clbcatq.dll
2009-02-05 15:19:11 ----A---- C:\WINDOWS\system32\servdeps.dll
2009-02-05 15:19:10 ----A---- C:\WINDOWS\system32\mmfutil.dll
2009-02-05 15:19:10 ----A---- C:\WINDOWS\system32\licwmi.dll
2009-02-05 15:19:10 ----A---- C:\WINDOWS\system32\cmprops.dll

======List of files/folders modified in the last 2 months======

2009-02-05 16:06:59 ----A---- C:\WINDOWS\system.ini
2009-02-05 15:40:21 ----A---- C:\WINDOWS\win.ini

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2008-10-30 75072]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-04 40320]
R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys []
R3 MODEMCSA;Périphérique de filtrage de flux Unimodem; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128]
R3 Mtlmnt5;Mtlmnt5; C:\WINDOWS\system32\DRIVERS\Mtlmnt5.sys [2004-08-03 126686]
R3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
R3 Slntamr;Smart Link 56K Modem Driver; C:\WINDOWS\system32\DRIVERS\slntamr.sys [2004-08-03 404990]
R3 SlWdmSup;SlWdmSup; C:\WINDOWS\system32\DRIVERS\SlWdmSup.sys [2004-08-03 13240]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-04 26624]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-04 57600]
R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2004-08-04 17024]
S1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-11-08 21248]
S3 Mtlstrm;Mtlstrm; C:\WINDOWS\system32\DRIVERS\Mtlstrm.sys [2004-08-03 1309184]
S3 NtMtlFax;NtMtlFax; C:\WINDOWS\system32\DRIVERS\NtMtlFax.sys [2004-08-03 180360]
S3 SlNtHal;SlNtHal; C:\WINDOWS\system32\DRIVERS\Slnthal.sys [2004-08-03 95424]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirScheduler;Planificateur Avira AntiVir Personal - Free Antivirus; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-10-15 68865]
R2 AntiVirService;Avira AntiVir Personal - Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-10-15 151297]
R2 SLService;SmartLinkService; C:\WINDOWS\system32\slserv.exe [2004-08-04 73796]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]

-----------------EOF-----------------


==info.txt==

info.txt logfile of random's system information tool 1.05 2009-02-06 13:44:39

======Uninstall list======

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}

======Security center information======

AV: Avira AntiVir PersonalEdition Classic

System event log

Computer Name: SCOLARITE-ENS-Y
Event Code: 1005
Message: Votre ordinateur a détecté que l'adresse IP 192.168.1.37 pour la carte
avec l'adresse réseau 000FEA1F6069 est déjà utilisée sur le réseau.
Votre ordinateur va automatiquement essayer d'obtenir une nouvelle adresse.

Record Number: 5
Source Name: Dhcp
Time Written: 20090205151425.000000+060
Event Type: Avertissement
User:

Computer Name: SCOLARITE-ENS-Y
Event Code: 6011
Message: Le nom NetBIOS et le nom de l'hôte DNS de cet ordinateur ont été modifiés de MACHINENAME vers SCOLARITE-ENS-Y.

Record Number: 4
Source Name: EventLog
Time Written: 20090205151412.000000+060
Event Type: Informations
User:

Computer Name: MACHINENAME
Event Code: 2
Message: Pendant la validation de \Device\Serial0 en tant que port série, une FIFO a été détectée. La FIFO sera utilisée.

Record Number: 3
Source Name: Serial
Time Written: 20090205160622.000000+060
Event Type: Informations
User:

Computer Name: MACHINENAME
Event Code: 6005
Message: Le service d'Enregistrement d'événement a démarré.

Record Number: 2
Source Name: EventLog
Time Written: 20090205160601.000000+060
Event Type: Informations
User:

Computer Name: MACHINENAME
Event Code: 6009
Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.

Record Number: 1
Source Name: EventLog
Time Written: 20090205160601.000000+060
Event Type: Informations
User:

Application event log

Computer Name: SCOLARITE-ENS-Y
Event Code: 1000
Message: Les compteurs de performances pour le service MSDTC (MSDTC) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 5
Source Name: LoadPerf
Time Written: 20090205152020.000000+060
Event Type: Informations
User:

Computer Name: SCOLARITE-ENS-Y
Event Code: 1000
Message: Les compteurs de performances pour le service TermService (Services Terminal Server) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 4
Source Name: LoadPerf
Time Written: 20090205152016.000000+060
Event Type: Informations
User:

Computer Name: SCOLARITE-ENS-Y
Event Code: 1000
Message: Les compteurs de performances pour le service RemoteAccess (Routage et accès distant) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 3
Source Name: LoadPerf
Time Written: 20090205151458.000000+060
Event Type: Informations
User:

Computer Name: SCOLARITE-ENS-Y
Event Code: 1000
Message: Les compteurs de performances pour le service PSched (PSched) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 2
Source Name: LoadPerf
Time Written: 20090205151424.000000+060
Event Type: Informations
User:

Computer Name: SCOLARITE-ENS-Y
Event Code: 1000
Message: Les compteurs de performances pour le service RSVP (QoS RSVP) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 1
Source Name: LoadPerf
Time Written: 20090205151423.000000+060
Event Type: Informations
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 9, GenuineIntel
"PROCESSOR_REVISION"=0209
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP

-----------------EOF-----------------


En passant, Flash Disinfector est detecté par antvir comme un programme malveillant.Je ne peut pas l'executer.

Répondre à platinnson

17

verni29, le 6 fév 2009 à 14:00:56

C'est bon.

Excepté que tu n'as pas installé de parefeu ?
Comptes-tu le faire ?

Sinon, pas d'autres conseils si ce n'est de faire des sauvegardes régulières de ces données sensibles.

Bonne continuité.

Salut. Pas de désinfection par MP. 

Répondre à verni29

18

platinnson, le 6 fév 2009 à 14:22:18

MERCI pour le suivit!
Flash Disinfector est vu par antivir comme un programme malveillant. Je ne peut donc pas l'executer.
J'avoue que j'executait les consignes à la lettre, et finalement rien n'est classé dans ma tête.Puis-je avoir plus d'emple explications sur tout ce queje viend de faire? peut-etre sur messengerà stavrosdelfuego@yahoo.fr ou joyplatini@hotmail.com sur msn.Merci deja.

Répondre à platinnson

19

 verni29, le 6 fév 2009 à 14:39:30

Je t'envoie un message sur le forum de CCM.
regarde dans ta messagerie du forum. L'enveloppe à côté de ton prénom.
Pas de désinfection par MP. 

Répondre à verni29